Перри Ноид
32 subscribers
1.92K photos
302 videos
1 file
3.1K links
Параноим вместе!
Download Telegram
Профессиональных музыкальных приложух под Linux не так много, и Mixxx — одна из них. Это диджейская приблуда, совместимая с Korg KAOSS DJ, Numark NS6II, Traktor S4 MK3, Reloop Beatmix 2 и Pioneer DJ CDJ. Если в этой тарабарщине вы узнали хотя бы парочку знакомых звуков, присмотритесь.
1
Перри Ноид
Почему тотальный перевод всего и вся в Max — это так себе идея? Потому, что в Max нет сквозного шифрования, и, если кто-то сумеет перехватить ваш трафик, он и коды из уведомлений, скорее всего, без особого труда прочитает. СМС тоже не особо шифруются, но их…
Штука, о которой пока, судя по всему, вообще никто не думал...

Вернёмся на пару недель назад: чтобы "взломать" ваш аккаунт на госуслугах, мошенникам нужно было убедить вас передать им код из СМС. Та же история с банками, соцсетями, почтовыми сервисами и любыми другими сайтами, которые представляют хоть какой-то интерес для преступников всех мастей.

Сейчас коды авторизации на госуслугах приходят в мессенджер Max. На него же в ближайшее время планируют перевести банковские приложения. Не ровен час, соцсети и почту тоже заставят перейти на авторизацию через государственный мессенджер.

Уже догадались в чём тут подвох? Да в том, что, когда вообще вся авторизация будет работать через Max, мошенникам уже не надо будет отдельно взламывать госуслуги, банковские аккаунты и соцсети, им будет достаточно "взломать" вас в Max.

Что говорите? Max не взламывается? А разве не могут мошенники убедить старушку передать им код авторизации от самого мессенджера? И последствия у этого будут примерно такие же, как если бы она сама отдала им незапароленный смартфон: они с её аккаунтами могут делать вообще всё, что угодно, а она уже ничего с этим сделать не может. Раньше она хотя бы симку могла заблокировать.
🤬2👍1
Перри Ноид
Delta Chat – это, пожалуй, единственный мессенджер, который вряд ли когда-нибудь заблокируют. А знаете, почему? Потому, что это не мессенджер, а почтовый клиент с интерфейсом мессенджера. В чём разница? В том, как там сортируются сообщения: в почте они делятся…
Оказывается, Delta Chat совместим далеко не со всеми почтовыми сервисами, но, даже если конкретно ваш сервис поддерживается, лучше бы всё-таки сбегать в поддержку и спросить напрямую, а не забанят ли вас, если вы внезапно начнёте рассылать по несколько сотен писем в день. Печаль.
Forwarded from CodeCamp
This media is not supported in your browser
VIEW IN TELEGRAM
Спасаем свои файлы: нарыл инструмент для восстановления удалённых данных с глубоким анализом диска 👍

Если случайно снёс важные файлы или нужно вытащить данные с полумёртвого диска, это опенсорсное решение на Go может помочь:

— Работает с образами дисков (.dd, .img) и физическими устройствами напрямую;
— Восстанавливает файлы независимо от файловой системы (NTFS, FAT32, ext4) — даже когда метаданные убиты;
— Генерирует подробные отчёты в формате Digital Forensics XML, которые можно использовать для точечного восстановления;
— Поддерживает плагины для добавления новых форматов файлов без правки основного кода.

Проект пока в ранней стадии (v0.1.0), но уже справляется с широким спектром форматов: документы, изображения, аудио, архивы.

Копаем глубже 🔨
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Перри Ноид
Firefox всё? Энтони Энзор-ДеМео стал новым гендиром Mozilla Corporation. Чел жёстко топит за ИИ и в ближайшие три года собирается всех догнать и перегнать. Браузер станет экосистемой, процесс увольнения ключевых разработчиков и замена их на ключевых менеджеров…
Кажется, началось: создатель децентрализованного "твиттера" Mastodon отказался от Firefox в пользу Vivaldi. Последней каплей для него стали заявление о том, что теперь Firefox — это очередной ИИ-браузер. Разрабы же Vivaldi наоборот бьют себя пяткой в грудь и обещают, что ИИ-ереси в их браузее никогда не будет. Плюс в Vivaldi вроде как до сих пор работают старые расширения времён Manifest V2.
🤔2
Forwarded from infosec
• Еще одно хорошее и бесплатное руководство от автора гайда по безопасности веб-приложений, которым я делился на этой неделе. На этот раз материал посвящен безопасности фронтенда. Вы подробно познакомитесь с тем, как работают Same-Site, Cross-Site, Cross-Origin, Prototype Pollution, DOM Clobbering, CSS Injection, XSLeaks, а также узнаете о многих видах XSS. А еще узнаете, как можно комбинировать уязвимости друг с другом, и поймете, почему клиентские уязвимости остаются актуальными по сей день...

• Содержание следующее:

Глава 1: Начало работы с XSS;
Глава 2: Защита и обход XSS;
Глава 3: Атаки без JavaScript;
Глава 4: Межсайтовые атаки;
Глава 5: Другие интересные темы.

➡️ https://gitbook.io/client-side-fundamental

#XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
Чуваки из Koi наткнулись на несколько мега-популярных расширений, которые тайком сливали ваши диалоги с ИИ. У семи их них была плашка "Рекомендовано редакцией". Самые популярные — Urban VPN Proxy, 1ClickVPN Proxy, Urban Browser Guard и Urban Ad Blocker. Вот и думайте.
🤬4
Чтобы родители не боялись отпускать детей на улицу, член комиссии ОП РФ по общественной экспертизе законопроектов Евгений Машаров предложил запретить детям пользоваться интернетом до 16 лет, а чтобы отличать детей от взрослых, видимо, всё-таки придётся ввести обязательную авторизацию по паспорту через госуслуги. Онлайн-игры, он, кстати, тоже предлагает запретить. И WhatsApp заблокировать!

Хочется спросить, а зачем они тогда тащили школьников в Сферум, который по факту ВК? А ещё интересно, есть ли у депутатов дети? А то как-то странно, что они не в курсе, как работает родительский контроль на смартфонах и насколько "легко" его обойти.
🤬3
Forwarded from infosec
Эксперты BI.ZONE выкатили огромный лонгрид о тестировании сканеров отпечатков пальцев. Материал содержит описание различных типов сканеров и методы создания поддельных отпечатков пальцев с использованием различных подходов, технологий и материалов.

Спойлер: исследование проводилось на устройствах от разных производителей (Microsoft, Samsung, Apple), включая Samsung S23, MacBook Pro 2023, iPad Air 2025, Hamster Pro 20 и др. На всех этих устройствах удалось обойти защиту с помощью поддельного отпечатка.

➡️ Читать статью [15 min].

#Security #Исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔2
А ведь действительно...
🤔4🔥1
Отключайте VPN при заходе на Госуслуги, или придется ставить MAX

Пользователи стали массово жаловаться, что при заходе на Госуслуги с иностранных IP учетная запись замораживается на 72 часа. Снять блокировку раньше можно или при помощи цифрового профиля в мессенджере MAX, или придется идти в центр Госуслуг с паспортом и СНИЛС. В Минцифры называют это защитой от мошенников.

Мой Компьютер
🤬3
Эксклюзивный мемас для линуксоидов!
Forwarded from Rozetked
Деловое предложение:
› Вы получите смартфон в базе IMEI-номеров
› Мы получим ваш смартфон в базе IMEI-номеров и деньги

За регистрацию смартфонов в единой базе IMEI-номеров планируют взимать плату. При этом ожидается, что в устройствах, которые не внесены в базу IMEI, не будет работать SIM-карта.

О создании такой базы IMEI ранее сообщили в Минцифры. Требование о привязке IMEI к абонентскому номеру может вступить в силу уже в 2027 году.

rozetked.me/news/43415
🤬3🤯1
Rozetked
Деловое предложение: › Вы получите смартфон в базе IMEI-номеров › Мы получим ваш смартфон в базе IMEI-номеров и деньги За регистрацию смартфонов в единой базе IMEI-номеров планируют взимать плату. При этом ожидается, что в устройствах, которые не внесены…
А почему никто не спрашивает, как это всё будет работать для уже купленных смартфонов, кнопочных звонилок, умных часов и ТВ-приставок, SIM-карта в которых как бы есть, но взаимодействовать с ней нельзя. Или это такой "налог на бедность"? Хочешь хоть какую-то связь — иди купи телефон поновее!

А ещё интересно, что будет с Б/У устройствами. Они так и останутся привязанными к старому владельцу, или их нужно будет регистрировать ещё раз? И что мешает каким-нибудь негодяям зарегистрировать под видом смартфона беспилотник?
🤬2
Forwarded from CodeCamp
На прямой линии прилетел актуальный вопрос 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡2
Перри Ноид
Эксклюзивный мемас для линуксоидов!
Эксклюзивный мемас для фанатов Гарри Поттера.

Хе-хе, повелись. На самом деле это снова для линуксоидов!
😐2
Перри Ноид
Firefox всё? Энтони Энзор-ДеМео стал новым гендиром Mozilla Corporation. Чел жёстко топит за ИИ и в ближайшие три года собирается всех догнать и перегнать. Браузер станет экосистемой, процесс увольнения ключевых разработчиков и замена их на ключевых менеджеров…
Новый гендир Mozilla заявил, что, будь его воля, он бы поудалял из браузера все блокировщики рекламы, и заработал бы на этом как минимум 150 млн. долларов, но не тряситесь: он сегодня добрый (пока).

Каким образом отказ от блокировщиков помогает зарабатывать при условии, что Firefox не торгует пользовательскими данными и не ведёт рекламный бизнес на стороне, думайте сами, но бывалые мозильянцы негодуют!
🤬2
Стилер Stealka маскируется под кряки и моды для популярных программ и игр, а затем ворует данные браузера. Вроде бы штука до жути банальная, но для пущей правдоподобности распространяют её через вполне легальные сайты. Так что осторожнее! В топе у хацкеров сейчас фикс Roblox и украденный билд Half-Life 3.