49802
Copyright: @SEAdm1n Вакансии: @infosec_work Информационная безопасность. Литература для ИТ специалистов. Пентест, DevOps, Администрирование. Приобрести рекламное размещение: https://telega.in/c/it_secur РКН: https://vk.cc/cN3VCI
📶 Мир до интернета: телетайп.
• Что приходит на ум, когда думаете, как общались люди раньше, после голубиной почты. Наверное, в голову приходит какая-то простая телефонная линия или радиостанция? Это всё, конечно же, было, но отдельным прорывом стал телетайп. Что-то вроде вершины инженерной мысли своей эпохи.
• Представьте: вы - журналист крупного агентства или сотрудник правительственного ведомства 60‑х, сидите в Бостоне за столом с кружкой горячего кофе или чего покрепче. Для атмосферы, за окном моросит дождь, а в углу офиса стоит массивный телетайп (на фото). Нужно срочно отправить донесение в Лондон и Москву. Вы отставляете кружку, подходите к аппарату и опускаете пальцы на клавиши.
• Стук реле и шестерёнок оживляют внутри весь механизм: металлический барабан с литерами медленно разворачивается, каретка выдвигается к бумажной ленте, реле "щёлкают" в такт вашему нажатию.
• Каждое нажатие - электрический импульс, а каждая клавиша - кодировка символа в пятибитный Baudot‑код (ITA2). Такая механика соотносит каждую комбинацию к какой-то отдельной букве или символу.
• Ваш текст уходит по выделенным линиям прямо на телетайпы в редакциях или базах/штабах Лондона и Москвы. Там в тот же момент из-под печатающей головки вылетают свежие ленты со строками вашего донесения. Оператор в Лондоне просто забирает ленту и передаёт материал в наборный цех или сразу по внутренней линии в правительственный отдел. Быстрый обмен новостями и без всяких голубей, плохой дальности волны и скорости.
• Подробнее это выглядело так: закончились символы, не беда, есть "shift" - состояния. Это отдельные управляющие коды для перевода машины в режим букв или цифр/знаков. Что позволяло на пять битов - передать все нужные символы.
• Пять бит данных, плюс старт‑бит в начале и стоп‑бит (1, 1.5 или 2‑битовый интервал) в конце, чтобы дать механике время прийти в себя. На стандартных 45-50 бод это примерно 60–100 слов в минуту - скорость, за которой в 60‑х охотились крупнейшие новостные и диспетчерские службы. Бод - это число "шагов" или изменений сигнала в секунду. Проще говоря, сколько раз в секунду несущий сигнал может переключиться между состояниями, а не сколько бит за секунду он передаёт.
• Военное и стратегическое применение телетайпов было не менее интересным: модификации наподобие SPS-31 использовались для передачи секретных директив и донесений в периоды "холодной войны". Такие линии были защищены от перехвата и имели минимальные шансы на срыв связи - именно из-за максимальной простоты и автономности от сложной инфраструктуры. Телеграфные системы оставались единственным каналом связи даже при полном разрушении обычных коммуникаций, что делало их незаменимыми в командных бункерах и на борту военных объектов.
• Архитектура передачи: трасса не имела слабых мест, поскольку телетайпы могли работать как по проводам, так и с помощью радиотелетайпных интервалов (особенно на дальних участках между континентами). Даунтайм был минимальным, телетайпы синхронизировались, а скорость примерно 60 слов в минуту. Вся маршрутизация сообщений строилась так, чтобы репортёрская телетайпная лента одновременно приходила в точки приёма Reuters не только в Лондоне, но и в Москве - уже тогда между главными мировыми агентствами существовал негласный обмен лентами для синхронного освещения международных событий.
• Революционным был не только протокол, но и внутренняя архитектура редактирования: сообщения почти не требовали ручной обработки, мгновенно уходили в ленту без промежуточных фильтров. Для ключевых клиентов (биржи, банки, крупные газеты) новости доходили практически в прямом эфире - им доставлялись распечатки на бумаге с телетайпа, а с конца 1960-х - на электронных табло, что позволяло реагировать на политические или финансовые события быстрее конкурентов.
#Разное
• Автор книги "Сети глазами хакера" опубликовал статью о принципах работы MITM-атак в Ethernet, IPv4 & IPv6. Жаль, что на английском, но на 100% уверен, что скоро на хабре появится перевод статьи на русский язык.
➡ https://caster0x00.com/intercept
• В качестве дополнения: Практическое руководство по атакам на IPv6 в локальной сети [eng], [ru].
#Security #Сети
• Пост выходного дня: Максимально крутая и полезная статья, где автор рассказывает о реализации сотовой сети 4G LTE с поддержкой звонков и SMS в домашних условиях. А еще мы разберемся, каким образом работают звонки в LTE-сетях, как запустить такую сеть при помощи SDR и как заставить это всё работать!
➡️ https://habr.com/ru/post/971258
• В дополнение ⬇
➡Matrix и XMPP на своем сервере для самых маленьких.
➡Galene — простой сервер видеоконференций. Установка на VPS.
➡Звонки через Jabber в докер-контейнере за 5 минут.
#Разное
• А вы знали, что в 1985 году компания Etak представила миру Navigator - одну из первых в мире компьютерных систем автомобильной навигации. Кстати, она вообще не использовала GPS. Компьютер вычислял текущее местоположение на основе информации от электронного компаса, который закреплялся на заднем стекле, и набора датчиков, которые крепились к ведущим колесам. Загруженная в память компьютера цифровая карта отображалась на экране кинескопа и поворачивалась вокруг центра, где находилась иконка автомобиля.
• Чтобы карта была четкой и хорошо читаемой даже при скромных вычислительных мощностях 80-х, инженеры Etak использовали векторный ЭЛТ-дисплей. На этом векторном дисплее нужно было отображать текущее положение автомобиля. Сооснователь Etak, Стэн Хани, придумал для этого простой символ - треугольный курсор.
• И, что удивительно, курсор от Etak не канул в Лету. Благодаря пионерской роли компании в индустрии автомобильной навигации он стал де-факто стандартом изображения местоположения пользователя.
• А теперь — самое интересное. Компания Etak родилась в инкубаторе Catalyst Technologies Нолана Бушнелла — того самого, который когда-то создал Atari. Ее основателями стали три инженера из Стэнфордского исследовательского института — Стэн Хани, Кен Майлнс и Алан Филипс, которые поставили перед собой цель — разработать автомобильную систему, которая могла бы отслеживать местоположение машины на карте, куда бы он ни поехал.
• Благодаря Бушнеллу инженеры Etak периодически пересекались с бывшими сотрудниками Atari, например, Аланом Элкорном — «отцом» Pong, который, кстати. в то время работал непосредственно в Catalyst. Именно Элкорн впоследствии вспоминал, что решающее влияние на выбор векторного дисплея для Navigator оказал аркадный хит Atari 1979 года — Asteroids. Чтобы вы понимали, в игре нужно управлять космическим кораблём и уничтожать астероиды, избегая при этом столкновения с ними.
• Но возникает закономерный вопрос: а как появился сам корабль в Asteroids? Был ли он выбран из-за простоты отрисовки? На эти вопросы нам ответит сам дизайнер Asteroids, Эд Логг.
• Дело в том, что иконка корабля в Asteroids была отрисована по образу корабля из другой игры — Spacewar!, разработанной в MIT. С ней Логг познакомился еще в далеком 1971 году в Стэнфордской лаборатории искусственного интеллекта и после этого никакие другие формы корабля не тестировал. Единственное, в отличие от Asteroids, корабли в Spacewar! были чуть более детализированы. Однако в процессе игры детали могли "теряться", и игроки видели просто треугольник.
• Компании Etak нет с нами уже более 20 лет. Нам больше не нужно тасовать кассеты с картами, как в легендарном Navigator, а сам курсор при желании можно заменить на спорткар, внедорожник или даже машинку с елочкой на крыше. Однако при всей мощи современных технологий и возможностях кастомизации, мы продолжаем использовать решение, рожденное в условиях давно исчезнувших технологических ограничений.
#Разное
• Кстати, в декабре 1995 года вышла первая спецификация протокола IPv6 (Internet Protocol version 6) RFC 1883. Она определяла базовые принципы нового интернет-протокола, призванного решить проблему исчерпания адресов IPv4. Однако с тех пор прошло 30 лет, а протокол так и не завоевал рынок.
• Наиболее важным изменением при переходе от IPv4 к IPv6 стал переход от 32-битных к 128-битным адресам, что увеличило доступный пул IP-адресов с примерно 4,3 млрд до более чем 340 ундециллионов - 39-значного числа. Считалось, что IPv6 обеспечит интернету устойчивость в будущем по мере того, как миллиарды устройств будет подключаться к сети.
• Однако, согласно данным Google, Азиатско-Тихоокеанского центра сетевой информации (APNIC) и Cloudflare, сегодня IPv6 используют менее половины всех пользователей сети.
• Кроме того, IPv6 не был обратно совместим с IPv4, а это означало, что пользователям приходилось выбирать один из них, либо использовать оба протокола параллельно. При этом IPv6 не добавлял функций, представляющих собой существенные улучшения.
• Ещё одним нововведением, из-за которого IPv6 стал менее целесообразным, стало преобразование сетевых адресов (NAT), позволяющее множеству устройств использовать один публичный IPv4-адрес. NAT позволял операторам IPv4-сетей подключать тысячи устройств к одному IP-адресу, что повышало эффективность использования существующих IP-адресов.
• Однако многие организации по-прежнему видят необходимость в IPv6. Huawei запросила 2,56 дециллиона IPv6-адресов, а Starlink, похоже, приобрела 150 секстиллионов, что помогает многим странам преодолеть 50%-й порог внедрения IPv6.
• Если вам интересна данная тема, то на хабре есть хорошая статья: Почему мы 30 лет «переходим», но так и не перешли.
#Разное
🖱 Мигающему курсору исполнилось 58 лет.
• Если вам кажется, что мигающий курсор это незначительное изобретение, то вы просто не знаете как люди жили до этого. Внесение информации в компьютер была скрупулезной и сложной работой. Больше всего досталось редакторам цифровых изданий и наборщикам текстов.
• Только представьте, черный фон, на котором зеленым шрифтом печатались тексты. Мало того, что это сложно прочитать, так еще и с кучей опечаток. Автор текста, отвлекшись, может потерять место, где нужно писать. Ко всему прочему, проблемой была и задержка в появлении напечатанных символов на экране компьютера.
• Редакторы издательств, уставшие от рутинной работы за компьютерами, распечатывали фрагменты текста, чтобы отметить правки ручкой, а затем вводили весь текст заново. Несмотря на то, что текстовые файлы уже можно было записывать на магнитную ленту, ранние программы для предпечатной подготовки книг не умели сохранять макеты - расположение текста на страницах, отступы и даже свойства гарнитуры. Эти параметры каждый раз заново вводили перед печатью.
• Удивительно, но решение всех этих проблем нашел Чарльз Кислинг. Американец шотландского происхождения в молодости служил на флоте, где и нашел свое призвание. Нет, это не океан, а вычислительная техника. После участия в Корейской войне, Кислинг в 1955 году устраивается работать в компанию Sperry Rand. Там он работал с логическими схемами для персональных компьютеров.
• В 1968 году от имени Чарльза Кислинга поступает заявка в патентное бюро на разработку мигающего курсора, а в 1970 ему этот патент одобрили.
• В том же году он получил патент на логическую схему расширения для систем отображения. Иными словами, механизм, который сократил время визуализации символов на экране компьютера.
• Его изобретения впервые были использованы в компьютерах компании Apple в 1977 году. Стив Возняк пожертвовал ради внедрения этой функции в компьютерах Apple II вводом строчных символов. И сооснователь не прогадал, потому что это было настоящим прорывом... Технология довольно быстро стала использоваться во всех персональных компьютерах.
• Чарльз Кислинг проработал более тридцати лет в конструкторском бюро по производству логистических схем и умер в 2014 году в преклонном возрасте в окружении семьи. Благодаря этому открытию жизнь миллиардов людей стала гораздо проще.
➡ https://patents.google.com/patent/US3531796A
#Разное
• Хороших выходных и немного красоты вам в ленту ❤
#Разное
🥂 С Наступающим, друзья.
• Пусть Новый Год будет лучше, чем уходящий 2025. Пожелаю вам главного — мирного неба над головой, здоровья, удачи, больше отдыхать и меньше работать. Встретимся с вами в Новом Году ❤
• Появились подробности взлома криптовалютного кошелька Trust Wallet, когда хакеры угнали у пользователей более 7 млн. баксов.
