Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Ночное-полезное: превращаем любое репо из GitHub в учебник — вышел прикольный проект Tutorial-Codebase-Knowledge.
LLM под капотом анализируют код, ищут ключевые компоненты и их взаимодействие — на выходе получаете гайд, в котором понятно расписано, почему и как всё работает. Очень полезно, если:
— Изучаете какую-то новую технологию. Типа как MCP на видео;
— Просто разбираетесь в логике построения сервисов/приложений/фреймворков;
— Вы хотите написать документацию для других людей по собственному коду;
— Навайбкодили что-то такое, в чем не в состоянии разобраться
Вот хороший пример гайдов, вот тут сам репо, а еще разраб показал процесс создания на YouTube.
LLM под капотом анализируют код, ищут ключевые компоненты и их взаимодействие — на выходе получаете гайд, в котором понятно расписано, почему и как всё работает. Очень полезно, если:
— Изучаете какую-то новую технологию. Типа как MCP на видео;
— Просто разбираетесь в логике построения сервисов/приложений/фреймворков;
— Вы хотите написать документацию для других людей по собственному коду;
— Навайбкодили что-то такое, в чем не в состоянии разобраться
Вот хороший пример гайдов, вот тут сам репо, а еще разраб показал процесс создания на YouTube.
90% россиян избегают переходов по подозрительным ссылкам, 84% используют разные пароли для различных сервисов, 78% ограничивают полномочия приложений при установке, а 70% уже включили двухфакторную аутентификацию (хотя 10% о ней даже не слышали). И это отличные показатели! Но какой в этом смысл, если 57% устанавливают приложения абы откуда?
Да, многих жизненно важных приложений в Google Play теперь нет, но вы уж постарайтесь искать более-менее официальные источники: AppGallery, ApkPure, UpToDown, ApkMirror или хотя бы F-Droid. Завязывайте уже скачивать APKшники со всяких 4PDA. Доверие форуму и доверие его пользователям – это максимально разные вещи!
📌 #исследования #уязвимости
Да, многих жизненно важных приложений в Google Play теперь нет, но вы уж постарайтесь искать более-менее официальные источники: AppGallery, ApkPure, UpToDown, ApkMirror или хотя бы F-Droid. Завязывайте уже скачивать APKшники со всяких 4PDA. Доверие форуму и доверие его пользователям – это максимально разные вещи!
SecurityLab.ru
“А вдруг повезёт”: половина россиян ставит софт из Интернета на удачу
За симпатичным интерфейсом может скрываться троян, крадущий банковские пароли.
Forwarded from Crazy Linuxoid
🚀 Linux Mint — идеальный Linux для начинающих!
Только переходите с Windows или хотите попробовать Linux без сложностей? Linux Mint — ваш выбор!
🔹 Почему стоит выбрать?
✔️ Простой и удобный интерфейс (как в Windows)
✔️ Работает даже на старых компьютерах
✔️ Всё готово «из коробки» — драйверы, кодеки, офисные программы
🔹 Что внутри?
👉 Подробный гайд по установке
👉 Сравнение версий: Cinnamon vs MATE vs Xfce
👉 Настройка для максимального комфорта
💡 Для кого?
— Новички в Linux
— Те, кто устал от тормозов Windows
— Любители стабильности и простоты
Читайте статью → Знакомство с дистрибутивами: Linux Mint
#Linux #LinuxMint #ДляНачинающих #Операционки #IT
Только переходите с Windows или хотите попробовать Linux без сложностей? Linux Mint — ваш выбор!
🔹 Почему стоит выбрать?
✔️ Простой и удобный интерфейс (как в Windows)
✔️ Работает даже на старых компьютерах
✔️ Всё готово «из коробки» — драйверы, кодеки, офисные программы
🔹 Что внутри?
👉 Подробный гайд по установке
👉 Сравнение версий: Cinnamon vs MATE vs Xfce
👉 Настройка для максимального комфорта
💡 Для кого?
— Новички в Linux
— Те, кто устал от тормозов Windows
— Любители стабильности и простоты
Читайте статью → Знакомство с дистрибутивами: Linux Mint
#Linux #LinuxMint #ДляНачинающих #Операционки #IT
Road to IT
Знакомство с дистрибутивами: Linux Mint - Road to IT
Подробный гайд по Linux Mint для начинающих: установка, настройка, сравнение интерфейсов Cinnamon, MATE и Xfce. Все, что нужно знать для комфортной работы.
Smartcat – ещё одна нейронка, специализирующаяся на переводе документов. Поддерживает 280 языков и аж 80 типов файлов. Работает быстро, переводит довольно точно и не меняет оформление.
📌 #нейросети
Smartcat
AI Translate Documents to Scale Global Content
Translate 80+ file types in any language in seconds.
Forwarded from Мой Компьютер
This media is not supported in your browser
VIEW IN TELEGRAM
Лидар убивает камеры смартфонов
Лидар – это лазерный дальномер, которым оснащаются автомобили с функциями автопилота для лучшего позиционирования в пространстве. И как оказалось, их мощность может необратимо повреждать фотоматрицы смартфонов. Пользователь Reddit с ником Jeguetelli наглядно продемонстрировал, что лидар Volvo EX90 выжег часть пикселей камеры iPhone 16 Pro Max. Отсюда возникает логичный вопрос – а лидары автомобилей точно безопасны для глаз?
Мой Компьютер
Лидар – это лазерный дальномер, которым оснащаются автомобили с функциями автопилота для лучшего позиционирования в пространстве. И как оказалось, их мощность может необратимо повреждать фотоматрицы смартфонов. Пользователь Reddit с ником Jeguetelli наглядно продемонстрировал, что лидар Volvo EX90 выжег часть пикселей камеры iPhone 16 Pro Max. Отсюда возникает логичный вопрос – а лидары автомобилей точно безопасны для глаз?
Мой Компьютер
😱1
Forwarded from Linux Club
Игровой дистрибутив Nobara 42
Вышел заточенный под геймеров и создателей контента дистрибутив Nobara 42, основанный на Fedora Linux 42. Доступны образы со стилизованным KDE, Steam-HTPC для Steam Deck на базе KDE и Steam-Handheld для носимых устройств, а также сборки с проприетарными драйверами NVIDIA.
Дистрибутив максимально заточен под геймеров: предустановлены OBS Studio, Steam, Lutris, браузер Brave без лишнего мусора и дополнительные зависимости к Wine. Добавлены патчи к ядру Linux для снижения задержек в играх (Zenify), решения проблем с OpenRGB, интегрированы драйвера amdgpu для старых видеокарт, включены ashmem и binder для Waydroid, устраненены проблемы при использовании Wayland с драйвером Nouveau.
Добавлены патчи к Glibc, Flatpak, SDL2, Mutter и xwayland. В пакет с Blender включена поддержка FFmpeg и библиотеки трассировки лучей HIP. Установлены дополнительные зависимости для Davinci Resolve. Включена большая подборка патчей для OBS Studio, среди которых патчи для решения проблем с захватом экрана игр, использующих OpenGL и Vulkan, а также патчи для аппаратного кодирования H.264 и H.265/HEVC на системах AMD, NVIDIA и Intel. По умолчанию активирован репозиторий RPMFusion.
Linux Club
Вышел заточенный под геймеров и создателей контента дистрибутив Nobara 42, основанный на Fedora Linux 42. Доступны образы со стилизованным KDE, Steam-HTPC для Steam Deck на базе KDE и Steam-Handheld для носимых устройств, а также сборки с проприетарными драйверами NVIDIA.
Дистрибутив максимально заточен под геймеров: предустановлены OBS Studio, Steam, Lutris, браузер Brave без лишнего мусора и дополнительные зависимости к Wine. Добавлены патчи к ядру Linux для снижения задержек в играх (Zenify), решения проблем с OpenRGB, интегрированы драйвера amdgpu для старых видеокарт, включены ashmem и binder для Waydroid, устраненены проблемы при использовании Wayland с драйвером Nouveau.
Добавлены патчи к Glibc, Flatpak, SDL2, Mutter и xwayland. В пакет с Blender включена поддержка FFmpeg и библиотеки трассировки лучей HIP. Установлены дополнительные зависимости для Davinci Resolve. Включена большая подборка патчей для OBS Studio, среди которых патчи для решения проблем с захватом экрана игр, использующих OpenGL и Vulkan, а также патчи для аппаратного кодирования H.264 и H.265/HEVC на системах AMD, NVIDIA и Intel. По умолчанию активирован репозиторий RPMFusion.
