🕵️ Удалили cookies? Сайт всё ещё может узнать ваш браузер
Александр Ханфф собрал большой технический разбор способов отслеживания в Chrome: цифровые отпечатки устройства, идентификаторы в хранилищах и утечки через заголовки запросов.
Внутри разбираются:
• Canvas и WebGL: особенности отрисовки помогают отличать устройства.
• Шрифты, звук и параметры экрана: отдельные сигналы складываются в цифровой отпечаток.
• Хранилища браузера: идентификаторы могут находиться не только в cookies.
• Обнаружение трекинга: перехват вызовов API и анализ запросов через расширение и Chrome DevTools Protocol.
Обычные функции, нужные сайтам для работы, могут одновременно служить инструментами отслеживания.
Техническое чтение для тех, кто хочет понимать, что браузер раскрывает о пользователе.
🚨 Переписка с Claude привела к аресту пользовательницы во Флориде
По данным Tom’s Hardware, женщина написала в чате об угрозе устроить стрельбу в офисе шерифа. Сообщения попали на проверку сотрудникам Anthropic, которые передали информацию полиции.
Согласно полицейскому отчёту, автоматические системы выявляют потенциальные угрозы, а серьёзные случаи направляют людям на проверку. После обращения компании женщину арестовали.
Политика Anthropic допускает передачу данных правоохранителям, если компания добросовестно считает это необходимым для предотвращения серьёзного вреда людям или имуществу.
Чат может ощущаться как личный дневник, но его содержимое может попасть к сотрудникам компании и полиции.
🤯 Один программист создал FFmpeg, QEMU, QuickJS и запуск Linux прямо в браузере. И его имя знают далеко не все.
Это Фабрис Беллар, французский инженер и один из самых продуктивных системных программистов последних десятилетий.
В 2000 году он запустил FFmpeg и несколько лет руководил проектом. Сегодня FFmpeg стал фундаментальным инструментом для обработки, кодирования и стриминга аудио и видео.
Затем Беллар создал QEMU - эмулятор и виртуализатор, который стал важной частью современного Linux-стека виртуализации. Потом появились TCC, сверхкомпактный C-компилятор, и JSLinux: еще в 2011 году Беллар заставил полноценный Linux запускаться прямо внутри браузера.
В 2009-м он установил мировой рекорд, вычислив 2,7 трлн знаков π практически на одном обычном ПК стоимостью менее €2000.
А дальше были QuickJS, TextSynth, нейросетевое сжатие данных, аудиокодеки и Micro QuickJS для микроконтроллеров. Причем QuickJS продолжает развиваться и в 2026 году.
Параллельно Беллар остается сооснователем и CTO Amarisoft, которая занимается программным обеспечением для 4G/5G.
У него нет громкого личного бренда. Его сайт выглядит как список ссылок из старого интернета.
Просто человек десятилетиями пишет технологии, которыми потом пользуется весь мир.
От теории к реальным задачам: как учат веб-пентесту в Codeby 🚗
Можно знать OWASP Top 10, понимать, как работают SQLi и SSRF, и уметь пользоваться Burp Suite. Но в реальном проекте важно самостоятельно исследовать приложение, находить цепочки уязвимостей и доводить их до эксплуатации.
Именно поэтому курс WAPT от Codeby построен вокруг практики:
⏺️поиск и эксплуатация уязвимостей из OWASP Top 10
⏺️анализ защищённости веб-приложений
⏺️работа с Burp Suite, nmap, ffuf, wfuzz, nuclei, sqlmap, WPScan, nikto и другими инструментами
⏺️методологии веб-пентеста и автоматизация рутинных задач
Формат: изучили технику➡️применили в лаборатории ➡️разобрали сложные моменты на вебинаре.
В программе курса:
👌66 практических заданий разной сложности в собственной лаборатории
👌144 ак.ч. / 4 месяца обучения
👌еженедельные вебинары с преподавателями
🎁Бонус для этого потока: выпускники получат фирменный печатный сертификат Академии Codeby с доставкой
Доступна поэтапная оплата — от 5 433 ₽/мес.
Курс стартует — 22 октября
➡️️Узнать программу и записаться
✉️Бесплатная консультация — @CodebyAcademyBot
🐍 Доверилась Claude как дневнику, а переписка дошла до полиции
Жительница Флориды рассказывала боту о своей жизни. По данным следствия, в одном из сообщений она пригрозила устроить стрельбу в офисе шерифа, а позже написала, что приобрела оружие.
Система безопасности пометила сообщения и передала их на проверку сотрудникам Anthropic. Уже люди уведомили правоохранителей.
Женщину задержали и предъявили обвинение в письменной угрозе насилием. Её сообщения фигурируют в материалах расследования.
Разговор с облачным ИИ может ощущаться личным. Но это не дневник, доступный только вам.
Самая удобная шпаргалка по Linux и Bash на русском: теория простым языком (как устроены файлы, процессы, права, память, загрузка и сеть), команды терминала, права доступа, процессы, сеть, SSH, systemd, grep/sed/awk, Vim и готовые однострочники - с примерами.
А для тех, кто идёт дальше, - продвинутый уровень: Bash для профи, LVM и RAID, трассировка и производительность, ядро, безопасность, контейнеры, восстановление системы и вопросы с собеседований.
🕵️ Flowsint - open-source платформа для OSINT-расследований в виде графа
Flowsint помогает собирать данные из разных источников и сразу видеть связи между сущностями: доменами, IP, email, телефонами, организациями, соцсетями и криптокошельками.
Что умеет:
- искать поддомены, DNS, WHOIS и ASN
- проверять email и телефоны по утечкам
- искать username по соцсетям через Maigret
- анализировать сайты и трекеры
- смотреть транзакции и NFT у криптокошельков
- связывать всё это в визуальный граф
- подключать свои enrichers и n8n workflows
Главный плюс: проект можно развернуть локально через Docker, а данные остаются на вашей машине. Для OSINT и внутренних расследований это особенно удобно.
Стек включает FastAPI, PostgreSQL, Neo4j, Redis и отдельный frontend. Интерфейс рассчитан на работу с большими графами связей.