Девайс
17.5K subscribers
469 photos
151 videos
1 file
360 links
Актуальная инфомация из мира IT, Web3 и около.
Download Telegram
🛡 Positive Technologies двигает рынок антивирусов

Казалось бы, пул базовых ИБ-решений в России давно устоялся, но статус-кво меняется. ФСТЭК официально сертифицировал два продукта PT для защиты компьютеров, серверов и рабочих станций.

Что получило сертификаты:
MaxPatrol EPP — как средство антивирусной защиты.
MaxPatrol EDR — как система обнаружения и реагирования.
Почему это важно Для банков, госкомпаний, объектов КИИ и их подрядчиков наличие сертификата ФСТЭК — жесткое и обязательное условие. Теперь Positive Technologies предлагает заказчикам весь стек защиты конечных устройств: от классического превентивного антивируса до сложного противодействия целевым атакам.


Вендор открыто заявляет о планах расширить участие в проектах национального масштаба.
Это значит, что в консервативном сегменте отечественных антивирусов появился очень серьезный и амбициозный конкурент, который заставит рынок взбодриться.
👏1
Media is too big
VIEW IN TELEGRAM
🔥 Да ладно, это, бл*, свершилось! Идеальный конвертер доков в Markdown**

Firecrawl выложили open-source инструмент, который за миллисекунды превращает любые офисные документы в чистый markdown. Идеально для передачи контекста нейросетям.

Главное:
Конвертирует Word, PowerPoint, Excel, PDF, EPUB, CSV и другие форматы.
Написан на Rust — работает молниеносно.
Запускается везде: CLI, Node, Python и прямо в браузере (WASM).
Доступен как готовый навык для ИИ-агентов (Claude Code, Cursor, Codex).
Быстрый старт: Сконвертировать файл в терминале: npx @firecrawl/anydoc report.docx
Сохранить результат в файл: npx @firecrawl/anydoc slides.pptx -o slides.md
Добавить ИИ-агенту, чтобы он сам читал доки: npx skills add firecrawl/anydoc


Важно: Утилита абсолютно бесплатна, работает локально на вашем железе и не требует регистрации (лицензия MIT, 20K+ звезд).
Облачный API firecrawl нужен только для OCR-распознавания отсканированных PDF.
Как создавать кинематографичные сайты за $50 000 с помощью Claude Fable 5 🎬

Всего за 16 минут вышел мощнейший пошаговый туториал, который полностью меняет подход к премиальному веб-дизайну. Больше не нужно собирать команду из десятка специалистов — нейросеть берет на себя самую сложную техническую часть.

Что разобрано в видео:
Правильные промпты: как заставить Claude Fable 5 писать идеальный код для сложных визуальных решений.
Киношный эффект: секреты плавных анимаций, работы со светом и нестандартной сеткой.
Пошаговая сборка: от пустой страницы до готового проекта, который клиенты готовы покупать за десятки тысяч долларов.
Оптимизация: как сделать так, чтобы тяжелый визуал летал на любых устройствах.
Этот гайд — чистая практика, которая поможет кратно поднять чек на свои услуги и автоматизировать рутину.


🔖 Обязательно сохраняй пост, чтобы не потерять, и применяй на практике!

ссылка тут
Media is too big
VIEW IN TELEGRAM
Нашли утилиту CPU Game Optimizer, которая буквально удваивает FPS за счет грамотного распределения кэша и потоков.
В том же Overwatch тесты показали дикий скачок с 210 до 450 кадров, даже если на фоне висят прожорливый браузер, Discord и Photoshop.

Как это работает:
Программа создает «маски» для игр, жестко разделяя ресурсы процессора.
Фоновые приложения изолируются и больше не могут воровать кэш (L1, L2, L3) у тяжелых релизов вроде The Blood of Dawnwalker.
Можно использовать готовые пресеты или настраивать распределение ручками.
Максимальный прирост FPS (гибридные процы и чипы с двумя CCD):
Intel: Core Ultra (5, 7, 9) и старшие процессоры 12, 13 и 14-го поколений (i5, i7, i9).
AMD: Вся 9-я линейка Ryzen (от классических 3900X до топовых 7950X3D и 9950X3D2 Dual Edition).
Небольшой бонус (монолитные чипы, младшие модели и процессоры с одним CCD):
Intel: Младшие i3 и i5 (12-14 пок.), а также старая гвардия вроде i9-9900K, i7-9700K и легендарного i7-2600K.
AMD: Ryzen 5 и 7 (от 5-го до 9-го поколения), процессоры со встроенной графикой (8700G, 8600G) и одночиплетные X3D-версии (от 5600X3D до новейших 9800X3D/9850X3D).


Играем с десятком открытых вкладок и не паримся — забираем утилиту.
Яндекс прописался прямо в мультимедиа нового Li L9 Livis 🚙

Теперь никаких костылей с подключением телефона — экосистема вшита в штатный экран.

Что доступно из коробки:
Навигатор с учетом пробок
Яндекс Музыка и аудиокниги
Полноценный Браузер
Фильмы и сериалы на Кинопоиске
Вся магия работает через единый Яндекс ID. Сохраненные адреса, любимые плейлисты и подписки подтягиваются автоматически.
Можно начать смотреть новую серию за утренним кофе дома, а продолжить ровно с того же момента уже в машине.
Please open Telegram to view this post
VIEW IN TELEGRAM
Релиз nDPI 6.0: масштабный апдейт библиотеки для глубокого анализа трафика 🔍

Команда ntop обновила свою опенсорсную (LGPL v3) C-библиотеку для Deep Packet Inspection. Инструмент предназначен для точного распознавания протоколов и инспектирования пакетов на лету.

Главные фичи и нововведения шестой версии:
Распознает более 450 протоколов и приложений, включая QUIC, Tor, различные VPN, мессенджеры и облачные сервисы.
Умеет детектировать 56 типов сетевых угроз.
Появилась долгожданная возможность сборки инструмента в виде модуля ядра Linux (LKM).
Завезли официальный порт под Windows.
Серьезно оптимизирована производительность для стабильного мониторинга в real-time.
В комплекте по-прежнему поставляется утилита nDPIreader, которая отлично переваривает pcap-дампы и умеет анализировать живой трафик прямо с сетевого интерфейса.


#linux #security #protocols #code #devtools
WhoisFreaksReverse — мощный OSINT-инструмент для реверсивного поиска доменов.

Сервис отлично подходит для расследований, когда нужно найти всю сетку сайтов, связанных с одной целью. Вместо того чтобы пробивать конкретный домен, вы ищете по цифровым следам, оставленным при регистрации.

Доступные параметры поиска:
По email: находит все веб-ресурсы, привязанные к одному почтовому ящику.
По владельцу: выявляет скрытые активы, зарегистрированные на конкретное имя.
По организации: собирает корпоративные домены и аффилированные сайты компании.
По ключевому слову: ищет точные совпадения в регистрационных базах данных.


🔗 https://whoisfreaks.com/tools/whois/reverse/search
Взлом IoT: Тестирование устройств с помощью Genzai

Мир интернета вещей растет невероятными темпами. Камеры видеонаблюдения, хабы умного дома, подключенные дверные замки и даже промышленные контроллеры — всё это делает жизнь и автоматизацию удобнее.
Но за этим фасадом скрывается неприятная правда: многие из этих гаджетов
практически не защищены.

Для проверки безопасности таких девайсов существует Genzai — профильный инструмент для пентеста.
Что умеет Genzai:
Обнаружение: быстро сканирует сети и находит подключенные IoT-устройства.
Идентификация: определяет точный тип, модель и особенности железа.
Оценка уязвимостей: проверяет найденные гаджеты на распространенные бреши в безопасности.
Узнайте, как правильно использовать этот инструмент для тестирования умных девайсов, в нашем новом материале.


