Чёрный Треугольник – Telegram
Чёрный Треугольник
64.7K subscribers
1.18K photos
1.35K videos
2 files
5.62K links
Все мои каналы:
https://news.1rj.ru/str/black_triangle_tg/7888

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02
Download Telegram
​​Антипиратские группы требуют ужесточить законодательство, чтобы идентифицировать всех клиентов датацентров🙈

Десятки крупных антипиратских групп и других заинтересованных сторон оказывают давление на Европейскую комиссию, чтобы она усилила проверки «знай своего бизнес-клиента» в рамках планируемого Закона о цифровых услугах.

Европол, MPA, BREIN, IFPI, BPI, Rights Alliance, FAPAV, TTVK, IVF, VAP, а также BBC, Heinken, Philips и Sky требуют проведения этой процедуры для всех кто арендует сервера в дата-центрах или доменные имена.😡А также требуют подобных мер для клиентов фирм-посредников

«Такой подход позволит нам бороться с анонимностью в сети, которая теперь является постоянной для тех, кто работает незаконно, чтобы эксплуатировать и зарабатывать на несанкционированном использовании аудиовизуальных произведений», - заявила группа по борьбе с пиратством.🤦🏼‍♀️

Процедура «знай своего бизнес-клиента» предполагает под собой полную идентификацию пользователей, как это происходит в банковском секторе.

Группа по борьбе с пиратством добавляет, что в настоящее время она возбуждает судебные иски против ряда голландских хостинговых компаний, чтобы заставить их передать важные доказательства, связанные с пиратскими услугами.
===================
Не исключено что это может создать проблемы для анонимных хостингов за криптовалюты🤔

Но смешно что они хотят этими мерами победить пиратство🏴‍☠️Анонимные торент трекеры в даркнет сетях, или децентрализованные файловые хранилища все также будут существовать☝🏻
​​Университет Миннесоты был уличен в попытке внедрить уязвимости в ядро Linux👀

Грег Кроа-Хартман, отвечающий за поддержку стабильной ветки ядра Linux, принял решение запретить приём в ядро Linux любых изменений, поступающих из Университет Миннесоты, а также откатить все ранее принятые патчи🤔

Причиной блокировки стала деятельность исследовательской группы, изучающей возможность продвижения скрытых уязвимостей в код открытых проектов

Указанная группа отправляла патчи, включающие различного рода ошибки, наблюдала за реакцией сообщества и изучала пути обмана процесса рецензирования изменений😳

По мнению Грега проведение подобных экспериментов по внедрению вредоносных изменений является неприемлемым и неэтичным.
================
Стоит отметить, что это далеко не первые нападки на свободное ПО

АНБ как минимум трижды открыто пыталось внедрить бэкдоры в Linux:
Как в само ядро, в OpenSSL и даже воздействовали напрямую на Линуса Торвальдса и требовали от него внедрить бэкдор в ядро🤬
​​Signal взломал хакеров

В течение многих лет израильская компания по цифровой криминалистике Cellebrite помогала правительствам и полиции всего мира взламывать конфискованные мобильные телефоны🤔

Теперь Мокси Марлинспайк - создатель приложения для обмена сообщениями Signal - изменил положение дел. Он по-просту взломал устройства, созданные компанией по разблокировке телефонов😅

Марлинспайк не только опубликовал подробности новых эксплойтов для устройств Cellebrite, но также сообщил, что будущие версии Signal будут включать файлы, которые «никогда не используются для чего-либо внутри Signal и никогда не взаимодействуют с программным обеспечением или данными Signal», подразумевая, что они могут быть предназначены для вмешательства в устройства Cellebrite🤣

Ирония состоит в том, что ранее Cellebrite утверждала что якобы взломала шифрование Signal

Уязвимости Cellebrite могут стать хорошим кормом для адвокатов, которые могут оспорить целостность судебно отчетов, созданных с помощью программного обеспечения Cellebrite.
==============
В целом хорошая концепция взламывать то что пытается взломать тебя👍🏻
​​Графические приложения для GNU/Linux поступают в подсистему Windows WSL🤨

На этой неделе Microsoft запустила поддержку графических и звуковых приложений GNU/Linux в подсистеме Windows WSL

Новая функция называется WSLg и включает в себя X-server и PulseAudio.

