Install Wizard – Telegram
Install Wizard
581 subscribers
1.47K photos
100 videos
7 files
226 links
Айтишная бредятина, иллюстрации из фентези, красивые картинки
Download Telegram
👍3👏2
Forwarded from > miyu and oddities ( in decomposition ) 🪖🍓🎀 (miyu ૮₍ ˃ ⤙ ˂ ₎ა)
5
Только полезные функции в GNU C
😭1
пасхальная пасхалко в x64dbg
3
❤‍🔥9😁32
Тем временем незаметно для нас с вами произошла коммодитизация и легализация ботнетов.

Статья на HN «Botnet Part 2: The Web is Broken» рисует мрачную картину. Как вы знаете, мы сейчас живём в эпоху ИИ-пузыря, когда большей части мира, но в особенности дегенератам из США посносило крыши перед «перспективами» то ли AGI, то ли 9 триллионов долларов, то ли ещё какого-то миража.

А ИИ значит что? ИИ значит данные, которые надо где-то собрать, чтобы потом на этом запускать обучение очередной нейромодели. Но вот беда — ещё в 2022-2023 годах большие игроки (типа фейсбука, твиттера, реддита, you name it) поняли, каким солидным багажом обладают и закрылись от скрейпинга. Проще говоря, на эти сайты стало не попасть с IP-адресов дата-центров и VPNов.

Какой выход? «Резидентные прокси»!

Работает это так.

Допустим, вы какая-то компания, делающая условно-бесплатный софт. Ну там фоторедактор или гача-игру, которая клянчит денег при запуске. У вас есть, условно, 2 миллиона ежемесячных активных пользователей. К вам обращается компания, назовём её INFINITY DATA ANALYTICS, предлагающая сказочную сделку — а давайте вы в свой софт встроите «SDK», а мы вам за каждого активного пользователя по 50 центов в месяц? Миллион баксов в месяц на ровном месте!

Сами эти INFINITY DATA ANALYTICS описывают свою бизнес-модель так:

Мы подключаем IP-адреса ваших пользователей <...>, позволяя компаниям получать доступ к веб-данным для создания платформ агрегации цен, поисковой оптимизации, проведения научных исследований, предоставления услуг по обеспечению бесперебойной работы и производительности, защиты корпоративных данных...


Проще говоря, после встраивания этого SDK вашу месячную аудиторию помещают на бирже, где кто угодно может купить по рублю за ведро права на выполнение сетевых запросов с машин ваших конкретных юзеров.

Хотите попарсить реддит? Пожалуйста! Выпустить в сеть ваших дебильных ИИ-агентов ползать по амазону и делать заказы? Нет ничего проще! Хотите совершать анонимные мошеннические действия, попадая в банковские кабинеты по украденным паролям? Легче простого!

И это всё — абсолютно легально, публично и с договорённостями с антивирусными компаниями, которые это игнорируют.
🥰2
Average Moodle experience
😁6
❤‍🔥1
🥰5❤‍🔥2
Передаю привет микрооптимизаторам, которые считают каждый использованный байт, когда объявляют переменные или поля в коде

Вообще, если подумать, то было бы странно, если бы современные 64-битные(!) архитектуры лучше работали с 8 битами, чем с 64
https://github.com/TecharoHQ/anubis

Всё больше проектов-тарпитов/защиты от скрейперов, которые не уважают robots.txt. Нраица
Впрочем, к чести ИИ-гигантов, я пока не замечал их ботов за игнорированием robots.txt. Не то, что бы у меня на сайте много чего есть для парсинга, но всё же...
Мастер удаления программы Uninstall Wizard, если угодно с Windows 98 показывает всё, что будет удалено - каждый файл, папку и даже ключи реестра. На Windows 11 работала совершенно спокойно, кстати
4
> ковыряешь малварь
> замечаешь бинарь, подписанный сертификатом, который запускает вредоносные процессы
> пишешь в SSL, жалуешься на угнанный сертификат
> понимаешь, что вообще-то подписанный бинарь вполне легитимный и никто ничего не угонял
> SSL всё равно отзывают сертификат

Стефан, прости 😭😭😭😭😭
6😁3
Install Wizard
> ковыряешь малварь > замечаешь бинарь, подписанный сертификатом, который запускает вредоносные процессы > пишешь в SSL, жалуешься на угнанный сертификат > понимаешь, что вообще-то подписанный бинарь вполне легитимный и никто ничего не угонял > SSL всё равно…
Вообще, это что получается, можно тупо жаловаться на уязвимые подписанные программы (если тут вообще имела место уязвимость, а не какая-нибудь process hollowing) и SSL без задней мысли будут отзывать сертификаты? Звучит, как очень легко эксплуатируемая вещь, если честно. Надеюсь, восстановление не очень трудоёмкое, по крайней мере
👍4