• Wiz выкатили отчет, в котором есть интересная статистика: около 65% ИИ-компаний из списка Forbes допускают утечку конфиденциальной информации через публичные GitHub-репозитории! Специалисты смогли восстановить удаленные файлы, найти API-ключи, активные токены и учетные данные.
• Самое забавное, что Wiz публично назвала только две компании, которые оперативно отреагировали на утечки - ElevenLabs и LangChain. При этом почти половина уведомлений о найденных секретах, отправленных другим организациям, осталась без ответа, что создаёт значительный риск компрометации корпоративных данных и моделей.
➡️ https://www.wiz.io/blog/forbes-ai-50-leaking-secrets
• В качестве дополнения: инструменты grep.app и code-search - предназначены для поиска по тексту и коду, с удобным интерфейсом для поиска в публичных репо. Эти тулзы будут полезны не только разработчикам, но и помогут в защите от утечек данных!Основные возможности следующие:
➡ Поиск по публичным репозиториям;
➡ Поддержка регулярных выражений;
➡ Фильтрация по языкам программирования;
➡ Поиск с учетом регистра;
➡ Оптимизация для быстрого поиска.
➡ https://grep.app
➡ https://github.com/features/code-search
#AI #Отчет #ИБ #Tools
• Самое забавное, что Wiz публично назвала только две компании, которые оперативно отреагировали на утечки - ElevenLabs и LangChain. При этом почти половина уведомлений о найденных секретах, отправленных другим организациям, осталась без ответа, что создаёт значительный риск компрометации корпоративных данных и моделей.
• В качестве дополнения: инструменты grep.app и code-search - предназначены для поиска по тексту и коду, с удобным интерфейсом для поиска в публичных репо. Эти тулзы будут полезны не только разработчикам, но и помогут в защите от утечек данных!Основные возможности следующие:
#AI #Отчет #ИБ #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥24👍4❤3
• Есть забавная история от одного инженера, который в 1980-х работал в Storage Technology, занимавшейся разработкой аппаратного обеспечения для хранения данных (ленточных накопителей в частности). К слову, эта история является очень старой, но до сих пор известна в интернете под заголовком: «Лучшая история отладки, которую я когда-либо слышал».
• Одна крупная компания, использовавшая ленточные накопители Storage Technology, столкнулась с загадочной проблемой во время обработки и печати данных. Оборудование сбоило во время многочасовых сессий, и техники не могли повторить ошибку в тестовых условиях. Специалисты даже заменили часть компонентов, но это не помогло решить проблему. Тогда они пригласили человека, которого автор называет «экспертом с большой буквы» (The Expert).
• Он остался в комнате наблюдать за процессом работы. Несколько тестов подряд закончились сбоем, но источник неисправности по-прежнему ускользал. Наконец, Эксперт заметил закономерность: ошибка возникала ровно в тот момент, когда один из сотрудников проходил по определенной алюминиевой плитке на полу, под которым проходили коммуникации.
• Оказалось, что панель была слегка деформирована. Когда на нее наступали, она терлась о соседние плитки, вызывая радиочастотные помехи, которые приводили к сбоям в чувствительной оперативной памяти компьютера. Плитку заменили, и проблема больше не проявлялась. Такая вот история...
➡️ https://patrickthomson.tumblr.com/
#Разное
• Одна крупная компания, использовавшая ленточные накопители Storage Technology, столкнулась с загадочной проблемой во время обработки и печати данных. Оборудование сбоило во время многочасовых сессий, и техники не могли повторить ошибку в тестовых условиях. Специалисты даже заменили часть компонентов, но это не помогло решить проблему. Тогда они пригласили человека, которого автор называет «экспертом с большой буквы» (The Expert).
• Он остался в комнате наблюдать за процессом работы. Несколько тестов подряд закончились сбоем, но источник неисправности по-прежнему ускользал. Наконец, Эксперт заметил закономерность: ошибка возникала ровно в тот момент, когда один из сотрудников проходил по определенной алюминиевой плитке на полу, под которым проходили коммуникации.
