Про одноразовые почты мы уже говорили. Но почты – это далеко не все, что может обеспечить джентльмена достойным его персоны уровнем анонимности. Нужно осваивать и другие инструменты.
Например, одноразовые ссылки. Обычно они идут вкупе с облаком для обмена информацией. Например, выложили вы архив со своей работой, задали пароль и период самоуничтожения. Ссылку отправили заказчику. Он по ней проходит, набирает пароль и скачивает файл. Если ссылка действует 10 минут, то через этот промежуток времени ссылка перестает вести на файл. Вуаля, все следы заметены.
Самый палевный момент при работе с заказчиком – это именно передача данных. А используя одноразовую ссылку вы, по сути, прикрываете себя от нежелательных скриншотов, а с другой – от индексации содержимого файлов различными системами, например, почтовыми. То есть все прелести P2P и высокий уровень безопасности обеспечен.
Ну и еще лучше, если вы передаете не ссылку на файлообменник, а просто ссылку в формате bit.ly. Соответственно, невозможно вообще опознать, что вы заказчику что-то передавали. Это как фильме – невиноватая я, он сам пришел и скачал!
А для передачи одноразовых ссылок можно использовать сервис Sendsecure.ly [1]. Тут все просто – пишете секретное сообщение (ссылку, токен, что угодно) и передаете адресату. После открытия и истечения таймера ссылка тихо-мирно умирает. Думаю, как это все использовать мне объяснять не надо.
Так что всем бобра и анонимности! И, само собой, доброй охоты!
#инструментарийпараноика
Например, одноразовые ссылки. Обычно они идут вкупе с облаком для обмена информацией. Например, выложили вы архив со своей работой, задали пароль и период самоуничтожения. Ссылку отправили заказчику. Он по ней проходит, набирает пароль и скачивает файл. Если ссылка действует 10 минут, то через этот промежуток времени ссылка перестает вести на файл. Вуаля, все следы заметены.
Самый палевный момент при работе с заказчиком – это именно передача данных. А используя одноразовую ссылку вы, по сути, прикрываете себя от нежелательных скриншотов, а с другой – от индексации содержимого файлов различными системами, например, почтовыми. То есть все прелести P2P и высокий уровень безопасности обеспечен.
Ну и еще лучше, если вы передаете не ссылку на файлообменник, а просто ссылку в формате bit.ly. Соответственно, невозможно вообще опознать, что вы заказчику что-то передавали. Это как фильме – невиноватая я, он сам пришел и скачал!
А для передачи одноразовых ссылок можно использовать сервис Sendsecure.ly [1]. Тут все просто – пишете секретное сообщение (ссылку, токен, что угодно) и передаете адресату. После открытия и истечения таймера ссылка тихо-мирно умирает. Думаю, как это все использовать мне объяснять не надо.
Так что всем бобра и анонимности! И, само собой, доброй охоты!
#инструментарийпараноика
👍65🔥9🥱2
Сегодня у нас в программе тема, с которой я выступал на КРЭБ. Увы, находясь вдалеке от Родины сложно настроить хороший коннект и половина доклада пролетела мимо слушателей. По многочисленным просьбам я перевыпускаю этот доклад в формате ролика.
#OSINT #разведка #кибербезопасность #IT #безопасность #mycroft
https://www.youtube.com/watch?v=HVCcxbflTQU
#OSINT #разведка #кибербезопасность #IT #безопасность #mycroft
https://www.youtube.com/watch?v=HVCcxbflTQU
👍43❤1
Кошки любят коробки. А разведчики любят криптокоробки. Как сделать потайной контейнер так, чтобы товарищ майор не догадался и перестал колоть пароль? Инструкция в ролике.
https://youtu.be/gxnqhxc_ILI
https://youtu.be/gxnqhxc_ILI
👍35🔥3🥱2👎1🤡1
Друзья, я вернулся! Это была безумно сложная, но очень крутая командировка. Из Южной Америки мы летели 24 часа. Сутки в воздухе, Карл! Но оно того стоило. Теперь-то посты на канале будут выходить регулярно.
К делу. Когда я вам рассказывал об инструменте для краулинга PDF [1], меня просто завалили вопросами по типу «а почему не FOCA» [2]?
Честно скажу, про Фоку я слышал только краем уха и то, что я услышал, меня не особо впечатлило. Ну краулер и краулер, что тут такого. Но вот у меня дошли руки его потестить. Я вам скажу так. Это реально хорошая штука.
Из плюсов:
1. Источники. Поиск по документов сразу по трём поисковым движкам. Ещё кстати и по Shodan ищет.
2. Режим одного окна. Анализ и сортировку документов можно делать прямо в окне сборки.
3. Анализ метадаты. Этот функционал также доступен прямо из коробки. Это очень удобно, что и говорить.
4. Богатый функционал. Поиск документов - это лишь часть инструментария. FOCA - это полноценный разведывательный комбайн.
Если говорить об общем впечатлении - FOCA штука очень удобная и полезная для нашего брата-разведчика.
Тут собран инструментарий на все случаи жизни. Это тебе и сканер юзеров и сборщик почты, и устройств, и сканер доменов. Все под одним капотом.
А теперь про минусы:
1. Только для Винды. Это главный минус. Версия для Линукса будет «когда нибудь». Увы.
2. Очень много танцев с бубном. На Винду надо накатить NET Framework, C++, а также запустить SQL сервер. И только после этого софтина может взлететь. А может и нет.
3. Нестабильность. У меня FOCA несколько раз падала, по кд отваливались источники поиска. Так что за стабильность я её похвалить не могу.
А в остальном - рекомендую попробовать, потыкать самостоятельно и понять, подходит этот инструмент вам или нет.
Всем доброй охоты!
#инструментарий
К делу. Когда я вам рассказывал об инструменте для краулинга PDF [1], меня просто завалили вопросами по типу «а почему не FOCA» [2]?
Честно скажу, про Фоку я слышал только краем уха и то, что я услышал, меня не особо впечатлило. Ну краулер и краулер, что тут такого. Но вот у меня дошли руки его потестить. Я вам скажу так. Это реально хорошая штука.
Из плюсов:
1. Источники. Поиск по документов сразу по трём поисковым движкам. Ещё кстати и по Shodan ищет.
2. Режим одного окна. Анализ и сортировку документов можно делать прямо в окне сборки.
3. Анализ метадаты. Этот функционал также доступен прямо из коробки. Это очень удобно, что и говорить.
4. Богатый функционал. Поиск документов - это лишь часть инструментария. FOCA - это полноценный разведывательный комбайн.
Если говорить об общем впечатлении - FOCA штука очень удобная и полезная для нашего брата-разведчика.
Тут собран инструментарий на все случаи жизни. Это тебе и сканер юзеров и сборщик почты, и устройств, и сканер доменов. Все под одним капотом.
А теперь про минусы:
1. Только для Винды. Это главный минус. Версия для Линукса будет «когда нибудь». Увы.
2. Очень много танцев с бубном. На Винду надо накатить NET Framework, C++, а также запустить SQL сервер. И только после этого софтина может взлететь. А может и нет.
3. Нестабильность. У меня FOCA несколько раз падала, по кд отваливались источники поиска. Так что за стабильность я её похвалить не могу.
А в остальном - рекомендую попробовать, потыкать самостоятельно и понять, подходит этот инструмент вам или нет.
Всем доброй охоты!
#инструментарий
👍39🔥13❤2👌2🥰1
Граждане, требуйте долива после отстоя пены! Этот лозунг свято чтился в каждой уважающей себя пивной в Советском Союзе. И этот лозунг я взял себе на вооружение на тернистом пути руководителя аналитиков.
Собственно, первое, что я начал делать, когда вступил в должность – начал требовать от заказчиков обратную связь на проделанную нами работу. Я не просил, я реально требовал. И требовал я ото всех – даже от замдиректора одной из крупнейших нефтегазовых компаний страны.
Почему я это делал?
Все очень просто. Без обратной связи нет роста. Невозможно проводить улучшение качества выпускаемой продукции, если ты не знаешь в принципе, нравится она потребителю или нет, что поправить, а что оставить.
Когда ты руководитель – тебе неоткуда брать обратную связь для личного и профессионального роста.
Нет спасителя у спасителя, нет властителя у защитника, нет ни отца, ни матери, нет никого над ним.
В большинстве случаев позитив – это молчание. Негатив прилетает сам и прямо в голову. Чтобы переломить эту тенденцию я и стал буквально с ножом у горла заказчиков требовать обратную связь.
И вы знаете – я получал в большинстве позитивную реакцию на свои требования. Люди, даже высокопоставленные, понимали и принимали мое стремление узнать конкретные результаты труда меня и наших сотрудников.
Вывод из всего вышесказанного прост – не бойтесь просить или даже требовать обратную связь. Только так вы будете профессионально расти и развиваться. Пусть даже ради этого придется потревожить покой наших корпоративных небожителей.
Да прибудет с вами сила!
#школаналитики
Собственно, первое, что я начал делать, когда вступил в должность – начал требовать от заказчиков обратную связь на проделанную нами работу. Я не просил, я реально требовал. И требовал я ото всех – даже от замдиректора одной из крупнейших нефтегазовых компаний страны.
Почему я это делал?
Все очень просто. Без обратной связи нет роста. Невозможно проводить улучшение качества выпускаемой продукции, если ты не знаешь в принципе, нравится она потребителю или нет, что поправить, а что оставить.
Когда ты руководитель – тебе неоткуда брать обратную связь для личного и профессионального роста.
Нет спасителя у спасителя, нет властителя у защитника, нет ни отца, ни матери, нет никого над ним.
В большинстве случаев позитив – это молчание. Негатив прилетает сам и прямо в голову. Чтобы переломить эту тенденцию я и стал буквально с ножом у горла заказчиков требовать обратную связь.
И вы знаете – я получал в большинстве позитивную реакцию на свои требования. Люди, даже высокопоставленные, понимали и принимали мое стремление узнать конкретные результаты труда меня и наших сотрудников.
Вывод из всего вышесказанного прост – не бойтесь просить или даже требовать обратную связь. Только так вы будете профессионально расти и развиваться. Пусть даже ради этого придется потревожить покой наших корпоративных небожителей.
Да прибудет с вами сила!
#школаналитики
👍102🔥19🤯4❤1
Доказательная аналитика – зверь непонятный. Никто не знает, что это такое и как оно должно быть, но всем это нужно. В рамках постов «Школа аналитики» я постараюсь привести к одному знаменателю все элементы этого чудного зверя.
И начнем мы с самой основы – с аргумента. У аргумента есть два ключевых признака: формальный и содержательный. В этом посте я расскажу о том, что должен содержать аргумент.
Все знают, что такое аргумент, но мало кто может аргументировать. Давайте разбираться, как мы дошли до жизни такой.
Таки о чем спор? Людям требуются аргументы для обоснования своего видения мира. Покажу на утках. Республиканский сенатор и охотник наведьм коммунистов Джозеф Маккарти ввел в популярную культуру так называемый «утиный тест». Его смысл был в следующем:
Если нечто выглядит как утка, плавает как утка и крякает как утка, то это, вероятно, и есть утка.
Да, это тест на очевидность. Но кто-то может не согласиться и сказать, что это не утка, а гусь. И тогда вы будете последовательно доказывать: аргумент номер раз: у этой птицы утиный клюв; аргумент номер 2: эта птица крякает как утка; и далее по списку.
Этот тип аргументов называется «argumentum ad veritatem» - доказательство на основе объективной истины (наблюдения).
Теперь переведем с научного на русский. Аргумент вам нужен для того, чтобы доказать, что ваша точка зрения более объективно отражает реальное положение дел (объективную истину), нежели точка зрения оппонента. Спор ведется, по факту о том, кто объективнее.
Отсюда и необходимость доказывания: истина неочевидна, поэтому требуется доказать на конкретных, объективных и проверяемых примерах, что ваша точка зрения лучше объяснят реальное положение дел, чем точка зрения оппонента.
Эта концепция достаточно сложная. На первом-втором курсах я изрядно поломал мозг, что такое аргумент. Но с пониманием, что должно содержаться в аргументе, чтобы все поверили, что чья-то матушка – легкомысленная и ветренная особа, писать убедительные тексты стало гораздо проще.
А пока – всем доброй охоты!
#школааналитики
И начнем мы с самой основы – с аргумента. У аргумента есть два ключевых признака: формальный и содержательный. В этом посте я расскажу о том, что должен содержать аргумент.
Все знают, что такое аргумент, но мало кто может аргументировать. Давайте разбираться, как мы дошли до жизни такой.
Таки о чем спор? Людям требуются аргументы для обоснования своего видения мира. Покажу на утках. Республиканский сенатор и охотник на
Если нечто выглядит как утка, плавает как утка и крякает как утка, то это, вероятно, и есть утка.
Да, это тест на очевидность. Но кто-то может не согласиться и сказать, что это не утка, а гусь. И тогда вы будете последовательно доказывать: аргумент номер раз: у этой птицы утиный клюв; аргумент номер 2: эта птица крякает как утка; и далее по списку.
Этот тип аргументов называется «argumentum ad veritatem» - доказательство на основе объективной истины (наблюдения).
Теперь переведем с научного на русский. Аргумент вам нужен для того, чтобы доказать, что ваша точка зрения более объективно отражает реальное положение дел (объективную истину), нежели точка зрения оппонента. Спор ведется, по факту о том, кто объективнее.
Отсюда и необходимость доказывания: истина неочевидна, поэтому требуется доказать на конкретных, объективных и проверяемых примерах, что ваша точка зрения лучше объяснят реальное положение дел, чем точка зрения оппонента.
Эта концепция достаточно сложная. На первом-втором курсах я изрядно поломал мозг, что такое аргумент. Но с пониманием, что должно содержаться в аргументе, чтобы все поверили, что чья-то матушка – легкомысленная и ветренная особа, писать убедительные тексты стало гораздо проще.
А пока – всем доброй охоты!
#школааналитики
👍62🔥12💩5⚡2👎2
Я обожаю визуализацию. Картинку проще и удобнее воспринимать, чем таблицы или целую стену текста. Я более чем уверен, что будущее ОСИНТ будет тесно связано с различными технологиями визуализации информации.
Так вот: многие из вас знаю сайт OSINT Framework [1], где в формате майндмэпа собраны различные инструменты разведки по открытым источникам. Этот инструмент максимально удобен – кликнул и перед тобой раскрылся целый список вариантов.
Но я нашел кое-что покруче. Огромную подборку ОСИНТ инструментов на любой случай жизни в формате бабл-визуализации. Называется она MetaOSINT [2].
Каждый блок работы, например поиск по соцсетям, заключен в отдельный круг, в котором плавают еще круги по темам: Фейсбук, Инста и так далее. А внутри этих кругов – уже конкретные инструменты. Выглядит это нереально круто и футуристично.
А для консерваторов есть возможность традиционного поиска по таблице инструментов. Что тоже, согласитесь, удобно. Ну а любители утащить все на свой комп будут рады возможности скачать эту таблицу для доступа в оффлайне.
Всем хорошего улова!
#инструментарий
Так вот: многие из вас знаю сайт OSINT Framework [1], где в формате майндмэпа собраны различные инструменты разведки по открытым источникам. Этот инструмент максимально удобен – кликнул и перед тобой раскрылся целый список вариантов.
Но я нашел кое-что покруче. Огромную подборку ОСИНТ инструментов на любой случай жизни в формате бабл-визуализации. Называется она MetaOSINT [2].
Каждый блок работы, например поиск по соцсетям, заключен в отдельный круг, в котором плавают еще круги по темам: Фейсбук, Инста и так далее. А внутри этих кругов – уже конкретные инструменты. Выглядит это нереально круто и футуристично.
А для консерваторов есть возможность традиционного поиска по таблице инструментов. Что тоже, согласитесь, удобно. Ну а любители утащить все на свой комп будут рады возможности скачать эту таблицу для доступа в оффлайне.
Всем хорошего улова!
#инструментарий
👍88🔥16👏4❤3👎2👌2⚡1😁1🤔1🕊1
Вы знаете, я сегодня на своей шкуре осознал, что будущее уже наступило. Я нашел интересный сервис, ярко демонстрирующий как нейросетки вполне могут облегчить жизнь исследователям GEOINT. А все до банального просто.
Это как поиск по лицу, только вместо лица – кусок карты. Нейросетка изучает кусок карты и тут же находит другие куски карты с похожим изображением. Искать можно по любым похожим объектам: полям для футбола, стоянкам, очистным сооружениям. В общем по всему мало-мальски уникальному.
Реализует этот сервис GeoVisual Search [1]. Единственный и самый существенный минус – этот проект работает только по США. Так что для нас он почти бесполезен, разве что поиграться и посмотреть, что такого интересного понаделали эти буржуи.
А идея сама по себе очень классная. Уверен, если у умельцев дойдут руки до реализации такого проекта по всему миру – цены такому сервису не будет. Ну или будет и очень высокая.
Только представьте. Вам больше не нужно будет заниматься ползанием по карте или Google Streets: нарисовали примерный план расположения объектов и вуаля – нейросетка выдала примерные координаты похожих мест! Круг поиска сузится на несколько порядков! И те гео-квизы, которые раньше решались неделями, теперь будут решаться буквально за несколько часов. Вот такой у меня прогноз на будущее!
Всем доброй охоты и хорошего улова!
#инструментарий
Это как поиск по лицу, только вместо лица – кусок карты. Нейросетка изучает кусок карты и тут же находит другие куски карты с похожим изображением. Искать можно по любым похожим объектам: полям для футбола, стоянкам, очистным сооружениям. В общем по всему мало-мальски уникальному.
Реализует этот сервис GeoVisual Search [1]. Единственный и самый существенный минус – этот проект работает только по США. Так что для нас он почти бесполезен, разве что поиграться и посмотреть, что такого интересного понаделали эти буржуи.
А идея сама по себе очень классная. Уверен, если у умельцев дойдут руки до реализации такого проекта по всему миру – цены такому сервису не будет. Ну или будет и очень высокая.
Только представьте. Вам больше не нужно будет заниматься ползанием по карте или Google Streets: нарисовали примерный план расположения объектов и вуаля – нейросетка выдала примерные координаты похожих мест! Круг поиска сузится на несколько порядков! И те гео-квизы, которые раньше решались неделями, теперь будут решаться буквально за несколько часов. Вот такой у меня прогноз на будущее!
Всем доброй охоты и хорошего улова!
#инструментарий
👍63🔥16✍4🤡1
К слову, о виртуалках. Как я уже неоднократно говорил – виртуальная машина – это один из самых главных рубежей вашей безопасности и анонимности.
Поднимая Kali на виртуалке и пробрасывая траффик через Whonix, вы получаете серьезный апгрейд к вашей защите от вирусной и другой нагрузки, а также к уровню анонимности в сети.
Это здорово, но это только половина истории. Вторая уязвимая компонента, кроме вашей машины, это мобильный телефон. Многие из вас ведут дела и хранят переписку на своем смартфоне. Продвинутые пользователи имеют отдельный телефон только для работы. Но и этот вариант тоже не безупречен.
Какой выход? Для рискованных операций есть отличное решение – виртуалка под Android. Она полностью эмулирует мобильный телефон, включая номер, оператора связи, название Wi-Fi-сети и даже IMEI-номер.
Добавьте к этому еще и анонимную сим-карту (через TON Mobile, например) и VPN (а еще лучше VPN+TOR), то вы получите максимально безопасную среду для работы через мобильное устройство на хостовой машине с Windows (опционально).
Таки а что по вариантам? Их много, хотя и изначально они все заточены на мобильные игры. Вот самые популярные: BlueStack [1], Nox Player [2] и Memu [3]. Тут, как говорится, и дела можно сделать, и в Fortnite погонять.
Что в сухом остатке. Защищать свой мобильный телефон не менее важно, чем рабочую машину. Поэтому не радуйте товарища майора бесплатными палками – обеспечьте безопасность всех своих устройств, где ведется работа.
Всем безопасности, анонимности и, по традиции, хорошего улова!
#инструментарий
Поднимая Kali на виртуалке и пробрасывая траффик через Whonix, вы получаете серьезный апгрейд к вашей защите от вирусной и другой нагрузки, а также к уровню анонимности в сети.
Это здорово, но это только половина истории. Вторая уязвимая компонента, кроме вашей машины, это мобильный телефон. Многие из вас ведут дела и хранят переписку на своем смартфоне. Продвинутые пользователи имеют отдельный телефон только для работы. Но и этот вариант тоже не безупречен.
Какой выход? Для рискованных операций есть отличное решение – виртуалка под Android. Она полностью эмулирует мобильный телефон, включая номер, оператора связи, название Wi-Fi-сети и даже IMEI-номер.
Добавьте к этому еще и анонимную сим-карту (через TON Mobile, например) и VPN (а еще лучше VPN+TOR), то вы получите максимально безопасную среду для работы через мобильное устройство на хостовой машине с Windows (опционально).
Таки а что по вариантам? Их много, хотя и изначально они все заточены на мобильные игры. Вот самые популярные: BlueStack [1], Nox Player [2] и Memu [3]. Тут, как говорится, и дела можно сделать, и в Fortnite погонять.
Что в сухом остатке. Защищать свой мобильный телефон не менее важно, чем рабочую машину. Поэтому не радуйте товарища майора бесплатными палками – обеспечьте безопасность всех своих устройств, где ведется работа.
Всем безопасности, анонимности и, по традиции, хорошего улова!
#инструментарий
👍81👎6❤5🔥4⚡3🤡2😁1🤨1
Уважаемые друзья и коллеги! Подходит к концу 2022 год. Год был, с одной стороны, очень тяжелый: российский рынок стал гораздо более турбулентным, чем раньше.
С другой стороны – каждый тяжелый год открывает широкие возможности для тех, кто у может и умеет ими пользоваться. Я искренне надеюсь, что мы с вами именно из их числа. Так что, дамы и господа, держитесь за шляпы. 2023 год будет крайне непростым.
Теперь к приятной части. Наш канал потихоньку растет и это очень радует. Это было бы невозможно без поддержки коллег по цеху.
Во-первых, хочу поблагодарить Романа Ромачева и Р-Техно за обмен опытом. Вы крутые и двигаете рынок разведки вперед. Это неоценимо.
Во-вторых, большое спасибо лучшему новостному каналу по OSINT и кибербезу Russian OSINT. Именно из-за него я отписался от всех агрегаторов. Хочешь читать самое важное - читай Russian OSINT.
В-третьих – благодарю моих уважаемых партнеров из Академии Информационных Систем. Спасибо вам за отличную организацию и максимально комфортное сотрудничество. За год мы сделали очень многое, но то ли еще будет!
В четвертых. Нельзя не упомянуть и моего коллегу Schwarz OSINT – мне кажется, это самый крутой старт года в нашем комьюнити. А гео-квизы! Вот это реально бомба.
В пятых. Ну и отдельные благодарности Codeby, в новом году у нас стартует новый крутой совместный проект. Не пропустите!
И в целом я благодарю всех, кто помогал развивать канал: кто советом, кто материалом, кто репостом, кто конструктивной критикой. Без вас я бы далеко не уехал.
Особенно я благодарю вас, мои уважаемые подписчики! В новом 2023 году я постараюсь радовать вас крутыми инструментами и кейсами из нашей нелегкой практики.
Всем спасибо! Майкрофт уходит на каникулы.
P.S. Но это вовсе не значит, что посты на канале во время каникул не будут появляться! Оставайтесь на связи и, конечно, подписывайтесь на канал!
Всем отличного Нового Года и доброй охоты!
#поздравления
С другой стороны – каждый тяжелый год открывает широкие возможности для тех, кто у может и умеет ими пользоваться. Я искренне надеюсь, что мы с вами именно из их числа. Так что, дамы и господа, держитесь за шляпы. 2023 год будет крайне непростым.
Теперь к приятной части. Наш канал потихоньку растет и это очень радует. Это было бы невозможно без поддержки коллег по цеху.
Во-первых, хочу поблагодарить Романа Ромачева и Р-Техно за обмен опытом. Вы крутые и двигаете рынок разведки вперед. Это неоценимо.
Во-вторых, большое спасибо лучшему новостному каналу по OSINT и кибербезу Russian OSINT. Именно из-за него я отписался от всех агрегаторов. Хочешь читать самое важное - читай Russian OSINT.
В-третьих – благодарю моих уважаемых партнеров из Академии Информационных Систем. Спасибо вам за отличную организацию и максимально комфортное сотрудничество. За год мы сделали очень многое, но то ли еще будет!
В четвертых. Нельзя не упомянуть и моего коллегу Schwarz OSINT – мне кажется, это самый крутой старт года в нашем комьюнити. А гео-квизы! Вот это реально бомба.
В пятых. Ну и отдельные благодарности Codeby, в новом году у нас стартует новый крутой совместный проект. Не пропустите!
И в целом я благодарю всех, кто помогал развивать канал: кто советом, кто материалом, кто репостом, кто конструктивной критикой. Без вас я бы далеко не уехал.
Особенно я благодарю вас, мои уважаемые подписчики! В новом 2023 году я постараюсь радовать вас крутыми инструментами и кейсами из нашей нелегкой практики.
Всем спасибо! Майкрофт уходит на каникулы.
P.S. Но это вовсе не значит, что посты на канале во время каникул не будут появляться! Оставайтесь на связи и, конечно, подписывайтесь на канал!
Всем отличного Нового Года и доброй охоты!
#поздравления
👍77☃18🔥5🎄5🤡4👏3👎2🌭1
Первый пост в году должен быть особенным. Я долго думал, о чем же вам рассказать в новом 2023 году. И таки придумал. Сегодня у нас будет два поста сразу. Первый – про теорию, второй – про практику.
Три принципа OSINT. В основе разведки по открытым источникам лежат три краеугольных камня, три принципа, которые определяют OSINT как явление. Это принцип мозаики, принцип косвенной информации и принцип нестандартного применения (он же «принцип табуретки»). Теперь о каждом подробнее.
Принцип мозаики. Называйте его мозаикой или паззлом – кому как удобнее. Смысл состоит в том, что OSINT очень редко дает прямые ответы на поставленные вопросы: ежели это происходит, мы называем такой случай «нашел клад».
В большинстве случаев разведка по открытым источникам – это подготовка ответа на вопрос на основе разрозненных фактов. Проще говоря, аналитик по кусочкам из различных источников собирает информацию и складывает ее в единую картинку, которая и отвечает на поставленный вопрос.
Принцип косвенной информации. Он также говорит нам о том, что в большинстве случаев вы не найдете прямых ответов. Вам нужно будет искать данные, которые косвенным образом характеризуют исследуемый процесс.
Вот вам пример: ходила байка, что эффективность бомбардировок оккупированного Парижа в 1941 году можно было отследить по цене на апельсины [1]. Если отбомбились удачно – цена вырастет. И понятно почему – поставки задерживаются, логистика усложнена, а апельсины всем нужны. Без витамина С – здравствуй, цинга.
Принцип нестандартного использования. Его смысл в том, что даже самые безобидные ресурсы в контексте других данных и при умелом их применении могут стать источником серьезных разведданных. Как говорится, в нежных руках десантника и табуретка может стать оружием массового поражения. Отсюда, кстати, и название.
Какой напрашивается вывод? Очень простой. OSINT – это далеко не про хакинг (хотя и про него тоже). Это про гибкость мышления, широкий кругозор и творческий подход к добыче информации.
Всем хорошего улова!
#философия
Три принципа OSINT. В основе разведки по открытым источникам лежат три краеугольных камня, три принципа, которые определяют OSINT как явление. Это принцип мозаики, принцип косвенной информации и принцип нестандартного применения (он же «принцип табуретки»). Теперь о каждом подробнее.
Принцип мозаики. Называйте его мозаикой или паззлом – кому как удобнее. Смысл состоит в том, что OSINT очень редко дает прямые ответы на поставленные вопросы: ежели это происходит, мы называем такой случай «нашел клад».
В большинстве случаев разведка по открытым источникам – это подготовка ответа на вопрос на основе разрозненных фактов. Проще говоря, аналитик по кусочкам из различных источников собирает информацию и складывает ее в единую картинку, которая и отвечает на поставленный вопрос.
Принцип косвенной информации. Он также говорит нам о том, что в большинстве случаев вы не найдете прямых ответов. Вам нужно будет искать данные, которые косвенным образом характеризуют исследуемый процесс.
Вот вам пример: ходила байка, что эффективность бомбардировок оккупированного Парижа в 1941 году можно было отследить по цене на апельсины [1]. Если отбомбились удачно – цена вырастет. И понятно почему – поставки задерживаются, логистика усложнена, а апельсины всем нужны. Без витамина С – здравствуй, цинга.
Принцип нестандартного использования. Его смысл в том, что даже самые безобидные ресурсы в контексте других данных и при умелом их применении могут стать источником серьезных разведданных. Как говорится, в нежных руках десантника и табуретка может стать оружием массового поражения. Отсюда, кстати, и название.
Какой напрашивается вывод? Очень простой. OSINT – это далеко не про хакинг (хотя и про него тоже). Это про гибкость мышления, широкий кругозор и творческий подход к добыче информации.
Всем хорошего улова!
#философия
👍79🔥18❤2🤔2🥱2🌚1
А теперь немного о «принципе табуретки». Как я уже говорил, важен не размер, а умение. В руках профессионала даже вражеский сервис может стать неоценимым источником информации. Не верите? Вот вам пример.
NASA Worldview. У наших заокеанских коллег есть огромное количество полезных инструментов в открытом доступе. Конкретно Worldview [1] показывает снимки со спутников NASA чуть ли не в режиме реального времени. Детализация, конечно, хромает, но уже сам факт говорит об огромном потенциале этого инструмента.
Но это еще не все. Спутники фотографируют не только днем, но и ночью. А это значит что? Правильно, что мы в режиме реального времени можем наблюдать подавление электроснабжения в Украине нашими бравыми ВКС и артиллеристами.
Просто сравните ночные фотографии Киева сегодня и год назад – разница, как говорится, налицо. Если раньше матерь городов русских светилась что твоя новогодняя елка, теперь – это куцие островки света. Аналогично и для других регионов страны. Если раньше города Украины сияли - теперь это просто черная бездна на фоне ярких огней других стран.
Отсюда резюме. С помощью этого прекрасного сервиса нашего потенциального противника можно спокойно отслеживать эффективность работы по энергетической инфраструктуре Украины. На NASA Worldview прекрасно видно, когда, куда и как мы попали.
#инструментарий
NASA Worldview. У наших заокеанских коллег есть огромное количество полезных инструментов в открытом доступе. Конкретно Worldview [1] показывает снимки со спутников NASA чуть ли не в режиме реального времени. Детализация, конечно, хромает, но уже сам факт говорит об огромном потенциале этого инструмента.
Но это еще не все. Спутники фотографируют не только днем, но и ночью. А это значит что? Правильно, что мы в режиме реального времени можем наблюдать подавление электроснабжения в Украине нашими бравыми ВКС и артиллеристами.
Просто сравните ночные фотографии Киева сегодня и год назад – разница, как говорится, налицо. Если раньше матерь городов русских светилась что твоя новогодняя елка, теперь – это куцие островки света. Аналогично и для других регионов страны. Если раньше города Украины сияли - теперь это просто черная бездна на фоне ярких огней других стран.
Отсюда резюме. С помощью этого прекрасного сервиса нашего потенциального противника можно спокойно отслеживать эффективность работы по энергетической инфраструктуре Украины. На NASA Worldview прекрасно видно, когда, куда и как мы попали.
#инструментарий
👍95💩21🤡20👎6🤔2❤1🔥1🤩1🤮1
Холивор вокруг браузеров продолжает расти. Мне все чаще пишут с вопросом: а почему-таки я рекомендую именно Brave и LibreWolf.
На счет Brave вообще мнения разделились – некоторым он очень нравится, а некоторые утверждают, что он более дырявый, чем швейцарский сыр.
Вторая категория вопросов: безопасен ли браузер X и почему вы не рекомендуете браузер Y. И далее накидывают кучи различных вариантов, начиная от приснопамятной Оперы, заканчивая совсем уж экзотикой.
Давайте разбираться. Нам с вами незачем придумывать велосипед, все ужеукрадено придумано до нас. Есть такой сервис Privacy Tests [1].
Там ребята заморочились и провели сравнение приватности самых известных браузеров. И это не какие-то там умозрительные заключения – это полноценное исследование по более чем 50 критериям. Тут вам и анализ противодействия технологиям отслеживания, и безопасность куков, и противодействие фингерпринтингу. В общем, полный фарш.
Что важно. Апдейт исследования проводится регулярно, буквально каждую неделю. Так что если кто-то из разрабов закроет какую-то дырку, то это обязательно отразится на результатах исследования.
Что любопытно. Многие (чего уж греха таить, даже я сам) рекомендуют Chromium для ведения постоянной рабочей деятельности. Но вот результаты тестов у него неутешительные: плюс-минус такие-же как у Edge. Прискорбно, однако.
Я надеюсь, что этот сервис наконец расставит все точки над Б в вопросе безопасности браузеров. Так что смотрите результаты и выбирайте браузер с умом.
Всем доброй охоты!
#инструментарий
На счет Brave вообще мнения разделились – некоторым он очень нравится, а некоторые утверждают, что он более дырявый, чем швейцарский сыр.
Вторая категория вопросов: безопасен ли браузер X и почему вы не рекомендуете браузер Y. И далее накидывают кучи различных вариантов, начиная от приснопамятной Оперы, заканчивая совсем уж экзотикой.
Давайте разбираться. Нам с вами незачем придумывать велосипед, все уже
Там ребята заморочились и провели сравнение приватности самых известных браузеров. И это не какие-то там умозрительные заключения – это полноценное исследование по более чем 50 критериям. Тут вам и анализ противодействия технологиям отслеживания, и безопасность куков, и противодействие фингерпринтингу. В общем, полный фарш.
Что важно. Апдейт исследования проводится регулярно, буквально каждую неделю. Так что если кто-то из разрабов закроет какую-то дырку, то это обязательно отразится на результатах исследования.
Что любопытно. Многие (чего уж греха таить, даже я сам) рекомендуют Chromium для ведения постоянной рабочей деятельности. Но вот результаты тестов у него неутешительные: плюс-минус такие-же как у Edge. Прискорбно, однако.
Я надеюсь, что этот сервис наконец расставит все точки над Б в вопросе безопасности браузеров. Так что смотрите результаты и выбирайте браузер с умом.
Всем доброй охоты!
#инструментарий
👍88🔥14🤡5⚡2❤1👎1👏1😁1
Мне на днях на почту пришло любопытное письмо. Читатель сильно заинтересовался темой HUMINT, но не знает, с какой стороны к ней подступиться. Вот, собственно, что я ему порекомендовал.
Для быстрого старта в HUMINT требуется хорошая база. В первую очередь это касается базового понимания психологии. Но разобраться в психологии – это вам не с бабульками в кегли играть. Этому в университетах учат, от 4 до 6 лет в зависимости отстатьи программы образования. Вынь да положь! Но нам-то нужно быстрее. А для того, чтобы было быстрее нужны правильные книги.
Поделюсь личным опытом. Во времена моего студенчества я перечитал множество книг по теме манипуляции индивидом и общественным мнением. Разный там «Черный PR по-русски», «Приемы влияния на людей», «Манипуляции сознанием» и многие иже с ними. Но это было не то пальто. Это были отдельные примеры из головы автора без претензии на системность и объективность.
Но однажды я нашел Священный Грааль. Называется он «Социальная психология» за авторством Роберта Чалдини. В рамках книги изучается не просто внутренний мир конкретного человека, а раскрываются законы функционирования общества и паттерны поведения человека в нем. Именно это и нужно для понимания принципов HUMINT.
К плюсам этой книги я могу отнести:
1. Научность и доказанность. Это не просто домыслы автора. Каждый тезис подтвержден научными исследованиям со ссылками для дополнительного изучения. Это объективный и доказанный опыт, а не представления автора.
2. Системность и структурированность. «Социальная психология» Р. Чалдини дает фундаментальную базу для понимания большинства процессов в обществе, начиная от банального мошенничества, заканчивая массовым помешательством. Книга прекрасно структурирована: на каждую тему есть раздел и резюме (для тех, у кого нет времени читать).
После изучения базы, специализацию в HUMINT я рекомендую продолжить с замечательной книги Романа Ромачева [1].
Набирайтесь знаний! Доброй охоты!
#библиотекааналитика
Для быстрого старта в HUMINT требуется хорошая база. В первую очередь это касается базового понимания психологии. Но разобраться в психологии – это вам не с бабульками в кегли играть. Этому в университетах учат, от 4 до 6 лет в зависимости от
Поделюсь личным опытом. Во времена моего студенчества я перечитал множество книг по теме манипуляции индивидом и общественным мнением. Разный там «Черный PR по-русски», «Приемы влияния на людей», «Манипуляции сознанием» и многие иже с ними. Но это было не то пальто. Это были отдельные примеры из головы автора без претензии на системность и объективность.
Но однажды я нашел Священный Грааль. Называется он «Социальная психология» за авторством Роберта Чалдини. В рамках книги изучается не просто внутренний мир конкретного человека, а раскрываются законы функционирования общества и паттерны поведения человека в нем. Именно это и нужно для понимания принципов HUMINT.
К плюсам этой книги я могу отнести:
1. Научность и доказанность. Это не просто домыслы автора. Каждый тезис подтвержден научными исследованиям со ссылками для дополнительного изучения. Это объективный и доказанный опыт, а не представления автора.
2. Системность и структурированность. «Социальная психология» Р. Чалдини дает фундаментальную базу для понимания большинства процессов в обществе, начиная от банального мошенничества, заканчивая массовым помешательством. Книга прекрасно структурирована: на каждую тему есть раздел и резюме (для тех, у кого нет времени читать).
После изучения базы, специализацию в HUMINT я рекомендую продолжить с замечательной книги Романа Ромачева [1].
Набирайтесь знаний! Доброй охоты!
#библиотекааналитика
👍84❤8🔥3👎2🤔1
Пределы наших интересов простираются далеко за рубежи нашей необъятной Родины. В этой связи часто нужен номер мобильного телефона для различных интересных дел. Например, чтобы создать бота или зарегистрироваться на каком-то иностранном сервисе, где нашего брата не жалуют.
Вопрос на миллион. Где найти рабочий номер мобильного телефона, например, для Мали? Первый вариант – купить виртуальную симку через TON Mobile [1] или же купить что-то а-ля DreamSim [2] или OrangeMobile [3]. Но ценники там немилосердные. Платить 25 евро только чтобы получить одну СМС? Нонсенс!
Но решение есть. Я пользуюсь OnlineSim [4], причем уже очень давно. Еще с тех пор, когда доллар был по 35 рублей. Они тогда торговали только российскими, украинскими и белорусскими одноразовыми номерами. Цимес сервиса в том, что вы берете номер в аренду за очень скромную плату. Сделали свои одноразовые дела и отвалили – никакого палева.
И есть еще одно удобство. Для целого ряда сайтов подготовлены специальные номера для регистрации там ботов. Это очень удобно, если вам нужно сделать дело, а потом без шума и пыли сделать ноги.
Но что самое главное. Можно платить криптой. Анонимно. Без привлечения банков и иных субъектов, сливающих информацию куда надо, и куда не надо. В качестве бонуса – принимаются анонимные Monero и Zcash. За это мое почтение.
Как говорится, сэкономил – значит заработал. А если сэкономил без палева и без угрозы конфиденциальности – это приятно вдвойне!
Всем хорошего улова!
#инструментарий
Вопрос на миллион. Где найти рабочий номер мобильного телефона, например, для Мали? Первый вариант – купить виртуальную симку через TON Mobile [1] или же купить что-то а-ля DreamSim [2] или OrangeMobile [3]. Но ценники там немилосердные. Платить 25 евро только чтобы получить одну СМС? Нонсенс!
Но решение есть. Я пользуюсь OnlineSim [4], причем уже очень давно. Еще с тех пор, когда доллар был по 35 рублей. Они тогда торговали только российскими, украинскими и белорусскими одноразовыми номерами. Цимес сервиса в том, что вы берете номер в аренду за очень скромную плату. Сделали свои одноразовые дела и отвалили – никакого палева.
И есть еще одно удобство. Для целого ряда сайтов подготовлены специальные номера для регистрации там ботов. Это очень удобно, если вам нужно сделать дело, а потом без шума и пыли сделать ноги.
Но что самое главное. Можно платить криптой. Анонимно. Без привлечения банков и иных субъектов, сливающих информацию куда надо, и куда не надо. В качестве бонуса – принимаются анонимные Monero и Zcash. За это мое почтение.
Как говорится, сэкономил – значит заработал. А если сэкономил без палева и без угрозы конфиденциальности – это приятно вдвойне!
Всем хорошего улова!
#инструментарий
👍83🔥8❤3🤡3👎2
Наверное, самое большое клише Голливуда в отношении спецслужб – это использование спутников в режиме реального времени.
Ну помните, как фильме «Совокупность лжи» с Расселом Кроу и Леонардо ДиКаприо, в начале фильма на Ближнем Востоке последний едет на встречу с информатором. А сверху за ним наблюдает спутник с таким разрешением, что на лице ДиКаприо кажется, что можно пересчитать каждый волос на бороде. Вот это технологии, вот это реальные шпионы!
А хотите почувствовать себя шпионом? Нет ничего проще. На сервисе Earth Now [1] вы выбираете спутник и в режиме почти реального времени получаете с него картинку. Конечно, картинка с низким разрешением и кучей облаков, но сам факт наличия такой возможности поражает.
Естественно, реального практического применения у этого сервиса, наверное, нет. Но черт возьми как же круто почувствовать себя хотя бы на минуту настоящим шпионом, которому подвластны спутники. Мелочь, а приятно.
Всем доброй охоты!
#инструментарий
Ну помните, как фильме «Совокупность лжи» с Расселом Кроу и Леонардо ДиКаприо, в начале фильма на Ближнем Востоке последний едет на встречу с информатором. А сверху за ним наблюдает спутник с таким разрешением, что на лице ДиКаприо кажется, что можно пересчитать каждый волос на бороде. Вот это технологии, вот это реальные шпионы!
А хотите почувствовать себя шпионом? Нет ничего проще. На сервисе Earth Now [1] вы выбираете спутник и в режиме почти реального времени получаете с него картинку. Конечно, картинка с низким разрешением и кучей облаков, но сам факт наличия такой возможности поражает.
Естественно, реального практического применения у этого сервиса, наверное, нет. Но черт возьми как же круто почувствовать себя хотя бы на минуту настоящим шпионом, которому подвластны спутники. Мелочь, а приятно.
Всем доброй охоты!
#инструментарий
👍80😁14🔥7🤡3🥱2❤1
Поисковики в их традиционном понимании потихоньку умирают. На их замену в скором будущем придут поисковые системы, которые либо полностью построены на работе искусственного интеллекта или же будут формировать поисковую выдачу при его непосредственной поддержке.
ChatGPT полностью перевернул правила игры. Он показал мощь искусственного интеллекта во всей красе. ChatGPT может не просто написать стих или статью для блога. Он может написать резюме, да такое, с которым вас оторвут с руками и ногами любые эйчарщики. Он может защитить вас в суде или даже помочь написать диссертацию.
И это не шутки. Майкрософт вкладывает в OpenAI 10 ярдов бачинских, а в Гугле проводят экстренные совещания с Брином и Пейджем по вопросу новых угроз от чат-ботов.
Пессимистичный прогноз. Для специалистов OSINT в скором времени ситуация также изменится. Не исключено, что ИИ сможет выполнять целый ряд задач, которые делают нашего брата уникальным и востребованным специалистом.
Это касается, в частности, GEOINT, поиска и структурирования информации в отношении объектов. Проверку физиков и юриков вот совершенно точно можно будет автоматизировать.
Оптимистичный прогноз. В лучшем случае для того, чтобы оставаться конкурентноспособными, специалисты по OSINT должны осваивать работу с подобными чат-ботами. Учиться правильно формулировать вопросы и использовать полученные ответы.
Многие инструменты будут существенно модернизированы за счет использования ИИ. И тот, кто быстрее всех научится их использовать, и будет на коне следующие лет 5-10.
Так что я советую всем вам озаботиться работой с ИИ уже сейчас. И начать тренироваться на кошечках. Хотите – регистрируйтесь на OpenAI (см. инструкцию), либо пользуйтесь неплохими альтернативами: Chatsonic [1] и Chatgenie [2]. Они пока бесплатные и доступны из России без танцев с бубном.
И посмотрите еще на поисковик You [3], в котором уже интегрирован чат-бот. Именно так будут в будущем выглядеть Гугл и другие игроки рынка.
Учитесь пользоваться ИИ и ваша охота всегда будет доброй!
#инструментарий
ChatGPT полностью перевернул правила игры. Он показал мощь искусственного интеллекта во всей красе. ChatGPT может не просто написать стих или статью для блога. Он может написать резюме, да такое, с которым вас оторвут с руками и ногами любые эйчарщики. Он может защитить вас в суде или даже помочь написать диссертацию.
И это не шутки. Майкрософт вкладывает в OpenAI 10 ярдов бачинских, а в Гугле проводят экстренные совещания с Брином и Пейджем по вопросу новых угроз от чат-ботов.
Пессимистичный прогноз. Для специалистов OSINT в скором времени ситуация также изменится. Не исключено, что ИИ сможет выполнять целый ряд задач, которые делают нашего брата уникальным и востребованным специалистом.
Это касается, в частности, GEOINT, поиска и структурирования информации в отношении объектов. Проверку физиков и юриков вот совершенно точно можно будет автоматизировать.
Оптимистичный прогноз. В лучшем случае для того, чтобы оставаться конкурентноспособными, специалисты по OSINT должны осваивать работу с подобными чат-ботами. Учиться правильно формулировать вопросы и использовать полученные ответы.
Многие инструменты будут существенно модернизированы за счет использования ИИ. И тот, кто быстрее всех научится их использовать, и будет на коне следующие лет 5-10.
Так что я советую всем вам озаботиться работой с ИИ уже сейчас. И начать тренироваться на кошечках. Хотите – регистрируйтесь на OpenAI (см. инструкцию), либо пользуйтесь неплохими альтернативами: Chatsonic [1] и Chatgenie [2]. Они пока бесплатные и доступны из России без танцев с бубном.
И посмотрите еще на поисковик You [3], в котором уже интегрирован чат-бот. Именно так будут в будущем выглядеть Гугл и другие игроки рынка.
Учитесь пользоваться ИИ и ваша охота всегда будет доброй!
#инструментарий
👍105🔥13🤡10❤7👎2👏2🤔2
Давненько я вам не рассказывал про особенности национальной проверки контрагентов. Чем больше я работаю в разведке, тем больше понимаю: чем более «авторитарной» и «закрытой» считается страна, тем более она открыта в информационном плане.
Вот сами посудите. Китай – сложная страна. Как вести там бизнес – непонятно. А вот проверить контрагента оттуда – раз плюнуть. Зашли на сайт местной налоговой, вбили имя – и вуаля – все готово. Инфа прямо на тарелочке [1].
В России тоже все просто. Зашли в бесплатную систему проверки контрагентов – и все тоже стало ясно. Финансы показаны в динамике, объем заплаченных налогов – написан, среднегодовой штат – тоже.
А теперь попробуйте проверить контрагента в США. Думаете это можно сделать в два клика? А вот хрен на воротник. Нет в США единого органа, который по запросу бы выдавал все данные по компании. Это вам не в Companies House запросы делать. Чтобы проверить компанию нужно идти на сайт конкретного штата и искать ее там.
Думаете на этом все закончилось? Как бы ни так. У каждого штата эта система информации может быть спрятана там, где свет не светит. Приличные штаты делают свой небольшой сервис, как, например, Флорида [2]. А в остальных – как бог на душу положит.
Думаете, вашим мытарствам пришел конец? О, нет! Они в самом разгаре. Потому что на сайте региона вы найдете только установочную информацию. Хотите финансовые показатели? Про хрен на воротнике помните? Можете повесить второй. Никаких финансов вы не увидите – это закрытая информация. Если вы не являетесь счастливым обладателем D&B Hoovers – вы в пролете. Придется искать данные всему Интернету. И дай бог найдете Annual Report. Тогда считайте повезло.
Чуть лучше обстоит дело с биржевыми компаниями. Тут на них как в лучших домах Парижу – полное досье. И финансы, и учредители и все-все-все. В общем, у них – это высокий уровень прозрачности для инвестора – для нас – уровень выписки на ОООшку средней руки из Контур Фокуса. Найти это все безобразие можно на сайте КЦББ США [3].
Доброй охоты!
#контрагенты
Вот сами посудите. Китай – сложная страна. Как вести там бизнес – непонятно. А вот проверить контрагента оттуда – раз плюнуть. Зашли на сайт местной налоговой, вбили имя – и вуаля – все готово. Инфа прямо на тарелочке [1].
В России тоже все просто. Зашли в бесплатную систему проверки контрагентов – и все тоже стало ясно. Финансы показаны в динамике, объем заплаченных налогов – написан, среднегодовой штат – тоже.
А теперь попробуйте проверить контрагента в США. Думаете это можно сделать в два клика? А вот хрен на воротник. Нет в США единого органа, который по запросу бы выдавал все данные по компании. Это вам не в Companies House запросы делать. Чтобы проверить компанию нужно идти на сайт конкретного штата и искать ее там.
Думаете на этом все закончилось? Как бы ни так. У каждого штата эта система информации может быть спрятана там, где свет не светит. Приличные штаты делают свой небольшой сервис, как, например, Флорида [2]. А в остальных – как бог на душу положит.
Думаете, вашим мытарствам пришел конец? О, нет! Они в самом разгаре. Потому что на сайте региона вы найдете только установочную информацию. Хотите финансовые показатели? Про хрен на воротнике помните? Можете повесить второй. Никаких финансов вы не увидите – это закрытая информация. Если вы не являетесь счастливым обладателем D&B Hoovers – вы в пролете. Придется искать данные всему Интернету. И дай бог найдете Annual Report. Тогда считайте повезло.
Чуть лучше обстоит дело с биржевыми компаниями. Тут на них как в лучших домах Парижу – полное досье. И финансы, и учредители и все-все-все. В общем, у них – это высокий уровень прозрачности для инвестора – для нас – уровень выписки на ОООшку средней руки из Контур Фокуса. Найти это все безобразие можно на сайте КЦББ США [3].
Доброй охоты!
#контрагенты
👍67👏4🤡4🫡2❤1🤔1
Когда я только начинал работу, основным инструментом аналитика была так называемая «помойка». А именно вордовый файл, куда скидывались куски интересного текста со ссылками, копировались скриншоты и делались заметки. Но это было уже семь бородатых лет назад. С тех пор многое изменилось.
Долгое время я искал инструмент, чтобы заменить любимую и удобную «помойку». Сначала я попользовал продвинутые системы аннотации: пытался юзать Evernote [1], даже давал шанс богомерзкому Microsoft OneNote [2]. Но это был не от той стенки гвоздь.
Я пошел еще дальше. Достаточно долгое время для аналитики я использовал связку Raindrop [3] и Liner [4]. И в принципе было все очень даже ничего. Но не хватало визуализации. К этой связке я подключил yEd Graph [5] и стало все совсем хорошо. Но меня не покидала мысль, что может быть еще лучше.
И тут я нашел его. Бога среди систем аннотации. Софтину под названием Obsidian [6]. По дефолту в ней можно писать заметки, прикреплять любые файлы, тегировать их по своему желанию. И что особенно приятно – визуализировать в виде графа. Это максимально удобно.
Но меня купило не это. Самая мякотка – это плагины. Вы можете сделать из своего Obsidian не просто редактор, а целый вертолет, обвешанный свистелками и перделками. Даже, например, подключить Raindrop Highlight и сохранять себе страницы и выделенные куски текста прямо в граф. Этакий швейцарский нож от мира аналитики.
И самое главное. Это бесплатно. Бесплатно, Карл! За такой продукт я бы не задумываясь платил деньги, а тут отдают на халяву. Я был просто в шоке и некоторое время продолжал искать подвох. Но его не было. Деньги тут можно заплатить сугубо в добровольном порядке, чтобы поддержать проект.
Ну и вишенка на торте. Это не какой-то там облачный сервис. Софтина скачивается на вашу машину и хранит данные на ней. Что удивительно, она есть на все платформы. Даже Линукс не обидели. Так что берите, пока этот аукцион невиданной щедрости не закончился.
Пользуйтесь на здоровье. Доброй охоты!
#инструментарий
Долгое время я искал инструмент, чтобы заменить любимую и удобную «помойку». Сначала я попользовал продвинутые системы аннотации: пытался юзать Evernote [1], даже давал шанс богомерзкому Microsoft OneNote [2]. Но это был не от той стенки гвоздь.
Я пошел еще дальше. Достаточно долгое время для аналитики я использовал связку Raindrop [3] и Liner [4]. И в принципе было все очень даже ничего. Но не хватало визуализации. К этой связке я подключил yEd Graph [5] и стало все совсем хорошо. Но меня не покидала мысль, что может быть еще лучше.
И тут я нашел его. Бога среди систем аннотации. Софтину под названием Obsidian [6]. По дефолту в ней можно писать заметки, прикреплять любые файлы, тегировать их по своему желанию. И что особенно приятно – визуализировать в виде графа. Это максимально удобно.
Но меня купило не это. Самая мякотка – это плагины. Вы можете сделать из своего Obsidian не просто редактор, а целый вертолет, обвешанный свистелками и перделками. Даже, например, подключить Raindrop Highlight и сохранять себе страницы и выделенные куски текста прямо в граф. Этакий швейцарский нож от мира аналитики.
И самое главное. Это бесплатно. Бесплатно, Карл! За такой продукт я бы не задумываясь платил деньги, а тут отдают на халяву. Я был просто в шоке и некоторое время продолжал искать подвох. Но его не было. Деньги тут можно заплатить сугубо в добровольном порядке, чтобы поддержать проект.
Ну и вишенка на торте. Это не какой-то там облачный сервис. Софтина скачивается на вашу машину и хранит данные на ней. Что удивительно, она есть на все платформы. Даже Линукс не обидели. Так что берите, пока этот аукцион невиданной щедрости не закончился.
Пользуйтесь на здоровье. Доброй охоты!
#инструментарий
👍150🔥32🤡5🖕4⚡2❤2
Чем больше я работаю с ИИ, тем больше понимаю, что нейросетки уничтожат спасут мир. А если серьезно, то в ближайшие 5–10 лет человек станет посредником между заказчиком и машиной.
Машина – отличный исполнитель. Но с воображением у нее туговато. А вот у человека с креативностью полный порядок и именно на этом потомки обезьян будут выживать в новую цифровую эпоху.
Что таки делать? В этой связи я решил время от времени делать подборку интересного функционала нейросетей, которые я успел потыкать лично и убедиться в их эффективностиили нет. Часть из них я нашел сам, часть – позаимствовал у коллег по цеху. К каждой сетке я добавил небольшое описание из личного опыта.
Итак, поехали!
DeepL переводчик. Штука вполне рабочая. На европейских языках работает отлично, а вот с китайским и индийским работает похуже. Слабовата база синонимов. Google переводчик справляется получше. Если бы PRO функции не были скрыты за подпиской – однозначно бы рекомендовал.
Universal Summarizer. Люто-бешено полезная вещь. По идее она делает аннотацию любого текста, будь то текст на сайте или же статья на сложную политическую тему. Содержание она может дать как абзацем, так и по пунктикам. Но с сайтами, особенно на русском языке – не очень клеится. Да и вообще с русским языком не очень. Но для иностранщины — это просто пушка-бомба.
Mage. Абсолютно бесплатная рисовалка на базе Stable Diffusion. В принципе, с работой своей справляется. Ее главный плюс – отсутствие танцев с бубном. Пришел-написал-нарисовал.
Tutor. Эта нейросетка прямо на лету генерирует небольшие лекции по любому вопросу. Я, например, заказал курс по OSINT. Ничего нового не узнал, зато для новичков – самое оно. Плюс можно задавать вопросы. Неплохое подспорье для самообучения. Ну и нужен VPN. Из России не открывается.
P.S. За новую аватарку канала благодарите Midjourney и нашего прекрасного дизайнера Ольгу. Кстати, она берет заказы на фриланс. Пишите мне @AlMycroft – я вас сведу.
Всем доброй охоты!
#инструментарий #ИИ
Машина – отличный исполнитель. Но с воображением у нее туговато. А вот у человека с креативностью полный порядок и именно на этом потомки обезьян будут выживать в новую цифровую эпоху.
Что таки делать? В этой связи я решил время от времени делать подборку интересного функционала нейросетей, которые я успел потыкать лично и убедиться в их эффективности
Итак, поехали!
DeepL переводчик. Штука вполне рабочая. На европейских языках работает отлично, а вот с китайским и индийским работает похуже. Слабовата база синонимов. Google переводчик справляется получше. Если бы PRO функции не были скрыты за подпиской – однозначно бы рекомендовал.
Universal Summarizer. Люто-бешено полезная вещь. По идее она делает аннотацию любого текста, будь то текст на сайте или же статья на сложную политическую тему. Содержание она может дать как абзацем, так и по пунктикам. Но с сайтами, особенно на русском языке – не очень клеится. Да и вообще с русским языком не очень. Но для иностранщины — это просто пушка-бомба.
Mage. Абсолютно бесплатная рисовалка на базе Stable Diffusion. В принципе, с работой своей справляется. Ее главный плюс – отсутствие танцев с бубном. Пришел-написал-нарисовал.
Tutor. Эта нейросетка прямо на лету генерирует небольшие лекции по любому вопросу. Я, например, заказал курс по OSINT. Ничего нового не узнал, зато для новичков – самое оно. Плюс можно задавать вопросы. Неплохое подспорье для самообучения. Ну и нужен VPN. Из России не открывается.
P.S. За новую аватарку канала благодарите Midjourney и нашего прекрасного дизайнера Ольгу. Кстати, она берет заказы на фриланс. Пишите мне @AlMycroft – я вас сведу.
Всем доброй охоты!
#инструментарий #ИИ
🔥68👍48👎7😁2🤡2🤔1🐳1🤓1