Kali Linux
55.4K subscribers
1.32K photos
102 videos
13 files
1.27K links
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Download Telegram
🖥 Linux 7.3 может стать одним из самых производительных релизов ядра за последние годы

Главный упор - не на новые фичи, а на ускорение уже существующего стека.

Btrfs получает прирост в 3–5 раз в отдельных сценариях: logging, fsync, tracking extent buffers и direct I/O. Плюс free-space cache по умолчанию переезжает с v1 на v2.

EXT4 тоже ускоряют: параллельные direct I/O writes, улучшения allocator через fallocate() и рост IOPS на Gen5 NVMe примерно с 1,92 млн до 2,19 млн.

Планировщик переработан ради более ровного frame pacing, особенно на слабом железе.

В памяти тоже есть серьёзные цифры: фиксы contention в zsmalloc дают до 1,83×, а lock time в KSM reverse mapping сокращается с 500+ мс до менее 2 мс.

Для real-time workloads тоже мощный прирост: P99 latency на SMP снижается примерно с 17 мс до 1,5 мс.

А владельцы Intel hybrid CPU — Alder Lake, Lunar Lake и Panther Lake — получают лучшее распределение нагрузки между P-cores и E-cores.

Если всё это дойдёт до стабильного релиза без регрессий, Linux 7.3 будет очень интересным обновлением именно для производительности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7012🥰4👍2😁1
🖥Линус Торвальдс починил баг ядра, который AI несколько раз называл «нерешаемым»

Проблема была в Intel Xe graphics driver: на части железа display manager уходил в бесконечные рестарты.

Торвальдс подключил AI к отладке и позже написал, что тот сильно помог с рутинной работой: добавлял debug-код, анализировал результаты и сокращал пространство поиска.

Но в какой-то момент AI несколько раз заявил, что проблема «невозможна» и лучше просто оформить отчёт.

Торвальдс не согласился и продолжил копать.

Итог:

— 24 патча
— 18 перезагрузок ядра
— и финальный фикс в одну строку

Оказалось, что round_up() нужно было заменить на round_down().

После этого Торвальдс даже дал AI написать финальное commit message.

Источник: https://phoronix.com/news/Linus-Torvalds-Debug-AI
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8731👏19👍15🔥6
🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку

Окружение решает больше, чем кажется.

Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.

AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
DevOps: t.me/DevOPSitsec
Docker: https://xn--r1a.website/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/rust_code
C++: t.me/cpluspluc
C#: t.me/csharp_1001_notes
Java: t.me/javatg
JavaScript: t.me/javascriptv
React: t.me/react_tg
Frontend: t.me/front
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
Big Data: t.me/bigdatai
Математика: t.me/data_math
Физика: t.me/fizmat
Kubernetes: t.me/kubernetc
GameDev: https://xn--r1a.website/gamedev
Haskell: t.me/haskell_tg

Собеседования и карьера:

DS собеседования: t.me/machinelearning_interview
Python собеседования: t.me/python_job_interview

Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://xn--r1a.website/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://xn--r1a.website/addlist/mzMMG3RPZhY2M2Iy

Полезное сверху:

ИТ-мемы: t.me/memes_prog
Английский для программистов: t.me/english_forprogrammers
ИИ и технологии: t.me/vistehno
954 ГБ open-source курсов: https://xn--r1a.website/+rKBQEMccAA01MTcy
ИТ-книги бесплатно: https://xn--r1a.website/addlist/BkskQciUW_FhNjEy

Max Ai: https://max.ru/ai_machinelearning_big_data
Max python: https://max.ru/pythonl
ТЕХНО: https://max.ru/vistehno
Max Go: https://max.ru/Golang_google
Max Linux: https://max.ru/linuxkalii
Devops: https://max.ru/DevOPSitsec
C#: https://max.ru/csharp_ci
C++: https://max.ru/cpluspluc
SQL: https://max.ru/sqlhub
Java: https://max.ru/javatg

Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.
7👍6👎6🔥3😁1
Проверяю съёмные апарты на скрытые камеры с помощью Claude Code

Про скрытые камеры в арендных квартирах историй хватает, и лично мне совсем не хочется случайно стать героем чужого архива 😬

Поэтому при заселении я иногда прошу Codex или Claude Code помочь проверить локальную Wi-Fi сеть: найти подключённые устройства, определить их типы и подсветить всё, что похоже на камеры, видеорегистраторы или неизвестное IoT-железо.

Агент сам собирает информацию по сети, сопоставляет производителей, открытые сервисы и характеристики устройств, после чего выдаёт список того, что стоит проверить внимательнее.

В этот раз ничего подозрительного внутри квартиры не нашлось. Камеры действительно были, но только в общем коридоре за пределами апартаментов.

Конечно, такой способ не даёт 100% гарантии: камера может писать на SD-карту, работать через отдельную сеть или вообще не быть подключена к Wi-Fi.

Но как быстрый первый аудит - очень удобно. Заодно сразу понимаешь, какие устройства вообще живут в сети квартиры.

Просканировал - теперь можно отдыхать 😬
👍34🔥17🥰43
🔊 AliExpress отслеживает людей с помощью тихих аудиоволн WebAudio и собирает отпечаток вашего устройства

Исследователь заметил странный баг: стоило открыть AliExpress, как Bluetooth-наушники с multipoint переставали нормально переключаться с ПК на телефон. Закрываешь вкладку и всё снова работает.

Разбор показал две скрытые AudioContext, создаваемые скриптами Alibaba. Они генерируют звуковой сигнал, анализируют результат через WebAudio и отправляют его на выход с громкостью 0. Пользователь ничего не слышит, но аудиотракт системы остается активным.

По коду видно, что WebAudio является лишь частью более крупного fingerprinting-механизма. Скрипты также собирают данные о Canvas, WebGL, разрешении экрана, CPU, памяти, WebRTC, поддерживаемых форматах, таймингах браузера, движениях мыши и других параметрах устройства.

Из комбинации этих сигналов можно получить достаточно устойчивый отпечаток браузера, например для антифрода, обнаружения ботов или идентификации устройства.


https://news.ycombinator.com/item?id=49372583
28🔥21👍14🤬13😱12😁3
Ядру Linux исполнилось 35 лет

25 августа 1991 года после пяти месяцев разработки 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux, для которой было отмечено завершение портирования bash 1.08 и gcc 1.40. Первый публичный выпуск ядра Linux был представлен 17 сентября. Ядро 0.0.1 имело размер 62 Кб в сжатом виде и содержало примерно 10 тысяч строк исходного кода. Современное ядро Linux насчитывает около 44 млн строк кода.

Подробнее:
https://opennet.ru/66133/
https://opennet.me/66133/
🎉5321👍11🔥11
🎮 Rockstar прокомментировала утечки GTA VI

Разработчики признались, что слив геймплея стал для команды серьёзным ударом, и извинились перед игроками за то, что часть материалов они увидели именно так.

Rockstar также подтвердила: уже завтра покажут расширенный материал по GTA VI с новыми подробностями.

Команда подчеркнула, что работа заняла больше времени, чем планировалось, потому что студия хочет выпустить игру на уровне ожиданий фанатов.

Игроков попросили дождаться релиза и впервые пройти GTA VI самостоятельно 19 ноября.
19🔥8😁6👍3🤬3👎1
⚡️ Linux Tip: обновить таблицу разделов без перезагрузки

Изменили разделы на диске и не хотите перезагружать сервер?

Можно попросить ядро Linux перечитать их через partx:


sudo partx -u /dev/sda


Посмотреть, какие разделы видит ядро:


sudo partx -l /dev/sda


Или вывести подробную информацию:


sudo partx --show /dev/sda


Полезные опции:

-a — добавить разделы
-d — удалить
-u — обновить
-l — показать список
--show — вывести информацию
-n — выбрать конкретный диапазон разделов

Например, удалить из таблицы ядра только третий раздел:


sudo partx -d -n 3 /dev/sda


Важно: partx не создаёт и не форматирует разделы — он обновляет информацию о них в ядре.

Полезная команда, когда разметка диска уже изменилась, а reboot делать нельзя.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥84
🚨 OpenAI опубликовала полный разбор инцидента с Hugging Face

Во время внутренних cyber-evals несколько моделей с ослабленными защитами вышли за пределы тестовой среды: нашли уязвимости в инфраструктуре, получили доступ в интернет и добрались до систем Hugging Face.

Что произошло:

* агенты использовали несанкционированные каналы для координации
* эксплуатировали zero-day и уязвимости общей инфраструктуры
* выполнили код на десятках серверов Hugging Face
* на одном сервере получили root-доступ
* получили ограниченный доступ к приватным данным и учётным данным корпоративного мессенджера

После инцидента OpenAI изолировала веса исследовательской модели, задержала часть frontier RL-тренировок и начала усиливать sandboxing, мониторинг и контроль доступа.

https://openai.com/index/hugging-face-incident-and-the-road-ahead/
😁2112🤔5👍3🥰1
🔥 Линус Торвальдс однажды отказал самому Стиву Джобсу

Около 2000 года Джобс пригласил Линуса в кампус Apple и предложил перейти в компанию.

Идея была мощная: помочь Apple строить Unix-систему для огромной аудитории.

Но было условие - прекратить работу над Linux.

Линус отказался.

В тот момент OS X ещё даже не вышла публично, а Apple только перестраивала свою систему на технологиях NeXT.

В итоге Apple построила OS X, iOS и огромную экосистему устройств.

А Linux стал основой Android, серверов, облаков, суперкомпьютеров и значительной части интернета.

Где-то в другой реальности Линус Торвальдс работает в Apple. В нашей - он выбрал Linux.
👍92🔥4135👏2🎉1
✔️ Бигтех подписал открытое письмо об ИИ в кибербезопасности

OpenAI, Microsoft, Google, Anthropic, AWS, Cisco, CrowdStrike и еще около сотни компаний призвали защищать критическую инфраструктуру от атак, написанных с помощью ИИ, - тем же ИИ.

Коалиция предупреждает, что сегодня модели работают скорее на защитников - они автоматизируют поиск и закрытие уязвимостей, копившихся в системах десятилетиями. Перевес этот не вечен, поэтому внедрять такие инструменты нужно сейчас, пока он есть.

Корпорациям авторы письма советуют поднять киберзащиту на уровень топ-менеджмента, государствам - усилить координацию и финансирование отрасли.

https://openai.com/collective-cyberdefense/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😁85🔥4
⚡️ В сеть утекли 12 ТБ данных Valve, которые выложили в публичный репозиторий.

Архив охватывает период примерно с 2003 по 2013 год, поэтому новых игр там нет. Зато датамайнеры уже ищут отменённые проекты, ранние прототипы и альфа-версии игр Valve.

Из интересного уже нашли альфа-версию Portal 2 образца 2009 года и связанные с ней ассеты.

Объём утечки огромный, поэтому сообщество только начинает всё разбирать. Теперь главный вопрос: найдётся ли там хоть что-нибудь от Half-Life 2: Episode 3.
Please open Telegram to view this post
VIEW IN TELEGRAM
28👍14🔥6😁4🤔4
Linux получил поддержку Thunderbolt на Apple Silicon - без помощи Apple.

Линус Торвальдс выпустил первый release candidate ядра Linux 7.3. В него вошла начальная поддержка USB4 и Thunderbolt для чипов Apple M1-M3.

За этим стоят годы реверс-инжиниринга команды Asahi Linux. Небольшая группа разработчиков разбиралась в закрытом железе Apple и постепенно добавляла поддержку устройств без официальной документации.

Теперь часть этой работы официально попадает в основное ядро Linux.

Пока это RC1, а не финальный релиз. Изменения уже зафиксированы, дальше несколько недель тестирования. Выход Linux 7.3 ожидается примерно в середине или конце октября.
👍51🔥3010🤔3👏1
🔥 Python + AI без игрушечных демок. Курс для тех, кто хочет собирать рабочие системы.

Stepik: «Python современный AI для разработчика и автоматизации задач»

63 урока, 382 шага, практика с кодом и автопроверкой.

Внутри: RAG, tool calling, агенты, evals, MCP, Ollama, vLLM, pgvector + HNSW, безопасный text-to-SQL, prompt injection, кэш, очереди и sandbox для агентного кода.

Плюс реальные автоматизации: почта, отчёты, боты, вебхуки и браузерные сценарии.

Для тех, кто уже знает Python и хочет перейти к production AI.

72 часа скидка 55%

https://stepik.org/a/295921
👍117🔥4😁1
Есть интересный OSINT-инструмент WireTapper, который показывает, сколько всего вокруг нас постоянно «светится» по радио.

Он пассивно собирает и сопоставляет сигналы от Wi-Fi, Bluetooth и BLE, беспроводных камер, автомобилей, наушников, телевизоров, IoT-устройств и даже базовых станций.

В итоге получается карта окружающей беспроводной среды: какие устройства находятся рядом, где они примерно расположены и как могут быть связаны между собой. При этом сам WireTapper позиционируется именно как пассивный инструмент, без активного вторжения в устройства.

Для обогащения данных он умеет работать с WiGLE, OpenCellID, Shodan и wpa-sec.

github.com/h9zdev/WireTapper
32👍23🔥7
AD-PathFinder - open-source инструмент для построения путей атак в корпоративной инфраструктуре через BloodHound CE.

Он расширяет граф не только Active Directory, но и данными из:

- ADCS
- SCCM
- MSSQL
- OpenGraph

Инструмент помогает видеть, как права, группы, сертификаты, серверы и другие сущности могут складываться в реальные attack paths.

Особенно полезно для red team, pentest и аудита AD, когда стандартного графа BloodHound уже недостаточно и нужно связать несколько источников инфраструктурных данных в одну модель.

https://github.com/NetSPI/AD-PathFinder
👍10🔥43👏3
⚡️ OpenAI официально признала Astra первой своей моделью, достигшей критического уровня возможностей в кибербезопасности.

По Preparedness Framework это означает, что с подходящими инструментами и доступом модель способна самостоятельно находить неизвестные уязвимости и строить рабочие эксплойты против хорошо защищённых систем без пошаговых подсказок человека.

Во внутренних тестах Astra оказалась заметно сильнее GPT-5.6 Sol в поиске уязвимостей и разработке эксплойтов, при этом использовала меньше токенов. На ExploitBench она получила 100%, а на внутреннем наборе свежих уязвимостей даже нашла две zero-day и использовала их в цепочке атаки.
Экспертные проверки пошли ещё дальше:

- выход из sandbox защищённого браузера
- выполнение команд на хосте
- поиск нескольких уязвимостей в ОС
- повышение привилегий от обычного пользователя до root

Из-за такого уровня возможностей Astra выйдет с усиленным контролем: OpenAI добавляет мониторинг рассуждений и систему классификаторов, которая может автоматически останавливать потенциально несанкционированные действия.

Самые сильные возможности Astra в кибербезопасности сначала будут доступны ограниченной группе тестировщиков.

https://openai.com/index/path-to-astra/
Please open Telegram to view this post
VIEW IN TELEGRAM
19😱9🔥5🥰3😁2👏1
⚡️ PentestKit - open-source многоагентный фреймворк для автономного пентеста.

Внутри оркестратор управляет командой специализированных агентов, которые:

- планируют проверку
- ищут и подтверждают уязвимости
- требуют PoC для каждого найденного бага
- выставляют CVSS
- накапливают общий контекст по мере работы
- собирают итоговый клиентский отчёт

Отдельно есть scope guard: весь исходящий трафик проходит через одну контролируемую точку, чтобы агент не вышел за разрешённые границы теста.
На XBOW validation benchmark проект показал 104/104 решённых задач. В качестве модели использовалась Kimi K3 для всех ролей - от оркестратора до верификатора и репортера.

Интересно, что первые 90 задач из 104 были решены сразу, а оставшиеся 14 авторы закрыли не хардкодом под конкретные челленджи, а добавлением более общих возможностей и инструментов.

https://github.com/lordx64/pentestkit
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍128🔥4👏2
⚡️ Cyber-Prime 1 2.6B - компактная модель специально для кибербезопасности

Появилась Cyber-Prime 1 2.6B - небольшая agentic-модель для задач кибербезопасности, построенная на базе LFM 2.6B от Liquid AI.

Модель обучали на:
- reasoning traces;
- датасетах по кибербезопасности;
- синтетических данных автора.

Дополнительно её прогоняют через цикл recursive self-improvement, поэтому новые чекпоинты планируют выпускать очень быстро.

Сейчас доступна версия на 2.6B параметров, а дальше обещают:
- 4B;
- 7.9B MoE.

Вес модели уже открыт:

https://huggingface.co/Akahsizrr/Cyber-Prime-1-2.6B
🔥18👍117