🏪 Цікаві місця, знайдені на супутникових знімках та Google картахХранитель перехрестяМісцевий житель майже кожного разу потрапляв в об'єктив гугл-автомобіля біля того самого перехрестя протягом 14 років. Причому робив він це несвідомо. Якщо прогортати архівні знімки, можна прослідкувати історію його життя: у 2009 сидів з товаришем, у 2014 вже сам, у 2017 обжився лавкою і вже на телефоні, у 2018 купив гриль-барбекю, у 2019 гриля вже немає.Загадковий об'єкт неподалік ЛьвоваЗафіксований на знімках 70-х років 20-го століття. Хтось пише, що це майданчик, де збиралися зустрічати НЛО; хтось, що це мішень-калібратор для калібрування аерофоторозвідки та супутникової розвідки; інші, що це поле для бейсболу, де мали тренувати збірну срср, щоб обіграти американців; ще інші, що це землі дослідного інституту.Зірка Давида у Полтавській областіЯкщо переглянути в архіві, вона присутня на супутникових знімках мінімум з 2008 року (це найстаріші деталізовані знімки цієї місцевості). Таких об'єктів в Україні є досить багато, наприклад аналогічна зірка на Кіровоградщині. У медіа пишуть, що колись, ще в радянські часи, це були військові об’єкти.Google-автомобіль зсерединиЯк виглядає Google-автомобіль зсередини. Це було зафіксовано взимку. Видно салон автомобіля та спеціальну апаратуру, яка там розміщена.#картографія
‼️ AI вже не просто допомагає писати код. Він змінює саму роль інженера.Сьогодні компаніям потрібні не просто розробники, які вміють користуватися AI-інструментами.Їм потрібні фахівці, здатні проєктувати, масштабувати та запускати AI-системи в продакшені.Бо сучасний AI — це не окрема фіча і не чат-бот.Це повноцінна система, де поєднуються архітектура, дані, інтеграції, безпека та масштабування.Саме про це поговоримо наAI & System Engineering Meetup від Neoversity.🎤 Спікер:Денис Цьоменко — AI System Engineer, який працює на перетині software engineering, системного дизайну та AI-рішень.📌 На мітапі розберемо:
⏺ Де LLM уже економлять час у системній розробці⏺ Де моделі ламаються об складність⏺ Чому контекст важливіший за модель⏺ Як виглядає робочий воркфлоу інженера з LLM
Це мітап для тих, хто хоче не просто використовувати AI,а будувати продукти, в яких AI є частиною архітектури.🕐 1.5 години практичних інсайтів, реальні кейси та Q&A зі спікером.👉 Реєструйтеся, якщо хочете залишатися затребуваним інженером у новій реальності:https://cutt.ly/3tJ68dJJ
🌎 Ідентифікація авіарейсу за фото. Google, тіні та фрагмент крилаНаглядний GEOINT-кейс, де автор за допомогою пошуку за фото від Google визначив місце зйомки, за тінями від споруд визначив час зйомки, за фрагментом крила визначив авіакомпанію та модель літака, поєднав ці дані та знайшов точну назву рейсу.Пошук за фото від Google одразу надав точні співпадіння, оскільки ця локація досить характерна і її легко розпізнати за ключовими об'єктами. Це неподалік споруди Twin Towers в Лісабоні. Далі, за фірмовим розмалюванням крила, визначив авіакомпанію, якій належить літак — TAP Air Portugal. За характерними елементами на крилі (шаклери) визначив точну модель літака — Airbus A320.За тінями від споруд спочатку визначив приблизні розміри цих тіней. На одному з будинків була розміщена інформаційна табличка; автор за допомогою Google фото знайшов її точні розміри (24 см у висоту). Далі методом накладення він вирахував, що висота споруди дорівнює приблизно 35-ти таким табличкам, або 35 × 24 = 840 см (8,4 метра).За допомогою Google-лінійки, визначив розмір тіні, яку відкидає даний будинок на фото — це 23 метри. За допомогою сонячного калькулятора визначив, в який момент дня тінь дорівнює 23 метри при висоті об'єкта 8,4 метра. Це вечірня пора, приблизно 18:40–18:50. Далі автор перевірив графік авіарейсів і на основі вищевказаних даних визначив точну назву рейсу.#перевірка
🥷🏻 Як ваші динаміки або навушники можуть неочікувано стати мікрофономДинамік зазвичай відтворює звук, але фізично він може працювати і навпаки — як мікрофон. Вони мають однаковий принцип роботи, тільки працюють у різні сторони: звук — магнітне поле — електричний струм — ПК. Навіть якщо до ПК не під'єднаний мікрофон або він вимкнений, але підключені дротові навушники або гарнітура, вони можуть стати прихованим мікрофоном.Той факт, що динаміки можна використовувати у зворотному режимі, а отже як мікрофони, відомий вже давно. У цьому немає нічого критичного, оскільки потрібно фізично мати доступ до ПК та перепідключити динаміки в роз'єм мікрофона. Однак існує вид програмнго забезпечення, яке може це зробити приховано, без фізичного втручання, тільки через софт, перепризначивши відповідні роз'єми.Причому це програмне забезпечення може маскуватися: переналаштування аудіовиходу у мікрофон відбувається лише тоді, коли користувач не використовує навушники. Щоб уникнути виявлення, модуль ядра перевіряє, коли активується аудіовихід (наприклад, користувач відтворює музику), і миттєво переналаштовує роз'єм для мікрофона назад на роз'єм для навушників.Це стосується в першу чергу дротових навушників та гарнітур, оскільки більшість сучасних зовнішніх динаміків для ПК мають внутрішній підсилювач, який працює тільки в одну сторону, тим самим блокуючи зворотний сигнал. Навушники ж не мають підсилювача, по суті це просто динамік на дроті, де той самий елемент може як відтворювати звук, так і генерувати сигнал (як мікрофон). Наглядне демо-відео від лаболаторії з кібербезпеки.#безпека
👥 Доставка важливої інформації вашим близьким — коли вас немає або ви не відповідаєтеLastSignal— автономна програма типу "dead man’s switch", орієнтована на електронну пошту. Ви залишаєте зашифровані повідомлення (паролі, інструкції, заповіт), і якщо перестаєте виходити на зв’язок, вони автоматично відправляються потрібним людям. Проект безкоштовний, відкритим кодом, вимагає самостійного розміщення на власному сервері.Система періодично надсилає вам повідомлення про стан. Якщо ви їх пропускаєте, ви отримуєте нагадування через фіксовані проміжки часу. Останнє нагадування запускає запит до надійного контакту (якщо це налаштовано). Якщо ви все ще не відповісте, повідомлення будуть розіслані на вказані електронні адреси.Криптографія, end-to-end шифрування — сервер ніколи не бачить повідомлень у вигляді звичайного тексту; zero-knowledge архітектура — сервер бачить уже зашифрований текст і не має ключів, щоб його розшифрувати. Доступ до зашифрованих повідомлень — якщо ви забудете парольну фразу, повідомлення стануть назавжди недоступними. Тут немає функції "забув пароль" чи резервних кодів для розшифрування. Пароль — це єдина точка доступу.Ще один альтернативний сервіс, який згадувалася на каналі раніше: https://t.me/cybersecurity_ua/1412#безпека
🥷🏻 Повсякденна "шпаргалка" основних сервісів цифрової гігієни рядового користувачаЗараз мова не про VPN, складні паролі, другий фактор, Authenticator або безпечні поштові скриньки (маст хев маст хевів). А про те, що може пригодитися в будь-який момент. Більшість із цих сервісів вже публікувалися на каналі раніше, але не втратили своєї актуальності до цього часу.TEST Card Generator and validator — якщо ви не довіряєте якійсь системі чи вебсайту, НІКОЛИ не надавайте свої справжні номери банківських карток. Якщо сайт просить прив'язати картку для безкоштовного пробного періоду, а ви в ньому сумніваєтесь, скористайтеся цим генератором і валідатором тестових (несправжніх) карток.Receive SMS Online— якщо вам потрібно швидко отримати SMS-код для реєстрації на сумнівному ресурсі. Актуально лише якщо ви реєструєтеся на сервісі, який є на 100% одноразовим, і втрата доступу до якого вам неважлива, а свої дані, такі як номер телефону, ви не маєте наміру афішувати. Безкоштовний і не потребує реєстрації.Temporary Email Generator — генерує для вас тимчасові поштові скриньки. Підійде, якщо потрібно зареєструватися на ресурсі, якому ви не довіряєте, і не бажаєте використовувати власну електронну пошту, щоб уникнути купи спаму або витоку даних. Його особливість у тому, що він дозволяє генерувати Gmail та Outlook (від Microsoft). Безкоштовний, без реєстрації.Triage — якщо є сумнівний файл, який потрібно відкрити. Це безкоштовна веб-пісочниця для віддаленого аналізу поведінки файлів та програм. Завантажуєте підозрілий файл, обираєте операційну систему віртуальної машини: Windows (10, 11), Linux, Android (9–15), macOS і самостійно віддалено тестуєте, як запускається та поводиться програма на вибраній системі. Доступна з будь-якого пристрою.Browserling — перевірка підозрілих посилань. Відкриває надане вами посилання у віртуальній машині на базі вибраної вами операційної системи та браузера. Сесія триває три хвилини. Все ще один із найбільш оптимізованих і не вимагає реєстрації. На даний момент доступні такі браузери: Chrome, Edge, Firefox, Brave, Tor, Opera, Safari. Операційні системи: Android, Windows, iOS та macOS різних версій.Більше про безпеку шукайте за #безпека@cybersecurity_ua
