Перри Ноид
42 subscribers
2K photos
308 videos
1 file
3.15K links
Параноим вместе!
Download Telegram
Google запретит установку приложений от разработчиков, которые не прошли верификацию. Требование распространяется на все смартфоны с предустановленными сервисами Google и Play Protect, хотя раньше касалось лишь приложений из Google Play. Другими словами, теперь гугловские правила распространяются и на сторонние магазины приложений.

Почему сторонние разработчики не могут пройти верификацию в Google? А не ваше дело! Причин может быть множество: некоторые пилят приложения, которые Google всё равно никогда не одобрит, некоторые топят за анонимность, а некоторые тупо живут в странах, с которыми западные компании не особо хотят сотрудничать (а даже если и хотят, завтра всё может измениться).
Оказывается, в Google Chrome добавили ИИ. Вот только понравилось это далеко не всем, а отключить его не так просто. Но чуваки из интернета всё-таки нашли способ:

• заходим в chrome://flags/
• ищем ntp-compose-entrypoint
• переводим ползунок в положение выкл
• перезапускаем браузер
🤝2
Forwarded from Droider
Media is too big
VIEW IN TELEGRAM
🎮 Doom запустили на… зарядке!

Наша непостоянная рубрика "На чём ещё запустят Doom" возвращается! Умелец Аарон Кристофель решил, что зарядное устройство слишком скучно заряжает телефоны. И запустил на нём Doom. Да, на настольной зарядке. С экранчиком.

Жертвой стал Anker Prime Charger — топовая модель компании с шестью USB-портами и мощностью 250 Вт. У зарядки есть цветной экран 2.26 дюйма с разрешением 480×200 пикселей и процессор Synwit SWM34S с частотой 150 МГц. Именно на нём и получилось запустить легендарную игру.

Справа от экрана есть поворотный энкодер (крутилка с кнопкой). Вращение двигает персонажа вперёд-назад. Нажал и крутишь — поворот влево-вправо. Просто клик — выстрел или открытие дверей. Кристофель говорит, что играть удивительно комфортно.

Никаких модификаций железа не потребовалось. Аарон подключился через отладочный разъём (видны провода сзади устройства) и загрузил игру. **Пришлось немного снизить разрешение для приемлемой производительности.

На YouTube есть видео с геймплеем — Кристофель проходит классические коридоры, расстреливает импов и даже открывает секретные двери. Всё это на экране размером с большую почтовую марку.

@droidergram
Please open Telegram to view this post
VIEW IN TELEGRAM
Чуваки из Zscaler's ThreatLabs нашли в Google Play 77 вредоносных приложений, которые в общей сложности скачали больше 19 млн. раз. У них был доступ к списку контактов, звонкам, сообщениям и записи экрана. Прикол в том, что некоторые из этих приложениях действительно работали, что для современных вирусов уже редкость.
🤯2
Forwarded from Rozetked (Роман Пискун)
— На Android можно скачивать любые сторонние приложения?
— Ну да, но вообще-то нет

Google планирует начать проверять личности разработчиков приложений даже в случае, если те выпускают приложения за пределами Google Play.

Новые требования будут разворачивать постепенно. После этого разработчики по-прежнему смогут распространять свои приложения за пределами Google Play, но перед этим им потребуется подтвердить свои личности перед Google.

Предполагается, что установка приложений от непроверенных разработчиков будет блокироваться.

rozetked.me/news/41132
This media is not supported in the widget
VIEW IN TELEGRAM
Forwarded from CodeCamp
Поводов оставаться на винде все меньше: принес лучший способ запускать любой софт для Windows прямо в Linux как нативный.

И нет, это не Wine, не виртуалка в отдельном окне — а именно бесшовная интеграция.

Как это работает:
— В фоне крутится виртуалка с Windows (Docker/Podman/libvirt);
— Система сканирует установленные .exe;
— В Linux создаются ярлыки и интеграция в файловый менеджер;
— FreeRDP рендерит всё так, как будто это нативное приложение под линь.

Плюшки:
— Доступ к /home изнутри Windows (\\tsclient\home);
— Можно правой кнопкой в Nautilus открыть файл сразу, например, в Photoshop;
— Линковка ms-word:// и прочих офисных протоколов — тоже работает;
— Есть официальная поддержка всех продукты Adobe (включая Photoshop, After Effects, CC), Microsoft 365, Visio, Project и Visual Studio, mIRC тоже не забыли. 😂

Возрадуйтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
«Шпион или просто мессенджер?» Разбор AndroidManifest мессенджера Макс

Вокруг мессенджера Макс много споров, особенно после обвинений в слежке за пользователями. Белые хакеры изучили AndroidManifest.xml — ключевой файл, где приложение заявляет свои права и возможности.

В списке действительно есть доступ к камере, микрофону, геолокации, контактам, Bluetooth и сети. Но все эти «опасные» разрешения выдаются только через системный запрос, нужны для обычной работы мессенджера (звонков, видео встреч или чтобы подключить наушники) и без согласия пользователя работать не будут. Многие пункты нужны для корректной работы мессенджера на разных устройствах и версиях Android.

Итог проверки: в манифесте нет признаков скрытой слежки, а права соответствуют стандартному набору для приложений такого класса.

Подробнее — в разборе 👉 https://habr.com/ru/articles/939868/

#кибербезопасность #мессенджер #МАХ

@SeclabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2👎1
Forwarded from CodeCamp
Нарыл имбовый курс для тех, кто хочет разобраться в нейронках с нуля от Андрея Карпати (OpenAI/Tesla).

Это бесплатная серия лекций на YouTube (и репа на GitHub), где ты с нуля учишься собирать нейронки. Всё максимально hands-on: Автор не просто рассказывает теорию, а пишет код вместе с тобой — от самых азов до тренировки сетей.

Естественно бесплатно
🔥1
Нашли себя?
🤣1
Перри Ноид
Израильские военные шпионили за жителями Газы. Ожидаемо? Вполне. Основным каналом стали обычные сотовые звонки, причём звонков этих было так много, что местные серверы тупо не справлялись. И тогда глава разведывательного подразделения Unit 8200 Йосси Сариэль…
Сотрудники Microsoft (как действующие, так и бывшие) собрались у офиса её президента Брэда Смита и устроили там сидячую забастовку. Единственное их требование — перестать предоставлять вычислительные мощность для шпионажа (хотя бы в пользу стран, которые прямо сейчас ведут активные боевые действия).

Смит заявил, что мнение их услышал, но спускаться к протестующим не стал: «Веришь — нет, никто из нас не знал!», — прокомментировал он ситуацию вокруг Azure и прослушки сектора Газа. Про специальную версию поисковика Bing для Китая руководство Microsoft, видимо, тоже не в курсе. Ох уж эти инженеры MS, которые сами там что-то тайком от начальства делают, а потом возмущаются.
В большинстве популярных дистрибутивов Linux уже есть встроенный файервол. Называется он UFW, и проблема в том, что это полностью консольная утилита, а новички обычно боятся лишний раз лезть в терминал.

Графический интерфейс для него тоже есть (называется GUFW), но устанавливать его частенько приходится вручную. Это не так сложно, но на всякий случай вот вам инструкция.
👍31
Чуваки из ESET обнаружили первый вирус-вымогатель на базе ИИ. PromptLock использует gpt-oss:20b от OpenAI и открытую Ollama для генерации скриптов Lua прям на ходу и шифрует найденные файлы с помощью 128-битного алгоритма SPECK. Пока вирус выглядит как прототип, но уже сейчас он способен атаковать Windows, Linux и Mac.

UPD: Немного подробнее тут.
😱1
Перри Ноид
Чуваки из ESET обнаружили первый вирус-вымогатель на базе ИИ. PromptLock использует gpt-oss:20b от OpenAI и открытую Ollama для генерации скриптов Lua прям на ходу и шифрует найденные файлы с помощью 128-битного алгоритма SPECK. Пока вирус выглядит как прототип…
Похоже, чуваки из ESET были первыми, но далеко не единственными...

Anthropic на днях тоже выпустили отчёт, согласно которому лишь за последний месяц ИИ-шифровальщики атаковал около 17 организаций по всему миру: больницы, экстренные службы, религиозные организации и даже государственные учреждения. То, для чего раньше нужны были слаженные действия целой команды, теперь можно выполнить и в одиночку.
Forwarded from infosec
После ограничения звонков WA и Telegram, на хабре начали публиковать пошаговые гайды по настройке доступных и всевозможных аналогов.

В прошлой статье была информация о реализации своего XMPP сервера, который подходит для безопасной коммуникации текстовыми сообщениями и звонков (если не читали, то ссылка есть тут). В новой статье автор поделился информацией по настройке Galene — простого сервера для видеоконференций. Всё что вам потребуется - VPS сервер и 10 минут времени! Дерзайте:

➡️ https://habr.com/ru/articles/939650

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from CodeCamp
Лега GitHub: тысячи книг и курсов по программированию на множестве языков.

Внутри:
— Есть материалы по абсолютно всем темам: от ML и алгоритмов до PHP, C#, баз данных и даже no-code;
— Англоязычная база, сравнимая с отдельным университетом;
— Мощный сегмент на русском языке;
— Регулярные обновления;
Бесплатные курсы, чтобы сразу закреплять практикой.

Репозиторий давно стал культовым: сотни тысяч звёзд, почти 3000 контрибьюторов, поддержка некоммерческой Free Ebook Foundation.

Забираем, делимся и качаем скилл