Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Kali Linux»

Kali Linux
2.2K
9.5K
2.6K
471
37.6K
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Подписчики
Всего
55 682
Сегодня
-4
Просмотров на пост
Всего
4 925
ER
Общий
8.84%
Суточный
6.24%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 200 постов
Смотреть все посты
Пост от 09.10.2026 22:49
111
0
7
🐧 Файл в `/dev/shm` может оказаться на диске. Даже если вы считали его «строго в RAM».

На большинстве Linux-систем /dev/shm смонтирован как tmpfs. Удобное место для временных данных и обмена между процессами: обычные файловые операции, без отдельного сервиса.

Но для практического использования интереснее нюансы.

1. tmpfs умеет уходить в swap

При нехватке памяти его страницы могут попасть в swap. С Linux 6.4 существует опция монтирования noswap. А size=1G задаёт потолок размера, не резервирует гигабайт заранее.

Проверить своё окружение:

findmnt -T /dev/shm -o TARGET,FSTYPE,OPTIONS
df -h /dev/shm
df -i /dev/shm


2. Быстрая запись не означает безопасное обновление

Открытие файла через fopen(path, "w") сначала обнулит его. Параллельный читатель может увидеть пустой файл или часть новых данных.

Для публикации снимка состояния: записать временный файл, закрыть его и выполнить rename() в пределах того же монтирования. Замена имени атомарна. Уже открытые дескрипторы продолжат читать старый файл, новые открытия получат новый. Конкурирующих писателей это само по себе не синхронизирует.

3. В Docker место заканчивается быстро

Без переопределения настроек /dev/shm обычно ограничен 64 MiB. Размер задаётся через --shm-size.

4. Для IPC без файлового имени есть `memfd_create()`

Получаете анонимный файл и можете передать его дескриптор другому процессу через Unix-сокет. А *seals* позволяют запретить изменение содержимого или размера после подготовки данных. Полезно для передачи неизменяемых буферов.
❤ 1
👍 1
🔥 1
Пост от 08.10.2026 17:00
2 919
7
19
👣 Campfire переписали на Rust, почти без ручного Rust.

DHH пишет, что сегодня уже гоняет beta-версию Campfire на Rust.
Самое интересное:
- код пока получился «уродливым»
- стал примерно в 6 раз более многословным
- сам перенос, по его словам, практически ничего не стоил
- и главное — ему не пришлось напрямую разбираться в Rust-коде

То есть AI уже позволяет переносить реальные приложения между языками почти как между разными runtime.
Пусть результат пока далёк от красивого production-кода, сам факт показательный: миграция большого приложения на другой язык становится задачей не месяцев, а агентного workflow.

https://github.com/basecamp/once-campfire
👍 10
❤ 2
👎 2
🔥 1
👏 1
🤔 1
Пост от 08.10.2026 13:12
1 532
0
19
🤦 Подозреваемый в атаках на банки мог выдать себя, попросив ИИ написать резюме.

CrowdStrike исследовала инфраструктуру, связанную со взломами южнокорейских финансовых организаций и ИИ-инструментом ARTEX. На одном из серверов оказались публично доступны сохранённые сессии Claude Code.

В переписке пользователь просил составить резюме исследователя безопасности и включить результаты операций с ARTEX. Заодно указал телефон, Telegram, возраст, университет и город в Китае. Тот же Telegram встречался в других сессиях, связанных со взломами.

В соседних чатах он спрашивал, где продают украденные корейские данные.

Личность пока не подтверждена: CrowdStrike не может однозначно связать сведения из резюме с атакующим. Даже заявленный возраст расходится с указанной датой рождения.

Резюме получилось полезным. Возможно, прежде всего для расследования.

https://www.crowdstrike.com/en-us/blog/unknown-threat-actor-uses-artex-to-target-south-korean-finance/
Пост от 07.10.2026 12:37
139
1
8
🔐 Anthropic вводит три уровня допуска к кибервозможностям Claude

Defense Access → Red Team Access → Specialized Access. Чем шире разрешённые задачи и строже проверка пользователя, тем меньше блокировок.

На уровне Red Team Opus 5.5 выполнил 34 из 50 атакующих сценариев без единой блокировки. На этом тесте результат практически совпал с моделью без защитных ограничений.

Ещё одна деталь: Mythos 5.1 и общедоступная Fable 5.1 используют одну и ту же модель. Отличаются ограничения: Mythos допускает больше действий для проверенных специалистов.

По данным Anthropic, партнёры Project Glasswing с помощью Mythos обнаружили не менее 129 000 подтверждённых уязвимостей. Более 33 000 получили высокую или критическую оценку серьёзности.

Данные собраны лишь от части партнёров, поэтому компания оценивает реальный масштаб как минимум в пять раз выше. Это её оценка, а не подтверждённый итоговый подсчёт.

https://www.anthropic.com/news/cyber-verification-program
🔥 1
Пост от 06.10.2026 13:21
563
0
15
🕵️ Удалили cookies? Сайт всё ещё может узнать ваш браузер

Александр Ханфф собрал большой технический разбор способов отслеживания в Chrome: цифровые отпечатки устройства, идентификаторы в хранилищах и утечки через заголовки запросов.

Внутри разбираются:

• Canvas и WebGL: особенности отрисовки помогают отличать устройства.
• Шрифты, звук и параметры экрана: отдельные сигналы складываются в цифровой отпечаток.
• Хранилища браузера: идентификаторы могут находиться не только в cookies.
• Обнаружение трекинга: перехват вызовов API и анализ запросов через расширение и Chrome DevTools Protocol.

Обычные функции, нужные сайтам для работы, могут одновременно служить инструментами отслеживания.

Техническое чтение для тех, кто хочет понимать, что браузер раскрывает о пользователе.

https://www.thatprivacyguy.com/blog/the-beast-behind-the-browser/
🔥 4
❤ 2
👍 1
🥰 1
Пост от 06.10.2026 13:20
4
0
1
🚨 Переписка с Claude привела к аресту пользовательницы во Флориде

По данным Tom’s Hardware, женщина написала в чате об угрозе устроить стрельбу в офисе шерифа. Сообщения попали на проверку сотрудникам Anthropic, которые передали информацию полиции.

Согласно полицейскому отчёту, автоматические системы выявляют потенциальные угрозы, а серьёзные случаи направляют людям на проверку. После обращения компании женщину арестовали.

Политика Anthropic допускает передачу данных правоохранителям, если компания добросовестно считает это необходимым для предотвращения серьёзного вреда людям или имуществу.

Чат может ощущаться как личный дневник, но его содержимое может попасть к сотрудникам компании и полиции.

https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropic-reports-florida-womans-claude-diary-threat-to-shoot-up-sheriffs-office-felony-charge-follows-its-at-least-the-third-such-conversation-to-reach-police-since-august
👍 1
Пост от 05.10.2026 16:05
276
0
7
🤯 Один программист создал FFmpeg, QEMU, QuickJS и запуск Linux прямо в браузере. И его имя знают далеко не все.

Это Фабрис Беллар, французский инженер и один из самых продуктивных системных программистов последних десятилетий.

В 2000 году он запустил FFmpeg и несколько лет руководил проектом. Сегодня FFmpeg стал фундаментальным инструментом для обработки, кодирования и стриминга аудио и видео.

Затем Беллар создал QEMU - эмулятор и виртуализатор, который стал важной частью современного Linux-стека виртуализации. Потом появились TCC, сверхкомпактный C-компилятор, и JSLinux: еще в 2011 году Беллар заставил полноценный Linux запускаться прямо внутри браузера.

В 2009-м он установил мировой рекорд, вычислив 2,7 трлн знаков π практически на одном обычном ПК стоимостью менее €2000.

А дальше были QuickJS, TextSynth, нейросетевое сжатие данных, аудиокодеки и Micro QuickJS для микроконтроллеров. Причем QuickJS продолжает развиваться и в 2026 году.

Параллельно Беллар остается сооснователем и CTO Amarisoft, которая занимается программным обеспечением для 4G/5G.

У него нет громкого личного бренда. Его сайт выглядит как список ссылок из старого интернета.

Просто человек десятилетиями пишет технологии, которыми потом пользуется весь мир.

https://bellard.org/
🔥 1
Смотреть все посты