Forwarded from SecurityLab.ru
Как утверждают исследователи, Meta* и Яндекс внедрили обход приватности: их нативные Android-приложения прослушивали порты localhost, получая данные от встроенных скриптов Pixel и Метрики прямо с сайтов. Даже если вы в инкогнито, без логина и без cookie — ID устройства и история посещений всё равно улетали.
Механизм у Meta* — через WebRTC и cookie _fbp, у Яндекса — через шифрованный HTTP. Данные шли на фиксированные порты: 12580–12585 у Meta, 29009 и др. у Яндекса. Проверка показала: уязвимы Chrome, Firefox, Edge.
Brave и DuckDuckGo — в безопасности.
Передача на localhost отключена только в июне 2025. До этого скрипты на тысячах сайтов связывали сессии браузера с аккаунтами. Без уведомлений, без разрешений
* Компания Meta и её продукты признаны экстремистскими, их деятельность запрещена на территории РФ.
#отслеживание #приватность #мобильные
@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
5,8 млн сайтов сдали вас Meta, 3 млн — Яндексу. Прямо в приложение
Даже в режиме инкогнито.
Forwarded from Романцев768 | Romancev768
Ваш iPhone украдут на hh.ru
Новый вид старого мошенничества.
• Мошенники создают объявление с вакансией.
• Вы откликаетесь.
• Проходите дистанционно собеседование.
• Вас просят пройти тестовое задание.
• НО в приложении компании, которого нет в AppStore
• Вас просят войти именно в чужой Аккаунт Apple, после чего блокируют iPhone через Локатор и требуют деньги.
Никогда не входите в чужой Apple ID/ Аккаунт Apple, безопасно можно войти только в чужой AppStore.
Новый вид старого мошенничества.
• Мошенники создают объявление с вакансией.
• Вы откликаетесь.
• Проходите дистанционно собеседование.
• Вас просят пройти тестовое задание.
• НО в приложении компании, которого нет в AppStore
Технически, это реально. Так сейчас работает Т-Банк. Но выйти и безопасно войти можно только в AppStore.
• Вас просят войти именно в чужой Аккаунт Apple, после чего блокируют iPhone через Локатор и требуют деньги.
Никогда не входите в чужой Apple ID/ Аккаунт Apple, безопасно можно войти только в чужой AppStore.
Forwarded from infosec
• Если у вас есть потребность в создании собственного загрузочного образа Linux, чтобы всегда иметь под рукой флешку с готовой к работе системой, то я рекомендую изучить данную статью.
• Тут описывается, как создать собственный загрузочный диск Linux, добавить в него только нужные программы и убрать все лишнее. Полученный образ у автора занял менее 25 Мб. Образ позволяет быстро загружаться, работать в текстовом режиме, создавать, редактировать, удалять файлы на разных файловых системах, имеет поддержку русского языка. За основу взят Debian.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from opennet.ru
Представлен X11Libre Xserver, форк X.Org Server, избавленный от влияния корпораций https://opennet.ru/63369/
www.opennet.ru
Проект X11Libre создал форк X.Org Server, избавленный от влияния корпораций
В рамках проекта X11Libre началась разработка форка X.org Server, нацеленного на проведение чистки кодовой базы и продолжение активного развития функциональности X.org. Проект создал Энрико Вайгельт (Enrico Weigelt), мэйнтейнер драйверов AMD FCH GPIO и VIRTIO…
👍1
Forwarded from Не шарю
Доступные секреты...
Symantec выявила серьёзную уязвимость: тысячи расширений для Chrome хранят ключи API, токены и другие учётные данные прямо в коде. Без шифрования, без защиты, на виду у любого, кто умеет нажимать F12.
Формально — всё это не взломы, а халатность. Но последствия вполне реальные: утечка ресурсов, блокировки, финансовые потери и подорванная репутация.
Вывод таков: никогда не храните конфиденциальные учётные данные в своем браузере.
🟥 Не шарю | Подписка
#google #chrome #microsoft
Symantec выявила серьёзную уязвимость: тысячи расширений для Chrome хранят ключи API, токены и другие учётные данные прямо в коде. Без шифрования, без защиты, на виду у любого, кто умеет нажимать F12.
Avast и AVG встроили в код ключи от Google Analytics — их можно использовать для генерации ложных событий или накрутки статистики.
Equatio открывает доступ к распознаванию речи Azure — злоумышленник с этим ключом может обнулить лимит подписки разработчика.
Популярные инструменты для скриншотов вроде Awesome Screenshot и Scrolling Screenshot Tool публикуют доступ к AWS S3 — загрузи туда что угодно, хоть вредонос, хоть пиратский контент.
Microsoft Editor засветил телеметрический ключ — с ним можно засорить аналитику и устроить из отчётов свалку.
Библиотека InboxSDK, используемая более чем в 90 расширениях, шлёт запросы с открытым API-ключом Google — потенциально даёт ему возможность получить доступ к данным Gmail.
Watch2Gether — в коде обнаружен ключ от поиска GIF в Tenor, что тоже может стоить денег при активном спаме (источник утверждает, что разработчик уже исправил расширение).
Формально — всё это не взломы, а халатность. Но последствия вполне реальные: утечка ресурсов, блокировки, финансовые потери и подорванная репутация.
Вывод таков: никогда не храните конфиденциальные учётные данные в своем браузере.
#google #chrome #microsoft
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Ночное-полезное и одновременно прикольное: нашёл тулзу Mailmodo, которая оформит вам красивую email-подпись.
Можно добавить имя, должность, соцсети, фото, лого компании и даже call-to-action кнопку. Все работает в браузере, бесплатно и без регистрации.
Подпись можно скопировать или превратить в HTML-код. Просто поверьте, так будет больше шансов, что ваше письмо зацепится за глаз HR.
Забираем
Можно добавить имя, должность, соцсети, фото, лого компании и даже call-to-action кнопку. Все работает в браузере, бесплатно и без регистрации.
Подпись можно скопировать или превратить в HTML-код. Просто поверьте, так будет больше шансов, что ваше письмо зацепится за глаз HR.
Забираем
Forwarded from Коммандер
PewDiePie походу начал арку техно-нёрда и с головой ушёл в пердолинг. Недавно он зафлексил тем, как копался в Linux и настраивал Arch на своём ноуте. Теперь он сделал прикольный ролик о том, как собирал штуки на Raspberry Pi.
Его доконало, что во всяких умных устройствах нужно платить 10 баксов за подписку для их работы. Поэтому, например, он просто взял и собрал свою камеру с датчиком температуры, чтобы удаленно следить за своей собакой, которую он оставляет в машине. Ещё он собрал умную колонку с экранчиком и тамагочи, но который отслеживает, как владелец ухаживает за собой.
Его доконало, что во всяких умных устройствах нужно платить 10 баксов за подписку для их работы. Поэтому, например, он просто взял и собрал свою камеру с датчиком температуры, чтобы удаленно следить за своей собакой, которую он оставляет в машине. Ещё он собрал умную колонку с экранчиком и тамагочи, но который отслеживает, как владелец ухаживает за собой.
👍1
Forwarded from DevOps Portal | Linux
This media is not supported in your browser
VIEW IN TELEGRAM
Краткий совет по Linux
Вы можете вывести все возможные варианты автодополнения в терминал, нажав
👉 DevOps Portal
Вы можете вывести все возможные варианты автодополнения в терминал, нажав
ESC + * после ввода начальных символовPlease open Telegram to view this post
VIEW IN TELEGRAM
✍1
Forwarded from CodeCamp
Вы не готовы: «думающие» модели на самом деле… не думают 😱
Apple неожиданно выпустили исследование, в котором они изучали, как работает цепочка размышлений в популярных CoT-моделях вроде Gemini 2.5 Pro, OpenAI o3 и DeepSeek R1.
Тестировали на логических головоломках, таких как Ханойские башни или загадка про волка, козу и капусту, постепенно усложняя их.
Результат УБИЛ:
— TL;DR: все модели пытаются прикинуться, что «думают», но на самом деле просто ищут похожие задачи в своей базе данных. AGI не будет😭
— Нашлась интересная проблема с overthinking: если задачка достаточно простая, модель быстро находит ответ, а потом тратит кредиты, проверяя другие варианты, из-за чего иногда случайно выдаёт неправильный ответ;
— Модели с большим бюджетом на размышления не так эффективны, как кажется — если задачка слишком сложная, нейросети просто быстрее «опускают руки». Даже бесконечный бюджет на размышления не поможет пробить барьер сложности;
— Few-shot prompting (когда вы даёте примеры решения вашей задачи) с таким типом моделей неэффективен: даже если расписать пошаговый алгоритм решения, модель всё равно не справится со слишком сложной задачей;
— Ну и самое интересное: модели почти идеально справились с Ханойскими башнями, даже когда для решения нужно было прописать более 100 (!) шагов. А вот в очень простой задаче про перевозку волка, козы и капусты модели начинали нести чушь уже на 4 шаге. Разгадка проста: детская загадка с рекой не так часто встречалась в тренировочном датасете моделей.
Интересно, что Apple подкололи всех своих конкурентов примерно за сутки до WWDC 2025. А сами что-то покажут завтра?☕️
Apple неожиданно выпустили исследование, в котором они изучали, как работает цепочка размышлений в популярных CoT-моделях вроде Gemini 2.5 Pro, OpenAI o3 и DeepSeek R1.
Тестировали на логических головоломках, таких как Ханойские башни или загадка про волка, козу и капусту, постепенно усложняя их.
Результат УБИЛ:
— TL;DR: все модели пытаются прикинуться, что «думают», но на самом деле просто ищут похожие задачи в своей базе данных. AGI не будет
— Нашлась интересная проблема с overthinking: если задачка достаточно простая, модель быстро находит ответ, а потом тратит кредиты, проверяя другие варианты, из-за чего иногда случайно выдаёт неправильный ответ;
— Модели с большим бюджетом на размышления не так эффективны, как кажется — если задачка слишком сложная, нейросети просто быстрее «опускают руки». Даже бесконечный бюджет на размышления не поможет пробить барьер сложности;
— Few-shot prompting (когда вы даёте примеры решения вашей задачи) с таким типом моделей неэффективен: даже если расписать пошаговый алгоритм решения, модель всё равно не справится со слишком сложной задачей;
— Ну и самое интересное: модели почти идеально справились с Ханойскими башнями, даже когда для решения нужно было прописать более 100 (!) шагов. А вот в очень простой задаче про перевозку волка, козы и капусты модели начинали нести чушь уже на 4 шаге. Разгадка проста: детская загадка с рекой не так часто встречалась в тренировочном датасете моделей.
Интересно, что Apple подкололи всех своих конкурентов примерно за сутки до WWDC 2025. А сами что-то покажут завтра?
Please open Telegram to view this post
VIEW IN TELEGRAM
Ноутбуков со сканером отпечатка пальца становится всё больше, и совсем скоро аутентификация по отпечатку доберётся и до Linux Mint. Приложение
Теоретически в Mint работают почти все приложения для аутентификации по отпечатку, доступные пользователям Ubuntu, но плясок с бубном теперь будет в разы меньше. Ждём?
📌 #Linux
Fingwit появится уже в Mint 22.2. С его помощью можно войти в учётную запись, разблокировать погасший экран и разрешить выполнение команд sudo.Теоретически в Mint работают почти все приложения для аутентификации по отпечатку, доступные пользователям Ubuntu, но плясок с бубном теперь будет в разы меньше. Ждём?
OMG! Ubuntu
Linux Mint 22.2 Adds Native Fingerprint Login Support
Linux Mint 22.2 adds fingerprint login and authentication support through a new desktop app called Fingwit, which boasts 'smarter' PAM integration.
