Перри Ноид
42 subscribers
2K photos
308 videos
1 file
3.15K links
Параноим вместе!
Download Telegram
Forwarded from SecurityLab.ru
👨‍🔬Android подслушан: Pixel и Метрика пробили приватность через порты

Как утверждают исследователи, Meta* и Яндекс внедрили обход приватности: их нативные Android-приложения прослушивали порты localhost, получая данные от встроенных скриптов Pixel и Метрики прямо с сайтов. Даже если вы в инкогнито, без логина и без cookie — ID устройства и история посещений всё равно улетали.

Механизм у Meta* — через WebRTC и cookie _fbp, у Яндекса — через шифрованный HTTP. Данные шли на фиксированные порты: 12580–12585 у Meta, 29009 и др. у Яндекса. Проверка показала: уязвимы Chrome, Firefox, Edge.
Brave и DuckDuckGo — в безопасности.

Передача на localhost отключена только в июне 2025. До этого скрипты на тысячах сайтов связывали сессии браузера с аккаунтами. Без уведомлений, без разрешений

* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.

#отслеживание #приватность #мобильные

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
Ваш iPhone украдут на hh.ru
Новый вид старого мошенничества.

• Мошенники создают объявление с вакансией.

• Вы откликаетесь.

• Проходите дистанционно собеседование.

• Вас просят пройти тестовое задание.

• НО в приложении компании, которого нет в AppStore

Технически, это реально. Так сейчас работает Т-Банк. Но выйти и безопасно войти можно только в AppStore.


• Вас просят войти именно в чужой Аккаунт Apple, после чего блокируют iPhone через Локатор и требуют деньги.

Никогда не входите в чужой Apple ID/ Аккаунт Apple, безопасно можно войти только в чужой AppStore.
Forwarded from infosec
👩‍💻 Создаем свой загрузочный диск Linux.

Если у вас есть потребность в создании собственного загрузочного образа Linux, чтобы всегда иметь под рукой флешку с готовой к работе системой, то я рекомендую изучить данную статью.

Тут описывается, как создать собственный загрузочный диск Linux, добавить в него только нужные программы и убрать все лишнее. Полученный образ у автора занял менее 25 Мб. Образ позволяет быстро загружаться, работать в текстовом режиме, создавать, редактировать, удалять файлы на разных файловых системах, имеет поддержку русского языка. За основу взят Debian.

➡️ https://habr.com/ru/articles/709528/

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Не шарю
Доступные секреты...

Symantec выявила серьёзную уязвимость: тысячи расширений для Chrome хранят ключи API, токены и другие учётные данные прямо в коде. Без шифрования, без защиты, на виду у любого, кто умеет нажимать F12.

Avast и AVG встроили в код ключи от Google Analytics — их можно использовать для генерации ложных событий или накрутки статистики.

Equatio открывает доступ к распознаванию речи Azure — злоумышленник с этим ключом может обнулить лимит подписки разработчика.

Популярные инструменты для скриншотов вроде Awesome Screenshot и Scrolling Screenshot Tool публикуют доступ к AWS S3 — загрузи туда что угодно, хоть вредонос, хоть пиратский контент.

Microsoft Editor засветил телеметрический ключ — с ним можно засорить аналитику и устроить из отчётов свалку.

Библиотека InboxSDK, используемая более чем в 90 расширениях, шлёт запросы с открытым API-ключом Google — потенциально даёт ему возможность получить доступ к данным Gmail.

Watch2Gether — в коде обнаружен ключ от поиска GIF в Tenor, что тоже может стоить денег при активном спаме (источник утверждает, что разработчик уже исправил расширение).


Формально — всё это не взломы, а халатность. Но последствия вполне реальные: утечка ресурсов, блокировки, финансовые потери и подорванная репутация.

Вывод таков: никогда не храните конфиденциальные учётные данные в своем браузере.

🟥 Не шарю | Подписка

#google #chrome #microsoft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Ночное-полезное и одновременно прикольное: нашёл тулзу Mailmodo, которая оформит вам красивую email-подпись.

Можно добавить имя, должность, соцсети, фото, лого компании и даже call-to-action кнопку. Все работает в браузере, бесплатно и без регистрации.

Подпись можно скопировать или превратить в HTML-код. Просто поверьте, так будет больше шансов, что ваше письмо зацепится за глаз HR.

Забираем
Forwarded from Коммандер
PewDiePie походу начал арку техно-нёрда и с головой ушёл в пердолинг. Недавно он зафлексил тем, как копался в Linux и настраивал Arch на своём ноуте. Теперь он сделал прикольный ролик о том, как собирал штуки на Raspberry Pi.

Его доконало, что во всяких умных устройствах нужно платить 10 баксов за подписку для их работы. Поэтому, например, он просто взял и собрал свою камеру с датчиком температуры, чтобы удаленно следить за своей собакой, которую он оставляет в машине. Ещё он собрал умную колонку с экранчиком и тамагочи, но который отслеживает, как владелец ухаживает за собой.
👍1
Forwarded from DevOps Portal | Linux
This media is not supported in your browser
VIEW IN TELEGRAM
Краткий совет по Linux

Вы можете вывести все возможные варианты автодополнения в терминал, нажав ESC + * после ввода начальных символов

👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from CodeCamp
Вы не готовы: «думающие» модели на самом деле… не думают 😱

Apple неожиданно выпустили исследование, в котором они изучали, как работает цепочка размышлений в популярных CoT-моделях вроде Gemini 2.5 Pro, OpenAI o3 и DeepSeek R1.

Тестировали на логических головоломках, таких как Ханойские башни или загадка про волка, козу и капусту, постепенно усложняя их.

Результат УБИЛ:

— TL;DR: все модели пытаются прикинуться, что «думают», но на самом деле просто ищут похожие задачи в своей базе данных. AGI не будет 😭

— Нашлась интересная проблема с overthinking: если задачка достаточно простая, модель быстро находит ответ, а потом тратит кредиты, проверяя другие варианты, из-за чего иногда случайно выдаёт неправильный ответ;

— Модели с большим бюджетом на размышления не так эффективны, как кажется — если задачка слишком сложная, нейросети просто быстрее «опускают руки». Даже бесконечный бюджет на размышления не поможет пробить барьер сложности;

— Few-shot prompting (когда вы даёте примеры решения вашей задачи) с таким типом моделей неэффективен: даже если расписать пошаговый алгоритм решения, модель всё равно не справится со слишком сложной задачей;

— Ну и самое интересное: модели почти идеально справились с Ханойскими башнями, даже когда для решения нужно было прописать более 100 (!) шагов. А вот в очень простой задаче про перевозку волка, козы и капусты модели начинали нести чушь уже на 4 шаге. Разгадка проста: детская загадка с рекой не так часто встречалась в тренировочном датасете моделей.

Интересно, что Apple подкололи всех своих конкурентов примерно за сутки до WWDC 2025. А сами что-то покажут завтра? ☕️
Please open Telegram to view this post
VIEW IN TELEGRAM
Ноутбуков со сканером отпечатка пальца становится всё больше, и совсем скоро аутентификация по отпечатку доберётся и до Linux Mint. Приложение Fingwit появится уже в Mint 22.2. С его помощью можно войти в учётную запись, разблокировать погасший экран и разрешить выполнение команд sudo.

Теоретически в Mint работают почти все приложения для аутентификации по отпечатку, доступные пользователям Ubuntu, но плясок с бубном теперь будет в разы меньше. Ждём?

📌 #Linux
Чтобы снова заставить эту 7-дюймовую 32-битную чудо-штуку работать, на неё пришлось установить мобильный PostmarketOS c интерфейсом Phosh и выкрутить масштаб до 150%. Но удивительно не это. Удивительно, что раньше эта чудо-штука даже на Ubuntu 25.04 умудрялась работать!

📌 #Linux #гаджеты
Forwarded from Kaspersky
💥 Labubu-ловушка: за милыми мордочками — коварный скам

Они буквально везде! Labubu заполнили ленты, маркетплейсы и наши сердца коллекционеров по всему миру. Но пока кто-то охотится за редкими фигурками, другие охотятся... за вашими деньгами.

Наши эксперты зафиксировали всплеск мошеннической активности, связанной с хайпом вокруг Labubu:

1️⃣Фейковые магазины с «ограниченными коллекциями» и сумасшедшими «скидками» выманивают у фанатов платёжные данные и крадут деньги. В ходу даже подделки под официальный Pop Mart.
2️⃣Скам-боты в Telegram предлагают выиграть игрушку — хотя по факту заставляют подписываться на сомнительные каналы, а иногда просят пошерить доступ к управлению вашим (делать это, конечно же, не стоит).

