infosec
56.7K subscribers
1.85K photos
107 videos
84 files
1.89K links
Copyright: @SEAdm1n

Вакансии: @infosec_work

Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование.

Приобрести рекламное размещение: https://telega.in/c/it_secur

РКН: https://vk.cc/cN3VCI
Download Telegram
👍7
infosec
Photo
👨‍💻 Культовый ноутбук без жесткого диска. Toshiba T1100.

• Ноутбук, предназначенный «для мобильных профессионалов», до 8 часов автономной работы, по цене 1899 долларов… в 1985 году. Как такое возможно?

• В 80-х компьютеры уже стали важной частью повседневной жизни, и, очевидно, было приятно иметь портативный компьютер, который можно взять с собой, со всеми файлами, документами и личными данными. В то время мобильные компьютеры были не «портативными», а «переносными», и причина банальна, первый портативный компьютер, Osborne I, выглядел примерно так: https://en.wikipedia.org/wiki/Osborne_1

• Эта машина, выпущенная в 1981 году, стала, к слову, первым коммерчески успешным мобильным компьютером, но, конечно, в реальности при весе в 24,5 фунта (11,1 кг) она была далеко не портативной. Но прогресс шел дальше, и уже в 1985 году инженеры Toshiba сделали первый ноутбук, который действительно легко помещался в сумке. Как им это удалось? Решающее значение имели несколько компонентов:

1⃣ Дисплей. Тяжелый и громоздкий ЭЛТ был заменен тонким и легким ЖК-дисплеем. Эти дисплеи отличались медленной частотой обновления и низкой контрастностью, но для работы с документами этого было достаточно.

2⃣ Подсветка экрана. Какая подсветка? ЖК-дисплей Toshiba T1100 вообще не имеет подсветки — пользователь должен сам позаботиться о достаточном внешнем освещении. В наши дни это решение может показаться странным, но в 80-х и 90-х годах такая практика была довольно распространенной для наручных часов, КПК Psion или Palm.

3⃣ Жесткий диск? Жесткого диска в Toshiba T1100 нет вообще. Это решение может показаться странным в наши дни, но во времена MS-DOS было обычным делом иметь ПК с одним или двумя дисководами для дискет. Жесткие диски были громоздкими и дорогими, а размер программного обеспечения был достаточно мал, чтобы запускать его с дисковода гибких дисков.

• Со всеми этими изменениями Toshiba удалось создать компьютер, который не только обладал достаточно хорошими характеристиками для того времени, но также был портативным и более или менее доступным.

• И получился действительно удачный продукт — Т1100 стал не только «первым в мире массовым портативным компьютером», но и был клонирован в СССР под названием Электроника МС 1504. По сути, это был единственный ноутбук в истории, который производился в Советском Союзе. Экземпляр Toshiba T1100 помещен в лондонском музее дизайна и искусств Виктории и Альберта, и этот компьютер действительно заслуживает этого.

• Что касается аппаратной части ноутбука, то сегодня она выглядит не очень впечатляюще, но для 1985 года T1100 был достаточно хорош: процессор 8086 с частотой 4,7 МГц (7,16 МГц для T1100 Plus), 256 КБ ОЗУ (640 КБ для T1100 Plus), ЖК-дисплей 640x200, опциональный модем на 1200 бит/с и два 3,5-дюймовых флоппи-дисковода по 720 Кбайт. T1100 имел сравнительно небольшой вес и потрясающую возможность автономной работы в течение 6–8 часов — даже в наше время не каждый ноутбук на такое способен. Это особенно впечатляет, потому что в ноутбуке установлена NiCd батарея, литиевые батареи еще не получили широкого распространения.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🔥5🍾3
⚙️ ThievingFox.

• ThievingFox — инструмент для удалённого дампа учетных данных из различных менеджеров паролей и утилит Windows.

➡️ https://github.com/Slowerzs/ThievingFox/

• Всю необходимую информацию можно найти в блоге автора: https://blog.slowerzs.net/posts/thievingfox/

#Пентест #tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28🥰7🤬1
infosec
⚙️ ThievingFox. • ThievingFox — инструмент для удалённого дампа учетных данных из различных менеджеров паролей и утилит Windows. ➡️ https://github.com/Slowerzs/ThievingFox/ • Всю необходимую информацию можно найти в блоге автора: https://blog.slowerz…
• В дополнение к посту выше. Pandora — инструмент для извлечения учетных данных из менеджеров паролей. Поддерживает 14 программ с 18 различными реализациями (к примеру, мы можем сдампить данные из десктопного приложения и из расширения браузера одного и того же продукта).

Описание и другая информация: https://github.com/efchatz/pandora

#Пентест #ИБ #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥83😁2🤬2
🖥 Всё, что вы хотели знать о МАС адресе.

• Всем известно, что это шесть байт, обычно отображаемых в шестнадцатеричном формате, присвоены сетевой карте на заводе, и на первый взгляд случайны. Некоторые знают, что первые три байта адреса – это идентификатор производителя, а остальные три байта им назначаются. Известно также, что можно поставить себе произвольный адрес. Многие слышали и про "рандомные адреса" в Wi-Fi. Давайте разберемся, что это такое.

➡️ https://habr.com/post/483670/

#Сети
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥3🍾32🤩1
Forwarded from BESSEC
Официально взломанный iPhone от Apple

Гергели Калман (Gergely Kalman) опубликовал на своей странице в X/Twitter взломанный iPhone, который получил от Apple в рамках Security Research Device Program:
🍏 Устройство поставляется с набором стикеров и мануалом по использованию.
🍏 Смартфон внешне отличается маркировкой с предупреждением о конфиденциальности и номером телефона, на который необходимо позвонить в случае утери телефона.
🍏 iPhone с разблокированной iOS позволяет ставить неподписанные Apple приложения и проще проводить поиск уязвимостей в системе.

#apple
Please open Telegram to view this post
VIEW IN TELEGRAM
👍57🤣15🔥113
🌍 Получаем максимум информации из браузера.

• Пароли, история браузера и загрузок, куки, список расширений и реквизиты банковской карты. Всё это Вы можете экспортировать через инструмент HackBrowserData, который имеет открытый исходный код и кроссплатформенность. Инструмент поможет Вам выгрузить все перечисленные данные из 18 браузеров в Linux, MacOS и Windows.

• Все доступные параметры и команды можно посмотреть стандартным способом:

.\hack-browser-data.exe -h


Ссылка на загрузку: https://github.com/moonD4rk/

#ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥42👍8😁53🌚1
Очередной понедельник... Доброе утро...🫠
Please open Telegram to view this post
VIEW IN TELEGRAM
😁126🤣29🔥5👍2👎2🙈2
🫠 Как мошенники научились подтверждать личность в банке через видеосвязь.

• Под видом владельца они запрашивают смену номера из-за потери смартфона с сим-картой и затем подтверждают операцию видеозвонком с подменой лица.

• Появился отзыв, что один из клиентов Тинькофф Банка так потерял доступ к счёту с 200 тысячами рублей. Но банк эту информацию не комментировал.

➡️ Подробнее о схеме: https://habr.com/post/791074/

UPD: Банк предоставил следующую информацию (доступно по ссылке выше, в комментариях):

Мы детально проверили вашу ситуацию — она не имеет никакого отношения к дипфейкам, они здесь не применялись. В Тинькофф есть технология liveness, которая исключает возможность прохождения проверок с помощью дипфейков. В вашем случае сотрудник допустил техническую ошибку, и мошенник смог получить доступ в личный кабинет. Мошенник при этом не проходил видеоидентификацию и не пользовался дипфейками. Сейчас ошибка исправлена, с сотрудником проведена дополнительная работа, к нему применены дисциплинарные меры, он отправлен на переподготовку. Все средства будут возмещены в полном объеме, приносим наши глубочайшие извинения.


#Новости #ИБ #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥14🤡12🤔52👏2🤨2👎1🤷1
📱Ушла эпоха. Nokia - всё.

• 1 февраля, перестал работать официальный сайт Nokia со смартфонами бренда. Теперь, если перейти по адресу nokia.com/phones, вас будет редиректить на сайт hmd.com/en_int. На этом сайте отныне будут продаваться смартфоны, планшеты и наушники компании HMD, которая ранее выпускала технику под брендом Nokia.

• Сейчас на сайте HMD все еще можно найти смартфоны Nokia. Устройства культового бренда навсегда исчезнут в 2026 году — с этого времени Nokia перестанет существовать как бренд смартфонов и останется с нами как производитель телекоммуникационного оборудования.

• В прошлом году Nokia впервые за 60 лет сменила логотип, чтобы не ассоциироваться с производством телефонов.

➡️ Источник.

#Новости #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
😢101😭38🫡23👍7😱3🤮2👨‍💻2😁1
👤 Приватность: рождение и смерть. 3000 лет истории приватности в картинках.

• В эпоху ИТ и быстрого развития технологий понятие «приватности» превратилось в фикцию. Глобальные информационные сети и множество сервисов незаметно собирают о пользователях терабайты данных, да и сами пользователи постоянно выкладывают свою жизнь на всеобщее обозрение в социальных сетях. Но всё же многие из нас считают свои ПК, смартфоны и поведение в сети «приватными», или хотя бы стремятся к этому. А как вообще появилось понятие «приватности» в человеческой культуре?

• Приватности, в том смысле, в котором мы ее понимаем, всего лишь около 150 лет. Однако, в течение 3000 лет удобство и богатство оставались более приоритетными. В первой части статьи мы рассмотрим, как зарождалась приватность, и во второй части увидим, как передовые технологии в здравоохранении заставят людей выбирать между ранней, экономически неэффективной смертью, и миром без какого-либо подобия частной жизни. Учитывая исторические тенденции, вероятнее всего, мы откажемся от приватности и вернемся к традиционному открытому существованию:

➡️ https://habr.com/post/348922/

#Приватность #Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥74👎1🤮1
👤 Deepfake scammer walks off with $25 million in first-of-its-kind AI heist.

• А вот и первое дипфейк ограбление: умельцы подделывали аудиосообщения руководящего состава и обычных сотрудников из крупных компаний, устраивали видеоконференции и инструктировали персонал перевести деньги на их счета.

• Какой итог? Атакующим удалось собрать всего лишь 25 миллионов долларов)) Подробная информация доступна по ссылке ниже:

➡️ Источник.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12🏆8😱32🤔2🍾2👍1
🔥15👍5
infosec
Photo
🧠 Sega AI: крайне редкий девайс от Sega из 80-х. Что это за устройство и причём тут искусственный интеллект?

• Недавно стало известно об интереснейшем артефакте технологий прошлого века. Любители ретродевайсов каким-то образом смогли найти и восстановить необычный компьютер от Sega, выпущенный в 1986 году. Это была не игровая консоль, а устройство, которое предназначалось для обучения компьютерной грамотности детей и подростков. Более того, девайс имел отношение к отрасли искусственного интеллекта.

• 8-битный компьютер анонсировали как первый домашний ПК с искусственным интеллектом (AI — Artificial Intelligence). К сожалению, нет данных о цене или количестве выпущенных экземпляров. Известно только то, что компания выпускала ПО с 1986 по 1988 год.

• У системы был и сенсорный ввод. Правда, это был не экран, а, скорее, наложение сенсорного интерфейса на определённые программы и игры. Но девайс был настолько продвинутым, что с его помощью можно было и рисовать.

• Насколько удалось узнать, устройство поставлялось в основном в школы. Оно либо вовсе не было предназначено для индивидуального использования, либо просто не успело попасть к большому количеству владельцев. Кстати, есть реклама того времени, в которой упоминается и США, а не только Япония.

• А именно — были планы по выпуску системы в США в 1987 году под названием SEGA DI 8300, но этого не произошло. Да и тот девайс, который сейчас описывается, собирался помодульно, отдельные компоненты, мануалы и коробки покупались на eBay и других онлайн-площадках.

• Что там с ИИ? Тут, конечно, всё скромно, но для своего времени компьютер обладал необычными возможностями. Так, он поставлялся с языком Prolog, который, как обещали разработчики, «приведёт вас в мир искусственного интеллекта». Как сообщает «Википедия», язык Prolog в 1980-х годах был включён в ряд советских вузовских и школьных учебников информатики для изучения элементов математической логики, принципов логического программирования и проектирования баз знаний и моделей экспертных систем. С этой целью на IBM PC и ряде советских школьных компьютеров были реализованы учебные русскоязычные интерпретаторы Prolog.

• Система могла общаться с владельцем (конечно, не так, как современные цифровые помощники). Так, девайс спрашивал ребёнка о его ежедневных делах и на базе ответов составлял режим дня. Кроме того, были и более продвинутые приложения, которые способны анализировать ответы пользователя на различные вопросы и оценивать способности респондента. Если это был развивающий софт, то пользователю сразу давали уровень, которому соответствовали его ответы.

• А ещё девайс оснащён встроенным синтезатором речи, который способен создавать основные фонемы японского языка, плюс чипом, предназначенным для воспроизведения аудиосемплов. На странице проекта, к слову, есть примеры восстановленных аудиосемплов из памяти компьютера.

Источник.

#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥179🥰1
👨‍💻 Mastering the curl command line.

• Почти 4 часа обучения работе с curl. Напомню, что этот инструмент популярен в сфере автоматизации и скриптов благодаря широкому диапазону функций и поддерживаемых протоколов.

• По ссылке ниже вы можете найти тайм коды, что позволит изучить материал в более удобном формате.

➡️ https://youtu.be/V5vZWHP-RqU

#curl #Курс #Видео #Eng
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍5
• На этой фотографии ведущий программист космической программы «Аполлон» Маргарет Гамильтон (Margaret Hamilton) запечатлена с распечаткой кода, который использовали для осуществления полета на Луну в 1969 году.

• Давайте расскажу немного подробнее. Дело в том, что 53 года назад космический модуль «Аполлон-11» приземлился на поверхность Луны. Это событие имело огромную важность не только для США, но и для всего мира. Однако посадка могла не состояться, если бы не гениальность Маргарет Гамильтон, которая разработала бортовое программное обеспечение для программы Apollo.

• Все коды писались, а потом печатались вручную, затем объединяясь в программы. Этот вид памяти назвали «LOL memory». Дословно его можно перевести как «память маленьких старых леди» («little old lаdies»). Ведь печатали коды в основном женщины.

• Когда Нил Армстронг и Эдвин Олдрин были уже почти у Луны, система внезапно дала сбой. Радар, который никаким образом не был задействован в процессе посадки модуля, вдруг начал посылать огромный объем информации компьютеру, что привело к его перегрузке. «Аполлон 11» ждала неминуемая гибель, если бы Маргарет не предусмотрела подобный сценарий. Специалисты осуществили максимально быструю перезагрузку, и бортовой компьютер выбрал приоритетные данные по посадке корабля на Луну. Посадка состоялась.

• Сейчас Маргарет 87 лет и о других её заслугах можно почитать на wiki.

#Разное
👍11319🔥17🤡4🤣3👎2🍾2🥴1
💻 Шпаргалка по основам #SQL с примерами и пояснением запросов.

• Дополнительно:

- Мини-курс по SQL. Базы данных курс для начинающих!
- Серия уроков по PostgreSQL.
- Introduction to SQL.

#SQL #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍277🔥6😁1🍾1