kliMaster

kliMaster

https://vk.com/manchester0110
Пикабушник
Дата рождения: 13 октября 1988
поставил 793 плюса и 163 минуса
отредактировал 1 пост
проголосовал за 1 редактирование
Награды:
5 лет на Пикабу
64К рейтинг 768 подписчиков 71 подписка 298 постов 107 в горячем

10 ресурсов для бесплатного образования.

1. Интуит - Крупнейший российский интернет-университет с возможностью получения высшего и второго высшего образования, а также профессиональной переподготовки и повышения квалификации. Полноценное обучение платное, но на страницах сайта можно бесплатно прочитать (или прослушать) более 500 курсов по различным областям информатики, физики, математики, экономики и философии. По прохождении образовательных курсов можно бесплатно получить электронный сертификат.



2. Универсариум - Здесь размещены бесплатные образовательные курсы преподавателей ряда университетов страны, а также российских научных центров. Курсы выполнены по образовательным стандартам и включают видеолекции, домашние задания, тесты, групповую работу и итоговую аттестацию.



3. Twirpx - Внушительная база необходимой для учебы литературы. Здесь действительно можно найти довольно редкие экземпляры. Скачивание доступно за баллы: баллы дарят при регистрации, а потом их можно получить за размещение собственного материала или приобрести за реальные деньги, — но даже при таком раскладе расценки радуют.



4. Academic Earth - Для тех, кто ладит с английским языком. Сайт со всеми лекциями лучших университетов мира, в частности, MIT, Гарвардского, Принстонского, Стэнфордского, Йельского университетов и других. Чтобы не лазить и не собирать по крупицам лучшее.



5. Еdx - Еще один сайт с лекциями ведущих учебных заведений мира. Довольно легко подобрать себе курс по душе, например, пройти обучение в области музыкальной индустрии. Конечно, если английский язык для вас не проблема.



6. University Of the People - UoPeople — бесплатный университет, однако студентам все же придется оплачивать экзамены в конце каждого курса. Стоимость зависит от места жительства студента. При этом можно попробовать получить грант, так что все же есть возможность обучаться совершенно бесплатно. Чтобы стать студентом университета, необходимо продемонстрировать знание английского языка и иметь хорошее среднее образование.



7. TED - Расшифровывается как «Technology, Entertainment, Design», что можно вольно перевести на русский как «Наука, Искусство, Культура». Известная конференция, на сцене которой собираются и делятся своими идеями ученые, предприниматели, художники, музыканты, инженеры и многие другие. Практически все видеоролики идут с субтитрами на русском языке.



8. Школа Яндекса - Здесь размещены лекции Школы анализа данных Яндекса. Главной ее целью является подготовка специалистов — как для самого Яндекса, так и для IT-индустрии в целом — в области обработки и анализа данных и извлечения информации из интернета.



9. Сoursera - Этот англоязычный проект сотрудничает с университетами, которые публикуют и ведут в системе курсы по различным отраслям знаний. Слушатели не только проходят курсы, но и общаются с сокурсниками, сдают тесты и экзамены непосредственно на сайте Coursera.



10. Академия Хана - Однажды талантливый юноша, окончивший MIT и Гарвард, узнает, что у его маленькой кузины, живущей в другом городе, проблемы с математикой в школе. Он решает ей помочь, выкладывая видеоуроки на YouTube, и мгновенно становится знаменитым. Теперь сайт академии Хана предоставляет доступ к коллекции из более чем 4200 бесплатных микролекций по самым разным темам. Многие доступны на русском языке.

Ссылки:

1. http://www.intuit.ru/


2. http://universarium.org/


3. http://www.twirpx.com/


4. http://academicearth.org/


5. https://www.edx.org/


6. http://www.uopeople.edu/


7. https://www.ted.com/


8. https://yandexdataschool.ru/


9. https://ru.coursera.org/


10. https://ru.khanacademy.org/

Показать полностью

Такой велоспорт мне по душе.

Такой велоспорт мне по душе.

Советую обратить внимание. Введение в криптографию и шифрование.

Советую обратить внимание на данный курс и на статью на Хабре

https://habrahabr.ru/company/yandex/blog/324866/  

Всем тем кто, хотел начать изучение криптографии, но не знал с чего начать.

Ученые превратили антивирусы в оружие для кибератак.

Ученые превратили антивирусы в оружие для кибератак. Кибератака, Сигнатурный анализ, Антивирус

Команда исследователей двух университетов Германии разработала метод, позволяющий превратить сканирующий движок антивирусной программы в инструмент для кибератак.

Атаки базируются на способности антивирусов обнаруживать вредоносное ПО, основываясь на сигнатурах. Данный метод работы антивирусных решений предполагает рассмотрение файла или пакета согласно словарю известных вредоносов, составленному авторами антивируса. Если какой-либо участок кода просматриваемой программы соответствует известной сигнатуре в словаре, антивирус либо удалит файл, либо отправит в карантин.


По словам исследователей, злоумышленник может изъять сигнатуры из сканирующего движка или понять принцип их работы и использовать антивирус для уничтожения хранящихся на атакуемой системе файлов. Если внедрить копию сигнатуры вредоносного ПО в легитимный файл, антивирусная программа примет его за вредонос и удалит (в лучшем случае поместит в карантин). Таким образом злоумышленник может саботировать работу целого предприятия.


Исследователям удалось получить сигнатуры вредоносного ПО из пяти сканирующий движков. Один из них – движок с открытым исходным кодом ClamAV, а остальные четыре разработаны неназванными коммерческими предприятиями. Эксперты использовали сигнатуры для осуществления трех типов атак: прикрытия угадывания паролей путем удаления журналов приложений, удаления электронных писем пользователей и упрощения атак путем удаления файлов cookie браузера.

Ученые превратили антивирусы в оружие для кибератак. Кибератака, Сигнатурный анализ, Антивирус
Показать полностью 1

И снова SS7. Угроза вашей финансовой безопасности.

И снова SS7. Угроза вашей финансовой безопасности. Хищение, Уязвимость, Ss7, Длиннопост

Уязвимость в SS7 ставит под угрозу миллиарды пользователей.


Злоумышленники эксплуатируют проблемы в протоколе для кражи денег с банковских счетов пользователей.


Эксперты в области безопасности в течение нескольких лет неоднократно предупреждали о критических уязвимостях в протоколах Общего канала сигнализации № 7 (Signaling System 7, SS7), которые активно используются многими поставщиками сотовой связи. Данные уязвимости позволяют злоумышленникам перехватывать телефонные звонки и просматривать содержимое SMS-сообщений, несмотря на передовые алгоритмы шифрования, реализуемые сотовыми операторами. Но этим дело не ограничивается - теперь преступники эксплуатируют проблемы в SS7 для хищения средств со счетов пользователей мобильного банкинга.


По данным издания Süddeutsche Zeitung, некоторые клиенты немецкого сотового оператора O2-Telefonica лишились средств на своих банковских счетах в результате атаки, в ходе которой злоумышленники перехватывали коды для двухфакторной аутентификции и использовали их для доступа к счетам.


В 2014 году немецкие исследователи продемонстрировали, как атакующий с доступом к системам оператора связи, может через SS7 установить местоположение того или иного абонента сотовой связи, перехватить разговоры или сообщения. Два года спустя подобный эксперимент повторил немецкий ИБ-эксперт Карстен Нол (Karsten Nohl).


В данном случае злоумышленники проэксплуатировали систему двухфакторной аутентификации, применяемую банками в Германии для защиты клиентов и их online-транзакций. Данный механизм предполагает использование идентификатора транзакции, отправляемого банком в SMS-сообщении, при выполнении операции, например, перевода средств со счета на счет.


Атака проводилась в два этапа. На первом злоумышленники инфицировали компьютер жертвы банковским трояном, который похищал логин и пароль к банковской учетной записи, а также просматривал баланс счета и мобильный номер телефона пользователя. Далее злоумышленники покупали доступ к фиктивной базовой станции, имитирующей оператора связи, и настраивали переадресацию с номера жертвы на свой мобильный телефон.


На следующем этапе, как правило, ночью, мошенники авторизовались в банковской учетной записи пользователя, переводили деньги на другие счета, и, получив идентификатор транзакции, завершали операцию.


Ранее специалисты компании Positive Technologies провели масштабное исследование, посвященное анализу защищенности сетей SS7 ведущих мобильных операторов регионов EMEA и APAC.

Большинство атак на сети SS7 были возможны из-за отсутствия проверки реального местоположения абонента. На втором и третьем местах в списке причин — невозможность проверки принадлежности абонента сети и отсутствие фильтрации неиспользуемых сигнальных сообщений. На четвертой позиции — ошибки конфигурации SMS Home Routing.
И снова SS7. Угроза вашей финансовой безопасности. Хищение, Уязвимость, Ss7, Длиннопост
Среднее число успешных атак в одной сети SS7 (в зависимости от недостатка)

Ранее о SS7:http://pikabu.ru/story/kriticheskaya_dyira_v_serdtse_sotovyi...

Показать полностью 1

Галстук сисадмина.

Галстук сисадмина. Одежда, Галстук, Юмор, IT юмор, Сисадмин
Показать полностью 1

Сети (Cisco)

Курс "Сети для самых маленьких"

• Выпуск первый. Подключение
• Выпуск второй. Коммутация
• Выпуск третий. Маршрутизация
• Выпуск четвёртый. STP
• Выпуск пятый. ACL и NAT
• Выпуск шестой. OSPF
• Микровыпуск №1. Переход на GNS3
• Выпуск седьмой. VPN
• Выпуск восьмой. BGP
• Микровыпуск №3. IBGP 

P.S. Не расстраивайтесь, что видео аж 2012 года, все эти принципы и основы до сих пор актуальны.

Источник

Показать полностью 9

Новая точка отсчета.

Новая точка отсчета. Часх, Семья, Сообщество, Информационная безопасность
Новая точка отсчета. Часх, Семья, Сообщество, Информационная безопасность

Огромная благодарность всем подписчикам за вклад в сообщество. Отдельное спасибо администрации Pikabu за оперативное решение возникающих вопросов. Вы лучшие!

Показать полностью 1
Отличная работа, все прочитано!