techhub.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A hub primarily for passionate technologists, but everyone is welcome

Administered by:

Server stats:

4.6K
active users

#infosecurity

7 posts7 participants1 post today

🔔 Hear ye, hear ye!
I hereby declare the official beginning of ITSPmagazine’s Black Hat USA 2025 coverage!

Yes, we’re back — and yes, we’re doing it in style. Interviews, briefings, and a pre-show webinar to kick it all off… because why wait until Vegas?

💥 With hashtag#AI everywhere, we wanted to find out what else is new at hashtag#BlackHatUSA 2025. From drone hacking to startup buzz, here’s what we learned in our annual “Chats on the Road to Black Hat” with the show’s GM, Steve Wylie.

This year’s themes? Not just AI — but community, growth, and the evolving edge where cybersecurity meets business. Sean Martin, CISSP and I sat down with Steve to get the inside scoop.

🎧 Listen or watch the full convo:
📺 youtube.com/watch?v=3O78xhYs4ro

🎧 eventcoveragepodcast.com/episo

🔮 And don’t miss our live webinar — “What’s Heating Up Before Black Hat 2025” — where we’ll explore the top trends set to shake up this year’s hacker conference. You’re invited:
📅 crowdcast.io/c/whats-heating-u

🚨 A few briefing spots are still available for on-location coverage in Vegas — so if you want to be part of the story, now’s the time:
🎪 Full coverage: itspmagazine.com/black-hat-usa

Huge thanks to our sponsors — go check them out:
• ThreatLocker: lnkd.in/gkbteAp9
• BLACKCLOAK: itspm.ag/itspbcweb
• Akamai Technologies: lnkd.in/g2FzJVPb
• Dropzone AI: lnkd.in/e_689C_8
• Stellar Cyber: lnkd.in/eWTBK7v2

#BlackHat2025 #BHUSA25 #CyberSecurity #AI #DroneHacking #hacking #infosec #defcon #BH #infosecurity #tech #cybersecurity #technology hashtag#StartupZone #Conference #Webinar #Infosec #ITSPmagazine

…quando Windows XP era il futuro
…quando i floppy disk sembravano infiniti
…quando le chiavette da 128 MB costavano una fortuna
…quando “fare il backup” significava masterizzare un CD riscrivibile
…quando Internet faceva trrrrr krrrr ding-ding prima di collegarsi
…quando il telefono a conchiglia faceva quel meraviglioso clack

Oggi?

📱 Il mio smartphone del 2022 è già “vecchio”.
🔒 La mia password storica non la vuole più nessuno.
⚙️ E ciò che sembrava eterno diventa obsoleto in un attimo.

E voi? Qual è la tecnologia “mitica” che ricordate con nostalgia?

Replied in thread

@FirewallDragons there used to be a Netware NLM that had a list of passwords that were banned. I can't remember its name or if it was an official Novell product.
Active Directory has a similar tool and I suspect that pam.d on Linux systems could do this as well. I don't recall Digital Unix, Tru64 or Solaris having a built in ability to do this.

So to answer your question. It's primarily down to the system designers and to a lesser extent the builders and admins not enabling such services where they do exist. Too many times usability and security take a back seat to the system having the latest whizz bang features.

🧠 Nel lavoro e ovviamente nella cybersecurity, dove il tempo è sempre poco, chi poco lavora ha tutto il tempo per criticare.

E poi ci sono quelli che lavorano tutto il giorno… e non producono niente. Ma sempre pronti a dire: "Io oggi ho dato tutto." (ma a chi? 🥲)

Ma andiamo con calma. Perchè questo meme gira da un po’, ma cosa vuol dire davvero?

💥 Che sbagliare non è un crimine, anzi: chi fa, prima o poi sbaglia.
💥 Che criticare può essere utile, ma solo se fatta con criterio e competenza e per generare sempre crescita.
💥 Che lavorare non vuol dire scaldare la sedia 10 ore al giorno: il lavoro si misura sugli obiettivi, e non sul tempo trascorso a scrivere email.

#infosecurity #surveillance #этаСтрана #РосКомПозор

Поисковые боты и пережёвывание найденного нейросетями с последующей блокировкой - вот и весь секрет Полишинеля из Роскомпозора.

В Известиях интервью г-на (это отнюдь не "господин") Субботина. Это такой мелкий подсиральщик в РКН, который занимается собственно цензурой в интернете.

iz.ru/1914988/izvestia/popytki

Так вот он собственно выдает "военную тайну", что для блокировок они используют технологии а-ля поисковые роботы. Сначала выискивают, потом блокируют.

Что тут сказать... Мы и так знали, что этот самый "Вепрь" именно для этого и нужен — аналог поисковой машины. А "Окулус" — тоже поисковичок, но "по картинкам". Не то, чтобы это был какой-то рокет-сайнс и в интервью г-н сам и сознается, что работает оно так себе из-за ложных срабатываний.

Так вот. Как бы от них защититься-то?

Так клин клином же. Против блокировок можно бороться блокировками. Нужно просто заблокировать поисковых краулеров, которые приходят из сетей ГРЧЦ.

#infosecurity #defence #mitre

Защитные меры информационной безопасности как правило НЕ являются проактивными.

ML Defense Matrix — это комплексная коллекция 40+ техник защиты, специально разработанных для противодействия каждому вектору атак, задокументированному в фреймворке [MITRE ATLAS](atlas.mitre.org/).

Это очень верхнеуровневый документ, его определённо надо дорабатывать с коллегами которые строят защиту.

github.com/wearetyomsmnv/ML-De

atlas.mitre.orgMITRE ATLAS™

#infosecurity #proxy #youtube #nodpi #android

Для тех, кто не успел решить проблему доступа к Youtube.
Доступ к статьям заблокирован на территории РФ. Поэтому дампы не помешают.
Смотрите и не говорите что не видели.

NoDPI4Android_Решаем_проблему_деградации_YouTube_теперь_и_на_Android.mht (10.88 MB)
Истекает: воскресенье, 3 августа 2025 г., 13:14
Ссылка на скачивание:
upload.disroot.org/r/poBmnVXA#=

---

Решаем_проблему_деградации_YouTube_с_помощью_NoDPI_Хабр.mht (14.38 MB)
Истекает: воскресенье, 3 августа 2025 г., 13:13
Ссылка на скачивание:
upload.disroot.org/r/Wa9wv1m8#=