IT и безопасность
21.2K subscribers
3.74K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Персональная доставка DGX H200 от Дженсена Хуанга

Дженсен Хуанг, основатель NVIDIA, лично доставил суперкомпьютер DGX H200 Сэму Альтману. Это первый выпуск этой модели, и его мощность беспрецедентна.

Суперкомпьютер обладает мощностью 1 экзафлопс и 144 ТБ памяти, что позволяет ему выполнять квинтиллион операций в секунду. Он в 12 700 раз мощнее, чем RTX 4090 Ti.

Альтман планирует использовать DGX H200 для развития GPT-5, и мы все прямо-таки ждем с ужасом, что получится.
🌚11👍5🗿41
Новый раздел в Telegram, рекомендованные каналы и ещё 15 нововведений

В свежем обновлении добавили больше десятка нововведений, включая рекомендованные каналы, раздел для просмотра своего профиля, возможность указать в профиле день рождения и ссылку на свой канал, улучшенные инструменты модерации для администраторов групп

• Теперь в меню поиска доступны рекомендованные каналы, что еще больше превращает Telegram в полноценную социальную сеть, только без назойливых алгоритмов.
• К профилю теперь можно добавить свой канал на 10 человек, создавая собственное пространство для общения с друзьями.
• Просмотр историй в режиме инкогнито позволяет скрыть последние просмотры. Но пока эта функция доступна только для Premium-пользователей.
• Бессрочная трансляция геопозиции.
• Установлен лимит максимального количества реакций на одно сообщение, учитывая тех, кто устал от сотен какашек под постами.
• Анимированные эмодзи в опросах теперь доступны для пользователей с премиум-статусом.
• Владельцы купленных никнеймов могут привязывать их к своим аккаунтам или каналам в Telegram.
• Управление уведомлениями о реакциях на ваши сообщения.
• Теперь в пересланных сообщениях рядом с именем автора отображается его профильная фотография.
5👍2
«Тинькофф» против мошенников

Банк «Тинькофф» запускает систему, выявляющую подставных лиц, эксплуатирующих карточки для вывода украденных средств. Олег Замиралов, руководитель Центра экосистемной защиты, сообщил что система уменьшила количество подставных лиц в два раза за год. Около 130000 счетов были заблокированы, 50% из них принадлежат подросткам.

Замиралов отмечает мошенников, вербующих молодежь для незаконного заработка. Система «Тинькофф» была создана на основе анализа операций клиентов и помогает выявлять подставных лиц.

В 2023 году ВТБ заблокировал более миллиарда рублей на счетах подставных лиц. Более 170 млн рублей были возвращены пострадавшим, а 150 млн рублей арестованы.

Два года назад Сбербанк начал программу по борьбе с подставами. Газпромбанк не блокирует счета «потенциальных подстав», а проводит анализ каждого счета.

Другие банки не высказались о ситуации.
5👍2🗿2
Apple ведет активные переговоры с OpenAI

Apple и OpenAI обсуждают возможности внедрения генеративного ИИ на iPhone в рамках новой iOS 18. Apple планирует использовать встроенный нейронный движок и большую языковую модель.

Обсуждение проходит в предверии Всемирной конференции разработчиков Apple (WWDC), где ожидается представление новых ИИ-функций.

Apple также обсуждала с Google о потенциальной интеграции чат-бота Gemini в экосистему iPhone. Подробности партнерства пока не уточнены.
👍5
Неожиданно в Росии заработал TikTokпишут СМИ

Некоторые пользователи в России обнаружили, что сервис TikTok снова работает без использования VPN, отмечает «Подмосковье сегодня». В рекомендациях обновлены актуальные видеозаписи. TikTok приостановил работу в России в марте 2022 года, в ответ на принятие закона о фейках. Официальной информации о разблокировке до сих пор не было.

👍 — у меня работает
🌚 — это не так
🌚14👍10👎4🗿4
Твит с советами о бесплатных альтернативах программам Adobe.

Не благодарите
👍30😁20👎2🗿2
This media is not supported in your browser
VIEW IN TELEGRAM
Посмотрите на робопса от Boston Dynamics по имени «Блёсточка»

В международный день танцев компания показала костюм пса, разработанного специально для роботов Spot. Так они исследуют взаимодействие робототехники, искусства и развлечений.

Ждём новую серию Чёрного зеркала?
🔥14👍5👎3🌚1
SpaceX открыла новые туристические маршруты — совсем скоро можно будет посетить орбиту Земли, МКС, Луну и даже Марс.

На сайте компании появилась возможность узнать подробнее о полётах в этих направлениях и даже записаться в список желающих. Правда, цен и условий там пока что нет.

Зато точно известно, что первые полёты начнутся уже в 2025 году, а осуществляться они будут на кораблях Dragon и Starship.
🔥8😁31👍1
РКН запретил сбор данных с российских сайтов компаниям OpenAI, Google и Apple.

Речь идёт, в частности, о поисковых ботах Googlebot, GPTBot и Apple Bot, которые могут собирать все данные, вплоть до критических уязвимостей российских ресурсов, что впоследствии может использоваться в корыстных целях.

ЦМУ ССОП Роскомназдора уже разослал письма хостинг-провайдерам с требованием ограничить ботам иностранных компаний возможность сбора информационных ресурсов в российском сегменте интернета, об этом сообщает «Коммерсант» со ссылкой на документ.
👎17👍6🌚3🗿32😁1🤬1
Всемирный день пароля — это лучшее время, чтобы узнать, как ваши пароли проверяют на предмет утечки.

Для этого у различных антивирусов и подобных сервисов есть целая база, в которой собраны данные о киберугрозах со всего мира и хранятся они там в деперсонализированном виде. Даже разработчики не знают, кому принадлежат слитые пароли, адреса и прочее.

На этих данных обучаются модели, которые в дальнейшем сами разыскивают новейшие угрозы и информируют о них. Таким образом, зачастую сервисы (как например, менеджеры паролей или антивирусы) знают, какие из ваших личных данных могли «засветиться» и на каком ресурсе, предлагая вам изменить пароль именно там.

Несколько советов на тему того, как уберечь свои данные от мошенников:

• Самое банальное — используйте как можно меньше повторяющихся и похожих паролей, а в идеале создавать уникальный пароль каждому сервису и приложению.

• Не храните и не отправляйте пароли в мессенджерах и соцсетях, это самый верный способ лишиться парочки аккаунтов.

• Ну и самое главное: ставьте 2FA (двухфакторную аутентификацию) везде, где это возможно, с ней даже при утечке пароля злоумышленникам будет нелегко войти в ваш аккаунт.

А почитать о том, как правильно создавать и запоминать пароли, вы можете в нашем посте.
👍72🌚1
Deep Learning 2.0 уже близко — рассказываем, что такое KAN (Kolmogorov-Arnold Networks) и почему это будущее нейросетей.

Сеть Колмогорова-Арнольда — это парадигма, в которой ученые реализовали перемещение активаций на «рёбра» сети. Если это вам ничего не даёт, скажем проще: KAN значительно точнее, чем привычная нам MLP и её результаты интерпретируются намного лучше.

Единственная загвоздка заключается в том, что обучение такой сети сложнее и требует больше времени и ресурсов, но у ребят из большой тройки они явно найдутся.

Для всех, кто желает изучить эту сеть подробнее, оставляем ссылку на исследование.
👍51👎1🔥1
❗️ Сервис Dropbox Sign был взломан хакерами. Рекомендуем поменять свои пароли, если пользуетесь им.

Команда разработчиков отчиталась о том, что злоумышленники получили доступ к информации пользователей сервиса, а именно к адресам электронной почты, номерам телефонов, паролям в хешированном виде и ключам аутентификации пользователей.

Разработчики были вынуждены завершить все сеансы пользователей на всех устройствах и сбросить пароли на всех аккаунтах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬41🔥1
Сегодня отмечается Всемирный день спам-рассылок и по такому случаю мы подготовили для вас парочку интересных фактов.

✔️ Днём рождения спама в его привычном понимании считается 3 мая 1978 года, когда один из сотрудников компании DEC разослал объявление о выходе нового мини-компьютера примерно 400 людям.

✔️ Несмотря на факт выше, первая рассылка, которую фактически можно считать спамом, была отправлена более 160 лет назад. Тогда британские политики получили телеграммы с назойливой рекламой стоматологических услуг.

✔️ Вообще, изначально SPAM в переводе с английского — это ветчина. В 1950-х одна компания запустила очень масштабную рекламу ветчины с большой надписью SPAM на упаковке. Она была буквально везде, из-за чего первое, что пришло людям в голову, когда в конференциях Usenet появилось множество одинаковых сообщений с рекламой финансовой пирамиды — именно SPAM.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🌚2
Кросс-доменные запросы (CORS): защита от кражи данных в сети

Современные реалии таковы, что веб-ресурсам необходимо взаимодействовать между собой и обмениваться информацией. Но как при этом не нарушать политику безопасности браузера? Именно для этого используются кросс-доменные запросы (CORS).

В данной статье доступным языком рассказано, как работает CORS и как этот механизм позволяет защититься от кражи данных.
👍41🔥1
Google Firebase раскрыла конфиденциальные данные 125 млн пользователей

Из-за ошибки в конфигурации Google Firebase чувствительные данные минимум 900 сайтов, включая личную информацию пользователей, стали общедоступны в интернете.

В общей сложности было обнаружено не менее 125 миллионов записей пользователей, доступных публично.

Команда исследователей env.fail использовала инструмент сканирования для выявления неправильно настроенных баз данных Firebase на протяжении 2-3 недель, проверив 5,2 миллионов доменов. В итоге были обнаружены открытые данные на более чем 900 сайтах, включая:

▫️ 85 миллионов имен;
▫️106 миллионов email-адресов;
▫️34 миллионов номеров телефонов;
▫️20 миллионов паролей;
▫️ 27 миллионов платежных реквизитов.

Исследователи также оповестили 842 владельца сайтов о найденных проблемах, из которых только 202 (24%) исправили неправильную конфигурацию. Всего 8 владельцев сайтов ответили на уведомления, и лишь 2 владельца предложили вознаграждение за обнаружение уязвимости.
5😭3👍2🔥1😁1
Вытаскиваем ID профиля разных социальных сетей

Во время того как вы проводите какое-либо расследование вы часто сталкиваетесь с профилями объекта вашего поиска в разных социальных сетях. Для их последующего анализа вам нужно будет найти уникальный идентификатор пользователя и работать с ним дальше.

Командой OSINT Newsletter было разработано расширение которое мгновенно вытащит ID профиля таких социальных сетей как Facebook, Instagram, X (ранее Twitter) и TikTok. Расширение Bouncer может сэкономить вам немного времени и вместо того чтобы лезть в URL, или изучать интерфейс платформы, вы можете просто нажать на одну кнопку.
3🔥3🫡3
Наглядное доказательство того, что без программирования в этом мире никуда: парень из Твиттера поделился, что обучает Сашу Грей основам Bash.

Самое интересное, что она подтвердила эту информацию своим ретвитом.
👍14😁72
Великобритания на законодательном уровне запретила простые пароли — больше никаких qwerty, 12345 или Admin.

Буквально на днях производителей умных устройств в Великобритании обязали ужесточить меры безопасности для телефонов, планшетов и прочих умных гаджетов, в противном случае их ожидают миллионные штрафы.

PSTI Act находился на рассмотрении более двух лет и всё это время подвергался спорам и критике, однако всё же был принят, что среди британских специалистов по безопасности считается «отличным первым шагом».

Сам закон относится ко всем потребительским умным устройствам, подключённым к интернету или домашней сети, на фоне чего Национальный центр кибербезопасности Великобритании (NCSC) выпустил список рекомендаций по созданию паролей.
👍16😁92🌚1
AirPods созданы для того, чтобы умереть — примерно такой слоган должен быть у этих наушников и сейчас мы расскажем почему.

Очень короткий срок службы аккумулятора: AirPods в среднем перестают удерживать достаточно заряда, чтобы их можно было использовать чуть больше, чем за 18 месяцев. А менять наушники каждые полтора года мало кому хочется.

Полная неремонтопригодность: ответственность за эту проблему лежит исключительно на плечах Apple, ведь они специально спроектировали и собрали устройство с коротким сроком службы так, чтобы его нельзя было отремонтировать.

Электронные отходы и вред для экологии: эта проблема вытекает из самой первой, ведь отслужившие свой срок аккумуляторы нужно куда-то утилизировать. А отправляются они на огромные свалки, где медленно и очень токсично гниют, отравляя землю и грунтовые воды вокруг себя.
😁18🤬10👎84🌚3🗿1