avatar
Social Engineering
@Social_engineering
29.08.2026 11:33
Нашел полезный репозиторий, который содержит информацию по наиболее оптимальным настройкам приватности в популярных приложениях и сервисах. А еще там есть ссылки на полезный материал и различные руководства.

emoji https://github.com/StellarSand/privacy-settings

Кстати, хочу напомнить, что у ОС Whonix есть очень крутой раздел с документацией (Wiki), которая содержит в себе ценные знания для изучения вопросов анонимности и безопасности в сети. Информации там гораздо больше, чем в большинстве ТОП'овых курсов. Рекомендую для изучения:

emoji https://www.whonix.org/wiki/Documentation

S.E. ▪️ infosec.work ▪️ VT
98 3K
avatar
Social Engineering
@Social_engineering
28.08.2026 11:33
• Звучит как абсолютно безумная идея: раздавать свое программное обеспечение бесплатно и рассчитывать, что оно настолько понравится людям, что они захотят заплатить вам деньги. Такова была идея shareware, популярной модели коммерческого ПО в 1980-х и 1990-х годах. Именно это и сделало ее уникальной и успешной в то время.

• В 1982 году Эндрю Флюгельман создал на своем новом IBM PC программу под названием PC-Talk и начал делиться этим ПО со своими друзьями. Вскоре он понял, что может поместить внутрь программы специальное сообщение с просьбой пожертвовать $25 в обмен на будущие обновления. (Флюгельман назвал свою концепцию "freeware". Этот термин был переосмыслен после его смерти в 1985 году).

• Кроме того, в 1982 году еще одному программисту пришла в голову та же концепция, что и Флюгельману. Джим Кнопф создал программу базы данных для IBM PC под названием Easy File и начал делиться софтом со своими друзьями. Как и Флюгельман, он понял, что может просить пожертвования, чтобы компенсировать расходы на дальнейшую разработку и рассылку обновлений. Кнопф назвал свою концепцию "ПО с поддержкой пользователя" (user-supported software). Вскоре Кнопф и Флюгельман начали общаться, и Кнопф переименовал свою программу в PC-File, чтобы она соответствовала PC-Talk Флюгельмана, и они оба согласились на сумму добровольных взносов в размере $25.

• К 1983 году концепция shareware стала общепринятой, но ее название еще не закрепилось в обществе. В начале 1983 года бывший сотрудник Microsoft Боб Уоллес изменил сложившуюся ситуацию, создав приложение для обработки текстов под названием PC-Write. В процессе работы он придумал термин "shareware" для описания модели ПО с поддержкой пользователей, заложенной Флюгельманом и Нопфом.

• В то время когда Флюгельман и Кнопф пришли к идее создания shareware, большинство коммерческих прикладных программ были очень дорогими, зачастую розничная стоимость составляла сотни долларов. Производители ПО часто использовали схемы защиты авторских прав, чтобы предотвратить возможность нелегального копирования ПО.

В таких условиях идея о том, что можно написать качественную программу, убедить людей раздать ее своим друзьям, а затем надеяться, что она понравится им настолько, что они добровольно вышлют вам деньги, казалась абсурдной. Но когда Флюгельман и Кнопф попробовали эту концепцию запустить в массы, произошло нечто волшебное: они оба стали миллионерами.

• Shareware не относилась к клиентам как к потенциальным преступникам. Эта концепция предусматривала почтение и уважение к конечному пользователю, чего часто не хватало крупным коммерческим производителям ПО. Менее альтруистично то, что она также использовала преимущества неофициальной сети распространения ПО от пользователя к пользователю, которая возникла в следствии того, что ПО было так легко и дешево копировать.

• С точки зрения пользователей, концепция shareware весьма привлекательна, поскольку позволяла бесплатно протестировать приложения, прежде чем купить их, а это было новой идеей в индустрии того времени.

• С развитием Интернета стало проще не только распространять ПО, но и напрямую продавать его в электронном виде. Потенциальные покупатели могли напрямую посетить сайт разработчика, оплатить картой и загрузить приложение, что сделало модель shareware менее необходимой...

• Во второй половине 1990-х годов термин "shareware" начал терять свою актуальность в сравнении с такими терминами, как "trial" или "demo". Каждый мог протестировать ПО перед покупкой - напрямую через Интернет. В этом смысле shareware никогда полностью не исчезало, оно просто трансформировалось.

• В то же время, появление в интернете в середине и конце 1990-х годов ПО с открытым исходным кодом стало альтернативной философией свободного ПО, которая поощряла разработчиков к сотрудничеству в создании высококачественных бесплатных приложений (и призывала всех делиться ими бесплатно), делая коммерческое программное обеспечение shareware менее необходимым и популярным...

S.E. ▪️ infosec.work ▪️ VT
7 1.8K
avatar
Social Engineering
@Social_engineering
27.08.2026 11:33
• Огромная и актуальная база заметок для изучения PowerShell на русском языке. По ссылке ниже можно скачать руководство в формате pdf или изучать онлайн:

emoji https://github.com/Lifailon/rudocs/blob/main/posh.md

• Дополнительно:

Awesome PowerShell — большая подборка различного материала для изучения PowerShell: книги, курсы, статьи, подсказки, команды и т.д.;
Windows PowerShell 5 — мини-курс описывает и демонстрирует основы работы с оболочкой Windows PowerShell, на примере ее 5-ой версии в Windows 10;
PowerShell Commands for Pentesters — полезная статья, где описаны различные команды для пентестеров и ИБ специалистов.

S.E. ▪️ infosec.work ▪️ VT
140 4.6K
avatar
Social Engineering
@Social_engineering
27.08.2026 08:33
Устроиться инженером по информационной безопасности в Яндекс за неделю

12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма. 

Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.

Как всё устроено:

До 4 сентября зарегистрируйтесь на мероприятие
12 и 13 сентября пройдите технические секции онлайн
С 14 по 18 сентября познакомьтесь с командами и получите офер

Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.

Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926
31 4.7K
avatar
Social Engineering
@Social_engineering
26.08.2026 11:33
• Первая система навигации появилась в далеком 1909 году - она называлась Jones Live Map (Живая карта Джонса). Идея реализации этой системы пришла в голову молодому инженеру Джозефу В. Джонсу, который родился и жил в Нью-Йорке.

• Живая карта представляла собой стеклянный латунный циферблат, прикрепленный к краю водительской части автомобиля и связанный с одометром автомобиля.

• Перед тем, как отправиться в путь, вам было необходимо приобрести один из 8-дюймовых бумажных дисков с дорожными инструкциями, собранными Американским туристическим клубом. На краю каждого диска была указана протяженность маршрута, при этом каждая отметка символизировала одну милю, а малая отметка – пятую часть мили. Направления были напечатаны вдоль ключевых точек пробега (как спицы на колесе) и описывали дорожное покрытие (асфальт или грунт), перекрестки и железнодорожные переезды.

Диск устанавливался на вращающуюся платформу-проигрыватель. Установка диска производилась в стартовой точке маршрута. По ходу движения диск вращался пропорционально скорости автомобиля, указывая, что делать, в какую сторону смотреть и куда поворачивать. Каждый диск покрывал около 100 миль, пройдя это расстояние вам нужно было остановиться и заменить диск на следующий. Конечно, если водитель не двигался по одной и той же полосе, то точность устройства снижалась. Для решения этой проблемы брат Джозефа Эрнест усовершенствовал систему в 1913 году, уменьшив количество вращений, передаваемых на устройство, если водитель управлял машиной хаотично.

• Счетчик стоил 75 баксов, в комплекте с ним шло 12 дисков. Дополнительные диски стоили по 25 центов за каждый. Также можно было купить набор дисков, тогда каждый из них стоил 15 центов. В вечерней субботней рекламе говорилось, что «Иметь ее [живую карту] с собой - все равно, что ехать с человеком, который знает каждую дорогу, каждый поворот, каждый перекресток, каждую достопримечательность, каждый хитрый разъезд и все развилки в мире».

• Уже к 1919 году Джонс предлагал диски с более чем 500 маршрутами из Нью-Йорка в Калифорнию... Именно так водители добирались из точки А в точку Б в начале XX века.

emoji Источник и красивые фоточки доступны по этой ссылке: https://arstechnica.com/cars/

S.E. ▪️ infosec.work ▪️ VT
34 5.6K
avatar
Social Engineering
@Social_engineering
25.08.2026 11:30
Вокруг каждого из нас постоянно что-то «шумит» в радиоэфире: брелоки от шлагбаумов, датчики «умного дома», метеостанции, беспроводные звонки. Огромный пласт бытовой электроники работает на частоте 433 МГц и не защищен от анализа и воспроизведения сигналов. Зачастую безопасность этих устройств держится на честном слове и надежде производителя, что «никто не будет в этом ковыряться».

