Среди всех посетителей «Хакера» самыми популярными оказались эти статьи 2020 года:
- Боевой смартфон. Делаем из устройства с Android «хакерфон» с помощью Termux и Kali
- Защищаем MikroTik. Хитрости безопасной настройки роутера
- DoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку
- «Я не специально». Какие отмазки хакеров могут сработать в суде
- Срываем покровы. Черепичная запись SMR в накопителях WD и Seagate
- Ноутбук своими руками. Выбираем комплектующие и собираем производительный лэптоп
- Как укрепить «Веру». Делаем шифрованные контейнеры VeraCrypt неприступными
- Потрошим Windows 10. Легкий способ собрать свой дистрибутив Windows
- Стань сисадмином! Где и как учиться сетевому администрированию
- Каша из топора. Как я стал сам себе интернет‑провайдером
Подписчики «Хакера» с платной подпиской зачитывались другими вещами:
- Чемоданчик хакера 2020. Выбираем инструменты, которые хорошо иметь под рукой
- Wi-Fi total PWN. Осваиваем с нуля актуальные техники пентеста Wi-Fi
- Боевой Linux. Обзор самых мощных дистрибутивов для пентестов и OSINT
- Hack the web! Как проверить сайт на уязвимости и как их эксплуатируют
- Арсенал пентестера. Собираем утилиты для детекта операционки на удаленном хосте
- Хак в один клик. Сравниваем возможности автоматических сканеров уязвимостей
- Легкий софт. Собираем коллекцию компактных программ для Windows
- Волк в овечьей шкуре. Создаем поддельную точку доступа на ESP8266 для сбора паролей
- Вирус для Windows. Создаем простейшую вредоносную программу на ассемблере
- Стена огня. Учимся настраивать файрвол на примере MikroTik
Кроме этого, многие посетители листали интересное «легкое чтиво»:
- Как погрузиться в VR. Большой гайд по шлемам виртуальной реальности
- Ядовитый питон. Пишем на Python простейшую малварь: локер, шифровальщик и вирус
- Кибердельфин. Как создавался Flipper — «швейцарский нож хакера»
- AhMyth. Создаем RAT для Android с помощью простого конструктора
- Как прокачать мышь. Ставим суперконденсатор в беспроводную мышь, чтобы заряжать ее за секунды
- Заметаем следы в Windows 10. Как заставить винду все забыть
- Воздушные ловкости. Простые трюки, которые выручают при пентесте Wi-Fi
- Игры в компьютер. Обзор игр, которые не только развлекут, но и обучат важным навыкам
- Соревнование в приватности. Тестируем браузеры, которые обещают не оставлять следов
- Одиночка против корпорации зла. Как Брайан Кребс боролся с русскими хакерами из Evil Corp
И, конечно, мы всегда стараемся радовать спецов, которые уже рубят в безопасности и смежных темах. Вот самые читаемые статьи из категории «хардкор»:
- Атаки на Active Directory. Разбираем актуальные методы повышения привилегий
- Дьявольски‑красный пентест. Строим цепочки туннелей через докер‑контейнеры на виртуалке с Hack The Box
- Дыры в дыре. Как работают уязвимости в Pi-hole, которые позволяют захватить Raspberry Pi
- Пингвин‑супершпион. Используем виртуалку с Linux для постэксплуатации Windows
- МикроБ. Пишем бейсик на ассемблере и умещаем в 512 байт
- Досим ModSecurity. Как работает критический баг в популярном WAF
- ZetaSDR. Собираем программно определяемый радиоприемник своими руками
- Читай и выполняй. Как работает эксплоит новой уязвимости в GitLab
- Разбираем REvil. Как известный шифровальщик прячет вызовы WinAPI
- Кунг‑фу pivoting. Выжимаем максимум из постэксплуатации
И это лишь 18% от всего, что публиковал «Хакер» в 2020 году. Наверняка в остальных статьях найдется что‑то интересное конкретно для тебя!
События, открытия и ужасы 2020 года
Другим словом, новости. Они на «Хакере» не только публикуются бесплатно, но и подвергаются такому же тщательному редакторскому отбору, как и платные статьи.
Громкие взломы и уязвимости
- Обнаружен баг в Bitcoin Core, который много лет оставался в тайне
- Хакеры превратили Discord в инструмент для кражи паролей
- В Google отразили DDoS-атаку мощностью 2,54 Тб/сек
- Самая масштабная хакерская атака в истории Twitter
- Pwn2Own: взлом Windows, Ubuntu, macOS, Safari, VirtualBox и Adobe Reader
Утечки всего и вся
- Иранские хакеры случайно оставили в открытом доступе 40 Гб файлов и обучающих видео
- Исходные коды Windows XP утекли в сеть
- 1,2 Тб логов утекли у VPN-провайдеров, не хранивших логи
- Из Valve утекли исходные коды CS:GO и Team Fortress 2
- С сайта, собиравшего утечки, утекло 23 600 утечек
Эпидемии и малварь
- Ребенок помог обнаружить малварь в App Store и Google Play, загруженную более 2,4 млн раз
- Ворующая пароли малварь маскируется под карту распространения коронавируса
- «Неубиваемый» троян xHelper практически невозможно удалить с устройства
- Малварь Mandrake скрывалась в Google Play более четырех лет
- Блокировщики рекламы, установленные более 300 000 раз, собирали данные пользователей
Власти и криминал
- С криптокошелька выведен 1 млрд долларов, принадлежавших Silk Road
- Сервис Encrochat ликвидирован: почти 750 арестов
- ProtonMail заблокирован в России вслед за StartMail
- Правоохранители закрыли три «хакерских» VPN-сервиса
- ФБР ликвидировало платформу deer.io
Вести о Windows
- Состоялся релиз Windows 10 2004, и Microsoft уже составляет список известных проблем
- Microsoft прекращает разработку RDCMan из‑за бага
- Пользователи жалуются: обновление KB4532693 для Windows 10 удаляет файлы
- Microsoft объяснила, почему Windows 10 сбоит на ноутбуках Lenovo
- Windows 10 считает файл hosts вредоносным, если тот блокирует телеметрию
Феномен года — Zoom
- Хакеры пользуются возросшей популярностью Zoom, а исследователи критикуют приложение
- Данные 500 000 аккаунтов Zoom продаются на хакерских форумах
- Google, SpaceX и НАСА запретили сотрудникам использовать Zoom
- Министерство иностранных дел Германии отказалось от Zoom
- Zoom запретили в Индии. Компания обновляет программу bug bounty
Просто интересные новости
- «Яндекс» и «Лаборатория Касперского» отключили расширения SaveFrom.net, Frigate Light и Frigate CDN
- Приложения собирают деньги с пользователей даже после окончания пробного периода
- Ребенок использует Discord и Kali Linux? Скорее всего, он хакер
- Flipper вышел на Kickstarter и за считанные часы собрал в 7 раз больше запланированного
- Кабель BusKill способен «убить» Linux-ноутбук в случае кражи
- Линус Торвальдс одобрил исключение из кода ядра Linux терминов slave, blacklist и прочих
- Adobe попросит пользователей удалить Flash Player
- Project Sandcastle позволяет установить Android на iPhone
- Facebook спонсировала создание 0-day эксплоита для Tails
- Microsoft: 150 млн человек уже отказались от использования паролей
Если же у тебя будет достаточно времени, чтобы позалипать в «большую» тему — как нельзя лучше подойдут опубликованные в этом году вводный курс по ассемблеру Антона Карева и семь новых глав «Фундаментальных основ хакерства» — классического труда Криса Касперски, который обновляет Юрий Язев. А специально для начинающих хакеров мы сделали подборку статей «Хакинг для новичков», которую можно как читать по подписке, так и приобрести отдельно.
На этом редакция «Хакера» откланивается и желает тебе приятных праздников. С наступающим! Встретимся в новом году, который обязательно будет лучше уходящего.