Рубрика «информационная безопасность» - 3

Обзор вайб-кода

Обзор вайб-кода

Читать полностью »

Алло, Галочка...

11010000100000011101000010101100110100001010110011010000101111100010110000100000110100001000011111010000101011001101000010101111110100001011110111010000101100101101000010101100

11010000100000011101000010101100110100001010110011010000101111100010110000100000110100001000011111010000101011001101000010101111110100001011110111010000101100101101000010101100

Читать полностью »

В предыдущей статье мы обсуждали некоторые меры, которые пользователь может предпринять против spyware, детектирующего факт использования VPN и сливающего полученные данные “Большому брату”.

Если судить по комментариям (и автор в целом согласен с их логикой), то в условиях тотального стукачества иных выходов, кроме как иметь два смартфона (а, возможно, и два десктопа!), действительно почти не остаётся. На первый взгляд это и правда так.

Однако если немного подумать, то окажется, что техническое решение всё-таки естьЧитать полностью »

Приветствую тебя, %username%! Ох и давно я не писал ничего на Хабр (10+ лет) — чернила высохли, перо затупилось. И все же, читая последние сводки, мой академический интерес проснулся.

Если вдруг пропустили и не понимаете о чем я, то информационный фон сейчас бурлит: тут и новости про то, как большинство популярных приложений детектируют VPN, и выход утилиты RKNHardering с методичками по борьбе с обходами, и тревожные отчеты о свободе интернета в 2026 годуЧитать полностью »

Сегодня наше правительство издаёт циркуляры, по которым программы из жизненно важного для среднего гражданина списка должны стучать “куда надо” о том, что у гражданина есть VPN.

Всё это произвол в чистой форме, а потому мы можем и мы должны этому сопротивляться.

Гражданское сопротивление и гражданское неповиновение - вот то, что мы противопоставим этому произволу!

Они хотят сделать стукачей из установленных на наших смартфонах программ?

Мы ответим им тем, что отправим стукачей в цифровой ГУЛАГ. Изолируем эти мерзкие сущности из нашего мира!

Читать полностью »

Представьте, что ваш сервер — это средневековая крепость. У неё есть несколько ключевых элементов, от которых зависит безопасность всех обитателей:

  • Ворота (/etc/ssh/sshd_config) — настройки удалённого доступа.

  • Ключи от сокровищницы (/etc/shadow) — хэши паролей всех пользователей.

  • Список жителей (/etc/passwd) — учётные записи, которые могут войти в систему.

  • Права командиров (/etc/sudoers) — кто может выполнять команды с максимальными привилегиями.

Читать полностью »

В прошлой статье я разбирал, как операторы связи определяют VPN через DPI и ТСПУ. Но за последнюю неделю ситуация изменилась радикально: теперь VPN определяют не только операторы, но и сами приложения — Wildberries, Ozon, ВкусВилл, Шоколадница и другие.

Wildberries показывает плашку: «У вас включен VPN? Лучше его отключить». Ozon выдаёт «Что-то с интернетом». Карточки товаров не грузятся, фото пропадают, оформить заказ нельзя. Выключаешь VPN — всё работает.

Читать полностью »

Введение: Наткнулся на Reddit на крик о помощи: пользователь описывал странную схему «обучения трейдингу»,

От поста на Reddit до Abuse-репорта: расследование фишинговой академии - 1

Читать полностью »

Всем привет! Сегодня предлагаю вместе со мной решить интересную машину на платформе Hack The Box. На пути мы столкнемся с необычной XSS, уязвимостью в названии функций, приводящей к удаленному выполнению кода и совершим самый настоящий побег из docker контейнера. Интересно? Тогда приуступим!

Разведка

Первым шагом выполним сканирование хоста с помощью утилиты nmap:

┌──(user㉿kali)-[~]
└─$ nmap -sV -sC -oA stacked_output -v -p- -T5 10.129.228.28
Читать полностью »

https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js