• Оказалось, что панель была слегка деформирована. Когда на нее наступали, она терлась о соседние плитки, вызывая радиочастотные помехи, которые приводили к сбоям в чувствительной оперативной памяти компьютера. Плитку заменили, и проблема больше не проявлялась. Такая вот история...
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍81🔥26 20❤17😁12
• Тут "Информзащита" выкатили список, в котором перечислены возможные схемы мошенничества с недавним нововведением, связанным с "охлаждением" SIM-карт граждан РФ. Только не делайте удивленные лица:
• По данным экспертов, теперь мошенники могут использовать:
➡ Звонки от "сотрудников" правоохранительных органов под угрозой полной блокировки номера для получения доступа к персональным данным граждан;
➡ Для достижения своих целей злоумышленники будут "взламывать базы данных туроператоров и авиаперевозчиков";
➡ Подборки с информацией об абонентах из ранее украденных баз данных;
➡ Вероятен "подкуп сотрудников отелей, турагентств" для более точных атак на определённые группы туристов.
• Так что будьте осторожны и предупредите близких.
➡️ https://tass.ru/obschestvo/25622781
#Новости
• По данным экспертов, теперь мошенники могут использовать:
• Так что будьте осторожны и предупредите близких.
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
9😡25 13😁11✍9❤4🤡4⚡1
• Недавно искал определенный софт для домашнего сервера и нашел интересную подборку, которой хочу поделиться с вами. Сразу отмечу, что весь софт является бесплатным и имеет открытый исходный код, так что выбирайте нужные инструменты, если у вас есть свой хостинг.
• Итак, для начала держите ссылку на руководство, которое включает в себя просто бескрайнее кол-во программ для самохостинга. Если изучили и что-то не нашли, хотя я в этом сомневаюсь, то переходим в еще одну коллекцию awesome-selfhosted и подреддит r/selfhosted/. Эти ресурсы точно закроют все ваши потребности!
• Ну и вот еще несколько полезных инструментов для самохостинга:
➡ Umbrel OS - операционка, которая является хорошим вариантом для самохостинга домашних серверных приложений.
➡ Pi-hole - фильтрация интернет-трафика во всей сети, блокировка рекламы.
➡ Plex - проприетарный медиасервер для стриминга (в качестве свободной альтернативы можно использовать Jellyfin).
➡ Transmission - быстрый и простой торрент-клиент, с ним интегрируется менеджер/индексатор Radarr или Sonarr для мониторинга RSS-раздач и автоматического скачивания новых эпизодов. Всё это сразу подгружается в Plex/Jellyfin. Есть ещё менеджер Lidarr - то же самое, только для музыки, и Prowlarr для интеграции Lidarr, Mylar3, Radarr, Readarr и Sonarr в одном интерфейсе.
➡ Audioserve, audiobookshelf и Boringstreamer - простые серверы для аудиостриминга, то есть раздачи аудиофайлов из папок (аудиокниги, музыка, подкасты).
➡ Nextcloud - опенсорсная замена Google Drive и другим облачным хостингам.
➡ PhotoPrism - хранение фотографий, красивый интерфейс для просмотра альбомов и удалённого доступа.
➡ Invidious - клиент для YouTube без трекинга и рекламы.
➡ Whoogle - фронтенд для Google, очищенный от рекламы, скриптов, ссылок AMP, кукисов и трекинга по IP-адресам с профилированием пользователей, чем занимается Google.
➡ LibReddit - альтернативный приватный фронтенд для Reddit, тоже без трекинга и рекламы.
➡ SyncThing - синхронизация файлов между всеми устройствами.
➡ Code Server - запуск VS Code на сервере и удалённый доступ из браузера.
➡ Vaultwarden - неофициальный сервер для менеджера паролей Bitwarden.
➡ Tailscale - для доступа к вашему серверу из любой точки мира.
➡ Synapse - свой инстанс Matrix для децентрализованных чатов, совместимый с клиентами Element.
➡ Gitea - простой хостинг Git.
➡ Uptime Kuma - мониторинг аптайма для своего сервера.
… и другие серверные приложения из каталога.
