Перри Ноид
33 subscribers
1.95K photos
302 videos
1 file
3.11K links
Параноим вместе!
Download Telegram
Forwarded from CodeCamp
Собрал для вас шикарную подборку из 7 игр, где обучение SQL превращается в детектив, выживание и даже «Игру в кальмара»:

SQL Murder Mystery — ищем убийцу по базе данных, чувствуем себя шпионом в мире данных;
SQL Squid Game - Увы часть Организации из «Игры в кальмара». Готовим Игры через SQL-запросы;
SQL Noir - нуар-детектив на SQL с открытым кодом. Всё довольно атмосферно и хардкорно;
SQLPD — работаете аналитиком в SQL-полиции, каждое дело — новая головоломка;
SQL Island — вы потерпели крушение, выбраться можно только с помощью SQL;
Lost at SQL — спасаем подлодку, применяя SQL под давлением (буквально);
SQL practice — игра с задачами на базе данных больницы с максимальным реализмом.
Илон Маск помогает иранским властям следить за диссидентами? На самом деле нет, и от того ситуация становится максимально показательной.

Связанная с иранским Министерством разведки и безопасности MOIS хакерская группировка MuddyWater разработала собственный сервис из трёх букв и распространяла его через иранские телеграм-каналы под видом чего-то более раскрученного, в том числе и от имени Starlink. Ну а на деле это был троян, который тупо перехватывал трафик и следил за пользователями. Так что думайте, откуда качаете софт!
Не так давно чуваки из Лаборатории Касперского уже рассказывали о том, что такое passkey и как ими пользоваться. Но у многих всё-таки остались вопросы:

• Как один раз войти в свой аккаунт с чужого устройства?
• Что делать, если приходится часто менять компьютеры и смартфоны?
• Как защититься от взлома аккаунта, если тот всё ещё поддерживает резервный вход по паролю?
• Какие проблемы могут возникать в международных поездках?
• Будут ли проблемы при использовании нишевых браузеров и ОС?
Поговаривают, некоторым пользователям VK код подтверждения теперь приходит не в SMS, а в мессенджере Max. Пока можно залогиниться и более традиционными способами, но не факт, что это продлится долго. А классических паролей в ВК уже давно нет.
Разрабы одного популярного трёхбуквенного сервиса забыли удалить из релизной версии отладочный код, из-за которого при подключении через удалённый рабочий стол трафик шёл не через зашифрованный тоннель, а напрямую через сеть провайдера. Проблема заметили ещё весной, но исправили всего несколько недель назад. Затрагивала она только Windows.

Вывод: не доверяйте никому, даже сервисам с безупречной репутацией!
Media is too big
VIEW IN TELEGRAM
Был уверен, что выкладывал этот фрагмент, но поиск в канале ничего не дал. Помните фильм "Рекрут"? 🎬 Там есть прекрасный фрагмент, где сотрудник ЦРУ, которого играет Аль Пачино, рассказывает рекруту о разработанном вирусе, который может распространяться по электрическим сетям и обходить все межсетевые экраны. К слову, фильм был снят в 2003-м году, до разоблачений Сноудена и утечки Vault7 из ЦРУ 🇺🇸

ЗЫ. Упоминаемый роман Крута Воннегута реально существует 📖

#кино #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Люди любят понтоваться. Взять хотя бы бегунов: не выложил трек с пробежки — значит и не бегал. Но подумайте вот о чём: вы ведь начинаете и заканчиваете тренировку +/- в одном месте? И если так, то это место, скорее всего, — ваш дом.

Хотите скрыть это? Вот несколько рекомендаций для владельцев часов Garmin. Остальным придётся искать аналогичные настройки самостоятельно. Ну или хотя бы удаляйте подложку в виде карты перед публикацией в соцсетях.
Forwarded from SMW
⚡️ Нам ответил Паша Дуров
🤯1🤣1
Как устроено шифрование данных? В чём разница между сквозным и асинхронным шифрованием? Какое шифрование надёжнее?

У Фонда электронных рубежей есть максимально подробный гайд по защите данных в сети, а в нём — отличная статья о сквозном шифровании, его преимуществах и недостатках.
Forwarded from XOR
Нашли отличную базу знаний по Java на русском языке — JBook

Внутри введение в язык, алгоритмы, паттерны, подготовка к собеседованиям с задачами и вопросами разного уровня сложности, полезные статьи и обучающие материалы. Проект активно развивается с 2018 года.

Такое мы сохраняем.

@xor_journal
Forwarded from CodeCamp
JS-кодеры, для вас задачка 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣2
Главной темой в забугорных интернетах вот уже несколько дней остаётся утечка данных пользовательниц приложения Tea. Это закрытый форум, на котором женщины делились подробностями неудачных свиданий и предупреждали друг дружку о мошенниках и маньяках.

Для регистрации нужно было указать реальное имя, дать приложению доступ к геолокации, чтобы подтвердить, что вы реально проживаете в указанном городе, а также загрузить фото лица и какого-то удостоверения личности, дабы ни один мужик на форум проникнуть не смог. И всё это работало ровно до тех пор, пока чуваки с 4chan не заметили, что эти данные вообще никак не защищены.

Как итог — утечка 72 тыс. изображений, включая 13 тыс. селфи и копий документов.
Я спросил "А вы точно не мошенники?". Они ответили "Нет".

Чуваки из Лаборатории Касперского рассказали о "новой" фишинговой атаке: вам присылают письмо с уведомлением об изменении политики компании, в которой вы работаете, а в нём — заражённый документ, который вы непременно решите открыть и прочитать.

Прикол в том, что "безопасность" письма и всех вложений гарантирует зелёная плашка в его шапке: «Личность отправителя подтверждена. Адрес отправителя есть в вашем списке контактов. Проверено: вирусов нет». Честно-честно! Надо ещё в теме письма писать «Это не СПАМ!».
Власти Великобритании решили уберечь детишек от нежелательного контента и ввели обязательную проверку возраста для всех сайтов, где может быть хоть что-то, непредназначенное для детских глаз и ушей. Подтвердить свой возраст можно двумя способами: либо сделав несколько селфи, либо прислав копии своих документов.

Проблема в том, что касается это вообще всех онлайн-сервисов, даже тех, где загрузить изображение нельзя физически.
⚡️Ютубер Джефф Гирлинг нашёл IRL-кнопку сохранения. Поздновато...
Forwarded from Эксплойт
⚡️ Хакеры взломали «Аэрофлот» — группировка Silent Crow заявила о якобы полном уничтожении внутренней ИТ-инфраструктуры компании.

Если верить взломщикам, они находились внутри корпоративной сети на протяжении года — выгружали историю перелётов и готовили диверсию.

Тем временем «Аэрофлот» массово отменяет и переносит рейсы сразу в нескольких регионах из-за «сбоя информационных систем».

@exploitex
🤬2