Весь контент Скорбная Лиса
-
snoser telegram
В командной строке от имени администратора надо ввести: pip install requests
-
snoser telegram
Кидаю актива, выкатывай, что придумал :3
-
Я выбрала тему для курсового проекта по Machine Learning
Что ж, я поступила в магистратуру. Честно скажу, разница ощущается довольно остро. Особенно гнетет гигантский пробел в линейной алгебре, от понимания которой зависит успех сдачи экзаменов. Ну, да не такую чушь удавалось понять в сжатые сроки. Буду считать за очередной квест. Однако, к 1 декабря у меня уже должен быть на руках почти чистовик с курсовой по дисциплине, в которой я не просто нихрена не разбираюсь, так еще и чтобы разобраться в ней, надо быть по-настоящему умным. Или хитрым. Надо написать какую-то штуку на питоне по Machine Learning с уклоном в ИБ. И, о Боже, какое совпадение, что примерно месяц до этого я начала облизываться и погружаться в дебри такой прекрасной штуки как pwnagotchi. Наконец-то удастся совместить приятное с полезным. Итак, у меня примерно 6 недель на то, чтобы собрать безумный серотемный проект и выдать его не за приблуду для мамкиного хацкера, стилизованную по тамагочи, но за «рабочий инструмент для тестирования безопасности wi-fi сетей на базе искусственного интеллекта». Глава 1. Краткое описание. Pwnagotchi — это проект с открытым исходным кодом, который превращает устройства на базе Raspberry Pi (чаще всего Raspberry Pi Zero W) в автономного бота для анализа Wi-Fi сетей и захвата хендшейков (handshakes) для последующего взлома. Используя машинное обучение, Pwnagotchi оптимизирует свои действия для более эффективного сбора хендшейков, необходимых для расшифровки паролей. Основные особенности Pwnagotchi: Использует алгоритмы машинного обучения с подкреплением для максимизации эффективности, запоминая наиболее эффективные методы захвата; Постоянно анализирует сети Wi-Fi поблизости, переключается между режимами работы, чтобы собрать как можно больше данных; Выводит на экран "эмоции" в зависимости от окружающей обстановки, реагируя на изменения; Устройства Pwnagotchi могут обмениваться данными и "общаться" друг с другом, если находятся рядом. Как же работает AI? В Pwnagotchi используется алгоритм Q-Learning для обучения тому, какие действия лучше всего предпринимать в зависимости от Wi-Fi среды. Это помогает устройству накапливать как можно больше хендшейков, необходимых для взлома паролей Wi-Fi, оптимизируя процесс. Как работает Q-Learning в Pwnagotchi 1. Определение среды и состояния: В Pwnagotchi среда — это окружение с Wi-Fi сетями, которое меняется со временем, когда устройство перемещается или находит новые сети. Состояние в контексте Pwnagotchi включает данные о доступных сетях, такие как число Wi-Fi сетей вокруг, уровень сигнала, количество уже собранных хендшейков и пр. 2. Действия агента: Pwnagotchi может оставаться на месте и все равно продолжать сбор данных, может менять настройки для улучшения захвата хендшейков, а также сохранять хендшейки или менять стратегию (например, перейти в режим "умного" сканирования). 3. Награды: В прошивку pwnagotchi заложена система наград: успешно захваченный хендшейк - +1 к карме, готчи молодец. А если устройство тратит много времени в одном и том же месте с минимальными результатами, оно получает минус к карме. Такая система помогает устройству понимать, какие действия стоит повторять, а какие — нет. Теперь совсем немного математики В Q-Learning алгоритме Q-функция (или функция качества действия) служит для оценки, насколько "хорошо" или "выгодно" предпринимать определенное действие в заданном состоянии. Эта функция постепенно "учится" выбирать те действия, которые приносят максимальную награду в долгосрочной перспективе. Q-функция обозначается как Q(s,α ), где s — текущее состояние, а α — выбранное действие. Значение Q(s,α )представляет собой ожидаемую совокупную награду, если устройство начнет с состояния s, выберет действие α, а в последствии будет следовать оптимальной стратегии (выбирать лучшие действия). Цель Q-Learning состоит в том, чтобы найти такую Q-функцию, которая даст агенту оптимальный способ действий в любой ситуации, чтобы максимизировать общую награду. Чтобы обновить значение Q-функции для определенной пары состояние-действие (s,α), используется следующая формула: Как работает обновление Q-функции: 1. Получение текущего значения Q(s,α) 2. Получение награды r за выполнение действия aaa в состоянии s. 3. Оценка будущей выгоды: Устройство рассчитывает максимальную будущую награду, которую он может получить, находясь в новом состоянии s′ и выбирая оптимальное действие α′. 4. Обновление Q-функции: Разница между текущим значением Q(s,α) и тем, что агент ожидает получить с учетом новой информации, умножается на α и добавляется к текущему значению Q(s,α). Почему это работает Каждое обновление приближает значение Q(s,α) к его истинному значению, соответствующему сумме наград за лучший возможный путь из текущего состояния. С увеличением количества эпизодов Q-значения сходятся к оптимальным, и агент начинает выбирать действия, которые дают наилучший результат в долгосрочной перспективе. Ну вот, собственно, я и рассказала кратко и поверхностно о том, что собираюсь писать в своей курсовой. Естественно, объем работы ожидается колоссальный, я без понятия, как все это реализую в соло за 6 недель, но все же очень постараюсь, ибо этот проект с pwnagotchi станет просто невъе...отличной отправной точкой на пути к магистерской. P.S. Да, кстати, поскольку эта штука в перспективе (если я не заленюсь) может вырасти в весьма опасную игрушку, я нарекаю его "Годжик". Кликуха необходима еще и потому, что даже пока писала эту короткую статью, утомилась печатать "p w n a g o t c h i" каждый раз.
-
snoser telegram
Открой либо в pyCharm, либо в онлайн-компиляторе. Ты если запускаешь через обычный py-интерпретатор, то потом не отловишь окончание исполнения файла
-
snoser telegram
Скрипт Фила немного устарел, к сожалению, насколько я поняла. Позже, возможно, будут обновления
-
ОКНО В ЕВРОПУ И ЧЕМ ЕГО ОТКРЫВАТЬ
Где-то минут 30-40
-
ОКНО В ЕВРОПУ И ЧЕМ ЕГО ОТКРЫВАТЬ
Сегодня хочу поговорить о САМИ ЗНАЕТЕ ЧЕМ. РКН запретило распространение любой научно-технической информации на эту тему, сделаем вид, что всем не насрать. Нет смысла описывать техническое решение «До свидания, глубокий анализ пакетов»(далее – ДСГАП). Все, кто шарит в ИТ, понимают, что это, а кто не шарит, тому и не надо. Если коротко, то это такая утилита (или служба ОС Windows) которая позволяет обнаруживать «заглушки» созданные провайдерами по указанию РКН для блокировки небогоугодных сайтов и слать их в хуй. Саму тулзу можно найти на гитхабе, но она открывается в командной строке, которая у неискушенных пользователей вызывает инсульт жопы, пердечный сриступ и провоцирует неиронично потреблять контент с Rutube, что в конечном счете понижает IQ всех в радиусе километра до двузначных значений. Однако, и у этой ужасной проблемы нашлось решение – GUI-лаунчер для ДСГАП. Его, а также консольный ДСГАП можно качнуть по ссылке. Иметь ввиду: Микрософт начал агриться на обновление лаунчера и драйвер WinDivert, возможно ложное срабатывание Защитника Шindoшs (Defender). Если защитник барагозит, добавьте содержимое папки в исключения дефендера. Содержимое не вирусное, просто не только РКН не любит ушлых обходеров. НАСТРОЙКА Все просто, как пиздец. Сначала тыкаем в Settings и выставляем все вот эти галочки-циферки (обратите внимание на то, что язык меняется таки на русский): Далее можно все настройки тыкать вручную… ...а можно выбрать из шаблонов быстрых настроек: По сути, если ДСГАП резко перестал работать, то все, что требуется – поменять шаблон. Потыкать по кнопкам от 1 до User2. Также есть возможность создать собственный шаблон и сохранить его Как это работает: 1) Делаете настройку обхода блокировок 2) Жмете красную кнопку REC рядом с User1 или User2 3) Ваша конфигурация будет сохранена в соответствующую кнопку быстрого шаблона User1 или User2 Файлы конфигурации сохраняются рядом с программой. Общий сброс настроек в меню *Настройки* НЕ ВЛИЯЕТ на ваши сохраненные конфигурации! Надеюсь, статья была полезной, а данная утилита сделает потребление контента более комфортным
-
OSINT - что такое и с чем его едят?
С кайфом) Набежали ИБшники на форум апреля и начали в нем нещадно постить. Спасибо за статью, Фил
-
Настройка резервного копирования и заверение сеансов Matrix [ Element ]
НАСТРОЙКА РЕЗЕРВНОГО КОПИРОВАНИЯ И ШИФРОВАНИЯ Клиенты матрицы (Matrix) массово обновляются и добавляют новые возможности После попытки создания второй и более сессий в десктопной, web версии, либо на Element/Element X многие могут увидеть подобное сообщение: Дело в том, что сразу после регистрации необходимо настроить резервное копирование и безопасное шифрование. Ниже пошаговая графическая инструкция, как это сделать (думаю, слова излишни) Тут можно выбрать в целом все, что угодно, но я выбрала шифроваться через секретную фразу: Тут можно придумать все, что угодно. Главное запомнить, а то забудете: Сохраняем/копируем куда-нибудь в надежное место и - ура! Все работает! ЗАВЕРЕНИЕ СЕАНСА Теперь можно со спокойной душой заверять сеанс. После нажатия на кнопку на том устройстве, на котором выполнен вход, возникнет уведомление (скрин ниже). На него надо нажать, затем принять заверение сеанса. Далее предлагается 2 варианта сверки: отсканировать QR, либо позырить на смайлики. Предлагается как на устройстве, где необходмо заверить сенс, так и на том, которЫМ заверяем: Я выбрала проверку смайликами. Важно на обоих устройствах нажать "Смайлики совпадают": УРА! Вы справились! Теперь Element работает корректно.
-
snoser telegram
Выкладываю свой вариант утилиты с той же целью, но без необходимости юзать почты. Возможно, работает, возможно, нет. Еще не тестилось: https://mega.nz/file/m6AkFYrJ#11sJIRQUYWOmszwGhooZbpikmkA64xElzA2LWP_YSPQ
-
возможная реабилитация актива
Давай, воскресай)
-
Еще немного про Telegram
Не так давно меня спросили в чатике: "Всмысле? А как можно вообще украсть аккаунт в Telegram?" И я решила реанимировать свою старую писанину, которую давно выкладывала на ныне похороненном ресурсе AprelTeam. Итак, для начала, стоит дать краткую сводку о мессенджере... Telegram - это бесплатное приложение для обмена сообщениями, которое было создано Павлом Дуровым в 2013 году. Одной из основных особенностей Telegram, благодаря которой мессенджер и набрал свою скандальную популярность, является упор на безопасность и конфиденциальность. Все сообщения в Telegram шифруются с использованием технологии end-to-end, что означает, что только отправитель и получатель могут просматривать содержимое сообщений. Но так ли безопасен и конфиденциален Telegram на самом деле? Разберем, в первую очередь, механику работы этого мессенджера. На уровне абстракций Telegram делится на две части: серверная и клиентская. Клиентская часть – это то, что доступно нам, простым смертным, т.е. само приложение на смартфоне, Telegram Desktop для ПК, Telegram Web для браузера, а также множество сторонних официальных и неофициальных клиентов. Серверная же часть выполняет роль хранилища. Все файлы и переписки хранятся не непосредственно на устройстве, как это, например, реализовано в том же не менее популярном WhatsApp, а на серверах Павла Дурова (что уже является для знающих людей небольшим спойлером к ответу на вопрос «А так ли все анонимно?»). Это удобно в формате того, что можно получать доступ к перепискам и медиа с разных устройств, однако стоит понимать, что комфорт и безопасность, как правило, понятия несочетаемые. Многие также вспомнят про функцию секретных чатов, где сообщения автоматически удаляются после определенного периода времени, выбранного пользователем. Ну, сделаем вид, что так и есть, что пара ключей RSA действительно используется лишь обычными юзерами и к этим ключам нет доступа у сотрудников Telegram, что секретные чаты нигде не хранятся, а уничтожаются. Хотя, ругань Дурова с ФСБ в 2018 году, которая даже повлекла за собой временную блокировку мессенджера на территории РФ, не на пустом месте явно возникла. Также примечательно исключение Telegram из блокировок Роскомнадзора по прошествии определенного периода. А как воруют аккаунты telegram? Одна из важнейших уязвимостей, о которых хотелось бы рассказать, кроется в том, что на устройствах хранятся файлы сессии мессенджера. Это файлы, которые используются для хранения информации о текущей сессии пользователя. Они могут содержать различные данные, такие как идентификаторы сессии, ключи шифрования и другую информацию, которая необходима для поддержания соединения между клиентом и сервером Telegram. Эти файлы обычно создаются и используются автоматически приложением Telegram и не предназначены для прямого доступа или редактирования пользователем. Сделано все это для удобства, дабы при каждом новом входе в приложение, например, в Desktop-версии для ПК, не приходилось заново вводить проверочный код с телефона, пароль (если настроена двухфакторная аутентификация), либо сканировать QR-код. В контексте программирования, особенно при работе с Telegram API, файлы сессии могут использоваться для авторизации и поддержания сессии, что позволяет ботам и другим приложениям взаимодействовать с Telegram от имени пользователя. Папка со всеми этими данными называется tdata. В Windows ее можно найти по пути C:\Users\<UserName>\AppData\Roaming\Telegram Desktop, в Linux – home/<user>/.local/share/Telegram Desktop Для доступа не требуется ни специальных прав, ни ввода пароля Пример получения доступа к tdata в Linux: Для чайников: доступ к папке с сессией был получен под правами обычного пользователя, а не superuser. Это значит, что теоретически, имея под рукой лишь нейросеть, которая напишет скрипт, немного азарта и парочку трюков, можно скомуниздить папку tdata своего друга на какой-нибудь файлообменник (ну, например, MEGA), а затем и войти в его аккаунт Telegram, скопировав полученное содержимое папки tdata у себя в эту же папку. Может быть, кто-то даже уже успешно опробовал этот метод. (¬_¬'')ԅ( ̄ε ̄ԅ) . Не спасет даже двухфакторная аутентификация, так как ни пароль, ни смс-код запрашиваться не будут. Более того, и обнаружить присутствие третьего лица удастся только в том случае, если это третье лицо неосторожно прочтет сообщения, которые легитимным пользователем еще прочитаны не были, так как информация о новом устройстве отображаться тоже не будет. Защититься от низкоквалифицированных злоумышей теоретически можно, поставив пароль на подобные папки, а также соблюдая базовую кибергигиену. Пару слов об анонимности и безопасности в целом. Стоит понимать, что мы живем в эпоху, где деанонимизация, телефонное и интернет-мошенничество стали не просто нормой, а превратились в мем. На сегодняшний день, обычный пользователь, не соизволивший хотя бы поверхностно ознакомиться с правилами базовой кибергигиены, рискует столкнуться не только с потерей денежных средств, раскрытием собственной личности, но и с достаточно жестокой травлей, «приездом сватов» прямо по адресу и Бог знает, чем еще. Компании и раньше плевать хотели на безопасность конфиденциальных данных, но сегодня эта проблема настолько серьезная, что нет необходимости даже обладать хоть какими-то техническими навыками, чтобы вбить номер телефона в бота и получить «досье» на искомого персонажа или же зайти на сайт, загрузить фото и раздеть с помощью ИИ кого угодно. Что можно сделать с этими данными ограничивается лишь человеческой фантазией, которая у некоторых весьма богатая. Полностью защититься, конечно, не получится, однако хотя бы в части Telegram постараюсь дать несколько рекомендаций, как настроить приватность таким образом, чтобы усложнить жизнь «доксерам» и другим нехорошим людям в части пробива. Открываем настройки -> Конфиденциальность. Проверяем, чтобы не было никаких незнакомых «Авторизованных сайтов» и «Активных сеансов». Обязательно настраиваем двухфакторную аутентификацию и ставим облачный пароль. Помимо того способа, который был описан мной, есть еще множество методов кражи аккаунта, которые невозможно реализовать при наличии облачного пароля. Код-пароль тоже можно поставить. Далее самая важная часть, в которой лучше вырубить все на максималку: Лучше никому ничего не разрешать, а позже доверенных лиц добавлять в исключения. Ваши фото очень красивые, но по ним искать информацию еще легче, чем по id в Telegram. ЕСТЕСТВЕННО необходимо скрывать номер телефона. Более того, номер телефона позже можно не показывать даже тем, кого добавляете в контакты. Лучше всего, чтобы его знали только избранные по работе, лучшие друзья и семья. Больше он, поверьте, никому не нужен, кроме мошенников. Ну и, очень приятная и полезная для некоторых функция: Все незнакомцы будут улетать в некоторое сакральное место под названием "Архив", о местоположении которого, по моим личным наблюдениям, многие и не догадываются. Общие советы: - выработайте привычку любую ссылку, любой файл, который вам прислали, перед открытием не полениться и проверить на сайте VirusTotal (гуглится, ссылку оставлять не буду). Естественно, если там все красное, то открывать файл/переходить на сайт, точно не стоит. Сначала очень сильно раздражает, лень проверять, но со временем входит в привычку и помогает избежать огромного количества неприятностей. Стоит понимать, что даже если ссылку скинул кто-то из родни, не факт, что они сами не словили себе вирус и даже не поняли этого; - не выкладывайте информацию о себе в интернете. Деанонимизация - это не всегда работа ботов. Часто люди и сами говорят о себе слишком много. Город, родственники, универ/школа/работа, материальное положение - обо всем этом стоит либо молчать, либо бессовестно врать. Персонажа в интернете можно заблокировать и забыть, но если он соединится с вашей физической, а не виртуальной реальностью, избавиться от него будет не так просто; - общайтесь нормально. Чем более агрессивную социальную позицию занимает человек, чем больше людей его ненавидят, тем скорее он станет мишенью для троллей и борцунов за честь, долг, справедливость, Родину, какого-нибудь из Богов и так далее. А когда озлобленные хомячки объединяются с целью кого-то "наказать", у них это, как правило, получается. Потому, лучше всегда стараться оставаться в рамках адекватного общения и всеми силами стараться никого лишний раз сильно не злить. Безусловно, эти рекомендации не исчерпывающие, однако это та основа, которая необходима для более-менее безопасного существования в Telegram и интернете в целом. Анонимность, конечно, миф, однако, он стоит того, чтобы однажды сделать его правдой.
