Перри Ноид
32 subscribers
1.91K photos
302 videos
1 file
3.08K links
Параноим вместе!
Download Telegram
Перри Ноид
Базовые инструменты OSINT: • Поисковые системы: Google, Yandex, DuckDuckGo, Bing, Shodan • Анализ социальных сетей: Social Bearing, Twint, Instaloader • Анализ доменов: WHOIS, VirusTotal, DNSDumpster • Геолокация: Google Earth, SunCalc, GeoGuessr • Анализ…
ИИ научились находить авторов всего по нескольким никак не связанным между собой комментариям. Это уже не привычный OSINT, а автоматический анализ платформ целиком: где-то вы упомянули город, где-то заикнулись, что работали в редакции региональной газеты, где-то ляпнули, что 5 лет учёбы в универе были ошибкой. ИИ анализирует это и составляет подробный профиль.
😐1
NouTube — ещё один сторонний плеер для YouTube. С фоновым воспроизведением, но без рекламы, скрытых трекеров и принудительной авторизации.

Из плюсов: максимально похож на оригинальное приложение и поддерживает почти все современные ОС. Из минусов: не работает в РФ. Печалька.
1
Forwarded from infosec
Недавно пересматривал курс от Андрея Созыкина по защищенным сетевым протоколам и решил найти дополнительный материал по протоколу TLS 1.3. В итоге нашел два очень крутых ресурса:

https://tls13.xargs.org - это очень красивая и наглядная демонстрация работы протокола, начиная с первоначального соединения до его завершения. Каждый шаг детально описан, что позволяет в мельчайших подробностях изучить работу протокола TLS 1.3.

https://tls.dxdt.ru/tls.html - огромная статья, автор которой актуализирует материиал на протяжении 11 лет. Тут можно найти буквально всё! Содержание следующее:

Предназначение;
Логика TLS;
Первоначальное соединение (Handshake);
Сообщения Handshake TLS 1.2 (и ранее);
Сокращённый формат Handshake в TLS 1.2 (и раньше);
Повторное проведение Handshake.
Предупреждения (Alert);
Сеансовые ключи;
Протокол Диффи-Хеллмана;
TLS 1.3: первоначальное соединение (Handshake):
ClientHello 1.3;
ServerHello 1.3;
Защищённые сообщения Handshake в TLS 1.3;
Управление сеансовыми ключами в TLS 1.3;
Сокращённый вариант установления соединения (Handshake) в TLS 1.3;
Защита данных расширения SNI.
Асимметричные криптосистемы, электронная подпись:
Криптосистема RSA;
Криптосистема ECDSA.
Параметры криптосистем;
Сертификаты;
Шифры в TLS:
Шифр AES;
Шифр ChaCha20.
Режимы шифрования;
Коды аутентификации сообщений;
Аутентифицированное шифрование - GCM и CCM;
Защищённые записи TLS;
Длины ключей и сочетание криптосистем;
Основные направления атак на TLS:
TLS и постквантовая криптография;
Метаинформация о соединении;
Атаки со стороны сервисов.
Приложение А. Конечные поля и эллиптические кривые в криптографии;
Приложение Б. Применение TLS для защиты других протоколов;
Приложение В. TLS и криптосистемы ГОСТ (ГОСТ-TLS).

#Сети #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Чуваки из RKS Global проверили 69 популярных VPN-приложений для Android и 18 приложений для iOS: 16 из них добавляли к трафику трекеры Яндекс.Метрики и отправляли данные на серверы внутри страны. Собранных ими данных вполне достаточно для идентификации пользователя. Такие дела...
😐1
Нейро-драма в Пентагоне!

Оказывается, американские военные плотно подсели на нейронки, а их главным любимчиком стал Claude. Удивлены? Вряд ли! А вот разрабы Claude удивились и закрыли военным доступ. Причём никаких проблем с тем, что их БЯМ используют в военных целях, у них нет: им не нравится, что её могут использовать для слежки внутри США (а они как бы тоже внутри США). Военные в свою очередь считают, что не ваше дело, как ваши клиенты вашими продуктами пользуются: бабки получили — вот и заткнитесь!

