Чёрный Треугольник
67K subscribers
281 photos
529 videos
2 files
3.81K links
Не продаю курсов и консультаций

Все мои каналы:
https://t.me/black_triangle_tg/4206

Поддержать канал: https://notabug.org/Black_Triangle/safe_world

@ustugovva - менеджер по рекламе

XMPP для жалоб и творческих предложений:
black_triangle@jabb.im
Download Telegram
​​Механические клавиатуры из «Властелина колец»🤔

Наконец решена проблема всех гномов и эльфов — сегодня бренд клавиатур и аудиосистем Drop выпустил две готовые механические клавиатуры с раскладками на эльфийском и гномьем языке.😅

Стоимостью в 169 долларов эти клавиатуры являются первыми, получившими официальную лицензию на использования бренда «Властелин колец».
​​Исследователи из компании Faraday Security представили на конференции DEFCON детали эксплуатации критической уязвимости CVE-2022-27255 для чипов Realtek RTL819x.

Чипы используется в сетевых маршрутизаторах, точках доступа, усилителях Wi-Fi, IP-камерах, устройствах интернета вещей и прочих сетевых устройствах более 60 производителей, включая Asus, A-Link, Beeline, Belkin, Buffalo, D-Link, Edison, Huawei, LG, Logitec, MT-Link, Netgear, Smartlink, UPVEL, ZTE и Zyxel.

Уязвимость позволяет выполнить свой код на устройстве через отправку специально оформленного UDP-пакета и примечательна тем, что позволяет атаковать устройства, в которых отключён доступ в web-интерфейс для внешних сетей.🤨

В открытом доступе уже опубликованы примеры эксплоитов для получения удалённого доступа к устройству и выполнения своих команд на примере атаки на маршрутизатор Nexxt Nebula 300 Plus. Дополнительно опубликованы утилиты для анализа прошивок на наличие уязвимости.

☝🏻С учётом проблем с подготовкой и доставкой и обновлений прошивок на уже выпущенные устройства предполагается появление в скором времени автоматизированных атак и червей, поражающих уязвимые сетевые устройства.

После успешной атаки поражённые устройства могут использоваться злоумышленниками, например, для формирования ботнетов, внедрения бэкдоров для оставления лазейки во внутреннюю сеть предприятия, перехвата транзитного трафика или его перенаправления на внешний хост.🤔
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Корпорация Google в сотрудничестве с Everyday Robots, дочерней компанией Alphabet, создала роботов-официантов, которые способны реагировать на сложные запросы.

Машины используют метод PaLM-SayCan, который объединяет языковые ИИ-модели с алгоритмами обучения роботов.

🔻Пользователь даёт роботу запрос, которую языковая модель превращает в последовательность шагов для выполнения. Последовательность соотносится с навыками робота и окружающей средой.

Составление цепочки шагов стало возможным благодаря внедрению в роботов языковой нейросети, обученной на «Википедии», социальных сетях и других сайтах.🤔

Пока роботы выполняют несколько десятков простых действий. Например когда их просят помочь убрать разлитую воду, они считают, что взять губку — это самый разумный вариант действий и выполняют его.

Роботы-официанты также займутся доставкой закусок и напитков сотрудникам.☕️
Новый USB Rubber Ducky опасней чем когда либо.🦆

Для человеческого глаза USB Rubber Ducky выглядит ничем не примечательной флешкой. Однако подключите его к компьютеру, и машина увидит его как USB-клавиатуру, что означает, что компьютер принимает команды нажатия клавиш с Rubber Ducky так же, как если бы их вводил человек.

Оригинальная «Резиновая уточка» была выпущена более 10 лет назад и стала любимицей среди хакеров (она даже фигурировала в сцене «Мистер Робот»).😎

☝🏻С тех пор было выпущено несколько добавочных обновлений, но новейшая Rubber Ducky делает шаг вперед с набором новых функций, которые делают его гораздо более гибким и мощным, чем раньше.

Как сообщает создатель сего творения — Даррен Китчен — Новейшая резиновая уточка поставляется со своим языком программирования DuckyScript, который используется для создания команд.

DuckyScript 3.0 представляет собой многофункциональный язык, позволяющий пользователям писать функции, сохранять переменные и использовать логические элементы управления потоком.

🔻Это значит, что новая утка может запустить тест, чтобы узнать к какому устройству он подключен и в какой операционной системе находится и условно выполнить код, соответствующий каждому из них, или отключить себя, если он был подключен к неправильной цели.

🔻Он также может генерировать псевдослучайные числа и использовать их для добавления переменной задержки между нажатиями клавиш для более реалистичного эффекта.

🔻Возможно, наиболее впечатляющим является то, что он может украсть данные с целевой машины, закодировав их в двоичном формате и передав их с помощью сигналов, предназначенных для указания реальной клавиатуре компьютера, когда должны загореться светодиоды CapsLock или NumLock.

Потенциальный злоумышленник может даже подключить его на несколько секунд, а затем сказать «Извините, я думаю, что USB-накопитель сломан» но в это время уже все сохраненные пароли будут украдены.🤔
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Adidas создали наушники RPT-02 SOL с солнечной батареей

Дужка наушников не только помогает удерживать устройство на голове пользователя, но и заряжает наушники, так как в ней встроены солнечные панели Exeger Powerfoyle.

На одном заряде Adidas RPT-02 SOL могут проработать до 80 часов.🌞

Также на корпусе предусмотрен порт USB-C, с помощью которого можно заряжать гаджет традиционным способом. Отдельные элементы наушников можно снимать и стирать, присутствует защита от влаги по стандарту IPX4.
​​Astra Linux вышел на смартфоны📱

Корпорация «Астра» представила доработанную ОС Astra Linux Special Edition для мобильных устройств, включая планшеты и смартфоны с процессорами на архитектурах ARM, «Эльбрус» и x86-64.

Мобильный режим обновлённой ОС отличается новым графическим интерфейсом, адаптированным для сенсорных экранов (в том числе с малой диагональю), пониженным энергопотреблением, наличием интегрированных российских средств защиты информации, а также возможностью запускать немодифицированные приложения для Android в изолированном окружении.🤔

Присутствуют драйверы сенсорного экрана, фото- и видеокамер, устройств ввода/вывода аудио, стандартов взаимодействия wi-fi, bluetooth, NFC, сотовой связи 3G, 4G, позиционирования GPS/ГЛОНАСС.

Astra Linux Special Edition позволяет свободно переключаться из мобильного режима в десктопный режим и обратно в случае необходимости и наличия внешнего монитора и мышки с клавиатурой, подключённых к мобильному устройству. Также поддерживается другая периферия, например, принтеры.🖨
===============

Жаль в релизе не упомянуто, что Astra Linux наполнена проприетарными решениями от разработчиков.🤨

🔻Astra Linux Special Edition не свободна, она прямо запрещает пользователю «изучать, исследовать или испытывать функционирование ПО в целях определения алгоритма работы ПО», запрещает «декомпиляцию и дизассемблирование любых составных частей ПО», запрещает «распространять», «модифицировать», «осуществлять исправления ошибок в ПО».

🔻А алгоритмы работы ПО, а также исходные коды ПО, в которых такие алгоритмы реализованы, являются коммерческой тайной Компании.

☝🏻Обо всем этом прямо изложено в лицензионном соглашении «Astra Linux Special Edition»
​​Reddit забанил один из самых популярных разделов посвященный видеоиграм🤔

Платформа удалила сабреддит /r/PiratedGames — процветающее сообщество, насчитывающее более 300 000 участников.

Официальная причина, претензии в отношении авторских прав. Сабреддит не допускал ссылок на контент, нарушающий авторские права, но некоторые посты и комментарии все же проскальзывали.🏴‍☠️

Модераторы планируют подать апелляцию. Если это не удастся, они будут искать альтернативное место для размещения сообщества. Планов по запуску нового сабреддита нет.

☝🏻В качестве одного из новых пристанищ сообщества пиратов ими был назван — Lemmy — децентрализованная альтернатива Reddit, в лучших традициях свободного ПО.

Где каждый в праве поднять совой собственный сервер и подключить к единой вселенной, называемой Fediverse😎
Песня, которая выводит из строя ноутбуки.💻

По сообщениям Microsoft, один из крупных производителей ноутбуков обнаружил, что при воспроизведении песни Rhythm Nation популярной американской певицы Джанет Джексон определённые модели ноутбуков выходят из строя.

В ходе расследования этого случая корпорацией было установлено, что причиной сбоев являлись звуковые частоты, содержащиеся в мелодии песни.

☝🏻Они резонировали с некоторыми моделями жёстких дисков, работающих на скорости 5400 об/мин. Microsoft не уточняет о каких именно частотах идёт речь, но в основном жёсткие диски вибрируют с частотой 12,5, 87,5, 1100, 1450, 1700 и 1850 Гц.

При прослушивании создавался тот же эффект, что ломает мост если люди по нему идут в ногу. Только тут из строя выходил жесткий диск.🤷🏼‍♀️

Производитель ноутбуков, о котором идёт речь, решил эту проблему путём использования в аудиокодеке фильтра, который определял и отсеивал нежелательные частоты во время воспроизведения звука.🔊
Telegram без предупреждения забирает публичные адреса у каналов.🤦🏼‍♀️

По сообщениям канала Telegram Info: В последние дни пользователи массово столкнулись с ситуацией, когда мессенджер без предупреждения забирает публичные адреса у некоторых каналов.

В большинстве случаев задействованные юзернеймы были отозваны либо у пустых каналов без контента, либо у каналов, на которых более года не было постов.

☝🏻Источник, близкий к Telegram, сообщает, что изъятие юзернеймов у неактивных каналов — типичная практика. Сейчас повторно занять отозванные адреса нельзя, однако в ближайшие месяцы они постепенно будут возвращаться в оборот.

Кроме того, команда мессенджера намерена в будущем провести реформу в системе получения и управления юзернеймами.🤷🏼‍♀️
​​На Google совершена самая мощная DDoS-атака в истории человечества🤔

Корпорация сообщила, что подверглась DDoS-атаке по протоколу HTTPS, которая достигла мощности 46 миллионов запросов в секунду.

На текущий момент это самая масштабная DDoS-атака такого типа в истории. И почти в 2 раза больше предыдущего рекорда в 26 миллионов.📈

🔻Атака на Google началась утром 1 июня первоначально нацеленная на балансировщик нагрузки HTTP/S одного из клиентов Google Cloud, и поначалу ее мощность составляла всего 10 000 запросов в секунду.

🔻Уже через восемь минут эта атака усилилась до 100 000 запросов, вызвав срабатывание Google Cloud Armor Protection.

🔻Еще через две минуты атака достигла своего пика в 46 миллионов запросов в секунду.

🔻В общей сложности DDoS продолжался 69 минут.

Чтобы описать масштабы случившегося, инженеры Google пишут, что «эта атака была эквивалентна получению всех ежедневных запросов к Wikipedia всего за 10 секунд».

Исследователи считают, что за этой атакой стоял ботнет Mēris, уже известный по другим громким инцидентам. К примеру, осенью прошлого года он атаковал корпорацию «Яндекс», на тот момент установив рекорд по мощности DDoS-атак: 21,8 запросов в секунду.

☝🏻Вместе с тем трафик атаки исходил всего с 5256 IP-адресов, разбросанных по 132 странам мира, и эксплуатировал HTTPS, то есть устройства, отправлявшие запросы, имеют вычислительные ресурсы.

Еще одной отличительной чертой этой атаки стало использование выходных узлов Tor.

Однако для DDoS анонимная сеть была мало эффективна — 22% источников направляли запросы через сеть Tor, на их долю приходилось всего около 3% от общего трафика атаки.

Не смотря на все старания злоумышленники не достигли своей цели🤷🏼‍♀️
​​Роскомнадзор объявил о "мерах понуждения" против Telegram, TikTok, Zoom, а также Discord и Pinterest.

"Вышеуказанные ИТ-компании не соблюдают порядок удаления запрещенной информации", - говорится в заявлении ведомства.

☝🏻Поисковые системы теперь обязаны маркировать их, как «нарушителя закона».

Ранее аналогичные меры были приняты против Википедии, Google и Twitch
==============
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Председатель ассоциации разработчиков отечественных программных продуктов Наталья Касперская сообщила о рисках отключения всех смартфонов на территории РФ.

Касперская убеждена, что вероятность развития подобного сценария необходимо оценивать как киберугрозу.

В качестве альтернативы смартфонам Касперская предложила использовать ноутбук, кнопочный телефон или в крайнем случае обычную почту.
=============

Со своей скромной стороны лишь отмечу что:

☝🏻Достаточно просто использовать свободное программное обеспечение.

На замену заводскому Android есть крайне широкий выбор альтернативных OS, которые не подключаются к серверам корпораций, чей код можно свободно изменять и распространять — пользователи таких устройств свободны от подобных санкций, даже гипотетических.😉
​​Diablo 3 сломана пиратами из Blizzless🏴‍☠️

Ранее эта хакерская группировка уже успешно атаковала систему защиты нескольких игр Blizzard, включая Diablo 2 Resurrected, StarCraft Remastered и Warcraft III Reforged

☝🏻Отличительной особенностью взломанных версий является их полная «отвязка» от сервиса Battle.net.

Поставив перед собой грандиозную цель по взлому Diablo III — они добились ее. В лучших традициях свободного ПО, под лицензией GNU хакеры опубликовали исходники серверной части Diablo 3.👏🏻

Как заявляется, можно освоить сюжетные задания пяти актов. У 80% миньонов, 40% монстров и половины боссов реализован искусственный интеллект. Также поддерживается локальная сеть.

Минимальные системные требования для сервера:
🔻Процессор: Xeon E5-2620V3 (2,40 ГГц и 6 ядер)
🔻Оперативная память: 4 ГБ
🔻Жесткий диск/твердотельный накопитель: 500 МБ
​​Национальная служба здравоохранения Великобритании снабжает медсестер умными очками дополненной реальности🤔

Медсестры в некоторых частях Англии начнут тестировать умные очки при посещении пациентов на дому.

С согласия пациентов гарнитуры дополненной реальности помогут медсестрам расшифровывать медицинские записи, автоматизировать административную работу и обмениваться видеозаписями для консультаций с коллегами из больницы, чтобы получить второе мнение, избегая необходимости дальнейших визитов или госпитализации.👩🏼‍⚕️

Гарнитура может транскрибировать встречу непосредственно в электронные записи, освобождая время мед. персонала. Очки также оснащены тепловизионной технологией для исследования ран и травм.

Правительство Британии выделило на проект порядка 500 000 долларов.💰
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Джеймс Браун компьютерный энтузиаст создал компьютер внутри кубика Lego.

В крайне маленьком корпусе расположились OLED-экран 72x40 пикселей и микроконтроллер STM32 с процессором Arm Cortex-M0 48 МГц, а также флэш-память 16 КБ.

Все графики которые вы видите были процедурно сгенерированы. Джеймс сам написал программы для этого крошечного компьютера.💻

Питается компьютер от настоящих кубиков Lego — старинного 9-вольтового батарейного отсека и кубиков с электрическими контактами, которые Lego прекратила выпускать еще в 90-х годах.

Кирпичик Lego недостаточно прозрачен для подобной затеи, поэтому Браун отливал его сам из полупрозрачной смолы.
​​Firefox научат читать текст с изображений🤔

В браузере Firefox началось тестирование функции оптического распознавания текста, позволяющей извлекать текст из размещённых на web-странице изображений.

☝🏻Полученный текст можно поместить в буфер обмена или озвучить для людей с ослабленным зрением при помощи синтезатора речи.

Распознавание выполняется при выборе пункта "Copy Text from Image" в контекстном меню, показываемом при клике правой кнопкой мыши на изображении.

Возможность пока включена только на платформе macOS и также скоро станет доступна в сборках для Windows. Дело в том, что реализация завязана на системные OCR API: VNRecognizeTextRequestRevision2 для macOS и Windows.Media.OCR для Windows.😔

О планах по реализации возможности для GNU/Linux пока нет данных.🤷🏼‍♀️
​​Марка Цукерберга высмеяли за слабую графику в Horizon Worlds, он пообещал обновить платформу🤷🏼‍♀️

Олигарх решил похвастаться запуском платформы Horizon Worlds во Франции и Испании и опубликовал скриншот, на котором был его 3D-аватар на фоне двух крупнейших достопримечательностей двух стран — Эйфелевой башни и расположенного в Барселоне храма Святого Семейства.

☝🏻Картинка быстро зажила своей жизнью в Twitter: люди нашли забавным её низкое разрешение и графику на уровне любительской.

В итоге общественность стала интересоваться, как аватар Цукерберга мог получиться настолько безжизненным, ведь в проект метавселенной вливаются миллиарды долларов.🤣

Глава Meta* не стал оправдываться, но признал, что опубликованная им картинка была «довольно простенькой» и пообещал улучшить проект.

Впоследствии он опубликовал и другие рендеры: свой собственный аватар в значительно более высоком качестве, а также некие древние руины под открытым небом.😁
=============
Meta* — признана экстремистской организацией, её деятельность в России запрещена
Media is too big
VIEW IN TELEGRAM
Автогигант Lincoln готовится представить автомобиль будущего🤔

Lincoln представила концепт — модель L100, свой футуристический набег на электрифицированную мобильность, вдохновленный самым первым роскошным седаном компании, моделью L 1922 года.

Модель L100 будет полностью на электрической тяге, и способна управляться только ИИ без участия человека.🤖

Рулевое колесо будет заменено «контроллер шахматных фигур» — что бы это не значило.🤷🏼‍♀️ При автономном управлении кресло водителя можно развернуть лицом к пассажирам.

Пол и потолок будут цифровыми, и могут проецировать реалистичные анимированные сцены. Крыша также может перейти в прозрачный режим для наблюдения за ночным небом.

Двери как и крыша снабжены обратными петлями и могут раскрываться подобно цветку.
Отец сфотографировал своего грудного ребенка для доктора — Google сообщил о нем полиции.🤦🏼‍♀️

Обнаружив опухоль на теле своего грудного ребенка, Марк, отец из Сан-Франциско, связался по видеосвязи с медсестрой-консультантом, так как, во время пандемии физический доступ в больницы был ограничен

Медсестра сказала прислать фотографии, чтобы врач мог их просмотреть. Взяв свой Android-смартфон Марк сделал фотографии и отправил их врачу. С помощью фотографий врач поставил диагноз и прописал антибиотики, которые быстро помогли.🙏🏻

Но после этого эпизода у Марка возникла гораздо более серьезная проблема, которая стоила ему более десяти лет контактов, электронных писем и фотографий и сделала его объектом полицейского расследования.

Марк, как и многие думал что «ему нечего скрывать» и доверял корпорации.🤦🏼‍♀️

▫️Он синхронизировал встречи со своей женой в Календаре Google.
▫️Камера его Android-смартфона создавала резервные копии фотографий и видео в облаке Google.
▫️У него даже был телефонный план с Google Fi.

Через два дня после того, как он сфотографировал своего сына, телефон Марка издал прерывистое уведомление: его учетная запись была отключена из-за «вредного контента», который является «серьезным нарушением политики Google и может быть незаконным».

Ссылка «узнать больше» твердила, что корпорация сочла его виновным в «сексуальном насилии и эксплуатации детей» за сделанный фотографии.😳

Он заполнил форму с просьбой пересмотреть решение Google, объяснив ситуацию. Корпорация ответила отказом.

🔻Мало того, что он потерял электронные письма, контактную информацию друзей и бывших коллег, а также документацию о первых годах жизни своего сына, его учетная запись Google Fi была закрыта, а это означало, что ему пришлось получить новый номер телефона у другого оператора.

🔻Без доступа к своему старому номеру телефона и адресу электронной почты он не мог получить коды безопасности, необходимые для входа в другие учетные записи в Интернете, что блокировало его большую часть его цифровой жизни.

🔻Спустя какое-то время Марк получил по почте конверт из полицейского управления Сан-Франциско.

🔻В нем содержалось письмо, в котором ему сообщалось, что в отношении него ведется расследование, а также копии ордеров на обыск, выданных Google и его интернет-провайдеру. Следователь, чья контактная информация была предоставлена, запросил все в аккаунте Марка в Google: его поисковые запросы в Интернете, историю его местоположений, его сообщения и любые документы, фото и видео, которые он хранил в компании.

🔻Обыск, связанный с «фото эксплуатации детей», был проведен в его доме, в течение недели после того, как он сделал фотографии своего сына.

По счастью, ему удалось доказать полицейским свою не виновность, но могло быть еще хуже — Марк мог потерять опеку над ребенком.

Google так и не восстановил аккаунты марка.🤷🏼‍♀️
==============
☝🏻Отправьте это тем «кому нечего скрывать» и кто доверяет корпорациям
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Разработчик Берт Хуберт представил свободную утилиту с открытым исходным кодом, которая издаёт звук каждый раз, когда браузер отправляет данные в Google.

Работу утилиты автор проекта показал на примере сайта с вакансиями правительства Нидерландов. При вводе адреса в браузере система издавала звук при появлении каждого нового символа. А на самом сайте каждый клик по его элементам сопровождался предупреждающим звуковым оповещением.

Пользователи в комментариях предположили, что всё дело в использовании браузера Chrome, который и передаёт все действия на сервера Google. Но разработчик провёл повторное тестирование с помощью Firefox, и ситуация не изменилась.😔

Разработчик отметил, что утилита пока работает только на GNU/Linux, но некоторые комментаторы отметили, что смогли пересобрать её для macOS.
===============
☝🏻Корпорация собирает просто жуткое количество данных о каждом.😡
Отобранные у пользователй Telegram юзернеймы продадут с аукциона.😳

По видимому Павел Дуров крайне любит деньги, так как он счел недостаточным прирост доходов от рекламы в мессенджере и вырученную прибыль за продажу платных подписок.

Теперь владелец Telegram анонсировал создание маркетплейса, на котором будут выставлены на продажу юзернеймы в Telegram.🤷🏼‍♀️

☝🏻Стоит отметить, что за несколько дней до этого пользователи массово столкнулись с ситуацией, когда мессенджер без предупреждения забирает публичные адреса у каналов, без возможности занять их обратно.
==================

🔥UDP: Из-за волны негатива Дуров отключил реакции на своём канале. Количество дизлайков подходило к 30 000.