Перри Ноид
32 subscribers
1.91K photos
302 videos
1 file
3.08K links
Параноим вместе!
Download Telegram
Братья Зорины отказались от ZorinOS Lite. От поддержки пока не отказываются: 17-я версия будет обновляться до 27-го, 18-я (которой пока даже нет) – до 29-го, а дальше всё. Разрабы рекомендуют перейти на основную редакцию с GNOME и установить XFCE самостоятельно. Вот только это будет дефолтный XFCE, а не тот, что был в Lite-версии.

И вы не поверите, когда услышите причину: GNOME, по их мнению, заметно легче XFCE и запускается даже на 2ГБ оперативы. Запускаться то запускается, но вы мышкой попробуйте подёргать.
🤬3🤣1
Журнал Time назвал человеком года "архитекторов ИИ". Забавно, если на этом человек года и закончится...
Телеграм что-то знает? Пользователей в России просят срочно обновиться.

Мой Компьютер
😨3
Назовёте слово сразу или будем угадывать по буквам?
🤔2🤣1
Forwarded from Fosters PC
В Томске состоится митинг школьников против блокировки Roblox

Акцию согласовали городские власти. Школьники вместе с родителями выйдут на улицы в поддержку игры 14 декабря.
😁2🫡2
IP-камеры — это удобно: устанавливаете в нужном месте и следите за происходящем через любое удобное устройство (хоть ПК, хоть смартфон). Уже чуете, в чём тут опасность? Да-да, стандартные заводские пароли и устаревшая прошивка, о которой мало кто парится. Не надо так!
🤨2
Перри Ноид
Интернет — наше всё: в интернете мы и работаем, и развлекаемся, и общаемся. Но интернет с каждым днём становится всё меньше и меньше. Что будет, когда он полностью исчезнет? Как сохранить связь в мире, где привычные способы коммуникации уже не работают? А…
Если интернет всё, а СМСок в Meshtastic вам недостаточно, на помощь придёт Wi-Fi HaLOW. Правда, тут тоже нужно заранее закупиться кучей железок, проводов и переходников. Зато потом даже видео-звонки на приличных расстояниях должны работать. Колдунство какое-то!
🤨3
Чувак с ютуба объяснил, как сейчас работает замена лиц в видеороликах. Без СМС, регистрации и установок дополнительных приложений. Никакой воды, только практика. И на этого у него ушло всего 40 секунд. Можно было бы и побыстрее!
2
Современные проблемы требуют современных решений.
🤔2
Говорят, на стареньких MacBook из 2009-го неплохо работает Linux Mint Debian Edition. Звучит не особо правдоподобно, ибо Cinnamon — не самоё лёгкое рабочее окружение, а других готовых сборок у LMDE нет.
🤔4👍1
Чтобы понять, когда вы возвращаетесь домой, спите и залипаете в телефоне, достаточно лишь мессенджера и номера телефона. Никаких вирусов, никаких действий от пользователя и пока никакой защиты.

Дело в том, что мессенджеры постоянно обмениваются с сервером служебными пакетами, а то, насколько быстро они приходят, зависит от того, к какой сети подключено устройство, горит ли сейчас экран и т.д. Уязвимость была описана ещё год назад, но только сейчас получила техническую реализацию.
🤯3
На ютубе есть два очень похожих друг на друга кулинарных канала. Оба рассказывают о том, как печь торты и пирожные. Первый собирает сотни тысяч просмотров и тонны восторженных отзывов, а второй топят в дизлайках и обвиняют в использовании всех уже задолбавших нейросетей. Угадайте, в чём прикол?
🤔2
D7VK – экспериментальная утилита для запуска прям очень старых Windows-игр из-под Linux. Поддерживает далеко не всё, а список того, что всё-таки работает, можно посмотреть вот тут.
Чё-т подозрительно...
🤔3🤣1
Всё, что подключено к интернету, можно взломать. Даже умные кормушки. Даже GPS-ошейники. Даже умные лотки. Зачем? А чёрт его знает! Но раз можно, значит, стоит заранее задуматься о покупке модели понадёжнее и о том, как её потом защитить.
Британские власти рекомендуют отключать Wi-Fi в те моменты, когда вы им не пользуетесь. Ну то есть прям буквально: уходите из дома, открываете шторку и отключаете Wi-Fi. Но это не из-за того, что ваши перемещения можно отследить по ближайшим Wi-Fi точкам, а из-за того, что любое устройство, подключенное к сети, можно взломать, и, чем меньше соединений, тем меньше риски. Совет в целом адекватный, но можно и забить.
🤔2
Forwarded from infosec
Нашел очень крутой материал по безопасности веб-приложений. Автор потратил около 6 месяцев на подготовку этого руководства и выкатил всю информацию совершенно бесплатно. Сам материал разделен на 3 части: для абсолютных новичков, для опытных специалистов и для экспертов.