🔥 ProDefence — єдина в Україні компанія з комплексного кіберзахисту!🔍 Розслідування кібер- та крипто інцидентів із подальшим поверненням крипто-активів. Компанія має офіційний статус AML-офіцерів, що надає можливість розмічати крипутовалюту в блокчейні як викрадену та надалі за допомогою адвокатського тиску повертати її до потерпілої сторони. Розлідування кейсів у напрямах: фіктивні інвестеційні проекти, fake- та honeypot-токени, дрейнери, шкідливе програмне запеспечення, трикутники та шахрайські схеми. Багаторічний досвід у міжнародному розслідуванні інцидентів, співпраця з Interpol, Europol та FBI. Сертифікації: ISO 37003 та ISO 37008.Додаткові напрями компанії:📁 Пошук прослуховуючих пристроїв.📁 Власне адвокатське об’єднання — комплексний юридчний супровід на всіх етапах.📁 OSINT і Recon-розвідка, цифрова форензика та судова експертиза.📁 Red Team (емуляція реалістичних атак із моделюванням дій зловмисників).📁 Корпоратині та персональні тренінги.📁 Поліграфічні дослідження та профайлінг.📁 Аудит та консалтинг у сфері кібербезпеки та бізнес-архітектури.📁 Розробка протоколів реагування на інциденти, а також систем кібербезпеки й анонімності.📁 Автоматизація бізнес-процесів та розробка програмно-апаратних комплексів.💬 Щомісяця сотні людей стають жертвами криптошахраїв: «Я переказав криптовалюту і зрозумів, що мене ошукали!» Але це ще не кінець - у більшості випадків кошти не втрачені назавжди!Більшість жертв переконані: крипта анонімна, слід знайти неможливо, гроші зникли безповоротно, але це не так.Реальність виглядає інакше:→ Кожна транзакція залишає цифровий слід у блокчейні→ Рано чи пізно кошти проходять через біржі та обмінники→ У цих точках можна ідентифікувати учасників і заблокувати активиАле тільки якщо діяти професійно!Поки ви думаєте «може, саме вирішиться» або «навіщо кудись звертатися, все одно не допоможуть» - шахраї не стоять на місці:— активи дробляться та «розмиваються» по десятках гаманців— ланцюг транзакцій подовжується— вікно для блокування стрімко закриваєтьсяКожен кейс унікальний — але закономірність одна: лише комплесний підхід до інциденту, надає можливіть на повернення активів!Важливо розуміти: — для повернння активів не завжди потрібно впіймати хакера, що вас ошукав, кошти можуть бути заблоковані та повернуті з сутності що призупинила їх рух.— повернути криптовалюту можуть лише правоохоронні органи, у яких не завжди є ресурси для проведення оперативного розслідування. Наше завдання — зібрати доказову базу, провести розслідування, трасування та маркування активів, щоб надати вашій справі юридичну силу. Ми фактично виконуємо 80-90% роботи необхідної для повернення втрачених коштів.❗️Стали жертвою шахраїв?Напишіть нам - первинна консультація безкоштовна.А за промокодом «КІБЕРБЕЗ» ви отримаєте знижку на наші послуги.Контакти та презентаційні матеріали компаніїTelegram: @prodef_channel
🎭 С󠇀т󠆏е󠇁г󠅰а󠇀н󠆨о󠇀г󠆢р󠇁а󠆆ф󠇁і󠅲я: різні методи приховування текстуUnicode Steganography — демонстраційний інструмент того, як працюють різні техніки приховування даних всередині нормального тексту: Zero-Width Characters, Homoglyph Substitution та Variation Selectors. Кожен із цих методів має свої компроміси щодо виявлення, ємності та надійності.Так, наприклад, метод Zero-Width Characters (символи нульової ширини — невидимі знаки між буквами) є ненадійним для Twitter, Telegram та багатьох поштових клієнтів, оскільки вони видаляють символи нульової ширини перед публікацією тексту. Зате має високу пропускну здатність.Метод Homoglyph Substitution — заміна букв на візуально однакові (латинська а = кирилична а). Тут навпаки — має низьку пропускну здатність (обмежена кількість символів), зате він надійний. Прихований текст «виживає» майже на будь-якій платформі: Twitter, Telegram тощо.І третій метод, Variation Selectors — це невидимий додаток до символа. Якщо Zero-Width схований між буквами, то цей «чіпляється» до букви. Можете скопіювати текст цього поста, щоб перевірити його працездатність. Виберіть метод Variation Selectors — далі Decode.#безпека
🥷🏻 Конфіденційність, приватність, теорії змови — де межа? Вирішуйте саміLittle Snitch, Little Snitch for Linux — програма показує, з якими ресурсами в інтернеті з'єднується ваш Mac або Linux. Тепер кожного разу, коли якась програма намагається підключитися до інтернету, Little Snitch одразу вас повідомить. Ви вирішуєте: дозволити чи блокувати. Для чого це? Щоб жодна програма не відправляла дані без вашого дозволу, щоб бачити приховану активність вашої системи та куди саме відправляються дані. Є відмінності у функціональності для Mac і для Linux. Для Linux це більше про конфіденційність, а не про безпеку. Версія для macOS може надавати більш надійні гарантії, оскільки її архітектура є складнішою. Portmaster— open-source альтернатива, навіть потужніша, але вже для Windows та Linux.Micro Snitch — для тих, хто замислювався, чи не записує якась програма звук через вбудований мікрофон вашого Mac, або чи не записує камера відео без вашого відома. Це невелика ресурсоефективна програма в панелі меню, яка працює у фоновому режимі. Вона відстежує та повідомляє про будь-яку активність мікрофона й камери, щоб допомогти вам з’ясувати, чи хтось за вами стежить. Звісно, ви можете побачити індикатор камери або мікрофона, але що робити, якщо ви знаходитесь далеко від комп’ютера? Також є функція ведення журналу (логів), яка дозволяє виявляти підозрілу активність, хто і коли використовував мікрофон або камеру за вашої відсутності. Доступна безкоштовно на їхньому сайті або платно в App Store, якщо бажаєте підтримати автора. Nearby Glasses — open-source додаток для Android для виявлення та попередження про наявність смарт-окулярів (окулярів із камерою) поблизу вас. Автор вважає смарт-окуляри «нестерпним вторгненням у приватне життя, яке ігнорує право на згоду». Деякі смарт-окуляри мають невеликий світлодіод, що сигналізує про запис. Однак цю функцію легко вимкнути; виробники заявляють, що запобігають цьому, але не беруть на себе відповідальності. Додаток працює в радіусі кількох метрів, скануючи Bluetooth-сигнали навколо вас, шукаючи сигнали від пристроїв із унікальними ідентифікаторами виробників смарт-окулярів, і попереджає вас у разі їх виявлення, оскільки смарт-окуляри мають Bluetooth і постійно «світяться» в ефірі, маючи специфічні ідентифікатори.#безпека #сервіси
🎭 На скільки ваш смартфон реально належить вамBootloader Unlock: wall of shame — «чорний список» виробників смартфонів, які обмежують або ускладнюють розблокування bootloader, не даючи вам повністю керувати своїм телефоном. Тобто ви не зможете легальним методом просто взяти і поставити іншу систему або кастомну прошивку. Від найбільш авторитарних (Apple, Samsung, Huawei) до категорії «поки що безпечно»: Surface Duo/Duo 2 від Microsoft, Nothing, Ulefone деяких моделей та інші, які можна розблокувати за допомогою стандартної процедури (плюс сам гайд з розблокування). Виробники кажуть «ми захищаємо ваші дані», але цим самим забирають контроль над вашим пристроєм. Мета автора — показати, на скільки ваш смартфон реально ваш. Privacy Settings — також у контексті теми нагадую про посібник з налаштувань конфіденційності для більшості популярних програм та сервісів ваших смартфонів, сюди входять: налаштування Android 11–16 версій, обліковий запис Apple, обліковий запис Google, мобільні браузери, клавіатури, месенджери, соцмережі, пошта, ChatGPT, Discord, YouTube та інші популярні системи та сервіси (не тільки для смартфонів). Дотримання цих налаштувань може значно зменшити збір даних та відстеження з боку зазначених сервісів і програм, але абсолютної конфіденційності та безпеки в інтернеті не гарантує.#безпека