-
Вредонос в чатах Телеграмм
Ну что ж, случилось чудо ^_^. Какой-то веселый парень решил поиграть в археолога, откопал нам скрижали древних шумеров в виде трояна семейства Kryptik и занес в чат Telegram. Краткий поверхностный анализ показывает, что, хотя «криптики» и славились своими способностями скрываться от антивирусов в далеком 2015, сегодня у них это получается крайне плохо (Боже мой, да даже встроенный антивирус Windows справился с детектом). Однако, всегда полезно копнуть в историю и вспомнить, с какими угрозами кибербезопасности сталкивались в 2к15, чтобы лишний раз напомнить себе НЕ ОТКРЫВАТЬ КАКИЕ-ТО ЛЕВЫЕ НЕПОНЯТНЫЕ ФАЙЛЫ ЧЕРТ ЗНАЕТ, ОТ КОГО, И ЧЕРТ ЗНАЕТ, ОТКУДА. Для начала, проанализируем те предупреждения, которые нам выкатили в Virus Total различные антивирусы. Файл был идентифицирован множеством антивирусных движков как вредоносный, что указывает на высокую вероятность того, что он действительно содержит вредоносное ПО. Итак, что же оно нашло: - HEUR/AGEN.1364986 (Эвристическое обнаружение). Это означает, что файл вредоносный на основе его поведения или характеристик, а не на основе сигнатуры уже известного вируса. - Win.Keylogger.Lazy-10031941-0 указывает на то, что файл может содержать кейлоггер(программу, которая записывает нажатия клавиш для кражи конфиденциальной информации). - Trojan.Win32.Krypt, W32/Kryptik.HXDB!tr, и другие варианты с Kryptik указывает, что файл ассоциируется с троянским вирусом семейства Kryptik - Trojan-Dropper.Win32.Convagent.gen и Trojan.Win32.Convagent.b!c . Это обозначение указывает на троянскую программу, которая может "выпускать" или устанавливать дополнительные вредоносные программы на зараженный компьютер. - Trojan.Malware.300983.susgen и Trojan:Win32/Caynamer.A!ml – различные типы троянских угроз - Static AI - Malicious Archive и Mal/Generic-S - общие вредоносные программы, обнаруженные статическим анализом или искусственным интеллектом. Самая сладенькая часть тут, конечно, про Kryptik. Тот факт, что в связке с ним летит кейлоггер и конвагент – база. Итак, что же такое этот Kryptik? Гений, миллиардер, плейбой, филантроп (на самом деле, нет). Троянский вирус семейства Kryptik — это тип вредоносного программного обеспечения, который известен своей способностью уклоняться от обнаружения антивирусными программами. Он относится к категории троянов, что означает, что он маскируется под законное программное обеспечение, чтобы обмануть пользователей на его установку. После активации в системе, Kryptik может выполнять ряд вредоносных действий, включая кражу данных, установку других вредоносных программ и предоставление удаленного доступа к зараженному компьютеру. Вот несколько ключевых характеристик вируса семейства Kryptik: 1. Вирусы Kryptik часто являются полиморфными, что означает, что они могут изменять свой код при каждой установке, чтобы избегать обнаружения антивирусными программами, которые обычно ищут определенные сигнатуры в коде. 2. Чтобы скрыть свое присутствие, Kryptik может использовать руткиты — вредоносные программы, которые помогают скрыть вредоносное ПО от пользователя и антивирусных программ, изменяя стандартное поведение операционной системы. 3. Вирусы Kryptik могут использовать различные методы, чтобы обойти механизмы защиты, включая обфускацию кода, эксплуатацию уязвимостей и использование уклончивых сетевых протоколов. 4. Они могут воровать личные данные, такие как логины и пароли, данные кредитных карт и другую конфиденциальную информацию. 5. Зараженные машины могут быть присоединены к ботнету, сети зараженных компьютеров, которые могут быть управляемы злоумышленниками для проведения DDoS-атак, распространения спама или майнинга криптовалют. 6. Трояны Kryptik могут предоставлять злоумышленникам удаленный доступ к зараженному устройству, что позволяет проводить различные вредоносные операции без ведома пользователя. 7. В некоторых случаях Kryptik может обновлять себя для установки дополнительного вредоносного ПО или для обновления своих компонентов до последних версий, чтобы избежать обнаружения и устранения. Из-за всех этих уклончивых техник, вирусы семейства Kryptik являются сложной и серьезной угрозой. Для защиты от них важно использовать надежное антивирусное программное обеспечение, регулярно обновлять операционную систему и другие программы, а также соблюдать осторожность при загрузке подозрительных файлов на свой компьютер.
-
Пишем и подключаем ChatGPT к профилю Telegram с Premium
Ого, статья просто супер интересная, спасибо большое за инфу! Если будет время/возможность, можешь ещё, пожалуйста, прокомментировать, что происходит в коде по строкам?
-
Element. Регистрация и подключение к APRELTEAM
Исправила, спасибо!
-
Element. Регистрация и подключение к APRELTEAM
Ура! Вы скачали Element! Но что дальше? Даю небольшую инструкцию для новичков по регистрации в Element без почты и подключению к пространству в matrix, если ссылки не работают, а vpn включать лениво. Вот что видит пользователь при запуске Element впервые: Пропускаем лишние вопросы: В графе "где будут храниться Ваши переписки" указываем matrix.org: Однако, может возникнуть ситуация, при которой Element не даст создать учетную запись без ввода адреса электронной почты. Если не хотите даже на время делиться адресом своей личной почты, можно воспользоваться сервисом временного почтового ящика. Например, вот этим: https://temp-mail.org/ru/ Схема простая. Просто вводим тот e-mail, который выдает Tempmail и затем переходим по ссылке, которую на него пришлет Element: И вот Вы внутри) В настройки можно зайти, нажав на свою аватарку в левом верхнем углу. Чтобы удалить почту, необходимо перейти "Настройки - Общее - Электронная почта и номера телефонов" Готово. Электронной почты больше нет. Как подключиться к нашему пространству APRELTEAM, не переходя по ссылке: Переходим обратно на главную страницу с чатами и тыкаем на квадрат с карандашиком, выбираем "Обзор комнат": В поиске вводим: #aprelteam:matrix.org Тыкаем на найденное пространство и присоединяемся: Добро пожаловать!
-
Добавляем сторонний трек в Яму
Ну и ссылка на сам трек, ради которого столько телодвижуений, в Aprel Music: https://music.aptm.su/track/3619461/xl-tt
-
Добавляем сторонний трек в Яму
У многих честных подписчиков всеми нелюбимого нами Я-сервиса была ситуация, когда попадался где-то на стороне просто великолепнейший трек, который очень бы хотелось видеть у себя в плейлисте, но, к сожалению, в Яме его не оказывалось. Как обычно, все и всегда связано с очередной капиталистической вонючей помойкой под названием "авторские права". Хочу поделиться костылем, как добавить удаленный из Ямы трек, чтобы он был у Вас в плейлисте и на ПК, и на телефоне. Свой трек можно загрузить с ПК, открыв любой плейлист, в который хотим добавить наш трек. И, по кнопке "Загрузить" спокойно добавляем его. В моем случае это будет удаленный шедевр из Атаки Титанов под название XL-TT. Найти его где-либо в принципе крайне сложно. Чтобы получить mp3-версию пришлось качать ее с YouTube. Казалось бы, успех.... ....НО.... При попытке прослушать трек в мобильной версии Ямы может резко возникнуть ошибка, мол "этот трек недоступен, потому что авторские права и бла-бла-бла". А слушать-то, в основном, хочется именно с телефона. Как фиксить: 1. Удаляем трек из Ямы, который не прошел по АП. 2. Берем наш mp3-файл на ПК, жмем по нему правой кнопкой мыши, летим в "Свойства" во вкладку "Подробно": Видим, что, оказывается, в мета-данных файла сохранена вся информация и об исполнителе, и полное название. Все это надо удалить и, по возможности, заменить на другое. 4. Тапаем по "Удаление свойств и личной информации": 5. Выбираем этот пункт, внизу жмем "ОК" : 6. Теперь ищем созданную копию файла без мета-данных(копия файла помечается очень просто, словом "копия" в конце названия), которая появилась и снова переходим в "Свойства" - "Подробно": 7. Справа, напротив "Название", "Исполнитель" и тд и тп тапаем и вписываем все, что душе угодно: Затем жмем "Применить" и "ОК". 8. Переименовываем файл. 9. Заливаем на Яму 10. Вуа-ля - трек доступен теперь и в плейлисте на телефоне. Вот, собственно, и все, что я хотела рассказать. Всем спасибо, кто читал, пользуйтесь, кому полезно. ❤️
-
ПОСТКВАНТОВЫЕ КРИПТОГРАФИЧЕСКИЕ АЛГОРИТМЫ ШИФРОВАНИЯ - BB84
В общем, влечу в щитпостинг с ноги и поделюсь с вами тем, чем увлеклась буквально в последний год обучения в универе. А именно, прогоню пару матов (очень поверхностно) про постквантовые алгоритмы шифрования. Ниже кусок моей статьи, с которой я выступала на универской конференции (некоторые заголовки и формулировки изменены). Возможно, кому-то будет интересно. Одним из последствий стремительного прогресса в сфере технологий является рост числа угроз информационной безопасности. Сегодня мир стоит перед новой проблемой, которая возникла из-за активного развития квантовой механики. Создание достаточно мощного квантового компьютера может радикально изменить подходы к решению определенных вычислительных задач. Такие компьютеры представляют угрозу для существующих криптографических алгоритмов, ставя под сомнение безопасность коммуникационных протоколов, аутентификационных процедур, систем цифровых подписей и надежность блокчейн-записей, как это отмечается в многочисленных исследованиях . Еще в 1994 году был предложен алгоритм факторизации чисел на квантовом компьютере, который показал, что если у перехватчика данных будет квантовый компьютер, то он сможет намного быстрее решить задачу разложения чисел на простые сомножители. Это происходит не потому, что квантовый компьютер быстро работает, а потому, что ему нужно меньше операций для того, чтобы решить эту задачу. Алгоритм RSA (Rivest-Shamir-Adleman) – это ассиметричный алгоритм шифрования, в основе которого как раз лежит математическая задача факторизации больших чисел. Сегодня он очень активно используется для защиты программного обеспечения, при обмене данными, а также в областях, где необходимо верифицировать отправителя. Кроме того, на RSA базируется защищенный протокол HTTPS, использование которого в России достигло 98% по данным Яндекс.Радара. Безопасность таких алгоритмов, как RSA и ECC - Elliptic Curve Cryptography (криптография на эллиптических кривых) зависит от вычислительной сложности решения задач, которые легли в их основу при создании. С появлением квантовых компьютеров они станут уязвимыми. На Рис.1 представлено влияние квантовых вычислений на современные алгоритмы шифрования. Это значительно увеличило интерес государств к созданию квантового компьютера, многие крупные корпорации сегодня вкладывают огромные суммы в технологии, основанные на принципах квантовой механики. Все это ставит перед учеными задачу разработать защиту от новых сверхмощных технологий, которые могут быть использованы с целью кражи конфиденциальных данных. Пара слов о квантовой механике в криптографии Квантовая криптография является областью науки, основанной на двух ключевых принципах квантовой механики: принципе неопределенности Гейзенберга и квантовой запутанности. Принцип неопределенности Гейзенберга утверждает, что невозможно одновременно точно измерить две взаимосвязанные величины, такие как координату и импульс частицы. Этот принцип играет важную роль в криптографии, так как позволяет создавать надежные шифры, основанные на квантовых свойствах частиц. Квантовая запутанность, в свою очередь, описывает явление, при котором квантовые системы взаимодействуют таким образом, что состояние каждой системы не может быть описано независимо от состояния другой, даже на больших расстояниях. Это свойство квантовой механики позволяет создавать криптографические протоколы, обеспечивающие высокий уровень безопасности передачи информации. Впервые концепция использования квантовых элементов для обеспечения безопасности передачи данных была выдвинута Стивеном Визнером в 1970 году. Через десять лет, под влиянием идей Визнера, Чарльз Беннет из IBM и Жиль Брассар из Университета Монреаля предложили схему передачи секретных ключей с использованием квантовых объектов (Рис.2). В 1984 году была выдвинута идея о создании принципиально надежного квантового коммуникационного канала. В результате возникла схема BB84, согласно которой два пользователя, Алиса и Боб, обмениваются фотонами с разной поляризацией через квантовый канал для передачи сообщений. Любые попытки перехвата ключей злоумышленником, названным Евой, приведут к изменению состояния фотонов и, как следствие, к искажению сообщения с ключами. После передачи Алиса и Боб используют открытый канал для сравнения и обсуждения части переданных сигналов, и, в случае стороннего вмешательства, обнаружить его. Если ошибок не будет, они могут быть уверены, что информация была передана случайным и секретным образом, и что она защищена от всех известных методов криптоанализа. В квантовой криптографии речь идет не об алгоритмах шифрования и дешифрования данных, а об алгоритмах распределения ключей. Ключ – это последовательность бит, которая должна быть одинаковой и у отправителя, и у получателя. Именно этот набор бит необходимо держать в секрете, так как с помощью него злоумышленник получает возможность расшифровать передаваемую информацию. В протоколе BB84, который был предложен Беннетом и Брассаром в 1984 году базируется на принципе квантовой неопределенности. Согласно этому принципу, берется четыре квантовых состояния, которые образуют два базиса, любая попытка измерения которых приведет к изменению всей системы, т.е. будет обнаружено постороннее вмешательство. Состояния одного и того же базиса должны быть ортогональны, двух разных – неортогональны. В BB84 носителям информации являются фотоны. Их поляризуют под углом в 0, 90, 45 или 135 градусов. Измерить возможно только сам базис: - вертикальная поляризация (0 и 90 градусов) - диагональной поляризация (45 и 135 градусов) В условных обозначениях вертикальной поляризации присваивается «+», в диагональной – «x». Кодируются состояния следующим образом: Кодирование происходит в несколько этапов: 1. На первом этапе отправитель (Алиса) случайным образом выбирает последовательность фотонов с разной поляризацией, формирует набор фотонов и передает его легитимному получателю (Бобу): 2. Боб измеряет поляризацию поступающих к нему фотонов, но для каждого фотона базис измерений выбирается также случайно: 3. Далее Боб передает Алисе по открытому каналу связи информацию о том, какие базисы он выбрал, обозначая их, согласно Таблице 1, как 0 и 1: 4. Сравниваются исходная последовательность Алисы и полученная последовательность Боба. Совпадения фиксируются. Видим, что примерно в 50% случаев результаты будут совпадать. 5. После этого Алиса и Боб снова связываются по открытому каналу и выясняют, какие базисы у них совпали. Информация о несовпавших базисах отбрасывается. Последовательность совпавших базисов становится открытым ключом: Открытый ключ получается одинаковым и у Алисы, и у Боба. Данный алгоритм гарантирует, что злоумышленник не сможет при перехвате восстановить ключ, по крайней мере, незаметно для Алисы и Боба. Если попытаться перехватить фотоны, то, поскольку выбранный Алисой Базис злоумышленнику неизвестен, то он может только выбирать его случайно, как делает Боб, но измерение поляризации приводит к изменению состояния вектора состояния. Злоумышленник не сможет после измерения отправить тот же самый фотон Бобу, так как не знает, в каком состоянии он был изначально. Также он не сможет просто скопировать передаваемый фотон, согласно теореме о запрете квантового клонирования. Таким образом, если нарушитель что-то попытается сделать с фотонами, то Алиса и Боб получат разные ключи, т.е. будет обнаружено постороннее вмешательство. В практической реализации данного алгоритма все же есть ряд серьезных проблем, о которых я расскажу в записи про "Практическую реализацию". Проспойлерю, что из-за "темнового шума" на сегодняшний день используют не поляризацию. Фотоны фазируют.
-
Павел Дуров об Илоне Маске, атаках ФБР и ограблении в Калифорнии — интервью на русском языке [VOT]
А вообще интересно, как Дуров обгадил "оплот демократии", в котором FBI жмут сильнее, чем ФСБ, так ещё и уровень преступности выше, чем в РФ настолько, что Паша аж на всю жизнь запомнил, как у него телефон подрезали.
-
Обмен промокодами Ямы | Промокоды Плюс от Ямы
5GTYMSY7HY 90 дней кинопоиска
-
Обмен промокодами Ямы | Промокоды Плюс от Ямы
4XYM2745QF 90 дней Яндекс.Плюс AE6TGETH66 90 дней Яндекс.Музыка
-
Забыли меня, детки? ?
Тебя не забудешь)
- Добавление ссылок в "Узлах связи"
-
Добавление ссылок в "Узлах связи"
Может возникнуть проблема при добавлении ссылок на свои социальные сети. Соцсети и пр не добавятся, если не добавить ссылку на свой профиль на форуме. !Важно! Если ссылка скопировалась вот так: https://forum.aprelteam.su/☭529/ , то необходимо заменить значок серпа и молота на его символьный код: %E2%98%AD , т.е. ссылка должна выглядеть так: https://forum.aprelteam.su/☭529/
Последние посетители 0
- Ни одного делегата форума не просматривает данную страницу