Чтобы снова заставить эту 7-дюймовую 32-битную чудо-штуку работать, на неё пришлось установить мобильный PostmarketOS c интерфейсом Phosh и выкрутить масштаб до 150%. Но удивительно не это. Удивительно, что раньше эта чудо-штука даже на Ubuntu 25.04 умудрялась работать!
📌 #Linux #гаджеты
Forwarded from Kaspersky
Они буквально везде! Labubu заполнили ленты, маркетплейсы и
Наши эксперты зафиксировали всплеск мошеннической активности, связанной с хайпом вокруг Labubu:
Как не попасться на удочку:
#KD_советы
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• Операционная система Linux, а точнее, ее ядро, является основой для огромного числа дистрибутивов. Выбор подходящего дистрибутива – задача, требующая понимания их ключевых различий, философии и целевой аудитории.
• На хабре была опубликована хорошая статья, которая преследует цель предоставить структурированный обзор наиболее значимых дистрибутивов и их семейств, осветить их сильные и слабые стороны, а также помочь в формировании критериев для осознанного выбора. Материал содержит тонну полезных ссылок для осознанного подхода к выбору и дальнейшему изучению мира Linux.
➡️ https://habr.com/ru/articles/908986/
#Linux
• На хабре была опубликована хорошая статья, которая преследует цель предоставить структурированный обзор наиболее значимых дистрибутивов и их семейств, осветить их сильные и слабые стороны, а также помочь в формировании критериев для осознанного выбора. Материал содержит тонну полезных ссылок для осознанного подхода к выбору и дальнейшему изучению мира Linux.
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Crazy Linuxoid
📂 Структура каталогов Linux за 1 минуту
Где что лежит в Linux и почему нет диска C:?
🔹 / — корень, начало всех путей
🔹 /bin, /sbin — основные команды (ls, cp)
🔹 /etc — конфиги системы и программ
🔹 /home — личные файлы пользователей
🔹 /root — домашняя папка суперпользователя
🔹 /tmp — временные файлы (чистится после перезагрузки)
🔹 /usr — программы и библиотеки
🔹 /opt — софт в изолированных папках (типа Google Chrome)
🔹 /dev — устройства (диски, принтеры)
📌 Главное отличие от Windows:
— Нет разделения на диски
— Всё — файлы (даже устройства!)
— Чёткая логика размещения данных
ℹ️ Зная это, вы уже на шаг ближе к пониманию Linux!
Более подробно ➡️ Структура каталогов Linux
#Linux #ФайловаяСистема #Администрирование
Где что лежит в Linux и почему нет диска C:?
🔹 / — корень, начало всех путей
🔹 /bin, /sbin — основные команды (ls, cp)
🔹 /etc — конфиги системы и программ
🔹 /home — личные файлы пользователей
🔹 /root — домашняя папка суперпользователя
🔹 /tmp — временные файлы (чистится после перезагрузки)
🔹 /usr — программы и библиотеки
🔹 /opt — софт в изолированных папках (типа Google Chrome)
🔹 /dev — устройства (диски, принтеры)
📌 Главное отличие от Windows:
— Нет разделения на диски
— Всё — файлы (даже устройства!)
— Чёткая логика размещения данных
ℹ️ Зная это, вы уже на шаг ближе к пониманию Linux!
Более подробно ➡️ Структура каталогов Linux
#Linux #ФайловаяСистема #Администрирование
Road to IT
Структура файловой системы Linux. - Road to IT
Полный гид по структуре каталогов Linux: объяснение всех основных папок от /bin до /home. Узнайте, где хранятся программы, настройки и пользовательские файлы в Linux-системах.
Forwarded from DevOps Portal | Linux
Поиск зомби-процессов
Зомби-процессы — это такие процессы, выполнение которых завершено, но они всё ещё присутствуют в таблице процессов, потому что их родительский процесс ещё не собрал их статус завершения.
Зомби-процессы всё ещё имеют PID, но не выполняются. Они занимают запись в таблице процессов (Process Table).
— Шаг 1: Найти зомби-процессы
Зомби-процессы отображаются с заглавной буквой Z в колонке STAT.
— Шаг 2: Найти родительский процесс зомби
Нужно определить, какой процесс является родителем зомби:
— Шаг 3: Удаление зомби (через завершение родителя)
Нельзя завершить сам зомби-процесс, так как он уже не выполняется.
Нужно заставить его родителя собрать статус завершения (wait), либо завершить родительский процесс, чтобы система автоматически очистила зомби.
👉 DevOps Portal
Зомби-процессы — это такие процессы, выполнение которых завершено, но они всё ещё присутствуют в таблице процессов, потому что их родительский процесс ещё не собрал их статус завершения.
Зомби-процессы всё ещё имеют PID, но не выполняются. Они занимают запись в таблице процессов (Process Table).
— Шаг 1: Найти зомби-процессы
Зомби-процессы отображаются с заглавной буквой Z в колонке STAT.
ps -eo pid,ppid,stat,cmd | grep -w Z
ps aux | grep 'Z'
— Шаг 2: Найти родительский процесс зомби
Нужно определить, какой процесс является родителем зомби:
ps -p 6789 -o pid,cmd
— Шаг 3: Удаление зомби (через завершение родителя)
Нельзя завершить сам зомби-процесс, так как он уже не выполняется.
Нужно заставить его родителя собрать статус завершения (wait), либо завершить родительский процесс, чтобы система автоматически очистила зомби.
kill -SIGCHLD 6789
Please open Telegram to view this post
VIEW IN TELEGRAM
Вы ведь замечали, что некоторые приложения тупо повторяют интерфейс мобильной версии сайта? А раз так, вместо них вы могли бы использовать браузер. Вот только, если открывать сайт придётся снова и снова, это не особо удобно.
И тут вам на помощь приходят прогрессивные веб-приложения (PWA): они тоже отображаются на рабочем столе, но при этом почти не занимают места и не висят в фоновых процессах, когда вы их закрываете. И в некоторых случаях этого вполне достаточно.
📌 #гайды
И тут вам на помощь приходят прогрессивные веб-приложения (PWA): они тоже отображаются на рабочем столе, но при этом почти не занимают места и не висят в фоновых процессах, когда вы их закрываете. И в некоторых случаях этого вполне достаточно.
Forwarded from infosec
This media is not supported in your browser
VIEW IN TELEGRAM
• Еще раз о том, что представляет из себя ботоферма. В данной реализации, в отличии от той, о которой я рассказывал ранее, из смартфонов не извлекают материнские платы для установки в единый хаб, а подключают устройство целиком. Ну и разумеется сюда прикручивают ИИ, которые пишут сотни тысяч "нужных" комментариев под постами, лайкают \ репостят публикации и всё в этом роде... Всячески осуждаю такой подход, но выглядит красиво.
• К слову, если у вас возникает вопрос "почему просто не использовать эмуляторы и не запустить все виртуально?", то ответ простой. Эмуляторы легко детектятся платформами. Используя физическое устройство такая реализации лучше обходит инструменты обнаружения.
➡️ Видео взял отсюда: link.
• И еще, вот вам хорошая статья на данную тему, с небольшой историей и фотографиями. Материал не содержит описания технической части, но вы наглядно поймёте как все работает:
➡ https://www.huckmag.com/
#Разное
• К слову, если у вас возникает вопрос "почему просто не использовать эмуляторы и не запустить все виртуально?", то ответ простой. Эмуляторы легко детектятся платформами. Используя физическое устройство такая реализации лучше обходит инструменты обнаружения.
• И еще, вот вам хорошая статья на данную тему, с небольшой историей и фотографиями. Материал не содержит описания технической части, но вы наглядно поймёте как все работает:
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM