IT и безопасность
21.2K subscribers
3.74K photos
821 videos
8 files
3.27K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Твит с советами о бесплатных альтернативах программам Adobe.

Не благодарите
👍30😁20👎2🗿2
This media is not supported in your browser
VIEW IN TELEGRAM
Посмотрите на робопса от Boston Dynamics по имени «Блёсточка»

В международный день танцев компания показала костюм пса, разработанного специально для роботов Spot. Так они исследуют взаимодействие робототехники, искусства и развлечений.

Ждём новую серию Чёрного зеркала?
🔥14👍5👎3🌚1
SpaceX открыла новые туристические маршруты — совсем скоро можно будет посетить орбиту Земли, МКС, Луну и даже Марс.

На сайте компании появилась возможность узнать подробнее о полётах в этих направлениях и даже записаться в список желающих. Правда, цен и условий там пока что нет.

Зато точно известно, что первые полёты начнутся уже в 2025 году, а осуществляться они будут на кораблях Dragon и Starship.
🔥8😁31👍1
РКН запретил сбор данных с российских сайтов компаниям OpenAI, Google и Apple.

Речь идёт, в частности, о поисковых ботах Googlebot, GPTBot и Apple Bot, которые могут собирать все данные, вплоть до критических уязвимостей российских ресурсов, что впоследствии может использоваться в корыстных целях.

ЦМУ ССОП Роскомназдора уже разослал письма хостинг-провайдерам с требованием ограничить ботам иностранных компаний возможность сбора информационных ресурсов в российском сегменте интернета, об этом сообщает «Коммерсант» со ссылкой на документ.
👎17👍6🌚3🗿32😁1🤬1
Всемирный день пароля — это лучшее время, чтобы узнать, как ваши пароли проверяют на предмет утечки.

Для этого у различных антивирусов и подобных сервисов есть целая база, в которой собраны данные о киберугрозах со всего мира и хранятся они там в деперсонализированном виде. Даже разработчики не знают, кому принадлежат слитые пароли, адреса и прочее.

На этих данных обучаются модели, которые в дальнейшем сами разыскивают новейшие угрозы и информируют о них. Таким образом, зачастую сервисы (как например, менеджеры паролей или антивирусы) знают, какие из ваших личных данных могли «засветиться» и на каком ресурсе, предлагая вам изменить пароль именно там.

Несколько советов на тему того, как уберечь свои данные от мошенников:

• Самое банальное — используйте как можно меньше повторяющихся и похожих паролей, а в идеале создавать уникальный пароль каждому сервису и приложению.

• Не храните и не отправляйте пароли в мессенджерах и соцсетях, это самый верный способ лишиться парочки аккаунтов.

• Ну и самое главное: ставьте 2FA (двухфакторную аутентификацию) везде, где это возможно, с ней даже при утечке пароля злоумышленникам будет нелегко войти в ваш аккаунт.

А почитать о том, как правильно создавать и запоминать пароли, вы можете в нашем посте.
👍72🌚1
Deep Learning 2.0 уже близко — рассказываем, что такое KAN (Kolmogorov-Arnold Networks) и почему это будущее нейросетей.

Сеть Колмогорова-Арнольда — это парадигма, в которой ученые реализовали перемещение активаций на «рёбра» сети. Если это вам ничего не даёт, скажем проще: KAN значительно точнее, чем привычная нам MLP и её результаты интерпретируются намного лучше.

Единственная загвоздка заключается в том, что обучение такой сети сложнее и требует больше времени и ресурсов, но у ребят из большой тройки они явно найдутся.

Для всех, кто желает изучить эту сеть подробнее, оставляем ссылку на исследование.
👍51👎1🔥1
❗️ Сервис Dropbox Sign был взломан хакерами. Рекомендуем поменять свои пароли, если пользуетесь им.

Команда разработчиков отчиталась о том, что злоумышленники получили доступ к информации пользователей сервиса, а именно к адресам электронной почты, номерам телефонов, паролям в хешированном виде и ключам аутентификации пользователей.

Разработчики были вынуждены завершить все сеансы пользователей на всех устройствах и сбросить пароли на всех аккаунтах.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬41🔥1
Сегодня отмечается Всемирный день спам-рассылок и по такому случаю мы подготовили для вас парочку интересных фактов.

✔️ Днём рождения спама в его привычном понимании считается 3 мая 1978 года, когда один из сотрудников компании DEC разослал объявление о выходе нового мини-компьютера примерно 400 людям.

✔️ Несмотря на факт выше, первая рассылка, которую фактически можно считать спамом, была отправлена более 160 лет назад. Тогда британские политики получили телеграммы с назойливой рекламой стоматологических услуг.

✔️ Вообще, изначально SPAM в переводе с английского — это ветчина. В 1950-х одна компания запустила очень масштабную рекламу ветчины с большой надписью SPAM на упаковке. Она была буквально везде, из-за чего первое, что пришло людям в голову, когда в конференциях Usenet появилось множество одинаковых сообщений с рекламой финансовой пирамиды — именно SPAM.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🌚2
Кросс-доменные запросы (CORS): защита от кражи данных в сети

Современные реалии таковы, что веб-ресурсам необходимо взаимодействовать между собой и обмениваться информацией. Но как при этом не нарушать политику безопасности браузера? Именно для этого используются кросс-доменные запросы (CORS).

В данной статье доступным языком рассказано, как работает CORS и как этот механизм позволяет защититься от кражи данных.
👍41🔥1
Google Firebase раскрыла конфиденциальные данные 125 млн пользователей

Из-за ошибки в конфигурации Google Firebase чувствительные данные минимум 900 сайтов, включая личную информацию пользователей, стали общедоступны в интернете.

В общей сложности было обнаружено не менее 125 миллионов записей пользователей, доступных публично.

Команда исследователей env.fail использовала инструмент сканирования для выявления неправильно настроенных баз данных Firebase на протяжении 2-3 недель, проверив 5,2 миллионов доменов. В итоге были обнаружены открытые данные на более чем 900 сайтах, включая:

▫️ 85 миллионов имен;
▫️106 миллионов email-адресов;
▫️34 миллионов номеров телефонов;
▫️20 миллионов паролей;
▫️ 27 миллионов платежных реквизитов.

Исследователи также оповестили 842 владельца сайтов о найденных проблемах, из которых только 202 (24%) исправили неправильную конфигурацию. Всего 8 владельцев сайтов ответили на уведомления, и лишь 2 владельца предложили вознаграждение за обнаружение уязвимости.
5😭3👍2🔥1😁1
Вытаскиваем ID профиля разных социальных сетей

Во время того как вы проводите какое-либо расследование вы часто сталкиваетесь с профилями объекта вашего поиска в разных социальных сетях. Для их последующего анализа вам нужно будет найти уникальный идентификатор пользователя и работать с ним дальше.

Командой OSINT Newsletter было разработано расширение которое мгновенно вытащит ID профиля таких социальных сетей как Facebook, Instagram, X (ранее Twitter) и TikTok. Расширение Bouncer может сэкономить вам немного времени и вместо того чтобы лезть в URL, или изучать интерфейс платформы, вы можете просто нажать на одну кнопку.
3🔥3🫡3
Наглядное доказательство того, что без программирования в этом мире никуда: парень из Твиттера поделился, что обучает Сашу Грей основам Bash.

Самое интересное, что она подтвердила эту информацию своим ретвитом.
👍14😁72
Великобритания на законодательном уровне запретила простые пароли — больше никаких qwerty, 12345 или Admin.

Буквально на днях производителей умных устройств в Великобритании обязали ужесточить меры безопасности для телефонов, планшетов и прочих умных гаджетов, в противном случае их ожидают миллионные штрафы.

PSTI Act находился на рассмотрении более двух лет и всё это время подвергался спорам и критике, однако всё же был принят, что среди британских специалистов по безопасности считается «отличным первым шагом».

Сам закон относится ко всем потребительским умным устройствам, подключённым к интернету или домашней сети, на фоне чего Национальный центр кибербезопасности Великобритании (NCSC) выпустил список рекомендаций по созданию паролей.
👍16😁92🌚1
AirPods созданы для того, чтобы умереть — примерно такой слоган должен быть у этих наушников и сейчас мы расскажем почему.

Очень короткий срок службы аккумулятора: AirPods в среднем перестают удерживать достаточно заряда, чтобы их можно было использовать чуть больше, чем за 18 месяцев. А менять наушники каждые полтора года мало кому хочется.

Полная неремонтопригодность: ответственность за эту проблему лежит исключительно на плечах Apple, ведь они специально спроектировали и собрали устройство с коротким сроком службы так, чтобы его нельзя было отремонтировать.

Электронные отходы и вред для экологии: эта проблема вытекает из самой первой, ведь отслужившие свой срок аккумуляторы нужно куда-то утилизировать. А отправляются они на огромные свалки, где медленно и очень токсично гниют, отравляя землю и грунтовые воды вокруг себя.
😁18🤬10👎84🌚3🗿1
Интернет-безопасность для самых маленьких.

Специально для вас собрали основные темы, которые стоит обсудить с ребёнком, чтобы использование интернета не навредило ни вам, ни ему.
👍10🔥32
Российские силовики получат доступ к данным о сетевых портах пользователей, так как всё ещё не научились вычислять их по IP.

В одном из проектов постановления правительства содержатся положения, согласно которым Минцифры обяжет интернет-ресурсы сохранять и передавать силовым структурам информацию о номерах сетевых портов пользователей вместе с их IP-адресами при наличии соответствующего запроса.

Нужно это для того, чтобы определять и находить конкретного пользователя, совершающего недобросовестные действия в интернете, например, распространяющего дискредитирующие материалы. Одного IP-адреса для поиска нарушителей недостаточно, так как целый ряд пользователей может иметь один и тот же IP, а вот наличие информации о сетевых портах позволит сопоставить данные об интернет-сессиях и сильно сузить круг поиска.

Всё это сигнализирует нам о том, что интернет перестаёт быть полностью анонимным местом, а значит пора нести ответственность за свои деяния даже здесь.
😁17👎7👍52🤬1