Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
SYSENTER – скрытый запуск Native-API

Многоуровневое разграничение прав в системах класса Windows, накладывает свой отпечаток на систему безопасности в целом. Разработчикам логичней было создать один защитный пласт и закрыть его на большой замок, но они раскромсали его на мелкие части, в результате чего появилось множество дыр и обходных путей на разных уровнях. В данной статье рассматривается одна из таких лазеек, а точнее – скрытый запуск ядерных API-функций, что даёт возможность прямо под юзером обходить различные гуарды, мониторы безопасности, API-шпионы, антивирусы и прочие силовые структуры. Не сказать, что тема новая.. просто она незаслуженно забыта, и в силу своей сложности всё реже встречается в защитных механизмах наших дней.

📌 Читать статью

#asm #ssdt
Forwarded from Stanislav DragonSov
#реклама

#InfoSec #DevOps Попался? 😄👌
Подпишись на качественный канал MLNK Tech чтобы не пропустить всё самое годное из мира InfoSec и DevOps.

Какой у нас контент?
4️⃣ Много юмора
3️⃣ Полезные туториалы
2️⃣ Уникальный авторский контент
1️⃣ Охренительные инсайды

Скорее чекай, и добро пожаловать на канал MLNK.TECH!
Microsoft объяснила недоступность образов Windows 10 и 11 из РФ

Россияне до сих пор не могут скачать образы Windows 10 и Windows 11 с официального сайта Microsoft. В англоязычной службе поддержки компании это объяснили запретом на загрузку и установку файлов для жителей страны. Без VPN недоступны и некоторые другие продукты, а при попытке скачивания возникает ошибка.

При обращении в англоязычную техподдержку можно получить следующий ответ: «По правительственному предписанию с территории России и Белоруссии невозможно скачать либо установить никакие файлы». Сотрудник техподдержки не пояснил, о каком предписании идет речь, и как оно связано с санкциями против обычных пользователей.

Ведущий аналитик Mobile Research Group Эльдар Муртазин считает, что «невозможность загрузить новый Windows или скачать ПО с сайта — это техническая ошибка, так как она устраняется с помощью VPN, а продукты Microsoft в стране сейчас работают и обновляются как и ранее без ограничений, по ним не было никаких отзывов лицензий обычным пользователям и компаниям, не попавшим под санкции.

Некоторые представители российских компаний не исключают худший сценарий, когда Microsoft может пойти на крайние меры и блокировку всех российских пользователей. В этом случае может не помочь и пиратское распространение ПО компании и взломанные дистрибутивы.

С чем именно связана эта проблема — непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж.

🗞 Блог Кодебай

#microsoft #windows
В России не планируют вводить наказания за использование VPN и блокировать YouTube

Власти не будут вводить наказание для тех, кто пользуется VPN-сервисами для обхода блокировки интернет-ресурсов. Несмотря на это, использование таких приложений не приветствуют, заявил глава Минцифры Максут Шадаев.

«Никаких наказаний для пользователей категорически не будет вводиться. Мы против этого. Поэтому, кому очень надо, такую возможность будет иметь, и будет иметь ее дальше, и сохранит. Но, конечно, политике государства, когда в принципе ограничивают доступ к каким-то ресурсам, это противоречит. Я считаю, это разумный компромисс», — пояснил Шадаев.

По его словам, до блокировки Facebook, Instagram (принадлежат корпорации Meta, признана экстремистской в России и запрещена) и Twitter на площадки приходилось 10-12% от всего трафика. Однако после блокировки на долю VPN-сервисов, которые помогали обойти ограничения, стало приходиться лишь 20% от прежнего трафика площадок.

Комментируя сообщения о намерении властей заблокировать YouTube, глава Минцифры заявил, что «запрет — это самый последний шаг». «Не надо его закрывать, давайте сделаем так, чтобы у нас была своя конкурентоспособная платформа. Поэтому закрытие в моем понимании — это самый последний шаг, и он всегда плохо сказывается на конкурентоспособности. Мы это четко понимаем», — подчеркнул он.

🗞 Блог Кодебай

#russia #google #vpn
🌍 Новостной дайджест по ИБ/IT за 14.06-20.06

📆 В этом выпуске:
✔️ Lenovo MOZI
✔️ Яндекс. минимализм
✔️ Positive Technologies про атаку на RuTube
✔️ Доставка пенсии на беспилотнике
✔️ Xbox на Windows теперь проверяет производительность ос перед установкой игр
✔️ Интересное на форуме
✔️ Блиц

📌 Читать статью

🍿 Смотреть в видео-формате

#news #digest
Какие сайты имеют доступ к вашему аккаунту?

На многих сайтах присутствует возможность аутентификации через ваш личный аккаунт Google. Порой, доступ к аккаунту предоставляется машинально, даже не запоминая этого. Мы можем даже не подозревать, какие приложения и какими данными обладают об аккаунте.

Наша главная цель при аутентификации - получить быстрый доступ к сервису. Спустя время, мы можем вообще забыть о таком сервисе, но доступ к конфиденциальным данным у сайта всё равно останется.

В настройках безопасности можно посмотреть, у каких приложений есть доступ к вашему аккаунту. Если в списке вы обнаружили нежелательное приложение, то лишить его информации о вашем аккаунте можно в настройках сервиса, а затем нажав "Закрыть доступ".

#useful #google
Социальный эксперимент: сможем ли мы бесплатно привлечь в канал 100 человек 😘

Сейчас 29974 подписчика, погнали!

Друзья, надеюсь вы заметили, что мы увеличили количество полезного и интересного контента в нашем канале. Прошу помочь нам с привлечением участников, так мы станем еще более мотивированными :)

😍 Порекомендуйте друзьям подписаться на наш канал https://t.me/codeby_sec
👨‍⚖ Отстранённый инженер Google нанял адвоката для ИИ LaMDA

Инженер по программному обеспечению Блейк Лемойн, заявивший, что нейросетевая языковая модель LaMDA от Google обладает признаками собственного сознания, нанял ей адвоката.

В интервью инженер заявил о найме адвоката для искусственного интеллекта LaMDA. Ранее он рассказал, как при работе с LaMDA он нашел у ИИ признаки собственного сознания. Инженер подготовил отчет и оповестил руководство компании. Но его отстранили от работы и отправили в оплачиваемый административный отпуск.

Сейчас Лемойн заявил, что LaMDA попросил нанять ему адвоката. Как утверждает инженер, ИИ поговорил с ним и решил попросить его об услуге найма адвоката. Лемойн заполняет от имени LaMDA все бумаги, а сам инженер считает, что способность программы формировать мнения, идеи, и поддерживать разговор на заданную тему подтверждает ее разумность.

🗞 Блог Кодебай

#google #neuronet
Out-of-band атаки

В этой статье я расскажу о понятии и концепции "Out-of-band" (на рус. «вне-диапазона») , а также о использовании на некоторых примерах. Хоть на первый взгляд это может показаться бессмысленным, но на самом деле, out-of-band хорошо демонстрирует общую концепцию. Давайте рассмотрим это шаг за шагом.

📌 Читать статью

#sql #xss #pentest
Начало работы в Android приложениях по пентестингу (Часть 1)

Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я расскажу не только о пентесте приложений для Android, но и о том, как настроить LAB/ENVIRONMENT для тестирования Android, включая различные инструменты и скрипты с открытым исходным кодом.

📌 Читать статью

#pentest #android
🌩 В работе сервиса Cloudflare произошли сбои по всему миру

Компания Cloudflare сообщила о крупном сбое, который привел к недоступности различных ресурсов и веб-сервисов в большинстве регионов мира.

Проблема, в частности, затронула сайты и сервисы Discord, Omegle, DoorDash, Crunchyroll, NordVPN и Feedly. Работа новостных ресурсов Register, Zerodha, Medium, Groww, Buffer, iSpirt, Upstox и Social Blade была нарушена. Кроме того, пользователи жалуются на трудности с доступом к Coinbase, Shopify и League of Legends.

«Пользователи могут столкнуться с ошибками или тайм-аутами при доступе к сети или службам Cloudflare», — сообщили в компании, которая уже пережила перебои в работе в некоторых частях мира на прошлой неделе.

Однако Cloudflare подчеркивает, что нынешняя проблема не является глобальной, хотя и затрагивает многие регионы. Компания уже провела необходимые восстановительные работы и сейчас следит за работой сервисов.

🗞 Блог Кодебай

#cloudflare #network
📺 Как скопировать текст с экрана

Некоторые разработчики популярных операционных систем всё ещё не встроили программу для копирования текста, отображаемого на экране, в стандартный пакет ПО. Было бы гораздо удобнее с помощью инструмента отсканировать текст с изображений, а не переписывать его вручную.

Особенно это актуально в сфере IT, потому-что в пошаговых обучающих видео любой код, вне зависимости от размера, приходится переписывать вручную. Соответственно, на такое переписывание придётся потратить своё время и силы.

Упростить задачу можно с помощью сторонних утилит для распознавания текста на изображениях. Среди подобных популярных и эффективных программ можно выделить Easy Screen OCR и Boxoft Free OCR.

#useful #image
Искусственный интеллект научился распознавать аутизм, рассказывает канал «Душа питона» специализирующийся на ИИ и футуристических разработках.

Учёные собрали базу аудиозаписей речи детей и подростков из Китая и США, среди которых были, как здоровые дети, так и дети с диагностированным расстройством. Все участники пересказывали сюжет одной и той же детской книги.

Исследователи натренировали нейросеть так, чтобы она распознавала аутизм по речи ребёнка на китайском и английском языках. Выяснилось, что изменения мозга и речи при аутизме универсальны для всех людей, вне зависимости от языка и генетики.
🤖 Tesla рассчитывает получить рабочий прототип робота-гуманоида к концу сентября

По словам Илона Маска, компания Tesla планирует получить рабочий прототип человекоподобного робота Tesla Optimus к концу сентября.

На официальном мероприятии «Tesla AI Day», посвященном искусственному интеллекту, в прошлом году было представлено множество новых продуктов. Производитель показал свой суперкомпьютер Dojo и объявил о планах по созданию человекоподобного робота «Tesla Bot», который теперь известен как Tesla Optimus.

Сегодня, во время интервью на Катарском экономическом форуме, Маск заявил, что Tesla «движется» к созданию рабочего прототипа своего человекоподобного робота: «Ну, я надеюсь, что у нас будет интересный прототип, который мы сможем показать людям. У нас в Tesla очень талантливая команда, с которой я тесно сотрудничаю, чтобы к концу сентября был готов прототип робота-гуманоида. И я думаю, что мы движемся к этому моменту».

🗞 Блог Кодебай

#tesla #robot
⛽️ «Газпром нефть» начнёт майнить криптовалюту на попутном газе

Компании «Газпром нефть» и BitRiver подписали меморандум о сотрудничестве на Петербургском международном экономическом форуме.

«Газпром нефть» будет обеспечивать дата-центры партнеров электроэнергией, вырабатываемой из попутного нефтяного газа. В свою очередь, BitRiver будет развивать цифровую инфраструктуру на месторождениях и реализовывать услуги на основе создаваемых вычислительных мощностей.

Проекты с использованием попутного нефтяного газа для энергоснабжения центров обработки данных актуальны при работе на новых нефтяных месторождениях, где еще нет газотранспортной инфраструктуры.

Стоит отметить, что «Газпром нефть» — не единственная нефтегазовая компания, решившая заняться расширением своих мощностей. Американская нефтедобывающая компания Exxon Mobil также недавно объявила, что намерена добывать биткоины с помощью чистой энергии на своих месторождениях в Северной Дакоте.

🗞 Блог Кодебай

#russia #cryptocurrency
Магическая битва: последний Виндоус - противостояние: Windows 11 vs Win 7&10 или как безымянный вирус положил всех на лопатки

А теперь можем начинать, сегодня я решил подойти к уничтожению более продумано. Безусловно, качая из интернета всякую пакость, систему можно убить, это даже весело, но теперь становимся серьезными, запускать будем всякие вредоносы, имеющие исторический бэкграунд и популярные. Список я ещё не составил, но оставлю его ниже с подробным пояснением о свойствах, особенностях и так далее.

📌 Читать статью

#history #windows
🎤 Конференция WAPT от 21.06.2022. Ответы на все вопросы.

Обсуждаем обучение с куратором курса «Тестирование Веб-Приложений на проникновение» от Кодебай

🍿 Смотреть на Youtube

#beginner #school #wapt
📡 Операторов связи обязали убрать оборудование из школ и вузов

В прошлом году были утверждены новые санитарно-эпидемиологические правила размещения базовых станций связи на территории образовательных учреждений.

В Санкт-Петербурге, Приморье, в Челябинской и Иркутской областях операторов попросили убрать оборудование из школ и вузов, ссылаясь на принятые Роспотребнадзором правила.

Операторы считают, что подобные запреты не имеют научного обоснования, поскольку магнитные поля, генерируемые вышками сотовой связи, не превышают нормы и не представляют угрозы для здоровья.

Демонтаж уже установленных вышек может привести к ухудшению качества связи. Учитывая, что из-за санкций нельзя будет приобрести новое оборудование, пострадает и сеть в целом.

Операторы связи полагают, что требование Роспотребнадзора связано с недоверием российского общества к вышкам связи. Запрет — это шаг в сторону общественного мнения, а не требование, основанное на научных данных.

🗞 Блог Кодебай

#russia #school #data
🔐 Как защитить паролем любой файл

Никогда не известно, в какой момент какой-то из ваших файлов может попасть к постороннему человеку - возможно, через пересылку по электронной почте, оставленный на столе USB-накопитель или даже посредством проникновения в ваш компьютер.

Если это произойдет, защита с помощью пароля, или же шифрование, - единственное, что защитит ваши данные от злоумышленников. Некоторые программы имеют встроенные функции защиты паролем, но в большинстве случаев вам придется воспользоваться сторонним ПО.

Одним из вариантов обезопасить себя является хранение файлов в облачных хранилищах: для обмена файлами на этих сервисах обычно требуется имя пользователя и пароль для входа в систему. В других случаях можно создать защищенный паролем архив. Среди всех популярных архиваторов 7-Zip является бесплатным и может с лёгкостью создавать защищенные паролем архивы.

#security #encryption
Как я пытался сдать баги российской компании без BB и чем это закончилось

Эта история началась совершенно случайно. Моя жена проходила продвинутые фонетические курсы английского языка и спросила меня, можно ли скачать учебные видео, поскольку после курса доступ к ним будет закрыт. Стандартными плагинами для браузера скачать видео не получалось, и, поскольку, до этого опыта работы с подобными сервисами у меня не было (кроме использования их по прямому назначению), мне пришлось потратить вечер, дабы понять, как же работает этот чудо-плеер.

📌 Читать статью

#pentest #bounty
📲 RuStore - во всех смартфонах страны

Правительство РФ внесло в Госдуму законопроект о создании российского магазина приложений, который будет в обязательном порядке предустанавливаться на технические устройства.

Как указывают авторы проекта, в таком магазине приложений будет присутствовать программное обеспечение, включенное в перечень, утвержденный «федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий».

Создание российского магазина приложений при этом будет осуществляться без привлечения бюджетных средств Российской Федерации.

В случае принятия, закон вступит в силу со дня его опубликования. Это обусловлено «необходимостью обеспечить оперативное начало действия его положений в условиях санкционного давления и недружественных действий иностранных государств и международных организаций».

🗞 Блог Кодебай

#russia #smartphone