infosec
61.1K subscribers
2.56K photos
144 videos
87 files
2.34K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
Хороших выходных и немного красоты вам в ленту

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥88👍39🍌13664💘4🌭2🍾2👌1🦄1
🖱 Мигающему курсору исполнилось 58 лет.

• Если вам кажется, что мигающий курсор это незначительное изобретение, то вы просто не знаете как люди жили до этого. Внесение информации в компьютер была скрупулезной и сложной работой. Больше всего досталось редакторам цифровых изданий и наборщикам текстов.

• Только представьте, черный фон, на котором зеленым шрифтом печатались тексты. Мало того, что это сложно прочитать, так еще и с кучей опечаток. Автор текста, отвлекшись, может потерять место, где нужно писать. Ко всему прочему, проблемой была и задержка в появлении напечатанных символов на экране компьютера.

• Редакторы издательств, уставшие от рутинной работы за компьютерами, распечатывали фрагменты текста, чтобы отметить правки ручкой, а затем вводили весь текст заново. Несмотря на то, что текстовые файлы уже можно было записывать на магнитную ленту, ранние программы для предпечатной подготовки книг не умели сохранять макеты - расположение текста на страницах, отступы и даже свойства гарнитуры. Эти параметры каждый раз заново вводили перед печатью.

• Удивительно, но решение всех этих проблем нашел Чарльз Кислинг. Американец шотландского происхождения в молодости служил на флоте, где и нашел свое призвание. Нет, это не океан, а вычислительная техника. После участия в Корейской войне, Кислинг в 1955 году устраивается работать в компанию Sperry Rand. Там он работал с логическими схемами для персональных компьютеров.

• В 1968 году от имени Чарльза Кислинга поступает заявка в патентное бюро на разработку мигающего курсора, а в 1970 ему этот патент одобрили.

• В том же году он получил патент на логическую схему расширения для систем отображения. Иными словами, механизм, который сократил время визуализации символов на экране компьютера.

• Его изобретения впервые были использованы в компьютерах компании Apple в 1977 году. Стив Возняк пожертвовал ради внедрения этой функции в компьютерах Apple II вводом строчных символов. И сооснователь не прогадал, потому что это было настоящим прорывом... Технология довольно быстро стала использоваться во всех персональных компьютерах.

• Чарльз Кислинг проработал более тридцати лет в конструкторском бюро по производству логистических схем и умер в 2014 году в преклонном возрасте в окружении семьи. Благодаря этому открытию жизнь миллиардов людей стала гораздо проще.

https://patents.google.com/patent/US3531796A

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥8326👍1310👾221
... не завершится )))

Журнал "Хакер №7" - 1999 год.

#Разное #Юмор
7😁226🤣391511💯5🫡55🦄3😢21
infosec
• ... не завершится ))) • Журнал "Хакер №7" - 1999 год. #Разное #Юмор
Кстати, в декабре 1995 года вышла первая спецификация протокола IPv6 (Internet Protocol version 6) RFC 1883. Она определяла базовые принципы нового интернет-протокола, призванного решить проблему исчерпания адресов IPv4. Однако с тех пор прошло 30 лет, а протокол так и не завоевал рынок.

Наиболее важным изменением при переходе от IPv4 к IPv6 стал переход от 32-битных к 128-битным адресам, что увеличило доступный пул IP-адресов с примерно 4,3 млрд до более чем 340 ундециллионов - 39-значного числа. Считалось, что IPv6 обеспечит интернету устойчивость в будущем по мере того, как миллиарды устройств будет подключаться к сети.

Однако, согласно данным Google, Азиатско-Тихоокеанского центра сетевой информации (APNIC) и Cloudflare, сегодня IPv6 используют менее половины всех пользователей сети.

Кроме того, IPv6 не был обратно совместим с IPv4, а это означало, что пользователям приходилось выбирать один из них, либо использовать оба протокола параллельно. При этом IPv6 не добавлял функций, представляющих собой существенные улучшения.

Ещё одним нововведением, из-за которого IPv6 стал менее целесообразным, стало преобразование сетевых адресов (NAT), позволяющее множеству устройств использовать один публичный IPv4-адрес. NAT позволял операторам IPv4-сетей подключать тысячи устройств к одному IP-адресу, что повышало эффективность использования существующих IP-адресов.

Однако многие организации по-прежнему видят необходимость в IPv6. Huawei запросила 2,56 дециллиона IPv6-адресов, а Starlink, похоже, приобрела 150 секстиллионов, что помогает многим странам преодолеть 50%-й порог внедрения IPv6.

Если вам интересна данная тема, то на хабре есть хорошая статья: Почему мы 30 лет «переходим», но так и не перешли.

#Разное
15👍49🔥984🤮1
А как проходят ваши выходные?

Пользователь Reddit под ником dreamthorp рассказал историю о том, как его сосед‑пожарный попытался выбить дверь в его квартиру, чтобы помочь — после того, как услышал крики о помощи. При этом на самом деле dreamthorp в этот момент играл в ARC Raiders и кричал в голосовой чат игры.

По словам геймера, очередной рейд в игре оказался довольно трудным. Он долго и очень громко кричал в голосовой чат другим игрокам, чтобы они пришли ему на помощь. Его сосед, работающий пожарным, услышал крики, подошёл к двери в квартиру dreamthorp и поинтересовался всё ли в порядке. Игрок не услышал вопрос соседа и продолжил выкрикивать просьбы о помощи, после чего неравнодушный мужчина решил выбить дверь.

По словам dreamthorp, он забыл, что окружён соседями, которые могут всё услышать. Видео инцидента он опубликовал на Reddit. Впоследствии пользователь добавил, что подарил соседу ящик пива в качестве благодарности за бдительность.

➡️ https://www.reddit.com/r/ARC_Raiders/

#Оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
14😁122👍33188🍾7🔥31
• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "Практическая безопасность Linux", которая поступила в продажу 2 недели назад. Автор издания лично подпишет для вас книгу и направит по нужному адресу. Ну и чтобы повысить шанс на победу, мы сделали целых 15 призовых мест!

Итоги подведём 17 января в 11:00 по мск., случайным образом, при помощи бота. Доставка для победителей бесплатная в зоне действия СДЭК.

Для участия нужно:

1. Быть подписанным на наш канал: Infosec.
2. Подписаться на канал наших друзей: Мир Linux.
3. Нажать на кнопку «Участвовать»;
4. Ждать результат.

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».

#Конкурс
23🔥622617😢1
• Пост выходного дня: Максимально крутая и полезная статья, где автор рассказывает о реализации сотовой сети 4G LTE с поддержкой звонков и SMS в домашних условиях. А еще мы разберемся, каким образом работают звонки в LTE-сетях, как запустить такую сеть при помощи SDR и как заставить это всё работать!

➡️ https://habr.com/ru/post/971258

В дополнение

Matrix и XMPP на своем сервере для самых маленьких.
Galene — простой сервер видеоконференций. Установка на VPS.
Звонки через Jabber в докер-контейнере за 5 минут.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥68👍18953311
Доброе утро...🫠

#Понедельник
Please open Telegram to view this post
VIEW IN TELEGRAM
7😁17312👍12🙈41
Автор книги "Сети глазами хакера" опубликовал статью о принципах работы MITM-атак в Ethernet, IPv4 & IPv6. Жаль, что на английском, но на 100% уверен, что скоро на хабре появится перевод статьи на русский язык.

https://caster0x00.com/intercept

• В качестве дополнения: Практическое руководство по атакам на IPv6 в локальной сети [eng], [ru].

#Security #Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
633🔥15👍113🤩3👎1
Совсем недавно был представлен интересный проект Winslop для удаления ненужного системного мусора в Windows 11. Тулза упрощает обслуживание системы, оптимизирует производительность и устраняет навязчивые и избыточные функции.

Winslop - это локальная версия форка проекта CrapFixer, которая показывает, какие изменения произойдут в ОС, позволяя пользователям просматривать и отменять действия. Инструмент работает полностью в автономном режиме, без ИИ, облачных сервисов или телеметрии. Решение подходит для пользователей, которые хотят реализовать более минималистичный и оптимизированный интерфейс Windows 11.

• Основные особенности и возможности проекта Winslop:

Удаляет системные ненужные компоненты;
Оптимизирует использование ресурсов для повышения производительности;
Локальная и автономная работа;
Улучшает производительность системы;
Удаляет принудительные или необязательные компоненты;
Показывает, что будет изменено, прежде чем применить изменения;
Легковесный инструмент.
Позволяет просматривать и отменять изменения, сохраняя контроль в ОС.

Забираем по ссылке ниже:

➡️ https://github.com/builtbybel/Winslop

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍58🔥18🎄107552
📶 Мир до интернета: телетайп.

Что приходит на ум, когда думаете, как общались люди раньше, после голубиной почты. Наверное, в голову приходит какая-то простая телефонная линия или радиостанция? Это всё, конечно же, было, но отдельным прорывом стал телетайп. Что-то вроде вершины инженерной мысли своей эпохи.

Представьте: вы - журналист крупного агентства или сотрудник правительственного ведомства 60‑х, сидите в Бостоне за столом с кружкой горячего кофе или чего покрепче. Для атмосферы, за окном моросит дождь, а в углу офиса стоит массивный телетайп (на фото). Нужно срочно отправить донесение в Лондон и Москву. Вы отставляете кружку, подходите к аппарату и опускаете пальцы на клавиши.

Стук реле и шестерёнок оживляют внутри весь механизм: металлический барабан с литерами медленно разворачивается, каретка выдвигается к бумажной ленте, реле "щёлкают" в такт вашему нажатию.

Каждое нажатие - электрический импульс, а каждая клавиша - кодировка символа в пятибитный Baudot‑код (ITA2). Такая механика соотносит каждую комбинацию к какой-то отдельной букве или символу.

Ваш текст уходит по выделенным линиям прямо на телетайпы в редакциях или базах/штабах Лондона и Москвы. Там в тот же момент из-под печатающей головки вылетают свежие ленты со строками вашего донесения. Оператор в Лондоне просто забирает ленту и передаёт материал в наборный цех или сразу по внутренней линии в правительственный отдел. Быстрый обмен новостями и без всяких голубей, плохой дальности волны и скорости.

Подробнее это выглядело так: закончились символы, не беда, есть "shift" - состояния. Это отдельные управляющие коды для перевода машины в режим букв или цифр/знаков. Что позволяло на пять битов - передать все нужные символы.

Пять бит данных, плюс старт‑бит в начале и стоп‑бит (1, 1.5 или 2‑битовый интервал) в конце, чтобы дать механике время прийти в себя. На стандартных 45-50 бод это примерно 60–100 слов в минуту - скорость, за которой в 60‑х охотились крупнейшие новостные и диспетчерские службы. Бод - это число "шагов" или изменений сигнала в секунду. Проще говоря, сколько раз в секунду несущий сигнал может переключиться между состояниями, а не сколько бит за секунду он передаёт.

Военное и стратегическое применение телетайпов было не менее интересным: модификации наподобие SPS-31 использовались для передачи секретных директив и донесений в периоды "холодной войны". Такие линии были защищены от перехвата и имели минимальные шансы на срыв связи - именно из-за максимальной простоты и автономности от сложной инфраструктуры. Телеграфные системы оставались единственным каналом связи даже при полном разрушении обычных коммуникаций, что делало их незаменимыми в командных бункерах и на борту военных объектов.

Архитектура передачи: трасса не имела слабых мест, поскольку телетайпы могли работать как по проводам, так и с помощью радиотелетайпных интервалов (особенно на дальних участках между континентами). Даунтайм был минимальным, телетайпы синхронизировались, а скорость примерно 60 слов в минуту. Вся маршрутизация сообщений строилась так, чтобы репортёрская телетайпная лента одновременно приходила в точки приёма Reuters не только в Лондоне, но и в Москве - уже тогда между главными мировыми агентствами существовал негласный обмен лентами для синхронного освещения международных событий.

Революционным был не только протокол, но и внутренняя архитектура редактирования: сообщения почти не требовали ручной обработки, мгновенно уходили в ленту без промежуточных фильтров. Для ключевых клиентов (биржи, банки, крупные газеты) новости доходили практически в прямом эфире - им доставлялись распечатки на бумаге с телетайпа, а с конца 1960-х - на электронных табло, что позволяло реагировать на политические или финансовые события быстрее конкурентов.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥4828👍17
Специалисты по кибербезопасности нашли несколько вредоносных расширений в магазине Chrome Web Store. Эти расширения крадут переписку с ИИ‑чат‑ботами и собирают данные о сайтах, которые посещает пользователь. Всю информацию вредоносные приложения отправляют на серверы злоумышленников. Этими расширениями воспользовались 900 тысяч человек.

Первое расширение называется ChatGPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI. Его установили 600 тысяч пользователей. Второе называется AI Sidebar with Deepseek, ChatGPT, Claude, and more. У него 300 тысяч установок. Оба расширения маскируются под реальное дополнение Chat with all AI models от компании Aitopia. Одно из вредоносных расширений даже имело статус рекомендованного.

Сами расширения передают переписку и адреса всех открытых вкладок на удалённый сервер. Это происходит каждые 30 минут. При установке расширения просят разрешение собирать анонимные данные для улучшения работы. Но на деле расширения копируют всё содержимое чатов с ИИ‑чат‑ботами. Для этого оно ищет нужные элементы на странице. Затем извлекает сообщения и сохраняет их. После этого данные уходят на серверы злоумышленников.

А еще злоумышленники используют платформу Lovable для создания сайтов. На этих ресурсах хакеры публикуют политики о защите данных и другие элементы. Это делается для маскировки. Так что будьте внимательны... Наглядная демонстрация атаки есть на YT: https://youtu.be/A79PeC_SNPI

➡️ Исследование.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😁28155😨3🔥2🤔2