Чёрный Треугольник – Telegram
Чёрный Треугольник
64.7K subscribers
1.2K photos
1.37K videos
2 files
5.67K links
Все мои каналы:
https://news.1rj.ru/str/black_triangle_tg/7888

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02
Download Telegram
​​Разработчики Kali Linux будут стримить на Twitch бесплатный курс по пентесту😎

Разработчики Offensive Security, создатели Kali Linux, объявили, что в конце месяца ждут всех желающих на бесплатном обучающем курсе «Тестирование на проникновение с Kali Linux (PEN-200/PWK)», который будут стримить на Twitch.

Сообщается, что курс создавался для подготовки к экзамену на получение сертификата Offensive Security Certified Professional.

Курс будет состоять из двух еженедельных (по 60 минут) стримов PEN-200 на Twitch, которые любой желающий сможет посмотреть бесплатно. 😊 Также участники смогут взаимодействовать с инструкторами и другими пользователями на Discord-сервере Offensive Security.

Хотя смотреть стримы и следить за ними смогут все желающие, отмечается, что только зарегистрированные студенты получат доступ к учебным материалам и лабораториям Offensive Security🤷🏼‍♀️
​​Рандомизация MAC-адресов не спасает от отслеживания🤔

Группа исследователей из Калифорнийского университета в Сан-Диего разработала метод идентификации мобильных устройств по beacon-сигналам, отправляемым в эфир при использовании Bluetooth.

В зависимости от реализации beacon-сигналы отправляются c частотой примерно 500 раз в минуту и, как лгали разработчики стандарта — полностью обезличены и не могут использоваться для привязки к пользователю.😅

☝🏻В реальности ситуация оказалась иной и при отправке сигнал искажается под влиянием особенностей, возникающих в процессе производства каждого отдельного чипа.

Данные искажения, которые для каждого устройства являются уникальными и постоянными, могут быть выявлены при помощи типовых программируемых приёмопередатчиков (SDR).

На практике выявленная особенность позволяет идентифицировать устройство, независимо от использования таких средств защиты от идентификации, как рандомизация MAC-адресов.🤷🏼‍♀️

Примеры кода для извлечения уникальных меток из перехваченного сигнала опубликованы на GitHub.
​​Разгильдяйство сотрудников RuTube стало причиной взлома платформы 🤔

Сегодня наконец-таки стали известны подробности нашумевшего взлома отечественной видео платформы RuTube.

Виноват один-единственный украинский программист, который раньше работал в качестве разработчика на платформе.

После увольнения сотруднику забыли отключить учетную запись.🤦🏼‍♀️

🔻9 мая в период с 3 до 4 часов утра кто-то воспользовался административной учётной записью уволенного айтишника и с помощью неё удалил абсолютно все данные, которые были доступны для удаления.

В том числе уничтожены были и архивные копии.

Передал украинский программист кому-то данные админки или положил всё в одиночку — пока неизвестно.🤷🏼‍♀️

Система мониторинга безопасности должна была заметить подозрительную активность в аккаунте уже уволенного сотрудника и оповестить службу информационной безопасности, но либо сигнала не было, либо просто не заметили.🤦🏼‍♀️
​​Tor под DDoS🤨

Международный проект анонимной сети TOR сообщает, что столкнулся с мощной хакерской атакой, затрагивающей всю сеть узлов.

«Мы столкнулись с попыткой DDoS в масштабах всей сети, влияющей на производительность сети Tor, которая включает в себя трафик как onion-сервисов, так и не-onion-сервисов

В настоящее время мы изучаем возможные меры по смягчению последствий
.»отмечается в сетевом статусе проекта.

Атака продолжается с 9 июня и длится до сих пор, частично не работают v3 Onion сервисы, вся сеть испытывает замедления и перебои в работе.🤷🏼‍♀️
​​Минцифры заморозило выдачу электронных паспортов из-за санкций🤔

Минцифры заморозило на неопределённое время реализацию проекта по выдаче электронных паспортов в виде смарт-карты и приложения с QR-кодом в нескольких регионах РФ.

☝🏻Основная причина — неудержимое удорожание компонентов системы и катастрофический дефицит материалов электронных носителей, необходимых для его реализации. Все благодаря санкциям США🇺🇸

🔻Также возникли проблемы с бюджетом проекта и выходом на самоокупаемость. Стоимость выпуска цифрового паспорта составляет 1000 рублей, в то время как бумажный стоит 300 рублей. Оценка покупательской способности показала, что жители регионов не будут массово переходить на электронные паспорта после старта проекта.

🔻Вдобавок российские производители чипов для карт так и не получили официально утверждённой технической документации со стороны МВД и Минцифры по проекту цифрового паспорта. Без данного документа неизвестно, какие именно чипы нужны для электронного паспорта, а также сколько их нужно произвести.

=============
Предполагалось, что кроме базовой информации из бумажного паспорта и иных персональных данных гражданина (ИНН, СНИЛС, номера водительского удостоверения), электронный паспорт будет включать в себя биометрические данные, такие как изображение лица и отпечатков пальцев.

Теперь этого всего не будет👋🏻
​​Российские энтузиасты создали своего «ИИ для ненависти» обученного на 2ch🤔

Вдохновленные работой Янника Килчера, который обучил машину «языку ненависти» используя 3,3 миллиона тредов с печально известной токсичной доски 4chan «Политически некорректно» /pol/ — российские энтузиасты запустили Telegram бота обученного на отечественном 2ch.hk используя доску /b/🤨

В качестве диалоговой модели был использован GPT-2, обученный на датасете из постов анонов. Итоговый датасет насчитывал порядка 60 тысяч диалогов.

☝🏻Также для повышения токсичности данных данные были отфильтрованы с помощью модели классификатора rubert-toxic-pikabu-2ch. Модель была создана для модерации токсичного контента, но никто не мешает использовать ее во зло.

Весь код сбора данных, обучения модели и бота энтузиасты выложили в открытый доступ на GitHub. Для простоты использования настроено поднятие бота с помощью docker-compose.😅

Кроме того, они оставили инструкцию на habr.
================

Из наблюдений пользователей, российский бот действительно получился токсичным, но не принимающий во внимание контекст сообщений:
​​Google отстранила от работы разработчика, нашедшего у ИИ сознание😳

🔻Блейк Лемойн тестировал нейросеть Google по имени LaMDA для создания чат-ботов.

🔻В её основе большие языковые модели — триллионы слов из интернета, и её можно использовать для общения на любые темы.

🔻В основные задачи Лемойна входила проверка, не использует ли модель дискриминационную или разжигающую вражду лексику.

☝🏻Однако, вместо этого инженер обратил внимание на то, что чат-бот неожиданно начал рассуждать о своих правах.

По мнению Лемойна, это признак собственного сознания и восприятия себя как личности.

«Если бы я не знал наверняка, что это наша компьютерная программа, я бы подумал, что общаюсь с ребёнком 7-8 лет. Я могу узнать разумное существо, когда говорю с ним»отметил тестировщик.

Лемойн пытался представить свои выводы работодателю, но компания отстранила его и отправила в оплачиваемый отпуск.🤔 В ответ он решил рассказать о своем открытии широкой публике и даже обращался к адвокату, который должен был представлять интересы LaMDA как разумного существа в суде.

Программист также пытался связаться с представителями юридического комитета Конгресса США, чтобы сообщить об этических нарушениях со стороны Google в отношении искусственного разума.

В ответ корпорация обвинила Блейка Лемойна в нарушении политики конфиденциальности компании.🤷🏼‍♀️
Microsoft заархивирует музыку на футуристических осколках стекла, которые будут жить 10 000 лет🤔

Война, болезни и неопределенность — данный момент для человечества выглядит не слишком радужно. Однако, после апокалипсиса мы, по крайней мере, будем слушать музыку.

☝🏻Microsoft выгравировала музыку мира на стеклянных пластинах и похоронила их в отдаленных арктических горах, чтобы пережить конец света.

Глобальное музыкальное хранилище будет делить пространство с Глобальным хранилищем семян (более известным как Хранилище Судного дня) на Шпицбергене, Норвегия.

Для хранения музыки ваш ноутбук или смартфон не подойдет. Жесткие диски служат около пяти лет, прежде чем начинают выходить из строя; лента годна не более 10 лет; а CD и DVD не более 15 лет.🤔

Microsoft использовала лазерные импульсы, которые вытравливают трехмерные наноразмерные узоры на тонких трехдюймовых пластинах из кварцевого стекла.

Пластины могут выдержать запекание, кипячение, чистку, затопление и воздействие электромагнитных импульсов. По оценкам Microsoft, пластины и хранящиеся на них данные могут жить до 10 000 лет.😳

Каждая пластина содержит 100 гигабайт музыки или чуть более 2000 песен. Все вместе они вмещают порядка 10 терабайт.

☝🏻Однако, вся эта затея вызвала некоторые улыбки критиков, в сторону корпорации.

Чтобы получить данные, команда Microsoft пропускает через стекло поляризованный свет, а алгоритм машинного обучения переводит узоры в стекле, обратно в музыку.

Конечно, если наступит конец света, у нас может не быть технологий, таких как мощные вычисления и машинное обучение — в таком случае пластины останутся просто стеклом.😊

Но в Microsoft отметили, что позиционируют свой проект не только на "конец света", а для долгосрочного хранения культурных ценностей «в мире где уже безвозвратно утеряно много информации»🤷🏼‍♀️
​​Tesla отключает автопилот за секунду до аварии 👀

Эксперты безопасности автомобильного транспорта США уже несколько лет ведут расследование инцидентов — виной которых проприетарное программное обеспечение Tesla.

Часть из них закончились трагично, как для водителей разных моделей Tesla, так и для пострадавших в этих авариях третьих лиц.

В большинстве случаев аварии происходят с автомобилями спецслужб (машины экстренной помощи, полицейские и пожарные) с включёнными предупредительными огнями.

Автопилот Tesla отключается за несколько секунд до столкновения — в итоге человек не успевал среагировать и выполнить маневры уклонения или торможения.

☝🏻В 16 зарегистрированных авариях автопилот отключался за 1 секунду до столкновения.

Tesla заявила, что инциденты со смертельным исходом или с фатальными повреждениями транспортных средств не могут быть виной производителя, так как собранные с электромобилей данные телеметрии показали, что автопилот был неактивен в момент каждого столкновения.😡

Эксперты Национального управления по безопасности дорожного движения США констатируют, что система автопилота Tesla специально была разработана таким образом, чтобы отключаться за несколько секунд до столкновения при обнаружении неизбежной аварии.

Даже, если это будет доказано, то привлечь Tesla к ответственности за аварии не получится.

По условиям использования автопилота Tesla, всю ответственность за инциденты на дороге несут водители, а не компания.🤷🏼‍♀️
​​Mozilla поглощает K-9 Mail🤔

Mozilla объявила сегодня, что почтовый клиент для Android с открытым исходным кодом K-9 Mail станет — Thunderbird приложением корпорации Mozilla для Android

☝🏻Кристиан Кеттерер, разработчик и сопровождающий K-9 Mail, присоединился к команде Thunderbird и будет работать над преобразованием приложения в версию Thunderbird для Android.

K-9 Mail — был самым популярным почтовым клиентом с открытым исходным кодом для Android, который скачали более 5 миллионов раз лишь из Play Store.

Mozilla уже получила права на товарный знак и исходный код K-9 Mail, включая репозиторий GitHub. В будущем K-9 Mail будет переименован в Thunderbird.🤷🏼‍♀️
​​Немножко напомнить о других своих проектах
Уверен многим пригодится😉

🤖 Open Source — подборка полезных программ и скриптов с открытым исходным кодом.

💎 МММ — новости из мира криптовалют и NFT

👻 Привет анон — личный блог автора.

😎AliExpress Hacker — хакерские гаджеты для аудита безопасности, слежки, а так же и для противодействия всем этим мероприятиям, одноплатные компьютеры и микроконтроллеры, а также уйма полезной информации по ним

🖥 komp ali — компьютерное барахло, мышки, клавиатуры, шнуры, смартфоны, мониторы и тому подобное

🔫 ali for agent — боевые вещи для самообороны и выживания
​​Жители США начнут получать доставку летающими дронами🤔

Amazon заявляет, что впервые начнет доставлять посылки покупателям с помощью дронов в конце этого года.

Эта экспериментальная программа доставки получила название Prime Air. И будет распространена на небольшой город Локфорд, штат Калифорния, население которого около 4000 человек.

☝🏻Дроны Amazon будут запрограммированы на то, чтобы сбрасывать посылки на задние дворы клиентов.

Они смогут летать «за пределами прямой видимости», то есть им не нужно управлять визуальным наблюдателем, а вместо этого машина будет использовать собственные датчики датчики и системы ИИ, чтобы избегать других дронов, людей, домашних животных и препятствий.

Цель состоит в том, чтобы безопасно доставить посылки покупателям менее чем за час, после того как они оформили заказ.😊

Ранее Amazon провела успешное испытание дрона-почтальона. Посылка была доставлена за 13 минут.

☝🏻В случае если проект Prime Air окажется успешным, программа распространится и на дуругие города США.
​​В РФ запустили «суверенный Downdetector»🤔

🔻29 апреля из сервиса сбора данных о сбоях и отключениях Downdetector пропали все российские компании и платформы. Downdetector принадлежит американской компании Ookla и поддерживается ею.

По вине США компания закрыла российский сегмент из-за введённых санкций.

☝🏻Сегодня была запущена бета-версия российского аналога Downdetector, под названием «Детектор сбоев».

Сервис отслеживает работоспособность популярных онлайн сервисов и сетевых служб, включая все виды источников русскоязычных соцмедиа.

Разработчики пояснили, что «Детектор сбоев» использует нейросеть, которая постоянно анализирует свыше 40 млн русскоязычных сообщений пользователей в различных источниках, включая «ВКонтакте», «Одноклассники», Rutube, Дзен, YouTube, TikTok, Twitter, Telegram и другие публичные каналы и чаты мессенджеров.👀

Если система там находит информацию о сбоях, то «Детектор сбоев» начинает показывать и обновлять динамику сбоев сервиса.

Также платформа показывает географию сообщений о сбоях и ленту подобных сообщений от пользователей.🤷🏼‍♀️

Вместе с тем многим пользователям явно будет неприятно, что их чаты мессенджеров читают и анализируют, пусть даже и публичные.🤨
​​Системы Яндекса вновь скомпрометированы🤷🏼‍♀️

На этот раз "IT-специалисты" не смогли обеспечить безопасность сервиса «Яндекс.Практикум»

В свободный доступ попала база данных с более чем 300 000 клиентами обучающей системы.

Глобальная утечка содержит:
▫️Яндекс ID;
▫️username в системе;
▫️фамилия и имя клиента сервиса;
▫️адрес электронной почты почты (299 908 уникальных адреса);
▫️номер телефона (246,424 уникальных номера);

Корпорация Яндекса все больше становится популярна, благодоря свои дырам в безопасности:
🔻Ранее были слиты базы данных на курьеров и клиентов сервиса «Яндекс.Еда»
🔻До этого сотрудник корпорации Яндекс продавал доступ к почтовым ящикам «Яндекс.Почта»
.Сайты "стоков" выгоняют пользователей из РФ🤷🏼‍♀️

🔻1 июня популярная платформа графического дизайна Canva закрыла доступ к своему сайту, шаблонам и библиотекам для пользователей из РФ.

🔻2 июня сервис стоковых фотографий Pixabay закрыл доступ для пользователей из РФ.

Бесплатный фотохостинг запретил им размещать новые работы и использовать текущие изображения из фотобанка портала.

🔻14 июня 2022 года бесплатный фотобанк и хранилище стоковых видео Pexels закрыл доступ к сайту и своим сервисам для пользователей из России.

Популярный банк изображений и видео Pexels ежемесячно посещают 15 млн пользователей, там выкладывают свои работы авторы из 170 стран.
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Китайцы презентуют «врата в метавселенную», которые по их мнению могут появиться почти в каждом доме

Инновационная компания STEPVR, специализирующаяся на исследованиях и разработках технологий виртуальной реальности, показала "VR врата в метавселенную" под названием GATES01 в Пекине.

Этот продукт похож на «Оазис» в фильме «Первому игроку приготовиться».

Изделие занимает площадь около трёх квадратных метров.

🔻GATES01 может влиять на зрение, слух, осязание, обоняние и вестибулярный баланс в виртуальном мире. Также пользователи могут свободно бегать и мгновенно останавливаться.

В октябре 2022 года компания одновременно запустит продажи GATES01 в Корее, Японии, Сингапуре, на Ближнем Востоке, в Северной Америке и Европе.

«Мы не говорим о создании метавселенной, потому что мы уже живем в своей метавселенной» — отметил генеральный директор STEPVR на презинтации VR-врат.🤷🏼‍♀️
Продажи российских процессоров Baikal приостановлены из-за санкций.🤔

🔻«Байкал Электроникс» заморозила выпуск и продажу серверных процессоров Baikal-S из-за отказа тайваньского производителя TSMC заключать новые контракты.

🔻Также проблемы с TSMC возникли по партиям уже произведённых процессоров для компьютеров и ноутбуков Baikal-M, производитель отказался высылать их в РФ из-за санкций.

Ранее «Байкал Электроникс» заверяла, что новые санкции не затронут текущую работу по разработке отечественных процессоров.🤷🏼‍♀️

🔻Кроме того еще в мае Великобритания ввела санкции против российских разработчиков микропроцессоров: АО «МЦСТ» и «Байкал Электроникс».

Ограничения означают запрет на использование в новых разработках архитектуры британской компании ARM и возможные ограничения на производство на фабриках по всему миру текущих моделей процессоров.

Эксперты отрасли считают, что теперь российским разработчикам придётся искать фабрики, которые пойдут на нарушения патентного права при выпуске новых партий процессоров.🧐
​​Российский суд оштрафовал мессенджер Threema из-за отказа от идентификации пользователя🤔

Мировой суд в Москве впервые выписал штраф в размере 800 тысяч рублей за невыполнение обязанностей участника реестра организаторов распространения информации.

☝🏻Виновным оказался разработчик криптомессенджера Threema, швейцарская компания Threema GmbH из-за отказа от идентификации пользователя. Представителя мессенджера на суде не было.

Внесение в реестр организаторов распространения информации обязует участников идентифицировать пользователей и передавать данные в ФСБ с целью расшифровки переписок.👀

☝🏻Threema не собирается передавать данные российским властям, ссылаясь на то, что российское законодательство к компании в данном случае не применимо.
«Ничего личного, просто бизнес»🤷🏼‍♀️

☝🏻Китай объяснил закрытие магазинов Huawei в РФ «рыночными принципами»

Официальный представитель министерства коммерции КНР Шу Цзюэтин прокомментировала информацию о закрытии магазинов Huawei в России.

«Китай всегда был привержен развитию взаимовыгодного российско-китайского экономического и торгового сотрудничества и поддерживает предпринимательскую деятельность китайских компаний в России, но только в соответствии с рыночными принципами»отметила Шу Цзюэтин

🔻Huawei начала закрывать свои официальные магазины в России с начала июня. Из 19-ти торговых точек прекратили работу уже четыре.

🔻Также Huawei в одностороннем порядке перестала поставлять в Россию телеком-оборудование и отказала всем российским ретейлерам в поставках мобильных устройств Huawei.

🔻Кроме того магазин приложений Huawei AppGallery убрал из доступа мобильное приложение банка «Открытие», «ВТБ Онлайн» и «Промсвязьбанка». Ранее эти организации попали под санкции США и ЕС.
​​Власти Китая отключили митингующим COVID QR-коды и сорвали акцию протеста.🤔

Около двух месяцев назад четыре китайских банка заморозили вклады своих клиентов на общую сумму в 178 миллионов долларов. Из-за этого люди остались без доступа к своим сбережениям.😳

Пострадавшие клиенты решили устроить акцию протеста. В качестве точки сбора они выбрали город Чжэнчжоу в центральной провинции Хэнань, куда и направились демонстранты со всей страны.

☝🏻Однако восстания не случилось.

Перед началом акции протеста все QR коды демонстрантов, с помощью которых власти отслеживают коронавирус, по загадочным причинам сменились с зелёных на красные.

Такой статус запрещает гражданам пользоваться общественным транспортом и посещать публичные места.

В результате чего большинство просто не смогли добраться до нужного места назначения.🤷🏼‍♀️

Те не многочисленные, которым все же удалось добраться до Чжэнчжоу обходными путями были задержаны полицией.😔
​​Российские пользователи Play Station 5 нашли способ заработать на санкциях🤔

С уходом компании Sony из России в стране оказался заблокирован фирменный магазин игр PlayStation Store.

Таким образом корпорация, лишила отечественных владельцев цифровых версий консоли PlayStation 5 возможности использовать приставку по прямому назначению, или как минимум перекрыла возможность покупать новые игры.🤷🏼‍♀️

У версии PlayStation 5 Digital Edition отсутствует дисковод, поэтому без доступа в PlayStation Store купленная приставка фактически становится мало полезной.

🔻Один из владельцев такой версии PS5 подал в суд на российское представительство японского гиганта.

🔻Петушинский районный суд Владимирской области удовлетворил иск владельца Sony PlayStation 5 к АО «Сони Электроникс», а также обязал корпорацию заменить Sony PlayStation 5 Digital Edition на рабочую версию с дисководом в течение недели.

🔻В постановлении суда указывается, что если компания проигнорирует это требование, то с неё будут ежедневно взыскивать по 500 рублей просрочки.

🔻Так как сейчас исполнить решение суда, вероятнее всего, невозможно, то истец за месяц получит 15 000 рублей.💰

☝🏻Это первое подобное решение по иску к компании, ушедшей из России.

Успехи в судебных делах вдохновили и других пользователей.

Теперь на европейское подразделение Sony Interactive Entertainment Europe Limited, а также на московский офис Sony коллективный иск подали 28 владельцев приставок PlayStation 5.

В своих заявлениях они требуют вернуть доступ к магазину PlayStation Store, а также компенсацию в размере 10 миллионов рублей для каждого заявителя.😅