it_secur | Unsorted

Telegram-канал it_secur - infosec

61434

Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI

Subscribe to a channel

infosec

🇯🇵 Япония пыталась создать операционную систему для всего мира, но затем вмешалось правительство США.

• В 1984 году исследователь Токийского университета Кен Сакамура запустил проект TRON (The Real‑time Operating system Nucleus) - инициативу по созданию семейства операционных систем реального времени с открытым исходным кодом ядра. Подпроект BTRON был упомянут в отчете США о торговых барьерах и фактически закрыт, прежде чем смог попасть в школы по всей Японии. Одновременно с этим подпроект ITRON стал одной из самых распространенных ОС в истории.

• Сакамура хотел создать вертикально интегрированную вычислительную архитектуру, на которой Япония могла бы построить всю свою цифровую инфраструктуру: от микроконтроллера в стиральной машине до рабочей станции. Проект TRON включал пять подархитектур: ITRON для встроенных систем реального времени, BTRON для ПК, CTRON для мэйнфреймов и телекоммуникационных коммутаторов, MTRON для межсистемной координации и аппаратная реализация ядра реального времени STRON.

• В рамках проекта разработали собственную процессорную архитектуру — TRON VLSI, которую Hitachi задействовала для серии чипов Gmicro/200. Эти процессоры использовали некоторые японские рабочие станции и встроенные системы.

• Также команда Сакамуры разработала свою раскладку клавиатуры TRON, предназначенную для эффективного ввода японского текста с символами программирования. Кроме того, исследователи Токийского университета создали шину для периферийных устройств реального времени под названием micro‑BTRON, основанную на стандарте IEEE 802.5 и предназначавшуюся в качестве альтернативы MIDI для подключения периферийных устройств. Однако шина так и не была включена в коммерческий продукт.

• Идея заключалась в том, что каждый слой, от кремния до пользовательского интерфейса, будет разработан совместно, чтобы исключить проблемы совместимости с существующими платформами.

• В 1986 году создали TRON Association, в которую вошли Hitachi, Mitsubishi, Fujitsu, NEC, Matsushita, Toshiba и другие крупные японские компании. Также к проекту присоединились некоторые иностранные компании. TRON распространялся без лицензионных отчислений, а его спецификации были открытыми, что обеспечило широкое проникновение ITRON. Правительство Японии поддержало проект в рамках национальной технологической стратегии.

• Основная идея BTRON заключалась в том, что базовым объектом, с которым пользователь работает на ПК, должны быть не файл и не приложение, а типизированная часть документа (document part). Это был блок содержимого с постоянным идентификатором и объявленным типом. Такие части могли содержать другие части, и те же механизмы, которые позволяли встроить рисунок в отчет или использоваться для встраивания самого отчета в рабочее пространство. В таком случае для документа верхнего уровня не требовалось создавать какой‑то особый тип файла. Эта модель встречалась во всем интерфейсе.

BTRON также использовала модель файловой системы под названием real‑body/pseudo‑body, которая заменила древовидную иерархию каталогов произвольным ориентированным графом. Один и тот же файл мог находиться сразу в нескольких местах без дублирования данных: связи между ним и этими местами хранились самой системой, а не в виде символических ссылок или ярлыков. Формат TRON Application Databus передает структурированные данные между приложениями, используя сегментную структуру с общим заголовком. Ячейка электронной таблицы и абзац текста могут быть объединены в один документ, поэтому пользователю не нужно задумываться о форматах файлов.

• Приложения могли игнорировать неподдерживаемые типы данных, что делало совместимость ключевым аспектом системы.

BTRON была доступна в ограниченном количестве японских продуктов, например, в КПК BrainPad Tipo от Seiko Instruments.

• Весной 1989 года Торговое представительство США посвятило TRON раздел отчета о торговых барьерах. Американские власти были обеспокоены влиянием японского правительства на рынок с целью поддержки TRON. В отчете были указаны два рынка, на которых TRON получал преимущества благодаря государственной поддержке.

• Первый - индустрия образовательных ПК. Министерство образования Японии и Министерство международной торговли и промышленности Японии разрабатывали стандартную спецификацию для компьютеров, внедряемых в средние школы по всей стране. Спецификация строилась на основе TRON. Второй - цифровая коммуникационная сеть следующего поколения компании NTT, которая планировала использовать CTRON. Хотя несколько американских компаний были членами TRON Association, ни одна из них не имела возможности продавать продукцию на базе TRON ни на одном из этих рынков.

• TRON Association направила письменный протест американскому правительству, и США организовали инспекционную группу для расследования. По словам Сакамуры, вопрос был закрыт, когда представитель США по торговым вопросам заявил, что расследование не выявило угрозы со стороны BTRON. Американская сторона принесла извинения за неудобства. Однако к июню 1989 года программа по внедрению TRON в японские школы уже была прекращена.

• Японские производители сочли спор как сигнал о том, что TRON вызвала недовольство правительства США, поэтому сохранение связи с проектом могло угрожать бизнесу японских компаний в Америке. Последние массово отказались от разработки ПК на базе TRON.

• Если BTRON свернули, то ITRON продолжала распространяться по миру. ITRON, а позже T‑Kernel, использовались в цифровых фотоаппаратах, блоках управления двигателями автомобилей, мобильных телефонах, оборудовании для автоматизации производства и бытовой технике. В конце 1990-х годов TRON даже получила собственную спецификацию Java, которая объединила ядро реального времени ITRON со средой выполнения Java от Sun.

Источники [1],[2].

#Разное

Читать полностью…

infosec

• Журнал "Игромания" №10 - 2003 год.

#Разное

Читать полностью…

infosec

• Хороший лонгрид про анализ Wi-Fi трафика опубликован на хабре. Тут очень много полезной информации, включая описание стандартов, инструментов для анализа трафика, ну и сам разбор работы Wi-Fi на канальном уровне.

➡️ https://habr.com/ru/post/1077474

• Дополнительно

Как выглядит современный Wi-Fi и что влияет на его безопасность [Часть 1], [Часть 2] - вы узнаете, как атакуют современный Wi-Fi и какие эффективные методы необходимо использовать для защиты беспроводных сетей.
Большой FAQ про Wi-Fi: хороший чек-лист, который содержит ответы на всевозможные вопросы, которые так или иначе связанны с Wi-Fi. Автор на протяжении 20 лет занимается беспроводными технологиями и начал вести данный список еще в самом начале своей карьеры.
Анализ безопасности Wi-Fi: подробное исследование методологии взлома протоколов WPA2-Personal / Enterprise и WPA3 (какие атаки и уязвимости существуют, и какой инструментарий применяется для их эксплуатации).
Пентест Wi-Fi: полезный чек-лист, который содержит актуальные советы и хитрости на тему пентеста Wi-Fi сетей.
Инструменты для пентеста Wi-Fi: продолжение поста выше, статья включает в себя максимально полный список инструментов для анализа защищенности Wi-Fi.
Useful Wireless Links: учебные пособия, справочники, калькуляторы, софт, гаджеты и многое другое.

#WiFi

Читать полностью…

infosec

• Когда вы вводите в браузере имя сервера или доменное имя сайта, выполняете ping или запускаете любое удаленное приложение, операционка должна преобразовать указанные имена в IP-адреса. Этот процесс называется разрешением доменного имени. На первый взгляд он может показаться весьма прозрачным, однако за ним скрывается многослойный механизм.

• По ссылкам ниже можно найти 4 крутых лонгрида, которые описывают работу DNS в Linux:

Часть 1: от getaddrinfo до resolv.conf - статья посвящена низкоуровневой архитектуре разрешения имен. Поговорим о том, как устроен этот процесс в Linux на уровне ядра, различных библиотек C и системных вызовов.

Часть 2: все уровни DNS-кэширования - во второй части описано общее представление того, как устроено кэширование DNS записей - ключевой механизм, который напрямую влияет на производительность, надежность и поведение приложений при смене IP-адресов.

Часть 3: Разбираемся с resolv.conf, systemd-resolved, NetworkManager и другими - разберем, как взаимодействуют различные резолверы (glibc, systemd-resolved, dnsmasq, NetworkManager), что происходит, когда /etc/resolv.conf указывает на 127.0.0.53, и как понять, кто реально управляет вашим DNS в системе.

Часть 4: DNS в контейнерах - каждая контейнерная платформа - Docker, Podman, Kubernetes - реализует собственную DNS-архитектуру со специфическими особенностями, преимуществами и подводными камнями. Понимание этих различий критически важно для построения надежных и производительных контейнерных инфраструктур. С чем мы и попробуем разобраться в этой статье.

#DNS #Linux

Читать полностью…

infosec

Информационная безопасность в эпоху ИИ: о чем важно знать уже сейчас?

Обсудим 8 октября на бесплатной конференции Selectel ТехноДень о кибербезопасности, ИТ-инфраструктуре, ИИ и данных.

Эксперты топовых технологических компаний расскажут:

🔺Как применение нейросетей меняет рабочие процессы с точки зрения ИБ и как снизить риски.
🔺Где проходит граница между безопасностью и развитием бизнеса. Должен ли CISO ограничивать внедрение ИИ или создавать условия для его безопасного использования.
🔺Как выжить, когда бизнес масштабируется и требования ИБ множатся.

Кроме экспертных докладов и реальных кейсов, участников ждут 20 интерактивных стендов, живое общение и вечерняя программа с живой записью подкаста Вселенная Плюс на главной сцене конференции.

Место встречи — Москва, Кластер «Ломоносов». Участие в конференции бесплатное, нужно зарегистрироваться →

Реклама. АО "Селектел". erid:2W5zFGMWwZ3

Читать полностью…

infosec

Книгу "Computer Networks: A Systems Approach" актуализировали и добавили тонну полезного материала.

Напомню, что эта книга посвящена принципам построения сетей и работе с сетевыми технологиями. В материале смогут разобраться даже те, кто только знакомится с темой! Благодаря этой книге вы можете изучить ключевые концепции и принципы построения сетей, а также разберете ряд примеров современных технологий и сервисов. Например, как работают крупнейшие площадки вроде Spotify и Netflix.

• Среди других тем: переход с IPv4 на IPv6, работа с различными типами данных и прочие базовые моменты. Авторы позиционируют литературу как универсальный материал, на основе которого любой специалист может разобраться в сетевых технологиях.

Учитывайте, что книга на английском языке, так что если у вас с этим сложности, то воспользуйтесь chatgpt и deepl. Читаем тут: https://book.systemsapproach.org

P.S. Добавил книгу в свой репо. Обязательно загляните, если изучаете компьютерные сети! Здесь много полезной информации, которая распространяется абсолютно бесплатно: https://github.com/SE-adm/Awesome-network

#Сети

Читать полностью…

infosec

Доброе утро 🫠

#Понедельник

Читать полностью…

infosec

💪 Самый мощный суперкомпьютер 60-х.

46 лет назад, 5 сентября 1980 года в Университете Бригама Янга был навсегда выключен последний суперкомпьютер IBM Stretch. Этот сверхмощный мейнфрейм, известный также под наименованием IBM 7030, стал результатом научно-исследовательского проекта, который корпорация IBM начала еще в 1955 году - его целью было построить суперкомпьютер, в сотни раз превосходящий по мощности все, что еще было создано до этого.

• На тот момент этот компьютер считался самым быстрым в мире и оставался таковым еще три года после своего появления, пока не уступил пальму первенства новому CDC 6600. Суперкомпьютер от IBM выполнял сложение 64-разрядных чисел с плавающей запятой за 1,5 микросекунды, а умножение – за 2,7 микросекунды. Невиданная производительность для той эпохи.

• IBM Stretch был первым компьютером, который использовал стандартные модули ферритовой памяти. Интересно, что ферритовым сердечникам для нормальной работы была необходима как можно более стабильная температура, поэтому их помещали в алюминиевый корпус и погружали в масло. Оно помогало плавно охлаждать и при необходимости нагревать магнитные сердечники. Но это было скорее вынужденное решение, которое впоследствии не прижилось.

• Память Stretch позволяла записывать и считывать шесть параллельных потоков, благодаря чему быстродействие ОЗУ составляло около 2 MIPS, так что память IBM 7030 была даже быстрее процессора. Из особенностей можно отметить также то, что в программах для этого компьютера использовался восьмибитный байт (в некоторых архитектурах байт состоял из 7 бит) и разрядность машинных слов 8/32/64 бита - это тоже стало стандартом. Интересно, что в то время советские компьютеры работали с нестандартной разрядностью машинных слов от 22 до 50 бит, зачастую еще и некратных размерам адресуемых ячеек памяти.

• Stretch по праву считался самым быстрым и продвинутым компьютером на всем земном шаре в конце 70-х и начале 80-х годов прошлого века, и в то же время снискал славу провального проекта, принес компании многомиллионные убытки и в итоге был выведен из эксплуатации. Кстати, один из построенных IBM экземпляров Stretch до последнего трудился в частном университете Бригама Янга в Прово, штат Юта, США, но 5 сентября 1980 года был списан на пенсию. Сейчас посмотреть на старичка можно в музее компьютерной истории в Маунтин-Вью, Калифорния.

