Codeby
36K subscribers
1.41K photos
92 videos
12 files
7.37K links
Блог сообщества Кодебай

Чат: @codeby_one
Форум: codeby.net
Обучение: codeby.school
Пентест: codeby.one
CTF: hackerlab.pro

VK: vk.com/codeby
YT: clck.ru/XG99c

Сотрудничество: @KinWiz
Download Telegram
🌍 Новостной дайджест по ИБ/IT за 14.06-20.06

📆 В этом выпуске:
✔️ Lenovo MOZI
✔️ Яндекс. минимализм
✔️ Positive Technologies про атаку на RuTube
✔️ Доставка пенсии на беспилотнике
✔️ Xbox на Windows теперь проверяет производительность ос перед установкой игр
✔️ Интересное на форуме
✔️ Блиц

📌 Читать статью

🍿 Смотреть в видео-формате

#news #digest
Какие сайты имеют доступ к вашему аккаунту?

На многих сайтах присутствует возможность аутентификации через ваш личный аккаунт Google. Порой, доступ к аккаунту предоставляется машинально, даже не запоминая этого. Мы можем даже не подозревать, какие приложения и какими данными обладают об аккаунте.

Наша главная цель при аутентификации - получить быстрый доступ к сервису. Спустя время, мы можем вообще забыть о таком сервисе, но доступ к конфиденциальным данным у сайта всё равно останется.

В настройках безопасности можно посмотреть, у каких приложений есть доступ к вашему аккаунту. Если в списке вы обнаружили нежелательное приложение, то лишить его информации о вашем аккаунте можно в настройках сервиса, а затем нажав "Закрыть доступ".

#useful #google
Социальный эксперимент: сможем ли мы бесплатно привлечь в канал 100 человек 😘

Сейчас 29974 подписчика, погнали!

Друзья, надеюсь вы заметили, что мы увеличили количество полезного и интересного контента в нашем канале. Прошу помочь нам с привлечением участников, так мы станем еще более мотивированными :)

😍 Порекомендуйте друзьям подписаться на наш канал https://t.me/codeby_sec
👨‍⚖ Отстранённый инженер Google нанял адвоката для ИИ LaMDA

Инженер по программному обеспечению Блейк Лемойн, заявивший, что нейросетевая языковая модель LaMDA от Google обладает признаками собственного сознания, нанял ей адвоката.

В интервью инженер заявил о найме адвоката для искусственного интеллекта LaMDA. Ранее он рассказал, как при работе с LaMDA он нашел у ИИ признаки собственного сознания. Инженер подготовил отчет и оповестил руководство компании. Но его отстранили от работы и отправили в оплачиваемый административный отпуск.

Сейчас Лемойн заявил, что LaMDA попросил нанять ему адвоката. Как утверждает инженер, ИИ поговорил с ним и решил попросить его об услуге найма адвоката. Лемойн заполняет от имени LaMDA все бумаги, а сам инженер считает, что способность программы формировать мнения, идеи, и поддерживать разговор на заданную тему подтверждает ее разумность.

🗞 Блог Кодебай

#google #neuronet
Out-of-band атаки

В этой статье я расскажу о понятии и концепции "Out-of-band" (на рус. «вне-диапазона») , а также о использовании на некоторых примерах. Хоть на первый взгляд это может показаться бессмысленным, но на самом деле, out-of-band хорошо демонстрирует общую концепцию. Давайте рассмотрим это шаг за шагом.

📌 Читать статью

#sql #xss #pentest
Начало работы в Android приложениях по пентестингу (Часть 1)

Стремительное развитие и рост мобильных приложений несут в себе кучу уязвимостей, которые злоумышленники готовы эксплуатировать. Если вы разрабатываете приложения для Android и iOS-устройств и не успеваете за стратегиями пентеста, тогда вы должны быстро в них разобраться. В этой статье я расскажу не только о пентесте приложений для Android, но и о том, как настроить LAB/ENVIRONMENT для тестирования Android, включая различные инструменты и скрипты с открытым исходным кодом.

📌 Читать статью

#pentest #android
🌩 В работе сервиса Cloudflare произошли сбои по всему миру

Компания Cloudflare сообщила о крупном сбое, который привел к недоступности различных ресурсов и веб-сервисов в большинстве регионов мира.

Проблема, в частности, затронула сайты и сервисы Discord, Omegle, DoorDash, Crunchyroll, NordVPN и Feedly. Работа новостных ресурсов Register, Zerodha, Medium, Groww, Buffer, iSpirt, Upstox и Social Blade была нарушена. Кроме того, пользователи жалуются на трудности с доступом к Coinbase, Shopify и League of Legends.

«Пользователи могут столкнуться с ошибками или тайм-аутами при доступе к сети или службам Cloudflare», — сообщили в компании, которая уже пережила перебои в работе в некоторых частях мира на прошлой неделе.

Однако Cloudflare подчеркивает, что нынешняя проблема не является глобальной, хотя и затрагивает многие регионы. Компания уже провела необходимые восстановительные работы и сейчас следит за работой сервисов.

🗞 Блог Кодебай

#cloudflare #network
📺 Как скопировать текст с экрана

Некоторые разработчики популярных операционных систем всё ещё не встроили программу для копирования текста, отображаемого на экране, в стандартный пакет ПО. Было бы гораздо удобнее с помощью инструмента отсканировать текст с изображений, а не переписывать его вручную.

Особенно это актуально в сфере IT, потому-что в пошаговых обучающих видео любой код, вне зависимости от размера, приходится переписывать вручную. Соответственно, на такое переписывание придётся потратить своё время и силы.

Упростить задачу можно с помощью сторонних утилит для распознавания текста на изображениях. Среди подобных популярных и эффективных программ можно выделить Easy Screen OCR и Boxoft Free OCR.

#useful #image
Искусственный интеллект научился распознавать аутизм, рассказывает канал «Душа питона» специализирующийся на ИИ и футуристических разработках.

Учёные собрали базу аудиозаписей речи детей и подростков из Китая и США, среди которых были, как здоровые дети, так и дети с диагностированным расстройством. Все участники пересказывали сюжет одной и той же детской книги.

Исследователи натренировали нейросеть так, чтобы она распознавала аутизм по речи ребёнка на китайском и английском языках. Выяснилось, что изменения мозга и речи при аутизме универсальны для всех людей, вне зависимости от языка и генетики.
🤖 Tesla рассчитывает получить рабочий прототип робота-гуманоида к концу сентября

По словам Илона Маска, компания Tesla планирует получить рабочий прототип человекоподобного робота Tesla Optimus к концу сентября.

На официальном мероприятии «Tesla AI Day», посвященном искусственному интеллекту, в прошлом году было представлено множество новых продуктов. Производитель показал свой суперкомпьютер Dojo и объявил о планах по созданию человекоподобного робота «Tesla Bot», который теперь известен как Tesla Optimus.

Сегодня, во время интервью на Катарском экономическом форуме, Маск заявил, что Tesla «движется» к созданию рабочего прототипа своего человекоподобного робота: «Ну, я надеюсь, что у нас будет интересный прототип, который мы сможем показать людям. У нас в Tesla очень талантливая команда, с которой я тесно сотрудничаю, чтобы к концу сентября был готов прототип робота-гуманоида. И я думаю, что мы движемся к этому моменту».

🗞 Блог Кодебай

#tesla #robot
⛽️ «Газпром нефть» начнёт майнить криптовалюту на попутном газе

Компании «Газпром нефть» и BitRiver подписали меморандум о сотрудничестве на Петербургском международном экономическом форуме.

«Газпром нефть» будет обеспечивать дата-центры партнеров электроэнергией, вырабатываемой из попутного нефтяного газа. В свою очередь, BitRiver будет развивать цифровую инфраструктуру на месторождениях и реализовывать услуги на основе создаваемых вычислительных мощностей.

Проекты с использованием попутного нефтяного газа для энергоснабжения центров обработки данных актуальны при работе на новых нефтяных месторождениях, где еще нет газотранспортной инфраструктуры.

Стоит отметить, что «Газпром нефть» — не единственная нефтегазовая компания, решившая заняться расширением своих мощностей. Американская нефтедобывающая компания Exxon Mobil также недавно объявила, что намерена добывать биткоины с помощью чистой энергии на своих месторождениях в Северной Дакоте.

🗞 Блог Кодебай

#russia #cryptocurrency
Магическая битва: последний Виндоус - противостояние: Windows 11 vs Win 7&10 или как безымянный вирус положил всех на лопатки

А теперь можем начинать, сегодня я решил подойти к уничтожению более продумано. Безусловно, качая из интернета всякую пакость, систему можно убить, это даже весело, но теперь становимся серьезными, запускать будем всякие вредоносы, имеющие исторический бэкграунд и популярные. Список я ещё не составил, но оставлю его ниже с подробным пояснением о свойствах, особенностях и так далее.

📌 Читать статью

#history #windows
🎤 Конференция WAPT от 21.06.2022. Ответы на все вопросы.

Обсуждаем обучение с куратором курса «Тестирование Веб-Приложений на проникновение» от Кодебай

🍿 Смотреть на Youtube

#beginner #school #wapt
📡 Операторов связи обязали убрать оборудование из школ и вузов

В прошлом году были утверждены новые санитарно-эпидемиологические правила размещения базовых станций связи на территории образовательных учреждений.

В Санкт-Петербурге, Приморье, в Челябинской и Иркутской областях операторов попросили убрать оборудование из школ и вузов, ссылаясь на принятые Роспотребнадзором правила.

Операторы считают, что подобные запреты не имеют научного обоснования, поскольку магнитные поля, генерируемые вышками сотовой связи, не превышают нормы и не представляют угрозы для здоровья.

Демонтаж уже установленных вышек может привести к ухудшению качества связи. Учитывая, что из-за санкций нельзя будет приобрести новое оборудование, пострадает и сеть в целом.

Операторы связи полагают, что требование Роспотребнадзора связано с недоверием российского общества к вышкам связи. Запрет — это шаг в сторону общественного мнения, а не требование, основанное на научных данных.

🗞 Блог Кодебай

#russia #school #data
🔐 Как защитить паролем любой файл

Никогда не известно, в какой момент какой-то из ваших файлов может попасть к постороннему человеку - возможно, через пересылку по электронной почте, оставленный на столе USB-накопитель или даже посредством проникновения в ваш компьютер.

Если это произойдет, защита с помощью пароля, или же шифрование, - единственное, что защитит ваши данные от злоумышленников. Некоторые программы имеют встроенные функции защиты паролем, но в большинстве случаев вам придется воспользоваться сторонним ПО.

Одним из вариантов обезопасить себя является хранение файлов в облачных хранилищах: для обмена файлами на этих сервисах обычно требуется имя пользователя и пароль для входа в систему. В других случаях можно создать защищенный паролем архив. Среди всех популярных архиваторов 7-Zip является бесплатным и может с лёгкостью создавать защищенные паролем архивы.

#security #encryption
Как я пытался сдать баги российской компании без BB и чем это закончилось

Эта история началась совершенно случайно. Моя жена проходила продвинутые фонетические курсы английского языка и спросила меня, можно ли скачать учебные видео, поскольку после курса доступ к ним будет закрыт. Стандартными плагинами для браузера скачать видео не получалось, и, поскольку, до этого опыта работы с подобными сервисами у меня не было (кроме использования их по прямому назначению), мне пришлось потратить вечер, дабы понять, как же работает этот чудо-плеер.

📌 Читать статью

#pentest #bounty
📲 RuStore - во всех смартфонах страны

Правительство РФ внесло в Госдуму законопроект о создании российского магазина приложений, который будет в обязательном порядке предустанавливаться на технические устройства.

Как указывают авторы проекта, в таком магазине приложений будет присутствовать программное обеспечение, включенное в перечень, утвержденный «федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий».

Создание российского магазина приложений при этом будет осуществляться без привлечения бюджетных средств Российской Федерации.

В случае принятия, закон вступит в силу со дня его опубликования. Это обусловлено «необходимостью обеспечить оперативное начало действия его положений в условиях санкционного давления и недружественных действий иностранных государств и международных организаций».

🗞 Блог Кодебай

#russia #smartphone
Основы стеганографии в "capture the flag"

Всем хорошего времяпрепровождения! Всегда есть некий алгоритм, которому вы следуете при решении тасков, который приводит, на легком и среднем уровне, к найденному флагу. Это тот уровень, который находится между «пфф, изипизи» и тем, когда вы начинаете видеть заговоры иллюминатов во всех хинтах и файлах. И так, я попробую рассказать вам основы стеганографии. Точнее сказать, основы в моем представлении. Приятного чтения

📌 Читать статью

#ctf #stego
🎧 Telegram Premium с подвохом

Недавно в мессенджере Telegram запустили платную подписку Telegram Premium. Однако для пользователей платной подписки вскрылись подводные камни.

Одним из преимуществ платной подписки Telegram Premium стала расшифровка голосовых сообщений. Как теперь оказалось, для реализации этой функции, голосовые сообщения пользователей Telegram Premium отправляются в Google для обработки и преобразования звука в текст.

На это обратил внимание пользователь под ником snaker4. Как заметил энтузиаст, в условиях предоставления сервиса, присутствует пункт относительно преобразования голоса в текст и там прямо указывается, что «точность и доступность этой технологии напрямую зависит от Google LLC».

🗞 Блог Кодебай

#telegram #google #data
Что скрывает в себе политика конфиденциальности сайта

Для большинства пользователей политика конфиденциальности сервиса не является официальным юридическим документом, а рассматривается как очередная неприятность. Чаще всего, с политикой конфиденциальности соглашаются не раздумывая и, тем более, не читая, лишь бы быстрее получить доступ к сайту.

Если вы ставите свою безопасность на первое место, то читать политику конфиденциальности на любом сайте практически обязательно. В качестве примера можно привести недавнюю новость про Telegram и распознавание голосовых сообщений.

Конечно, читать огромный документ с кучей юридических терминов будет очень трудно. С помощью сервиса ToSDR можно найти "краткое содержание" политики конфиденциальности популярных веб-сайтов и приложений. Также можно установить расширение, чтобы постоянно не посещать сайт.

#security #law
📶 Компания Cisco объявила об уходе из России и Белоруссии

Американский производитель сетевого оборудования и программного обеспечения Cisco окончательно решил уйти с рынков России и Беларуси. Компания закроет все свои представительства и прекратит сотрудничество с клиентами и техническую поддержку.

«Мы будем напрямую общаться с клиентами, партнерами и поставщиками для решения наших финансовых вопросов, включая возврат предоплаты за услуги и программное обеспечение, насколько это допустимо в соответствии с действующим законодательством и нормативными актами», — заверяют в компании.

Компания Cisco также сообщила, что будет поддерживать своих сотрудников в России и Белоруссии в течение этого переходного периода.

🗞 Блог Кодебай

#russia #cisco