Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Захватывающая аркада-лабиринт по мотивам культовой игры восьмидесятых. Управляйте желтым человечком, ешьте кексы и постарайтесь не попадаться на глаза призракам.

Пикман

Аркады, На ловкость, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
3
moshelovka
moshelovka
1 год назад

Как помочь пострадавшим в ЧС и не стать жертвой мошенников⁠⁠

Куратор платформы «Мошеловка» Алла Храпунова дала рекомендации тем, кто хочет оказать помощь пострадавшим в чрезвычайных ситуация и не наткнуться при этом на аферистов.

Злоумышленники обычно усиливают активность, когда в стране случаются громкие трагические события. Люди собирают деньги, гуманитарную помощь пострадавшим, но этим хотят воспользоваться преступники. Они организуют ложные сборы средств для жертв ЧС, выдавая себя за сотрудников благотворительных организаций.

Наш эксперт советует перечислять средства по проверенным, официальным каналам, не обращая внимания на просьбы помогать на личные банковские счета.

«Если вы никогда не делали переводы, то нужно следить за объявлениями на официальных ресурсах. Имеет смысл проверить подлинность сайта, на котором размещена информация о сборе средств», — говорит Алла Храпунова.

Посмотрите, когда был открыт сайт — если совсем недавно, это точно подделка: у устоявшихся информационных каналов длительные истории, уверяет куратор. Проверяйте адресную строку и название интернет-страницы: на первый взгляд они могут показаться настоящими, но нередко мошенники меняют буквы и выдают фейк за официальный ресурс.

Эксперт рекомендует также пользоваться российской поисковой системой Яндекс, которая маркирует сайты проверенных организаций и ведомств синей галочкой. Ей помечены и верифицированные Telegram-каналы правительственных органов.

[моё] Негатив Информационная безопасность Интернет-мошенники Мошенничество Развод на деньги Хакеры Фишинг Фейк Интернет Текст
0
11
OttomanExpert
1 год назад

Размышления про "Было - стало"⁠⁠

Некое сообщение на пикабу: "Авито совсем обнаглело! Собирают биометрию! Блокируют профили и требуют лицом на камеру светить!"

Пикабушники: "Авито отстой, где на них управа, нельзя эти данные собирать!"

Некое сообщение на пикабу: "А давайте свои фото и фото семьи в общий доступ выкладывать!"

Пикабушники: "Классная идея!"

Да с учетом всех сливов, что по сети гуляет с этими фото можно много чего натворить

Данные паспорта можно у некоторых найти, потом сделать в фотошопе скан "реального", например

Если бы я нейросетями занимался - натравил бы на все эти "было-стало" сетку обучаться как люди с возрастом меняются

Много вариантов

[моё] Безопасность IT Персональные данные Хакеры Утечка данных Информационная безопасность Сбор данных
7
SaimorL
SaimorL
1 год назад

Оптимизируйте свой интернет в 2024 году: Выбор лучшего DNS-сервера для России⁠⁠

Задумывались ли вы, что влияет на скорость и безопасность вашего интернета? Один из ключевых, но часто незамечаемых факторов - это DNS-сервер. DNS - это система, которая переводит понятные нам названия сайтов (например, google.com) в IP-адреса, необходимые компьютерам для связи. Правильный выбор DNS-сервера может существенно повлиять на скорость загрузки страниц, уровень защиты от киберугроз и даже доступ к определенным ресурсам.

В России 2024 года существует множество DNS-серверов, каждый со своими преимуществами и недостатками. Давайте разберемся, как выбрать оптимальный вариант для ваших потребностей.

Почему DNS-сервер так важен для российских пользователей?

Выбор DNS-сервера напрямую влияет на ваш интернет-опыт:

  • Скорость: Быстрый DNS-сервер обеспечит более быструю загрузку веб-страниц и повысит общую производительность сети.

  • Безопасность: Надежный DNS-сервер защитит от фишинга, вредоносных сайтов и DDoS-атак.

  • Доступность: Некоторые DNS-серверы позволяют обходить блокировки и ограничения, расширяя доступ к информации.

  • Конфиденциальность: Правильный выбор DNS-сервера может повысить уровень вашей анонимности в сети.

Проблемы стандартных DNS-серверов в России

DNS-серверы, предоставляемые большинством российских провайдеров, часто имеют недостатки:

  • Низкая скорость: Ограниченные ресурсы и отсутствие оптимизации могут замедлять работу интернета.

  • Уязвимость к атакам: Стандартные DNS-серверы могут быть подвержены DNS-спуфингу и DDoS-атакам.

  • Ограничения доступа: Провайдеры обязаны соблюдать законодательство о блокировках, что может ограничивать доступ к некоторым ресурсам.

  • Проблемы с конфиденциальностью: Данные о ваших запросах могут собираться и использоваться провайдером.

Сравнение популярных DNS-серверов для России

Рассмотрим несколько популярных вариантов:

1. Google Public DNS (8.8.8.8, 8.8.4.4)

  • Плюсы: Высокая скорость, надежность, глобальная инфраструктура, поддержка DoH и DoT.

  • Минусы: Возможные проблемы с конфиденциальностью, блокировка некоторых российских ресурсов due to sanctions.

2. Yandex.DNS (77.88.8.8, 77.88.8.1)

  • Плюсы: Оптимизация для России, высокая скорость, различные режимы работы (базовый, безопасный, семейный).

  • Минусы: Ограничения доступа согласно российскому законодательству, вопросы к конфиденциальности.

3. Cloudflare DNS (1.1.1.1, 1.0.0.1)

  • Плюсы: Высокая скорость, конфиденциальность, поддержка DoH и DoT, блокировка вредоносных сайтов.

  • Минусы: Возможные конфликты с российскими блокировками, блокировка некоторых легальных в России ресурсов.

4. Quad9 (9.9.9.9, 149.112.112.112)

  • Плюсы: Усиленная защита от вредоносных сайтов, конфиденциальность, поддержка DoH и DoT.

  • Минусы: Возможная нестабильность в России, блокировка некоторых легальных в России ресурсов.

Как изменить DNS-сервер на вашем устройстве?

Процесс изменения DNS-сервера прост и описан в инструкции для вашей операционной системы (Windows, macOS, Android, iOS) в оригинальной статье.

Дополнительные советы по оптимизации DNS для России

  • Используйте DoH или DoT: Шифрование DNS-запросов повышает безопасность и конфиденциальность.

  • Комбинируйте DNS-серверы: Используйте основной и резервный серверы для повышения надежности.

  • Обновляйте списки блокировок: Если ваш DNS-сервер блокирует вредоносные сайты, следите за обновлением списков.

  • Мониторьте производительность: Используйте специальные инструменты для проверки скорости DNS.

Вывод

Выбор лучшего DNS-сервера для России в 2024 году - это баланс между скоростью, безопасностью, доступностью и конфиденциальностью. Экспериментируйте с разными вариантами, чтобы найти оптимальное решение для своих нужд.

Также подпишитесь на мой телеграм канал, где я регулярно выкладываю полезные сервисы и приложения для жизни.

Показать полностью
[моё] Информационная безопасность Хакеры Сайт DNS Интернет Браузер Безопасность Скорость интернета Конфиденциальность Текст Telegram (ссылка)
4
IB.bezB
IB.bezB
1 год назад

Обзор-минутка на межсетевой экран Numa edge 200⁠⁠

Официальный сайт

Подробнее ознакомиться с моделью можно здесь

Также в скором времени ждите более подробные ролики с интерфейсами оборудования

Показать полностью
[моё] IT Информационная безопасность Сетевое оборудование Вертикальное видео Хакеры Видео
3
IB.bezB
IB.bezB
1 год назад

Давно ли Вы проводили аудит ИБ в вашей компании?⁠⁠

Официальный сайт

Провести аудит ИБ

Чек-лист аудит ИБ

Показать полностью
[моё] Информационная безопасность IT Аудит Хакеры Сетевое оборудование Видео Вертикальное видео
3
4
karmachannel
karmachannel
1 год назад
Пикабу головного мозга

Простодушное время / незатейливый хакинг⁠⁠

Простодушное время / незатейливый хакинг 15 лет назад, Кармадрочерство, Без рейтинга, Плюсы, Ачивка, Пикабу, Посты на Пикабу, Волна постов, Миссия, 2009, Истории из жизни, Охранник, Quake III Arena, Bios, Пентиум, Умный, Пароль, Картинка с текстом, Хакеры, Извинение

Товарищ мой, в бытность студентом старших курсов работал ночным охранником в салоне красоты. "Спал за деньги", как он сам это называл. Салон достаточно модный был по тем временам, и на ресепшене стоял новенький пенек. Естественно, товарищу по ночам заняться особо нечем: поспать, книжку почитать – и все, это быстро надоедает. И решил мой друг поиграть на пеньке. Но, установленная "Quake3" была довольно быстро обнаружена, и парень схлопотал выговор от начальства: "Мы там пароль поставили, так что не поиграешь теперь".

На следующий день ярлык "Q3" снова красовался на рабочем столе. Опять последовал выговор, удаление "Q3" и смена пароля. Через неделю "администратор" компа не выдержал и выпытал у товарища, как же тот узнавал пароль. Друг, по доброте душевной, открыл ему новость, что есть такая вещь, как WinPE, которая на тот момент только-только появилась. Администратор подумал немного и заявил, что в этот раз он поставил пароль на БИОС, и теперь мой друг точно ничего не сможет.