#Разное

Читать полностью…

infosec

• Ребята из Бастион заказали сейф с электрическим замком на одном из маркетплейсов и вскрыли его китайскими палочками для суши за 5 минут. Статья получилась максимально интересной и будет полезна для специалистов по информационной безопасности:

➡️ https://habr.com/post/1075124

#Security

Читать полностью…

infosec

При расследовании обычно нужно понять, откуда пришел атакующий, что сделал и куда пошел дальше. 6 октября добавится еще один вопрос: это вообще был человек?

На киберучениях Standoff команды будут расследовать атаки специалистов и ИИ-агентов — без подсказки, кто стоит за конкретным инцидентом.

Можно будет сравнить их действия и следы в инфраструктуре, а заодно проверить себя: не держимся ли мы слишком долго за первую гипотезу и сможем ли по данным понять природу атаки.

Отдельная номинация — «хакер или ИИ».

Заявки до 15 сентября

Читать полностью…

infosec

• Американец развел 26 женщин и получил от них более 1.3 млн. баксов, прикидываясь игроком национальной футбольной лиги (НФЛ). Помогли ему в этом Google AI и сообщник.

• Дэйджон Лав - так зовут нашего героя. Он создал кучу профилей на сайтах для знакомств, типа Hinge, Bumble и Tinder. Во всех профилях была заполнена фейковая информация о том, что он является игроком клуба San Francisco 49ers. Более 4-х лет он постил фейковые новости о себе, публиковал видео с тренировок, показывал роскошную жизнь и хвастался дорогими вещами. А еще у него был сообщник, который якобы был "финансовым консультантом".

• В итоге Google AI начал парсить все эти данные и при поисковом запросе выдавал фейки за правду. Все жертвы, которым писал Дэйджон, верили ему, ведь гугл выдавал информацию, что он является игроком НФЛ.

• Используя такую популярность и доверие, Дэйджон предлагал своим жертвам инвестировать деньги в различные проекты, которые должны были принести прибыль. Таким образом он заскамил 26 женщин на 1.3 млн. баксов.

• В этот понедельник, 31 августа, Дэйджона и его сообщника арестовали в одном из аэропортов США. Теперь им грозит до 30 лет лишения свободы...

➡️ Источники [1], [2], [3].

#Новости #Security

Читать полностью…

infosec

• У Ozon Tech сейчас проходит мини-CTF для подписчиков их ТГ-канала. Вы можете проверить свои силы в решении задачек по OSINT, форензике и стеганографии. Если успешно пройти 4 из 5 заданий, то можно попасть в розыгрыш мерча. Все задания доступны в боте @ozon_cyberquiz_bot. Флаги принимают до 6 сентября. Удачи!

#Разное #CTF

Читать полностью…

infosec

• Актуальная программа 90-дневного обучения по кибербезу, которая содержит ссылки на материалы, видео и онлайн-лабы.

Network+;
Security+;
Linux;
Python;
Traffic Analysis;
Git;
ELK;
AWS;
Azure;
Hacking.

https://github.com/90DaysOfCyberSecurity

#Security

Читать полностью…

infosec

Не можете вспомнить пароль от корпоративных сервисов? Это классика. Оставьте ее для музеев. А для работы используйте менеджер паролей.
 
Kaspersky Password Manager для бизнеса поможет вашим сотрудникам безопасно хранить и использовать пароли и другие конфиденциальные данные.

Чтобы узнать, как перестать писать пароли на стикерах, подключайтесь к стриму  3 сентября в 11:00: эксперты компании расскажут о ключевых функциях продукта, разберут сценарии использования и ответят на вопросы.
Регистрация — по ссылке.

Читать полностью…

infosec

• Весьма интересный лонгрид, в котором автор проводит аудит аппаратной безопасности некоторых электронных замков со сканером отпечатка пальца. Такие устройства пользуются определенной популярностью и активно продаются на маркетплейсах, однако не все из них являются безопасными и могут быть взломаны самой обычной канцелярской скрепкой...

➡️ https://habr.com/post/1075824

#Security #RE

Читать полностью…

infosec

• Исследователи из Гонконгского университета науки продемонстрировали новый способ электромагнитной атаки, который назвали - InjectEave. Соль в том, что такая атака позволяет восстанавливать звук, воспроизводимый в проводных и беспроводных наушниках, в том числе через стену и на расстоянии до 30 метров.

• Обычные атаки по электромагнитным побочным каналам основаны на том, что работа электронных схем неизбежно создает слабое электромагнитное излучение. Так раньше удавалось, например, восстанавливать изображение с дисплеев или регистрировать ввод с клавиатуры. Однако с аналоговыми звуковыми сигналами возникает проблема: их частоты слишком низки, чтобы проводники внутри устройства эффективно работали как непреднамеренные антенны. Поэтому такое излучение обычно сложно обнаружить на заметном расстоянии.

