Email or username:

Password:

Forgot your password?
554 posts total
yesfreenet

@rf
Я что-то не понимаю, в Мастодон ограничено количество закрепляемого материала?

Evv1L (Эвил)

@yesfreenet в Мастодоне лимит фото до 4 штук

Alexey Skobkin

@yesfreenet @rf
Ну да.
Чтобы увеличить количество закрепляемых постов приобретите Mastodon Premium 😏

yesfreenet

@rf @ru

Спасибо @vogirafin

За просмотр аниме 'Восхождение героя щита'.

Аниме про то, как в мире волн призвали четырёх героев, которые должны сражаться с волнами 'герой копья', 'герой лука' (репчатого, хихи), 'герой меча' и 'герой щита'.

#аниме #мультики #мультфильмы #япония #фантастика #чтопосмотреть #anime #multfilm #anime #рекомендации

Кому как, но мне понравилось. Советую посмотреть. Прекрасная озвучка, пока что только первый сезон смотрю.

yesfreenet

Сам я просто не очень смотрю часто аниме, но мне очень приятно. Когда начинаю смотреть, приятное времяпрепровождение, аж остановиться не могу.
Хороший, наверно у @vogirafin вкус 🤭

Vogi Rafin

@yesfreenet @rf @ru
Хех, не думал что тебя такое аниме завлечёт :)

yesfreenet

Центробанк предложил дать россиянам право запрещать выдачу себе кредитов

"Для этого надо будет зафиксировать специальный запрет в своей кредитной истории. Новый механизм позволит снизить риск использования злоумышленниками утечек личных данных граждан, включая копии паспортов, логины, пароли и так далее", — поясняется в релизе.

ria.ru/20220614/kredity-179520

#РИА #ria #регуляции #ЦБ #РФ #кредитование #кредиты

⚛️Revertron :straight:

@yesfreenet То есть реальную причину опять не устраняем? Ведь куда правильнее запретить выдачу кредитов по ксерокопии или распечатке паспорта.

Панк Чёртов

@yesfreenet А снимать запрет можно будет? :-)

yesfreenet

Обнаружено шпионское оружие АНБ, разработанное при поддержке Apple, Cisco и Dell

Американские шпионы украли миллиарды личных данных и телефонных разговоров за 30 дней

По сообщениям СМИ, некоторые технологические гиганты США создали специальный отдел для сотрудничества с АНБ в разработке кибероружия и предоставления АНБ специальных лазеек и уязвимостей. Раскрытая Эдвардом Сноуденом информация показала, что это оружие может быть использовано для массового мониторинга трафика и взлома любого пользователя по всему миру. Большая часть инструментов для кибератак уже переданы США и другим странам Five Eyes.

«США рассматривают высокотехнологичное кибероружие как выигрышное преимущество в будущих кибервойнах и вкладывают большие ресурсы, привнося скрытые опасности в глобальную кибербезопасность» , — добавил эксперт.

securitylab.ru/news/532275.php

#SecurityLab #АНБ #техногиганты #кибероружие #шпионаж

Обнаружено шпионское оружие АНБ, разработанное при поддержке Apple, Cisco и Dell

Американские шпионы украли миллиарды личных данных и телефонных разговоров за 30 дней

По сообщениям СМИ, некоторые технологические гиганты США создали специальный отдел для сотрудничества с АНБ в разработке кибероружия и предоставления АНБ специальных лазеек и уязвимостей. Раскрытая Эдвардом Сноуденом информация показала, что это оружие может быть использовано для массового мониторинга трафика и взлома любого пользователя...

kurator88

@yesfreenet а в Китае дураки пилят свое железо, могли бы не вбухивать деньги а покупать на рынке свободно. :AngeryCat:

Dmitry ☮️

@yesfreenet
1) "мониторинга трафика и взлома любого пользователя"

Это было возможно вчера, позавчера, год назад и 10 лет назад.

