Перейти к содержанию

Прикольное о Касперском


IStogov

Рекомендуемые сообщения

  • 2 недели спустя...
Вот ещё нашёл авторский перевод:

00.jpg

Копирайт: тут

Где ты такое достал?

***EDITED BY JIABP*** Эта цитата пагубно отражается на загрузке страницы. Подумайте о тех, у кого медленный интернет :)

Ссылка на комментарий
Поделиться на другие сайты

вот, что прислали посмеяться..

 

"

Короче люди реальная история со мной сегодня приключилась.... захожу я в аптеку посмотреть лекарства от насморка....и вдруг слышу знакомую фамилию Касперский.....напрягите воображение : короче какая то бабулька настойчиво выпрашивает у аптекарши Антивирус Касперского а аптекарша разинув рот роется в какой то тетрадке и говорит что такое лекарство им ещё не завозили....... А бабка утверждает что это очень хорошее лекарство.....её внук только им и пользуется... "

 

:)

может стоит задуматься ЛК о выпуске пилюль! :))))

А к доктору Веб на приём неходит?

Ссылка на комментарий
Поделиться на другие сайты

вот, что прислали посмеяться..

 

"

Короче люди реальная история со мной сегодня приключилась.... захожу я в аптеку посмотреть лекарства от насморка....и вдруг слышу знакомую фамилию Касперский.....напрягите воображение : короче какая то бабулька настойчиво выпрашивает у аптекарши Антивирус Касперского а аптекарша разинув рот роется в какой то тетрадке и говорит что такое лекарство им ещё не завозили....... А бабка утверждает что это очень хорошее лекарство.....её внук только им и пользуется... "

 

:)

может стоит задуматься ЛК о выпуске пилюль! :))))

А к доктору Веб на приём неходит?

 

 

Думаю доктора Курпатова доктору Вебу не переплюнуть! :D

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

на баш орге... нашлась:

 

Doka: стань моей учительницей! Научи меня тому, что умеешь делать!

A Huli: могу в консоли посчитать общий вес всех находящихся в директории файлов одного типа =))

Doka: о, как это романтично!

A Huli: я знала, что ты оценишь!))

Doka: я уже хочу войти в тебя по SSH ))

A Huli: открыла 22-й порт! я жду тебя!)) порви мой файрвол)))

Doka: я перевожу тебя в пассивный режим.. глажу твою таблицу маршрутизации..

A Huli: моя сетевушка вся трепещет

Doka: мой RJ-45 заклинило(( похоже тут нужен кросс-пачкорд(( A Huli: иди сюда, я его смажу))

Doka: а это безопасно?

A Huli: мы же в никсах)) нам все вирусы нипочем!))

Doka: а если руткит? не надо быть безалаберными

A Huli: я не из под рута сижу)) все нормально!))

Doka: я перелогинюсь под обычным юзером. только умоляю - не закрывай порты!

A Huli: балда! кто тебя безопасности учил!)) не сиди под рутом! юзай судо! пока не принесешь справку от касперского - не пущу))

Ссылка на комментарий
Поделиться на другие сайты

Думаю доктора Курпатова доктору Вебу не переплюнуть!

Да, мне Лавр посоветовал создать антивирус Доктора Курпатова :)

Вот как закончится у меня вся эта муть с экзаменами - попробую сделать средство от руткитов по книге Олега Зайцева :)

Ссылка на комментарий
Поделиться на другие сайты

Да, мне Лавр посоветовал создать антивирус Доктора Курпатова :)

Вот как закончится у меня вся эта муть с экзаменами - попробую сделать средство от руткитов по книге Олега Зайцева :)

Но т.к имя Доктор Курпатов ® защищено росимпатентом, то я предлагаю создать компанию "Доктор Курапатов". =)

Ссылка на комментарий
Поделиться на другие сайты

Я об ентом тоже подумал) Думаю, лучше будет Доктор Куропатов))

 

ЗЫ Точно также на рынках продают Спидермэнов, Майки Моусов и пр. Главное - одну буковку изменить и все ОК будет :)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Да, мне Лавр посоветовал создать антивирус Доктора Курпатова :)

Вот как закончится у меня вся эта муть с экзаменами - попробую сделать средство от руткитов по книге Олега Зайцева :)

Даааа, книга Зайцева это шедевр ! Думаю приобрести бумажный вариант - запарился за кампусом читать , книга хороша тем что в ней кучи исходников рутов ,кейлогов + все исходники на Delphi vs C ! Местами ассемблер мелькает , заметте что всё серьёзное вирьё выложено в исходниках на Си .............

AVZ написана на дэлфи :) , я чёто думал что на Си /_\

Изменено пользователем Vsoft
Ссылка на комментарий
Поделиться на другие сайты

у тебя в бумажном варианте ?

Нет, в электронном.

radioelectron, читал эту книгу (http://www.books.ru/shop/books/507549) ?

Эту - нет, надо будет поискать. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • KL FC Bot
      Автор KL FC Bot
      Недавно нашему бывшему коллеге пришла подозрительная нотификация от неизвестного ему сервиса GetGhared. Будучи человеком осторожным, он не стал переходить по ссылке, а сразу переслал уведомление нам. Проанализировав письмо, мы выяснили, что это действительно работа мошенников, а судя по статистике наших почтовых защитных решений, сервис для отправки больших файлов GetShared стал использоваться ими достаточно часто. Рассказываем, как выглядит применение GetShared в атаках, зачем злоумышленникам это нужно и как оставаться в безопасности.
      Как выглядит атака при помощи GetShared
      Жертве приходит вполне обычное, совершенно настоящее уведомление от сервиса GetShared, в котором говорится, что пользователю был прислан файл. В письме указаны название и расширение этого файла — например, в случае с атакой на компанию нашего коллеги это был DESIGN LOGO.rar.
      Пример мошеннического письма, распространяемого через уведомление GetShared
      В сопровождающем тексте применяется стандартная фишинговая уловка — мошенники запрашивают цены на что-то, якобы перечисленное в приложении, а для большей убедительности просят уточнить время доставки и условия оплаты.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Исследователь обнаружил уязвимость в PyTorch, фреймворке машинного обучения с открытым исходным кодом. Уязвимость, зарегистрированная под номером CVE-2025-32434, относится к классу Remote Code Execution (RCE) и имеет рейтинг 9,3 по шкале CVSS, то есть категорируется как критическая. Эксплуатация CVE-2025-32434 при определенных условиях позволяет злоумышленнику запускать на компьютере жертвы, скачивающей ИИ-модель произвольный код. Всем, кто использует PyTorch для работы с нейросетями, рекомендуется как можно скорее обновить фреймворк до последней версии.
      Суть уязвимости CVE-2025-32434
      Фреймворк PyTorch, помимо всего прочего, позволяет сохранять уже обученные модели в файл, который хранит веса связей. И, разумеется, загружать их при помощи функции torch.load(). Обученные модели часто выкладываются в общий доступ через разнообразные публичные репозитории и теоретически в них могут быть вредоносные закладки. Поэтому официальная документация проекта в целях безопасности рекомендует использовать функцию torch.load() с параметром weights_only=True (в таком случае загружаются только примитивные типы данных: словари, тензоры, списки, и так далее).
      Уязвимость CVE-2025-32434 заключается в некорректно реализованном механизме десериализации при загрузке модели. Обнаруживший ее исследователь продемонстрировал, что атакующий может создать файл модели таким способом, что параметр weights_only=True приведет к прямо противоположному эффекту — при загрузке будет выполнен произвольный код, способный скомпрометировать среду, в котором запускается модель.
       
      View the full article
    • KuZbkA
      Автор KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
    • KL FC Bot
      Автор KL FC Bot
      Генерация программного кода стала одной из сфер, где ИИ уже внедрен достаточно широко, — по некоторым оценкам, за минувший год около 40% нового кода было написано ИИ. CTO Microsoft считает, что через пять лет эта цифра достигнет 95%. Этот код еще предстоит научиться правильно сопровождать и защищать.
      Безопасность ИИ-кода эксперты пока оценивают как невысокую, в нем систематически встречаются все классические программные дефекты: уязвимости (SQL-инъекции, вшитые в код токены и секреты, небезопасная десериализация, XSS), логические дефекты, использование устаревших API, небезопасные алгоритмы шифрования и хеширования, отсутствие обработки ошибок и некорректного пользовательского ввода и многое другое. Но использование ИИ-ассистента в разработке ПО добавляет еще одну неожиданную проблему — галлюцинации. В новом исследовании авторы подробно изучили, как на ИИ-код влияют галлюцинации больших языковых моделей. Оказалось, что некоторых сторонних библиотек, которые ИИ пытается использовать в своем коде, просто не существует в природе.
      Вымышленные зависимости в open source и коммерческих LLM
      Для изучения фантомных библиотек исследователи сгенерировали 576 тысяч фрагментов кода на Python и JavaScript с помощью 16 популярных LLM.
      Модели выдумывали зависимости с разной частотой: реже всего галлюцинировали GPT4 и GPT4 Turbo (вымышленные библиотеки встретились менее чем в 5% образцов кода), у моделей DeepSeek этот показатель уже превышает 15%, а сильнее всего ошибается Code Llama 7B (более 25% фрагментов кода ссылаются на несуществующие библиотеки). При этом параметры генерации, которые снижают вероятность проникновения случайных токенов в выдачу модели (температура, top-p, top-k), все равно не могут снизить частоту галлюцинаций до незначительных величин.
      Код на Python содержал меньше вымышленных зависимостей (16%) по сравнению с кодом на JavaScript (21%). Результат также зависит от того, насколько стара тема разработки. Если при генерации пытаться использовать пакеты, технологии и алгоритмы, ставшие популярными за последний год, несуществующих пакетов становится на 10% больше.
      Самая опасная особенность вымышленных пакетов — их имена не случайны, а нейросети ссылаются на одни и те же библиотеки снова и снова. На втором этапе эксперимента авторы отобрали 500 запросов, которые ранее спровоцировали галлюцинации, и повторили каждый из них 10 раз. Оказалось, что 43% вымышленных пакетов снова возникают при каждой генерации кода.
      Интересна и природа имен вымышленных пакетов. 13% были типичными «опечатками», отличающимися от настоящего имени пакета всего на один символ, 9% имен пакетов были заимствованы из другого языка разработки (код на Python, пакеты из npm), еще 38% были логично названы, но отличались от настоящих пакетов более значительно.
       
      View the full article
×
×
  • Создать...