Linux Education
Статистика🐧 Гайды, тесты и обучающие материалы по Linux. Реклама — @cyberJohnny Заявление в РКН: https://knd.gov.ru/license?id=6784bbba96de59064dc32602®istryType=bloggersPermission
- Последний пост
- 16:38
- Последнее чтение
- 16:54
- Постов за неделю
- 14
- Всего постов
- 49
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 501
- 1/48двое суток
- 588
- 1/72трое суток
- 634
Медиана по постам, которые мы застали свежими и померили через сутки.
Посты
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
10 дистрибутивов Linux — 10 боевых стилей. Пейн разбирает, кому что подойдёт: от Ubuntu новичкам до Arch для тех, кто любит контроль. Выбор зависит от задачи, а не от хайпа #linux #ubuntu #arch #наруто @linux_education
видео или голосовое, без подписи
✔️ ChatGPT пришёл на Linux OpenAI выпустила предварительную версию десктопного приложения ChatGPT для Linux. Клиент собирает в одном окне обычный чат, Work и Codex. Есть сборки .deb и .rpm под x64 и ARM64. Официально поддержаны Ubuntu 24.04 и 26.04 LTS, Debian 13, Fedora 43 и 44. Пользователям других дистрибутивов, пока идёт превью этап, придётся по-прежнему работать через браузер или ставить неофициальные сборки. OpenAI в X (https://x.com/OpenAI/status/2087231350134980830) @linux_education
видео или голосовое, без подписи
видео или голосовое, без подписи
🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью В 2012 году Canonical добавила в Unity Dash онлайн-поиск: когда пользователь искал что-то на своём компьютере, запрос мог уходить на серверы Canonical, а в выдаче появлялись товары Amazon. Причём функция была включена по умолчанию. Ричард Столлман тогда назвал Ubuntu «spyware» и призвал не рекомендовать дистрибутив, пока эту механику не уберут. Марк Шаттлворт в ответ называл критику FUD, но скандал не исчез. В 2017 году Canonical отказалась от Unity и вернулась к GNOME, а Шаттлворт публично признал, что ставка на собственный desktop-направление не сработала. Один из самых громких примеров того, как даже Linux-дистрибутив с репутацией «дружелюбного и открытого» может серьёзно промахнуться с доверием пользователей. @linux_education
видео или голосовое, без подписи
🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти. Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий. Но автор ShieldBreak заявляет, что исправление оказалось неполным. По его данным, PoC стабильно срабатывает на актуальных сборках: * Windows 11 25H2; * Windows 11 Canary; * Windows Server 2025. В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях. Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes: уязвимость → патч → исследование патча → обход патча → новый патч То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла. Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования. 🔗 github.com/MSNightmare/ShieldBreak #CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch @linux_education
видео или голосовое, без подписи
⚡️ Awesome OSINT MCP Servers - это curated GitHub-список MCP-серверов для задач open-source intelligence. Он помогает быстрее находить нужные OSINT-серверы, группируя их по категориям расследований и сразу показывая, какие из них open source, бесплатные, с free-tier или требуют платный API. Ключевые возможности: • Карта OSINT-категорий - SOCMINT, сетевое сканирование, веб-скрейпинг, анализ компаний, threat intelligence, research, blockchain, market/trading • MCP-first подход - список серверов, которые подключают инструменты и сервисы к LLM-системам вроде Claude, Cursor и Windsurf • Метки доступа - видно заранее: open source, free/free-tier или paid/API-required • Конкретные инструменты - есть описания серверов вроде Maigret, Shodan, DNSTwist, VirusTotal, OpenOSINT и других • Можно дополнять - README приглашает отправлять pull request с новыми OSINT MCP-серверами Проект open-source и распространяется под лицензией MIT. github.com/soxoj/awesome-osint-mcp-servers @linux_education
видео или голосовое, без подписи
🛡️ На Hugging Face появилась специализированная open-weight модель для исследований в кибербезопасности. Huihui-CyberStrike-OffSec-35B-abliterated - модифицированная версия CyberStrike-OffSec-35B на базе Qwen3.6-35B-A3B. У модели около 36 млрд параметров, BF16-веса и лицензия Apache 2.0. Основной фокус модели - offensive security, pentesting и tool calling. При этом разработчики отдельно предупреждают: safety-фильтрация значительно ослаблена, поэтому модель рекомендуется использовать только в контролируемых исследовательских и тестовых средах, а не в production. Что интересно: - открытые веса; - база Qwen3.6-35B-A3B; - поддержка multimodal input; - tool calling; - доступны квантизации; - можно запускать через Transformers, vLLM, SGLang и Docker Model Runner. https://huggingface.co/huihui-ai/Huihui-CyberStrike-OffSec-35B-abliterated #AI #CyberSecurity #LLM #OpenSource #Qwen @linux_education
🔥 Приглашаем на бесплатный открытый вебинар курса «Менеджер поставки ИТ-решений / Delivery Manager»: «Метрики Delivery Manager: что измерять, а что – пустая трата времени» 🗓 Когда: 19 августа, 20:00 (мск) Многие Delivery Manager’ы тонут в отчётах и KPI, но реального контроля над поставкой так и не получают. На вебинаре разберём, какие метрики действительно работают, а какие только создают видимость контроля. Что будет: - Какие метрики показывают реальное состояние поставки - Как оценивать предсказуемость, скорость и качество работы команды - Какие показатели помогают видеть риски заранее - Какие метрики чаще всего вводят в заблуждение - Как использовать данные для принятия управленческих решений и общения со стейкхолдерами В результате вы: - Научитесь выбирать действительно полезные показатели для команды и проекта - Сможете выстроить прозрачную систему контроля без лишней бюрократии - Узнаете, как использовать метрики для timely принятия решений и снижения рисков 👉 Зарегистрируйтесь https://vk.cc/d0nDv7 Бесплатное занятие приурочено к старту курса «Менеджер поставки ИТ-решений / Delivery Manager», на котором вы научитесь управлять большими командами, портфелями проектов и выстраивать эффективные процессы поставки. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🛡 Огромная подборка инструментов для AI Security На GitHub собрали Awesome AI Security Tools — постоянно обновляемый каталог инструментов для защиты LLM, AI-агентов и ML-инфраструктуры. Внутри отдельные разделы для: • безопасности AI- и coding-агентов • AI/ML supply chain • SAST и secure code review • LLM red teaming и guardrails • prompt injection detection • fuzzing • SOC/SIEM и анализа логов • threat intelligence • reverse engineering • CTF и security-бенчмарков Есть известные проекты garak, PyRIT, promptfoo, NeMo Guardrails, LLM Guard, Giskard, PurpleLlama, DeepTeam и десятки менее известных инструментов. У каждого проекта отмечен тип: open source, research, commercial или лицензия с ограничениями. Для GitHub-проектов также собираются данные об активности и обновлениях. Полезная закладка для тех, кто строит LLM-приложения и агентов и хочет нормально закрывать их безопасность. 🔗 https://github.com/scadastrangelove/awesome-ai-security-tools @linux_education
⚡️ Полезный трюк для Kali Linux: сначала симулируй обновление, а потом ломай систему. Kali - rolling release, поэтому обычный: sudo apt full-upgrade иногда может неожиданно удалить пакет, заменить зависимости или обновить критичный инструмент. Перед реальным обновлением запусти симуляцию: sudo apt update apt -s full-upgrade Флаг -s ничего не устанавливает - APT только показывает, что собирается сделать. Чтобы быстро увидеть самое важное: apt -s full-upgrade | grep -E '^(Inst|Remv|Conf)' Получишь: - Inst - что будет установлено или обновлено; - Remv - что будет удалено; - Conf - что будет сконфигурировано. Особенно внимательно смотри на Remv. А перед крупным обновлением можно сохранить состояние пакетов: dpkg-query -W -f='${binary:Package}\t${Version}\n' > packages-before.txt После обновления: dpkg-query -W -f='${binary:Package}\t${Version}\n' > packages-after.txt diff -u packages-before.txt packages-after.txt 🔥 Получается простой dry-run + snapshot состояния пакетов без дополнительных инструментов. Для Kali Rolling это намного полезнее привычного: sudo apt update && sudo apt full-upgrade -y который многие запускают вообще не глядя. #KaliLinux #Linux #CyberSecurity #DevOps @linux_education