Чёрный Треугольник
65.4K subscribers
764 photos
1.05K videos
2 files
4.97K links
Download Telegram
​​Рокировка в среде корпораций🤔

VK официально объявил о выходе из совместного предприятия со Сбером.

Холдинг получит 100% сервиса доставки еды и продуктов Delivery Club.

☝🏻Этот сервис VK планирует передать "Яндексу" - в обмен на проекты "Дзен" и "Новости". Также VK получит права на страницу yandex.ru, которая вскоре будет перенаправлять на dzen.ru.

Сам Яндекс полностью переедет на ya.ru.
В России создали свою «Википедию».🤔

Депутат Государственной Думы Российской Федерации Антон Горелкин сообщил в своем Telegram о запуске отечественного аналога «Википедии», под названием «Руниверсалис»

🔻Развитием портала занимаются бывшие редакторы «Русской Википедии», энциклопедия расположена исключительно на российских серверах и находится в стадии наполнения.

☝🏻Как повествует Горелкин:

«Авторы переносят контент «Русской Википедии» к себе, очищая статьи от пропаганды и вредоносного контента.

Любые попытки придать статьям леволиберальный и западноцентричный уклон будут пресекаться»

Отечественная «Руниверсалис» располагается в домене https://руни.рф и встречает пользователей информацией о «Специальной военной операции»🤷🏼‍♀️
==================

🔻UDP: Вслед за выходом новости «Руниверсалис» стал недоступен и возвращает ошибку 403
​​Смартфон может красть данные с ПК с помощью гироскопа🤔

Израильский исследователь кибербезопасности Мордехай Гури продемонстрировал новый метод атаки под названием GAIROSCOPE, для кражи личных данных с изолированных от сети ПК.

🔻Перед началом атаки хакер должен заразить систему жертвы с помощью USB-флешек или компрометации цепочек поставок ПО.

🔻Вредоносная программа заставляет физически изолированный компьютер испускать ультразвуковые сигналы в резонансных частотах гироскопа смартфона. Эти сигналы могут представлять из себя двоичную информацию о ключах шифрования или учетных данных.

🔻Смартфоны сотрудников организации, где расположена целевая система, также должны быть заражены. Эксперт отмечает, что для этого подойдут методы социальной инженерии, вредоносная реклама или взломанные веб-сайты.

🔻Наконец в конечном итоге волны доходят до зараженного телефона, который должен находиться поблизости от компьютера, и их фиксирует гироскоп. Затем данные обрабатываются и расшифровываются, после чего передаются злоумышленнику по Wi-Fi.

Результаты экспериментов показывают, что скрытый ультразвуковой канал может использоваться для передачи данных со скоростью 1-8 бит/сек на расстояниях 0-600 см.🤔

☝🏻Гироскоп может использоваться не только приложениями, но HTML-страницами, на которых есть специальный JavaScript-код. Таким образом, на устройство жертвы не требуется устанавливать приложение, а достаточно внедрить вредоносный JS-код на легитимный веб-сайт.

Мордехай Гури отмечает, что защититься от атаки можно, если:
▫️обязать сотрудников держать смартфоны на расстоянии не менее 800 см от рабочих компьютеров;
▫️удалить спикеры и аудиодрайверы с компьютеров;
▫️отфильтровать ультразвуковые сигналы с помощью SilverDog и SoniControl;
▫️заглушить скрытый канал путём добавления фоновых шумов в акустический спектр.
This media is not supported in your browser
VIEW IN TELEGRAM
Исследователи из Калифорнийского университета в Лос-Анджелесе представили конструкцию смарт-камеры, которая отображает только определенные типы желаемых объектов, при этом мгновенно стирая другие типы объектов со своих изображений, не требуя какой-либо цифровой обработки.🤨

Она состоит из последовательных пропускающих поверхностей, каждая из которых состоит из десятков тысяч дифракционных элементов в масштабе длины волны света.

Структура этих пропускающих поверхностей оптимизируется с помощью ИИ для модуляции фазы передаваемых оптических полей таким образом, чтобы камера отображала только определенные типы/классы желаемых объектов и стирала остальные.🤔

☝🏻Видео выше демонстрирует ее наглядную работу, камера запрограммирована отображать только цифру «2»

Ученые сообщают, что подобные изобретения можно использовать как ключ шифрования, выделяющий только определенный тип данных из общего шума.😉
​​Пользователи 4chan стали использовать аналог DALL-E 2 для создания пикантных фото со звездами🤦🏼‍♀️

Новый генератор изображений с искусственным интеллектом с открытым исходным кодом и свободный от цензуры, о котором я вам рассказывал ранее, попал в руки пользователей знаменитого имиджборда 4chan.

Анонимные технически подкованные пользователи смогли адаптировать нейронную сеть для создания "пикантных фото" с селебрити

И теперь несколько веток форума посвящены генерируемому искусственным интеллектом искусству обнаженных знаменитостей и другим формам сгенерированной порнографии.🤷🏼‍♀️

Создатели нейросети назвали «прискорбным» то, что модель просочилась на 4chan, и подчеркнули, что их команда работает с «ведущими специалистами по этике и технологиям» над безопасностью программного обеспечения.

В частности в код был внедрен "классификатор безопасности" который пытается обнаруживать и блокировать оскорбительные или нежелательные изображения.

Но свободный код на то и свободен, и данный модуль можно отключить.

☝🏻Тем не менее в защиту нейросети можно отметить, что подобные "пикантные" фейки со знаменитостями генерируются многие годы и без инструментов ИИ
​​Илон Маск случайно раскрыл свой адрес😊

Олигарх поделился в своем Twitter письмом, которое он получил от своего профессора из Стэнфордского университета. В письме упоминалась исследовательская работа, над которой Маск мог бы работать, если бы не бросил учебу.

Написанное Уильямом Д. Никсом, профессором инженерии факультета материаловедения и инженерии в Стэнфорде, письмо похвалило Маска за его «точечное» знание литиевых батарей.

☝🏻Через час после того, как миллиардер поделился этим твитом, Маск понял, что раскрыл свой почтовый адрес миллионам пользователей Twitter.

В следующем твите Маск написал: «Возможно, понадобится новый абонентский ящик после этого твита».🤣
​​Все бесплатные ресурсы Heroku будут удалены🤷🏼‍♀️

Облачная платформа Heroku и ее владелец Saleforce объявили о планах по "улучшению работы сервиса".

☝🏻Важной частью данных планов стал отказ от бесплатных тарифных планов и удаление неактивных аккаунтов.

🔻Все бесплатные ресурсы Dyno, Postgres и Data for Redis будут удалены, начиная с 28 ноября 2022 года.

🔻Месяцем ранее, 26 октября 2022 года, Heroku начнет удалять аккаунты и место под аккаунты, которые были неактивны более года.
​​Google открыл список ожидания, чтобы поговорить с тем самым ИИ, который сочли разумным🤔

Сегодня корпорация открыла регистрацию для раннего доступа к чату со скандально известной нейросетью LaMDA 2.

☝🏻Ранее инженер Google Блейк Лемойн, работавший над системой искусственного интеллекта LaMDA, заявил, что у неё начали проявляться признаки сознания.

Google в свою очередь уволила инженера за «разглашение информации о продуктах Google»🤷🏼‍♀️

Общение будет происходить через приложение для Android — AI Test Kitchen. Сейчас оно доступно только пользователям США.

Корпорация Google идет по стопам Meta*, которая сделала почти идентичный шаг чуть ранее в этом месяце, открыв свой последний и лучший чат-бот с искусственным интеллектом, BlenderBot 3, для всеобщего потребления.

Люди быстро поняли, что они могут заставить BlenderBot говорить жуткие или неправдивые вещи (или даже критиковать номинального босса бота, Марка Цукерберга)🤣

В отличии от Meta*, Google будет ограничивать пользователей в разговорах с LaMDA 2 несколькими основными режимами: «Представь это», «Поговорим об этом» и «Список»,

🔻«Представьте это» просит пользователей назвать реальное или воображаемое место, которое LaMDA затем опишет (тест заключается в том, может ли LaMDA соответствовать вашему описанию);

🔻«Поговорим об этом» предлагает разговорную подсказку (например, «поговорить с теннисным мячом о собаке») с намерением проверить, справится ли ИИ с нелогичной темой;

🔻«Список» просит пользователей назвать любую задачу или тему, чтобы увидеть, может ли LaMDA разбить ее на полезные пункты (например, если вы говорите «Я хочу посадить огород», ответ может включать подпункт - такие темы, как «Что вы хотите выращивать?» и «Полив и уход»).
=============
Meta* — признана экстремистской организацией, её деятельность в России запрещена
​​Самый популярный в мире менеджер паролей заявил, что его взломали🤷🏼‍♀️

LastPass — одна из крупнейших компаний по управлению паролями в мире, которой пользуются более 33 миллионов человек и 100 000 компаний.

Вчера LastPass разослал всем своим клиентам электронное письмо о взломе, который компания обнаружила около двух недель назад.🤨

Как утверждает корпорация вторжению подверглись только внутренние системы компании для разработки программного обеспечения, а не какие-либо данные, касающиеся паролей клиентов.

☝🏻LastPass — проприетарное программное обеспечение и хакер взломавший их похитил исходный код.

В ответ корпорация объявила, что приняла «меры сдерживания и смягчения последствий», а также наняла ведущую фирму по кибербезопасности для расследования вторжения.🤷🏼‍♀️

Главная проблема заключается в том, позволят ли украденные проприетарные данные киберпреступникам раскрыть уязвимости в продуктах компании для управления паролями.
=============

☝🏻Не стоит полагаться на корпорацию, и тем более на проприетарное ПО, в деле защите паролей.

Ведь среди свободных альтернатив есть более чем достойные кандидаты, такие как KeePass, KeePassXС или pass😉
​​Кабель O.MG ELITE получил обновление😎

Хакерский инструмент O.MG ELITE, внешне напоминающий обычный USB кабель для вашего смартфона вышел еще в далеком 2019 году.

O.MG можно предложить для зарядки целевого устройства ничего не подозревающей жертве, хотя на самом деле это инструмент пентестинга из категории BadUSB.🤔

Устройство эмулирует действия клавиатуры и мыши и распространяя полезные нагрузки может быть полностью не обнаруживаемым брандмауэрами, антивирусным ПО или визуальным осмотром,

☝🏻Пару дней назад хакер Майкл Гровер, создавший O.MG ELITE, представил на конференции Def Con его обновленную версию.

🔻Внутри кабеля встроен WiFi и поднимается веб-сервер, он позволяет красть данные даже с защищённого антивирусом устройства, так как у кабеля есть собственный канал связи.

🔻Кабель сам способен выходить в Интернет, принимать команды с управляющего сервера или отправлять данные.

🔻Благодаря выбору разъемов Lightning, USB-A и USB-C его можно адаптировать практически к любому целевому устройству на Windows, macOS, iOS и Android.

🔻Он также содержит кейлоггер: если он используется для подключения клавиатуры к главному компьютеру, кабель может записывать каждое нажатие клавиши, которое проходит через него, и сохранять до 650 000 записей клавиш во встроенной памяти для последующего извлечения.

🔻Обновилось и встроенное ПО, хакер может писать сценарии атаки на модифицированной версии DuckyScript, том же языке программирования, который используется USB Rubber Ducky.

Как отмечает создатель:

«В целом, есть вероятность, что вас не взломают кабелем O.MG, если нет чего-то, что делает вас ценной целью. Но это хорошее напоминание о том, что любой, у кого есть доступ к конфиденциальной информации, должен быть осторожен с тем, что он подключает к компьютеру, даже с таким безобидным кабелем.»😉
This media is not supported in your browser
VIEW IN TELEGRAM
Tesla пригрозила подать в суд на критика Дэна О’Дауда, после того, как он создал и оплатил из собственных средств телевизионную рекламную кампанию, в которой автомобиль Tesla сбивает манекен размером с ребенка на закрытом тестовом треке.

☝🏻В ролике прямо говорится, что это тестирование проприетарной «системы помощи водителю», которая Tesla презентует под торговой маркой «Полное автономное вождение»

Сто тысяч водителей Tesla уже используют полное автономное вождение на дорогах общего пользования.🤦🏼‍♀️

🔻Корпорация Tesla заявляет, что эта провокационная реклама представляет собой «дезинформацию о Тесле», что «предполагаемые испытания» в рекламе «неправомерно используют и искажают возможности технологии Теслы»

Tesla также потребовала от YouTube удалить все копии этого ролика, видеохостинг удалил их.😡

Автопилот входит в стандартную комплектацию всех новых автомобилей Tesla.
☝🏻Вчера 26 августа 2022 года Минцифры обратилось к IT-компаниям в связи с технической ошибкой в рассылке уведомлений об аннулировании государственной аккредитации.

Глава Минцифры принес извинения за ошибку ведомства сообщив: «Ребята, мы криворукие. Простите».🤷🏼‍♀️

В ближайшее время те, кто получил такое сообщение ошибочно, получат письмо-опровержение от Госуслуг.
Просто чипов сейчас нет.🤷🏼‍♀️

☝🏻МИД РФ сообщил, что по техническим причинам ведомство временно приостановило прием заявлений на выдачу заграничных паспортов со сроком действия десять лет, содержащих электронный носитель информации.

Загранпаспорт старого образца можно получить без ограничений.

В связи с ограничениями ведомство аннулировало уже существующие записи на подачу документов на биометрические паспорта в консульствах и предложило записаться на получение пятилетнего паспорта.

На сайте посольства РФ в Турции указано, что ограничения будут действовать «до урегулирования вопроса изготовления паспортов с электронным носителем информации».🤷🏼‍♀️

В загранпаспорта нового образца вставляется микрочип с биометрическими данными владельца, включая цветное изображение лица и папиллярные узоры двух пальцев. Также там есть информация о дате и месте рождения получателя, дате выдачи паспорта и органе, выдавшем документ.🤔

Биометрические загранпаспорта печатаются на фабрике «Гознак». Микрочипы для них производит завод «Микрон» в Зеленограде.

☝🏻Но предприятие закупает для них расходные материалы и компоненты за рубежом.

Из-за ажиотажа по этой ситуации на некоторое время стал недоступен и раздел по выдаче загранпаспортов внутри страны на сайте «Госуслуги».
​​Почти все приложения из RuStore нашпигованы следящими трекерами🧐

АНО «Информационная Культура» провела независимый анализ мобильных приложений в магазине RuStore. Специалисты проверили 1014 мобильных приложений.

В 88% из них содержались отслеживающие трекеры.😡 Также были обнаружены потенциально опасные разрешения, которые запрашивают мобильные приложения.

Всего удалось выявить 106 различных встроенных сторонних трекеров:

🔻чаще всего в приложения встроены трекеры Google Firebase Analytics — 699 приложений (85,2%), Google CrashLytics — 449 приложений (54,8%) и AppMetrica от «Яндекса» — 407 приложений (49,6%);
🔻94,6% имеют встроенные трекеры, принадлежащие иностранным компаниям;
🔻58% приложений используют трекеры от VK и «Яндекса» совместно с трекерами иностранных корпораций
🔻из 29 приложений, в которых присутствует 10 и более потенциально опасных разрешений, 10 разработаны VK;

Самые опасные для пользователей приложения во всем RuStore — «VK Звонки: безлимитное общение», «Одноклассники: социальная сеть», «ICQ — видеозвонки, чаты»
☝🏻Все они принадлежат корпорации VK.
​​Проект Debian начал внедрение проприетарщины🤷🏼‍♀️

Debian объявил о проведении общего голосования разработчиков проекта по вопросу поставки проприетарных прошивок в составе официальных установочных образов и live-сборок.

Право голоса имеют около тысячи разработчиков, участвующих в сопровождении пакетов и поддержании инфраструктуры Debian.

☝🏻До сих пор проприетарные прошивки не включались в состав официальных установочных образов Debian и поставлялись в отдельном репозитории non-free.

Ряд лоббистов проприетарщины заявляют, что это якобы «создаёт трудности у пользователей».🤦🏼‍♀️

На голосование выставлено три варианта изменений:

🔻1. Включить пакеты с несвободными прошивками в состав официального установочного носителя. Новый установочный образ, включающий несвободные прошивки, будет поставляться вместо образа, содержащего только свободное ПО.

🔻2. Подготовить установочный образ с несвободными прошивками, как описано в пункте 1, но поставлять его отдельно, а не вместо образа, содержащего только свободное ПО. Предлагается придать статус официального новому установочному образу с несвободными прошивками, но продолжить поставку и старого варианта официального образа, не включающего проприетарные прошивки.

🔻3. Разрешить проекту Debian создать отдельный установочный образ, включающий пакеты из секции non-free, который будет доступен для загрузки помимо установочного образа, содержащего только свободное ПО. Загрузка будет организована таким образом, чтобы пользователь до начала загрузки получил информацию о том, какой из образов содержит только свободное ПО.

До 2 сентября продлится фаза обсуждения выставленных на голосование пунктов, после чего начнётся сбор голосов.
This media is not supported in your browser
VIEW IN TELEGRAM
Наушники с распознаванием эмоций🤔

Команда ученых из университета Корнелла США создала — Earable — «ушной сонар» для чтения выражения лиц.

☝🏻Устройство представляет из себя пару наушников, которые осылают акустические сигналы сбоку от лица пользователя, а микрофон улавливает едва различимое эхо, создаваемое носом, губами, глазами и другими чертами лица.

Эти «эхо-профили» позволяют наушникам фиксировать такие движения, как поднятие бровей и движение глаз, которые алгоритм ИИ преобразует в полные выражения лица.🤖

Earable имеет несколько ограничений. Он работает всего три часа от батареи и должен переносить обработку на смартфон, а алгоритм эхо-перевода ИИ должен тренироваться на 32-минутных данных лица, прежде чем он сможет начать распознавать выражения.

Но исследователи утверждают, что это гораздо более изящный опыт, чем рекордеры, традиционно используемые в анимации для фильмов, телевидения и видеоигр.
​​Создатель Twitter больше всего в жизни сожалеет о том, что социальная сеть стала корпорацией🤔

Основатель и бывший исполнительный директор Twitter Джек Дорси в четверг заявил, что сожалеет о том, что платформа социальных сетей стала корпорацией.

«Самая большая проблема и мое самое большое сожаление в том, что она стала корпорацией» отмечает Дорси в своем Twitter😔

Когда его спросили о том, в какой структуре, по его мнению, должен работать Twitter, Дорси сказал, что это должен быть «протокол» и что Twitter не должен принадлежать государству или другой компании.

Если бы это был протокол, Twitter работал бы так же, как электронная почта, которая не контролируется одним централизованным органом, и люди, использующие разных поставщиков электронной почты, могут общаться друг с другом.

На фоне этого разгорелся некий спор пользователей, которые обвиняли основателя Twitter в наивности.

🔻По их мнению амбициозный основатель придет и воспользуется протоколом, чтобы создать вокруг него корпорацию. Так же, как Gmail и Outlook доминируют над электронной почтой.

▫️Дорси парировал тем, что Gmail доминирует в пользовательском интерфейсе электронной почты, но не контролирует электронную почту.

🔻В ответ пользователи привели аргументы, что процесс запуска почтового сервера мучителен. Вам приходится справляться с проблемами доставки, спамом, расползающимся беспорядком стандартов безопасности и т. д. А крупные провайдеры, такие как gmail, рассматривают происхождение почтового сервера "не из корпорации" как очень подозрительное, блокируя или классифицируя входящие письма от него как спам.

Gmail не контролирует электронную почту, но Gmail доминирует не только в пользовательском интерфейсе, он доминирует в работе с электронной почтой. Какой смысл в протоколе, если в нем доминируют 1-3 монополии?

▫️Джек Дорси ничего не ответил...🤷🏼‍♀️

===============
Выскажу свое скромное мнение, что проблема в существовании корпораций как таковых.🤔
Германия погружается во тьму.🌚

С 1 сентября немецкие власти будут требовать отключения на ночь цифровых вывесок по всей стране, чтобы сохранить свои скудные запасы природного газа.

Виной всему их собственные санкции против России.🤷🏼‍♀️

Как и многие европейские страны, Германия зависит от газа, импортируемого из России. Одна из тактик Германии требует отключения цифровых вывесок в витринах и других второстепенных местах с 22:00 до 6:00.

Германия также прекратит внешнее освещение общественных зданий и мало населенных улиц.
"IT-специалисты" опять не смогли обеспечить безопасность пользовательских данных.🤦🏼‍♀️

☝🏻На этот раз сотрудники сразу двух российских корпораций смогли обеспечить только дыры в своих системах, через которые утекли новые массивы конфиденциальной информации.

🔻28 августа онлайн-кинотеатр Start.ru подтвердил факт глобальной утечки данных миллионов пользователей платформы.

Согласно анализу инцидента от экспертов сервиса поиска утечек и мониторинга даркнета DLBI, в текущей утечке находятся 43 937 127 строк, содержащих такие данные:

▫️имя и фамилия на русском или английском языках);
▫️адрес элекронной почты (7 455 926 уникальных адресов);
▫️хешированный (частично md5crypt) пароль;
▫️IP-адрес пользователя;
▫️страна регистрации (24,6 млн строк клиентов из России; 2,3 млн из Казахстана; 2,1 млн из Китая; 1,7 млн из Украины);
▫️дата начала/окончания подписки, последнего входа и другая служебная информация (с 19 сентября 2017 года по 22 сентября 2021 года).

Все логины (электронная почта) из этих записей оказались действительными.

Корпорация заявила: «Бережное обращение с персональными данными пользователей очень важно для нас. А утекшая база не представляет собой большого интереса для злоумышленников»🤣

🔻29 августа транспортная компания CDEK подтвердила факт новой утечки персональных данных пользователей CDEK.Shopping и «СДЭК.Маркет».

Данные почти 120 тысяч пользователей выложены в свободный доступ, которые включают:

▫️имя пользователя;
▫️хэшированный пароль;
▫️дата рождения;
▫️электронная почта;
▫️номер телефона;
▫️служебная информация, включая дату активации аккаунта.

Судя по логам, база выгружена 15 августа.

Корпорация заявила: «Мы делаем все, чтобы предотвратить распространение утечки»🤣
===============

Максимальное наказание которое грозит корпорациям 100 тысяч рублей штрафа🤷🏼‍♀️
​​VK полностью скопировала Twitch🤔

Корпорация VK, сообщила о начале работы нового проприетарного стримингового сервиса VK Play Live, который позиционируют, как замену американского Twitch, присоединившегося к антироссийским санкциям и лишившего российских пользователей монетизации.

☝🏻Дизайн сайта вплоть до мельчайших детали повторяет Twitch.

Стримить на данный момент могут только одобренные корпораций стримеры.😅

VK Play Live – это также и еще один шаг в проекте VK Play, направленного на монополизацию игрового рынка в России корпорацией VK.

В будущем на площадке планируется запустить собственное медиа об игровой индустрии, продавать игры и услуги облачного гейминга.