Forwarded from Pochinka_blog (Nikita)
Два одинаковых телефона. Один летает, второй тупит. Почему? 🤨
Ситуация: купили с другом один и тот же смартфон. У него всё шустро — анимации плавные, приложения открываются моментально. У тебя же будто Windows Vista на минималках. И сразу мысли:
«Ну всё, попался брак…» или «Это прошивка такая кривая!».
Но правда может быть гораздо скучнее.
👉 Причина — в привычках.
Вот что может убить даже топовый смартфон:
🔹 Ты ставишь 100500 приложений — многие из них работают в фоне, жрут память, просыпаются по три раза за ночь.
🔹 Не перезагружаешь телефон неделями — система копит баги и утечки памяти.
🔹 Забит хранилище — меньше 10% свободного места = тормоза.
🔹 Ты любишь живые обои, 15 виджетов и кучу автозагрузок — привет, лаги на ровном месте.
🔹 Не обновляешься или, наоборот, поставил кривую бету — ещё один путь в мир тормозов.
📌 А друг просто не превращает телефон в цифровую свалку. Вот и вся магия.
Так что дело не в телефоне, а в тебе. Ну, или почти в тебе
А как у тебя — телефон шустрый или бесит?
Напиши модель и сколько ему лет — сравним!📱
Ситуация: купили с другом один и тот же смартфон. У него всё шустро — анимации плавные, приложения открываются моментально. У тебя же будто Windows Vista на минималках. И сразу мысли:
«Ну всё, попался брак…» или «Это прошивка такая кривая!».
Но правда может быть гораздо скучнее.
👉 Причина — в привычках.
Вот что может убить даже топовый смартфон:
🔹 Ты ставишь 100500 приложений — многие из них работают в фоне, жрут память, просыпаются по три раза за ночь.
🔹 Не перезагружаешь телефон неделями — система копит баги и утечки памяти.
🔹 Забит хранилище — меньше 10% свободного места = тормоза.
🔹 Ты любишь живые обои, 15 виджетов и кучу автозагрузок — привет, лаги на ровном месте.
🔹 Не обновляешься или, наоборот, поставил кривую бету — ещё один путь в мир тормозов.
📌 А друг просто не превращает телефон в цифровую свалку. Вот и вся магия.
Так что дело не в телефоне, а в тебе. Ну, или почти в тебе
А как у тебя — телефон шустрый или бесит?
Напиши модель и сколько ему лет — сравним!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Cybred
Hi, My Name is Keyboard
Чтобы общаться с устройствами, какие-то разработчики беспроводных мышек и клавиатур используют USB-донгл и Bluetooth, а какие-то пишут свои проприетарные протоколы (как правило, общаются на 2.4ГГц).
Над безопасностью там не задумываются, поэтому возникают уязвимости типа MouseJack, когда можно подключиться к компьютеру без аутентификации от мышки и "накликивать" любые нажатия клавиш.
Исследование провел инженер из SkySafe в 2016, но не стал исследовать Bluetooth, так как подумал, что там все безопасно.
Выяснилось обратное, что стало следствием CVE-2023-45866 в Bluetooth, с которой можно подключиться к устройству, например, работающему на MacOS, Linux, Windows, и засылать любые команды.
На видео пример 0-сlick рикролла в Android. Его и эксплойты для остальных платформ можно взять отсюда https://github.com/marcnewlin/hi_my_name_is_keyboard.
Чтобы общаться с устройствами, какие-то разработчики беспроводных мышек и клавиатур используют USB-донгл и Bluetooth, а какие-то пишут свои проприетарные протоколы (как правило, общаются на 2.4ГГц).
Над безопасностью там не задумываются, поэтому возникают уязвимости типа MouseJack, когда можно подключиться к компьютеру без аутентификации от мышки и "накликивать" любые нажатия клавиш.
Исследование провел инженер из SkySafe в 2016, но не стал исследовать Bluetooth, так как подумал, что там все безопасно.
Выяснилось обратное, что стало следствием CVE-2023-45866 в Bluetooth, с которой можно подключиться к устройству, например, работающему на MacOS, Linux, Windows, и засылать любые команды.
На видео пример 0-сlick рикролла в Android. Его и эксплойты для остальных платформ можно взять отсюда https://github.com/marcnewlin/hi_my_name_is_keyboard.
Forwarded from {кинофильмы}{+F5NZxfj9CrozOGYy}
Forwarded from {кинофильмы}{+F5NZxfj9CrozOGYy}
Forwarded from {кинофильмы}{+F5NZxfj9CrozOGYy}
Forwarded from 🌱 🔺⃤🔺 @OMNIROAD случайное бессмертие 🔺⃤🔺 /ok 🌱
🌱 первичный половой призрак 🌱
а у меня их (взглядов) нет. завидуйте если кому хочется. это необходимость. не достижение. по роду занятий пришлось их выбросить из головы. любые взгляды - помеха объективности. сами понимаете.
а у меня их (взглядов) нет. завидуйте если кому хочется.
это необходимость. не достижение.
по роду занятий пришлось их выбросить из головы.
любые взгляды - помеха объективности.
сами понимаете.
это необходимость. не достижение.
по роду занятий пришлось их выбросить из головы.
любые взгляды - помеха объективности.
сами понимаете.
Telegram
100 МИЛЛИОНОВ МИЛЛИАРДОВ ЧЕЛОВЕК in Data Secrets [CHAT]
а у меня их (взглядов) нет. завидуйте если кому хочется.
это необходимость. не достижение.
по роду занятий пришлось их выбросить из головы.
любые взгляды - помеха объективности.
сами понимаете.
это необходимость. не достижение.
по роду занятий пришлось их выбросить из головы.
любые взгляды - помеха объективности.
сами понимаете.
Forwarded from Точка сингулярности💥
🧬 Нейронки хотят потравить, как тараканов — группа неизвестных продвигает сопротивленческую инициативу.
Бунтовщики считают, что ИИ представляет большую угрозу для всего человечества, поэтому они призывают владельцев сайтов вставлять в код «яд», который нанесёт ущерб алгоритмам.
Бунтовщики считают, что ИИ представляет большую угрозу для всего человечества, поэтому они призывают владельцев сайтов вставлять в код «яд», который нанесёт ущерб алгоритмам.
Forwarded from первое впечатление
Media is too big
VIEW IN TELEGRAM
Милота дня из жизни одного рачка: русские туристы нашли на пляже в Окинаве маленького рачка со сломанной раковиной. Они поискали в песке новую ракушку и помогли малышу переселиться в новый крепкий домик.
Мы заходим в интернет не до того, чтобы плакать😢
первое впечатление
Мы заходим в интернет не до того, чтобы плакать
первое впечатление
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Tony Anikos
Оного мудреца спросили:
- Как вам удается все время оставаться таким спокойным, умиротворенным и счастливым?
- все просто, - ответил мудрец, - я никогда ни с кем не спорю
- но это же невозможно!!!
- ну невозможно, так невозможно :)
Forwarded from K| ❤️00000000❤️ 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 🟥 🔺 ❤️RED❤️
я приказываю интернету отключиться
Forwarded from Григорий
ШУМ.13624.fb2
2.5 MB
Шум. Несовершенство человеческих суждений
Обложка книги Шум. Несовершенство человеческих суждений
Читать книгу
Скачать книгу
Книга «Шум. Несовершенство человеческих суждений» от Даниэля Канемана, Оливье Сибони и Касса Санстейна раскрывает причины ошибок в принятии решений и оценке информации у людей.
Авторы анализируют, как индивидуальные особенности восприятия и мышления влияют на формирование представлений о мире, приводят примеры из повседневной жизни и профессиональной практики. Прочитав книгу, вы узнаете, почему даже опытные специалисты могут приходить к разным выводам при работе с одной и той же информацией…
Обложка книги Шум. Несовершенство человеческих суждений
Читать книгу
Скачать книгу
Книга «Шум. Несовершенство человеческих суждений» от Даниэля Канемана, Оливье Сибони и Касса Санстейна раскрывает причины ошибок в принятии решений и оценке информации у людей.
Авторы анализируют, как индивидуальные особенности восприятия и мышления влияют на формирование представлений о мире, приводят примеры из повседневной жизни и профессиональной практики. Прочитав книгу, вы узнаете, почему даже опытные специалисты могут приходить к разным выводам при работе с одной и той же информацией…
Forwarded from Data Secrets
This media is not supported in your browser
VIEW IN TELEGRAM
Claude смог вырастить помидор 😐
В стартапе Autoncorp (возможно, вам они известны: компания хайпанула на продаже автопортретов разных LLM) провели прикольный эксперимент. Они заставили Claude автономно вырастить куст помидора.
Агент анализировал изображение с камеры и сам управлял влажностью, температурой, поливом и тд. Он работал круглосуточно и проверял своего подопечного раз в 15-20 минут.
Однажды растение чуть не погибло из-за ошибки рекурсии в arduino, потому что надолго осталось без света и воды. Но Claude что-то покрутил, и всего за 13 минут куст восстал.
Судя по всему, скоро на нем должна появится первая помидорка. За трансляцией можно следить здесь.
Скоро сезон рассады, так что берите на заметку
В стартапе Autoncorp (возможно, вам они известны: компания хайпанула на продаже автопортретов разных LLM) провели прикольный эксперимент. Они заставили Claude автономно вырастить куст помидора.
Агент анализировал изображение с камеры и сам управлял влажностью, температурой, поливом и тд. Он работал круглосуточно и проверял своего подопечного раз в 15-20 минут.
Однажды растение чуть не погибло из-за ошибки рекурсии в arduino, потому что надолго осталось без света и воды. Но Claude что-то покрутил, и всего за 13 минут куст восстал.
Судя по всему, скоро на нем должна появится первая помидорка. За трансляцией можно следить здесь.
Скоро сезон рассады, так что берите на заметку
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from {кинофильмы}{+F5NZxfj9CrozOGYy}
w1.zon.im
Ребенок, которого я не ждала ▶ Смотреть онлайн
6.2★ · 2019 · Драма, Семейный
Forwarded from 🌱 🔺⃤🔺 @OMNIROAD случайное бессмертие 🔺⃤🔺 /ok 🌱
🌱 первичный половой призрак 🌱
даже не знаю насколько законно нонче звонить в США из РФ по GSM не пришьют ли автоматом за факт такой измену я гражданский даже не запас но время мутное в +380 давно не звоню из-за этого не мир а лоскутное одеяло ещё немного и TOTAL GLOBAL 1984…
даже не знаю насколько законно нонче звонить в США из РФ по GSM
не пришьют ли автоматом за факт такой измену
я гражданский
даже не запас
но время мутное
в +380 давно не звоню из-за этого
не мир а лоскутное одеяло
ещё немного и TOTAL GLOBAL 1984
будем жить как в сериях "Чёрное зеркало"
как то не так всё происходит
детерминизм сломан или что то тщательно скрывается от общественности
лично я не ощушаю себя NPC но факты моей жизни говорят мне обратное
не пришьют ли автоматом за факт такой измену
я гражданский
даже не запас
но время мутное
в +380 давно не звоню из-за этого
не мир а лоскутное одеяло
ещё немного и TOTAL GLOBAL 1984
будем жить как в сериях "Чёрное зеркало"
как то не так всё происходит
детерминизм сломан или что то тщательно скрывается от общественности
лично я не ощушаю себя NPC но факты моей жизни говорят мне обратное
Telegram
100 МИЛЛИОНОВ МИЛЛИАРДОВ ЧЕЛОВЕК in Data Secrets [CHAT]
даже не знаю насколько законно нонче звонить в США из РФ по GSM
не пришьют ли автоматом за факт такой измену
я гражданский
даже не запас
но время мутное
в +380 давно не звоню из-за этого
не мир а лоскутное одеяло
ещё немного и TOTAL GLOBAL 1984…
не пришьют ли автоматом за факт такой измену
я гражданский
даже не запас
но время мутное
в +380 давно не звоню из-за этого
не мир а лоскутное одеяло
ещё немного и TOTAL GLOBAL 1984…
Forwarded from Этичный Хакер
— Суд в Москве постановил, что россиянка нагрубила знакомой в войсе и оштрафовал её на 3.000 рублей
Получательница оскорбилась и обратилась в прокуратуру, где в действиях обидчицы усмотрели признаки правонарушения
Теперь знаем как бороться с обидчиками.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователи из Лаборатории Касперского сообщают о кампании шпионажа с использованием уязвимостей высокого уровня, в ходе которой китайская APT отключала DNS-запросы для доставки бэкдора MgBot жертвам в Турции, Китае и Индии.
Активность фиксировалась в период с ноября 2022 по ноябрь 2024 и была связана с Evasive Panda (Bronze Highland, Daggerfly и StormBamboo).
Группа активна с 2012 года и в основном реализует AitM-атаки в отношении конкретных жертв, полагаясь на размещение загрузчиков в определенных местах и хранение зашифрованных частей вредоносного ПО на серверах, которые расшифровывались в ответ на DNS-запросы с конкретных сайтов.
В атаках, замеченных ЛК, использовались приманки под обновления стороннего ПО, включая SohuVA, сервис потокового видео от китайской Sohu, которые распространялись с «p2p.hd.sohu.com[.]cn», что указывает на DNS poisoning.
Исследователям также удалось выявить другие кампании, в которых Evasive Panda задействовала фейковые обновления для iQIYI Video от Baidu, а также IObit Smart Defrag и Tencent QQ.
Атака открывает путь для развертывания начального загрузчика, запускающего шеллкод, который, в свою очередь, загружает зашифрованный шеллкод второго этапа в виде файла изображения PNG, опять же посредством DNS poisoning с легитимного веб-сайта dictionary[.]com.
Evasive Panda манипулировала IP-адресом, связанным с dictionary[.]com, в результате чего системы жертв перенаправляли трафик на сайт по IP-адресу, контролируемому злоумышленником, на основе их местоположения и провайдера.
В настоящее время неизвестно, каким образом злоумышленник злоупотребляет DNS-ответами.
Предполагаются два сценария: либо провайдеры, используемые жертвами, были выборочно скомпрометированы для установки какого-либо сетевого имплантата на периферийные устройства, либо маршрутизатор или межсетевой экран, используемые жертвами, были взломаны с этой целью.
HTTP-запрос для получения шеллкода второго этапа также содержит текущий номер версии Windows для более четкого нацеливания и адаптирования стратегии в зависимости от ОС.
Стоит отметить, что Evasive Panda ранее использовала атаки типа watering hole для распространения вредоносного ПО для Apple macOS под названием MACMA.
Точная природа вредоносного ПО второго этапа неясна, но анализ ЛК показывает, что шеллкод первого этапа расшифровывает и запускает полученную полезную нагрузку.
Предполагается, что злоумышленники генерируют уникальный зашифрованный второй файл шеллкода для каждой жертвы.
Ключевым аспектом операций является использование вторичного загрузчика (libpython2.4.dll), который использует переименованную, более старую версию python.exe, загружаемую из сторонних источников.
После запуска он загружает и расшифровывает вредоносное ПО следующего этапа, считывая содержимое файла с именем C:\ProgramData\Microsoft\eHome\perf.dat. Он содержит расшифрованную полезную нагрузку, загруженную на предыдущем шаге.
По всей видимости, злоумышленник использовал сложный процесс для получения этого этапа из ресурса, где он изначально был зашифрован с помощью XOR-шифрования.
Затем злоумышленник расшифровал этот этап с помощью XOR-шифрования, а впоследствии зашифровал и сохранил его в файл perf.dat, используя собственную гибридную архитектуру интерфейса программирования приложений для защиты данных (DPAPI) от Microsoft и RC5.
Использование собственного алгоритма шифрования - это попытка усложнить анализ, гарантирующая, что зашифрованные данные могут быть расшифрованы только в той системе, где шифрование было изначально выполнено.
Расшифрованный код представляет собой вариант MgBot, внедряемый вторичным загрузчиком в svchost.exe.
Модульный имплант MgBot способен собирать файлы, данные из буфера и браузеров, логировать нажатия клавиш, записывать аудио.
Как отмечает ЛК, Evasive Panda в очередной раз показала передовые возможности, обходя меры безопасности с помощью новых методов и инструментов, сохраняя при этом длительное присутствие в целевых системах.
Активность фиксировалась в период с ноября 2022 по ноябрь 2024 и была связана с Evasive Panda (Bronze Highland, Daggerfly и StormBamboo).
Группа активна с 2012 года и в основном реализует AitM-атаки в отношении конкретных жертв, полагаясь на размещение загрузчиков в определенных местах и хранение зашифрованных частей вредоносного ПО на серверах, которые расшифровывались в ответ на DNS-запросы с конкретных сайтов.
В атаках, замеченных ЛК, использовались приманки под обновления стороннего ПО, включая SohuVA, сервис потокового видео от китайской Sohu, которые распространялись с «p2p.hd.sohu.com[.]cn», что указывает на DNS poisoning.
Исследователям также удалось выявить другие кампании, в которых Evasive Panda задействовала фейковые обновления для iQIYI Video от Baidu, а также IObit Smart Defrag и Tencent QQ.
Атака открывает путь для развертывания начального загрузчика, запускающего шеллкод, который, в свою очередь, загружает зашифрованный шеллкод второго этапа в виде файла изображения PNG, опять же посредством DNS poisoning с легитимного веб-сайта dictionary[.]com.
Evasive Panda манипулировала IP-адресом, связанным с dictionary[.]com, в результате чего системы жертв перенаправляли трафик на сайт по IP-адресу, контролируемому злоумышленником, на основе их местоположения и провайдера.
В настоящее время неизвестно, каким образом злоумышленник злоупотребляет DNS-ответами.
Предполагаются два сценария: либо провайдеры, используемые жертвами, были выборочно скомпрометированы для установки какого-либо сетевого имплантата на периферийные устройства, либо маршрутизатор или межсетевой экран, используемые жертвами, были взломаны с этой целью.
HTTP-запрос для получения шеллкода второго этапа также содержит текущий номер версии Windows для более четкого нацеливания и адаптирования стратегии в зависимости от ОС.
Стоит отметить, что Evasive Panda ранее использовала атаки типа watering hole для распространения вредоносного ПО для Apple macOS под названием MACMA.
Точная природа вредоносного ПО второго этапа неясна, но анализ ЛК показывает, что шеллкод первого этапа расшифровывает и запускает полученную полезную нагрузку.
Предполагается, что злоумышленники генерируют уникальный зашифрованный второй файл шеллкода для каждой жертвы.
Ключевым аспектом операций является использование вторичного загрузчика (libpython2.4.dll), который использует переименованную, более старую версию python.exe, загружаемую из сторонних источников.
После запуска он загружает и расшифровывает вредоносное ПО следующего этапа, считывая содержимое файла с именем C:\ProgramData\Microsoft\eHome\perf.dat. Он содержит расшифрованную полезную нагрузку, загруженную на предыдущем шаге.
По всей видимости, злоумышленник использовал сложный процесс для получения этого этапа из ресурса, где он изначально был зашифрован с помощью XOR-шифрования.
Затем злоумышленник расшифровал этот этап с помощью XOR-шифрования, а впоследствии зашифровал и сохранил его в файл perf.dat, используя собственную гибридную архитектуру интерфейса программирования приложений для защиты данных (DPAPI) от Microsoft и RC5.
Использование собственного алгоритма шифрования - это попытка усложнить анализ, гарантирующая, что зашифрованные данные могут быть расшифрованы только в той системе, где шифрование было изначально выполнено.
Расшифрованный код представляет собой вариант MgBot, внедряемый вторичным загрузчиком в svchost.exe.
Модульный имплант MgBot способен собирать файлы, данные из буфера и браузеров, логировать нажатия клавиш, записывать аудио.
Как отмечает ЛК, Evasive Panda в очередной раз показала передовые возможности, обходя меры безопасности с помощью новых методов и инструментов, сохраняя при этом длительное присутствие в целевых системах.
Forwarded from первое впечатление
Одному из богатейших людей в мире пришлось переименовать свою яхту под названием IZANAMI, потому что в обратную сторону это читается как I’m a Nazi (Я нацист).
Миллиардер Ларри Эллисон, приобрёл 58-метровую суперъяхту и назвал её в честь японской богини сотворения и смерти. После разгоревшегося скандала он тихо сменил название судна.
Видимо, продавцом была девушка по имени Яна Цист.
первое впечатление
Миллиардер Ларри Эллисон, приобрёл 58-метровую суперъяхту и назвал её в честь японской богини сотворения и смерти. После разгоревшегося скандала он тихо сменил название судна.
Видимо, продавцом была девушка по имени Яна Цист.
первое впечатление
Forwarded from Юрист на связи🤙🏻
Особенно сейчас, когда патентные тролли активно используют обычные слова, которые используют множество предпринимателей
Кроме того, если фраза кажется популярной, она может быть зарегистрирована, но многие ошибочно считают, что её можно свободно использовать.
И правообладатель вышеперечисленных фраз, в ходе мониторинга Wildberries, выявил, что индивидуальный предприниматель продавал бокалы с обозначениями, тождественными или сходными до степени смешения с зарегистрированными товарными знаками. Ответчик не предоставил доказательств законности использования. В результате суд взыскал с предпринимателя 160 000 рублей компенсации за данное нарушени.
1. Регистрация товарного знака обеспечивает порядок и безопасность бренда.
2. Отсутствие регистрации может привести к финансовым и репутационным потерям.
3. С зарегистрированным товарным знаком вы спокойно развиваете бизнес на маркетплейсах и в офлайне, не опасаясь претензий.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from @SUBLOGIC ✨😌✨
🌱 🔺⃤🔺 @OMNIROAD случайное бессмертие 🔺⃤🔺 /ok 🌱
мне видится что жизнь человека ни что иное как ПОБЕГ ИЗ ПЕСОЧНИЦЫ а смерть это процедура для тех кто окончательно принял собственное бессилие и отказался от мысли о побеге [k] omniroad
Telegram
🔺⃤🔺 @OMNIROAD случайное бессмертие 🔺⃤🔺 /ok
мне видится что
жизнь человека
ни что иное как
ПОБЕГ ИЗ ПЕСОЧНИЦЫ
а смерть это процедура
для тех кто окончательно
принял собственное бессилие
и отказался от мысли о побеге
[k] omniroad
жизнь человека
ни что иное как
ПОБЕГ ИЗ ПЕСОЧНИЦЫ
а смерть это процедура
для тех кто окончательно
принял собственное бессилие
и отказался от мысли о побеге
[k] omniroad
мне видится что
жизнь человека
ни что иное как
ПОБЕГ ИЗ ПЕСОЧНИЦЫ
а смерть это процедура
для тех кто окончательно
принял собственное бессилие
и отказался от мысли о побеге
[k] omniroad
жизнь человека
ни что иное как
ПОБЕГ ИЗ ПЕСОЧНИЦЫ
а смерть это процедура
для тех кто окончательно
принял собственное бессилие
и отказался от мысли о побеге
[k] omniroad