Перри Ноид
32 subscribers
1.89K photos
302 videos
1 file
3.07K links
Параноим вместе!
Download Telegram
Forwarded from Новости Linux
Lutris теперь разрабатывается с помощью Claude AI, разработчик решил скрыть это после негативной реакции

Вокруг популярного менеджера игр Lutris сейчас разгорается небольшая драма — пользователи обратили внимание на то, что разработчик использует сгенерированный искусственным интеллектом код через Claude.

Читать полностью

#GamingOnLinux
@linux_potok
🤨1😡1
7 аспектов цифровой жизни, на которые стоит обратить своё внимание, если вам важна ваша конфиденциальность. Рекомендации разрабов парольного менеджера Bitwarden:

• конфиденциальные поисковые системы (например, DuckDuckGo или Brave Search)
• защищённая электронная почта со сквозным шифрованием + надёжный почтовый клиент (например, Thunderbird)
• мессенджеры со сквозным шифрованием (и это не Telegram)
• рандомные юзернеймы и ники
• псевдонимы электронной почты (их можно получить, например, через Firefox Relay или DuckDuckGo)
• менеджер паролей с двойной аутентификацией (например, Bitwarden или KeePass)
• не раскрывайте свой реальный IP случайным сайтам и приложениям
👍2
У чувака был старенький нетбук, который даже самые лёгкие дистрибутивы Linux уже не особо тянул. Так что он накатил на него Haiku.
🔥3👨‍💻1
А вот не будет телеги, и где вы будете друг дружке мемы кидать? Нигде?!
😢3🤔1
Forwarded from Лёха ноет
Многие сейчас спрашивают, насколько безопасно использовать MTProxy. Ответ простой: понятия не имею! Пашка говорит, что всё безопасно: сообщения шифруются ещё до отправки, и прочитать их никто, кроме вас и получателя, не сможет. Но какие-то данные админам прокси-сервера всё-таки доступны. К тому же это ж Пашка! Вы ж его знаете!

Мои чисто дилетантские рекомендации выглядят так:

• Активируйте облачный пароль (2FA) — Настройки > Конфиденциальность > Облачный пароль. Вас попросят указать почту для восстановления. Лучше выбрать ящик, о котором никто не знает.

• Добавьте почту для входа. По умолчанию коды доступа приходят в сам мессенджер или в SMS, но этот вариант нам теперь недоступен. Почта для входа не должна совпадать с почтой для сброса облачного пароля.

• Подпишитесь хотя бы на парочку каналов, где публикуют актуальные MTProxy. Например, на Proxy MTProto и Прокси для Telegram. С последним осторожнее: там прокси от около MailRuшного "мессенджера" Telega.

• Настройки прокси хранятся в Настройки > Данные и память > Настройки прокси. Не забудьте переключиться на MTProto.

• Добавить MTProxy можно двумя способами: скопировав нужные настройки вручную или тупо нажав на кнопку со ссылкой. Я бы рекомендовал всё вводить вручную. Ну или хотя бы проверяйте, куда именно ведут кнопки, которые нажимаете.

• Для пущей надёжности можете добавить с десяток прокси и настроить автоматическое переключение по таймеру.

Ну и универсальный совет на будущее: не доверяйте QR-кодам и мини-приложениям. Насколько я понимаю, именно через мини-приложения и QR-коды сейчас и уводят аккаунты (шо тут, шо в Signal). Так что вот вам мини-приложение для проверки QR-кодов, подозрительных ссылок и вложений.
ИИ-агенты многим зашли, и этим активно пользуются мошенники: загуглил Claude или OpenClaw — подсунули рекламу фейкового приложения, за которым скрывается стилер или какой другой зловред.

Проблема далеко не новая: годы идут, а меняется только тематика. Что на хайпе, под то и маскируются. С Яндексом, кстати, примерно та же история.
🤷3😐1
На что стоит обращать внимание при выборе мессенджера:
• открытый исходный код
• сквозное шифрование
• сбор и выдача пользовательских данных
• безопасная юрисдикция
• простота использования
• функционал

Даже самым безопасным и защищённым мессенджером не будут пользоваться, если настроек у него, как тумблеров в кабине боинга, а из доступного функционала только текстовые сообщения раз на раз.

Какими популярными мессенджерами сейчас стоит пользоваться? Никакими! Буквально: популярные сервисы действительно не так безопасны, как принято считать.

Что насчёт непопулярных? Signal, Session, SimpleX, Element, qTOX, DeltaChat и Briar. А знаете, в чём подвох? В том, что вам вряд ли удастся хоть кого-то туда перетащить.
🤔2
Forwarded from infosec
На хабре есть хорошая шпаргалка по настройке VPS на Debian/Ubuntu, которая поможет получить базовый минимум солидного сервера, закрыть основные проблемы с безопасностью, настроить вход только по ключу и т.д. Материал для тех, кто ещё не освоил 100% автоматизацию процесса, но работает с виртуальными серверами.

➡️ https://habr.com/ru/post/977026

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Фаната GNOME выбесило, что у них там до сих пор не было нормального плеера на нативном GTK4, и он тупо собрал свой, назвал его Ondine и выложил в формате DEB, Flatpak и AppImage. Поддерживает MP3, FLAC, OGG, WAV, M4A, AAC, Opus, WMA. Налетайте!
🫡2👍1
Зачем учить языки, если у нас есть онлайн-переводчики для текста, наушники, которые переводят устную речь, и даже очки, которые переводят вывески? Вы что тю-тю?
🤣3
6 советов, которые могут защитить вас от хакеров (а могут и не защитить):

• Не доверяйте публичным Wi-Fi сетям. Особенно, когда приходится работать с HTTP-сайтами без шифрования. Сервисы, которыми можно скрыть трафик от посторонних, вы и так уже знаете.

• Регулярно проверяйте систему и подключенные устройство на наличие угроз. Хотя бы через Bitdefender, Avast, AVG или Panda.

• Не давайте приложениям лишних разрешений и старайтесь время от времени проверять уже установленные. Если каким-то приложением вы уже не пользуетесь, отзовите его полномочия.

• Шифруйте свои данные: устройства, диски, файлы. Это защитит вас от физического доступа. Если вообще не понимаете, о чём речь, начните хотя бы с Veracrypt.

• Перезаписывайте файлы вместо того, чтобы тупо их удалять. Удалённые файлы какое-то время хранятся в системе. А стёртые с помощью встроенного в Windows Cipher, CCleaner или Eraser восстановить уже не выйдет.

• По возможности не работайте от имени администратора: чем меньше привилегий, тем меньше угроз.
👍2
Всё течёт, всё меняется...
🥰1🤨1
А есть ли на свете мессенджеры, которые хотя бы в теории устойчивы к блокировкам? В теории есть, но на практике всё немного сложнее:

DeltaChat — это почтовый клиент в формате мессенджера, но поддерживает он далеко не все почтовые сервисы.

Element формально тоже никто не блокирует, но дефолтный сервер matrix.org уже недоступен. А доверяете ли вы сторонним серверам?

Keet создаёт прямое p2p-соединение между вами и вашим собеседником по протоколу, похожему на торрент.

Briar соединяет вас с ближайшими устройствами по Bluetooth или Wi-Fi, но вот через интернет почти неюзабелен, ибо работал через Tor.

XMPP/jabber — штука, которой вы точно пользовались лет 15-20 назад. QIP помните? Вот только где вы сейчас надёжный сервер найдёте?

qTOX для ПК и aTOX для Android — ещё один мессенджер, работающий по принципу торрента. Со всеми вытекающими из этого преимуществами и недостатками.

Zangi — мессенджер, которому достаточно всего 8-12кбит/сек. И видео-звонки там тоже есть, но им нужно чуть больше.
🤔2
infosec
• Ровно 32 года назад, 14 марта 1994 года, состоялся релиз Linux 1.0.0. Этот момент стал важной вехой в истории открытого программного обеспечения. • Представьте: на дворе 80-90-е годы, цены на компьютеры были огромными - от 2300 до 5000 долларов. Система…
Ровно 32 года назад, 14 марта 1994-го, состоялся релиз первой версии ядра Linux. Писать собственную ОС Линус Торвальдс начал ещё в 1991-м, и за три года усилиями сообщества её удалось довести до полноценного релиза. Подробнее вот тут.
🎉2
Чуваки из Oversecured проверили популярные Android-приложения для ментального здоровья (с общей аудиторией в 15 млн. пользователей) и нашли в них 1575 уязвимостей, 54 из которых оказались критическим.

Трекеры настроения, ИИ-терапевты, инструменты для борьбы с депрессией и тревожностью клятвенно обещали своим пользователям непробиваемую защиту данных об их менталке. А те взяли и поверили. Шизики!
🤯2
Перри Ноид
Фишинговые сайты всегда рассчитаны на невнимательных пользователей, но пользователи в большинстве своём уже научились обращать внимание на адреса конкретных страниц. Вот и приходится мошенникам рисовать поддельные формы авторизации поверх собственных страниц.…
Атаку браузер в браузере, впервые описанную ещё в 2022-м, начали применять в реальных фишинговых атаках.

Суть проста: вы нажимаете привычную кнопку Войти с помощью, но вместо реальной формы ввода логина/пароля открывается фейковое всплывающее окно с вроде бы вполне безопасным URL-адресом.
😨2😱1
Перри Ноид
Google намеревается блокировать работу мобильных приложений, чьи разработчики не прошли обязательную верификацию в Google Play, даже тех, которые вообще не собирались выкладывать там свои приложения. Если ситуация не изменится, сторонних магазинов скоро не…
Разрабы блокировщика рекламы AdGuard разъяснили свою позицию по поводу новых правил верификации мобильных приложений, которые превращают Android в полностью закрытую ОС, подконтрольную исключительно Google:

В зоне риска — волонтёрские open-source-проекты, разработчики, которые ценят конфиденциальность, а также команды из регионов с ограниченным доступом к сервисам Google. Кроме того, есть опасения насчёт конфиденциальности данных разработчиков, ведь все их данные будут храниться в одном месте.

Те, кто распространяет приложения через сторонние магазины или напрямую, могут отказаться от этого из-за дополнительных требований и бюрократии. В результате на рынке станет меньше приложений — не из-за отсутствия спроса, а потому что дополнительные препятствия отпугивают разработчиков.
👍3
Совершенно точно не рептилоиды из Meta решили отказаться от сквозного шифрования в личных сообщениях Instagram. Официальная причина уморительная: шифрование мешает модераторам читать вашу переписку. А ещё в TikTok никакого шифрования никогда не было и даже не планируется. Почему тиктоку можно, а инсте нельзя?!

В данной ситуации осуждаем вообще всех.
🤬3🤣1
Утилита Fish Speech превращает печатный текст в разговорную речь. Разрабы обещают естественные интонации и студийное качество. Запускается локально. Можно подключить к сторонним приложениям через API. Надо?
4