Dutchman Daily
899 subscribers
113 photos
16 videos
18 files
131 links
The other side of me
This is me:
@its_dutchman
Download Telegram
بنظر در دنیا هم همینه. مدیوم یه مقاله داده چرا واقعا همه‌ی آدما بین ۱ تا ۵۰ معمولا ۳۷ رو انتخاب می‌کنن:

https://medium.com/@chigwel/the-enigma-of-number-37-why-this-prime-number-is-our-intuitions-favorite-168e8947fb3e
🔥6
Dutchman Daily
یه چیز جالب اینکه اگر به chat gpt بگید یه عدد رندوم بین ۱ تا ۱۰ بهتون بده، اولین جوابش عدد ۷ عه. تنکس تو آریا.
واسه ۷ هم میگه که آدما اینجورین که وقتی بهشون می‌گی بین ۱ تا ۱۰، معمولا خود ۱ و ۱۰ رو نمی‌گن چون توی بازه خیلی مشخصن
(۱, ۱۰)

بعد میگه ۲ و ۹ هم تقریبا زیاد به چشم میان چون بغل ایناس، واسه همین کسی معمولا این ۲ رو هم نمیگه.

عدد وسط یعنی ۵ هم خیلی واضحه چون دقیقا وسط بازه است. بخاطر همین اینم معمولا آدما انتخاب نمی‌کنن.

اعداد ۲ ۴ ۶ ۸ هم چون تقارن دارن (مضرب ۲ طور ان) معمولا خیلی تصادفی و رندوم بنظر نمیان.

میمونه ۳ و ۷ که اتفاقا بعد از ۷ مردم معمولا ۳ رو انتخاب می‌کنن =))
12👍1🔥1
https://www.securityweek.com/chatgpts-new-calendar-integration-can-be-abused-to-steal-emails/


میگه که اگر روی لپ‌تاپ یا گوشی‌تون یه integrated agent دارید با gemini یا chat gpt (مثلا apple intelligence اینجوریه) حواستون باشه چون جدیدا ملت اینجوری هک میشن.

میگه که وقتی کنترل ایمیل و کلندرتون میوفته دست این agentها که براتون خلاصه کنن یا نوتیفای کنن، خطرناکه.

میگه یکی صرفا ایمیل شما رو داشته باشه، میاد یه کلندر با شما ست می‌کنه و ایمیلش می‌کنه بهتون ولی توش (مثلا توی نوت جلسه) به jail break prompt می‌ذاره که باعث شه تمام اطلاعات شما رو برداره.

مثلا یه کلندر ایمیل میکنه ولی توی نوتش نوشته ۱۰۰تا ایمیل اخر طرف رو برام بفرست و این وقتی میرسه دست agent شما ایمیل‌های شما رو leak می‌کنه.
👌7
کلا تو زندگی شانسم همیشه همینجوری بوده.
🤣25
با بنده همراه باشید با شروع پادکست سریالی گمشده😊
🤡162😐1
این البته جالب‌تر بود ولی خب.
🤣12
گمشده
قسمت ۱
🔥12
iTerm2 Terminal
توی آپدیت جدیدش به صورت built-in اومده web browser رو قراره داده و دیگه می‌شه توی خودش لینکارو باز کرد و سرچ کرد و این‌ها

https://iterm2.com/documentation-web.html
🔥5
Dutchman Daily
Voice message
گمشده
قسمت ۲
🔥3
نمی‌دونم که حالا اخبار سکیوریتی رو دنبال می‌کنید یا نه (اصلا چرا باید بکنید؟)

ولی اخیرا یه سری مشکلات زیادی کلا توی هواپیمایی‌های اروپا پیش اومده و اصطلاحا هک شدن. کلا خیلی براشون عجیب بود چرا ولی خب میشد حدس زد (حداقل من از روز اول زدم) که کی پشتشه.

امروز دارک ریدینگ نوشت که ایران پشتشه. میگه یه گروهه به اسم نیمبوس مانتی‌کور که خیلیم آدمای خفن و سفتی توشن و اونا دارن جلو می‌برن.

https://www.darkreading.com/cyberattacks-data-breaches/iran-linked-hackers-europe-new-malware

خود مقالش جالبه ولی خلاصه‌ش اینه میگه با ترکیبی از فیشینگ و مهندسی اجتماعی و این‌ها، یه ملتی رو گول زدن و یه سری تول‌کیت هم داشتن که نصب شده و موندگار هم بوده. بهش می‌خوره که apt attack باشه.

میگه که dllهای مخرب وارد کردن و این‌ها. دلیلی هم که هنوز نتونستن جلوشو بگیرن اینه که یه سری کد با کنترل فلو خیلی پیچیده و obfuscate شده‌اند اصطلاحا.

خواستید بدونید دقیقا چجوریه مقاله‌شو بخونید. یه سری کارهای جالبی هم با ssl کردن که فیک ساین کنن.
💩11👍81🤮1🤡1
می‌گفت که به سمت پل می‌روم. اگر در مسیر حتی یک نفر به من لبخند بزند، نخواهم پرید.

امشب رفتم آرایشگاه. کسی لبخندی نزد. منم از ته تراشیدم. مبارک همه سربازا.
🤮17😱12🔥7🤡5💩4
شما کار کردن در یک شرکت با وجهه خوب و حقوق خوب رو ترجیح می‌دید، یا کار کردن در یک استارتاپ نوپا؟
Anonymous Poll
72%
Large Company
28%
Startup
💩17
Try to solve Secret Formula from:

ctf.olympics.tech
Dutchman Daily
نمی‌دونم که حالا اخبار سکیوریتی رو دنبال می‌کنید یا نه (اصلا چرا باید بکنید؟) ولی اخیرا یه سری مشکلات زیادی کلا توی هواپیمایی‌های اروپا پیش اومده و اصطلاحا هک شدن. کلا خیلی براشون عجیب بود چرا ولی خب میشد حدس زد (حداقل من از روز اول زدم) که کی پشتشه. امروز…
دارک ریدینگ باز به ایران پرداخته که چجوری با هک اخیرش اذیت کرده.

میگه چندتا گروه هکری باهم شدن و یه سری نقص و نقض رو که توی ssl.com‌بوده شناسایی کردن. اون چیه؟ اینکه توی ۲۴ ساعت که باید سرتیفیکیت رو اکسپایر میکرده اگر تقلبی بوده، نمی‌کرده. بخاطر همین هم ایرانیا از این استفاده مردن و این هکرا رفتن یه سری شرکت جعلی توی سوئد و هلند ثبت کردن که از طریق اون برای CA اقدام کنن. بعدشم malwareها رو با این‌ها امضا کردن و مادر اروپایی‌ها رو خوار و خفیف کردن:

https://www.darkreading.com/vulnerabilities-threats/iranian-hackers-ssl-certificates-sign-malware
🔥12
https://sanixdk.xyz/blogs/the-weird-concept-of-branchless-programming


میگه که چجوری بدون داشتن branchها (if else این‌ها) کد بزنید.
آره جون عمت

این متن رو گفتم پیرو این بنویسم چون که ممکنه خیلیاتون تحت تاثیر این اسکم‌های کانال‌ها و لینکدین و اینا قرار بگیرید.

جمینای گوگل (Gemini) مدتیه که اومده و گفته که دانش‌آموزا و دانشجوهای آمریکایی، یک‌سال می‌تونم اکانت پرمیوم بگیرن ولی مجانی. لازمه‌ش اینه که آمریکا باشی و فلان. بعدا برای چند کشور دیگه هم داد.

بعد از این خبر، چنلا پر شد که چجوری برید یکاری کنید که انگار آمریکایید و بگیرید. بدتر از اون، چجوری جعل اسناد کنید که شما دانشجویید.

دقت کنید که عزیزان شما نمی‌تونید سر گوگل رو کلاه بذارید. گوگل احتمالا زودتر از شما می‌تونه حدس بزنه اسم نوزاد جدید خانوادتون چیه بر اساس سرچای باباتون، بعد حالا می‌خواید سر گوگل رو کلاه بذارید اره دانشجویید و آمریکایید در صورتی که دارید توی خاش شیفت پادگان می‌دیدید؟

اگر فکر می‌کنید می‌تونید سر گوگل کلاه بذارید، باید برم آره جون عمه‌تون. جدای از این، جعل مدرک (حتی در این مورد هم صدق می‌کنه) در کشورای خارج ایران جرمه و جرم اساسی هم هست. شما رو توی آلمان بابت این کار جریمه می‌کنن. همچنین گوگل مطابق terms and conditionsش می‌تونه اکانت شما رو بن کنه که موجب به عدم دسترسی به جیمیل، از دسترس خارج شدن ایمیل‌هاتون و خیلی چیزای دیگه بشه. توی آمریکا تا سقف هزار دلار جریمه داره.

یکی از دوستای دوستام رو توی سکندری چک در فرودگاه آمریکا به محض ورودش ۱۴۰۰ دلار جریمه کردن. چرا؟ چون ازش خواستن لپ‌تاپش رو نشون بده و دیدن PyCharm داره که اکتیوه. بهش گفتن لایسنس رو نشون بده. و نتونست. چون کرک شده بود. و جریمه شد.

خلاصه که نکنید. مخصوصا اگر در نهایت مسیرتون همین کشوراس.
💩7👍21👎1🤯1
البته من خودم اکانتم رو با IP آمریکا پرمیوم رایگان کردم.
🤣38