папкин ИБшник, мамкин хацкер
55 subscribers
776 photos
78 videos
19 files
244 links
Круглосуточный уголок shit-постинга на темы около DevSecOps, Reverse-Enginnering, NetDiscovery, DataMining. Ну и конечно же мемесы.
Download Telegram
Forwarded from Эксплойт
Блокировка TikTok в США — самая смешная драма недели. Соцсеть пропадёт из американских магазинов в воскресенье, но уже сейчас можно сказать, что старик Джо сделал только хуже.

Напомним, американские власти считают, что китайская ByteDance через Тикток следит за юзерами в США, ведь соцсеть требует доступ к сети вай-фай.

На фоне блокировки зумеры массово переехали в ещё более китайское приложение Xiaohongshu — там они с удивлением обнаружили, что китайцы не такие уж и злые и начали с ними брататься, а китайское приложение залетело в топ-1 по загрузкам.

Братушки из Поднебесной сначала испугались, а потом начали абузить американцев: просят помочь с домашкой по английскому и требуют «кошачий налог» — чтобы «беженцев» тепло приняли Xiaohongshu, нужно запостить фото своего котика. В соцсеть даже залетел мэр Итальянского городка, и с него тоже получили налог.

Американцы в свою очередь рассказывают «правдивую» историю США, например, что теракт 11 сентября устроил Цукерберг.

Самое смешное: так как в Xiaohongshu нет встроенного переводчика, зумеры из США ринулись учить китайский язык — в Duolingo количество учеников выросло на 216%.

На наших глазах происходит удивительное: два народа, чьи правительства ведут ожесточённую борьбу, внезапно нашли общий язык.

@exploitex
Даже сказать нечего, просто "))"
Forwarded from НеКасперский
О наболевшем

Проблемы в настройках роутеров в очередной раз стали зелёным светом для злоумышленников.

Специалисты обнаружили новый ботнет из 13 тысяч маршрутизаторов MikroTik. Сеть, у которой находят российские корни, использует дефекты DNS SPF для обхода защиты и распространения вредоносного ПО.

Известные рассылки от имени DHL Express содержали фейковые счета на оплату во вложенных ZIP-архивах. Они содержали JavaScript, запускающий PowerShell для соединения с С2-сервером хакеров. Этот штрих, кстати, очень похож на другой ботнет Goldoon, о котором мы писали ещё в мае.

В ходе исследования стало известно, что в настройках SPF-записей для 20 тысяч доменов был выставлен параметр «+all». Эта опция позволяет любому серверу без каких-либо проблем отправлять письма от имени домена. Заражённые маршрутизаторы же использовались в качестве SOCKS4-прокси. Их также привленкали для DDoS-атак и маскировки трафика.

Как именно заражали сами маршрутизаторы исследователи, очевидно, не рассказали☹️

НеКасперский
Бу, испугался? Не бойся, на фотографии темной комнаты нет ни каких красных точек от ИК подсветки...)
Studies in Intelligence 68-5 December 2024.pdf
4.8 MB
🎯 Технологии в разведке: от аналитики до предотвращения атак

Специальный выпуск журнала Studies in Intelligence, посвященный 20-летию принятия Закона о реформе разведки и предотвращении терроризма (IRTPA). Этот закон, принятый в 2004 году, стал крупнейшей реформой разведывательного сообщества США со времен Закона о национальной безопасности 1947 года. Основной целью IRTPA было создание Офиса директора национальной разведки (ODNI), который должен был координировать и интегрировать деятельность всех разведывательных агентств США.

Мы тут про технологии, по этому читал доку в этом ключе, ведь современная разведка уже давно не похожа на сцены из шпионских фильмов. Сегодня технологии стоят в центре борьбы с угрозами, особенно в сфере кибербезопасности.

🔐 Ключевая роль технологий:
После 9/11 разведывательные агентства США начали внедрять продвинутые системы анализа данных. Был создан Национальный центр по борьбе с терроризмом (NCTC), который объединил аналитиков разных ведомств. Их цель — собирать данные, "соединять точки" и предотвращать террористические атаки.

🛡 Киберугрозы под прицелом:
Инициатива Comprehensive National Cybersecurity Initiative (CNCI) усилила защиту критической инфраструктуры: банковских систем, энергетики и госструктур. С помощью AI и машинного обучения анализируются миллиарды событий, чтобы оперативно выявлять кибератаки.

📡 Интеграция IT-систем:
Теперь разведка работает как единый механизм. Автоматизированные платформы объединяют данные от сотен агентств, предоставляя аналитикам полную картину. Такой подход минимизирует "узкие места" и ускоряет реакцию на угрозы.

⚔️ Вызовы будущего:
С каждым днём киберугрозы становятся всё сложнее. Атаки на цепочки поставок, использование глубоких фейков и вредоносного ПО — вот с чем придётся бороться в ближайшие годы.


Док также содержит статьи и интервью с ключевыми фигурами, такими как Майкл Хайден, Джон Негропонте, Джеймс Клэппер и другие, которые делятся своим опытом и взглядами на реформу разведки. В целом, документ представляет собой глубокий анализ прошлого, настоящего и будущего разведывательного сообщества забугорных США в контексте реформ, начатых IRTPA.
Пользователи YouTube пожаловались на трёхчасовую рекламу, которую невозможно пропустить — так платформа ведёт борьбу с блокировщиками рекламы.

Google заявили, что таким образом хотят смотивировать людей, которые не могут купить YouTube Premium, смотреть рекламу для «поддержки авторов контента».
😂😂😂
Please open Telegram to view this post
VIEW IN TELEGRAM
Скандал вокруг китайской компании DeepSeek и её модели искусственного интеллекта DeepSeek-V3 вызвал широкий резонанс в технологическом сообществе.

А чё случилось то?

Основные достижения DeepSeek-V3
1. Эффективность и низкая стоимость
DeepSeek-V3 демонстрирует высокую производительность при значительно меньших затратах на обучение. Полная стоимость обучения составила $5,576 млн, что в десятки раз дешевле, чем у западных аналогов, таких как GPT-4o ($1 млрд) [2][7]. Это стало возможным благодаря использованию архитектуры Mixture-of-Experts (MoE) и инновационных методов оптимизации.

2. Открытость
Модель выпущена с открытым исходным кодом, что позволяет разработчикам по всему миру использовать её для своих нужд. Это выгодно отличает её от закрытых моделей, таких как GPT-4.


Проблемы и скандалы
1. Идентификация как ChatGPT
DeepSeek-V3 неоднократно ошибочно идентифицировала себя как ChatGPT (модель OpenAI). Это вызвало подозрения в использовании данных, сгенерированных ChatGPT, для обучения модели. Эксперты предполагают, что это могло быть результатом включения общедоступных текстов, созданных GPT-4, в тренировочные данные.

2. Возможная цензура
DeepSeek подвергается критике за встроенную цензуру, соответствующую китайским законам. Это вызывает опасения относительно объективности предоставляемой информации, особенно для пользователей из западных стран.


Влияние на глобальную конкуренцию
1. Технологический прорыв Китая
DeepSeek-V3 стала символом того, как Китай преодолевает санкции и ограничения на доступ к передовым технологиям. Модель уже обогнала конкурентов по числу загрузок в App Store США, что вызвало обеспокоенность среди западных технологических компаний.

2. Экономическая угроза
Низкая стоимость разработки DeepSeek-V3 ставит под сомнение оправданность многомиллиардных инвестиций американских компаний в ИИ и уже привела к падению акций некоторых технологических гигантов.



DeepSeek-V3 (R1) - реально хороший инструмент.
Пробуйте.
екалемене, я дописал это ультранасилие над PHP8.3.
@
Билдер портативного, защищенного криптографически и исполняемого скрипта (или проектов в десятки тысяч строк) на няшном PHP, не привязанного к системе со статическими либами в виде одного файла.
@
И ЭТО КОНЦЕПТ.
@
В 1000 СТРОК.
@
но для полной реализации еще столько же писать.

Но ниче, очень хочется пофлексить, например, NextCloud в виде одного файла 🤣🤣🤣

пойду таблетки выпью, ТАК КАК ОНО РАБОТАЕТ. Допишу, залью на гит.
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый флаг Китая видели? 😎
Please open Telegram to view this post
VIEW IN TELEGRAM