Post #264
51
This post (sticker, poll or similar) has no web preview. Open in Telegram
- ❤ 5
PR This post (sticker, poll or similar) has no web preview. Open in Telegram
ProfiDevelopments https://www.youtube.com/watch?v=aAg9iDh9_BQ Зацените как дико развивается ИИ продакшн. Это уже не первая такая мастабная картина и меня поражает, что с каждой такой новинкой, я все меньше ощущаю вот эту самую ИИ слопность и все больше верю в то, что смотрю…







Хакеры маскируют вредоносное ПО (трояны Lumma, Vidar, DarkKomet) под откровенные аниме-изображения.
Главной мишенью злоумышленников стали пользователи из РФ и Китая.
Как отмечается в отчете, опасные картинки-ловушки загрузили на свои ПК уже тысячи геймеров.
Forwarded from ProfiPayments

Forwarded from ProfiPayments

УСТАНОВКА:
1. Заходим на официальный сайт KeePassXC:
keepassxc.org
2. Скачиваем версию под свою систему:
Windows / macOS / Linux.
3. Устанавливаем приложение.
4. Создаем новую базу:
OFFICE_ACCESS.kdbx
Это и есть ваш зашифрованный сейф.
5. Придумываем мастер-фразу.
Не пароль.
Именно фразу.
Эту фразу нельзя отправлять в Telegram.
Нельзя хранить в избранном.
Нельзя скидывать сотруднику "на всякий".
НАСТРОЙКА БАЗЫ:
Внутри делаем группы:
- Почты
- Биржи
- Домены
- Хостинги
- Рекламные кабинеты
- Финансы
- Рабочие сервисы
- Доступы сотрудников
- Архив
Каждый доступ кладем отдельной записью.
В записи обязательно:
- название сервиса;
- логин;
- пароль;
- точный URL сайта;
- заметка, кому и зачем выдан доступ.
Пароли не придумываем руками.
KeePassXC сам генерирует длинные случайные пароли.
Задача человека - не помнить пароль.
Задача человека - правильно хранить доступ.
БРАУЗЕР:
Дальше ставим KeePassXC-Browser.
Это расширение для браузера, которое связывает сайт с вашей базой KeePassXC.
После подключения логины и пароли можно подставлять без копирования руками.
PASSKEYS:
Если сервис поддерживает passkeys - включаем.
Passkey работает иначе, чем обычный пароль.
Сервис хранит публичный ключ.
Приватный ключ остается у вас.
При входе вы не вводите пароль.
Вы подтверждаете вход устройством, отпечатком, Face ID, PIN или через KeePassXC.
То есть пароль не передается.
Его нечего подсмотреть.
Его нечего украсть из переписки.
Его нечего попросить "скинуть быстро".
УСИЛЕНИЕ:
Для критичной базы добавляем второй слой:
- key file;
- аппаратный ключ;
- отдельный резервный носитель.
Если файл базы украли - он бесполезен без второго слоя.
ПРАВИЛА ОФИСА:
1. Пароли не отправляются в Telegram.
2. Сид-фразы не хранятся в скринах.
3. Один пароль не используется дважды.
4. Доступ сотрудника выдается под задачу.
5. После увольнения доступы закрываются сразу.
6. Важные аккаунты имеют резервный способ восстановления.
7. База KeePassXC не открывается на чужих компьютерах.
Forwarded from ProfiMediaProductions
За 6 месяцев незаметной работы он вытащил около 10 петабайт данных, включая обучающие выборки исследовательских лабораторий, аффилированных с НОАК.
В зоне риска находится криптография на эллиптических кривых (ECC), которая служит математическим фундаментом безопасности большинства блокчейн-сетей
HackerOne — это одна из самых популярных Bug Bounty платформ, она управляет более чем 1950 программами и предоставляет услуги по раскрытию уязвимостей, пентестам и аудиту безопасности кода таким компаниям, как General Motors, Goldman Sachs, Anthropic, GitHub и Uber, а также государственным структурам, включая Министерство обороны США.
1. Telegram Official;
2, Telegram X;
3. Plus Messenger;
4. Nekogram;
5. Graph Messenger;
6. Telega;
7. iMe;
8. F-Droid (Forkgram, Mercurygram).