fa
Feedback
infosecurity

infosecurity

رفتن به کانال در Telegram

Информационная безопасность, пентест и многое другое... Сообщество в Max: https://vk.cc/cTinp8 Приобрести рекламное размещение: https://telega.in/c/tg_infosec РКН: https://vk.cc/cN3VBI

نمایش بیشتر

📈 تحلیل کانال تلگرام infosecurity

کانال infosecurity (@tg_infosec) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 26 806 مشترک است و جایگاه 4 877 را در دسته فناوری و برنامه‌ها و رتبه 24 237 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 26 806 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 04 سپتامبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -32 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 9.96% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 5.37% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 669 بازدید دریافت می‌کند. در اولین روز معمولاً 1 440 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 21 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند linux, диск, браузер, devops, firefox تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Информационная безопасность, пентест и многое другое... Сообщество в Max: https://vk.cc/cTinp8 Приобрести рекламное размещение: https://telega.in/c/tg_infosec РКН: https://vk.cc/cN3VBI

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 05 سپتامبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

26 806
مشترکین
-624 ساعت
-327 روز
-3230 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+5
در 0 کانال‌ها
اوت '26
+99
در 3 کانال‌ها
Get PRO
ژوئیه '26
+104
در 3 کانال‌ها
Get PRO
ژوئن '26
+136
در 2 کانال‌ها
Get PRO
مه '26
+49
در 0 کانال‌ها
Get PRO
آوریل '26
+96
در 5 کانال‌ها
Get PRO
مارس '26
+296
در 6 کانال‌ها
Get PRO
فوریه '26
+182
در 3 کانال‌ها
Get PRO
ژانویه '26
+147
در 2 کانال‌ها
Get PRO
دسامبر '25
+20
در 0 کانال‌ها
Get PRO
نوامبر '25
+53
در 1 کانال‌ها
Get PRO
اکتبر '25
+146
در 3 کانال‌ها
Get PRO
سپتامبر '25
+157
در 6 کانال‌ها
Get PRO
اوت '25
+293
در 4 کانال‌ها
Get PRO
ژوئیه '25
+206
در 4 کانال‌ها
Get PRO
ژوئن '25
+1 202
در 92 کانال‌ها
Get PRO
مه '25
+797
در 8 کانال‌ها
Get PRO
آوریل '25
+346
در 7 کانال‌ها
Get PRO
مارس '25
+48
در 2 کانال‌ها
Get PRO
فوریه '25
+1 650
در 118 کانال‌ها
Get PRO
ژانویه '25
+751
در 11 کانال‌ها
Get PRO
دسامبر '24
+784
در 3 کانال‌ها
Get PRO
نوامبر '24
+3 404
در 65 کانال‌ها
Get PRO
اکتبر '24
+1 280
در 7 کانال‌ها
Get PRO
سپتامبر '24
+3 839
در 76 کانال‌ها
Get PRO
اوت '24
+3 675
در 55 کانال‌ها
Get PRO
ژوئیه '24
+3 205
در 67 کانال‌ها
Get PRO
ژوئن '24
+2 860
در 67 کانال‌ها
Get PRO
مه '24
+3 630
در 78 کانال‌ها
Get PRO
آوریل '24
+470
در 6 کانال‌ها
Get PRO
مارس '24
+2 223
در 66 کانال‌ها
Get PRO
فوریه '24
+433
در 2 کانال‌ها
Get PRO
ژانویه '24
+206
در 1 کانال‌ها
Get PRO
دسامبر '230
در 3 کانال‌ها
Get PRO
نوامبر '230
در 2 کانال‌ها
Get PRO
اکتبر '230
در 0 کانال‌ها
Get PRO
سپتامبر '230
در 0 کانال‌ها
Get PRO
اوت '230
در 0 کانال‌ها
Get PRO
ژوئیه '230
در 0 کانال‌ها
Get PRO
ژوئن '230
در 0 کانال‌ها
Get PRO
مه '230
در 0 کانال‌ها
Get PRO
آوریل '230
در 0 کانال‌ها
Get PRO
مارس '230
در 0 کانال‌ها
Get PRO
فوریه '230
در 0 کانال‌ها
Get PRO
ژانویه '230
در 0 کانال‌ها
Get PRO
دسامبر '22
+12
در 0 کانال‌ها
Get PRO
نوامبر '22
+15
در 0 کانال‌ها
Get PRO
اکتبر '22
+15
در 0 کانال‌ها
Get PRO
سپتامبر '22
+27
در 0 کانال‌ها
Get PRO
اوت '22
+17
در 0 کانال‌ها
Get PRO
ژوئیه '22
+16
در 0 کانال‌ها
Get PRO
ژوئن '22
+23
در 0 کانال‌ها
Get PRO
مه '22
+41
در 0 کانال‌ها
Get PRO
آوریل '22
+100
در 0 کانال‌ها
Get PRO
مارس '22
+59
در 0 کانال‌ها
Get PRO
فوریه '22
+79
در 0 کانال‌ها
Get PRO
ژانویه '22
+131
در 0 کانال‌ها
Get PRO
دسامبر '21
+119
در 0 کانال‌ها
Get PRO
نوامبر '21
+88
در 0 کانال‌ها
Get PRO
اکتبر '21
+161
در 0 کانال‌ها
Get PRO
سپتامبر '21
+281
در 0 کانال‌ها
Get PRO
اوت '21
+224
در 0 کانال‌ها
Get PRO
ژوئیه '21
+338
در 0 کانال‌ها
Get PRO
ژوئن '21
+339
در 0 کانال‌ها
Get PRO
مه '21
+243
در 0 کانال‌ها
Get PRO
آوریل '21
+406
در 0 کانال‌ها
Get PRO
مارس '21
+455
در 0 کانال‌ها
Get PRO
فوریه '21
+184
در 0 کانال‌ها
Get PRO
ژانویه '21
+330
در 0 کانال‌ها
Get PRO
دسامبر '20
+2 479
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
04 سپتامبر0
03 سپتامبر0
02 سپتامبر+1
01 سپتامبر+4
پست‌های کانال
Repost from infosec
• Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка
+1
Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка выдала результат, в котором была ссылка на фишинговый ресурс. • Alex перешел по ссылке, подключил кошелек и спустя несколько секунд потерял более 2.1 млн. баксов (180 млн. рублей). Средства сразу начали прогонять через миксеры и переводить на другие кошельки. • Сейчас Alex просит помощи в Х и призывает других людей всегда проверять ссылки, которые выдает ИИ... ➡️ Источники [1], [2]. #Новости #AI #Security

2
• В этом году исполнилось 25 лет проекту VideoLAN, а также легендарному медиаплееру VLC. Французская некоммерческая организац
• В этом году исполнилось 25 лет проекту VideoLAN, а также легендарному медиаплееру VLC. Французская некоммерческая организации VideoLAN отмечала этот юбилей со всеми разработчиками. • В 1996 году несколько студентов École centrale Paris начали учебный проект, посвященный потоковому вещанию видео по сети. Он состоял из двух частей - VideoLAN Server (VLS) и VideoLAN Client (VLC). 1 февраля 2001 года исходные коды всех проектов VideoLAN были опубликованы под открытой лицензией GPLv2, включая VideoLAN Client, VideoLAN Server, VideoLAN Bridge, VideoLAN Channel Switcher, а также библиотеки для декодирования DVD, такие как libdca, liba52 или libmpeg2. • За 25 лет вышло более 80 различных версий VLС (от 0.7.2 до 3.0.23). В проекте приняли участие более тысячи разработчиков-добровольцев, которые пишут на C, C#, Kotlin и Objective-C. • Команда VideoLAN постоянно вносит доработки в VLC и его версии для различных ОС, добавляя новые многопоточные декодеры, поддержку новых форматов и компьютерных платформ, обновляет движок рендеринга, улучшает механизм работы субтитров и фильтров, добавляет экспериментальную поддержку различных режимов. Также разработчики часто обновляют и прорабатывают интерфейс медиаплеера. • В мае 2012 года бесплатный, свободный кросс-платформенный медиаплеер с открытым исходным кодом пользователи скачали более 1 миллиарда раз. В настоящее время у проекта более 6,6 миллиардов загрузок на ПК и различных мобильных устройствах с Windows, Linux, Mac OS X, iOS (и AppleTV), Android, включая версии для TV и Auto, а также OS/2 и BSD. • А еще стоит отдать должное Жану-Батисту Кемпфу, который возглавил проект в начале 2000-х и превратил его из студенческого проекта в мировой феномен. Он отказался от десятков миллионов долларов, чтобы на VLC не было рекламы. #Разное
1 422
3
🚀 Positive Education обновил один из своих самых популярных практикумов «Построение SOC 2.0: от концепции до реализации» и з
🚀 Positive Education обновил один из своих самых популярных практикумов «Построение SOC 2.0: от концепции до реализации» и запускает набор участников В новой программе — построение жизненного цикла инцидента и оценка результативности SOC, а также, вишенка на торте, отдельный блок про ИИ в SOC! Эксперты расскажут, где ИИ реально помогает в работе SOC, в каких сценариях его применение оправдано, и как внедрять без лишних иллюзий 🎯 Что под капотом • методология SOC 2.0 и модель зрелости • ИИ в SOC: где реально помогает и как внедрять жизненный цикл инцидента: от алерта до закрытия • оценка результативности SOC: метрики и подходы • архитектура центра мониторинга и выбор технологического стека • организация команды SOC и операционной модели 24/7 👨‍💻 Практикум ведут эксперты Positive Technologies Алексей Павлов, Алексей Лукацкий, Артем Кильдюшев, Алексей Леднёв, Роман Коноваленко, Павел Попов, Константин Смирнов и другие специалисты, которые проектировали и запускали SOC в крупных компаниях 📅 Старт: 14 сентября 2026 ⏱️ Длительность: 6 недель 💻 Формат: онлайн 📩 Стоимость: по запросу 👉 Подробности и регистрация — на сайте Positive Education
1 435
4
• Интересный факт: абсолютно все суперкомпьютеры из топ-500 самых мощных систем мира работают под управлением Linux! Ни одной другой ОС в этом списке нет. Linux безраздельно господствует в мире высокопроизводительных вычислений. • Суперкомпьютеры используются для решения самых сложных научных и инженерных задач – от моделирования климата и биологических процессов до проектирования новых материалов и лекарств. Эти системы состоят из тысяч серверов, объединенных высокоскоростными сетями, и способны выполнять квадриллионы операций в секунду. Linux легко адаптируется под конкретные вычислительные задачи, поддерживает параллельные вычисления на тысячах узлов и эффективно управляет огромными объемами данных. • Самые известные суперкомпьютеры мира (до бума ИИ), такие как Summit в национальной лаборатории Ок-Ридж (США), Sunway TaihuLight в Национальном суперкомпьютерном центре в Уси (Китай), Fugaku в Научно-техническом компьютерном центре RIKEN (Япония) используют специализированные дистрибутивы Linux, оптимизированные под конкретную аппаратную архитектуру и вычислительные задачи. • Многие коммерческие ЦОДы, облачные платформы и дата-центры также строятся преимущественно на базе Linux. Где нужна предельная вычислительная мощность и надежность – там Linux чувствует себя как дома. Такой вот интересный факт. • Кстати, если смотреть на распределение суперкомпьютеров из списка Top500 по странам мира, то Россия занимает 20 место и насчитывает 5 суперкомпьютеров. А вот на первом месте США (171 суперкомпьютер), далее идет Япония (43), Германия (40) и Китай (40). Полный список можно глянуть вот тут. #Разное
1 617
5
• Американец развел 26 женщин и получил от них более 1.3 млн. баксов, прикидываясь игроком национальной футбольной лиги (НФЛ)+1
• Американец развел 26 женщин и получил от них более 1.3 млн. баксов, прикидываясь игроком национальной футбольной лиги (НФЛ). Помогли ему в этом Google AI и сообщник. • Дэйджон Лав - так зовут нашего героя. Он создал кучу профилей на сайтах для знакомств, типа Hinge, Bumble и Tinder. Во всех профилях была заполнена фейковая информация о том, что он является игроком клуба San Francisco 49ers. Более 4-х лет он постил фейковые новости о себе, публиковал видео с тренировок, показывал роскошную жизнь и хвастался дорогими вещами. А еще у него был сообщник, который якобы был "финансовым консультантом". • В итоге Google AI начал парсить все эти данные и при поисковом запросе выдавал фейки за правду. Все жертвы, которым писал Дэйджон, верили ему, ведь гугл выдавал информацию, что он является игроком НФЛ. • Используя такую популярность и доверие, Дэйджон предлагал своим жертвам инвестировать деньги в различные проекты, которые должны были принести прибыль. Таким образом он заскамил 26 женщин на 1.3 млн. баксов. • В этот понедельник, 31 августа, Дэйджона и его сообщника арестовали в одном из аэропортов США. Теперь им грозит до 30 лет лишения свободы... ➡️ Источники [1], [2], [3]. #Новости #Security
1 746
6
• Журнал "Хакер" - 1999 год. #Разное #Юмор
• Журнал "Хакер" - 1999 год. #Разное #Юмор
1 954
7
Клиент просит бэкап и DRaaS, а своей инфраструктуры у вас нет Вы ведёте ИТ у нескольких компаний. Приходит запрос — вынести 1
Клиент просит бэкап и DRaaS, а своей инфраструктуры у вас нет Вы ведёте ИТ у нескольких компаний. Приходит запрос — вынести 1С в облако, поднять терминальный сервер, настроить бэкап под 152-ФЗ. Строить под это своё железо смысла нет, и запрос уходит на сторону вместе с деньгами. Партнёрская программа LanCloud закрывает этот разрыв. Клиента ведёте вы. Мы берём инфраструктуру: помогаем подобрать конфигурацию, рассчитать решение и закрыть техническую часть. Сколько приносит: до 30% от суммы услуг клиента ежемесячно. Чек 30 000 ₽/мес → 9 000 ₽/мес → 108 000 ₽ за год, и дальше, пока клиент в облаке. Пять клиентов — уже 45 000 ₽/мес; в среднем партнёр получает 100 000 ₽/мес. Серверы, VDI, 1С, почта, бэкап, DRaaS, хранилище, ВАТС, защита от DDoS. Свой ЦОД и облачные инженеры не нужны. TIER III, ФЗ-152, с 2011 года. Договор с ИП и юрлицами. → Обсудить условия #реклама О рекламодателе
1 648
8
• Более 5000 аккаунтов Dropbox были взломаны через Lenovo ID. Хакеры могли просматривать и скачивать все файлы пользователей,
• Более 5000 аккаунтов Dropbox были взломаны через Lenovo ID. Хакеры могли просматривать и скачивать все файлы пользователей, которые хранились в Dropbox. • Соль в том, что хакеры воспользовались учетной записью для доступа к продуктам и сервисам Lenovo, так как Dropbox позволял входить в свои аккаунты через подтвержденные Lenovo ID. • Косяк обнаружили в механизме проверки почты Lenovo. Из-за нее хакеры могли создавать Lenovo ID с адресами электронной почты пользователей Dropbox, даже если сами владельцы этих адресов никогда не регистрировались в системе Lenovo, а созданные учетные записи затем использовались для проникновения в Dropbox. В итоге были взломаны те аккаунты, у которых отсутствовал 2FA. Такая вот фича... • Lenovo признали ошибку и совместно с Dropbox начали устранять проблему. На фоне новостей о взломе акции Dropbox просели на 6,6%. ➡️ Источники [1], [2], [3], [4]. #Новости #Security
1 579
9
• А вы знали, что 16 лет назад в России был журнал с Linux? Дело в том, что в 2009 году компания Americhip представила технол+2
• А вы знали, что 16 лет назад в России был журнал с Linux? Дело в том, что в 2009 году компания Americhip представила технологию под названием Video in Print, которая позволяла встроить в обычный бумажный журнал специальную страницу с полноценным видеороликом. Понятное дело, что основной ориентир был на рекламодателей, да и такая реклама была отнюдь не дешевой из-за необходимости ручной сборки страницы, но тем не менее технология получила право на жизнь. • В журнале Vogue от декабря 2010 года, компания Martini решила прорекламировать новый напиток созданный в кооперации с D&G. При открытии страницы включался плеер и воспроизводил заранее загруженный видеоролик. • Первые покупатели ринулись "разбирать" страницу и изучать что у неё находится внутри, а затем публиковать восхищенные посты на всех технических форумах. Уже через два дня в гиковском сообществе произошел такой фурор, что взрослые бородатые мужики стояли в очередях за заветным женским журналом. Дошло до того, что гики скупили весь тираж с экранами в МСК, а некоторые дельцы даже перепродавали их в страны СНГ... • И этому фурору была причина. Ведь дело не только в том, что видеоролик в памяти можно было изменить и получить интерактивную фоторамку за копейки, но и в том, что плеер в странице был построен на базе процессора от Ingenic. В Video in Print использовался самый младший чип - JZ4725B, который состоял из: ➡Кастомного MIPS-ядра с архитектурой XBurst, способного работать на частоте до 360МГц; ➡16КБ кэша инструкций и 16КБ кэша данных; ➡Контроллеров SDRAM памяти, DMA, системного таймера, а также периферии по типу MMC и дисплея; ➡Контроллеров внешних шин - I2C, UART, USB; ➡Встроенного аудиокодека с 24х-битным двухканальным ЦАП'ом, 24х-битным АЦП и встроенным усилителем для вывода звука на наушники. • В паре с ним была установлена микросхема NAND-памяти производства Samsung объёмом аж в 1ГБ (для одного видеоролика то!), а также чип SDRAM-памяти объёмом в 32 мегабайта. Кроме того, на плате были установлены DC-DC преобразователи, формирующие питание процессора, контроллер зарядки литиевых аккумуляторов и различная мелкая обвязка. И все это ради одной рекламы... • Также в журнале был установлен литиевый аккумулятор ёмкостью в 800мАч. А вот дисплей был настоящим подарком для гиков. 40 пиновая матрица с разрешением 480x232 использовалась везде: начиная от GPS-навигаторов и автомобильных ГУ, заканчивая другими китайскими игровыми консолями и плеерами. Так что если требовалось заменить дисплей в каком-нибудь устройстве, всегда можно было поискать журнал Vogue за копейки :) • Как вы уже поняли, гики сразу ринулись искать возможность запустить на журнале Vogue Linux! И у них удалось. В итоге получился миниатюрный Linux-компьютер с 300МГц процессором и 32МБ оперативной памяти всего за пару сотен рублей! ➡ Источник (тут много крутых фоточек). #Разное #Linux
1 925
10
Week Offer для инженеров AppSec, InfraSec и SOC L3 Приглашаем инженеров по информационной безопасности с опытом от 2 лет полу
Week Offer для инженеров AppSec, InfraSec и SOC L3 Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.  Как всё устроено: ♒️Зарегистрируйтесь до 4 сентября. ♒️Пройдите технические секции 12 и 13 сентября. ♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября. Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью. ⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926
1 831
11
✍️ Откуда взялся security.txt ? • 10 лет назад, ИБ-исследователь и бывший аналитик компании HackerOne Эд Фодил, предложил реа
✍️ Откуда взялся security.txt ? • 10 лет назад, ИБ-исследователь и бывший аналитик компании HackerOne Эд Фодил, предложил реализовать стандарт security.txt. Он описывает содержимое специального файла - того самого security.txt - который размещается в директории /.well-known и включает контактную информацию и инструкции для оповещения об уязвимостях. По сути, это - аналог robots.txt, только для специалистов по информационной безопасности. • Сама идея сформировалась после посещения конференции DEF CON и соревнований по кибербезопасности. Он размышлял о вкладе участников подобных мероприятий в развитие инфобеза. По его словам, источником вдохновения также послужили SECURITY.md и BUG-BOUNTY.md - файлы с политиками безопасности, которые разработчики добавляют в репозитории. В свою очередь, IETF-драфт нового стандарта был предназначен для более широких задач и включал следующие поля: ➡Contact - для указания email, номера телефона, URL специальной формы на сайте и других каналов коммуникации по теме уязвимостей. ➡Encryption - содержит ссылку на ключ шифрования, который ИБ-специалисты должны использовать для передачи сообщений. ➡Acknowledgements - компания может указать ссылку на веб-страницу, где она говорит спасибо исследователям, которые ей помогли. ➡Disclosure - формат предоставления информации об уязвимости. • При этом в репозитории, где автор делал заметки, изначально были отмечены и другие поля - например, In-scope, Out-of-scope-vuln, Rate-limit, Platform, Reward, Payment-method, Currency, Donate и Disallow. Они, помимо прочего, предоставляли больше информации о программах bug bounty, вознаграждении для этичных хакеров и декларировали, отчеты о каких уязвимостях не будут рассматриваться ИБ-специалистами компании, разместившей security.txt на своем сайте. • Разработчик решил не включать данные поля в драфт, потому что представители крупной технологической фирмы рекомендовали ему посмотреть, как владельцы сайтов отреагируют на новый стандарт. И уже потом корректировать его, анализируя обратную связь. В апреле 2022 года security.txt был опубликован как RFC 9116, и финальный список полей был действительно модернизирован. Например, было убрано поле Disclosure, вместо него появилось поле Policy со ссылкой на политики раскрытия информации - как стоит действовать ИБ-исследователям, желающим сообщить об уязвимости. Также появились поля: ➡Expires - дата, после которой файл считается устаревшим. ➡Hiring - информация о ИБ-вакансиях у компании-владельца сайта. ➡Preferred-Languages - языки, на которых стоит сообщать о найденных уязвимостях. • При этом стоит отметить, что стандарт security.txt должен был не заменить, но дополнить RFC 2142, который, помимо прочего, рекомендует владельцам сайтов завести почтовый ящик security@domain для приема сообщений о проблемах безопасности. Вот так и появился security.txt =) • К слову, приживается он не слишком активно. По некоторым оценкам - например, на основе анализа ресурсов из рейтинга Tranco, включающего миллион наиболее посещаемых веб-страниц - на 2022 год security.txt был представлен лишь на 3724 сайтах (0,37%). Более свежую оценку, пусть и на меньшей выборке, привел в своем блоге Себастьян Пиппинг. В 2025 году он проверил 50 компаний из своего списка пользователей libexpat (в него вошли такие организации, как Bosch, Ford, Yamaha и др.) и обнаружил security.txt на сайтах только 11 из них. • Сложно сказать наверняка, что поможет повысить узнаваемость этого стандарта и сделать его более распространенным. Однако отдельные страны уже реализуют профильные инициативы. Например, в Нидерландах государственные сайты обязали работать с security.txt на законодательном уровне. А в США была предпринята похожая инициатива: в декабре 2019 года Агентство по безопасности и информации (CISA) обязало все федеральные агентства внедрить стандарт security.txt, чтобы третьи лица могли сообщать об ошибках и недостатках на веб-сайтах. • Кстати, у нас применяется данный стандарт, но не везде. Пример: gosuslugi.ru/security.txt или mos.ru/security.txt. #Разное
1 955
12
• Текущие реалии... #Юмор
• Текущие реалии... #Юмор
2 317
13
• В январе этого года компания Apple выпустила обновлённые метки AirTag, которые используются для отслеживания и поиска потер
• В январе этого года компания Apple выпустила обновлённые метки AirTag, которые используются для отслеживания и поиска потерянных вещей (ключей, чемоданов, кошельков и т.д.). В устройство установили более громкий динамик и UWB-чип с увеличенной зоной покрытия. • Функционал метки действительно очень крутой и нужный, вот только сталкеры могут использовать AirTag для слежки за людьми. • Несмотря на меры Apple и Google против слежки, на рынке массово продают модифицированные трекеры, в которых вырезан динамик. А "тихий" AirTag гораздо проще использовать для скрытого отслеживания людей. • Исследователь Адриан Кингсли-Хьюз купил упаковку обновленных AirTag и вскрыл одно из устройств: за 2 минуты ему удалось извлечь динамик из устройства и собрать его в обратном порядке, после чего AirTag оказался полностью рабочим, но уже без звука. • Адриан отмечает, что Apple может закрыть эту лазейку программно. Например, через обновление прошивки, которое будет отслеживать ток на динамике и определять ситуацию, когда звук должен воспроизводиться, но физически этого не происходит. В таком случае модифицированные AirTag можно было бы автоматически блокировать или выводить из строя. ➡️ https://www.zdnet.com/article/apple-airtag-2 • Кстати, на GitHub есть 2 полезные тулзы: AirGuard и MetaRadar. Эти инструменты работают по следующему принципу - сканируют частоты, на которых работают Bluetooth-трекеры (не важно, AirTag это или нет), а приложения определяют те идентификаторы, которые находятся постоянно с вами (наушники, часы, браслеты, которые принадлежат вам). Как только появляется новое устройство перемещающиеся с вами (порог срабатывания выставляется либо вручную, либо по умолчанию фиксируется 3 появления в зоне присутствия смартфона) приложения начинают вас информировать о неизвестном устройстве и показывают отметку на карте, где оно было зафиксировано. В среднем обнаружение может занимать от 30 минут до 3х часов. #Security #Apple #AirTag
2 299
14
• 50 лет назад молодой Билл Гейтс начал сражаться с первыми в мире пиратами софта. Он написал "Открытое письмо к энтузиастам"
• 50 лет назад молодой Билл Гейтс начал сражаться с первыми в мире пиратами софта. Он написал "Открытое письмо к энтузиастам" (фото выше), жалуясь на то, что его самая первая коммерческая программа подверглась пиратству. • Билл создал версию языка программирования BASIC для Altair 8800, работая с 22-летним Полом Алленом. Именно Altair 8800 стал первым в мире коммерчески успешным домашним компьютером. Глава компании-производителя Эд Робертс нанял Аллена и позволил Гейтсу работать удалённо для написания программного обеспечения. • Дэн Сокол, системный тестировщик из Силиконовой долины, был первым, кто смог продублировать запись кода BASIC с бумажной ленты на магнитный носитель. После презентации софта уже на следующем собрании клуба любителей самодельных компьютеров он появился с коробкой копий, взяв то, что по меркам хакеров считалось правильной ценой за программное обеспечение: ничего. В итоге первая версия Altair BASIC свободно распространялась ещё до официального релиза. • Именно тогда Гейтс опубликовал своё письмо: Большинство из вас воруют ваше программное обеспечение…Какая разница, получают ли деньги те, кто над ним работал? Кто может позволить себе делать профессиональную работу бесплатно? Я был бы признателен за письма от всех, кто хочет заплатить... • В итоге он получил от 300 до 400 писем — многие из них были "крайне негативными", и только 6 писем содержали запрошенную оплату. Нужно отметить, что цена за отдельную копию версии BASIC от MITS составляла $500. Но в 1976 году эта сумма была эквивалентна тысячам долларов сегодня. • Предположительно, в ответ на письмо Гейтса в одной из первых рекламных кампаний Apple 1 1976 года подчёркивалось: "Поскольку наша философия заключается в предоставлении программного обеспечения для наших машин бесплатно или за минимальную плату, вам не придётся постоянно платить за доступ к этой постоянно растущей библиотеке программного обеспечения". • Кстати, National Semiconductor позже лицензировала версию BASIC именно от Microsoft, потому что она была самой популярной - поскольку «все её скопировали и все её использовали». А в течение пяти лет Microsoft заключила ещё более важную сделку, предоставив IBM свою операционную систему MS-DOS. • Но Гейтс всего через три месяца опубликовал продолжение письма, выразив надежду на "серьёзное рассмотрение вопроса о будущем разработки и распространения программного обеспечения для любителей". • К началу эры Apple II было создано и продано тысячи программ. По мере роста рынка программного обеспечения крупные компании, такие как IBM и AT&T, начали менять лицензирование своего кода. В 1980 году даже был принят "Закон об авторском праве на компьютерное программное обеспечение". А в 1998 году Закон об авторском праве в цифровую эпоху (Digital Millennium Copyright Act) окончательно криминализировал технологии, обходящие авторские права. • В тот момент Ричард Столлман официально создал движение за свободное программное обеспечение в 1983 году, что совпало с запуском проекта GNU, призванного предоставить альтернативы проприетарным инструментам Unix. Открытое и свободное программное обеспечение набрало обороты с выпуском ядра Linux в 1991 году, а затем с публикацией официального определения открытого исходного кода в 1998 году. • Между тем сам Гейтс в 2025 году в честь 50-летия Microsoft представил исходный код Altair BASIC. Он назвал этот проект "самым крутым кодом", который он когда‑либо писал, и символом скромного начала компании. Такая вот история... ➡️ https://thenewstack.io/software-pirates/ #Разное
1 816
15
Не можете вспомнить пароль от корпоративных сервисов? Это классика. Оставьте ее для музеев. А для работы используйте менеджер
Не можете вспомнить пароль от корпоративных сервисов? Это классика. Оставьте ее для музеев. А для работы используйте менеджер паролей.   Kaspersky Password Manager для бизнеса поможет вашим сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные. Чтобы узнать, как перестать писать пароли на стикерах, подключайтесь к стриму  3 сентября в 11:00: эксперты компании расскажут о ключевых функциях продукта, разберут сценарии использования и ответят на вопросы. Регистрация — по ссылке.
2 212
16
#Юмор
#Юмор
2 536
17
• Пост выходного дня: Где лучше хранить холодные данные? Полный обзор на все типы физических носителей от FDD до LTO и M-disk
• Пост выходного дня: Где лучше хранить холодные данные? Полный обзор на все типы физических носителей от FDD до LTO и M-disk. • Автор этого материала сделал максимально полный обзор на все типы физических носителей которые доступны обычному человеку (FDD, NAND, CD, DVD, BD, SSD, HDD, LTO) и подходят для архивного хранения данных! ➡️ https://habr.com/ru/post/988926 • К слову, информация из этой статьи есть также в видео формате на YouTube. Ну а если не хотите читать и тратить время на просмотр, то можно глянуть гугл табличку, в которой указана вся необходимая информация в структурированном виде. #Разное
2 840
18
• У компании WIZ недавно появился очень хороший мини-курс для начинающих багхантеров. Он включает в себя 4 модуля, которые со+1
• У компании WIZ недавно появился очень хороший мини-курс для начинающих багхантеров. Он включает в себя 4 модуля, которые содержат необходимый материал для последующего прохождения практических заданий. • Учитывайте, что курс на английском языке и ориентирован для начинающих специалистов. • К слову, курс содержит задания, которые принесли исследователям реальные вознаграждения (от 3 до 27 тыс. баксов) от очень крупных компаний. ➡️ https://www.wiz.io/bug-bounty-masterclass • P.S. У WIZ есть еще ряд полезных и бесплатных курсов. Вероятно вы найдете что-то полезное для себя. #BB #Курс #Security
2 946
19
• Журнал "Хакер" - 1999 год. #Разное
• Журнал "Хакер" - 1999 год. #Разное
2 844
20
• Reuters пишут, что русскоязычные хакеры смогли взломать агента Cursor AI от SpaceX и хакнуть с его помощью более семи компа
• Reuters пишут, что русскоязычные хакеры смогли взломать агента Cursor AI от SpaceX и хакнуть с его помощью более семи компаний. • Выявить активность злоумышленников удалось после того, как они случайно оставили открытым доступ к серверу, через который работали с ИИ-агентом. Указано, что хакеры убедили ИИ агента в том, что все атаки проводятся в рамках симуляции и в тестовой среде. • Всего с 8 апреля по 21 мая хакеры взломали семь компаний. Они находятся в Бельгии, Германии, Шотландии, Италии, Аргентине и США и занимаются различным бизнесом: от производства бытовой химии до сертификации вертолетных площадок. ➡️ Источник. #Новости #AI
2 567