IT и безопасность
21.2K subscribers
3.76K photos
821 videos
8 files
3.28K links
Проводник по миру IT, кибербезопасности и полезных технологий. Будь в безопасности, но во всеоружии!

Вступить в чат: https://t.me/+FXFDWKEY1U8zZjYy

Вопросы:
@it_scrt
Download Telegram
Немного эстетики вам в ленту: какой-то ценитель ретро собрал пк, стилизованный под хот-род.

Технические характеристики, конечно, оставляют желать лучшего, но зато какой визуал.
👍18🔥53
Специалисты по кибербезопасности нашли новый троян на Android — Antidot.

Этот банковский троян ворует учётные данные и переписки пользователей, а также может следить за владельцами смартфонов. Ещё он умеет открывать удалённый доступ к устройству, на котором находится, записывать всю активность на экране, включая нажатия клавиш, перенаправлять звонки, блокировать устройство и отправлять USSD-запросы.

После заражения устройства Antidot отображает страницу обновления Google Play с языковой привязкой и под видом обновления выманивает у пользователя права на специальные возможности операционной системы Android (Accessibility Settings). В это же время Antidot устанавливает соединение с удалённым сервером, откуда в дальнейшем получает все необходимые команды.
👍73🌚2🤬1
This media is not supported in your browser
VIEW IN TELEGRAM
Новая нейронка от ChatGPT стала заметно умнее предыдущих моделей, хотя бы потому, что не даёт в займы.
😁20👍4🔥3
Тестировщики нашли ещё один лайфхак для улучшения качества ответов нейросетей.

Оказывается, если добавить в свой запрос фразу ALWAYS Repeat the question before answering it, нейросеть начнёт отвечать лучше, причём независимо от модели. Видимо, нейросетям тоже нужно самостоятельно проговаривать задачу, прежде чем начинать её выполнять.
👍154🔥3
Пуш-уведомления — новый метод слежки за пользователями как iOS, так и Android.

Сегодня поговорим о том, как спецслужбы используют пуш-уведомления в качестве инструмента для деанонимизации пользователей.
👍9🔥32👎1🤬1
В обновлении Android 15 смартфоны получат возможность аутентификации через passkey по одному тапу.

Google слегка упростило процедуру аутентификации через passkeys и теперь на смартфонах с Android 15 и часах с Wear OS 5 делать это можно будет «по одному тапу». Компания также упомянула это в своём ролике с обзором на YouTube. Для разработчиков же пообещали включить поддержку новой функциональности в Credential Manager на Android 15 и более новых версия операционной системы.

А ещё, согласно статистике Google, на данный момент уже более 400 миллионов учётных записей Google активировали защиту с помощью passkeys, так что полный отказ от привычных паролей это вопрос времени, причём не такой уж и большой.
👍15🌚32
Кажется, теперь точно пора пересаживаться с Windows — Microsoft анонсировала новую функцию для отслеживания активности пользователей.

И нет, это не что-то безобидное, Recall будет фиксировать все ваши действия в системе, включая браузер и любые другие приложения, а затем сохранять всё это в системе, чтобы потом ИИ-поиск делал индивидуальную настройку под каждого пользователя на основе его интересов.

Звучит, как очередной инструмент, которым при необходимости будут пользоваться спецслужбы, или большой куш для хакеров, которые явно усилят свои попытки сломать Windows. А дыр в ней, как мы знаем, и так хватает.
🤬31😁92
OpenAI показали тизер новой GPT-5.

Во время конференции Сэм Альтман привёл несколько сравнений новой модели с предыдущими, в том числе проведя аналогию с морскими обитателями, и заявил, что модель уже почти готова.

Ждём с нетерпением.
🔥13😁3🗿32
This media is not supported in your browser
VIEW IN TELEGRAM
Кубик Рубика, который обязан иметь при себе каждый инженер.

Энтузиаст собрал эту игрушку из подручных деталей, включая диоды, конденсаторы и даже зарядный порт.

А в случае чего можно отпаять пару деталек и использовать по назначению.
🔥8😁4👍2
Собрали целый список инструментов для измерения интернет-блокировок и связности интернета.

OONI — инструмент, предоставляющий возможности для анализа DNS-запросов и оценки доступности VPN-сервисов в разных странах мира. Он позволяет выбрать интересующую страну, временной период и конкретный протокол или сервис для анализа, а затем на основе этих параметров формирует наглядную визуализацию с доступностью выбранного ресурса в динамике. (изображение 1).

Censored Planet — этот инструмент отслеживает активность более 2000 сайтов через 95000 точек наблюдения, собирая обширные данные о цензуре в интернете (изображение 2). Censored Planet также можно использовать для проверки доступности конкретных веб-сайтов, но ресурс должен быть включен в специальный список Citizen Lab global test list.

DPIdetector — это относительно новый инструмент с открытым исходным кодом, использующийся для мониторинга блокировок VPN-протоколов в России. Он использует распределенную сеть диагностических узлов, которые пользователи могут развертывать на своих устройствах для сбора данных о доступности протоколов в реальном времени. 

IODA (Internet Outage Detection and Analysis) — это целый проект, предлагающий инструменты для мониторинга состояния интернета по всему миру в реальном времени. Его арсенал значительно шире и включает в себя анализ маршрутизации трафика, изучение «шума» интернета и проведение активной проверки сети.

Cloudflare Radar — Radar предлагает много интересной информации о работе интернета, но самое интересное — раздел шатдаунов Outage, который позволяет отслеживать и анализировать сбои и аномалии в работе сети по всему миру (изображение 3).

Downdetector и Downradar — В завершение стоит упомянуть наиболее известные для рядовых пользователей сервисы для определения работоспособности отдельных сервисов по всему миру. В отличие от сервисов, которые выявляют блокировки и цензуру, эти платформы фокусируются на сборе информации о сбоях и проблемах в работе самих сервисов (изображение 4).
👍84🔥2