#Разное
• Итак, для начала держите ссылку на руководство, которое включает в себя просто бескрайнее кол-во программ для самохостинга. Если изучили и что-то не нашли, хотя я в этом сомневаюсь, то переходим в еще одну коллекцию awesome-selfhosted и подреддит r/selfhosted/. Эти ресурсы точно закроют все ваши потребности!
• Ну и вот еще несколько полезных инструментов для самохостинга:
… и другие серверные приложения из каталога.
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥39👍16⚡6❤6🥰2👎1🤡1 1
• Тот, кто застал эпоху «до Microsoft Windows», прекрасно помнит файловый менеджер Norton Commander, который царствовал на персоналках конца 80-х и начала 90-х. Любопытно, но факт: эту легендарную тулзу написал не Питер Нортон, как многие считают, а совершенно другой разработчик - Джон Соча. Но все не так просто...
• В 1981 году, когда корпорация IBM выпустила на рынок свою персоналку IBM PC, Нортон стал одним из ее первых пользователей. На жизнь он зарабатывал тем, что писал программы под MS-DOS на заказ. Однажды Питер случайно удалил разрабатываемую им программу, но вместо того чтобы написать код заново, он придумал специальную утилиту, с помощью которой сумел восстановить файл. Приложение получило название Norton Unerase. Этот инструмент очень понравился его друзьям - в MS-DOS не было «корзины», а случайное удаление нужных файлов считалось обычным делом. Дополнив свое детище еще несколькими полезными программами, Питер получил набор утилит, который так и назвал - Norton Utilities. А для продажи этого продукта в 1982 году он основал компанию «Peter Norton Computing».
• Ядром Norton Utilities стал тот самый инструмент для восстановления удаленных файлов в файловой системе FAT. Фактически, Питер Нортон изобрел новый класс ПО для PC: средства для восстановления данных. Вскоре в этой коммерческой нише у него появились конкуренты, в частности, пакет программ PC Tools, но, тем не менее, Нортон являлся здесь первопроходцем.
• Peter Norton Computing стала одной из первых фирм, продававших коммерческий софт для MS-DOS! Компания обладала стартовым капиталом в 30 тыс. баксов и единственным компьютером IBM PC. Собственно, в начале и сотрудник в ней числился всего один: он же директор, он же учредитель. Питер продавал диски с утилитами, посещая офисные центры и распространяя рекламу на компьютерных выставках. Однако первыми на него обратили внимание не потенциальные покупатели утилит, а корпорация Microsoft, вернее, ее издательское подразделение: в 1983 году Microsoft Press предложило Нортону написать книгу по программированию, что он и сделал...
• В 1984 году, когда Нортон трудился над собственной книгой, аспирант факультета прикладной физики Корнельского университета Джон Соча работал над файловым менеджером для MS-DOS, который он назвал Visual DOS, или, сокращенно, VDOS. «Видос» был написан на Си с применением Ассемблера, его интерфейс включал две настраиваемых панели со списками файлов, а операции над ними можно было выполнять с помощью набора горячих клавиш. В общем, получился удобный и полезный инструмент для работы с файлами и папками без помощи мыши, которого в MS-DOS очень не хватало.
• Помимо создания программ у Сочи был и другой источник дохода: он подписал контракт на несколько книг с Microsoft Press. Именно в этом издательстве Соча и познакомился с Питером Нортоном. Быстро оценив рыночные перспективы нового файлового менеджера, Нортон предложил молодому разработчику сотрудничество. Соча стал директором по разработке в Peter Norton Computing, а VDOS был выпущен на рынок под названием Norton Commander 1.0.
• Вскоре этот файловый менеджер завоевал огромную популярность среди пользователей, особенно в СССР. Многие пользователи даже не подозревали, что это не «родной» интерфейс DOS, ассоциируя ОС с самим Norton Commander.
• В 1986 году доход Peter Norton Computing достиг 5 миллионов долларов - довольно неплохой показатель в то время для небольшой компании с численностью персонала до сотни сотрудников.
• Сейчас Питер Нортон наслаждается жизнью на пенсии в калифорнийском городке Санта-Моника. Автор Norton Commander Джон Соча покинул компанию, организовал несколько успешных стартапов и вполне успешен в бизнесе. А программные продукты под торговой маркой «Norton» продолжают развиваться по сей день.
• К слову, сегодня Питеру Нортону исполнилось 82 года🎉
#Разное
• В 1981 году, когда корпорация IBM выпустила на рынок свою персоналку IBM PC, Нортон стал одним из ее первых пользователей. На жизнь он зарабатывал тем, что писал программы под MS-DOS на заказ. Однажды Питер случайно удалил разрабатываемую им программу, но вместо того чтобы написать код заново, он придумал специальную утилиту, с помощью которой сумел восстановить файл. Приложение получило название Norton Unerase. Этот инструмент очень понравился его друзьям - в MS-DOS не было «корзины», а случайное удаление нужных файлов считалось обычным делом. Дополнив свое детище еще несколькими полезными программами, Питер получил набор утилит, который так и назвал - Norton Utilities. А для продажи этого продукта в 1982 году он основал компанию «Peter Norton Computing».
• Ядром Norton Utilities стал тот самый инструмент для восстановления удаленных файлов в файловой системе FAT. Фактически, Питер Нортон изобрел новый класс ПО для PC: средства для восстановления данных. Вскоре в этой коммерческой нише у него появились конкуренты, в частности, пакет программ PC Tools, но, тем не менее, Нортон являлся здесь первопроходцем.
• Peter Norton Computing стала одной из первых фирм, продававших коммерческий софт для MS-DOS! Компания обладала стартовым капиталом в 30 тыс. баксов и единственным компьютером IBM PC. Собственно, в начале и сотрудник в ней числился всего один: он же директор, он же учредитель. Питер продавал диски с утилитами, посещая офисные центры и распространяя рекламу на компьютерных выставках. Однако первыми на него обратили внимание не потенциальные покупатели утилит, а корпорация Microsoft, вернее, ее издательское подразделение: в 1983 году Microsoft Press предложило Нортону написать книгу по программированию, что он и сделал...
• В 1984 году, когда Нортон трудился над собственной книгой, аспирант факультета прикладной физики Корнельского университета Джон Соча работал над файловым менеджером для MS-DOS, который он назвал Visual DOS, или, сокращенно, VDOS. «Видос» был написан на Си с применением Ассемблера, его интерфейс включал две настраиваемых панели со списками файлов, а операции над ними можно было выполнять с помощью набора горячих клавиш. В общем, получился удобный и полезный инструмент для работы с файлами и папками без помощи мыши, которого в MS-DOS очень не хватало.
• Помимо создания программ у Сочи был и другой источник дохода: он подписал контракт на несколько книг с Microsoft Press. Именно в этом издательстве Соча и познакомился с Питером Нортоном. Быстро оценив рыночные перспективы нового файлового менеджера, Нортон предложил молодому разработчику сотрудничество. Соча стал директором по разработке в Peter Norton Computing, а VDOS был выпущен на рынок под названием Norton Commander 1.0.
• Вскоре этот файловый менеджер завоевал огромную популярность среди пользователей, особенно в СССР. Многие пользователи даже не подозревали, что это не «родной» интерфейс DOS, ассоциируя ОС с самим Norton Commander.
• В 1986 году доход Peter Norton Computing достиг 5 миллионов долларов - довольно неплохой показатель в то время для небольшой компании с численностью персонала до сотни сотрудников.
• Сейчас Питер Нортон наслаждается жизнью на пенсии в калифорнийском городке Санта-Моника. Автор Norton Commander Джон Соча покинул компанию, организовал несколько успешных стартапов и вполне успешен в бизнесе. А программные продукты под торговой маркой «Norton» продолжают развиваться по сей день.
• К слову, сегодня Питеру Нортону исполнилось 82 года
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
8❤88👍66🔥8⚡6🤮2
• Прошло почти полтора года, как VK объявила о закрытии проекта мессенджера ICQ. Сегодня "Аське" исполнилось бы 29 лет...
