Forwarded from infosec
• На хабре есть очень крутое руководство, которое состоит из двух частей и содержит информацию по теме шифрования трафика в Linux системах. Если в коротко, то мы рассмотрим основные методы шифрования, которые можно использовать в Linux, и разберем, как их внедрить. Мы попытаемся разобраться, как работает криптография на уровне протоколов, как работает сеть в Linux, что такое сквозное шифрование и виртуальные частные сети.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• В начале 1990-х годов, когда мобильные телефоны начали набирать популярность, шведская компания Ericsson Mobile решила расширить функциональность своих устройств.
• Идея Bluetooth родилась у технического директора компании — Нильса Ридбека. Он представлял себе мир, в котором пользователи могли бы свободно общаться, не доставая телефоны из карманов. И поручил своей команде инженеров воплотить эту идею в жизнь.
• Работал над этим проектом инженер Яап Хаартсен. В 1994 году Ридбек поручил ему разработать концепцию радиосвязи ближнего действия между сотовым телефоном и близлежащими электронными устройствами, поддерживающими передачу голоса и данных. В то время в компании уже существовал проект «Cornelius», который исследовал беспроводную связь между телефоном и гарнитурой. Однако он был основан на аналоговой технологии и не поддерживал передачу данных.
• Хаартсен изучал и другие технологии, такие как стандарт DECT (Digital Enhanced Cordless Telecommunications) и беспроводную сеть WLAN 802.11. Но они не соответствовали требованиям однорангового подключения, поддержки голоса и данных, а также не вписывались в рамки низкого энергопотребления.
• Переломный момент произошел на конференции IEEE в Гааге. Хаартсен посетил симпозиумы по персональной, внутренней и мобильной радиосвязи, а также беспроводным компьютерным сетям. А в 1995 году к Хаартсену присоединился Свен Маттиссон, инженер по технологиям беспроводной связи.
• После почти четырех лет интенсивных исследований и разработок в области радиосвязи, компания Ericsson приняла решение о создании нового бизнеса, сосредоточив внимание на концепции радиосвязи ближнего действия. Однако обеспечить совместимость и распространение технологии можно было, только сотрудничая с другими отраслями и компаниями.
• Одним из первых крупных партнеров, заинтересовавшихся проектом Bluetooth, стала компания Intel. В рамках сотрудничества с Intel к команде присоединились Джим Кардах и Саймон Эллис из мобильного подразделения Intel. Они вместе с другими инженерами из Intel, IBM, Nokia и Ericsson помогли создать Bluetooth Special Interest Group (SIG) в 1998 году для стандартизации технологии.
• Позже к разработке подключилась компания Toshiba, которая сосредоточилась на аппаратной части, обеспечивая совместимость технологии с компьютерами и другими устройствами. А IBM, в свою очередь, внесла вклад в разработку логического слоя и стандартизацию протоколов, что помогло Bluetooth стать универсальной платформой для беспроводной передачи данных.
• Согласно данным Ericsson, технология Bluetooth защищена множеством патентов, большая часть из которых принадлежит самой компании Ericsson. Последний патент был зарегистрирован в 2024 году.
Патент, который сделал имя Яапа Хаартсена известным в мире технологий, получил название «Frequency Hopping Piconets in an Uncoordinated Wireless Multi-User System» (частотная перестройка в пикосетях в нескоординированной беспроводной многопользовательской системе).
• Название технологии предложил Джим Кардах, руководитель технологического развития Intel. По его словам, он выбрал «Bluetooth» в качестве временного названия, вдохновившись историей датского короля Харальда I «Синезубого» Гормссона. Но мы все прекрасно знаем, что нет ничего более постоянного, чем временное! И когда пришло время выбирать окончательное название, на первый план вышли два варианта: «RadioWire» и «PAN» (Personal Area Networking). Но тщательный анализ показал, что в интернете уже существовало огромное количество упоминаний этих терминов.
• В итоге выбор пал на «Bluetooth» — имя, которое быстро прижилось, распространилось по всей индустрии и стало синонимом беспроводной технологии ближнего действия.
• Кстати, логотип Bluetooth представляет собой связанную руну (на фото), объединяющую инициалы Харальда. Этот символ тоже отражает изначальную идею разработчиков: объединение различных устройств в единую беспроводную сеть.
#Разное #Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
Пару месяцев назад в Chrome Web Store стали находить подозрительные расширения: они не отображались в поиске, не индексировались поисковыми системами, установить их можно было только по прямой ссылке, а разрешений они запрашивали столько, что сам Марк Цукерберг позавидует. Всего их тогда нашли 57 штук, а общее число пользователей дошло до 6 миллионов. Если после установки ещё одного расширения вас начали заваливать тоннами рекламы и спама, стоит задуматься.
📌 #Google #уязвимости
Блог Касперского
57 подозрительных расширений Chrome с миллионами установок
Обнаружены 57 подозрительных расширений в Chrome Web Store с миллионами установок. Рассказываем, как они работают и почему их стоит удалить.
Forwarded from SecurityLab.ru
Номер телефона давно превратился из средства связи в универсальный ключ к личности. Мошенники научились использовать их в схемах социальной инженерии, подмене личности и финансовом мошенничестве. WhatsApp годами игнорировал эту проблему, заставляя пользователей светить номерами направо и налево.
Теперь мессенджер внедряет систему никнеймов — уникальных хэндлов, которые можно использовать вместо номера. Жёсткие правила не позволят маскироваться под домены или клонировать чужое имя. Ник всегда один на всех и сопровождается уведомлением при смене — защита от подмен встроена изначально.
Это не революция, а исправление базового пробела. Meta* фактически признаёт: номер телефона — больше не надёжный идентификатор. Приватность в WhatsApp становится чуть ближе к Telegram и Signal, но по-прежнему требует осторожности со стороны пользователя.
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#WhatsApp #приватность #мошенничество
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Только через 15 лет WhatsApp додумался до того, что есть в Telegram
Пользователи умоляли, Meta тянула время… И вот наконец это произошло.
Wi-Fi – это удобно. Но что делать тем, кому не повезло жить в огромных квартирах на 15 комнат? Как усилить сигнал так, чтобы он хотя бы до джакузи дотягивал? Всё просто: купите роутер помощнее! Ну а если и его будет мало, есть ещё парочка вариантов: например, усилитель сигнала или ещё один роутер, который будет настроен на приём.
📌 #гаджеты #гайды
Дзен | Статьи
Мертвые зоны Wi-Fi: Почему в ванной пропадает связь, а на кухне буферизует видео? (И как это исправить)
Статья автора «Netis Systems» в Дзене ✍: Знакомо: сидите на кухне – смотрите лекцию, а видео вдруг зависает. Идете в спальню – звонок по WhatsApp обрывается. Заходите в ванную – видео грузится минуту.
Forwarded from Lifegoodd
Media is too big
VIEW IN TELEGRAM
Если вы находитесь в Шумном месте и вас не слышно 📞
Слишком очевидный лайфхак, но когда созвон в Тг я забываю и может кому-то будет напоминалкой)
#полезное
Слишком очевидный лайфхак, но когда созвон в Тг я забываю и может кому-то будет напоминалкой)
#полезное
Какой-то смельчак передал британской BBC смартфон из Северной Кореи. Внешне он похож на Honor или Huawei, но с сильно урезанным функционалом и тотальным контролем со стороны государства. Мыслепреступления в нём подавляются уже на этапе набора текста.
Больше всего экспертов напугала утилита, которая каждые 5 минут делает снимок экрана и сохраняет его в скрытую от пользователя папку. Ну что за каменный век? Windows уже сто лет как автоматически отправляет их на сервер Microsoft!
В общем, всё это, конечно, страшно, но нас тут таким не напугать и уже тем более не удивить!
📌 #гаджеты
Больше всего экспертов напугала утилита, которая каждые 5 минут делает снимок экрана и сохраняет его в скрытую от пользователя папку. Ну что за каменный век? Windows уже сто лет как автоматически отправляет их на сервер Microsoft!
В общем, всё это, конечно, страшно, но нас тут таким не напугать и уже тем более не удивить!
SecurityLab.ru
В КНДР смартфон не твой, а партийный: фиксирует всё, хранит втайне, доложит по команде
Партия говорит: «Скрин раз в 5 минут». Телефон послушно выполняет.
🔥1
Веб-приложения творят чудеса! На десктопе, правда, не творят, но на смартфонах то творят: запускаются почти мгновенно, место не занимают, память в фоне не жрут, а по функционалу не сильно отстают от своих старших собратьев. А что ещё надо? Так что, пока жив браузер, даже самый старым смартфоном вполне можно пользоваться.
• Дзен
• ВКонтакте
• Blogspot
• Vivaldi Blogs
📌 #заметки #гаджеты #гайды
• Дзен
• ВКонтакте
• Blogspot
• Vivaldi Blogs
Дзен | Статьи
Слегка продлеваем жизнь старого смартфона (прям чуть-чуть)
Статья автора «Semёnov» в Дзене ✍: Если вы вдруг начали замечать, что ваш смартфон уже не особо вывозит современные приложения и задумывается перед каждым действием, пора ему слегка помочь:...
Какие-то негодяи научились рассылать фишинговые письма от имени Microsoft. Да-да, прям с
Всё просто: они покупают от вашего имени несколько десяток бизнес-подписок на Microsoft365, а вместо информации указывают фишинговое сообщение. В итоге вам приходит письмо с благодарностью за покупку подписки, которая вам не нужна, и контактными данными вашего персонального менеджера, к которому можно обратиться абсолютно по любому вопросу, касающемуся работы сервиса. А вопрос у вас уже встал сам собой!
Ну а дальше вам объяснят, что для того, чтобы вернуть потраченные средства, нужно передать сотруднику Microsoft данные вашей карты, или попытаются убедить запустить какой-то EXE-файл, который якобы проверит ваш ПК на наличие угроз и взломов.
📌 #уязвимости
microsoft-noreply@microsoft.com! Как у них это получается?Всё просто: они покупают от вашего имени несколько десяток бизнес-подписок на Microsoft365, а вместо информации указывают фишинговое сообщение. В итоге вам приходит письмо с благодарностью за покупку подписки, которая вам не нужна, и контактными данными вашего персонального менеджера, к которому можно обратиться абсолютно по любому вопросу, касающемуся работы сервиса. А вопрос у вас уже встал сам собой!
Ну а дальше вам объяснят, что для того, чтобы вернуть потраченные средства, нужно передать сотруднику Microsoft данные вашей карты, или попытаются убедить запустить какой-то EXE-файл, который якобы проверит ваш ПК на наличие угроз и взломов.
www.kaspersky.ru
Как мошенники используют настоящие бизнес-уведомления Microsoft
Как злоумышленники используют бизнес-уведомления Microsoft для мошенничества, встраивая в них свои контактные данные, и как защититься от этой опасности.
Forwarded from SecurityLab.ru
Как утверждают исследователи, Meta* и Яндекс внедрили обход приватности: их нативные Android-приложения прослушивали порты localhost, получая данные от встроенных скриптов Pixel и Метрики прямо с сайтов. Даже если вы в инкогнито, без логина и без cookie — ID устройства и история посещений всё равно улетали.
Механизм у Meta* — через WebRTC и cookie _fbp, у Яндекса — через шифрованный HTTP. Данные шли на фиксированные порты: 12580–12585 у Meta, 29009 и др. у Яндекса. Проверка показала: уязвимы Chrome, Firefox, Edge.
Brave и DuckDuckGo — в безопасности.
Передача на localhost отключена только в июне 2025. До этого скрипты на тысячах сайтов связывали сессии браузера с аккаунтами. Без уведомлений, без разрешений
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#отслеживание #приватность #мобильные
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
5,8 млн сайтов сдали вас Meta, 3 млн — Яндексу. Прямо в приложение
Даже в режиме инкогнито.
Forwarded from Романцев768 | Romancev768
Ваш iPhone украдут на hh.ru
Новый вид старого мошенничества.
• Мошенники создают объявление с вакансией.
• Вы откликаетесь.
• Проходите дистанционно собеседование.
• Вас просят пройти тестовое задание.
• НО в приложении компании, которого нет в AppStore
• Вас просят войти именно в чужой Аккаунт Apple, после чего блокируют iPhone через Локатор и требуют деньги.
Никогда не входите в чужой Apple ID/ Аккаунт Apple, безопасно можно войти только в чужой AppStore.
Новый вид старого мошенничества.
• Мошенники создают объявление с вакансией.
• Вы откликаетесь.
• Проходите дистанционно собеседование.
• Вас просят пройти тестовое задание.
• НО в приложении компании, которого нет в AppStore
Технически, это реально. Так сейчас работает Т-Банк. Но выйти и безопасно войти можно только в AppStore.
• Вас просят войти именно в чужой Аккаунт Apple, после чего блокируют iPhone через Локатор и требуют деньги.
Никогда не входите в чужой Apple ID/ Аккаунт Apple, безопасно можно войти только в чужой AppStore.
Forwarded from infosec
• Если у вас есть потребность в создании собственного загрузочного образа Linux, чтобы всегда иметь под рукой флешку с готовой к работе системой, то я рекомендую изучить данную статью.
• Тут описывается, как создать собственный загрузочный диск Linux, добавить в него только нужные программы и убрать все лишнее. Полученный образ у автора занял менее 25 Мб. Образ позволяет быстро загружаться, работать в текстовом режиме, создавать, редактировать, удалять файлы на разных файловых системах, имеет поддержку русского языка. За основу взят Debian.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Представлен X11Libre Xserver, форк X.Org Server, избавленный от влияния корпораций https://opennet.ru/63369/
www.opennet.ru
Проект X11Libre создал форк X.Org Server, избавленный от влияния корпораций
В рамках проекта X11Libre началась разработка форка X.org Server, нацеленного на проведение чистки кодовой базы и продолжение активного развития функциональности X.org. Проект создал Энрико Вайгельт (Enrico Weigelt), мэйнтейнер драйверов AMD FCH GPIO и VIRTIO…
👍1
Forwarded from Не шарю
Доступные секреты...
Symantec выявила серьёзную уязвимость: тысячи расширений для Chrome хранят ключи API, токены и другие учётные данные прямо в коде. Без шифрования, без защиты, на виду у любого, кто умеет нажимать F12.
Формально — всё это не взломы, а халатность. Но последствия вполне реальные: утечка ресурсов, блокировки, финансовые потери и подорванная репутация.
Вывод таков: никогда не храните конфиденциальные учётные данные в своем браузере.
🟥 Не шарю | Подписка
#google #chrome #microsoft
Symantec выявила серьёзную уязвимость: тысячи расширений для Chrome хранят ключи API, токены и другие учётные данные прямо в коде. Без шифрования, без защиты, на виду у любого, кто умеет нажимать F12.
Avast и AVG встроили в код ключи от Google Analytics — их можно использовать для генерации ложных событий или накрутки статистики.
Equatio открывает доступ к распознаванию речи Azure — злоумышленник с этим ключом может обнулить лимит подписки разработчика.
Популярные инструменты для скриншотов вроде Awesome Screenshot и Scrolling Screenshot Tool публикуют доступ к AWS S3 — загрузи туда что угодно, хоть вредонос, хоть пиратский контент.
Microsoft Editor засветил телеметрический ключ — с ним можно засорить аналитику и устроить из отчётов свалку.
Библиотека InboxSDK, используемая более чем в 90 расширениях, шлёт запросы с открытым API-ключом Google — потенциально даёт ему возможность получить доступ к данным Gmail.
Watch2Gether — в коде обнаружен ключ от поиска GIF в Tenor, что тоже может стоить денег при активном спаме (источник утверждает, что разработчик уже исправил расширение).
Формально — всё это не взломы, а халатность. Но последствия вполне реальные: утечка ресурсов, блокировки, финансовые потери и подорванная репутация.
Вывод таков: никогда не храните конфиденциальные учётные данные в своем браузере.
#google #chrome #microsoft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Ночное-полезное и одновременно прикольное: нашёл тулзу Mailmodo, которая оформит вам красивую email-подпись.
Можно добавить имя, должность, соцсети, фото, лого компании и даже call-to-action кнопку. Все работает в браузере, бесплатно и без регистрации.
Подпись можно скопировать или превратить в HTML-код. Просто поверьте, так будет больше шансов, что ваше письмо зацепится за глаз HR.
Забираем
Можно добавить имя, должность, соцсети, фото, лого компании и даже call-to-action кнопку. Все работает в браузере, бесплатно и без регистрации.
Подпись можно скопировать или превратить в HTML-код. Просто поверьте, так будет больше шансов, что ваше письмо зацепится за глаз HR.
Забираем
Forwarded from Коммандер
PewDiePie походу начал арку техно-нёрда и с головой ушёл в пердолинг. Недавно он зафлексил тем, как копался в Linux и настраивал Arch на своём ноуте. Теперь он сделал прикольный ролик о том, как собирал штуки на Raspberry Pi.
Его доконало, что во всяких умных устройствах нужно платить 10 баксов за подписку для их работы. Поэтому, например, он просто взял и собрал свою камеру с датчиком температуры, чтобы удаленно следить за своей собакой, которую он оставляет в машине. Ещё он собрал умную колонку с экранчиком и тамагочи, но который отслеживает, как владелец ухаживает за собой.
Его доконало, что во всяких умных устройствах нужно платить 10 баксов за подписку для их работы. Поэтому, например, он просто взял и собрал свою камеру с датчиком температуры, чтобы удаленно следить за своей собакой, которую он оставляет в машине. Ещё он собрал умную колонку с экранчиком и тамагочи, но который отслеживает, как владелец ухаживает за собой.
👍1