Pull to refresh
5
0

админ, кодер-любитель

Send message

Client-side RCE в Telegram Desktop. Разбор с POC

Reading time3 min
Views11K

Недавно некоторые СМИ писали о "новой уязвимости" в приложении Telegram Desktop для Windows, которая позволяет злоумышленнику исполнять произвольный код при открытии чата с ним, если у вас включена автозагрузка файлов (она включена по умолчанию).

Разбор уязвимости, реальный proof of concept и пару слов о том, как защититься, ждут вас под катом.

Читать далее
Total votes 27: ↑29.5 and ↓-2.5+32
Comments43

Мошеннические схемы, так ли их много?

Level of difficultyEasy
Reading time5 min
Views4.8K

Вас также раздражает, когда в СМИ или в Telegram-каналах появляются новости о “новых” мошеннических схемах? Я не в восторге от таких новостей, потому что они редко содержат что-то действительно новое. Обычно в них говорится о том, что мошенники начали использовать другой способ маскировки, например, представляться не МВД, а ФСБ. И на этом все.

Такие новости появляются уже пару лет, с тех пор как тема телефонного мошенничества стала действительно важной для СМИ. Неужели журналисты думают, что после этой новости люди перестанут верить звонящему из "ФСБ", а если бы не эта новость, они бы поверили? Нет, СМИ лишь стремятся к "хайпу", и зачастую не могут отличить схему от скрипта. Так в чем же ключевая разница? Давайте разберемся.

Читать далее
Total votes 28: ↑30 and ↓-2+32
Comments17

ОбАСУчиваем дачу. Начало

Reading time6 min
Views8.2K

«В автоматизацию идут самые большие лентяи – они хотят сделать так, чтобы лежать на диване, а без них само бы всё работало»
Преподаватель кафедры АПП Волгоградского Политеха.

Добрый день, уважаемые хабровчане!

Хочу предложить вашему вниманию историю моего скромного «хобби-проекта».

Как известно, бывают умные вещи и умные дома, а мне захотелось сделать «умную дачу»! Ну, такую, чтобы сама себя поливала в периоды долгого отсутствия хозяев, а в холодное время включала отопление к их приезду. Причём, сделать всё это «на минималках» и в смысле затрат финансовых, и в смысле затрат умственной и физической энергии. И чтобы было просто «прикольно». По специальности я инженер АСУ ТП, вот и захотелось создать некоторую вариацию такой системы на своём дачном участке. Идея эта зрела во мне долго, но должны были сложиться как объективные так и субъективные обстоятельства.

Итак, предыстория. В нашей семье холодильник давно победил телевизор, а потому с холодильника всё и началось. Лет, кажется, семь или восемь назад мы отправились летом на море. И пока благополучно там отдыхали, в доме произошло отключение электричества, из-за броска напряжения выбило автомат на входе в квартиру. Холодильник, естественно, разморозился, и тёща, навещавшая наше жильё, обнаружила это безобразие лишь несколько дней спустя.

Поскольку уезжаем мы летом часто, то возникла мысль, что нужно как-то обезопасить себя от повторения подобных казусов. Оказалось, существуют «умные розетки», с которыми можно обмениваться информацией и управлять через СМС. Китайцам я доверял не очень, а потому купил «умную розетку» отечественного производства. Продавалась она в магазине, торгующем средствами охраны, и стоила космические не то пять не то шесть тысяч рублей. Но чего не сделаешь ради холодильника?

Читать далее
Total votes 11: ↑11.5 and ↓-0.5+12
Comments43

Плавный вход в FPV. Или сборка первого учебного комплекта

Level of difficultyEasy
Reading time6 min
Views7K

Лирическое отступление.

