Перри Ноид
33 subscribers
1.94K photos
302 videos
1 file
3.11K links
Параноим вместе!
Download Telegram
Поговаривают, некоторым пользователям VK код подтверждения теперь приходит не в SMS, а в мессенджере Max. Пока можно залогиниться и более традиционными способами, но не факт, что это продлится долго. А классических паролей в ВК уже давно нет.
Разрабы одного популярного трёхбуквенного сервиса забыли удалить из релизной версии отладочный код, из-за которого при подключении через удалённый рабочий стол трафик шёл не через зашифрованный тоннель, а напрямую через сеть провайдера. Проблема заметили ещё весной, но исправили всего несколько недель назад. Затрагивала она только Windows.

Вывод: не доверяйте никому, даже сервисам с безупречной репутацией!
Media is too big
VIEW IN TELEGRAM
Был уверен, что выкладывал этот фрагмент, но поиск в канале ничего не дал. Помните фильм "Рекрут"? 🎬 Там есть прекрасный фрагмент, где сотрудник ЦРУ, которого играет Аль Пачино, рассказывает рекруту о разработанном вирусе, который может распространяться по электрическим сетям и обходить все межсетевые экраны. К слову, фильм был снят в 2003-м году, до разоблачений Сноудена и утечки Vault7 из ЦРУ 🇺🇸

ЗЫ. Упоминаемый роман Крута Воннегута реально существует 📖

#кино #malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Люди любят понтоваться. Взять хотя бы бегунов: не выложил трек с пробежки — значит и не бегал. Но подумайте вот о чём: вы ведь начинаете и заканчиваете тренировку +/- в одном месте? И если так, то это место, скорее всего, — ваш дом.

Хотите скрыть это? Вот несколько рекомендаций для владельцев часов Garmin. Остальным придётся искать аналогичные настройки самостоятельно. Ну или хотя бы удаляйте подложку в виде карты перед публикацией в соцсетях.
Forwarded from SMW
⚡️ Нам ответил Паша Дуров
🤯1🤣1
Как устроено шифрование данных? В чём разница между сквозным и асинхронным шифрованием? Какое шифрование надёжнее?

У Фонда электронных рубежей есть максимально подробный гайд по защите данных в сети, а в нём — отличная статья о сквозном шифровании, его преимуществах и недостатках.
Forwarded from XOR
Нашли отличную базу знаний по Java на русском языке — JBook

Внутри введение в язык, алгоритмы, паттерны, подготовка к собеседованиям с задачами и вопросами разного уровня сложности, полезные статьи и обучающие материалы. Проект активно развивается с 2018 года.

Такое мы сохраняем.

@xor_journal
Forwarded from CodeCamp
JS-кодеры, для вас задачка 🤣
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣2
Главной темой в забугорных интернетах вот уже несколько дней остаётся утечка данных пользовательниц приложения Tea. Это закрытый форум, на котором женщины делились подробностями неудачных свиданий и предупреждали друг дружку о мошенниках и маньяках.

Для регистрации нужно было указать реальное имя, дать приложению доступ к геолокации, чтобы подтвердить, что вы реально проживаете в указанном городе, а также загрузить фото лица и какого-то удостоверения личности, дабы ни один мужик на форум проникнуть не смог. И всё это работало ровно до тех пор, пока чуваки с 4chan не заметили, что эти данные вообще никак не защищены.

Как итог — утечка 72 тыс. изображений, включая 13 тыс. селфи и копий документов.
Я спросил "А вы точно не мошенники?". Они ответили "Нет".

Чуваки из Лаборатории Касперского рассказали о "новой" фишинговой атаке: вам присылают письмо с уведомлением об изменении политики компании, в которой вы работаете, а в нём — заражённый документ, который вы непременно решите открыть и прочитать.

Прикол в том, что "безопасность" письма и всех вложений гарантирует зелёная плашка в его шапке: «Личность отправителя подтверждена. Адрес отправителя есть в вашем списке контактов. Проверено: вирусов нет». Честно-честно! Надо ещё в теме письма писать «Это не СПАМ!».
Власти Великобритании решили уберечь детишек от нежелательного контента и ввели обязательную проверку возраста для всех сайтов, где может быть хоть что-то, непредназначенное для детских глаз и ушей. Подтвердить свой возраст можно двумя способами: либо сделав несколько селфи, либо прислав копии своих документов.

Проблема в том, что касается это вообще всех онлайн-сервисов, даже тех, где загрузить изображение нельзя физически.
⚡️Ютубер Джефф Гирлинг нашёл IRL-кнопку сохранения. Поздновато...
Forwarded from Эксплойт
⚡️ Хакеры взломали «Аэрофлот» — группировка Silent Crow заявила о якобы полном уничтожении внутренней ИТ-инфраструктуры компании.

Если верить взломщикам, они находились внутри корпоративной сети на протяжении года — выгружали историю перелётов и готовили диверсию.

Тем временем «Аэрофлот» массово отменяет и переносит рейсы сразу в нескольких регионах из-за «сбоя информационных систем».

@exploitex
🤬2
Forwarded from infosec
Причина так называемого "сбоя " в системах Аэрофлота...

#Новости
🤬2
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Ночное-полезное: шикарная CLI-утилита, которая спасает от опечаток и кривых команд в терминале. Ввёл ерунду — она подскажет правильный вариант. Можно настроить автоисправление под себя.

После пары часов с ней без неё уже как без автодополнения в коде.

Пользуйтесь
Mozilla обновила дизайн галереи расширений Firefox Add-ons. Обещают, что станет удобнее и прозрачнее: красивости там всякие, рейтинги прям в заголовке и нормальные рекомендации. Пока, правда, новый дизайн мало кто видел, но Mozilla говорит, что там прям взрыв башки!