infosec
56.6K subscribers
1.88K photos
106 videos
84 files
1.9K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
• Пост выходного дня: нашел интересную информацию в блоге у Реймонда Чена (разработчика из Microsoft), в которой он рассказал, что в ранних сборках планшетной версии Windows 8 в меню для вывода на экран кодов ошибок были заведены девять картинок с кошками, сидящими на заборе и вилявшими хвостами, смотря на заходящую Луну. Именно эти картинки позволяли разработчикам понять, что в запущенном приложении произошла ошибка, и экран с кнопкой "Пуск" недоступен.

Чен пояснил, что в интерфейсе планшета с Windows 8 компоненты организованы в виде набора слоев, где каждый элемент располагается поверх следующего.

Основной слой - "Пуск", также есть слой "Приложения". Если пользователь использует приложение, то соответствующий слой отображается в полноэкранном режиме. Если пользователь открывал в этот момент меню "Пуск", то этот слой закрывает "Приложения". Если последнее приложение закрывается, то автоматически открывается слой "Пуск". На экране всегда должен отображаться только полноэкранный слой.

Во время разработки, конечно, что-то неизбежно пойдет не так. Тестировщики при проверках часто попадали в состояние, когда ни слой "Пуск", ни слой "Приложения" не отображались, что приводило к черному экрану и зависанию устройства.

Разработчики столкнулись с тем, что черный экран может иметь несколько причин. Видеодрайвер мог глючить. Либо же он мог работать нормально, но система передачи изображений в память зависла, так что видеодрайверу не передавалась информация. Или компоновщик картинки мог работать штатно, но оболочка давала сбой, поэтому компоновщику оказывалось нечего рендерить. Или оболочка могла быть запущена, но система не выдавала на экран нужную картинку из-за багов или ошибок и отображала черный фон. В общем и целом, там был миллион причин...

Разработчики решили, что в этом случае им нужен вспомогательный экран, который бы отображался системой, если все остальные слои не работают, и при этом непонятно, почему возникла проблема. При штатной работе этот экран не виден: его слой всегда находится ниже остальных.

На ранних отладочных сборках этот вспомогательный экран содержал ASCII-рисунки с кошками. Таким образом, если разработчики видели этих животных на дисплее, то знали, что попали в тот последний случай сбоя: оболочка работает, но забыла что-то вывести на экран.

• Но почему кошки? На самом деле все предельно просто. Дело в том, что разработчик, создавший этот вспомогательный экран, просто любил кошек.

Как оказалось, этому разработчику так нравились кошки, что он создал с ними целую серию картинок. При запуске системы они рисовали первое изображение с кошками на самом последнем слое. Каждый раз, когда показывался слой с кошками из-за ошибок в системе, их картинки перерисовались на новые, они циклически переходили к следующему изображению. Это было похоже на историю, которая рассказывалась по одному предложению за раз, причем каждое предложение раскрывалось лишь тогда, когда происходила ошибка на устройстве. Такая вот история...

➡️ https://devblogs.microsoft.com/20220208

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3816152🔥2❤‍🔥1🤝1
🎉 Сегодня, 28 декабря, отмечает день рождения Линус Торвальдс, финский программист, который изменил мир технологий. В 1991 году он создал ядро Linux, ставшее основой для одной из самых популярных операционных систем в мире. Что начиналось как учебный проект, превратилось в глобальное движение с миллионами пользователей и разработчиков.

Никакие развлечения не могли сравниться с компьютером. Когда дома есть компьютер, можно сидеть за ним всю ночь напролёт. Обычно мальчишки по ночам «читают» под одеялом «Плейбой». Я же вместо этого прикидывался спящим, дожидался, пока мама уйдёт, вскакивал и усаживался за компьютер. Это было ещё до появления чатов.

© Linus Torvalds, “Just for Fun”.


• Так, фактически, и зарождалась действительно прекрасная операционная система, которую теперь мы используем повсеместно. Самому же Линусу сегодня исполнилось 56 лет!

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
22🎉16145🔥28💩221364🗿4😁3❤‍🔥1
Доброе утро...🫠

#Понедельник
Please open Telegram to view this post
VIEW IN TELEGRAM
6😁191986❤‍🔥4🔥3🤷3🥱21
🚀 Киберразведка, исследования ИБ или сетевая безопасность: что выберете вы?

Онлайн-проект о профессиях в кибербезопасности от "Лаборатории Касперского" – это:

🗺 Интерактивное путешествие по вселенной кибербезопасности
🦸‍♂️ Встреча с командой кибергероев
📌 Карточки профессий: что делать, какие инструменты использовать, куда идти дальше
🎓 Тесты для новичков, профи и команд

Проект поможет быстро оценить навыки и подскажет идеальное направление для вашего роста в ИБ.

После прохождения теста вы получите персональные рекомендации по обучению и развитию, а также узнаете, какие роли и навыки сейчас особенно востребованы в мире кибербезопасности.
🤔64🎄4👍32❤‍🔥1🔥1💩11
Неизвестная группа хакеров взломали Ubisoft и разослали игрокам Rainbow Six Siege внутреннюю валюту на сумму 339 000 000 000 баксов, чем вызвали настоящий хаос.

Разработчики решили отключить сервера Rainbow Six Siege и маркетплейс игры, пока команда работает над устранением уязвимости и откатывает баланс игроков. Сообщается, что причиной взлома могла стать критическая уязвимость в базе данных MongoDB, которая позволяет хакерам получить доступ к внутренним репозиториям и исходному коду.

Тем временем, пока разработчики решают проблему, в сети появилось несколько групп, которые утверждают, что причастны ко взлому. Следите за руками:

• Первая группа - ответственная за взлом Rainbow Six Siege. Они раздали внутриигровую валюту и ушли в тень. О них нет никакой другой информации.

• Вторая группа утверждает, что у них есть исходный код Ubisoft. Они заявили, что использовали уязвимость в MongoDB, а затем проникли во внутренние Git-репозитории Ubisoft и похитили большой архив с исходными кодами игр компании. Чуть позже выяснилось, что информация является фейком. Однако у них есть другие внутренние данные от Ubisoft (читайте о группе 5)

• Третья группа - опубликовали в Telegram информацию, утверждая, что взломал Ubisoft. Они используют поддельные данные, чтобы запугать Ubisoft и получить денежное вознаграждение. Но все их сообщения являются фейком.

• Четвертая группа пишет о том, что вторая группа пытается выдать себя за первую группу!

• Пятая группа появилась только сегодня - предоставила описание уязвимости, благодаря которой первая группа смогла разослать игровую валюту всем игрокам. Еще они показали, как именно вторая группа получила внутренние данные Ubisoft (какие именно данные - не уточняется).

Все перечисленные группы, кроме группы 3, знают друг друга и поддерживают коммуникацию между собой в той или иной степени, это в основном хардкорное сообщество гиков Ubisoft.

Что, черт возьми, происходит?

https://t.me/vxunderground/7838
https://www.dexerto.com/rainbow-six

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1074👍13😁11🔥8👏2🤯2111
Ровно 2 года назад, 29 декабря 2023 года, я реализовал и запустил S.E. Virus Detect - бота, который проверяет файлы на наличие вирусов. С момента запуска прошло много времени, а бот оброс новым функционалом, начиная от проверки QR-кодов, заканчивая поиском информации о файле по его хэш-значению.

Идея реализации данного бота возникла внезапно, еще в начале 2023 года, когда многим пользователям Telegram начали поступать сообщения с вредоносными zip архивами, .iso и другими файлами, которые содержали малварь. На тот момент уже было несколько подобных решений, которыми пользовалось много людей, но после активации таких ботов люди сталкивались с рекламными рассылками, обязательными подписками и т.д. Мягко говоря, пользоваться такими ботами было не особо приятно. Именно тогда и было принято решение сделать инструмент, который поможет проверить файлы на наличие вирусов и сделать так, чтобы ботом можно было пользоваться без просмотра рекламы, спама и прочего мусора.

Как итог: за 2 года с помощью бота было проверено более 160 тыс. файлов. Более 60 тыс. человек воспользовались ботом, а 17 тыс. используют его постоянно.

Что касается функционала, то вот что мы имеем в итоге:

Полноценный функционал VirusTotal в вашем кармане, который позволяет получить результат анализа файлов, ссылок и ip не выходя из telegram.
Дешифратор QR-кодов: открываете камеру прямо в Telegram, фотографируете код, получаете результат анализа.
Функционал поиска информации о файле по его хэш-значению. Достаточно ввести хэш-функцию SHA-256 и бот выдаст вам информацию о файле, если он есть в базе Virus Total.
Формирование полноценного отчета по итогу анализа ссылки, который осуществляется через сервис Web-check.
Есть функционал инструмента Shotstars (определяет накрутку звезд в GitHub репозиториях). Если направите ссылку в бота на GitHub репозиторий, то сможете получить мини-отчет со всей необходимой информацией (кол-во звезд, дата создания, максимальное кол-во звезд в день, среднее кол-во звезд в день, факт накрутки и т.д.).

В общем и целом, S.E. Virus Detect - это как VirusTotal на стероидах, с дополнительным функционалом и различными фишками. Ну и еще совершенно бесплатный и без рекламы. Пользуйтесь!

#VT
Please open Telegram to view this post
VIEW IN TELEGRAM
32🔥53👍16124211
🥽 Apple Vision Pro? А может лучше Nintendo Virtual Boy?

30 лет назад, в 1995 году, Nintendo попыталась совершить революцию, выпустив Virtual Boy - первый портативный стереоскопический 3D-рэндерер без очков. Консоль напоминала настольный прибор с двумя красно-черными монохромными экранами (384×224), а вы "втыкались" лицом в окуляр, где глубина возникала за счет параллакса. Это был первый для того времени опыт иммерсивного 3D-изображения.

Однако несмотря на технологическую смелость, Virtual Boy быстро провалился на рынке. Среди ключевых причин: ограниченный каталог игр (всего 22 тайтла), крайне неудобная посадка и быстро возникающее головокружение или усталость глаз из-за особенностей дисплея.

Поспешный выход на рынок (успеть до запуска Nintendo 64) обернулся незавершенным продуктом, и к концу 1995 было продано лишь около 350 000 штук вместо 1,5 млн запланированных. Уже в 1996 году Virtual Boy отправили на покой.

Зато наследие оказалось впечатляющим: принципы стереоскопии и иммерсивного гейминга, заложенные в Virtual Boy, хоть и с задержкой, нашли отражение в Oculus Rift, PlayStation VR и других устройствах.

P.S. Кстати, интересный факт: во время написания этого поста я случайно заметил анонс Virtual Boy 2, который представляет из себя полноценную копию оригинального устройства. Релизнуть обещают в феврале 2026 года. А поиграть в игры можно будет через подключение к Nintendo Switch. Не думаю, что это устройство будет популярным - скорее всего мы увидим очередной провал, как и с первой версией.

➡️ https://www.nintendo.com/virtual-boy

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
219🔥6👍3211
Доброе утро... 🫠 и с последним рабочим днем в этом году

#Понедельник #Юмор
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁15723👍774🫡4👎311
infosec
• Пока вы спали, хакеры угнали у пользователей криптовалютного кошелька Trust Wallet более 7 млн. баксов. Известный в криптосообществе исследователь ZachXBT, который раскрывает мошеннические схемы в сфере криптовалют, сообщил об инциденте и сделал предположение…
Появились подробности взлома криптовалютного кошелька Trust Wallet, когда хакеры угнали у пользователей более 7 млн. баксов.

Если коротко, то атакующим удалось внедрить вредоносный код в исходники расширения версии 2.68. Малварь перебирала все кошельки в расширении, запрашивала seed-фразу для каждого из них, расшифровывала ее с помощью пароля пользователя, а затем отправляла на контролируемый атакующими сервер (api.metrics-trustwallet[.]com). Атакующие использовали легитимную аналитическую библиотеку PostHog для кражи данных, перенаправляя трафик на свой сервер.

Домен metrics-trustwallet[.]com зарегистрировали 8 декабря, а первые запросы были отправлены 21 декабря — за три дня до выхода компрометированной версии расширения.

Кроме того, глава Trust Wallet Эовин Чен заявила, что вредоносное обновление выпустили не через внутренний процесс компании. По ее словам, хакеры использовали утекший API-ключ для Chrome Web Store и смогли выпустить версию 2.68 в обход стандартных проверок — расширение прошло модерацию Google и было выпущено 24 декабря в 12:32 UTC.

По словам Чен, в настоящее время вредоносный домен уже заблокирован, а компания аннулировала все API-ключи и уже начала процесс возврата средств.

Источник.
Первоисточник.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥26🤔943👍3🤡31🤣11
🌍 Первые интернет-сервисы и начало эры онлайн-продаж!

В конце 70-х во Франции создали информационную систему видеотекста Minitel, после похожая система Prestel заработала в Великобритании. А в 1980 г. изобретатель Майкл Олдрич придумал Teleputer, который состоял из 14-дюймового телевизора, модема с автонаборщиком номеров и микрокомпьютера на основе процессоров Zilog Z80, который использовал операционную систему CP/M.

В 1983 г. французский магазин Trois Suisses занёс текст из своего каталога в компьютер и выставила это в Minitel. В 1984 г. телепьютер Олдрича начали использовать три ритейлера Tesco, Greggs и Lloyds Pharmacy. Это позволило потребителям выбирать продукты в местных супермаркетах через телевизор и отправлять свой заказ по телефонной линии. Именно с того момента и началась эра онлайн-продаж.

После к уровню электронной коммерции приблизился диалап-провайдер CompuServe. Он в 1984 г. добавил сервис под названием Electronic Mall, который позволял пользователям покупать товары в более чем 100 магазинах через простой интерфейс командной строки.

Летом 1994 г. калифорнийская пиццерия Pizza Hut запустила сервис доставки PizzaNet. Разработчиком проекта стала компания The Santa Cruz Operation (SCO), которая изначально занималась распространением ОС Unix и консультированием по смежным вопросам.

Поскольку это был пробный запуск, сайт был довольно простой (на фото). Пользователи могли через форму только указать, какую пиццу они хотят, а также ввести имя, свой адрес и номер телефона. Технически всё держалось на офлайне, потому что подтверждался заказ по телефону, а платёж наличными принимал курьер.

Примитивный сервис PizzaNet показал другим бизнесменам, что через интернет можно продавать. Однако в то время не было ни безопасности, ни онлайн-оплаты. Эти проблемы через месяц решил NetMarket — сайт, через который разработчик Дэн Кон впервые через онлайн-оплату продал диск Стинга "Ten Summoner’s Tales" своему другу в Филадельфии за $12,48. Операция была зафиксирована как первая интернет-транзакция.

Интересно, что платёжные данные на сервисе шифровались с помощью программы Pretty Good Privacy (PGP), встроенной в браузер Mosaic.

С этого момента стало понятно, что интернет может не только принимать заказы, но и проводить реальные платежи. Так и пошло...

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍27🔥9433🤝1
🥂 С Наступающим, друзья.

• Пусть Новый Год будет лучше, чем уходящий 2025. Пожелаю вам главного — мирного неба над головой, здоровья, удачи, больше отдыхать и меньше работать. Встретимся с вами в Новом Году
Please open Telegram to view this post
VIEW IN TELEGRAM
5313644🍾166👍3❤‍🔥11🔥1
Надеюсь, что каждый из вас хорошо встретил Новый Год, а праздничные дни проходят в штатном режиме и без удаленного подключения к работе =)

Буквально вчера мне попалась интересная статья на DTF, где пользователь опубликовал свою коллекцию из 300 видеокарт. К слову, пост был опубликован 2 года назад, так что вероятнее всего их уже гораздо больше.

Самое забавное - хранится всё в коробках из-под пиццы (новых)! Зацените фотки... Считаю, что это прекрасно 🥰

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍55🔥3413🍌8🗿422
Хороших выходных и немного красоты вам в ленту

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥73👍37🍌1353💘32🌭1🦄1