infosec
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
نمایش بیشتر📈 تحلیل کانال تلگرام infosec
کانال infosec (@it_secur) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 61 203 مشترک است و جایگاه 2 091 را در دسته فناوری و برنامهها و رتبه 9 805 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 61 203 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 25 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 567 و در ۲۴ ساعت گذشته برابر 21 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 12.90% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 8.27% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 7 898 بازدید دریافت میکند. در اولین روز معمولاً 5 060 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 77 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند linux, расширение, браузер, интерфейс, протокол تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Copyright: @SEAdm1n
Вакансии: @infosec_work
Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.
Приобрести рекламное размещение: https://telega.in/c/it_secur
РКН: https://vk.cc/cN3VCI”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 26 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 26 اوت | +16 | |||
| 25 اوت | +29 | |||
| 24 اوت | +22 | |||
| 23 اوت | +15 | |||
| 22 اوت | +36 | |||
| 21 اوت | +44 | |||
| 20 اوت | +14 | |||
| 19 اوت | +12 | |||
| 18 اوت | +17 | |||
| 17 اوت | +18 | |||
| 16 اوت | +22 | |||
| 15 اوت | +33 | |||
| 14 اوت | +30 | |||
| 13 اوت | +17 | |||
| 12 اوت | +14 | |||
| 11 اوت | +17 | |||
| 10 اوت | +20 | |||
| 09 اوت | +17 | |||
| 08 اوت | +18 | |||
| 07 اوت | +42 | |||
| 06 اوت | +23 | |||
| 05 اوت | +23 | |||
| 04 اوت | +20 | |||
| 03 اوت | +26 | |||
| 02 اوت | +20 | |||
| 01 اوت | +34 |
| 2 | 👩💻 Docker Fundamentals: полный гайд по сетям и драйверам.
• В этой статье разберем все сетевые драйверы Docker, затронем плагины, чуть-чуть легаси-линки для старых серверов (ну те самые, которые используют старый Docker). Сразу ориентир, чтобы не потеряться в объёме: статья разбита на две части.
• Часть 1 - то, что нужно знать почти всем: как контейнер видит сеть, default bridge и user-defined bridge (в реальной жизни там живет большая часть контейнеров), host, none и базовые вещи про порты и DNS, которые касаются любой сети. Если вы новичок или просто хотите разобраться с сетью Docker для повседневной работы - этого достаточно, дальше можно не читать.
• Часть 2 - для тех, кто уже освоился с базой и либо столкнулся с конкретной задачей, либо просто хочет разобраться глубже: тонкая настройка bridge, легаси-линки, overlay для Swarm, macvlan/ipvlan для bare metal, сетевые плагины и т. д. Каждый раздел там подписан, для какого сценария он актуален (если он вам сейчас не нужен, смело пропускайте и возвращайтесь, когда понадобится).
• Материал окажется полезным для людей, которые изучают Docker и хотят разобраться с сетями, а также для тех, кто уже имеет небольшую базу по Docker
➡️ Читать статью [30 min].
• Другой материал из этой серии: Best Practices по GitLab CI/CD: от workflow:rules и кеша до OIDC, BuildKit, ревью-окружений и безопасных раннеров [51 min].
• Не забывайте про дополнительный материал ⬇
➡Docker изнутри - отличный лонгрид, в котором описаны механизмы контейнеризации, всевозможные примеры, эксперименты и реализация.
➡Docker Security - очень объемная Wiki по безопасной настройке Docker. Крайне много информации по Socket, Capabilities, Escape from Containers и т.д.
➡Список вспомогательных приложений и скриптов для автоматической проверки Docker образов на уязвимости;
➡Docker с нуля: бесплатный курс от Select;
➡Актуальная и объемная шпаргалка по Docker на русском языке. Включает в себя команды для работы с сетью, образами, дисками и т.д.;
➡Metarget: инструмент, который позволяет развернуть уязвимую версию Docker. Будет полезно пентестерам для получения практического опыта;
➡Secret Docker Commands: небольшое видео о полезных и продвинутых командах Docker, которые обычно не встречаются в документации;
➡Play with Docker — онлайн-сервис для практического знакомства с Docker;
➡Attacking Docker: хорошая статья, которая включает в себя описание актуальных методов атак на Docker, описание различных уязвимостей и неправильных конфигураций, слабых мест в различных компонентах и т.д.;
➡Best Practices по Dockerfile - хороший лонгрид, который содержит рекомендации по написанию Dockerfile и принципам безопасности контейнеров.
➡Docker Security: еще одно объемное руководство по безопасной настройке Docker.
#Docker | 3 400 |
| 3 | Week Offer для инженеров AppSec, InfraSec и SOC L3
Приглашаем инженеров по информационной безопасности с опытом от 2 лет получить офер в Яндекс за неделю.
Как всё устроено:
♒️Зарегистрируйтесь до 4 сентября.
♒️Пройдите технические секции 12 и 13 сентября.
♒️Познакомьтесь с нанимающими менеджерами и получите офер 14–18 сентября.
Формат полностью удалённый, от вас нужен только ноутбук и тихое место, где вас никто не будет отвлекать. Рекрутер заранее договорится с вами о временных интервалах, удобных для интервью.
⏩Регистрируйтесь и присоединяйтесь к команде Яндекса: https://yandex.ru/project/events/wo-security-0926 | 4 143 |
| 4 | 👩💻 С Днем Рождения, Linux!
• 25 августа 1991 года, ровно 35 лет назад, в USENET-конференции comp.os.minix появилось сообщение от молодого человека по имени Линус Бенедикт Торвальдс о том, что он создал бесплатную операционную систему для 386 и 486-совместимых ПК, с отдельным примечанием: в качестве хобби, новинка не претендует на лавры серьезного профессионального проекта вроде GNU. Так началась история Linux.
• 1988 году Ларс Вирзениус (однокурсник Торвальдса) окончил среднюю школу и поступил в Хельсинкский университет на факультет информатики. В сентябре его пригласили в клуб для шведоговорящих студентов "Спектрум", где состояли ребята, интересующиеся информатикой, физикой, химией и другими точными науками. Там он и познакомился с Линусом Торвальдсом. По воспоминаниям Ларса, в университете было несколько компьютерных классов, в которых стояли "маки" и персоналки с MS-DOS, а также терминалы, подключенные к мейнфрейму VAX/VMS. Среди этого великолепия обнаружился один-единственный старенький компьютер от DEC с операционной системой Ultrix - одной из версий BSD Unix. MS-DOS не нравилась Ларсу своими ограниченными возможностями, графический интерфейс Mac OS показался ему неудобным, и он оккупировал машину с Ultrix. Однажды, работая в терминале, Вирзениус опечатался в команде rm, набрав вместо нее rn - и совершенно случайно открыл для себя мир конференций USENET, где общались тысячи IT-специалистов и компьютерных энтузиастов с разных уголков планеты. Своей необычной находкой Ларс поспешил поделиться с Линусом Торвальдсом.
• Один из циклов в университете Хельсинки был посвящен программированию на С в Unix. К тому моменту Вирзениус неплохо знал С, Торвальдс тоже умел программировать на этом языке, при этом оба были постоянными участниками конференции comp.lang.c, сообщения которой они читали с университетского компьютера DEC. Поэтому содержание лекций казалось им не слишком интересным - значительная часть теории была им уже знакома. Ларс и Линус сдавали лабораторные работы экстерном, соревнуясь между собой, кто уложит очередную программу из учебного задания в меньшее количество строк кода.
• На рождество 1990 года Торвальдс решил сделать себе подарок: он взял льготный студенческий кредит и 5 января купил 386-й компьютер. На этот компьютер Торвальдс действительно установил MINIX, но основной проблемой, которая злила и бесила его, было отсутствие нормальной поддержки многозадачности. Больше всего Торвальдс хотел организовать модемный доступ со своего ПК на университетский компьютер DEC, чтобы комфортно читать из дома любимые конференции USENET, но ни одна из существовавших тогда терминальных программ его не устраивала - в каждой чего-нибудь, да не хватало. Перепробовав кучу вариантов, Торвальдс начал писать собственный терминал. Причем он пошел нестандартным путем: вместо того чтобы использовать довольно ограниченные возможности MINIX, он решил, что его программа будет работать с "железом" напрямую, не опираясь на ресурсы ОС.
• Спустя определенное время терминал стремительно разрастался, превращаясь в ядро новой ОС: вскоре он обзавелся собственным драйвером жесткого диска и драйверами файловой системы. Постепенно, день ото дня, MINIX на его компьютере мутировал в Linux. Правда, изначально проект назывался по-другому: Торвальдс придумал смешное словечко Freax - сборную солянку из слов "Free" "Freak" и "Unix", и попросил администратора сайта ftp.funet.fi Ари Леммке выложить на этот портал исходники его терминала. Но Леммке решил назвать папку на сервере по имени автора софта, добавив к нему окончание от "Unix" - получилось "Linux". Название прижилось, хотя строку "Freax" все еще можно найти в makefile ранних версий ядра Linux.
• Получается, Linux появился на свет не из-за амбиций разработчика, желавшего сделать "MINIX лучше самого MINIX", а как следствие скромного желания читать почту в любимых конференциях, не покидая пределы родного дома. Как говорится, великие вещи порой рождаются случайным образом, но для их появления на свет все равно нужны талант и упорство.
#Linux | 4 645 |
| 5 | • Считаю, что это прекрасно: на сайте Raspberry Pi опубликовали гайд по реализации кибердеки судного дня. По ссылке ниже можно найти схему сборки, комплектующие, реализация питания и компоновки. Забираем отсюда:
➡️ https://www.raspberrypi.com/news/create-your-own-cyberdeck
#Разное | 5 690 |
| 6 | 📰 tmp.0ut #5!
• Несколько дней назад вышел 5-й выпуск журнала tmp.0ut. Отмечу, что журнал далеко не для начинающих и предназначен для хакеров и ИБ специалистов. Что касается контента, то тут вагон интересного материала о вирусах, уязвимостях, реверсе и безопасности ядра Linux. Забираем по ссылке: https://tmpout.sh/5/
• Журнал публикуется 1 раз в год. Все предыдущие выпуски можно найти тут: https://tmpout.sh/
#Журнал #RE | 5 079 |
| 7 | • Сегодня Windows 95 исполнилось 31 год! Именно в этот день, 24 августа 1995 года, ОС поступила в продажу в США, а вот в России она появилась позже - 10 ноября 1995 года. Windows 95 сочетала в себе как возможности MS-DOS, так и возможности предыдущих версий Windows. Сразу нужно отметить, что Windows 95 была отличной ОС для своего времени, что уж там говорить...
• Кстати, рекламная кампания обошлась Microsoft в 300 млн. баксов. Новую ОС рекламировали везде, где только можно. Но это стоило того. Только в первую неделю было продано около 1 млн. копий ОС. За первый год Microsoft удалось продать 40 млн. копий.
• Разработка Windows 95 продолжалась целых три года! Проект стартовал практически сразу же после выхода в свет Windows 3.1. У Microsoft было несколько альтернативных планов по разработке других версий ОС. Но по ряду причин менеджменту компании стало понятно, что нужна ОС, которая поддерживает 32-х битные приложения, многозадачность, плюс может работать на относительно слабом железе.
• Разработчики спроектировали ОС таким образом, чтобы она поддерживала одновременно 16-битные Windows программы, софт под MS-DOS, плюс работала бы с сотнями разных устройств.
• Одно из следствий такого решения — возможность работать в MS-DOS без графического интерфейса. Тем не менее, это уже не оболочка MS-DOS, а полноценная система, которая использует собственные драйвера для работы с различными девайсами.
• Что касается интерфейса, то Windows 95 получила новый интерфейс, главным элементом которого стал рабочий стол. Именно на нем предполагалось хранить ярлыки важных приложений, файлы и папки. В предыдущей версии ОС рабочий стол использовался для отображения иконок приложений, которые запущены пользователем.
• Появилась также область уведомлений для демонстрации различных дополнительных инструментов, вроде регулировки громкости или отображения текущего времени. Эта особенность сохраняется и сейчас, принципиальных изменений нет.
• А еще в Windows 95 появилась кнопку «Пуск» и соответствующее меню, которое сделало работу с ОС необычайно простой. Файловый менеджер «Проводник» открыл прямой доступ к дискам, папкам и файлам.
• Кстати, в Windows 95 появилась поддержка длинных имен файлов. Насколько можно судить, это была первая ОС, которая поддерживала длинные имена файлов. В предыдущих версиях длинные имена сокращаются до нескольких символов.
• Что касается системных требований, то они были невысокими даже для ПК той эпохи:
➡Любой процессор Intel 80386DX.
➡4 МБ ОЗУ.
➡50-55 МБ свободного места на жестком диске.
• Кстати, Internet Explorer не поставлялся по умолчанию с этой ОС. Его нужно было ставить дополнительно. В частности, он содержался в дополнительном пакете Windows 95, который считался отдельным продуктом. Об этом я уже писал на этой неделе (вот тут). Это было не совсем удобно, поэтому в обновленную версию, Windows 95 OEM Service Release 1, разработчики включили Internet Explorer версии 2.0. В последующие обновления вошел Internet Explorer 3.0 и 4.0.
• В общем и целом, эта ОС стала настоящим прорывом, демократизирующим доступ к миру компьютеров, так как до ее появления мир персональных компьютеров был уделом избранных. Ведь компьютеры представляли собой сложные устройства, требующие глубоких технических познаний для настройки и использования.
• Интуитивно понятный графический интерфейс, основанный на метафорах реального мира (рабочий стол, папки, файлы), сделал работу с компьютером простой и удобной. Но значение Windows 95 выходит далеко за рамки простого удобства использования. Она сыграла ключевую роль в формировании современного потребительского интернета.
• Хотя основы интернет-технологий были заложены другими ОС (такими как UNIX), именно Windows 95 сделала интернет массово доступным. Упрощение подключения к сети с помощью модемов, а также появление доступного браузера, превратили интернет из инструмента для узкого круга специалистов в общедоступный ресурс. Так что влияние этой ОС на развитие технологий, культуры и экономики неоспоримо и навсегда останется в истории!
#Разное | 5 828 |
| 8 | ⚙ Несколько крутых сервисов, которые могут оказаться полезными в работе и повседневной деятельности:
➡Down for Everyone Or Just Me - очень полезный сервис, который нужен для того, чтобы понять - сайт упал только у вас или у всех. В общем и целом, логиниться не надо, историю не хранит, а для определения доступности нужен только адрес! Добавляйте в закладки - избавит вас от траты нервов.
➡WebPageTest - бесплатный сервис для детального тестирования скорости сайтов. Например, можно запустить тест из разных локаций / браузеров (Chrome, Firefox, IE и др.) и получить подробный "водопад" загрузки страницы (каждый файл и его время загрузки).
➡Check-Host - помогает обнаружить, где есть проблема - у сервера или у конкретного региона. Сервис одновременно из множества точек мира проверяет пинг, HTTP/HTTPS, TCP-порт, DNS и маршрут передачи данных.
➡UptimeRobot - если говорить в двух словах, то это простой мониторинг доступности, который опрашивает ваши сайты каждые несколько минут и отслеживает, все ли они "на месте". Мониторы можно настроить на HTTP(S)-запросы, пинг, SMTP, POP3, TCP-порт и т.д. Алерты могут приходить в телегу или на электронную почту. Кроме обычного пинга сайтов, UptimeRobot проверяет порты и не пропустит истечение SSL‑сертификата (напомнит за 30/14/7 дней). Также можно настроить алерты на появление любого нужного или нежелательного содержимого на странице.
• Дополнительно ⬇️
• Инструменты, которые должен знать каждый, кто арендует первый VDS - если нужен мониторинг, защита и резервное копирование, но ставить тяжёлый софт ради одной машины не хочется (или не «можется») — эти опенсорсные инструменты вам точно пригодятся.
• 10 лучших инструментов для бэкапа VDS - разбор упавших файловых систем, потерянных баз данных и умирающих дисков съедает время, особенно когда всё это приходится восстанавливать консольными утилитами или самописными скриптами. Однако настройку бэкапов можно упростить с помощью утилит - в этой статье вы найдете топ-10 опенсорс-инструментов, а еще автор рассказал, на основе чего выбирать.
• 10 онлайн-сервисов, которые должен знать каждый сетевик - инструменты для случаев, когда dig, mtr и traceroute недостаточно, но ставить софт не очень хочется. В этой статье - подборка для сетевиков.
• 10 лучших инструментов для дебага HTTP/HTTPS-запросов - разбор HTTP/HTTPS‑трафика, потерянных заголовков и умирающих сессий съедает время, особенно когда всё это приходится делать консольными утилитами или через логи. В статье собраны 10 инструментов, которые помогут в дебаге запросов и сэкономят нервы.
• Аптечка сисадмина: необходимый набор ПО для Linux и Windows - у каждого системного администратора должен быть набор программных решений для практически любой ситуации - некая серверная аптечка первой помощи. В этой статье автор собрал базовый минимум ПО для «лечения» основных болезней серверов на Linux и Windows.
• Безопасность VDS: чек-лист по базовой защите - десять базовых правил по безопасности VDS.
#Tools | 4 877 |
| 9 | • На DEF CON 34 рассказали о забавном исследовании, в рамках которого ИБ-специалисты создали фейковый криптостартап и наняли на работу трех хакеров из Lazarus...
• Все три кандидата успешно прошли собеседования (с помощью ИИ: AIApply, Final Round AI, Simplify Copilot и ChatGPT), подписали соответствующие документы для трудоустройства и получили доступ к виртуалке, которые фиксировали все происходящее. Отмечено, что хакеры использовали поддельные удостоверения личности США при трудоустройстве, которые создали через Gemini.
• С самого первого дня хакеры провели разведку, собирая информацию о виртуалках и инфраструктуре, куда получили доступ. Также один из "работников" установил Chrome Remote Desktop и синхронизировал с VM свой личный аккаунт Google... Для передачи 2 FA кодов хакеры использовали сервис 2fa.cn, а трафик проходил через выходные узлы AstrillVPN.
• Подобные схемы, где хакеры устраиваются на работу в компании по всему миру (включая российские), известны давно. Такие сотрудники нанимаются в зарубежные компании, а затем могут устанавливать на рабочие тачки вредоносное ПО, похищать данные и требовать у работодателей выкуп.
• К слову, в США активно начинают бороться с этим явлением, например, обнаруживая людей, которые помогают осуществлять такие операции на территории США, создавать "фермы" ноутбуков и выводить деньги за пределы страны. В апреле 2026 года Минюст США сообщал о приговорах, вынесенных двум американцам, которые помогли трудоустроить северокорейских хакеров более чем в 100 американских компаний, используя не менее 80 украденных личностей. По данным следователей, эта схема принесла Северной Корее более 5 млн. баксов...
➡️ Более подробную информацию можно найти на YouTube.
➡️ Исследование.
➡️ Источники [1],[2].
#Security | 5 250 |
| 10 | • Доброе утро 🫠
#Понедельник | 6 376 |
| 11 | • Завтра, между прочим, Windows XP исполнится 25 лет. Хотя в широкую продажу система попала только в октябре 2001 года, именно 24 августа можно считать датой выхода самой популярной ОС для персональных компьютеров в истории. Другой успешный продукт компании Microsoft, Windows 7, сумел обогнать XP по популярности только спустя 10 лет после ее выхода, в 2011 году.
• Отличительной особенностью XP от предшественников можно назвать массовые изменения в дизайне, безопасности, поставка в комплекте с ОС ненавистного многими Internet Explorer 6 (сама линейка IE недавно отметила 21-летие) и, что самое главное — XP имела множество вариаций для различной аудитории, хотя на просторах СНГ в основном пользовались пиратскими версия XP Professional.
• Кстати, через несколько лет после релиза основных версий ОС типа Home, Professional и прочих, Microsoft обогнала время и выпустила Windows XP Tablet PC Edition, которая шла в комплекте с КПК и поддерживала работу со стилусом, распознавала начертание букв от руки и, фактически, могла бы стать базовой ОС для планшетов. Попытка освоить данный рынок оказалось поспешной — мир и технологии были не готовы к созданию комфортных в использовании планшетов, ну а после свет увидели iPad и прочие современные аппараты. Чем все закончилось — мы знаем. Вместо создания комфортной в работе самостоятельно мобильной ОС для планшетов, Microsoft пошла по пути тотального «равенства» на примере Windows 8, 8.1, 10 и 11, а мобильный сегмент так и не покорился даже при использовании бренда Nokia, ведь главным для пользователей стала далеко не сама ОС, а экосистема, приложения и совместимость. Возможно, это было упущено из виду, так как MS привыкли, что «мир ПК крутится вокруг Windows», чего не скажешь о мобильных устройствах.
• За первые пять лет Microsoft продала 400 миллионов копий Windows XP. Скорее всего, с учётом пиратства получится не меньше миллиарда установок.
• Основной период поддержки системы закончился 14 апреля 2009 года, ещё через пять лет - апреля 2014 - Microsoft прекратила и расширенную поддержку. Но обладатели машин с XP нашли выход на ещё пять лет. По сети распространялись инструкции, как притвориться системой на Windows Embedded POSReady 2009, версии операционки для разнообразных терминалов оплаты, промышленного оборудования и прочих встраиваемых устройств. Конечно, Microsoft рекомендовала пользователям настольных компьютеров просто сменить операционную систему, а не прибегать к таким потенциально опасным хакам. 9 апреля 2019 года закончился период поддержки POSReady 2009. С этого времени закрывать уязвимости и баги Windows XP стало некому.
• Доля пользователей Windows XP исчисляется в десятых, сотых долях процента. От поддержки XP отказались основные браузеры, для нее не выходит софт, а любые устройства давно поставляются без драйверов для этой операционки. Однако, по какой-то причине, у Windows XP все еще есть пользователи, которые используют эту ОС.
#Разное | 6 936 |
| 12 | • Ну, а как вам такое? Это, между прочим, легендарный IBM ThinkPad 701C, который выпустили в 1994 году. А вот его клавиатура - настоящее чудо инженерной мысли.
• Дело в том, что до 1995 года у инженеров IBM была проблема - матрицы для ноутбуков были стандартной диагонали в 10.4 дюйма. А вот на клавиатуре такого размера работать было крайне неудобно, оставлять пустое место вокруг экрана тоже не эстетично. Соответственно была разработана клавиатура, которая раздвигается при поднятии крышки ноутбука! Такое решение было максимально необычным, особенно в то время, когда ноутбуки набирали свою популярность.
• Официальное название клавиатура получила Track Write, а неофициальное название было butterfly keyboard из-за размещенного рисунка бабочки на рекламном буклете ThinkPad.
• Дальнейшего развития данный тип клавиатуры не получил, поскольку в момент выхода этого ноутбука начали появляться экраны диагональю в 12 дюймов. Разумеется, что надобность в такой клавиатуре просто пропала. Как то так...
#Разное | 7 308 |
| 13 | • Новый тип прокси будет реализован в будущих версиях Telegram для десктопа (описание на скриншотах или по ссылке ниже). Я пока не совсем понимаю, на сколько сложнее теперь будет блокировать новую проксю, но борьба продолжается...
➡️ Источник.
#Telegram | 8 002 |
| 14 | 🐝 Самый странный способ передачи информации в истории...
• В одном из старых журналов о пчеловодстве (Gleanings in Bee Culture), а точнее в мартовском выпуске за 1894 год, упоминается весьма забавный и интересный алгоритм обмена информацией, придуманный одним французом по имени А. Тейнак.
• Пчеловоды в курсе, что у пчел прекрасно развита пространственная память, при условии, что они хорошо знакомы с местностью, в которой не раз вылетали поиск пыльцы. Тейнак придумал закреплять на пчелах, с помощью какого-то липкого лака, маленькие куски плотно свернутой папиросной бумаги с очень кратким и, видимо, зашифрованным посланием (почти что современные энкодинг и шифрование в мессенджерах!)
Эта бумажка прикрепляется так, чтобы не мешать полету пчелы; а для дополнительной надежности отправляются несколько пчел, аналогичным образом снаряженных тем же сообщением. Затем Тейнак выпускает пчел, предварительно за несколько дней перенеся их ульи на расстояние около 3–3,5 миль, в которых они все это время содержались взаперти. Пчелы тогда летят обратно, если местность им хорошо знакома, в свой старый дом, где тем временем установлена небольшая рамка из проволочной сетки.
• Сетка выполняла роль сита: если пчела без прикрепленного сообщения пролетала сквозь нее легко, то "заряженная" пчела-курьер забраться внутрь не могла, так как бумажка была немного шире, чем размер ячейки проволоки.
• Этот метод даже обозревался в одном из номеров "Юного техника", где упоминается, что такая схема быстро заинтересовала германскую разведку с началом Первой мировой, вот только только вместо папиросной бумаги они использовали разноцветные шелковые нитки, передавая данные о численности французской армии. Красный означал "пехота", синий "кавалерия", а зеленый "артиллерия".
• Интересно, что перспективу для передачи секретных данных разглядели еще до начала Первой мировой, ведь пчела может передавать подобные сведения с величайшей скоростью и поймать ее гораздо труднее, чем голубя или сокола. Как то так...
#Разное | 7 259 |
| 15 | • Нашел отличную тулзу, которая называется Network Doctor. Название говорит само за себя - инструмент предназначен для анализа работы сети на разных уровнях.
• Если описывать функционал в двух словах, то тулза умеет последовательно проверять каждый этап подключения и фиксировать результат проверки. По окончанию диагностики выведет вам красивую табличку и покажет, на каком именно этапе возникает проблема. Берем на заметку:
➡️ https://github.com/heymaikol/network-doctor
#Tools | 6 105 |
| 16 | • Месяц назад в сети был обнаружен новый Android-зловред для показа рекламы и создания ботнета. Вся соль в том, что зловред распространялся через встроенные механизмы прошивок головных устройств автомобилей (Head Unit) под управлением ОС Android для обновления ПО. Это первый задокументированный случай обнаружения зловреда в головном устройстве автомобиля c цепочкой заражения, характерной для головных устройств.
• Если коротко, то Head Unit - это система, совмещающая в себе функции мультимедиа и частично функции управления автомобилем. Головные устройства могут быть как частью комплектации автомобиля, так и устанавливаться уже после покупки. Основными векторами атак для таких решений являются компрометация через физический доступ, либо уязвимости ОС или компонентов головного устройства.
• Схемы доставки такого вредоносного ПО на систему могут быть самыми разнообразными - от скачивания предустановленными в систему бэкдорами до установки зараженных сборок IPTV-приложений.
• В исследовании, которое вы можете изучить по ссылкам ниже, есть полный технический разбор и демонстрация способа доставки малвари через легитимную функциональность обновления ПО в системном приложении. При этом злоумышленники активно осваивают новые платформы. Так, этот зловред стал первым вредоносным приложением для головных устройств, а это означает, что отныне подобные платформы тоже нуждаются в защите от вредоносного ПО.
• Что такое головное устройство (Head Unit).
• Приложение TWCore.
• Стадия 1: дроппер JarService.
• Стадия 2: загрузчик.
• Стадия 3: кликер/загрузчик реверс-прокси.
• Атрибуция.
• Заключение.
• Индикаторы компрометации:
➡Стадия 1 — JarService;
➡Стадия 2 — загрузчик;
➡Стадия 3 — загрузчик/кликер;
➡Модуль zhima;
➡Домены и IP-адреса;
➡Адреса, с которых скачивался JarService;
➡Хэши TWCore — легитимного ПО, использующегося для распространения JarService.
#Исследование | 5 795 |
| 17 | ☁️☁️☁️☁️☁️☁️☁️
24 сентября пройдёт флагманская технологическая конференция Yandex Cloud — Yandex Scale 2026 — в Москве и онлайн.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
В программе четыре продуктовых трека — AI, Data, Security и Hybrid Infrastructure & DevOps, — и отдельный углублённый технологический трек DeepTech, который пройдёт только онлайн.
В треке Security поговорим о том, как выстроить безопасность инфраструктуры без границ — для облачных, гибридных и локальных контуров. Разберём ключевые угрозы при использовании LLM и ИИ-приложений и принципы безопасного внедрения ИИ. Расскажем, как развиваются Identity Hub и IAM в Yandex Cloud: избавляемся от долгоживущих секретов, переходим на гибкую авторизацию и новые инструменты анализа доступов. Покажем на примере клиентского опыта, как повысить эффективность мониторинга и реагирования и сократить время расследования, а также расскажем про развитие YCDR и Yandex SIEM. Разберём, как SolidPoint DAST встраивается в процесс внутри Security Deck — от обнаружения уязвимости до приоритизации и алертов. А ещё расскажем про JS-челлендж: как он невидимо защищает клиентов и сервисы Yandex Cloud от роботного трафика.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨
Отдельно пройдут воркшопы по Security: разберём полный путь аналитика в Yandex SIEM — от поиска событий до расследования инцидента, — и покажем на практике комплексную защиту ИИ-приложений, в частности, как SolidWall AI Security Gateway отражает промпт-инъекции и джейлбрейки.
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
🎨🎨🎨🎨🎨🎨🎨🎨🎨🎨
Между докладами можно заглянуть в демозоны, посмотреть питчинг решений, пройти IT-квест и забрать мерч. А в онлайн-студии в это время ждут розыгрыши призов и секретный гость.
Заглянуть в полную программу и зарегистрироваться можно на сайте, участие бесплатное! | 6 340 |
| 18 | بدون متن... | 6 004 |
| 19 | • Какой-то пакистанец навайбкодил кучу фишинговых приложений и залил их в Google Play. Все приложения выдают себя за удаленные из маркета сервисы Ozon Банка, ВК, Яндекса и т.д.
• Ozon уже подтвердил информацию, что они не причастны к опубликованным приложениям и предупреждают об опасности их установки.
• Ставлю на то, что таких приложений со временем будет публиковаться все больше...
#Новости | 10 313 |
| 20 | • Журнал "UPgrade" №29 - 2002 год.
#Разное | 7 481 |
