папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Рекламная пауза: за 30 вечно зеленных можно урвать, по моему мнению, лучшего на рынке чат-бота в части исследований на разнообразные темы, повседневных задач и кастомизации.
👍2
Минцифры выкатило методичку для IT-компаний по выявлению VPN, ведомство предлагает компаниям использовать свои приложения, как детекторы VPN

РБК со ссылкой на свои источники полностью опубликовал «методичку», определять VPN будут в три этапа:

1. Определять IP-адрес устройства и сравнивать его с теми IP-адресами, которые считаются российскими, а также со списком заблокированных Роскомнадзором IP-адресов.
2. Использовать приложение компаний как детектор VPN.
3. Сначала проверять VPN на Android и iOS, потому что они самые популярные, и только потом на других системах.


Например, если пользователь живёт в Москве, но его IP-адрес отображается из Нидерландов — признак VPN. Если IP-адрес пользователя часто меняется — тоже признак VPN. Как только обнаружен хотя бы один признак, проверка переходит на второй и третий этап. Минцифры предупредило компании, что с определением VPN есть 6 проблем:

1. Минцифры признало, что на iPhone крайне сложно определить включенный VPN из-за высокой конфиденциальности устройств Apple. VPN на Android-устройствах отследить легко.
2. Правильно настроенный VPN на роутерах отследить практически невозможно.
3. VPN, развернутый внутри виртуальной машины, отследить сложно.
4. Невозможно отследить прокси-сервера, имеющие IP домашнего провайдера.
5. Split tunneling — режим, при котором через VPN направляется трафик только выбранных приложений, а остальной идет напрямую.
6. Новые VPN-сервисы появляются быстрее, чем обновляются базы IP-адресов.


В методичке Минцифры отдельно попросило не вести постоянный мониторинг VPN, потому что это будет очень быстро разряжать устройства россиян
😐3👍1
Я лишь процитирую сайт РКН:
Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
👀2
папкин ИБшник, мамкин хацкер
Я лишь процитирую сайт РКН: Обеспечиваем стабильность в обществе, добиваясь соблюдения законодательства Российской Федерации в информационной сфере
В «Ростелеком» сообщили о фиксации масштабной DDoS-атаки на корпоративную сеть. Провайдер уведомил, что действия злоумышленников были оперативно нейтрализованы.


upd: вполне логично, сказалось на сервисах и дочерних провайдерах Ростелекома.
🤔2
Forwarded from Хакер — Xakep.RU
Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы

В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.

https://xakep.ru/2026/04/08/strongswan-flaw/
😐3
НеКасперский
Хуже Макса? На прошлой неделе набирающая популярность Telega тихонько выкатила обновление, которое позволяет ее разработчикам читать в открытом виде все переписки пользователей. С 18 марта приложение фактически становится MitM. Перед отправкой сообщений…
Клиент Telega признали шпионским софтом: Cloudflare пометил рабочие домены приложения как шпионские

После этого международным удостоверяющим центром GlobalSign был отозван TLS-сертификат, подтверждающий подлинность проекта и использующийся для защищённого соединения по HTTPS. И в итоге Apple снесла приложение

Разработчики обвинили во всем плохие отзывы в App Store.
👍4
За нелегальный криптоомбен в России введут уголовную ответственность - зампред ЦБ. Обменять крипту в России можно будет только с лицензией.

Пздц.
😐2👍1
😁😆😁 РКН заблокировал в очередной раз…
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from Чёрный Треугольник (Полина)
☝🏻Инженер взломал Google SynthID, знак которым помечены миллиарды сгенерированных ИИ-изображений

Разработчик Алош Денни выложил на GitHub проект reverse-SynthID — реверс-инжиниринг системы водяных знаков SynthID от Google DeepMind, встроенной в каждое изображение и видео, которые когда-либо генерировал ИИ Gemini.

☝🏻☝🏻Технология считалась практически неуязвимой: знак вшит на уровне пикселей, невидим глазу и переживает кадрирование, сжатие, скриншоты и смену форматов.

Идея взлома оказалась обескураживающе простой.

Денни попросил Nano Banana Pro 200 раз перерисовать чисто чёрное и чисто белое изображение «как есть».

На однотонном фоне водяному знаку буквально негде спрятаться — каждый ненулевой пиксель и есть сам сигнал.

Усреднив шум по всей выборке, он получил голый отпечаток SynthID без какого-либо контента сверху.👁

Дальше в ход пошёл двумерный Фурье-анализ и датасет из 123 268 пар «оригинал — AI-версия».

☝🏻Выяснилось, что SynthID — это случайный шум, а строго определённым узор частот — и этот узор одинаков для всех картинок, сгенерированных одной моделью Gemini.

Совпадение между изображениями — 99,99%.

Сильнее всего он спрятан в зелёном канале (вес 1.0), слабее — в красном (0.85) и синем (0.70), а его точное расположение в спектре зависит от разрешения картинки.

Именно поэтому для обхода понадобился целый «кодбук» — справочник шаблонов под каждое разрешение.📡

На этой базе Денни собрал детектор, который опознаёт SynthID с точностью около 90%, и обходчик, который убирает больше 90% «отпечатка» и три четверти силы сигнала водяного знака.

При этом качество картинки остаётся практически неотличимым от оригинала.

Никаких нейросетей, никакого доступа к внутренностям Google, никаких утечек — только обработка сигналов и пара недель свободного времени.

Репозиторий уже собрал больше 1500 звёзд на GitHub и активно форкается.⭐️

☝🏻☝🏻Сам автор признаёт, что SynthID — это сильная инженерия: его обходчик на самом деле не вычищает водяной знак из пикселей полностью, а лишь ослабляет его настолько, что детектор Google перестаёт его уверенно распознавать и помечает картинку как «чистую».

То есть формально знак всё ещё там, но проверка его уже не ловит — а для пользователя, которому нужно выдать ИИ-картинку за обычную, разницы никакой.
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
😐2👍1
https://www.gazeta.ru/tech/news/2026/04/13/28258303.shtml

Потратить около 300 миллионов рублей на закупку VPN-сервисов для государственных нужд. Гениально.
👍5
Ну что ж, конечно не 300 миллионов рублей, но тоже не плохо.

Особенно не плохо видеть это на заблокированном fast.com 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4