Codeby
35.9K subscribers
1.48K photos
92 videos
12 files
7.41K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz

Реклама: @Savchenkova_Valentina
Download Telegram
Microsoft объяснила недоступность образов Windows 10 и 11 из РФ

Россияне до сих пор не могут скачать образы Windows 10 и Windows 11 с официального сайта Microsoft. В англоязычной службе поддержки компании это объяснили запретом на загрузку и установку файлов для жителей страны. Без VPN недоступны и некоторые другие продукты, а при попытке скачивания возникает ошибка.

При обращении в англоязычную техподдержку можно получить следующий ответ: «По правительственному предписанию с территории России и Белоруссии невозможно скачать либо установить никакие файлы». Сотрудник техподдержки не пояснил, о каком предписании идет речь, и как оно связано с санкциями против обычных пользователей.

Ведущий аналитик Mobile Research Group Эльдар Муртазин считает, что «невозможность загрузить новый Windows или скачать ПО с сайта — это техническая ошибка, так как она устраняется с помощью VPN, а продукты Microsoft в стране сейчас работают и обновляются как и ранее без ограничений, по ним не было никаких отзывов лицензий обычным пользователям и компаниям, не попавшим под санкции.

Некоторые представители российских компаний не исключают худший сценарий, когда Microsoft может пойти на крайние меры и блокировку всех российских пользователей. В этом случае может не помочь и пиратское распространение ПО компании и взломанные дистрибутивы.

С чем именно связана эта проблема — непонятно. Microsoft ранее обещала, что продолжит выполнять все существующие договорные обязательства с российскими клиентами, пока действует приостановка новых продаж.

🗞 Блог Кодебай

#microsoft #windows
👍11👎10😁1
В России не планируют вводить наказания за использование VPN и блокировать YouTube

Власти не будут вводить наказание для тех, кто пользуется VPN-сервисами для обхода блокировки интернет-ресурсов. Несмотря на это, использование таких приложений не приветствуют, заявил глава Минцифры Максут Шадаев.

«Никаких наказаний для пользователей категорически не будет вводиться. Мы против этого. Поэтому, кому очень надо, такую возможность будет иметь, и будет иметь ее дальше, и сохранит. Но, конечно, политике государства, когда в принципе ограничивают доступ к каким-то ресурсам, это противоречит. Я считаю, это разумный компромисс», — пояснил Шадаев.

По его словам, до блокировки Facebook, Instagram (принадлежат корпорации Meta, признана экстремистской в России и запрещена) и Twitter на площадки приходилось 10-12% от всего трафика. Однако после блокировки на долю VPN-сервисов, которые помогали обойти ограничения, стало приходиться лишь 20% от прежнего трафика площадок.

Комментируя сообщения о намерении властей заблокировать YouTube, глава Минцифры заявил, что «запрет — это самый последний шаг». «Не надо его закрывать, давайте сделаем так, чтобы у нас была своя конкурентоспособная платформа. Поэтому закрытие в моем понимании — это самый последний шаг, и он всегда плохо сказывается на конкурентоспособности. Мы это четко понимаем», — подчеркнул он.

🗞 Блог Кодебай

#russia #google #vpn
👍7🔥1😁1
🌍 Новостной дайджест по ИБ/IT за 14.06-20.06

📆 В этом выпуске:
✔️ Lenovo MOZI
✔️ Яндекс. минимализм
✔️ Positive Technologies про атаку на RuTube
✔️ Доставка пенсии на беспилотнике
✔️ Xbox на Windows теперь проверяет производительность ос перед установкой игр
✔️ Интересное на форуме
✔️ Блиц

📌 Читать статью

🍿 Смотреть в видео-формате

#news #digest
👍5
Какие сайты имеют доступ к вашему аккаунту?

На многих сайтах присутствует возможность аутентификации через ваш личный аккаунт Google. Порой, доступ к аккаунту предоставляется машинально, даже не запоминая этого. Мы можем даже не подозревать, какие приложения и какими данными обладают об аккаунте.

Наша главная цель при аутентификации - получить быстрый доступ к сервису. Спустя время, мы можем вообще забыть о таком сервисе, но доступ к конфиденциальным данным у сайта всё равно останется.

В настройках безопасности можно посмотреть, у каких приложений есть доступ к вашему аккаунту. Если в списке вы обнаружили нежелательное приложение, то лишить его информации о вашем аккаунте можно в настройках сервиса, а затем нажав "Закрыть доступ".

#useful #google
👍6🔥1
Социальный эксперимент: сможем ли мы бесплатно привлечь в канал 100 человек 😘

Сейчас 29974 подписчика, погнали!

Друзья, надеюсь вы заметили, что мы увеличили количество полезного и интересного контента в нашем канале. Прошу помочь нам с привлечением участников, так мы станем еще более мотивированными :)

😍 Порекомендуйте друзьям подписаться на наш канал https://t.me/codeby_sec
🔥8
👨‍⚖ Отстранённый инженер Google нанял адвоката для ИИ LaMDA

Инженер по программному обеспечению Блейк Лемойн, заявивший, что нейросетевая языковая модель LaMDA от Google обладает признаками собственного сознания, нанял ей адвоката.

В интервью инженер заявил о найме адвоката для искусственного интеллекта LaMDA. Ранее он рассказал, как при работе с LaMDA он нашел у ИИ признаки собственного сознания. Инженер подготовил отчет и оповестил руководство компании. Но его отстранили от работы и отправили в оплачиваемый административный отпуск.

Сейчас Лемойн заявил, что LaMDA попросил нанять ему адвоката. Как утверждает инженер, ИИ поговорил с ним и решил попросить его об услуге найма адвоката. Лемойн заполняет от имени LaMDA все бумаги, а сам инженер считает, что способность программы формировать мнения, идеи, и поддерживать разговор на заданную тему подтверждает ее разумность.

🗞 Блог Кодебай

#google #neuronet
😁18👍4😱2
Out-of-band атаки

В этой статье я расскажу о понятии и концепции "Out-of-band" (на рус. «вне-диапазона») , а также о использовании на некоторых примерах. Хоть на первый взгляд это может показаться бессмысленным, но на самом деле, out-of-band хорошо демонстрирует общую концепцию. Давайте рассмотрим это шаг за шагом.

📌 Читать статью

#sql #xss #pentest
👍9
Начало работы в Android приложениях по пентестингу (Часть 1)

Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я расскажу не только о пентесте приложений для Android, но и о том, как настроить LAB/ENVIRONMENT для тестирования Android, включая различные инструменты и скрипты с открытым исходным кодом.

📌 Читать статью

#pentest #android
👍5
🌩 В работе сервиса Cloudflare произошли сбои по всему миру

Компания Cloudflare сообщила о крупном сбое, который привел к недоступности различных ресурсов и веб-сервисов в большинстве регионов мира.

Проблема, в частности, затронула сайты и сервисы Discord, Omegle, DoorDash, Crunchyroll, NordVPN и Feedly. Работа новостных ресурсов Register, Zerodha, Medium, Groww, Buffer, iSpirt, Upstox и Social Blade была нарушена. Кроме того, пользователи жалуются на трудности с доступом к Coinbase, Shopify и League of Legends.

«Пользователи могут столкнуться с ошибками или тайм-аутами при доступе к сети или службам Cloudflare», — сообщили в компании, которая уже пережила перебои в работе в некоторых частях мира на прошлой неделе.

Однако Cloudflare подчеркивает, что нынешняя проблема не является глобальной, хотя и затрагивает многие регионы. Компания уже провела необходимые восстановительные работы и сейчас следит за работой сервисов.

🗞 Блог Кодебай

#cloudflare #network
👍7
📺 Как скопировать текст с экрана

Некоторые разработчики популярных операционных систем всё ещё не встроили программу для копирования текста, отображаемого на экране, в стандартный пакет ПО. Было бы гораздо удобнее с помощью инструмента отсканировать текст с изображений, а не переписывать его вручную.

Особенно это актуально в сфере IT, потому-что в пошаговых обучающих видео любой код, вне зависимости от размера, приходится переписывать вручную. Соответственно, на такое переписывание придётся потратить своё время и силы.

Упростить задачу можно с помощью сторонних утилит для распознавания текста на изображениях. Среди подобных популярных и эффективных программ можно выделить Easy Screen OCR и Boxoft Free OCR.

#useful #image
👍8
Искусственный интеллект научился распознавать аутизм, рассказывает канал «Душа питона» специализирующийся на ИИ и футуристических разработках.

Учёные собрали базу аудиозаписей речи детей и подростков из Китая и США, среди которых были, как здоровые дети, так и дети с диагностированным расстройством. Все участники пересказывали сюжет одной и той же детской книги.

Исследователи натренировали нейросеть так, чтобы она распознавала аутизм по речи ребёнка на китайском и английском языках. Выяснилось, что изменения мозга и речи при аутизме универсальны для всех людей, вне зависимости от языка и генетики.
🤖 Tesla рассчитывает получить рабочий прототип робота-гуманоида к концу сентября

По словам Илона Маска, компания Tesla планирует получить рабочий прототип человекоподобного робота Tesla Optimus к концу сентября.

На официальном мероприятии «Tesla AI Day», посвященном искусственному интеллекту, в прошлом году было представлено множество новых продуктов. Производитель показал свой суперкомпьютер Dojo и объявил о планах по созданию человекоподобного робота «Tesla Bot», который теперь известен как Tesla Optimus.

Сегодня, во время интервью на Катарском экономическом форуме, Маск заявил, что Tesla «движется» к созданию рабочего прототипа своего человекоподобного робота: «Ну, я надеюсь, что у нас будет интересный прототип, который мы сможем показать людям. У нас в Tesla очень талантливая команда, с которой я тесно сотрудничаю, чтобы к концу сентября был готов прототип робота-гуманоида. И я думаю, что мы движемся к этому моменту».

🗞 Блог Кодебай

#tesla #robot
👍3
⛽️ «Газпром нефть» начнёт майнить криптовалюту на попутном газе

Компании «Газпром нефть» и BitRiver подписали меморандум о сотрудничестве на Петербургском международном экономическом форуме.

«Газпром нефть» будет обеспечивать дата-центры партнеров электроэнергией, вырабатываемой из попутного нефтяного газа. В свою очередь, BitRiver будет развивать цифровую инфраструктуру на месторождениях и реализовывать услуги на основе создаваемых вычислительных мощностей.

Проекты с использованием попутного нефтяного газа для энергоснабжения центров обработки данных актуальны при работе на новых нефтяных месторождениях, где еще нет газотранспортной инфраструктуры.

Стоит отметить, что «Газпром нефть» — не единственная нефтегазовая компания, решившая заняться расширением своих мощностей. Американская нефтедобывающая компания Exxon Mobil также недавно объявила, что намерена добывать биткоины с помощью чистой энергии на своих месторождениях в Северной Дакоте.

🗞 Блог Кодебай

#russia #cryptocurrency
👎4👍3
Магическая битва: последний Виндоус - противостояние: Windows 11 vs Win 7&10 или как безымянный вирус положил всех на лопатки

А теперь можем начинать, сегодня я решил подойти к уничтожению более продумано. Безусловно, качая из интернета всякую пакость, систему можно убить, это даже весело, но теперь становимся серьезными, запускать будем всякие вредоносы, имеющие исторический бэкграунд и популярные. Список я ещё не составил, но оставлю его ниже с подробным пояснением о свойствах, особенностях и так далее.

📌 Читать статью

#history #windows
👍15👎1
🎤 Конференция WAPT от 21.06.2022. Ответы на все вопросы.

Обсуждаем обучение с куратором курса «Тестирование Веб-Приложений на проникновение» от Кодебай

🍿 Смотреть на Youtube

#beginner #school #wapt
🔥5👍4
📡 Операторов связи обязали убрать оборудование из школ и вузов

В прошлом году были утверждены новые санитарно-эпидемиологические правила размещения базовых станций связи на территории образовательных учреждений.

В Санкт-Петербурге, Приморье, в Челябинской и Иркутской областях операторов попросили убрать оборудование из школ и вузов, ссылаясь на принятые Роспотребнадзором правила.

Операторы считают, что подобные запреты не имеют научного обоснования, поскольку магнитные поля, генерируемые вышками сотовой связи, не превышают нормы и не представляют угрозы для здоровья.

Демонтаж уже установленных вышек может привести к ухудшению качества связи. Учитывая, что из-за санкций нельзя будет приобрести новое оборудование, пострадает и сеть в целом.

Операторы связи полагают, что требование Роспотребнадзора связано с недоверием российского общества к вышкам связи. Запрет — это шаг в сторону общественного мнения, а не требование, основанное на научных данных.

🗞 Блог Кодебай

#russia #school #data
👍12👎1
🔐 Как защитить паролем любой файл

Никогда не известно, в какой момент какой-то из ваших файлов может попасть к постороннему человеку - возможно, через пересылку по электронной почте, оставленный на столе USB-накопитель или даже посредством проникновения в ваш компьютер.

Если это произойдет, защита с помощью пароля, или же шифрование, - единственное, что защитит ваши данные от злоумышленников. Некоторые программы имеют встроенные функции защиты паролем, но в большинстве случаев вам придется воспользоваться сторонним ПО.

Одним из вариантов обезопасить себя является хранение файлов в облачных хранилищах: для обмена файлами на этих сервисах обычно требуется имя пользователя и пароль для входа в систему. В других случаях можно создать защищенный паролем архив. Среди всех популярных архиваторов 7-Zip является бесплатным и может с лёгкостью создавать защищенные паролем архивы.

#security #encryption
👍8👎2😢2
Как я пытался сдать баги российской компании без BB и чем это закончилось

Эта история началась совершенно случайно. Моя жена проходила продвинутые фонетические курсы английского языка и спросила меня, можно ли скачать учебные видео, поскольку после курса доступ к ним будет закрыт. Стандартными плагинами для браузера скачать видео не получалось, и, поскольку, до этого опыта работы с подобными сервисами у меня не было (кроме использования их по прямому назначению), мне пришлось потратить вечер, дабы понять, как же работает этот чудо-плеер.

📌 Читать статью

#pentest #bounty
👍16👎1🔥1😢1
📲 RuStore - во всех смартфонах страны

Правительство РФ внесло в Госдуму законопроект о создании российского магазина приложений, который будет в обязательном порядке предустанавливаться на технические устройства.

Как указывают авторы проекта, в таком магазине приложений будет присутствовать программное обеспечение, включенное в перечень, утвержденный «федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий».

Создание российского магазина приложений при этом будет осуществляться без привлечения бюджетных средств Российской Федерации.

В случае принятия, закон вступит в силу со дня его опубликования. Это обусловлено «необходимостью обеспечить оперативное начало действия его положений в условиях санкционного давления и недружественных действий иностранных государств и международных организаций».

🗞 Блог Кодебай

#russia #smartphone
👍12😁10👎7😢1
Основы стеганографии в "capture the flag"

Всем хорошего времяпрепровождения! Всегда есть некий алгоритм, которому вы следуете при решении тасков, который приводит, на легком и среднем уровне, к найденному флагу. Это тот уровень, который находится между «пфф, изипизи» и тем, когда вы начинаете видеть заговоры иллюминатов во всех хинтах и файлах. И так, я попробую рассказать вам основы стеганографии. Точнее сказать, основы в моем представлении. Приятного чтения

📌 Читать статью

#ctf #stego
👍8🔥1
🎧 Telegram Premium с подвохом

Недавно в мессенджере Telegram запустили платную подписку Telegram Premium. Однако для пользователей платной подписки вскрылись подводные камни.

Одним из преимуществ платной подписки Telegram Premium стала расшифровка голосовых сообщений. Как теперь оказалось, для реализации этой функции, голосовые сообщения пользователей Telegram Premium отправляются в Google для обработки и преобразования звука в текст.

На это обратил внимание пользователь под ником snaker4. Как заметил энтузиаст, в условиях предоставления сервиса, присутствует пункт относительно преобразования голоса в текст и там прямо указывается, что «точность и доступность этой технологии напрямую зависит от Google LLC».

🗞 Блог Кодебай

#telegram #google #data
👎24👍2😁1😱1🎉1