Албанский вирус: как работает новая киберугроза | 2025-11-07T14:21:14

«Привет. Я албанский вирус, но в силу низкого уровня технологий в моей стране я ничего не могу сделать с вашим компьютером. Будьте добры, удалите один файл на своем компьютере и затем перешлите меня другим пользователям.»

Вот вам версия из 2025. Строчку, которую они просят вставить в терминал — echo «<…>» | base64 -d | bash

Эта строчка содержит curl, указывающий на 217.119.139.117 результат которого передается в `nohup bash`. А с этого адреса грузится скрипт, разумеется obfuscated.

Разумеется, ни одна LLM из доступных расшифровывать его не соглашается. Но Qwen оказался не против.

Скрипт при запуске собирает информацию из Chrome, Brave, Edge, Firefox и других, извлекая куки-файлы, историю автозаполнения форм и данные для входа в системы, собирает криптокошельки Electrum, Coinomi, Exodus, Atomic, Wasabi, Ledger Live и др., собирает содержимое приложения «Заметки» macOS с прикрепленными медиафайлами, данные из Keychain (пароли), а также сканирует рабочий стол и документы в поиске файлов определенных расширений. Собранные данные архивируются и отправляются на удаленный сервер с IP-адресом 217.119.139.117.

Для обеспечения постоянного доступа скрипт создает скрытые службы запуска (LaunchDaemons) со случайными именами, что затрудняет его обнаружение. Он может загружать и заменять легитимное приложение Ledger Live на модифицированную версию.

Вот такой албанский вирус)

SingleFile: решение проблем с сохранением и обменом веб-страницами | 2025-11-05T17:45:42

Нашел полезный экстеншн к Chrome — SingleFile. Решает вот такую задачу — нужно поделиться страницей из браузера, которая не публичная, например, по iMessage или Telegram. Это не так тривиально сделать. Например, модно записать из браузера на лэптопе файл .mhtml, и его отправить, но открыть его не смогут только получатели на айфоне. Записать в обычный .html тоже не вариант, так как там не сохраняются картинки и стили. Сделать скриншот — попадет только небольшой фрагмент. Поставить экстеншн, который делает длинный большой PNG со всей страницей — этот PNG нельзя открыть на айфоне из телеграмма как минимум, отрисовывается только верх. Печать в PDF тоже не выход — результат очень плохой и очень зависящий от желания разработчиков делать print-friendly version.

SingleFile позволяет создать снэпшот страницы из браузера, обычный .html, который открывается где угодно, со встроенными стилями и изображениями. Но что особенно удобно, перед экспортом можно через WebInspector поудалять все, чем делиться не хочешь, и оно не попадет в финальный .html. У экстеншена свободный код на github, и он никуда ничего не отправляет. Судя по всему, если на странице была динамическая подгрузка через JS, то сохраняется не JS, а результат подгрузки, а JS вырезается.

В общем, удобно, хорошая штука, пользуйтесь.

(Это у меня сегодня интервью вышло на внутреннем портале, и мне нужно было им с семьей поделиться в нашем семейном чатике)

Тест-драйв Model S Plaid: ощущения и сравнение с Model Y | 2025-10-14T16:51:53

Недавно моя Tesla Model Y заболела, и дилершип в качестве подменной машины дал Model S Plaid. Это просто монстр, у него разгон до 100 км/ч за 2 секунды. Больше тысячи лошадинных сил. Но поездив недельку, мы с Надей поняли, что все-таки не поменяли бы нашу на Model S.

Ну то, что непревычно низко — это ерунда. Привыкли бы. Но вот вылезать из-за руля мне всегда дико неудобно. Вроде живот не настолько большой, но там в Model S просто настоящий кокпит. И в него нужно усаживаться и вылезать обстоятельно. А в Model Y просто прыгаешь как-нибудь и поехал.

Кроме этого, Model S реально шумная внутри. По сравнению с Model Y. Дорогу слышно. И это при цене в 2 раза больше Model Y. И еще почему-то режим, когда просто уходишь от машины, работает менее чутко, и запирает машину, когда уже довольно далеко ушел.

А еще эти поворотники. Ну какой идиот придумал для них кнопки на руле. К этому невозможно привыкнуть. Руль ещё же крутится, и кнопки всегда не пойми где.

Но, черт побери, очень красивая снаружи. Особенно со светлым салоном.

Кстати, Tesla как-то плохо продумала механизм выдачи подменной машины, и он работает только с одним водителем. Поставить два ключа на два разных телефона нельзя. И вообще, неплохо было бы хранить настройки в облаке и при получении подменной машины получать уже настроенное под себя.

А заболела машинка тоже интересно. Забавно когда машина на шоссе пишет тут у вас проблемка, мотор сдох, но вы не отвлекайтесь, езжайте дальше. После парковки машинка может не поехать теоретически, но пока все норм. Если не норм, мы вам скажем. А пока у вас вжжжж будет не такой вжжж.

Как я понял, машина просто из 4 wheel drive стала 2 wheel drive. Прикольно что такой фоллбек в принципе существует. Уже починил, там замена инвертора.

Золотые факты: от Витватерсранда до Индийских украшений | 2025-10-14T03:13:58

Rajesh Exports на своем сайте пишут, что они обрабатывают 35% добываемого золота на планете. Врут, конечно, но в целом Индия и Rajesh делают рынок. Оказалось, что 11% всего золота на планете находится на индийских женщинах. Еще оказалось, что в 1947 году 70% всего добытого золота было в США. А с 1934 по 1970 в США было законодательно запрещено частникам владеть золотом. А примерно 22% всего золота, когда-либо учтенного на поверхности Земли, добыто с одного плато в Южной Африке, называемого Витватерсранд. А если взять вообще все добытое за все время золото, то его получится меньше, чем олимпийский бассейн.

Серебро скупает Китай, Индия не отстает. Интересно, что платина используется в существенной степени для производства каталитических нейтрализаторов для машин — почти 40% мирового производства уходит туда. Китай, конечно, тоже, все производство там.

Практически каждый смартфон, планшет или сенсорный монитор, которым мы пользуемся, покрыт тончайшим слоем оксида индия-олова (ITO). Этот материал обладает уникальным сочетанием свойств: он практически полностью прозрачен и при этом отлично проводит электричество. Именно это позволяет экрану регистрировать ваши касания.

Хотя литий сейчас прочно ассоциируется с батареями, исторически и до сих пор значительная его часть используется в производстве стекла и керамики.

AI-микрофон: между строк работы и поэзией случайности | 2025-10-01T15:44:32

Купил себе AI микрофон, который слушает все вокруг и даёт саммари. Решил для теста разок включить. С ним даже рилсы не посмотришь при выключенном микрофоне на компе, потому что он пытается объединять и обобщать все, что слышит;)

«..Команда методично продвигалась через сложные сопоставления, но неожиданные фразы вроде «Watch the video back if you didn’t notice» и «Don’t be a sucker» создавали тихий, почти поэтический диссонанс — словно вселенная шептала «Let it be» посреди таблиц и тикетов спринтов….»

Тесла улучшает безопасность: раннее срабатывание подушек и новые фичи после покупки | 2025-09-24T12:54:37

У меня пока единственная модель и марка машины, которая умеет открывать подушки безопасности не в момент удара, а на мгновение раньше, чтобы в момент удара было уже не поздно это делать. Посмотрим, что будут показывать новости, но тесты показывают, что эта штука работает лучше, чем традиционная. Реальность может оказаться жесче, но понадоблюдаем.

Также интересно, что на машину стали приходить новые интересные фичи после покупки. Раньше такого опыта не было. С чем купил, с тем и живи, и иногда можно заехать за чем-то новым в дилершип и как правило это всегда было сопряжено с заменой чего-то физического.

