Чёрный Треугольник
66.8K subscribers
264 photos
494 videos
2 files
3.68K links
Не продаю курсов и консультаций

Все мои каналы:
https://t.me/black_triangle_tg/4206

Поддержать канал: https://notabug.org/Black_Triangle/safe_world

@ustugovva - менеджер по рекламе

XMPP для жалоб и творческих предложений:
black_triangle@jabb.im
Download Telegram
​​Илон Маск случайно раскрыл свой адрес😊

Олигарх поделился в своем Twitter письмом, которое он получил от своего профессора из Стэнфордского университета. В письме упоминалась исследовательская работа, над которой Маск мог бы работать, если бы не бросил учебу.

Написанное Уильямом Д. Никсом, профессором инженерии факультета материаловедения и инженерии в Стэнфорде, письмо похвалило Маска за его «точечное» знание литиевых батарей.

☝🏻Через час после того, как миллиардер поделился этим твитом, Маск понял, что раскрыл свой почтовый адрес миллионам пользователей Twitter.

В следующем твите Маск написал: «Возможно, понадобится новый абонентский ящик после этого твита».🤣
​​Все бесплатные ресурсы Heroku будут удалены🤷🏼‍♀️

Облачная платформа Heroku и ее владелец Saleforce объявили о планах по "улучшению работы сервиса".

☝🏻Важной частью данных планов стал отказ от бесплатных тарифных планов и удаление неактивных аккаунтов.

🔻Все бесплатные ресурсы Dyno, Postgres и Data for Redis будут удалены, начиная с 28 ноября 2022 года.

🔻Месяцем ранее, 26 октября 2022 года, Heroku начнет удалять аккаунты и место под аккаунты, которые были неактивны более года.
​​Google открыл список ожидания, чтобы поговорить с тем самым ИИ, который сочли разумным🤔

Сегодня корпорация открыла регистрацию для раннего доступа к чату со скандально известной нейросетью LaMDA 2.

☝🏻Ранее инженер Google Блейк Лемойн, работавший над системой искусственного интеллекта LaMDA, заявил, что у неё начали проявляться признаки сознания.

Google в свою очередь уволила инженера за «разглашение информации о продуктах Google»🤷🏼‍♀️

Общение будет происходить через приложение для Android — AI Test Kitchen. Сейчас оно доступно только пользователям США.

Корпорация Google идет по стопам Meta*, которая сделала почти идентичный шаг чуть ранее в этом месяце, открыв свой последний и лучший чат-бот с искусственным интеллектом, BlenderBot 3, для всеобщего потребления.

Люди быстро поняли, что они могут заставить BlenderBot говорить жуткие или неправдивые вещи (или даже критиковать номинального босса бота, Марка Цукерберга)🤣

В отличии от Meta*, Google будет ограничивать пользователей в разговорах с LaMDA 2 несколькими основными режимами: «Представь это», «Поговорим об этом» и «Список»,

🔻«Представьте это» просит пользователей назвать реальное или воображаемое место, которое LaMDA затем опишет (тест заключается в том, может ли LaMDA соответствовать вашему описанию);

🔻«Поговорим об этом» предлагает разговорную подсказку (например, «поговорить с теннисным мячом о собаке») с намерением проверить, справится ли ИИ с нелогичной темой;

🔻«Список» просит пользователей назвать любую задачу или тему, чтобы увидеть, может ли LaMDA разбить ее на полезные пункты (например, если вы говорите «Я хочу посадить огород», ответ может включать подпункт - такие темы, как «Что вы хотите выращивать?» и «Полив и уход»).
=============
Meta* — признана экстремистской организацией, её деятельность в России запрещена
​​Самый популярный в мире менеджер паролей заявил, что его взломали🤷🏼‍♀️

LastPass — одна из крупнейших компаний по управлению паролями в мире, которой пользуются более 33 миллионов человек и 100 000 компаний.