Linux Club
This media is not supported in your browser
VIEW IN TELEGRAM
К нейронкам в фотошопе мы более-менее привыкли, пора привыкать к нейронкам в видеоредакторах. Например, в Lens вы можете словами объяснить, что именно вы хотели бы сделать с загруженным фрагментом, и нейронка выполнит все действия за вас. Ну а потом, если нужно, можете подредактировать результат вручную. Времени эта штука должна сэкономить немало!
📌 #нейросети
Forwarded from CodeCamp
Готовьте шапочки из фольги: исследователи из MIT выяснили, что хакеры могут следить за вами всегда, даже если камера заклеена, микрофон выключен, а телефон окроплён святой водой.
Как? Через датчик Ambient Light Sensor — он регулирует яркость экрана, чтобы в темных помещениях не резало глаза. Прикол в том, что его невозможно выключить или запретить активность. Вот прямо вообще никак.
Команда ученых удаленно взломала обычный Android-планшет, записала движения пользователя и натренировала нейросеть, которая может воспроизводить и распознавать действия юзера: свайпы, клики и другие жесты.
ALS-датчики стоят буквально везде, где есть экран, и об их безопасности никто не позаботился, потому что «ну оно же просто яркость регулирует».
Параноя наносит удар☕️
Как? Через датчик Ambient Light Sensor — он регулирует яркость экрана, чтобы в темных помещениях не резало глаза. Прикол в том, что его невозможно выключить или запретить активность. Вот прямо вообще никак.
Команда ученых удаленно взломала обычный Android-планшет, записала движения пользователя и натренировала нейросеть, которая может воспроизводить и распознавать действия юзера: свайпы, клики и другие жесты.
ALS-датчики стоят буквально везде, где есть экран, и об их безопасности никто не позаботился, потому что «ну оно же просто яркость регулирует».
Параноя наносит удар
Please open Telegram to view this post
VIEW IN TELEGRAM
😨2
Forwarded from Лёха ноет
Telegraph
Манифест Mozilla: Почему не стоит слепо верить Firefox?
Манифест Mozilla: Почему не стоит слепо верить Firefox? Давайте заглянем на сайт Mozilla. Это те парни, что делают браузер Firefox, а значит всё, что происходит в стане Tor, Pale Moon и прочих Cliqz так или иначе связано именно с ними. И что же мы увидим…
Mozilla Foundation – это, пожалуй, крупнейшая некоммерческая организация, работающая в сфере IT. Именно им суждено противостоять Google на рынке браузеров, ведь именно они ответственны за Firefox, последний самостоятельный и непривязанный к операционной системе браузер. Но так ли всё гладко? Не станет ли основная особенность Mozilla её главной слабостью? И почему решения руководства фонда не всегда соответствуют видению их собственной миссии?
Этот текст был написан ещё в 2017-м, но менее актуальным за эти семь лет он так и не стал.
Forwarded from SecurityLab.ru
Хотя HTTPS давно стал стандартом, он не прячет всё. Доменные имена сайтов по-прежнему «текут» наружу — через DNS-запросы и фазу TLS ClientHello. А это значит: достаточно просто перехватывать адреса сайтов, чтобы строить поведенческие профили, определять местоположение и выявлять связи. Особенно уязвимы госслужащие, правозащитники и активисты.
Google и Cloudflare наконец-то взялись закрыть эти дыры. Сначала — массовый переход на зашифрованный DNS (DoH/DoT), теперь — внедрение стандарта Encrypted Client Hello (ECH). Вместе они убирают последние открытые участки в процессе подключения. Новый механизм уже работает в Chrome и BoringSSL, ожидается официальная публикация в IETF.
Но главное — это конец эпохи «ничего страшного, это всего лишь адрес сайта». Домены — это метаданные. А метаданные — это власть. И чем раньше будет принято это как базовая истина, тем меньше поводов для паранойи останется у тех, кто просто хочет тишины в своём трафике.
#HTTPS #DNS #ECH
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Вы только загрузили страницу — а провайдер уже знает, о чём вы будете думать следующие 10 минут
Даже через HTTPS видно, где вы работаете, что любите и кого поддерживаете — и это не баг, а стандарт.
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Время учить программировать по играм: в стиме вышла Omega Crafter — выживач, в котором нужно писать алгоритмы автоматизации для своих рабов роботов.
