Чёрный Треугольник
64.6K subscribers
1.32K photos
1.49K videos
2 files
5.91K links
Все мои каналы:
https://xn--r1a.website/black_triangle_tg/7888

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02
Download Telegram
Whonix настройка через QEMU/KVM 😊
===============

🔻 https://www.youtube.com/watch?v=p7efmihAA1g

===============

Whonix: https://www.whonix.org/

Мануал: https://www.whonix.org/wiki/KVM

===============
===============
Если есть возможность поддержать канал и
Спасти мир: https://triangle.army/
или https://notabug.org/Black_Triangle/safe_world
​​Бывший сотрудник слил все базы «Ростелекома»🤣

🔻6 июня сервис поиска утечек информации обнаружил, что в открытый доступ попала база данных всех сотрудников компании «Ростелеком».

В слитых файлах содержится 109 300 строк с данными по сотрудникам, включая:
▫️ФИО сотрудника;
▫️адрес корпоративной электронной почты (все на домене rt.ru и его поддоменах);
▫️логин для входа в корпоративную систему и домен;
▫️контактные номера телефонов (домашний, рабочий, мобильный);
▫️признаки уволенного и активного сотрудника;
▫️дата создания записи
▫️должность сотрудника.

🔻Cегодня в открытый доступ была слита база клиентовсервиса «Умный дом» от «Ростелекома».

В распространяемых в сети шести текстовых файлах находятся суммарно 712 999 строк, содержащих:
▫️ФИО клиента;
▫️адрес электронной почты;
▫️номер мобильного телефона;
▫️хешированный (bcrypt) пароль;
▫️IP-адрес;
▫️дату регистрации и последней активности

Проверка показала, что все данные — действительные.

🔻Пару часов назад «Ростелеком» подтвердил факт обеих утечек.

Корпорация считает, что утечку данных клиентов, как и ранее сотрудников компании, организовал всего один бывший сотрудник.😅

В компании не уточнили, что еще было в компетенции этого сотрудника и куда он имел доступ.
=============

☝🏻Вот почему никогда нельзя использовать проприетарный «Умный дом» от корпораций
​​ИИ обученный ненавидеть🤔

🔻Исследователь искусственного интеллекта и YouTube блогер Янник Килчер обучил ИИ, используя 3,3 миллиона тредов с печально известной токсичной доски 4chan «Политически некорректно» /pol/.

🔻Затем он выпустил бота обратно на 4chan с предсказуемыми результатами — ИИ был таким же, как и посты, на которых он обучался.

🔻Он извергал расовые оскорбления, поддерживая антисемитские темы, в нем прекрасно воплощена смесь ненависти, нигилизма, троллинга и глубокого недоверия к любой информации.

«Модель была хороша в ужасном смысле» — отметил Кличер.🤔

🔻Килчер активировал девять экземпляров бота и разрешил им размещать сообщения в течение 24 часов на 4chan. За это время боты опубликовали около 15 000 сообщений — это более 10 процентов всех постов, сделанных на неполиткорректной доске в тот день.

🔻Затем Янник Килчер записал обзорное видео на модель, которое выложил на своем YouTube канале.

🔻Свое творение он назвал GPT-4chan или «самая ужасная модель в Интернете» и выложил ее в открытый доступ на Hugging Face, своего рода GitHub для ИИ.

☝🏻По итогу потоки ненависти получил и сам Килчер, уже от специалистов по этике ИИ.

Они рассматривали видео Килчера как нечто большее, чем просто розыгрыш на YouTube. Для них это был неэтичный эксперимент на людях с использованием ИИ.

«Он проводил эксперименты на людях, не информируя пользователей, без согласия или надзора. Это нарушает все принципы этики человеческих исследований».отмечали ученые.

«Создание системы, способной создавать невыразимо ужасный контент, использовать его для штамповки десятков тысяч ядовитых постов, а затем выпустить его в мир, чтобы кто-то еще мог сделать то же самое — это неправильно»отметил Артур Холланд Мишель, исследователь искусственного интеллекта и писатель Международного комитета Красного Креста.

Создатель Янник Килчер ответил, что он не академик. «Я ютубер, и это шутка и беззаботный троллинг. И мои боты, пожалуй, самый мягкий и робкий контент, который вы найдете на 4chan»

В конце концов за многочисленные репорты платформа Hugging Face заблокировала скачивание модели GPT-4chan🤷🏼‍♀️

Однако необученный код для GPT-4chan по прежнему доступен на Github.🤔
​​GitHub объявил о закрытии редактора Atom и переходе на VS Code Microsoft🤔

GitHub объявил о прекращении разработки и дальнейшего использования свободного редактора кода Atom. Окончательно редактор и все проекты на нем будут архивированы к 15 декабря 2022 года. После этого все проекты на Atom будут доступны только для чтения.

GitHub заявил, что на смену Atom придет проприетарный VS Code от корпорации Microsoft.🤨

VS Code, как и Atom, распространяется свободно по лицензии MIT и имеет открытый исходный код, но содержит проприетарные бинарные файлы от Microsoft — поэтому свободным считаться не может.

Именно эти несвободные компоненты VS Code собирают телеметрию на устройствах (более 1600 возможных событий), а данные затем использоваться Microsoft для профилирования пользователей.

«Программное обеспечение может собирать информацию о вас и вашем использовании программного обеспечения и отправлять ее в Microsoft. Microsoft может использовать эту информацию для предоставления услуг и улучшения наших продуктов и услуг. Вы можете отказаться от многих из этих сценариев, но не от всех» — прямо указано на официальном сайте VS Code

Даже если вы отключите сбор телеметрии в редакторе VS Code, он продолжит это делать.😡

☝🏻Вот почему GitHub убивает Atom и навязывает пользователям несвободные решения.
​​Роботу вырастили человеческую кожу🤖

«Человекоподобные роботы требуют человекоподобного внешнего вида, чтобы повысить эффективность обмена информацией с людьми и вызывать симпатию»считают ученые Токийского университета.

Для достижения этой цели простое использование силиконовой резины не годится, потому что роботам-гуманоидам может потребоваться работать в опасных условиях, где способность человеческой кожи к самовосстановлению лучше пригодиться.

Поэтому ученые обратились к «эквивалентам кожи», которые в настоящее время используются в качестве имплантатов для лечения тяжелых ожогов. Этот аналог изготовлен из настоящих живых клеток кожи человека и гидрогелей.

☝🏻Японцы вырастили кожу человека на пальце робота.

🔻Для этого они сначала культивировали дерму (средний слой кожи человека) на машине, используя смесь коллагена и дермальных фибробластов, которые представляют собой клетки кожи человека, позволяющие коже восстанавливаться после повреждений.

🔻Затем они засеяли эту дерму кератиноцитами, которые представляют собой клетки, составляющие эпидермис (самый внешний слой кожи), и в конечном итоге получили палец робота в живой коже как у человека.

Кроме того, как и человеческая кожа — ее эквивалент на роботе может исцелять себя.

Исследователи разрезали палец хирургическим инструментом и наложили на рану простой старый коллагеновый лист, как лейкопластырь. Примерно через неделю кожа над раной зажила.👍🏻

☝🏻«В будущем мы разработаем более продвинутые версии, воспроизведя некоторые органы, находящиеся в коже, такие как сенсорные клетки, волосяные фолликулы и потовые железы. Кроме того, мы хотели бы попытаться покрыть более крупные конструкции» — профессор Сёдзи Такеучи, один из ключевых научных сотрудников Токийского университета.
​​Разработчики Kali Linux будут стримить на Twitch бесплатный курс по пентесту😎

Разработчики Offensive Security, создатели Kali Linux, объявили, что в конце месяца ждут всех желающих на бесплатном обучающем курсе «Тестирование на проникновение с Kali Linux (PEN-200/PWK)», который будут стримить на Twitch.