Вчера LastPass разослал всем своим клиентам электронное письмо о взломе, который компания обнаружила около двух недель назад.🤨

Как утверждает корпорация вторжению подверглись только внутренние системы компании для разработки программного обеспечения, а не какие-либо данные, касающиеся паролей клиентов.

☝🏻LastPass — проприетарное программное обеспечение и хакер взломавший их похитил исходный код.

В ответ корпорация объявила, что приняла «меры сдерживания и смягчения последствий», а также наняла ведущую фирму по кибербезопасности для расследования вторжения.🤷🏼‍♀️

Главная проблема заключается в том, позволят ли украденные проприетарные данные киберпреступникам раскрыть уязвимости в продуктах компании для управления паролями.
=============

☝🏻Не стоит полагаться на корпорацию, и тем более на проприетарное ПО, в деле защите паролей.

Ведь среди свободных альтернатив есть более чем достойные кандидаты, такие как KeePass, KeePassXС или pass😉
​​Кабель O.MG ELITE получил обновление😎

Хакерский инструмент O.MG ELITE, внешне напоминающий обычный USB кабель для вашего смартфона вышел еще в далеком 2019 году.

O.MG можно предложить для зарядки целевого устройства ничего не подозревающей жертве, хотя на самом деле это инструмент пентестинга из категории BadUSB.🤔

Устройство эмулирует действия клавиатуры и мыши и распространяя полезные нагрузки может быть полностью не обнаруживаемым брандмауэрами, антивирусным ПО или визуальным осмотром,

☝🏻Пару дней назад хакер Майкл Гровер, создавший O.MG ELITE, представил на конференции Def Con его обновленную версию.

🔻Внутри кабеля встроен WiFi и поднимается веб-сервер, он позволяет красть данные даже с защищённого антивирусом устройства, так как у кабеля есть собственный канал связи.

🔻Кабель сам способен выходить в Интернет, принимать команды с управляющего сервера или отправлять данные.

🔻Благодаря выбору разъемов Lightning, USB-A и USB-C его можно адаптировать практически к любому целевому устройству на Windows, macOS, iOS и Android.

🔻Он также содержит кейлоггер: если он используется для подключения клавиатуры к главному компьютеру, кабель может записывать каждое нажатие клавиши, которое проходит через него, и сохранять до 650 000 записей клавиш во встроенной памяти для последующего извлечения.

🔻Обновилось и встроенное ПО, хакер может писать сценарии атаки на модифицированной версии DuckyScript, том же языке программирования, который используется USB Rubber Ducky.

Как отмечает создатель:

«В целом, есть вероятность, что вас не взломают кабелем O.MG, если нет чего-то, что делает вас ценной целью. Но это хорошее напоминание о том, что любой, у кого есть доступ к конфиденциальной информации, должен быть осторожен с тем, что он подключает к компьютеру, даже с таким безобидным кабелем.»😉
This media is not supported in your browser
VIEW IN TELEGRAM
Tesla пригрозила подать в суд на критика Дэна О’Дауда, после того, как он создал и оплатил из собственных средств телевизионную рекламную кампанию, в которой автомобиль Tesla сбивает манекен размером с ребенка на закрытом тестовом треке.

☝🏻В ролике прямо говорится, что это тестирование проприетарной «системы помощи водителю», которая Tesla презентует под торговой маркой «Полное автономное вождение»

Сто тысяч водителей Tesla уже используют полное автономное вождение на дорогах общего пользования.🤦🏼‍♀️

🔻Корпорация Tesla заявляет, что эта провокационная реклама представляет собой «дезинформацию о Тесле», что «предполагаемые испытания» в рекламе «неправомерно используют и искажают возможности технологии Теслы»

Tesla также потребовала от YouTube удалить все копии этого ролика, видеохостинг удалил их.😡

Автопилот входит в стандартную комплектацию всех новых автомобилей Tesla.
☝🏻Вчера 26 августа 2022 года Минцифры обратилось к IT-компаниям в связи с технической ошибкой в рассылке уведомлений об аннулировании государственной аккредитации.

Глава Минцифры принес извинения за ошибку ведомства сообщив: «Ребята, мы криворукие. Простите».🤷🏼‍♀️

В ближайшее время те, кто получил такое сообщение ошибочно, получат письмо-опровержение от Госуслуг.
Просто чипов сейчас нет.🤷🏼‍♀️

☝🏻МИД РФ сообщил, что по техническим причинам ведомство временно приостановило прием заявлений на выдачу заграничных паспортов со сроком действия десять лет, содержащих электронный носитель информации.

Загранпаспорт старого образца можно получить без ограничений.

В связи с ограничениями ведомство аннулировало уже существующие записи на подачу документов на биометрические паспорта в консульствах и предложило записаться на получение пятилетнего паспорта.

На сайте посольства РФ в Турции указано, что ограничения будут действовать «до урегулирования вопроса изготовления паспортов с электронным носителем информации».🤷🏼‍♀️

В загранпаспорта нового образца вставляется микрочип с биометрическими данными владельца, включая цветное изображение лица и папиллярные узоры двух пальцев. Также там есть информация о дате и месте рождения получателя, дате выдачи паспорта и органе, выдавшем документ.🤔

Биометрические загранпаспорта печатаются на фабрике «Гознак». Микрочипы для них производит завод «Микрон» в Зеленограде.

☝🏻Но предприятие закупает для них расходные материалы и компоненты за рубежом.

Из-за ажиотажа по этой ситуации на некоторое время стал недоступен и раздел по выдаче загранпаспортов внутри страны на сайте «Госуслуги».
​​Почти все приложения из RuStore нашпигованы следящими трекерами🧐

АНО «Информационная Культура» провела независимый анализ мобильных приложений в магазине RuStore. Специалисты проверили 1014 мобильных приложений.

В 88% из них содержались отслеживающие трекеры.😡 Также были обнаружены потенциально опасные разрешения, которые запрашивают мобильные приложения.

Всего удалось выявить 106 различных встроенных сторонних трекеров:

🔻чаще всего в приложения встроены трекеры Google Firebase Analytics — 699 приложений (85,2%), Google CrashLytics — 449 приложений (54,8%) и AppMetrica от «Яндекса» — 407 приложений (49,6%);
🔻94,6% имеют встроенные трекеры, принадлежащие иностранным компаниям;
🔻58% приложений используют трекеры от VK и «Яндекса» совместно с трекерами иностранных корпораций
🔻из 29 приложений, в которых присутствует 10 и более потенциально опасных разрешений, 10 разработаны VK;

Самые опасные для пользователей приложения во всем RuStore — «VK Звонки: безлимитное общение», «Одноклассники: социальная сеть», «ICQ — видеозвонки, чаты»
☝🏻Все они принадлежат корпорации VK.
​​Проект Debian начал внедрение проприетарщины🤷🏼‍♀️

Debian объявил о проведении общего голосования разработчиков проекта по вопросу поставки проприетарных прошивок в составе официальных установочных образов и live-сборок.

Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian.

☝🏻До сих пор проприетарные прошивки не включались в состав официальных установочных образов Debian и поставлялись в отдельном репозитории non-free.

Ряд лоббистов проприетарщины заявляют, что это якобы «создаёт трудности у пользователей».🤦🏼‍♀️

На голосование выставлено три варианта изменений:

🔻1. Включить пакеты с несвободными прошивками в состав официального установочного носителя. Новый установочный образ, включающий несвободные прошивки, будет поставляться вместо образа, содержащего только свободное ПО.

🔻2. Подготовить установочный образ с несвободными прошивками, как описано в пункте 1, но поставлять его отдельно, а не вместо образа, содержащего только свободное ПО. Предлагается придать статус официального новому установочному образу с несвободными прошивками, но продолжить поставку и старого варианта официального образа, не включающего проприетарные прошивки.

🔻3. Разрешить проекту Debian создать отдельный установочный образ, включающий пакеты из секции non-free, который будет доступен для загрузки помимо установочного образа, содержащего только свободное ПО. Загрузка будет организована таким образом, чтобы пользователь до начала загрузки получил информацию о том, какой из образов содержит только свободное ПО.

До 2 сентября продлится фаза обсуждения выставленных на голосование пунктов, после чего начнётся сбор голосов.
This media is not supported in your browser
VIEW IN TELEGRAM
Наушники с распознаванием эмоций🤔

Команда ученых из университета Корнелла США создала — Earable — «ушной сонар» для чтения выражения лиц.

☝🏻Устройство представляет из себя пару наушников, которые осылают акустические сигналы сбоку от лица пользователя, а микрофон улавливает едва различимое эхо, создаваемое носом, губами, глазами и другими чертами лица.

Эти «эхо-профили» позволяют наушникам фиксировать такие движения, как поднятие бровей и движение глаз, которые алгоритм ИИ преобразует в полные выражения лица.🤖

Earable имеет несколько ограничений. Он работает всего три часа от батареи и должен переносить обработку на смартфон, а алгоритм эхо-перевода ИИ должен тренироваться на 32-минутных данных лица, прежде чем он сможет начать распознавать выражения.

Но исследователи утверждают, что это гораздо более изящный опыт, чем рекордеры, традиционно используемые в анимации для фильмов, телевидения и видеоигр.
​​Создатель Twitter больше всего в жизни сожалеет о том, что социальная сеть стала корпорацией🤔

Основатель и бывший исполнительный директор Twitter Джек Дорси в четверг заявил, что сожалеет о том, что платформа социальных сетей стала корпорацией.

«Самая большая проблема и мое самое большое сожаление в том, что она стала корпорацией» отмечает Дорси в своем Twitter😔

Когда его спросили о том, в какой структуре, по его мнению, должен работать Twitter, Дорси сказал, что это должен быть «протокол» и что Twitter не должен принадлежать государству или другой компании.

Если бы это был протокол, Twitter работал бы так же, как электронная почта, которая не контролируется одним централизованным органом, и люди, использующие разных поставщиков электронной почты, могут общаться друг с другом.

На фоне этого разгорелся некий спор пользователей, которые обвиняли основателя Twitter в наивности.

🔻По их мнению амбициозный основатель придет и воспользуется протоколом, чтобы создать вокруг него корпорацию. Так же, как Gmail и Outlook доминируют над электронной почтой.

▫️Дорси парировал тем, что Gmail доминирует в пользовательском интерфейсе электронной почты, но не контролирует электронную почту.

🔻В ответ пользователи привели аргументы, что процесс запуска почтового сервера мучителен. Вам приходится справляться с проблемами доставки, спамом, расползающимся беспорядком стандартов безопасности и т. д. А крупные провайдеры, такие как gmail, рассматривают происхождение почтового сервера "не из корпорации" как очень подозрительное, блокируя или классифицируя входящие письма от него как спам.

Gmail не контролирует электронную почту, но Gmail доминирует не только в пользовательском интерфейсе, он доминирует в работе с электронной почтой. Какой смысл в протоколе, если в нем доминируют 1-3 монополии?

▫️Джек Дорси ничего не ответил...🤷🏼‍♀️

===============
Выскажу свое скромное мнение, что проблема в существовании корпораций как таковых.🤔
Германия погружается во тьму.🌚

С 1 сентября немецкие власти будут требовать отключения на ночь цифровых вывесок по всей стране, чтобы сохранить свои скудные запасы природного газа.

Виной всему их собственные санкции против России.🤷🏼‍♀️

Как и многие европейские страны, Германия зависит от газа, импортируемого из России. Одна из тактик Германии требует отключения цифровых вывесок в витринах и других второстепенных местах с 22:00 до 6:00.

Германия также прекратит внешнее освещение общественных зданий и мало населенных улиц.
"IT-специалисты" опять не смогли обеспечить безопасность пользовательских данных.🤦🏼‍♀️

☝🏻На этот раз сотрудники сразу двух российских корпораций смогли обеспечить только дыры в своих системах, через которые утекли новые массивы конфиденциальной информации.

🔻28 августа онлайн-кинотеатр Start.ru подтвердил факт глобальной утечки данных миллионов пользователей платформы.

Согласно анализу инцидента от экспертов сервиса поиска утечек и мониторинга даркнета DLBI, в текущей утечке находятся 43 937 127 строк, содержащих такие данные:

▫️имя и фамилия на русском или английском языках);
▫️адрес элекронной почты (7 455 926 уникальных адресов);
▫️хешированный (частично md5crypt) пароль;
▫️IP-адрес пользователя;
▫️страна регистрации (24,6 млн строк клиентов из России; 2,3 млн из Казахстана; 2,1 млн из Китая; 1,7 млн из Украины);
▫️дата начала/окончания подписки, последнего входа и другая служебная информация (с 19 сентября 2017 года по 22 сентября 2021 года).

Все логины (электронная почта) из этих записей оказались действительными.

Корпорация заявила: «Бережное обращение с персональными данными пользователей очень важно для нас. А утекшая база не представляет собой большого интереса для злоумышленников»🤣

🔻29 августа транспортная компания CDEK подтвердила факт новой утечки персональных данных пользователей CDEK.Shopping и «СДЭК.Маркет».

Данные почти 120 тысяч пользователей выложены в свободный доступ, которые включают:

▫️имя пользователя;
▫️хэшированный пароль;
▫️дата рождения;
▫️электронная почта;
▫️номер телефона;
▫️служебная информация, включая дату активации аккаунта.

Судя по логам, база выгружена 15 августа.

Корпорация заявила: «Мы делаем все, чтобы предотвратить распространение утечки»🤣
===============

Максимальное наказание которое грозит корпорациям 100 тысяч рублей штрафа🤷🏼‍♀️
​​VK полностью скопировала Twitch🤔

Корпорация VK, сообщила о начале работы нового проприетарного стримингового сервиса VK Play Live, который позиционируют, как замену американского Twitch, присоединившегося к антироссийским санкциям и лишившего российских пользователей монетизации.

☝🏻Дизайн сайта вплоть до мельчайших детали повторяет Twitch.

Стримить на данный момент могут только одобренные корпораций стримеры.😅

VK Play Live – это также и еще один шаг в проекте VK Play, направленного на монополизацию игрового рынка в России корпорацией VK.

В будущем на площадке планируется запустить собственное медиа об игровой индустрии, продавать игры и услуги облачного гейминга.
​​Сценарии в стиле антиутопии «Гаттака» всё ближе.🤔

Оператор железных дорог в городе Вадодара, что в Индии, организовал экзамен на вакансию железнодорожного рабочего, на который явились 600 кандидатов.

☝🏻Так как экзамен предусматривал подтверждение личности с помощью биометрии, кандидаты заранее предоставили свои отпечатки пальцев.

В попытке получить работу молодой человек по имени Маниш Кумар попросил своего друга, Раджьягуру Гупту, сдать экзамен вместо него по поддельному удостоверению личности.

А чтобы обмануть систему аутентификации, Кумар обжёг большой палец горячей сковородой, после чего с помощью лезвия снял получившийся волдырь и приклеил его к пальцу Гупты.😳

Экзаменатор заподозрил неладное, когда заметил, что кандидат пытается что-то скрыть, засунув левую руку в карман брюк.

Когда экзаменатор обработал большой палец руки подозрительного кандидата дезинфицирующим средством, кожа, наклеенная на него, отвалилась и обман раскрылся.🤦🏼‍♀️

Узнав о мошенничестве, агентство позвонило в полицию и подало жалобу в соответствии с разделами 465 (подделка документов), 419 (мошенничество путем выдачи себя за другое лицо) и 120-B (преступный сговор) Уголовного кодекса Индии.

Оба парня которым всего по 20 лет арестованы, их ждет суд и тюремное заключение.🤷🏼‍♀️
​​Жительнице Мельбурна случайно перевели 10,5 миллионов долларов вместо 100 долларов💰

Crypto.com — одна из крупнейших в мире площадок для торговли криптовалютой, случайно перевела 10,5 миллионов долларов, Теваманогари Манивель женщине из Мельбурна, Австралия, когда она выводила всего 100.

Ирония в том, что криптовалютная биржа не замечала своей ошибки и исчезновения денег порядка 7 месяцев. Ошибка была обнаружена только в ходе аудита компании перед Рождеством.🤦🏼‍♀️

Платформа связалась с новоявленной миллионершей с требованием вернуть деньги. Однако та отказалась участвовать в каких либо переговорах, ведь большая сумма была уже давно истрачена для покупки шикарного особняка, в котором есть четыре ванные комнаты, пять спален, домашний спортзал и кинотеатр.

Честь денег также была распределена по разным счетам, ее дочери и сестры.
Все это положило начало долгому судебному разбирательству, которое закончилось только сейчас.

По итогу суд постановил продать имущество и вернуть все вырученные деньги Crypto.com, а также арестовать счета на сумму 1,35 миллиона долларов.🤷🏼‍♀️
​​Электрофикация автомобилей столкнулась с «металистами»🤔

Вслед за массовым внедрением электрокаров на территории США, а также установкой зарядных станций для них, на просторах городов стали появляться охотники за цветными металлами.

Штат Невада особенно сильно пострадал, согласно отчету местных СМИ всего за последний месяц были ограблены сразу три местные зарядные станции, в том числе одна в отеле и одна в торговом центре.

Кабели для зарядки электромобилей толстые — это несколько килограмм чистой меди и их можно разрезать с помощью соответствующих инструментов. Учитывая, что на станции всегда несколько терминалов с кабелями, это перерастает в крупную сумму.💰 Воры либо забирают с собой весь кабель, либо снимают с него медь прямо на месте.

Цены на медь выросли во время пандемии, что стимулировало кражу проводов📈 Хотя проблема вряд ли уникальна для времен пандемии.

В феврале каждый кабель был перерезан и украден с новой станции Tesla Supercharger в Окхерсте, штат Калифорния, на окраине национального парка Йосемити.
Media is too big
VIEW IN TELEGRAM
☝🏻Автономные роботы будут убирать мусор за людьми 24/7

В рамках программы Great Lakes Plastic Cleanup Program бренд Meijer проводит масштабное развертывание робототехнических технологий в крупнейшей в мире поверхностной пресноводной системе — The Great Lakes (Великие озера США)

Дроны BeBot и Pixie были профинансированы за счет пожертвования.🙏🏻

Технически они роботы беспилотники, могут управлятся человеком или работать автономнопитаются от солнечных батарей и аккумуляторов.🌞

▫️BeBot, наземная система, очищает 32 000 квадратных футов в час. Система просеивает песок и собирает пластиковый мусор, обертки от пищевых продуктов и окурки. Важно отметить, что дрон не изменяет окружающую среду и не уничтожает местные растения.

▫️Pixie Drone отправляется в воду, чтобы собрать до 200 фунтов мусора, плавающего на поверхности воды. Он также служит платформой для сбора данных, измеряя температуру, pH, соленость, мутность и растворенный кислород.
​​Социальную сеть «Truth Social» заблокировали в Google Play🤔

Социальная сеть бывшего президента США Дональда Трампа была заблокирована в Google Play. Корпорация заявляет, что платформа нарушает политику запрета контента, такого как физические угрозы и подстрекательство к насилию.

Этот шаг затрудняет загрузку приложения пользователям телефонов Android.

Ранее из-за бунта в Капитолии, Трампа пожизненно забанили в Twitter и Facebook. Запущенная «Truth Social» стала основной публичной площадкой бывшего президента. Она базируется на исходном коде социальной сети Mastodon, в чем Дональд Трамп признался не сразу.

Критики утверждают, что у Truth Social проблемы с дезинформацией и разжиганием ненависти, так как на ней популярны идеи «теории QAnon»🤷🏼‍♀️

Также Truth Social позиционирует себя как социальная сеть без цензуры, но в условиях использования есть длинный список вещей, которые можно и нельзя публиковать.🤷🏼‍♀️