49802
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
• Социальная инженерия во всей красе... Настоящая эксплуатация уязвимости человеческого зрения.#Юмор #Разное
• Ну что, борьба с умными камерами Flock в США продолжается. На этот раз вместо вандализма и кражи камер американцы нашли более интересный способ.
• Исследователь Билл Сверинген разработал специальный компьютерный рисунок на пленке, который защищает автомобиль от слежки (на фото).
• Билл даже представил решение на конференции DEF CON в Лас‑Вегасе, где показал Toyota Yaris, обклеенную виниловой пленкой. Для создания рисунка он использовал ИИ модель, которая обучалась на шаблонах, позволяющих избежать детекта.
• В итоге модель смогла обмануть 11 протестированных алгоритмов обнаружения с открытым исходным кодом, а также считыватели номерных знаков Flock и даже нательные камеры Axon, которые использует полиция.
➡ https://techcrunch.com/cameras-from-detecting-you/
• К слову, Билл также разработал футболки и толстовки с узорами, позволяющими обходить алгоритмы обнаружения. Он надеется в конечном итоге выставить на продажу и защитные чехлы для автомобилей с такими же узорами.
• Так что борьба с цифровым концлагерем продолжается... Будем наблюдать, что придумают в следующий раз.
#Разное #Новости
🍔 Что о вас знает Вкусно и Точка Макдональдс?
• Журналист Wired Рис Роджерс решил выяснить, какие данные о нем собрала сеть быстрого питания "Макдоналдс" за все годы, что он пользовался ее мобильным приложением и участвовал в программе лояльности компании. В ответ он получил от корпорации документ на 515 страницах.
• Досье содержало подробный отчет о заказах: где и когда он посещал закусочную и что именно покупал. Мак дал оценку пищевым привычкам Роджерса и рассчитал, что в ближайшие 6 недель журналист придет в рестораны сети 2 раза и потратит там в среднем 14 баксов на каждый заказ.
• Вдобавок ресторан составил персональный рейтинг позиций, которые Роджерс с наибольшей вероятностью выберет. Вероятность того, что Роджерс перестанет быть клиентом "Макдоналдса", компания оценила как нулевую.
• Журналист попросил компанию удалить все данные о себе. Кроме того, он решил перестать есть в McDonald’s, чтобы "доказать алгоритму, что он ошибается"... Как будто кому-то не все равно.
• По-любому теперь будет закупаться через родственников/знакомых и хомячить дальше 🧠
➡️ https://www.wired.com/mcdonalds
#Разное
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа 🔥
На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.
В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️
Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF
ЗАРЕГИСТРИРОВАТЬСЯ
• Участник судебного процесса в Коннектикуте спрятал в документах промт для ИИ. Парнишка рассчитывал на то, что если электронные документы будет анализировать ИИ, то модель должна будет выдать соответствующий результат и согласиться с его позицией.
• Сам промт был внесен в документ белым шрифтом размером 3 pt. Однако промпт был проанализирован не ИИ, а судьей, когда тот заметил подозрительные пустые места на странице. В итоге попытку оценили и запретили американцу подавать документы в электронном виде.
• Пацан к успеху шел, не повезло, не фартануло...
#Новости #AI
📶 Уязвимость оптоволоконных сетей GPON.
• Кстати, одна из самых интересных презентаций на конференции DEF CON 34 описывала атаку на GPWN. Два исследователя проанализировали защищенность сетей при передачи данных по оптическому кабелю и нашли способ прослушивания трафика, передаваемого клиентам по соседству.
• GPON расшифровывается как Gigabit Passive Optical Network. Определение Passive - ключевое, на "последней миле" все клиенты, подключенные к одному сплиттеру, получают одни и те же данные. Трафик для конкретного клиента маркируется и отделяется на программном уровне конечным устройством, известным как Optical Network Unit (ONU). Потратив всего около сотни баксов на оборудование, исследователи смогли модифицировать ONU так, что смогли читать данные, которые им не предназначались.
• Для идентификации на конечных устройствах пакеты данных оборачиваются в так называемые GEM - фреймы, каждый из которых имеет 12-битный идентификатор. Устройство ONU принимает данные со "своим" заголовком и отбрасывает все остальные. Исследователи приобрели SFP-модуль на базе чипсета Realtek RTL960x. Данный чипсет имеет хорошо задокументированный диагностический интерфейс, который, впрочем, сходу не позволил фильтровать трафик каким-то иным образом, помимо заданного провайдером.
• Для реального перехвата пришлось последовательно обойти несколько встроенных ограничителей: научиться переназначать идентификатор GEM-порта, отключить маркировку VLAN, перенастроить встроенный свитч для пересылки любых пакетов данных, а также отключить ряд иных методов защиты, таких как контрольные суммы. В результате исследователи получили возможность произвольно читать трафик, предназначенный для 128 разных клиентов, подключенных к тому же оптоволоконному сплиттеру. Ограничение в 128 клиентов, судя по всему, является аппаратным и актуально для пользовательских устройств.
• Но что вообще можно прочитать в сетевом трафике, который по большей части зашифрован? Ну, например, DNS-запросы. Авторы предполагают, что по ним можно не только определить картину сетевой активности домовладельца, но и выяснить, когда дом пустует. Выяснилось также, что в особых случаях оказывается возможным отслеживать трафик ближайших базовых станций, если они подключены к той же GPON-сети. Наконец, самое неприятное: незашифрованный голосовой трафик по протоколу SIP. Важное уточнение: во всех случаях наблюдать удавалось данные, которые передаются от провайдера к пользователю. В обратную сторону слежка невозможна.
• Исследователи отмечают, что возможность сплошного шифрования трафика имеется, но многие провайдеры ее просто не используют - это было подтверждено в ходе нескольких экспериментов в США и Индии. Можно также говорить о том, что злоумышленник, использующий собственный доступ к сети для слежки за соседями - маловероятная история. В отчете делается пока не полностью исследованный шаг в сторону взлома устройства Optical Line Terminal - это то, к чему подключены все домашние Optical Network Unit. Взлом такого устройства значительно расширит возможности потенциального атакующего, вплоть до компрометации провайдерских роутеров у клиентов. Авторы отчета исследовали OLT-устройство VSOL G100S и нашли в нем ряд уязвимостей, теоретически позволяющих выполнять команды от имени суперпользователя.
• Наконец, есть и еще одно предположение: домашний злоумышленник, желающий следить за чужим трафиком, вовсе необязателен. Вполне можно допустить физический взлом самих сплиттеров, часто расположенных в публичных местах. Подключение к ним позволит атакующему отслеживать как входящий, так и исходящий трафик. Если для пользователя или организации такой риск слишком серьезен, устранить его можно двумя путями. Первый - сплошное шифрование трафика провайдером. Второй - постоянное использование VPN на стороне абонента.
➡ Презентация.
➡ Видео.
➡ GitHub.
➡ Первоисточник | Источник.
#Новости #Security
• Авиакомпания Delta Air Lines сообщила, что на рейсе DL591, который следовал из Лас‑Вегаса в Атланту, один из пассажиров создал фейковую точку доступа с именем Delta WiFi Fast. Компания начала расследование инцидента, а под подозрением находятся пассажиры, возвращавшиеся с хакерской конференции DEF CON 34.
• Ситуация произошла 10 августа на борту Boeing 757. После обнаружения подозрительной сети экипаж на полчаса полностью отключил штатный Wi‑Fi самолета. На борту в этот момент находилось 199 пассажиров и шесть членов экипажа.
• О случившемся стало известно благодаря сообщениям экипажа, опубликованным на портале Airframes. В них пилоты сообщили службе безопасности Delta о фейковой точке доступа, выдающей себя за официальную сеть. С помощью такой точки можно перенаправить жертву на фишинговую страницу и попытаться собрать его учетные данные. Информации о том, успел ли кто‑то из пассажиров подключиться к подставной сети - нет.
• Интересно, что рейс DL591 из Лас‑Вегаса в Атланту вылетел 10 августа, а с 6 по 9 августа в Лас‑Вегасе проходила хакерская конференция DEF CON 34. В авиакомпании подтвердили, что на борту находились люди, возвращающиеся с мероприятия, но личность создателя поддельной сети пока не установили.
