Перри Ноид
42 subscribers
1.99K photos
308 videos
1 file
3.15K links
Параноим вместе!
Download Telegram
This media is not supported in the widget
VIEW IN TELEGRAM
Wi-Fi – это удобно. Но что делать тем, кому не повезло жить в огромных квартирах на 15 комнат? Как усилить сигнал так, чтобы он хотя бы до джакузи дотягивал? Всё просто: купите роутер помощнее! Ну а если и его будет мало, есть ещё парочка вариантов: например, усилитель сигнала или ещё один роутер, который будет настроен на приём.

📌 #гаджеты #гайды
Forwarded from Lifegoodd
Media is too big
VIEW IN TELEGRAM
Если вы находитесь в Шумном месте и вас не слышно 📞

Слишком очевидный лайфхак, но когда созвон в Тг я забываю и может кому-то будет напоминалкой)

#полезное
Какой-то смельчак передал британской BBC смартфон из Северной Кореи. Внешне он похож на Honor или Huawei, но с сильно урезанным функционалом и тотальным контролем со стороны государства. Мыслепреступления в нём подавляются уже на этапе набора текста.

Больше всего экспертов напугала утилита, которая каждые 5 минут делает снимок экрана и сохраняет его в скрытую от пользователя папку. Ну что за каменный век? Windows уже сто лет как автоматически отправляет их на сервер Microsoft!

В общем, всё это, конечно, страшно, но нас тут таким не напугать и уже тем более не удивить!

📌 #гаджеты
🔥1
Samsung удалит неактивные аккаунты – есть время до 31 июля, чтобы сохранить их

Мой Компьютер
🤬1
Веб-приложения творят чудеса! На десктопе, правда, не творят, но на смартфонах то творят: запускаются почти мгновенно, место не занимают, память в фоне не жрут, а по функционалу не сильно отстают от своих старших собратьев. А что ещё надо? Так что, пока жив браузер, даже самый старым смартфоном вполне можно пользоваться.

Дзен
ВКонтакте
Blogspot
Vivaldi Blogs

📌 #заметки #гаджеты #гайды
Какие-то негодяи научились рассылать фишинговые письма от имени Microsoft. Да-да, прям с microsoft-noreply@microsoft.com! Как у них это получается?

Всё просто: они покупают от вашего имени несколько десяток бизнес-подписок на Microsoft365, а вместо информации указывают фишинговое сообщение. В итоге вам приходит письмо с благодарностью за покупку подписки, которая вам не нужна, и контактными данными вашего персонального менеджера, к которому можно обратиться абсолютно по любому вопросу, касающемуся работы сервиса. А вопрос у вас уже встал сам собой!

Ну а дальше вам объяснят, что для того, чтобы вернуть потраченные средства, нужно передать сотруднику Microsoft данные вашей карты, или попытаются убедить запустить какой-то EXE-файл, который якобы проверит ваш ПК на наличие угроз и взломов.

📌 #уязвимости
Forwarded from SecurityLab.ru
👨‍🔬Android подслушан: Pixel и Метрика пробили приватность через порты

Как утверждают исследователи, Meta* и Яндекс внедрили обход приватности: их нативные Android-приложения прослушивали порты localhost, получая данные от встроенных скриптов Pixel и Метрики прямо с сайтов. Даже если вы в инкогнито, без логина и без cookie — ID устройства и история посещений всё равно улетали.

Механизм у Meta* — через WebRTC и cookie _fbp, у Яндекса — через шифрованный HTTP. Данные шли на фиксированные порты: 12580–12585 у Meta, 29009 и др. у Яндекса. Проверка показала: уязвимы Chrome, Firefox, Edge.
Brave и DuckDuckGo — в безопасности.

Передача на localhost отключена только в июне 2025. До этого скрипты на тысячах сайтов связывали сессии браузера с аккаунтами. Без уведомлений, без разрешений

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#отслеживание #приватность #мобильные

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ваш iPhone украдут на hh.ru
Новый вид старого мошенничества.

• Мошенники создают объявление с вакансией.

• Вы откликаетесь.

• Проходите дистанционно собеседование.

• Вас просят пройти тестовое задание.

• НО в приложении компании, которого нет в AppStore

Технически, это реально. Так сейчас работает Т-Банк. Но выйти и безопасно войти можно только в AppStore.


• Вас просят войти именно в чужой Аккаунт Apple, после чего блокируют iPhone через Локатор и требуют деньги.

Никогда не входите в чужой Apple ID/ Аккаунт Apple, безопасно можно войти только в чужой AppStore.
Forwarded from infosec
👩‍💻 Создаем свой загрузочный диск Linux.

Если у вас есть потребность в создании собственного загрузочного образа Linux, чтобы всегда иметь под рукой флешку с готовой к работе системой, то я рекомендую изучить данную статью.

Тут описывается, как создать собственный загрузочный диск Linux, добавить в него только нужные программы и убрать все лишнее. Полученный образ у автора занял менее 25 Мб. Образ позволяет быстро загружаться, работать в текстовом режиме, создавать, редактировать, удалять файлы на разных файловых системах, имеет поддержку русского языка. За основу взят Debian.

➡️ https://habr.com/ru/articles/709528/

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не шарю
Доступные секреты...

Symantec выявила серьёзную уязвимость: тысячи расширений для Chrome хранят ключи API, токены и другие учётные данные прямо в коде. Без шифрования, без защиты, на виду у любого, кто умеет нажимать F12.

Avast и AVG встроили в код ключи от Google Analytics — их можно использовать для генерации ложных событий или накрутки статистики.

Equatio открывает доступ к распознаванию речи Azure — злоумышленник с этим ключом может обнулить лимит подписки разработчика.

Популярные инструменты для скриншотов вроде Awesome Screenshot и Scrolling Screenshot Tool публикуют доступ к AWS S3 — загрузи туда что угодно, хоть вредонос, хоть пиратский контент.

Microsoft Editor засветил телеметрический ключ — с ним можно засорить аналитику и устроить из отчётов свалку.

Библиотека InboxSDK, используемая более чем в 90 расширениях, шлёт запросы с открытым API-ключом Google — потенциально даёт ему возможность получить доступ к данным Gmail.

Watch2Gether — в коде обнаружен ключ от поиска GIF в Tenor, что тоже может стоить денег при активном спаме (источник утверждает, что разработчик уже исправил расширение).


Формально — всё это не взломы, а халатность. Но последствия вполне реальные: утечка ресурсов, блокировки, финансовые потери и подорванная репутация.

Вывод таков: никогда не храните конфиденциальные учётные данные в своем браузере.

🟥 Не шарю | Подписка

#google #chrome #microsoft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Ночное-полезное и одновременно прикольное: нашёл тулзу Mailmodo, которая оформит вам красивую email-подпись.

Можно добавить имя, должность, соцсети, фото, лого компании и даже call-to-action кнопку. Все работает в браузере, бесплатно и без регистрации.

Подпись можно скопировать или превратить в HTML-код. Просто поверьте, так будет больше шансов, что ваше письмо зацепится за глаз HR.

Забираем
Forwarded from Коммандер
PewDiePie походу начал арку техно-нёрда и с головой ушёл в пердолинг. Недавно он зафлексил тем, как копался в Linux и настраивал Arch на своём ноуте. Теперь он сделал прикольный ролик о том, как собирал штуки на Raspberry Pi.

Его доконало, что во всяких умных устройствах нужно платить 10 баксов за подписку для их работы. Поэтому, например, он просто взял и собрал свою камеру с датчиком температуры, чтобы удаленно следить за своей собакой, которую он оставляет в машине. Ещё он собрал умную колонку с экранчиком и тамагочи, но который отслеживает, как владелец ухаживает за собой.
👍1
Forwarded from DevOps Portal | Linux
This media is not supported in your browser
VIEW IN TELEGRAM
Краткий совет по Linux

Вы можете вывести все возможные варианты автодополнения в терминал, нажав ESC + * после ввода начальных символов

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from CodeCamp
Вы не готовы: «думающие» модели на самом деле… не думают 😱

Apple неожиданно выпустили исследование, в котором они изучали, как работает цепочка размышлений в популярных CoT-моделях вроде Gemini 2.5 Pro, OpenAI o3 и DeepSeek R1.

Тестировали на логических головоломках, таких как Ханойские башни или загадка про волка, козу и капусту, постепенно усложняя их.

Результат УБИЛ:

— TL;DR: все модели пытаются прикинуться, что «думают», но на самом деле просто ищут похожие задачи в своей базе данных. AGI не будет 😭

— Нашлась интересная проблема с overthinking: если задачка достаточно простая, модель быстро находит ответ, а потом тратит кредиты, проверяя другие варианты, из-за чего иногда случайно выдаёт неправильный ответ;

— Модели с большим бюджетом на размышления не так эффективны, как кажется — если задачка слишком сложная, нейросети просто быстрее «опускают руки». Даже бесконечный бюджет на размышления не поможет пробить барьер сложности;

— Few-shot prompting (когда вы даёте примеры решения вашей задачи) с таким типом моделей неэффективен: даже если расписать пошаговый алгоритм решения, модель всё равно не справится со слишком сложной задачей;

— Ну и самое интересное: модели почти идеально справились с Ханойскими башнями, даже когда для решения нужно было прописать более 100 (!) шагов. А вот в очень простой задаче про перевозку волка, козы и капусты модели начинали нести чушь уже на 4 шаге. Разгадка проста: детская загадка с рекой не так часто встречалась в тренировочном датасете моделей.

Интересно, что Apple подкололи всех своих конкурентов примерно за сутки до WWDC 2025. А сами что-то покажут завтра? ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
Ноутбуков со сканером отпечатка пальца становится всё больше, и совсем скоро аутентификация по отпечатку доберётся и до Linux Mint. Приложение Fingwit появится уже в Mint 22.2. С его помощью можно войти в учётную запись, разблокировать погасший экран и разрешить выполнение команд sudo.

Теоретически в Mint работают почти все приложения для аутентификации по отпечатку, доступные пользователям Ubuntu, но плясок с бубном теперь будет в разы меньше. Ждём?

📌 #Linux