Сообщается, что курс создавался для подготовки к экзамену на получение сертификата Offensive Security Certified Professional.

Курс будет состоять из двух еженедельных (по 60 минут) стримов PEN-200 на Twitch, которые любой желающий сможет посмотреть бесплатно. 😊 Также участники смогут взаимодействовать с инструкторами и другими пользователями на Discord-сервере Offensive Security.

Хотя смотреть стримы и следить за ними смогут все желающие, отмечается, что только зарегистрированные студенты получат доступ к учебным материалам и лабораториям Offensive Security🤷🏼‍♀️
​​Рандомизация MAC-адресов не спасает от отслеживания🤔

Группа исследователей из Калифорнийского университета в Сан-Диего разработала метод идентификации мобильных устройств по beacon-сигналам, отправляемым в эфир при использовании Bluetooth.

В зависимости от реализации beacon-сигналы отправляются c частотой примерно 500 раз в минуту и, как лгали разработчики стандарта — полностью обезличены и не могут использоваться для привязки к пользователю.😅

☝🏻В реальности ситуация оказалась иной и при отправке сигнал искажается под влиянием особенностей, возникающих в процессе производства каждого отдельного чипа.

Данные искажения, которые для каждого устройства являются уникальными и постоянными, могут быть выявлены при помощи типовых программируемых приёмопередатчиков (SDR).

На практике выявленная особенность позволяет идентифицировать устройство, независимо от использования таких средств защиты от идентификации, как рандомизация MAC-адресов.🤷🏼‍♀️

Примеры кода для извлечения уникальных меток из перехваченного сигнала опубликованы на GitHub.
​​Разгильдяйство сотрудников RuTube стало причиной взлома платформы 🤔

Сегодня наконец-таки стали известны подробности нашумевшего взлома отечественной видео платформы RuTube.

Виноват один-единственный украинский программист, который раньше работал в качестве разработчика на платформе.

После увольнения сотруднику забыли отключить учетную запись.🤦🏼‍♀️

🔻9 мая в период с 3 до 4 часов утра кто-то воспользовался административной учётной записью уволенного айтишника и с помощью неё удалил абсолютно все данные, которые были доступны для удаления.

В том числе уничтожены были и архивные копии.

Передал украинский программист кому-то данные админки или положил всё в одиночку — пока неизвестно.🤷🏼‍♀️

Система мониторинга безопасности должна была заметить подозрительную активность в аккаунте уже уволенного сотрудника и оповестить службу информационной безопасности, но либо сигнала не было, либо просто не заметили.🤦🏼‍♀️
​​Tor под DDoS🤨

Международный проект анонимной сети TOR сообщает, что столкнулся с мощной хакерской атакой, затрагивающей всю сеть узлов.

«Мы столкнулись с попыткой DDoS в масштабах всей сети, влияющей на производительность сети Tor, которая включает в себя трафик как onion-сервисов, так и не-onion-сервисов

В настоящее время мы изучаем возможные меры по смягчению последствий
.»отмечается в сетевом статусе проекта.

Атака продолжается с 9 июня и длится до сих пор, частично не работают v3 Onion сервисы, вся сеть испытывает замедления и перебои в работе.🤷🏼‍♀️
​​Минцифры заморозило выдачу электронных паспортов из-за санкций🤔

Минцифры заморозило на неопределённое время реализацию проекта по выдаче электронных паспортов в виде смарт-карты и приложения с QR-кодом в нескольких регионах РФ.

☝🏻Основная причина — неудержимое удорожание компонентов системы и катастрофический дефицит материалов электронных носителей, необходимых для его реализации. Все благодаря санкциям США🇺🇸

🔻Также возникли проблемы с бюджетом проекта и выходом на самоокупаемость. Стоимость выпуска цифрового паспорта составляет 1000 рублей, в то время как бумажный стоит 300 рублей. Оценка покупательской способности показала, что жители регионов не будут массово переходить на электронные паспорта после старта проекта.

🔻Вдобавок российские производители чипов для карт так и не получили официально утверждённой технической документации со стороны МВД и Минцифры по проекту цифрового паспорта. Без данного документа неизвестно, какие именно чипы нужны для электронного паспорта, а также сколько их нужно произвести.

=============
Предполагалось, что кроме базовой информации из бумажного паспорта и иных персональных данных гражданина (ИНН, СНИЛС, номера водительского удостоверения), электронный паспорт будет включать в себя биометрические данные, такие как изображение лица и отпечатков пальцев.

Теперь этого всего не будет👋🏻
​​Российские энтузиасты создали своего «ИИ для ненависти» обученного на 2ch🤔

Вдохновленные работой Янника Килчера, который обучил машину «языку ненависти» используя 3,3 миллиона тредов с печально известной токсичной доски 4chan «Политически некорректно» /pol/ — российские энтузиасты запустили Telegram бота обученного на отечественном 2ch.hk используя доску /b/🤨

В качестве диалоговой модели был использован GPT-2, обученный на датасете из постов анонов. Итоговый датасет насчитывал порядка 60 тысяч диалогов.

☝🏻Также для повышения токсичности данных данные были отфильтрованы с помощью модели классификатора rubert-toxic-pikabu-2ch. Модель была создана для модерации токсичного контента, но никто не мешает использовать ее во зло.

Весь код сбора данных, обучения модели и бота энтузиасты выложили в открытый доступ на GitHub. Для простоты использования настроено поднятие бота с помощью docker-compose.😅

Кроме того, они оставили инструкцию на habr.
================

Из наблюдений пользователей, российский бот действительно получился токсичным, но не принимающий во внимание контекст сообщений:
​​Google отстранила от работы разработчика, нашедшего у ИИ сознание😳

🔻Блейк Лемойн тестировал нейросеть Google по имени LaMDA для создания чат-ботов.

🔻В её основе большие языковые модели — триллионы слов из интернета, и её можно использовать для общения на любые темы.

🔻В основные задачи Лемойна входила проверка, не использует ли модель дискриминационную или разжигающую вражду лексику.

☝🏻Однако, вместо этого инженер обратил внимание на то, что чат-бот неожиданно начал рассуждать о своих правах.

По мнению Лемойна, это признак собственного сознания и восприятия себя как личности.

«Если бы я не знал наверняка, что это наша компьютерная программа, я бы подумал, что общаюсь с ребёнком 7-8 лет. Я могу узнать разумное существо, когда говорю с ним»отметил тестировщик.

Лемойн пытался представить свои выводы работодателю, но компания отстранила его и отправила в оплачиваемый отпуск.🤔 В ответ он решил рассказать о своем открытии широкой публике и даже обращался к адвокату, который должен был представлять интересы LaMDA как разумного существа в суде.

Программист также пытался связаться с представителями юридического комитета Конгресса США, чтобы сообщить об этических нарушениях со стороны Google в отношении искусственного разума.

В ответ корпорация обвинила Блейка Лемойна в нарушении политики конфиденциальности компании.🤷🏼‍♀️
Microsoft заархивирует музыку на футуристических осколках стекла, которые будут жить 10 000 лет🤔

Война, болезни и неопределенность — данный момент для человечества выглядит не слишком радужно. Однако, после апокалипсиса мы, по крайней мере, будем слушать музыку.

☝🏻Microsoft выгравировала музыку мира на стеклянных пластинах и похоронила их в отдаленных арктических горах, чтобы пережить конец света.

Глобальное музыкальное хранилище будет делить пространство с Глобальным хранилищем семян (более известным как Хранилище Судного дня) на Шпицбергене, Норвегия.

Для хранения музыки ваш ноутбук или смартфон не подойдет. Жесткие диски служат около пяти лет, прежде чем начинают выходить из строя; лента годна не более 10 лет; а CD и DVD не более 15 лет.🤔

Microsoft использовала лазерные импульсы, которые вытравливают трехмерные наноразмерные узоры на тонких трехдюймовых пластинах из кварцевого стекла.

Пластины могут выдержать запекание, кипячение, чистку, затопление и воздействие электромагнитных импульсов. По оценкам Microsoft, пластины и хранящиеся на них данные могут жить до 10 000 лет.😳

Каждая пластина содержит 100 гигабайт музыки или чуть более 2000 песен. Все вместе они вмещают порядка 10 терабайт.

☝🏻Однако, вся эта затея вызвала некоторые улыбки критиков, в сторону корпорации.

Чтобы получить данные, команда Microsoft пропускает через стекло поляризованный свет, а алгоритм машинного обучения переводит узоры в стекле, обратно в музыку.

Конечно, если наступит конец света, у нас может не быть технологий, таких как мощные вычисления и машинное обучение — в таком случае пластины останутся просто стеклом.😊

Но в Microsoft отметили, что позиционируют свой проект не только на "конец света", а для долгосрочного хранения культурных ценностей «в мире где уже безвозвратно утеряно много информации»🤷🏼‍♀️
​​Tesla отключает автопилот за секунду до аварии 👀

Эксперты безопасности автомобильного транспорта США уже несколько лет ведут расследование инцидентов — виной которых проприетарное программное обеспечение Tesla.

Часть из них закончились трагично, как для водителей разных моделей Tesla, так и для пострадавших в этих авариях третьих лиц.

В большинстве случаев аварии происходят с автомобилями спецслужб (машины экстренной помощи, полицейские и пожарные) с включёнными предупредительными огнями.

Автопилот Tesla отключается за несколько секунд до столкновения — в итоге человек не успевал среагировать и выполнить маневры уклонения или торможения.

☝🏻В 16 зарегистрированных авариях автопилот отключался за 1 секунду до столкновения.

Tesla заявила, что инциденты со смертельным исходом или с фатальными повреждениями транспортных средств не могут быть виной производителя, так как собранные с электромобилей данные телеметрии показали, что автопилот был неактивен в момент каждого столкновения.😡

Эксперты Национального управления по безопасности дорожного движения США констатируют, что система автопилота Tesla специально была разработана таким образом, чтобы отключаться за несколько секунд до столкновения при обнаружении неизбежной аварии.

Даже, если это будет доказано, то привлечь Tesla к ответственности за аварии не получится.

По условиям использования автопилота Tesla, всю ответственность за инциденты на дороге несут водители, а не компания.🤷🏼‍♀️
​​Mozilla поглощает K-9 Mail🤔

Mozilla объявила сегодня, что почтовый клиент для Android с открытым исходным кодом K-9 Mail станет — Thunderbird приложением корпорации Mozilla для Android

☝🏻Кристиан Кеттерер, разработчик и сопровождающий K-9 Mail, присоединился к команде Thunderbird и будет работать над преобразованием приложения в версию Thunderbird для Android.

K-9 Mail — был самым популярным почтовым клиентом с открытым исходным кодом для Android, который скачали более 5 миллионов раз лишь из Play Store.

Mozilla уже получила права на товарный знак и исходный код K-9 Mail, включая репозиторий GitHub. В будущем K-9 Mail будет переименован в Thunderbird.🤷🏼‍♀️
​​Немножко напомнить о других своих проектах
Уверен многим пригодится😉

🤖 Open Source — подборка полезных программ и скриптов с открытым исходным кодом.

💎 МММ — новости из мира криптовалют и NFT

👻 Привет анон — личный блог автора.

😎AliExpress Hacker — хакерские гаджеты для аудита безопасности, слежки, а так же и для противодействия всем этим мероприятиям, одноплатные компьютеры и микроконтроллеры, а также уйма полезной информации по ним

🖥 komp ali — компьютерное барахло, мышки, клавиатуры, шнуры, смартфоны, мониторы и тому подобное

🔫 ali for agent — боевые вещи для самообороны и выживания
​​Жители США начнут получать доставку летающими дронами🤔

Amazon заявляет, что впервые начнет доставлять посылки покупателям с помощью дронов в конце этого года.