➡ https://techcrunch.com/fake-wi-fi
• А вы уже посмотрели слайды с конференции DEF CON 34?
#Новости
• Немного интересного оффтопа перед сном: в отчете GSMA от 14 июля 2026 года указано, что генераторы, которые запитывают сотовые вышки, сжигают более двух миллиардов литров дизеля в год. Представили этот объем?
• Такое кол-во тратят для того, чтобы мобильный интернет и сотовая связь продолжала функционировать в тех местах, где нет электричества. Ну или произошел сбой \ авария и вышка должна перейти на резервный источник питания.
• Кстати, не смотря на то, что отчет вышел месяц назад, такой объем дизеля сожгли в 2024 году. И эта статистика была собрана только у 100 компаний, которые обслуживают около 4 миллионов площадок.
• В таком случае, если учитывать, что в мире приблизительно 6 миллионов вышек, то на их работу уходит более 3-х миллиардов литров дизеля в год или 8 миллионов литров дизеля ежедневно. Как то так...
➡️ Источник | Отчет.
#Оффтоп
• Новое - это хорошо забытое старое. Мошенники используют известный агрегатор путешествий Trip.com для распространения фишинга.
• ИБ-эксперты из MalwareTips выкатили интересное исследование, где рассказывают о почтовом фишинге, связанном с платформой бронирования путешествий Trip.com. Отправитель письма утверждает, что у него забронирован отель \ номер на платформе и уточняет, можно ли добавить в стоимость ужин или повысить категорию услуг. К письму прилагается ссылка и файл (47 МБ) с подозрительным расширением JPEGr вместо JPEG. При переходе по ссылке или скачивании файла на устройство загружается вредоносный JavaScript.
• Менеджеры по бронированию, которые работают в отелях и гостевых домах, регулярно получают сообщения от незнакомых гостей и по невнимательности могут принять письмо за реальное. Конечная вредоносная нагрузка пока не определена – ИБ-эксперты считают, что речь может идти о программе для кражи паролей, трояне удаленного доступа, шифровальщике или другой угрозе.
➡️ Более подробное исследование доступно по ссылке: https://malwaretips.com/fake-guest
• К слову, Trip.com является одной из крупнейших международных платформ, которая работает в том числе с российскими отелями.
#Исследование
🛡 Самая «безопасная» для трудоустройства профессия 2026 года — специалист по информационной безопасности.
Специалисты защищают системы и данные, а спрос на них продолжает расти. Сейчас на hh.ru открыто более 3 000 вакансий.
На курсе Нетологии вы изучите основы кибербезопасности и требования ФСТЭК, научитесь администрировать системы защиты, предотвращать и расследовать инциденты.
Освоите одну из специализаций — безопасную разработку или тестирование на проникновение, а также применение машинного обучения и нейросетей в ИБ.
С 1 сентября стоимость курса повысится. Сейчас действует скидка 45%, а промокод БЕЗ5К уменьшит стоимость ещё на 5 000 ₽.
Подробнее о курсе
Реклама. ООО “Нетология” ОГРН 1207700135884 Erid: 2VSb5y2nmMt
• Ровно 30 лет назад, 10 августа 1996 года, риппер под ником NetFrack предоставил для публикации на пиратском FTP-сервере сделанный им рип трека Until it Sleeps из альбома Load группы Metallica. Это был первый пиратский MP3 файл! И именно с того момента началось мега-движение на демосцене по копированию и публикации музыкальных компакт-дисков.
• В то время появилось все необходимое для глобального файлообмена музыкой: программа DA2WAV (CDDA) для рипа, программа L3encode для кодирования в MP3 и консольные утилиты для воспроизведения MP3-файлов через Sound Blaster.
• Кстати, формат сжатия музыки MP3 был новым и известен только хакерам, но вскоре о нем узнали широкие массы, когда 21 апреля 1997 года вышел всеми обожаемый плеер Windows Advanced Multimedia Products (WinAMP)! Поэтому в основном все использовали формат WAV. В те времена файл WAV размером в 10-20 мегабайт выкачивался бы с FTP-сервера несколько суток или недель (и это при условии, что сервер поддерживал докачку после обрыва соединения).
• Но все изменилось с приходом программы L3encode, специалисты которой изобрели инновационный формат сжатия звука с потерями MPEG-1 Layer 3 (MP3). Этот формат впоследствии стал общепризнанным стандартом для сжатия звука в интернете, как JPEG для изображений. Потеря в качестве по сравнению с оригинальными WAV была невелика и практически неуловима на слух, поэтому MP3-файлы идеально подходили для распространения в интернете.
• С появлением CDDA и L3encode музыку можно было не только сжимать, но и распространять в интернете. И вот тут понеслась. На сцену вышло множество рипперских групп. Спрос на цифровую музыку был огромен. В первое время MP3-файлы распространялись через FTP-серверы и станции BBS. Затем для передачи файлов были разработаны файлообменные приложения типа Napster, а потом и всеми любимый BitTorrent, которым мы успешно пользуемся до сих пор. Так благодаря цифровому пиратству развивались технологии и постепенно формировалась реальность, в которой мы сейчас находимся.
#Разное
• C 1 по 6 августа в США проходила одна из крупнейших международных конференций в мире по информационной безопасности - Black Hat USA 2026. Она является частью серии конференций Black Hat, которые проводятся также в Азии и Европе. В этом году на конфе было представлено большое количество интересных докладов и уникальной информации.
• Официальный BlackHatOfficialYT/videos">YT-канал пока не опубликовал видео с выступлений, но в одном из репозиториев появились слайды с данной конференции, которые можно найти по ссылке ниже:
➡ https://github.com/onhexgroup/Conferences/BlackHat
• А ещё обязательно посмотрите выступления с предыдущих ивентов, где можно подчеркнуть для себя много нового и полезного:
➡Видео Black Hat Asia 2025;
➡Видео Black Hat Europe 2025;
➡Видео Black Hat USA 2025.
➡Видео Black Hat Europe 2024;
➡Видео Black Hat Asia 2024;
➡Видео Black Hat USA 2024.
➡Видео Black Hat Europe 2023;
➡Видео Black Hat USA 2023;
➡Видео Black Hat Asia 2023.
➡Видео Black Hat Europe 2022;
➡Видео Black Hat USA 2022;
➡Видео Black Hat Asia 2022.
➖➖➖➖➖
➡Презентации Black Hat USA 2025;
➡Презентации Black Hat Asia 2025.
➡Презентации Black hat Europe 2024;
➡Презентации Black Hat USA 2024;
➡Презентации Black Hat Asia 2024.
➡Презентации Black Hat Europe 2023;
➡Презентации Black Hat USA 2023;
➡Презентации Black Hat Asia 2023.
➡Презентации Black Hat Europe 2022;
➡Презентации Black Hat USA 2022;
➡Презентации Black Hat Asia 2022.
#Security
• Интересный материал от ребят из Бастион опубликован на хабре. Автор этой статьи купил на маркетплейсе USB-устройство с 1 ТБ памяти, но на самом деле флешка имела обьем в 16 Мбит. Есть разбор, каким образом на это устройство копируют крупные файлы и каким образом можно собрать свой аналог такого устройства.
➡️ https://habr.com/post/1062336
#RE #Security
• Немного интересного оффтопа: мало кто знает, что в 1927 году некоторые британцы носили на руках браслеты, которые напоминали часы. Этот браслет выступал в качестве навигатора - в него вставлялся маленький бумажный "свиток", который указывал путь от точки А до точки Б (на фото).
• Браслет продавался с базовым набором из 20 свитков, охватывающих различные маршруты и большинство из них были связаны с Лондоном и его окрестностями. Свитки же с дополнительными графствами можно было заказать у производителя при острой необходимости.
• В основном браслеты были у тех, кто владел транспортным средством. Ну т.е. для замены свитка человеку нужно было остановить машину, заглушить двигатель и перезарядить свиток. А для отслеживания своей дислокации, водитель, или в крайнем случае пассажир, вручную поворачивал маленькую рукоятку сбоку, чтобы карта двигалась по мере продвижения авто.
• Такая вот система бумажного GPS была в 1927 году...
➡️ Источник.
#Оффтоп
• Бесплатную книгу об IPv6 обновили и добавили много актуальной информации. Тут вы найдете более 140 страниц информации на данную тему. Учитывайте, что книга полностью на английском языке, так что если у вас с этим трудности, то можно воспользоваться AI.
➡️ Читать онлайн | скачать в pdf.
➡️ Ссылка на GitHub.
• К слову, добавил книгу в свой репо. Обязательно загляните, если изучаете компьютерные сети! Здесь много полезной информации, которая распространяется абсолютно бесплатно: https://github.com/SE-adm/Awesome-network
#Сети
🥳 Проекту Debian сегодня исполняется 33 года. Дистрибутив был впервые анонсирован Яном Мёрдоком (Ian Murdock) 16 августа 1993 года в списке рассылки comp.os.linux.development.
Дорогие линуксоиды. Хочу уведомить вас о создании нового дистрибутива Linux который я называю Debian Linux. Этот дистрибутив в основном я создал "с нуля"; другими словами я не просто сделал несколько изменений в SLS и называл это новым релизом. Я решился на создание своего дистрибутива после использования SLS: будучи неудовлетворенным им даже после множества внесенных изменений я решил начать все с начала. - Ian A Murdock.
• Ровно 30 лет назад, 15 августа 1996 года, финская компания Nokia удивила мир, представив КПК с крупным монохромным дисплеем с разрешением 640×200 пикселей, которому дала название Nokia 9000 Communicator. Устройство работало на процессоре Intel с тактовой частотой 24 МГц и 2 МБ флеш-памяти. КПК имел форм-фактор горизонтальной раскладушки, что позволило установить полноценную QWERTY - клавиатуру. Одной из технических инноваций устройства было использование встроенного BIOS, которое было реализовано за счет лицензирования решения от General Software под названием Embedded BIOS версии 3.1.
• Nokia 9000 Communicator успешно совмещал две ключевые функции: работу в интернете и звонки по сотовой сети. Он позволял просматривать веб-страницы, отправлять и читать электронную почту, и запускать различные приложения, то есть практически выполнял все задачи современных устройств.
• Единственным недостатком Nokia 9000 была закрытая ОС, которая не позволяла сторонним разрабам пилить под эту ОС свои приложения. Примечательно, что телефон весил внушительные 400 грамм.
• Изначально Nokia 9000 Communicator была доступна только на рынках с развитой инфраструктурой GSM-сетей. Компания прекрасно понимала, что только в таких условиях устройство будет пользоваться спросом. Например, в США продажи коммуникатора начались только в марте 1998 года.
• Только представьте, что 30 лет назад Nokia смогла выпустить такое устройство. Настоящий технологический прорыв того времени...
#Разное
• Устройство протокола USB: автор этого материала попробовал уместить в небольшую статью основы устройства всего стека протокола USB (от интерфейсов и конечных точек до электрических сигналов). Материал не совсем по теме канала и достаточно сложный для понимания, но максимально интересный - https://habr.com/ru/post/1048666
• Ну и в качестве дополнительного материала могу порекомендовать к просмотру мини-курс на русском языке - практические атаки на интерфейс USB. Тут вы узнаете о практических способах анализа USB-протоколов, специализированных инструментах для атак, специальном железе и тулзах для отладки USB. Авторами данного мини-курса являются создатель Flipper Zero и инженер-программист из Гугла, так что рекомендую к просмотру. Подробное описание и сам курс можно найти тут.
#Разное #USB
Пока команда разбирает инцидент после релиза, AppSec-инженер уже мог бы не допустить уязвимость в коде.
Компаниям нужен человек, который встроит безопасность в разработку — от ревью кода до CI/CD.
Курс «AppSec-инженер» в Codeby Academy — 7 месяцев практики на реальных приложениях и инструментах, которые используют в продакшене.
Что внутри:
⏺️ разбор уязвимостей OWASP на реальных приложениях
⏺️ SAST/DAST инструменты, которые используют в боевых командах
⏺️ Threat Modeling и Secure SDLC на живых кейсах
Курс подойдёт: специалистам по ИБ, DevOps/DevSecOps-инженерам, разработчикам и пентестерам.
За 7 месяцев ▶️пройдёте 13 модулей — от поиска уязвимостей в коде до внедрения AppSec в процесс разработки▶️300 ак.ч. ▶️1–2 живых вебинара в месяц с автором
Старт курса — 24 августа
🔁Посмотреть программу и записаться
• "Компактный монитор...." - Журнал "Домашний компьютер" №3 - 2000 год.
#Разное
Эх, если бы данные можно было просто переносить портальной пушкой — они бы мгновенно оказывались в безопасном месте.
Но вам это не нужно!
Облачное хранилище S3 от Selectel в новом катастрофоустойчивом регионе изначально держит три копии на трех разных площадках в Москве.
Это значит, что ваши данные останутся в полной сохранности и сервисы продолжат работать без паузы, даже если произойдет сбой на одной из площадок.
Почему выбирают S3 в регионе ru-6 от Selectel:
🔹 Надежность. Зоны доступности находятся на расстоянии ~15 км и не зависят друг от друга.
🔹 Удобство. Архитектура готова «из коробки», не нужно вручную распределять реплики между зонами доступности.
🔹 Экономия. Решение обходится дешевле классического аварийного восстановления. При этом распределение по трем площадкам — по цене хранилища без георезервирования.
Узнайте больше о катастрофоустойчивом хранилище в новом регионе ru-6: 👉 https://slc.tl/f2ur3
Реклама. АО "Селектел". erid:2W5zFGGzvdo
💻 DEF CON 34.
• Все началось в далеком 1993 году, когда Джефф Мосс (основатель DEF CON и Black Hat) организовал прощальную вечеринку для своего друга, который переезжал в другой город. С тех пор конференция DEF CON смогла перерасти в крупнейшее хакерское мероприятие и привлечь к себе аудиторию по всему миру.
• За годы проведения мероприятия хакеры смогли доказать, с какой легкостью можно взломать обычный компьютер, а также продемонстрировали множество инновационного софта, который совершил революцию в сфере этичного (и не только) хакинга.
• В этом году конфа проходила с 6 по 9 августа, на которой выступило очень много специалистов, с весьма интересными докладами. Все слайды и видосики доступны на сайте DEF CON. Забираем отсюда и изучаем: https://media.defcon.org
#Security
🖥 12 августа – уникальная дата в мире IT: 45 лет назад появилась первая массовая персоналка от IBM и MS-DOS.
• В 70-е годы XX века компания IBM ориентировалась в основном на корпоративный рынок, считая, что ограниченный спрос на ПК не позволит построить серьезный бизнес. Однако бурный рост популярности персоналок Altair 8800, Commodore PET, Sinclair Mk14 и Atari 400/800, которым на пятки наступала Apple со своей продукцией, заставил крупные корпорации шевелиться. В 1980 году IBM начало разработку собственного настольного ПК, и 12 августа 1981 года IBM PC 5150 был представлен публике. Это изделие стало первым компьютером в сверхпопулярной линейке IBM PC. Наступила эпоха тотальной компьютеризации человечества, флагманом которой стали машины на базе архитектуры х86.
• Основной целью, которую руководство IBM поставило перед своими инженерами, было создание компактной и универсальной персоналки, быстродействие и производительность которой позволили бы использовать такую машину как на крупных предприятиях, так и в мелком бизнесе, а при желании и наличии достаточных средств - даже дома. И эта задача была решена. Сердцем IBM PC 5150 стал процессор Intel 8088, работавший на частоте 4,77 Мгц, при этом машина была оборудована оперативной памятью объемом от 16 до 64 Кбайт, которую можно было увеличить путем установки дополнительной платы расширения до 256 Кбайт.
• Подходящего по габаритам для компактного корпуса компьютера жесткого диска у IBM не нашлось, да и питания для него не хватало, потому в качестве накопителя машина использовала два 5-дюймовых дисковода.
• Первая модель IBM PC комплектовалась монохромным дисплеем IBM 5151, однако позже в производственную линейку добавился цветной монитор IBM 5153, при этом компьютер поддерживал одновременно два стандарта видео: MDA и CGA. Первый обеспечивал вывод монохромного текста с высоким разрешением, но не мог отображать больше ничего, а второй выводил цветную графику и текст со средним и низким разрешением.
• В качестве операционной системы персоналка использовала PC DOS 1.0 и CP/M-86. Однако в этот же день, 12 августа 1981 года, состоялось еще одно знаковое событие, впоследствии буквально перевернувшее компьютерную индустрию с ног на голову. А именно, никому не известная (на тот момент времени) компания Microsoft выпустила на рынок операционную систему MS-DOS, которую стали массово устанавливать на IBM-совместимые ПК. При этом сама MS-DOS 1.0 представляла собой по большому счету переименованную 86-DOS, которую Билл Гейтс купил за 75 000 долларов у разработчика Тима Патерсона из Seattle Computer Products. А та, в свою очередь, являлась портированной для процессоров Intel усовершенствованной версией CP/M от Digital Research.
• Компьютер был очень благожелательно встречен публикой. Еще до его официального выхода компьютерные издания хором восхищались заявленными характеристиками ПК, а после поступления машины в продажу появилось множество хвалебных обзоров, авторы которых буквально восхищались инженерными решениями, производительностью и возможностями IBM PC. Уже в первый год было продано более 130 000 экземпляров этого компьютера, а поскольку он был разработан на базе открытой платформы, вскоре появились многочисленные клоны, выпуск которых наладили Compaq, Eagle Computer, Handwell Corporation и другие компании. Фактически, из главных конкурентов IBM PC среди несовместимых платформ на рынке 80-х осталась только линейка Apple Macintosh.
• Персональный компьютер IBM PC (5150) стал одним из самых популярных ПК в мире, а IBM PC - превратился в стандарт. Большинство современных ПК являются дальними потомками и прямыми наследниками этой уникальной машины. Так то...
#Разное
• Автор проекта vx-underground начал писать книгу по изучению вредоносного программного обеспечения, которая будет ориентирована для начинающих реверс-инженеров. На данный момент опубликована только вводная часть, с которой вы можете ознакомиться по этой ссылке:
➡️ https://malwaresourcecode.com/part-i-malware-4-noobs-version-0
• Если у вас есть вопросы или предложения, то вы можете написать автору в Х. Надеюсь, что со временем у нас будет полноценная книга по анализу малвари для начинающих. Читать такой материал всегда интересно, так как за плечами автора более 20 лет опыта...
#RE #Malware #Security
🔑 Сотрудники Mozilla случайно залили на GitHub закрытый GPG-ключ Firefox и Thunderbird.
• В блоге Mozilla пишут о замене GPG-ключа, который использовался для подписи артефактов исполняемых файлов и библиотек Firefox и Thunderbird. Сотрудники компании случайным образом залили его в приватный репозиторий, к которому имели доступ только ограниченное число сотрудников.
➡️ Опенсорс значит опенсорс: https://blog.mozilla.org/security/gpg-key
• Для большинства пользователей замена ключа не потребует выполнения каких-либо действий. Исключения составляют только пользователи, вручную проверяющие цифровые подписи или устанавливающие RPM-пакеты с официальными сборками Firefox от Mozilla. В данных случаях потребуется явно импортировать новый открытый ключ и отозвать старый.
➡️ https://www.opennet.me
#Новости #Security
• Microsoft убирает графические пароли из списка вариантов входа в Windows для новых пользователей. Эта информация указана в примечании к сборкам 26 100.8875 (24H2) и 26 200.8875 (25H2), входящим в июльский апдейт безопасности KB5101650. Изменение затронуло как пользователей Windows 11, так и Windows 10.
• К слову, графический пароль появился 14 лет назад, когда вышла Windows 8, в октябре 2008 года. Это был альтернативный способ разблокировки ПК \ ноутбука без ввода традиционного пароля. Вместо ввода символов пользователи выбирали фото и рисовали на ней комбинацию жестов (прямые линии, круги, касания), в определенной последовательности и конкретной области.
• Отказ от графических паролей Microsoft объясняет повышением безопасности. Пользователи, которые уже используют, либо ранее настроили графические пароли, могут продолжать использовать его для входа в Windows. Если графический пароль удален, отключен или не был настроен ранее, то его будет нельзя установить. Как то так...
➡️ https://support.microsoft.com/
#Новости #Microsoft