Чёрный Треугольник
66.8K subscribers
264 photos
495 videos
2 files
3.68K links
Не продаю курсов и консультаций

Все мои каналы:
https://t.me/black_triangle_tg/4206

Поддержать канал: https://notabug.org/Black_Triangle/safe_world

@ustugovva - менеджер по рекламе

XMPP для жалоб и творческих предложений:
black_triangle@jabb.im
Download Telegram
​​Firefox научат читать текст с изображений🤔

В браузере Firefox началось тестирование функции оптического распознавания текста, позволяющей извлекать текст из размещённых на web-странице изображений.

☝🏻Полученный текст можно поместить в буфер обмена или озвучить для людей с ослабленным зрением при помощи синтезатора речи.

Распознавание выполняется при выборе пункта "Copy Text from Image" в контекстном меню, показываемом при клике правой кнопкой мыши на изображении.

Возможность пока включена только на платформе macOS и также скоро станет доступна в сборках для Windows. Дело в том, что реализация завязана на системные OCR API: VNRecognizeTextRequestRevision2 для macOS и Windows.Media.OCR для Windows.😔

О планах по реализации возможности для GNU/Linux пока нет данных.🤷🏼‍♀️
​​Марка Цукерберга высмеяли за слабую графику в Horizon Worlds, он пообещал обновить платформу🤷🏼‍♀️

Олигарх решил похвастаться запуском платформы Horizon Worlds во Франции и Испании и опубликовал скриншот, на котором был его 3D-аватар на фоне двух крупнейших достопримечательностей двух стран — Эйфелевой башни и расположенного в Барселоне храма Святого Семейства.

☝🏻Картинка быстро зажила своей жизнью в Twitter: люди нашли забавным её низкое разрешение и графику на уровне любительской.

В итоге общественность стала интересоваться, как аватар Цукерберга мог получиться настолько безжизненным, ведь в проект метавселенной вливаются миллиарды долларов.🤣

Глава Meta* не стал оправдываться, но признал, что опубликованная им картинка была «довольно простенькой» и пообещал улучшить проект.

Впоследствии он опубликовал и другие рендеры: свой собственный аватар в значительно более высоком качестве, а также некие древние руины под открытым небом.😁
=============
Meta* — признана экстремистской организацией, её деятельность в России запрещена
Media is too big
VIEW IN TELEGRAM
Автогигант Lincoln готовится представить автомобиль будущего🤔

Lincoln представила концепт — модель L100, свой футуристический набег на электрифицированную мобильность, вдохновленный самым первым роскошным седаном компании, моделью L 1922 года.

Модель L100 будет полностью на электрической тяге, и способна управляться только ИИ без участия человека.🤖

Рулевое колесо будет заменено «контроллер шахматных фигур» — что бы это не значило.🤷🏼‍♀️ При автономном управлении кресло водителя можно развернуть лицом к пассажирам.

Пол и потолок будут цифровыми, и могут проецировать реалистичные анимированные сцены. Крыша также может перейти в прозрачный режим для наблюдения за ночным небом.

Двери как и крыша снабжены обратными петлями и могут раскрываться подобно цветку.
Отец сфотографировал своего грудного ребенка для доктора — Google сообщил о нем полиции.🤦🏼‍♀️

Обнаружив опухоль на теле своего грудного ребенка, Марк, отец из Сан-Франциско, связался по видеосвязи с медсестрой-консультантом, так как, во время пандемии физический доступ в больницы был ограничен

Медсестра сказала прислать фотографии, чтобы врач мог их просмотреть. Взяв свой Android-смартфон Марк сделал фотографии и отправил их врачу. С помощью фотографий врач поставил диагноз и прописал антибиотики, которые быстро помогли.🙏🏻

Но после этого эпизода у Марка возникла гораздо более серьезная проблема, которая стоила ему более десяти лет контактов, электронных писем и фотографий и сделала его объектом полицейского расследования.

Марк, как и многие думал что «ему нечего скрывать» и доверял корпорации.🤦🏼‍♀️

▫️Он синхронизировал встречи со своей женой в Календаре Google.
▫️Камера его Android-смартфона создавала резервные копии фотографий и видео в облаке Google.
▫️У него даже был телефонный план с Google Fi.

Через два дня после того, как он сфотографировал своего сына, телефон Марка издал прерывистое уведомление: его учетная запись была отключена из-за «вредного контента», который является «серьезным нарушением политики Google и может быть незаконным».

Ссылка «узнать больше» твердила, что корпорация сочла его виновным в «сексуальном насилии и эксплуатации детей» за сделанный фотографии.😳

Он заполнил форму с просьбой пересмотреть решение Google, объяснив ситуацию. Корпорация ответила отказом.

🔻Мало того, что он потерял электронные письма, контактную информацию друзей и бывших коллег, а также документацию о первых годах жизни своего сына, его учетная запись Google Fi была закрыта, а это означало, что ему пришлось получить новый номер телефона у другого оператора.

🔻Без доступа к своему старому номеру телефона и адресу электронной почты он не мог получить коды безопасности, необходимые для входа в другие учетные записи в Интернете, что блокировало его большую часть его цифровой жизни.

🔻Спустя какое-то время Марк получил по почте конверт из полицейского управления Сан-Франциско.

🔻В нем содержалось письмо, в котором ему сообщалось, что в отношении него ведется расследование, а также копии ордеров на обыск, выданных Google и его интернет-провайдеру. Следователь, чья контактная информация была предоставлена, запросил все в аккаунте Марка в Google: его поисковые запросы в Интернете, историю его местоположений, его сообщения и любые документы, фото и видео, которые он хранил в компании.

🔻Обыск, связанный с «фото эксплуатации детей», был проведен в его доме, в течение недели после того, как он сделал фотографии своего сына.

По счастью, ему удалось доказать полицейским свою не виновность, но могло быть еще хуже — Марк мог потерять опеку над ребенком.

Google так и не восстановил аккаунты марка.🤷🏼‍♀️
==============
☝🏻Отправьте это тем «кому нечего скрывать» и кто доверяет корпорациям
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Разработчик Берт Хуберт представил свободную утилиту с открытым исходным кодом, которая издаёт звук каждый раз, когда браузер отправляет данные в Google.

Работу утилиты автор проекта показал на примере сайта с вакансиями правительства Нидерландов. При вводе адреса в браузере система издавала звук при появлении каждого нового символа. А на самом сайте каждый клик по его элементам сопровождался предупреждающим звуковым оповещением.

Пользователи в комментариях предположили, что всё дело в использовании браузера Chrome, который и передаёт все действия на сервера Google. Но разработчик провёл повторное тестирование с помощью Firefox, и ситуация не изменилась.😔

Разработчик отметил, что утилита пока работает только на GNU/Linux, но некоторые комментаторы отметили, что смогли пересобрать её для macOS.
===============
☝🏻Корпорация собирает просто жуткое количество данных о каждом.😡
Отобранные у пользователй Telegram юзернеймы продадут с аукциона.😳

По видимому Павел Дуров крайне любит деньги, так как он счел недостаточным прирост доходов от рекламы в мессенджере и вырученную прибыль за продажу платных подписок.

Теперь владелец Telegram анонсировал создание маркетплейса, на котором будут выставлены на продажу юзернеймы в Telegram.🤷🏼‍♀️

☝🏻Стоит отметить, что за несколько дней до этого пользователи массово столкнулись с ситуацией, когда мессенджер без предупреждения забирает публичные адреса у каналов, без возможности занять их обратно.
==================

🔥UDP: Из-за волны негатива Дуров отключил реакции на своём канале. Количество дизлайков подходило к 30 000.
​​В репозиториях PyPI и npm нашли более 200 пакетов со скрытыми майнерами для GNU/Linux-систем😳

Первым проблему заметил независимый ИБ-исследователь Хауке Любберс, который нашел «как минимум 33 пакета» в PyPI, которые запускали майнер XMRig, добывающий криптовалюту Monero.

🔻Для их распространения использовался тайпсквоттинг, то есть пакеты загружались в том случае, если пользователь опечатался в названии настоящего популярного пакета (так как разработчики обычно загружают пакеты через терминал, опечатки встречаются часто).

Например, вредоносы имитировали React, argparse и AIOHTTP.

🔻Пока Любберс уведомлял о своей находке администрацию PyPI, был загружен еще один набор из 22 пакетов со скрытыми майнерами.

Все пакеты были ориентированы на GNU/Linux-системы и содержали фрагмент кода, который загружал Bash-скрипт с сервера злоумышленника посредством сервиса сокращения URL-адресов Bit.ly. После выполнения данный скрипт уведомляет своего оператора об IP-адресе скомпрометированного хоста и об успешном развертывании майнера.🤔

🔻Практически одновременно с Хауке Любберсом аналитики из компании Sonatype обнаружили в npm еще 186 вредоносных пакетов, связанных с тем же URL-адресом для загрузки вредоносного Bash-скрипта.

На данный момент вредоносные пакеты удалены, но никто не гарантирует, что аналогичные атаки не повторятся снова.

Внимательно проверяйте название скачиваемых пакетов.☝🏻
​​«Почта России» предлагает обход западных санкций🤔

«Почта России» без официального анонса запустила сервис «Почта Global» для покупки товаров в зарубежных интернет-магазинах, в том числе из недружественных стран, и доставки в Россию через посредников в США.

Российская госкомпания в данном случае выступает только «логистическим партнёром», передающим посылки для таможенного оформления и доставляющим товары по России. А в качестве юрлица сервиса указана компания RP Logistics HK Co. Limited — дочка «Почты России» в Китае, созданная в 2021 году.

🔻Любой россиянин может теперь обойти западные санкции, заказать товары с магазинов Amazon, eBay, iHerb, Apple, Walmart и не только.

🔻«Почтой Global» предоставит пользователю адрес в США, для доставки, а после перевезет его покупателю в Россию.

🔻Кроме того если магазин не принимает карту пользователя, «Почта Global» выкупит товар за него со своих карт по предоплате от пользователя.

Из минусов доставка из США по России стоит от $16,66 по курсу $1 за 66 рублей. Также при оплате через карты «Почта Global» сервис берет себе 10% от цены товара.💰

По данным «Почта Global», вся эта серая схема будет занимать не менее трёх недель.
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Инженер создал машину для метания ножей с лазерным наведением — аппарат поражает цель как профессионал, 10 из 10, с разного расстояния.

Ножи подаются из подпружиненного магазина на электромагнит, прикрепленный к каретке, которая движется вперед по своей дорожке со скоростью 10 метров в секунду благодаря паре моторизованных ремней, которые, в свою очередь, приводятся в действие двигателем.

Используя лидар и лазерную систему оружие строит расчеты того, как вращать нож нужное количество раз, и с какой силой его бросить, чтобы он приземлился острием вперед.🔪

Электромагнит запрограммирован на освобождение ножа, что позволяет ему поразить цель на расстоянии до 15 футов.

Энергией для всего этого служат пара аккумуляторов для гироскутеров на 36 В.

Теперь вы можете добавить «метание ножей» в список задач, где люди устаревают😅
​​Рокировка в среде корпораций🤔

VK официально объявил о выходе из совместного предприятия со Сбером.

Холдинг получит 100% сервиса доставки еды и продуктов Delivery Club.

☝🏻Этот сервис VK планирует передать "Яндексу" - в обмен на проекты "Дзен" и "Новости". Также VK получит права на страницу yandex.ru, которая вскоре будет перенаправлять на dzen.ru.

Сам Яндекс полностью переедет на ya.ru.
В России создали свою «Википедию».🤔

Депутат Государственной Думы Российской Федерации Антон Горелкин сообщил в своем Telegram о запуске отечественного аналога «Википедии», под названием «Руниверсалис»

🔻Развитием портала занимаются бывшие редакторы «Русской Википедии», энциклопедия расположена исключительно на российских серверах и находится в стадии наполнения.

☝🏻Как повествует Горелкин:

«Авторы переносят контент «Русской Википедии» к себе, очищая статьи от пропаганды и вредоносного контента.

Любые попытки придать статьям леволиберальный и западноцентричный уклон будут пресекаться»

Отечественная «Руниверсалис» располагается в домене https://руни.рф и встречает пользователей информацией о «Специальной военной операции»🤷🏼‍♀️
==================

🔻UDP: Вслед за выходом новости «Руниверсалис» стал недоступен и возвращает ошибку 403
​​Жителя Германии судят за лайки в социальных сетях🤦🏼‍♀️

🔻В начале этого года охотники-браконьеры в Кусельском районе Германии совершили двойное убиство сотрудников полиции, оказав сопротивление досмотру их автомобиля.

🔻Этот случай вызвал широкую огласку в социальных сетях среди немцев. И в частности нашлись и те, кто оправдывали действия браконьеров, в своих постах в Facebook.

🔻По крайней мере, один пользователь лайкнул этот пост и для прокуратуры Майнингена это уже стало уголовным преступлением.

☝🏻Районный суд Майнингена постановил, что лайк в социальных сетях может быть приравнен к уголовному преступлению. — обвиняемому инкриминируют статьи «очернение памяти умершего» и «одобрение уголовных преступлений»

В отношении человека, который нажал кнопку «Мне нравится», был проведен обширный обыск, и власти получили доступ к квартире, автомобилю и облачному хранилищу подозреваемого.

Следствие продолжается.

Адвокат обвиняемого констатирует: «Речь идет не о конкретном случае, а о фундаментальном вопросе о том, что теперь просто лайк в социальных сетях приравнен к уголовному преступлению».

Ведется ли и как ведется следствие над первоначальным автором поста в Facebook, неизвестно.🤷🏼‍♀️
​​Смартфон может красть данные с ПК с помощью гироскопа🤔

Израильский исследователь кибербезопасности Мордехай Гури продемонстрировал новый метод атаки под названием GAIROSCOPE, для кражи личных данных с изолированных от сети ПК.

🔻Перед началом атаки хакер должен заразить систему жертвы с помощью USB-флешек или компрометации цепочек поставок ПО.

🔻Вредоносная программа заставляет физически изолированный компьютер испускать ультразвуковые сигналы в резонансных частотах гироскопа смартфона. Эти сигналы могут представлять из себя двоичную информацию о ключах шифрования или учетных данных.

🔻Смартфоны сотрудников организации, где расположена целевая система, также должны быть заражены. Эксперт отмечает, что для этого подойдут методы социальной инженерии, вредоносная реклама или взломанные веб-сайты.

🔻Наконец в конечном итоге волны доходят до зараженного телефона, который должен находиться поблизости от компьютера, и их фиксирует гироскоп. Затем данные обрабатываются и расшифровываются, после чего передаются злоумышленнику по Wi-Fi.

Результаты экспериментов показывают, что скрытый ультразвуковой канал может использоваться для передачи данных со скоростью 1-8 бит/сек на расстояниях 0-600 см.🤔

☝🏻Гироскоп может использоваться не только приложениями, но HTML-страницами, на которых есть специальный JavaScript-код. Таким образом, на устройство жертвы не требуется устанавливать приложение, а достаточно внедрить вредоносный JS-код на легитимный веб-сайт.

Мордехай Гури отмечает, что защититься от атаки можно, если:
▫️обязать сотрудников держать смартфоны на расстоянии не менее 800 см от рабочих компьютеров;
▫️удалить спикеры и аудиодрайверы с компьютеров;
▫️отфильтровать ультразвуковые сигналы с помощью SilverDog и SoniControl;
▫️заглушить скрытый канал путём добавления фоновых шумов в акустический спектр.
​​Ошибка Facebook превратила социальную сеть в хаос на несколько часов🤔

Сегодня самую крупную социальную сеть в мире поразил странный баг или атака, которая нарушила ленту новостей для пользователей по всему миру.

☝🏻Многие страницы знаменитостей и многие обычные страницы стали публиковать случайные посты и мемы.

Среди затронутых инцидентом страницы таких знаменитостей, как Роберт Дауни-младший, Райан Рейнольдс, Lady Gaga, Nirvana, The Beatles, Ким Кардашьян и многих других.

Многие пользователи, предположили взлом серверов Facebook неизвестными злоумышленниками.🤷🏼‍♀️

Представители корпорации заявили«Нам известно, что у некоторых людей возникают проблемы с их лентой Facebook. Мы работаем над тем, чтобы как можно быстрее вернуть все в норму, и приносим извинения за любые неудобства»

Хаос продолжался порядка 3-х часов. на данный момент корректная работа сети восстановлена, что стало причиной инцидента не уточняется.🤷🏼‍♀️
This media is not supported in your browser
VIEW IN TELEGRAM
Исследователи из Калифорнийского университета в Лос-Анджелесе представили конструкцию смарт-камеры, которая отображает только определенные типы желаемых объектов, при этом мгновенно стирая другие типы объектов со своих изображений, не требуя какой-либо цифровой обработки.🤨

Она состоит из последовательных пропускающих поверхностей, каждая из которых состоит из десятков тысяч дифракционных элементов в масштабе длины волны света.

Структура этих пропускающих поверхностей оптимизируется с помощью ИИ для модуляции фазы передаваемых оптических полей таким образом, чтобы камера отображала только определенные типы/классы желаемых объектов и стирала остальные.🤔

☝🏻Видео выше демонстрирует ее наглядную работу, камера запрограммирована отображать только цифру «2»

Ученые сообщают, что подобные изобретения можно использовать как ключ шифрования, выделяющий только определенный тип данных из общего шума.😉
​​Пользователи 4chan стали использовать аналог DALL-E 2 для создания пикантных фото со звездами🤦🏼‍♀️

Новый генератор изображений с искусственным интеллектом с открытым исходным кодом и свободный от цензуры, о котором я вам рассказывал ранее, попал в руки пользователей знаменитого имиджборда 4chan.

Анонимные технически подкованные пользователи смогли адаптировать нейронную сеть для создания "пикантных фото" с селебрити

И теперь несколько веток форума посвящены генерируемому искусственным интеллектом искусству обнаженных знаменитостей и другим формам сгенерированной порнографии.🤷🏼‍♀️

Создатели нейросети назвали «прискорбным» то, что модель просочилась на 4chan, и подчеркнули, что их команда работает с «ведущими специалистами по этике и технологиям» над безопасностью программного обеспечения.

В частности в код был внедрен "классификатор безопасности" который пытается обнаруживать и блокировать оскорбительные или нежелательные изображения.

Но свободный код на то и свободен, и данный модуль можно отключить.

☝🏻Тем не менее в защиту нейросети можно отметить, что подобные "пикантные" фейки со знаменитостями генерируются многие годы и без инструментов ИИ
​​Илон Маск случайно раскрыл свой адрес😊

Олигарх поделился в своем Twitter письмом, которое он получил от своего профессора из Стэнфордского университета. В письме упоминалась исследовательская работа, над которой Маск мог бы работать, если бы не бросил учебу.

Написанное Уильямом Д. Никсом, профессором инженерии факультета материаловедения и инженерии в Стэнфорде, письмо похвалило Маска за его «точечное» знание литиевых батарей.

☝🏻Через час после того, как миллиардер поделился этим твитом, Маск понял, что раскрыл свой почтовый адрес миллионам пользователей Twitter.

В следующем твите Маск написал: «Возможно, понадобится новый абонентский ящик после этого твита».🤣
​​Все бесплатные ресурсы Heroku будут удалены🤷🏼‍♀️

Облачная платформа Heroku и ее владелец Saleforce объявили о планах по "улучшению работы сервиса".

☝🏻Важной частью данных планов стал отказ от бесплатных тарифных планов и удаление неактивных аккаунтов.

🔻Все бесплатные ресурсы Dyno, Postgres и Data for Redis будут удалены, начиная с 28 ноября 2022 года.

🔻Месяцем ранее, 26 октября 2022 года, Heroku начнет удалять аккаунты и место под аккаунты, которые были неактивны более года.
​​Google открыл список ожидания, чтобы поговорить с тем самым ИИ, который сочли разумным🤔

Сегодня корпорация открыла регистрацию для раннего доступа к чату со скандально известной нейросетью LaMDA 2.

☝🏻Ранее инженер Google Блейк Лемойн, работавший над системой искусственного интеллекта LaMDA, заявил, что у неё начали проявляться признаки сознания.

Google в свою очередь уволила инженера за «разглашение информации о продуктах Google»🤷🏼‍♀️

Общение будет происходить через приложение для Android — AI Test Kitchen. Сейчас оно доступно только пользователям США.

Корпорация Google идет по стопам Meta*, которая сделала почти идентичный шаг чуть ранее в этом месяце, открыв свой последний и лучший чат-бот с искусственным интеллектом, BlenderBot 3, для всеобщего потребления.

Люди быстро поняли, что они могут заставить BlenderBot говорить жуткие или неправдивые вещи (или даже критиковать номинального босса бота, Марка Цукерберга)🤣

В отличии от Meta*, Google будет ограничивать пользователей в разговорах с LaMDA 2 несколькими основными режимами: «Представь это», «Поговорим об этом» и «Список»,

🔻«Представьте это» просит пользователей назвать реальное или воображаемое место, которое LaMDA затем опишет (тест заключается в том, может ли LaMDA соответствовать вашему описанию);

🔻«Поговорим об этом» предлагает разговорную подсказку (например, «поговорить с теннисным мячом о собаке») с намерением проверить, справится ли ИИ с нелогичной темой;

🔻«Список» просит пользователей назвать любую задачу или тему, чтобы увидеть, может ли LaMDA разбить ее на полезные пункты (например, если вы говорите «Я хочу посадить огород», ответ может включать подпункт - такие темы, как «Что вы хотите выращивать?» и «Полив и уход»).
=============
Meta* — признана экстремистской организацией, её деятельность в России запрещена
​​Самый популярный в мире менеджер паролей заявил, что его взломали🤷🏼‍♀️

LastPass — одна из крупнейших компаний по управлению паролями в мире, которой пользуются более 33 миллионов человек и 100 000 компаний.

Вчера LastPass разослал всем своим клиентам электронное письмо о взломе, который компания обнаружила около двух недель назад.🤨

Как утверждает корпорация вторжению подверглись только внутренние системы компании для разработки программного обеспечения, а не какие-либо данные, касающиеся паролей клиентов.

☝🏻LastPass — проприетарное программное обеспечение и хакер взломавший их похитил исходный код.

В ответ корпорация объявила, что приняла «меры сдерживания и смягчения последствий», а также наняла ведущую фирму по кибербезопасности для расследования вторжения.🤷🏼‍♀️

Главная проблема заключается в том, позволят ли украденные проприетарные данные киберпреступникам раскрыть уязвимости в продуктах компании для управления паролями.
=============

☝🏻Не стоит полагаться на корпорацию, и тем более на проприетарное ПО, в деле защите паролей.

Ведь среди свободных альтернатив есть более чем достойные кандидаты, такие как KeePass, KeePassXС или pass😉
​​Кабель O.MG ELITE получил обновление😎

Хакерский инструмент O.MG ELITE, внешне напоминающий обычный USB кабель для вашего смартфона вышел еще в далеком 2019 году.

O.MG можно предложить для зарядки целевого устройства ничего не подозревающей жертве, хотя на самом деле это инструмент пентестинга из категории BadUSB.🤔

Устройство эмулирует действия клавиатуры и мыши и распространяя полезные нагрузки может быть полностью не обнаруживаемым брандмауэрами, антивирусным ПО или визуальным осмотром,

☝🏻Пару дней назад хакер Майкл Гровер, создавший O.MG ELITE, представил на конференции Def Con его обновленную версию.

🔻Внутри кабеля встроен WiFi и поднимается веб-сервер, он позволяет красть данные даже с защищённого антивирусом устройства, так как у кабеля есть собственный канал связи.

🔻Кабель сам способен выходить в Интернет, принимать команды с управляющего сервера или отправлять данные.

🔻Благодаря выбору разъемов Lightning, USB-A и USB-C его можно адаптировать практически к любому целевому устройству на Windows, macOS, iOS и Android.

🔻Он также содержит кейлоггер: если он используется для подключения клавиатуры к главному компьютеру, кабель может записывать каждое нажатие клавиши, которое проходит через него, и сохранять до 650 000 записей клавиш во встроенной памяти для последующего извлечения.

🔻Обновилось и встроенное ПО, хакер может писать сценарии атаки на модифицированной версии DuckyScript, том же языке программирования, который используется USB Rubber Ducky.

Как отмечает создатель:

«В целом, есть вероятность, что вас не взломают кабелем O.MG, если нет чего-то, что делает вас ценной целью. Но это хорошее напоминание о том, что любой, у кого есть доступ к конфиденциальной информации, должен быть осторожен с тем, что он подключает к компьютеру, даже с таким безобидным кабелем.»😉