Перри Ноид
Базовые инструменты OSINT: • Поисковые системы: Google, Yandex, DuckDuckGo, Bing, Shodan • Анализ социальных сетей: Social Bearing, Twint, Instaloader • Анализ доменов: WHOIS, VirusTotal, DNSDumpster • Геолокация: Google Earth, SunCalc, GeoGuessr • Анализ…
ИИ научились находить авторов всего по нескольким никак не связанным между собой комментариям. Это уже не привычный OSINT, а автоматический анализ платформ целиком: где-то вы упомянули город, где-то заикнулись, что работали в редакции региональной газеты, где-то ляпнули, что 5 лет учёбы в универе были ошибкой. ИИ анализирует это и составляет подробный профиль.
SecurityLab.ru
Анонимности в сети конец. Нейросети научились связывать обрывки данных и вычислять автора
Алгоритмам хватит пары косвенных улик, чтобы раскрыть вашу личность.
😐1
NouTube — ещё один сторонний плеер для YouTube. С фоновым воспроизведением, но без рекламы, скрытых трекеров и принудительной авторизации.
Из плюсов: максимально похож на оригинальное приложение и поддерживает почти все современные ОС. Из минусов: не работает в РФ. Печалька.
Из плюсов: максимально похож на оригинальное приложение и поддерживает почти все современные ОС. Из минусов: не работает в РФ. Печалька.
✍1
Forwarded from infosec
• Недавно пересматривал курс от Андрея Созыкина по защищенным сетевым протоколам и решил найти дополнительный материал по протоколу TLS 1.3. В итоге нашел два очень крутых ресурса:
• https://tls13.xargs.org - это очень красивая и наглядная демонстрация работы протокола, начиная с первоначального соединения до его завершения. Каждый шаг детально описан, что позволяет в мельчайших подробностях изучить работу протокола TLS 1.3.
• https://tls.dxdt.ru/tls.html - огромная статья, автор которой актуализирует материиал на протяжении 11 лет. Тут можно найти буквально всё! Содержание следующее:
• Предназначение;
• Логика TLS;
• Первоначальное соединение (Handshake);
➡ Сообщения Handshake TLS 1.2 (и ранее);
➡ Сокращённый формат Handshake в TLS 1.2 (и раньше);
➡ Повторное проведение Handshake.
• Предупреждения (Alert);
• Сеансовые ключи;
• Протокол Диффи-Хеллмана;
• TLS 1.3: первоначальное соединение (Handshake):
➡ ClientHello 1.3;
➡ ServerHello 1.3;
➡ Защищённые сообщения Handshake в TLS 1.3;
➡ Управление сеансовыми ключами в TLS 1.3;
➡ Сокращённый вариант установления соединения (Handshake) в TLS 1.3;
➡ Защита данных расширения SNI.
• Асимметричные криптосистемы, электронная подпись:
➡ Криптосистема RSA;
➡ Криптосистема ECDSA.
• Параметры криптосистем;
• Сертификаты;
• Шифры в TLS:
➡ Шифр AES;
➡ Шифр ChaCha20.
• Режимы шифрования;
• Коды аутентификации сообщений;
• Аутентифицированное шифрование - GCM и CCM;
• Защищённые записи TLS;
• Длины ключей и сочетание криптосистем;
• Основные направления атак на TLS:
➡ TLS и постквантовая криптография;
➡ Метаинформация о соединении;
➡ Атаки со стороны сервисов.
• Приложение А. Конечные поля и эллиптические кривые в криптографии;
• Приложение Б. Применение TLS для защиты других протоколов;
• Приложение В. TLS и криптосистемы ГОСТ (ГОСТ-TLS).
#Сети #Разное
• https://tls13.xargs.org - это очень красивая и наглядная демонстрация работы протокола, начиная с первоначального соединения до его завершения. Каждый шаг детально описан, что позволяет в мельчайших подробностях изучить работу протокола TLS 1.3.
• https://tls.dxdt.ru/tls.html - огромная статья, автор которой актуализирует материиал на протяжении 11 лет. Тут можно найти буквально всё! Содержание следующее:
• Предназначение;
• Логика TLS;
• Первоначальное соединение (Handshake);
• Предупреждения (Alert);
• Сеансовые ключи;
• Протокол Диффи-Хеллмана;
• TLS 1.3: первоначальное соединение (Handshake):
• Асимметричные криптосистемы, электронная подпись:
• Параметры криптосистем;
• Сертификаты;
• Шифры в TLS:
• Режимы шифрования;
• Коды аутентификации сообщений;
• Аутентифицированное шифрование - GCM и CCM;
• Защищённые записи TLS;
• Длины ключей и сочетание криптосистем;
• Основные направления атак на TLS:
• Приложение А. Конечные поля и эллиптические кривые в криптографии;
• Приложение Б. Применение TLS для защиты других протоколов;
• Приложение В. TLS и криптосистемы ГОСТ (ГОСТ-TLS).
#Сети #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
✍1
Telegram
Rozetked
Apple представила iPhone 17e c MagSafe и 256 ГБ в «базе»
Всё, как и указывали утечки: чипсет А19, новый модем C1X, а вот Dynamic Island не появился, также экран остался на 60 Гц. Но теперь его защищает новейшее стекло Ceramic Shield 2.
Цена та же — 599…
Всё, как и указывали утечки: чипсет А19, новый модем C1X, а вот Dynamic Island не появился, также экран остался на 60 Гц. Но теперь его защищает новейшее стекло Ceramic Shield 2.
Цена та же — 599…
Чуваки из Rozetked считают, что iPhone 17e за 600 баксов будет стоить в районе 46K рублей. Ха-ха-ха! Не будет.
UPD: 46К превратились в 64К. Это шутка такая?
UPD: 46К превратились в 64К. Это шутка такая?
Чуваки из RKS Global проверили 69 популярных VPN-приложений для Android и 18 приложений для iOS: 16 из них добавляли к трафику трекеры Яндекс.Метрики и отправляли данные на серверы внутри страны. Собранных ими данных вполне достаточно для идентификации пользователя. Такие дела...
rks.global
Проверка бесплатных VPN: кому уходят данные
Тестирование популярных в России бесплатных VPN-приложений на факт передачи информации на сервера, расположенные на территории России
😐1
Нейро-драма в Пентагоне!
Оказывается, американские военные плотно подсели на нейронки, а их главным любимчиком стал
Но это только начало...
Сразу после того, как история утекла в сеть, Сэм Альтман тоже начал суетиться. Мол, его
А сейчас вот выясняется, что в при планировании атаки на Иран как раз Claude и использовался. Ну то есть
Кстати, что там с Google, которые много лет пилили софт для американских беспилотников?
Оказывается, американские военные плотно подсели на нейронки, а их главным любимчиком стал
Claude. Удивлены? Вряд ли! А вот разрабы Claude удивились и закрыли военным доступ. Причём никаких проблем с тем, что их БЯМ используют в военных целях, у них нет: им не нравится, что её могут использовать для слежки внутри США (а они как бы тоже внутри США). Военные в свою очередь считают, что не ваше дело, как ваши клиенты вашими продуктами пользуются: бабки получили — вот и заткнитесь!Но это только начало...
Сразу после того, как история утекла в сеть, Сэм Альтман тоже начал суетиться. Мол, его
OpenAI вообще на всё ради такого партнёрства готовы, дайте денег.А сейчас вот выясняется, что в при планировании атаки на Иран как раз Claude и использовался. Ну то есть
Anthropic действительно не испытывает моральных терзаний из-за того, что это их нейронка решает, в какую школу ракета прилетит. Им именно свои секретики защитить хотелось.Кстати, что там с Google, которые много лет пилили софт для американских беспилотников?
SecurityLab.ru
Либо вы с нами, либо вы – враг. Пентагон хочет, чтобы Claude воевал и не задавал лишних вопросов
Как закон времен пандемии стал дубинкой в руках министра обороны.
🤬2
Перри Ноид
I2P — Invisible Internet Project, то есть проект невидимого интернета — оверлейная децентрализованная одноранговая сеть, работающая поверх других сетей (например, поверх обычного интернета), неимеющая единой точки отказа (упадёт один узел, полсети или во всей…
Подросток с
Вывод: запреты и ограничения не работают, особенно в случае с детьми. Заберите у ребёнка любимую игрушку, и увидите, как быстро он вернёт её назад. И второй раз такое уже не прокатит. За блокировкой сайтов последовал всплеск популярности VPN, за блокировкой VPN последует рост популярности Tor, I2P и децентрализованных mesh-сетей.
P.S. Кстати, это Джеффри Эпштейн придумал оправдывать массовую слежку заботой о детях. Вот и думайте.
Reddit по приколу попытался ограничить себе доступ к неподобающему контенту, но ничего не вышло: блокировка сайтов на уровне роутера, фильтры DNS, специализированные расширения для браузера, настройки на уровне системы — ничего из этого не сработало, и с каждым разом он всё быстрее придумывал костыль, позволяющий обойти все блокировки.Вывод: запреты и ограничения не работают, особенно в случае с детьми. Заберите у ребёнка любимую игрушку, и увидите, как быстро он вернёт её назад. И второй раз такое уже не прокатит. За блокировкой сайтов последовал всплеск популярности VPN, за блокировкой VPN последует рост популярности Tor, I2P и децентрализованных mesh-сетей.
P.S. Кстати, это Джеффри Эпштейн придумал оправдывать массовую слежку заботой о детях. Вот и думайте.
Перри Ноид
А помните страшилки о том, что Wi-Fi роутер можно использовать в качестве датчика движения и даже "камеры"? Получите и распишитесь: ESPectre автоматически отслеживает минимальные изменения сигнала роутера и присылает соответствующие уведомления в Home Assistance.…
Радиоволны существуют. От некоторых объектов они отражаются почти полностью, некоторые их поглощают. Это чистая физика, но дальше начинается магия: Wi-Fi — это тоже про радиоволны, а значит, ваш роутер можно использовать для захвата движений. Круть или жуть?
🙈1
Telegram
CodeCamp
В целом, быть дизайнером ПО/ПИ не так уж и плохо 😂
Выбирая между ПИ/ПО и ПО/ПИ, только дурак откажется от возможности всё время ссылаться на какую-то "пипу":
Склонения ж тоже никто не отменял!
ПИ/ПО? Я тоже своего рода специалист по пипе!
Склонения ж тоже никто не отменял!
🤪1
У современных умных очков есть один неочевидный "косяк" — они вообще не похожи на что-то технологическое, и со стороны вы вряд ли сумеете отличить навороченный гаджет от стильного аксессуара. Но есть и хорошие новости: к смартфону они всё равно подключаются по Bluetooth, а значит, старые способы обнаружения скрытых камер и GPS-тегов должны работать и для очков.
Если вас тоже парит, что кто-то может исподтишка снимать вас на дофига умные очки, присмотритесь к приложению Nearby Glasses. Правда, оно ещё и на шлемы виртуальной реальности реагирует. Но вы давно встречали на улице кого-то в шлеме виртуальной реальности?
Если вас тоже парит, что кто-то может исподтишка снимать вас на дофига умные очки, присмотритесь к приложению Nearby Glasses. Правда, оно ещё и на шлемы виртуальной реальности реагирует. Но вы давно встречали на улице кого-то в шлеме виртуальной реальности?
Google Play
Nearby Glasses - Apps on Google Play
This app searches for smart glasses nearby and notifies you of their presence.
🤓1
Forwarded from PRO Hi-Tech
This media is not supported in your browser
VIEW IN TELEGRAM
В Steam вышел симулятор сисадмина.
Строительство ЦОДа. Прокладка кабелей. Управление серверами и свитчами. Ну и встроенные в игру читы, куда же без них, так, трафик визуализируется цветными огоньками, которые символизируют пакеты, которые катятся по проводам - можно обнаружить узкое место или простаивающий канал даже без умения делать кунфу в терминале UNIX-командами.
Строительство ЦОДа. Прокладка кабелей. Управление серверами и свитчами. Ну и встроенные в игру читы, куда же без них, так, трафик визуализируется цветными огоньками, которые символизируют пакеты, которые катятся по проводам - можно обнаружить узкое место или простаивающий канал даже без умения делать кунфу в терминале UNIX-командами.
Не любить нейросети уже не выйдет: крупные западные компании начали увольнять сотрудников, которые отказываются использовать ИИ для выполнения повседневных задач.
SecurityLab.ru
Вас могут уволить за отказ от ИИ. Как Amazon и Google заставляют любить нейросети
В 2026 году умение гуглить заменили на умение промптить.
Перри Ноид
Нейро-драма в Пентагоне! Оказывается, американские военные плотно подсели на нейронки, а их главным любимчиком стал Claude. Удивлены? Вряд ли! А вот разрабы Claude удивились и закрыли военным доступ. Причём никаких проблем с тем, что их БЯМ используют в военных…
Британские учёные (!) стравили между собой 6 популярных нейронок (включая
21 игра, более 300 ходов, ни единой капитуляции. Буквально: если ИИ осознавал, что поражение неизбежно, он включал "режим Ганди" и тупо бил ядеркой, тем самым провоцируя ответный удар и уничтожая человечество.
GPT-5.2 от OpenAI, Claude Sonnet 4 от Anthropic и Gemini 3 Flash от Google) и заставили их играть в некое подобие Civilization.21 игра, более 300 ходов, ни единой капитуляции. Буквально: если ИИ осознавал, что поражение неизбежно, он включал "режим Ганди" и тупо бил ядеркой, тем самым провоцируя ответный удар и уничтожая человечество.
Хайтек+
Ведущие модели ИИ применили ядерное оружие в 95% военных игр
Британские исследователи провели симуляцию военных конфликтов с участием ведущих моделей искусственного интеллекта и получили тревожные результаты: в 95% сценариев модели принимали решение о применении ядерного оружия. При этом ни одна из моделей ни разу…
🤯1
Перри Ноид
Если вы до сих пор так и не поняли, что такое методанные и почему они так важны, то вот почему:
Метаданные — это важно, но даже самые защищённые мессенджеры метаданные зачастую вообще никак не шифруют. И чем больше метаданных собирает приложение, тем проще вас по ним идентифицировать.
А вот разрабы Olvid обещают вообще не собирать о вас почти никакой информации и шифровать вообще всё, включая и пресловутые метаданные. Исходный код открыт. Есть приложение для iOS и Android. Разрабы сидят во Франции и подчиняются
В чём подвох? Ну хотя бы в том, что иногда согласиться на сбор некоторых данных — это действительно довольно удобно. Olvid, к примеру, не станет запрашивать доступ к вашему списку контактов, а следовательно и списка контактов у вас поначалу не будет, и придётся вам каждого обзванивать и спрашивать, нет ли у него аккаунта во французском мессенджере, о котором вообще никто не слышал. Ну и репутация у Франции нынче не очень.
А вот разрабы Olvid обещают вообще не собирать о вас почти никакой информации и шифровать вообще всё, включая и пресловутые метаданные. Исходный код открыт. Есть приложение для iOS и Android. Разрабы сидят во Франции и подчиняются
GDPR. И пока это единственный мессенджер, получивший сертификат CSPN от ANSSI (французского национального агентства по кибербезопасности).В чём подвох? Ну хотя бы в том, что иногда согласиться на сбор некоторых данных — это действительно довольно удобно. Olvid, к примеру, не станет запрашивать доступ к вашему списку контактов, а следовательно и списка контактов у вас поначалу не будет, и придётся вам каждого обзванивать и спрашивать, нет ли у него аккаунта во французском мессенджере, о котором вообще никто не слышал. Ну и репутация у Франции нынче не очень.
olvid.io
Olvid - Private messaging for everyone.
🤔1
— Каким файлообменником ты пользуешься?
— Ну конечно же...
А, кстати, каким? Чуваки из редакции сайта It's FOSS составили подборку мессенджеров для тех, кто только сейчас проснулся и теперь истерично ищет, чем бы заменить привычную звонилку, которую Microsoft закрыли ещё год назад!
• Jami / децентрализованный peer-to-peer мессенджер, рекомендованный GNU
• Linphone / VoIP и видеосвязь
• Jitsi Meet Online / видеоконференции
• MiroTalk / видеосозвоны и совместная работа прямо в браузере
• Element / децентрализованный мессенджер на базе Matrix
• Wire / Skype здорового человека от создателя Skype
• Nextcloud Talk / видеоконцеренции с комментариями
И, как вы понимаете, многие из этих штук уже заблокированы.
— Ну конечно же...
А, кстати, каким? Чуваки из редакции сайта It's FOSS составили подборку мессенджеров для тех, кто только сейчас проснулся и теперь истерично ищет, чем бы заменить привычную звонилку, которую Microsoft закрыли ещё год назад!
• Jami / децентрализованный peer-to-peer мессенджер, рекомендованный GNU
• Linphone / VoIP и видеосвязь
• Jitsi Meet Online / видеоконференции
• MiroTalk / видеосозвоны и совместная работа прямо в браузере
• Element / децентрализованный мессенджер на базе Matrix
• Wire / Skype здорового человека от создателя Skype
• Nextcloud Talk / видеоконцеренции с комментариями
И, как вы понимаете, многие из этих штук уже заблокированы.
It's FOSS
Top 7 Best Open Source Skype Alternatives In 2025
With Skype going down, a switch to open source alternatives has never been more compelling.
✍1
Перри Ноид
Лаборатория Касперского рапортует: под видом "ускоренной" версии мессенджера Telegram какие-то негодяи начали втюхивать россиянам модифицированный банковский троян Mamont. Чтобы схема сработала, лоху пользователю нужно самостоятельно зайти в настройки и разрешить…
Telegram почти не работает, и, куда бы вы думали, устремились мошенники? В Max! Домовые и родительские чаты — непаханное поле не особо разбирающихся в технологиях новичков, которые верят всему, что им присылают. Это ж Max! В Max же мошенников нет!
SecurityLab.ru
«Мамонт» в твоем подъезде. Теперь мошенники грабят россиян через мессенджер MAX
Хакеры эксплуатируют массовый переход россиян из Telegram в MAX.
😨1
Израиль, судя по всему, взломал систему видеонаблюдения Ирана и несколько лет тайком следил за передвижениями местных чиновников. Иран, кстати, в прошлом году тоже взламывал уличные камеры в Израиле, но в куда меньших масштабах. А так ли безопасны ваши системы безопасности?
Cybernews
How Israel hacked Iran’s traffic cameras to pinpoint Khamenei
Israel is said to have hacked into Iran’s traffic camera networks to spy on Ayatollah Ali Khamenei and Iranian officials for years before his assassination on Saturday and the US-Israel air strikes, as part of an operation that involved cyber intrusion, human…
😐1
Перри Ноид
У современных умных очков есть один неочевидный "косяк" — они вообще не похожи на что-то технологическое, и со стороны вы вряд ли сумеете отличить навороченный гаджет от стильного аксессуара. Но есть и хорошие новости: к смартфону они всё равно подключаются…
Telegram
Мой Компьютер
Meta* наблюдает за всеми, через очки
Оказалось, они круглосуточно следят за тем, что пользователи видят через «умные» очки Ray-Ban. Видеопоток отправляется в Кению, там его размечают и потом используют для обучения ИИ. На эти видео попадает всё, включая…
Оказалось, они круглосуточно следят за тем, что пользователи видят через «умные» очки Ray-Ban. Видеопоток отправляется в Кению, там его размечают и потом используют для обучения ИИ. На эти видео попадает всё, включая…
Оказывается, умные очки Ray-Ban от Meta круглые сутки записывают происходящее вокруг, а затем отправляют записи подрядчику в Кении. Там живые люди вручную размечают, что конкретно происходит на видео, а затем отправляют эти данные назад Цукерберку, который, скорее всего, использует их для дальнейшего обучения ИИ. Но возмущаться бессмысленно: обо всём этом прямо говориться в пользовательском соглашении. Вы уже на всё согласились!
Кстати, почему-то именно Цукерберга считают спасителем ИИ, ведь только он сейчас пилит по-настоящему открытую БЯМ для всех. Ну да, ну да...
Кстати, почему-то именно Цукерберга считают спасителем ИИ, ведь только он сейчас пилит по-настоящему открытую БЯМ для всех. Ну да, ну да...
😐2