Кстати, давно не было длинных и интересных постов.😞
Следующий планирую сделать про безопасность в крипте, так как самому страшно за свои кровные😱
Если есть вопросы по теме или пожелания касательно следующих постов - то велком в коменты, всех жду😘
Следующий планирую сделать про безопасность в крипте, так как самому страшно за свои кровные
Если есть вопросы по теме или пожелания касательно следующих постов - то велком в коменты, всех жду
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
Дропоёбы.ai
безопасность в крипте
Вот ссылка на дрейнер https://safepal.com/ru/store/X1
Ну и если надо то вот промик от Jumper: JUMPER@SFP (скидон в 40$ как на скрине)
Ну и если надо то вот промик от Jumper: JUMPER@SFP (скидон в 40$ как на скрине)
Дропоёбы.ai
про безопасность в крипте
Да ёбана рот этой паранои. Мне теперь сносить систему нахуй😂
Но зато шекели в сохранности🧠
Постик сун, думаю на некст неделе будет😈
Я думаю это будет лучшая инфа, которую ты можешь прочитать работая в крипте😊
А лучше не жди меня, а займись этим вопросом сам: Твои деньги = твоя ответственность😘
Но зато шекели в сохранности
Постик сун, думаю на некст неделе будет
Я думаю это будет лучшая инфа, которую ты можешь прочитать работая в крипте
А лучше не жди меня, а займись этим вопросом сам: Твои деньги = твоя ответственность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1 1
Щепотка здравой паранои/Как не подарить лайфченж скамеру😱
Хелоу, накрученные и не очень, давненько я ничего объёмного не постил. Денежных темок на паблик не так много, а я не долбаёб, чтобы себе конкурентов плодить в нда историях🫥
Сегодня речь пойдёт не о заработке, а о сохранности твоих кровных.🧠
Думаю, что для удобства, ну или чтобы ты не сдох от скуки😱 и у тебя хватило оперативки прочитать весь кусок инфы за раз😐 - я разделю это большую тему на несколько блоков (1 блок - 1 пост).😊
Итак, что у нас в меню?🤨
1) Статистика взломов и краж в крипте за последнее время.😱
Если мы не знаем от чего нам защищаться - мы не можем быть в безопасности.
Ⓒ Сунь Вынь (228. до н.е.)
2) Распределение капитала, управление рисками и password management.🍑
Похуй сколько ты заработал за год, если один день, например 10/10/2025, тебя обнулит.👺
Похуй сколько символов в твоём пароле если 4090 ломает его за 10 минут 9.5 из которых хакер комп включал.
Ⓒ Суньхуйвчай (1488г. до н.е.)
3) Как настроить сетап для ворка в крипте, который будет безопасным на 99%🚬
100% защита бывает только в сказках и рекламе презервативов
Ⓒ Jason Statham (вчера)
DISCLAIMER:
Вся инфа которую ты читаешь в моих постах это мои мысли и мои действия. Это не истина в последней инстанции - всегда есть куда расти. Если ты знаешь лучше - велком в коменты.❤️
Это пост нужен для того чтобы ты задумался о проблеме и начал её решать. Это не красная таблетка из матрицы.👀
Old but gold: Твои деньги - твоя ответственность.
P.S
😐 Возможно после прочитанного ты ничего менять не захочешь (А я уверен, что уязвимостей в твоём Web3 замке дохуя), понадеешься на то, что ты исключительный/везучий/нео из матрицы/кореш иисуса,суперсуса,пылесоса ну и т.д.
Это. Твой. Выбор.🙄
Запомни этот момент. Через несколько месяцев/лет при следующем крупном взломе ты с большой вероятностью окажешься среди жертв и благодаря твоей памяти ты поймёшь где именно ты свернул не туда.😘
Как сказал мой хороший знакомый:
"Я ни разу не видел, чтобы человек сожалел о покупке детского кресла в машину. А людей которые хотели бы его купить задним числом - я видел...😞 "
Хелоу, накрученные и не очень, давненько я ничего объёмного не постил. Денежных темок на паблик не так много, а я не долбаёб, чтобы себе конкурентов плодить в нда историях
Сегодня речь пойдёт не о заработке, а о сохранности твоих кровных.
Думаю, что для удобства, ну или чтобы ты не сдох от скуки
Итак, что у нас в меню?
1) Статистика взломов и краж в крипте за последнее время.
Если мы не знаем от чего нам защищаться - мы не можем быть в безопасности.
Ⓒ Сунь Вынь (228. до н.е.)
2) Распределение капитала, управление рисками и password management.
Похуй сколько ты заработал за год, если один день, например 10/10/2025, тебя обнулит.
Похуй сколько символов в твоём пароле если 4090 ломает его за 10 минут 9.5 из которых хакер комп включал.
Ⓒ Суньхуйвчай (1488г. до н.е.)
3) Как настроить сетап для ворка в крипте, который будет безопасным на 99%
100% защита бывает только в сказках и рекламе презервативов
Ⓒ Jason Statham (вчера)
DISCLAIMER:
Вся инфа которую ты читаешь в моих постах это мои мысли и мои действия. Это не истина в последней инстанции - всегда есть куда расти. Если ты знаешь лучше - велком в коменты.
Это пост нужен для того чтобы ты задумался о проблеме и начал её решать. Это не красная таблетка из матрицы.
Old but gold: Твои деньги - твоя ответственность.
P.S
Это. Твой. Выбор.
Запомни этот момент. Через несколько месяцев/лет при следующем крупном взломе ты с большой вероятностью окажешься среди жертв и благодаря твоей памяти ты поймёшь где именно ты свернул не туда.
Как сказал мой хороший знакомый:
"Я ни разу не видел, чтобы человек сожалел о покупке детского кресла в машину. А людей которые хотели бы его купить задним числом - я видел...
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Чёрный ящик, ну или Web3 кладбище😎
Уверен, что с кладбищем тут явно не перебор.🚬
Я то человек уравновешенный - в окно не полезу, даже если минус весь банк будет.🤣 Уверен, что каждый подумал про себя сейчас именно так.😈 Но когда пиздец приходит - риторика меняется😲
В этом посте мы разберём кейсы в которых не хотим оказаться.👀
Сегодня в программе: Взломы Dapp, слив приватников, стилеры, паяльник в жопе и много другое, не переключайтесь😆
И так, начнём с самого простого и закончим, тем что сложнее.
1) Паяльник в жопе.😞
Как же меня заебали дешёвые понты... Iphone🙄 ... BMW🙄 ... брендовые шмотки🙄 ... чипсы принглс😂 ...
И так, к делу, у нас сегодня про безопасность, а не про жертв маркетинга.🤣
Факт №1: Если ты показушно кичишься богатством - ты мишень для *паяльщиков*👌 (Да, так называют людей которые паяют детали😂 )
Факт №2📸 : Полной анонимности в сети нет. Ты набор данных, которые собирают Apple, Google, Microsoft, Telegram и прочие наши "друзья" (Просто проверь какие разрешения есть у телеги)
Факт №3👮♂ : Найти место твоего жительства вплоть до номера квартиры (А он так-то и нахуй не нужен, можно и у подъезда встретить) это не сложная задача. Можешь сам это сделать, через ботов для пробива или всяких глазов бога. Ты сам его неоднократно палил в сети.
Как?
-Доставка еды.😁
-Доставка товаров с алика и прочих маркетплейсов.😁
-Какой-нибудь профиль Вконтакте хуй знает какой давности.😱
-Всевозможные сливы баз данных от органов власти и частных компаний (Так например копии документов моряков в Одессе в одно время просто валялись на улице, как мусор.👀 Какая-то контора пидорасов закрылась и решила не париться...👏 )
Факт №4💀 : Преступность есть везде.😱
Факт №5🤔 : За 2025-ый только во Франции было 19 случаев обращения в органы из-за потери приватников посредством опиздюливания. Вроде цифра не большая, но:
1) Ты бы оставил человека которого пытал в живых?😡
2) Сколько европейских криптанов ты знаешь?👀
Выборки по СНГ не нашёл, но её можно и не искать. У нас мало кто пойдёт к ментам, смысла в этом немного:
1) Докажи, что это твои деньги😆
2) Мы нихуя не будем делать/мы вприниципе беспомощные😱
3) Если вдруг чёто найдём, то мы ничего не находили🕺
Ну и последний Факт №6: Похуй насколько длинный пароль от VeraCrypt, если у тебя паяльник в жопе😭
Вывод: Не выёбывайся😘 . Для повышения качества жизни профитнее будет удалить айфон и продать инстаграм❓
Деньги любят тишину, а паяльник любит громких😂
Едем дальше: Взломы Dapp.😭
Здесь радует то, что динамика положительная. Аудиты от Certik и прочих улучшают общее положение вещей, но нужно помнить, что никто не застрахован от подобного.🚬
Здесь я не буду долго объяснять про "Ошибки контроля доступа (Access Control)", "Логические ошибки и Оракулы (Business Logic & Oracle Manipulation)", "Reentrancy (Атака повторного входа)". Названия топ 3-х самых популярных атак на Defi я оставил, если нужно - сам найдёшь.😠
Я лучше дам тебе правила, которые помогут сохранить деньгу❤️ :
1) Не лезь в блудняк. Если лезешь - помни о рисках.😱
Не стоит с жирным кошельком подписывать апрувы на ноу нейм протоколах. ВСЕГДА проверяй, что это за апка, что у неё по твиттеру и метрикам на defillama.com
2) Отзывай апрувы.🔥
Если ты не пользуешь протоколом, например Relay, ну или Uniswap - нахуя тебе апрув? - отзови его. В Rabby Wallet есть специальная функция для отзыва всех апрувов пачкой.
По умолчанию почти все DEX просят у тебя Infinite Approval. То есть, если протокол взломают через год, а у тебя там висит апрув - твоя деньга - больше не твоя.
3) Используй нормальный кошелёк, который предупредит тебя в случае чего.
Я сам пользуюсь двумя кошами 1) Rabby (EVM) 2) OKX (SOL/SUI и т.д.).💪
Почему они, а не метамаск? - Они симулируют транзакцию в случае чего, ты получаешь Warning: Чувак, если ты нажмешь кнопку, у тебя спишется 1000 USDT, а взамен ты получишь нихуя🫥
На сколько я знаю, лиса так не умеет.
4) Поставь свечку за здоровье протокола. (Вдруг поможет).🤣
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Уверен, что с кладбищем тут явно не перебор.
Я то человек уравновешенный - в окно не полезу, даже если минус весь банк будет.
В этом посте мы разберём кейсы в которых не хотим оказаться.
Сегодня в программе: Взломы Dapp, слив приватников, стилеры, паяльник в жопе и много другое, не переключайтесь
И так, начнём с самого простого и закончим, тем что сложнее.
1) Паяльник в жопе.
Как же меня заебали дешёвые понты... Iphone
И так, к делу, у нас сегодня про безопасность, а не про жертв маркетинга.
Факт №1: Если ты показушно кичишься богатством - ты мишень для *паяльщиков*
Факт №2
Факт №3
Как?
-Доставка еды.
-Доставка товаров с алика и прочих маркетплейсов.
-Какой-нибудь профиль Вконтакте хуй знает какой давности.
-Всевозможные сливы баз данных от органов власти и частных компаний (Так например копии документов моряков в Одессе в одно время просто валялись на улице, как мусор.
Факт №4
Факт №5
1) Ты бы оставил человека которого пытал в живых?
2) Сколько европейских криптанов ты знаешь?
Выборки по СНГ не нашёл, но её можно и не искать. У нас мало кто пойдёт к ментам, смысла в этом немного:
1) Докажи, что это твои деньги
2) Мы нихуя не будем делать/мы вприниципе беспомощные
3) Если вдруг чёто найдём, то мы ничего не находили
Ну и последний Факт №6: Похуй насколько длинный пароль от VeraCrypt, если у тебя паяльник в жопе
Вывод: Не выёбывайся
Деньги любят тишину, а паяльник любит громких
Едем дальше: Взломы Dapp.
Здесь радует то, что динамика положительная. Аудиты от Certik и прочих улучшают общее положение вещей, но нужно помнить, что никто не застрахован от подобного.
Здесь я не буду долго объяснять про "Ошибки контроля доступа (Access Control)", "Логические ошибки и Оракулы (Business Logic & Oracle Manipulation)", "Reentrancy (Атака повторного входа)". Названия топ 3-х самых популярных атак на Defi я оставил, если нужно - сам найдёшь.
Я лучше дам тебе правила, которые помогут сохранить деньгу
1) Не лезь в блудняк. Если лезешь - помни о рисках.
Не стоит с жирным кошельком подписывать апрувы на ноу нейм протоколах. ВСЕГДА проверяй, что это за апка, что у неё по твиттеру и метрикам на defillama.com
2) Отзывай апрувы.
Если ты не пользуешь протоколом, например Relay, ну или Uniswap - нахуя тебе апрув? - отзови его. В Rabby Wallet есть специальная функция для отзыва всех апрувов пачкой.
По умолчанию почти все DEX просят у тебя Infinite Approval. То есть, если протокол взломают через год, а у тебя там висит апрув - твоя деньга - больше не твоя.
3) Используй нормальный кошелёк, который предупредит тебя в случае чего.
Я сам пользуюсь двумя кошами 1) Rabby (EVM) 2) OKX (SOL/SUI и т.д.).
Почему они, а не метамаск? - Они симулируют транзакцию в случае чего, ты получаешь Warning: Чувак, если ты нажмешь кнопку, у тебя спишется 1000 USDT, а взамен ты получишь нихуя
На сколько я знаю, лиса так не умеет.
4) Поставь свечку за здоровье протокола. (Вдруг поможет).
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
Пункт номер следующий: Наёбка для уёбка/Развод глупых людей.
В этой номинации присутствуют🤔 :
1) Pig Butchering/Социальная инженерия🫡
Пишет тебе значит тип.🤡
На аве у него красивая жизнь на яхте.🤡 🤡
В статусе цитата о богатой жизни.🤡 🤡 🤡
В сторис тёлки, море, техника Apple.🤡 🤡 🤡 🤡
Его сообщение: Привет, увидел тебя в чатах по крипте. Ты что-нибудь слышал про RWA, у меня есть хороший наставник....😱
Твоё сообщение: Скидываешь голосовушку из комментов. (Там чел тихо рассказывает какой-то анекдот, а потом ебануто громкие стоны🤣 ) Напомни, если я забуду её туда скинуть😘
Результат: Тебе + мораль🕺 . Пидору - минус уши🕺 🕺 . Да и вообще пусть делом займётся, маме еду приготовит и на трасу отнесёт, а то холодно, а человек работает по ночам😆
Кстати, если вообще не общаться с подобным мусором, то ты убережёшь себя от самого массового вида скама. >80% деняк пиздят именно так.😲
Вообще можно поставить платные сообщения в тг и дело в шляпе - сам проверил, темка рабочая😊
2) Address Poisoning/Проверка на долбаёба🧠 - да, это те самые транзы, который мой любимы Rabby не показывает или показывает с припиской скам.
Боты массово шлют тебе какие-то токены с очень похожих на твой адресов, для того чтобы ты скопировал их адрес из истории транз для следующей отправки.💃 Вроде бы простейший тест на лоха/IQ, но были эпизоды на миллионы долларов одной транзой.😞
Пусть и не совсем в тему, но чего стоит только 1.5B$ от BYBIT🤡
Решение проблемы:
1) Всегда делай проверочную транзу, если отправляешь крупняк.
Пара минут погоды не делает, а шанс въебаться никуда не девается.😑
2) Всегда сверяй адрес перед отправкой. Лучше сверять всё целиком, но я обычно чекаю начало, конец и середину.😁
3) Белый список адресов.🔥
Делать транзы только контактам из белого списка - это лучшее решение, но помни первые два правила.Господа из Bybit забили на эти правила хуй и проспонсировали ядерную программу КНДР на 1.5 ярда деняк👏 . Красавцы, не будь как они.💀
3) Wallet Drainers/Купить мазь для увеличения члена онлайн.🤯
Тебе мама говорила не заходить на левые сайты и не открывать непонятную хуйню?😂 -Ну если не говорила, то я скажу.🤫
Вот твои правила, чтобы не быть типом который подхватилтриперстилер(Хуйня которая файлы с компа выкачивает, в том числе и приватники)
Правила:
0) Да упасёт тебя святой Бутерин от скама в дискорд/Твиттер/тг. Да не перейдёшь ты на сайт скамерский. Да не скачаешь ты файл вирусный. Во имя леджера, блокчейна и святого Ефириума. Аминь.😏
1) Не качать хуйню. Качаем только ОФИЦИАЛЬНЫЙ СОФТ С САЙТА РАЗРАБОТЧИКА. Если нужно - купи лицензию (На случай если нет opensource+траст аналогов, эта ифна будет в некст постах про сетап для ворка🌚 .)
2) Не качать лишнюю хуйню.🧂 Вприницпе если соблюдать первое правило ты уже спасён от 99% дрейнеров/стилеров/кейлогеров и т.д. (про експлойты библиотек😭 поговорим дальше, здесь только про очевидную хуйню)
НООО, зачем качать лишние проги, которые хоть и с небольшим шансом, но всё-таки могут у тебя что-то спиздить? - Правильно, нехуй их качать.
Одна задача - одно приложение.🧠
Отдельно выделю программы удалённого доступа по типу Anydesk😡 или Teamviewer😡 . Это вирус в чистом виде. Не качай эту хуйню. Одно неудачное обновление со стороны конторы и твои ключи теперь не только твои😁
4) Они мне сказали, что не мошенники, а я и поверил🤡
Этот пункт о том, что нужно фильтровать своё окружение.🪥
Человек считает воровство нормальным - нахуй.😡
Человек понтуется деньгами - нахуй.😡
Человек лентяй и выезжает только за счёт празитизма - нахуй.😡
Когда я говорю человек, я не имею ввиду только мужчин. К девушкам это тоже относится, там правила ещё строже, но пост не об этом.😚
Чтобы не растягивать ещё больше - упрощу.
Если у человека первое место занимают деньги, а не принципы и порядочность - этот человек не может быть другом.🖕
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
В этой номинации присутствуют
1) Pig Butchering/Социальная инженерия
Пишет тебе значит тип.
На аве у него красивая жизнь на яхте.
В статусе цитата о богатой жизни.
В сторис тёлки, море, техника Apple.
Его сообщение: Привет, увидел тебя в чатах по крипте. Ты что-нибудь слышал про RWA, у меня есть хороший наставник....
Твоё сообщение: Скидываешь голосовушку из комментов. (Там чел тихо рассказывает какой-то анекдот, а потом ебануто громкие стоны
Результат: Тебе + мораль
Кстати, если вообще не общаться с подобным мусором, то ты убережёшь себя от самого массового вида скама. >80% деняк пиздят именно так.
Вообще можно поставить платные сообщения в тг и дело в шляпе - сам проверил, темка рабочая
2) Address Poisoning/Проверка на долбаёба
Боты массово шлют тебе какие-то токены с очень похожих на твой адресов, для того чтобы ты скопировал их адрес из истории транз для следующей отправки.
Пусть и не совсем в тему, но чего стоит только 1.5B$ от BYBIT
Решение проблемы:
1) Всегда делай проверочную транзу, если отправляешь крупняк.
Пара минут погоды не делает, а шанс въебаться никуда не девается.
2) Всегда сверяй адрес перед отправкой. Лучше сверять всё целиком, но я обычно чекаю начало, конец и середину.
3) Белый список адресов.
Делать транзы только контактам из белого списка - это лучшее решение, но помни первые два правила.Господа из Bybit забили на эти правила хуй и проспонсировали ядерную программу КНДР на 1.5 ярда деняк
3) Wallet Drainers/Купить мазь для увеличения члена онлайн.
Тебе мама говорила не заходить на левые сайты и не открывать непонятную хуйню?
Вот твои правила, чтобы не быть типом который подхватил
Правила:
0) Да упасёт тебя святой Бутерин от скама в дискорд/Твиттер/тг. Да не перейдёшь ты на сайт скамерский. Да не скачаешь ты файл вирусный. Во имя леджера, блокчейна и святого Ефириума. Аминь.
1) Не качать хуйню. Качаем только ОФИЦИАЛЬНЫЙ СОФТ С САЙТА РАЗРАБОТЧИКА. Если нужно - купи лицензию (На случай если нет opensource+траст аналогов, эта ифна будет в некст постах про сетап для ворка
2) Не качать лишнюю хуйню.
НООО, зачем качать лишние проги, которые хоть и с небольшим шансом, но всё-таки могут у тебя что-то спиздить? - Правильно, нехуй их качать.
Одна задача - одно приложение.
Отдельно выделю программы удалённого доступа по типу Anydesk
4) Они мне сказали, что не мошенники, а я и поверил
Этот пункт о том, что нужно фильтровать своё окружение.
Человек считает воровство нормальным - нахуй.
Человек понтуется деньгами - нахуй.
Человек лентяй и выезжает только за счёт празитизма - нахуй.
Когда я говорю человек, я не имею ввиду только мужчин. К девушкам это тоже относится, там правила ещё строже, но пост не об этом.
Чтобы не растягивать ещё больше - упрощу.
Если у человека первое место занимают деньги, а не принципы и порядочность - этот человек не может быть другом.
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
Как дрейнят смартов/Кит, ты маму мав? А деньги мав? 🤣
Финальный пункт этого блока, который я чуть глубже раскрою в части про сетап.🌚
Так-как моя аудитория это нищие СНГ крестьяне у которых даже нет миллиона долларов😂 , то нет большо смысла рассказывать как проводят узконаправленные атаки на топ менеджеров, нам они не светят😂
Расскажу лучше про opensource + Supply Chain Attack.😱
Смотри, то что ты качаешь только официальный софт, который opensource и лежит на гитхабе годами это конечно прекрасно и спасает тебя от 99% проблем.😈
НО этот один процент...👀
Короче говоря, чтобы прям люто нагнать себе жути можешь прочитать про эти кейсы более подробно, а я просто оставлю их здесь, кратким описанием и с заделом на подумать💀 :
1) Ledger Connect Kit (Декабрь 2023)👏
Что случилось: Хакер получил доступ к NPM-аккаунту бывшего сотрудника Ledger и залил вредоносный код в библиотеку Он залил вредоносный код в библиотеку @ledgerhq/connect-ki, которую юзали почти все dApps для подключения кошельков. Спиженно 600к$ за пару часов. Ты никак не сможешь защититься от дрейнера, если он зашит в кнопке Войти внутри официальной прилаги. Ты просто об этом не подумаешь.😁
2) XZ Utils (Март 2024)👏
Если вкратце, то там была бы пизда крупнейшим корпорациям, из-за того что им лень было писать свои библиотеки и они все полагались на одну и ту же опенсоурс библиотеку, которую писало 1.5 калеки, один из которых был хакер внедривший туда бекдор.😨
3) Lottie Player (Октябрь 2024)👏
Хакеры взломали NPM-пакет lottie-player и просто заменили кнопку подключения коша на дрейнер. Красиииво💀
4) Typo-squatting.👏
Хотел установить один пакет, ошибся на букву и установил другой. Получил тот же функционал, но с бонусом в виде подмены адреса для отправки токенов. Юхууу минус 3!🗿
- Как от этого защититься?🤨
- Полностью? Никак!😭 Но мы попытаемся:😎
1) Работает? - не трогай.🤨
Нехуй апдейтить то, что не нуждается в этом. Единственное что я бы обновлял это security updates в винде и прочем трастовом софте. Всё остальное я не трогаю. Добавили новую фишку в кошелёк? - похуй.
Программа стала работать на 10% быстрее? - похуй.
Если улучшенная версия софта, которая отработает на 100 акков больше? - похуй.
Отдавай приоритет надёжности.
Если обнова не закрывает критическую дыру в безопасности - скипаем. Если закрывает - ставим, но молимся.
2) Ало, Фронтенд? - Иди нахуй!😡
Да, я понимаю, что применимо не везде, НО закономерность есть и решение тоже. Заметил что общего у большинства атак приведённых выше? - Правильно, фронтенд. А как обойти фронтенд? - Правильно, через API или через взаимодествие с контрактом на прямую через софты. Тема сложная, но углубиться стоит.
3) Кошельки типа Rabby и отсутсвие лени на прочтение того, что написанно в транзе.🧐
Не стоит игнорить сообщения с жёлтой пометкой и тем более с красной - они спасут твой деп.
4) Аудит зависимостей.🧠
Инструменты типа Socket.dev или Snyk помогают чекать либы на зловреды.
Вывод: Сегодня мы доверяем не коду, а студии или людям которые его делают.
Помни об этом, когда в очередной раз кто-то в чате напишет, что прилага opensource - вирусов нет.🤡
Всем похуй, её никто не проверял...💁♂
=====Конец Статистического Блока=====
Финальный пункт этого блока, который я чуть глубже раскрою в части про сетап.
Так-как моя аудитория это нищие СНГ крестьяне у которых даже нет миллиона долларов
Расскажу лучше про opensource + Supply Chain Attack.
Смотри, то что ты качаешь только официальный софт, который opensource и лежит на гитхабе годами это конечно прекрасно и спасает тебя от 99% проблем.
НО этот один процент...
Короче говоря, чтобы прям люто нагнать себе жути можешь прочитать про эти кейсы более подробно, а я просто оставлю их здесь, кратким описанием и с заделом на подумать
1) Ledger Connect Kit (Декабрь 2023)
Что случилось: Хакер получил доступ к NPM-аккаунту бывшего сотрудника Ledger и залил вредоносный код в библиотеку Он залил вредоносный код в библиотеку @ledgerhq/connect-ki, которую юзали почти все dApps для подключения кошельков. Спиженно 600к$ за пару часов. Ты никак не сможешь защититься от дрейнера, если он зашит в кнопке Войти внутри официальной прилаги. Ты просто об этом не подумаешь.
2) XZ Utils (Март 2024)
Если вкратце, то там была бы пизда крупнейшим корпорациям, из-за того что им лень было писать свои библиотеки и они все полагались на одну и ту же опенсоурс библиотеку, которую писало 1.5 калеки, один из которых был хакер внедривший туда бекдор.
3) Lottie Player (Октябрь 2024)
Хакеры взломали NPM-пакет lottie-player и просто заменили кнопку подключения коша на дрейнер. Красиииво
4) Typo-squatting.
Хотел установить один пакет, ошибся на букву и установил другой. Получил тот же функционал, но с бонусом в виде подмены адреса для отправки токенов. Юхууу минус 3!
- Как от этого защититься?
- Полностью? Никак!
1) Работает? - не трогай.
Нехуй апдейтить то, что не нуждается в этом. Единственное что я бы обновлял это security updates в винде и прочем трастовом софте. Всё остальное я не трогаю. Добавили новую фишку в кошелёк? - похуй.
Программа стала работать на 10% быстрее? - похуй.
Если улучшенная версия софта, которая отработает на 100 акков больше? - похуй.
Отдавай приоритет надёжности.
Если обнова не закрывает критическую дыру в безопасности - скипаем. Если закрывает - ставим, но молимся.
2) Ало, Фронтенд? - Иди нахуй!
Да, я понимаю, что применимо не везде, НО закономерность есть и решение тоже. Заметил что общего у большинства атак приведённых выше? - Правильно, фронтенд. А как обойти фронтенд? - Правильно, через API или через взаимодествие с контрактом на прямую через софты. Тема сложная, но углубиться стоит.
3) Кошельки типа Rabby и отсутсвие лени на прочтение того, что написанно в транзе.
Не стоит игнорить сообщения с жёлтой пометкой и тем более с красной - они спасут твой деп.
4) Аудит зависимостей.
Инструменты типа Socket.dev или Snyk помогают чекать либы на зловреды.
Вывод: Сегодня мы доверяем не коду, а студии или людям которые его делают.
Помни об этом, когда в очередной раз кто-то в чате напишет, что прилага opensource - вирусов нет.
Всем похуй, её никто не проверял...
=====Конец Статистического Блока=====
Please open Telegram to view this post
VIEW IN TELEGRAM
Блок №2: Распределение капитала, управление рисками и password management.👨⚖️
Хотел бы я сказать что-то на подобии: Давай начнём с темы ... она тут самая простая. Но, тут ничего простого нет. Все три темы объёмные, сложные и архи важные.🤨
Оки, пойдём другой логикой:
1) Капитал💴 2) Пароли🌷 3) Риски⚰️
Для себя я выделяю такие области хранения ликвидного капитала:
1) крипта 85-90% от общего капитала🤔
1.1) Биржи 20-25%
1.2) Hot Wallets (Кошели в браузере) 0-50%
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%
2) фиат 10-15%🤪
2.1) Банки (Web3/Web2 банки) 0-5%
2.2) Наличка 10%
Окей, давай разложим всё по полочкам. Уже вижу недоумение касательно пунктов 1.2 и 1.3, но мы пойдём по порядку, иначе потеряется нить повествования:
1,1) Биржи. Почему там много?😒
1) Бинанс Альфа, там нужно хранить по штукарю на аккаунте.🔫
2) Возможность быстрый раздеп в случае нехватки денег на горячих кошах.🤯
3) Да, я слышал фразу Not your keys - Not your money, но фишка в том, что те самые keys можно случайно проебать или your keys, могут стать not only your😭 . В общем да, не самый надёжный способ, но это план Б, на случай если план А (Cold Wallet) пойдёт по пизде (Shit Happens).😨
4) Какие биржи лучше использовать?🤔 - У меня был постик по налогам, да и надо бы ёбнуть новый, обновлённый. Если интерено - дай знать в комментах.
Если вкратце, то лучше использовать, то что не сотрудничает с твоей налоговой и не представлено официально в твоё регионе/стране. Мой выбор:
Mexc😆 (Чистый офшор, шлют всех нахуй) - для рездепа и малой части. WARNING: Мне даже нейронка говорит, что мекс блочит бабки и ебёт пользователей + не так давно был скандал с китом, НО на сколько я знаю проблем у людей которые не трогают вкладку Earn и Фьючи нет.
Помни, на Mexc зарабатывать запрещено!🤣
Bitget❤️ (Чистый офшор, шлют всех нахуй) для кусков по больше. (Вообще 0 проблем от самой биржи. Кстати они давали ефиры для байбита после взлома. Про локи депа я не слышал.)
Binance🤡 (Пидоры, которые сливают инфу, но для шуткаря это не критично + 0 переводов P2P) - только ради альфы.
1.2) Hot Wallets (Кошели в браузере) 0-50%. Чё за хуйня с цифрами?!🫥
Факт №1: Hot Wallets в этой связке самое ненадёжное место для хранения капитала.😱 (Вероятность заморзки депа на бирже мы не берём в расчёт, так как это штука довольно редкая. С нормисами, не абузерами-фьючерсниками или китами, случается практически никогда. Ну и как по мне взлом какого-нибудь Adspower во второй раз куда более вероятен чем FTX 2.0😎 или лок твоего депа, который просто лежал)
Факт №2: Основной доход с рынка завязан на тех самых хот волетах.🚬
Блядь. ЛавушкаДжокушкера.🤨
Как бы и дропчики залутать и на дрейнер не присесть...
Если коротко, то никак...😁
Ты не можешь быть уверен на 100%, что завтра не ломанут Rabby, Ads, Polymarket, Ethereum, ну или мессенджер Max🪥 .
Вот по этой причине у меня такой большой разброс между самым сейвом средством хранения и самым доходным. В части про риск менеджмент я покажу инструменты которые я использую, когда считаю какой % капитала где должен лежать.🧐
Если вкратце, то на ребиках в Ads должно лежать ровно столько, сколько нужно для прибыльно темки.👀
Если темка хуйня - там должно лежать 0-5%.👀
Если что-то нужно будет сделать по фасту - у нас есть капитал на биржах. Депаем - отрабатываем, возвращаем.
Верхний порог в 50% нужен как часть контроля рисков. Какой бы пиздатый и 100% доход не рисовался - похуй. Максимум. что там может лежать это 50%. Тише едешь - дальше проедешь. Я историй обнуления "смартов" слышал достаточно, чтобы не повторять их тупейших ошибок.🧠
P.S. 50% Это тоже дохуя, но если темка супер выгодная (Расчёты будут в части про risk management), то я считаю это оправданным риском. Условных 300% годовых перекрывают риски. За 3-и месяца ты полностью отбиваешь потенциальные потери.🤔
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Хотел бы я сказать что-то на подобии: Давай начнём с темы ... она тут самая простая. Но, тут ничего простого нет. Все три темы объёмные, сложные и архи важные.
Оки, пойдём другой логикой:
1) Капитал
Для себя я выделяю такие области хранения ликвидного капитала:
1) крипта 85-90% от общего капитала
1.1) Биржи 20-25%
1.2) Hot Wallets (Кошели в браузере) 0-50%
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%
2) фиат 10-15%
2.1) Банки (Web3/Web2 банки) 0-5%
2.2) Наличка 10%
Окей, давай разложим всё по полочкам. Уже вижу недоумение касательно пунктов 1.2 и 1.3, но мы пойдём по порядку, иначе потеряется нить повествования:
1,1) Биржи. Почему там много?
1) Бинанс Альфа, там нужно хранить по штукарю на аккаунте.
2) Возможность быстрый раздеп в случае нехватки денег на горячих кошах.
3) Да, я слышал фразу Not your keys - Not your money, но фишка в том, что те самые keys можно случайно проебать или your keys, могут стать not only your
4) Какие биржи лучше использовать?
Если вкратце, то лучше использовать, то что не сотрудничает с твоей налоговой и не представлено официально в твоё регионе/стране. Мой выбор:
Mexc
Помни, на Mexc зарабатывать запрещено!
Bitget
Binance
1.2) Hot Wallets (Кошели в браузере) 0-50%. Чё за хуйня с цифрами?!
Факт №1: Hot Wallets в этой связке самое ненадёжное место для хранения капитала.
Факт №2: Основной доход с рынка завязан на тех самых хот волетах.
Блядь. ЛавушкаДжокушкера.
Как бы и дропчики залутать и на дрейнер не присесть...
Если коротко, то никак...
Ты не можешь быть уверен на 100%, что завтра не ломанут Rabby, Ads, Polymarket, Ethereum, ну или мессенджер Max
Вот по этой причине у меня такой большой разброс между самым сейвом средством хранения и самым доходным. В части про риск менеджмент я покажу инструменты которые я использую, когда считаю какой % капитала где должен лежать.
Если вкратце, то на ребиках в Ads должно лежать ровно столько, сколько нужно для прибыльно темки.
Если темка хуйня - там должно лежать 0-5%.
Если что-то нужно будет сделать по фасту - у нас есть капитал на биржах. Депаем - отрабатываем, возвращаем.
Верхний порог в 50% нужен как часть контроля рисков. Какой бы пиздатый и 100% доход не рисовался - похуй. Максимум. что там может лежать это 50%. Тише едешь - дальше проедешь. Я историй обнуления "смартов" слышал достаточно, чтобы не повторять их тупейших ошибок.
P.S. 50% Это тоже дохуя, но если темка супер выгодная (Расчёты будут в части про risk management), то я считаю это оправданным риском. Условных 300% годовых перекрывают риски. За 3-и месяца ты полностью отбиваешь потенциальные потери.
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
1.3) Cold Wallet (Аппаратный кошелёк) 15-65%🕺 Чё за хуйня с цифрами 2?!
Старый добрый *Ledger*🫡 . Мне больше нравится SafePal, но леджер это уже имя нарицательное.
У этого способа хранения есть два минуса:
1) Если ты рагуль, то хуй тебе а не деньга.🤨 Объясняю:
Давай для начала распишу самый пиздатый сетап по холодному кошельку, который только есть. (Да, его можно по разному использовать, я опишу то, что считаю лучшим)
Он состоит из двух частей: 1) сидка, которая изначально существует только внутри твоего калькулятора. 2) Passphrase - волшебная палочка😱 , которая превращает твою сидку в нечто большее, а калькулятор во что-то не бесполезное.
В чём гениальность, какая-то хуйня... Чем Ребик хуже?😡 - именно так я и подумал, когда прикинул хуй к носу в первый раз.
Если у тебя есть сидка, значит ты можешь делать транзы на коше😂 . То есть, леджер полная хуйня и по сути смысла в нём нет.🤨
- НИ! ХУ! Я!💪
Объясняю: 1) Ты подписываешь транзу не сидкой, а ключом который генерится по определённому алгоритму из этой сидки. 2) Passphrase для холодного коша это как ключ от бесконечного множества параллельных вселенных (Как в сериале Тёмная Материя)😱 , внутри которых эти алгоритмы генерации ключа меняются. По сути это 25-ое слово твоей сидки из 24-х слов.👏
Итого, расклад такой: Сид фраза без Passphrase - мусор🕺 . Даже если ты долбаёб и спалил сидфразу от своего леджера или сам леджер в баре оставил - никто не спиздит деньгу без Passphrase.🕺
При этом ты можешь вообще не доставать оттуда сидфразу и отправлять транзы через приложение + кош + Passphrase😂 (не зная сидку).
Минус 1: Леджер ничего не зарабатывает - он только хранит.🧐 (Даже ебаных 5-10% годовых, как на CEX там не будет)
Минус 2: Ты. А точнее человеческий фактор.🤡
Забыл Passphrase? - Хуй тебе, а не деньги.🤡 🤡
Забыл сидку и потерял леджер? - Хуй тебе, а не деньги.🤡 🤡 🤡
Потерял леджер, но забекапил сидку? - Красава, всё норм🕺 , если помнишь Passphrase. Ты же её помнишь?)🤨
P.S. Это и есть твоя защита от паяльника.😭
На обычный ПИН-код (без Passphrase) кидаешь 500 баксов.🪥
На ПИН-код с Passphrase (скрытый) кидаешь деньги на покупку коробки принглс.
Если прижмут - то со слезами на глазах, зубами в кармане отдаешь обычный ПИН, показываешь свои жалкие 500$, пидорасики верят и уходят. А твоя деньга в безопасности🕺 , как принглс, кстати его можно водичкой размочить, если зубов совсем не осталось.🍾
2) фиат 10-15%.🙄
Долго тут мусолить не буду. Фиат и наличка это конечно залупа и зло, но в качестве подушки безопасности подходят идеально. + весь остальной мир ещё не созрел для крипты, нормисы не выкупают, им нужна вонючая бумага.
Если тут есть китяры, то в волне себе смарт прикупить дешёвой недвиги в хорошем районе крупного города. Тоже неплохой инструмент сохранения капитала, если ракета туда не ёбнет...😱
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Старый добрый *Ledger*
У этого способа хранения есть два минуса:
1) Если ты рагуль, то хуй тебе а не деньга.
Давай для начала распишу самый пиздатый сетап по холодному кошельку, который только есть. (Да, его можно по разному использовать, я опишу то, что считаю лучшим)
Он состоит из двух частей: 1) сидка, которая изначально существует только внутри твоего калькулятора. 2) Passphrase - волшебная палочка
В чём гениальность, какая-то хуйня... Чем Ребик хуже?
Если у тебя есть сидка, значит ты можешь делать транзы на коше
- НИ! ХУ! Я!
Объясняю: 1) Ты подписываешь транзу не сидкой, а ключом который генерится по определённому алгоритму из этой сидки. 2) Passphrase для холодного коша это как ключ от бесконечного множества параллельных вселенных (Как в сериале Тёмная Материя)
Итого, расклад такой: Сид фраза без Passphrase - мусор
При этом ты можешь вообще не доставать оттуда сидфразу и отправлять транзы через приложение + кош + Passphrase
Минус 1: Леджер ничего не зарабатывает - он только хранит.
Минус 2: Ты. А точнее человеческий фактор.
Забыл Passphrase? - Хуй тебе, а не деньги.
Забыл сидку и потерял леджер? - Хуй тебе, а не деньги.
Потерял леджер, но забекапил сидку? - Красава, всё норм
P.S. Это и есть твоя защита от паяльника.
На обычный ПИН-код (без Passphrase) кидаешь 500 баксов.
На ПИН-код с Passphrase (скрытый) кидаешь деньги на покупку коробки принглс.
Если прижмут - то со слезами на глазах, зубами в кармане отдаешь обычный ПИН, показываешь свои жалкие 500$, пидорасики верят и уходят. А твоя деньга в безопасности
2) фиат 10-15%.
Долго тут мусолить не буду. Фиат и наличка это конечно залупа и зло, но в качестве подушки безопасности подходят идеально. + весь остальной мир ещё не созрел для крипты, нормисы не выкупают, им нужна вонючая бумага.
Если тут есть китяры, то в волне себе смарт прикупить дешёвой недвиги в хорошем районе крупного города. Тоже неплохой инструмент сохранения капитала, если ракета туда не ёбнет...
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Оки, едем дальше. ПА РО ЛИ. 🤯
Мне похуй, мой пароль: -12345QWERTYUIOP!@#$%^&*() - в нём 20+ символов, хуй ты меня забрутфорсишь.🤣
-Уверен?)🤨
После совещания с нейроночкой мы пришли к выводу, что подобные пароли почти также бесполезны как 19990923Vitalik.😆
Первое🤨 , что нужно знать, это то, как работает современный брутфорс: Реальные мощности, Словари, Скорость перебора.
Второе🤨 🤨 - то как стать владельцем пароля который хуй забрутишь.
Третье🤨 🤨 🤨 - как стать единственным владельцем этого пароля.
Давай разберёмся с первым:
Мощность.😎
Одна видюшка 4090 брутит миллиарды паролей в секунду.
Так, блядь. Ещё раз. МИЛЛАРДЫ в СЕКУНДУ😱 . Одна😱 . Ебаная. 4090.
То что пару лет назад ломалось за месяцы, сейчас ломается за дни/часы, "завтра" это будут секунды.😭
В этом плане динамика строго отрицательная. (Чего только новый квантовый чип от гугла стоит. Это вообще пиздец...💀 )
Словари. А что именно она брутит?🔥
1) Слитые пароли. Например база RockYou2024 где 10+ миллиардов паролей реальных юзеров.
Кстати, если ты думаешь, что ты неповторимый, уникальный, с паролем который никому в голову не пришёл - у меня для тебя плохие новости.🌚
Ну и ясен хуй, что пароль в этой базе = отсутствие пароля для хакера.🧠
2) Формируют словари сами.
Как? Имя Hashcat вам о чём-нибудь говорит? - Прекрасное имя Алах акбар.🤣
Так вот, объясняю: Эта штука мыслит паттернами и может формировать словари не из символов, а из кусков.😱
Например Vitalik - это не 7-мь отдельных символов, а один кусок (имя). То же самое с 19990923
Итого: пароль 19990923Vitalik - это не сильный пароль которых аж из целых 15-ти символов, хуйня ебаная🤯 состоящая не из двух кусков. Конечно, один и тот же кусок может иметь множество вариаций (ViTaLik, V1tal1k и т.д.), но глобально сути дела это не меняет. Все эти вариации легко попадают в новую базу паролей. (Кусок 1😱 , Кусок 1.1😱 , Кусок 1.2😱 )
Да, для того чтобы подобрать этот пароль нужно перебрать пару ярдов комбинаций, но ты же помнишь пункт про мощность 4090?😎
Вывод: Если твой пароль можно сложить логически - он не надёжный.😂
Как стать владельцем надёжного пароля?
-Сделать его рандомным.
Условный пароль Sasfasjkndashuidhlk512709^%&*!!@U!@)U)(y - будет просто нереально забрутить. НО, его нереально запомнить. А значит надо записать, что уже конфликтует с третьим пунктом (Как стать единственным владельцем)👀
Так чё делать?🤨
- складывать пароль из слов (Никак не связанных на первый взгляд), символов в качестве разделения и цифр, для того чтобы добавить экспоненциальный рост количества вариаций тех самых кусков.🤔
Если прям заморачиваться и выйти на уровень вселенского заговора и фольги на голове🤯 , то даже такой пароль: zavod-glovo-coffee-23-eth, нельзя считать на 100% надёжным - так как он поддаётся хоть какой-то логике. (Работы Виталика, год когда пришёл в крипту, первая монета которую купил)🚬
В идеале составлять пароль нужно под тяжёлыми наркотиками, просто записывая то, что пришло вам в голову: table-sock-vasilisk1-pearl👌
Окей, количество кусков, которые потенциально могут попасть в словарь и быть перебраны тут сильно выросло, что увеличивает защиту кратно.🥵
Запомнить этот пароль сильно проще чем Sasfasjknd... , но при этом принципиальной надёжности он не теряет.🕺 Оба эти варианта забрутить нереально (На текущий момент времени🚬 😱 )
Лайфхак: чтобы его легче запомнить можно придумать ситуацию с участием всех объектов и запомнить её, а не набор слов. (Так создаётся больше нейронных связей, так как слова прикручены к объектам, объекты к воспоминаниям и т.д.)
Пример: Положил ноги на table с дыркой в sock. Смотрю Гари Потера, на экране vasilisk1. Я бы на месте Гари кинул эндер pearl и уебал в закат. (ёбанный стыд, но зато легко запомнить😁 )
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Мне похуй, мой пароль: -12345QWERTYUIOP!@#$%^&*() - в нём 20+ символов, хуй ты меня забрутфорсишь.
-Уверен?)
После совещания с нейроночкой мы пришли к выводу, что подобные пароли почти также бесполезны как 19990923Vitalik.
Первое
Второе
Третье
Давай разберёмся с первым:
Мощность.
Одна видюшка 4090 брутит миллиарды паролей в секунду.
Так, блядь. Ещё раз. МИЛЛАРДЫ в СЕКУНДУ
То что пару лет назад ломалось за месяцы, сейчас ломается за дни/часы, "завтра" это будут секунды.
В этом плане динамика строго отрицательная. (Чего только новый квантовый чип от гугла стоит. Это вообще пиздец...
Словари. А что именно она брутит?
1) Слитые пароли. Например база RockYou2024 где 10+ миллиардов паролей реальных юзеров.
Кстати, если ты думаешь, что ты неповторимый, уникальный, с паролем который никому в голову не пришёл - у меня для тебя плохие новости.
Ну и ясен хуй, что пароль в этой базе = отсутствие пароля для хакера.
2) Формируют словари сами.
Как? Имя Hashcat вам о чём-нибудь говорит? - Прекрасное имя Алах акбар.
Так вот, объясняю: Эта штука мыслит паттернами и может формировать словари не из символов, а из кусков.
Например Vitalik - это не 7-мь отдельных символов, а один кусок (имя). То же самое с 19990923
Итого: пароль 19990923Vitalik - это не сильный пароль которых аж из целых 15-ти символов, хуйня ебаная
Да, для того чтобы подобрать этот пароль нужно перебрать пару ярдов комбинаций, но ты же помнишь пункт про мощность 4090?
Вывод: Если твой пароль можно сложить логически - он не надёжный.
Как стать владельцем надёжного пароля?
-Сделать его рандомным.
Условный пароль Sasfasjkndashuidhlk512709^%&*!!@U!@)U)(y - будет просто нереально забрутить. НО, его нереально запомнить. А значит надо записать, что уже конфликтует с третьим пунктом (Как стать единственным владельцем)
Так чё делать?
- складывать пароль из слов (Никак не связанных на первый взгляд), символов в качестве разделения и цифр, для того чтобы добавить экспоненциальный рост количества вариаций тех самых кусков.
Если прям заморачиваться и выйти на уровень вселенского заговора и фольги на голове
В идеале составлять пароль нужно под тяжёлыми наркотиками, просто записывая то, что пришло вам в голову: table-sock-vasilisk1-pearl
Окей, количество кусков, которые потенциально могут попасть в словарь и быть перебраны тут сильно выросло, что увеличивает защиту кратно.
Запомнить этот пароль сильно проще чем Sasfasjknd... , но при этом принципиальной надёжности он не теряет.
Лайфхак: чтобы его легче запомнить можно придумать ситуацию с участием всех объектов и запомнить её, а не набор слов. (Так создаётся больше нейронных связей, так как слова прикручены к объектам, объекты к воспоминаниям и т.д.)
Пример: Положил ноги на table с дыркой в sock. Смотрю Гари Потера, на экране vasilisk1. Я бы на месте Гари кинул эндер pearl и уебал в закат. (ёбанный стыд, но зато легко запомнить
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
Ну и файнали. Как стать первым и последним владельцем своих паролей.
Полностью? - никак.😭
Ты же помнишь что такое RockYou2024? Откуда эта база взялась?🤨
Правильно, после взлома твоих любимых сервисов. Гугл, Майкрософт, Стим, Фейсбук - все эти конторы ломали и пиздил пароли юзеров.😧
Про конторы по меньше я вообще молчу (Legion, шо с ебалом?😐 ).
Из этого факта следует не самый приятный
Вывод: если ты хоть раз вводил пароль который попадает на сервера какой-то конторы - этот пароль нельзя использовать повторно. Ломают контору - ломают тебя.😂
Ну я же тут не просто так сижу, поэтому вот тебе пиздатое лекарство от этой болячки: PASSWORD MANAGEMENT🤨 (Система управления паролями).
Если упрощать, то для систем хранения капитала типа моей нужно использовать три типа паролей:
1) Одноразки (И это мы не про тёлок с дайвинчика😱 )
2) Многоразка дейли🤔
3) Многоразка не дейли🤔
Названия только что придумал, просто чтобы передать суть.
И так, заходим на дайвин... Блядь, не то.🤨
Короче говоря,
Видел как гугл предлагает придумать надёжный одноразовый пароль для твоего нового акка на сайте? - не еби голову соглашайся.🤝
Это идеальное решение для какой-то залупы типа aliexpress, netflix, iherb и прочих сайтов на которых нет супер чувствительной инфы, которая приведёт к потере денег. Максимум сольют адрес, а значит можно на похуй хранить их в менеджере паролей гугл.😋
Но есть например биржи, банки, гугл и прочие важные платформы, пароль от которых не стоит хранить в менеджере.😧
Рассказываю как быть:
1) Качаем KeePassXC
2) Cоздаём зашифрованный контейнер в веракрипт и ставим на него пароль из группы 2) Многоразки дейли.🧂
3) Создаём внутри контейнера базу данных KeePassXC с паролями и не переживаем, за взлом ебаного гугла.🤯
Да, это не панацея, но от 99% проблем это защитит. Мой ноги - ложись спать и спи спокойно.
Ладно, не ложись - идём дальше💀
Многоразка дейли:
Это то, что стоит использовать для шифрования папок с софтами, самих софтов (Чтобы без пароля не запускались), горячих кошельков и всего того что является массовым и чувствительным👏
Например: у тебя ферма на 100 акков - не будешь же ты заморачиваться и для каждого реби свой пароль ставить. Это убьёт скорость работы и ты гарантировано проиграешь конкуренцию.👏
Где хранить этот пароль? - нигде (В идеале)🙄 .
Но на практике если нужна скорость работы, то его придётся закидывать в условный RPA из adspower и юзать так.
НО, с тем же ADS есть лайфхак, там можно вместо пароля в письменном виде указать путь к файлу, в котором будет лежать этот пароль. Даже если твои RPA процессы загрузятся на сервера Адс, то пароля всё-равно там не будет.🧠
Всегда помни, что хранение такого пароля на пк - это риск, даже если ты неебаться хакер и знаешь как веракрипт включается.😆
Ну и на десерт: 3) Многоразка не дейли🗿
Этот тот самый пароль который ключ ко всем бекапам🔥 (подробнее про них в блоке про сетап)
Это та самая Passphrase от леджера🔥
Это тот самый пароль от вконтакте, который ты придумал в 2010-ом🪥
Его мы не храним вообще нигде, кроме головы. (Даже на серверах Вк)😱
На этом моменте тебе придётся решить самому, что более вероятно в твоём случае:
1) Ты забудешь пароль и проебёшь деньги из-за памяти😭
2) Твой пароль кто-то найдёт и ты проебёшь деньги из-за того, что хранил его😭
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Полностью? - никак.
Ты же помнишь что такое RockYou2024? Откуда эта база взялась?
Правильно, после взлома твоих любимых сервисов. Гугл, Майкрософт, Стим, Фейсбук - все эти конторы ломали и пиздил пароли юзеров.
Про конторы по меньше я вообще молчу (Legion, шо с ебалом?
Из этого факта следует не самый приятный
Вывод: если ты хоть раз вводил пароль который попадает на сервера какой-то конторы - этот пароль нельзя использовать повторно. Ломают контору - ломают тебя.
Ну я же тут не просто так сижу, поэтому вот тебе пиздатое лекарство от этой болячки: PASSWORD MANAGEMENT
Если упрощать, то для систем хранения капитала типа моей нужно использовать три типа паролей:
1) Одноразки (И это мы не про тёлок с дайвинчика
2) Многоразка дейли
3) Многоразка не дейли
Названия только что придумал, просто чтобы передать суть.
И так, заходим на дайвин... Блядь, не то.
Короче говоря,
Видел как гугл предлагает придумать надёжный одноразовый пароль для твоего нового акка на сайте? - не еби голову соглашайся.
Это идеальное решение для какой-то залупы типа aliexpress, netflix, iherb и прочих сайтов на которых нет супер чувствительной инфы, которая приведёт к потере денег. Максимум сольют адрес, а значит можно на похуй хранить их в менеджере паролей гугл.
Но есть например биржи, банки, гугл и прочие важные платформы, пароль от которых не стоит хранить в менеджере.
Рассказываю как быть:
1) Качаем KeePassXC
2) Cоздаём зашифрованный контейнер в веракрипт и ставим на него пароль из группы 2) Многоразки дейли.
3) Создаём внутри контейнера базу данных KeePassXC с паролями и не переживаем, за взлом ебаного гугла.
Да, это не панацея, но от 99% проблем это защитит. Мой ноги - ложись спать и спи спокойно.
Ладно, не ложись - идём дальше
Многоразка дейли:
Это то, что стоит использовать для шифрования папок с софтами, самих софтов (Чтобы без пароля не запускались), горячих кошельков и всего того что является массовым и чувствительным
Например: у тебя ферма на 100 акков - не будешь же ты заморачиваться и для каждого реби свой пароль ставить. Это убьёт скорость работы и ты гарантировано проиграешь конкуренцию.
Где хранить этот пароль? - нигде (В идеале)
Но на практике если нужна скорость работы, то его придётся закидывать в условный RPA из adspower и юзать так.
НО, с тем же ADS есть лайфхак, там можно вместо пароля в письменном виде указать путь к файлу, в котором будет лежать этот пароль. Даже если твои RPA процессы загрузятся на сервера Адс, то пароля всё-равно там не будет.
Всегда помни, что хранение такого пароля на пк - это риск, даже если ты неебаться хакер и знаешь как веракрипт включается.
Ну и на десерт: 3) Многоразка не дейли
Этот тот самый пароль который ключ ко всем бекапам
Это та самая Passphrase от леджера
Это тот самый пароль от вконтакте, который ты придумал в 2010-ом
Его мы не храним вообще нигде, кроме головы. (Даже на серверах Вк)
На этом моменте тебе придётся решить самому, что более вероятно в твоём случае:
1) Ты забудешь пароль и проебёшь деньги из-за памяти
2) Твой пароль кто-то найдёт и ты проебёшь деньги из-за того, что хранил его
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Риск менеджмент:🍺
Смотри, я не трейдер, не флипер, не лудик, не лезу в блудняк от слова совсем.
Я математик, моё главное преимущество это правильный расчёт и положительное математическое ожидание.😐
В долгосроке человек с таким подходом опережает даже самых везучих коллег по цеху.😓
Отойдя от темы рисков: Я считаю, что у каждого человека есть возможность заработать много денег,
НО есть два главных момента которые пишут морщинами слово "НИЩЕТА" прямо на ебале жертвы:
1) Отсутствие дисциплины и системности.💪
2) Тщеславие.😂
Первый момент убивает жертву как конкурента в разрезе объёмов проделанной работы.
Как можно конкурировать если ты учишься, работаешь, показываешь достойные метрики волнами, ну или не показываешь вообще? Здесь побеждает Last Man Standing.😎
Второй - ослепляет жертву. Она просто не способна видеть возможности и точки для роста.
Тщеславный человек уверен в своём превосходстве без веских на то аргументов. Это не конкурент - это мусор, такой человек не способен эффективно учится, так как учимся мы только у авторитета (привет внутренней обезьяне), а у тщеславного человека авторитетов нет - он та самая черепаха на которой стоит весь мир.🤡
Оки, вернёмся к рискам.🪥
Главный вопрос: "Cколько денег я могу закинуть в темку, чтобы получить лучшее математическое ожидание?"🤨
Смотри, если по простому то, есть три пиздатых формулы, по которым можно считать примерные оценки доходности и смартовости по той или иной темке:🍟
1) Формула Ожидаемой Доходности (Expected Value / EV)🙄
EV = (%Win * $Profit) - (%Loss * $Risk)
%Win — Вероятность успеха (0.1 - 0.9).
$Profit — Сколько заработаешь, если повезет.
%Loss — Вероятность бритвы/скама.
$Risk — Сколько потеряешь (газ/депозит).
Если EV выше 0, значит темка плюсовая и можно думать, стоит ли оно того. Если же отрицательно, то здесь уже не о чем думать.
2) Коэффициент Шарпа (Sharpe Ratio)🙄
Sharpe = (%Твой_APR - %Безриск_APR) / Волатильность
%Твой_APR — Сколько обещает фармилка.
%Безриск_APR — Сколько дает стейкинг USDT (условно 5%).
Волатильность — Риск (насколько актив скачет в цене).
Если > 1 — норм.
Если < 1 — скам/невыгодно.
Вообще я беру от 3-х и выше, так как в крипте по мимо тех рисков, что можно просчитать есть бонусные риски по типу краха самой платформы или например usdt.
Если и качать говно, то не за три сотки
3) Риск руины (Ебаной) RRR (Risk of Ruin)🙄
RoR = ((1 - Edge) / (1 + Edge)) ^ Количество жизней
Edge — Твое преимущество (твое матожидание от сделок)
Edge = 0: Ты подбрасываешь монетку 50/50
Edge < 0 (Отрицательный): Твои шансы на победу < 50% (Например хуйёвая стратегия или статистика)
Edge > 0 (Положительный): Ты смартик и выносишь 70% кейсов
^ Количество жизней — Какая сделка будет последней, при учёте что ты их все проебёшь
Спойлер: Если Edge отрицательный (ты лудоман) — результат всегда 100% (Разорение)
Лааааадно, сейчас открою форточку, знаю что духота пиздец...😘 😁
1) Начнём с первого:
EV = (%Win * $Profit) - (%Loss * $Risk)
Пошли мы значит крутить опинион пару недель назад.
1) Просчитываем примерную цену поинта исходя из различных исходов. Из всех расчётов берём два: самый хуёвый и самый вероятный. Без условно, он может и не выйти вообще и это мы тоже должны учитывать в %WIN😊
2) Идём в чаты и собираем инфу по стоимости поинта😐 /Ну или проверяем разные стратегии и считаем стоимость поинта сами😡
Итого что мы имеем?
1) когда я писал софты под опинион, у меня получалось так:
Хуёвый вариант ( 0.95* 15$) - (1 *10$) = 4,25$😁
4,25$ - ожидаемая доходность (EV)
0,95 - 95% вероятность выплаты (Здесь заложили 5% на скам и бритву) (%Win)
15$ - Примерная цена поинта в плохом сценарии ($Profit)
1 - 100% верятность того, что мы въебём X$ на комсу. (%Loss)
10$ - тот самый X$, который въебём. ($Risk)
Тот в который верится больше всего/мой вариант:
( 0.95* 25$) - (1 *1$) = 22,75$😱
Итого: Если первый исход тебя полностью устраивает, то переходи к расчёту второго и исходя из него выделяй %банка и %твоего внимания🫡
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Смотри, я не трейдер, не флипер, не лудик, не лезу в блудняк от слова совсем.
Я математик, моё главное преимущество это правильный расчёт и положительное математическое ожидание.
В долгосроке человек с таким подходом опережает даже самых везучих коллег по цеху.
Отойдя от темы рисков: Я считаю, что у каждого человека есть возможность заработать много денег,
НО есть два главных момента которые пишут морщинами слово "НИЩЕТА" прямо на ебале жертвы:
1) Отсутствие дисциплины и системности.
2) Тщеславие.
Первый момент убивает жертву как конкурента в разрезе объёмов проделанной работы.
Как можно конкурировать если ты учишься, работаешь, показываешь достойные метрики волнами, ну или не показываешь вообще? Здесь побеждает Last Man Standing.
Второй - ослепляет жертву. Она просто не способна видеть возможности и точки для роста.
Тщеславный человек уверен в своём превосходстве без веских на то аргументов. Это не конкурент - это мусор, такой человек не способен эффективно учится, так как учимся мы только у авторитета (привет внутренней обезьяне), а у тщеславного человека авторитетов нет - он та самая черепаха на которой стоит весь мир.
Оки, вернёмся к рискам.
Главный вопрос: "Cколько денег я могу закинуть в темку, чтобы получить лучшее математическое ожидание?"
Смотри, если по простому то, есть три пиздатых формулы, по которым можно считать примерные оценки доходности и смартовости по той или иной темке:
1) Формула Ожидаемой Доходности (Expected Value / EV)
EV = (%Win * $Profit) - (%Loss * $Risk)
%Win — Вероятность успеха (0.1 - 0.9).
$Profit — Сколько заработаешь, если повезет.
%Loss — Вероятность бритвы/скама.
$Risk — Сколько потеряешь (газ/депозит).
Если EV выше 0, значит темка плюсовая и можно думать, стоит ли оно того. Если же отрицательно, то здесь уже не о чем думать.
2) Коэффициент Шарпа (Sharpe Ratio)
Sharpe = (%Твой_APR - %Безриск_APR) / Волатильность
%Твой_APR — Сколько обещает фармилка.
%Безриск_APR — Сколько дает стейкинг USDT (условно 5%).
Волатильность — Риск (насколько актив скачет в цене).
Если > 1 — норм.
Если < 1 — скам/невыгодно.
Вообще я беру от 3-х и выше, так как в крипте по мимо тех рисков, что можно просчитать есть бонусные риски по типу краха самой платформы или например usdt.
Если и качать говно, то не за три сотки
3) Риск руины (Ебаной) RRR (Risk of Ruin)
RoR = ((1 - Edge) / (1 + Edge)) ^ Количество жизней
Edge — Твое преимущество (твое матожидание от сделок)
Edge = 0: Ты подбрасываешь монетку 50/50
Edge < 0 (Отрицательный): Твои шансы на победу < 50% (Например хуйёвая стратегия или статистика)
Edge > 0 (Положительный): Ты смартик и выносишь 70% кейсов
^ Количество жизней — Какая сделка будет последней, при учёте что ты их все проебёшь
Спойлер: Если Edge отрицательный (ты лудоман) — результат всегда 100% (Разорение)
Лааааадно, сейчас открою форточку, знаю что духота пиздец...
1) Начнём с первого:
EV = (%Win * $Profit) - (%Loss * $Risk)
Пошли мы значит крутить опинион пару недель назад.
1) Просчитываем примерную цену поинта исходя из различных исходов. Из всех расчётов берём два: самый хуёвый и самый вероятный. Без условно, он может и не выйти вообще и это мы тоже должны учитывать в %WIN
2) Идём в чаты и собираем инфу по стоимости поинта
Итого что мы имеем?
1) когда я писал софты под опинион, у меня получалось так:
Хуёвый вариант ( 0.95* 15$) - (1 *10$) = 4,25$
4,25$ - ожидаемая доходность (EV)
0,95 - 95% вероятность выплаты (Здесь заложили 5% на скам и бритву) (%Win)
15$ - Примерная цена поинта в плохом сценарии ($Profit)
1 - 100% верятность того, что мы въебём X$ на комсу. (%Loss)
10$ - тот самый X$, который въебём. ($Risk)
Тот в который верится больше всего/мой вариант:
( 0.95* 25$) - (1 *1$) = 22,75$
Итого: Если первый исход тебя полностью устраивает, то переходи к расчёту второго и исходя из него выделяй %банка и %твоего внимания
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
2) Намба ту: 😲
Коэффициент Шарпа (Sharpe Ratio)
Sharpe = (%Твой_APR - %Безриск_APR) / Волатильность
Смотри, у меня целевой шарп это >3. (для плохого варианта)
Считаем на примере того же опинион, и снова два варианта: хуйовый и не очень
Хуёвый:
1) Какой максимальны срок может выходить подобный проект?
-бесконечность не придЕЕЕЕЕЕЕЕЛ😂 !, но это мы уже заложили в 0.95%
- С учётом их планов и обещаний скорого выхода через 4-ре месяца (С ноября по февраль) - мы берём с запасом и ставим 8-12 (Возьмём 10-ть как среднее)
2) Считаем APR%: Сожгли 10$ - получили через 10-ть месяцев 4.25$ профита (Из прошлых формул).
(4.25/10)*100=42,5% дохода за всю темку
42.5%/(10*30)=0.1416% доход в день
0.1416%*365=51,7% APR.
3) Безрисковый APR в крипте это 5% на USDT, просто возьмём как константу.
4) Волатильность. С учётом моей стратегии я не мог потерять больше 10-ти процентов банка, а по факту терял меньше 5-ти.
ИТОГО: Sharpe = (51,7%-5%)/10% = 4,67😈 - с учётом того что этот вариант худший, это отлично - кртуить можно, в надежде на что-то получше.
Крутим мы не потому что надеемся на лучший исход, а потому что не боимся худшего🧠
3) Коэффициент руины🚬
RoR = ((1 - Edge) / (1 + Edge)) ^ Количество жизней
Эта формула вообще не подходит под ретро. Её тут крайне сложно применить, поэтому объясню на арбитраже предикшен маркетов:
Допустим под эту темку мы выделили 10000$.
В среднем у нас +3% с каждой сделки (включая проёбаные, там где купили в минус или вообще не купили).
Допустим у нас есть чёткий лимит 100$ на одну сделку, не больше, а значит максимальная потеря +- 97$ (Почему не 100? так как 3$ должны быть в качестве прибыли, а иначе нахуя арбитражить😄 )
RoR = ((1-0,03) / (1+0,03)) ^ (10000/97)= 0.00201 или 0.2% шанс въебать весь балик - вполне приемлимо.
Чем этот показатель меньше - тем безопаснее заработок.
У меня целевой показатель <1%. Всё что больше = Смэрть.🤡
Окей, всё понял, но нахуй нам оно надо?😐
Опираясь на ожидаемую доходность можно понять, что за темка перед тобой и на какой процент от банка она тянет:
0) Скамина ебаная. (0%, ещё и пизды деву дать нужно, а то чё он?🤣 )
1) Очередная хуета, на которую можно достать 1-2% банка, чтобы залутать дропчик на пиццу и девочек.😉
2) Ебанутый гем, с ароматом лайфченджа, на который не жалко и 30%+ достать😈 . Ясен хуй не под сжигание, мы же тут не ёбнутые, (наверное)😂
Вывод:
Все эти расчёты кончено вещь интересная, но без опыта в сфере ты пойдёшь нахуй😞 , поэтому в первую очередь качай насмотренность.🤯
Подобные вещи базируются исключительно на твоём опыте🥂 , это не волшебная таблетка или философский камень. Это инструмент, который умножается на коэффициент твоей насмотренности🧠 . Если опыт 0 - считалки тебе не помогут.👀
======Конец второго блока======
Коэффициент Шарпа (Sharpe Ratio)
Sharpe = (%Твой_APR - %Безриск_APR) / Волатильность
Смотри, у меня целевой шарп это >3. (для плохого варианта)
Считаем на примере того же опинион, и снова два варианта: хуйовый и не очень
Хуёвый:
1) Какой максимальны срок может выходить подобный проект?
-бесконечность не придЕЕЕЕЕЕЕЕЛ
- С учётом их планов и обещаний скорого выхода через 4-ре месяца (С ноября по февраль) - мы берём с запасом и ставим 8-12 (Возьмём 10-ть как среднее)
2) Считаем APR%: Сожгли 10$ - получили через 10-ть месяцев 4.25$ профита (Из прошлых формул).
(4.25/10)*100=42,5% дохода за всю темку
42.5%/(10*30)=0.1416% доход в день
0.1416%*365=51,7% APR.
3) Безрисковый APR в крипте это 5% на USDT, просто возьмём как константу.
4) Волатильность. С учётом моей стратегии я не мог потерять больше 10-ти процентов банка, а по факту терял меньше 5-ти.
ИТОГО: Sharpe = (51,7%-5%)/10% = 4,67
Крутим мы не потому что надеемся на лучший исход, а потому что не боимся худшего
3) Коэффициент руины
RoR = ((1 - Edge) / (1 + Edge)) ^ Количество жизней
Эта формула вообще не подходит под ретро. Её тут крайне сложно применить, поэтому объясню на арбитраже предикшен маркетов:
Допустим под эту темку мы выделили 10000$.
В среднем у нас +3% с каждой сделки (включая проёбаные, там где купили в минус или вообще не купили).
Допустим у нас есть чёткий лимит 100$ на одну сделку, не больше, а значит максимальная потеря +- 97$ (Почему не 100? так как 3$ должны быть в качестве прибыли, а иначе нахуя арбитражить
RoR = ((1-0,03) / (1+0,03)) ^ (10000/97)= 0.00201 или 0.2% шанс въебать весь балик - вполне приемлимо.
Чем этот показатель меньше - тем безопаснее заработок.
У меня целевой показатель <1%. Всё что больше = Смэрть.
Окей, всё понял, но нахуй нам оно надо?
Опираясь на ожидаемую доходность можно понять, что за темка перед тобой и на какой процент от банка она тянет:
0) Скамина ебаная. (0%, ещё и пизды деву дать нужно, а то чё он?
1) Очередная хуета, на которую можно достать 1-2% банка, чтобы залутать дропчик на пиццу и девочек.
2) Ебанутый гем, с ароматом лайфченджа, на который не жалко и 30%+ достать
Вывод:
Все эти расчёты кончено вещь интересная, но без опыта в сфере ты пойдёшь нахуй
Подобные вещи базируются исключительно на твоём опыте
======Конец второго блока======
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Блок №3 Как настроить сетап для ворка в крипте, который будет безопасным на 99%🧠
WARNING: Вот список говна, после которого я рекомендую сносить винду нахуй, в целях безопасности.👀 После сноса ставить всё по гайду:
1) KSM Activator😡
2) Любой пиратский софт или игры😡
3) Windows 10😞 (Поддержка этой винды уже закончена, продолжать на ней работать - не безопасно)
4) Бесплатный впн🤣 😡 (Если Proton - то ещё хуй, если что-то другое - сноси винду)
5) Залупа напичканная рекламой, например LD player (Android эмулятор). Там часто встроенная функция автозагрузки всякой хуйни, лично я бы не проверял, что именно там может случайно оказаться🤡 )
6) Библиотеки пайтона и не только пайтона (Да, шиза😱 , но когда все вокруг ахуеют - мы с тобой просто поправим шапочки из фольги и улыбнёмся)
7) Cursor/Claude code/Antigravity и любой другой ИИ агент, который имеет доступ к командной строке (Таже шиза😱 , что и с пайтоном)
Настолько радикальные меры - это необходимость. В вопросе безопасности нет оценки 9/10, есть только ДА/НЕТ.
Если НЕТ - переделывай, всё, пиздец, точка, третьего не дано.
Уффф, уже чувствую запах горящей жопы мамкиных вайбкодеров, но об этом чуть позже
Строим всё с нуля. / Чё я использую для работы?
0) Винда (Можно и без, Чёрный экран > Интерфейс Opinion)
1) Таблички, ворды, хуёрды (Ну или на бумаге формулы пишу🔥 )
2) Антик (Похуй, с телефона можно🤡 )
3) Браузер (только Internet Explorer😄 )
3.1) Кошель (Первый попавшийся с гитхаба, желательно с припиской *дрейнер*🥂 )
3.2) Аутентификатор (Обязательно в том же браузере, что и биржа, 0fa - защита😎 )
4) Вера Сергеевна Крипт
5) Виртуал бокс😎 (Можно из под холодоса взять - ничем не хуже)
6) Антигравити😈 (Ну или через сири софты писать, хули нет)
7) Софты😈 (101 индус про макс турбо. Многопоточность! сила! масштабируемость!)
8) Vscode - текстовый редактор, удобный для праграмыстов
9) Powertoy (Звучит как новая модель электро-дилдо🤨 )
Окей, пойдём по порядку: Видус 11 про😎 .
Да, для норм работы лучше взять именно про версию.
Ты же не еблан😲 ? Мне же не нужно объяснять, что KSM Activator это не то, чем стоит пользоваться на рабочем компе?🤨
Отлично, тогда вот сайтец где можно купить ключ активации 11-ой прошки, за жалкие 5$. Сайтец проверенный - сам брал там.😊
Думаешь просто скачал винду с оф. сайта, ввёл ключ и всё?🤣
-Нееее, нихуя. Микромягкие те ещё пидорасы...❤️ в винде шпионского софта🤯 , который нужен конеееечно же для твоего удобства, просто ёбнутое количество.😱
Как же хорошо, что умные люди написали твикеры, которые без проблем помогут нам всю эту ёбань отключить😈 . Чтобы не растягивать этот пост ещё сильнее я просто оставлю список того, что нужно удалить из винды + промпт для gemini, он проведёт тебя за ручку🕺 :
Едем дальше, не задерживаемся:
Таблички, ворды, хуёрды🔥
Тут есть два софта на выбор:
1) Надёжный как швейцарские часы и уёбищный как хрущёвки Libra Office.💀
2) И красивый, сексуальный, функциональный, в полном рассвете сил ONLYOFFICE.💪
Я думаю мой выбор понятен🌚 . Обе проги опенсоурс + траст
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
WARNING: Вот список говна, после которого я рекомендую сносить винду нахуй, в целях безопасности.
1) KSM Activator
2) Любой пиратский софт или игры
3) Windows 10
4) Бесплатный впн
5) Залупа напичканная рекламой, например LD player (Android эмулятор). Там часто встроенная функция автозагрузки всякой хуйни, лично я бы не проверял, что именно там может случайно оказаться
6) Библиотеки пайтона и не только пайтона (Да, шиза
7) Cursor/Claude code/Antigravity и любой другой ИИ агент, который имеет доступ к командной строке (Таже шиза
Настолько радикальные меры - это необходимость. В вопросе безопасности нет оценки 9/10, есть только ДА/НЕТ.
Если НЕТ - переделывай, всё, пиздец, точка, третьего не дано.
Уффф, уже чувствую запах горящей жопы мамкиных вайбкодеров, но об этом чуть позже
Строим всё с нуля. / Чё я использую для работы?
0) Винда (Можно и без, Чёрный экран > Интерфейс Opinion)
1) Таблички, ворды, хуёрды (Ну или на бумаге формулы пишу
2) Антик (Похуй, с телефона можно
3) Браузер (только Internet Explorer
3.1) Кошель (Первый попавшийся с гитхаба, желательно с припиской *дрейнер*
3.2) Аутентификатор (Обязательно в том же браузере, что и биржа, 0fa - защита
4) Вера Сергеевна Крипт
5) Виртуал бокс
6) Антигравити
7) Софты
8) Vscode - текстовый редактор, удобный для праграмыстов
9) Powertoy (Звучит как новая модель электро-дилдо
Окей, пойдём по порядку: Видус 11 про
Да, для норм работы лучше взять именно про версию.
Ты же не еблан
Отлично, тогда вот сайтец где можно купить ключ активации 11-ой прошки, за жалкие 5$. Сайтец проверенный - сам брал там.
Думаешь просто скачал винду с оф. сайта, ввёл ключ и всё?
-Нееее, нихуя. Микромягкие те ещё пидорасы...
Как же хорошо, что умные люди написали твикеры, которые без проблем помогут нам всю эту ёбань отключить
Ты — эксперт по кибербезопасности и OpSec для криптанов.
Задача: Напиши четкую, пошаговую инструкцию (Step-by-Step) для новичка, как удалить и отключить следующий список мусора:
Телеметрия: DiagTrack, Advertising ID, Activity History.
Bloatware: Cortana, Copilot, OneDrive, Xbox Services, Bing Search.
Уязвимости: RDP (Remote Desktop), Remote Assistance.
Требования к решению:
Основной метод: Используй утилиту Chris Titus Tech (WinUtil) через PowerShell. Дай точную команду для запуска и перечисли конкретные разделы/галочки (Tweaks), которые нужно нажать, чтобы убрать всё вышеперечисленное за один раз.
Дополнительный метод: Кратко упомяни O&O ShutUp10++ для тех, кто хочет максимальной приватности (импорт настроек).
Ручные настройки: Если утилита что-то не отключает (например, RDP или Network Discovery), напиши, где это выключить в настройках Windows.
Стиль: Без воды, только действия. "Нажми сюда -> Введи это -> Готово".
Едем дальше, не задерживаемся:
Таблички, ворды, хуёрды
Тут есть два софта на выбор:
1) Надёжный как швейцарские часы и уёбищный как хрущёвки Libra Office.
2) И красивый, сексуальный, функциональный, в полном рассвете сил ONLYOFFICE.
Я думаю мой выбор понятен
*Лимит сообщения в телеграм достигнут, наши сервера не вывозят ваш словесный понос - нажмите enter и продолжайте*
Please open Telegram to view this post
VIEW IN TELEGRAM