Внезапно мне очень захотелось летать! Просто до дрожи в ногах! Почему? По тому что одна из ног была не пригодна даже для хождения по квартире в виду последствий любви к спорту. И холодным осенним вечером я понял что до безумия хочу одеть FPV шлем и хотя бы полетать по квартире… Почувствовать свободу перемещения! Если описывать ощущения от полёта в FPV то это похоже на параллельную реальность. Я летал несколько лет назад, и смотрел во вторые очки когда летал проф пилот… Это незабываемые ощущения. И вот я не могу ходить временно но могу собрать дрон летающий или ездящий… И управлять им от первого лица, компенсируя физический недостаток! А главное я совсем немного инженер-электронщик, чутка программист и собрал до травмы пару железок так сказать:)

Когда то давно лет 6ть назад я занимался сборкой квадрокоптера на 350той вроде раме. Его останки до сих пор покоятся у меня на полках стеллажей. Всё как обычно в юношеских начинаниях уперлось в деньги:( вернее в их отсутствие. Я собрал квадрик на Ardupilot выглядело это как то так.

Читать далее
Total votes 15: ↑15.5 and ↓-0.5+16
Comments23

Вышел бюджетный игровой процессор Ryzen 7 5700X3D с 96 МБ кэша под сокет AM4

Level of difficultyEasy
Reading time3 min
Views19K

Запуск новых Ryzen 8000-й серии, чья встройка, по словам AMD, выдает в Cyberpunk 2077 более 60 fps затмил собой релиз другого не менее интересного процессора. Им оказался новый Ryzen 7 5700X3D, который является облегченной и чуть более доступной версией знаменитого Ryzen 7 5800X3D, именуемого многими лучшим игровым процессором. Посмотрим, как новинка ведет себя в практическом использовании, чем она отличается от оригинала и достойна ли покупки в принципе при наличии не менее производительных альтернатив.

Читать далее
Total votes 5: ↑5.5 and ↓-0.5+6
Comments11

Когда выйдет и каким будет Xiaomi Band 9. Что можно купить вместо него

Level of difficultyEasy
Reading time4 min
Views15K

Если вы помните выход первого Mi Band, вы не забудете того восхищения долгим временем автономной работы, большим для той поры количеством функций, довольно неплохим дизайном и низкой ценой. Тогда я пользовался FitBit, но мимо фитнес-браслета Xiaomi пройти не мог. И вот теперь мы ждем выхода уже девятого поколения, которое будет похоже на первое, как iPhone 15 Pro Max на Nokia 3310. Сам трекер еще не вышел, но у нас есть большое количество утечек и инсайдов о том, каким он будет. Об этом и поговорим.

Читать далее
Total votes 9: ↑5 and ↓4+1
Comments20

Раздача файлов на смартфоны без интернета. Опенсорсные альтернативы AirDrop

Level of difficultyMedium
Reading time7 min
Views11K


Формулировка задачи. У нас есть настольный компьютер и мобильные устройства под Android. Задача простая — как быстро перебросить файлы с компьютера на телефоны и планшеты. Например, скачанные подкасты и HD-фильмы 1080p, файлы apk для установки, рабочие файлы с персоналки, бэкапы. Хранилище телефона можно использовать как резервный внешний диск или как «беспроводную» флешку, которая работает по Wi-Fi.

Конечно, можно это сделать через веб-сервисы Wormhole/PairDrop/FilePizza, через телеграм/вайбер или инструменты синхронизации ПК и смартфона, такие как syncthing. Да, это удобно и привычно. Но процесс можно 1) ускорить; 2) избавиться от подключения к интернету. То есть файлы будут передаваться напрямую между устройствами, как Apple AirDrop, только лучше.
Читать дальше →
Total votes 57: ↑57 and ↓0+57
Comments64

«Битва Роботов»: ошибки «невыжившего»

Level of difficultyMedium
Reading time4 min
Views2.2K

Привет всем любителям робототехники! Меня зовут Настя, я — руководитель Студенческого конструкторского бюро НИТУ МИСИС и капитан команды BlackOut, которая в 2023 году участвовала в первой «Битве роботов» и… получила бесценный опыт) Многие знают про когнитивное искажение «ошибка выжившего», когда делают неверные выводы из историй победителей. Я расскажу про ошибки «невыжившего» и поделюсь советами для будущих участников чемпионатов по робототехнике.

Читать далее
Total votes 22: ↑21 and ↓1+20
Comments15

Жизнь на колёсах. Велосипед как способ проветрить голову

Reading time11 min
Views22K

Привет! Меня зовут Артём, я старший программист в SM Lab. А ещё я люблю велосипеды. Так как работа программистов чаще всего так или иначе сидячая (ну, кроме тех ребят, кто осилил освоить стол для стоячей работы и прочие плюшки), то нам приходится придумывать, как бы добавить в жизнь активности и движения. Полезно и для здоровья в целом, и для мозга. Мой выбор — велосипеды.

В этом посте я поделюсь своим опытом веложизни и расскажу, на что обратить внимание, если вы хотите сами собрать себе крутого двухколёсного коня из отдельных деталей. А ещё будет много (много) фоток.

Иногда достаточно маленького события, способного изменить жизнь навсегда. 

...

Читать далее
Total votes 51: ↑45 and ↓6+39
Comments60

Как я «малину» собирал. История создания KVM на базе Raspberry Pi

Level of difficultyEasy
Reading time4 min
Views7.3K

Рассказываю, что такое KVM Over IP, как можно создать решение своими руками и выгодно ли это сегодня. Спойлер: в 2024 году смысла заморачиваться мало. И да, я понял это только в процессе. Но давайте обо всем по порядку... 

Читать о моем фиаско
Total votes 8: ↑5 and ↓3+2
Comments26

Что внутри компактного неттопа GoLite 11? Разборка тихого мини-компьютера для офисных задач

Level of difficultyEasy
Reading time4 min
Views2.4K
Маленькие компьютеры тоже бывают полезными — обзор на простой и доступный неттоп GoLite 11 от бренда Netsung. Этот недорогой мини-ПК для офисных задач позволяет без тормозов работать с Windows 11 Pro, создавать и редактировать документы и таблицы. Словом, эта «коробочка» — полноценный офисный компьютер.


Читать дальше →
Rating0
Comments8

Основы литья под давлением: проектирование литых деталей

Level of difficultyEasy
Reading time7 min
Views6.1K

Дисклеймер: это достаточно вольный перевод статьи с protolabs.com, в который мы добавили немного отсебятины. Но не просто так, а для лучшего понимания, потому что соотношение терминов «там» и «здесь» — отдельный адский котелок. Заметите что-то не то (или у вас так не говорят), без стеснения отпишитесь в комментариях, исправим вместе.

Таблица тоже будет
Total votes 22: ↑22 and ↓0+22
Comments6

Спасаем Google Shared Drives от санкций (дополнение спустя два года)

Level of difficultyEasy
Reading time3 min
Views7.3K

Ровно два года назад, 16 марта 2022 года, ваш покорный слуга рассказал про нехитрые телодвижения, которые с помощью rclone позволяют сохранить локально ваши корпоративные Google shared drives (не путать с личным Google Drive).

Ок, данные были сохранены и можно выдохнуть. Но что делать, если вам хочется продолжить использование этого продукта, аналогов которому по функциональности и экосистеме нет? И при этом хочется еще спокойно спать по ночам? В том числе и после новых санкций:

Читать далее
Total votes 13: ↑11 and ↓2+9
Comments2

10 sim-карт на одного «корпоративного» гражданина России. Негласный запрет уже вводят на Госуслугах?

Level of difficultyEasy
Reading time2 min
Views13K

Информация из рассылки одного мобильного оператора связи:

«Подтверждение номеров пользователей может быть ограничено: на одни персональные данные подтверждение не более 10 номеров у всех операторов связи (с учетом ранее подтвержденных). Ограничение будет установлено на стороне Госуслуг».

Разбираемся, что это значит для пользователей сотовой связи в России.

Читать далее
Total votes 21: ↑19 and ↓2+17
Comments29

Что такое Data diode и зачем он нужен?

Reading time8 min
Views3.9K

Представьте, что у вас есть две сети, которые необходимо защитить от несанкционированного доступа, DDoS-атак и утечек информации, но в то же время нужно передавать данные между ними. Здесь и приходит на помощь Data diode.

Data diode (диод данных), или однонаправленный шлюз, — это устройство, которое передает поток данных только в одном направлении. Отправить информацию обратно невозможно на физическом уровне.

Под катом рассказываем о том, как он устроен и в чем преимущества решения относительно других технологий защиты информации.
Читать дальше →
Total votes 34: ↑31 and ↓3+28
Comments23

Обзор Vontar YG433 (YG430): Full HD-проектор в ультрабюджетном сегменте

Reading time7 min
Views2.1K

Проектор Vontar YG433 это настоящая находка в ценовой категории около $100. Причем за столь скромную стоимость вы получаете не просто игрушку, а полноценный проектор с реальным разрешением Full HD, который обеспечивает адекватную детализацию для больших диагоналей. А еще этот проектор работает на ос Android, что позволяет установить любимые онлайн кинотеатры и смотреть фильмы в высоком качестве из интернета, без предварительной загрузки на съемный накопитель. Конечно же через HDMI или AV вход можно подключать сторонние устройства, например игровую приставку или видеокамеру. А в настройках есть инструменты для коррекции трапецеидальных искажений: 15 градусов по вертикали при помощи аппаратной «крутилки» + 4D keystone в системе (50 градусов). Тем не менее, проектор очень дешевый, а значит имеет массу недостатков. Насколько они критичны именно для вас, поймете после прочтения обзора. Но на мой взгляд это Vontar YG433 является неплохим решением для входа в мир проекторов и точно не разочарует вас, если четко понимать его возможности.

Читать далее
Total votes 6: ↑4 and ↓2+2
Comments9

Рога переходного периода (из ниоткуда в никуда)

Reading time26 min
Views18K

Последние 30 лет стали для постсоветских троллейбусных хозяйств временем во многом парадоксальным. На фоне конфликтов и кризисов новорождённых стран они зачастую развивались, с приходом же стабильности нового века начали исчезать. А затем из «троллейбусной столицы мира» раздалась и вовсе сенсационная новость – троллейбус-то, оказывается, устарел! Так ли это на самом деле?

Читать далее
Total votes 174: ↑162 and ↓12+150
Comments119

fido2-token как инструмент администрирования FIDO2 токенов

Level of difficultyEasy
Reading time4 min
Views716

Всем привет! Хочу рассказать о практическом применении такой утилиты как fido2-token. Утилита создана для поиска и управления токенами работающими со стандартом FIDO2. В русскоязычном сегменте не нашел публикаций на эту тему, поэтому опишу свой опыт её использования. Не буду описывать о самом стандарте, а сразу перейду к практическому применению.

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments2

Обзор Kaspersky Secure Mail Gateway 2.0

Level of difficultyMedium
Reading time8 min
Views5K

В данной статье мы рассмотрим основные возможности шлюза безопасности электронной почты Kaspersky Secure Mail Gateway (в дальнейшем — KSMG): какие компоненты присутствуют в системе и как они защищают почтовый трафик, базовую конфигурацию почтовой системы с KSMG. Посмотрим на основные настройки, веб-интерфейс в целом и проведем тесты.

Читать далее
Total votes 4: ↑2 and ↓20
Comments13

КОМПАС-3D и работа с файлами других САПР. Часть 2

Level of difficultyEasy
Reading time6 min
Views4K

В предыдущей части мы рассказали, как с помощью КОМПАС-3D открыть файлы из других CAD-систем и создать конструкторскую документацию на их основе.

В этой статье объясняем, как в КОМПАС-3D работать с файлами открытых и проприетарных форматов. Описанная методика работы подойдет для любых систем: SolidWorks, CATIA, Inventor, Creo, NX, Solid Edge. Разберем сценарий на примере форматов *.SLDPRT,*.SLDASM (SolidWorks).

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments16
1
23 ...

Information

Rating
4,358-th
Location
Москва и Московская обл., Россия
Registered
Activity