2) "как выжить в цифровом кошмаре"

Очень просто: прекратить паранойю и привыкать к свободе информации требуя того-же от остальных (особенно спецслужб, правительства и т.д.). Просто не пишите того, за что потом будет стыдно.
Что до кредитов - они зло.
Цифровые деньги - отдельный разговор, слишком длинный для комментариев.

Dmitry ☮️

@yesfreenet
"инструмент удаленного управления Unix/Linux"

п.с.
могли-бы и открыто написать, что стащили данные с андроид устройств.

п.п.с.
ожидаем полного блокирования google сервисов.Хороший повод. случайность, не иначе.

yesfreenet

Security Week 2224: аппаратная уязвимость в Apple M1

На прошлой неделе исследователи из США обнародовали (сайт проекта, научная работа) детали аппаратной уязвимости в микропроцессорах на базе архитектуры ARM. Используя методы, впервые показанные для атаки SPECTRE в 2018 году, исследователи смогли обойти важный механизм защиты, известный как Pointer Authentication. Атака, получившая название PACMAN, была смоделирована на устройстве с процессором Apple M1.

Компания Apple утверждает, что непосредственного риска для пользователей нет. Скорее всего, это действительно так: как и в случае атак семейства SPECTRE, слишком много условий должно совпасть, чтобы атаку можно было эксплуатировать. Но и такая серьезная проблема будет решена обычными методами — исправлением багов в браузере и в ядре ОС. Помимо Apple M1, механизм Pointer Authentication внедрен или планируется к внедрению и в других чипах на архитектуре ARM.

habr.com/ru/post/671124/

#Habr #Хабр #уязвимости #Apple #M1 #ARM #CPU #ЦП

Security Week 2224: аппаратная уязвимость в Apple M1

На прошлой неделе исследователи из США обнародовали (сайт проекта, научная работа) детали аппаратной уязвимости в микропроцессорах на базе архитектуры ARM. Используя методы, впервые показанные для атаки SPECTRE в 2018 году, исследователи смогли обойти важный механизм защиты, известный как Pointer Authentication. Атака, получившая название PACMAN, была смоделирована на устройстве с процессором Apple M1.

yesfreenet

Группировка SeaFlower отравляет SEO крупнейших поисковых систем Китая

Так хакеры распространяют фишинговые приложения-криптокошельки в результатах поиска

SeaFlower использовала методы отравления SEO в китайских поисковых системах Baidu и Sogou , поэтому поиск по запросу «загрузить MetaMask iOS» изначально сфальсифицирован для отображения фишинговых страниц в самых первых результатах поиска.

securitylab.ru/news/532269.php

#SecurityLab #фишинг #phishing #Китай #China #cryptocurrencies #криптовалюты

Группировка SeaFlower отравляет SEO крупнейших поисковых систем Китая

Так хакеры распространяют фишинговые приложения-криптокошельки в результатах поиска

SeaFlower использовала методы отравления SEO в китайских поисковых системах Baidu и Sogou , поэтому поиск по запросу «загрузить MetaMask iOS» изначально сфальсифицирован для отображения фишинговых страниц в самых первых результатах поиска.

yesfreenet

Как мы впервые делали инженерный «хакатон» и что из этого вышло

Привет, Хабр! Не так давно, у себя в блоге мы анонсировали студенческий инженерный «хакатон» YADRO SoC Design Challenge по проектированию современных микропроцессоров на базе архитектуры RISC-V. Теперь будет логично поделиться подробным рассказом, как это было. Спойлер: первый блин не комом, а кое в чём мероприятие даже приятно удивило.

habr.com/ru/post/670854/

#Habr #Хабр #Хакатон #YADRO #инженерныйхакатон

yesfreenet

Защита от атак в период кибернестабильности. Positive Technologies Network Attack Discovery

16 июня в 10:00 (Мск) Нева-Автоматизация и Аксофт приглашают на вебинар.

securitylab.ru/news/532267.php
#SecurityLab #PT #PositiveTechnologies #вебинар

Who Let The Dogs Out 🐾

@yesfreenet Будет как обычно: Покупайте наших слонов. Позитивы очень любят рассказывать как у них всё хорошо и какие они единственные в этойСтране визионеры в квадранте Гартнера.

yesfreenet

Raspberry Pi Pico Replaces PlayStation Memory Card

It’s almost hard to believe these days, what with modern game consoles packing terabytes of internal storage, but there was a time when the totality of your gaming career would be stored on an external memory card that held just a few megabytes of save data. Of course, before that you had to write down a sequence of random letters and numbers to pick up where you left off, but that’s a story for another day.

Перевод начала:
В наши дни трудно поверить, учитывая, что современные игровые приставки имеют терабайты внутренней памяти, но было время, когда вся ваша игровая карьера хранилась на внешней карте памяти, на которой хранилось всего несколько мегабайт данных сохранения. Конечно, до этого вам приходилось записывать последовательность случайных букв и цифр, чтобы продолжить с того места, где вы остановились, но это история для другого дня.

hackaday.com/2022/06/13/raspbe

#hackaday #PlayStation #sony #memory #raspberrypi #расширение

Raspberry Pi Pico Replaces PlayStation Memory Card

It’s almost hard to believe these days, what with modern game consoles packing terabytes of internal storage, but there was a time when the totality of your gaming career would be stored on an external memory card that held just a few megabytes of save data. Of course, before that you had to write down a sequence of random letters and numbers to pick up where you left off, but that’s a story for another day.

yesfreenet

Замеряем зависимость производительности процессора AMD EPYC 7551 от установленной памяти

У нас в HOSTKEY был освобожденный клиентом сервер с платой SuperMicro и процессором AMD EPYC 7551, коробка регистровой памяти DDR4 разной скорости и пара часов свободного времени. Ничто не мешало посмотреть, как зависит производительность машины от количества установленных планок.

habr.com/ru/post/671176/

Результаты получились немного неожиданными. Выяснилось, что меньше 4 модулей памяти на процессор в плату устанавливать не стоит, а 1 модуль ставить нельзя, даже если очень хочется. Разница в скорости памяти серьезно сказывается на производительности EPYC — не экономьте. Если не хотите сильно пожалеть, ставьте самые быстрые модули из тех, которые можно купить. Внимательно следите, чтобы материнская плата поддерживала высокие частоты (старые модели могут не потянуть 3000 МГц и выше).

#Habr #Хабр #зависимость #ЦП #CPU #AMD #EPYC #разбор #server

Замеряем зависимость производительности процессора AMD EPYC 7551 от установленной памяти

У нас в HOSTKEY был освобожденный клиентом сервер с платой SuperMicro и процессором AMD EPYC 7551, коробка регистровой памяти DDR4 разной скорости и пара часов свободного времени. Ничто не мешало посмотреть, как зависит производительность машины от количества установленных планок.

yesfreenet

Выучить английский самостоятельно вполне реально, если вы айтишник.

#Habr #Хабр #English #learning #изучение #английский #самообразование

habr.com/ru/post/671174/

yesfreenet

Уязвимости в тепловизионных камерах InfiRay ставят под угрозу промышленные процессы

SEC Consult раскрыла подробности об уязвимостях в письме во вторник. По мнению компании, уязвимости являются прямым следствием небезопасного кода, конфигурации и устаревших программных компонентов встроенной микропрограммы.

SEC Consult также обнаружила несколько векторов атак, которые могут позволить злоумышленникам удаленно выполнять вредоносный код.

InfiRay – китайский производитель оптических компонентов, в основном занимающийся инфракрасными и тепловизионными решениями. Продукция компании продается в 89 странах и регионах по всему миру.

securitylab.ru/news/532266.php

#SecurityLab #уязвимости #тепловизор

Уязвимости в тепловизионных камерах InfiRay ставят под угрозу промышленные процессы

SEC Consult раскрыла подробности об уязвимостях в письме во вторник. По мнению компании, уязвимости являются прямым следствием небезопасного кода, конфигурации и устаревших программных компонентов встроенной микропрограммы.

yesfreenet

Атакуем кластер Kubernetes. Разбор Insekube c TryHackme

Всем привет! В этой статье, на примере машины Insekube с TryHackme, я постараюсь показать каким образом могут быть захвачены кластера Kubernetes реальными злоумышленниками, а также рассмотрю возможные методы защиты от этого. Приятного прочтения!

habr.com/ru/post/670172/

#Habr #Хабр #Kubernetes #атака #пентест #pentest #привилегии #разбор #TryHackme

yesfreenet

В конце июня будут проведены детско-юношеские соревнования по Linux

20 июня стартуют III ежегодные детско-юношеские соревнования по Linux - "CacTUX 2022". В рамках соревнований участникам предстоит переехать с MS Windows на Linux, сохранив все документы, установить программы, настроить окружение, выполнить настройку локальной сети. Регистрация открыта с 13 до 22 июня 2022 года включительно.

opennet.ru/opennews/art.shtml?

#OpenNet #мероприятия #CacTUX

yesfreenet

Принципы домашнего танкостроения

Хотели бы свой дистанционно управляемый танк? В этой статье я расскажу про общие принципы танкостроения из доступных материалов.

habr.com/ru/post/671094/

#Habr #Хабр #устройство #танк #танкостроение #удаленноеуправление #железо

Joni

@yesfreenet Воу.А я думал «Как сбить самолет в домашних
условиях» будет последним чему я удивлюсь.Истребитель,дрон,есть еще мизерный шанс,стратегические бомбардировщики — затея без шансов.

yesfreenet

[Перевод] Подробный разбор цепочки эксплойтов Playstation 4 и 5

В статье представлена цепочка из пяти уязвимостей, позволяющая нападающему получить возможности JIT и исполнять произвольные полезные нагрузки. Передаваемая полезная нагрузка вызывает переполнение буфера, приводящее к kernel panic.

habr.com/ru/post/671088/

#Habr #Хабр #перевод #разбор #эксплойты #sony #playstation #playstation4 #playstation5

yesfreenet

Пентестеры помогли Google исправить уязвимости в Chrome

securitylab.ru/news/532259.php

#SecurityLab #Google #Chrome #browser

yesfreenet

Обзор инцидентов с участием программ-вымогателей за период с 7 по 13 июня 2022 года

securitylab.ru/news/532258.php

#SecurityLab #дайджест #вымогатели #ransomware #обзор

yesfreenet

Ваш браузер хранит все пароли в открытом виде

По словам исследователя безопасности CyberArk Зеева Бена Пората, веб-браузер может хранить конфиденциальные и учетные данные, а также cookie файлы в виде открытого текста в памяти. Недостаток содержится в браузерах на базе Chromium, в том числе Google Chrome , Microsoft Edge , Brave и Mozilla Firefox .

securitylab.ru/news/532257.php

#SecurityLab #пароли #браузеры #browser #печеньки #password #save #cookie

Kirill Zholnay

@yesfreenet Ну конечно, в пямяти все расшифровано, чтобы этим можно было пользоваться.
Kepass-ы не исключение. Разлочил базу - считай в памяти у тебя пароли плейнтекстом.

> для извлечения данных достаточно удаленного доступа. Извлечение может быть выполнено из любого процесса без повышенных прав.

Да, достаточно прав, под которым запущен браузер/пасс-менеджер.

Новость ни о чём, типа "Алярм, софт запущенный под вашим юзером может удалить все ваши файлы без повышения привелегий!"

@yesfreenet Ну конечно, в пямяти все расшифровано, чтобы этим можно было пользоваться.
Kepass-ы не исключение. Разлочил базу - считай в памяти у тебя пароли плейнтекстом.

> для извлечения данных достаточно удаленного доступа. Извлечение может быть выполнено из любого процесса без повышенных прав.

Да, достаточно прав, под которым запущен браузер/пасс-менеджер.

Go Up