На утро пароля на БИОСе уже не было, зато на рабочем столе лежали ярлыки "Q3", "Героев 3" и кучи всего... Когда друг в очередной раз отрыл глаза "администратору", что на компьютерах еще и БИОС сбросить можно, начальство решило, что им такой умный охранник не нужен.

Простодушное время / незатейливый хакинг 15 лет назад, Кармадрочерство, Без рейтинга, Плюсы, Ачивка, Пикабу, Посты на Пикабу, Волна постов, Миссия, 2009, Истории из жизни, Охранник, Quake III Arena, Bios, Пентиум, Умный, Пароль, Картинка с текстом, Хакеры, Извинение
Показать полностью 1
15 лет назад Кармадрочерство Без рейтинга Плюсы Ачивка Пикабу Посты на Пикабу Волна постов Миссия 2009 Истории из жизни Охранник Quake III Arena Bios Пентиум Умный Пароль Картинка с текстом Хакеры Извинение
4
1166
Xitralav
Xitralav
1 год назад

Открытие дня!⁠⁠

Добрались до дня, когда при установке программ устанавливается только программа, и ничего больше)

Открытие дня! Яндекс Бар, Хакеры, Амиго, Программа, Время, Прогресс, Повтор, Зашакалено
Яндекс Бар Хакеры Амиго Программа Время Прогресс Повтор Зашакалено
43
1
SaimorL
SaimorL
1 год назад

Доступ к "скрытым" данным на GitHub: уязвимость Cross Fork Object Reference (CFOR)⁠⁠

Доступ к "скрытым" данным на GitHub: уязвимость Cross Fork Object Reference (CFOR) Сайт, Информационная безопасность, Хакеры, Github, Open Source, Браузер

GitHub - популярная платформа для хранения и управления кодом, но мало кто задумывается о том, как именно она хранит данные и какие последствия это имеет для безопасности. В этой статье мы рассмотрим уязвимость CFOR (Cross Fork Object Reference), которая позволяет получить доступ к данным, которые, казалось бы, должны быть удалены или скрыты.

CFOR - это возможность доступа к данным из одного форка репозитория через другой, даже если исходный форк был удален или является приватным. Аналогично уязвимости Insecure Direct Object Reference (IDOR), злоумышленник может использовать хэши коммитов для прямого доступа к информации.

Три сценария, демонстрирующие уязвимость CFOR:

  1. Данные из удаленных форков: Даже после удаления форка, данные коммитов, сделанных в нем, остаются доступными через исходный репозиторий, если знать хэш коммита.

  2. Данные из удаленных репозиториев: Если репозиторий был удален, но существуют его форки, данные, закоммиченные после создания форка, все равно доступны через этот форк.

  3. Данные из приватных репозиториев: При публикации ранее приватного репозитория, данные, закоммиченные до момента публикации, могут остаться доступными через публичную версию, несмотря на существование приватного форка.

Как это возможно?

GitHub хранит данные в сети репозиториев. Удаление репозитория или форка не приводит к физическому удалению данных, а лишь к удалению ссылок на них в интерфейсе. Зная хэш коммита, можно получить доступ к этим данным напрямую.

Как найти хэши коммитов?

Хэши коммитов можно найти:

  • Брутфорсом: GitHub использует короткие SHA-1 хэши, что упрощает перебор.

  • Через API событий: GitHub предоставляет публичный API событий, который может содержать хэши коммитов, даже для удаленных репозиториев.

  • В архивах событий: Существуют сторонние сервисы, архивирующие события GitHub.

Последствия:

  • Данные, закоммиченные в публичный репозиторий, могут остаться доступными навсегда.

  • Единственный надежный способ защиты от утечки ключей - это их ротация.

  • Архитектура GitHub сложна для понимания, что делает пользователей уязвимыми.

Важно помнить:

  • Проблема CFOR актуальна не только для GitHub, но и для других систем контроля версий.

  • Необходимо тщательно проверять код перед коммитом в публичные репозитории.

  • Ротация ключей - критически важна для безопасности.

В заключение, уязвимость CFOR демонстрирует, что данные на GitHub могут быть доступны даже после их "удаления". Важно понимать принципы работы системы и принимать меры для защиты конфиденциальной информации.

Подпишись на мой телеграм-канал, там вы найдете полезные сервисы и приложения, которые упростят вам жизнь.

Показать полностью
[моё] Сайт Информационная безопасность Хакеры Github Open Source Браузер
4
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии