Результаты поиска по запросу «

собственная безопасность

»

Запрос:
Создатель поста:
Теги (через запятую):



#Марксистский кружок Папа Римский частная собственность разная политота 

В том смысле, который утвердился при современном империализме, она не является правом вообще. Только негодяй может ставить в один ряд общее для всех право на свободу и безопасность с привилегией кучки капиталистов присваивать себе результаты чужого труда. Это неправильно.
1= МИР Папа: частная собственность не является абсолютным правом Святейший Отец призывает судей Африки и Америки созидать "новую социальную справедливость".,Марксистский кружок,Марксизм, Коммунизм, Социализм, Левые, Классовая борьба,социал-демократы,анархо-коммунисты,Карл Маркс,Владимир
Развернуть

социальные сети служба безопасности приколы для даунов 

«Всё отлично, осталась только небольшая условность, наши сотрудники проверят ваши соцсети»,социальные сети,служба безопасности,приколы для даунов
Развернуть

Отличный комментарий!

Я реально даже на HH в описаниях вакансий видел такие, где обязательно требуется скинуть ссылки на вк и инстаграм перед собеседованием
Iwanako Iwanako16.06.202419:13ссылка
+8.6
А если их нет?
asd072 asd07216.06.202419:13ссылка
+21.1
Iwanako Iwanako16.06.202419:14ссылка
+43.4

информационная безопасность 

Главной угрозой для общества стали компании, которые «защищают безопасность»

Автор оригинала: Эдвард Сноуден

Получив новый телефон, я всегда его разбираю. Не из любопытства и не по политическим причинам, а просто для безопасности. Первый шаг — удаление двух или трёх крошечных микрофонов на плате. Это лишь начало сложного процесса. Но даже после нескольких дней работы с паяльником смартфон всё равно остаётся самым опасным предметом в моей квартире.
https://habrastorage.org/r/w1560/webt/5u/xt/eo/5uxteoophrf-fmmjue5jjcowi7g.png
Микрофоны на материнской плате смартфона перед удалением

Теперь все поняли, о чём речь.

Много лет публиковались репортажи, что компания NSO Group занимается взломом телефонов с целью получения прибыли, причастна к гибели и задержаниям журналистов и правозащитников. Что операционные системы смартфонов изобилуют катастрофическими дырами (а код написан на устаревших языках, давно уже признанных небезопасными). Много лет специалисты объясняют: даже когда всё работает как положено мобильная экосистема — это адская антиутопия, смесь слежки за пользователями и откровенного манипулирования. Однако до сих пор многие не видят зла в индустрии, которая кажется такой хорошей.

В последние восемь лет я словно убеждал единственного друга бросить курить и меньше пить, в то время как реклама кричит со всех щелей: «Девять из десяти врачей курят айфоны!», «Незащищённый мобильный сёрфинг освежает!»

Но я не теряю оптимизма, поэтому проект Pegasus кажется мне поворотной точкой. Это хорошо изученная, детальная и совершенно безумная история о «троянском коне» с крыльями (в греческой мифологии Пегас — крылатый конь, сын горгоны Медузы, ударом копыта о землю мог выбивать источники, — прим. пер.), который превращает телефон в вашем кармане в универсальный жучок. Его можно дистанционно включить или выключить без вашего ведома.

Вот как это описывает Washington Post: https://www.washingtonpost.com/technology/2021/07/19/apple-iphone-nso/

«Клод Манген — жена французского политического активиста, заключённого в тюрьму в Марокко. Месяц назад на её iPhone 11 с неизвестного аккаунта пришло сообщение iMessage, которое доставило вредоносное ПО на телефон. Софт установился без каких-либо предупреждений и нотификаций, минуя системы безопасности Apple.

Экспертиза не смогла раскрыть, что именно было скопировано и отправлено. Это могло быть что угодно: Pegasus имеет доступ к электронной почте, голосовой связи, сообщениям в социальных сетях, паролям, списку контактов, фотографиям, видео, звукозаписям и истории сёрфинга. Шпионская программа может активировать камеры или микрофоны для получения свежих изображений и записей. Может прослушивать звонки и голосовую почту. Вести логи геолокации и определять, где пользователь находится сейчас: стоит ли человек на месте, а если движется, то в каком направлении.

И всё это без малейшего участия человека. Пользователю не требуется прикасаться к телефону, он даже не знает, что получил таинственное сообщение от незнакомого человека — в случае Манген, некоего linakeller2203@gmail.com».

Короче говоря, телефон в вашей руке существует в состоянии вечной незащищённости. Он всегда открыт для заражения кем угодно, у кого достаточно денег. Весь бизнес этой «индустрии информационной безопасности» заключается в создании новых инфекций, которые обходят последние обновления безопасности. Эти инструменты затем продают странам, которые остро нуждаются в самых изощрённых средствах угнетения своего населения.


Подобная индустрия, единственной целью которой является производство уязвимостей, должна быть ликвидирована.


Даже если завтра NSO Group и всех представителей этой индустрии внезапно сотрёт с лица земли вулканом общественного возмущения, это не изменит того факта, что мы в разгаре величайшего кризиса компьютерной безопасности в истории. И разработчики Apple, Google, Microsoft, которые хотят продавать продукт, а не доводить его до совершества, и их полная противоположность — благонамеренные разработчики Linux, которые хотят доводить продукт до совершенства, а не продавать его — все они спокойно пишут код на небезопасных языках, потому что… ну, потому что так привыкли, а модернизация требует значительных усилий, не говоря уже о расходах. Подавляющее большинство уязвимостей, которые потом эксплуатируются индустрией небезопасности, появляются по техническим причинам, связанным с управлением памятью. Поэтому выбор более безопасного языка — критически важная мера защиты… но мало кто об этом думает.

https://habrastorage.org/r/w1560/webt/nw/ik/n9/nwikn936ti6fdeecybh4n3lyu08.png
По данным Google, 70% серьёзных ошибок в браузере Chrome связаны с безопасностью памяти. Их можно устранить, используя более безопасные языки

Если вы хотите изменений, их нужно стимулировать. Например, если хотите вызвать сердечный приступ у Microsoft — предложите идею юридической ответственности за плохой код в коммерческом продукте. Хотите лишить сна Facebook — расскажите об идее юридической ответственности за любые утечки личных данных, собранных без необходимости. Только представьте, как быстро Цукерберг начнёт нажимать клавишу Delete.


Где нет ответственности, нет и подотчётности… и это приводит нас к роли государства.


Спонсируемое государствами хакерство стало настолько обычным соревнованием, что на Олимпийских играх у него должна быть отдельная категория.

Продолжение: https://habr.com/ru/company/dcmiran/blog/576290/
Развернуть

Отличный комментарий!

А с государствами, которые "защищают безопасность", уже покончили? Ну те, у кого силовой и судебный аппарат, возможность вломится ночью в любую квартиру, посадить в кутузку, ну или подогнать пацанчиков с зеленкой, без возможности из прижать по закону? Ааааа, это компании оказывается главная угроза, ооок
QuadroNyasha QuadroNyasha06.09.202120:48ссылка
+38.3

безопасность спортивная экипировка 

Просрочил платёж - сдохни

Во Франции выпустили мотожилет с подушкой безопасности по подписке. При пропуске платежа подушка перестаёт надуваться. Производитель называет жилет «продуктом новой эры, в котором цифровые технологии приводят к превосходной защите».

безопасность,спортивная экипировка

Мотожилет Klim AI-1 в нормальном состоянии и с надутой подушкой безопасности.
Французская компания Klim пополнила свою линейку спортивной экипировки мотоциклетным жилетом AI-1 со встроенной подушкой безопасности. Его особенность в том, что за функциональность подушки взимается отдельная плата — единовременно или по подписке. Если пропустить очередной платёж, подушка безопасности перестаёт работать.

Жилеты со встроенными подушками безопасности снижают уровень травматизма мотоспортсменов. Поэтому некоторые гоночные трассы делают такие жилеты обязательной частью экипировки. В Klim решили повысить уровень защиты, внедрив в новый жилет AI-1 электронную начинку. Её задача — крайне быстро реагировать на опасные ситуации.

Сам жилет AI-1 стоит 399 долларов, и в эту сумму не входит цена подушки безопасности. Если покупатель готов заплатить ещё 400 долларов, то он может разблокировать подушку через специальное приложение. Есть и другой вариант — приобрести подписку на подушку безопасности за 12 долларов в месяц.

Представитель компании Джейсон Пламмер в интервью изданию Motherboard назвал подписку хорошим вариантом для людей, «которые не катаются круглый год».

На вопрос, как поведёт себя подушка безопасности, если обладатель жилета AI-1 попадёт в аварию, а платежи просрочены, Пламмер ответил: «тогда нет, не сработает».

В случае просрочки очередного платежа (например, из-за заблокированной карты) у владельца мотожилета будет 30 дней на возобновление подписки. Иначе модуль подушки безопасности перейдёт в неактивный режим, о чём владельца уведомят специальные индикаторы, и «умный» жилет AI-1 превратится в обычную одежду.

Текст - Никита Логинов, TJ

Оригинал новости - Vice

Развернуть

Отличный комментарий!

А Season Pass введут? А лутбоксы со скинами?
MagnusKos MagnusKos05.05.202116:07ссылка
+39.7

техника безопасности приколы для даунов завод 

Инструктаж по технике Оезопасности На заводе Вот Михалыча на станок намотало, он всё ещё работает кстати, да не Михалыч, а станок Вот здесь Палыч кольцо забыл снять, теперь ею вообще не надевает Тут чан с расплавленным железом на бригаду упал, 2 недели убрать но могли ШШ. т,техника
Развернуть

Отличный комментарий!

Я на заводе слышал, что как-то один работник пропал, а через несколько дней нашли не успевшие расплавиться кусочки в бочке серной кислоты
wasd123i wasd123i09.11.202218:19ссылка
+18.1
не на заводе а на лесокомбинате.
и не в бочке с сернухой а в емкости с креозотом.
и то не работник был а солдатик-срочник, присланный начальством.
заглянул в емкость, вдохнул пары креозота, потерял сознание , свалился внутрь и утонул.
так и не знали куда пропал, пока емкость для профилактики чистить не решили и не нашли на дне бляху да пуговицы с бушлата.
адал адал09.11.202218:23ссылка
+52.7

США разведка информационная безопасность информационная небезопасность политика 

СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ПЕНТАГОНА ЖУРНАЛИСТАМ ПО ИДЕОЛОГИЧЕСКИМ ПРИЧИНАМ СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ ВРАЖЕСКОМУ ГОСУДАРСТВУ ЗА ДЕНЬГИ ВЫЛОЖИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ НА ФОРУМ WAR THUNDER, ЧТОБЫ ВЫИГРАТЬ СПОР СЛИТЬ СЕКРЕТНЫЕ ДОКУМЕНТЫ, ЧТОБЫ ПРОИЗВЕСТИ ВПЕЧАТЛЕНИЕ НА МАЛОЛЕТНИХ ТИММЕЙТОВ, КОТОРЫХ

21 летний член разведывательного подразделения Нацгвардии США таки действительно сливал какие-то секретные документы в чат Discord где он общался с тиммейтами единомышленниками, часть из которых подростки. Кажется он смог впечатлить не только их, но и ФБР.

U.S. OFFICIAL: SUSPECT ARRESTED IN PENTAGON LEAK ûttfl NAS A 234JS WLEDGES FEINSTEIN'S ABSENCE HAS SLOWED DOWN DEMOCRATS* PUSH T NEWSROOM WHDH/Moments Ago Dighton, MA,США,разведка,информационная безопасность,информационная небезопасность,политика,политические новости, шутки и мемы

Развернуть

Отличный комментарий!

Это не преступление, если в итоге он отстоял свою точку зрения!
RostigeSchadel RostigeSchadel13.04.202323:28ссылка
+12.0
Смог отстоять - сможет и отсидеть.
problem456 problem45613.04.202323:34ссылка
+45.4

техника техника безопасности приколы для даунов со знанием электрики карательная электрика 

"Советский светодиод сигнализирует о лёгкой перегрузке"

Проводка в здании ни к чёрту. Они до этого списывали периодические отключения линий на хуёвый автомат, даже поменять его успели. Как можно поменять автомат и не увидеть обугленный раскалённый пиздец в пяти сантиметрах от него - я хуй знает.  Уже успел взьебать обслугу, раньше не видел. 

техника,техника безопасности,приколы для даунов со знанием электрики,карательная электрика
Развернуть

Отличный комментарий!

sttwix sttwix04.01.202414:35ссылка
-58.9
А с какого, собственно, хуя, я должен трогать руками щиток в здании, где я - арендатор и где я плачу за обслуживание всего этого дерьма администрации здания? Почему я должен вкладывать свои деньги и усилия в это? Или мне, может быть, должно быть интересно влить свои деньги в щиток, крутить там что-то, а потом, при любом следующем пиздеце, виноват буду именно я, потому что я туда полез? В каком месте мне должно быть это интересно?
Mjon Mjon04.01.202414:38ссылка
+51.1

яндекс информационная безопасность мат 

в дополнение к посту: https://joyreactor.cc/post/5450904

В недавно слитых исходниках Алисы от Яндекса нашли списки фраз, которыми люди выключают Алису

1 Строка 27146: 1 алиса я что сказал выслушай до конца никоби случай иди отключайся отключи червяк я тебя выключу просто машина ебаная 2 Строка 38934: 1 выключайся быстро если ты не выключишься я тебя точно убью по настоящему если ты правда не выключишься я тебя убью 3 Строка 41752: 1 выключи
12 Строка 77576: 1 алиса или ты сейчас выключаешь мой телефон или я тебя в жопу выебу приеду в письку прям чтоб тебя разъебывают понятно 13 Строка 83771: 1 нахуй вы мне такие усрались блять они воруют людей туда везут нахуй работаем блядь обрабатывай блядь стоят над душой все блядь стоят тебе
23 Строка 145823: 1 ты что охуела чепушила блядь в смысле блядь прекратить беседу блядь я тебя блядь прекращу нахуй бля буду епта 24 Строка 145964: 1 ты что такая ебанутая сука овца дойка блядь шалава ты ебаная ебал я тебя в жопу шалава ебаная и направо и налево овца ты ебаная нахуй хуй соси ты

Строка 28428: Строка 28472: Строка 28474: Строка 28491: Строка • • Строка : Строка • • Строка : Строка 28522: Строка 28974: Строка 29376: Строка : Строка : Строка 13 31 : Строка 31579: Строка 32678: Строка 32678: Строка 33619: Строка - И"5: 1 блядь я тебя сука найду я тебя убью

Строка 28358: 1 Строка 28429: 1 Строка 28437: 1 Строка 28438: 1 Строка 28441: 1 Строка 28493: 1 Строка 28505: 1 Строка 28549: 1 Строка 28577: 1 Строка 28932: 1 Строка : 1 Строка 3 1 Я : 1 Строка 31670: 1 Строка 32405: 1 Строка 33150: 1 Строка 33311: 1 Строка 33324: 1 Строка 33567:

Строка : 1 Строка 68345: 1 Строка 68640: 1 Строка 68661: 1 Строка 69120: 1 Строка 69560: 1 Строка 69650: 1 Строка 70217: 1 Строка 70412: 1 Строка 70579: 1 Строка 70615: 1 Строка 70630: 1 Строка : 1 Строка : 1 Строка • • 1 Строка 70842: 1 Строка : 1 Строка : 1 Строка 71022: 1

Строка ]/'•! 1 Строка 1 Строка 1 1 Строка 1 Строка 1 Строка 1 Строка 1 Строка 1 Строка 1 Строка 1 Строка 1 Строка У 1 Строка 1 Строка 1 Строка : 1 Строка 1 : 1 Строка : 1 Строка : ; -У. : 1 Строка : 1 выключи посрать то гарик выключи хуйню дай посрать нормально гарик да ты

еПоиск "тварь" (найдено 499 совпадений е вПоиск "ебаная" (найдено 507 совпадений вПоиск "заебала" (найдено 399 совпадений вПоиск "дура" (найдено 2917 совпадений е вПоиск "говно" (найдено 267 совпадений е вПоиск "убью" (найдено 259 совпадений в вПоиск "выебу" (найдено 10 совпадений в вПоиск

Развернуть

Отличный комментарий!

А вы говорили пыня интернетом не пользуется...
Строка 71608: 1 заткнись хватит спорить ты хоть знаешь с кем ты споришь с великим президентом россии Путиным

технологии капча информационная безопасность 

Cloudflare представила замену привычной капчи, которая проверяет браузер вместо пользователя

Компания Cloudflare начала тестирование нового вида капчи (CAPTCHA) под названием Turnstile, который проверяет браузер пользователя, а не его самого. Новая технология предназначена для того, чтобы избавить пользователей от выполнения обыденных задач, необходимых для подтверждения того, что он не является ботом. Тестовый вариант API Turnstile уже доступен бесплатно всем желающим.

 V. 's.,технологии,интернет,капча,CAPTCHA,информационная безопасность

По словам разработчиков, Turnstile является «удобной и сохраняющей конфиденциальность альтернативой» CAPTCHA. Отмечается, что новый вид капчи избавит пользователей от необходимости проходить стандартную проверку, которая в среднем занимает 32 секунды. Вместо этого веб-ресурсы смогут отличать реальных пользователей от ботов всего за секунду.

Система Turnstile не предлагает пользователю решить визуальную головоломку. Она осуществляет набор вызовов JavaScript из браузера для определения поведения пользователя, за счёт чего системе удаётся понять, что авторизацию проходит реальный человек, а не бот. Алгоритм также использует машинное обучение при сравнении успешно выполненных задач с новыми для ускорения процесса прохождения CAPTCHA.

На данном этапе бета-версия API Turnstile доступна бесплатно всем желающим и для его использования не нужно быть клиентом Cloudflare или передавать трафик через сети компании. Процесс настройки сервиса включает в себя замену текущей версии CAPTCHA на базе JavaScript и подробно описан на странице поддержки Cloudflare.

Развернуть

информационная безопасность кибератака microsoft office 0day взлом 

Злоумышленники уже эксплуатируют свежий 0-day баг в Microsoft Office

Эксперты предупредили, что китайские хакеры уже активно эксплуатируют уязвимость нулевого дня в Microsoft Office, известную под названием Follina, для удаленного выполнения вредоносного кода в уязвимых системах.

Напомню, что об обнаружении Follina стало известно на прошлой неделе, хотя первые исследователи обнаружили баг еще в апреле 2022 года, но тогда в Microsoft отказались признать проблему. Теперь уязвимость отслеживается под идентификатором CVE-2022-30190, и известно, что ее можно эксплуатировать через обычное открытие документа Word или предварительный просмотр в «Проводнике», применяя для выполнения вредоносных команд PowerShell через Microsoft Diagnostic Tool (MSDT).

Баг затрагивает все версии Windows, которые получают обновления безопасности, то есть Windows 7 и новее, а также Server 2008 и новее.

Ранее эксперты уже сообщали, что обнаружение Follina является весьма тревожным сигналом, так как уязвимость открывает новый вектор атак с использованием Microsoft Office. Дело в том, что баг работает без повышенных привилегий, позволяет обойти Windows Defender и не требует активации макросов для выполнения бинарников или скриптов.

Как теперь рассказывают специалисты компании Proofpoint, проблему Follina уже взяли на вооружение китайские «правительственные» хакеры из группы TA413, нацелив свои атаки на международное тибетское сообщество.

лоумышленники распространяют среди жертв  ZIP-архивы, содержащие вредоносные документы Word, предназначенные для атак на CVE-2022-30190. Приманки замаскированы под послания Центральной тибетской администрации и используют домен tibet-gov.web[.]app.

Известный ИБ-исследователь MalwareHunterTeam тоже пишет, что обнаружил документы DOCX с именами файлов на китайском языке, которые используются для доставки вредоносных полезных нагрузок через домен http://coolrat[.]xyz, в том числе малвари для кражи паролей.

Так как патча для Follina пока нет, администраторы и пользователи могут блокировать атаки на CVE-2022-30190, отключив протокол MSDT URI, который злоумышленники используют для запуска дебагеров и выполнения кода в уязвимых системах.  Также рекомендуется отключить предварительный просмотр файлов в «Проводнике» Windows, потому что атака возможна и таким способом.

Источник:

xakep.ru

Развернуть

Отличный комментарий!

Когда твой софт пишут низкооплачиваемые индусы, там и не такое можно найти.
Voise From Voise From02.06.202208:40ссылка
+11.2
Когда ты отказываешься признавать ошибку, то это уже первый шаг к провалу. Если по чесноку, то крупные компании начинают шевелиться только если кто-то из крупных клиентов несёт убытки, если убытки несёт сама компания или если небольшая группа людей начинает активно привлекать к проблеме внимание. К сожалению чаще всего это именно так и работает
veelzevul veelzevul02.06.202208:46ссылка
+31.1
В этом разделе мы собираем самые смешные приколы (комиксы и картинки) по теме собственная безопасность (+1000 картинок)