Forwarded from 808
Легенда электронной музыки Moby выложил в свободный доступ 500 своих треков, которые может использовать любой желающий — хоть в ремиксах и тиктоках, хоть в рекламе и кино.
Все треки опубликованы без каких-либо обязательств, а сам музыкант «просто хочет увидеть, что творческие люди с этим сделают». В будущем на сайте mobygratis появится еще до 1000 дорожек.
Все треки опубликованы без каких-либо обязательств, а сам музыкант «просто хочет увидеть, что творческие люди с этим сделают». В будущем на сайте mobygratis появится еще до 1000 дорожек.
Forwarded from infosec
Media is too big
VIEW IN TELEGRAM
• Нашел у себя в загашнике интересное видео (мини-курс на 4 часа), которому уже 5 лет, но многие темы до сих пор остаются актуальными. Тема видео: практические атаки на интерфейс USB. Если коротко, то мы разберем практические способы анализа USB-протоколов, железо и софт для отладки USB, а также специализированные инструменты для атак. К слову, авторами данного видео являются Павел Жовнер (создатель Flipper Zero) и Андрей Коновалов (инженер-программист из Google), так что рекомендую к просмотру.
• Описание материала:
➡ Сниффинг и декодинг USB-пакетов с помощью логического анализатора; usbmon и #Wireshark; USBProxy Nouveau; OpenVizsla.
➡ Демонстрация BadUSB атак с помощью оригинальных Rubber Ducky, Bash Bunny и Lan Turtle. BadUSB с помощью дешевых китайских аналогов Rubbery Ducky (ATtiny55, CJMCU, Cactus WHID) и Raspberry Pi Zero.
• Эмуляция USB-устройств стандартных классов:
➡ С помощью фреймворка Facedancer на Facedancer21 и GreatFET One;
➡ С помощью legacy модулей Gadget подсистемы (g_hid.ko и т.д.) и Composite Gadget фреймворка (FunctionFS/ConfigFS) на Raspberry Pi Zero.
• Эмуляция кастомизированных USB-устройств:
➡ С помощью фреймворка Facedancer на Facedancer21 и GreatFET One;
➡ С помощью legacy модулей Gadget подсистемы (GadgetFS и Raw Gadget) и Raspberry Pi Zero.
• Фаззинг USB-стека:
➡ В виртуальных машинах с помощью syzkaller и vUSBf;
➡ Физических устройств с помощью Facedancer21, GreatFET One и Raspberry Pi Zero.
#USB #Hack #ИБ
• Описание материала:
• Эмуляция USB-устройств стандартных классов:
• Эмуляция кастомизированных USB-устройств:
• Фаззинг USB-стека:
#USB #Hack #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
За последние несколько лет чуваки из Mozilla нашли у себя в галереи сотни фейковых криптовалютных кошельков и разработали специальный алгоритм, который поможет выявлять их ещё до того, как их установят не особо осмотрительные пользователи. И Firefox теперь тоже будет предупреждать вас о том, что вы пользуетесь подозрительным расширением и вам стоит проверить официальный сайт.
📌 #Mozilla
Mozilla Add-ons Community Blog
Crypto wallet scams — thwarting a new threat
According to the FBI’s 2024 Internet Crime Report, crypto-related scams accounted for nearly $16.6 billion in victim losses last year across the globe ($9.3 billion in the United States alone ...
Касперский целый год следил за детьми с помощью приложения Kaspersky Safe Kids и готов рассказать их родителям, чем именно их отпрыски занимаются в интернете. Спойлер: в основном деградируют с тупых мемов, слушают музыку и смотрят летсплеи по играм, в которые играют сами.
Почему в списке нет всякой дичи? Потому, что Kaspersky Safe Kids блокирует всё, что детям видеть не положено. Так что исследование максимально странное. А ещё странно, что в топе приложений до сих пор числится ютуб, который уже ни у кого нормально не работает.
📌 #исследования
Почему в списке нет всякой дичи? Потому, что Kaspersky Safe Kids блокирует всё, что детям видеть не положено. Так что исследование максимально странное. А ещё странно, что в топе приложений до сих пор числится ютуб, который уже ни у кого нормально не работает.
Блог Касперского
Исследование «Лаборатории Касперского»: что интересует детей в 2025 году
Дети проводят уйму времени онлайн, но чем они там занимаются — загадка для любого взрослого. Читайте наш материал, чтобы узнать, что наши дети делают в Интернете.
🤨1
Сообщать свой номер незнакомцам – максимально тупая идея, и, видимо, Марку Цукербергу в очередной раз об этом напомнили. Иначе как ещё объяснить возвращение к идеи никнеймов в WhatsApp? Правда, никнеймы в WhatsApp анонсировали ещё в 2023-м, но кто это помнит?
📌 #мессенджеры
🤣1
GNOME OS добралась до стадии тестирования на реальном оборудовании. Атомарные обновления, Flatpak и пока всё. Сам образ весит в районе 1.9ГБ.
Ну а дабы тестировать очередной неизменяемый дистрибутив с гномом и флэтпаком было хотя бы немного интереснее, разрабы запустили конкурс: 10 баллов за ежедневное использование в течение 4 недель, 1 балл за каждое корректное сообщение об ошибке, 3 балла за каждый принятый запрос на включение изменений, 5 баллов за каждое исправление проблемы, размещённой в системе отслеживания ошибок. Победителю обещают смартфон OnePlus 6 с прошивкой postmarketOS.
📌 #Linux
Ну а дабы тестировать очередной неизменяемый дистрибутив с гномом и флэтпаком было хотя бы немного интереснее, разрабы запустили конкурс: 10 баллов за ежедневное использование в течение 4 недель, 1 балл за каждое корректное сообщение об ошибке, 3 балла за каждый принятый запрос на включение изменений, 5 баллов за каждое исправление проблемы, размещённой в системе отслеживания ошибок. Победителю обещают смартфон OnePlus 6 с прошивкой postmarketOS.
www.opennet.ru
Дистрибутив GNOME OS перешёл на стадию тестирования на реальном оборудовании
Инициатива по превращению GNOME OS из дистрибутива для тестировщиков и разработчиков GNOME в дистрибутив общего назначения, пригодный для ежедневного использования обычными пользователями, перешла на новую стадию. Объявлено о готовности ночных сборок GNOME…
Forwarded from Droider
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Bing Video Creator стал одним из редких сервисов, где можно получить качественную генерацию видео совершенно бесплатно. Пока RunwayML просит деньги за каждую секунду, а доступ к оригинальной Sora ограничен, Microsoft решила сделать видео-ИИ доступным для всех.
Сервис работает на базе той самой Sora от OpenAI, которая произвела фурор своими реалистичными роликами. Пользователи получают 10 быстрых генераций бесплатно, а затем могут продолжать создавать видео в стандартном режиме или тратить 100 баллов Microsoft Rewards за каждую ускоренную генерацию.
Видео длятся 5 секунд в вертикальном формате 9:16, горизонтальный 16:9 обещают добавить позже. Можно ставить в очередь до трех генераций одновременно, а готовые ролики хранятся 90 дней.
Microsoft делает ставку на детализированные промпты. Вместо "человек идёт" лучше писать "молодая женщина в красном пальто идёт по заснеженному лесу на рассвете". Работают модификаторы стиля вроде "в стиле кинотрейлера" или "как мультфильм".
На момент написания поста редактор у нас ещё не заработал — сервис только начинает распространяться по миру (кроме Китая и России). Доступен через мобильное приложение Bing, версия для десктопа появится позже.
@droidergram
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Пум-пум-пум... Facebook и Yandex уличили в слежке за пользователями мобильных приложений. Речь о Facebook, Instagram, Яндекс.Go, Картах, Навигаторе, Поиске и Браузере, и это как-то связано с браузерами, режимом инкогнито и удалением файлов cookies.
Интересно, что описанные в статье способы сбора данных актуальны в основном для Chrome и Edge на Android. В Firefox работал только метод Яндекса, а DuckDuckGo и Brave сразу же блокировали отправку запросов к localhost или требовала ручного подтверждения операции. Если нужны подробности, вам сюда. Совпадение?
Раньше Яндекс.Браузер стоило установить хотя бы ради переводчика видосов, а теперь переводить ему тупо нечего. Так есть ли в нём хоть какой-то смысл? Старый Яндекс себе такого не позволял!
📌 #новости #уязвимости
Интересно, что описанные в статье способы сбора данных актуальны в основном для Chrome и Edge на Android. В Firefox работал только метод Яндекса, а DuckDuckGo и Brave сразу же блокировали отправку запросов к localhost или требовала ручного подтверждения операции. Если нужны подробности, вам сюда. Совпадение?
Раньше Яндекс.Браузер стоило установить хотя бы ради переводчика видосов, а теперь переводить ему тупо нечего. Так есть ли в нём хоть какой-то смысл? Старый Яндекс себе такого не позволял!
www.opennet.ru
Facebook и Yandex использовали свои Android-приложения для деанонимизации сеансов в браузерах
Компании Meta* и Yandex уличили в скрытом отслеживании пользователей и манипуляциях для обхода предоставляемых браузерами средств обеспечения конфиденциальности, таких как режим инкогнито и возможность очистки Cookie. Активность по деанонимизации сеансов…
🤬2
Forwarded from infosec
• На хабре есть очень крутое руководство, которое состоит из двух частей и содержит информацию по теме шифрования трафика в Linux системах. Если в коротко, то мы рассмотрим основные методы шифрования, которые можно использовать в Linux, и разберем, как их внедрить. Мы попытаемся разобраться, как работает криптография на уровне протоколов, как работает сеть в Linux, что такое сквозное шифрование и виртуальные частные сети.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• В начале 1990-х годов, когда мобильные телефоны начали набирать популярность, шведская компания Ericsson Mobile решила расширить функциональность своих устройств.
• Идея Bluetooth родилась у технического директора компании — Нильса Ридбека. Он представлял себе мир, в котором пользователи могли бы свободно общаться, не доставая телефоны из карманов. И поручил своей команде инженеров воплотить эту идею в жизнь.
• Работал над этим проектом инженер Яап Хаартсен. В 1994 году Ридбек поручил ему разработать концепцию радиосвязи ближнего действия между сотовым телефоном и близлежащими электронными устройствами, поддерживающими передачу голоса и данных. В то время в компании уже существовал проект «Cornelius», который исследовал беспроводную связь между телефоном и гарнитурой. Однако он был основан на аналоговой технологии и не поддерживал передачу данных.
• Хаартсен изучал и другие технологии, такие как стандарт DECT (Digital Enhanced Cordless Telecommunications) и беспроводную сеть WLAN 802.11. Но они не соответствовали требованиям однорангового подключения, поддержки голоса и данных, а также не вписывались в рамки низкого энергопотребления.
• Переломный момент произошел на конференции IEEE в Гааге. Хаартсен посетил симпозиумы по персональной, внутренней и мобильной радиосвязи, а также беспроводным компьютерным сетям. А в 1995 году к Хаартсену присоединился Свен Маттиссон, инженер по технологиям беспроводной связи.
• После почти четырех лет интенсивных исследований и разработок в области радиосвязи, компания Ericsson приняла решение о создании нового бизнеса, сосредоточив внимание на концепции радиосвязи ближнего действия. Однако обеспечить совместимость и распространение технологии можно было, только сотрудничая с другими отраслями и компаниями.
• Одним из первых крупных партнеров, заинтересовавшихся проектом Bluetooth, стала компания Intel. В рамках сотрудничества с Intel к команде присоединились Джим Кардах и Саймон Эллис из мобильного подразделения Intel. Они вместе с другими инженерами из Intel, IBM, Nokia и Ericsson помогли создать Bluetooth Special Interest Group (SIG) в 1998 году для стандартизации технологии.
• Позже к разработке подключилась компания Toshiba, которая сосредоточилась на аппаратной части, обеспечивая совместимость технологии с компьютерами и другими устройствами. А IBM, в свою очередь, внесла вклад в разработку логического слоя и стандартизацию протоколов, что помогло Bluetooth стать универсальной платформой для беспроводной передачи данных.
• Согласно данным Ericsson, технология Bluetooth защищена множеством патентов, большая часть из которых принадлежит самой компании Ericsson. Последний патент был зарегистрирован в 2024 году.
Патент, который сделал имя Яапа Хаартсена известным в мире технологий, получил название «Frequency Hopping Piconets in an Uncoordinated Wireless Multi-User System» (частотная перестройка в пикосетях в нескоординированной беспроводной многопользовательской системе).
• Название технологии предложил Джим Кардах, руководитель технологического развития Intel. По его словам, он выбрал «Bluetooth» в качестве временного названия, вдохновившись историей датского короля Харальда I «Синезубого» Гормссона. Но мы все прекрасно знаем, что нет ничего более постоянного, чем временное! И когда пришло время выбирать окончательное название, на первый план вышли два варианта: «RadioWire» и «PAN» (Personal Area Networking). Но тщательный анализ показал, что в интернете уже существовало огромное количество упоминаний этих терминов.
• В итоге выбор пал на «Bluetooth» — имя, которое быстро прижилось, распространилось по всей индустрии и стало синонимом беспроводной технологии ближнего действия.
• Кстати, логотип Bluetooth представляет собой связанную руну (на фото), объединяющую инициалы Харальда. Этот символ тоже отражает изначальную идею разработчиков: объединение различных устройств в единую беспроводную сеть.
#Разное #Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
Пару месяцев назад в Chrome Web Store стали находить подозрительные расширения: они не отображались в поиске, не индексировались поисковыми системами, установить их можно было только по прямой ссылке, а разрешений они запрашивали столько, что сам Марк Цукерберг позавидует. Всего их тогда нашли 57 штук, а общее число пользователей дошло до 6 миллионов. Если после установки ещё одного расширения вас начали заваливать тоннами рекламы и спама, стоит задуматься.
📌 #Google #уязвимости
Блог Касперского
57 подозрительных расширений Chrome с миллионами установок
Обнаружены 57 подозрительных расширений в Chrome Web Store с миллионами установок. Рассказываем, как они работают и почему их стоит удалить.
Forwarded from SecurityLab.ru
Номер телефона давно превратился из средства связи в универсальный ключ к личности. Мошенники научились использовать их в схемах социальной инженерии, подмене личности и финансовом мошенничестве. WhatsApp годами игнорировал эту проблему, заставляя пользователей светить номерами направо и налево.
Теперь мессенджер внедряет систему никнеймов — уникальных хэндлов, которые можно использовать вместо номера. Жёсткие правила не позволят маскироваться под домены или клонировать чужое имя. Ник всегда один на всех и сопровождается уведомлением при смене — защита от подмен встроена изначально.
Это не революция, а исправление базового пробела. Meta* фактически признаёт: номер телефона — больше не надёжный идентификатор. Приватность в WhatsApp становится чуть ближе к Telegram и Signal, но по-прежнему требует осторожности со стороны пользователя.
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#WhatsApp #приватность #мошенничество
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Только через 15 лет WhatsApp додумался до того, что есть в Telegram
Пользователи умоляли, Meta тянула время… И вот наконец это произошло.