• ICQ происходит от фразы «I Seek You», которая дословно переводится как «Я ищу тебя», а логотип ICQ в виде цветка с разноцветными лепестками информировал о статусе пользователей в сети: красный указывал на офлайн, а зелёный — на онлайн. В рунете сервис называли «Аська». За разработкой мессенджера стояла израильская компания Mirabilis, в состав которой входили Яир Голдфингер, Сефи Вигисер, Амнон Амир, Арик и Йосси Варди. Результатом 18-месячной работы команды и стало появление ICQ в 1996 году.
• Изначальная концепция ICQ предполагала мгновенную передачу сообщений между персональными компьютерами! В отличие от других платформ, которые представили подобные функции позже, ICQ была первой, кто предложил этот инновационный способ мгновенной связи между пользователями.
• Летом 1998 года американский холдинг America Online (AOL) купил Mirabilis за $407 млн. С 1998 по 1999 годы база пользователей ICQ выросла с 12 млн до 40 млн, а уже в 2001 году аудитория мессенджера достигла 100 млн учётных записей по всему миру. Однако в последующие годы ICQ начала терять популярность на фоне запуска MySpace и «ВК».
• Стратегия AOL предусматривала использование значительного международного охвата ICQ и его привлекательности среди молодых технически подкованных пользователей для расширения присутствия на рынке. В особенности это касалось сегментов, которые не были охвачены основными услугами AOL. За эти годы ICQ значительно усовершенствовала безопасность за счёт внедрения протоколов шифрования. Изначально мессенджер не имел шифрования, что делало передачу данных открытой и уязвимой.
• ICQ был первопроходцем в интеграции возможностей голосовой и видеосвязи - платформа поддерживала аудио- и видеочаты, текстовые сообщения на мобильные телефоны, электронную почту и передачу файлов с более ранних версий. К 2005 году количество пользователей ICQ превысило 500 млн.
• Рост таких платформ, как AOL Instant Messenger, MSN Messenger, а позже крупных соцсетей, которые также внедрили функции обмена сообщениями, значительно повлияли на пользовательскую базу ICQ. Конкуренты предлагали похожие возможности и представили более удобные интерфейсы и функции, которые привлекли более широкую аудиторию. Запуск оптимизированных для мобильных устройств приложений обмена сообщениями, таких как WhatsApp и Snapchat в 2009 и 2011 годах, ещё больше оттянул долю рынка ICQ.
• Весной 2010 года AOL продал ICQ инвестиционному фонду Digital Sky Technologies за $188 млн. После реорганизации осенью того же года DST вошёл в состав
Mail.ru Group. Переход к новому владельцу укрепил позиции сервиса на рынках, где он уже был известен: в России, Германии, Чехии и Израиле. К моменту приобретения ICQ был ведущей службой обмена сообщениями на 16 языках с более чем 32 млн уникальными пользователями в месяц.• К середине 2010-х годов в сфере мобильных приложений для обмена сообщениями доминировали WeChat, WA, Telegram и другие сервисы. Они предлагали ряд функций, включая высококачественные голосовые звонки, видеочаты и даже платёжные сервисы, намного превосходящие возможности традиционных клиентов обмена сообщениями.
• В
Mail.ru Group планировали объединить ICQ с мессенджером Агент Mail.ru, но этого не произошло. В 2013 году аудитория сервиса составляла 11 млн человек, из которых 6,7 млн были россиянами. Попытки модернизировать ICQ и расширить его функции не смогли вернуть сервису былую популярность. В 2016 году Mail.ru Group открыла исходный код ICQ на GitHub, а сам проект перезапустили.• В апреле 2020 года
Mail.ru Group представила новый мессенджер на базе ICQ - ICQ New. Сервис разработали при использовании технологий ИИ для быстрых ответов исходя из контекста. Но не смотря на все нововведения ICQ продолжала терять аудиторию... 26 июня 2024 года ICQ решили закрыть. Так завершилась история "Аськи", которая была в свое время отличным мессенджером...#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
6🫡119❤34😢15👍12💩3⚡2🔥2💔1
• Немного воскресного оффтопа: на сайте bethesda появился наручный компьютер, который в точности повторяет модель "Пип-Боя" из игры Fallout. Отмечено, что на экран компьютера может выводиться информация персонажа, игровая карта и даже есть возможность подключаться к радио (вы ведь помните эту божественную музыку?)!
• Цена компьютера составляет 300 баксов, что, в общем-то, немало, но для коллекционеров и фанатов игры сгодиться.
❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤
❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤
❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤
❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤
❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤ ❤
➡ https://gear.bethesda.net/fallout-pip-boy
• Кстати, чуть больше года назад я рассказывал про энтузиаста, который воссоздал терминал из Fallout с помощью Raspberry Pi 400. У него получилось устройство, которое не только выглядит круто, но и вписывается в систему умного дома. Работает он как интерактивный текстовый помощник: обрабатывает вводимые данные благодаря OpenAI. Если кому интересно, то обратите внимание на этот пост: там есть инструкция и необходимые файлы, чтобы сделать аналогичный терминал.
#Оффтоп
• Цена компьютера составляет 300 баксов, что, в общем-то, немало, но для коллекционеров и фанатов игры сгодиться.
• Кстати, чуть больше года назад я рассказывал про энтузиаста, который воссоздал терминал из Fallout с помощью Raspberry Pi 400. У него получилось устройство, которое не только выглядит круто, но и вписывается в систему умного дома. Работает он как интерактивный текстовый помощник: обрабатывает вводимые данные благодаря OpenAI. Если кому интересно, то обратите внимание на этот пост: там есть инструкция и необходимые файлы, чтобы сделать аналогичный терминал.
#Оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4❤🔥36👍23❤7🔥3🥰1 1
• На хабре есть две очень крутые статьи, в которых описаны уязвимости и наиболее распространенные атаки на банкоматы, благодаря чему злоумышленники могут похищать деньги без физического вмешательства. Кстати, некоторые из описанных методов занимают не более 10 минут времени, что максимально осложняет возможность оперативно обнаружить факт взлома.
• Тема весьма интересная и ее редко обсуждают в паблике, поэтому рекомендую к прочтению:
➡️ Из чего состоят современные банкоматы и как их атакуют хакеры [Часть 1], [17 min];
➡️ Погружаемся в программный взлом банкоматов [Часть 2], [25 min].
‼ Учитывайте, что данный материал имеет ознакомительный характер и предназначен для специалистов по безопасности.
#Пентест #Исследование #ИБ
• Тема весьма интересная и ее редко обсуждают в паблике, поэтому рекомендую к прочтению:
#Пентест #Исследование #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
• Продолжаем рассматривать протокол TLS, в этот раз целостность данных - обнаружение случайного или преднамеренного изменения данных.
• Чтобы обеспечить целостность в TLS используется Message Authentication Code (MAC), русскоязычное название имитовставка. Не путать с MAC-адресом на канальном уровне.
• Идея простая: считаем хэш от сообщения с помощью криптографической хэш-функции и добавляем его к сообщению. Получатель также считает хэш по таким же правилам и сравнивает его с хэшем в полученном сообщении. Если хэши совпадают, то сообщение не было изменено.
• Однако такая простая схема не работает: злоумышленник может перехватить сообщение, изменить его, пересчитать хэш, записать обновленное значение хэша в сообщение, а затем передать получателю.
• Поэтому в Message Authentication Code хэш считается не только от самого сообщения, но и от ключа, который есть только у отправителя и получателя. Такой код аутентификации злоумышленник не может подделать (только если не получит доступ к ключу, но в этом случае вся защита закончится).
• В современной версии TLS 1.3 используется еще более сложный подход: шифры типа Authenticated Encryption with Associated Data (AEAD). В них сразу выполняется шифрование и MAC. Примеры таких шифров: AES-GCM, Chacha20-Poly1305.
#Сети #Курс
• Чтобы обеспечить целостность в TLS используется Message Authentication Code (MAC), русскоязычное название имитовставка. Не путать с MAC-адресом на канальном уровне.
• Идея простая: считаем хэш от сообщения с помощью криптографической хэш-функции и добавляем его к сообщению. Получатель также считает хэш по таким же правилам и сравнивает его с хэшем в полученном сообщении. Если хэши совпадают, то сообщение не было изменено.
• Однако такая простая схема не работает: злоумышленник может перехватить сообщение, изменить его, пересчитать хэш, записать обновленное значение хэша в сообщение, а затем передать получателю.
• Поэтому в Message Authentication Code хэш считается не только от самого сообщения, но и от ключа, который есть только у отправителя и получателя. Такой код аутентификации злоумышленник не может подделать (только если не получит доступ к ключу, но в этом случае вся защита закончится).
• В современной версии TLS 1.3 используется еще более сложный подход: шифры типа Authenticated Encryption with Associated Data (AEAD). В них сразу выполняется шифрование и MAC. Примеры таких шифров: AES-GCM, Chacha20-Poly1305.
#Сети #Курс
YouTube
Целостность данных в протоколе TLS | Компьютерные сети 2025 - 41
Лекция по обеспечению целостности данных в протоколе Transport Layer Security.
Как поддержать курс:
- Boosty - https://boosty.to/asozykin
- Cloudtips - https://pay.cloudtips.ru/p/45a4055b
Заранее спасибо за помощь!
Сайт курса - https://www.asozykin.ru…
Как поддержать курс:
- Boosty - https://boosty.to/asozykin
- Cloudtips - https://pay.cloudtips.ru/p/45a4055b
Заранее спасибо за помощь!
Сайт курса - https://www.asozykin.ru…
👍30❤15
• Забавная и интересная история от программиста Предрага Груевского: много лет назад, будучи студентом, он приехал на каникулы к родителям. Отец пожаловался, что с домашним интернетом происходят странные вещи: большую часть времени потери пакетов достигали 98%, но стоило пойти дождю, как Wi-Fi начинал работать стабильно.
• Ранее отец программиста настроил Wi-Fi-мост с направленными антеннами между домом и своим офисом, находившимся в двух кварталах (но в прямой видимости). Так он обеспечивал семью высокоскоростным корпоративным интернетом.
• Система проработала безупречно почти десять лет, пока на соседнем участке не выросло большое дерево с раскидистыми ветвями. Когда дерево стало достаточно высоким, оно начало блокировать радиосигнал.
• Однако во время дождя капли тянули вниз ветки и листву, и сигнал снова проходил беспрепятственно. Нет, Груевский не вырубил дерево, но поменял антенны, поддерживающие стандарт 802.11g, на 802.11n. Технология формирования луча (beamforming), в том числе позволила фокусировать Wi-Fi-сигнал в нужном направлении, и связь стала стабильной.
• Кстати, читатели, которые обсуждали эту историю, нашли интересным тот факт, что инженер первым делом не проверил возможное наличие препятствий на пути сигнала, учтивая, что в его сети имелся LOS-компонент. Впрочем, как часто бывает, очевидное решение приходит в голову последним. Также участники обсуждения поделились похожими "магическими" историями. Один из комментаторов рассказал, как связь между офисом его компании и ретрансляционной вышкой каждую ночь прерывалась ровно на десять минут. Причиной неполадки были новые натриевые газоразрядные лампы наружного освещения - во время включения они генерировали радиочастотные помехи в диапазоне 5 ГГц. Проблему решили заменой освещения на менее "шумное". Такая вот история...
➡️ https://predr.ag/blog/wifi
#Разное
• Ранее отец программиста настроил Wi-Fi-мост с направленными антеннами между домом и своим офисом, находившимся в двух кварталах (но в прямой видимости). Так он обеспечивал семью высокоскоростным корпоративным интернетом.
• Система проработала безупречно почти десять лет, пока на соседнем участке не выросло большое дерево с раскидистыми ветвями. Когда дерево стало достаточно высоким, оно начало блокировать радиосигнал.
• Однако во время дождя капли тянули вниз ветки и листву, и сигнал снова проходил беспрепятственно. Нет, Груевский не вырубил дерево, но поменял антенны, поддерживающие стандарт 802.11g, на 802.11n. Технология формирования луча (beamforming), в том числе позволила фокусировать Wi-Fi-сигнал в нужном направлении, и связь стала стабильной.
• Кстати, читатели, которые обсуждали эту историю, нашли интересным тот факт, что инженер первым делом не проверил возможное наличие препятствий на пути сигнала, учтивая, что в его сети имелся LOS-компонент. Впрочем, как часто бывает, очевидное решение приходит в голову последним. Также участники обсуждения поделились похожими "магическими" историями. Один из комментаторов рассказал, как связь между офисом его компании и ретрансляционной вышкой каждую ночь прерывалась ровно на десять минут. Причиной неполадки были новые натриевые газоразрядные лампы наружного освещения - во время включения они генерировали радиочастотные помехи в диапазоне 5 ГГц. Проблему решили заменой освещения на менее "шумное". Такая вот история...
#Разное
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75 22❤15🔥9🥱1
• Сам постоянно публикую вакансии на отдельном канале и знаю, как это работает с разных сторон. В Сетке (соцсеть для нетворкинга от hh) заметил интересную штуку - там вакансии выкладывают реальные люди, которым можно написать прямо там напрямую или посмотреть, как он общается в комментах. Сразу понятно, сходится ли вайб потенциальной команды. Плюс можно словить интересные позиции раньше, чем они размажутся по всем агрегаторам.
• Например, мне попалась вакансия от Яндекса, где ищут DL-разработчика в команду качества генеративных ответов Поиска с Алисой. Вот образец нормального описания работы, где сразу понятно, что надо делать. Ну а если не совсем понятно, то можно сразу задать интересующие вопросы, а не ждать, пока цепочка рекрутеров согласует ответ шаблонными фразами из HR-отдела…
#Разное
• Например, мне попалась вакансия от Яндекса, где ищут DL-разработчика в команду качества генеративных ответов Поиска с Алисой. Вот образец нормального описания работы, где сразу понятно, что надо делать. Ну а если не совсем понятно, то можно сразу задать интересующие вопросы, а не ждать, пока цепочка рекрутеров согласует ответ шаблонными фразами из HR-отдела…
#Разное
👍16🔥7❤5😁5 5👎3
• Автор этого материала обнаружил необычную фишинговую страницу, которая комбинирует социальную инженерию и коварный payload под видом обычной
JPEG картинки, убеждая пользователя самостоятельно выполнить вредоносный код.• В типичных сценариях атакующие пытаются заставить жертву скачать исполняемый файл из сети - но тут всё хитрее. Страница прячет в кэше браузера вредоносный файл, замаскированный под изображение, а затем просит жертву выполнить «безобидную» команду, которая извлекает payload из кэша. В результате получаем локальный запуск кода, который не фиксируется средствами сетевого мониторинга.
• По сути, атака умело сочетает две техники: принуждение к локальному исполнению ClickFix / FileFix и контрабанду кэша Cache Smuggling. В статье подробно разобраны все из этих приемов и показаны, как можно сделать доставку полезной нагрузки еще более незаметной.
#ИБ #Фишинг #СИ
Please open Telegram to view this post
VIEW IN TELEGRAM
6 17👍13🔥8❤3
• Нашел очень крутую и бесплатную платформу с интерактивными заданиями, которые помогут получить практический опыт в работе с Linux, k8s, docker, git, terraform и д.р. Единственный нюанс - материал на английском языке. Так что если у вас с этим сложности, то воспользуйтесь ИИ.
➡️ Забираем отсюда: https://kodekloud.com/studio/labs
• Ну и не забывайте про labex - это аналогичная платформа, только с другими заданиями. Здесь уже можно найти материал на русском языке. И еще там есть ИИ помощник, если возникнут трудности с выполнением заданий.
➡️ https://labex.io/ru
#Linux #DevOps #ИБ
• Ну и не забывайте про labex - это аналогичная платформа, только с другими заданиями. Здесь уже можно найти материал на русском языке. И еще там есть ИИ помощник, если возникнут трудности с выполнением заданий.
#Linux #DevOps #ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥24👍8❤7 4