Энтузиасты уже смогли запустить на нем Firefox и воспроизвести несколько видео на YouTube🧐

Новая функция доступна только в канале Dev сборок Insider. Но со временем станет доступной для всех
=============
С одно стороны это поможет помочь приложениям GNU/Linux обзавестись более широкой аудиторией🤔

С другой стороны у пользователей проприетарной ОС теперь меньше мотивации от нее отказываться🤷🏼‍♀️
​​Смарт-часы с открытым кодом PineTime теперь готовы для пользователей👏🏻

Сообщество PINE64, занимающееся созданием открытых устройств, сообщило о выходе InfiniTime 1.0, официальной прошивки для «умных» часов PineTime

Новая версия прошивки позволяет считать часы PineTime продуктом, готовым для конечных пользователей👍🏻

Прошивка InfiniTime может обновляться через OTA-обновления, передаваемые со смартфона через Bluetooth LE.

На смартфоне и компьютере для управления часами могут использоваться свободные приложения Gadgetbridge, Amazfish и Siglo. Имеется экспериментальная поддержка WebBLEWatch, web-приложения для синхронизации часов из браузеров, поддерживающих API Web Bluetooth🤔

Код пользовательского интерфейса написан на C++ и включает такие возможности как часы, фитнес-трекер, показ уведомлений о событиях на смартфоне, фонарик, управление воспроизведением музыки на смартфоне, отображение инструкций от навигатора, секундомер и две простые игры. Через настройки можно определять время выключения дисплея, формат времени, условия пробуждения, менять яркость экрана, оценивать заряд аккумулятора и версию прошивки😉

Видео презентацию можно посмотреть туть
​​Пентагон проводит секретные испытания над Интерентом🤔

Как сообщает The Washington Post, в рамках непонятных экспериментов министерство обороны США передало крошечной компании из Флориды — Global Resource Systems, контроль над примерно 175 миллионами своих IP-адресов, что составляет примерно 4% от всего Интернета на планете

У данной компании нет ни сайта, ни истории, ни одного ранее заключенного контракта😳

Что примечательно до этого момента эти IP-адреса не использовались десятки лет. Но после передачи активизировались

Представитель Пентагона не смог объяснить, почему министерство обороны выбрало для управления адресным пространством компанию Global Resource Systems🧐

Самое интересное что никто не знает в рамках каких меропреятий используется это пространство адресов, некоторые считают, что так военные США планируют «собирать огромное количество фонового интернет-трафика для разведки угроз» другие предполагают, что Пентагон может использовать недавно разрекламированное пространство для создания «приманок», машин, оснащенных уязвимостями для поимок хакеров.🤷🏼‍♀️
Чёрный Треугольник pinned «Python OpenCV и цвета или как я создавал бота для Diablo 2😅 =============== https://www.youtube.com/watch?v=Ii4EQ7ttLtU =============== Код бота: https://bin.disroot.org/?9b52b4a84b56c4ae#HMzQdUZUtQb9utLi9PhLsx552yQARQUDzk43WNDqSEVe gcolor2: http://gc…»
​​Утечка данных DigitalOcean раскрывает платежную информацию клиентов🤔

Провайдер облачного хостинга DigitalOcean обнаружил утечку данных после того, как ошибка раскрыла платежную информацию клиентов.

В электронном письме, отправленном затронутым клиентам DigitalOcean, говорится, что «недостаток» позволил неавторизованному пользователю получить доступ к платежным данным клиентов в период с 9 апреля 2021 года по 22 апреля 2021 года🤦🏼‍♀️

«Неавторизованный пользователь получил доступ к некоторым данным вашего платежного аккаунта через исправленную ошибку. Эта уязвимость затронула небольшой процент наших клиентов», - говорится в электронном письме, отправленном клиентам🧐

В электронном письме указано, что открытая информация включает в себя имя клиента для выставления счета, адрес для выставления счета, срок действия платежной карты, последние четыре цифры кредитной карты и название банка платежной карты.

DigitalOcean заявляет, что они устранили ошибку и сообщили о нарушении властям по защите данных🤷🏼‍♀️
==============
Получить письмо что твои данные утекли, это очень мило🥺

Ну и конечно:
Такого никогда бы не произошло используя пользователи анонимные сервера с оплатой в Monero😎
​​Tesla можно взломать за минуту с помощью беспилотника👻

Исследователи в области безопасности Ральф-Филипп Вайнманн и Бенедикт Шмотцле обнаружили уязвимости защиты с нулевым днем в программном компоненте с открытым исходным кодом ConnMan, используемом в автомобилях Tesla, которые позволяли им взламывать припаркованные автомобили и управлять своей информационно-развлекательной системой через WiFi.

Злоумышленник может разблокировать двери и багажник, изменить положение сиденья, режимы рулевого управления и ускорения - короче говоря, все то, что может сделать водитель, нажимающий различные кнопки на консоли.

Это уязвимость даже позволяет внедрить вредоносную прошивку, превращающую Tesla в точку доступа, которая могла бы использоваться для эксплуатации других автомобилей Tesla, находящихся вблизи.😎

Для демонстрации эксперты использовали беспилотник, который просто на минуту зависает над автомобилем и взламывает его. Видео демонстрацию можно посмотреть туть, выглядит очень эффектно👍🏻

Затронутые компоненты также широко использовались в информационно-развлекательных системах и других производителей автомобилей.

Важно отметить, что Вайнманн и Шмотцле обнаружили уязвимость и создали для нее надежный эксплойт, даже не имея доступа к настоящему автомобилю Tesla.😊Ребята использовали эмулятор
​​RotaJakiro — новое вредоносное ПО для GNU/Linux, маскирующееся под процесс systemd, 3 года оставалось незамеченным🤔

Исследовательская лаборатория 360 Netlab сообщила о выявлении нового вредоносного ПО для Linux, получившего кодовое имя RotaJakiro и включающего реализацию бэкдора, позволяющего управлять системой. Вредоносное ПО могло быть установлено атакующими после эксплуатации неисправленных уязвимостей в системе или подбора ненадёжных паролей.

Из особенностей RotaJakiro называется использование разных техник маскировки при запуске. Для скрытия своего присутствия бэкдор использовал имена процессов systemd-daemon, session-dbus и gvfsd-helper, которые, с учётом нагромождения современных дистрибутивов GNU/Linux всевозможными служебными процессами, на первый взгляд казались легитимными и не вызывали подозрений.🤷🏼‍♀️

Для скрытия результатов своей деятельности в бэкдоре также применялось несколько алгоритмов шифрования, для шифрования своих ресурсов использовался AES, а для скрытия канала связи с управляющим сервером связка из AES, XOR и ROTATE в сочетании со сжатием при помощи ZLIB. — Это позволило бекдору 3 года быть не обнаруженным ни для одного антивируса, несмотря на то что еще в 2018 его загружали на VirusTotal😳

Для получения управляющих команд вредоносное ПО обращалось к 4 доменам через сетевой порт 443. Домены управления были зарегистрированы в 2015 году и размещены у киевского хостинг-провайдера Deltahost. В бэкдор были интегрированы 12 базовых функций, которые позволяли загружать и выполнять плагины с расширенной функциональностью, передавать данные об устройстве, перехватывать конфиденциальные данные и управлять локальными файлами.🤨
=================
Еще один камень в огород systemd

А проверка файлов через VirusTotal — дает далеко не объективный результат☝🏻
​​Машина становиться чемпионом мира по решению кроссвордов🧠

Система искусственного интеллекта опередила почти 1,300 участников ежегодного Американского турнира по кроссвордам и набрала наивысший балл.

Компьютер под названием Dr Fill является детищем компьютерного ученого Мэтта Гинзберга, который разработал свое программное обеспечение для автоматического заполнения кроссвордов, используя смесь «старого доброго ИИ» и более современных методов машинного обучения.🤔

Кроссворды ранее были сложной задачей для компьютеров, однако Dr Fill мог быстро решать головоломки, состоящие из нескольких слов, с меньшим количеством ошибок, чем его оппоненты.

К сожалению машине не полагается получение денежного приза в 3,000 долларов, который вместо этого достался лучшему игроку среди людей.🤷🏼‍♀️

Dr Fill представлял из себя компьютер с 64-ядерным процессором и двумя графическими процессорами. Он был обучен на тоннах текста из Википедии для изучения слов, а также на базе данных кроссвордов и их ответов

Посмотреть как Dr Fill решает кроссворды можно тутЬ
​​Tor не анонимен, но всех не поймать...🤔

После месяцев расследования немецкая полиция раскрыла платформу «Boystown», своеобразный YouTube для педофилов внутри сети Tor, которая была активна как минимум с июня 2019 года и насчитывала более 400 000 участников.🤦🏼‍♀️

Четыре гражданина Германии в возрасте от 40 до 64 лет были задержаны в связи с этим делом, трое - по подозрению в работе администраторами платформы - один из которых был арестован аж в Парагвае. Еще один мужчина был задержан по подозрению в том, что является зарегистрированным участником и самым активным пользователем платформы, опубликовав более 3500 сообщений.

В ходе расследования совместно учавствовали силовики Нидерландов, Швеции, Австралии, США и Канады, а также сотрудники Европола

Однако несмотря на усилия стольких структур и месяца их совместной работы, это никак не поможет в решении проблемы.😔

В прошлом платформа уже была закрыта, пользователи просто создавали новую. Так и в этот раз уже спустя 20 часов после отключения, пользователи просто создали новую, под тем же названием.🤷🏼‍♀️

Как следствие всего этого правоохранители готовы лоббировать законы запрещающие использование Darknet сетей как таковых, что уже может негативно повлиять на тех людей которые используют подобные решения в благовидных целях...🧐
🤣1
Forwarded from МММ
​​СБУ атакует обменники криптовалют🤔

Согласно заявлению пресс-службы СБУ, правоохранительные органы закрыли сеть подпольных обменников электронных валют, клиентами которых были теневые коммерсанты, в том числе в сфере игорного бизнеса и мошеннических колл-центров.

«В ходе досудебного следствия установлено, что так называемые пункты обмена электронных валют в течение длительного срока использовались злоумышленниками для операций с криптовалютой и электронными деньгами», – заявляет СБУ.

Преступники оформляли используемые в обменах банковские карты на подставных лиц. Кошельки были оформлены на граждан Российской федерации – их паспортные данные были куплены злоумышленниками в даркнете.😓

Как утверждает СБУ, спецслужбы ряда стран пользовались сервисами для «анонимизации оплат за противоправные действия в ущерб государственной безопасности Украины и финансирования заказных псевдопротестных акций»🤷🏼‍♀️

В ходе обыска в офисах подпольных обменников в нескольких районах Киева была изъята компьютерная техника с которой проводились операции с запрещенными российскими электронными валютами, а также наличные, эквивалентные более чем 3 млн гривен.
===================
☝🏻Это продолжение уже ряда спец операций. На прошлой неделе СБУ также прекратила деятельность крупнейшего обменника криптовалюты в Telegram. Правоохранительные органы предполагают, что группу поддерживали «представители ЛНР и ДНР».

По данным СБУ, организаторы схемы работали через сайты и каналы в Telegram, где пользователи могли конвертировать криптовалюту в наличные в большом объеме. Преступники не отражали операции в налоговой отчетности, а также не идентифицировали клиентов. Транзакции проводились через «запрещенные в Украине российские электронные платежные системы». Среди клиентов сервиса были граждане Украины, России и стран бывшего СНГ, а также жители ЛНР и ДНР.🧐

Организаторы схемы провели финансовые операции более чем на 240 млн гривен, включая 65 млн, связанные с отмыванием денег. Преступники легализовали доходы через покупку недвижимости, земельных участков и драгоценных металлов. СБУ изъяла более 43 млн гривен, 800 кг серебра в банковских слитках, компьютерную технику и подтверждающие деятельность группы документы. Организаторы схемы обвиняются в отмывании денег, им грозит до 15 лет тюрьмы.😳
Чёрный Треугольник pinned «Вся правда о мессенджере Briar😊 =============== https://www.youtube.com/watch?v=e-eN7h8Z_SY =============== Оффициальный сайт: https://briarproject.org/ =============== Если есть возможность, Спасти мир: Можно тутЬ🙏🏻»
​​Илон Маск запретил пользователям скачивать пиратский контент через космический интернет Starlink

Космическая корпорация Илона Маска SpaceX получила более 500 тысяч оплаченных предзаказов на комплект оборудования для доступа к спутниковой сети Starlink

Однако эта корпорация уже начала введение модерации трафика своих пользователей🤷🏼‍♀️

Если детище Илона Маска обнаружит, что пользователь скачивает пиратский контент, то ему автоматически отправляют письмо-предупреждение. Такие письма от SpaceX уже начали получать первые космические пираты🏴‍☠️

Если же такое воздействие не окажет влияния на клиента и он окажется злостным пиратом, то Starlink может отключить ему доступ к своему интернету😓
==============
Чтож, можно посоветовать владельцам тарелок Starlink использовать Tribler

BitTorrent-клиент с улучшенной конфиденциальностью и обнаружением P2P-контента, позволяющий противодействовать цензуре и скачивать торренты относительно анонимно😎
​​Google включит двухфакторную аутентификацию по умолчанию

Теперь при регистрации новой учётной записи Google двухфакторная аутентификация будет насаждаться автоматически.

Ее можно будет пройти с помощью Android устройства, SMS или ключа YubiKey. На какое-то время вы все же сможете избежать этой опции, определенным образом сконфигурировав вашу учетную запись🤔

Однако, представители компании прямо заявляют, что все это является частью стремления Google к «будущему, в котором однажды вам вообще не понадобится пароль». То есть рано или поздно вас заставят использовать данную аутентификацию.

С одной стороны это действительно повышает безопасность учетных записей☝🏻
С другой двухфакторная аутентификация по SMS, которая увы остается приоритетным вариантом для большинства лишь больше облегчает работу системам слежения😓
===========
Предоставлять пользователям выбор — было бы более демократичным решением, чем насаждение своих правил🤷🏼‍♀️
​​В Audacity внедряют телеметрию от Яндекса и Google🤬

Все начинается с того, что Audacity, популярное свободное программное обеспечение для записи и редактирования звука с открытым исходным кодом, выпущенное в 2000 году, было приобретено коммерческой капиталистической корпорацией зла Muse Group

Audacity это одна из самый популярных программ в мире свободного ПО и была загружена на Fosshub более 100 миллионов раз. Даже я ей пользуюсь для создания видеороликов🤷🏼‍♀️

Разработчики сообщили, что: «MuseScore планирует значительно улучшить набор функций и упростить использование Audacity, сохраняя при этом свободу и открытый исходный код.»

Но, как всем уже давно очевидно и это глупо отрицать — капитализм и свобода несовместимы☝🏻

Корпорация зла внедрила телеметрию от Яндекса и Google в свободную программу, что конечно же вызвало праведный гнев сообщества

В своих коммитах представители корпорации зла пояснили:
▫️Мы используем Google Analytics и Яндекс Метрику, чтобы правильно оценивать ежедневную активность пользователей.
▫️Для идентификации сеансов мы используем UUID, который создается и сохраняется на клиентской машине.
▫️Благодаря телеметрии отслеживается начало и конец сеанса, ошибки, использование эффектов, генераторов звука, инструментов анализа, использование форматов файлов для импорта и экспорта, версии ОС и Audacity
▫️Обе службы также записывают IP-адрес, с которого исходит запрос.

В лучших традициях маркетологов, жирными шрифтами выделяется пункты о том что телеметрия якобы анонимна, а кнопка отправить свои данные ярко горит на сером фоне🤣
По счастью капиталисты еще не убрали функцию не отдавать свои данные, но уверен это лишь вопрос времени🤷🏼‍♀️
===========
Печально что свобоные программы, которыми мы пользуемся попадая в руки капиталистов становиться ничем иным, как коммерческими продуктами преследующие цели не помогать людям, а наживаться на пользователях и следить за ними😓
​​Уязвимость Qualcomm позволяет хакерам получить удалённый доступ к модему телефона, а также сообщениям, звонкам и истории вызовов пользователя, слушать ваши разговоры и многое другое. Под угрозой каждый третий аппарат😱

Израильская охранная компания Check Point Research обнаружила новую дыру в модеме мобильной станции Qualcomm, которая затрагивает миллионы телефонов Android по всему миру.

Фирма утверждает, что хакеры могут использовать уязвимость и получить доступ к вашим текстовым сообщениям, телефонным звонкам и, а в некоторых случаях, загрузить вредоносное ПО на устройство без обнаружения его системой безопасности😓

Ошибка CVE-2020-11292 была найдена в интерфейсе модема мобильной станции MSM, также известного как QMI — это проприетарный протокол🤬, который позволяет программным компонентам модема и другим подсистемам взаимодействовать друг с другом. По данным Counterpoint Research, QMI используется примерно в 30% смартфонов во всём мире🤦🏼‍♀️

Qualcomm знает об уязвимости, и компания уже выпустила исправление. Однако множество устройств все еще подвержены угрозе, так как внедрение этих исправлений требует времени🤷🏼‍♀️

Если вы используете устройство на базе Qualcomm Snapdragon, которое не получало обновления безопасности с ноября 2020 года, ваше устройство, скорее всего, все еще уязвимо👀
===============
Вред проприетарщины — он самый☝🏻
​​WhatsApp вместо угроз займется спамом.

Надеюсь вы помните, как злодей Цукерберг планировал отключить всех пользователей WhatsApp, которые не захотят принять новые политики конфиденциальности, сливающие их личные данные

Теперь, осознав что стратегия угроз и запугиваний не помогла, команда корпорации зла WhatsApp объявила о том, что не станет отключать несогласных. Однако через несколько недель сервис начнёт регулярно массово присылать пользователям уведомления с напоминанием об изменениях🤬

По словам представителей WhatsApp, большинство приняли новые правила конфиденциальности. Если остальные не согласятся, то в будущем они могут столкнуться с ограничением функциональности. На данный момент не уточняется, какими именно возможностями не смогут пользоваться несогласные.
=================
Эти капиталисты все больше напоминают навязчивых коллекторов🤷🏼‍♀️

Жаль осознавать что многие все равно продолжают пользоваться WhatsApp, даже при таком отношении этой корпорации к своим пользователям😓