Код в мешке
249 subscribers
8.94K photos
1.58K videos
2.11K files
42.1K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Как раскрасить фото с помощью нейросети: гайд по колоризации изображений через ИИ #habr
https://habr.com/ru/companies/studyai/articles/1044966/
Tags: колоризация, нейросети для фото, восстановление фотографий, восстановление изображений, ии для фото, нейросеть для изображений, обработка изображений, gpt image 2, nano banana 2
Author: Pro-AI (StudyAI)
Forwarded from TrendWatching
5 мощнейших промтов для ChatGPT, которые позволят закрыть до 90% рабочих задач — реддитор поделился ими, т. к. использует их ежедневно.

Парень устал бесконечно заново объяснять нейронке, чего от неё хотят. Поэтому превратил свои лучшие запросы в шаблоны — теперь достаточно подставить в них нужные данные.

Забираем:

• Summarizer — пересказывает длинные статьи, видео и треды за 30 секунд.
Summarize the following {{content type, e.g. article / transcript / long thread}} for someone who has about {{how much time, e.g. 30 seconds}}.

Give me, in this exact order:
- TL;DR in one sentence.
- The 3-5 key points as bullets, most important first.
- Any decisions or action items, only if there are any.
- The one thing most people skimming this would miss.

Do not pad it. If something is not important, leave it out entirely.

CONTENT:
{{paste it}}


• Brainstormer — накидывает идеи, включая нестандартные.
Give me {{number, e.g. 15}} ideas for {{goal or problem}}.

Constraints that rule ideas in or out: {{budget / time / tools / audience}}.

Rules:
- Mix safe and obvious ideas with at least 3 genuinely unconventional ones.
- One line each, no explanation yet.

After the list, pick the 3 you think are strongest and give me one sentence on why each could work.


• Planner — превращает любую цель в пошаговый план.
I want to {{goal}} by {{deadline}}.

Where I am now: {{starting point}}.
My constraints: {{time per week / budget / current skill level}}.

Build me a realistic step-by-step plan:
- Break it into clear milestones with rough timing.
- For each milestone, give me the first concrete action to take.
- Flag the single step most likely to stall me, and how to get past it.

Make it fit my actual constraints, not an idealized version with unlimited time.


• Organizer — превращает кашу из заметок в нормальный документ.
Turn these messy notes into a clean, structured {{output, e.g. meeting summary / project brief}}.

Organize into:
- Summary (2-3 sentences)
- Key decisions
- Action items (include owner and deadline if mentioned)
- Open questions

Do not invent anything that is not in my notes. If an owner or date is missing, write "unassigned" instead of guessing.

NOTES:
{{paste them}}


• Pre-Mortem — ищет причины провала до того, как всё развалится.
Here is a {{plan / idea / decision}}: {{describe it}}.

Run a pre-mortem. Assume it is now {{timeframe, e.g. 6 months}} later and this failed badly.

1. Tell the story of how it most likely failed.
2. List the top 3 causes, ranked by likelihood times damage.
3. For each cause, give me one concrete thing I can do right now to prevent it.

Be specific to my situation. No generic "communicate clearly" advice.


Сохраняем и пользуемся 😎
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
На хабре есть хороший лонгрил по анализу безопасности криптофлэшек. Задача такого устройства — защитить чувствительную информацию от несанкционированного доступа на программно-аппаратном уровне: при помощи шифрования, механизмов антивскрытия и прочих "семи печатей".

Методами аппаратного реверс-инжиниринга эксперты попытались взломать 5 устройств в широком ценовом диапазоне. Попробовали извлечь данные, определить применяемые типы шифрования, вскрыть криптофлешки и прочитать чипы памяти. Результаты получились интересными.

Подробности по ссылке ниже. С картиночками и подробным описанием выполняемых действий - все как бы любите.

https://habr.com/ru/post/984364

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
Just the Browser - хороший проект, который поможет оптимизировать работу вашего браузера и вырезать из него некоторые избыточные функции, которые напрямую не связаны с навигацией в Web. Если описывать простыми словами, то проект предоставляет скрипты для изменения конфигурации Google Chrome, Microsoft Edge и Mozilla Firefox, и отключения в них сопутствующих возможностей, часто раздражающих пользователей, таких как работа с AI-сервисами, интеграция со сторонними продуктами, отправка телеметрии и показ рекомендованного контента на странице открытия новой вкладки.

• Отключить можно следующее (зависит от браузера):

Функциональность, связанная с генеративными AI-моделями и взаимодействия с AI-сервисами (как локальными, так и облачными), например, интеграция Copilot в Edge и использование AI для рекомендации группировки вкладок в Firefox.
Инструменты для шопинга, такие как отслеживание цен в интернет-магазинах и получение купонов.
Показ стороннего или спонсируемого содержимого, например, рекламные рекомендации сайтов в адресной строке и показ статей при открытии новой вкладки.
Типовые напоминания, такие как всплывающие окна с предложением изменить выбор браузера по умолчанию.
Запросы, показываемые при первом запуске, такие как экран приветствия первого запуска и предложения импортировать данные из других браузеров.
Сбор и отправка телеметрии.

