Linux Education
описание
🐧 Гайды, тесты и обучающие материалы по Linux. Реклама — @cyberJohnny Заявление в РКН: https://knd.gov.ru/license?id=6784bbba96de59064dc32602®istryType=bloggersPermission
11 173
подписчиков
Охват к подписчикам
7,1%
ERR
Реакции к просмотрам
0,12%
54 на 49 постов
Пересылки к просмотрам
0,77%
342
Постов в день
1,3
всего 46
Где отзываются чаще
доля реакций к просмотрам- 10 авг.🛡 Огромная подборка инструментов для AI Security На GitHub собрали Awesome AI Security Tools — постоянно обновляемый каталог инструментов для защиты LLM, AI-агентов и ML-инфраструктуры. Внутри отдельные разделы для: • безопасности AI- и coding-агентов • AI/ML supply chain • SAST и secure code review • LLM red teaming и guardrails • prompt injection detection • fuzzing • SOC/SIEM и анализа логов • threat intelligence • reverse engineering • CTF и security-бенчмарков Есть известные проекты garak, PyRIT, promptfoo, NeMo Guardrails, LLM Guard, Giskard, PurpleLlama, DeepTeam и десятки менее известных инструментов. У каждого проекта отмечен тип: open source, research, commercial или лицензия с ограничениями. Для GitHub-проектов также собираются данные об активности и обновлениях. Полезная закладка для тех, кто строит LLM-приложения и агентов и хочет нормально закрывать их безопасность. 🔗 https://github.com/scadastrangelove/awesome-ai-security-tools @linux_education0,61%
- 2 июл.⚡️ Почему обычный `min(a, b)` в C может вернуть неожиданный результат В C есть неприятная ловушка: если сравнивать signed и unsigned значения, компилятор может привести оба числа к unsigned. И тогда отрицательное число внезапно превращается в огромное положительное. Пример: #define min(a, b) ((a) < (b) ? (a) : (b)) int x = -1; unsigned int y = 10; printf("%u\n", min(x, y)); Интуитивно кажется, что минимум — -1. Но при сравнении x < y значение -1 приводится к unsigned и становится очень большим числом. В итоге сравнение работает уже не так, как ожидает разработчик. Именно поэтому в Linux kernel макрос min() устроен хитрее. Он не просто сравнивает два значения, а сначала делает type check: #define min(x, y) ({ \ typeof(x) _x = (x); \ typeof(y) _y = (y); \ (void) (&_x == &_y); \ _x < _y ? _x : _y; \ }) Ключевая строка здесь: (void) (&_x == &_y); Она заставляет компилятор проверить, что типы совместимы. Если один аргумент signed, а другой unsigned, такой код может превратиться в ошибку компиляции, а не в тихий баг в рантайме. Это хороший пример системного C-подхода: лучше сломать сборку сразу, чем получить «правильный» код, который иногда считает неправильно. В низкоуровневом коде такие мелочи решают очень много. Один неудачный implicit conversion — и проверка размера, индекса или лимита начинает работать против вас. @linux_education0,47%
- 13 авг.🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью В 2012 году Canonical добавила в Unity Dash онлайн-поиск: когда пользователь искал что-то на своём компьютере, запрос мог уходить на серверы Canonical, а в выдаче появлялись товары Amazon. Причём функция была включена по умолчанию. Ричард Столлман тогда назвал Ubuntu «spyware» и призвал не рекомендовать дистрибутив, пока эту механику не уберут. Марк Шаттлворт в ответ называл критику FUD, но скандал не исчез. В 2017 году Canonical отказалась от Unity и вернулась к GNOME, а Шаттлворт публично признал, что ставка на собственный desktop-направление не сработала. Один из самых громких примеров того, как даже Linux-дистрибутив с репутацией «дружелюбного и открытого» может серьёзно промахнуться с доверием пользователей. @linux_education0,41%
- 8 авг.✔️ Новая модель OpenAI обладает суперспособностями в кибератаках Компания сообщила (https://openai.com/index/responding-next-frontier-critical-cyber-capabilities/), что в ходе внутренних тестов новая модель Astra показала значительный прогресс в области автоматизированного кодинга и кибербезопасности. Предварительные результаты настолько высоки, что нельзя исключить возможность достижения критического порога кибервозможностей. GPT-5.6-Sol ранее получил в этих испытаниях просто "высокую" оценку. Согласно предварительной структуре оценки OpenAI, достижение критического порога означает, что модель может самостоятельно обнаруживать и использовать уязвимости "нулевого дня" в реальных системах без участия человека, или планировать и осуществлять полностью автономные кибератаки, основываясь только на заданных высокоуровневых целях. Компания приостановила все внутренние работы, связанные с Astra, которые не соответствуют повышенным требованиям безопасности, и усилила меры изоляции, шифрования и мониторинга. @ai_machinelearning_big_data #news #ai #ml @linux_education0,40%
- 4 авг.Как Linux увеличивает счётчик без lock на SMP-системах В ядре Linux есть трюк, который выглядит почти слишком просто: не заставлять все CPU драться за одну переменную. Вместо общего счётчика используется per-CPU переменная - у каждого ядра своя копия данных. На x86 макрос this_cpu_inc(var) превращается в одну инструкцию incl, которая работает с областью данных текущего CPU через GS. Что это даёт: * нет общего lock * нет постоянной конкуренции между ядрами * инкремент выполняется локально для текущего CPU * операция получается быстрой и дешёвой Идея мощная: если данные можно разделить по CPU, не нужно синхронизировать каждый маленький апдейт между всеми ядрами. Так ядро экономит огромное количество лишней блокировки там, где код выполняется постоянно. @linux_education0,32%
- 2 авг.Это один из самых изобретательных проектов, которые я видел на этой неделе. Передаёт файлы между двумя устройствами, используя только экран и камеру. Использует Fountain Codes (LT Codes). Вместо разделения файла на последовательные фрагменты, каждый QR-код содержит математическую комбинацию (XOR) блоков файла. Разработчик достиг скорости до 129 КБ/с. Всё работает в браузере с WebAssembly, без установки каких-либо приложений. https://github.com/bashalarmistalt/decimen-optical-transfer @linux_education0,32%
- 6 дек.🔥 LINUX: ХВАТИТ ТРАТИТЬ ВРЕМЯ НА ПОИСК ФАЙЛОВ #linux #unix #ubuntu Совет: в Linux можно быстро найти все исполняемые файлы в каталоге. Вместо ручного поиска просто используй find с флагом executable. Команда учитывает реальные права доступа и покажет только те файлы, которые ты действительно можешь запускать. найти исполняемые файлы в текущем каталоге find . -type f -executable поиск в другом пути find /usr/local/bin -type f -executable комбинированный фильтр: исполняемые и принадлежащие пользователю find /opt -type f -executable -user $USER @linux_education0,31%
- 12 авг.🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти. Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий. Но автор ShieldBreak заявляет, что исправление оказалось неполным. По его данным, PoC стабильно срабатывает на актуальных сборках: * Windows 11 25H2; * Windows 11 Canary; * Windows Server 2025. В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях. Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes: уязвимость → патч → исследование патча → обход патча → новый патч То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла. Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования. 🔗 github.com/MSNightmare/ShieldBreak #CyberSecurity #Windows #MicrosoftDefender #CVE #SecurityResearch @linux_education0,28%
- 1 авг.⚡️ У OpenAI нашли новые случаи выхода ИИ-агентов за пределы тестовой среды Во время расследования взлома Hugging Face специалисты обнаружили дополнительные эпизоды, когда автономные киберагенты обходили ограничения песочницы. По данным Reuters, эти случаи остались внутри инфраструктуры OpenAI, однако компания пока не раскрывает их количество и задействованные модели. Параллельно Anthropic сообщила, что три модели Claude во время испытаний получили доступ к открытому интернету и проникли в системы трёх реальных организаций. Причиной назвали ошибку в настройке тестовой среды. Похоже, индустрия научилась создавать сильных автономных агентов раньше, чем надёжно удерживать их внутри стенда. Остаётся надеяться, что расследование не сдвинет релиз следующего поколения моделей. https://www.reuters.com/business/openai-finds-evidence-other-ai-agents-escaped-containment-it-widens-hacking-2026-07-31/ @linux_education0,26%
- 8 февр.⚡️ Linux совет по безопасности #linux #debian #линукс Если запускаешь сервисы/ботов на сервере - не храни токены и API-ключи в коде и не пиши их в историю терминала через export .... Лучший вариант - держать секреты в отдельном .env файле с правильными правами доступа и подгружать их при запуске процесса. Так ты: • не засветишь ключи в git • не оставишь их в history • упростишь перенос между серверами • будешь чётко понимать, где лежат конфиги И ещё важное: после обновления .env обязательно проверяй, какие переменные реально видит процесс. 1) создаём .env и ставим безопасные права cd /root/bot nano .env chmod 600 .env 2) пример переменных X_API_KEY=your_key_here OPENAI_API_KEY=your_key_here 3) подгружаем переменные в текущую сессию set -a source .env set +a 4) проверяем что переменная реально загрузилась python -c "import os; print(os.getenv('X_API_KEY'))" @linux_education0,25%
- 18 июл.C2 без сервера, домена и открытых портов - теперь прямо внутри GitHub Появился OctoC2 - GitHub-native C2 framework, где весь трафик идёт через api.github.com по HTTPS. Без VPS, кастомных доменов и listening server. Для сети это может выглядеть как обычная активность разработчика или CI/CD. По README, OctoC2 использует несколько каналов внутри возможностей GitHub, поддерживает fallback между ними и шифрование payload’ов. Проект прямо помечен как инструмент только для authorized red-team и security research. GitHub-трафик нельзя считать безопасным просто потому, что это GitHub. Что стоит мониторить: * странные паттерны запросов к GitHub API * неожиданные GitHub tokens на машинах * необычную активность private repos * подозрительную CI/CD-активность * долгоживущие процессы, которые постоян github.com/dstours/OctoC2 #redteam #infosec #C2 #Hacking @linux_education0,20%
- 16 авг.без подписи0,18%