• Если коротко, то атакующим удалось внедрить вредоносный код в исходники расширения версии 2.68. Малварь перебирала все кошельки в расширении, запрашивала seed-фразу для каждого из них, расшифровывала ее с помощью пароля пользователя, а затем отправляла на контролируемый атакующими сервер (api.metrics-trustwallet[.]com). Атакующие использовали легитимную аналитическую библиотеку PostHog для кражи данных, перенаправляя трафик на свой сервер.
• Домен metrics-trustwallet[.]com зарегистрировали 8 декабря, а первые запросы были отправлены 21 декабря — за три дня до выхода компрометированной версии расширения.
• Кроме того, глава Trust Wallet Эовин Чен заявила, что вредоносное обновление выпустили не через внутренний процесс компании. По ее словам, хакеры использовали утекший API-ключ для Chrome Web Store и смогли выпустить версию 2.68 в обход стандартных проверок — расширение прошло модерацию Google и было выпущено 24 декабря в 12:32 UTC.
• По словам Чен, в настоящее время вредоносный домен уже заблокирован, а компания аннулировала все API-ключи и уже начала процесс возврата средств.
➡ Источник.
➡ Первоисточник.
#Новости
🥽 Apple Vision Pro? А может лучше Nintendo Virtual Boy?
• 30 лет назад, в 1995 году, Nintendo попыталась совершить революцию, выпустив Virtual Boy - первый портативный стереоскопический 3D-рэндерер без очков. Консоль напоминала настольный прибор с двумя красно-черными монохромными экранами (384×224), а вы "втыкались" лицом в окуляр, где глубина возникала за счет параллакса. Это был первый для того времени опыт иммерсивного 3D-изображения.
• Однако несмотря на технологическую смелость, Virtual Boy быстро провалился на рынке. Среди ключевых причин: ограниченный каталог игр (всего 22 тайтла), крайне неудобная посадка и быстро возникающее головокружение или усталость глаз из-за особенностей дисплея.
• Поспешный выход на рынок (успеть до запуска Nintendo 64) обернулся незавершенным продуктом, и к концу 1995 было продано лишь около 350 000 штук вместо 1,5 млн запланированных. Уже в 1996 году Virtual Boy отправили на покой.
• Зато наследие оказалось впечатляющим: принципы стереоскопии и иммерсивного гейминга, заложенные в Virtual Boy, хоть и с задержкой, нашли отражение в Oculus Rift, PlayStation VR и других устройствах.
• P.S. Кстати, интересный факт: во время написания этого поста я случайно заметил анонс Virtual Boy 2, который представляет из себя полноценную копию оригинального устройства. Релизнуть обещают в феврале 2026 года. А поиграть в игры можно будет через подключение к Nintendo Switch. Не думаю, что это устройство будет популярным - скорее всего мы увидим очередной провал, как и с первой версией.
➡️ https://www.nintendo.com/virtual-boy
#Разное
• Неизвестная группа хакеров взломали Ubisoft и разослали игрокам Rainbow Six Siege внутреннюю валюту на сумму 339 000 000 000 баксов, чем вызвали настоящий хаос.
• Разработчики решили отключить сервера Rainbow Six Siege и маркетплейс игры, пока команда работает над устранением уязвимости и откатывает баланс игроков. Сообщается, что причиной взлома могла стать критическая уязвимость в базе данных MongoDB, которая позволяет хакерам получить доступ к внутренним репозиториям и исходному коду.
• Тем временем, пока разработчики решают проблему, в сети появилось несколько групп, которые утверждают, что причастны ко взлому. Следите за руками:
• Первая группа - ответственная за взлом Rainbow Six Siege. Они раздали внутриигровую валюту и ушли в тень. О них нет никакой другой информации.
• Вторая группа утверждает, что у них есть исходный код Ubisoft. Они заявили, что использовали уязвимость в MongoDB, а затем проникли во внутренние Git-репозитории Ubisoft и похитили большой архив с исходными кодами игр компании. Чуть позже выяснилось, что информация является фейком. Однако у них есть другие внутренние данные от Ubisoft (читайте о группе 5)
• Третья группа - опубликовали в Telegram информацию, утверждая, что взломал Ubisoft. Они используют поддельные данные, чтобы запугать Ubisoft и получить денежное вознаграждение. Но все их сообщения являются фейком.
• Четвертая группа пишет о том, что вторая группа пытается выдать себя за первую группу!
• Пятая группа появилась только сегодня - предоставила описание уязвимости, благодаря которой первая группа смогла разослать игровую валюту всем игрокам. Еще они показали, как именно вторая группа получила внутренние данные Ubisoft (какие именно данные - не уточняется).
• Все перечисленные группы, кроме группы 3, знают друг друга и поддерживают коммуникацию между собой в той или иной степени, это в основном хардкорное сообщество гиков Ubisoft.
• Что, черт возьми, происходит?
➡ /channel/vxunderground/7838
➡ https://www.dexerto.com/rainbow-six
#Новости
• Пост выходного дня: нашел интересную информацию в блоге у Реймонда Чена (разработчика из Microsoft), в которой он рассказал, что в ранних сборках планшетной версии Windows 8 в меню для вывода на экран кодов ошибок были заведены девять картинок с кошками, сидящими на заборе и вилявшими хвостами, смотря на заходящую Луну. Именно эти картинки позволяли разработчикам понять, что в запущенном приложении произошла ошибка, и экран с кнопкой "Пуск" недоступен.
• Чен пояснил, что в интерфейсе планшета с Windows 8 компоненты организованы в виде набора слоев, где каждый элемент располагается поверх следующего.
• Основной слой - "Пуск", также есть слой "Приложения". Если пользователь использует приложение, то соответствующий слой отображается в полноэкранном режиме. Если пользователь открывал в этот момент меню "Пуск", то этот слой закрывает "Приложения". Если последнее приложение закрывается, то автоматически открывается слой "Пуск". На экране всегда должен отображаться только полноэкранный слой.
• Во время разработки, конечно, что-то неизбежно пойдет не так. Тестировщики при проверках часто попадали в состояние, когда ни слой "Пуск", ни слой "Приложения" не отображались, что приводило к черному экрану и зависанию устройства.
• Разработчики столкнулись с тем, что черный экран может иметь несколько причин. Видеодрайвер мог глючить. Либо же он мог работать нормально, но система передачи изображений в память зависла, так что видеодрайверу не передавалась информация. Или компоновщик картинки мог работать штатно, но оболочка давала сбой, поэтому компоновщику оказывалось нечего рендерить. Или оболочка могла быть запущена, но система не выдавала на экран нужную картинку из-за багов или ошибок и отображала черный фон. В общем и целом, там был миллион причин...
• Разработчики решили, что в этом случае им нужен вспомогательный экран, который бы отображался системой, если все остальные слои не работают, и при этом непонятно, почему возникла проблема. При штатной работе этот экран не виден: его слой всегда находится ниже остальных.
• На ранних отладочных сборках этот вспомогательный экран содержал ASCII-рисунки с кошками. Таким образом, если разработчики видели этих животных на дисплее, то знали, что попали в тот последний случай сбоя: оболочка работает, но забыла что-то вывести на экран.
• Но почему кошки? На самом деле все предельно просто. Дело в том, что разработчик, создавший этот вспомогательный экран, просто любил кошек.
• Как оказалось, этому разработчику так нравились кошки, что он создал с ними целую серию картинок. При запуске системы они рисовали первое изображение с кошками на самом последнем слое. Каждый раз, когда показывался слой с кошками из-за ошибок в системе, их картинки перерисовались на новые, они циклически переходили к следующему изображению. Это было похоже на историю, которая рассказывалась по одному предложению за раз, причем каждое предложение раскрывалось лишь тогда, когда происходила ошибка на устройстве. Такая вот история...
➡️ https://devblogs.microsoft.com/20220208
#Разное
🎄 Ну что, ёлку все успели нарядить? Всех с наступающим!
#Разное
• Совсем недавно был представлен интересный проект Winslop для удаления ненужного системного мусора в Windows 11. Тулза упрощает обслуживание системы, оптимизирует производительность и устраняет навязчивые и избыточные функции.
• Winslop - это локальная версия форка проекта CrapFixer, которая показывает, какие изменения произойдут в ОС, позволяя пользователям просматривать и отменять действия. Инструмент работает полностью в автономном режиме, без ИИ, облачных сервисов или телеметрии. Решение подходит для пользователей, которые хотят реализовать более минималистичный и оптимизированный интерфейс Windows 11.
• Основные особенности и возможности проекта Winslop:
➡Удаляет системные ненужные компоненты;
➡Оптимизирует использование ресурсов для повышения производительности;
➡Локальная и автономная работа;
➡Улучшает производительность системы;
➡Удаляет принудительные или необязательные компоненты;
➡Показывает, что будет изменено, прежде чем применить изменения;
➡Легковесный инструмент.
➡Позволяет просматривать и отменять изменения, сохраняя контроль в ОС.
• Забираем по ссылке ниже:
➡️ https://github.com/builtbybel/Winslop
#Tools
• Друзья, пришло время провести очередной конкурс. На этот раз мы разыгрываем бумажную версию книги "Практическая безопасность Linux", которая поступила в продажу 2 недели назад. Автор издания лично подпишет для вас книгу и направит по нужному адресу. Ну и чтобы повысить шанс на победу, мы сделали целых 15 призовых мест!
• Итоги подведём 17 января в 11:00 по мск., случайным образом, при помощи бота. Доставка для победителей бесплатная в зоне действия СДЭК.
Для участия нужно:
1. Быть подписанным на наш канал: Infosec.
2. Подписаться на канал наших друзей: Мир Linux.
3. Нажать на кнопку «Участвовать»;
4. Ждать результат.
Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
#Конкурс
• А как проходят ваши выходные?
• Пользователь Reddit под ником dreamthorp рассказал историю о том, как его сосед‑пожарный попытался выбить дверь в его квартиру, чтобы помочь — после того, как услышал крики о помощи. При этом на самом деле dreamthorp в этот момент играл в ARC Raiders и кричал в голосовой чат игры.
• По словам геймера, очередной рейд в игре оказался довольно трудным. Он долго и очень громко кричал в голосовой чат другим игрокам, чтобы они пришли ему на помощь. Его сосед, работающий пожарным, услышал крики, подошёл к двери в квартиру dreamthorp и поинтересовался всё ли в порядке. Игрок не услышал вопрос соседа и продолжил выкрикивать просьбы о помощи, после чего неравнодушный мужчина решил выбить дверь.
• По словам dreamthorp, он забыл, что окружён соседями, которые могут всё услышать. Видео инцидента он опубликовал на Reddit. Впоследствии пользователь добавил, что подарил соседу ящик пива в качестве благодарности за бдительность.
➡️ https://www.reddit.com/r/ARC_Raiders/
#Оффтоп
• ... не завершится )))
• Журнал "Хакер №7" - 1999 год.
#Разное #Юмор
Студенческий чемпионат «Кибербезопасность в финансах» от Банка России возвращается.
Пройди онлайн-отбор в формате CTF и попади на очный этап, где тебя ждет захватывающая битва на киберполигоне и презентация итогов перед жюри.
➡️ Регистрация открыта до 16 января
Призовой фонд — 1 500 000 рублей. Приглашаем команды из 4–5 человек, минимум двое — студенты ИБ-направлений.
Как всё пройдёт?
1️⃣ 16–29 января — отборочный этап на платформе Codenrock. Участников ждут CTF-задачи — 25 команд, справившихся с ними лучше остальных, представят решения в онлайн-формате перед жюри, которое по итогам защит определит 10 финалистов.
2️⃣ 2–14 февраля — подготовка к финалу. Практикующие ИБ-специалисты помогут разобраться в формате киберполигонов и подскажут, как уверенно выступить на защите проекта.
3️⃣ 16–20 февраля — финал в Екатеринбурге в рамках Уральского форума «Кибербезопасность в финансах». Команды сразятся на киберполигоне и представят своё решение экспертам, а жюри выберет победителей.
• Надеюсь, что каждый из вас хорошо встретил Новый Год, а праздничные дни проходят в штатном режиме и без удаленного подключения к работе =)
• Буквально вчера мне попалась интересная статья на DTF, где пользователь опубликовал свою коллекцию из 300 видеокарт. К слову, пост был опубликован 2 года назад, так что вероятнее всего их уже гораздо больше.
• Самое забавное - хранится всё в коробках из-под пиццы (новых)! Зацените фотки... Считаю, что это прекрасно 🥰
#Разное
🌍 Первые интернет-сервисы и начало эры онлайн-продаж!
• В конце 70-х во Франции создали информационную систему видеотекста Minitel, после похожая система Prestel заработала в Великобритании. А в 1980 г. изобретатель Майкл Олдрич придумал Teleputer, который состоял из 14-дюймового телевизора, модема с автонаборщиком номеров и микрокомпьютера на основе процессоров Zilog Z80, который использовал операционную систему CP/M.
• В 1983 г. французский магазин Trois Suisses занёс текст из своего каталога в компьютер и выставила это в Minitel. В 1984 г. телепьютер Олдрича начали использовать три ритейлера Tesco, Greggs и Lloyds Pharmacy. Это позволило потребителям выбирать продукты в местных супермаркетах через телевизор и отправлять свой заказ по телефонной линии. Именно с того момента и началась эра онлайн-продаж.
• После к уровню электронной коммерции приблизился диалап-провайдер CompuServe. Он в 1984 г. добавил сервис под названием Electronic Mall, который позволял пользователям покупать товары в более чем 100 магазинах через простой интерфейс командной строки.
• Летом 1994 г. калифорнийская пиццерия Pizza Hut запустила сервис доставки PizzaNet. Разработчиком проекта стала компания The Santa Cruz Operation (SCO), которая изначально занималась распространением ОС Unix и консультированием по смежным вопросам.
• Поскольку это был пробный запуск, сайт был довольно простой (на фото). Пользователи могли через форму только указать, какую пиццу они хотят, а также ввести имя, свой адрес и номер телефона. Технически всё держалось на офлайне, потому что подтверждался заказ по телефону, а платёж наличными принимал курьер.
• Примитивный сервис PizzaNet показал другим бизнесменам, что через интернет можно продавать. Однако в то время не было ни безопасности, ни онлайн-оплаты. Эти проблемы через месяц решил NetMarket — сайт, через который разработчик Дэн Кон впервые через онлайн-оплату продал диск Стинга "Ten Summoner’s Tales" своему другу в Филадельфии за $12,48. Операция была зафиксирована как первая интернет-транзакция.
• Интересно, что платёжные данные на сервисе шифровались с помощью программы Pretty Good Privacy (PGP), встроенной в браузер Mosaic.
• С этого момента стало понятно, что интернет может не только принимать заказы, но и проводить реальные платежи. Так и пошло...
#Разное
• Доброе утро... 🫠 и с последним рабочим днем в этом году ❤#Понедельник #Юмор
• Ровно 2 года назад, 29 декабря 2023 года, я реализовал и запустил S.E. Virus Detect - бота, который проверяет файлы на наличие вирусов. С момента запуска прошло много времени, а бот оброс новым функционалом, начиная от проверки QR-кодов, заканчивая поиском информации о файле по его хэш-значению.
• Идея реализации данного бота возникла внезапно, еще в начале 2023 года, когда многим пользователям Telegram начали поступать сообщения с вредоносными zip архивами, .iso и другими файлами, которые содержали малварь. На тот момент уже было несколько подобных решений, которыми пользовалось много людей, но после активации таких ботов люди сталкивались с рекламными рассылками, обязательными подписками и т.д. Мягко говоря, пользоваться такими ботами было не особо приятно. Именно тогда и было принято решение сделать инструмент, который поможет проверить файлы на наличие вирусов и сделать так, чтобы ботом можно было пользоваться без просмотра рекламы, спама и прочего мусора.
• Как итог: за 2 года с помощью бота было проверено более 160 тыс. файлов. Более 60 тыс. человек воспользовались ботом, а 17 тыс. используют его постоянно.
• Что касается функционала, то вот что мы имеем в итоге:
➡Полноценный функционал VirusTotal в вашем кармане, который позволяет получить результат анализа файлов, ссылок и ip не выходя из telegram.
➡Дешифратор QR-кодов: открываете камеру прямо в Telegram, фотографируете код, получаете результат анализа.
➡Функционал поиска информации о файле по его хэш-значению. Достаточно ввести хэш-функцию SHA-256 и бот выдаст вам информацию о файле, если он есть в базе Virus Total.
➡Формирование полноценного отчета по итогу анализа ссылки, который осуществляется через сервис Web-check.
➡Есть функционал инструмента Shotstars (определяет накрутку звезд в GitHub репозиториях). Если направите ссылку в бота на GitHub репозиторий, то сможете получить мини-отчет со всей необходимой информацией (кол-во звезд, дата создания, максимальное кол-во звезд в день, среднее кол-во звезд в день, факт накрутки и т.д.).
• В общем и целом, S.E. Virus Detect - это как VirusTotal на стероидах, с дополнительным функционалом и различными фишками. Ну и еще совершенно бесплатный и без рекламы. Пользуйтесь!
#VT
🚀 Киберразведка, исследования ИБ или сетевая безопасность: что выберете вы?
Онлайн-проект о профессиях в кибербезопасности от "Лаборатории Касперского" – это:
🗺 Интерактивное путешествие по вселенной кибербезопасности
🦸♂️ Встреча с командой кибергероев
📌 Карточки профессий: что делать, какие инструменты использовать, куда идти дальше
🎓 Тесты для новичков, профи и команд
Проект поможет быстро оценить навыки и подскажет идеальное направление для вашего роста в ИБ.
После прохождения теста вы получите персональные рекомендации по обучению и развитию, а также узнаете, какие роли и навыки сейчас особенно востребованы в мире кибербезопасности.
🎉 Сегодня, 28 декабря, отмечает день рождения Линус Торвальдс, финский программист, который изменил мир технологий. В 1991 году он создал ядро Linux, ставшее основой для одной из самых популярных операционных систем в мире. Что начиналось как учебный проект, превратилось в глобальное движение с миллионами пользователей и разработчиков.
Никакие развлечения не могли сравниться с компьютером. Когда дома есть компьютер, можно сидеть за ним всю ночь напролёт. Обычно мальчишки по ночам «читают» под одеялом «Плейбой». Я же вместо этого прикидывался спящим, дожидался, пока мама уйдёт, вскакивал и усаживался за компьютер. Это было ещё до появления чатов.
© Linus Torvalds, “Just for Fun”.
🎉 Результаты розыгрыша:
🏆 Победители:
1. Евгений (@alpicotaomen)
2. Саша (@kuzmichevvv)
3. Oleg (@the_okna)
4. R
5. АБОБА (@artyom_zolotov99)
6. Елена
7. blank (@dellimo)
8. Atraxx (@shwaklbaklnaparachchutnieplakal)
✔️Проверить результаты
🌍 36 лет назад появился первый веб-браузер.
• В марте 1989 года, Тим Бёрнерс-Ли (один из создателей всемирной паутины) представил руководству CERN доклад о необходимости создания распределённой гипертекстовой системы для улучшения работы организации.
• Чтобы вы понимали, к тому времени компьютерные сети и прямые предки нашего Интернета (ARPANet и NSFNet) в частности, существовали уже два десятка лет — но функционировали они совершенно не так, как на текущий момент времени. Если сильно упрощать, то Интернет в эпоху своей предыстории функционировал в основном как канал для пересылки сообщений электронной почты. В нём не было ни страниц, доступных с любого подключённого к сети компьютеру, ни их адресов, ни инструмента для их просмотра.
• Осенью 1990 года Тим приступил к разработке первого в истории браузера, который позже получит название WorldWideWeb! Разработка велась в приложении Interface Builder актуальной и свежей тогда операционной системе NeXTSTEP для компьютеров NeXT: проекта Стива Джобса в период его временного разрыва с Apple. По словам Тима, NeXTSTEP предоставляла на тот момент идеальную рабочую среду для разработки приложений и функционал для реализации его задумок:
«то, что в ней я сделал за несколько месяцев, на других тогдашних платформах потребовало бы более года».
• Пока вы спали, хакеры угнали у пользователей криптовалютного кошелька Trust Wallet более 7 млн. баксов. Известный в криптосообществе исследователь ZachXBT, который раскрывает мошеннические схемы в сфере криптовалют, сообщил об инциденте и сделал предположение, что проблема кроется в Chrome-расширение Trust Wallet - чуть позже эту версию подтвердили разработчики кошелька.
• Было выявлено, что атака коснулась только тех пользователей, которые использовали Chrome-расширение версии 2.68. Разработчики настоятельно рекомендовали срочно обновить Trust Wallet до версии 2.69, следуя пошаговому руководству.
• Основатель биржи Binance и владелец Trust Wallet Чанпэн Чжао сообщил, что всем пострадавшим полностью возместят убытки, а технические детали взлома будут известны чуть позже! На данный момент не совсем понятно, как хакеры смогли осуществить атаку. Будем наблюдать и ждать отчета о произошедшем.
#Новости