Эта экспериментальная программа доставки получила название Prime Air. И будет распространена на небольшой город Локфорд, штат Калифорния, население которого около 4000 человек.

☝🏻Дроны Amazon будут запрограммированы на то, чтобы сбрасывать посылки на задние дворы клиентов.

Они смогут летать «за пределами прямой видимости», то есть им не нужно управлять визуальным наблюдателем, а вместо этого машина будет использовать собственные датчики датчики и системы ИИ, чтобы избегать других дронов, людей, домашних животных и препятствий.

Цель состоит в том, чтобы безопасно доставить посылки покупателям менее чем за час, после того как они оформили заказ.😊

Ранее Amazon провела успешное испытание дрона-почтальона. Посылка была доставлена за 13 минут.

☝🏻В случае если проект Prime Air окажется успешным, программа распространится и на дуругие города США.
​​В РФ запустили «суверенный Downdetector»🤔

🔻29 апреля из сервиса сбора данных о сбоях и отключениях Downdetector пропали все российские компании и платформы. Downdetector принадлежит американской компании Ookla и поддерживается ею.

По вине США компания закрыла российский сегмент из-за введённых санкций.

☝🏻Сегодня была запущена бета-версия российского аналога Downdetector, под названием «Детектор сбоев».

Сервис отслеживает работоспособность популярных онлайн сервисов и сетевых служб, включая все виды источников русскоязычных соцмедиа.

Разработчики пояснили, что «Детектор сбоев» использует нейросеть, которая постоянно анализирует свыше 40 млн русскоязычных сообщений пользователей в различных источниках, включая «ВКонтакте», «Одноклассники», Rutube, Дзен, YouTube, TikTok, Twitter, Telegram и другие публичные каналы и чаты мессенджеров.👀

Если система там находит информацию о сбоях, то «Детектор сбоев» начинает показывать и обновлять динамику сбоев сервиса.

Также платформа показывает географию сообщений о сбоях и ленту подобных сообщений от пользователей.🤷🏼‍♀️

Вместе с тем многим пользователям явно будет неприятно, что их чаты мессенджеров читают и анализируют, пусть даже и публичные.🤨
​​Системы Яндекса вновь скомпрометированы🤷🏼‍♀️

На этот раз "IT-специалисты" не смогли обеспечить безопасность сервиса «Яндекс.Практикум»

В свободный доступ попала база данных с более чем 300 000 клиентами обучающей системы.

Глобальная утечка содержит:
▫️Яндекс ID;
▫️username в системе;
▫️фамилия и имя клиента сервиса;
▫️адрес электронной почты почты (299 908 уникальных адреса);
▫️номер телефона (246,424 уникальных номера);

Корпорация Яндекса все больше становится популярна, благодоря свои дырам в безопасности:
🔻Ранее были слиты базы данных на курьеров и клиентов сервиса «Яндекс.Еда»
🔻До этого сотрудник корпорации Яндекс продавал доступ к почтовым ящикам «Яндекс.Почта»
.Сайты "стоков" выгоняют пользователей из РФ🤷🏼‍♀️

🔻1 июня популярная платформа графического дизайна Canva закрыла доступ к своему сайту, шаблонам и библиотекам для пользователей из РФ.

🔻2 июня сервис стоковых фотографий Pixabay закрыл доступ для пользователей из РФ.

Бесплатный фотохостинг запретил им размещать новые работы и использовать текущие изображения из фотобанка портала.

🔻14 июня 2022 года бесплатный фотобанк и хранилище стоковых видео Pexels закрыл доступ к сайту и своим сервисам для пользователей из России.

Популярный банк изображений и видео Pexels ежемесячно посещают 15 млн пользователей, там выкладывают свои работы авторы из 170 стран.