Чёрный Треугольник – Telegram
Чёрный Треугольник
64.7K subscribers
1.18K photos
1.34K videos
2 files
5.61K links
Все мои каналы:
https://news.1rj.ru/str/black_triangle_tg/7888

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02
Download Telegram
​​Signal отрицает наличие backdoor в мессенджере🤔

🔻В сети появилась информация, что мессенджер Signal содержит 0-day уязвимость, которая связанна с функцией предварительного просмотра ссылок (Generate Link Previews).

🔻По утверждениям специалистов из компании Blackswan Cybersecurity через данную функцию, эксплуатируя 0-day можно получить контроль над устройством. Функция Generate Link Previews активирована в мессенджере по-умолчанию.

Эксперты рекомендуют отключить данную функцию в настройках приложения.

🔻Корпорация Signal заявила, что не нашла доказательств существования данной 0-day уязвимости.🤷🏼‍♀️
​​Xiaomi представила собственную мобильную операционную систему😐

Китайская корпорация Xiaomi выпустит собственную новую операционную систему под названием HyperOS, заменив интерфейс MIUI, который компания разрабатывает с 2010 года.

☝️🏻HyperOS станет единой экосистемой для гаджетов, автомобилей и устройств «умного дома» Xiaomi.

У корпорации большая интеллектуальная экосистема, охватывающая более 200 категорий.

HyperOS основана на Android и собственной разработке Xiaomi под названием Vela.

Первым устройством с предустановленной HyperOS станет смартфон Xiaomi 14, который будет представлен 27 октября.

В будущем Xiaomi будет постепенно отказываться от поддержки MIUI.🤷🏼‍♀
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Слова «Подпишись на канал» и «Поставь лайк» станут более навязчивыми

YouTube вводит визуальные подсказки, когда авторы говорят «Поставь лайк» или «Подпишитесь на канал» в видео.

Визуальные подсказки будут побуждать зрителей нажимать или касаться соответствующих кнопок.

🔻У этой функции есть ограничения, которые не позволят блогерам спамить анимациями: Любая анимация будет запускаться только три раза за видео, и они не будут появляться более одного раза в трехминутном окне.
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Дополненная реальность входит в повседневную жизнь людей из развитых стран

Пользователи VR-гарнитуры Quest 3 делятся записями в социальных сетях, как они в дополненной реальности производят рутинные действия, как приготовление пищи, уборка и многое другое, дополняя это просмотр видеороликов на YouTube.🤔

Люди экспериментируют с созданием виртуальных окон браузера и приложений в своем пространстве.

Поскольку гарнитуры становятся более удобными и имеют более качественную передачу данных, дополненная реальность может стать частью повседневной жизни всех людей, как это уже случилось со смартфонами.😎
​​Социальная сеть "X" начнет взимать с новых пользователей 1 доллар в год💵

X (ранее известный как Twitter) начнет взимать с новых пользователей 1 доллар в год за все твиты, ответы и цитирование.

Плата на данный момент будет взиматься с новых пользователей в Новой Зеландии и на Филиппинах в качестве эксперемента, а после планирует распространится на весь мир.

Подано данное нововведение, как «способ борьбы с ботами и спамом на платформе». 🤣

Плата в 1 доллар применяется только к новым пользователям и не затрагивает существующих пользователей.

Эта новая программа отделена от X Premium, которая предлагает дополнительные функции за 8 долларов в месяц.💰
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻YouTube позволит вам искать песни, напевая их на телефоне🤔

Видеохостинг YouTube выпускает обновление, включающее инструмент поиска по песням.

☝🏻Эта функция позволяет пользователям искать песню, просто напевая ее или проигрывая мелодию (можно даже просто "промычать" мелодию). Поиск работает аналогично Shazam.

Первоначально функция будет доступна на телефонах Android и появится в ближайшие несколько недель.

Обновления будут постепенно распространяться среди пользователей по всему миру.🌎
Anonymous взломали правительственный сайт Китая.🔥

Децентрализованная международная группа хактивистов Anonymous взломала веб-сайт правительства Китая, округа Яньцзинь.

☝🏻Они дефейснули три страницы на веб-сайте в поддержку Тайваня и протестовали против политики Google, обвинили Википедию в публикации «антисемитских искажений о Холокосте», призвали принять меры против притонов мошенников в Мьянме и к решению израильско-палестинского конфликта.

Порча включала в себя лозунги, музыкальные клипы и изображения известных лидеров.

☝🏻Anonymous призвали к жизнеспособным решениям, чтобы положить конец израильско-палестинскому конфликту, и осудили военные преступления и зверства, совершенные обеими сторонами.

Они также разместили национальные гимны стран, пострадавших от атак ХАМАС.

Позднее администрация сайта удалила материалы. Однако на момент написания они сохранены в Web Archive (1, 2, 3)🤔
Seagate выпускает жёсткие диски емкостью 24 ТБ.

Компания Seagate анонсировала Exos X24, HDD емкостью 24 ТБ. Что на 2 ТБ больше чем у именитых конкурентов Toshiba и Western Digital.📈

Привод заполнен гелием и имеет десять пластин, вращающихся со скоростью 7200 об/мин.

HDD использует однопортовый интерфейс SATA III 6 Гбит/с или двухпортовый интерфейс SAS 12 Гбит/с. Они выполнены в стандартном формфакторе 3,5 дюйма — и при желании их можно использовать и в домашних ПК.😅

На диск предоставляется пятилетняя гарантия и средний срок службы до отказа 2,5 миллиона часов.

Он имеет улучшенное кэширование, SED, SED-FIPS и возможности мгновенного безопасного стирания.

Диски Exos X24 уже отправляются ключевым клиентам, а в розничную продажу поступят в декабре.🤔
Вредоносная реклама, размещенная в Google, ведет на поддельный сайт Keepass😳

Google разместил убедительную вредоносную рекламу, которая, предназначена для вредоносной версии менеджера паролей Keepass.

При нажатии на объявление вы попадаете на веб-сайт с URL-адресом, похожим на Keepass, но этот сайт не является подлинным и содержит вредоносное ПО.

Объявление показывалось с субботы и оплачено рекламодателем, "проверенным Google".🤣

Сайт-самозванец использует схему кодирования, называемую punycode, чтобы придать ему вид легитимности, что затрудняет его обнаружение.

🔻Вредоносный сайт заменил keepass на ķeepass — выглядит крайне похоже

Пользователям рекомендуется вручную вводить URL-адрес или проверить сертификат TLS для проверки.
Google Meet будет сглаживать кожу и отбеливать зубы во время видеозвонков🤣

☝🏻Google внедряет новые режимы портретной ретуши для Meet на мобильных устройствах, которые призваны «слегка подправить вашу внешность» во время звонков.

Доступны два режима:
▫️“Subtle” обеспечивает очень легкие косметические корректировки
▫️“Smoothing” для более сложных вариантов.

Эта функция доступна только пользователям с премиальными учетными записями Google.

Google не единственный приложения для видеоконференций, такие как Microsoft Teams и Zoom, уже предлагают аналогичные «украшающие» функции.😅
​​ФБР сообщает, что Северная Корея направила тысячи ИТ-специалистов для удаленной работы в США с поддельными удостоверениями личности🇰🇵

🔻Тысячи работников информационных технологий, заключивших контракты с американскими компаниями, в течение многих лет тайно отправляли миллионы долларов своей зарплаты в Северную Корею для использования в ее программе по созданию ядерного оружия, сообщили представители ФБР и Министерства юстиции США.

🔻ИТ-специалисты использовали вымышленные личности и поддельные документы для получения работы.

🔻ФБР сообщает, что любая компания США, нанявшая внештатных ИТ-специалистов, «более чем вероятно» наняла кого-то, участвующего в данной схеме.

🔻В некоторых случаях северокорейские рабочие также проникали в компьютерные сети и крали информацию у нанявших их компаний.

🔻По данным ФБР, они также сохранили доступ для будущих схем взлома и вымогательства.
Для продвижения телефоны с ОС «Аврора» будут продавать дешевле 20 тысяч рублей📉

Первые смартфоны и планшеты на проприетарной ОС «Аврора» появятся в розничной продаже уже в ноябре.

Они будут представлены в нижнем ценовом сегменте до 20 тыс. руб.

Кроме того для популяризации на них введут дополнительные скидки. Позже цена на гаджеты вырастет.

Разработчики ОС «Аврора» считают, что выход на потребительский сегмент позволит ускорить разработку приложений под «Аврору» и предоставит пользовательский опыт.

В сети уже начали распространятся предположения о возможном запрете на устройства с Android и iOS для продвижения российских аналогов. — без подобных мер гаджеты не займут и 1% рынка.😐

☝🏻ОС «Аврора» содержит множество компонентов с закрытым исходным кодом и требует принятие лицензионного соглашения ограничивающее права пользователя.
👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
☝🏻Microsoft рекламирует Xbox, используя самый мощный рекламный щит на Земле

Корпорация Microsoft купила рекламу на светодиодном дисплее арены Sphere в Лас-Вегасе и устроила световое шоу на тему Xbox используя сферический экран площадью 55 тысяч квадратных метров.😳

Сфера Лас-Вегаса известна своими впечатляющими представлениями с момента ее открытия в июле.

Microsoft продемонстрировала существующие и будущие игры, в том числе Starfield и Forza Motorsport.

Световое шоу совпало с приобретением Microsoft компании Activision Blizzard и запуском игры Spider-Man 2 на PlayStation 5.

Сама «Сфера» способна вместить около 20 000 человек и проводить живые выступления и аудиовизуальные шоу.🤔
​​Зафиксирован перехват шифрованного трафика jabber.ru и xmpp.ru🤷🏼‍♀️

Администратор jabber.ru сообщил о выявлении атаки Man-in-the-Middle (MITM) по расшифровке трафика пользователей, проводимой в течение нескольких месяцев в сетях немецких хостинг-провайдеров Hetzner и Linode.

🔻Атака проводилась путем перенаправления трафика на транзитный узел, который подменял TLS-сертификат для XMPP-соединений, зашифрованных расширением STARTTLS.

🔻Злоумышленники выпустили отдельный SSL сертификат и проксировали коннекты к TCP:5222.

Атака была обнаружена из-за ошибки её организаторов, которые не успели продлить TLS-сертификат, используемый для подмены.

Есть мнение, что атака была организована с ведома провайдеров или инсайдера.🤷🏼‍♀️

Скомпрометированный трафик можно считать скомпрометированным с 21 июля по 19 октября.

☝🏻Атака могла раскрыть все связанные данные, включая историю сообщений, и позволить манипулировать сообщениями.

Пользователям рекомендуется изменить свои пароли доступа и проверить ключи OMEMO и PGP в своих репозиториях PEP на предмет возможной замены.
☝️🏻Amazon внедряет гуманоидных роботов на свои склады.

Компания Agility Robotics поставит тысячи роботов-гуманоидов на склады Amazon.

Роботы-гуманоиды будут вместо сотрудников-людей таскать коробоки и собирать заказы.🤖

Робот умеет приседать, сгибаться и захватывать предметы с помощью крючков, похожих на человеческие пальцы ладони.

Amazon инвестировала в Agility Robotics еще в 2022 году.

Профсоюзы работников выразили опасения относительно автоматизации и потери рабочих мест.🤷🏼‍♀
This media is not supported in your browser
VIEW IN TELEGRAM
Минцифры России будет заниматься регулированием рынка онлайн-игр.🤷🏼‍♀️

Ведомство стремится к тому, чтобы серверы разработчиков игр располагались в России.

Президент РФ призвал создать отдельный орган, регулирующий сетевые игры, и перенести их на серверы в России и на домены в зоне .ru.😐

Также глава Международной ассоциации бокса Умар Кремлев предложил включить «интернет-игры» в единый регулятор, чтобы заблокировать игры, которые могут проникнуть на территорию России, и оставить все только в зоне .ru.

По словам Кремлева, эти игры пропагандируют «антиправительственные ценности».😅
​​YouTube разрабатывает инструмент ИИ, который поможет авторам звучать как известные музыканты🎤

Новый инструмент позволит пользователям генерировать видеоролики с использованием голосов известных исполнителей.

☝🏻Первоначально инструмент будет доступен избранной группе авторов с возможностью более широкого выпуска в будущем.

Крупные лейблы уже ведут переговоры о лицензировании прав на голос, они считают, что эта технология неизбежна.

