Перри Ноид
42 subscribers
2.02K photos
309 videos
1 file
3.17K links
Параноим вместе!
Download Telegram
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Ночное-полезное: превращаем любое репо из GitHub в учебник — вышел прикольный проект Tutorial-Codebase-Knowledge.

LLM под капотом анализируют код, ищут ключевые компоненты и их взаимодействие — на выходе получаете гайд, в котором понятно расписано, почему и как всё работает. Очень полезно, если:

— Изучаете какую-то новую технологию. Типа как MCP на видео;
— Просто разбираетесь в логике построения сервисов/приложений/фреймворков;
— Вы хотите написать документацию для других людей по собственному коду;
— Навайбкодили что-то такое, в чем не в состоянии разобраться

Вот хороший пример гайдов, вот тут сам репо, а еще разраб показал процесс создания на YouTube.
90% россиян избегают переходов по подозрительным ссылкам, 84% используют разные пароли для различных сервисов, 78% ограничивают полномочия приложений при установке, а 70% уже включили двухфакторную аутентификацию (хотя 10% о ней даже не слышали). И это отличные показатели! Но какой в этом смысл, если 57% устанавливают приложения абы откуда?

Да, многих жизненно важных приложений в Google Play теперь нет, но вы уж постарайтесь искать более-менее официальные источники: AppGallery, ApkPure, UpToDown, ApkMirror или хотя бы F-Droid. Завязывайте уже скачивать APKшники со всяких 4PDA. Доверие форуму и доверие его пользователям – это максимально разные вещи!

📌 #исследования #уязвимости
Forwarded from Crazy Linuxoid
🚀 Linux Mint — идеальный Linux для начинающих!

Только переходите с Windows или хотите попробовать Linux без сложностей? Linux Mint — ваш выбор!

🔹 Почему стоит выбрать?
✔️ Простой и удобный интерфейс (как в Windows)
✔️ Работает даже на старых компьютерах
✔️ Всё готово «из коробки» — драйверы, кодеки, офисные программы

🔹 Что внутри?
👉 Подробный гайд по установке
👉 Сравнение версий: Cinnamon vs MATE vs Xfce
👉 Настройка для максимального комфорта

💡 Для кого?
— Новички в Linux
— Те, кто устал от тормозов Windows
— Любители стабильности и простоты

Читайте статью → Знакомство с дистрибутивами: Linux Mint

#Linux #LinuxMint #ДляНачинающих #Операционки #IT
Forwarded from proLinux
Плагины и всякое под Линукс. И платные и бесплатные... всякое)

https://linuxdaw.org/

#linux #vst #daw
Smartcat – ещё одна нейронка, специализирующаяся на переводе документов. Поддерживает 280 языков и аж 80 типов файлов. Работает быстро, переводит довольно точно и не меняет оформление.

📌 #нейросети
This media is not supported in your browser
VIEW IN TELEGRAM
Лидар убивает камеры смартфонов

Лидар – это лазерный дальномер, которым оснащаются автомобили с функциями автопилота для лучшего позиционирования в пространстве. И как оказалось, их мощность может необратимо повреждать фотоматрицы смартфонов. Пользователь Reddit с ником Jeguetelli наглядно продемонстрировал, что лидар Volvo EX90 выжег часть пикселей камеры iPhone 16 Pro Max. Отсюда возникает логичный вопрос – а лидары автомобилей точно безопасны для глаз?

Мой Компьютер
😱1
Forwarded from Linux Club
Игровой дистрибутив Nobara 42

Вышел заточенный под геймеров и создателей контента дистрибутив Nobara 42, основанный на Fedora Linux 42. Доступны образы со стилизованным KDE, Steam-HTPC для Steam Deck на базе KDE и Steam-Handheld для носимых устройств, а также сборки с проприетарными драйверами NVIDIA.

Дистрибутив максимально заточен под геймеров: предустановлены OBS Studio, Steam, Lutris, браузер Brave без лишнего мусора и дополнительные зависимости к Wine. Добавлены патчи к ядру Linux для снижения задержек в играх (Zenify), решения проблем с OpenRGB, интегрированы драйвера amdgpu для старых видеокарт, включены ashmem и binder для Waydroid, устраненены проблемы при использовании Wayland с драйвером Nouveau.

Добавлены патчи к Glibc, Flatpak, SDL2, Mutter и xwayland. В пакет с Blender включена поддержка FFmpeg и библиотеки трассировки лучей HIP. Установлены дополнительные зависимости для Davinci Resolve. Включена большая подборка патчей для OBS Studio, среди которых патчи для решения проблем с захватом экрана игр, использующих OpenGL и Vulkan, а также патчи для аппаратного кодирования H.264 и H.265/HEVC на системах AMD, NVIDIA и Intel. По умолчанию активирован репозиторий RPMFusion.