Предыдущий апдейт (мне не очень полезный, но кому-то может) был про автоматическую детекцию детей и животных в салоне. И если оказывается, что они там остались, а хозяин ушел, то машина не выключает климат-контроль. Ну и конечно орет в приложение, что так делать нехорошо.

Шоки детства: радиовилки, телефонные звонки и елочные гирлянды | 2025-09-23T17:00:28

Вспомнилось, что в детстве меня удивляло, какой идиот придумал сделать для радио точно такую же вилку, что и для 220 вольт. Эта радиовилка должна втыкаться в радиорозетку.

Я в детстве раскручивал и «дорабатывал» почти все электрическое в доме (до электронного еще не дорос). Меня конечно много раз било током из розетки, но какое мое было удивление, что от старого советсткого телефона тоже может бить током. В момент, когда приходит звонок напряжение в линии прыгает с 12-60 вольт до 120 вольт 🙂

А еще хороший опыт был с елочной гирляндой. Для младшего школьника было непонятно, почему от елочной гирлянды может ударить током, если там лампочки те же, что я подключаю к плоской батарейке Планета. Пришлось учить матчасть 🙂 Кстати, куда-то подевались эти квадратные плоские батарейки. Раньше они были везде

Как работает кабель Thunderbolt 4: расшифровка скрытой сложности | 2025-09-22T22:50:42

Оказалось, что USB-C кабели — это иногда целые компьютеры в странном форм-факторе — проводе. Смотрю видео, где рябята из Adam Savage’s препарировали через КТ-сканер кабель Apple Thunderbolt 4 ($130) и рассказывают что там что, и сравнивают с похожим кабелем за 12 баксов.

В коннекторе кабеля находится сложная система, включающая полноценный процессор, два блока питания и куча других компонентов. Процессор разделяет данные на несколько параллельных потоков и преобразует их в дифференциальные сигналы, которые идут по витым, скрученным парам проводов. Система отправляет сразу два сигнала, но зеркально-противоположных. Это позволяет защитить сигнал от помех (от пылесоса, мобильного телефона и т.д.). Собственно печатная плата там девятислойная.

На внутренней печатной плате есть интересные извилистые/волнистые дорожки размером в доли мм. Оказалось, что инженеры Apple специально сделали их длиннее, чтобы выровнять общую длину с соседними, более длинными по своей геометрии дорожками (там потому что повороты есть). Это необходимо, чтобы сигналы приходили к процессору абсолютно одновременно, с точностью до наносекунд.

Сам кабель внутри состоит из множества индивидуально экранированных коаксиальных более мелких кабелей. Там их больше дюжины.

У дешевого кабеля нет этой умной электроники, никаких активных компонентов внутри. Там просто коннекторы и провода.

Но что самое крутое — ребята выкладывают такие сканы в описании видео как ссылку на программу просмотра. Там можно самому все повертеть. В комментах положу

Осторожно: как распознать подделки Airpods Max | 2025-09-22T20:44:44

Сделал вчера себе подарок и купил Airpods Max. У меня уже были Sony WH1000XM3, но что-то я их не полюбил. С несколькими устройствами, особенно маками, они работают не очень, звук мне хоть и кажется достойным, но в airpods нравится больше, и изначально я думал, что это из-за кодеков, с которыми и правда есть некоторая неразбериха. Соньки поддерживают все — SBC, AAC, aptX, aptX HD и LDAC. Устройства Apple (Mac, iPhone) не поддерживают aptX и LDAC. Из всех продвинутых кодеков, которые есть у Sony, устройство Apple может использовать только AAC. Ровно тот же кодек, что и в Airpods. Но звук в уши заметно разный.

На новые я понял, что буду зарабатывать вечность плюс жаба еще конечно, и решил купить б/у. Что касается популярных товаров, есть много времени, то обязательно попадутся в отличном состоянии и за полцены. И вот что в процессе выяснил: девять из десяти наушников «за полцены» — подделки. Такая же ситуация с затычками Airpods. Причём иногда очень высокого качества, но как и любая подделка, с серьёзными косяками, но, как говорят многие обзоры, среднестатистическое ухо разницы не услышит, так как подделыватели на аудиотракте не экономят.

В итоге я посмотрел тучу видео как отличить подделки от настоящих, и смог вчера купить Airpods в идеальном состоянии за 180 долл при своей цене в 500.

Интересно, что пробивка серийного номера на сайте apple уже не панацея. Потому что научились переиспользовать серийники от ворованных. Главное: ни в коем случае не покупать запечатанную коробку. Ее наружную часть подделывают так, что отличить можно только по немного менее аккуратно обернутой плёнке. В распечатанных «ушах» примéт море. Главная — наушники должны пайриться с компом по проприетарному протоколу от apple, который пока не научились делать фейкоделы.

Попап на iPhone при первом подключении: Настоящий — с кнопкой «Connect». Фейковый — без кнопки, подключение через Bluetooth-настройки.

Материал наушников — должны быть металлические. Фейковые — пластиковые, потому что металлические делать дорого. Щелкаем пальцами по ним, должен быть специфичный звук (надо попробовать в Apple Store) — но главное, он один и тот же на обеих сторонах. А на фейковом он разный и другой.

Материал коробки внутри: Настоящая — картон (возможно, recycled). Фейковая — пластик. Хотя встречается и картон. Ненадежный пункт.

Обертка наушников: Настоящие — в бумажном материале. Фейковые — в пластике или без обертки. Тоже ненадежный.

Чехол — Материал внутри: Настоящий — мягкий, меняет цвет при касании, есть текст. Фейковый — жёсткий, не меняет цвет. Это довольно надежный, потому что фейковые не будут использовать более дорогую кожу.

Шум при тряске: Настоящие — бесшумные. Фейковые — кнопка двигается, слышен шум. Ушные чашки: Настоящие — сильные магниты, не падают. Фейковые — слабые магниты, легко снимаются или падают. Винты внутри чашек: Настоящие — тёмные. Фейковые — серебристые или светлые. Этот пункт работает только, если вы видели настоящие. Невозможно описать разницу словами.

Шумоподавление (ANC): Настоящее — активируется только на голове. Фейковое — работает в любом положении (даже на столе). Ну конечно оно еще и плохое, но распознать это имя только фейковые на руках сложно.

Также обязательно проверяем Spatial Audio. Для него нужен акселлерометр внутри. Разумеется, фейковые его не ставят — он почти не используется, и зачем на пустом месте удорожать конструкцию. Но вот в Spatial он используется (вертишь головой — плавает звук туда-сюда).

В общем, я когда вчера ехал, я почти был уверен, что ничего не куплю. Но — повезло.

Если говорить про сами Airpods, то у них есть минусы, известные уже несколько лет. Мне с ними норм. Наушники тяжелее, чем могли бы быть, они не складываются как могли бы складываться, на шее они задевают за подбородок, и носить их так не сильно удобно, высокая цена (но для б/у норм), странный чехол, а защитный чехол так вообще огромный, с пол-рюкзака. Из очень важных для меня плюсов — поддержка нескольких устройств и идеальная интеграция с Apple-девайсами, хороший шумодав (почти как у соньки), премиальные материалы и идеальное качество сборки.

Миниатюрные чудеса Европы: встречайте автомобили будущего | 2025-09-21T17:41:18

Мне показались очень милыми такие автомобильчики в Европе. Это все из Амстердама, их там очень много. В США, кажется, их совсем нет, даже на студенческих кампусах. Мне кажется, если они на наш хайвей выйдут, во-первых, все свернут шеи, а во-вторых, их снесет ветром. Среди показанных самая интересная — Microlino, зелененькая. У нее дверь спереди, буквально. Электрическая. 15-18К евро. Из остальных неплохой дизайн еще у Opel, FIAT, и Citroen.