Эпсилон
7.6K subscribers
259 photos
490 videos
39 files
617 links
▪️Компьютерная безопасность
▪️Программирование
▪️Взломы и уязвимости
▪️Хакинг
▪️Способы заработка в сети
▪️Полезные ссылки и лайфхаки
▪️Игры и GameDev
▪️Компьютерная графика

Чат и обсуждение: @hack_cpp

Связь: @physicist_i
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🍏 Мультик про iPhone (Этому видео 7 лет, а ничего не изменилось, количество зомбированных покупателей огрызка растёт)

😏 Почему айфон — устройство для гуманитариев и терпил:

▪️ Оверпрайс
▪️ В телефоне за 100 000 ₽ нет функции работы с несколькими окнами одновременно
▪️Проблемы с передачей несколько документов одновременно
▪️Бесполезные виджеты
▪️Новый формат изображений HEIC, который не понимает ни один телефон и ни один компьютер на ОС Windows
▪️Плохая батарея и её маленькая ёмкость + бесполезный доп аккумулятор на магнитиках в качестве издевательства над потребителям
▪️Закрытая система
▪️Нельзя кастомизировать
▪️Продукцию Apple нельзя подключить к компьютеру чтобы скачать музыку или фильм
▪️алчность, эгоизм и высокомерие компании Apple, возомнившей себя лучшей в мире
▪️ Плохой сигнал и плохое качество передачи голоса
▪️ Отключения и быстрая разрядка на легком морозе
▪️ Apple решили не комплектовать смартфон зарядным устройством
▪️ Айфон не дружит не с Windows не с Android
...ещё много причин

🔵 Эпсилон
👍15😁6🤣4🤨2
🔍 Как пробить человека по фото 👁

Что человека можно пробить по фотографии, не знали разве что древние греки. Даже один снимок может дать потрясающий результат! Причём многовекторный. Взять, например, геолокацию — она определяется (как минимум) двумя способами: метаданные и задний фон. И всё это — автоматизированная работа сервисов. Загружай себе фоточки, да смотри, что в выдаче. «Вы про Search4faces собрались рассказывать? Каменный век же!» — скажете вы. Да, тема не fresh, но хотя поле это и паханое, пару бороздок дачник всё-таки пропустил.

Начнём? У любой фотографии есть метаданные — дата и название модели устройства. Всё? Нет. Если фото редактировали, это тоже остаётся в «памяти». А иногда так вообще можно сразу же определить ГЕО. Но последнее — случай, надо сказать, достаточно редкий.

Начинать поиск лучше именно с EXIF (те самые метаданные). Как их, окаянных, вытащить? Это под силу любому устройству. НО! Добычу, так сказать, нужно освежевать. На классической охоте для этого используют нож, но наша охота — она немного другая. И подход здесь другой. Так что «вооружимся» специальными программами для расширенного просмотра.

1️⃣ ExifTool — одна из таких утилит. Она считывает не только EXIF, но и GPS, XMP, IPTC, JFIF, GeoTIFF, ICC Profile, Photoshop IRB и др. Приложение бесплатное, поддерживает как Windows, так и macOS.
2️⃣ Jeffrey's Image Metadata Viewer — аналог ExifTool. Точно так же определяет EXIF. Всё, чем отличается, — не требуется установки на PC.
3️⃣ Stolencamerafinder — ещё один софт для определения метаданных. Дополнительный функционал: ищет другие фото, сделанные с устройства.
4️⃣ pic2map — сервис, который показывает место съёмки на карте (при условии, что в метаданных нашлась информация о ГЕО).
5️⃣ Forensically — сервис, который проверяет фото на наличие признаков обработки.
6️⃣ SunCalc — уникальный сервис, который определяет место съёмки по солнцу. Точность — высокая.

В чём проблема метаданных? Да-да, всё совсем не так радужно, как могло показаться, — потому что их легко можно стереть. Любым редактором! А пользуется им практически каждый. К тому же есть специальная программа для удаления EXIF. Не все такие умные и знают, что к чему в инфосеке, но какой-то процент всё-таки разбирается, так что... ставить только на метаданные — быть идиотом. Ну правда!

Для справки: Instagram, Facebook, Twitter и VK стирают метаданные автоматически, а вот Google+, Google Photo, Flickr, Tumblr — нет.

Прозвучит глупо, но начинайте поиск с... поисковиков! Нет, это не ошибка. И, да, речь о «Яндексе», Google, Mail.ru, Bing, Tinye и т.д. Если бы Telegram позволял, мы бы вставили здесь изображение Энакина Скайуокера. Того самого — с фразой «Ты недооцениваешь мою мощь!» в речевом облаке. А заместо лица прилепили бы логотипы перечисленных компаний. Это на самом деле так! В кэше поисковиков хранится ну просто необъятнейшее количество изображений, в том числе из соцсетей. Конечной цели можно достичь уже на этом этапе. Ну а если нет, тогда идём дальше.

Иногда само фото — уже ответ. Всё, что нужно, — изучить объекты на заднем фоне. Это может быть вывеска, кафе, улица... всё, что может дать подсказку! В какой стране сделан снимок? Что это за город? А улица? Имеющий глаза — да увидит.

К тому же есть вот такая штучка — WolframAlpha. Она поможет с технической и исторической составляющей. Чтобы вы понимали, это огромная база знаний и потрясный набор вычислительных алгоритмов. Её возможности практически безграничны!

Ну что, настал черёд распознания лиц? Объективно самая интересная часть исследования. И блок этот, что бы вы там ни подумали, не Search4faces единым. Собрали здесь очевидное (грешны, каемся) и неочевидное. Но последнего — больше!
👍12🔥1
1️⃣ Instadp — сервис, который позволяет скачать полноразмерную аватарку из Instagram.
2️⃣
VK.watch — аналог FindFace (R.I.P.). Собирает информацию о профиле VK. Сильная сторона: большой архив исторических данных.
3️⃣
Betaface — сервис для сравнительного анализа фото. Есть подозрение, что на двух разных фото один и тот же человек? Проверьте!
4️⃣
Tineye — сервис, который ищет первоисточник снимка, а также всех связанных доменов.
5️⃣
Reverse Image Search — сервис для поиска похожих изображений и связанных с оригиналом сайтов.
6️⃣
Searchface — здесь можно скачать фото пользователей VK из указанного города, а затем сформировать эти данные в базу биометрических данных. С привязкой к профилям!
7️⃣
PicTriev — сервис, который позволяет определить возраст человека на снимке.
8️⃣
Face — сравнение лиц.

Следующий раздел — поиск по картам и описанию. Вот допустим, вам удалось определить примерный район или приблизительную местность съёмки. О'кей! Что дальше? Google Maps, а если точнее, Street View. Кто-то, возможно, удивится, но процент успешного поиска по этой методе — запредельный. Чекайте раздел со спутниковыми снимками. Это ваш верный слуга, товарищ и брат.

1️⃣ FreeMapTools — сервис с расширенными возможностями для поиска на карте.
2️⃣ OpenStreetMap — сайт сообщества картографов, которые добавляют и обновляют данные о дорогах, тропах, кафе, вокзалах и других объектах по всему миру.

Лайфхак: если на фото с целью есть уникальные объекты, которые можно описать словами, можно попробовать вбить в поисковик запрос (на русском или английском).

«А если не получается?» — спросите вы. Такое бывает. Например, на заднем плане горы, и объять их количество ну просто невозможно. Wikimapia — вот что может поправить положение. Здесь можно отфильтровать запрос по всему что угодно. Вот взять те же горы, — выбираем "Показать все горные массивы" и изучаем карту, пока не найдём что-то похожее. Кропотливо? Ну да! Таков путь.

Подрезюмируем? Этих инструментов хватит, чтобы провести комплексный пробив по фото. Но конечная ли это? Да нет конечно. Мы всего лишь собрали всё, что используется в повседневке. И используется эффективно! Но OSINT безграничен.
👍93
Media is too big
VIEW IN TELEGRAM
О силе мышления

Брайан Трейси — канадско-американский мотивационный оратор и автор книг о саморазвитии. Он автор более восьмидесяти книг, переведенных на десятки языков. Его популярные книги: «Заработай столько, сколько ты действительно стоишь», «Съешь эту лягушку!»., Никаких оправданий! Сила самодисциплины и психология достижений.

🔵 Эпсилон
👍9👎3🔥2🤣2
Media is too big
VIEW IN TELEGRAM
👨🏻‍💻 Друзья, а как бы вы ответили на вопрос о том, что такое программирование? Напишите своё мнение в комментариях.

🔵 Эпсилон
👍2🤔1
Media is too big
VIEW IN TELEGRAM
👨🏻‍💻 Как быстро выучить С++? 6 эффективных способов выучить C++ с нуля

▪️ Какой язык программирования был вашим первым? Сейчас вы его знаете хорошо?

▪️ Сколько языков вы знаете и сколько языков должен знать хороший программист?

▪️ Знание библиотек или написание своих функций и классов?

▪️ Насколько глубоко копать: до C++, до C или до Assembler ?

▪️ Какой должна быть зарплата C++ разработчика ( стажёра, джуна, мидла, сеньора )

▪️ Лучшая IDE для программирования на C++ ?

▪️ IDE или notepad++ и GCC ?

🔵 Эпсилон
👍12🔥2🤔1
Media is too big
VIEW IN TELEGRAM
👨🏻‍💻 Алексей Бабенко — +10 к безопасности кода на Java за 10 минут

Java по праву считается достаточно безопасным языком «by design»: JVM защищает исполняемый код от нарушения границ массива, указатели имеют строгие ограничения на использование, приведение типов и инициализация переменных грамотно организовано. С другой стороны, есть достаточно обширный перечень недостатков, которые могут привести к компрометации приложений на Java. Алексей расскажет, на что нужно обратить особое внимание при написании кода и разработки ваших приложений, чтобы они стали более защищенными и недоступными для киберзлодеев.

🔵 Эпсилон
👍61🤔1
📂 Наши каналы

🟢 Канал для физиков, математиков и разработчиков:
Physics.Math.Code @physics_lib
🟣 Канал для химиков, биологов и медиков:
Chemistry.Biology.Anatomy @chemistry_lib
⚫️ Заметки по физ-мату и IT:
Репетитор IT mentor @mentor_it
🔴 Канал по хакингу и информационной безопасности:
Эпсилон @epsilon_h
🟠 Научные видео: Учебные фильмы @maths_lib
🟡 Эстетика технологий различных времен:
Техника .TECH @tech_pac
🔵 Канал для любителей велосипедной техники:
Велобайкер @bicycle_s

📁 Наши чаты

▪️ Чат по информационной безопасности:
Hack & Crack [Ru] @hack_cpp
▪️ Чат физиков, математиков и разработчиков по серьезным вопросам:
Physics.Math.Code @math_code
▪️ Чат по общим вопросам науки:
Техночат @physics_maths_code
▪️ Чат по видеоурокам и научным фильмам:
Наука в .MP4 @science_lib
▪️ Чат любителей велосипедов и байков:
Логово велобайкеров @bicycle_x
▪️ Чат с обсуждениями современной техники:
Техника @tech_folder
▪️ Чат химиков и биологов:
Химия.Биология.Анатомия @chemistry_c
👍51🔥1
Media is too big
VIEW IN TELEGRAM
👨🏻‍💻 Топ 11 вопросов работодателю на Android-собеседовании

00:00 — Интро
00:20 — Вступление
01:26 — Над каким приложением я буду работать?
03:10 — Как устроены команды, и как разработчики взаимодействуют друг с другом?
05:36 — Какой стек технологий вы используете?
10:16 — Что у вас с легаси?
12:07 — Дадут ли мне время, чтобы заниматься техдолгом?
13:43 — Как дела с тестированием?
16:04 — Как долго собирается ваш проект?
17:57 — По каким процессам вы работаете?
21:39 — Что у вас сейчас в беклоге?
23:32 — Как проходит онбоардинг новичков в команде?
24:13 — Что по профессиональному развитию и росту в компании?
26:26 — Заключение

🔵 Эпсилон
👍8
01. RANDOM WALK. МЕТОД БЛУЖДАЮЩЕЙ ТОЧКИ (RANDOM STEP).
02. АЛГОРИТМ ДВИЖЕНИЯ ПО ОКРУЖНОСТИ
03. ПРОГРАММНАЯ ГЕНЕРАЦИЯ ЛАБИРИНТОВ
04. ОСНОВЫ ПРОГРАММИРОВАНИЯ ИСКУССТВЕННЫХ НЕЙРОННЫХ СЕТЕЙ
05. АЛГОРИТМ PathFinder. Поиск маршрута от точки к точке!
06. АЛГОРИТМ ЗАЛИВКИ. ПРОГРАММНАЯ ЗАЛИВКА ОБЛАСТИ
07. АЛГОРИТМ ИГР 3 В РЯД .ПРИМЕР В CONSTRUCT 2 (1 ИЗ 2)
08. ПОЗИЦИОНИРОВАНИЕ РОМБОВ. РОМБИЧЕСКАЯ ИЗОМЕТРИЯ #2
09. АЛГОРИТМ ИГР 3 В РЯД .ПРИМЕР В CONSTRUCT 2 (2 ИЗ 2)
10. ОПРЕДЕЛЕНИЕ КООРДИНАТ. РОМБИЧЕСКАЯ ИЗОМЕТРИЯ #3

🔵 Эпсилон
👍163🔥3👨‍💻2
👨🏻‍💻 Модель OSI (Open System Interconnection) полностью описывает, как работают сетевые устройства. Это набор инструкций (протоколов), которые помогают компьютерам обмениваться данными внутри локальных сетей и всего интернета. Сама по себе модель OSI — не стандарт интернета, как, например, TCP/IP; её можно сравнить скорее с фреймворками в мире языков программирования: в OSI «из коробки» доступны разные веб-стандарты — UDP, HTTP, FTP, Telnet и другие.

▪️ 01. Модель OSI и зачем она нужна
▪️ 02. 7 (Семь) уровней модели OSI
▪️ 03. Модель OSI Часть 3-я Инкапсуляция
▪️ 04. Модель OSI Уровни, Протоколы, Стэк протоколов TCP IP
▪️ 05. Модель OSI Топология сети
▪️ 06. Модель OSI. Среды передачи данных.
▪️ 07. Узлы сети и промежуточные устройства. Размеры сетей. Интернет.
▪️ 08. Двоичная система исчисления.
#видеоуроки #сети #программирование #web #компьютерные_сети

🔵 Эпсилон
👍121🔥1😍1