Всю необходимую документацию и более детальное описание можно найти на github:

https://github.com/corbindavenport/just-the-browser

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
В копилку гайдов по настройке голосовой и видеосвязи... На хабре есть хорошее руководство по настройке Nextcloud Talk.

Nextcloud Talk занимает третье место среди всех платформ цифровых коммуникаций, учитывая функциональность, защищённость, открытый код клиента и сервера, установку на самохостинге, поддержку сквозного шифрования. А еще веб-интерфейс и мобильное приложение Nextcloud Talk работают через сервер пользователя, что хорошо подойдет для семьи и для общения с друзьями. Поддерживается федерация с другими серверами.

https://habr.com/ru/post/984836

В дополнение

Matrix и XMPP на своем сервере для самых маленьких.
Galene — простой сервер видеоконференций. Установка на VPS.
Звонки через Jabber в докер-контейнере за 5 минут.
Запускаем сотовую сеть 4G LTE с поддержкой звонков и SMS.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
Maltrail ― крайне полезный инструмент для обнаружения вредоносного трафика на базе общедоступных черных списков сетевых адресов.

Если говорить простыми словами, то Maltrail является легковесной системой обнаружения вторжений (IDS). Принцип работы следующий:

Тулза тихо слушает весь сетевой трафик, идущий к вашему серверу и от него.
Сверяет IP-адреса, домены и URL из этого трафика с огромной, постоянно обновляемой базой данных, собранной из сотен публичных "чёрных списков" и статических сигнатур. Туда входят списки от AlienVault, dshield, Emerging Threats, трекеры Ransomware и данные о тысячах семейств вредоносов!
Если обнаруживается совпадение — Maltrail немедленно записывает это в лог и показывает в красивом веб-интерфейсе.

При использовании нужно учитывать:

Это IDS, а не IPS. Maltrail обнаруживает, но не блокирует трафик по умолчанию.
Возможны ложные срабатывания. Иногда в списки попадают IP-адреса крупных сервисов вроде Google или Cloudflare.
Идеален для pet-проектов и небольших серверов. Он очень лёгкий, почти не потребляет ресурсов и прост в настройке.

https://github.com/stamparm/maltrail

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
На github есть интересный проект, который называется Winslopr. Он предназначен для удаления ненужного системного мусора в Windows 10/11. Тулза упрощает обслуживание системы, оптимизирует производительность и устраняет навязчивые и избыточные функции.

• Winslopr - это локальная версия форка проекта CrapFixer, которая показывает, какие изменения произойдут в ОС, позволяя пользователям просматривать и отменять действия. Инструмент работает полностью в автономном режиме, без ИИ, облачных сервисов или телеметрии. Решение подходит для пользователей, которые хотят реализовать более минималистичный и оптимизированный интерфейс Windows 10/11.

• Основные особенности и возможности проекта Winslop:

Удаляет системные ненужные компоненты;
Оптимизирует использование ресурсов для повышения производительности;
Локальная и автономная работа;
Улучшает производительность системы;
Удаляет принудительные или необязательные компоненты;
Показывает, что будет изменено, прежде чем применить изменения;
Легковесный инструмент.
Позволяет просматривать и отменять изменения, сохраняя контроль в ОС.

Забираем по ссылке ниже:

https://github.com/builtbybel/Winslopr

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
Хорошая и полезная статья, где автор рассказывает о реализации сотовой сети 4G LTE с поддержкой звонков и SMS в домашних условиях. А еще мы разберемся, каким образом работают звонки в LTE-сетях, как запустить такую сеть при помощи SDR и как заставить это всё работать!

https://habr.com/ru/post/971258

В дополнение

Matrix и XMPP на своем сервере для самых маленьких.
Galene — простой сервер видеоконференций. Установка на VPS.
Звонки через Jabber в докер-контейнере за 5 минут.
Как развернуть Nextcloud Talk на собственном VPS.
Реализация собственного сервера для безопасной коммуникации текстовыми сообщениями и звонков.

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Social Engineering
Интересный инструмент с текстовым интерфейсом - Dive, который позволяет визуально исследовать каждый слой вашего образа. Вы можете "пощупать" файловую систему контейнера на каждом этапе его сборки.

Выглядит это так: перед вами открывается экран, разделённый на две основные части. Слева вы видите список слоёв. Справа отображается дерево файлов текущего выбранного слоя.

Одной из полезных функций является подсветка изменений. Вы можете переключаться между слоями, и программа будет показывать, какие файлы были добавлены, изменены или удалены именно на этом шаге. Dive автоматически анализирует эффективность образа и показывает метрику Wasted Space (потраченное впустую пространство). Это происходит, когда вы, например, копируете файлы в одном слое, а удаляете их в другом. Фактически файлы остаются в истории образа, занимая место, хотя в финальной файловой системе их нет.

https://github.com/wagoodman/dive

Еще больше полезных инструментов можно найти в статье: 6 Docker-фич для продвинутого использования [Часть 1], [Часть 2].

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Когда у команды десятки уязвимостей, ограниченный бюджет и постоянное давление со стороны бизнеса — главный вопрос уже не «что сломано», а «что исправлять первым».

На открытом уроке разберём, как CISO превращает хаотичный список проблем в понятный план работ с аргументацией для бизнеса и руководства. Поговорим о том, как оценивать реальные риски, отделять критичные угрозы от второстепенных задач и выстраивать приоритеты в условиях ограниченных ресурсов.

Отдельно разберём, как переводить технические проблемы на язык денег, репутации, регуляторных рисков и простоя систем. Покажем, как через риск-реестр, метрики и дорожную карту защищать бюджет на информационную безопасность.

Открытый урок пройдёт 16 июня в 20:00 МСК в преддверии старта курса «Директор по информационной безопасности (CISO)».

Принять участие: https://vk.cc/cYBZ6f

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
Forwarded from Хабр
Разработчик Герт Воллни скормил нейросети GitHub Copilot драйвер AMD R600. Алгоритм перепахал код компилятора шейдеров и выдал 59 коммитов для видеокарт от серии Radeon HD 2000 до HD 6000. Современный ИИ теперь официально тащит на себе устаревшее железо из 2007-2010 годов. Каждая сгенерированная строчка получает техническую пометку Assisted-by прямо в исходниках.
❗️РКН изменил подход к блокировке VPN. Теперь проблемы с доступом появились у российских облачных сервисов и сайтов

Как мы знаем, некоторые VPN‑сервисы маскируют трафик под легальные российские ресурсы, используя для этого мощности отечественных облачных провайдеров.

Несколько провайдеров, в том числе Selectel, Beget, Timeweb, подтвердили сбои.
Причиной они назвали обновление настроек ТСПУ, которые РКН использует для фильтрации трафика.

Поскольку трафик зашифрован, ТСПУ не могут определить его содержание и принимают решения о блокировке по косвенным признакам: диапазону IP-адресов сервера, характеристикам защищённого соединения, частоте подключений и цифровому отпечатку браузера.
Из-за этого под ограничения может попадать и обычный, не связанный с VPN трафик, пояснил один из собеседников.

К наиболее уязвимым для «случайных» блокировок специалисты относят мобильные приложения, которые постоянно обмениваются данными по защищённому каналу, сервисы с непрерывно открытым соединением в реальном времени, облачные платформы и b2b‑сервисы с множеством API, а также проекты, использующие решения вроде Cloudflare* для ускорения и защиты медиаконтента.❗️

РКН борется с каскадными VPN-туннелями, когда клиент подключается к серверу в России, а оттуда — к серверу вне России.
глава RUVDS Никита Цаплин

Источник: rbc.ru.

Ранее сообщалось:

*РКН [снова] рекомендует владельцам интернет-ресурсов отказаться от использования Cloudflare TLS ECH

Представители Роскомнадзора снова рекомендовали владельцам российских интернет-ресурсов отказаться от использования включенного по умолчанию расширения CDN-сервиса компании Cloudflare.
В ведомстве сообщили, что TLS ECH (Encrypted Client Hello) обходит ограничения доступа к запрещенной в РФ информации.

Читать полностью:
↘️ https://xakep.ru/2025/04/02/rkn-tls-ech/



Роскомнадзор, начал блокировать подключение к CloudFlare с использованием TLS ECH (Encrypted Client Hello)
↘️ https://habr.com/ru/news/856342/

РКН заблокировал ECH [SNI]: пользователи Cloudflare под ударом, что дальше?
↘️ https://habr.com/ru/news/856344/
...
Почему контроль расходов ломается после внедрения: пять разрывов жизненного цикла лимита #habr
https://habr.com/ru/articles/1046327/
Tags: бюджетирование, финансовые системы, бюджетный контроль, enterprise architecture, бизнес-анализ, автоматизация процессов, системная аналитика, интеграция систем, финтех, управление расходами
Author: mistrog
ИТ-аутсорсинг на результат или почему ИТ-подрядчику невыгодно, чтобы у вас все работало #habr
https://habr.com/ru/articles/1045834/
Tags: шифровальщик, шифровальщики, безопасность, фишинг, антифрод
Author: alp-itsm
От АВР до датчиков протечек: единая система мониторинга ЦОД #habr
https://habr.com/ru/companies/wirenboard/articles/1046223/
Tags: ЦОД, диспетчеризация, мониторинг инфраструктуры, IntraSCADA, Modbus RTU, RS-485, мониторинг электроснабжения, ИБП, инженерные системы, автоматизация
Author: Dmitrii43 (Wiren Board)