tgindex
Linux Education

Linux Education

Статистика
@linux_educationрусский

🐧 Гайды, тесты и обучающие материалы по Linux. Реклама — @cyberJohnny Заявление в РКН: https://knd.gov.ru/license?id=6784bbba96de59064dc32602&registryType=bloggersPermission

Последний пост
16:38
Последнее чтение
16:54
Постов за неделю
14
Всего постов
49
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
11 174
−3 за 4 дн.
Сутки
−2
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
744
40 постов
Вовлечённость
6,7%
к подписчикам
Постов в день
2,0
всего 49
Упоминаний
0
каналов
Охват размещения
по 3 постам
1/24сутки в ленте
501
1/48двое суток
588
1/72трое суток
634

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 16:281285

    10 дистрибутивов Linux — 10 боевых стилей. Пейн разбирает, кому что подойдёт: от Ubuntu новичкам до Arch для тех, кто любит контроль. Выбор зависит от задачи, а не от хайпа #linux #ubuntu #arch #наруто @linux_education

  • 14 авг.452удалён 16:35

    видео или голосовое, без подписи

  • ✔️ ChatGPT пришёл на Linux OpenAI выпустила предварительную версию десктопного приложения ChatGPT для Linux. Клиент собирает в одном окне обычный чат, Work и Codex. Есть сборки .deb и .rpm под x64 и ARM64. Официально поддержаны Ubuntu 24.04 и 26.04 LTS, Debian 13, Fedora 43 и 44. Пользователям других дистрибутивов, пока идёт превью этап, придётся по-прежнему работать через браузер или ставить неофициальные сборки. OpenAI в X (https://x.com/OpenAI/status/2087231350134980830) @linux_education

  • 13 авг.540удалён 15 авг.

    видео или голосовое, без подписи

  • видео или голосовое, без подписи

  • 🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью В 2012 году Canonical добавила в Unity Dash онлайн-поиск: когда пользователь искал что-то на своём компьютере, запрос мог уходить на серверы Canonical, а в выдаче появлялись товары Amazon. Причём функция была включена по умолчанию. Ричард Столлман тогда назвал Ubuntu «spyware» и призвал не рекомендовать дистрибутив, пока эту механику не уберут. Марк Шаттлворт в ответ называл критику FUD, но скандал не исчез. В 2017 году Canonical отказалась от Unity и вернулась к GNOME, а Шаттлворт публично признал, что ставка на собственный desktop-направление не сработала. Один из самых громких примеров того, как даже Linux-дистрибутив с репутацией «дружелюбного и открытого» может серьёзно промахнуться с доверием пользователей. @linux_education

  • 12 авг.555удалён 14 авг.

    видео или голосовое, без подписи

  • 🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти. Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий. Но автор ShieldBreak заявляет, что исправление оказалось неполным. По его данным, PoC стабильно срабатывает на актуальных сборках: * Windows 11 25H2; * Windows 11 Canary; * Windows Server 2025. В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях. Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes: уязвимость → патч → исследование патча → обход патча → новый патч То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла. Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования. 🔗 github.com/MSNightmare/ShieldBreak #CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch @linux_education

  • 12 авг.621удалён 14 авг.

    видео или голосовое, без подписи

  • ⚡️ Awesome OSINT MCP Servers - это curated GitHub-список MCP-серверов для задач open-source intelligence. Он помогает быстрее находить нужные OSINT-серверы, группируя их по категориям расследований и сразу показывая, какие из них open source, бесплатные, с free-tier или требуют платный API. Ключевые возможности: • Карта OSINT-категорий - SOCMINT, сетевое сканирование, веб-скрейпинг, анализ компаний, threat intelligence, research, blockchain, market/trading • MCP-first подход - список серверов, которые подключают инструменты и сервисы к LLM-системам вроде Claude, Cursor и Windsurf • Метки доступа - видно заранее: open source, free/free-tier или paid/API-required • Конкретные инструменты - есть описания серверов вроде Maigret, Shodan, DNSTwist, VirusTotal, OpenOSINT и других • Можно дополнять - README приглашает отправлять pull request с новыми OSINT MCP-серверами Проект open-source и распространяется под лицензией MIT. github.com/soxoj/awesome-osint-mcp-servers @linux_education

  • 11 авг.577удалён 13 авг.

    видео или голосовое, без подписи

  • 🛡️ На Hugging Face появилась специализированная open-weight модель для исследований в кибербезопасности. Huihui-CyberStrike-OffSec-35B-abliterated - модифицированная версия CyberStrike-OffSec-35B на базе Qwen3.6-35B-A3B. У модели около 36 млрд параметров, BF16-веса и лицензия Apache 2.0. Основной фокус модели - offensive security, pentesting и tool calling. При этом разработчики отдельно предупреждают: safety-фильтрация значительно ослаблена, поэтому модель рекомендуется использовать только в контролируемых исследовательских и тестовых средах, а не в production. Что интересно: - открытые веса; - база Qwen3.6-35B-A3B; - поддержка multimodal input; - tool calling; - доступны квантизации; - можно запускать через Transformers, vLLM, SGLang и Docker Model Runner. https://huggingface.co/huihui-ai/Huihui-CyberStrike-OffSec-35B-abliterated #AI #CyberSecurity #LLM #OpenSource #Qwen @linux_education

  • 🔥 Приглашаем на бесплатный открытый вебинар курса «Менеджер поставки ИТ-решений / Delivery Manager»: «Метрики Delivery Manager: что измерять, а что – пустая трата времени» 🗓 Когда: 19 августа, 20:00 (мск) Многие Delivery Manager’ы тонут в отчётах и KPI, но реального контроля над поставкой так и не получают. На вебинаре разберём, какие метрики действительно работают, а какие только создают видимость контроля. Что будет: - Какие метрики показывают реальное состояние поставки - Как оценивать предсказуемость, скорость и качество работы команды - Какие показатели помогают видеть риски заранее - Какие метрики чаще всего вводят в заблуждение - Как использовать данные для принятия управленческих решений и общения со стейкхолдерами В результате вы: - Научитесь выбирать действительно полезные показатели для команды и проекта - Сможете выстроить прозрачную систему контроля без лишней бюрократии - Узнаете, как использовать метрики для timely принятия решений и снижения рисков 👉 Зарегистрируйтесь https://vk.cc/d0nDv7 Бесплатное занятие приурочено к старту курса «Менеджер поставки ИТ-решений / Delivery Manager», на котором вы научитесь управлять большими командами, портфелями проектов и выстраивать эффективные процессы поставки. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

  • 🛡 Огромная подборка инструментов для AI Security На GitHub собрали Awesome AI Security Tools — постоянно обновляемый каталог инструментов для защиты LLM, AI-агентов и ML-инфраструктуры. Внутри отдельные разделы для: • безопасности AI- и coding-агентов • AI/ML supply chain • SAST и secure code review • LLM red teaming и guardrails • prompt injection detection • fuzzing • SOC/SIEM и анализа логов • threat intelligence • reverse engineering • CTF и security-бенчмарков Есть известные проекты garak, PyRIT, promptfoo, NeMo Guardrails, LLM Guard, Giskard, PurpleLlama, DeepTeam и десятки менее известных инструментов. У каждого проекта отмечен тип: open source, research, commercial или лицензия с ограничениями. Для GitHub-проектов также собираются данные об активности и обновлениях. Полезная закладка для тех, кто строит LLM-приложения и агентов и хочет нормально закрывать их безопасность. 🔗 https://github.com/scadastrangelove/awesome-ai-security-tools @linux_education

  • 9 авг.688113

    ⚡️ Полезный трюк для Kali Linux: сначала симулируй обновление, а потом ломай систему. Kali - rolling release, поэтому обычный: sudo apt full-upgrade иногда может неожиданно удалить пакет, заменить зависимости или обновить критичный инструмент. Перед реальным обновлением запусти симуляцию: sudo apt update apt -s full-upgrade Флаг -s ничего не устанавливает - APT только показывает, что собирается сделать. Чтобы быстро увидеть самое важное: apt -s full-upgrade | grep -E '^(Inst|Remv|Conf)' Получишь: - Inst - что будет установлено или обновлено; - Remv - что будет удалено; - Conf - что будет сконфигурировано. Особенно внимательно смотри на Remv. А перед крупным обновлением можно сохранить состояние пакетов: dpkg-query -W -f='${binary:Package}\t${Version}\n' > packages-before.txt После обновления: dpkg-query -W -f='${binary:Package}\t${Version}\n' > packages-after.txt diff -u packages-before.txt packages-after.txt 🔥 Получается простой dry-run + snapshot состояния пакетов без дополнительных инструментов. Для Kali Rolling это намного полезнее привычного: sudo apt update && sudo apt full-upgrade -y который многие запускают вообще не глядя. #KaliLinux #Linux #CyberSecurity #DevOps @linux_education

Linux Education — tgindex