Перри Ноид
42 subscribers
2K photos
308 videos
1 file
3.15K links
Параноим вместе!
Download Telegram
Какой-то смельчак передал британской BBC смартфон из Северной Кореи. Внешне он похож на Honor или Huawei, но с сильно урезанным функционалом и тотальным контролем со стороны государства. Мыслепреступления в нём подавляются уже на этапе набора текста.

Больше всего экспертов напугала утилита, которая каждые 5 минут делает снимок экрана и сохраняет его в скрытую от пользователя папку. Ну что за каменный век? Windows уже сто лет как автоматически отправляет их на сервер Microsoft!

В общем, всё это, конечно, страшно, но нас тут таким не напугать и уже тем более не удивить!

📌 #гаджеты
🔥1
Samsung удалит неактивные аккаунты – есть время до 31 июля, чтобы сохранить их

Мой Компьютер
🤬1
Веб-приложения творят чудеса! На десктопе, правда, не творят, но на смартфонах то творят: запускаются почти мгновенно, место не занимают, память в фоне не жрут, а по функционалу не сильно отстают от своих старших собратьев. А что ещё надо? Так что, пока жив браузер, даже самый старым смартфоном вполне можно пользоваться.

Дзен
ВКонтакте
Blogspot
Vivaldi Blogs

📌 #заметки #гаджеты #гайды
Какие-то негодяи научились рассылать фишинговые письма от имени Microsoft. Да-да, прям с microsoft-noreply@microsoft.com! Как у них это получается?

Всё просто: они покупают от вашего имени несколько десяток бизнес-подписок на Microsoft365, а вместо информации указывают фишинговое сообщение. В итоге вам приходит письмо с благодарностью за покупку подписки, которая вам не нужна, и контактными данными вашего персонального менеджера, к которому можно обратиться абсолютно по любому вопросу, касающемуся работы сервиса. А вопрос у вас уже встал сам собой!

Ну а дальше вам объяснят, что для того, чтобы вернуть потраченные средства, нужно передать сотруднику Microsoft данные вашей карты, или попытаются убедить запустить какой-то EXE-файл, который якобы проверит ваш ПК на наличие угроз и взломов.

📌 #уязвимости
Forwarded from SecurityLab.ru
👨‍🔬Android подслушан: Pixel и Метрика пробили приватность через порты

Как утверждают исследователи, Meta* и Яндекс внедрили обход приватности: их нативные Android-приложения прослушивали порты localhost, получая данные от встроенных скриптов Pixel и Метрики прямо с сайтов. Даже если вы в инкогнито, без логина и без cookie — ID устройства и история посещений всё равно улетали.

Механизм у Meta* — через WebRTC и cookie _fbp, у Яндекса — через шифрованный HTTP. Данные шли на фиксированные порты: 12580–12585 у Meta, 29009 и др. у Яндекса. Проверка показала: уязвимы Chrome, Firefox, Edge.
Brave и DuckDuckGo — в безопасности.

Передача на localhost отключена только в июне 2025. До этого скрипты на тысячах сайтов связывали сессии браузера с аккаунтами. Без уведомлений, без разрешений

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#отслеживание #приватность #мобильные

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ваш iPhone украдут на hh.ru
Новый вид старого мошенничества.

• Мошенники создают объявление с вакансией.

• Вы откликаетесь.

• Проходите дистанционно собеседование.

• Вас просят пройти тестовое задание.

• НО в приложении компании, которого нет в AppStore

Технически, это реально. Так сейчас работает Т-Банк. Но выйти и безопасно войти можно только в AppStore.


• Вас просят войти именно в чужой Аккаунт Apple, после чего блокируют iPhone через Локатор и требуют деньги.

Никогда не входите в чужой Apple ID/ Аккаунт Apple, безопасно можно войти только в чужой AppStore.
Forwarded from infosec
👩‍💻 Создаем свой загрузочный диск Linux.

Если у вас есть потребность в создании собственного загрузочного образа Linux, чтобы всегда иметь под рукой флешку с готовой к работе системой, то я рекомендую изучить данную статью.

Тут описывается, как создать собственный загрузочный диск Linux, добавить в него только нужные программы и убрать все лишнее. Полученный образ у автора занял менее 25 Мб. Образ позволяет быстро загружаться, работать в текстовом режиме, создавать, редактировать, удалять файлы на разных файловых системах, имеет поддержку русского языка. За основу взят Debian.

➡️ https://habr.com/ru/articles/709528/

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не шарю
Доступные секреты...

Symantec выявила серьёзную уязвимость: тысячи расширений для Chrome хранят ключи API, токены и другие учётные данные прямо в коде. Без шифрования, без защиты, на виду у любого, кто умеет нажимать F12.

Avast и AVG встроили в код ключи от Google Analytics — их можно использовать для генерации ложных событий или накрутки статистики.

Equatio открывает доступ к распознаванию речи Azure — злоумышленник с этим ключом может обнулить лимит подписки разработчика.

Популярные инструменты для скриншотов вроде Awesome Screenshot и Scrolling Screenshot Tool публикуют доступ к AWS S3 — загрузи туда что угодно, хоть вредонос, хоть пиратский контент.

Microsoft Editor засветил телеметрический ключ — с ним можно засорить аналитику и устроить из отчётов свалку.

Библиотека InboxSDK, используемая более чем в 90 расширениях, шлёт запросы с открытым API-ключом Google — потенциально даёт ему возможность получить доступ к данным Gmail.

Watch2Gether — в коде обнаружен ключ от поиска GIF в Tenor, что тоже может стоить денег при активном спаме (источник утверждает, что разработчик уже исправил расширение).


Формально — всё это не взломы, а халатность. Но последствия вполне реальные: утечка ресурсов, блокировки, финансовые потери и подорванная репутация.

Вывод таков: никогда не храните конфиденциальные учётные данные в своем браузере.

🟥 Не шарю | Подписка

#google #chrome #microsoft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Ночное-полезное и одновременно прикольное: нашёл тулзу Mailmodo, которая оформит вам красивую email-подпись.

Можно добавить имя, должность, соцсети, фото, лого компании и даже call-to-action кнопку. Все работает в браузере, бесплатно и без регистрации.

Подпись можно скопировать или превратить в HTML-код. Просто поверьте, так будет больше шансов, что ваше письмо зацепится за глаз HR.

Забираем
Forwarded from Коммандер
PewDiePie походу начал арку техно-нёрда и с головой ушёл в пердолинг. Недавно он зафлексил тем, как копался в Linux и настраивал Arch на своём ноуте. Теперь он сделал прикольный ролик о том, как собирал штуки на Raspberry Pi.

Его доконало, что во всяких умных устройствах нужно платить 10 баксов за подписку для их работы. Поэтому, например, он просто взял и собрал свою камеру с датчиком температуры, чтобы удаленно следить за своей собакой, которую он оставляет в машине. Ещё он собрал умную колонку с экранчиком и тамагочи, но который отслеживает, как владелец ухаживает за собой.
👍1
Forwarded from DevOps Portal | Linux
This media is not supported in your browser
VIEW IN TELEGRAM
Краткий совет по Linux

Вы можете вывести все возможные варианты автодополнения в терминал, нажав ESC + * после ввода начальных символов

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from CodeCamp
Вы не готовы: «думающие» модели на самом деле… не думают 😱

Apple неожиданно выпустили исследование, в котором они изучали, как работает цепочка размышлений в популярных CoT-моделях вроде Gemini 2.5 Pro, OpenAI o3 и DeepSeek R1.

Тестировали на логических головоломках, таких как Ханойские башни или загадка про волка, козу и капусту, постепенно усложняя их.

Результат УБИЛ:

— TL;DR: все модели пытаются прикинуться, что «думают», но на самом деле просто ищут похожие задачи в своей базе данных. AGI не будет 😭

— Нашлась интересная проблема с overthinking: если задачка достаточно простая, модель быстро находит ответ, а потом тратит кредиты, проверяя другие варианты, из-за чего иногда случайно выдаёт неправильный ответ;

— Модели с большим бюджетом на размышления не так эффективны, как кажется — если задачка слишком сложная, нейросети просто быстрее «опускают руки». Даже бесконечный бюджет на размышления не поможет пробить барьер сложности;

— Few-shot prompting (когда вы даёте примеры решения вашей задачи) с таким типом моделей неэффективен: даже если расписать пошаговый алгоритм решения, модель всё равно не справится со слишком сложной задачей;

— Ну и самое интересное: модели почти идеально справились с Ханойскими башнями, даже когда для решения нужно было прописать более 100 (!) шагов. А вот в очень простой задаче про перевозку волка, козы и капусты модели начинали нести чушь уже на 4 шаге. Разгадка проста: детская загадка с рекой не так часто встречалась в тренировочном датасете моделей.

Интересно, что Apple подкололи всех своих конкурентов примерно за сутки до WWDC 2025. А сами что-то покажут завтра? ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
Ноутбуков со сканером отпечатка пальца становится всё больше, и совсем скоро аутентификация по отпечатку доберётся и до Linux Mint. Приложение Fingwit появится уже в Mint 22.2. С его помощью можно войти в учётную запись, разблокировать погасший экран и разрешить выполнение команд sudo.

Теоретически в Mint работают почти все приложения для аутентификации по отпечатку, доступные пользователям Ubuntu, но плясок с бубном теперь будет в разы меньше. Ждём?

📌 #Linux
Чтобы снова заставить эту 7-дюймовую 32-битную чудо-штуку работать, на неё пришлось установить мобильный PostmarketOS c интерфейсом Phosh и выкрутить масштаб до 150%. Но удивительно не это. Удивительно, что раньше эта чудо-штука даже на Ubuntu 25.04 умудрялась работать!

📌 #Linux #гаджеты
Forwarded from Kaspersky
💥 Labubu-ловушка: за милыми мордочками — коварный скам

Они буквально везде! Labubu заполнили ленты, маркетплейсы и наши сердца коллекционеров по всему миру. Но пока кто-то охотится за редкими фигурками, другие охотятся... за вашими деньгами.

Наши эксперты зафиксировали всплеск мошеннической активности, связанной с хайпом вокруг Labubu:

1️⃣Фейковые магазины с «ограниченными коллекциями» и сумасшедшими «скидками» выманивают у фанатов платёжные данные и крадут деньги. В ходу даже подделки под официальный Pop Mart.
2️⃣Скам-боты в Telegram предлагают выиграть игрушку — хотя по факту заставляют подписываться на сомнительные каналы, а иногда просят пошерить доступ к управлению вашим (делать это, конечно же, не стоит).

Как не попасться на удочку:

🟣не переходите по подозрительным ссылкам из рассылок и постов с «супервыгодой»;
🟣проверяйте URL сайта и не кликайте по подозрительным ссылкам;
🟣не вводите платёжные данные на незнакомых площадках;
🟣не давайте ботам в Telegram доступ к управлению вашими чатами и каналами;
🟣установите надёжное защитное решение — оно автоматически заблокирует фальшивые сайты и скамерские ловушки.

#KD_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• Операционная система Linux, а точнее, ее ядро, является основой для огромного числа дистрибутивов. Выбор подходящего дистрибутива – задача, требующая понимания их ключевых различий, философии и целевой аудитории.

• На хабре была опубликована хорошая статья, которая преследует цель предоставить структурированный обзор наиболее значимых дистрибутивов и их семейств, осветить их сильные и слабые стороны, а также помочь в формировании критериев для осознанного выбора. Материал содержит тонну полезных ссылок для осознанного подхода к выбору и дальнейшему изучению мира Linux.

➡️ https://habr.com/ru/articles/908986/

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM