Чёрный Треугольник
67.4K subscribers
333 photos
612 videos
2 files
4.1K links
Не продаю курсов и консультаций

Все мои каналы:
https://t.me/black_triangle_tg/4206

Поддержать канал: https://notabug.org/Black_Triangle/safe_world

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/
Download Telegram
​​Мессенджер Signal более полу года отправлял случайные изображения из галереи контактам пользователя😳

Баг проявлялся очень просто: при отправке изображения одному из контактов, тот порой получал не только выбранное изображение, но и несколько случайных, которые отправитель отсылать не собирался

Впервые проблему заметили более полу года назад, о чем сообщили на GitHub, а другие пользователи вскоре подтвердили.

У многих даже возникли подозрения, что ошибка могла быть связана с передачей сообщений от другого контакта получателя или неизвестной третьей стороны😓

☝🏻В данный момент баг исправлен, однако разработчики Signal совсем не торопились исправлять проблему и потратили на фиксы более полу года, что вызвало праведный гнев пользователей:

«Это безумие. Такая ошибка должна была быть приоритетом номер один для Signal, но все, что они делали, это запрашивали логи и вносили улучшения, которые даже близко не так важны, как это исправление. Если честно, эта ошибка, которая должна убить Signal»
​​Facebook добился удаления репозитория альтернативного Instagram-клиента Barinsta😡

Автор проекта Barinsta, развивающего альтернативный открытый Instagram-клиент для платформы Android, получил от юристов, представляющих интересы корпорации зла, требование свернуть разработку проекта и удалить свободную программу🤬

В случае невыполнения требований Facebook выразил намерение привлечь разработчика к юридической ответственности

Утверждается, что Barinsta нарушает правила использования сервиса Instagram из-за предоставления возможности анонимного просмотра и загрузки публикаций пользователей социальной сети без регистрации в сервисе

Не имея возможности противостоять в суде гигантской корпорации зла автор проекта добровольно удалил репозиторий Barinsta😔

Тем не менее, автор не теряет надежды добиться возвращения приложения через привлечение внимания общественности при поддержке сообщества✊🏻
​​В США запретили продажу мощных игровых компьютеров

В США в ряде штатов вступили в силу новые нормы, касающиеся энергопотребления различных устройств, включая ПК.

Решение распространяется на Калифорнию, Колорадо, Гавайи, Орегон, Вермонт и Вашингтон. Жителей этих штатов теперь не могут приобрести некоторые особо производительные модели компьютеров😳

Кроме того с 9 декабря в запрещенный список, помимо стационарных компьютеров, ноутбуков и мобильных игровых систем включат мониторы с большой частотой обновления кадра и ноутбуки с несколькими дисплеями.

Производители уже приняли меры: Dell объявила об остановке продаж мощных игровых компьютеров в шести американских штатах. Ожидается, что такое же ограничение введет и Acer🤦🏼‍♀️
=============
Вот и лоббирование облачных вычислений🤷🏼‍♀️
​​OpenAI выпустила новый язык программирования для разработки нейросетей🧠

Компания OpenAI выпустила Python-подобный язык программирования Triton с открытым исходным кодом для разработки нейросетей.

Разработчики утверждают, что Triton позволит достичь максимальной производительности оборудования без особых усилий. С него помощью разработчики даже без опыта работы с CUDA смогут писать высокоэффективный код, выполняемый на графическом процессоре🤔

Новый язык программирования совместим с Python. Triton также упрощает разработку специализированных ядер, которые могут быть намного быстрее аналогов в библиотеках общего назначения.

"Исследователи OpenAI, не имеющие опыта программирования на GPU, использовали Triton для создания ядер, которые в 2 раза быстрее, чем их эквиваленты на PyTorch."

Компилятор автоматически оптимизирует и распараллеливает код, преобразуя его для выполнения на последних графических процессорах Nvidia

Первая версия языка программирования доступна на GitHub. На сегодняшний день он работает лишь с оборудованием от Nvidia🤷🏼‍♀️
Выдан первый в мире патент где ИИ указан изобретателем🤖
.
Патент был получен профессором Университета Суррея Райаном Эбботтом и его командой, которые в течение многих лет расходились с патентными ведомствами по всему миру из-за необходимости признать искусственный интеллект изобретателями.

По итогу Южная Африканская Республика стала первой страной, которая выдала патент, где искусственный интеллект назван его изобретателем, а владелец ИИ - владельцем патента🤔

ИИ даже имеет имя — DABUS («устройство для автономной самонастройки унифицированного восприятия»)

DABUS создал контейнер для еды, основанный на фрактальной геометрии с улучшенной теплопередачей

Данное событие создатель ИИ прокомментировал так:

«Это поистине исторический случай. Мы переходим от эпохи, когда изобретения были лишь прерогативой людей, к эпохе, когда машины способны реализовывать инновации.

Изобретательство больше не является только человеческим феноменом. Университета Суррея взял на себя ведущую роль в постановке важных философских вопросов — как должен реагировать закон, если ИИ ведет себя как человек»
================
Чтож, ждем когда роботы потребуют равных прав и независимости😅
​​Фонд свободного программного обеспечения заплатит по 500 долларов за статьи о Copilot, авторскому праву, машинному обучению и свободному программному обеспечению💰

Как я уже рассказывал ранее GitHub и Microsoft недавно анонсировал новую услугу, известную как Copilot. Эта служба использует машинное обучение, чтобы предлагать разработчикам фрагменты кода при написании программного обеспечения.

GitHub обучил эту нейронную сеть с помощью кода, размещенного на GitHub. При этом сам Copilot не является свободным ПО

Фонд свободного программного обеспечения получил множество запросов от разгневанного сообщества, многие из которых требуют юридического преследования GitHub и Microsoft за их деяния.

☝🏻Чтобы получить ответы, которые нужны сообществу, и определить лучшие возможности для защиты свободы пользователей в этой сфере, FSF объявляет финансируемый призыв к выпуску официальных документов, посвященных Copilot, авторскому праву, машинному обучению и свободному программному обеспечению

За публикуемые статьи FSF предоставляет авторам денежное вознаграждение в размере 500 долларов💰

Области представляющие интерес и сроки подробно описаны на странице фонда

И самое главное: Фонд свободного программного обеспечения призывает разработчиков не размещать свой код на GitHub✊🏻
​​АНБ рекомендует отключать все радиомодули ваших устройств☝🏻

Агентство национальной безопасности США опубликовало руководство о том, как правильно защитить беспроводные устройства от потенциальных атак

Хотя рекомендации АНБ призваны помочь удаленным работникам системы национальной безопасности, Министерства обороны и оборонной промышленной базы, они применимы и ко всем рядовым пользователям🤔

«Кибер-субъекты могут взломать устройства через Bluetooth, общедоступный Wi-Fi и Near-Field Communications (NFC), беспроводную технологию малого радиуса действия. Это подвергает риску личные и организационные данные, учетные данные и устройства», - поясняет АНБ

«Если пользователям необходимо подключиться к общедоступной сети Wi-Fi, им следует принять необходимые меры предосторожности, например использовать личную или корпоративную виртуальную частную сеть (VPN) для шифрования трафика».

Чтобы уменьшить эти риски, АНБ рекомендует вовсе избегать общедоступных сетей Wi-Fi и отключать радиомодули Bluetooth и NFC в общественных местах

«Пользователи также должны рассмотреть дополнительные меры безопасности, включая ограничение/отключение функций определения местоположения устройств, использование надежных паролей устройств и использование только надежных аксессуаров для устройств, таких как оригинальные зарядные шнуры», - добавило АНБ☝🏻
===============
Стоит напомнить, что аппаратные девайсы в виде Evil Crow cable уже широко распространены по всему миру, и любой желающий может их использовать для компрометации ваших гаджетов🤷🏼‍♀️
​​Библиотеки Python воровали токены Discord и номера банковских карт😳

На этой неделе операторы официального репозитория Python Package Index (PyPI) избавились от восьми библиотек, содержавших вредоносный код.

Два из восьми пакетов (pytagora и pytagora2) позволяли удаленному злоумышленнику запускать вредоносные команды на устройстве жертвы, вынуждая зараженный хост подключаться к IP-адресу атакующего через TCP-порт 9009, а затем выполнять произвольный Python-код, предоставленный вредоносным сервером😓

Еще шесть пакетов (noblesse, genesisbot, aryi, suffer, noblesse2 и noblessev2) в основном занимались хищением данных. После установки на компьютер разработчика они собирали данные с зараженного хоста, уделяя особое внимание общей системной информации, токенам Discord (собранным из заранее определенных мест на диске) и информации о платежных картах (извлеченной из браузеров Google, Opera, Brave, Яндекс.Браузер и так далее).

Вредоносные библиотеки были скачены более 30 000 раз😳
==============
☝🏻Будьте осторожны с пакетами, которые вы используете
​​Энтузиасты создали первый в мире инструмент против распознавания походки🔥

Преступная система тотальной слежки не знает границ. Новейшие системы видео наблюдения не только стараются распознать вас по лицу, но и по силуэтам и походке😡

Ранее я писал вам о том, что подобные диктаторские инструменты наблюдения уже внедрены в пяти регионах нашей страны

Однако на каждого неадекватного надсмотрщика, найдутся десятки и тысячи борцов за свободу, чьё оружие — свободное программное обеспечение и сила консолидации сообщества✊🏻

FG-01 — Это проект, который поможет вам обмануть распознавание походки, изменив ее. Это утяжеленный удлинитель ботинка, напечатанный на 3D-принтере, который изменяет длину шага и угол наклона стопы.

Большинство систем распознавания походки обнаруживают силуэт человека и генерируют математическую модель, но есть и более продвинутые системы, использующие нейронные сети, которые обнаруживают индивидуальные особенности походки.

FG-01 при правильном использовании может обмануть оба типа систем😉

Бросок камня в обувь может сработать, но это может серьезно навредить вашему здоровью. Человек, который странно ходит может показаться подозрительным, в некоторых случаях это может быть серьезной проблемой.

Цель этого проекта — предоставить надежное, безопасное для здоровья и стильное решение.

Вся разработка полностью открыта, код, тесты и инструкции доступны всем желающим: https://gitlab.com/FG-01/fg-01
​​Zoom заплатит 85 миллионов долларов за ложь о шифровании и отправку данных в Facebook и Google🤔

Корпорация зла
Zoom согласилась выплатить 85 миллионов долларов для урегулирования претензий о том, что она лгала о предложении сквозного шифрования и передавала данные пользователей Facebook и Google без согласия пользователей.

В рамках судебных заседаний было доказано, что эти мерзавцы «собирали и передавали информацию своих третьим лицам, включая Facebook и Google», «разрешать третьим сторонам, таким как Facebook и Google объединять ее с контентом из других источников для создания уникального идентификатора или профиля каждого пользователя для целей, рекламы и влияния на их поведение»😳

На веб-сайте Zoom содержались ложные утверждения об использовании сквозного шифрования, на деле "сама служба Zoom может получить доступ к видео- и аудиоконтенту собраний Zoom", таким образом содержимое личных бесед не будет оставаться конфиденциальным для компании или, предположительно, любого, с кем компания делится своим доступом добровольно, по принуждению законом (например, по требованию правоохранительных органов) или принудительно (например, хакер, который может проникнуть в системы компании)🤬

Поскольку Zoom реализовал Facebook SDK, данные пользователя были отправлены в Facebook «независимо от того, создал ли пользователь учетную запись Zoom или Facebook, и, что еще хуже, до того, как пользователь даже столкнется с условиями конфиденциальности Zoom" говорится в иске.

Пользователи подавшие коллективный иск Zoom получают 15 или 25 долларов каждый🤷🏼‍♀️

После того, как было объявлено о мировом соглашении, Zoom опубликовал в СМИ заявление, в котором не признал никаких правонарушений😡
=================
☝🏻Никогда не пользуйтесь Zoom
Amazon скупает биометрию пользователей по 10 долларов
.
В прошлом году корпорация зла Amazon представила свои новые биометрические сканеры отпечатков ладоней Amazon One, поэтому покупатели могут оплачивать товары в некоторых магазинах, размахивая отпечатками ладоней над одним из этих сканеров.

С тех пор Amazon распространила свою технологию биометрического сканирования на свои магазины😳

Гигант розничной торговли и облачных технологий заявляет, что его оборудование для сканирования ладони фиксирует как мельчайшие характеристики вашей ладони, так и подкожные особенности, такие как узоры вен

Эта информация затем сохраняется в облако и используется для подтверждения вашей личности, когда вы находитесь в одном из его магазинов. Amazon также заявляет, что хранит данные ладони на неопределенный срок🤷🏼‍♀️ и может использовать эту информацию для таргетинга рекламы, сбора истории посещений и покупок😡

И вот теперь для того чтобы смотивировать всех сдать биометрию: Корпорация зла заплатит вам 10 долларов, если вы зарегистрируете свои отпечатки ладоней в его магазинах и свяжете их со своей учетной записью Amazon🤦🏼‍♀️

Альберт Фокс Кан, исполнительный директор нью-йоркского проекта по надзору за технологиями наблюдения дал ряд комментариев по данному событию:

«Мрачное будущее научной фантастики настало. Ужасно, что Amazon просит людей продать свое тело, но еще хуже, что люди делают это по такой низкой цене»

«Биометрические данные - это единственный способ, с помощью которого компании и правительства могут постоянно отслеживать нас. Вы можете изменить свое имя, номер социального страхования, но не можете изменить отпечаток ладони. Чем больше мы нормализуем эту тактику, тем труднее от них будет убежать. Если мы не проведем линию на песке здесь, я очень опасаюсь, каким будет наше будущее»
😓

Представитель Amazon отказался от комментариев.
​​Пентагон заявляет, что создал ИИ способный предсказывать будущее😳

Американские военные тестируют использование передовых инструментов сбора данных в сочетании с искусственным интеллектом для прогнозирования действий с опережением на несколько дней.

Выступая на пресс-конференции, командующий NORTHCOM (Северные войска США) заявил о невероятных успехах проекта Global Information Dominance Experiment (GIDE) — Эксперимент Глобального Информационного Доминирования🤔

GIDE — представляет из себя модель глобального ИИ собирающая информацию с различных датчиков, разбросанных по всему миру, как военных, так и гражданских в режиме реального времени.

Данные о перемещение людей, данные со спутников, радаров, подводных датчиков, количество автомобилей на стоянке, количество самолетов в небе — гигантские объемы данных стекаются к одному ИИ, который способен во всей этой "горе данных" определить закономерности и узнать будущее на несколько дней👀

По словам командующего — «Возможность видеть будущее создает пространство для принятия решений и для оперативного создания силы сдерживания, чтобы предоставить их министру обороны или президенту»

«То, что мы увидели, - это способность продвинуться дальше чем когда либо, и я говорю не минуты и часы, я говорю дни»
😳

Однако рост средств автоматизации в войне вызывает серьезные опасения. Есть прямые риски, что алгоритмы могут быть наделены полномочиями, касающихся жизни и смерти, и, в конечном итоге, даже принимать эти решения самостоятельно.

Представитель Пентагона стремился снять опасения по поводу использования GIDE. Заявив: «Люди по-прежнему принимают все решения»🤷🏼‍♀️
​​Facebook пытается анализировать зашифрованные данные, не расшифровывая их🤬

Корпорация зла изучает возможность анализа содержимого зашифрованных данных без необходимости их расшифровки😓

Facebook уже приступил к найму исследователей искусственного интеллекта для изучения этого вопроса

По коварному замыслу мерзавцев их исследования могут проложить путь для таргетинга рекламы на основе зашифрованных сообщений и получения пользовательских данных😡

Эта область исследований называется «гомоморфное шифрование» и в значительной степени опирается на математику.

Злодеи из Microsoft, Amazon и Google также работают над этим подходом. Цель гомоморфного шифрования — позволить корпорациям читать и анализировать данные, якобы сохраняя их в зашифрованном виде

Именно так эти коварные алчные капиталисты намерены достичь своих бизнес-целей, при этом заверяя всех в своей ложной борьбе за конфиденциальность пользователей🤦🏼‍♀️
​​Сотрудники корпораций зла могут захотеть поиздеваться над вами😡

Дэвид Барксдейл, 27-летний бывший инженер Google, неоднократно использовал свое положение члена элитной технической группы в компании для доступа к учетным записям пользователей, нарушая конфиденциальность как минимум четырех несовершеннолетних во время своей работы😳

Проявляя интерес к детям Девид подключался к журналам вызовов из Google Voice, мониторил личные сообщения Gmail и Gtalk, получил доступ к спискам контактов и стенограммам чатов

Используя эти данные Барксдейл насмехался над мальчиками и угрожал им в социальных сетях.😡 Подростки стремились блокировать больного на голову инженера в Gtalk, но Дэвид Барксдейл разблокировал себя

Утверждается, что издевательство над детьми не носили сексуального характера. Одна из причин, по которой Барксдейл просматривал учетные записи подростков, заключалась в том, чтобы продемонстрировать силу, которой он обладал как член компании с широким доступом к данным🤦🏼‍♀️

Так продолжалось несколько месяцев, пока родители детей не сообщили в корпорацию зла, после чего Дэвид Барксдейл был уволен из Google
===================

☝🏻Этот случай далеко не единственный

В период с 2018 по 2020 год Google уволил сотни сотрудников за злоупотребление доступом к инструментам или данным компании

Работники корпорации зла используют свои позиции для кражи, утечки или злоупотребления данными, к которым они могут иметь доступ.

Подобные случаи все чаще выявляются и в других мерзких корпорациях: Facebook, Snapchat, MySpace.

Среди российских компаний преступная слежка также не является исключением, достаточно вспомнить слив личной почты корпорации зла Яндекс ее сотрудниками ведомыми алчностью
===================
Все данные собираемые о нас корпорациями, так или иначе проходят через их сотрудников, не все из которых адекватны и могут просто захотеть поиздеваться над вами😓
​​Google хейтит ядро Linux

Участник команды Google Кейс Кук заявил, что ядро Linux «терпит неудачу»🤨

Критикуя творения Линуса Торвальдса сотрудник корпорации зла ссылается на то, что каждую неделю в ядро Linux попадает около 100 исправлений, но производители устройств, которые работают на этом ядре, редко используют последние версии из-за страха перед возможными проблемами в работе системы.

Смартфоны и планшеты на Android используют версии ядра, выпущенные от двух до четырёх лет назад. Из-за этого устройства могут попасть под атаки хакеров и вирусов.

Сотрудник Google считает, что ядро нужно полностью переписать, заменить язык программирования С на Rust, увеличить количество программистов и внедрить автоматизированные инструменты анализа кода🤷🏼‍♀️
===============

Занятно... мой компьютер работает под управлением ядра Linux и с момента его покупки прошло лет 12 — он использует свежую версию ядра со всеми обновлениями😊Никто не спорит, что безопасность — это постоянный процесс🤷🏼‍♀️

Но вот вопрос: Почему же "Смартфоны и планшеты на Android используют версии ядра, выпущенные от двух до четырёх лет назад"?

И ответ будет прост — производителям смартфонов не выгодно обновлять старые устройства. Им выгодно, чтобы пользователи шли в магазин и покупали новые гаджеты, которые устареют через год — это все уловки капиталистов которые даже получили термин "запланированное устаревание"😡И со сменой ядра тут мало что изменится🤷🏼‍♀️

А вот лоббирование корпорацией зла "нового ядра" более чем очевидно.
​​Apple начнёт сканировать все файлы пользователей iPhone под предлогом поиска жестокого обращения с детьми🤦🏼‍♀️

Apple планирует реализовать опцию сканирования локальных медиатек пользователей iPhone

По замыслу корпорации зла снимки будут просматриваться программой с целью поиска запрещенных фотоматериалов. Если в галерее будет найден подозрительный контент, то снимки будут отправляться сотрудникам Apple на проверку.

Сперва функцию внедрят в США. На первом этапе система будет проверять только изображения и видео, уже загруженные в iCloud, то есть, к которым у Apple и так уже есть доступ. Каждый загружаемый в iCloud снимок будет получать метку, которая укажет — подозрительный ли кадр или нет. Как только определённое количество фотографий будут помечены подозрительными, Apple расшифрует такие снимки и обратится в органы при необходимости.

Новая система позиционируется, как компромисс между пользователями, которые хотят сквозное (end-to-end) шифрование, и государствами, которые хотят за всеми следить🤦🏼‍♀️
==============
Под геройскими речами о защите детей продавят "бекдор" в каждое устройство, а когда он уже установлен искать и передавать можно все что угодно🤷🏼‍♀️

Мне смешно смотреть на пользователей этой корпорации зла, которые готовы отдавать сотни тысяч рублей за покупку вредоносного устройства, а после "понтоватся" этим, словно говоря: "Смотри, я заплатил за свой ошейник раба кучу денег"
🤣
Microsoft не справилась с негативной реакцией на Windows 11😅
.
Как известно вредоносная ОС отличается серьёзными системными требованиями, наличием подключения к интернету, а также о производительной аппаратной частью. Все это конечно вызывает праведный гнев у сообщества.

Корпорация зла опубликовала на YouTube запись 50-минутной трансляции, посвящённой способам обновления и инструментам для развёртывания самой плохой операционной системы — Windows 11, с целью успокоить многих разгневанных пользователей🤦🏼‍♀️

Однако, подобное видео не только никого не успокоило, но разожгло еще большую ненависть в отношении корпорации зла🔥

Жаркие дискуссии начались в комментариях:

Люди обвинили Microsoft в стремлении продать как можно больше новых компьютеров, обеспечив себе значительный доход от лицензионных отчислений за использование Windows😡

По началу корпорация зла всеми силами пыталась удалить негативные сообщения. Однако справится с волной возмущения не смогли и полностью закрыли комментарии.

Однако мнение сообщества о вредоносной Windows 11 по-прежнему отражают лайки и дизлайки.
На момент публикации поста 218 лайков, больше 4500 дизлайков.
===============
☝🏻 Windows 11 — самая плохая операционная система
Чёрный Треугольник pinned «Умение парсить на Python — изменит твою жизнь😉 =============== https://www.youtube.com/watch?v=n7BIbh_-WG4 =============== Код: https://notabug.org/Black_Triangle/parser_HN =============== =============== Если есть возможность, Спасти мир: Можно тутЬ»
​​Фирма по борьбе с пиратством просит Google заблокировать 127.0.0.1🤣

От лица телеканала ТРК Украина был отправлен запрос в Google с требованием удалить контент, размещенный на IP-адресе 127.0.0.1🤦🏼‍♀️

Запрос был отправлен партнером ТРК по борьбе с пиратством компанией — Vindex, которая, по сути, пометила файл на своем собственном компьютере.

Ссылка, нарушающая авторские права, — 127.0.0.1:6878/ace/manifest.m3u и вероятнее всего сами локальные компьютеры фонда по борьбе с пиратством используются службой P2P Ace Stream, для трансляции пиратского контента.🤣

Излишне говорить, что Google не предпринял никаких действий в ответ.

Компания Vindex пообещала хорошенько взглянуть на своих ботов формирующих запросы на удаление😅
​​Роутеры от 17 производителей становятся участниками ботнета🤔

В сети зафиксирована массовая атака на домашние маршрутизаторы, в прошивках которых используется реализация http-сервера от компании Arcadyan.

Для получения управления над устройствами применяется сочетание двух уязвимостей, позволяющих удалённо выполнить произвольный код с правами root😳

Проблема затрагивает достаточно большой спектр маршрутизаторов от компаний Arcadyan, ASUS, Buffalo, устройств, поставляемых под брендами Билайн, Deutsche Telekom, Orange, O2, Telus, Verizon, Vodafone и других операторов связи.

Проблема присутствует в прошивках Arcadyan уже более 10 лет и за это время успела перекочевать как минимум в устройства 17 различных производителей🤨

Для эксплуатации уязвимостей у атакующего должна быть возможность отправки запроса на сетевой порт, на которым выполняется web-интерфейс.

Судя по динамике распространения атаки многие операторы оставляют на своих устройствах доступ из внешней сети для упрощения диагностики проблем службой поддержки🤦🏼‍♀️

При ограничении доступа к интерфейсу только для внутренней сети атака может быть совершена из внешней сети при помощи техники "DNS rebinding".

Уязвимости уже активно используются для подключения маршрутизаторов к ботнету Mirai😓