• Авторы исследования предложили не просто пассивно слушать устройство, а дополнительно облучать его высокочастотным электромагнитным сигналом. Нелинейные компоненты электроники, включая усилители, аналого‑цифровые преобразователи и преобразователи питания, смешивают внешний сигнал с внутренним. В результате низкочастотная информация оказывается "перенесена" на высокочастотную несущую, которая значительно лучше излучается наружу. После приема информацию можно демодулировать и восстановить исходный сигнал.

• Исследователи проверили подход на 11 серийных устройствах: проводных и беспроводных наушниках, настольном VoIP‑телефоне, умных вентиляторах и лампах. В лабораторных условиях звук из нескольких моделей наушников удавалось распознавать на расстоянии нескольких метров. В отдельном эксперименте более мощное оборудование увеличило дальность прослушивания до 30 метров. А в гостиничном номере и переговорной исследователи смогли восстановить речь из наушников, находясь за 30-сантиметровой бетонной стеной.

• Для улучшения качества перехваченного звука команда использовала генеративную модель шумоподавления, обученную на синтетических примерах искажений. Метод оказался применим не только к аудио: по электромагнитной утечке исследователи могли определять режим работы вентилятора и яркость умной лампы, а значит, потенциально делать выводы о действиях человека в помещении.

• В отдельной демонстрации авторы объединили подслушивание с электромагнитной инъекцией звука в настольный телефон. Получилась замкнутая атака: система сначала восстанавливает содержание разговора, а затем может подать в устройство поддельную реплику. При этом дальность сильно зависит от конкретной схемы. Например, для микрофонного входа исследователям удалось восстановить речь лишь примерно с 30 сантиметров, поскольку сигнал микрофона намного слабее сигнала, подаваемого на наушники.

• Полной защиты от такого класса атак пока нет. Экранирование, фильтрация и дифференциальные линии уменьшают электромагнитную связь, а использование витой пары в эксперименте заметно ослабило утечку. Авторы считают, что защиту аналоговых интерфейсов необходимо учитывать еще на этапе проектирования электроники.

➡️ https://arxiv.org/pdf/2609.04785

#Новости #Security #Исследование

Читать полностью…

infosec

AI использовали 68% команд из топ-25 рейтинга Global Cyber Skills Benchmark.

Но AI ускоряет не всех. По данным Hack The Box, команды с невысокими результатами работали с агентами на 12,5% медленнее: без грамотного управления AI неизбежно застревал в непродуктивных циклах.

Уже сегодня, в 19:30мск опытный багхантер Kekis проведёт мастер-класс и покажет:

• как собрать AI-агента для пентеста и CTF;
• как задать ему цель, инструкции и ограничения;
• как подключить инструменты и контролировать ход работы.

После этого начнётся недельный AI-челлендж на учебном полигоне Standoff Hackbase. Вы испытаете своего агента в поиске уязвимостей и сможете улучшать его конфигурацию по ходу решения задач.

17 сентября
разберём результаты в прямом эфире.

➡️ Присоединиться к мастер-классу и челленджу

Читать полностью…

infosec

• Ровно 79 лет назад был задокументирован самый первый компьютерный баг.

• 9 сентября 1947
года кое-что любопытное нашли операторы компьютера Mark II. Это что-то - моль. История гласит, что легендарная Грейс Хоппер обнаружила насекомое между точками на реле N70 панели F. После этого Грейс вклеила маленького диверсанта в свой технический отчет (на фото) и написала: «First actual case of bug being found» (Первый реальный случай обнаружения бага).

• Кстати, журнал с записью в настоящее время проживает в Национальном музее американской истории. Но на всеобщее обозрение по неизвестным причинам не выставлен.

#Разное

Читать полностью…

infosec

📺 "Умные" телевизоры LG записывают ваши разговоры и сканируют локальные сети.

Gamers Nexus совместно с Level1Techs выкатили расследование о телевизорах LG Smart TV. По их данным, протестированные модели записывают звук при выключенном экране, хранят записи локально и отправляют их на серверы при первом появлении устройства в сети. А еще "умные" телевизоры сканируют локальную сеть и осуществляют поиск других устройств: телефоны, ПК, принтеры, гаджеты и элементы умного дома. Кроме того, они собирают сведения о соседних Wi-Fi-сетях, включая названия сетей и уровень сигнала.

