USB forensic battle. Выбираем инструмент для анализа подключений носителей
Заразные флешки продолжают быть проблемой для безопасников.
Чтобы ты был подготовлен к борьбе с этой напастью, мы собрали и сравнили несколько популярных бесплатных утилит для форензики подключаемых USB-устройств.
👉 https://xakep.ru/2022/12/09/usb-forensic-battle/
...
Заразные флешки продолжают быть проблемой для безопасников.
Чтобы ты был подготовлен к борьбе с этой напастью, мы собрали и сравнили несколько популярных бесплатных утилит для форензики подключаемых USB-устройств.
👉 https://xakep.ru/2022/12/09/usb-forensic-battle/
...
XAKEP
USB forensic battle. Выбираем инструмент для анализа подключений носителей
Заразные флешки продолжают быть проблемой для безопасников. Чтобы ты был подготовлен к борьбе с этой напастью, мы собрали и сравнили несколько популярных бесплатных утилит для форензики подключаемых USB-устройств.
Ходячие мертвецы. Как подружить устаревшие сетевые протоколы с современными
Многие исторические протоколы живут в программном обеспечении еще долго после своего пика популярности и остаются доступными, если вдруг нужны.
В то же время активно развивающиеся протоколы могут утрачивать совместимость.
Давай рассмотрим несколько примеров того, как связать старые системы с новыми сетями.
👉 https://xakep.ru/2021/05/19/pinging-dead/
Атаки на STP. Взламываем протокол STP с помощью Yersinia
https://xakep.ru/2021/08/25/stp-yersinia/
Многие исторические протоколы живут в программном обеспечении еще долго после своего пика популярности и остаются доступными, если вдруг нужны.
В то же время активно развивающиеся протоколы могут утрачивать совместимость.
Давай рассмотрим несколько примеров того, как связать старые системы с новыми сетями.
👉 https://xakep.ru/2021/05/19/pinging-dead/
Атаки на STP. Взламываем протокол STP с помощью Yersinia
https://xakep.ru/2021/08/25/stp-yersinia/
IP без ошибок. Изучаем принципы работы с IP-адресам
Любое приложение, которое хоть как-то работает с сетью, должно валидировать правильность IP-адресов.
Это сложнее, чем может показаться.
Здесь легко впасть в крайности: при излишне строгой валидации пользователь не сможет ввести верные данные, при недостаточной — окажется наедине с низкоуровневыми сообщениями об ошибках (если они вообще передаются).
В этой статье мы разберем ряд сложностей, возникающих при валидации адресов, а потом посмотрим на готовые библиотеки...
https://xakep.ru/2021/02/16/ip-validation/
...
Любое приложение, которое хоть как-то работает с сетью, должно валидировать правильность IP-адресов.
Это сложнее, чем может показаться.
Здесь легко впасть в крайности: при излишне строгой валидации пользователь не сможет ввести верные данные, при недостаточной — окажется наедине с низкоуровневыми сообщениями об ошибках (если они вообще передаются).
В этой статье мы разберем ряд сложностей, возникающих при валидации адресов, а потом посмотрим на готовые библиотеки...
https://xakep.ru/2021/02/16/ip-validation/
...
xakep.ru
IP без ошибок. Изучаем принципы работы с IP-адресами
Любое приложение, которое хоть как-то работает с сетью, должно валидировать правильность IP-адресов. Это сложнее, чем может показаться. Здесь легко впасть в крайности: при излишне строгой валидации пользователь не сможет ввести верные данные, при недостаточной…
Когда винда не видна. Переустанавливаем Windows через удаленный доступ
Удаленка — тренд этого года. Оказалось, что многие вещи можно не просто делать по сети, но и делать лучше, чем в офисе!
Думаю, переустановка ОС — достаточно стандартная операция, чтобы ее можно было перенести на удаленку.
Сегодня на примере Windows я покажу, как это делается.
https://xakep.ru/2020/08/10/remote-windows-setup/
Используй силу, Тукс! Применяем PowerShell в Linux
Под давлением обстоятельств некоторые компании переходят на Linux и свободное ПО.