До этого игра была в раннем доступе, а на релизе завезли русский язык. В отзывах хвалят задумку, но пока мало возможностей для автоматизации (верю, что подвезут больше).
Просто забавный отзыв:
До этого игра была в раннем доступе, а на релизе завезли русский язык. В отзывах хвалят задумку, но пока мало возможностей для автоматизации (верю, что подвезут больше).
Просто забавный отзыв:
Симулятор завода на питоне, мои шахтёрские шкетычи работают в таких ужасных условиях, что хочется плакать (им)
Я то счастлив
👨💻1
This media is not supported in your browser
VIEW IN TELEGRAM
AI Avatar от HeyGen теперь умеет создавать анимации и синхронизировать их с речью. Причём вам даже не обязательно загружать в нейронку видео: для референса достаточно пары фотографий и нескольких фраз. С людьми пока выглядит прям крипово и не особо естественно, а вот с игрушками уже выходит довольно неплохо.
📌 #нейросети
Forwarded from infosec
• Нашел интересный ресурс, который содержит информацию об основных веб-уязвимостях. Особенность данной платформы в том, что каждый из перечисленных методов можно выполнить самостоятельно, следуя подсказкам и примерам. А еще каждый пример является интерактивным, поэтому вам будет легче воспринимать материал и практиковаться. Содержание следующее:
➡ SQL Injection;
➡ Cross-Site Scripting;
➡ Command Execution;
➡ Clickjacking;
➡ Cross-Site Request Forgery;
➡ Directory Traversal;
➡ Reflected XSS;
➡ DOM-based XSS;
➡ File Upload Vulnerabilities;
➡ Broken Access Control;
➡ Open Redirects;
➡ Unencrypted Communication;
➡ User Enumeration;
➡ Information Leakage;
➡ Password Mismanagement;
➡ Privilege Escalation;
➡ Session Fixation;
➡ Weak Session IDs;
➡ XML Bombs;
➡ XML External Entities;
➡ Denial of Service Attacks;
➡ Email Spoofing;
➡ Malvertising;
➡ Lax Security Settings;
➡ Toxic Dependencies;
➡ Logging and Monitoring;
➡ Buffer Overflows;
➡ Server-Side Request Forgery;
➡ Host Header Poisoning;
➡ Insecure Design;
➡ Mass Assignment;
➡ Prototype Pollution;
➡ Regex Injection;
➡ Remote Code Execution;
➡ Cross-Site Script Inclusion;
➡ Downgrade Attacks;
➡ DNS Poisoning;
➡ SSL Stripping;
➡ Subdomain Squatting.
➡️ https://www.hacksplaining.com/lessons
#web
#web
Please open Telegram to view this post
VIEW IN TELEGRAM
Пару лет назад команда Telegram проводила конкурс мини-приложений, и некоторые из них до сих пор кажутся довольно полезными. А у некоторых телега и вовсе подрезала функционал.
📌 #Telegram
Код Дурова
Топ-12 мини-приложений для Telegram по мнению команды мессенджера
Telegram подвёл итоги Mini App Contest — конкурса по созданию мини-приложений для мессенджера.
Нейронка Face2Sticker, превращающая любую фотографию в стикер, к сожалению, стала платной. Да, два с половиной цента за попытку – цена смешная, но в наше время да в наших широтах любой пэй-волл становится почти непреодалимым.
📌 #нейросети
😢1
Forwarded from infosec
• Анекдот дня: производитель принтеров Procolored в течение шести месяцев выпускали драйверы с вредоносным ПО в виде трояна удалённого доступа и кражи криптовалюты.
• Для тех кто не слышал о Procolored, объясню: это Китайская компания, которая известна своими продуктами для печати на текстиле, акриле, дереве, металле и на других поверхностях. Она продаёт принтеры в более чем 31 стране, включая США.
• Так вот, исследователи ИБ-компании G Data выяснили, что официальное программные пакеты Procolored поставляли вредоносное ПО минимум полгода. Специалист G Data Карстен Хан информирует, что драйверы минимум для шести моделей принтеров Procolored содержали вредоносное ПО. Производитель размещает программные пакеты на платформе обмена файлами Mega, предлагая прямую загрузку драйверов оттуда.
• Хан обнаружил 39 файлов, заражённых
• Отмечается, что на используемый SnipVex BTC-адрес поступило около 9,308 биткоина, что по сегодняшнему обменному курсу составляет около 756 миллионов рублей.
• В итоге Procolored удалила программные пакеты 8 мая и начала внутреннее расследование. После обращения G Data китайская компания призналась, что загрузила файлы на
➡️ https://www.gdatasoftware.com/printer-infected-software
#Новости
• Для тех кто не слышал о Procolored, объясню: это Китайская компания, которая известна своими продуктами для печати на текстиле, акриле, дереве, металле и на других поверхностях. Она продаёт принтеры в более чем 31 стране, включая США.
• Так вот, исследователи ИБ-компании G Data выяснили, что официальное программные пакеты Procolored поставляли вредоносное ПО минимум полгода. Специалист G Data Карстен Хан информирует, что драйверы минимум для шести моделей принтеров Procolored содержали вредоносное ПО. Производитель размещает программные пакеты на платформе обмена файлами Mega, предлагая прямую загрузку драйверов оттуда.
• Хан обнаружил 39 файлов, заражённых
XRedRAT и SnipVex. XRedRAT — это известное вредоносное ПО, которое умеет в кейлоггинг, захват экрана, удалённый доступ к оболочке и управление файлами. SnipVex — это ранее не документированная вредоносная программа-клипер, которая заражает файлы .exe, внедряется в них и заменяет BTC-адреса в буфере обмена, когда вы копируете любой адрес (т.е. вы копируете один btc адрес, но вставляете btc адрес хакеров). На момент анализа файлы в последний раз обновляли в октябре 2024 года.• Отмечается, что на используемый SnipVex BTC-адрес поступило около 9,308 биткоина, что по сегодняшнему обменному курсу составляет около 756 миллионов рублей.
• В итоге Procolored удалила программные пакеты 8 мая и начала внутреннее расследование. После обращения G Data китайская компания призналась, что загрузила файлы на
Mega.nz при помощи USB-накопителя, который мог быть заражён Floxif. Драйверы вернутся на платформу только после проведения строгих проверок на вирусы и безопасность ПО.#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2
Forwarded from Код Дурова
Легендарный американский рэпер Снуп Догг открыл официальный канал в мессенджере Telegram.
Please open Telegram to view this post
VIEW IN TELEGRAM
👀1
Forwarded from Crazy Linuxoid
🔒 Как защитить сервер с помощью UFW — просто и эффективно
Брандмауэр UFW — мощный, но недооценённый инструмент. Мы разобрались, как правильно настроить его в современных условиях:
✅ Базовая конфигурация и rate limiting
🐳 Как UFW взаимодействует с Docker и виртуалками
🚫 Защита от перебора SSH
🛡 Рекомендации по безопасности и визуальные схемы
📘 Подробное руководство с актуальными практиками и иллюстрациями — особенно полезно для тех, кто строит инфраструктуру самостоятельно.
👉 Читайте на roadit.ru: Защита сетевого доступа с помощью UFW
Брандмауэр UFW — мощный, но недооценённый инструмент. Мы разобрались, как правильно настроить его в современных условиях:
✅ Базовая конфигурация и rate limiting
🐳 Как UFW взаимодействует с Docker и виртуалками
🚫 Защита от перебора SSH
🛡 Рекомендации по безопасности и визуальные схемы
📘 Подробное руководство с актуальными практиками и иллюстрациями — особенно полезно для тех, кто строит инфраструктуру самостоятельно.
👉 Читайте на roadit.ru: Защита сетевого доступа с помощью UFW
Road to IT
Защита сетевого доступа с помощью UFW - Road to IT
Настройка UFW: как защитить сервер с помощью брандмауэра в окружении с Docker и ВМ. Современные практики, rate limiting и обходные риски.
👨💻1
Forwarded from Бэкдор
Топовая шпаргалка для верстки приложений на iOS и Android — больше не нужно гуглить размеры экранов устройств и настройки сетки.
Все строго поделено на логические пиксели — они используются, например, в разработке iOS-приложений.
Забираем себе и подглядываем во время работы.
👍 Бэкдор
Все строго поделено на логические пиксели — они используются, например, в разработке iOS-приложений.
Забираем себе и подглядываем во время работы.
Please open Telegram to view this post
VIEW IN TELEGRAM
✍1