YouTube рассматривается как важный ранний партнер в этой сфере благодаря своей системе Content ID для монетизации материалов, защищенных авторским правом.💰
Немножко напомнить о других своих проектах
Уверен многим пригодится:😉

🤖 Open Source — подборка полезных программ и скриптов с открытым исходным кодом.

💎 МММ — новости из мира метавселенной, криптовалют, NFT

🤣 Код смеха — все самое смешное из мира IT

👨🏻‍✈️ Агент 303 — о выживании по методикам спец. служб

😎AliExpress Hacker — хакерские гаджеты для аудита безопасности, слежки, а так же и для противодействия всем этим мероприятиям, одноплатные компьютеры и микроконтроллеры, а также уйма полезной информации по ним

🖥 komp ali — компьютерная переферия, мышки, клавиатуры, шнуры, смартфоны, мониторы и тому подобное по самым выгоным ценам

🔫 ali for agent — боевые вещи для самообороны и выживания

🥸 Архив — только видео с YouTube и ссылки

👻 Привет анон — личный блог автора.

===============

Вся папка целиком: https://news.1rj.ru/str/addlist/a2inWZYRRLQ2ZDdi

🔻YouTube: https://youtube.com/@black_triangle

🔻TikTok: https://www.tiktok.com/@black_triangle_tok
​​Google готовится протестировать новую опцию «Защита IP» в браузере Chrome.🤔

🔻Эта опция будет скрывать IP-адреса пользователей для обеспечения конфиденциальности и безопасности через прокси-серверы корпорации.

Опция призвана помоч блокировать отслеживание пользователей веб-сайтами и онлайн-сервисами.

🔻Разработчики планируют протестировать и развернуть эту опцию поэтапно, начиная с одного прокси-сервера, принадлежащего Google, и запросов к доменам Google.

Доступ к прокси-серверам первоначально будет предоставлен пользователям с IP-адресами в США.

🔻Во избежание возможных злоупотреблений сервер аутентификации Google будет распределять токены доступа и устанавливать квоты для каждого пользователя.

На более поздних этапах количество пользователей будет увеличено и для повышения конфиденциальности будет использоваться двуххоповая прокси-система.

🔻Поскольку многие онлайн-сервисы используют GeoIP для определения местоположения пользователей для предоставления услуг, Google планирует назначать IP-адреса прокси-соединениям, которые представляют «приблизительное» местоположение пользователя.🤷🏼‍♀️
qBittorrent начал поддерживать сеть I2P.😎

Опубликован выпуск свободного торрент-клиента qBittorrent 4.6

☝🏻Одним из главных нововедений стала экспериментальная поддержка распределённой анонимной сети I2P.

Сеть I2P строится в режиме P2P, использует сквозное (end-to-end) шифрование и образуется благодаря ресурсам (пропускной способности), предоставляемым пользователями сети (коммуникации внутри сети основаны на применении шифрованных однонаправленных туннелей между участником и peer-ами).

☝🏻Скачивание и раздача торрентов через сеть I2P делает процесс максимально анонимным для пользователя.

Среди других возможностей qBittorrent: интегрированный поисковый движок, возможность подписки на RSS, поддержка многих BEP-расширений, удалённое управление через web-интерфейс, режим последовательной загрузки в заданном порядке, расширенные настройки для торрентов, пиров и трекеров, планировщик пропускной способности и IP-фильтр, интерфейс для создания торрентов, поддержка UPnP и NAT-PMP.

Код проекта написан на языке С++ и распространяется под лицензией GPLv2+.😊
​​ИИ заменяет начинающих ИБ специалистов🤖

Microsoft открывает ранний доступ к ИИ-помощнику по информационной безопасности Security Copilot

Security Copilot является частью платформы Microsoft 365 Defender XDR и призван высвободить на 40 % больше времени, затрачиваемого на рутинные задачи по обеспечению безопасности.

☝🏻Формально это также означает, что необходимость в ИБ специалистах людях снижается на 40%📉

Инструмент может суммировать инциденты безопасности в отчетах на естественном языке, автоматизировать сортировку инцидентов и написание отчетов, а также предлагать действия по исправлению ситуации.

Security Copilot также включает возможность создавать запросы на естественном языке в Kusto для поиска угроз.🤔