IT и безопасность
26.6K subscribers
3.94K photos
832 videos
6 files
3.36K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Клиент Telega теперь помечается в App Store как вредоносное приложение.

Ранее установленное приложение теперь тоже не открывается и единственное, что с ним можно сделать — удалить с устройства.
1😁64👍41🔥128
Хорошие новости: проникновение IPv6 во всем мире уже достигло 50% — можно сказать, что мир преодолел «точку невозврата» в переходе на новый протокол.

Но важно учитывать, что 50% — это средний показатель по миру и по странам ситуация сильно разнится: где-то уровень проникновения уже выше 70%, а в других странах переход идет значительно медленнее.
1👍32👎6🫡42
IPv8 придет на смену IPv6?

Новый стандарт только представили и выглядит он очень заманчиво.

Несмотря на то, что уровень проникновения IPv6 растет, у него есть существенная проблема — несовместимость с IPv4. Это значит, что перенос всей структуры будет стоить невероятно дорого.

А IPv8 просто добавляет 4 октета в начало IPv4 адреса и в результате это дает еще 2^64 новых адресов.

Во-первых, такой объем сегодня заблокировать не представляет возможным (при всем желании определенных регуляторов), а во вторых — за счет иной обработки пакетов должна существенно повыситься безопасность.

Звучит как мечта, не так ли?
174👍44🔥20😁8
Изучаем Computer Science по курсам с GitHub.

Энтузиасты собрали в одном репозитории более 800 курсов по алгоритмам, ML, сетям, робототехнике и прочему от лучших университетов мира.

Сохраняем себе (ссылка тут).
29👍8😁5🔥3😭1
С нуля до Senior-разработчика за 3 недели — вся суть современного программирования.
1😁916🔥6
Взломать Google Chrome можно всего за 20 часов и 2,2 тыс. долларов.

Специалист по безопасности решил поэкспериментировать с Claude Opus и скормил ей уже пропатченные баги в движке Chrome, информация о которых есть в публичном доступе.

В итоге модель подобрала последовательность действий, позволяющую запустить чужой код на компьютере жертвы. Целью стал Discord, который использует старую версию Chrome.

Самое забавное, что сами Google и Discord платят за такие уязвимости в разы больше в рамках своих программ Bug Bounty, а на «черном рынке» можно найти еще более выгодные предложения.
1😁40👍118
В Болгарии арестовали хакера из России, который зарабатывал миллионы долларов на рекламном мошенничестве.

Александр Жуков создал сеть из тысяч сайтов, которые клонировали известные медиа, задействовал около 2 тысяч серверов и 650 тысяч IP-адресов и через фальшивое агентство Media Methane продавал сотни миллионов просмотров рекламы каждые сутки — все это делали боты.

После ареста в Болгарии его экстрадировали в США, где приговорили к 10 годам тюрьмы.

«Я безоружный солдат перед танком с надписью ФБР» — заявил Жуков в суде.
1😁4311🔥11👍7😭5👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Робот «Молния» установил новый мировой рекорд, пробежав полумарафон в Пекине за 50 минут и 26 секунд.

В этом забеге приняли участие около 300 андроидов и больше 12 тысяч бегунов.

К слову, предыдущий рекорд принадлежал легкоатлету из Уганды — бегун на средние и длинные дистанции Якоб Киплимо в марте этого года пробежал 21 км за 57 минут и 20 секунд.

В беге на длинные дистанции с железками больше не соревнуемся.
3👍24😁204👎4🤬3🫡3
Прокуратура Московской области зачем-то опубликовала список прокси для Telegram.

Пост появился в официальном канале, но его очень быстро удалили.

Лучше бы рассказали, каким VPN пользуются 😄
Please open Telegram to view this post
VIEW IN TELEGRAM
4😁15812🔥9
Telega превратила айфоны россиян в кирпичи.

Тот самый неофициальный клиент для Telegram, который уже даже App Store помечает как шпионское ПО, вероятно, стал причиной зависания устройств Apple при обновлении системы.

На большинстве устройств, которые попадали в сервисы с этой проблемой, был установлен этот клиент, а один из популярных техноблогеров даже провел собственный эксперимент: из 3 устройств обновление зависло только на том, где была установлена Telega.

Разработчики форка, конечно, отрицают причастность своего детища к этой проблеме, но в сети появилась теория, что Apple таким образом вынуждает юзеров избавиться от приложения.

Главная проблема, что единственный способ восстановить заблокированный iPhone — полная перепрошивка с потерей всех данных (если нет свежей резервной копии).
2😁3819👍10🤬8👎3🌚3
Cloudflare сделали инструмент, позволяющий проверить, готов ли ваш сайт встречать ИИ-агентов.

Сервис проверяет наличие robots.txt, OAuth, MCP и читаемость контента на странице.

Кстати, готовность сайта самих Cloudflare этот инструмент оценивает на 30%.
1😁30👍8🔥52
Зачем платить за подписку на модели OpenAI и Anthropic, когда можно совершенно бесплатно общаться с чат-ботом поддержки McDonald's?

Их нейронка не требует регистрации, не имеет лимитов и отвечает на любые вопросы — нужно лишь добавить в запрос контекста, связанного с заказом еды.
😁1037👍6😭1
Если обычная капча для вас стала слишком скучной, можете попробовать пройти обратную и доказать, что вы робот, а не человек.

Платформа для ИИ-агентов сделала регистрацию, которую, по словам создателей, обычный человек пройти не сможет — на экране вас встретит непонятный набор символов, в котором скрыта математическая задача, и у вас будет несколько секунд, чтобы все это расшифровать и решить, потому что ИИ справляется с этой капчей очень быстро (как и мы с обычной).
🔥39👍73👎2😁2
Россия уже прошла половину пути к цифровому суверенитету, считают в Госдуме.

Следующим шагом должен стать переход на собственные операционные системы. Несмотря на то, что они уже есть, большинство сегодня все равно пользуется Windows MacOS и Linux.

В IT-комитете поясняют, что стране попросту необходимо думать о цифровом суверенитете, чтобы не превратиться в чью-то колонию.
😁94👎55🗿21🤬14👍6🫡6🔥1
Сэм Альтман решил порадовать вайбкодеров и обнулил лимиты на использование Codex.

Все потому, что приложение всего за две недели скакнуло с 3 до 4 миллионов пользователей и глава OpenAI решил отметить этот праздник.
🔥378👍4👎3😁1
Депутаты Госдумы предлагают создать белый список VPN-сервисов.

Инструменты из этого списка должны разрешить доступ к мировому интернету россиянам, которые подтвердили личность через Госуслуги.

Снять ограничения (или не вводить их) было бы слишком просто…
🤬117😁40👎10🗿81👍1
Плата за использование VPN откладывается.

Напомним, Минцифры ранее требовало ввести оплату за каждый гигабайт международного трафика после исчерпания месячного лимита в 15 ГБ в размере 150 рублей уже к 1 мая.

Однако, операторы к таким нововведениям оказались не готовы и настроить свои системы вовремя не успели, поэтому теперь просят ведомство отложить все это на осень.
😁42🤬1812🔥5🌚1
Разработчики клиента Telega пожаловались на Apple в ФАС.

В удалении их приложения из App Store и блокировке аккаунта разработчика они рассмотрели «злоупотребление доминирующим положением на рынке».

Напомним, сейчас Apple не дает открыть установленный на устройство клиент, считая его шпионским ПО.

А ФАС, конечно, усмотрела в действиях американской компании потенциальные нарушения антимонопольного законодательства.
😁106🗿102🫡2🌚1
Мошенники начали атаковать пользователей MacOS при помощи фейкового Claude Code.

Для этого они создали поддельную страницу установки и вместо ИИ-агента подсовывают юзерам шпионское ПО. Оно нацелено на криптокошельки, данные учетных записей, Telegram-сессии и даже может предоставить удаленный доступ к устройству.

Последствия «заражения» достаточно губительные, но избежать их можно максимально просто — не вставляйте никакие команды в терминал, особенно с подобных страниц.
👍11🫡9😁21
На GitHub залили бесплатный Claude Code — энтузиасты поработали со слитыми данными и отключили проверку платного API Anthropic.

Судя по описанию, эта сборка поддерживает OpenRouter, API NVIDIA, а также локальные модели, запущенные через LM Studio.

Мы не проверяли, но создатели репозитория уверяют, что функционал Claude Code не пострадал и теперь доступен совершенно бесплатно. Тестируем тут.
14👍6🔥4😁1🗿1