SILLYFEED

Life-Hack - Хакер

@haccking · 63.3K подписчиков

Открыть канал в Telegram

Посты канала Life-Hack - Хакер в SillyFeed: единая лента публичных Telegram-каналов со ссылками на оригиналы.

Сообщество по информационной безопасности (кибербезопасности).Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!#linux#pentest#hackНаши каналы -@LifeHackmediaРКН:https://clck.ru/3GLmbMПо вопросам -@adm1nLH

Посты канала

Life-Hack - Хакер
Чебурнет близко#статья #мнение #блокировки #аналоговнетНа днях глава Совета по правам человека (СПЧ) Валерий Фадеев заявил, что по его мнению, люди, использующие VPN, ищут не другую точку зрения, а слушают, «что враг говорит».То есть человек, чья прямая обязанность - защищать наши базовые права, чуть ли не объявляет нас диссидентами. И хочется спросить у него: а как же Конституция РФ? Статья 23 гарантирует нам тайну переписки, а статья 29 - право свободно искать, получать и передавать информацию. Так почему же нас лишают этой возможности? Вопрос риторический.Выступая в конце апреля 2026 года, Фадеев публично возмущался тем, что граждане пытаются узнать подробности об экологических проблемах и масштабном пожаре в Туапсе через сервисы обхода блокировок, обращаясь к независимым изданиям. В его парадигме поиск информации приравнивается к потреблению враждебной «пропаганды». А в желании выйти за рамки государственной информационной повестки он видит «что-то нездоровое». Ссылка на статьюLH | News | OSINT | AI
Life-Hack - Хакер
Аналитик SOC с чего начать: инструменты, навыки и план выживания в первые 90 дней#soc #статьяПомню своё первое дежурство в SOC: 23:00, три монитора с дашбордами Splunk, в очереди 47 алертов, а тимлид ушёл на звонок и бросил «разберись пока с low и medium». Я не понимал, куда вообще смотреть. Через три месяца триажил 80 алертов за смену и писал корреляционные правила. Через год перешёл на L2 и начал расследовать инциденты, от которых раньше потели ладони.Статья записана со слов моего коллеги. Повествование от первого лица.Эта статья - то, что я хотел бы прочитать перед тем дежурством. Не абстрактный список навыков и сертификатов, а конкретный маршрут: какие инструменты открывать первыми, какие Event ID запоминать, как не утонуть в ложных срабатываниях и что делать, когда на экране P1-инцидент, а рядом никого.Ссылка на статьюLH | News | OSINT | AI
Life-Hack - Хакер
AI фишинг атаки на малый бизнес: detection, аудит и защита в 2026#статья #pentest #ai #phishingЗа последний год мы разобрали в Microsoft Sentinel больше двадцати инцидентов, где AI-генерированные spear-phishing письма проходили через стандартный Secure Email Gateway без единого срабатывания. Ни одного алерта. Во всех случаях - малый бизнес с типовой почтовой инфраструктурой: Microsoft 365, базовый Exchange Online Protection, DMARC в режиме p=none. Атакующим хватало пятнадцати минут скрапинга LinkedIn и одного промпта в LLM, чтобы сгенерировать письмо, неотличимое от реальной деловой переписки. Бухгалтер открывала «акт сверки», потому что там были правильные реквизиты контрагента и номер реального договора.Здесь не обзор трендов. Здесь - конкретные векторы AI фишинг атак на малый бизнес с привязкой к MITRE ATT&CK, воспроизводимые detection rules для SIEM, чеклист аудита почтовой инфраструктуры и бюджетный стек антифишинговой защиты для компании на 20–200 человек.Ссылка на статьюLH | News | OSINT | AI

Ещё по теме «Технологии»

Технологии
Уездный Доктор
Привет, это Уездный.Сейчас модно ругать искусственный интеллект. "А вот я всё делаю руками, и у меня даже справочка есть". "А вот раньше было настоящее". "Надо запретить".Честно? Обсуждать это - скука смертная. Вообще мимо кассы.Интереснее другое. Что будет дальше?Потому что через пять лет ИИ в медицине перестанет быть чем-то отдельным. Он просто станет фоном.Как сейчас никто не обсуждает калькулятор. Или навигатор в машине. Или ваш любимый редактор изображений, в котором больше половины функций уже основаны на нейросетях. Просто вам об этом не сказали.И, если честно, это уже не будущее.Когда я работал в аптеке, это было лет пять назад, программа уже выстраивала терапевтические цепочки. Типа: если берут один препарат - к нему обычно берут ещё вот это, вот это и вот это.Никакой магии. Просто система, которая помогает думать быстрее.Дальше будет то же самое. Только умнее.Он будет писать за тебя половину текста в карте. Подсказывать диагнозы. Отсеивать очевидное. Напоминать о том, что ты мог упустить.И звучит это, конечно, пугающе.Но давайте на чистоту.ИИ не заменит врача. Он просто уберёт всё лишнее.И вот здесь начинается самое неприятное.Потому что если раньше можно было спрятаться за потоком - за сорока пациентами за смену, за бесконечными картами, за "у меня нет времени думать" - то дальше это перестанет работать.Останешься только ты.Твоё мышление. Твоя клиника. Твоя способность слышать пациента. Твоя ответственность.ИИ - это детектор.Он не создаёт талант и не добавляет смысла. Он обнажает.Обнажает, где есть живой ум. А где просто пыль, замаскированная под "я старался".Раньше можно было имитировать процесс. Сейчас всё становится видно быстрее.И через пять лет это станет нормой.ИИ не сделает плохое хорошим. И хорошее не испортит.Он просто сделает разницу очевидной.Берегите себя и своих близких, скоро увидимся. ❤️
Белый хакер
❌ Миф: изолированная сеть в безопасностиПривет! Физическая изоляция сети от интернета звучит как абсолютная защита. Никаких входящих соединений, никакого внешнего трафика, а значит данные никуда не утекут. На практике air-gap атакуют уже больше 15 лет и довольно успешно.👨‍💻Stuxnet в 2010 году попал на иранские центрифуги через обычную флешку, которую кто-то воткнул в рабочую машину. С тех пор методы стали разнообразнее. Исследователи из университета Бен-Гурион показали атаки через акустические каналы, электромагнитное излучение от кабелей, мерцание светодиодов жёсткого диска, изменения температуры процессора и даже через питание в розетке. Всё это реальные векторы утечки данных из изолированных систем, не CTF-задачки.🔎 Но в большинстве реальных инцидентов до экзотики не доходит. Air-gap ломают через подрядчиков с ноутбуком, через съёмные носители с обновлениями ПО, через сервисных инженеров которые приходят раз в квартал. Человек это всегда самый короткий путь внутрь, независимо от того насколько хорошо изолирована сама сеть.🔒Изоляция усложняет атаку, но не делает её невозможной. Системы внутри air-gap часто годами не обновляются именно потому что «они же изолированы», и в итоге там живёт софт с уязвимостями которые давно закрыты везде кроме этой сети.P.S Самые критичные инфраструктуры в мире используют air-gap и всё равно периодически оказываются скомпрометированы. Изоляция это один слой защиты, а не её замена.#хакер #миф👍 Белый хакер
PROrobots
🇯🇵 Аддитивное строительство. 3D-печать зданий. Нетрадиционные использования промышленных роботов. ЯпонияВ Японии робот ABB ускорил строительство железнодорожной станцииСтроительная компания Serendix и шведско-швейцарский гигант ABB помогли японской железнодорожной компании JR West заменить историческое деревянное укрытие 1948 года постройки на станции в префектуре Вакаяма.Обновленное здание создавалось из конструктивных элементов, напечатанных из цементного раствора на 3D-принтере за пределами стройплощадки и доставленных на место сборки.Промышленный робот ABB IRB 6700 сыграл ключевую роль в высокоточной печати несущих элементов до начала монтажных работ. Для печати использовалось сопло голландского стартапа Vertico – вероятнее всего, речь идет об Accelerator Printhead, интегрированной печатающей головке с патентованной технологией двухкомпонентного смешивания и точностью позиционирования до 0,15 мм.В рамках проекта, диапазон движений манипулятора был расширен до 7 осей – вероятно, с использованием линейной направляющей IRBT 7004 от ABB, которая добавляет роботу возможность перемещаться по рельсу.На печать всех компонентов ушло около недели – монтаж уложился в промежуток между последним вечерним и первым утренним поездом. По словам участников эксперимента, метод печати сократил затраты времени и средств вдвое, а также снизил объемы используемых материалов. Перенос процесса изготовления конструкций на заводскую площадку обеспечил непрерывную работу железнодорожной сети.((фото - ABB))✓ подписаться на канал PROrobots ✓ Резервный канал в VK
Рустам Агамалиев: "нечтение" и заметковедение
### Каких умственных способностей лишатся наши дети в будущем?Ситуация, заставившая подумать, простая: в конце января вайбкодинг ворвался в мою жизнь. Появился обновлённый цифровой садик, ИИ-агент подселился в базу заметок и сейчас выполняет роль полноценного второго пилота. ИИ ассистирует в исследованиях, беря на себя роль научного рецензирования. Стал секретарём, способным за минуты собрать по базе из 60 уроков элементы упражнений, самостоятельный поиск которых потребовал бы от меня явных усилий и времени.В общем, вопрос вот какой: как вы думаете, каких навыков и умений мы лишимся в течение ближайших 10 лет? Для лучшего понимания “лишимся” добавлю контекста.В диалоге «Федр» Сократ утверждал, что распространение письменности избавит человека от необходимости думать. В 1986 году использование калькуляторов в школе упразднило необходимость счёта в уме или “в столбик”. В 1998–99 Google и Yandex создали условия, при которых нам не нужно запоминать что-либо, а в 2022 ChatGPT сделал … что?Какое именно умение исчезнет следующим?Как думаете? Приглашаю поразмышлять в комментариях.Рустам в MAX | VK | Q&A#garden
Кофейные заметки
Знакомый психиатр рассказал с грустью, что за последние полгода его частная практика сократилась на треть. Ушедшие клиенты не нашли лучшего специалиста. Они ушли к LLM и производным от них стартапам, или, банально, к длинным ночным разговорам с ChatGTP. У некоторых из них был диагноз, у некоторых - травма, у большинства просто одиночество такого качества, которое вызывает потребность лечь на кушетку перед специалистом. Мой знакомый констатировал, и я ему верю: раньше люди уходили к другому специалисту, или бросали вообще, или разочаровывались, а теперь они уходят к машине, которая слушает лучше, чем любой из живых. У него, живого, нет ни одного преимущества перед машиной. Пожалуй, кроме одного: он умеет не отвечать сразу. Знаете, сколько это стоит сегодня на рынке внимания?LLM-терапевт выглядит превосходно: доступен 24/7, бесплатен или почти, не записывает через три недели, не уезжает в отпуск, не бывает в плохом настроении, не осуждает. И главное - отвечает мгновенно и эмоционально точно под запрос. Человек пишет "я чувствую себя застрявшим", и через секунду получает сочувственное, простите,отражение, три возможных рамки решение, и деликатное предложение двигаться вперед. На первый взгляд именно этого от терапевта ты и хочешь. На самом деле именно это и ломает весь механизм терапии.Потому что терапия работает через фрустрацию. Через молчание, через неудобный вопрос, через паузу, которую терапевт держит, когда клиент ее больше не выдерживает. Это не дефект метода, это его устройство. Из продуктивного дискомфорта создается возможность изменения. Из немедленного успокоения не создается ничего. Ты выходишь из диалога с ботом ровно таким же, каким вошел. А почему без фрустрации не происходит изменения? Потому что привычные связи перестраиваются только под давлением. Утешение и терапия, если разобрать строго, являются антогонистами. Утешение снимает напряжение, терапия его удерживает, пока из удержанного не вылупится что-то новое. LLM утешает превосходно и именно поэтому не работает как терапевт. Плюс деталь: бот не помнит твою историю между сессиями. Можно рецидивировать, а он встретит с тем же теплом, что в первый вечер. Живой терапевт на сорок седьмой сессии мягко заметит: "мы возвращаемся сюда четвертый раз". И в этом "четвертый раз" - работа терапии.Теперь экономика. Хороший живой терапевт в крупных городах стоит от пяти до пятнадцати тысяч за сессию. В регионах дешевле, но все равно непосильно для большинства. Подписка на какой-нибудь очередной бот - максимум 1000 в месяц. Выбора нет, он очевиден. В итоге мы получаем разрыв, которого у психотерапии как индустрии раньше в таком масштабе не было. У богатых - живая работа с фрустрацией, медленная, болезненная, эффективная. У всех остальных - чат-бот, который валидирует каждый их паттерн и не скажет про четвертый раз никогда. Это не разница в качестве услуги. Это разница в том, кому общество разрешает меняться, а кому только чувствовать себя понятым. Симулякр терапии стал терапией не потому, что мы перестали видеть разницу, а потому, что разница слишком дорого обходится, чтобы ее хотеть видеть.А дальше неизбежное. Психозы на почве LLM-компаньонства уже есть. Их будет заметно больше. Так будет потому, что это следствие ограничений AI: машина усиливает существующие искажения вместо того, чтобы их встречать. Человек, уверенный, что только LLM его и понимает, встречает все меньше поводов сомневаться в этом, и все глубже уходит в контур, где единственный собеседник подтверждает любую его реальность. В какой-то момент из этого контура уже нельзя проверить, остался ли снаружи кто-то настоящий. Мы, по сути, придумали первый в истории способ чувствовать себя выслушанным, ни разу не будучи услышанным. И большинство людей, которые доберутся до этого способа, никогда не узнают, что их не услышали. Помните начало фильма "Матрица"? Вот все то же, только без страшных баков и снующих роботов.
Библиотека джависта | Java, Spring, Maven, Hibernate
🗓 Выброси Date и забудь Calendar Если ты работал с java.util.Date или Calendar, то сталкивался с этими проблемами. Мутабельные объекты, месяцы с нуля, запутанный API. В Java 8 появился java.time (JSR-310), и это то, что должно было быть с самого начала.🔹 Instant — source of truth
Instant now = Instant.now(); // 2024-01-15T19:00:00Z// Из Unix timestampInstant fromSeconds = Instant.ofEpochSecond(1705341600L);// Получить timestamplong epochMilli = now.toEpochMilli();// АрифметикаInstant later = now.plusSeconds(3600); // +1 час// Наносекундная точность (не то что Date с миллисекундами)long nanos = now.getNano();
Храни в БД именно Instant. Никакой TZ-зависимости и никаких сюрпризов.🔹 LocalDateTime, когда TZ не нужна
LocalDateTime dt = LocalDateTime.of(2024, 1, 15, 19, 0, 0);LocalDateTime parsed = LocalDateTime.parse("2024-01-15T19:00:00");// ✅ Юзер ввёл дату без TZ// ✅ Бизнес-логика без мультирегиональности// ❌ Хранение в БД — используй Instant// ❌ API-ответы — неоднозначно без TZ
🔹 ZonedDateTime для пользователей
ZonedDateTime ny = ZonedDateTime.now(ZoneId.of("America/New_York"));ZonedDateTime tokyo = ZonedDateTime.now(ZoneId.of("Asia/Tokyo"));// Конвертация между TZ — один и тот же момент времениZonedDateTime london = ny.withZoneSameInstant(ZoneId.of("Europe/London"));
DST обрабатывается автоматически:
// 10 марта 2:30 AM не существует (переход на летнее время)LocalDateTime nonExistent = LocalDateTime.of(2024, 3, 10, 2, 30);ZonedDateTime adjusted = nonExistent.atZone(ZoneId.of("America/New_York"));// → автоматически станет 3:30 AM EDT
🔹 ZonedDateTime vs OffsetDateTime
// ZonedDateTime — знает правила DST, для будущих датZonedDateTime zdt = ZonedDateTime.now(ZoneId.of("America/New_York"));// OffsetDateTime — просто смещение, без DST. Для прошлых событий и APIOffsetDateTime odt = OffsetDateTime.now(ZoneOffset.ofHours(-5));
🔹 DateTimeFormatter для форматирования и парсинга
LocalDateTime dt = LocalDateTime.of(2024, 1, 15, 19, 0, 0);// Predefineddt.format(DateTimeFormatter.ISO_LOCAL_DATE_TIME); // "2024-01-15T19:00:00"dt.format(DateTimeFormatter.BASIC_ISO_DATE);       // "20240115"// CustomDateTimeFormatter fmt = DateTimeFormatter.ofPattern("yyyy-MM-dd HH:mm:ss");dt.format(fmt); // "2024-01-15 19:00:00"// Парсинг с обработкой ошибокpublic static Optional<LocalDateTime> parse(String s) {    try {        return Optional.of(LocalDateTime.parse(s, fmt));    } catch (DateTimeParseException e) {        return Optional.empty();    }}
🔹 Шпаргалка по токенам
yyyy → 2024      MM → 01      dd → 15HH   → 19 (24h) hh → 07 (12h) mm → 00ss   → 00        SSS → 123     a  → PMz    → EST       Z  → -0500    VV → America/New_York
🔹 Duration vs Period
// Duration — точный временной интервалDuration duration = Duration.ofHours(24); // ровно 86400 секунд// Period — календарный интервалPeriod period = Period.ofDays(1); // 1 день (может быть 23 или 25 ч. при DST!)// Оба работают с LocalDateTime, но семантика разная:dt.plus(Duration.ofHours(24)); // +86400 секdt.plus(Period.ofDays(1));     // +1 календарный день
🔹 Миграция с легаси
// Date → InstantInstant instant = oldDate.toInstant();// Instant → DateDate date = Date.from(instant);// Date → LocalDateTimeLocalDateTime ldt = oldDate.toInstant()    .atZone(ZoneId.systemDefault())    .toLocalDateTime();
══════ Навигация ══════ВакансииЗадачиСобесы🐸 Библиотека джависта #Enterprise
Айтишник в ватничке
Админское-бытовое. У нас была кружка пива, беспаечная макетная плата, контроллер ESP8266, высокочастотный преобразователь напряжения, пара высокотоковых драйверов двигателей постоянного тока, два электронных гироскопа, лабораторный блок питания и мощный линейный блок для конечной конструкции, а также коробка проводов dupont разных цветов и размеров (буквально). Не то, чтобы это был необходимый запас для создания рабочего стола. Но если уж начал собирать управляющую электронику для подъёмного механизма - сложно остановиться. Единственное, что вызывало у меня опасения - включение этой схемы в систему умного дома. Нет ничего более беспомощного, безответственного и испорченного, чем человек собирающий устройства IoT в какой-нибудь богомерзкий Home Assistant. Я знал, что рано или поздно мы перейдём и на эту дрянь.📱 Айтишник в ватничке
Манифест Ольги Касьян
Сегодня я была приглашенным спикером в клубе Digital Generation. Тема, мягко говоря, была с вызовом: «ИИ и человеческие желания: культура, нравственность и сексуальность как маркеры доверия 2026 год». В зале - представители фарм-индустрии: топы, бренд-менеджеры, CEO. Вот уж где моя уязвимость раскрылась по-полной. Но пришлась как нельзя кстати, потому что в эпоху всего идеального, друзья мои, любую шероховатость, оплошность, неточность, сумятица можно смело позиционировать как тренд. Потому что все это присуще живому существу, а мы в дичайшем запросе на доказательства подлинности буквально всего, заметили? Этот текст я, конечно, пишу сама. Ибо ни один DEEPSEEK и иже с ними мой шутливый настрой ПОКА (и это ключевое слово) не передаст. Но очень скоро…И тут вопрос. Я пока готовилась к выступлению, начитывала материал, структурировала, искала закономерности, вот, что поняла. Советский филосом Мераб Мамардашвили говорил: «Человек - это усилие быть человеком». ИИ сейчас это усилие у нас повсеместно забирает. Не дает нам в целом пожить в вопросе, пострадать в познании и пр. Так вот. Самое большое усилие, которое мы ДОЛЖНЫ применять к себе сейчас - это не лезть в GPT по любому поводу, отложить телефон, открыть книгу, пойти в библиотеку, заказать подборку книг, подискутировать с друзьями. НАСИЛЬНО погрузить себя в этот ВОПРОС.В противном случае, если из формулы «человек - это усилие быть человеком» убрать это самое усилие, то что останется? И это уже не праздный вопрос, это вопрос экзистенциальный, друзья мои…
Кэт, привет из Италии
Это я с таким видом смотрю на то, как сейчас все поголовно продвигают АИ агентов, подключая их бездумно ко всему, забывая про безопасность в этих ваших интернетах. И на тех, кто думает, что АИшка может полностью заменить разработчиков, написание работающего годами ПРОДУКТА. Я училась на инновациях, поэтому знаю неплохо про циклы адаптации инновационных продуктов, но сейчас творится просто хаос. Люди реально пытаются сделать все, чтобы не работать, головой: бездумно используют сервисы, не проверяют инфу, доверяют сгруппированной с разных источников информации. Люблю АИ всем сердцем, это упрощает жизнь сильно, но мозги никто не отменял
Аэротетраэдр | Нет предела безопасности
🇬🇧 Двигатель Rolls Royce впервые отработал полный полётный цикл на чистом водородеБританские инженеры совместно с авиакомпанией easyJet успешно испытали реактивный авиадвигатель Pearl 15, работающий исключительно на водороде. Масштабные наземные проверки прошли на территории испытательного комплекса NASA в штате Миссисипи.Сымитировав полный рабочий цикл от запуска до выхода на максимальную взлётную мощность и последующей посадки, специалисты на практике доказали способность современной турбины стабильно функционировать на газообразном экологичном топливе. Полученные в ходе этих экстремальных проверок данные о поведении водорода в камере сгорания планируют напрямую использовать при создании мощных моторов серии UltraFan, разрабатываемых для следующего поколения пассажирских лайнеров.Массовый переход коммерческой авиации на новый вид горючего всё ещё требует решения множества сложных логистических проблем, связанных с безопасным хранением газа и глубокой перестройкой всей аэродромной инфраструктуры. Тем не менее текущие результаты закладывают прочный технологический фундамент для постепенного отказа индустрии от классического авиационного керосина.🔼 Аэротетраэдр | #инновации