• Авторизация


MIT открыл доступ ко всем учебным материалам 095 28-02-2016 01:48


Массачусетский технологический институт (MIT) выложил в общий доступ полные учебные программы, видеолекции 32 курсов, конспекты, экзаменационные вопросы и шпаргалки.

Среди предложенных дисциплин «Антропология», «Биоинформатика», «Архитектура», «Аэронавтика», «Гендерные исследования», «Математика» и другие. У каждого курса есть видео, аудио, английский субтитры, презентации, задания и их решение в формате pdf. Также доступны отдельные переводы курсов на китайский, турецкий, испанский, португальский, французский, немецкий и украинский языки. Русского пока нет. Все учебные материалы размещены на MIT OpenCourseWare.

Это действительно щедрый подарок, поскольку стоимость одного учебного года в MIT — $63 250 (больше 4,5 млн рублей). Массачусетский технологический институт расположен в Кембридже, штат Массачусетс, США, и считается одним из лучших технологический вузов мира.

https://daily.afisha.ru/news/865-mit-otkryl-dostup-ko-vsem-uchebnym-materialam/
комментарии: 0 понравилось! вверх^ к полной версии
Все, что необходимо знать о технологии HTTP Public Key Pinning (HPKP) 095 27-02-2016 17:51


[400x300]
комментарии: 0 понравилось! вверх^ к полной версии

Сегодня, 9 февраля, можно увеличить свой ящик gmail на 2 GB 095 09-02-2016 11:54


Для этого нужно проверить настройки безопасности своего аккаунта. Сделать это можно по этой ссылке.
комментарии: 0 понравилось! вверх^ к полной версии
аутсорсим фсё Reeder 09-02-2016 02:15


cyber crime
На рынке киберпреступлений, как и в остальном мире, набирают популярность аутсорсинг определенных сервисов, необходимых для бесперебойного товарооборота краденых денег. Наряду с «CCCCaaS» – «Cyber-Crime-Call-Center-as-a-Service» — колл-центром для голосовых верификаций, также увеличивается количество сайтов предлагающих своим клиентам услуги пересылки краденых товаров между странами.


Согласно последним данным* (реферные ссылки в конце статьи) объем незаконно обналиченных средств с кредитных и дебетовых карт достиг 1,8 млрд. долларов в год. Только за 2015-й год данные более 1,6 млн. банковских карт были использованы для классической схемы покупки товаров с последующей пересылкой и перепродажей. Спецслужбами США были определены наиболее распространенные пропускные пункты этого сверхприбыльного бизнеса по отмыванию денежных средств от украденных кредитных карт. Основной вектор пересылок из США в Восточную Европу, в основном — Россию.
Многие ритейлеры давно отказались от прямых поставок товаров из Америки в Восточную Европу, ссылаясь на высокий процент мошеннических операций в отношении покупок, совершенных из этого региона. В результате, мошенники усовершенствовали схему, что позволяет преступникам похитившим данные карт, а также поставщикам услуг, разделить прибыль от реализации товаров купленных по краденым данным владельцев банковских карт.



image001

Классическая схема пересылки товара в Европу.

Большая часть выводов изложенных в данной статье основывается на исследовании “Drops for Stuff: An Analysis of Reshipping Mule Scams”. Ссылка на статью дана в конце статьи. В ней описываются схемы пересылки, терминология мошенников и описание функций участников этой аферы.

“Оператор” службы пересылки товаров специализируется на подборе «reshipping mules**» или «дропов» — по сути, ничего не подозревающих потребителей в Соединенных Штатах, которые вовлечены через работу на дому и обещание ежемесячной зарплаты только за прием и пересылку пакетов.

На деле, практически все дропы отделяются от схемы примерно после 30 дней с их первой поставки — как раз перед первой “зарплатой”. Из-за постоянной текучки кадров, оператор должен постоянно привлекать новых дропов.

Оператор продает доступ к своей базе дропов мошенникам, больше известным как «stuffers***». Стафферы используют украденные карты, чтобы купить высоко маржинальные продукты и заказать доставку на адрес дропа. После того, как дропы получают товары, стафферы предоставляют им предоплаченные маркеры посылок почтовых сервисов США с заниженной стоимостью отправления (international shipping labels from the U.S. Postal Service также известных как “cc labels”). Далее посылка уже отправляется непосредственно на родину стаффера для последующей перепродажи.

Оператор службы доставки получает либо процент от сделки (до 50%) – при этом доля выплачивается непосредственно на сайте как комиссия за пересылку. Для более дешевых товаров обычно применяется фиксированная такса от 50$ до 70$ за пакет.

Исследователи обнаружили, что службы доставки гарантируют определенный уровень защиты своих клиентов от возможных денежных потерь при доставке товара. Если дроп, не отмеченный как проблемный, присваивает посылку, служба доставки предлагает бесплатную доставку следующей посылки или оплату до 15% от стоимости заказа в качестве компенсации заказчику (в том числе за ”сгоревшую карту” или оплаченный почтовый маркер).

Тем не менее, если правоохранительные органы определили местонахождение дропа и изъяли товар, службы доставки не выплачивают никакой компенсации – такие случаи называют «Деяниями Бога» над которыми служба не властна.

Для премиальных товаров, стафферы могут снять личных дропов, не используемых для массовых пересылок. «не массовые дропы более надежны и реже раскрывают свое месторасположение (что снижает риск потери товара).»



Увеличение прибыли

Одним из ключевых преимуществ обналичивания похищенных карт через пересылку товаров заключается в том, что большинство популярных премиальных товаров – игровые приставки, iPad’ы, iPhon’ы и остальная продукция Apple – традиционно продаются в России с 30-50 процентной надценкой, повышая окупаемость каждой транзакции по обналичиванию краденой карты.



image003

Топ-20 магазинов популярных у мошенников

Например, Apple MacBook проданный за 1000 $ в Соединенных Штатах, после оплаты налогов, таможенных пошлин и других сборов, в России продается за 1400 $.

Несложно подсчитать, что данный вид мошенничества предполагает высокую доходность при очень малом объеме первоначальных инвестиций. Средний объем покупки совершаемой по краденой кредитной карте равен 1156$ — в то время как стоимость данных карты на черном рынке обычно не превышает 10$. После оплаты услуг сервиса по пересылке (~550$), почтового маркера(~100$), товар реализуется по завышенной рыночной стоимости в 1400$. Итого, мошенник окупил первоначальные инвестиции и заработал чуть более 700$. Вложить, отмыть, повторить.

В исследовании рассматривается внутренняя
Читать далее...
комментарии: 0 понравилось! вверх^ к полной версии
рассылки субскрайб оказывается ещё живы! Reeder 09-02-2016 02:13


надо порыцца в них
http://subscribe.ru/archive/tech.security/201601/27162426.html/
комментарии: 0 понравилось! вверх^ к полной версии
обход блокировки сайта Reeder 09-02-2016 02:10


http://m.habrahabr.ru/post/276141/
СЕТЕВЫЕ ТЕХНОЛОГИИ*, JAVASCRIPT*
Обходим блокировку сайта DPI двумя скриптами
ivan386 29 января в 09:28 31,1k
В связи с разгулом банхамера по интернет просторам участились советы по использованию различных прокси, vpn, tor и анонимайзеров для обхода блокировок сайтов. Эти все способы отправляют трафик третей стороне которая его может перехватывать и модифицировать. Это не наш метод. Мы сейчас просто и легко научим браузер дурить DPI.

Я вдохновился этой статьёй и сообразил относительно лёгкий способ ходить на заблокированные сайты прямо а не используя чужие прокси, дополнения и программы.

я осуществил необратимые манипуляции с доменным именем таким образом, чтобы не существовало ни одного достоверного и однозначного алгоритма обращения получившейся хеш-функции.


Исходные данные:
Заблокированный сайт(Адрес изменён): http://rutracker.og
Это один из сайтов на который РКН ограничил доступ.

Страница блокировки(Адрес изменён): http://198.51.100.0/...
Адрес страницы заглушки которая появляется при попытке открытия сайта. У каждого провайдера адрес страницы заглушки наверно разный.


Итак открываем блокнот и пишем первый скрипт:
function FindProxyForURL(url, host) {

if (shExpMatch(url, "http://*") && shExpMatch(host, "rutracker.og")) {
return "PROXY rutracker.og; DIRECT";
}

return "DIRECT";
}


Сохраняем как «proxy.pac»

Суть этого скрипта в том чтобы использовать как прокси сам сервер к которому мы и хотим получить доступ.

Подключаем «proxy.pac» в Chrome:
1. Настройки -> Показать дополнительные настройки ->
Сеть -> Изменить настройки прокси-сервера ->
Вкладка «Поключения» -> Настройка сети
2. Ставим галочку «Использовать сценарий автоматической настройки»
3. В поле адрес пишем полный путь к «proxy.pac»
Например: C:\Users\name\Documents\proxy.pac

Теперь страница блокировки будет появляется через раз.

Снова открываем блокнот и пишем:
// ==UserScript==
// @name BackUserJS
// @description Window History Back Script
// @author ivan386
// @license MIT
// @version 1.0
// @include http://198.51.100.0/*
// @run-at document_start
// @grant none
// ==/UserScript==

(function (window) {
var w;

w = window;

if (w.self != w.top) {
return;
}

if (/http:\/\/198.51.100.0/.test(w.location.href)) {
w.history.back()
}
})(window);


Сохраняем как «back.user.js» в папку «back»

Этот скрипт возвращает нас на страницу где мы можем снова кликнуть заблокированную ссылку.

И опять открываем Блокнот и пишем:
{
"manifest_version": 2,
"content_scripts" : [
{
"js":[ "back.user.js" ],
"matches":[ "http://198.51.100.0/*" ],
"run_at":"document_start"
}
],
"description" : "Window History Back Script",
"name" : "BackUserJS",
"version" : "1.0.0"
}


Сохраняем как «manifest.json» в папку «back»

Теперь добавим в Chrome как Расширение:
1. Дополнительные инструменты -> Расширения
2. Ставим галочку «Режим разработчика»
3. Нажимаем «Загрузить распакованное расширение...»
4. Находим папку «back» в которую сохраняли «back.user.js» и «manifest.json» и нажимаем ОК

Проверяем:
1. Перезагружаем Chrome
2. Нажимаем «Отмена» в окошке «Отключить расширения в режиме разработчика» справа.
3. Пишем в адресную строку адрес заблокированного сайта и нажимаем Enter.
4. ???
5. PROFIT
комментарии: 1 понравилось! вверх^ к полной версии
HDD 095 08-02-2016 16:46


последние модели Seagate ломаются у пользователей гораздо чаще, чем другие устройства.

Высокий процент отказов 1.5 ТБ и 3 ТБ моделей Seagate закономерно привел к недовольству пользователей. Жесткие диски в некоторых случаях заменялись на полностью аналогичные модели, которые, также в некоторых случаях, выходили из строя в течение буквально нескольких дней.

Учитывая большое количество поломок, а также низкое качество гарантийного обслуживания, юридическая компания Hagens Berman and Sheller по просьбе одного из своих клиентов подала на производителя жестких дисков в суд.

По данным BackBlaze, тестирование действительно показало, ненадежность жестких дисков Seagate по сравнению с конкурентами. Например, 1.5 ТБ и 3 ТБ HDD Seagate ломаются в 10% и 14% случаев в течение первого года, что приблизительно в пять раз чаще по сравнению с лидерами тестирования, жесткими дисками Hitachi. [323x450]

комментарии: 0 понравилось! вверх^ к полной версии
Курс "Базовое администрирование Linux", Технопарк Mail.ru Group, МГТУ им. Н.Э. Баумана 095 08-02-2016 16:14




комментарии: 0 понравилось! вверх^ к полной версии
Системное администрирование Linux. 095 08-02-2016 16:07


Часть 1.
Видео группы https://vk.com/shkola_sysadm


История дистрибутивов CentOS и Debian, версии, системные требования. Манипулирование…
комментарии: 0 понравилось! вверх^ к полной версии
ОБХОД БЛОКИРОВОК 095 06-02-2016 17:55


1: frigate и пр.
Плагины для браузеров
VPN сервисы
TOR, I2P, ONION и другие распределенные сети
Обход блокировок на мобильных устройствах
Другие способы
комментарии: 0 понравилось! вверх^ к полной версии
Если.. 095 04-02-2016 13:04


дедушка у тебя - мэр Сиэтла, папа - адвокат, мама - в трех советах директоров (в том числе - IBM). В общем, вся семья - одна из влиятельнейших в штате Вашингтон и городе Сиэтле.
То:
мэрия Сиэтла заключает с тобою, десятиклассником, контракт
ты можешь себе позволить купить у Seattle Computer Products их программу и тут же перепродать её уже упомянутой компании IBM
дальше - инновационная практика грязного ведения бизнеса с нарушением антимонопольного законодательства
потом - ..
в общем, оглянуться не успеваешь и вот ты уже на вершине Мира:

[показать]
комментарии: 0 понравилось! вверх^ к полной версии
) 095 04-02-2016 12:44


[показать]
комментарии: 0 понравилось! вверх^ к полной версии
WinXP, на экране написано: Возможно вы преобрели поддельную копию.. 095 03-02-2016 14:40


Помогите убрать это г...но
комментарии: 0 понравилось! вверх^ к полной версии
Как удалить раздел восстановления 095 03-02-2016 14:19


Win7 (а также Win8), как известно, "откусывает" небольшой кусочек диска под раздел восстановления.
Удалить этот раздел методом "в лоб" невозможно - доступен лишь один пункт в меню "справка".
Иногда этот раздел надо удалить. В прошлый раз я воспользовался killdisk - вполне успешно.
Но, как выяснилось, это можно сделать еще проще и без сторонних программ - используя diskpart.

Поехали:
комментарии: 0 понравилось! вверх^ к полной версии
анлоки телефонов за бабки и прочий хакинг Reeder 02-02-2016 14:21


http://www.uo5oq.com/page-uslugi-i-ceny.html

комментарии: 0 понравилось! вверх^ к полной версии
запчасти Reeder 02-02-2016 14:19


ЗАПЧАСТИ И АКСЕССУАРЫ ДЛЯ СОТОВЫХ ТЕЛЕФОНОВ - ПАЯЛЬНОЕ ОБОРУДОВАНИЕ - ИЗМЕРИТЕЛЬНЫЕ ПРИБОРЫ - РАСХОДНЫЕ МАТЕРИАЛЫ - РАДИОСТАНЦИИ - ИНСТРУМЕНТЫ ДЛЯ ЮВЕЛИРОВ

тонкость -  заказ от тыщи рублей, а цены низкие 
:)

http://siriust.ru/

комментарии: 0 понравилось! вверх^ к полной версии
Все российские IT-компании 095 24-01-2016 15:10


Российский IT-сектор
http://ruxpert.ru/Российский_IT-сектор Via
комментарии: 1 понравилось! вверх^ к полной версии
Orico OPC-2A4U. Сетевой фильтр и зарядное устройство в одном флаконе 095 24-01-2016 02:17


http://ru-sku.livejournal.com/1135129.html
ORICO OPC-2A4U Desk Intelligent Digital Power Socket with 4 USB Charging Port Independent Switch Universal Plug Port;
Цена - $ 32.29
[600x450]
комментарии: 4 понравилось! вверх^ к полной версии
Chuwi Hi12 - 12" планшет о 2-х осях за 250$ 095 18-01-2016 21:38


https://www.facebook.com/aflex.ru/photos/a.1475446...2294359620/?type=3&pnref=story
Читать далее...
комментарии: 0 понравилось! вверх^ к полной версии
защищённые корпуса и разработка на заказ Reeder 15-01-2016 15:39


http://www.contractelectronica.ru/soprovozhdenie-proektov

 

http://m.exd.ru/cortemqfm000r08u80028ab.html

 

[показать]
комментарии: 0 понравилось! вверх^ к полной версии