Как не попасться на удочку:

🟣не переходите по подозрительным ссылкам из рассылок и постов с «супервыгодой»;
🟣проверяйте URL сайта и не кликайте по подозрительным ссылкам;
🟣не вводите платёжные данные на незнакомых площадках;
🟣не давайте ботам в Telegram доступ к управлению вашими чатами и каналами;
🟣установите надёжное защитное решение — оно автоматически заблокирует фальшивые сайты и скамерские ловушки.

#KD_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• Операционная система Linux, а точнее, ее ядро, является основой для огромного числа дистрибутивов. Выбор подходящего дистрибутива – задача, требующая понимания их ключевых различий, философии и целевой аудитории.

• На хабре была опубликована хорошая статья, которая преследует цель предоставить структурированный обзор наиболее значимых дистрибутивов и их семейств, осветить их сильные и слабые стороны, а также помочь в формировании критериев для осознанного выбора. Материал содержит тонну полезных ссылок для осознанного подхода к выбору и дальнейшему изучению мира Linux.

➡️ https://habr.com/ru/articles/908986/

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Crazy Linuxoid
📂 Структура каталогов Linux за 1 минуту

Где что лежит в Linux и почему нет диска C:?

🔹 / — корень, начало всех путей
🔹 /bin, /sbin — основные команды (ls, cp)
🔹 /etc — конфиги системы и программ
🔹 /home — личные файлы пользователей
🔹 /root — домашняя папка суперпользователя
🔹 /tmp — временные файлы (чистится после перезагрузки)
🔹 /usr — программы и библиотеки
🔹 /opt — софт в изолированных папках (типа Google Chrome)
🔹 /dev — устройства (диски, принтеры)

📌 Главное отличие от Windows:
— Нет разделения на диски
— Всё — файлы (даже устройства!)
— Чёткая логика размещения данных

ℹ️ Зная это, вы уже на шаг ближе к пониманию Linux!

Более подробно ➡️ Структура каталогов Linux

#Linux #ФайловаяСистема #Администрирование
Forwarded from DevOps Portal | Linux
Поиск зомби-процессов

Зомби-процессы — это такие процессы, выполнение которых завершено, но они всё ещё присутствуют в таблице процессов, потому что их родительский процесс ещё не собрал их статус завершения.

Зомби-процессы всё ещё имеют PID, но не выполняются. Они занимают запись в таблице процессов (Process Table).

Шаг 1: Найти зомби-процессы
Зомби-процессы отображаются с заглавной буквой Z в колонке STAT.

ps -eo pid,ppid,stat,cmd | grep -w Z
ps aux | grep 'Z'


Шаг 2: Найти родительский процесс зомби
Нужно определить, какой процесс является родителем зомби:

ps -p 6789 -o pid,cmd


Шаг 3: Удаление зомби (через завершение родителя)
Нельзя завершить сам зомби-процесс, так как он уже не выполняется.
Нужно заставить его родителя собрать статус завершения (wait), либо завершить родительский процесс, чтобы система автоматически очистила зомби.

kill -SIGCHLD 6789


👉 DevOps Portal
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы ведь замечали, что некоторые приложения тупо повторяют интерфейс мобильной версии сайта? А раз так, вместо них вы могли бы использовать браузер. Вот только, если открывать сайт придётся снова и снова, это не особо удобно.

И тут вам на помощь приходят прогрессивные веб-приложения (PWA): они тоже отображаются на рабочем столе, но при этом почти не занимают места и не висят в фоновых процессах, когда вы их закрываете. И в некоторых случаях этого вполне достаточно.

📌 #гайды
Forwarded from infosec
This media is not supported in your browser
VIEW IN TELEGRAM
Еще раз о том, что представляет из себя ботоферма. В данной реализации, в отличии от той, о которой я рассказывал ранее, из смартфонов не извлекают материнские платы для установки в единый хаб, а подключают устройство целиком. Ну и разумеется сюда прикручивают ИИ, которые пишут сотни тысяч "нужных" комментариев под постами, лайкают \ репостят публикации и всё в этом роде... Всячески осуждаю такой подход, но выглядит красиво.

К слову, если у вас возникает вопрос "почему просто не использовать эмуляторы и не запустить все виртуально?", то ответ простой. Эмуляторы легко детектятся платформами. Используя физическое устройство такая реализации лучше обходит инструменты обнаружения.

➡️ Видео взял отсюда: link.

И еще, вот вам хорошая статья на данную тему, с небольшой историей и фотографиями. Материал не содержит описания технической части, но вы наглядно поймёте как все работает:

https://www.huckmag.com/

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM