Iyouport
31.5K subscribers
2.05K photos
1.91K videos
493 files
8.53K links
自由港 新闻包和工具箱
Download Telegram
当生物学家对DNA进行合成时,他们会竭力避免创造或传播一段危险的遗传密码,因为它可能被用来创造一种毒素,或者更糟糕的是,一种传染性疾病。但是,一组生物黑客已经证明了如何让DNA能够携带一个威胁 —— 一个不是旨在感染人类或动物而是针对计算机的病毒威胁

华盛顿大学的一组研究人员计划在周四的USENIX安全会议上展示他们的新研究,他们首次证明:有可能将恶意软件编码到DNA链中,这样当基因测序仪分析它时,产生的数据就会变成一个程序,破坏基因测序软件并控制基础计算机

虽然这种攻击对真正的间谍或罪犯来说有点不切实际,但是研究人员认为,随着DNA测序变得越来越普遍,功能越来越强大,并由第三方服务在敏感的计算机系统上执行,这种攻击可能会变得越来越可能。而且,对于网络安全界来说,也许更重要的是,它也代表了一个令人印象深刻的、科幻式的纯粹黑客的聪明才智。

领导该项目的华盛顿大学计算机科学教授 Tadayoshi Kohno 说:“我们知道,如果对手控制了一台计算机正在处理的数据,它就有可能接管这台计算机”,他将这种技术与传统的黑客攻击相比较,传统黑客将恶意代码打包在网页或电子邮件附件中,“这意味着你不仅要考虑网络连接和USB驱动器以及键盘上的用户,还要考虑正在准备测序的DNA中存储的信息。这是在考虑不同类别的威胁”。

#Hacking #DNA
远程访问您的电脑 ——

当您离开电脑时,如果可以从您的智能手机上一键连接到您的电脑会是非常方便的。也许很多人已经使用过 TeamViewer 了。但还有类似的工具。

🔗 AnyDesk - 该服务很容易使用,可用于 Windows、macOS、iOS、Android、Linux 甚至 Raspberry Pi。您还可以远程处理文档和文件,例如,要共享一个文件,只需把它传输到您的桌面上。

几乎没有延迟,个人使用是免费的,轻量级。并且注重安全:军用级 TLS 1.2 安全性,256 位 AES 传输加密。有中文版。

#tools
云服务Twilio和Cloudflare遭遇了通过短信进行的网络钓鱼攻击。两家公司的员工都上钩了,把他们的账户和密码泄露给了假网站。在 Twilio,攻击者成功获得了对系统和 “一些用户数据” 的访问。Cloudflare之所以能逃脱,是因为他们有物理安全密钥。

目前还不知道谁是这次袭击的幕后黑手。截图中是一个钓鱼短信的例子。就是这么简单。史上最愚蠢的社交工程。它居然还成功了。只能说明这些企业的安全设施有多差。

#ThreatIntelligence #SocialEngineering #Phishing
This media is not supported in your browser
VIEW IN TELEGRAM
Automa - 是一个可以使您的浏览器自动化的扩展。

自动填写表格、执行重复性任务、截图或抓取网站数据等等,您可以自行安排。您甚至可以安排自动化运行的时间。

🧬 https://github.com/AutomaApp/automa

对于火狐浏览器:https://addons.mozilla.org/en-US/firefox/addon/automa/

对于Chromium:https://chrome.google.com/webstore/detail/automa/infppggnoaenmfagbfknfkancpbljcca

网站:https://www.automa.site/

#tools
转帖 ——

目前最有趣的看点应该是,德国。许多人还没有意识到它对俄罗斯能源的依赖程度。没有这些能源,德国就没有重工业,而没有重工业,德国就没有中小型工业的原料。换句话说,这不仅仅是关于能源本身的问题;这是关于如果没有这个基础设施,德国人就难以保持住一个工业化国家的事实。

普京的疯狂在这一点上没有意外。这种勒索压力的意义在于迫使德国退出北约。为什么?因为如果没有德国的参与,就根本没有从 北约 其他成员国向乌克兰运送武器的后勤手段。更不用说德国对欧洲的统一意味着什么了(那将是整个欧盟的分崩离析)。

目前,德国人正陷入困境,试图踩稳两条船,但基本上是在一个岔路口,并面临一个非常困难的选择:要么在乌克兰问题上采取中立立场,保持住一个“工业国家”,要么跟上反普京联盟的其他成员,从而 ......失去其工业和作为一个强大的欧洲大国的地位。

换句话说,德国是欧洲老龄化最迅速的社会之一,它的老人比年轻人多;直到最近,这种做法还行得通,因为,当你有很多40-50-60岁 没有孩子的人,他们工作的时间更长,受教育程度更高,是地球上最有生产力的工人。然而,这批有经验的、有作为的人现在开始退休了,没有数量上的变化。因此,目前的德国模式在未来十年内,将……嗯,难以持续。

然而,这不仅仅与德国人有关。一个有效的市场生产系统由不同的阶段组成,需要不同的工人、不同的技能、不同的价格。简单说,它不仅需要受过教育的熟练工人,还需要作为廉价劳动力的贫困人口。就美国而言,这项任务由墨西哥解决。在德国、波兰、捷克、罗马尼亚、和......乌克兰。

好吧,德国力量的最后一个支柱是全球化,它向世界开放了所有的市场、资源和价格,以换取对抗苏联的政治联盟,全球化的结束是因为美国对它失去了兴趣,以及在新的历史条件下提供全球海上贸易路线安全性的技术能力。如果没有全球化,你不仅无法以优惠的价格获得资源和劳动力,而且还要面临消费者短缺……一场出口危机。

简而言之,德国繁荣的所有四个条件——廉价能源、廉价劳动力、人口优势、全球化——都在爆裂,而俄罗斯正在积极向这些裂缝施压。如果德国倒下,比利时、荷兰、波兰和所有其他中欧经济体都会跟上来。重心将有可能落在... 法国,它或多或少拥有人口和能源资源。 #deglobalization #PacificWarII #WW3
【注】究竟什么是 “去全球化”?它意味着什么?——

现在,“去全球化”这个词已经变成了口头禅,你可以从任何地方听到。但真的所有人都了解它是什么意思吗?

为了解释这个概念,应该从它的反面开始,即:什么是全球化?全球化是第二次世界大战后形成的世界秩序,它被证明是人类历史上最大的技术-工业飞跃。当然,这并不能否定其代价 ——全球战争和干预、剥削和不平等。但这些不是此处的重点。

全球化是一种贿赂:美国向世界提供了前所未有的东西——与任何人进行贸易的能力。在那之前,只有拥有强大的舰队和殖民地网络的帝国才有能力进行大型贸易。美国向其他国家提供其海军,作为海上安全的保证,以换取......对抗苏联的政治联盟。这笔交易成功了,成功得写入了光辉的历史书 - 它决定了冷战的结果:苏联解体,成为世界新秩序的肥料 —— 始于20世纪80年代末/90年代初、止于今天的全球资本主义黄金时代

但是,如果一切顺利的话,为什么会有“去全球化”呢?这是因为,

1)苏联已经不存在了,旧的贿赂已经没有意义。今天美国的地位意味着,贿赂的目的已经达到。

2)全球化引起的工业进步滋养了全球玩家,而今天美国没有一支能够控制全世界海洋的舰队。当然,它仍然是地球上最强大的舰队;非常适合投射美国的力量;但不是为了让世界上所有的水域都控制在掌中,并保证安全。而且,当美国自己并没有像德国那样加入全球化时,为什么还要保留它呢,更何况他们可以自给自足......

3)全球进步会发生什么?全球生产力增长和工业化。这伴随着城市化:村民们去了城市。他们不再需要在田里工作,他们可以去工厂,在服务部门找一份工作,坐在办公室里。同时,他们的子女在农村环境中是免费劳动力,而在城市环境中则成为高价的奴隶。因此,城市居民的孩子比农村居民少,随着时间的推移,这会反映在人口统计中。这就是为什么所有的发达社会都在迅速老龄化,他们的“原材料附属物”迟迟没有城市化,生育率也在随着时间的推移而下降。例如,之所以一些非洲国家没有出现这种情况只是因为它们还没有时间实现工业化……鉴于他们对进口的依赖,而进口又依赖于一个垂死的全球体系,这意味着数百万这些年轻和有生育能力的人将面临饥饿、战争、疾病和死亡

这就是一个酝酿革命的历史僵局的位置:无论是 资本主义社会主义法西斯主义,还是你所知道的任何其他经济模式,都没有设想到工人数量减少、生产力下降和增长停止的情况。“负增长”是最可能的未来。一个还没来得及形成经济理论的未来。“全球化和全球进步的未来” 将是不可能的。换句话说,资本主义本身正在进入晚期,因为没有人口增长,就没有生产力的增长,就不能转化为资本、转化为剩余价值、转化为积累 ......。

可以预见的是,世界将被分割成围绕地方领导人建立的区域贸易体系。这就是 “去全球化”。一个由拼凑构成的世界。没有霸主。没有统一的系统。没有共同的规则。简单说:一个为生育力和地理环境而斗争的世界。一个多极化的世界。一个数十亿人将被成为“多余”的世界。一个由成群结队的饥饿人口、地域霸主、贫民窟城市和由非城市化的村庄组成的世界。在这个世界上,一切都会变得更少,一切都会更贵。

这就是值得思考的地方,也是我们的政治想象力需要应用的地方。过去的事情已经过去了。明天就要来了。而这取决于我们,每一个人,在其中填充什么#deglobalization #PacificWarII #WW3
一个简单的Twitter风格的RSS阅读器

▫️ 支持RSS和ATOM格式。
▫️ 定时自动获取RSS提要(默认每小时一次,可设置为5分钟)。
▫️ 自定义提要名称和颜色。
▫️ 用于分类的基于提要的标签。
▫️ 3种不同的帖子布局模式。
▫️ 明暗主题切换。
▫️ 按帖子标题/描述搜索。
▫️ 即用型 docker镜像。
▫️ 与手机屏幕兼容。

🧬 https://github.com/ssddanbrown/rss

#RSS #tools
您有没想过,当一个社会出现抑郁症/精神类疾病爆发时,这种现象究竟意味着什么?

十年前的2012年,上海市卫生局曾经颁布了一份《精神疾病防治服务规范 (2012版)》,规定将开展 “疑似精神病患调查”。对于所谓的有过自杀或者自残、经常胡言乱语、无故不上学、不上班、不出家门、不和任何人接触等 “行为异常” 的人员,将作为疑似精神病患者的调查线索。

一时舆论大哗。在过去的十年,这则消息每次被翻出来都能重新引发一轮议论。公众很难相信这样一个随意、泛化的精神病标准竟然是认真的。尤其是,随着上海新冠疫情下的强制封城和反复筛查,后疫情时代的上海俨然呈现一幅全民精神病态的城市面貌

本文将要介绍的这两本新书所论述就是临床意义上的精神疾病,也就是您说了解的 “确诊” 患者,他们的痛苦真正曝光的东西是什么。

记得IYP的 列表-5 在简介中写到的那句话?—— “直接行动是最好的疗愈”。

📌新《别再吃药了,精神疾病的病根并不在你的头脑中》

https://iyouport.substack.com/p/308
This media is not supported in your browser
VIEW IN TELEGRAM
在日本拥有300多家超市的零售连锁店 FamilyMart 宣布部署一支由人工智能控制的机器人队伍,以取代人类工人。

这些机器人被设计用来把货品排列在商店货架上和冰箱里。它们将于本月晚些时候被安装在主要大都市地区的 FamilyMart 商店。

这些机器被称为TX Scara,在很大程度上是自主的 —— 机器人在98%的时间里可以在没有人类的协助下工作。

如果人工智能检测到它无法处理的不相关物品,这些机器人也可以手动远程控制。

FamilyMart 的解决方案将使一个公司削减30%的劳动力

#Japan #AI #Unemployment #Aging
一名前推特员工被指控为沙特政权从事间谍活动。他收集了关于政权批评者的私密数据,以换取王子的30万美元和一块金表。

2014年至2015年期间,被告向地方当局移交了可用于识别账户持有人的电子邮件地址和电话号码。据活动家称,这导致了对反对派活动人士的逮捕和酷刑

该男子现在将被判处最高20年的监禁。

#SaudiArabia #Surveillance #Twitter
沙特阿拉伯对专门开发网络间谍工具的以色列公司进行了大量投资 ——

塔斯尼姆通讯社说,沙特当局认为这种技术可以帮助当局追踪任何持不同政见者以及王储穆罕默德·本·萨勒曼的反对者。

反对派网站 Saudi Leaks 援引不愿透露姓名的知情人士的话说,沙特官员已经与以色列间谍软件公司签署了合同,这些公司为最先进的网络间谍和监视技术提供了每年数百万美元的预算。

消息人士保证,沙特和以色列公司之间的秘密关系正在网络间谍事务中得到加强,并旨在为所谓的“CyberIC” 计划铺平道路,该计划旨在保护沙特王国的网络安全部门。

上个月,《国土报》也报道说,一家以色列公司向沙特阿拉伯出售了网络间谍技术,使王国能够追踪和窃听任何异议人士和民主人士

#SaudiArabia #Israel #Spyware
在断网的情况下保持联系 ——

如您所知,全世界的统治者都擅长用切断互联网来维稳,前段时间中国郑州的抗议现场出现的信号屏蔽车并不是什么特殊现象,而是标准做法。

IYP有一个 “如何应对断网” 专栏,但其中的内容大多是为活动家服务的,保护他们尽可能在断网的情况下也可以继续工作。

断网情况下最常见的需求可能的通信,于是这些年来,不依赖互联网的通信技术获得了更多的重视。比如很早以前流行过一段时间的 Firechat(已经不更新了),以及后来的 Bridgefy(依赖谷歌服务,中国不方便使用)。

简单说,这类即时通信工具使用您的Wi-Fi或蓝牙来联系周边其他人。(顺便说,如果您是开发者,并且对网状网络有研究和创意,欢迎联系我们

此外还有一个:Signal Offline Messenger,也是一个离线消息应用程序。 允许您在不超过 100 米的范围内无需互联网或本地网络而进行通信。用户可以通过 Wi-Fi Direct 向附近的其他用户分享音频、文本、照片和视频消息。 支持三种方案:Android、iPhone 和 Online/Web。

类似的还有 Talkie,也是一个在没有互联网或蜂窝网络的情况下进行通信的工具,支持语音通话,以 Wi-Fi 速度传输文件和文件夹,可私聊也可以群聊。它承诺即使 Wi-Fi 信号非常微弱,音质也很好;支持蓝牙耳机,免提模式等。

#tools