Для абсолютных новичков рекомендуется начать изучение с серверных тем. Эти уязвимости, как правило, легче освоить, поскольку вам нужно понимать только то, что происходит на сервере. Данный материал и лабораторные работы помогут вам развить основные знания и навыки, которые будут полезны вам снова и снова.

SQL-инъекции;
Уязвимости аутентификации;
Обход пути (path traversal);
Инъекция команд ОС;
Уязвимости бизнес-логики;
Уязвимости, связанные с раскрытием информации;
Уязвимости контроля доступа и эскалация привилегий;
Уязвимости загрузки файлов;
Состояния гонки (race conditions);
Подделка запросов на стороне сервера (SSRF);
Внедрение внешних сущностей XML (XXE);
Инъекция NoSQL;
Тестирование API;
Обман веб-кэша (web cache deception).

Уязвимости на стороне клиента вносят дополнительный уровень сложности, что делает их немного более сложными для понимания. Этот материал и лабораторные работы помогут вам развить навыки, которые вы уже освоили ранее, и научат вас выявлять и эксплуатировать также некоторые сложные клиентские векторы атак.

Межсайтовый скриптинг (XSS);
Межсайтовая подделка запросов (CSRF);
Совместное использование ресурсов между источниками (CORS);
Кликджекинг (UI redressing);
Уязвимости на основе DOM (DOM-based vulnerabilities);
Тестирование уязвимостей безопасности WebSockets.

Темы, которые перечислены ниже, как правило, требуют более глубокого понимания и более широких знаний. Рекомендуется сначала разобраться с основами, прежде чем приступать к этим лабораторным работам. Некоторые из них основаны на новаторских методиках, разработанных исследовательской командой мирового уровня.

Небезопасная десериализация;
Атаки на веб-LLM;
Уязвимости GraphQL API;
(SSTI) Инъекция шаблона на стороне сервера;
Отравление веб-кэша (web cache poisoning);
Атаки через HTTP заголовок Host;
Контрабанда HTTP-запросов (HTTP request smuggling);
Уязвимости аутентификации OAuth 2.0;
Атаки на JWT;
Что такое загрязнение прототипов (prototype pollution);
Ключевые навыки.

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from SMW (Maksym)
This media is not supported in your browser
VIEW IN TELEGRAM
Google Translate теперь умеет переводить через любые наушники. Синхронно. На лету. Бесплатно.

Для этого нужно обновить приложение, подключить любые наушники по Bluetooth, нажать на кнопку "живой перевод".

Можно разговаривать, смотреть кино, слушать лекции на любом языке.

Фича пока в бете и доступна только в США, Мексике и Индии, но уже поддерживает 70 языков, включая русский. В 2026 году ожидается апдейт приложения для iOS.

@stupidmadworld
🙉2🔥1
Forwarded from CodeCamp
Любителям науки: красивый open-source клиент для чтения arXiv, который делает потребление научных статей удобным 😊

Что там есть:
— ИИ-чат по контексту;
— Генерирует краткую выжимку статьи (есть даже функция озвучки);
— Нормальная темная тема, оффлайн-режим и адекватный поиск по авторам и темам.

Бесплатные знания 👌
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM