Карманный хакер
رفتن به کانال در Telegram
Канал по инфобезу и хакингу без ванили: жёстко, честно и с уличным стилем. 18+. Незаконку не продаём и «взлом за деньги» не делаем — учим думать как атакующий, чтобы защищаться как параноик.
نمایش بیشترکشور مشخص نشده استدسته بندی مشخص نشده است
1 512
مشترکین
-124 ساعت
-77 روز
+33530 روز
آرشیو پست ها
1 512
🖥 Забудь про ELK, Grafana и прочих монстров, которые жрут ресурсы как не в себя. Иногда тебе просто нужно быстро посмотреть логи на удалённом хосте — без поднятия стека из десяти контейнеров и недели настройки. Встречай Nerdlog — суровый TUI-просмотрщик логов, который делает всё правильно.
Никакого централизованного сервера, никаких агентов на хостах, никакой возни с инфраструктурой. Всё взаимодействие идёт по обычному SSH — подключился и работай. Идеально для тех, кто живёт в терминале и любит, когда инструмент не мешает, а помогает.
Самая вкусная фишка — логи не тянутся целиком на твою машину. Обработка происходит прямо на удалённой тачке, а к тебе прилетает уже готовый результат. Это значит, что можно спокойно копаться в гигабайтах логов на серверах без риска забить канал и положить свой ноут.
Сверху прикручен симпатичный таймлайн с гистограммой — сразу видно, где случился всплеск активности, где упало приложение, где кто-то ломился по SSH в три ночи. Никакого ковыряния в простыне текста вслепую — навигация по событиям визуальная и быстрая. Маст-хэв для любого DevOps, сисадмина или пентестера, которому нужно быстро разобраться в чужой инфре.
➡️ Подробная статья от автора
➡️ GitHub проекта
Карманный хакер
1 512
💻 Миллионы долларов на разработку систем верификации возраста. Машинное обучение, нейросети, биометрия. И всё это убивается косметическим карандашом и нарисованными усами. Добро пожаловать в реальность 2026-го.
Британская Internet Matters опросила больше тысячи детей — и почти половина призналась, что обходит проверки возраста буквально подручными средствами. Берёшь мамин карандаш для бровей, рисуешь себе щетину как у байкера — и вуаля, AI считает тебя сорокалетним мужиком. Социнженерия уровня детского сада, а ломает миллиардные системы.
Зачем дети это делают? Доступ в соцсети — 34%, онлайн-игры — 30%, мессенджеры — 29%. Классика. А самое смачное — больше четверти родителей в курсе и не препятствуют, а 17% сами активно помогают чадам рисовать усы. Семейный pentest, не иначе.
Тем временем правительства по всему миру упорно продолжают плодить законы о возрастной верификации, прикрываясь "безопасностью детей". Только вот критики давно бьют тревогу: эти системы создают огромные базы биометрии и документов, которые рано или поздно сольют. А британский Online Safety Act задал моду — теперь подобную дичь копируют страны по всему миру, медленно убивая открытый интернет.
Но есть и светлая сторона этой истории. Целое поколение растёт с пониманием базовой истины: любую систему можно обойти. Дети, которые сегодня рисуют усы карандашом, завтра будут писать байпасы для куда более серьёзных штук. Запреты не воспитывают послушание — они воспитывают хакеров. Спасибо регуляторам за бесплатные кадры для индустрии.
➡️ https://www.theregister.com/
Карманный хакер
1 512
👩💻 Немного хардкорного оффтопа для тех, кто любит копаться в кишках систем. Знаешь ли ты, что прямо сейчас, в твоей свежеустановленной Windows 11, лежит файл из начала 90-х? Реликт эпохи, когда модемы пищали, а компьютеры шумели как турбины.
Зовут его moricons.dll. Весит всего 12 килобайт. Внутри — десятки пиксельных иконок для софта, который сегодня помнят разве что бородатые админы: Turbo Pascal, WordPerfect, Sidekick. Цифровая капсула времени, которую Microsoft за тридцать лет так и не удосужилась выкинуть.
История появления, как рассказывает ветеран Microsoft Рэймонд Чен, такая. В Windows 3.0 DOS-программы можно было крутить в окне, а система сама сканировала диск, искала знакомые экзешники и лепила им Program Information File (PIF) с унылой серой иконкой "DOS". В Windows 3.1 решили — хватит этой серости, давайте красиво. Сначала иконки кинули в progman.exe, потом вынесли в отдельную либу. Назвали без затей — moricons.dll, "more icons". Гениально в своей простоте.
А теперь самое сочное. В 64-битной Windows MS-DOS-приложения уже давно не поддерживаются — запускать эти иконки физически негде. Но файл всё равно тащат из версии в версию. Чен признался, что перенос системы на 64 бита был "механическим" — никто не захотел лезть в этот пыльный угол. А вдруг где-то у какого-то деда в бухгалтерии ещё крутится PIF-файл из 92-го? Мало ли.
Вот так и живёт в современной Windows 11 артефакт времён, когда Билл Гейтс ещё лично писал код. Маленький, забытый, никому не нужный — но бессмертный. Иногда легаси — это не баг, а памятник.
➡️ https://devblogs.microsoft.com/
Карманный хакер
1 512
🔵 Полтора миллиона долларов за один баг. Вдумайся в эту цифру. Google официально пересматривает свою Bug Bounty программу — и теперь правила игры жёстче, чем когда-либо. За реально хардкорные эксплойты платят как никогда щедро, а за всё, что можно нагенерить нейросетью за вечер — урезают чек. Эпоха халявы закончилась, добро пожаловать в эру охотников.
Главный приз — $1.5 млн. Чтобы его сорвать, надо выкатить zero-click эксплойт на чипе Pixel Titan M2 с закреплением в системе. Это самый сложный сценарий из возможных, и Google прямо намекает: "хочешь денег — покажи что-то такое, чего не сможет ни один AI". Без закрепления — потолок $750k. Тоже неплохо для тех, кто умеет кодить руками.
Chrome тоже подтянули. До $250k за уязвимость плюс ещё $250k бонусом, если пробьёшь защиту MiraclePtr — механизм, который должен был сделать память Chrome неприступной. Сломаешь — заберёшь полмиллиона.
Ещё одна интересная деталь: Google теперь хочет короткие отчёты. Только PoC и суть, без литературных эссе на двадцать страниц. Логика простая — длинные простыни сейчас за тебя напишет любая нейросеть, а вот реально найти баг машина пока не умеет. Ценится мозг, а не количество знаков.
И немного цифр для масштаба. В 2025 году Google раскидал между 747 исследователями $17.1 млн — это на 40% больше прошлогоднего рекорда. Всего с 2010 года корпорация выплатила багхантерам уже более $81.6 млн. И в 2026-м обещают платить ещё больше, несмотря на урезание отдельных выплат.
Вывод простой: если ты раньше думал начать в bug bounty — самое время. Только не неси Google то, что нашёл за тебя ChatGPT. Неси то, что ИИ ещё не умеет.
➡️ https://bughunters.google.com
Карманный хакер
1 512
🖥 Полноценный Linux. Во вкладке браузера. Без установки, без сервера, без Docker-демона. Звучит как бред? А вот и нет — встречай LinuxOnTab.
Реальное x86-ядро Linux 6.12.13 плюс пользовательское пространство Alpine, загруженные через WebAssembly прямо в твою вкладку. Внутри — рабочий стол, файловый менеджер, проброс портов и даже социалочка с публичными папками на базе Nostr. Запустил, загрузилось — и можешь работать оффлайн. Идеальная одноразовая песочница для тех, кому нужен Linux здесь и сейчас, без плясок с дистрибутивами и виртуалками.
➡️ https://linuxontab.com
➡️ https://github.com/kilian-ai/linuxontab
А теперь держи бонусом мой личный набор ресурсов, чтобы поднимать любую ОС за минуту — для экспериментов, тестов пейлоадов и прочих хакерских утех.
1️⃣ Готовые образы для VirtualBox и VMware. Качай и разворачивай стенд за пару кликов:
➡️ Подборка образов для VirtualBox
➡️ Free VirtualBox Images от самих разработчиков
➡️ Готовые VM от Oracle
➡️ Любые конфигурации VM на Linux и Open Source
➡️ Подборка образов для VMware
➡️ VM на iOS и MacOS: getutm и mac.getutm
➡️ Образы для Mac: mac.getutm и utmapp
2️⃣ Целый зоопарк ОС прямо в браузере. Не хочешь возиться с загрузкой ISO и настройкой — вот лекарство:
➡️ WebVM — бессерверный Debian в браузере, открывается даже с телефона.
➡️ Instant Workstation — Linux, BSD, Haiku, Redox, TempleOS, Quantix. Экзотики выше крыши.
➡️ distrosea — бесплатный полигон, где можно перещупать больше 70 дистрибутивов с разными графическими оболочками. Идеально, когда не можешь определиться, на чём жить.
➡️ PCjs Machines — эмулятор машин 70-90х прямо в браузере. Создал в 2012 году программист из Сиэтла Джефф Парсонс, чтобы каждый мог потрогать историю руками.
➡️ redroid — Android в Docker-контейнере на Ubuntu, версии с 8.1 по 16. А ещё есть waydroid, Bliss-OS и Memuplay — выбирай оружие под задачу.
Сохраняй пост в закладки — пригодится не раз, когда понадобится свежая система под эксперимент, а времени на возню нет.
Карманный хакер
1 512
📥 732 байта. Десять строк на Python. И ты — root на любой Linux-машине, к которой имеешь локальный доступ. Звучит как сказка? Знакомься с реальностью — CVE-2026-31431, она же Copy Fail.
Суть атаки — как пощёчина всему ядру. Из-за банальной логической ошибки непривилегированный юзер может записать четыре произвольных байта в кеш страниц любого читаемого файла. Казалось бы, мелочь? А вот и нет. Ядро тащит бинарники на запуск именно из этого кеша. То есть атакующий не правит файл на диске — он подменяет исполняемый код прямо в памяти. Чувствуешь масштаб?
И вот тут начинается самое сладкое. Все эти модные тулзы аудита, EDR-ы и системы мониторинга ФС — слепнут. На диске не изменилось ни байта. После ребута или сброса кеша следов нет вообще. Идеальное преступление: вошёл, забрал root, исчез. Форензик потом будет чесать репу и винить себя.
PoC-эксплоит — десять строк Python, 732 байта. Дёргает setuid-бинарник и выкидывает тебе root-шелл. Скриптуха уровня "написал за обедом".
А теперь вишенка: дыра жила в ядре с 2017 года. Девять лет. Девять, Карл. Тысячи аудиторов, миллионы глаз — и ни один не заметил. Нашёл её AI-инструмент Xint Code от Theori примерно за час. Эпоха, в которой нейросети находят 0day быстрее, чем ты завариваешь кофе, уже наступила.
Патчи уже раскатили Debian, Ubuntu, SUSE и остальные. Не тяни — обновляйся, пока тебя не обновили.
➡️ Демонстрация
➡️ GitHub
Карманный хакер
1 512
📱 Думал, что для серьёзных дел на Android нужен root, костыли и пляски с бубном? Расслабься. Теперь твой смартфон превращается в полноценную хакерскую станцию без единого касания системных потрохов.
Знакомься — Podroid. Проект, который пинком выбивает дверь в мир Linux-контейнеров прямо с твоего телефона. Никакого root, никаких прошивок, никакой нервотрёпки. Просто бери Android 9+ на arm64 — и поехали.
Под капотом всё по-взрослому: облегчённая виртуалка Alpine Linux крутится через QEMU, а сверху — полноценная среда выполнения контейнеров Podman со встроенным терминалом. Хочешь поднять сервис, погонять пейлоад в изолированной песочнице или потестить эксплойт в дороге — теперь это вопрос пары тапов по экрану.
Связка простая и злая: Termux как терминал, Limbo Emulator как QEMU-движок и Podman как сердце всей конструкции. Бонусом — проброс портов из контейнера в саму Android-систему через SSH. То есть твой телефон может стать полноценной нодой, сервером или плацдармом — без рута, без жертв.
Код на Kotlin, лицензия GPLv2, исходники открыты. Никаких "доверьтесь нам" — всё прозрачно.
➡️ Тащи и ломай
Карманный хакер
1 512
😊 С чего, по-твоему, началась эпоха IoT? С умных колонок, что палят твои разговоры? С камер, которые ломаются школьником за пять минут? А вот и нет. Всё началось с банальной банки газировки.
1982 год. Студенты одного из американских универов задолбались таскаться на третий этаж к автомату Coca-Cola, который вечно стоял пустой. И вместо того чтобы смириться, как нормальные люди, они сделали то, что сделал бы любой уважающий себя нерд — нахакали. Натыкали в автомат датчиков, проверяющих наличие бутылок и их температуру, и подцепили всё это добро к университетскому PDP-10. Теперь перед походом за газировкой можно было пингануть автомат. Так родился первый в мире IoT-девайс — и да, его придумали ленивые студенты ради холодной колы.
Дальше — больше. 1990 год, выставка Interop. Один из отцов TCP/IP Джон Ромки притаскивает на сцену свой домашний тостер и поджаривает хлеб удалённо, без единого касания. Публика в шоке. По факту это был первый публичный взлом бытовой техники во благо — только тогда ещё никто не понимал, во что это выльется через 30 лет.
Хотя цели "соединить всё со всем" у разработчиков и в помине не было. Тостер был лишь рекламой новой на тот момент технологии — RFID. Радиометки пихали везде, куда дотягивались руки: коробки на складах, товары в магазинах, одежда. Первыми "вещами" в интернете вещей стали не холодильники и не лампочки, а обычные палеты с грузом. А первой отраслью — ритейл.
Самого термина "Internet of Things" тогда ещё не существовало. Его родил только в 1999 году исследователь Кевин Эштон, плотно сидевший на RFID. И понеслось.
Мораль простая: вся индустрия, которую сегодня ломают ради ботнетов и шпионажа, начиналась с лени студентов и одного пиар-тостера. Думай об этом, когда в следующий раз будешь покупать "умную" розетку.
Карманный хакер
1 512
• Логи — это кровь системы. Кто умеет их читать — видит всё: атаки, утечки, косяки админа, следы непрошеных гостей. Но поднимать ради домашней лабы жирный ELK, GrayLog — это как стрелять из танка по комарам. Нужен инструмент полегче, но позубастее.
• Встречай — Lazyjournal. Терминальный комбайн для поиска и анализа логов из journald, #Docker и #Kubernetes. Минимум веса, максимум профита. Идеален для домашней среды и быстрого ковыряния в чужих кишках.
• Установка — анекдот. Один бинарник, ноль зависимостей. Кинул в систему — и погнали потрошить.
• Внутри — встроенная подсветка по ключевым словам: ошибки, успехи, варнинги, действия. Плюс автоматическое выделение UNIX-процессов, путей в ФС, URL, IP-адресов и прочих числовых маркеров. Глаз цепляется за нужное мгновенно — никакого визуального шума.
• Есть поддержка auditd — того самого демона аудита от Red Hat, что вшит в ядро Linux и палит каждое движение в системе. Хочешь знать, кто и когда лез туда, куда не следует — вот он, твой стукач.
• Бонусом — просмотр всех логов из /var/log с сортировкой по дате изменения (Apache, Nginx, СУБД и прочая живность), включая архивные. Ничего не ускользнёт.
➡️ Забирай и ставь
Карманный хакер
1 512
🎖 С Днём Победы, уважаемые коллеги!
9 мая — день, который мы не имеем права забывать. Спасибо ветеранам за мир, свободу и возможность жить, работать и создавать. Низкий поклон. Вечная память.
1 512
🖥 Легендарному пиратскому флагману The Pirate Bay стукнуло 22 года. И он всё ещё на плаву, несмотря на армию правообладателей, мечтающих утопить его к чертям.
Когда TPB запускался, в интернете сидело всего 10% планеты, а в США большинство юзеров пердело модемом на 56k. Стриминга не было, контент жрали офлайн, а торренты были единственным способом гонять тяжёлые файлы по сети.
Сегодня большая часть тех древних раздач — мертвы. BitTorrent безжалостен: нет ни одного сидера с полной копией — файл уходит в небытие.
Но есть исключение — некроторрент. Эпизод "The High Chaparral" с Ури Геллером, залитый 25 марта 2004 года — самый старый живой торрент на TPB. Его до сих пор раздают. Не потому что он кому-то нужен, а потому что это символ. Цифровая реликвия, которую пираты держат в живых из чистого принципа.
Ирония в том, что культовым его сделали те самые пираты, а правообладатели за 22 года так и не смогли его прихлопнуть. Сеть помнит. Сеть не сдаёт своих.
➡️ https://torrentfreak.com/the-pirate-bays-oldest-torrent-turned-22/
Карманный хакер
1 512
Нас уже больше тысячи!
И это на самом деле п**дец, как много.
Рад, что вам нравится читать наш контент.
Я даже задумываюсь над тем, чтобы сделать какой-то розыгрыш в честь этого, но вот не знаю, разыграть может пару премиумов или какую-то прикольную книгу по ИБ, но есть проблема, как тогда её нормально доставить)
1 512
🤩 Любопытство — главное оружие хакера. Без него ты — просто оператор кнопок. С ним — охотник.
Хакерские квесты — это пересечение ARG и CTF, только вместо лута ты получаешь реальные навыки, которые работают в бою. Не теория из книжек, а руки в крови от практики.
Знакомься — 0xdf, главный архитектор Hack The Box. У него на сайте собрана монструозная коллекция райтапов: фильтруй по сложности, ОС, тэгам, именам — что душе угодно.
Цифры? Более 500 машин и прохождений, от 2018-го до апреля 2026-го. Это не подборка — это целая энциклопедия пробива.
Хочешь расти — закладку в браузер, и вперёд ломать.
➡️ https://0xdf.gitlab.io/cheatsheets/htb-interactive
Карманный хакер
1 512
🍏 App Store — стерильный сад Apple? Как бы не так. В китайском сторе нашли десятки фишинговых криптокошельков, нагло косящих под MetaMask, Coinbase и Trust Wallet. Цель проста и грязна — сид-фразы и приватные ключи. Один тап — и кошелёк жертвы вычищен под ноль.
Самый смак: из-за региональных ограничений оригиналов в китайском App Store нет. Зато фейки — пожалуйста, в топе выдачи. Юзеры скачивают пачками. Знакомо? У нас с банками та же история — официалок нет, а фишинговые клоны лезут изо всех щелей.
Итог разведки — 26 заражённых приложений. Часть пока без вредоносной начинки, но со всеми маркерами связи со злоумышленниками. Перевод: ждут апдейта, чтобы выстрелить. Некоторые маскируются под игры, калькуляторы, планировщики — пустышки для маскировки.
Технология заражения — отдельный разговор. Запустил приложение — оно открывает ссылку в браузере, и через provisioning-профили на устройство ставится заражённая версия кошелька. Та же схема, что у SparkKitty. А Enterprise-профили — вообще золотая жила для тёмной стороны: придуманы для корпоративных приложений в обход App Store, а юзают их разработчики кряков, читов, казино и зловредов.
Мораль? Apple-эко — это миф. Один кривой профиль — и твой iPhone превращается в дырявое решето.
➡️ Технические детали и список приложений тут
Карманный хакер
1 512
• Удалил файлы и думаешь, что их больше нет? Наивно. Любой школьник с R-Studio вытащит твои "удалённые" данные за полчаса. Если хочешь стереть диск так, чтобы даже спецы из лабораторий руки опустили — нужен другой инструмент.
• Знакомься — ShredOS. Целый дистрибутив, заточенный под одну единственную задачу: выжечь твой HDD до состояния абсолютной пустоты. Внутри — легендарная тулза nwipe (https://github.com/martijnvanbrummelen/nwipe), которая и творит всю эту чёрную магию.
• Расписывать смысла нет — в репозитории лежит подробнейший гайд, прочитаешь сам, когда дело дойдёт до Live USB. А вот арсенал методов зачистки впечатляет: заполнение нулями, единицами, RCMP TSSIT OPS-II, DoD Short, DoD 5220.22M, Gutmann Wipe, PRNG Stream, HMG IS5 Enhanced. От бытового затирания до параноидальных стандартов военных и спецслужб.
• Когда стук в дверь уже близко — времени читать мануалы не будет. Подготовь Live USB заранее.
➡️ ShredOS
➡️ nwipe
Карманный хакер
1 512
🖥 FTP — динозавр интернета, которому сегодня стукнуло 55. И он до сих пор жив, дышит и торчит наружу миллионами серверов.
16 апреля 1971 года студент MIT Абхай Бушан выкатил первую спецификацию RFC 114 — задолго до HTTP и даже за три года до TCP (RFC 793). Просто протокол для копирования файлов, который пережил эпохи и до сих пор торчит в Shodan миллионами открытых серверов. Любой пентестер знает — FTP это вечная классика для разведки и пробива.
Сам Бушан после универа свалил в Xerox, а его детище доковыляло своим путём — серия RFC в 70-х и 80-х, в том числе реализация под TCP/IP.
Современная версия, которую ты до сих пор юзаешь — это RFC 959 (https://www.rfc-editor.org/rfc/rfc959.html) от 1985 года, авторства Джона Постела и Джойс К. Рейнольдс. 40 лет одной и той же базе — и она всё ещё кормит хакеров уязвимостями.
Мораль? Старый — не значит мёртвый. FTP — живое доказательство, что наследие 70-х до сих пор тащит интернет на своих плечах. И до сих пор сливает данные тем, кто умеет искать.
Карманный хакер
1 512
💻 Почему жёсткий диск зовут "винчестером"? Сейчас расскажу — история жёстче, чем кажется.
В 1962-м IBM выкатила IBM 1311 — революцию хранения данных. Только представь: здоровенный комод, в который пихали съёмные накопители. Каждый — шесть 14-дюймовых пластин, вес 4,5 кг, ёмкость аж 2,6 МБ. Заполнил — вытащил, воткнул новый. Вот так жили деды.
Прошло 11 лет, и в 1973-м IBM выкатила IBM 3340 — уже 30 МБ на диск, скорость 885 КБ/с. По тем временам — космос.
А теперь главное. Аппарат работал с двумя дисками по 30 МБ — отсюда индекс "30-30". Знакомо? Именно такой же индекс носила легендарная винтовка Winchester — только там 30-30 означало калибр пули (0,3 дюйма) и 30 гран пороха в капсюле.
Инженеры IBM провели аналогию — и понеслось. С тех пор жёсткий диск = винчестер. Технологии и оружие — иногда говорят на одном языке.
Карманный хакер
1 512
📲Захватывающе и жутко — только представь: тебе приносят смартфон, а в комплекте — шпионский троян LunaSpy. Именно так в начале 2024 года работали бандиты, целясь в российских банковских клиентов. За пару месяцев — около 300 жертв.
LunaSpy — не просто вирус, а полный шпионский набор: камера под контролем, микрофон пишет всё, экран записывает, собирает все секреты с устройства.
Удалить его? Ха! При попытке стереть троянчик — он молниеносно жмёт “Назад” и шлёт тревожный сигнал хозяевам. Самозащита прокачана.
Связь с жертвой ведётся через редкие мессенджеры на протоколе Matrix — чтобы не палиться и держать полный контроль под своим сервером, спрятавшись за чужими потрохами.
Это не просто мошенничество — это новый уровень кибершпионажа: вредонос вместе с железом. Забирай детали по ссылке и берегись, пока не поздно.
➡️ https://www.f6.ru/blog/lunaspy-android-research/
Карманный хакер
1 512
🖥 Bash — твой главный инструмент взлома и контроля в Linux. Если до сих пор не шаришь — время исправляться.
• Вот самая толстая и актуальная шпаргалка от GNU — Bash Reference Manual. Не пускай новичков в командную строку, пока сам не прочитал:
➡️ https://www.gnu.org/software/bash/manual/bash.pdf
• Пять штук, которые повысит твои скиллы до реального уровня хака:
➡️ Command Challenge — жёсткий тренажёр для твоего Bash-мозга. Решай задачи через терминал, тупишь — подсмотрим. Есть жестче версии: oops и 12days.
➡️ Огонь коллекция однострочников для баша — ускорит твоё решение задач и повседневные трюки.
➡️ Бесплатный курс по Bash — если хочешь начать с нуля и реально научиться скриптам.
➡️ Статья «Кручу-верчу, запутать хочу» — малороссийские трюки с перенаправлениями, которые ломают шаблоны.
➡️ Bash для хакеров от hakin9 — точечные заметки для ИБшников и пентестеров.
➡️ Bash Prompt Generator — настрой свою консоль под себя, чтобы командная строка выглядела как у профи и не сливалась.
➡️ Bash Tips and Tricks сборник — коротко, ёмко, по делу.
Хватит глотать воду — прокачай Bash, если хочешь реально рулить системами. Ссылки забирай, не ленись.
Карманный хакер
1 512
💻 Microsoft наконец-то проснулась и вкатили апдейт с реальным апгрейдом безопасности по RDP-файлам.
Почему важно? RDP-файлы — любимая фишинговая мишень корпораций. Открываешь такой файлик — и бах! Подключаешься к системе злоумышленников, а они уже шарят по твоим дискам и уносят всё, что надо.
В новых накопительных обновлениях Windows 10 (KB5082200) и Windows 11 (KB5083769 и KB5082052) Microsoft ввела проверку перед запуском любого RDP-файла.
Теперь, когда ты пинаешь .rdp, врубается диалог безопасности — покажут, подписан ли файл проверенным издателем, куда он пытался подрубиться, какие ресурсы хочет перехватить (диски, буфер, устройства) — и всё это по умолчанию отключено.
Если подписи нет — ты сразу получаешь красное предупреждение "Внимание: Неизвестное удалённое соединение" — издатель неизвестен, тёмные дела.
Это не просто фикс — это попытка вытянуть кибербезопасность из глубин корпоративного хаоса. Не игнорь, ставь обновы и не дай себя слить через RDP-ловушку.
➡️ Подробно о новых предупреждениях RDP
Карманный хакер
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
