Forwarded from Код Дурова
Ассоциация блогеров и агентств (АБА), объединяющая более 100 000 блогеров, утверждает, что официального запрета на рекламу в Telegram (и YouTube) нет.
АБА готовит запрос для получения официальных ответов от ФАС и Роскомнадзора.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from infosec
• Очень объемное руководство по обеспечению безопасности сервера GNU/Linux. Отличный материал, который можно использовать как чек-лист. Основные темы:
#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍3
Чуваки из тыртырнета заметили, что абсолютно все изображения, которые вы передаёте кому-то в мессенджере
Ну просто Max вырос из ТамТам, ТамТам был духовным наследником ICQ, ICQ в те времена полностью перешла на протоколы, разработанные в стенах MailRu, а как раз MailRu и владеет ВК, в котором такие проблемы были аж с самого запуска. Так что, ничего удивительного.
Почему это проблема? Ну хотя бы потому, что ссылки эти светятся в логах Wi-Fi сети и промежуточных узлов, а значит, доступны любому сисадмину.
А теперь вспоминаем, что изначально Max задумывался, как "безопасный мессенджер для передачи документов", и становится как-то совсем не по себе... ВК, кстати, до сих пор прикрываются тем, что без прямой ссылки фото конкретного пользователя в общем массиве тупо не найти. Но в случае с документами это не особо успокаивает.
Max, доступны вообще всем, у кого есть прямая ссылка. Авторизация не нужна, и даже после удаления сообщения с конкретным файлом, оригинал изображения, загруженный на сервер, никуда не девается. Ну просто Max вырос из ТамТам, ТамТам был духовным наследником ICQ, ICQ в те времена полностью перешла на протоколы, разработанные в стенах MailRu, а как раз MailRu и владеет ВК, в котором такие проблемы были аж с самого запуска. Так что, ничего удивительного.
Почему это проблема? Ну хотя бы потому, что ссылки эти светятся в логах Wi-Fi сети и промежуточных узлов, а значит, доступны любому сисадмину.
А теперь вспоминаем, что изначально Max задумывался, как "безопасный мессенджер для передачи документов", и становится как-то совсем не по себе... ВК, кстати, до сих пор прикрываются тем, что без прямой ссылки фото конкретного пользователя в общем массиве тупо не найти. Но в случае с документами это не особо успокаивает.
Пикабу
Ваши личные фотографии в общем доступе!
Автор: 5time
🤬2🌚1
Перри Ноид
Чуваки из тыртырнета заметили, что абсолютно все изображения, которые вы передаёте кому-то в мессенджере Max, доступны вообще всем, у кого есть прямая ссылка. Авторизация не нужна, и даже после удаления сообщения с конкретным файлом, оригинал изображения…
Редакция Хабра обвинения пикабушников подтвердила: ссылки на изображения, переданные в мессенджере Max, действительно можно открыть в любом браузере, без регистрации и СМС. Но разрабы Max утверждают, что всё это фейк, поклёп, провокация и обман, чтобы набрать классы: файлы видны только собеседнику, подобрать ссылку невозможно. Почему удалённые файлы никуда не удаляются, объяснять почему-то не стали.
И тут вот, что важно: проверить правдивость этих заявлений может вообще любой, у кого есть ПК и аккаунт в Max: отправьте кому-то любую фотографию, скопируйте из кода страницы ссылку и проверьте, откроется ли она в другом браузере.
Ну а по поводу того, что "подобрать ссылку невозможно", нужно всё-таки уточнить, что невозможно подобрать ссылку на конкретный файл или файлы конкретного пользователя. Подобрать ссылку на случайную картинку всё-таки вполне реально (пусть и очень долго).
И тут вот, что важно: проверить правдивость этих заявлений может вообще любой, у кого есть ПК и аккаунт в Max: отправьте кому-то любую фотографию, скопируйте из кода страницы ссылку и проверьте, откроется ли она в другом браузере.
Ну а по поводу того, что "подобрать ссылку невозможно", нужно всё-таки уточнить, что невозможно подобрать ссылку на конкретный файл или файлы конкретного пользователя. Подобрать ссылку на случайную картинку всё-таки вполне реально (пусть и очень долго).
Хабр
Пользователь обнаружил уязвимость в веб-версии Мах: изображения из ЛС можно найти в открытом доступе по прямой ссылке
Пользователь под ником 5time с портала pikabu обнаружил уязвимость в веб-версии Мах. Оказалось, что изображения из личных сообщений по прямой и даже не особо длинной ссылке можно найти в открытом...
🤬2
Перри Ноид
Нейро-драма в Пентагоне! Оказывается, американские военные плотно подсели на нейронки, а их главным любимчиком стал Claude. Удивлены? Вряд ли! А вот разрабы Claude удивились и закрыли военным доступ. Причём никаких проблем с тем, что их БЯМ используют в военных…
А зачем вообще американским военным понадобился ИИ? Он же вообще ничего не умеет! Или умеет?
На самом деле, ИИ довольно неплохо справляется с рутинными задачами, на которые у живых человеков уходят часы кропотливой работы. А теперь вспоминаем про экспериментальные шпионские технологии, которые до внедрения ИИ казались чистой фантастикой, и становится слегка жутковато... ИИ можно использовать, чтобы следить за перемещениями объекта через его же Wi-Fi роутер, для идентификации по походке, чтению по губам, "перехвату" нажатых клавиш и т.д. Вариантов масса — гадать бесполезно!
На самом деле, ИИ довольно неплохо справляется с рутинными задачами, на которые у живых человеков уходят часы кропотливой работы. А теперь вспоминаем про экспериментальные шпионские технологии, которые до внедрения ИИ казались чистой фантастикой, и становится слегка жутковато... ИИ можно использовать, чтобы следить за перемещениями объекта через его же Wi-Fi роутер, для идентификации по походке, чтению по губам, "перехвату" нажатых клавиш и т.д. Вариантов масса — гадать бесполезно!
Хайтек+
6 пугающих вещей, которые ИИ уже умеет делать для военных и спецслужб
На прошлой неделе министр обороны США Пит Хегсет <a href="https://hightech.plus/2026/03/02/pentagon-trebuet-claude-model-umeet-virtuozno-pobezhdat-v-yadernih-konfliktah" target="_blank">вызвал</a> главу компании Anthropic Дарио Амодея «на ковер» в Пентагон…
🤯2
Перри Ноид
А зачем вообще американским военным понадобился ИИ? Он же вообще ничего не умеет! Или умеет? На самом деле, ИИ довольно неплохо справляется с рутинными задачами, на которые у живых человеков уходят часы кропотливой работы. А теперь вспоминаем про экспериментальные…
Кто вообще додумался объединить ВПК и ИИ? Они там что ни Терминатора, ни даже Матрицы в своём Пентагоне не смотрели что ли? Как так то?
Telegram
Да, Но / Yes, But
2026
😢1😨1
Чуваки из Лаборатории Касперского действительно регулярно публикуют отчёты о том, как много их пользователей заклеивает веб-камеры своих ноутбуков. Отчётов о том, каким образом они это узнают, чуваки из Лаборатории Касперского почему-то не публикуют. Хмм...
🤔1🙈1
Перри Ноид
Многие об этом, наверное, уже и не вспомнят, но когда-то легендарный ThinkPad принадлежал не Lenovo, а IBM. На фотографиях, кстати, ThinkPad 365XD: 10.4" экран с разрешением 800x600 пиксилей, процессор Pentium 120, 40MB RAM, 1GB HDD, CD-ROM и Windows98 из…
Уже знакомый нам
ThinkPad 365XD от IBM и QuickTake 100, цифровая камера от Apple из 94-го: 640x480 точек, 0.35 мегапиксиля!В видеоредакторе Firefly от Adobe появилась функция быстрого монтажа Quick Cut, позволяющая закинуть в проект (или сгенерировать) несколько коротких роликов и всего в пару кликов получить динамичный, а главное логичный и последовательный видосик подлиннее.
AlternativeTo
Adobe Firefly's Quick Cut helps creators turn raw footage into a first video draft with AI
Adobe has launched “Quick Cut” in the Firefly video editor, letting creators upload raw footage or generate clips and quickly get a narrative-first, structured edit to speed up their workflow.
🤷♂2
Mozilla готовит масштабный редизайн браузера Firefox, первое со времён перехода на интерфейс Proton в 2021-м. Ну готовит и готовит.
🥱2
Любое расширение можно использовать для установки вредоносного ПО. По крайней мере так считают чуваки из LayerX Security. И, чтобы доказать это, они собрали расширение
Totally Innocent, которое подменяло легальный софт на что-то другое.LayerX
Any Extension Can Be Weaponized To Install Malware on Target Hosts - LayerX
Executive Summary: Invisible Threats Can Easily Turn a Chrome Extension into a Host-Level RCE Since they were introduced, browser extensions have been treated as lightweight productivity tools — harmless add-ons that live somewhere between bookmarks and settings.…
Перри Ноид
Чуваки из тыртырнета заметили, что абсолютно все изображения, которые вы передаёте кому-то в мессенджере Max, доступны вообще всем, у кого есть прямая ссылка. Авторизация не нужна, и даже после удаления сообщения с конкретным файлом, оригинал изображения…
Лайфхак на будущее: на случай вот таких вот форм-мажоров придумайте какой-нибудь
Всё, что нужно знать о доверии:никому нельзя доверять!
"секретный пароль", который будете знать только вы и ваши близкие. А лучше сразу два: один — если всё в порядке, а второй — на случай, если вам реально нужна помощь, а попросить её напрямую вы не можете.Всё, что нужно знать о доверии:
🔥1😢1
Лёха ноет
В любом современном браузере уже давно есть полноценные менеджер паролей (иногда даже с шифрованием). И в любой операционной системе сейчас тоже есть встроенный менеджер паролей: и в iOS, и в Android, и наверняка даже в KaiOS. Но почему тогда существует так…
Как выбрать надёжный менеджер паролей? Несколько практических рекомендаций от сотрудников Фонда электронных рубежей (EFF). Кстати, сами они рекомендуют присмотреться к
1Password, Bitwarden, Dashlane, KeePassXC и NordPass (они регулярно проходят сторонние аудиты безопасности).ssd.eff.org
Выбор подходящего менеджера паролей
Утечка паролей является весьма обычным явлением. Если злоумышленник заполучил пароль, который вы используете для нескольких учётных записей, то он может попробовать получить доступ ко всем этим аккаунтам. Поэтому лучше всего везде использовать уникальные…
👍2
Super Productivity — открытое приложение для ведения списков дел с кучей не уникальных, но дико полезных фишек вроде таймера, заметок или возможности прикрепить файл. Совместимо с
Jira, GitHub, GitLab, Trello, Linear, ClickUp, OpenProject, Azure DevOps и CalDAV, умеет синхронизировать записи через Dropbox и WebDAV. Работает без регистрации и СМС. Доступно в Windows, Mac, Linux, iOS, Android и в вебе.Super Productivity
Super Productivity – Open-Source Deep Work Task Manager
The open-source deep work task manager for developers. Plan tasks, track time & notes in a privacy-first workspace for Windows, macOS, Linux, Android & iOS.
✍2