Яндекс сегодня выпустил девайс, который будет прослушивать ваши разговоры всё время для того, чтобы напомнить вам о чём-нибудь.
Мы живём в серии чёрного зеркала.
Алиса, напомни-ка что я там говорил про...
Мы живём в серии чёрного зеркала.
Алиса, напомни-ка что я там говорил про...
👀2
папкин ИБшник, мамкин хацкер
max.ru уехал на Let's Encrypt - и это, конечно, вызывает лёгкое умиление и уважение. Но вот это как раз и заставляет задуматься о более глобальной херне. По факту весь интернет сейчас сидит на одном критичном сервисе - Let's Encrypt. Полноценных бесплатных…
Let's Encrypt ввел санкции против России
Некоммерческий удостоверяющий центр Let's Encrypt, который бесплатно выдаёт SSL-сертификаты и обеспечивает работу HTTPS на огромной части мирового интернета, внёс изменение в пользовательское соглашение.
Поправка вступила в силу 4 июня 2026 года вместе с публикацией версии 1.7 Subscriber Agreement.
Тоже самое сделал и популярный ZeroSSL.
GG WP, broski, вот Вам и single point of failure, о которой я писал ранее.
Некоммерческий удостоверяющий центр Let's Encrypt, который бесплатно выдаёт SSL-сертификаты и обеспечивает работу HTTPS на огромной части мирового интернета, внёс изменение в пользовательское соглашение.
Поправка вступила в силу 4 июня 2026 года вместе с публикацией версии 1.7 Subscriber Agreement.
Тоже самое сделал и популярный ZeroSSL.
GG WP, broski, вот Вам и single point of failure, о которой я писал ранее.
Собрал от скуки llama.cpp с настоящим Vulkan на hacOS (macOS на AMD)
У AMD-хакинтошей есть две проблемы: Виртуализация и LLM. Простых путей решения нет, а побаловаться хочется, так вот.
Хотелось потестить свежую Gemma-4-E2B-it (Q8_0). На Windows в LM Studio у меня на той же RX 6800 XT выходит
Что делал:
1. Собрал llama.cpp с флагами
2. Возникла боль с зависимостями - Homebrew сломался на
3. Установил сборку в
4. Скачал готовый Q8_0-квант модели от Google.
5. Запустил в интерактиве с полным оффлоадом на GPU (
Результат:
• Модель реально использует Vulkan-бэкенд (в логе чётко видно offload слоёв + линкуется libggml-vulkan).
• Скорость в интерактиве вышла
• Без лишних костылей.
Для сравнения:
• Windows + LM Studio →
• macOS + MoltenVK →
Разница, конечно, есть (MoltenVK даёт оверхед), но для мака результат вполне живой.
Что нужно для запуска:
У AMD-хакинтошей есть две проблемы: Виртуализация и LLM. Простых путей решения нет, а побаловаться хочется, так вот.
Хотелось потестить свежую Gemma-4-E2B-it (Q8_0). На Windows в LM Studio у меня на той же RX 6800 XT выходит
~121 t/s, стало интересно, что будет на маке.Что делал:
1. Собрал llama.cpp с флагами
GGML_VULKAN=ON и GGML_METAL=OFF.2. Возникла боль с зависимостями - Homebrew сломался на
spirv-headers, поэтому собирал их вручную.3. Установил сборку в
/usr/local.4. Скачал готовый Q8_0-квант модели от Google.
5. Запустил в интерактиве с полным оффлоадом на GPU (
--n-gpu-layers 99).Результат:
• Модель реально использует Vulkan-бэкенд (в логе чётко видно offload слоёв + линкуется libggml-vulkan).
• Скорость в интерактиве вышла
~80-85 t/s на генерации.• Без лишних костылей.
Для сравнения:
• Windows + LM Studio →
~121 t/s• macOS + MoltenVK →
~82 t/sРазница, конечно, есть (MoltenVK даёт оверхед), но для мака результат вполне живой.
Что нужно для запуска:
export DYLD_LIBRARY_PATH=/usr/local/lib
export VK_ICD_FILENAMES=/usr/local/etc/vulkan/icd.d/MoltenVK_icd.json
/usr/local/bin/llama-cli \
-m /path/to/gemma-4-E2B-it-Q8_0.gguf \
-cnv \
--color \
--n-gpu-layers 99 \
-c 8192 \
--temp 0.7
На борьбу с VPN в России потратят ещё 1,3 млрд рублей. Компания ДЦОА, которая занимается инфраструктурой для работы ТСПУ и является одним из ключевых подрядчиков РКН, объявила закупку 154 новых серверов
В документации указано, что оборудование должно получить мощные процессоры Intel Xeon, до 1 ТБ оперативной памяти DDR5 и поддержку PCIe 5.0. Общая стоимость закупки оценивается примерно в 1,3 млрд рублей
Аналогичного российского железа по производительности - нет.
В документации указано, что оборудование должно получить мощные процессоры Intel Xeon, до 1 ТБ оперативной памяти DDR5 и поддержку PCIe 5.0. Общая стоимость закупки оценивается примерно в 1,3 млрд рублей
Аналогичного российского железа по производительности - нет.
🤔3🤨1👀1
Встреча ркн.pdf
211.1 KB
Любопытный документ от Игоря Ашманова про встречу в РКН.
UPD: Так же Касперская выразилась о поездке туда.
UPD: Так же Касперская выразилась о поездке туда.
👍3👀1
папкин ИБшник, мамкин хацкер
Встреча ркн.pdf
Мы заблокировали Телеграм! Поднимите руки, кто им пользуется? 🙌
(короткий пересказ материала из PDF)
Вчера РКН провёл закрытое совещание с IT-отраслью (Руссофт, АРПГ с Касперской, Базальт, Контур, Позитив и др.). Просили не сливать в СМИ, но утекло. Повестку озвучили голосом, без раздаток и слайдов.
Что предлагали РКН:
1. Соглашения с их ЦМУ ССОП (Центр мониторинга и управления сетями) — «жест доброй воли», без ответственности для компаний. Чтобы РКН быстрее реагировал на блокировки и получал инфу по инфраструктуре. Ответственный — Глазунов.
2. Российский репозиторий исходного кода вместо GitHub и прочих «враждебных». Плюс механизм маскировки отечественных решений.
3. Российский корпоративный/госVPN — свой реестр/аналог, чтобы не зависеть от зарубежных.
На вопрос «его же быстро научатся блокировать?»
Гердаков: «Нужно технарей собирать и думать, как сделать умнее. Единый репозиторий не исключает дублирования».
Самые сочные моменты:
Касперская жёстко допрашивает:
- «Зачем и кем блокируются ресурсы?» — «РКН борется с порно, педофилией и прочими плохими явлениями. Технически обеспечиваем блокировку».
- «Кто эти органы, которые дают указания?» — «Я не могу ответить на этот вопрос».
- «Телеграм вы заблокировали?» — «Да, конечно».
- «Коллеги, поднимите руки, кто продолжает пользоваться Телеграмом?» — Весь зал поднял руки.
- Гердаков: «Ну раз у вас всё работает — значит, РКН не такой уж плохой».
🙂 🙂 🙂
Смирнов (Базальт): «Почему блокируете по протоколам? Куча ложных срабатываний, рвёте связность Рунета».
Гердаков: «Сейчас ~6000 VPN в сторах. Для каждого сигнатуру писать дорого и сложно. Плюс они маскируются под белые сервисы. Приходится действовать комплексно. Это важный опыт защиты инфопространства, мы продолжим».
Хазов: «А белые списки — это вы?» — «Нет, белые списки ведёт Минцифра. Мы только разрешённые VPN-сервисы».
Что тут можно сказать:
- Встреча чисто для отчётности: «встретились с отраслью, обсудили, взаимопонимание нашли».
- Политические и гражданские вопросы («зачем блокируете именно это?», «кто даёт указания?») РКН обсуждать не может и не хочет — «не в компетенции».
- Работают по «указаниям сверху» (телефонное право), законы «О связи» и 149-ФЗ вторичны. За качество связи в стране отвечать не хотят.
- Ничего менять не собираются. «Мы делаем свою работу — с вами или без вас».
- Хотят встречи каждые 2–3 недели. Следующая — про разработку корпоративного российского VPN, просят приводить технарей и разработчиков с весом в отрасли.
- Прозрачности — ноль. Понимания, что настроили против себя всю отрасль и пользователей — тоже нет.
Короче: классика. Заблокировали, блокируем и будем блокировать. Эффективность? «А вы же всё равно в обходах сидите, так что ок»😂
РКН остаётся несубъектным исполнителем, иными словами РКН - это не самостоятельный игрок, который сам решает, что блокировать и зачем. Они чисто технические исполнители.
Если есть вопросы по конкретным блокировкам — «обращайтесь в соответствующий орган».
(короткий пересказ материала из PDF)
Вчера РКН провёл закрытое совещание с IT-отраслью (Руссофт, АРПГ с Касперской, Базальт, Контур, Позитив и др.). Просили не сливать в СМИ, но утекло. Повестку озвучили голосом, без раздаток и слайдов.
Что предлагали РКН:
1. Соглашения с их ЦМУ ССОП (Центр мониторинга и управления сетями) — «жест доброй воли», без ответственности для компаний. Чтобы РКН быстрее реагировал на блокировки и получал инфу по инфраструктуре. Ответственный — Глазунов.
2. Российский репозиторий исходного кода вместо GitHub и прочих «враждебных». Плюс механизм маскировки отечественных решений.
3. Российский корпоративный/госVPN — свой реестр/аналог, чтобы не зависеть от зарубежных.
На вопрос «его же быстро научатся блокировать?»
Гердаков: «Нужно технарей собирать и думать, как сделать умнее. Единый репозиторий не исключает дублирования».
Самые сочные моменты:
Касперская жёстко допрашивает:
- «Зачем и кем блокируются ресурсы?» — «РКН борется с порно, педофилией и прочими плохими явлениями. Технически обеспечиваем блокировку».
- «Кто эти органы, которые дают указания?» — «Я не могу ответить на этот вопрос».
- «Телеграм вы заблокировали?» — «Да, конечно».
- «Коллеги, поднимите руки, кто продолжает пользоваться Телеграмом?» — Весь зал поднял руки.
- Гердаков: «Ну раз у вас всё работает — значит, РКН не такой уж плохой».
Смирнов (Базальт): «Почему блокируете по протоколам? Куча ложных срабатываний, рвёте связность Рунета».
Гердаков: «Сейчас ~6000 VPN в сторах. Для каждого сигнатуру писать дорого и сложно. Плюс они маскируются под белые сервисы. Приходится действовать комплексно. Это важный опыт защиты инфопространства, мы продолжим».
Хазов: «А белые списки — это вы?» — «Нет, белые списки ведёт Минцифра. Мы только разрешённые VPN-сервисы».
Что тут можно сказать:
- Встреча чисто для отчётности: «встретились с отраслью, обсудили, взаимопонимание нашли».
- Политические и гражданские вопросы («зачем блокируете именно это?», «кто даёт указания?») РКН обсуждать не может и не хочет — «не в компетенции».
- Работают по «указаниям сверху» (телефонное право), законы «О связи» и 149-ФЗ вторичны. За качество связи в стране отвечать не хотят.
- Ничего менять не собираются. «Мы делаем свою работу — с вами или без вас».
- Хотят встречи каждые 2–3 недели. Следующая — про разработку корпоративного российского VPN, просят приводить технарей и разработчиков с весом в отрасли.
- Прозрачности — ноль. Понимания, что настроили против себя всю отрасль и пользователей — тоже нет.
Короче: классика. Заблокировали, блокируем и будем блокировать. Эффективность? «А вы же всё равно в обходах сидите, так что ок»
РКН остаётся несубъектным исполнителем, иными словами РКН - это не самостоятельный игрок, который сам решает, что блокировать и зачем. Они чисто технические исполнители.
Если есть вопросы по конкретным блокировкам — «обращайтесь в соответствующий орган».
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍3👾1
Forwarded from Блондинка в ИБ
Сеньорность измеряется не годами опыта, а количеством банок редбулла в столе?)
папкин ИБшник, мамкин хацкер
Let's Encrypt ввел санкции против России Некоммерческий удостоверяющий центр Let's Encrypt, который бесплатно выдаёт SSL-сертификаты и обеспечивает работу HTTPS на огромной части мирового интернета, внёс изменение в пользовательское соглашение. Поправка…
Let's Encrypt не будет продлять сертификат max.ru.
👀4 2👍1
Более 400 пакетов в репозитории Arch Linux заразили инфостилером и руткитом — крупнейшая атака на цепочку поставок в истории дистрибутива
В Arch User Repository (AUR) обнаружили более 400 пакетов, распространявших Linux-руткит и вредонос-инфостилер, нацеленный на учётные данные и токены доступа.
Важное уточнение, что это коснулось именно AUR — общественного каталога, который пользователи Arch ведут сами; официальные репозитории Arch не пострадали.
В Arch User Repository (AUR) обнаружили более 400 пакетов, распространявших Linux-руткит и вредонос-инфостилер, нацеленный на учётные данные и токены доступа.
Важное уточнение, что это коснулось именно AUR — общественного каталога, который пользователи Arch ведут сами; официальные репозитории Arch не пострадали.
👀4🗿2👾1
Правительство США потребовало экстренно отключить доступ к Fable 5 и Mythos 5
"Правительство США, ссылаясь на органы национальной безопасности, издало директиву по экспортному контролю, запрещающую доступ к Fable 5 и Mythos 5 для всех иностранных граждан, как внутри, так и за пределами Соединенных Штатов, включая иностранных сотрудников Anthropic. В результате этого распоряжения мы вынуждены внезапно отключить доступ к Fable 5 и Mythos 5 для всех наших клиентов, чтобы обеспечить соблюдение требований."
"Правительство США, ссылаясь на органы национальной безопасности, издало директиву по экспортному контролю, запрещающую доступ к Fable 5 и Mythos 5 для всех иностранных граждан, как внутри, так и за пределами Соединенных Штатов, включая иностранных сотрудников Anthropic. В результате этого распоряжения мы вынуждены внезапно отключить доступ к Fable 5 и Mythos 5 для всех наших клиентов, чтобы обеспечить соблюдение требований."
👍4🤨1👀1
За май бюджеты рекламодателей в Telegram выросли на 11% к апрелю, а кликабельность объявлений — более чем на 20%.
В марте ФАС сообщила о признании рекламы в мессенджере незаконной с конца 2026 года, а площадка в России работает с ограничениями. В то же время аудитория в Telegram остается, и, по словам участников рынка, наложенные ограничения не влияют на качество мессенджера как для аудитории, так и для бизнеса, пишет "Коммерсант".
В марте ФАС сообщила о признании рекламы в мессенджере незаконной с конца 2026 года, а площадка в России работает с ограничениями. В то же время аудитория в Telegram остается, и, по словам участников рынка, наложенные ограничения не влияют на качество мессенджера как для аудитории, так и для бизнеса, пишет "Коммерсант".
👍4👾1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Новости из суверенного Рунета: некоторые ссылки на Госуслугах ведут на казики. Видимо, владельцы забыли продлить домен (или нет)
Please open Telegram to view this post
VIEW IN TELEGRAM
папкин ИБшник, мамкин хацкер
ЗЫ: жаль не все поняли этот нишевый юмор...)
Forwarded from Чёрный Треугольник (Полина)
☝🏻SpaceX покупает Cursor — сделка на $60 млрд может стать одним из крупнейших поглощений в истории ИИ 🚀
Сегодня компания Илона Маска официально объявила о покупке Anysphere — стартапа, стоящего за популярным ИИ-редактором кода Cursor.
Сделка оценивает Cursor в $60 млрд и должна закрыться в третьем квартале 2026 года при условии одобрения регуляторами.💰
🔻Контекст здесь важен:
xAI, ИИ-подразделение Маска, было поглощено SpaceX ещё в феврале 2026 года, и именно вокруг него выстроено направление искусственного интеллекта компании.
SpaceX уже заявила, что вскоре выпустит собственную ИИ-модель внутри Cursor, а также Grok Build, кодинг-агента от xAI.
Илон Маск намерен закрыть отставание от OpenAI и Anthropic в гонке кодинг-ассистентов.🤖
Сегодня компания Илона Маска официально объявила о покупке Anysphere — стартапа, стоящего за популярным ИИ-редактором кода Cursor.
Сделка оценивает Cursor в $60 млрд и должна закрыться в третьем квартале 2026 года при условии одобрения регуляторами.💰
🔻Контекст здесь важен:
xAI, ИИ-подразделение Маска, было поглощено SpaceX ещё в феврале 2026 года, и именно вокруг него выстроено направление искусственного интеллекта компании.
SpaceX уже заявила, что вскоре выпустит собственную ИИ-модель внутри Cursor, а также Grok Build, кодинг-агента от xAI.
Илон Маск намерен закрыть отставание от OpenAI и Anthropic в гонке кодинг-ассистентов.🤖
👍4👀1👾1
Ныть, что WINAPI для разработки малвари какой-то странный и неудобный?
Ну-ка, ну-ка...
Хочешь создать файл?
CreateFile.
Открыть файл на чтение?
CreateFile.
Открыть на запись?
CreateFile.
Получить хэндл директории?
CreateFile.
Удалить файл?
CreateFile.
Потрогать траву?
CreateFile.
Красивую девушку?
CreateFile.
Доступ к физдиску, стриму, консоли, пайпам или IPC?
Всё тот же легендарный CreateFile.
Просто бери правильную версию: CreateFileA для ANSI или CreateFileW для широких символов (WIDE).
Есть ещё CreateFile2 (параметры в структуре
А теперь про создание процессов.
Базово — CreateProcess или ShellExecute. Хочешь точнее: ShellExecuteEx, CreateProcessAsUser, CreateProcessWithLogonW или CreateProcessWithTokenW.
Можно даже через старый добрый OpenURL из IEFRAME.DLL — он файл воспринимает как URL и запускает. Очень в стиле микромягких.
Ещё варианты:
- RunHTMLApplication из MSHTML (через VBS/JS).
- LaunchApplicationW из PCWUTL.
- Тот же OpenURL в shdocvw.dll.
- ShellExec_RunDLLW из SHELL32.
- FileProtocolHandlerA или OpenURL из URL.DLL.
- RouteTheCall из ZIPFLDR (да, из ZIP-библиотеки, первый-два параметра NULL, третий — путь к файлу. Зачем? Потому что микромягкие).
Для низкого уровня — NtCreateUserProcess / ZwCreateUserProcess из NTDLL.
Плюс RunAsNewUser_RunDLLW из SHELL32, COM-штуки вроде IHxHelpPaneServer / IHxInteractiveUser (метод Execute), WMI через Win32_ProcessStartup или Shell.Application через CLSID_ShellWindows.
В общем, выбирай из списка:
- CreateProcess
- ShellExecute / ShellExecuteEx
- CreateProcessAsUser / WithLogonW / WithTokenW
- OpenURL (ieframe.dll / shdocvw.dll / URL.dll)
- RunHTMLApplication
- ShellExec_RunDLLW
- FileProtocolHandlerA
- RouteTheCall
- NtCreateUserProcess
- RunAsNewUser_RunDLLW
- IHxHelpPaneServer / IHxInteractiveUser
- Win32_ProcessStartup
- CLSID_ShellWindows (Shell Automation)
Спасибо микромягкие за такие приколы. Про touchpad injection, INF-абьюз, in-memory и shellcode — это уже следующая серия.
Ну-ка, ну-ка...
Хочешь создать файл?
CreateFile.
Открыть файл на чтение?
CreateFile.
Открыть на запись?
CreateFile.
Получить хэндл директории?
CreateFile.
Удалить файл?
CreateFile.
Потрогать траву?
CreateFile.
Красивую девушку?
CreateFile.
Доступ к физдиску, стриму, консоли, пайпам или IPC?
Всё тот же легендарный CreateFile.
Просто бери правильную версию: CreateFileA для ANSI или CreateFileW для широких символов (WIDE).
Есть ещё CreateFile2 (параметры в структуре
CREATEFILE2_EXTENDED_PARAMETERS), но это с Windows 8+ и больше для Store-приложений. А CreateFile3 с CREATEFILE3_EXTENDED_PARAMETERS — вообще только Windows 11 24H2 и выше, специально для sandboxed packaged apps от заботливых микромягких.А теперь про создание процессов.
Базово — CreateProcess или ShellExecute. Хочешь точнее: ShellExecuteEx, CreateProcessAsUser, CreateProcessWithLogonW или CreateProcessWithTokenW.
Можно даже через старый добрый OpenURL из IEFRAME.DLL — он файл воспринимает как URL и запускает. Очень в стиле микромягких.
Ещё варианты:
- RunHTMLApplication из MSHTML (через VBS/JS).
- LaunchApplicationW из PCWUTL.
- Тот же OpenURL в shdocvw.dll.
- ShellExec_RunDLLW из SHELL32.
- FileProtocolHandlerA или OpenURL из URL.DLL.
- RouteTheCall из ZIPFLDR (да, из ZIP-библиотеки, первый-два параметра NULL, третий — путь к файлу. Зачем? Потому что микромягкие).
Для низкого уровня — NtCreateUserProcess / ZwCreateUserProcess из NTDLL.
Плюс RunAsNewUser_RunDLLW из SHELL32, COM-штуки вроде IHxHelpPaneServer / IHxInteractiveUser (метод Execute), WMI через Win32_ProcessStartup или Shell.Application через CLSID_ShellWindows.
В общем, выбирай из списка:
- CreateProcess
- ShellExecute / ShellExecuteEx
- CreateProcessAsUser / WithLogonW / WithTokenW
- OpenURL (ieframe.dll / shdocvw.dll / URL.dll)
- RunHTMLApplication
- ShellExec_RunDLLW
- FileProtocolHandlerA
- RouteTheCall
- NtCreateUserProcess
- RunAsNewUser_RunDLLW
- IHxHelpPaneServer / IHxInteractiveUser
- Win32_ProcessStartup
- CLSID_ShellWindows (Shell Automation)
Спасибо микромягкие за такие приколы. Про touchpad injection, INF-абьюз, in-memory и shellcode — это уже следующая серия.