В этой статье мы рассмотрим следующие инструменты: Nmap, Advanced IP Scanner, Angry IP Scanner, free IP scanner компании Eusing, встроенную командную строку и PowerShell.
Архив Программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5❤1
В этом посте рассмотрим три операционных системы в которых уже продуманы тысячи мелочей, собраны и настроены проверенные средства защиты приватности.
При внешнем разнообразии эти дистрибутивы имеют много общих черт, поскольку сохранение тайны личной жизни построено на одинаковых подходах.
1. Whonix: Пожалуй, это наименее тривиальная операционка в сегодняшнем обзоре. Высокая анонимность достигается средствами VirtualBox и Tor. Whonix снижает угрозу от распространенных векторов атак, сохраняя при этом удобство использования.
Запускается на нескольких виртуальных машинах, обеспечивая существенный уровень защиты от вредоносных программ и утечек IP-адресов.
2. MOFO Linux: Операционная система на базе Ubuntu, оптимизированная для обхода цензуры и защиты от слежки «из коробки».
Проста в использовании и подходит для начинающих пользователей, при этом по умолчанию включает в себя рекомендуемые программы и сервисы, такие как Tor Browser, OnionShare и Signal.
3. heads: Данная операционная система предлагает пользователю безопасное и анонимное окружение для работы в Интернете, позволяя им иметь больший контроль над своей цифровой жизнью и защищать свои данные.
Архив Программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤6🔥6
В книге описываются принципы работы и взаимодействия различных компонентов в реальных системах. Представлен общий обзор процесса разработки встраиваемых систем; показано, как настроить среду разработки, рассматриваются структура, механизмы загрузки и управление памятью встраиваемой системы.
Вы изучите программный интерфейс и драйверы устройств, узнаете, как устанавливать связь через TCP/IP, как повысить безопасность устройств интернета вещей. Наконец, вы на практике познакомитесь с многопоточными операционными системами, самостоятельно разработав планировщик, и научитесь использовать механизмы доверенного выполнения с аппаратной поддержкой.
Издание предназначено для программистов и инженеров, желающих освоить область разработки встраиваемых систем.
Архив программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤2
Retro Gadgets - это симулятор для инженера - программиста, где вы собираете совершенно любой гаджет.
будь то пейджер или игровая приставка прошлых поколений.
Программируете вы все это дело на языке Lua, во встроенном редакторе и после чего, загружаете код на виртуальный ЦП
#интерактив
Архив программиста
Ссылка на источник caleos. p
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍7
Обучение проход в интерактивном формате
скачивать ничего не надо, все действия происходят в браузере
#Обучение
Архив программиста.
Ссылка на источник caleos. p
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Архив программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👏10🔥7👎5👍2❤1
Достаточно большой список из литературы по всем существующим языкам, фремворкам и технологиям.
Конечно же, имеется версия на русском
#литература
Архив программиста
Ссылка на источник
caleos. p
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
free-programming-books/books/free-programming-books-ru.md at main · EbookFoundation/free-programming-books
:books: Freely available programming books. Contribute to EbookFoundation/free-programming-books development by creating an account on GitHub.
🔥7👍3❤1🤝1
1. Ваш профиль в Google
Google создаёт профиль с вашими основными данными – возраст, пол, интересы. Эти данные используются для показа релевантных объявлений. Вы можете просмотреть эту информацию здесь:
www.google.com/ads/preferences/2. История ваших перемещений
Если у вас есть устройство на Android, оно может отправлять ваш координаты и скорость в Google. Вы можете посмотреть свою историю перемещений и вывести её в файл:
maps.google.com/locationhistory
3. Ваша история поиска в Google
Google может сохранять историю вашего Кроме того, он сохраняет историю объявлений, по которым вы кликнули. Всё это доступно здесь:
history.google.com
4. Список устройств, получавших доступ к вашему аккаунту
Если вас интересует, не пользуется ли вашим аккаунтом кто-то ещё, вы можете посмотреть список всех устройств, которые получали к нему доступ, их IP-адреса и местоположение:
security.google.com/settings/security/activity
5. Список всех приложений и расширений, обращающихся к вашим данным в Google
Список всех приложений, у которых есть какой-либо доступ к вашим данным. Можно видеть, какие права у них есть и к чему у них есть доступ. Можно также отозвать этот доступ.
security.google.com/settings/security/permissionsАрхив Программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6❤3😁1
Под катом поговорим про одно из самых тонких и закрытых направлений работы в ИБ — мониторинг даркнета. Уверен, многие из вас наслышаны, что в TOR'е куча засланных казачков, в этой статье увидете каким образом они работают, кроме того, бонусом идет список инструментов, которые помогут самостоятельно исследовать сетевой андеграунд.
Архив Программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Инструмент для автоматического запуска приостановки/сна/гибернации GNU/Linux
Circadian использует набор «эвристик простоя», чтобы определить, когда система простаивает.
К ним относятся:
▫️ Действия пользователя в X11 (клавиатура, мышь, полноэкранное воспроизведение)
▫️ Действия пользователя в терминалах (ввод в сеансе PTY/SSH)
▫️ Открытые SSH-соединения
▫️ Открытые соединения SMB/Samba
▫️ Открытые соединения NFS
▫️ Активное воспроизведение звука
▫️ Использование ЦП ниже указанного порога
▫️ Процессы из черного списка
Когда все его эвристики определят, что ваша система бездействовала достаточно долго, Circadian выполнит команду. Обычно это простая приостановка питания, но ее можно настроить на любое желаемое действие.
Circadian также может запланировать автоматическое ежедневное пробуждение.
Архив Программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤2
Сервис работает со всеми предметами: решает математические задачи, задания по истории, биологии, химии, физике и т.д. Использовать Socratic By Google предельно просто. После запуска приложения вам нужно только сфотографировать вопрос, который нужно решить.
Как только система распознавания текста проанализирует ваш запрос, вам будут показаны все возможные решения, сопровождаемые полным теоретическим объяснением. Приложение имеет отдельный раздел, посвященный исключительно теории, чтобы вы могли глубже погрузиться в различные предметы.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍5🍾1😎1
This media is not supported in your browser
VIEW IN TELEGRAM
1. Cначала запускаем dnsvalidator. Он соберёт список отвечающих NS серверов (остановить минут через 5 работы, 3-4к серверов хватит).
dnsvalidator -tL https://public-dns.info/nameservers.txt -threads 100 -o resolvers.txt
2. Затем запускаем puredns. Указываем словарь с поддоменами, домен для сканирования и файл, полученный на предыдущем шаге.puredns bruteforce dns.lst domain.com -r resolvers.txt
На сканирование словарика 9.5 млн записей уйдет примерно 4 минутыP.S. при сканировании с wi-fi, во время скана от сети отрубились все устройства, кроме сканирующего ноута
#pentest
Архив программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤2👏1
Каковы возможности веб-браузера:
- Floorp по умолчанию включает блокировщик отслеживания и меры против сбора отпечатков браузера.
- Исходный код Floorp полностью открыт, и каждый может просмотреть исходный код и собрать Floorp.
- Floorp не имеет возможности собирать информацию о пользователях.
- Много простора для настройки внешнего вида
Доступен для GNU/Linux, Windows, Mac
P. S Кто каким пользуется, делитесь
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥3
Все они основаны на zero-data протоколах remoteStorage, Fission и Solid. В списке вы можете найти 161 сервис. Все они без рекламы, трекеров, капчи и др.
#полезное
P. S Качественная подборка
Архив программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
— маскировку объектов (процессов, файлов, каталогов, драйверов);
— управление (событиями, происходящими в системе);
— сбор данных (параметров системы).
Термин Rootkit исторически пришёл из мира UNIX, и под этим термином понимается набор утилит или специальный модуль ядра, которые хакер устанавливает на взломанной им компьютерной системе сразу после получения прав суперпользователя. Этот набор, включает в себя разнообразные утилиты для «заметания следов» вторжения в систему, делает незаметными снифферы, сканеры, кейлоггеры, троянские программы, замещающие основные утилиты UNIX.
#интересное
Архив Программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥8
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11😁6❤1👏1
P. S Неплохая подборка
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7
В чем разница между отпечатками пальцев и отпечатками браузера? В том, что вторые рассказывают о человеке гораздо больше, чем первые.
Фингерпринтинг — техника идентификации пользователя в сети по данным, которые сообщает его браузер. Используется не только в компьютерной криминалистике, но и в рекламе и статистике. Отпечатки браузера часто уникальны. Дают много информации о посетителе ресурса: IP-адрес, user-agent, разрешение экрана, установленные расширения, историю браузера и даже паттерны ввода с клавиатуры и мыши. Эти данные помогают идентифицировать пользователя с точностью до 99.24%.
Проверить, какие данные светит ваш браузер можно, например, здесь. Защититься от этого полностью невозможно, но можно ограничить сбор данных с помощью специальных антидетект-браузеров (как правило, платных). Далее о бесплатных способах:
1.Настройка Firefox. По адресу about:config меняем следующие настройки на значения:
— privacy.resistFingerprinting: true (включает базовый уровень защиты)
— geo.enabled: false
— media.peerconnection.enabled: false (при true сливает ваш реальный IP из-под VPN)
— privacy.firstparty.isolate: true (без куков многие сайты откажутся работать, учтите)
— webgl.disabled: true
2. Расширения (лучше использовать одно из списка):
— Trace: хороший список отпечатков для спуфинга и блокировки сбора. 2 года не обновлялось
— Chameleon: работа с user-агентами, заголовками запросов
— CanvasBlocker: манипулирует API JS, используемыми для фингерпринтинга
P. S Рекомендуем к использованию Firefox, учитывая ухудшение ситуации вокруг внедрения гуглом ГУЛАГа в свой движок, но если всё-таки нужен chromium-experience, то советуем попробовать молодой, ориентированный на безопасность проект Cromite, который активно разрабатывается под Windows и Android.
#fingerprints
Архив программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
Этот инструмент может обнаруживать блоки более 8,000 000 XNUMX угроз в день.📱 Malwarebytes доступно для Windows, Mac, iOS и Android. Он предлагает безопасный VPN, защиту от фишинга, мониторинг в реальном времени и обеспечивает специализированную поддержку клиентов через чат.
P.S Malwarebytes доступен как в бесплатной, так и в платной версии.
Архив Программиста
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3👏1