• Также исследователи написали в LG о том, что нашли уязвимость в webOS, которая позволяет выполнить произвольный код на устройстве, что может помочь атакующему получить не только контроль над ТВ, но и над другими устройствами в домашней сети.

Масштаб проблемы: по всему миру эксплуатируется около 216 млнумных телевизоров LG. Если учитывать другие устройства, которые телевизоры сканируют в локальных сетях, компания LG фактически имеет доступ к примерно 363 млн устройств только в США.

➡️ Исследование было опубликовано на YT и за 1 день его посмотрели более 1.8 млн. человек: https://youtu.be/6IFVTcM28KA

• Авторы исследования рекомендуют отключать телевизоры LG от сети и использовать для онлайн-сервисов отдельные устройства. Сама компания LG на публикацию пока никак не отреагировала.

#Новости #Security #Исследование

Читать полностью…

infosec

🤭 Инженер Google Cloud устроил сбой, случайно отключив от сети оборудование, которое обслуживал - об этом инциденте написали в блоге Google Cloud.

• Проблему зафиксировали в 07:41 по тихоокеанскому времени. В разгар инцидента объем трафика в пострадавшей области упал на 100%, виртуальные машины были недоступны. Сбой повлиял на работу Compute Engine, Kubernetes Engine, Cloud Run / Google App Engine, AlloyDB для PostgreSQL, Google Cloud Bigtable, BigQuery, Google SecOps SOAR и множества других сервисов.

• Их работу удалось восстановить только через 4 часа, в 11:52. Как объяснили в компании, причиной стало отключение оптоволоконных кабелей: инженер последовательно отключил все кабели в течение 13 минут, по всей видимости, невнимательно прочитав инструкцию.

• В Google отмечают, что, обнаружив сбой, трафик перенаправили с отключенных маршрутизаторов на работоспособные мощности в других частях региона. Затем оптику вернули назад, скорость нормализовалась, и трафик был перенаправлен обратно для восстановления работоспособности сети.

➡️ https://status.cloud.google.com/incidents/J5ia5t9p3g9Q5Wi7r8Ev

#Новости

Читать полностью…

infosec

🚨 82% компаний МСБ уже сталкивались с киберинцидентами. А почтовые атаки становятся только сложнее.
Фишинг, BEC, mail bombing, новые домены и обходы защиты — разберём, как меняются угрозы и чем им отвечать.

📡 10 сентября в 11:00 МСК — стрим «Лаборатории Касперского» «Не верь входящим! Почтовые угрозы 2026 и новые возможности KSMG 3.1»

На стриме покажут:
— что нового в решении для защиты почты
— как выявлять BEC и новые сценарии атак;
— как всё это работает на практике — в live-демо.

🎟 Участие бесплатное. Нужна регистрация.
Зарегистрироваться

Читать полностью…

infosec

• Немного статистики: по данным statcounter процент использования Linux и MacOS на десктопах летит в космос!

Если месяц назад процент использования Linux составлял 7.53%, то сейчас он вырос до 8.88%. Такой показатель был достигнут впервые!

MacOS также фиксирует рекорд - доля использования составляет 15.31%. В прошлом месяце этот показатель был на уровне 7.61%.

А вот у окошек случился отрицательный рост - начиная с июля процент использования упал с 71.18% до 62.67%. Такого еще не было.

К слову, в России ситуация с окошками аналогичная - в июле процент использования был на уровне 91.12%, а сейчас он составляет 76.13%.

Статистика по миру.
Статистика по РФ.

#Статистика #Linux

Читать полностью…

infosec

Произошла классика: "криптоинвестор" Alex решил спросить Chat GPT, где можно обменять токены sFLR на WFLR. В ответ нейронка выдала результат, в котором была ссылка на фишинговый ресурс.

Alex перешел по ссылке, подключил кошелек и спустя несколько секунд потерял более 2.1 млн. баксов (180 млн. рублей). Средства сразу начали прогонять через миксеры и переводить на другие кошельки.

• Сейчас Alex просит помощи в Х и призывает других людей всегда проверять ссылки, которые выдает ИИ...

➡️ Источники [1], [2].

#Новости #AI #Security

Читать полностью…

infosec

• В 1998 году, на финальном этапе производства мультика "История игрушек 2" кто-то в Pixar выполнил /bin/rm -r -f * не в том каталоге, и примерно 90% фильма удалилось на глазах у команды. Бэкапы, конечно, были, но есть два "но". Система резервного копирования не работала (переполненный диск маскировал ошибки), а восстановленная копия оказалась частично битой, и это вскрылось не сразу.

• Фильм спасла копия на домашнем компьютере технического директора Галин Сусман, которая работала из дома после рождения ребенка. ПК аккуратно упаковали и привезли в студию на автомобиле, как самый ценный груз в истории компании.

• Однако домашняя копия оказалась лишь самой свежей из нескольких неполных версий. Команда сравнила ее с двухмесячным бэкапом и деревом, собранным из уцелевших файлов на компьютерах аниматоров, результатов тестовых рендеров и других кусков. Из условных 100 тыс. файлов принять сразу удалось около 70 тыс., а оставшиеся 30 тыс. сотрудники Pixar проверяли вручную. Даже после этого часть материалов восстановить все равно не удалось. 

• Ирония в том, что спустя несколько месяцев сценарий "Истории игрушек 2" почти полностью переписали, после чего значительную часть фильма сняли заново... Такая вот история.

➡️ Источники [1], [2].

#Разное

Читать полностью…

infosec

• Немного вечернего оффтопа: в Бразилии есть пивоварня, которая производит WinRAR Session IPA - это крафтовое пиво с отсылкой на бесконечный пробный период архиватора WinRaR. К слову, у пива нет какой-то фиксированной цены, а выпускается оно ограниченными партиями как сувенирный крафт.

Забавно, что SMM-специалист WinRaR благодарит и репостит всех, кто пишет в Х о покупке лицензии, мерча, а теперь еще и пива.

#Оффтоп

Читать полностью…

infosec

• Журнал "UPgrade" №08 - 2000 год.

#Разное

Читать полностью…

infosec

• Более 5000 аккаунтов Dropbox были взломаны через Lenovo ID. Хакеры могли просматривать и скачивать все файлы пользователей, которые хранились в Dropbox.

• Соль в том, что хакеры воспользовались учетной записью для доступа к продуктам и сервисам Lenovo, так как Dropbox позволял входить в свои аккаунты через подтвержденные Lenovo ID.

• Косяк обнаружили в механизме проверки почты Lenovo. Из-за нее хакеры могли создавать Lenovo ID с адресами электронной почты пользователей Dropbox, даже если сами владельцы этих адресов никогда не регистрировались в системе Lenovo, а созданные учетные записи затем использовались для проникновения в Dropbox. В итоге были взломаны те аккаунты, у которых отсутствовал 2FA. Такая вот фича...

• Lenovo признали ошибку и совместно с Dropbox начали устранять проблему. На фоне новостей о взломе акции Dropbox просели на 6,6%.

➡️ Источники [1], [2], [3], [4].

#Новости #Security

Читать полностью…

infosec

Борьба с умными камерами Flock в США принесла первые положительные результаты: Флорида и Техас разрывают договорные отношения с производителем умных камер наблюдения Flock Safety из‑за недовольства жителей по поводу конфиденциальности и неправомерного использования технологий отслеживания.

• Департамент транспорта Флориды сообщил, что прекратит использование на трассах штата устройств считывания номерных знаков автомобилей, включая оборудование Flock. Ведомство сослалось на опасения по поводу неправомерного использования, конфиденциальности данных и слежки. Теперь у штата есть 30 дней, чтобы демонтировать эти камеры.

• Решение приняли спустя несколько дней после того, как губернатор Флориды назвал технологию считывания номерных знаков "вышедшей из‑под контроля".

• Штат на юго‑востоке США последовал примеру Техаса, власти которого на прошлой неделе распорядились, чтобы государственные учреждения прекратили финансирование камер Flock. Офис губернатора Техаса указал на злоупотребления системой видеонаблюдения. Местные СМИ сообщают, что это может затронуть Даллас, поскольку по всему городу работают сотни камер Flock.

• Напомню, что в настоящее время Flock использует около 130 тыс. устройств, которые имеют функционал распознавания лиц и считывают номерные знаки автомобилей. Все данные с камер хранятся и используются полицией без ордера, что нарушает законодателство США. Из-за этого по всей стране прокатилась волна уничтожений и порчи оборудования компании. Камеры буквально выпиливали и уничтожали сразу после установки.

• Небольшая победа в цифровом концлагере...

Источники [1],[2],[3].

#Разное

Читать полностью…

infosec

• Более 153 млн. водительских удостоверений граждан США утекли в сеть и сейчас продаются на одном из русскоязычных форумов в даркнете. Также утекли 10 млн. удостоверений личности, более 3 млн. других документов и около 600 тыс. медицинских карт.

