Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Kali Linux»

Kali Linux
2.2K
9.7K
2.6K
471
42.5K
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Подписчики
Всего
55 697
Сегодня
+20
Просмотров на пост
Всего
4 925
ER
Общий
8.84%
Суточный
6.24%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 201 поста
Смотреть все посты
Пост от 10.10.2026 13:22
918
0
73
🚀 DevOps Interview 2026 - шпаргалка-курс для подготовки к собеседованию

Всё, что спрашивают на собеседованиях DevOps / SRE / Platform Engineer в 2026 году — в одном репозитории. Короткая теория, команды, типовые вопросы с ответами, задачи live-coding и «ловушки» интервьюеров.

https://github.com/justxor/devops-interview-2026
🔥 6
❤ 5
👍 5
Пост от 09.10.2026 22:49
111
0
7
🐧 Файл в `/dev/shm` может оказаться на диске. Даже если вы считали его «строго в RAM».

На большинстве Linux-систем /dev/shm смонтирован как tmpfs. Удобное место для временных данных и обмена между процессами: обычные файловые операции, без отдельного сервиса.

Но для практического использования интереснее нюансы.

1. tmpfs умеет уходить в swap

При нехватке памяти его страницы могут попасть в swap. С Linux 6.4 существует опция монтирования noswap. А size=1G задаёт потолок размера, не резервирует гигабайт заранее.

Проверить своё окружение:

findmnt -T /dev/shm -o TARGET,FSTYPE,OPTIONS
df -h /dev/shm
df -i /dev/shm


2. Быстрая запись не означает безопасное обновление

Открытие файла через fopen(path, "w") сначала обнулит его. Параллельный читатель может увидеть пустой файл или часть новых данных.

Для публикации снимка состояния: записать временный файл, закрыть его и выполнить rename() в пределах того же монтирования. Замена имени атомарна. Уже открытые дескрипторы продолжат читать старый файл, новые открытия получат новый. Конкурирующих писателей это само по себе не синхронизирует.

3. В Docker место заканчивается быстро

Без переопределения настроек /dev/shm обычно ограничен 64 MiB. Размер задаётся через --shm-size.

4. Для IPC без файлового имени есть `memfd_create()`

Получаете анонимный файл и можете передать его дескриптор другому процессу через Unix-сокет. А *seals* позволяют запретить изменение содержимого или размера после подготовки данных. Полезно для передачи неизменяемых буферов.
❤ 1
👍 1
🔥 1
Пост от 08.10.2026 17:00
2 919
7
19
👣 Campfire переписали на Rust, почти без ручного Rust.

DHH пишет, что сегодня уже гоняет beta-версию Campfire на Rust.
Самое интересное:
- код пока получился «уродливым»
- стал примерно в 6 раз более многословным
- сам перенос, по его словам, практически ничего не стоил
- и главное — ему не пришлось напрямую разбираться в Rust-коде

То есть AI уже позволяет переносить реальные приложения между языками почти как между разными runtime.
Пусть результат пока далёк от красивого production-кода, сам факт показательный: миграция большого приложения на другой язык становится задачей не месяцев, а агентного workflow.

https://github.com/basecamp/once-campfire
👍 10
❤ 2
👎 2
🔥 1
👏 1
🤔 1
Пост от 08.10.2026 13:12
1 532
0
19
🤦 Подозреваемый в атаках на банки мог выдать себя, попросив ИИ написать резюме.

CrowdStrike исследовала инфраструктуру, связанную со взломами южнокорейских финансовых организаций и ИИ-инструментом ARTEX. На одном из серверов оказались публично доступны сохранённые сессии Claude Code.

В переписке пользователь просил составить резюме исследователя безопасности и включить результаты операций с ARTEX. Заодно указал телефон, Telegram, возраст, университет и город в Китае. Тот же Telegram встречался в других сессиях, связанных со взломами.

В соседних чатах он спрашивал, где продают украденные корейские данные.

Личность пока не подтверждена: CrowdStrike не может однозначно связать сведения из резюме с атакующим. Даже заявленный возраст расходится с указанной датой рождения.

Резюме получилось полезным. Возможно, прежде всего для расследования.

https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/
Пост от 07.10.2026 12:37
139
1
8
🔐 Anthropic вводит три уровня допуска к кибервозможностям Claude

Defense Access → Red Team Access → Specialized Access. Чем шире разрешённые задачи и строже проверка пользователя, тем меньше блокировок.

На уровне Red Team Opus 5.5 выполнил 34 из 50 атакующих сценариев без единой блокировки. На этом тесте результат практически совпал с моделью без защитных ограничений.

Ещё одна деталь: Mythos 5.1 и общедоступная Fable 5.1 используют одну и ту же модель. Отличаются ограничения: Mythos допускает больше действий для проверенных специалистов.

По данным Anthropic, партнёры Project Glasswing с помощью Mythos обнаружили не менее 129 000 подтверждённых уязвимостей. Более 33 000 получили высокую или критическую оценку серьёзности.

Данные собраны лишь от части партнёров, поэтому компания оценивает реальный масштаб как минимум в пять раз выше. Это её оценка, а не подтверждённый итоговый подсчёт.

https://www.anthropic.com/news/cyber-verification-program
🔥 1
Пост от 06.10.2026 13:21
563
0
15
🕵️ Удалили cookies? Сайт всё ещё может узнать ваш браузер

Александр Ханфф собрал большой технический разбор способов отслеживания в Chrome: цифровые отпечатки устройства, идентификаторы в хранилищах и утечки через заголовки запросов.

Внутри разбираются:

• Canvas и WebGL: особенности отрисовки помогают отличать устройства.
• Шрифты, звук и параметры экрана: отдельные сигналы складываются в цифровой отпечаток.
• Хранилища браузера: идентификаторы могут находиться не только в cookies.
• Обнаружение трекинга: перехват вызовов API и анализ запросов через расширение и Chrome DevTools Protocol.

Обычные функции, нужные сайтам для работы, могут одновременно служить инструментами отслеживания.

Техническое чтение для тех, кто хочет понимать, что браузер раскрывает о пользователе.

https://www.thatprivacyguy.com/blog/the-beast-behind-the-browser/
🔥 4
❤ 2
👍 1
🥰 1
Пост от 06.10.2026 13:20
4
0
1
🚨 Переписка с Claude привела к аресту пользовательницы во Флориде

По данным Tom’s Hardware, женщина написала в чате об угрозе устроить стрельбу в офисе шерифа. Сообщения попали на проверку сотрудникам Anthropic, которые передали информацию полиции.

Согласно полицейскому отчёту, автоматические системы выявляют потенциальные угрозы, а серьёзные случаи направляют людям на проверку. После обращения компании женщину арестовали.

Политика Anthropic допускает передачу данных правоохранителям, если компания добросовестно считает это необходимым для предотвращения серьёзного вреда людям или имуществу.

Чат может ощущаться как личный дневник, но его содержимое может попасть к сотрудникам компании и полиции.

https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropic-reports-florida-womans-claude-diary-threat-to-shoot-up-sheriffs-office-felony-charge-follows-its-at-least-the-third-such-conversation-to-reach-police-since-august
👍 1
Смотреть все посты