Но это только начало...

Сразу после того, как история утекла в сеть, Сэм Альтман тоже начал суетиться. Мол, его OpenAI вообще на всё ради такого партнёрства готовы, дайте денег.

А сейчас вот выясняется, что в при планировании атаки на Иран как раз Claude и использовался. Ну то есть Anthropic действительно не испытывает моральных терзаний из-за того, что это их нейронка решает, в какую школу ракета прилетит. Им именно свои секретики защитить хотелось.

Кстати, что там с Google, которые много лет пилили софт для американских беспилотников?
🤬2
Перри Ноид
I2P — Invisible Internet Project, то есть проект невидимого интернета — оверлейная децентрализованная одноранговая сеть, работающая поверх других сетей (например, поверх обычного интернета), неимеющая единой точки отказа (упадёт один узел, полсети или во всей…
Подросток с Reddit по приколу попытался ограничить себе доступ к неподобающему контенту, но ничего не вышло: блокировка сайтов на уровне роутера, фильтры DNS, специализированные расширения для браузера, настройки на уровне системы — ничего из этого не сработало, и с каждым разом он всё быстрее придумывал костыль, позволяющий обойти все блокировки.

Вывод: запреты и ограничения не работают, особенно в случае с детьми. Заберите у ребёнка любимую игрушку, и увидите, как быстро он вернёт её назад. И второй раз такое уже не прокатит. За блокировкой сайтов последовал всплеск популярности VPN, за блокировкой VPN последует рост популярности Tor, I2P и децентрализованных mesh-сетей.

P.S. Кстати, это Джеффри Эпштейн придумал оправдывать массовую слежку заботой о детях. Вот и думайте.
На реддите поговаривают, что Asus Eee 901 до сих пор нормально тянет Alpine с XFCE. Верим?
Перри Ноид
А помните страшилки о том, что Wi-Fi роутер можно использовать в качестве датчика движения и даже "камеры"? Получите и распишитесь: ESPectre автоматически отслеживает минимальные изменения сигнала роутера и присылает соответствующие уведомления в Home Assistance.…
Радиоволны существуют. От некоторых объектов они отражаются почти полностью, некоторые их поглощают. Это чистая физика, но дальше начинается магия: Wi-Fi — это тоже про радиоволны, а значит, ваш роутер можно использовать для захвата движений. Круть или жуть?
🙈1
Выбирая между ПИ/ПО и ПО/ПИ, только дурак откажется от возможности всё время ссылаться на какую-то "пипу":
ПИ/ПО? Я тоже своего рода специалист по пипе!

Склонения ж тоже никто не отменял!
🤪1
У современных умных очков есть один неочевидный "косяк" — они вообще не похожи на что-то технологическое, и со стороны вы вряд ли сумеете отличить навороченный гаджет от стильного аксессуара. Но есть и хорошие новости: к смартфону они всё равно подключаются по Bluetooth, а значит, старые способы обнаружения скрытых камер и GPS-тегов должны работать и для очков.

Если вас тоже парит, что кто-то может исподтишка снимать вас на дофига умные очки, присмотритесь к приложению Nearby Glasses. Правда, оно ещё и на шлемы виртуальной реальности реагирует. Но вы давно встречали на улице кого-то в шлеме виртуальной реальности?
🤓1
Forwarded from PRO Hi-Tech
This media is not supported in your browser
VIEW IN TELEGRAM
В Steam вышел симулятор сисадмина.

Строительство ЦОДа. Прокладка кабелей. Управление серверами и свитчами. Ну и встроенные в игру читы, куда же без них, так, трафик визуализируется цветными огоньками, которые символизируют пакеты, которые катятся по проводам - можно обнаружить узкое место или простаивающий канал даже без умения делать кунфу в терминале UNIX-командами.
Не любить нейросети уже не выйдет: крупные западные компании начали увольнять сотрудников, которые отказываются использовать ИИ для выполнения повседневных задач.
Перри Ноид
Нейро-драма в Пентагоне! Оказывается, американские военные плотно подсели на нейронки, а их главным любимчиком стал Claude. Удивлены? Вряд ли! А вот разрабы Claude удивились и закрыли военным доступ. Причём никаких проблем с тем, что их БЯМ используют в военных…
Британские учёные (!) стравили между собой 6 популярных нейронок (включая GPT-5.2 от OpenAI, Claude Sonnet 4 от Anthropic и Gemini 3 Flash от Google) и заставили их играть в некое подобие Civilization.

21 игра, более 300 ходов, ни единой капитуляции. Буквально: если ИИ осознавал, что поражение неизбежно, он включал "режим Ганди" и тупо бил ядеркой, тем самым провоцируя ответный удар и уничтожая человечество.
🤯1
Forwarded from infosec
Как же так вышло-то?

#Новости
🌚1😨1
Перри Ноид
Если вы до сих пор так и не поняли, что такое методанные и почему они так важны, то вот почему:
Метаданные — это важно, но даже самые защищённые мессенджеры метаданные зачастую вообще никак не шифруют. И чем больше метаданных собирает приложение, тем проще вас по ним идентифицировать.

А вот разрабы Olvid обещают вообще не собирать о вас почти никакой информации и шифровать вообще всё, включая и пресловутые метаданные. Исходный код открыт. Есть приложение для iOS и Android. Разрабы сидят во Франции и подчиняются GDPR. И пока это единственный мессенджер, получивший сертификат CSPN от ANSSI (французского национального агентства по кибербезопасности).

В чём подвох? Ну хотя бы в том, что иногда согласиться на сбор некоторых данных — это действительно довольно удобно. Olvid, к примеру, не станет запрашивать доступ к вашему списку контактов, а следовательно и списка контактов у вас поначалу не будет, и придётся вам каждого обзванивать и спрашивать, нет ли у него аккаунта во французском мессенджере, о котором вообще никто не слышал. Ну и репутация у Франции нынче не очень.
🤔1
— Каким файлообменником ты пользуешься?
— Ну конечно же...

А, кстати, каким? Чуваки из редакции сайта It's FOSS составили подборку мессенджеров для тех, кто только сейчас проснулся и теперь истерично ищет, чем бы заменить привычную звонилку, которую Microsoft закрыли ещё год назад!

Jami / децентрализованный peer-to-peer мессенджер, рекомендованный GNU
Linphone / VoIP и видеосвязь
Jitsi Meet Online / видеоконференции
MiroTalk / видеосозвоны и совместная работа прямо в браузере
Element / децентрализованный мессенджер на базе Matrix
Wire / Skype здорового человека от создателя Skype
Nextcloud Talk / видеоконцеренции с комментариями

И, как вы понимаете, многие из этих штук уже заблокированы.
1
Израиль, судя по всему, взломал систему видеонаблюдения Ирана и несколько лет тайком следил за передвижениями местных чиновников. Иран, кстати, в прошлом году тоже взламывал уличные камеры в Израиле, но в куда меньших масштабах. А так ли безопасны ваши системы безопасности?
😐1
Перри Ноид
У современных умных очков есть один неочевидный "косяк" — они вообще не похожи на что-то технологическое, и со стороны вы вряд ли сумеете отличить навороченный гаджет от стильного аксессуара. Но есть и хорошие новости: к смартфону они всё равно подключаются…
Оказывается, умные очки Ray-Ban от Meta круглые сутки записывают происходящее вокруг, а затем отправляют записи подрядчику в Кении. Там живые люди вручную размечают, что конкретно происходит на видео, а затем отправляют эти данные назад Цукерберку, который, скорее всего, использует их для дальнейшего обучения ИИ. Но возмущаться бессмысленно: обо всём этом прямо говориться в пользовательском соглашении. Вы уже на всё согласились!

Кстати, почему-то именно Цукерберга считают спасителем ИИ, ведь только он сейчас пилит по-настоящему открытую БЯМ для всех. Ну да, ну да...
😐2