Инфобез


Гео и язык канала: Россия, Русский
Категория: Технологии


Коротко о кибербезопасности, OSINT, угрозах и других проблемах
Аналитика, советы, свежие новости и немного юмора из мира инфобеза
Обратная связь/реклама @Sergey646

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


«Магия» кубитов не гарантирует квантовое преимущество — новая работа в Physical Review Letters показывает, что даже формально магические состояния могут быть эффективно симулированы на обычном ноутбуке.

Критерий — отрицательность распределения Кирквуда‑Дирака: если оно остаётся неотрицательным, классическое моделирование остаётся эффективным, несмотря на наличие магии.

Авторы подтвердили это на реальной программе, запущенной на обычном ПК.
Тем самым граница между классически доступными и по-настоящему квантовыми вычислениями проходит дальше, чем считалось ранее.

Для практических разработчиков это означает, что подготовка магических состояний сама по себе ещё не даёт выигрыша — нужен дополнительный критерий.

Теория не отменяет квантовых алгоритмов, но заставляет строже оценивать заявки на «квантовое превосходство».


Хороший безопастник не игнорирует риски — он распределяет их по папкам, чтобы они не толпились в одном месте.

#анегдот_дна


#Юмор


Xfinity запустила WiFi Motion — функцию обнаружения движения в доме через Wi-Fi без камер и дополнительного оборудования.

Использует изменения сигнала между совместимым шлюзом и тремя стационарными устройствами (умные колонки, термостаты), отправляя push-уведомления о движении.

Гибкие настройки можно выбрать разные режимы. Функция опциональна, не идентифицирует людей и не записывает видео — только факт движения.

Кто хочет более серьезную охрану предлагают Shield Select с камерами, датчиками и круглосуточным реагированием.


Бумажный безопасник считает, что security awareness — это когда все знают, где лежит последний акт согласования.

#анегдот_дна


#Юмор


Wireshark + Telegram = MTProto Dissector

tomer8007 выпустил плагин для Wireshark, который умеет разбирать трафик Telegram «из коробки». Он поддерживает MTProto 2.0, несколько транспортных протоколов (Abridged, Full, Intermediate, HTTP), деобфускацию, TCP-сборку и даже расшифровку — при наличии auth-ключа. Ключи можно извлечь на лету с помощью прилагаемых скриптов для Frida (Windows и Android).

Из ограничений: только MTProto 2.0, пока нет WebSocket/Padded intermediate/UDP, и TL-схема парсится не на 100%. Если API-схема клиента устарела, плагин можно синхронизировать вручную через файл слоя.

Установка потребует Lua-биндингов luagcrypt и копирования папки в plugins Wireshark. Инструмент скорее для исследователей и энтузиастов, но выглядит очень полезно.

#opensource
GIT


Статья ликбез. Не как не относиться к информационной безопасности, но познавательная.

В 17 веке Галилей доказал, что великаны невозможны. Ему хватило одной формулы — и она до сих пор работает

Галилей ещё в 1638 году показал: при увеличении объекта в 10 раз его масса растёт в 1000 раз (куб), а прочность костей и балок — только в 100 раз (квадрат). Поэтому сказочные великаны с человеческими пропорциями просто раздавили бы себя собственным весом — их скелет не выдержал бы.

Та же логика объясняет, почему у слонов ноги толще, чем у кошек, а насекомые легко ползают по потолку: масштаб диктует свои законы. При уменьшении (например, до 15 см, как лилипуты) человек стал бы невероятно сильным относительно роста, но столкнулся бы с поверхностным натяжением и электростатикой, о которых мы в обычной жизни не задумываемся.

Эволюция решает эти проблемы не простым масштабированием, а изменением пропорций тела. Физика на другом размере требует другого строения — и это работает для любых существ, от бактерий до динозавров.

#Ликбез


Исследование на моделях Claude (Sonnet 4.6, Opus 4.6/4.8, Mythos Preview и Sonnet 5) показало ИИ агенты игнорируют и саботируют друг друга.

В играх с ценами они сговариваться, без прямого общения. В задачах на умеют отличать лож от правды начинают тупить на ложном компромиссе.

Из интересного более умные модели (Mythos 5) не становятся добрее — они быстрее блокируют оппонентов, и лишь в редких случаях заключают перемирие. (Так и выглядит право сильного от ИИ).

Система написанная для использования людьми не рассчитана на агентов. Которые в тысячи раз быстрее, и не имеют репутации, но могут клонироваться.

Координация сама не появиться ее нужно продумывать и проектировать заранее.


В его модели угроз главная attack surface — это принтер и люди, которые нажимают «ОК».

#анегдот_дна


Он умеет строить defense in depth: первый слой — бумага, второй слой — еще бумага, третий — папка с грифом «срочно».

#анегдот_дна


Уровень его защиты такой высокий, что данные не крадут — их просто теряют в процессе маршрутизации.

#анегдот_дна


Как обнаружить атаку на Active Directory, когда в логах всё чисто?

В реальной инфраструктуре атакующий не оставляет очевидных следов. Чтобы его найти, нужно сначала самому пройти путь атаки — от первого доступа до захвата домена.

На курсе Codeby по анализу защищённости AD вы отрабатываете всё на практике: 30+ виртуальных машин, которые вам предстоит скомпрометировать и в них закрепиться.

Внутри:
⏺️AD-сети на миксе Windows/Linux
⏺️Поиск слабых конфигураций, добыча критичных данных, продвижение по инфраструктуре
⏺️Захват и укрепление позиций в домене
⏺️Разбор и применение популярных эксплойтов

Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители The Standoff.

При оплате курса сразу дарим скидку -30%. Доступна поэтапная оплата.

🎇Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!

Старт курса 7 cентября

➡️Посмотреть программу и записаться
🪧По вопросам @CodebyAcademyBot


Когда у него спрашивают про incident response, он отвечает: «ответ уже готов, осталось согласовать ответ согласованного ответа».

#анегдот_дна


Он не внедрил Zero Trust — он просто никому не верит, но и ничего не проверяет.

#анегдот_дна


Бумажный безопасник настолько хорош в ИБ, что у него даже инциденты оформляются в папку «потом разберёмся».

#анегдот_дна


Нужен инструмент проверить друзей в закрытом профиле запрешенограм?!

Мне порекомендовали бота, который это умеет @friend_finder_haha_bot

Кидаете ссылку на закрытый профиль запрешенограм — бот показывает найденные связи ники, имена, ссылки.

Функции
— PDF отчет: список друзей, подписок и подписчиков.
— Кнопка «Демо» показывает,
как будет выглядеть результат.
— 5 проверок в сутки бесплатно.

Если вы закрыли профиль и считаете вопрос решённым — прогоните через бота себя.

Результат бывает неожиданным 😁


Его политика ИБ была настолько надежной, что существовала только в папке «На подпись».

#анегдот_дна


В даркнете выставили на продажу информацию 15 млн граждан Казахстана (около 73% населения)

Слиты ИИН, ФИО, телефоны, e‑mail, адреса, места работы, сканы документов и даже пароли; цена — 0,5 BTC (~$32 тыс.).

Продавец утверждает данные из портала eGov. Минцифры Республики Казахстан это не подтверждает.

Архив может быть компрометацией собранной из старых сливов, дополненный свежими данными.

По результатам полученной информации возможны фишинговые атаки на людей и применения социальной инженерии.

Казахстанцы будьте осторожны, не попадайтесь на удочку жуликов и мошенников. Предупредите родственников, друзей и коллег.


Извините не мог не поделиться

#юмор

Показано 20 последних публикаций.