Linux Education


Kanal geosi va tili: Rossiya, Ruscha


🐧 Гайды, тесты и обучающие материалы по Linux.
Реклама — @cyberJohnny
Заявление в РКН: https://knd.gov.ru/license?id=6784bbba96de59064dc32602&registryType=bloggersPermission

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Регистрируйтесь на Yandex Scale 2026

Главная конференция Yandex Cloud.

Узнайте о сервисах, которые меняют ваш бизнес.

4 офлайн-трека (AI, Infra + DevTools, Data, Security), онлайн-трек Deep Tech, воркшопы по ИИ и интерактивы. Подробнее о программе читайте в карточках🗒

📅24 сентября
🚗Москва + 💻онлайн

Участие бесплатное!

Зарегистрироваться

#реклама 16+
scale.yandex.cloud

О рекламодателе


🔊 AliExpress отслеживает людей с помощью тихих аудиоволн WebAudio и собирает отпечаток вашего устройства

Исследователь заметил странный баг: стоило открыть AliExpress, как Bluetooth-наушники с multipoint переставали нормально переключаться с ПК на телефон. Закрываешь вкладку и всё снова работает.

Разбор показал две скрытые AudioContext, создаваемые скриптами Alibaba. Они генерируют звуковой сигнал, анализируют результат через WebAudio и отправляют его на выход с громкостью 0. Пользователь ничего не слышит, но аудиотракт системы остается активным.

По коду видно, что WebAudio является лишь частью более крупного fingerprinting-механизма. Скрипты также собирают данные о Canvas, WebGL, разрешении экрана, CPU, памяти, WebRTC, поддерживаемых форматах, таймингах браузера, движениях мыши и других параметрах устройства.

Из комбинации этих сигналов можно получить достаточно устойчивый отпечаток браузера, например для антифрода, обнаружения ботов или идентификации устройства.


https://news.ycombinator.com/item?id=49372583

@linux_education


Яндекс Музыка до 360 дней бесплатно

Яндекс Музыка для вас и 3-х ваших близких.
Кинопоиск и Яндекс Книги тоже в мультиподписке Плюс.
Попробуйте бесплатно❤️

Слушать

#реклама 18+
music.yandex.ru

О рекламодателе




Проверяю съёмные апарты на скрытые камеры с помощью Claude Code

Про скрытые камеры в арендных квартирах историй хватает, и лично мне совсем не хочется случайно стать героем чужого архива 😬

Поэтому при заселении я иногда прошу Codex или Claude Code помочь проверить локальную Wi-Fi сеть: найти подключённые устройства, определить их типы и подсветить всё, что похоже на камеры, видеорегистраторы или неизвестное IoT-железо.

Агент сам собирает информацию по сети, сопоставляет производителей, открытые сервисы и характеристики устройств, после чего выдаёт список того, что стоит проверить внимательнее.

В этот раз ничего подозрительного внутри квартиры не нашлось. Камеры действительно были, но только в общем коридоре за пределами апартаментов.

Конечно, такой способ не даёт 100% гарантии: камера может писать на SD-карту, работать через отдельную сеть или вообще не быть подключена к Wi-Fi.

Но как быстрый первый аудит - очень удобно. Заодно сразу понимаешь, какие устройства вообще живут в сети квартиры.

Просканировал - теперь можно отдыхать 😬

@linux_education


🔥 Хочешь быстрее расти в IT? Хватит учиться в одиночку

Окружение решает больше, чем кажется.

Собрал папки и каналы, где можно быстрее влиться в нужное направление, следить за трендами и не вариться в своём пузыре.

AI: t.me/ai_machinelearning_big_data
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
DevOps: t.me/DevOPSitsec
Docker: https://t.me/+90Z5TAyfuNU5YmRi
Golang: t.me/Golang_google
Rust: t.me/rust_code
C++: t.me/cpluspluc
C#: t.me/csharp_1001_notes
Java: t.me/javatg
JavaScript: t.me/javascriptv
React: t.me/react_tg
Frontend: t.me/front
PHP: t.me/phpshka
Android: t.me/android_its
Мобильная разработка: t.me/mobdevelop
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
Big Data: t.me/bigdatai
Математика: t.me/data_math
Физика: t.me/fizmat
Kubernetes: t.me/kubernetc
GameDev: https://t.me/gamedev
Haskell: t.me/haskell_tg

Собеседования и карьера:

DS собеседования: t.me/machinelearning_interview
Python собеседования: t.me/python_job_interview

Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: 'https://t.me/addlist/2Ls-snqEeytkMDgy' rel='nofollow'>https://t.me/addlist/2Ls-snqEeytkMDgy
Папка Frontend: https://t.me/addlist/mzMMG3RPZhY2M2Iy

Полезное сверху:

ИТ-мемы: t.me/memes_prog
Английский для программистов: t.me/english_forprogrammers
ИИ и технологии: t.me/vistehno
954 ГБ open-source курсов: https://t.me/+rKBQEMccAA01MTcy
ИТ-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Max Ai: https://max.ru/ai_machinelearning_big_data
Max python: https://max.ru/pythonl
ТЕХНО: https://max.ru/vistehno
Max Go: https://max.ru/Golang_google
Max Linux: https://max.ru/linuxkalii
Devops: https://max.ru/DevOPSitsec
C#: https://max.ru/csharp_ci
C++: https://max.ru/cpluspluc
SQL: https://max.ru/sqlhub
Java: https://max.ru/javatg

Подписывайся на нужные направления и собирай себе ленту, которая реально двигает вперёд.

@linux_education


🖥 Linux 7.3 может стать одним из самых производительных релизов ядра за последние годы

Главный упор - не на новые фичи, а на ускорение уже существующего стека.

Btrfs получает прирост в 3–5 раз в отдельных сценариях: logging, fsync, tracking extent buffers и direct I/O. Плюс free-space cache по умолчанию переезжает с v1 на v2.

EXT4 тоже ускоряют: параллельные direct I/O writes, улучшения allocator через fallocate() и рост IOPS на Gen5 NVMe примерно с 1,92 млн до 2,19 млн.

Планировщик переработан ради более ровного frame pacing, особенно на слабом железе.

В памяти тоже есть серьёзные цифры: фиксы contention в zsmalloc дают до 1,83×, а lock time в KSM reverse mapping сокращается с 500+ мс до менее 2 мс.

Для real-time workloads тоже мощный прирост: P99 latency на SMP снижается примерно с 17 мс до 1,5 мс.

А владельцы Intel hybrid CPU — Alder Lake, Lunar Lake и Panther Lake — получают лучшее распределение нагрузки между P-cores и E-cores.

Если всё это дойдёт до стабильного релиза без регрессий, Linux 7.3 будет очень интересным обновлением именно для производительности.

@linux_education


⚡️ Полицейский 717 раз следил за бывшей женой через камеры распознавания номеров

Во Флориде сотрудника полиции Кристофера Гудсона обвиняют в том, что он сотни раз использовал служебную систему камер, чтобы отслеживать передвижения своей бывшей жены.

По данным следствия, он проверял её маршрут 717 раз.

Такие камеры ставят для поиска угнанных машин, пропавших людей и расследований. Но в этом случае доступ к системе, похоже, превратился в инструмент личной слежки.

Теперь офицеру грозят обвинения.

История неприятна ещё и по другой причине: эти камеры каждый день считывают номера обычных автомобилей.

И вопрос здесь уже не только в том, кто имеет доступ к данным, а в том, кто контролирует тех, кто может за нами смотреть.

@linux_education


👁️‍🗨️ Камеры на пентесте часто проверяют в последнюю очередь. И зря.

Есть инструмент PwnEye, который работает с IP-камерами через ONVIF и RTSP. Он умеет находить камеры в сети, получать поток, работать с PTZ, а на некоторых моделях даже открывать интерактивную оболочку.

Проблема в том, что камеры и другие IoT-устройства часто годами работают без обновлений. У многих моделей есть известные уязвимости, слабые или стандартные учётные данные, а после компрометации камера может стать точкой входа во внутреннюю сеть.

Через такую камеру атакующий потенциально может закрепиться в инфраструктуре, использовать устройство как прокси или двигаться дальше к другим хостам.

Поэтому IP-камеры во время аудита безопасности стоит воспринимать не как «просто видеонаблюдение», а как полноценный сетевой узел со своей прошивкой, сервисами и поверхностью атаки.

https://hackers-arise.com/camera-hacking-using-pwneye-to-compromise-ip-cameras/

@linux_education


🔥 BlueHammer. RedSun. UnDefend. YellowKey. GreenPlasma. MiniPlasma. RoguePlanet. GreatXML. LegacyHive. Теперь ShieldBreak.

У MSNightmare очередная работа по Windows Internals. На этот раз исследователь утверждает, что Microsoft неполностью закрыла уязвимость Windows Defender CVE-2026-50656 из RoguePlanet, а новый ShieldBreak демонстрирует полный обход патча.

По данным автора, PoC проверялся на Windows 11 25H2, Canary и Windows Server 2025 и стабильно воспроизводил проблему. Сам MSNightmare уже известен исследованиями Defender, BitLocker и Windows ProfSvc через проекты RoguePlanet, GreatXML и LegacyHive.

Для реверсеров здесь особенно интересна сама ситуация: исправленный CVE становится отправной точкой для нового исследования, патч разбирают, находят оставшуюся поверхность атаки и цикл начинается заново.

github.com/MSNightmare/ShieldBreak

#ReverseEngineering #InfoSec #WindowsInternals #CyberSecurity

@linux_education


Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
10 дистрибутивов Linux — 10 боевых стилей. Пейн разбирает, кому что подойдёт: от Ubuntu новичкам до Arch для тех, кто любит контроль. Выбор зависит от задачи, а не от хайпа

#linux #ubuntu #arch #наруто

@linux_education


✔️ ChatGPT пришёл на Linux

OpenAI выпустила предварительную версию десктопного приложения ChatGPT для Linux. Клиент собирает в одном окне обычный чат, Work и Codex.

Есть сборки .deb и .rpm под x64 и ARM64. Официально поддержаны Ubuntu 24.04 и 26.04 LTS, Debian 13, Fedora 43 и 44.

Пользователям других дистрибутивов, пока идёт превью этап, придётся по-прежнему работать через браузер или ставить неофициальные сборки.
OpenAI в X (https://x.com/OpenAI/status/2087231350134980830)

@linux_education


🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью

В 2012 году Canonical добавила в Unity Dash онлайн-поиск: когда пользователь искал что-то на своём компьютере, запрос мог уходить на серверы Canonical, а в выдаче появлялись товары Amazon. Причём функция была включена по умолчанию.

Ричард Столлман тогда назвал Ubuntu «spyware» и призвал не рекомендовать дистрибутив, пока эту механику не уберут.

Марк Шаттлворт в ответ называл критику FUD, но скандал не исчез. В 2017 году Canonical отказалась от Unity и вернулась к GNOME, а Шаттлворт публично признал, что ставка на собственный desktop-направление не сработала.

Один из самых громких примеров того, как даже Linux-дистрибутив с репутацией «дружелюбного и открытого» может серьёзно промахнуться с доверием пользователей.

@linux_education


🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти.

Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий.

Но автор ShieldBreak заявляет, что исправление оказалось неполным.

По его данным, PoC стабильно срабатывает на актуальных сборках:

* Windows 11 25H2;
* Windows 11 Canary;
* Windows Server 2025.

В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях.

Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:

уязвимость → патч → исследование патча → обход патча → новый патч

То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла.

Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования.

🔗 github.com/MSNightmare/ShieldBreak

#CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch

@linux_education


⚡️ Awesome OSINT MCP Servers - это curated GitHub-список MCP-серверов для задач open-source intelligence.

Он помогает быстрее находить нужные OSINT-серверы, группируя их по категориям расследований и сразу показывая, какие из них open source, бесплатные, с free-tier или требуют платный API.

Ключевые возможности:

• Карта OSINT-категорий - SOCMINT, сетевое сканирование, веб-скрейпинг, анализ компаний, threat intelligence, research, blockchain, market/trading

• MCP-first подход - список серверов, которые подключают инструменты и сервисы к LLM-системам вроде Claude, Cursor и Windsurf

• Метки доступа - видно заранее: open source, free/free-tier или paid/API-required

• Конкретные инструменты - есть описания серверов вроде Maigret, Shodan, DNSTwist, VirusTotal, OpenOSINT и других

• Можно дополнять - README приглашает отправлять pull request с новыми OSINT MCP-серверами

Проект open-source и распространяется под лицензией MIT.

github.com/soxoj/awesome-osint-mcp-servers

@linux_education


🛡️ На Hugging Face появилась специализированная open-weight модель для исследований в кибербезопасности.

Huihui-CyberStrike-OffSec-35B-abliterated - модифицированная версия CyberStrike-OffSec-35B на базе Qwen3.6-35B-A3B. У модели около 36 млрд параметров, BF16-веса и лицензия Apache 2.0.

Основной фокус модели - offensive security, pentesting и tool calling. При этом разработчики отдельно предупреждают: safety-фильтрация значительно ослаблена, поэтому модель рекомендуется использовать только в контролируемых исследовательских и тестовых средах, а не в production.

Что интересно:

- открытые веса;
- база Qwen3.6-35B-A3B;
- поддержка multimodal input;
- tool calling;
- доступны квантизации;
- можно запускать через Transformers, vLLM, SGLang и Docker Model Runner.

https://huggingface.co/huihui-ai/Huihui-CyberStrike-OffSec-35B-abliterated

#AI #CyberSecurity #LLM #OpenSource #Qwen

@linux_education


🛡 Огромная подборка инструментов для AI Security

На GitHub собрали Awesome AI Security Tools — постоянно обновляемый каталог инструментов для защиты LLM, AI-агентов и ML-инфраструктуры.

Внутри отдельные разделы для:

• безопасности AI- и coding-агентов
• AI/ML supply chain
• SAST и secure code review
• LLM red teaming и guardrails
• prompt injection detection
• fuzzing
• SOC/SIEM и анализа логов
• threat intelligence
• reverse engineering
• CTF и security-бенчмарков

Есть известные проекты garak, PyRIT, promptfoo, NeMo Guardrails, LLM Guard, Giskard, PurpleLlama, DeepTeam и десятки менее известных инструментов.

У каждого проекта отмечен тип: open source, research, commercial или лицензия с ограничениями. Для GitHub-проектов также собираются данные об активности и обновлениях.

Полезная закладка для тех, кто строит LLM-приложения и агентов и хочет нормально закрывать их безопасность.

🔗 https://github.com/scadastrangelove/awesome-ai-security-tools

@linux_education


⚡️ Полезный трюк для Kali Linux: сначала симулируй обновление, а потом ломай систему.

Kali - rolling release, поэтому обычный:


sudo apt full-upgrade


иногда может неожиданно удалить пакет, заменить зависимости или обновить критичный инструмент.

Перед реальным обновлением запусти симуляцию:


sudo apt update
apt -s full-upgrade


Флаг -s ничего не устанавливает - APT только показывает, что собирается сделать.

Чтобы быстро увидеть самое важное:


apt -s full-upgrade | grep -E '^(Inst|Remv|Conf)'


Получишь:

- Inst - что будет установлено или обновлено;
- Remv - что будет удалено;
- Conf - что будет сконфигурировано.

Особенно внимательно смотри на Remv.

А перед крупным обновлением можно сохранить состояние пакетов:


dpkg-query -W -f='${binary:Package}\t${Version}\n' > packages-before.txt


После обновления:


dpkg-query -W -f='${binary:Package}\t${Version}\n' > packages-after.txt
diff -u packages-before.txt packages-after.txt


🔥 Получается простой dry-run + snapshot состояния пакетов без дополнительных инструментов.

Для Kali Rolling это намного полезнее привычного:


sudo apt update && sudo apt full-upgrade -y


который многие запускают вообще не глядя.

#KaliLinux #Linux #CyberSecurity #DevOps

@linux_education


Awesome OSINT MCP Servers: подборка MCP-серверов для разведки по открытым источникам

В репозитории собраны инструменты, которые подключают Claude, Cursor, Windsurf и другие LLM-клиенты к OSINT-сервисам. Через обычный запрос модель может искать данные, запускать проверки и собирать отчёты.

Категории:

поиск аккаунтов и данных из соцсетей;
анализ доменов, IP и уязвимостей;
веб-скрейпинг;
проверка компаний и публичных реестров;
threat intelligence;
научный поиск;
анализ блокчейна и рынков.

В списке есть Shodan, VirusTotal, Maigret, DNSTwist и десятки других решений. Для каждого указано, открыт ли код и требуется ли платный API. Лицензия проекта MIT.

https://github.com/soxoj/awesome-osint-mcp-servers

@linux_education


✔️ Новая модель OpenAI обладает суперспособностями в кибератаках

Компания сообщила (https://openai.com/index/responding-next-frontier-critical-cyber-capabilities/), что в ходе внутренних тестов новая модель Astra показала значительный прогресс в области автоматизированного кодинга и кибербезопасности.

Предварительные результаты настолько высоки, что нельзя исключить возможность достижения критического порога кибервозможностей.

GPT-5.6-Sol ранее получил в этих испытаниях просто "высокую" оценку.

Согласно предварительной структуре оценки OpenAI, достижение критического порога означает, что модель может самостоятельно обнаруживать и использовать уязвимости "нулевого дня" в реальных системах без участия человека, или планировать и осуществлять полностью автономные кибератаки, основываясь только на заданных высокоуровневых целях.

Компания приостановила все внутренние работы, связанные с Astra, которые не соответствуют повышенным требованиям безопасности, и усилила меры изоляции, шифрования и мониторинга.


@ai_machinelearning_big_data

#news #ai #ml

@linux_education

20 ta oxirgi post ko‘rsatilgan.