Linux Club
Android 16 сделает бессмысленным воровство смартфонов

Мой Компьютер
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
К нейронкам в фотошопе мы более-менее привыкли, пора привыкать к нейронкам в видеоредакторах. Например, в Lens вы можете словами объяснить, что именно вы хотели бы сделать с загруженным фрагментом, и нейронка выполнит все действия за вас. Ну а потом, если нужно, можете подредактировать результат вручную. Времени эта штука должна сэкономить немало!

📌 #нейросети
Forwarded from CodeCamp
Готовьте шапочки из фольги: исследователи из MIT выяснили, что хакеры могут следить за вами всегда, даже если камера заклеена, микрофон выключен, а телефон окроплён святой водой.

Как? Через датчик Ambient Light Sensor — он регулирует яркость экрана, чтобы в темных помещениях не резало глаза. Прикол в том, что его невозможно выключить или запретить активность. Вот прямо вообще никак.

Команда ученых удаленно взломала обычный Android-планшет, записала движения пользователя и натренировала нейросеть, которая может воспроизводить и распознавать действия юзера: свайпы, клики и другие жесты.

ALS-датчики стоят буквально везде, где есть экран, и об их безопасности никто не позаботился, потому что «ну оно же просто яркость регулирует».

Параноя наносит удар ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
😨2
Forwarded from Лёха ноет
Mozilla Foundation – это, пожалуй, крупнейшая некоммерческая организация, работающая в сфере IT. Именно им суждено противостоять Google на рынке браузеров, ведь именно они ответственны за Firefox, последний самостоятельный и непривязанный к операционной системе браузер. Но так ли всё гладко? Не станет ли основная особенность Mozilla её главной слабостью? И почему решения руководства фонда не всегда соответствуют видению их собственной миссии?


Этот текст был написан ещё в 2017-м, но менее актуальным за эти семь лет он так и не стал.
Forwarded from SecurityLab.ru
🌐 Кто видел ваш трафик, тот знает, кто вы

Хотя HTTPS давно стал стандартом, он не прячет всё. Доменные имена сайтов по-прежнему «текут» наружу — через DNS-запросы и фазу TLS ClientHello. А это значит: достаточно просто перехватывать адреса сайтов, чтобы строить поведенческие профили, определять местоположение и выявлять связи. Особенно уязвимы госслужащие, правозащитники и активисты.

Google и Cloudflare наконец-то взялись закрыть эти дыры. Сначала — массовый переход на зашифрованный DNS (DoH/DoT), теперь — внедрение стандарта Encrypted Client Hello (ECH). Вместе они убирают последние открытые участки в процессе подключения. Новый механизм уже работает в Chrome и BoringSSL, ожидается официальная публикация в IETF.

Но главное — это конец эпохи «ничего страшного, это всего лишь адрес сайта». Домены — это метаданные. А метаданные — это власть. И чем раньше будет принято это как базовая истина, тем меньше поводов для паранойи останется у тех, кто просто хочет тишины в своём трафике.

#HTTPS #DNS #ECH

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Время учить программировать по играм: в стиме вышла Omega Crafter — выживач, в котором нужно писать алгоритмы автоматизации для своих рабов роботов.

До этого игра была в раннем доступе, а на релизе завезли русский язык. В отзывах хвалят задумку, но пока мало возможностей для автоматизации (верю, что подвезут больше).

Просто забавный отзыв:

Симулятор завода на питоне, мои шахтёрские шкетычи работают в таких ужасных условиях, что хочется плакать (им)
Я то счастлив
👨‍💻1
This media is not supported in your browser
VIEW IN TELEGRAM
AI Avatar от HeyGen теперь умеет создавать анимации и синхронизировать их с речью. Причём вам даже не обязательно загружать в нейронку видео: для референса достаточно пары фотографий и нескольких фраз. С людьми пока выглядит прям крипово и не особо естественно, а вот с игрушками уже выходит довольно неплохо.

📌 #нейросети
Forwarded from infosec
Нашел интересный ресурс, который содержит информацию об основных веб-уязвимостях. Особенность данной платформы в том, что каждый из перечисленных методов можно выполнить самостоятельно, следуя подсказкам и примерам. А еще каждый пример является интерактивным, поэтому вам будет легче воспринимать материал и практиковаться. Содержание следующее:

SQL Injection;
Cross-Site Scripting;
Command Execution;
Clickjacking;
Cross-Site Request Forgery;
Directory Traversal;
Reflected XSS;
DOM-based XSS;
File Upload Vulnerabilities;
Broken Access Control;
Open Redirects;
Unencrypted Communication;
User Enumeration;
Information Leakage;
Password Mismanagement;
Privilege Escalation;
Session Fixation;
Weak Session IDs;
XML Bombs;
XML External Entities;
Denial of Service Attacks;
Email Spoofing;
Malvertising;
Lax Security Settings;
Toxic Dependencies;
Logging and Monitoring;
Buffer Overflows;
Server-Side Request Forgery;
Host Header Poisoning;
Insecure Design;
Mass Assignment;
Prototype Pollution;
Regex Injection;
Remote Code Execution;
Cross-Site Script Inclusion;
Downgrade Attacks;
DNS Poisoning;
SSL Stripping;
Subdomain Squatting.

➡️ https://www.hacksplaining.com/lessons

#web
Please open Telegram to view this post
VIEW IN TELEGRAM
Нейронка Face2Sticker, превращающая любую фотографию в стикер, к сожалению, стала платной. Да, два с половиной цента за попытку – цена смешная, но в наше время да в наших широтах любой пэй-волл становится почти непреодалимым.

📌 #нейросети
😢1
Forwarded from infosec
• Анекдот дня: производитель принтеров Procolored в течение шести месяцев выпускали драйверы с вредоносным ПО в виде трояна удалённого доступа и кражи криптовалюты.

Для тех кто не слышал о Procolored, объясню: это Китайская компания, которая известна своими продуктами для печати на текстиле, акриле, дереве, металле и на других поверхностях. Она продаёт принтеры в более чем 31 стране, включая США.

Так вот, исследователи ИБ-компании G Data выяснили, что официальное программные пакеты Procolored поставляли вредоносное ПО минимум полгода. Специалист G Data Карстен Хан информирует, что драйверы минимум для шести моделей принтеров Procolored содержали вредоносное ПО. Производитель размещает программные пакеты на платформе обмена файлами Mega, предлагая прямую загрузку драйверов оттуда.

Хан обнаружил 39 файлов, заражённых XRedRAT и SnipVex. XRedRAT — это известное вредоносное ПО, которое умеет в кейлоггинг, захват экрана, удалённый доступ к оболочке и управление файлами. SnipVex — это ранее не документированная вредоносная программа-клипер, которая заражает файлы .exe, внедряется в них и заменяет BTC-адреса в буфере обмена, когда вы копируете любой адрес (т.е. вы копируете один btc адрес, но вставляете btc адрес хакеров). На момент анализа файлы в последний раз обновляли в октябре 2024 года.

Отмечается, что на используемый SnipVex BTC-адрес поступило около 9,308 биткоина, что по сегодняшнему обменному курсу составляет около 756 миллионов рублей.

В итоге Procolored удалила программные пакеты 8 мая и начала внутреннее расследование. После обращения G Data китайская компания призналась, что загрузила файлы на Mega.nz при помощи USB-накопителя, который мог быть заражён Floxif. Драйверы вернутся на платформу только после проведения строгих проверок на вирусы и безопасность ПО.

➡️ https://www.gdatasoftware.com/printer-infected-software

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬2
Forwarded from Код Дурова
🦴 Снуп Догг присоединился к Telegram

Легендарный американский рэпер Снуп Догг открыл официальный канал в мессенджере Telegram.

💘 Аккаунт появился 2 мая, а первое сообщение было опубликовано только 16 мая.

💘 В посте Снуп Догг процитировал строчку из своего хита с Фарреллом Уильямсом Drop it like it’s hot.

💘 Канал прошёл верификацию и имеет «синюю галочку», что подтверждает его подлинность. Уже к вечеру 16 мая на аккаунт подписались более 26 тысяч пользователей.

💘 Сам рэпер пока публично не комментировал своё появление в Telegram.

💘 При этом Снуп Догг стал вторым известным американским рэпером после Канье Уэста, завёдшим Telegram-канал.

💻 Подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👀1
Forwarded from Crazy Linuxoid
🔒 Как защитить сервер с помощью UFW — просто и эффективно
Брандмауэр UFW — мощный, но недооценённый инструмент. Мы разобрались, как правильно настроить его в современных условиях:

Базовая конфигурация и rate limiting
🐳 Как UFW взаимодействует с Docker и виртуалками
🚫 Защита от перебора SSH
🛡 Рекомендации по безопасности и визуальные схемы

📘 Подробное руководство с актуальными практиками и иллюстрациями — особенно полезно для тех, кто строит инфраструктуру самостоятельно.

👉 Читайте на roadit.ru: Защита сетевого доступа с помощью UFW
👨‍💻1
Forwarded from Бэкдор
Топовая шпаргалка для верстки приложений на iOS и Android — больше не нужно гуглить размеры экранов устройств и настройки сетки.

Все строго поделено на логические пиксели — они используются, например, в разработке iOS-приложений.

Забираем себе и подглядываем во время работы.

👍 Бэкдор
Please open Telegram to view this post
VIEW IN TELEGRAM
1