• В объявлении указано, что доступ к документам предоставляется через систему Nexus, а ее создатели уже на протяжении года имеют доступ к базе данных компании, которая занимается верификацией личностей по всем Соединенным Штатам. В отличие от других утечек, в данном случае также содержится фотография человека (из водительского удостоверения), что значительно упрощает идентификацию.

• Утечка может быть связана с компанией IDScan - об этом пишет ИБ-исследователь Брайан Кребс, чьи данные попали в утечку. Официального подтверждения от IDScan пока нет.

• Если в двух словах, то IDScan является сервисом для проверки личности, который используется при аренде автомобилей, заселении в отели, в казино, в различных магазинах для подтверждения возраста и т.д. Компания заявляет о более чем 21 млн проверок ежемесячно в 20 тыс. точек. Сама система сканирует лицевую и обратную стороны удостоверений и паспортов, считывает штрихкод и все текстовые поля документов, а также создает изображения в обычном, ультрафиолетовом и инфракрасном диапазонах. Все это добро утекло в сеть...

• Вероятно, что это одна из самых крупнейших утечек, которая относится к гражданам США. Будем наблюдать и ждать официальную информацию от IDScan.

https://krebsonsecurity.com/fbi-probes-service-selling-153m-drivers-licenses

#Новости #Security

Читать полностью…

infosec

👁 Сегодня Nmap исполняется 29 лет!

• Nmap ("Network Mapper") - это утилита с открытым исходным кодом для исследования сети и проверки безопасности. История проекта nmap началась 29 лет назад, когда хакер Fyodor Yarochkin занялся изучением свойств стека TCP/IP. Разумеется, практика - наилучший способ познать неизведанное, и в этом Fyodor преуспел.

• На момент начала проекта nmap в сетевом мире уже существовало с десяток различных сканеров портов. Все они обладали интересными свойствами и вполне успешно применялись специалистами. Но важнее всего было то, что каждая программа демонстрировала тот или иной подход к реализации концепции сканирования сети. Так, сканер pscan, созданный хакером Pluvius, показывал отличную производительность, а реализовать vanilla-scan (его еще называют TCP connect, согласно ключевому признаку взаимодействия с сетью) сможет любой программист, начавший изучать сетевое программирование. Fyodor начал работу с того, что объединил известные на тот момент сканеры в единый пакет. Но к этому занятию он подошел творчески, то есть переписал практически весь код заново. Со временем путем экспериментов на собственной сети и благодаря постоянному обмену информацией с хакерами со всего мира Fyodor создал уникальный инструмент, позволяющий производить сканирование с помощью множества различных способов.

Пожалуй, решающее для популярности nmap значение сыграла статья "Искусство сканирования" (The art of scanning), которую Fyodor написал в 1997 году для известного андеграунд-журнала Phrack. К статье прилагался исходный код сканера на языке С, что дало возможность каждому технически подкованному специалисту опробовать новый инструмент в действии. К тому моменту nmap поддерживал девять методов сканирования, в числе которых были и достаточно изысканные. Вот так и появился nmap - эталон среди сканеров портов и один из важнейших инструментов пентестера.

➡️ https://phrack.org/issues/51/11

Актуальную версию Nmap всегда можно скачать с https://nmap.org. Ну и не забывайте про материал, который поможет в изучении данного инструмента

Nmap Cheat Sheet 2026 — актуальная шпаргалка, которая поможет вам автоматизировать свою работу и сократить время на выполнение определенных задач;
Неочевидные функции nmap — очень объемная статья с форума XSS, которая описывает неочевидные функции Nmap и его возможности. Материал будет полезен пентестерам и #ИБ специалистам;
Бесплатные лабораторные работы для изучения Nmap — полностью интерактивные лаборатории, разработанные для более быстрого и эффективного обучения. Даже есть ИИ помощник, если возникнут трудности с выполнением заданий.
Курс: знакомство с Nmap (CyberSecurity) + Компьютерные сети — мы научимся устанавливать Nmap на Kali Linux, разберем основные команды и синтаксис, освоим базовые техники сканирования;
Nmap + Grafana — в этой статье описано создание панели управления Nmap с помощью Grafana и Docker, чтобы получить полноценный обзор сети и открытых служб;
Прокачай свой nmap — статья от журнала ][акер, которая поможет не только разобраться с основами, но еще и даст необходимую информацию по написанию собственных скриптов;
Nmap NSE Library — множество доступных сценариев NSE, которые разбиты на разные категории.
Nmap для пентестера — полезный материал, который подойдет опытным специалистам.

#Nmap

Читать полностью…
Subscribe to a channel