Когда переходишь с Windows на Linux, хочется сохранить удобное окружение и привычное средство автоматизации, роль которого в Windows играет PowerShell.
Можно ли полноценно использовать его в Linux?
Конечно, и сейчас мы разберемся, как.
👉 https://xakep.ru/2022/06/08/linux-powershell/
...
Удаленка — тренд этого года. Оказалось, что многие вещи можно не просто делать по сети, но и делать лучше, чем в офисе!
Думаю, переустановка ОС — достаточно стандартная операция, чтобы ее можно было перенести на удаленку.
Сегодня на примере Windows я покажу, как это делается.
https://xakep.ru/2020/08/10/remote-windows-setup/
Используй силу, Тукс! Применяем PowerShell в Linux
Под давлением обстоятельств некоторые компании переходят на Linux и свободное ПО.
Когда переходишь с Windows на Linux, хочется сохранить удобное окружение и привычное средство автоматизации, роль которого в Windows играет PowerShell.
Можно ли полноценно использовать его в Linux?
Конечно, и сейчас мы разберемся, как.
👉 https://xakep.ru/2022/06/08/linux-powershell/
...
Смартфон Tecno Camon 30 Premier удивил своим приближением к флагманам
https://rg.ru/2024/05/21/smartfon-tecno-camon-30-premier-udivil-svoim-priblizheniem-k-flagmanam.html
https://rg.ru/2024/05/21/smartfon-tecno-camon-30-premier-udivil-svoim-priblizheniem-k-flagmanam.html
Российская газета
Смартфон Tecno Camon 30 Premier удивил своим приближением к флагманам - Российская газета
Серию смартфонов Camon 30 компания Tecno анонсировала еще в начале марта. И вот наконец смартфоны Tecno Camon 30 добрались до России, а до редакции "РГ" доехал флагман этой линейки -Tecno Camon 30 Premier.
Открытый мир: уникальная технология позволит слепым видеть
https://rg.ru/2024/05/22/otkrytyj-mir-unikalnaia-tehnologiia-pozvolit-slepym-videt.html
https://rg.ru/2024/05/22/otkrytyj-mir-unikalnaia-tehnologiia-pozvolit-slepym-videt.html
Российская газета
Открытый мир: уникальная технология позволит слепым видеть - Российская газета
Можно ли слепых людей сделать зрячими? Подобные чудеса если и были возможны, то только в сказках. Сегодня благодаря достижениям новой науки - оптогенетики - они могут стать реальностью. О сути этих исследований корреспонденту "РГ" рассказал академик Михаил…
Forwarded from ТЕХНО: Яндекс про технологии
Media is too big
VIEW IN TELEGRAM
— Google показала мультимодального ассистента, анализирующего видео с камеры в реальном времени. Например, можно навести камеру на достопримечательность, спросить, что это, и почти мгновенно получить голосовой ответ. Во время демонстрации Google показала работу AR-очков с ассистентом, но не раскрыла подробности о гаджете.
— Gemini станет ассистентом по умолчанию в Android и научится взаимодействовать с приложениями и контентом. К примеру, если пользователь открыл длинный PDF-файл, он может попросить Gemini найти в нём ответ на интересующий вопрос.
— В Android появится локальная мультимодальная нейросеть Gemini Nano. Она будет понимать не только текст, но также видео и аудио. Например, предупредит об опасности прямо во время звонка, если собеседник с незнакомым номером попросит данные банковской карты.
— Поиск Google сможет генерировать развёрнутые и интерактивные ответы на сложные запросы. Компания показала, как пользователь спрашивает о йога-студиях в своём городе и просит вывести время в пути до них и актуальные скидки, а поисковик формирует ответ в виде интерактивных карточек заведений и виджета карт с метками студий.
— Google разработала аналог Sora — нейросеть Veo для генерации видео по текстовому описанию. Она создаёт видео в разрешении 1080p и длиной более минуты.
— Компания планирует создать ИИ-агентов, которые умеют выполнять многостадийные задачи за пользователя. К примеру, если он хочет вернуть товар, агент сможет найти на почте письмо от магазина и извлечь номер заказа, заполнить форму возврата на сайте и договориться с курьерским сервисом, чтобы он забрал товар по адресу. Также Google разрабатывает «ИИ-коллег»: они могут отслеживать проблемы в проекте и отвечать в рабочих чатах, причём даже если человек обратился ко всей команде, а не боту.
Подписывайтесь 👉 @techno_yandex
Please open Telegram to view this post
VIEW IN TELEGRAM
Positive Technologies обнаружили тысячи уязвимостей российских компаний
Positive Technologies просканировала более 15 тыс. сетевых узлов в инфраструктуре российских госучреждений, финансовых организаций и телекоммуникационных компаний.
Данные получены в рамках пилотных проектов системы управления уязвимостями MaxPatrol VM.
Во время работы аналитики выявили более 31 тыс. уязвимостей, при этом критически опасные уязвимости были обнаружены на всех пилотных проектах, сообщило агентство «Прайм» со ссылкой на исследование.
Более 800 уязвимостей, по данным компании, являются «крайне опасными».
Эксперты называют их «трендовыми», так как они активно используются при атаках или с высокой вероятностью будут применяться в ближайшее время, и требуют первоочередных действий по устранению.
В Positive Technologies считают, что на приоритет устранения уязвимости влияет значимость и доступность для злоумышленника актива, на котором обнаружена уязвимость, и степень опасности самой уязвимости — высокая вероятность того, что злоумышленник ее использует.
При этом, как отметили в компании, специалисты по безопасности часто забывают про первую группу факторов и действуют только по второй.
https://rb.ru/news/positive-technologies-cybersecurity/
...
Positive Technologies просканировала более 15 тыс. сетевых узлов в инфраструктуре российских госучреждений, финансовых организаций и телекоммуникационных компаний.
Данные получены в рамках пилотных проектов системы управления уязвимостями MaxPatrol VM.
Во время работы аналитики выявили более 31 тыс. уязвимостей, при этом критически опасные уязвимости были обнаружены на всех пилотных проектах, сообщило агентство «Прайм» со ссылкой на исследование.
Более 800 уязвимостей, по данным компании, являются «крайне опасными».
Эксперты называют их «трендовыми», так как они активно используются при атаках или с высокой вероятностью будут применяться в ближайшее время, и требуют первоочередных действий по устранению.
В Positive Technologies считают, что на приоритет устранения уязвимости влияет значимость и доступность для злоумышленника актива, на котором обнаружена уязвимость, и степень опасности самой уязвимости — высокая вероятность того, что злоумышленник ее использует.
При этом, как отметили в компании, специалисты по безопасности часто забывают про первую группу факторов и действуют только по второй.
https://rb.ru/news/positive-technologies-cybersecurity/
...
rb.ru
Positive Technologies обнаружили тысячи уязвимостей российских компаний | RB.RU
Во время исследования было выявлено более 31 тыс. уязвимостей
«Осторожно, данные»: как безопасно взаимодействовать с LLM
https://rb.ru/opinion/dannye-llm/
Как среднему бизнесу защищаться от новейших киберугроз
https://rb.ru/longread/protect-from-latest-cyberthreats/
Как заставить кибермошенника плакать?
Соблюдайте цифровую гигиену при работе с корпоративной почтой
https://rb.ru/opinion/corporate-email-security/
...
https://rb.ru/opinion/dannye-llm/
Как среднему бизнесу защищаться от новейших киберугроз
https://rb.ru/longread/protect-from-latest-cyberthreats/
Как заставить кибермошенника плакать?
Соблюдайте цифровую гигиену при работе с корпоративной почтой
https://rb.ru/opinion/corporate-email-security/
...
rb.ru
«Осторожно, данные»: как безопасно взаимодействовать с LLM | RB.RU
И избежать утечек, выбрав подходящую модель
Face ID нового времени: как работают алгоритмы распознавания лиц и можно ли их обмануть
https://rb.ru/opinion/face-id-how-it-works/
https://rb.ru/opinion/face-id-how-it-works/
rb.ru
Face ID нового времени: как работают алгоритмы распознавания лиц и можно ли их обмануть | RB.RU
Десять лет назад в московском метро нельзя было приложить к турникету банковскую карту, а сегодня мы оплачиваем проезд с помощью биометрии. Системы распознавания лиц позволяют стать клиентом банка удаленно, открыть счет на криптобирже или дистанционно сдать…
Как нейросеть распознаёт страницы паспорта и находит подделки
https://rb.ru/opinion/AI-finds-fake-documents/
https://rb.ru/opinion/AI-finds-fake-documents/
rb.ru
Как нейросеть распознаёт страницы паспорта и находит подделки | RB.RU
Ещё подделывают водительские права, судебные приказы и нотариальные доверенности
❗️Роскомнадзор сообщил об утечке 500 млн данных россиян за один раз
https://rb.ru/news/dannie-500/
С начала 2024 года хакеры уже выложили в сеть 5 терабайт данных россиян
https://rb.ru/news/terabayti-dannih/
С начала 2024 года в сеть утекла почти половина прошлогоднего объема украденных данных
https://rb.ru/news/ukradennit-dannie/
Эксперты выяснили, на какие сферы пришлось больше всего сообщений об утечках данных
https://rb.ru/news/sphere-hackers/
С начала 2023 года в сеть утекли свыше 120 млн телефонных номеров
https://rb.ru/news/leakage-volume/
В 2023 году в cеть утекли 240 млн номеров россиян
https://rb.ru/news/nomera-internet/
Скорость взлома крупных компаний за год выросла на 30%
https://rb.ru/news/skorost-vzloma/
Объем утечек в финансовом секторе вырос в 3,2 раза в 2023 году — InfoWatch
https://rb.ru/news/finance-leaks/
Банкиры попросили не вводить оборотные штрафы за утечки данных
https://rb.ru/news/shtrafi-za-utechku-dannih/
...
https://rb.ru/news/dannie-500/
С начала 2024 года хакеры уже выложили в сеть 5 терабайт данных россиян
https://rb.ru/news/terabayti-dannih/
С начала 2024 года в сеть утекла почти половина прошлогоднего объема украденных данных
https://rb.ru/news/ukradennit-dannie/
Эксперты выяснили, на какие сферы пришлось больше всего сообщений об утечках данных
https://rb.ru/news/sphere-hackers/
С начала 2023 года в сеть утекли свыше 120 млн телефонных номеров
https://rb.ru/news/leakage-volume/
В 2023 году в cеть утекли 240 млн номеров россиян
https://rb.ru/news/nomera-internet/
Скорость взлома крупных компаний за год выросла на 30%
https://rb.ru/news/skorost-vzloma/
Объем утечек в финансовом секторе вырос в 3,2 раза в 2023 году — InfoWatch
https://rb.ru/news/finance-leaks/
Банкиры попросили не вводить оборотные штрафы за утечки данных
https://rb.ru/news/shtrafi-za-utechku-dannih/
...
rb.ru
Роскомнадзор сообщил об утечке 500 млн данных россиян за один раз | RB.RU
Когда именно она произошла и кто к ней причастен не уточняется
Аналитики «Одноклассников» назвали самые распространенные схемы мошенничества в соцсетях
https://rb.ru/news/fraud-ok/
https://rb.ru/news/fraud-ok/
rb.ru
Аналитики «Одноклассников» назвали самые распространенные схемы мошенничества в соцсетях | RB.RU
Чаще всего злоумышленники обращались к такой теме, как выигрыш в лотерее
Правила кибербезопасности для бизнеса в сфере торговли, которые важно знать всем
https://rb.ru/opinion/kiberbezopasnost-v-torgovle/
Поведенческая аналитика против OSINT: как защитить самое важное и сохранить бизнес
https://rb.ru/story/osint/
...
https://rb.ru/opinion/kiberbezopasnost-v-torgovle/
Поведенческая аналитика против OSINT: как защитить самое важное и сохранить бизнес
https://rb.ru/story/osint/
...
rb.ru
Правила кибербезопасности для бизнеса в сфере торговли, которые важно знать всем | RB.RU
Ритейл — в тройке лидеров по объему утекшей информации
https://rb.ru/opinion/pyat-sposobov-zashitit-business/
Более 50% утечек данных происходит по вине действующих сотрудников компаний
https://rb.ru/news/utechki-sotrudnikov/
Более 50% утечек данных происходит по вине действующих сотрудников компаний
https://rb.ru/news/utechki-sotrudnikov/
rb.ru
Более 50% утечек данных происходит по вине действующих сотрудников компаний | RB.RU
Только в 13% виноваты злоуышленники
Forwarded from concertzaal
This media is not supported in your browser
VIEW IN TELEGRAM
Держите нужный инструмент, который одним кликом и бесплатно удалит фон видео.
Самое то, чтобы наклепать мемов и стикеров с котиками. Сохраняйте: ссылка.
@concertzaal
Самое то, чтобы наклепать мемов и стикеров с котиками. Сохраняйте: ссылка.
@concertzaal
Forwarded from concertzaal
Наконец-то: Яндекс ID добавил вход по лицу или отпечатку пальца. Это проще, безопаснее и не нужно запоминать пароли.
Все работает через безопасный стандарт WebAuthn — данные о лице и отпечатке никуда не передаются, а остаются зашифрованными и хранятся на устройстве пользователя.
Активировать функцию можно в настройках Яндекс ID в разделе «Вход по лицу или отпечатку».
@concertzaal
Все работает через безопасный стандарт WebAuthn — данные о лице и отпечатке никуда не передаются, а остаются зашифрованными и хранятся на устройстве пользователя.
Активировать функцию можно в настройках Яндекс ID в разделе «Вход по лицу или отпечатку».
@concertzaal
Выборочное укрепление IT-инфраструктуры
Большинство российских компаний уделяют недостаточно внимания обеспечению киберустойчивости, следует из исследования Positive Technologies.
https://kod.ru/rus-companies-ustoychivost
...
Большинство российских компаний уделяют недостаточно внимания обеспечению киберустойчивости, следует из исследования Positive Technologies.
https://kod.ru/rus-companies-ustoychivost
...
Код Дурова
80% российских компаний уделяют недостаточно внимания обеспечению киберустойчивости
Соответствующее исследование провела компания Positive Technologies.
Реклама переходит в Telegram
https://samolet.media/money/442
Цена рекламы в Telegram растёт
Средняя стоимость рекламного поста в Telegram составила 37 860 рублей в 2023 году.
Это выше на 30%, чем годом ранее.
Самый высокий рост цен на интеграции наблюдается в каналах о недвижимости.
https://kod.ru/stoimost-rieklamy-v-telegram-vyrosla-na-30
...
https://samolet.media/money/442
Цена рекламы в Telegram растёт
Средняя стоимость рекламного поста в Telegram составила 37 860 рублей в 2023 году.
Это выше на 30%, чем годом ранее.
Самый высокий рост цен на интеграции наблюдается в каналах о недвижимости.
https://kod.ru/stoimost-rieklamy-v-telegram-vyrosla-na-30
...
В Японии скончалась собака породы сиба-ину по имени Кабосу, ставшая символом мема Doge и криптовалюты Dogecoin.
В начале 2010-х её фотография завирусилась в интернете и стала популярным мемом.
В 2013 году разработчик Джексон Палмер использовал изображение Кабосу в качестве логотипа для Dogecoin.
🥲 Ушла легенда
http://kod.ru/japan-kabosu-dogecoin-left/
...
В начале 2010-х её фотография завирусилась в интернете и стала популярным мемом.
В 2013 году разработчик Джексон Палмер использовал изображение Кабосу в качестве логотипа для Dogecoin.
🥲 Ушла легенда
http://kod.ru/japan-kabosu-dogecoin-left/
...