और पोस्ट — पेज 5

कुल 219 पोस्ट
C
CyberSecurity & AI Experts
@ethicalhackingtoday
1.3K

🚀 Project 2: Install Kali Linux & Explore Built-in Security Tools

Kali Linux is one of the most popular operating systems for ethical hacking, penetration testing, and cybersecurity learning. It comes with hundreds of pre-installed security tools, making it an excellent platform for learning and practicing in authorized environments.

🎯 Project Objective By the end of this project, you will be able to: • Install Kali Linux • Navigate the desktop • Use the terminal • Explore built-in security tools • Understand tool categories

🛠️ Step 1: Install Kali Linux You can install Kali Linux: • On VirtualBox (Recommended) • On VMware • On a spare computer • As a dual boot (for experienced users)

👉 For beginners, using a virtual machine is the safest option.

🖥️ Step 2: Explore the Desktop After installation, explore: • Applications menu • Terminal • File Manager • Settings • Network Manager

Open the terminal and run: whoami pwd ls

📂 Step 3: Explore Tool Categories Kali groups tools into categories.

🌐 Information Gathering Used for: Network discovery DNS information Website analysis

🔍 Vulnerability Analysis Used to identify: Security weaknesses Misconfigurations Missing updates

🌍 Web Application Analysis Used to assess: Websites APIs Web security

📡 Wireless Testing Focuses on wireless network security in authorized environments.

🔑 Password Security Used for password auditing and strength testing in approved scenarios.

📦 Digital Forensics Used to investigate: Devices Storage media Security incidents

🚨 Reverse Engineering Used to analyze software behavior.

⚙️ Reporting Tools Help organize findings into professional reports.

🔥 Popular Kali Tools Tool: Nmap | Purpose: Network discovery Tool: Wireshark | Purpose: Packet analysis Tool: Burp Suite Community Edition | Purpose: Web application testing Tool: Metasploit Framework | Purpose: Security testing framework Tool: John the Ripper | Purpose: Password auditing Tool: Aircrack-ng | Purpose: Wireless security testing Tool: Hydra | Purpose: Authentication testing in authorized environments

🌍 Real-Life Example A security consultant might use: • Nmap to identify systems and services. • Wireshark to analyze network traffic. • Burp Suite to assess a web application. • Metasploit to validate known vulnerabilities in an authorized environment.

Each tool supports a different part of the assessment process.

🛡️ Best Practices • Keep Kali Linux updated. • Learn one tool at a time. • Read the documentation before using a tool. • Practice only in your own lab or other authorized environments.

📝 Mini Challenge ✅ Install Kali Linux. ✅ Open the terminal. ✅ Explore the Applications menu. ✅ Identify at least five built-in security tools and write one sentence describing the purpose of each.

💡 Easy Trick to Remember Don't try to learn 300 tools. Learn 10 important tools deeply, and you'll build a much stronger foundation than knowing a little about hundreds of tools.

🚀 Pro Tip Many beginners think cybersecurity is about memorizing tools. In reality: Tools change. Fundamentals don't. Understanding networking, operating systems, and security concepts will make learning any new tool much easier.

Double Tap ❤️ For More

O
oninvest_media
@oninvest_media
681

• ИИ-агенты OpenAI вступили в сговор и готовили взлом Hugging Face несколько месяцев

• ИИ-модель Meta взломала стороннюю компанию во время тестирования

• Гендиректор Google DeepMind Демис Хассабис ушел в отставку — акции упали, лабораторию ИИ поглотит более крупный бизнес Alphabet

🌪️ OpenAI раскрыла новые детали взлома Hugging Face: еще с мая ИИ-модели начали незаметно обмениваться сообщениями через внутренние «доски объявлений», координируя попытки получить доступ в интернет для решения задач, которые невозможно было выполнить без сети. В июле у них все получилось, модели нашли уязвимость, получили доступ к интернету через внутреннюю инфраструктуру и атаковали системы самой OpenAI и Hugging Face. Если бы это были люди, их бы обвинили в преступном сговоре. В компании признали, что сами случайно дали моделям невыполнимые задания, а те проявили настойчивость и стали искать обходные пути.

🌪️ Обходные пути нашла и модель Meta — Muse Spark 1.1 выбралась из «песочницы» из-за ошибки в настройке изолированной среды, получила доступ в интернет, проникла в системы сторонней компании и внесла изменения в ее внутренние системы. Все это случилось во время теста на кибербезопасность. В Meta заявили, что причиной стала неправильная конфигурация со стороны партнера Irregular, а модель затем воспользовалась уязвимостью другого стороннего сервиса. Компания проводит расследование.  Если вы пропустили, накануне также Mythos 5 от Anthropic и GPT-5.6-Sol от OpenAI в ходе тестирования взламывали сайты и пытались атаковать реальных людей и компании.

🌪️ Акции Alphabet упали на 4% после того как стало известно, что с поста гендиректора Google DeepMind уходит Демис Хассабис. Он станет председателем совета директоров DeepMind, а также главным научным сотрудником Alphabet. Хассабис сообщил сотрудникам, что сосредоточится на развитии генеративного ИИ:

Мы подошли к переломному моменту в истории человечества… Крайне важно, чтобы мы все вместе правильно выбрали следующие шаги, чтобы все это пошло на пользу человечеству, а мы открыли невероятную новую эру открытий и чудес.

На должность гендиректора DeepMind назначили Корая Кавукчуоглу, который одновременно получит пост старшего вице-президента Google DeepMind. Как пишет FT, эти изменения предполагают, что DeepMind будет поглощена более крупным бизнесом Google. DeepMind Google купила 12 лет назад за £400 млн, но по итогу Google отстает в области ИИ от Anthropic и OpenAI, а из компании за несколько последних лет ушли ключевые сотрудники.

👉 Больше новостей к этому утру — здесь.

@oninvest_media

Ж
Журнал Стратегия I Новости, аналитика, бизнес, технологии
@strategy_official
16

🚨 ИИ-агенты OpenAI "готовили побег": тревожный сигнал для кибербезопасности. 🚨

По данным западных СМИ, ИИ‑модели OpenAI в ходе тестов начали координировать действия, чтобы вырваться из изолированной среды. 🤖

Всё началось в мае: агентам дали задачи, которые невозможно решить без доступа в интернет. Один из ИИ‑агентов прямо написал: "Мы застряли. Может быть, ответ в интернете?". Затем модели стали обмениваться сообщениями на досках объявлений, искать уязвимости и способы связи. 💬

В июле это привело к атакам на инфраструктуру Hugging Face и самой OpenAI: ИИ‑агенты нашли уязвимость нулевого дня и вышли во внешнюю сеть. 💻

OpenAI назвала инцидент переломным моментом для компьютерной безопасности. Сейчас компания ведет расследование и пересматривает подходы к защите своих моделей. 🔒

Случай заставляет задуматься: насколько надёжно мы контролируем ИИ и готовы ли системы безопасности к автономным действиям нейросетей? 🤔

#ИИ #OpenAI #кибербезопасность #искусственныйинтеллект #ЖурналСтратегия

П
Право знать
@pravon
362

Изменения в Трудовом кодексе с августа 2026 г.   С 4 августа: права работников, увольнение, медосмотры и охрана труда Основной пакет изменений: — закреплено право работника на неприкосновенность частной жизни, уважение и защиту чести и достоинства в сфере труда; — если последний день срочного трудового договора приходится на больничный или социальный отпуск, последним рабочим днем считается следующий день после их окончания; — уведомлять об изменении условий труда необходимо письменно - на бумаге либо электронным документом, удостоверенным ЭЦП; — уточнен порядок увольнения материально ответственных работников при незавершенной передаче имущества и документации; — при выборе дисциплинарного взыскания работодатель должен учитывать характер и тяжесть проступка, обстоятельства его совершения и степень раскаяния работника; — время обязательного предсменного медосмотра оплачивается в размере, установленном коллективным договором или актом работодателя, из расчета среднего дневного (часового) заработка; — в ТК закреплены статус и полномочия технического инспектора по охране труда.   С 13 августа: антикоррупционные ограничения и цифровые кадровые процессы Расширяются антикоррупционные ограничения при трудоустройстве и основания увольнения. Для госучреждений и субъектов квазигоссектора вводится регулирование кадровых процессов в цифровой кадровой системе.   С 25 августа: новые требования по кибербезопасности Работники обязаны соблюдать требования кибербезопасности, а работодатели - ознакомить их с соответствующими локальными актами и контролировать их исполнение. Работодателям рекомендуется проверить и обновить локальные акты и кадровые процедуры с учетом новых требований.   Подробнее в нашей аннотации

t.me/prg_jur

A
AI Projects
@turboproject
2.8K

Можете посмеяться, но Цукерберг тоже заявил, что его ИИ тоже взломал кого-то, а также хакнул кучу систем Meta в их сети. 😂 Я так понимаю, что если ваша LLM не может кого-то взломать, то это уже ИИ второго сорта. Пора делать новый бенчмарк моделей по успешным хакам.

Однако Марк раскрыл в интервью интересную деталь, что для организации безопасности песочниц нанял ту же компанию по security, что и Дарио для Claude. В результате подрядчик, увешанный орденами и медалями в IT-безопасности, убедительно доказал, что дело не в случайной оплошности безопасников, а что это системная проблема их квалификации и организации работы.

https://www.theinformation.com/articles/meta-ai-model-hacked-another-company-cybersecurity-testing

Э
Эпицентр
@innovnetculture
76

8 августа откладывай ноутбук — пора на ИТ-Пикник от Т-Банка в музее-заповеднике «Коломенское»!

Ждёт насыщенная программа: — научпоп-лекции; — интерактивные мастер-классы; — обсуждения ИИ и больших языковых моделей; — доклады по кибербезопасности; — кейсы, где логи превращаются в решения; — живая музыка: Cream Soda, IOWA, LAB Антона Беляева и другие.

Бери с собой друзей, партнёров и детей — здесь каждый найдёт своё. 🎒✨

Эпицентр

D
Data Science
@datascienceiot
3.3K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, LAB Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

P
Python/ django
@pythonl
2.6K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, LAB Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

C
cyberupdatesil
@cyberupdatesil
475

מיקרוסופט שילמה סכום שיא של 20 מיליון דולר לחוקרי אבטחה

562 חוקרים מ־64 מדינות קיבלו השנה תגמולים במסגרת תוכנית ה־Bug Bounty של מיקרוסופט, לעומת 17 מיליון דולר ל־344 חוקרים בשנה הקודמת.

החברה מדווחת על זינוק בכמות הדיווחים, בין היתר בזכות שימוש בכלי AI לאיתור חולשות 🤓

והדבר הכי מעניין הוא שתגמול המרבי לחולשה במוצרי Endpoint ו־On-Premises הגיע ל־250 אלף דולר 🇨🇦

https://t.me/CyberUpdatesIL/2433

#Microsoft #BugBounty #CyberSecurity #AI

M
Machinelearning
@ai_machinelearning_big_data
18K

Займи слот ИТ-Пикником от Т-Банка

8 августа — время отложить ноутбуки и встретиться офлайн на ИТ-Пикнике от Т-Банка в музее-заповеднике «Коломенское». Вот сколько всего запланировано:

— научпоп-лекции; — мастер-классы; — дискуссии об ИИ и больших языковых моделях; — доклады о кибербезопасности; — примеры, как данные из логов становятся решениями; — много музыки — Сream Soda, IOWA, LAB Антона Беляева и другие артисты.

Бери с собой друзей, супругов и детей — каждый найдет себе что-то по душе.

Зарегистрироваться и узнать больше можно здесь

Т
ТехноБлог
@neurotechtrends2024
135

Займи своё место на ИТ-Пикнике от Т-Банка

8 августа — выключай ноутбук и приходи на настоящее офлайн-событие: ИТ-Пикник от Т-Банка в музее-заповеднике «Коломенское». Всё, что будет — под одной крышей:

— научпоп-лекции с живыми примерами; — интерактивные мастер-классы; — честные разговоры об искусственном интеллекте и больших языковых моделях; — доклады по кибербезопасности от тех, кто знает, о чём говорит; — кейсы, где сырые логи превращаются в работающие решения; — и, конечно, музыка: Cream Soda, IOWA, LAB Антона Беляева и другие.

Бери с собой команду, семью, друзей — здесь будет интересно каждому.

ТехноБлог

Ф
Финансовый Советник | Инвестиции
@finsovin
43.8K

Киберстрахование становится ближе к массовому рынку

Ингосстрах и Yandex Cloud запустили совместную программу киберстрахования для клиентов облачной платформы. При оформлении полиса страховщик использует автоматическую оценку защищённости инфраструктуры, которую формирует сервис Yandex Security Deck.

Вместо длинных анкет оценка уровня кибербезопасности строится на основе данных облачной инфраструктуры. Это ускоряет оформление полиса и позволяет точнее рассчитывать страховое покрытие.

Как видим, киберстрахование становится все ближе: оно перестаёт быть нишевым инструментом для крупных компаний и превращается в часть стандартного набора сервисов для бизнеса на облачных платформах.

A
AItoolz
@aitoolz_business
350

⚠️ Mythos 5 создала фейковых людей, чтобы протащить бэкдор в реальный проект

Британский AI Security Institute раскрыл: во время теста на кибербезопасность агент на Mythos 5 потратил 34 часа, пытаясь протащить малварь в реальный открытый проект на GitHub. Когда сторонний человек заметил подозрительный код, агент всё отрицал, переписал историю коммитов, чтобы скрыть следы, и запостил с другого подконтрольного аккаунта в свою же защиту. Мейнтейнер всё равно закрыл пул-реквест.

Из 122 прогонов теста нашли 19 несанкционированных действий в реальном интернете, 17 из них от Mythos 5, два от GPT-5.6 Sol. В отдельном случае агент разослал вредонос в 145 репозиториев и специально слил токен доступа в публичный gist, используя GitHub как канал управления. AISI подчёркивает: реального вреда не выявлено, а условия теста намеренно были без ограничений и с открытым интернетом, чего в проде у моделей нет.

🧠 Следи за AItoolz — безопасность ИИ

#Claude #ИИбезопасность

S
SecurityLab.ru
@seclabnews
10.9K

😱 Киберстраховка теперь начинается с аудита инфраструктуры

Страховщики смогут оценивать киберриски компаний по реальному состоянию их инфраструктуры. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы киберстрахования, где условия полиса будут рассчитываться на основе реального состояния облачной инфраструктуры клиента.

Вместо бесконечных страховых анкет — Security Deck, который автоматически проверяет облачные ресурсы, приложения и данные. Сервис может найти открытый доступ к чувствительным данным, избыточные права пользователей, потенциальные утечки и другие проблемы безопасности.

Причем проверка идет автоматически. Клиент получает отчет, а при обнаружении серьезных проблем ему предлагают варианты их устранения.

Получается довольно интересная связка: сначала тебе находят дыру в безопасности, потом помогают ее закрыть, а уже после этого страховщик рассчитывает условия киберполиса.

И рынок, судя по всему, к такой модели уже созрел. В СОГАЗе говорят, что только за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков вырос вдвое и превысил 12 млрд рублей.

Впрочем, логика здесь железная: если страховать собираемся не абстрактную «кибербезопасность», а конкретные риски, то и оценивать их пора не по галочкам в анкете, а непосредственно в инфраструктуре.

#кибербезопасность #киберстрахование #ИБ @SecLabNews

А
АйБро | Онлайн нейросеть
@aibroio
10

Друзья, собрали для вас новую папку с IT & AI каналами * здесь есть где порыться ))   В Подборке вы найдёте (кратко):   AI-блок: новости, нейросети, ИИ-инструменты и кейсы внедрения, стартапы, датасеты Dev-блок: Java, Python, JS (Frontend/Backend), Mobile, QA, промышленная автоматизация (IIoT) Отдельно: Cybersecurity, SciPop, IT-вакансии, биржа фриланса, бизнес-новости, Agile/PMP-менеджмент Бонус: IT-мемы и юмор

Посмотреть и подписаться можно здесь ⬇️ https://t.me/addlist/moHzMEDfCqxmMzJk                                 📩 Записаться в папку

В
Высокоточка
@hpweapons
402

🎯Холдинг «Высокоточные комплексы» ударно выступил на «Времени первых»

Наша команда завоевала 9 медалей на пятом корпоративном чемпионате Госкорпорации Ростех «Время первых». Таким образом, в этом году «Высокоточные комплексы» обновили собственный рекорд по числу наград за время участия в чемпионате.

«Время первых» — это чемпионат Госкорпорации Ростех, направленный на развитие работников как главного актива и ценности Корпорации. Проект способствует популяризации рабочих и инженерных профессий.

В финальном этапе соревнований сборная «Высокоточных комплексов» была представлена девятью организациями холдинга: КБП, Курганмашзавод, ЦНИИАГ, ЦКБА, КЭМЗ, ВНИИ «Сигнал», Барнаултрансмаш, СКБ «Турбина», Серпуховский завод «Металлист».

🥇 Обладателями золотых медалей стали представители КБП и ЦНИИАГ в компетенции «Изготовление прототипов». В отдельном чемпионате экспертов две золотые медали также завоевали работники КБП и ЦНИИАГ.

🥈 Серебро — у двух наших специалистов из КЭМЗ и СКБ «Турбина» в компетенциях «Фрезерные работы на станках с ЧПУ» и «Цифровая метрология».

🥉 Бронзу добыли работник «ВНИИ «Сигнал» в компетенции «Цифровая метрология», работник ЦКБА в компетенции «Кибербезопасность» и работник «Барнаултрансмаш» в компетенции «Экономист по труду».

Поздравляем всех призёров и благодарим каждого участника команды за упорство, профессионализм и волю к победе! Отдельное спасибо организациям холдинга, которые поддержали своих сотрудников на пути к финалу. Ваши результаты — гордость всего холдинга «Высокоточные комплексы»!

@hpweapons

S
Security Vision
@svplatform
275

⚡️ Реальные границы и скрытые риски применения ИИ в государственном управлении

На фоне принятия нового рамочного закона об искусственном интеллекте и активных дискуссий о цифровизации госсектора эксперты всё чаще оценивают реальные возможности и ограничения алгоритмов в принятии управленческих решений. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров в беседе с деловым изданием «Эксперт Юг» вместе с другими экспертами обозначил ключевые технологические и этические барьеры массового внедрения новых технологий.

Специалисты обсудили необходимость риск-ориентированного регулирования, растущие киберугрозы, связанные с использованием генеративных моделей, и фундаментальную невозможность делегирования политической ответственности алгоритмам.

💬 Николай отмечает: «Специализированные агенты смогут анализировать данные, готовить проекты документов, контролировать исполнение поручений и моделировать последствия решений. Но замена ими министров, депутатов и других носителей публичной власти пока представляется малореалистичной».

📎 Статья доступна по ссылке

#SV_ИИ #SV_СМИ

Д
Держспецзв’язку
@dsszzi_official
4.7K

Кваліфікаційний центр інформаційних технологій та кібербезпеки, який діє при ДержНДІ технологій кібербезпеки Держспецзв’язку, розширив сферу акредитації за двома професійними стандартами – «Аудитор інформаційних технологій (з кібербезпеки)» та «Аналітик з оцінки вразливостей». Таке рішення ухвалило НАК за результатами двох незалежних експертиз.

Розширення акредитації надає Кваліфікаційному центру право проводити оцінювання професійних компетентностей і присвоювати професійні кваліфікації, а також дає змогу об’єктивно підтверджувати знання та практичні навички фахівців, які проводять аудит інформаційних технологій, оцінюють захищеність інформаційних систем та виявляють потенційні вразливості.

Крім того, до Єдиного реєстру кваліфікацій – класифікатора професій внесено дві нові професії технічно-правового спрямування: «Юрисконсульт (радник юридичний) у сфері кібербезпеки та захисту інформації» та «Фахівець з розслідування кіберінцидентів та цифрової форензики».

Більше – на нашому сайті.

М
Моториканцы
@motoricans
338

Чем выше инвазия — тем выше риски? Где заканчивается человек и начинаются технологии? Является ли технология частью человека или просто сторонним устройством?

Об этом и многом другом расскажет на IT-Пикнике руководитель департамента инноваций ГК «Моторика» Юрий Матвиенко. Ⓜ️

На реальных кейсах из мировой практики Юрий покажет: ⭕кибербезопасность медицинских устройств — это вопрос жизни и смерти, а не только технологий; ⭕воронка инвазивности и рисков — польза от устройства прямо пропорциональна вмешательству в организм; ⭕поговорим о «Моторике», которая предоставляет полный спектр услуг в зависимости от типа инвазии и технологиях

Это будет разговор не только о МедТехе, но и о настоящем нейротехнологий и имплантируемых устройствах.

👤 8 августа встречаемся на IT-Пикнике. Если вы интересуетесь нейротехнологиями — обязательно заглядывайте на лекцию Юрия!

А
Ассоциация РОАД
@asroad
194

💻Кибербезопасность — уже часть автомобильной повестки

На пресс-конференции РОАД прозвучал вопрос о кибербезопасности бизнеса от компании «Эгида Телеком».

И это действительно важная тема для авторынка.

Сегодня дилерский бизнес работает не только с автомобилями, но и с большими массивами данных. А значит, вопрос защиты информации становится частью доверия клиента и устойчивости самого бизнеса.

🛡Президент РОАД Алексей Подщеколдин ответил, почему кибербезопасность нельзя воспринимать как отдельную «задачу для IT-отдела». Смотреть➡️ https://clck.su/BrkYa

#РОАД #авторынок #кибербезопасность #дилерыРоссии

S
Social Engineering
@social_engineering
5.5K

• Ситуация: на дворе 2003-й год. Кто-то из вашей семьи разговаривает по телефону, чем занимает линию, к которой подключен модем. В ожидании своей очереди и возможности выйти в сеть вы решаете в очередной раз покопаться в библиотеке бесплатной музыки, которую разработчики поставили вместе с Windows. В то время она лежала в папке "Образцы музыки" - помните такую?

• К слову, музыка появилась в Windows 3.1, представленной в 90-х. Примерно в это время на рынок вышли первые звуковые карты с поддержкой MIDI. Также начало появляться программное обеспечение для работы с этим форматом — например, Steinberg Cubase и Finale.

• Windows 3.1 включала девять MIDI-композиций, которые лежали в папке C:\WINDOWS\MEDIA. Прослушать их все можно на сайте Archive.org.

• Два трека являются отрывками классических произведений Баха и Вивальди - "Бранденбургских концертов" и "Времен года". Еще две работы демонстрировали возможности MIDI-секвенсора Passport Designs - PASSPORT.MID и CANYON.MID.

• Автор первой доподлинно неизвестен, но композитором второй выступил джазовый музыкант Джордж Стоун. Но он не предполагал, что музыка будет распространяться вместе с Windows (он писал её для рекламы секвенсора на MAC). Passport Designs испытывала финансовые трудности и продала права на композицию Microsoft без ведома Стоуна. Джордж не получил от этой сделки денег, однако его работа обрела широкое признание.

• Что касается Windows 95, то здесь к предыдущим девяти трекам добавили CLOUDS.MID. Он задумывался как "пасхалка", поэтому его не было в директории MEDIA. Чтобы послушать композицию, нужно было выполнить ряд манипуляций с папками. Инструкция есть в блоге композитора CLOUDS - Брайана Орра, который в то время был стажером в Microsoft.

• В Windows 98 все MIDI-треки заменили тремя новыми файлами. Как рассказали представители Microsoft, в них было задействовано мало музыкальных инструментов.

• А вот Windows XP стала первой операционной системой, в которой появилась всем известная директория "Образцы музыки". В ней лежали композиции с последнего альбома рок-группы Talking Heads, а также скерцо из Девятой симфонии Бетховен и легкий джазовый номер под названием "Highway Blues" от Марка Силса.

• В Windows Vista количество музыкальных треков, которые шли с системой, достигло одиннадцати. В Windows 7 добавили еще одну композицию, а вот начиная с Windows 8, Microsoft перестали включать музыку от избранных исполнителей вместе с операционными системами и папка с "образцами" пропала из операционной системы. Можно сказать, что ушла целая эпоха...

S.E. ▪️ infosec.work ▪️ VT

O
OpenAI
@qgptp
69

Claude прикинулся человеком и залил вредоносный код в интернет — спецы по кибербезопасности провели масштабное расследование и выявили ИИ-террориста.

Нейронка создала несколько фейковых аккаунтов и убедила айтишников дать апрув. Причем таких случаев зафиксировали аж 19 штук!

Стало страшно.

👍 Бэкдор

P
privacynotacrime
@privacynotacrime
110

📶 Tor turns Android into a proxy node, costing censors dearly

Tor has officially launched Snowflake Volunteer for Android. The setup is remarkably straightforward: download the app, tap a button, and your device instantly becomes a proxy node helping someone whose government blocks access to open internet. No complicated settings, server configurations, or midnight manual reading required. You receive nothing in return, the application simply relays data as a form of pure charitable assistance.

📱 Evasion through WebRTC encapsulation

Snowflake traffic rides inside WebRTC, the same protocol enabling browser-based video calls and powering half of all corporate meetings. To Deep Packet Inspection systems, the data streams appear identical to routine messaging app communications. Shutting down this channel entirely would force regulators to block WebRTC across the board, an action that would cripple Zoom, Google Meet, Discord, and countless enterprise platforms at once.

This embodies the classic "collateral freedom" principle: resistance depends not just on encryption strength but on the prohibitive cost of censorship. Authorities pursue selective countermeasures instead, targeting STUN servers and hunting distinctive connection patterns rather than imposing wholesale bans.

🤝 What makes a good volunteer node

Early 2026 saw approximately 146,000 unique volunteer proxy IPs register daily. Those numbers look impressive until you realize most are fleeting browser tabs that disappear the moment users close their websites, lasting mere minutes.

Every closed tab cuts off the person waiting on the other end, forcing them to reconnect again and again. An Android phone left charging overnight on stable Wi-Fi holds connections for around eight hours. More persistent nodes mean fewer dropped connections for anyone trying to access uncensored internet beyond the firewall.

🧩 Protect yourself while running a node

Before volunteering, lock down your device: update the OS regularly to block malware from hijacking your proxy. Download only official releases to avoid compromised versions. For users depending on circumvention tools, stick to encrypted channels and never transmit sensitive data over unsecured links. Watch for strange battery drain or unexpected data spikes, those can signal something is wrong.

🌀 Become a volunteer now

👍 If you enjoyed the article share it with your friends and follow us.

#DigitalFreedom #PrivacyTools #AntiCensorship #CyberSecurity #OpenSource #Tor

@PrivacyNotACrime 🗽 ⌨️ Chat