Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Рыбачь в мире, пережившем апокалипсис. Люби мутантов, ищи артефакты, участвуй в рейдах и соревнованиях. Изготавливай снаряжение, развивай навыки, поддерживай союзников и раскрывай загадки этого мира.

Аномальная рыбалка

Симуляторы, Мидкорные, Ролевые

Играть

Топ прошлой недели

  • solenakrivetka solenakrivetka 7 постов
  • Animalrescueed Animalrescueed 53 поста
  • ia.panorama ia.panorama 12 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
2
kroshkar
kroshkar

Нужен эксперт по карточкам Mifare⁠⁠

5 дней назад

ситуация такая, у друзей под Милитополем мини гостишка, стоят китайские замки и китайская же софтина управления Smart Hotel Lock Management System. Нужны карточки для гостей, пустые. но стандартные пустые карты Mifare система не воспринимает. Я на телефоне прочитал пустую карточку которая работает в системе и обнаружил там dead sector 12. я так понимаю, там и кроется секрет. Вопрос, как превратить стандартные карты в такие которые будет воспринимать система? вот скрин дампа.

з.с. раньше покупали карты у фирмы установщика замков, но фирма украинская и разумеется послала их нахер вместе с гарантией и всем остальным.

Нужен эксперт по карточкам Mifare
Показать полностью 1
Биометрические замки Хакеры Информационная безопасность Программист Длиннопост
16
280
Petergriffin78
Petergriffin78
Лига Политики

Ответ Аноним в «Почему паника по поводу MAX — явная пропаганда»⁠⁠3

5 дней назад

На max вообще пофиг, уже стольким доверил свою конфиденциальную информацию что и не перечесть. Мне лично в Max не нравятся всратые стикеры, в других мессенджерах они гораздо лучше. А то, кому доверять свою информацию, ФСБ или американскому миллиардеру и прочим корпорациям - абсолютно насрать. Сейчас информацию про любого пользователя собрать можно вообще не запариваясь

[моё] Мессенджер Мессенджер MAX Пропаганда Безопасность Информационная безопасность Политика Личное Ответ на пост Текст
169
dominoshk
Лига Политики

Ответ на пост «Почему паника по поводу MAX — явная пропаганда»⁠⁠3

5 дней назад
Ответ на пост «Почему паника по поводу MAX — явная пропаганда»
[моё] Мессенджер Мессенджер MAX Пропаганда Безопасность Информационная безопасность Текст Политика Ответ на пост
42
DearEdisson
DearEdisson

Ответ на пост «Роблокс и эти»⁠⁠5

5 дней назад

Вообще говоря, не удивлюсь если детям предлагают бесплатно подключаться не столько к впн для доступа за бугор, столько к впн для доступа к их компьютеру. С разными целями.

По крайней мере странно предполагать что возможность набросать в некую подсеть рандомных клиентов с дырявой безопасностью, из числа таких, которые раньше были прикрыты каким-никаким nat хотябы, и получить к ним прямой доступ на сетевом или даже канальном уровне - не будет использована. На месте каких нибудь спецслужб забугорных (а может и не только забугорных) я бы ухватился за этот бесплатный (более того иногда и самоокупающийся или приносящий прибыль) "лабораторный стенд" только для того чтобы точно понимать возможности. Не говоря уже про остальное.

Важные добавления:
Ни один толковый сисадмин не станет заниматься организацией безопасного для клиента канала связи, чтобы потом передать его в распоряжение человека который не сможет контролировать его использование, но при этом сможет рассказать о том кто ему помог все настроить.
Скорее это будет вася аникей, который повторил настройку по инструкции чтобы доказать что мол - я могу, абсолютно не представляя потенциальные возможности после передачи "хорошему знакомому". Ну и не зная последствий.
А все решения "за 15 минут", особенно бесплатные, особенно выполненные на технике непрофессионалов и непрофессионалами, тем более детьми - несут в себе потенциальный риск использования ресурсов таких решения - для целей о которых "хозяин" даже не знает.
Для справки - эти возможности полностью аналогичные для ситуации когда по России развозили дронов и взрывчатку в местных фурах местными гражданами. По сути одно и то же - возможность использование местных локальных ресурсов без ведома тех кому они принадлежат, в самых разных целях.

Показать полностью
Roblox Дети Цензура Информационная безопасность Ответ на пост Текст WhatsApp Запрет VPN Волна постов
10
8
ilyaphp
ilyaphp

Поймал уязвимость React Server Components⁠⁠

5 дней назад

Привет всем, хотел предупредить, проверить вашу версию React (RSC). Злоумышлинники легко пролезли на сервер и установили майнер XMRig Monero, CPU на 100% загрузили, поставили backdoor.

CVE-2025-55182 — удалённое выполнение кода без аутентификации. Активная эксплуатация китайскими группами угроз в течение нескольких часов после раскрытия.

3 декабря 2025 года была раскрыта критическая уязвимость Remote Code Execution в протоколе Flight, используемом React Server Components. React2Shell позволяет атакующему выполнить произвольный код на сервере без аутентификации через отправку специально сформированного HTTP-запроса.

Проблема связана с небезопасной десериализацией данных, позволяющей атакующему внедрить и выполнить произвольный JavaScript код на сервере.

Немедленные действия

  1. Проверьте версию React в вашем проекте немедленно

  2. Обновите до безопасной версии (19.0.1, 19.1.2 или 19.2.1)

  3. Проверьте логи сервера на предмет подозрительной активности

  4. Проверьте процессы — нет ли новых пользователей или майнеров

  5. Измените все пароли и ключи если обнаружена компрометация

Типичные признаки майнера XMRig

  • Процесс с высоким CPU: 90-100% нагрузка на ядра

  • Подозрительные имена: kswapd0, systemd-journal, [kworker/0:1]

  • Сетевые соединения: к адресам майнинг-пулов (порты 3333, 5555, 7777)

  • Файлы в /root, /tmp или /var/tmp: исполняемые без расширения

  • Скрытые процессы: начинаются с точки или пробела

  • Автозапуск: через cron, systemd или rc.local

Что делать при обнаружении

1. Остановить подозрительные процессы killall -9 xmrig pkill -9 -f miner

2. Удалить созданного пользователя userdel -r suspicious_user

3. Найти и удалить майнер find / -name "*xmrig*" -exec rm -f {} \; find /tmp /var/tmp -type f -executable -delete

4. Очистить crontab crontab -r rm -f /etc/cron.d/*suspicious*

5. Удалить systemd сервисы systemctl stop suspicious.service systemctl disable suspicious.service rm /etc/systemd/system/suspicious.service

6. Проверить SSH ключи cat ~/.ssh/authorized_keys

удалить если есть неизвестные ключи

7. Изменить все пароли passwd root passwd your_user

https://ilya-afanasyev.ru/programming/react2shell-cve-2025-5...

Показать полностью
[моё] Linux VPS Вирус Инструкция Информационная безопасность Текст
4
gogen3

И снова про MAX⁠⁠

5 дней назад

На протяжении недели уже не стихает "вой на болотах" по поводу начала тотального загона в макс. У меня так совпало, что сначала школьный чат с учителем принудительно туда перенесли, а тут еще и госуслуги впряглись.
Не утихают разговоры по типу "зачем нам навязывают это говно"?
И тут можно прямо по пунктам:

- в наше время мессенджер - это уже "критическая инфраструктура". Все помнят, что сделали visa и mc в 2022? По этой причине многие страны создают свои нацмессенджеры, например Франция (Tchap).

- макс - не просто мессенджер, а продукт, позволяющий взаимосвязывать многие цифровые сервисы государства и соц. структуры. Что-то уже реализовано (сферум), многое анонсировано.

- по "навязыванию" как вы предлагаете сделать так, чтобы в новом мессенджере, который "вот только появился" сразу зарегались несколько миллионов человек, и чтобы этим продуктом реально начали пользоваться? У вас есть тг и ва, а макс не предлагает уникальных фишек. Поэтому тут 2 пути: использовать админресурс (блок конкурентов) или платить пользователям (или еще какие плюшки) за регистрацию и пользование.

- по "взломам". При всей безопасности продукта, сделать защиту "от дурака" достаточно сложно. Дурак всегда найдет как обойти защиту, или ему в этом помогут. 99% процентов взломов и мошенничества - результат социнженерии.

- по "прослушке". Вот я обычный гражданин, занимающийся честным делом. Какая мне нахер разница что там нейросетка анализирует в моих разговорах и переписке? Мне самое главное, чтобы собранные данные оставались во внутреннем контуре госухи и не оказались потом в слитых базах на флешке на радиорынке.

Я не собираюсь спорить как "проебались" пиарщики, наняв инстасамку для продвижения макса, какой хуевый нейминг MAX (еще и латиницей), что продукт ещё сильно отстает по функционалу от ТГ (вотсапп уже переплюнул).

САМОЕ ГЛАВНОЕ: при всех недостатках, Max - это благо (при условии если данные не будут сливаться), и мессенджер семимильными шагами допиливается и совершенствуется. Поэтому занимать позицию "назло бабке отморожу уши - чистой воды инфантилизм".

Показать полностью
Мессенджер MAX Государство Госуслуги Прослушка Инфраструктура Безопасность Информационная безопасность Мат Текст
38
7
Аноним
Аноним

Общий отчёт по анализу приложения "Макс"⁠⁠

6 дней назад

Кто разбирается в андроид программирование, можете подтвердить или опровергнуть?

https://github.com/KARENKING112/max-deep-analysis-of-the-mes...

6. Выводы

Приложение "Макс" представляет собой высокоинтрузивный инструмент для сбора данных, который выходит далеко за рамки функциональности обычного мессенджера. Его способность к сбору широкого спектра личной и системной информации, включая геолокацию, контакты, данные установленных приложений, а также возможность фоновой записи аудио/видео и захвата экрана, вызывает серьезные опасения в отношении конфиденциальности. Обфускация кода лишь усугубляет ситуацию, скрывая истинный масштаб и детали сбора данных и взаимодействия с системой. Это, сука, не просто мессенджер, это, блядь, центр тотального сбора информации.

Итоговые выводы по расширенному анализу:

Приложение "Макс", несмотря на отсутствие явных низкоуровневых эксплойтов, представляет собой мощный инструмент для глубокого и постоянного сбора данных о пользователе и его активности. Комбинация обширных разрешений, таких как доступ к микрофону, камере, местоположению, контактам, списку установленных приложений, а также захват экрана и сбор данных о внутреннем вводе в чатах, создает полную картину поведения пользователя. Обфускация кода продолжает скрывать точные механизмы и цели сбора и обработки этих данных, что еще больше усиливает опасения по поводу конфиденциальности и безопасности. Приложение активно закрепляется в системе через механизмы автозапуска и постоянных фоновых служб, обеспечивая непрерывную слежку.

Показать полностью
Тестирование Информационная безопасность Мессенджер MAX Приложение Мессенджер Мат Текст
9
6
Аноним
Аноним

Что происходит с отечественными продуктами IT?⁠⁠

6 дней назад

ВК

Была ведущей социальной сетью РФ, в ней старались сидеть, кайфовали, было лампово и уютно. Она была ориентирована на пользователей, бизнес был вторичен. ВК после ухода Дурова превратилась в что-то с чем-то. Превратилась в неудобную помойку с кучей рекламы и отключёнными порно видео, ненужных сервисов, запутанностью интерфейса, тормознутая. Только в ней слушая бесплатно музыку, тебе может включиться аудио реклама! Только в ней чтобы найти свои сохранённые треки, то нужно постараться вообще до них добраться! Только в ней рекомендации музыки показываются не на основе твоих интересов, а потому что ВК они выгодны! Она больше не ориентирована на людей, переключилась 100% на бизнес, реклама и монетизация на каждом шагу.

С ВК сейчас только не плюётся, тем не менее, площадка приносит огромную прибыль своим хозяевам. Зумеры там почти не сидят, всё молодое поколение смотрит на ВК как на громоздкую НЕХ, предпочитая мессенджеры. Бизнес туда охотно залез, что ещё больше вытолкнуло простых людей. У меня уже почти не осталось знакомых, которые сидели бы в ВК на постоянной основе, заходят изредка только по делу. Стенки и иная активность в ВК у знакомых стала низка или полностью прекратилась. Я и сам там не проявляю какой-либо активности уже давно - неудобно из-за рекламы и перегруженности лишним, т.к. от ВК мне нужна была только соц. сеть. Ленту там тоже бесполезно смотреть уже давно, она не показывает то, что тебе хочется видеть или интересно, таких настроек больше вообще нет. Показывается только реклама, причём ну очень много и рекомендации, которые к твоим пожеланиям никакого отношения не имеют.

Авито

Была онлайн барахолкой БУ вещей, с адекватными ценниками для населения. У каждого был хороший шанс что-то продать даже без вложений в рекламные сервисы Авито. Что теперь? Как и в ВК, площадка полностью сместила фокус на бизнес, где обычных пользователей оставили за бортом. Стала неким недомаркетом, пытаясь догнать ВБ и ОЗОН. Цены подлетели кратно, обилие платных услуг без которых не будет эффективности, практически бесполезно сидеть бесплатно что для обычных людей, что для бизнеса (бизнесу вообще бесполезно, только платно). Теперь получает сверхприбыль, хоть с Авито и тоже плюются что люди, что бизнес, ибо монополист без альтернатив (странно что никто не может запилить народную альтернативу). Самая агрессивная ТП из всех приведённых сервисов.

МАКС

Разрабатывается якобы как народный отечественный мессенджер + заточен против мошенников. По факту, мошенники неплохо так в нём устроились судя по многочисленным историям на Пикабу и в интернете в целом. Продвигается крайне агрессивно за счёт угроз блокировок альтернативных, более успешных мессенджеров якобы из-за мошенников, где и сидит основная масса населения. Продвигается принудительным загоном в него госслужащих (в хороший продукт никого бы не загоняли, в него люди сами пойдут, выводы сделать не трудно). МАКС не даёт ничего инновационного или того, от чего бы хотелось в него перейти в него добровольно.

Своим агрессивным продвижением он лишь отпугивает население РФ от желания с ним связываться. Зато будет собирать огромный пулл персональных данных, что тоже никому не нравится. Да, ВК тоже собирает ужас как много данных и конспирация в Интернете давно стала иллюзией, но люди предпочитают отдавать предпочтения той же Телеге с более надёжным шифрованием, где спецслужбы не видят каждый их чих. Да, какие-то данные сливаются разработчиками в рамках мирового сотрудничества, но явно не в том масштабе, как в ВК и МАКС. Потому что люди становятся всё более грамотными, понимая, что чем больше собирается о них данных, тем страшнее последствия когда если произойдёт слив. Также есть понимание, если станешь кому-то неугодным свыше, то тебя могут легко уничтожить, ведь знать о тебе будут всё. Анонимность становится всё более иллюзорной. Даже сейчас, этот пост анонима - иллюзия, т.к. модераторы и админы знают кто его пишет, да и в случае взлома или слива все анонимы перестанут быть анонимами, это просто лишь пример. В общем, и снова, МАКС - продукт не для населения, а для спецслужб за контролем населения, один лишь из инструментов, коих уже множество.

Я согласен с тем, что низкая анонимность хороша в борьбе с преступностью и даже поддерживаю такое, но то как именно продвигают МАКС - вот это реально отталкивает о того, что бы к нему даже прикасаться чисто из принципа.

Одноклассники

Ещё, её называют мертворождённой соцсетью. Никто не знает для чего и для кого она создана. Крайне неудобна, изначально уже была устаревшей. В ней любили зависать наши с вами родители, но и те массово её покинули. Снова - продукт нельзя назвать народным, т.к. он не выполняет самое главное - не закрывает потребности простых людей, не даёт то, что им действительно нужно. Бизнес туда даже и не лезет. Мне вообще непонятно кто там сидит.

Юла

Попытка сделать альтернативу Авито. В итоге, практически на старте они обосрались всё провалилось. Причём, альтернатива - лишь иллюзия, т.к. создатели Юлы были те же, что и у Авито... Видимо, попытка Авито показать, ой смотрите, мы никакие не монополисты, вон есть ещё один большой сервис, мы вообще зайчики! Юла сразу привлекла внимание тем, что она была крайне забагованная. Ещё, в ней было много ботов, мошенников что никак не контролировалось. Такое быстро распугало аудиторию, и скрепы её кода покрылись паутиной низкой посещаемости. Сейчас не знаю как с ней дела и знать не хочу, но раз о ней ничего не слышно, значит там ничего хорошего.

Майл Ру

Сервис, который оброс легендами. И во времена правления со стороны господина Усманова, породил огромное количество перлов про Спутник.майл, страдальческие Аллоды и многое другое. Сервис, который славился уничтожением всего, к чему прикасался, и любой успешный предку от малейшего касания становился тыквой. Со временем оброс принудительной рекламой из всех щелей, благо сейчас это блокируется особыми браузерами, которые её режут ещё до загрузки страницы, поэтому ни одни рекламные алгоритмы сработать не могут, с чем не справляются обычные блокировщики. Сейчас Майл продвигает свой сервис, как и ВК, через единый вход везде и всюду по ID, что многим не нравится. А ха, да, у них теперь единый владелец. Как ни странно, если сравнивать с продуктами выше, то от него хотя бы есть польза - реально хорошо работающая почта, это если закрыть глаза на все остальные его сервисы. Народный ли продукт? Ну, лишь отчасти. По крайней мере, хорошо выполняет своё основное предназначение - почта.

Rutube

Давняя, неудачная попытка создать собственный сервис как альтернатива Юутубу, долгое время был закопан в глубинах песков Чебурнета. Долгое время Рутуб был где-то вне фокуса внимания большинства пользователей. Теперь заблокировали Ютуб якобы из-за деградации серверов, что даже неайтишнику понятно какой это бред. Стали активно форсить из всех щелей Рутуб, пересаживая на него всех тех, кто не умеет пользоваться V*N. Люди снова обратили внимание на этот сервис, сдули с него вековую пыль и посмотрели что Рутуб может предложить. А предложил он неработающие рекомендации, агрессивную рекламу по поводу и без, навязывание политических или иных кашерных видео. Ну и конечно, никчёмная монетизация для блогеров. То, что разнообразие контента не сравнится даже близко с мировым уровнем Ютуба можно вообще молчать. Внезапно, людям Рутуб не понравился, они научились пользоваться V*N ещё лучше и вернулись на Юутуб. На Рутубе хоть и выросла аудитория, но явно не на таком уровне, как хотели создатели, ведь они допустили ту же ошибку, что и ВК, Авито и т.п. - они продвигают продукт не для людей или как ми минимум - людей не слушают, люди это поняли, люди стали плеваться.

Яндекс

Наверное единственный сервис в этом списке, к которому сейчас трудно придраться, но всё же - есть к чему. Хороший поисковик, хороший сервис карт, навигация, почта, рекламная площадка, ИИ Алиса. Продукты Яндекс и правда хороши (не все, например кинотеатр Кинопоиск сейчас днище), это факт, но есть недостатки:

- если не используешь поиск Яндекс по-умолчанию, то он будет постоянно орать и просить сделать его основным. Тоже самое касается браузера Яндекс, будет навязчиво его предлагать, если пользуешься другим. Это, кстати, одна из причин почему я поиском Яндекс почти не пользуюсь, мотает нервы уже

- очень дорогие услуги для бизнеса, если не учитывать самые базовые

- с одной стороны собирает уйму перс данных, с другой - не был замечен в их утечке

- монополист в РФ со всем вытекающими

***

Главный вопрос - почему у нас не разрабатывают крупнейшие сервисы для людей, а делают только для бизнеса? Почему пожелания и потребностей людей не учитываются? Почему отменили социальное направление, которое было раньше? Я не про сервисы государственного назначения, а про общение и закрытие иных потребностей простых людей на повседневном уровне.

Можно ли назвать Яндекс народным? Думаю, да, в отличии от предыдущих примеров, хотя и есть нюансы.

А вы как думаете, почему сейчас нет развития значимых сервисов для обычного народа? Ведь, можно сделать и народный сервис с окупаемость, или желание получать сверхприбыль затмило разумы создателей крупных продуктов?

Показать полностью
IT ВКонтакте Mail ru RUTUBE YouTube Авито Юла (сервис объявлений) Яндекс Мессенджер MAX Мессенджер Информационная безопасность Интернет Конфиденциальность информации Текст Длиннопост
9
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии