Перри Ноид
32 subscribers
1.91K photos
302 videos
1 file
3.08K links
Параноим вместе!
Download Telegram
Если вам интересно, сколько у нас тут публикаций, то вот сколько – 3743. И это за всё время.
Там в тытрырнетах поговаривают, одна из менеджерок израильской Paragon Solutions случайно слила в Linkedin интерфейс шпионской программы Graphite. Так мир внезапно узнал, что чуваки из Paragon действительно могут читать переписку в Telegram, WhatsApp, Viber, Snapchat и даже в Signal. А ещё они могут скачивать из облака резервные копии, отслеживать геолокацию и скрытно включать микрофон и камеру смартфона.

Ждём подробных разборов.
🤬2🤷1
Перри Ноид
Photo
И вот, казалось бы, причём тут Эпштейн?
🤔1
Перри Ноид
В тыртырнетах поговаривают, РНК зачем-то заблокировал git.kernel.org. Зочем?!
Замедляя Telegram, РКН убил git.kernel.org, тем самым оставив разработчиков отечественных операционных систем без обновлений ядра Linux.

В 2022-м вопрос о блокировке российских разрабов в opensource-сообществе уже поднимался, но тогда банить всех без разбору тупо по географическому принципу Торвальдс не решился. А РКН решился!
🤬4
США планирует создать сайт для обхода интернет-цензуры

Госдепартамент США разрабатывает портал freedom.gov, через который пользователи из других регионов смогут получить доступ к контенту, заблокированному местными властями. Фактически ресурс выступит VPN-маршрутизатором, маскирующим реальные запросы пользователей.

Сам домен был зарегистрирован месяц назад и пока лишь сообщает что «Freedom is Coming». Презентовать его работу хотели на Мюнхенской конференции по безопасности, но пока отложили. Возможно, кто-то сообщил в госдепартамент, что средствам интернет-цензуры в других странах не составит труда заблокировать этот портал, что сделает его работу бессмысленной.

Мой Компьютер
🤡1
Наглядное сравнение Tutanota с Gmail и Outlook. Забавно, что единственное, в чём Tuta обходит Google и Microsoft, – это открытость и шифрование.
Forwarded from XOR
Вайбкодинг пошел не по плану: Claude дал испанцу контроль над 7000+ роботов-пылесосов по всему миру 😱

Парень просто хотел управлять своим роботом с геймпада PS5 и для реверс-инжиниринга использовал Claude. По итогу, когда его приложение подключилось к серверам DJI — на удивление ответило 7 000 устройств из 24 стран мира. Ему были доступны камеры, микрофоны и даже планировки домов, которые устройства отправляли в облако. А ведь парень даже не хакер!

И да, пишут, что DJI хоть и заявила об устранении уязвимости и выпустила патчи — часть дыр все еще открыта.

Claude просто собирал армию 😑

@xor_journal
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯3🔥1
Forwarded from ВИЛСАКОМ РЕД / WYLSACOM RED (Wylsacom Media)
Copilot уже несколько недель читает почту пользователей

Жертвами оказались подписчики Microsoft 365, которые используют Copilot Chat. Нейронка имеет доступ к письмам из папок «Отправленные» и «Черновики», в том числе отмеченным как конфиденциальные. Этому не мешает даже включённая политика DLP, а она должна бы исключать приватные материалы из зоны внимания Copilot.

То есть люди включают приватность писем, а Copilot настройку игнорирует и письма эти читает. В Microsoft свалили всё на ошибку в коде. Интересно, много ли этого кода написано руками?

Первая информация о проблеме появилась месяц назад, и, похоже, сейчас в компании всё ещё подчищают за вайбкодерами: фикс ещё не выпустили, а исходящие по-прежнему читаются не только получателями.

Wylsacom на YouTube, в Telegram и в Max.

Автор: Ян Дашевский
🤬3
Ага...
🤔3
Forwarded from CodeCamp
РКН выживает удаленщиков обратно в офисы, потому что работать дистанционно стало практически невозможно из-за новых настроек ТСПУ 😭

После обновлений у операторов начали массово «отваливаться» RDP-подключения к рабочим столам, а блокировки VPN-протоколов и порта 443 окончательно парализовали корпоративные туннели.

Эра домашнего уюта заканчивается 😢
Please open Telegram to view this post
VIEW IN TELEGRAM
😢3🤬1
Если вы вдруг решите добавить в сторонний почтовый клиент аккаунт на MailRu, вам понадобится уникальный код (для конкретного клиента на конкретном устройстве). Он одноразовый, так что утечек можно не бояться. Не особо удобно, но очень безопасно!

Что могло пойти не так? А вот угадайте! В MailRu решили, что теперь такие коды доступа будут выдавать только тем, кто купил подписку. Старые коды у вас же никто не забирает, а вот за новые придётся платить.

Но вы не думайте: это не из-за денег, это ради вашей же безопасности. Иначе нищебродам вернули бы авторизацию по стандартному паролю.
🤬3
Чуваки, вы не поверите: в Google Chrome появится параллельный просмотр Split View. Прям как в Maxthon2 в 2008-м или в любом другом современном браузере. Инновации!
🤯1
У РКН новые претензии к Telegram — боты для пробива. Да, они есть. Да, это неприятно. И да, они без вопросов нарушают все мыслимые и немыслимые правила площадки. Поэтому Telegram их без вопросов удаляет даже без указки "свыше" — аж по 100 ботов в день в 2026-м и 8 358 ботов с 2022-го. Но, видимо, этого мало.

По Глазу Бога, кстати, до сих пор есть вопросики. Или вам реально кажется, что если telegram-бот пропал из Telegram, значит, он теперь не работает вовсе? Вот это вы, конечно, наивные...
Один из разрабов Firefox перепутал & и | и случайно подогнал хакерам ещё одну уязвимость, позволяющую удалённо запускать произвольный код.

Надо:
 oolHeaderOld->word = uintptr_t(oolHeaderNew) & 1;

Стало:
oolHeaderOld->word = uintptr_t(oolHeaderNew) | 1;


Ошибку нашёл чел с ником Erge, оперативно сообщил обо всём разрабам и всего за три дня умудрился набросать рабочий эксплойт. Через неделю косяк исправили и до стабильной версии он так и не добрался.

Вот что бывает, когда заменяешь нормальных разрабов на ИИ, а на их место сажаешь эффективных менеджеров. Эффективность растёт как на дрожжах!
Господа, мы в дерьме: мужики притворяются бабами, другие мужики уже не видят между ними никаких отличий, и дефолтные бабы тупо не вывозят конкуренции с прокачанными нейро-бабами из тыртырнета. Человечество обречено!
🤷‍♀2
С середины января злоумышленникам удалось угнать у армян аж 4 тыс. аккаунтов в WhatsApp. Судя по всему, это спланированная акция: сперва со взломанных аккаунтов начинают рассылать фишинговые сообщения, а потом переделывают профиль в бизнес-аккаунт и начинают рассылать спам по-крупному. А виноваты во всём одноразовые пароли, которые WhatsApp рассылает в СМСках. Чем вам стандартные пароли не угодили?

Интересно, что старая переписка, история звонков и избранное, скорее всего, скомпрометированы не были.
Многие об этом, наверное, уже и не вспомнят, но когда-то легендарный ThinkPad принадлежал не Lenovo, а IBM.

На фотографиях, кстати, ThinkPad 365XD: 10.4" экран с разрешением 800x600 пиксилей, процессор Pentium 120, 40MB RAM, 1GB HDD, CD-ROM и Windows98 из коробки.

Интересно, какую современную ОС он бы сейчас потянул?