Forwarded from Типичный Сисадмин
Начиная с июня 2025 (обновление 24H2), автоматические точки восстановления Windows 11 будут удаляться через 60 дней вместо прежних 90. Изменение затронет все будущие версии, включая 25H2.
— Автоточки (создаваемые системой перед обновлениями) теперь «живут» всего 2 месяца;
— Ручные точки (созданные пользователем) не ограничены и хранятся, пока есть место на диске;
— Если сбой проявится позже 60 дней после обновления — откатиться через автоточку будет нельзя.
Официально Microsoft это сделала для оптимизации дискового пространства. Неофициально (по мнению PCWorld) — подталкивает пользователей к облачным бэкапам OneDrive.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Минцифры предлагает закрепить на уровне закона запрет на изменение IMEI — уникального идентификатора мобильного устройства. Цель — борьба с кибермошенничеством и «серым» ввозом техники. Также планируется создать единую базу IMEI с функцией блокировки украденных или перепрошитых гаджетов.
IMEI используют операторы и банки для идентификации устройств. Мошенники давно научились его менять, чтобы ускользать от систем безопасности. Новый закон позволит вносить такие номера в «черный список» и автоматически блокировать устройства.
Окончательных штрафов и наказаний пока нет — законопроект ещё дорабатывают. Правда, эксперты напоминают: IMEI можно изменить в пару кликов, а отследить это — отдельная головоломка. Особенно когда мошенники работают без SIM-карт, через Wi-Fi и мессенджеры.
👍 — Логичный шаг для борьбы с мошенниками
🤔 — Главное, чтобы «по ошибке» не заблокировали мой
Please open Telegram to view this post
VIEW IN TELEGRAM
Ubuntu и Intel решили ускорить графику на 20 %, просто отключив защиту от уязвимостей в драйверах. Под раздачу попали GPU-вычисления через OpenCL и Level Zero — именно там тормоза оказались ощутимыми.
В основе трюка — опция
NEO_DISABLE_MITIGATIONS, которая отключает защиту от атак типа Spectre в Intel Compute Runtime. Canonical собирается включить её по умолчанию в Ubuntu 25.10. Ядро и другие компоненты системы при этом не трогают — изменения касаются только пакета Compute Runtime.Intel утверждает, что повторная защита от Spectre на уровне GPU уже избыточна. Canonical соглашается: на практике такие атаки почти невозможны. Зато минус 20 % к производительности — вполне реально, и именно от этого решено избавиться.
Так что теперь выбор простой: либо чуть безопаснее, либо на 20 % быстрее. Спойлер: Intel уже сама распространяет «ускорённые» сборки без защиты.
😁 — Наконец-то «оптимизация» пошла в нужную сторону
🌚 — Если атака невозможна, зачем защищаться
🤔 — А точно ли Spectre больше не страшен?
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🌚12🤔8
Греческий суд приговорил 59-летнего мужчину к 5 годам тюрьмы и штрафу в 10 тыс. евро за администрирование торрент-трекера P2Planet, который закрылся ещё в 2014 году. Апелляцию отклонили — пожилого айтишника под конвоем увезли отбывать наказание.
Сайт работал с 2011 по 2014 год, был популярен, но стал жертвой DDoS-атак, а затем его взломали. Украденные базы данных с инфой о пользователях и доступе к админке якобы легли в основу обвинения. Улики — старый винчестер, конфискованный 10 лет назад. Всё это время шло разбирательство.
🤷 — Нарушил — отвечай
🌚 — Админов ловят, а пользователи качают дальше
😁 — Торренты вечны. Особенно для следствия
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚60😁25 6🤔2🤷2 2
Финансовые организации предложили обязать мессенджеры и соцсети разрывать звонки и переписки при подозрении на мошенничество. Предполагается использовать антифрод-системы на базе нейросетей, которые будут анализировать общение — с согласия пользователя, конечно.
Если ИИ «чует неладное» — диалог должен быть прерван. Также предлагается по умолчанию блокировать звонки от незнакомых номеров, а при блокировке номера по подозрению в мошенничестве — автоматически замораживать связанные аккаунты минимум на 60 дней.
Проблема в том, что мессенджеры вроде Telegram работают через p2p, и вмешаться в звонок — технически сложно.
👍 — Хорошая идея, мошенников меньше будет
Please open Telegram to view this post
VIEW IN TELEGRAM
Поддержка ОС заканчивается 14 октября, а дальше придётся платить по $30 в год за патчи безопасности. На «десятке» до сих пор сидят около 400 млн пользователей, у 240 млн из них слабые ПК, которые не потянут Windows 11.
Please open Telegram to view this post
VIEW IN TELEGRAM
В MIT придумали, как прокачать CPU и GPU без переразгона — tiny-бустеры из нитрида галлия, которые просто приклеиваются к чипу. Их назвали дайлетами — это миниатюрные дискретные транзисторы, способные точечно усиливать мощность и частоту работы процессоров.
Нитрид галлия (GaN) — материал крутой, но дорогой и капризный. Вместо того чтобы лепить из него целые чипы, в MIT предложили добавлять его только туда, где он реально нужен. Это экономно, эффективно и, как показали тесты, даёт ощутимый прирост производительности — особенно в радиочастотных задачах.
Сборку тестового чипа проводили с применением 22-нм техпроцесса от Intel. Все как у взрослых: лазеры, вакуум, медные соединения (никакого золота, чтобы не перегреть), микронная точность. В итоге — работающий прототип с классной отдачей и отличным усилением сигнала.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤3
Госдума приняла закон, обязывающий обеспечивать установку единого магазина приложений (читай — RuStore) на все смартфоны и планшеты, которые продаются в России. Закон уже прошёл второе и третье чтения.
Суть поправок: нельзя мешать установке, обновлению, уведомлениям и оплатам внутри российских приложений, в том числе через RuStore. При этом запрещается ограничивать работу альтернативных маркетов или диктовать им условия. Формально под удар попадает политика Apple, запрещающая установку сторонних магазинов на iPhone.
Правда, техника Apple официально в РФ не поставляется, а депутаты не договорились, что делать в случае отказа: одни говорят про штрафы, другие верят, что Apple «согласится».
Закон вступит в силу 1 сентября 2025 года, если его подпишет президент.
Please open Telegram to view this post
VIEW IN TELEGRAM
HDMI Forum официально утвердил финальные характеристики спецификации HDMI 2.2. Главный апгрейд — поддержка до 16K при 60 Гц и новая пропускная способность до 96 Гбит/с. Для этого потребуется свежий тип кабелей — Ultra96 HDMI, первые из которых могут появиться уже к концу года.
Для сравнения: HDMI 2.1 выдавал максимум 48 Гбит/с, и то не всегда — а тут в два раза больше. Новинка также потянет 4K при 480 Гц, 8K при 240 Гц и 10K при 120 Гц, плюс несжатое видео в 10–12 бит вплоть до 8K. Выглядит как апгрейд мечты... если бы хоть кто-то массово снимал или показывал контент в 8K, не говоря уже о 16K.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11 4 2
Forwarded from Типичный Сисадмин
Всё началось с материала на Cybernews: мол, крупнейшая в истории база с паролями, 16 миллиардов строк, взлом гигантов вроде Google и Apple. Мгновенно подхватили медиа, в LinkdIn полетели экспертные комментарии, а отдельные вендоры уже готовили лендинги под SEO. Вот только проблема — никаких подтверждений нет. Скриншоты — аж три ШТУКИ. Исходников нет. Фидов нет. Верификации — ноль. Сам исследователь (Bob Diachenko) признал, что это просто подборка старых дампов, собранных за несколько лет.
Многие эксперты из Sophos, Rapid7 и Recorded Future сходятся во мнении, что это, скорее всего, агрегация старых, давно известных дампов с добавлением небольшого количества новых данных. Сам Дьяченко позже признал, что данные представляют собой кумулятивные записи, обнаруженные с начала года, а не результат единичной мега-утечки. Никаких сырых файлов или верифицированных фидов для независимого анализа предоставлено не было, что заставило SANS Institute заявить: "это не проходит проверку на вшивость".
Даже если сама история липа, урок очевиден: инфостилеры воруют миллиарды учёток ежегодно. В 2024 году они слили 2,1 млрд паролей — это две трети всех украденных данных. Всё ещё используешь один пароль и без MFA?
Разумные головы призывают к умеренности. Хайп мешает обсуждению реальных угроз. “Кричать волки!” в третий раз — плохая идея. Становится сложно донести, где реально беда, а где очередной повод для хайпа.
В итоге остались: три скрина, ноль доказательств, куча комментариев и мем про "Журналисты и СМИ на это набросились, как изголодавшийся пёс на кибер-буккаке-вечеринке". Комментаторы как всегда — культурно, по делу
Кстати, да. MFA включить. И парольник настроить. Это не хайп — это базовая гигиена. Хотя старый пароль никогда не подводит. Он просто уходит к следующему владельцу
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁3
Microsoft подтвердила баги, мешающие работе Chrome в Windows. Виноват Family Safety — встроенная функция родительского контроля. Проблем две: браузер внезапно перестаёт блокироваться, когда должен, и зависает при запуске, когда не должен.
Первый косяк связан с тем, что Microsoft просто забыла добавить свежие версии Chrome в чёрный список. Из-за этого дети на ПК с Family Safety могут спокойно открывать браузер, который вроде как должен быть под запретом. Сейчас список блокировок обновляют.
Вторая проблема — зависание Chrome при попытке запуска на устройствах с Family Safety. Это происходит, если отключены отчёты об активности. Вместо запроса на разрешение — просто фриз. Временное решение: включить отчёты. Microsoft готовит более стабильный фикс.
Особенно сильно досталось пользователям после обновлений Chrome до версий 137.0.7151.68 и .69 — браузер просто перестал запускаться. Пострадали в основном Windows 11, но жалуются и владельцы Windows 10 и даже macOS.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
С 2024 года Google и другие крупные CDN-компании (Akamai, ByteDance, CDN77 и др.) начали размещать кэширующее оборудование в Варшаве — ближе к российским и белорусским пользователям. Теперь они предлагают провайдерам РФ подключаться именно туда, чтобы ускорить доступ к контенту, в том числе YouTube.
Франкфурт, традиционная точка обмена трафиком, перегружен, в том числе из-за VPN. А из Варшавы трафик до Москвы идёт на ~15 мс быстрее. Некоторые операторы из РФ уже стыкуются через Беларусь, а Piter-IX подключился напрямую. Но, например, «Билайн» не спешит: предпочитает Франкфурт, Амстердам и Хельсинки, где инфраструктура уже настроена.
Проблема в том, что с 2022 года Google начала отключать GGC-серверы в РФ. Без них YouTube и другие сервисы работают медленнее, а нагрузка на остаточную инфраструктуру только растёт. В 2024–2025 годах жалобы пользователей усилились, а сам YouTube в РФ по статистике упал в трафике на 80%. Google официально говорит: «это не мы».
👍 — Лучше уж Варшава, чем ничего
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49 21🤷3 3😁1🌚1
Иранская APT "Educated Manticore" (APT42/Charming Kitten) атакует израильских IT-специалистов с помощью AI-фишинга и кастомных китов.
Иранская государственная хакерская группа APT35 (она же Charming Kitten, Mint Sandstorm, Educated Manticore и др.), связанная с Корпусом стражей исламской революции (КСИР), активизировала spear-phishing кампанию против израильских журналистов, экспертов по кибербезопасности и IT-специалистов, используя AI для составления убедительных фишинговых писем и WhatsApp-сообщений. Однако основной интерес представляет их кастомный фишинг-кит, предназначенный для кражи учетных данных от Gmail, Outlook и Yahoo.
Этот кит реализован как одностраничное приложение (SPA) на React, что обеспечивает пользователю гладкий интерфейс без видимых перезагрузок страницы. Для повышения правдоподобности email жертвы предварительно заполняется на фишинговой странице. Система поддерживает все стандартные шаги аутентификации Google, что позволяет злоумышленникам эффективно проводить атаки с ретрансляцией 2FA (2FA relay attacks).
Среди ключевых технических особенностей фишинг-кита: введенные данные, такие как пароли и 2FA-коды, асинхронно передаются на бэкенд атакующих через
🥸 godnoTECH - Новости IT
Иранская государственная хакерская группа APT35 (она же Charming Kitten, Mint Sandstorm, Educated Manticore и др.), связанная с Корпусом стражей исламской революции (КСИР), активизировала spear-phishing кампанию против израильских журналистов, экспертов по кибербезопасности и IT-специалистов, используя AI для составления убедительных фишинговых писем и WhatsApp-сообщений. Однако основной интерес представляет их кастомный фишинг-кит, предназначенный для кражи учетных данных от Gmail, Outlook и Yahoo.
Этот кит реализован как одностраничное приложение (SPA) на React, что обеспечивает пользователю гладкий интерфейс без видимых перезагрузок страницы. Для повышения правдоподобности email жертвы предварительно заполняется на фишинговой странице. Система поддерживает все стандартные шаги аутентификации Google, что позволяет злоумышленникам эффективно проводить атаки с ретрансляцией 2FA (2FA relay attacks).
Среди ключевых технических особенностей фишинг-кита: введенные данные, такие как пароли и 2FA-коды, асинхронно передаются на бэкенд атакующих через
POST-запросы. Кроме того, реализован пассивный кейлоггер, который через постоянное WebSocket-соединение (/sessions) отправляет каждое нажатие клавиши жертвы в реальном времени, даже если пользователь не завершил ввод данных на форме. Код самого кита обфусцирован, а WebSocket также дает атакующим возможность динамически изменять отображаемый контент на странице жертвы. Для хостинга фишинговых приманок иногда используются легитимные домены sites.google.com. Инфраструктура, поддерживающая эти атаки, быстро меняется (более 130 доменов с января 2025 года), и часть ее связана с известным подкластером GreenCharlie.Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новое расширение для Chrome — Scream to Unlock — не пустит в X, Facebook* и Instagram*, пока ты вслух не признаешься: «I’m a loser». Чем громче крик, тем дольше можно залипать в ленте. Сказал тихо — услышишь от расширения, что пищишь как мышь. Крикнул по-настоящему — получаешь похвалу и поблажку по времени.
Громкость фиксируется по шкале, и разблокировка зависит от децибел. Но фишка не только в абсурдности метода. Несмотря на обещания, что всё работает локально, звук всё же летит на сервера Google через
window.SpeechRecognition. Так что приватности тут почти никакой.Другой энтузиаст — Нил Чен — пошёл дальше: блокирует сайты через Python-скрипт и умную розетку. Чтобы вернуть доступ — нужно физически выключить устройство.
*признана в России экстремистской организацией и запрещена
😁 — Соседям привет
Please open Telegram to view this post
VIEW IN TELEGRAM
😁21🤔5❤4
Asus случайно выпустила видеокарту с раздвоением личности. Один из пользователей Reddit получил RX 9070 XT, на кожухе которой гордо соседствуют логотипы AMD Radeon и Nvidia GeForce RTX. Да-да, на одном и том же устройстве.
Ошибка вышла из-за универсального дизайна корпуса для разных моделей. На заводе просто перепутали наклейки — и получился мем, который можно вставить в корпус.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26
Anthropic добавила в Claude AI новую фичу: теперь внутри чата можно создавать собственные ИИ-приложения. Просто описываешь, что хочешь, и бот сам пишет код, который можно редактировать прямо в интерфейсе. Всё это реализовано на базе функции Artifacts, появившейся в прошлом году.
С помощью этой штуки уже сделали ИИ-игры, учебные тулзы, помощников по текстам и даже цепочки агентов, которые решают задачи с несколькими запросами подряд. Интеграция с API тоже на месте, так что можно подключать Claude к внешним сервисам и собирать рабочие пайплайны.
Создателям предлагают делиться своими наработками. А тем, чьи приложения будут использовать API Claude, Anthropic обещает бонусы на подписку.
🤔 — Всё равно без ручной доработки не обойтись
🌚 — Я просто хотел спросить, как сварить яйцо
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚10🤔5👍4
Правительство Дании решило на законодательном уровне бороться с дипфейками. Гражданам хотят дать авторские права на собственное тело, голос и черты лица — как на интеллектуальную собственность.
Теперь, если ИИ создал дипфейк с вашим лицом или голосом без согласия, можно будет требовать удаления и даже компенсации. Поправка определяет дипфейк как реалистичную цифровую копию человека, включая внешность и голос. Сатира и пародии под закон не попадают — можно выдохнуть, мемы не запретят.
Инициатива обсуждается на фоне бурного роста генеративного ИИ, который уже научился обманывать не только зрение, но и слух. Дания планирует продвинуть идею дальше — через Совет ЕС. Если компании не захотят играть по новым правилам, за дело возьмётся Европейская комиссия.
👍 — Поддерживаю, дипфейки — это реально опасно
🌚 — Скоро за селфи в зеркале придётся платить себе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🌚7
Минспорта обновило федеральный стандарт подготовки по компьютерному спорту. Теперь, чтобы стать мастером мыши и клавы, придётся не только метко стрелять, но и нормально отжиматься.
В новый минимум входят: бег на 30/60 м, отжимания, наклон вперёд, упражнения на пресс, зрительная реакция и «клик-тест». Начинающему киберспортсмену нужно накликать 180 раз за 30 секунд, мастеру — от 210 до 220. Ну и, конечно, куда без формы: футболка, шорты, кроссовки — всё как у взрослых спортсменов.
Игрокам обязаны обеспечить отдельный ПК с видеокартой минимум на 12 ГБ, зал, форму, а при выездах — проезд и проживание. Тренироваться нужно серьёзно: 30% учебного времени — физуха. Стартовать в киберспорте можно с 12 лет, а на мастерство выходят уже с 17+.
Сдали бы нормативы по кликам? 🌚
👍 — Сдал
💔 — Не сдал
🤷 — Я с телефона
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷22 8💔7👍5
Microsoft готовится вынести антивирусы и системы обнаружения угроз из ядра Windows, чтобы избежать повторения катастрофы вроде сбоя CrowdStrike, который в 2023 году уложил 8,5 млн машин по всему миру.
Сейчас Microsoft тестирует новый подход вместе с Bitdefender, ESET, Trend Micro и даже самим CrowdStrike. Вместо навязывания API сверху, вендоры участвуют в создании общей платформы — по сути, пишут новый стандарт безопасности сообща. Первыми под вынос пойдут антивирусы и EDR-системы, но постепенно Microsoft планирует избавить ядро и от других компонентов — например, античитов в играх. Да, с геймдева тоже спросят, но процесс там куда сложнее.
Параллельно компания готовит новую фичу Quick Machine Recovery, чтобы быстрее восстанавливать не загружающиеся системы — идея родилась прямо из того самого сбоя. А BSOD теперь не Blue, а Black. Ну хоть что-то в Windows стабильно меняется.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11 4❤3