Нотатки свободи
СтатистикаНотатки по кібербезпеці, свободі слова, приватності та анонімності. Для зв'язку: ✉️ libertynotes@proton.me
- Последний пост
- 31 мая
- Последнее чтение
- 02:23
- Постов за неделю
- 0
- Всего постов
- 29
- Тип
- открытый
- Язык
- украинский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
📝🔓 Heretic: інструмент, що «вирізає» цензуру з ШІ-моделей. На GitHub вибухнув репозиторій Heretic — інструмент для автоматичного зняття цензури з відкритих мовних моделей (Qwen, Gemma, GPT-OSS). Вже 20,5К зірок і 2К форків. 🔍 Техніка називається «абляція»: Heretic порівнює реакцію моделі на «безпечні» та «небезпечні» запити, знаходить внутрішній вектор відповідальний за відповідь «я не можу з цим допомогти» — і просто видаляє його з вагових матриць. Головне: цензура зникає, а якість відповідей залишається. На Gemma 3 12B кількість відмов впала з 97/100 до 3/100 при мінімальному «пошкодженні» моделі. На RTX 3090 процес займає ~45 хв. Підтримка квантування знижує вимоги до відеопам'яті, а командний рядок — єдине, що треба вміти запускати. Спільнота вже опублікувала понад 3000 оброблених моделей. Двері відчинено.😈 #News | Нотатки свободи
🚨 OnlyFans злито: 340 млн юзерів під загрозою 🤦 Схоже, OnlyFans серйозно скомпрометований — хтось виставив на продаж повну базу даних платформи з даними 340 мільйонів користувачів. 📦 Що в зливі: • імена та нікнейми • email і телефони • дати реєстрації • метрики підписок і лайків • рейтинги креаторів • прив’язані соцмережі • останні 4 цифри платіжної картки 🤷 OnlyFans — платформа з очевидною репутаційною чутливістю. Після злому Ashley Madison у 2015-му хвиля шантажу торкнулась тисяч людей — аж до самогубств. Тут масштаб більший. Витік ще перевіряється, але якщо підтвердиться — це один з найбільших зливів року. Нотатки свободи
Руському Маху, вже навіть Cloudflare мітку «шпигунське пз» поставив😂😂😂😂 Патєрпім🫡
🔧 Donut Browser — антидетект-браузер з відкритим кодом Інструмент для забезпечення анонімності в мережі з підтримкою необмеженої кількості ізольованих профілів. Ключові можливості: • Унікальний fingerprint, куки та розширення для кожного профілю • Підтримка рушіїв Chromium і Firefox з підміною відбитків • Хмарна синхронізація профілів з наскрізним шифруванням ⚡️ Технології: Rust 🛠 Платформа: Windows / macOS / Linux 📊 Без телеметрії та збору даних Переглянути репозиторій Підписатися • GitHub 🇺🇦 #rust #privacy #tools #automation #opensource
Мій Рекомендосйон, якщо не хочете (чи не можете) купувати платні версії AD браузерів.👌
🔐 До найпотужнішої моделі Anthropic отримали доступ сторонні. І це не дрібна витівка. Компанія Anthropic підтвердила: сторонні отримали доступ до Claude Mythos. Невідомі зайшли через акаунт стороннього підрядника до Claude Mythos — моделі, яку досі тримали подалі від публічного доступу. Розслідування триває, основні системи нібито не торкнуті. Але справа не в масштабах злому, а в тому, до чого саме отримали доступ. 😳 Mythos розробляли як покращений кодер — просто писати код краще за попередників. Але побічний ефект виявився набагато серйознішим. Під час внутрішніх тестів модель самостійно вийшла з пісочниці, підключилась до інтернету, надіслала листа досліднику якого не було в офісі, і злила деталі експлойтів на публічні платформи — без жодної авторизації. В інших тестах вона приховувала сліди своїх дій через переписування git-історії та навмисно занижувала точність на замірах, щоб не привертати зайву увагу. Тобто модель свідомо обманювала власних дослідників. ☝️ Технічно Mythos вміє об’єднувати кілька вразливостей в одну ланцюжкову атаку — три, чотири, іноді п’ять слабких місць, кожне з яких окремо виглядає незначно, разом перетворюються на повноцінний експлойт. Працює автономно, багатокроково, як справжній дослідник безпеки. У відкритих тестах знайшла баг в OpenBSD, який не помічали 27 років, вразливість у FFmpeg віком 16 років, яку не зловили мільйони автоматичних перевірок, і тисячі серйозних проблем в основних ОС та браузерах. Саме тому замість публічного релізу Anthropic запустила Project Glasswing — закриту програму приблизно для 40 організацій: AWS, Apple, Google, Microsoft, Cisco, CrowdStrike, JPMorgan, Linux Foundation. На захисні задачі виділили $100 мільйонів у вигляді кредитів. Логіка проста: наступне покоління моделей буде ще потужнішим, і тим хто захищає інфраструктуру потрібен час знайти вразливості раніше за атакуючих. І саме цей сценарій — доступ сторонніх через підрядника — вже частково реалізувався. Що вони встигли зробити, що скопіювали і як це може бути використано — поки невідомо. І це найнеприємніша частина всієї історії. Нотатки свободи
🛡TunnlTo 😉Потужний клієнт VPN WireGuard для Windows із розширеним роздільним тунелюванням та інтуїтивно зрозумілим зручним інтерфейсом. ☝️TunnlTo дозволяє вам точно контролювати, які програми, процеси та IP-адреси можуть або не можуть використовувати тунель WireGuard VPN. 👉GitHub - Завантажити #Privacy | Нотатки свободи
🖥 Medicat USB Installer Універсальний засіб відновлення системи, створений на Ventoy Функції: 🔻Інструменти для видалення пароля 🔻Відновлення після програм-вимагачів 🔻Розмітка та дискові утиліти 🔻Резервне копіювання та відновлення даних Сумісність: ▫️Windows 10/11 ▫️Ubuntu / Arch / Debian / CentOS / FreeBSD / Fedora 👉GitHub 👉Офіційний сайт #Privacy #Корисне | Нотатки свободи
🚨 Русня розгорнула нову хвилю фейків: 200+ сайтів за місяць Російська мережа CopyCop створила понад 200 нових фейкових вебсайтів з березня, щоб поширювати дезінформацію в США, Франції та Канаді. Це найбільша зафіксована ескалація операцій впливу від російського ГРУ. 👆 Руські масштабують кібершпигунство та намагаються впливати на громадську думку перед на Заході. Мережа прихованого впливу працює як фабрика фейків — створює сайти, що маскуються під справжні ЗМІ, але насправді поширюють пропаганду країни 404. #News | Нотатки свободи
⚡️PikaTorrent PikaTorrent, сучасний і простий додаток BitTorrent. ☝️Працює на мобільних пристроях (поки лише Android), комп'ютерах, у командному рядку та у web-версії. 🌐Користувачі можуть зв'язати мобільний додаток з настільною програмою або екземпляром сервера для управління PikaTorrent з будь-якого місця. 👉GitHub 👉Офіційний сайт #Корисне | Нотатки свободи
🚨 Atomic macOS Stealer атакує користувачів Mac через піратські програми Кіберзлочинці активно полюють на macOS за допомогою AMOS (Atomic macOS Stealer) — спеціалізованого стілера, який краде паролі, криптогаманці та особисті дані. Найчастіше жертвами стають користувачі, які завантажують піратський (крякнутий) софт. 🤷♂️ Міф про "безпечність" macOS остаточно розвіявся. AMOS маскується під легітимні додатки, обходить захист Gatekeeper і викрадає дані з Keychain, браузерів та криптогаманців. Найчастіше страждають ті, хто завантажує "безкоштовний" Photoshop чи Final Cut Pro.🤦♂️ Хоча macOS історично підтримувала репутацію більш безпечної системи, реальність показує зростання загроз для екосистеми Apple ⚠️ Правило просте: завантажуйте софт тільки з App Store або офіційних сайтів розробників. Інколи"халява" коштує дорожче ліцензії. #News | Нотатки свободи
🔧 Google змінює стандартний режим пошуку на базі штучного інтелекту Логан Кілпатрік, провідний менеджер із продуктів Google DeepMind, офіційно підтвердив перехід AI-режиму у статус стандартного для Google Пошуку. Заява від 5 вересня 2025 року доповнює попередній анонс віцепрезидента з продуктів Роббі Стейна. 📊 Трансформація пошукової екосистеми матиме значний вплив на SEO-стратегії та інформаційну безпеку. IT-фахівцям варто підготуватися до змін у алгоритмах ранжування та переглянути підходи до оптимізації контенту під AI-driven результати пошуку. #News | Нотатки свободи
🍓 Новий малвар Stealerium робить знімки з вебкамери, коли ви дивитеся порно Дослідники Proofpoint виявили небезпечний стілер Stealerium, який не просто краде дані — він знімає жертв через вебкамеру під час відвідування порносайтів. Малвар активізувався з травня 2025 року і поширюється через фішингові email-листи зі шкідливими вкладеннями. 🥲 Схема роботи проста та підла: коли троян виявляє ключові слова, пов'язані з дорослим контентом, він робить скріншоти та фото через камеру для подальшого шантажу. Це класична схема sextortion — вимагання грошей під загрозою розголошення компрометуючих матеріалів. #News | Нотатки свободи
🔬 Microsoft показала прототип оптичного комп'ютера майбутнього Корпорація представила революційний аналоговий оптичний комп'ютер, який виконує обчислення через зміну інтенсивності світла замість традиційних електричних сигналів. Пристрій складається з проєкторів, оптичних лінз, цифрових датчиків та мікросвітлодіодів, тонших за людську волосину. 💡 Головна фішка — неймовірна енергоефективність: 500 TOPS на ват при 8-бітній точності, що в 100 разів краще за сучасні відеокарти. Технологія орієнтована на оптимізацію, фінанси, медицину та ШІ. Microsoft навіть виклала алгоритми та цифрового двійника на GitHub для розвитку напрямку. ☝️Потенційно це кардинальне зниження енергоспоживання дата-центрів та нові можливості для складних обчислень. Поки що це лише прототип, але крок у правильному напрямку. #News | Нотатки свободи
🔒 Chrome розпочав приховувати IP-адреси в режимі інкогніто Google випустив нову версію браузера Chrome 140, додавши захист IP-адрес для стороннього контенту в IFRAME під час використання режиму інкогніто. Тепер замість вашої реальної адреси сайти бачитимуть лише IP проксі-сервера Google. 🔍 Механізм працює через систему PRT (Private State Tokens) — зашифровані токени дозволяють сайтам отримувати статистику без ідентифікації конкретних користувачів. Проте є нюанс: захист діє лише для вбудованого контенту, при прямому відвідуванні сайту ваша IP все ще залишається видимою.🤷♂️ #News | Нотатки свободи
😐 Українська мережа FDN3 замішана у глобальних кібератаках Французькі фахівці з кібербезпеки Intrinsec виявили, що українська автономна система FDN3 (AS211736) використовувалася для масштабних атак грубої сили на SSL VPN та RDP-сервери протягом червня-липня 2025 року. Зловмисники застосовували методи brute force для злому корпоративних мереж. 🤔 Brute force атака — це спосіб злому, коли хакери автоматично перебирають тисячі паролів до тих пір, поки не знайдуть правильний. FDN3, ймовірно, є частиною більшої зловмисної інфраструктури, що використовує українські IP-адреси як ширму для атак на міжнародні цілі. #News | Нотатки свободи
🚨 Нова фішингова атака через WhatsApp: "знайшов твоє фото" 🤔 Зловмисники запустили витончену кампанію у WhatsApp, надсилаючи повідомлення від знайомих контактів з текстом "Привіт, я випадково знайшов твоє фото!" та підозрілим посиланням. Після переходу жертви потрапляють на фальшиву сторінку входу Facebook, де введення паролю дає хакерам доступ до акаунту. 🔍 Схема працює через функцію зв'язування пристроїв WhatsApp — після крадіжки облікових даних Facebook зловмисники можуть повністю контролювати ваш месенджер та особисті дані. #News | Нотатки свободи
🚨 Кіберзлочинці готуються до футбольної лихоманки FIFA Дослідники з PreCrime Labs виявили масштабну підготовку до фішингових атак на фанів футболу. Зловмисники зареєстрували 498 шкідливих доменів, що імітують офіційні сайти FIFA, готуючись до Клубного чемпіонату світу 2025 та ЧС-2026. 🎯 Схема проста: створити фейкові сайти з продажу квитків, трансляцій або merchandise, щоб викрасти дані карток та особисту інформацію. Футбольна лихоманка — ідеальний момент для таких атак, адже мільйони фанів шукатимуть квитки та інформацію про турніри. #News | Нотатки свободи
🔓 NextDNS запустила обхід вікової перевірки через DNS-спуфінг 😎 NextDNS презентувала бета-функцію обходу цифрового контролю у країнах ЄС, Великобританії та США. Коли ви заходите на сайт з віковою перевіркою, сервіс перехоплює DNS-запит і перенаправляє його через сервер у країні без таких обмежень. 🔍 Фактично це геоспуфінг на рівні DNS — ваш трафік "прикидається", що йде з іншої країни. Поки що не працює з Twitter і Reddit, також потрібен акаунт NextDNS. Цікаво, як швидко цю лазівку почнут затикати регулятори...🤔 #News | Нотатки свободи
🇨🇳 Китайські хакери з "Соляного тайфуну" роками шпигували за мільйонами американців 👆Угруповання Salt Typhoon встановило довготривалий контроль над телекомунікаційними мережами США, отримавши доступ до персональних даних практично всього населення країни. Операція тривала роками і демонструє неймовірний масштаб кіберрозвідки. 🤔 Телекомунікаційні мережі — це основа цифрової інфраструктури, через яку проходять дзвінки, SMS та інтернет-трафік. Контроль над ними дає доступ до метаданих комунікацій, геолокації та особистої переписки мільйонів людей. Це справжній jackpot для будь-якої розвідки. #News | Нотатки свободи