Telegram Web
Неведение — блаженство 😏

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁49💯3
Билл Гейтс опубликовал код первого продукта Microsoft

В честь 50-летия Microsoft Билл Гейтс опубликовал исходные тексты интерпретатора Altair BASIC. Altair BASIC был выпущен для микрокомпьютеров MITS Altair 8800 и стал первым продуктом компании Microsoft. Интерпретатор занимает менее 4 КБ и может работать на системах с 4 КБ ОЗУ.

У Билла Гейтса и Пола Аллена не было возможности купить компьютер Altair 8800, поэтому при разработке и тестировании они использовали самодельный эмулятор процессора Intel 8080, запускаемый на системе PDP-10, к которой у них был доступ. Код предложен для загрузки в виде PDF-файла (100 МБ) со сканом бумажных распечаток ассемблерного кода.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣54👍19🌚52🤔1
Выпуск Wine 10.5

Опубликован экспериментальный выпуск открытой реализации Win32 API - Wine 10.5. С момента выпуска 10.4 было закрыто 22 отчёта об ошибках и внесено 260 изменений.

Наиболее важные изменения:
— В WineD3D реализована поддержка ускорения декодирования видео в формате H.264 при помощи графического API Vulkan.
— В драйвере для Bluetooth добавлена возможность сопряжения устройств.
— Движок Wine Mono обновлён до выпуска 10.0.0. Wine Mono представляет собой дистрибутив Framework Mono, предназначенный для использования в Wine вместо проприетарного компонента .NET Framework.
— На системах ARM64 обеспечена возможность использования более крупных страниц памяти.
— На платформе macOS реализована поддержка замены содержимого регистра %GS во время обработки системных вызовов для исключения утечки сохранённых в нём данных.
— Закрыты отчёты об ошибках, связанные с работой приложений: Microsoft Edge, PS Core, TipTap.
— Закрыты отчёты об ошибках, связанные с работой игр: Shrift 2 Translation, Pantheon, Brothers - A Tale of Two Sons, Rally Trophy, Queen of Heart 99 SE.


Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍296😁3
Скучный рабочий стол? Установите приложение «Картинка дня» на Ubuntu

Picture of the Day — приложение на Rust с графическим интерфейсом GTK4/libadwaita.

Что умеет?
Источники вдохновения: автоматически загружает крутые картинки из 4 популярных онлайн-коллекций.
Знания в один клик: рассказывает историю изображения — от автора до места съёмки.
Персонализация: установите понравившуюся картинку как обои — даже если меняете их каждый день.

Источников картинок:
Астрономическая картинка дня НАСА
— Картинка дня Bing (плюс предыдущие 7 дней)
Картинка дня из Викимедиа
— Саймон Столенхаг (шведский художник-фантаст)

📌 https://github.com/swsnr/picture-of-the-day

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣237👍5😁2
Please open Telegram to view this post
VIEW IN TELEGRAM
😁568🌚3
Вышел Debian APT 3.0: Цветной интерфейс и новый решатель пакетов

Стабильная версия APT 3.0 официально выпущена. Обновление приурочено к предстоящим релизам Ubuntu 25.04 и Debian 13.0.

Что нового?
🌈 Цветной TUI: колонки, подсветка, удобная навигация.
🧩 Умный решатель пакетов: быстрее разрешает зависимости и находит оптимальные версии.
👍 Версия посвящена Стиву Лангасеку — легенде Debian и Ubuntu.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🤣1
🎹 Глубокое Погружение в Двойную Жизнь Хакера (CVE, OpSec-Фейлы и ChatGPT-Исповедь)

Исследователи из Outpost24 представили детальный портрет киберпреступника EncryptHub (он же SkorikARI, LARVA-208, Water Gamayun), который умудряется одновременно взламывать сотни целей и получать благодарности от Microsoft за найденные уязвимости. Картина рисуется противоречивая: технически подкованный одиночка с непростой биографией, балансирующий между криминалом и попытками легального ресерча, но при этом совершающий детские ошибки в операционной безопасности (OpSec).

На "темной стороне" EncryptHub отметился активностью примерно с первой половины 2024 года. Его арсенал включает собственный стилер Fickle Stealer (написан на Rust, распространялся через фейковый сайт WinRAR и репозиторий encrypthub на GitHub), EncryptRAT, а также ранее неизвестные бэкдоры SilentPrism и DarkWisp. Ему также приписывают эксплуатацию 0-day уязвимости в Microsoft Management Console (CVE-2025-26633, MSC EvilTwin) для доставки своих пейлоадов. Масштабы его деятельности впечатляют: по оценкам PRODAFT, за последние 9 месяцев он скомпрометировал более 618 целей, преимущественно из корпоративного сектора.

Параллельно с этой криминальной деятельностью, EncryptHub (под псевдонимом SkorikARI) занимался поиском уязвимостей и репортингом в MSRC. За это он получил официальное признание от Microsoft за обнаружение двух багов, исправленных в одном из недавних Patch Tuesday: CVE-2025-24061 (CVSS 7.8) - обход защитной функции Mark-of-the-Web (MotW), и CVE-2025-24071 (CVSS 6.5) - спуфинг в Проводнике Windows. Это создает картину человека, пытающегося усидеть на двух стульях.

Ключом к его деанонимизации и пониманию всей картины стали катастрофические провалы в OpSec. Самой грубой ошибкой было массовое переиспользование паролей: десятки аккаунтов, включая критически важные (C2-сервера, доменные регистраторы, хостинг, SSL-провайдеры, криптобиржи), использовали практически идентичные, к тому же слабые пароли. Ситуацию усугубляло почти полное отсутствие 2FA; единственное исключение – личный Gmail, но бэкап-коды двухфакторной аутентификации хранились в незашифрованном .txt файле и утекли во время самозаражения его же стилером. Он также смешивал все контексты, используя одни и те же учетные данные и личные email-адреса как для легальной работы, так и для криминальной деятельности, логинясь в личные аккаунты с той же машины, где разрабатывал малварь.

Небезопасность его инфраструктуры была вопиющей. Его C2-сервера работали с включенным листингом директорий, что позволило обнаружить конфигурационные файлы с токенами Telegram-ботов. Один из C2 был развернут с дефолтной установкой XAMPP, раскрывавшей реальный IP за Cloudflare. Он переиспользовал одинаковые алиасы в TLS-сертификатах для разных C2, упрощая их трекинг. Даже его Telegram-бот для уведомлений был настроен небезопасно, имея админские права и возможность генерации инвайт-линков, чем и воспользовались исследователи для мониторинга его групп. Вершиной неосторожности стало тестирование своего стилера на собственной машине, что привело к утечке его же сохраненных сессий, паролей и тех самых бэкап-кодов 2FA.

Отдельного внимания заслуживает его использование ChatGPT. ИИ был его главным помощником практически во всем: от написания и отладки кода малвари, настройки C2, фишинга, .onion сервисов до изучения новых технологий и перевода переписки. Самое поразительное – он использовал ChatGPT как своеобразного "цифрового психотерапевта" и сообщника, обсуждая свои мотивы, дилемму "black hat vs white hat", обиды на ИБ-компании и даже фактически исповедуясь в своих действиях, перечисляя и найденные CVE, и детали атак. Он даже разработал с ChatGPT план своей "легализации" через агрессивный публичный пиар.

Главный OpSec-провал: тестировать свой стилер на себе, на боевой системе ⚰️

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23👍108🤔5
Вышел Zorin OS 17.3, очередной релиз популярного user-friendly дистрибутива на базе Ubuntu 22.04 LTS. Ядро 6.8, GNOME 43 – компоненты не самые свежие, но для кого-то это плюс (например, старые карты Nvidia).

Основное и самое обсуждаемое изменение – дефолтный браузер теперь Brave, а не Firefox. Разработчики Zorin ссылаются на недавние изменения в политике приватности Mozilla и запросы комьюнити. По их словам, искали FOSS, популярный, приватный браузер. Chrome/Edge отпали из-за приватности, Opera/Vivaldi – из-за проприетарных компонентов, а нишевые форки (LibreWolf, Waterfox) посчитали недостаточно надежными в плане поддержки и скорости патчей безопасности.

Важный момент: Понимая неоднозначность репутации Brave (особенно из-за крипто-фич), команда Zorin кастомизировала поставляемую версию. По умолчанию отключены и скрыты: Brave Rewards, Wallet, Leo AI, спонсорские фоны и Brave News. Это частично снимает основные претензии к Brave. Естественно, никто не мешает поставить любой другой браузер.

Из других фич релиза:
* Улучшенная интеграция с WINE (Windows App Support): при попытке скачать .exe/.msi система предлагает нативную Linux-версию (если есть) или установку WINE.
* Обновленный Zorin Connect (форк KDE Connect) для связи с Android-устройствами.
* Мелкие доработки интерфейса и Zorin Appearance для переключения раскладок (а-ля Win7/10/11).

Zorin OS Lite (на Xfce 4.18) тоже обновился, но разработчики подтвердили, что Lite-редакция будет прекращена с выходом Zorin OS 18, и обновления до Xfce 4.20, видимо, не получит.

Переход на Brave – это как поменять один стул на другой... 😉

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣19👍122🎉1🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
50😁16
Шпаргалка по Vim

📚@IT_obrazovach
👍40🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁885🤔5💯5
NVIDIA опубликовала движок PhysX 5.6.0 и открыла код Flow GPU

NVIDIA опубликовала релиз движка симуляции физических процессов PhysX 5.6 и связанного с ним инструментария PhysX SDK. Одновременно доступна новая версия библиотеки моделирования жидкостей Flow 2.2.0. Код проекта распространяется под лицензией BSD-3 и поддерживает платформы Linux, macOS, iOS, Windows и Android.

Несмотря на то, что PhysX SDK с 2018 года публикуется с исходным кодом под лицензией BSD, до сих пор код публиковался с одним значительным исключением - в состав не входил код ядра симуляции (GPU simulation kernel). В обновлении SDK PhysX 5.6 компания NVIDIA открыла под лицензий BSD весь подобный код и включила его в состав SDK.

PhysX является одним из самых популярных физических движков, который задействован для обработки физических взаимодействий в почти тысячи играх и входит в состав многих игровых движков, включая Unreal Engine, Unity3D, AnvilNext, Stingray, Dunia 2 и REDengine.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23🤔5🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁67💯8🌚53👍3
2025/07/12 09:21:59
Back to Top
HTML Embed Code: