nomadhacker.zip
11 subscribers
26 photos
2 videos
20 links
Технологии, путешествия, советы, обзоры, размышления, личный опыт

https://www.nomadhacker.zip
Download Telegram
Несколько причин, почему я не рекомендую пользоваться Kali Linux как основной системой:

1. Плохая совместимость. Kali хоть и основан на Debian, имеет свои версии библиотек, порой несовместимые с десктопным софтом. В частности, я сталкивался с проблемами, например, при попытке установить клиент Mega.nz.

2. Kali - это коммерческий дистрибутив. Offensive Security зарабатывает с продаж курсов, сертификаций и рекламы партнёрского ПО. В дистрибутив встроены демо-версии и своеобразная реклама платного ПО - Metasploit, Burp Suite и т.д.

3. Ограниченный набор софта. Да, есть множество скриптов с гитхаба, ориентированных на Kali (часть из которых написано малолетними долбоёбами и вызывает pip без виртуального окружения и ломает систему, лол), но в конкурирующем дистрибутиве выбор побогаче + AUR, да и всё это можно запустить на любом дистре, если нужно.

4. Большой вес и медлительность при менеджменте пакетов. Базовая версия Kali включает себя достаточно большое количество инструментов, а пакетный менеджер APT достаточно медлительный в силу своей архитектуры, поэтому обновление системы может занимать порой до получаса, и даже больше.

Однако, совсем отказываться от Kali не стоит, ведь это как минимум, единственный дистрибутив, содержащий в основном ядре драйверы с поддержкой инъекции пакетов для Wi-Fi. Лучшие сценарии использования - это загрузка с флешки по необходимости или же использование дистрибутива внутри вашей основной системы.

Дистрибутив - это инструмент, а не святой Грааль, используйте то, что подходит под ваши задачи и потребности. Я лишь поделился своим опытом и назвал причины, по которым не стоит устанавливать его как основную ОС

#kali #хакинг
1
VOT - расширение, добавляющее закадровый машинный голосовой перевод видео в браузере на многих сайтах. Реализовано в виде UserJS.

Как установить:
1. Установить расширение к браузеру для поддержки UserJS - я использую Violentmonkey.
2. Установить скрипт.

После этого на популярных видеохостингах должна появиться кнопка, как на скриншоте.

Можно добавить поддержку своих доменов (свой инстанс Piped, например), для этого достаточно отредактировать скрипт (можно прямо из Violent Monkey) и в секции c записями типа
 // @match          *://disk.yandex.ru/*

добавить новую строчку по типу
// @match          *://piped.example.ru/*


Желающие могут поднять свой воркер (прокси для запаросов к сервису перевода) на CloudFlare (не подойдёт для РФ), DenoDeploy или Render.com.

После поднятия своего воркера нужно указать его в настройках расширения

Другие интересные и полезные скрипты можно найти на сайтах GreasyFork и OpenUserJS

#firefox #chrome
1
Samsung пробили очередное дно

Недавнее обновление программного обеспечения от производителя, защищённых от пользователя смартфонов с неработающими уведомлениями Samsung добавило рекламу на главные экраны их дорогущих холодильников. Пользователи могут отключить рекламу, включив вместо них фотографии или картинки, но это ограничивает функциональность холодильника. Другой вариант — отключить холодильник от Интернета, что также удаляет такие функции, как планирование и рецепты, сделав дорогущий умный холодильник тупым.

Никогда не вникал в тему умных холодильников, но искренне не понимаю, зачем они нужны. Неужели нельзя просто загрузить фотографию продуктов в LLM и попросить подобрать рецепты? Неужели в доме нужно ещё одно постоянно подключенное к интернету шпионское устройство?

#samsung #щитпост
Увидел вот такое в чейнджлоге GrapheneOS.

Получается, Google открывает исходный код исправлений безопасности для всех, кроме избранных вендоров только спустя 3-4 месяца.

То есть первыми исправления безопасности получают Пиксели, потом вендоры первого эшелона и лишь через 3-4 месяца - все остальные. А ведь после получения доступа к патчам нужно ещё интегрировать их в своё китайское кастомное говно.

То есть Google намеренное делает практически все устройства на Android кроме пикселей уязвимыми к уже известным атакам в течение минимум 3-4 месяцев.

Получается, что если у вас не iPhone, и не Pixel, ваш телефон априори дыряв, потому что корпорации так захотелось.

#android
🤯1