🔗 Читать статью
⚖️ На Tether подали в суд из-за заморозки 42,4 млн USDT

Два предпринимателя из Таиланда обратились в федеральный суд Нью-Йорка с иском против эмитента главного стейблкоина, обвинив компанию в самоуправстве.

Детали иска:
Масштаб: 42,4 млн USDT, которые лежат на 10 адресах в сети Ethereum. Средства заблокированы еще с октября 2025 года.
Суть претензии: Истцы заявляют, что Tether заморозила их активы без реальных законных оснований. Поводом послужил лишь неформальный запрос от агента HSI (отдел расследований Иммиграционной и таможенной полиции США).
Требования: Признать действия сотрудников компании незаконными, снять блокировку со всех кошельков, а также выплатить компенсацию и штрафы.
Если бизнесмены выиграют дело, это может создать серьезный прецедент. Рынок давно критикует Tether за готовность блокировать любые адреса по первому неформальному требованию американских силовиков.
Универсальный live-map для ситуационного мониторинга 🌍

Отличная находка для OSINT-специалистов, журналистов и всех, кто глубоко погружен в мировую повестку. Ресурс агрегирует данные из десятков источников и выдает их на одной наглядной интерактивной карте. Инструмент идеально подходит как для быстрого среза текущей обстановки, так и для первичной верификации событий в любой точке мира.


Что можно отслеживать:
⚔️ Карты конфликтов и зоны боевых действий
🚨 Breaking news с привязкой к геолокации
✈️ Радары военной авиации и передвижение флота
🌪 Погодные аномалии и слои ЧС (землетрясения, пожары)
🏭 Состояние ключевых объектов инфраструктуры
Главные плюсы: Максимально понятный интерфейс с фокусом на визуализацию и огромный выбор слоев. Никакого визуального шума — только те данные, которые вы сами выбрали для анализа.


📌 https://monitor-the-situation.com/eastern-europe
В сети разгоняют фейк о релизе GPT-6 Astra от OpenAI и наступлении эры AGI.

Что обещают в выдуманном «сливе»:
100% на хакерском бенчмарке ExploitBench и 98,6% на ARC-AGI-3.
Обучение на рекордных 100 000 GPU.
Создание идеальных игр на Unity и Godot с нулевой попытки.
Почему это обычный вброс:
Ни одно мировое СМИ новость не подтвердило.
100% в бенчмарках — нереалистичные цифры для кликбейта.
Конкурента «Fable 5.1», которого якобы «убила» модель, в природе не существует.


Расходимся, ждем реальных анонсов и не верим сказкам. 👾
This media is not supported in your browser
VIEW IN TELEGRAM
Одна eSIM на два iPhone: киллер-фича грядущей iOS 27 🍏

Apple готовит отличный подгон для владельцев нескольких яблочных смартфонов.
В новой прошивке появится функция iPhone Handoff, которая позволит привязать один номер сразу к двум устройствам.

Как это будет работать:
Единый номер: Основная eSIM остается на вашем главном iPhone, а дополнительная активируется на втором девайсе.
Бесшовность: Оба смартфона смогут полноценно использовать сеть и принимать звонки с одного номера.
Экосистема: Джон Тернус и команда Apple продолжают баловать юзеров, доводя связку устройств до идеала.
Больше никаких перекидываний симок между основным и запасным или рабочим и личным смартфонами.
Please open Telegram to view this post
VIEW IN TELEGRAM
🐧 Вышел третий снапшот Ubuntu 26.10 «Stonking Stingray»

Разработчики выпустили свежую сборку перед грядущим релизом.
Это важный этап тестирования, но ставить систему на рабочие машины пока категорически рано.

Главное о Snapshot 3:
Основная цель: обкатка автоматизации релизов и ранний отлов багов.
Что под капотом: самые свежие версии пакетов и активная подготовка к скорой заморозке интерфейса (UI), ядра и выходу бета-версии.
Стабильность: сборка предназначена исключительно для тестов энтузиастами и не годится для продакшена.


🗓 Официальный и стабильный релиз Ubuntu 26.10 ожидается в середине октября.
⚡️ OpenAI запускает ежедневную раздачу ресетов

Пока доступ к Astra еще не открыт, OpenAI решили компенсировать ожидание всем своим подписчикам.
Теперь каждый день вам будет начисляться по одному бесплатному ресету (сбросу лимитов).


Как это работает:
Начисления происходят ежедневно.
Сгорания "день в день" нет — использовать накопленные ресеты можно в любой удобный момент в течение всего месяца.
Отличный подгон для тех, кто активно работает с нейросетью и постоянно упирается в лимиты.


Ждем Astra, а пока выжимаем максимум! 🚀
🚨 Cisco исправила критические уязвимости в IOS XR

В ходе внутреннего аудита компания выявила более десятка багов, включая две максимально опасные уязвимости с оценкой CVSS 9.8.

Главные угрозы:
Удалённое выполнение кода (RCE) с правами root на коммутаторах Nexus 9000.
Ошибки буферизации и сбои при проверке сертификатов.
Решения и рекомендации:
Немедленно установить последние обновления IOS XR.
Для уязвимости, требующей отдельного обхода: заблокировать TCP-порты 43210 и 43211 с помощью списков контроля доступа (iACL).
⚡️ Хакеры стали быстрее — ИИ наносит ответный удар

В 2026 году злоумышленники бьют не по паролям, а по уязвимостям публичных приложений (вроде React2Shell). Скорость атак выросла настолько, что классическая защита просто не успевает.

🎯 Фокус сместился. Кого атакуют чаще всего?
Ритейл — 39% (вышел на первое место)
Производство — 29%
IT — 20% (лидер 2025 года сдал позиции)
🛡 Как бизнес держит удар? Уже более 15 000 российских компаний подключили к защите нейросети.
ИИ-агенты забирают рутину: мгновенно выявляют угрозы, разбирают алерты и блокируют атаки в реальном времени.
Специалисты подключаются только для контроля и принятия критических решений.
«Традиционные методы не справляются со скоростью современных атак. Поведенческие детекторы, объединенная телеметрия и ИИ-агенты — это корпоративный минимум сегодняшнего дня», — Евгений Сидоров, директор по безопасности Yandex Cloud.
Lexar показала на IFA 2026 самый тонкий портативный SSD в мире — Muse 💾

Инженеры решили, что стандартные разъемы — это слишком толсто, и пошли на радикальные компромиссы ради дизайна.
Рекордные габариты: толщина корпуса составляет всего 3,8 мм в центре и сужается до невероятного 1 мм по краям.
Отказ от USB-C: чтобы добиться такого результата, привычный порт пришлось убрать. Вместо него используются специальные подпружиненные контакты (pogo pins).


Выглядит максимально эффектно, но про универсальность подключения придется забыть.
Кабель или док-станцию от этого чуда инженерной мысли теперь лучше беречь как зеницу ока.
⚡️ GPT-6 Astra уже в Codex — AGI на базе!

Доступ открыт, и это отвал башки. Модель не просто автодополняет строчки, а мыслит целыми архитектурами.

Что тестить прямо сейчас:
Сборка полноценного бэкенда с нуля по одному промпту.
Глубокий рефакторинг и дебаг вашего самого жесткого спагетти-кода.
Генерация рабочего MVP по кривому наброску на салфетке.


Бегом проверять на пределе возможностей, пока сервера не легли от наплыва.
Sourcemapper: восстановление JS-исходников

Go-утилита для извлечения оригинального кода из забытых в паблике файлов .map.
Парсит sourcemap и полностью разворачивает оригинальное дерево файлов приложения.


Что можно найти внутри:
Скрытые API-эндпоинты
Забытые ключи и токены
Комментарии и внутреннюю логику


🔗 https://github.com/denandz/sourcemapper