Раньше, чтобы исследовать радиоэфир или изменить параметры сигнала, нужно было брать в руки паяльник и пересобирать колебательный контур. С приходом SDR (Software Defined Radio) правила игры изменились. Теперь радио — это не столько «железо», сколько математика и программный код. Любой сигнал можно визуализировать, разобрать на биты и собрать заново, не отходя от ноутбука.


В этой статье пройдем путь от теории к практике SDR-реверсинга бытовой техники. Вспомним необходимый минимум физики, разберем «зоопарк» доступных SDR-устройств — от копеечных свистков до USRP — и реализуем три вектора атаки на обычный беспроводной звонок: от простого перехвата до чистого программного синтеза сигнала.

emoji https://habr.com/ru/post/1019404

S.E. ▪️ infosec.work ▪️ VT
128 6.4K
avatar
Social Engineering
@Social_engineering
24.08.2026 11:29
Effective Shell - неплохой учебник по работе в командной строке Linux. От базовых операций, до мультиплексера, git'а, и vim'а.

emoji Доступно бесплатно на сайте автора: https://effective-shell.com/introduction/

• P.S. Не забывайте про нашу подборку бесплатного материала для изучения Linux, которая будет полезна не только новичкам, но и опытным специалистам!

S.E. ▪️ infosec.work ▪️ VT
122 7.1K
avatar
Social Engineering
@Social_engineering
22.08.2026 11:33
Великий Китайский Файрвол.

• Интернет начинался как развиваемый энтузиастами островок свободы, но с тех пор им научились управлять – как государства, так и крупные корпорации. Фраза «интернет помнит все» обрела второй смысл – контент стал подконтролен, иллюзия анонимности исчезла, а любое неосторожное сообщение может создать массу трудностей автору.

• Книга рассказывает о том, как Китай первым в мире научился управлять интернетом и как другие страны перенимали его опыт.

☁️ Скачать материал можно в нашем облаке.

S.E. ▪️ infosec.work ▪️ VT
92 9.2K
avatar
Social Engineering
@Social_engineering
21.08.2026 11:33
Интересный факт: в 1956 году один из сотрудников IBM воспроизвел изображение девушки со страниц календаря Esquire на экране военного компьютера стоимостью 238 миллионов баксов.

• В то время вычислительная мощность была настолько скудной, что для ее финансирования требовался государственный оборонный бюджет. Сотрудник IBM использовал оборудование для защиты от ядерного апокалипсиса, чтобы вывести изображение соблазнительной женщины на экране электронно-лучевой трубки. Это было одним из первых цифровых изображений человека в истории.

emoji https://www.theatlantic.com/

S.E. ▪️ infosec.work ▪️ VT
42 9.2K
avatar
Social Engineering
@Social_engineering
21.08.2026 07:59
Объем утечек пользовательских данных вырос на 70% год к году

Этот пост — знак, чтобы наконец-то разобраться в теме безопасности облаков и развеять мифы. Сможете определить, какие факты на карточках — правда? 🤔

Оставляйте ответы в игре и получите промокод на облако Selectel, чтобы проверить безопасность облачной инфраструктуры на практике.

А сколько правильных ответов будет у вас?

Реклама. АО "Селектел". erid:2W5zFHCK87j
7 6.9K
avatar
Social Engineering
@Social_engineering
20.08.2026 11:33
• Держите несколько полезных ресурсов c актуальными и интересными отчетами по информационной безопасности:

Annual Security Reports - репозитоиий, который включает в себя ежегодные отчеты по кибербезопасности от крупнейших ИТ компаний.
Phishing campaigns - этот репо содержит в себе примеры фишинговых писем, которые направлялись APT-группировками в различные компании по всему миру. Помимо примеров, репо включает в себя презентации с разбором и описанием фишинговых атак. В общем и целом, материал весьма интересный, особенно если занимаетесь исследованиями и изучаете различные схемы:
Hackerone Reports - объемный репозиторий, который включает в себя топ отчеты HackerOne. Поможет вам узнать много нового и полезного (варианты эксплуатации различных уязвимостей, векторы атак и т.д.).

S.E. ▪️ infosec.work ▪️ VT
194 19.2K
avatar
Social Engineering
@Social_engineering
19.08.2026 11:33
• Нашел интересный ресурс, который содержит очень объемный каталог ИБ сертификаций - их там более 660... присутствует краткое описание, рейтинг, фильтр по сложности, актуальность, стоимость и даже ссылочками на обучающий материал. А еще есть удобный фильтр по специализациям, ссылки на различные конференции и всевозможные сообщества.

emoji https://okurrrr.dev/#certs

• Кстати, вот еще один очень крутой Roadmap по сертификации в ИБ! Помимо актуальности, красоты и разбивки по уровням (для начинающих, опытных и экспертов) есть еще куча разных фишек:

Присутствует возможность сравнения сертификаций между собой.
Есть фильтр по вендорам и цене в разной валюте.
У каждой сертификации есть подробное описание.

На текущий момент Roadmap содержит 358 сертификата / 57 вендоров. Актуально на март 2026 года.

emoji https://dragkob.com/security-certification-roadmap

S.E. ▪️ infosec.work ▪️ VT
112 8.6K
avatar
Social Engineering
@Social_engineering
19.08.2026 07:59
«Пусть этот луч напомнит, что всё получится» ✨

Сложные задачи решаются легче, когда рядом есть люди, которые в тебя верят. Если у коллеги впереди важный проект или релиз, твоя поддержка будет очень кстати.

Для этого команда Т1 придумала проект, где можно создать открытку и отправить её коллегам и не только. Действуй 💫
4 7.2K
avatar
Social Engineering
@Social_engineering
18.08.2026 11:33
Нашел очень крутой постер: очереди и метрики TCP в Linux (Linux TCP Queues and Metrics).

• Сразу отмечу, что в хорошем качестве можно скачать отсюда. Это полная схема, которая наглядно показывает весь путь TCP-соединения в ядре Linux.

• Описаны:
все основные очереди (SYN-queue, Accept-queue, Send-Q, RX/TX-буферы);
точки возможных дропов пакетов;
места тюнинга ключевых параметров (tcp_max_syn_backlog, somaxconn, netdev_max_backlog, tcp_mem и другие);
наиболее важные метрики TcpExt_*.

emoji https://github.com/zersh01/linux-tcp-queues-and-metrics

P.S. не забывайте по наш репозиторий, в котором собрана подборка материала для изучения сетей (от курсов и книг, до шпаргалок и сообществ): https://github.com/SE-adm/Awesome-network

S.E. ▪️ infosec.work ▪️ VT
110 8.8K
avatar
Social Engineering
@Social_engineering
17.08.2026 11:33
• Вы ведь слышали о Дидье Стивенсе? Это бельгийский разработчик и авторитетный специалист по информационной безопасности. А еще он является автором опенсорсных утилит Didier Stevens Suite: это 140 программ для работы с процессами, реестром и прочими штуками.

• Стивенс начал программировать более 40 лет назад и не собирается останавливаться. С 80-х годов увлекался хакерскими штучками, а именно реверсом вредоносного ПО. Его официальная карьера началась в 1991 году с бельгийского провайдера Belgacom, затем были Euroclear и IP Globalnet, с 2000-го по 2016-й работал консультантом по безопасности в Microsoft, сначала внештатно, а затем в роли Microsoft MVP по безопасности пользователей.

• В последние годы ведёт частный бизнес, занимая при этом должность старшего аналитика в компании NVISO, которая занимается вопросами информационной безопасности и защиты от кибератак. А еще он ведёт блог по вопросам инфобеза - рекомендую к прочтению, там много интересной информации.

• Так вот, если вы хоть раз слышали о Дидье Стивенсе, то наверняка знаете про коллекцию опенсорсных утилит Didier Stevens Suite, которая содержит 140 маленьких программ. Вот некоторые:

Ariad - инструмент (драйвер) для блокировки исполнения кода после установки USB-флэшки в порт;
base64dump - извлечение из файла строк base64;
BinaryTools - простые инструменты для бинарных операций: reverse (инвертирует файл) и middle (извлечение последовательности);
bpmtk - набор инструментов для манипулирования основными процессами;
BruteForceEnigma - программа для брутфорса шифров Enigma;
cipher-tool - кодирование и декодирование текстов простыми шифрами;
cmd-dll - преобразование cmd.exe (ReactOS) в dll;
CounterHeapSpray - инструмент для обеспечения безопасности процессов: отслеживает использование памяти приложением для защиты от heap spraying;
CreateCertGUI - генерация собственного сертификата OpenSSL (GUI под Windows);
decode-vbe - декодирование файлов VBE;
decompress_rtf - инструмент для декомпрессии сжатых RTF;
disitool - инструмент для работы с цифровыми подписями исполняемых файлов Windows;
emldump - анализ файлов MIME;
extractscripts - извлечение каждого скрипта из файла HTML в отдельный файл;
file-magic - обёртка для файла (libmagic);
file2vbscript - внедрение исполняемого кода в скрипт vbscript;
FileScanner - сканирование файлов на определённые паттерны;
find-file-in-file - проверка на наличие вложенных файлов внутри файла;
jpegdump - инструмент для анализа файлов JPEG;
js-unicode-escape и js-unicode-unescape - скрипты к редактору 010 Editor для преобразования байтов в строку Unicode для JavaScript и обратно;
keihash - вычисление хеша SSH Key Exchange Init (KEI);
ListModules - анализ цифровой подписи всех исполняемых файлов в процессах;
LockIfNotHot - автоматическая блокировка компьютера Windows, когда пользователь отходит от него, на основании данных инфракрасного температурного сенсора;
rtfdump - анализ файлов RTF;
RTStego - стеганография по радужным таблицам;
SendtoCLI - GUI для консольных команд;
shellcode2vba и shellcode2vbscript - преобразование шеллкода в VBA и VBScript;
ShellCodeMemoryModule - генерирует шеллкод, загружаемый в память DLL;
simple-shellcode-generator - программа на Python для генерации 32-битного шеллкода (ассемблерного кода);
TaskManager - диспетчер задач Windows на Excel/VBA;
XORSearch и XORStrings - поиск заданной строки в файлах, которые обработаны с помощью XOR, ROL, ROT, SHIFT и др.
ZIPEncryptFTP - программа для резервного копирования: архивирует заданные папки, шифрует архив и копирует его по FTP куда задано.

• Всё это добро можно скачать одним архивом. Вероятно, кто-то найдёт там что-то полезное для себя.

S.E. ▪️ infosec.work ▪️ VT
199 8.4K
avatar
Social Engineering
@Social_engineering
15.08.2026 16:44
• Пост выходного дня: в сети есть интересный онлайн-проект - Project Backbone, который показывает как устроена глобальная сеть Интернет в режиме реального времени.

• Тут можно посмотреть на кабели под океанами, где расположены ЦОД в разных странах и узнать их кол-во, оптоволокно под городами. Также через какие маршруты идут данные, как связаны регионы и насколько всё это глобально, включая спутниковую связь.

emoji Позалипать можно здесь: https://project-backbone-fai.vercel.app

S.E. ▪️ infosec.work ▪️ VT
183 9.6K
avatar
Social Engineering
@Social_engineering
15.08.2026 10:32
Даже если ты не участвовал в CTF — приходи на Авито CTF Лаб в Кибердоме 19 августа

На встрече разберём реальные security-задачи, обсудим подходы к их решению и посмотрим, какие идеи стоят за хорошим CTF-заданием.

В программе:
— разборы security-кейсов и подходов к их решению;
— опыт от практикующих специалистов по безопасности;
— обзор неочевидных предпосылок, которые приводят к уязвимостям;
— дартс по MITRE ATT&CK;
— афтепати и неформальное общение с безопасниками ✌️

Спикеры:
— Владимир Аламов, AppSec, Security Champions Community Lead, AvitoTech
— Алексей Горелкин, CEO Phishman, амбассадор Кибердома
— Влад Росков, SPbCTF

ЗАРЕГИСТРИРОВАТЬСЯ
17 8.2K

Social Engineering

125.1K
Делаем уникальные знания доступными.

Вакансии - @infosec_work

Вопросы, предложения, пожелания, жалобы - @Social_Engineering_bot

Сотрудничество — @SEAdm1n

РКН: https://vk.cc/cN3VwI
Открыть в Telegram