Mozilla готовит масштабный редизайн браузера Firefox, первое со времён перехода на интерфейс Proton в 2021-м. Ну готовит и готовит.
🥱2
Любое расширение можно использовать для установки вредоносного ПО. По крайней мере так считают чуваки из LayerX Security. И, чтобы доказать это, они собрали расширение
Totally Innocent, которое подменяло легальный софт на что-то другое.LayerX
Any Extension Can Be Weaponized To Install Malware on Target Hosts - LayerX
Executive Summary: Invisible Threats Can Easily Turn a Chrome Extension into a Host-Level RCE Since they were introduced, browser extensions have been treated as lightweight productivity tools — harmless add-ons that live somewhere between bookmarks and settings.…
Перри Ноид
Чуваки из тыртырнета заметили, что абсолютно все изображения, которые вы передаёте кому-то в мессенджере Max, доступны вообще всем, у кого есть прямая ссылка. Авторизация не нужна, и даже после удаления сообщения с конкретным файлом, оригинал изображения…
Лайфхак на будущее: на случай вот таких вот форм-мажоров придумайте какой-нибудь
Всё, что нужно знать о доверии:никому нельзя доверять!
"секретный пароль", который будете знать только вы и ваши близкие. А лучше сразу два: один — если всё в порядке, а второй — на случай, если вам реально нужна помощь, а попросить её напрямую вы не можете.Всё, что нужно знать о доверии:
🔥1😢1
Лёха ноет
В любом современном браузере уже давно есть полноценные менеджер паролей (иногда даже с шифрованием). И в любой операционной системе сейчас тоже есть встроенный менеджер паролей: и в iOS, и в Android, и наверняка даже в KaiOS. Но почему тогда существует так…
Как выбрать надёжный менеджер паролей? Несколько практических рекомендаций от сотрудников Фонда электронных рубежей (EFF). Кстати, сами они рекомендуют присмотреться к
1Password, Bitwarden, Dashlane, KeePassXC и NordPass (они регулярно проходят сторонние аудиты безопасности).ssd.eff.org
Выбор подходящего менеджера паролей
Утечка паролей является весьма обычным явлением. Если злоумышленник заполучил пароль, который вы используете для нескольких учётных записей, то он может попробовать получить доступ ко всем этим аккаунтам. Поэтому лучше всего везде использовать уникальные…
👍2
Super Productivity — открытое приложение для ведения списков дел с кучей не уникальных, но дико полезных фишек вроде таймера, заметок или возможности прикрепить файл. Совместимо с
Jira, GitHub, GitLab, Trello, Linear, ClickUp, OpenProject, Azure DevOps и CalDAV, умеет синхронизировать записи через Dropbox и WebDAV. Работает без регистрации и СМС. Доступно в Windows, Mac, Linux, iOS, Android и в вебе.Super Productivity
Super Productivity – Open-Source Deep Work Task Manager
The open-source deep work task manager for developers. Plan tasks, track time & notes in a privacy-first workspace for Windows, macOS, Linux, Android & iOS.
✍2
Чувак из забугорных тыртырнетов разбирал завалы на офисном складе, который, судя по историям коллег, забросили ещё в 1985-м, и случайно откопал там допотопный компьютер HP 9816 с 786КБ оперативной памяти. И прикол в том, что этот антиквариат вроде бы до сих пор нормально работает: HDD жужжит, дисководы пашут, экран светится как в лучшие времена. Забытые технологии ушедших цивилизаций!
🤯2
Сквозное шифрование действительно надёжно защищает все ваши данные. Проблема в том, что сквозного шифрования до сих пор почти нигде нет. И Фонд электронных рубежей собирается это исправить.
План минимум: шифрование в групповых чатах в Facebook и ЛС в Bluesky, сквозное шифрование по умолчанию в Telegram, полная совместимость RCS между Android и iOS и адекватная защита умных камер Ring от Amazon.
Спойлер: не поможет. Зачем стараться, если можно не стараться? Зачем делать, если можно не делать и всё равно зарабатывать на этом миллионы. Так что лучше бы вам всё-таки прислушаться к совету, адресованному конкретно вам, и хотя бы иногда проверять настройки сервисов, которыми вы пользуетесь.
План минимум: шифрование в групповых чатах в Facebook и ЛС в Bluesky, сквозное шифрование по умолчанию в Telegram, полная совместимость RCS между Android и iOS и адекватная защита умных камер Ring от Amazon.
Спойлер: не поможет. Зачем стараться, если можно не стараться? Зачем делать, если можно не делать и всё равно зарабатывать на этом миллионы. Так что лучше бы вам всё-таки прислушаться к совету, адресованному конкретно вам, и хотя бы иногда проверять настройки сервисов, которыми вы пользуетесь.
SecurityLab.ru
Групповые чаты, бэкапы и ИИ. EFF запустила масштабную кампанию за тотальную приватность в сети
Активисты заставляют корпорации скрывать переписку даже от самих себя.
👍2
Перри Ноид
Израиль, судя по всему, взломал систему видеонаблюдения Ирана и несколько лет тайком следил за передвижениями местных чиновников. Иран, кстати, в прошлом году тоже взламывал уличные камеры в Израиле, но в куда меньших масштабах. А так ли безопасны ваши системы…
Хакеры всё чаще взламывают системы уличного видеонаблюдения, а затем используют их в своих целях: где-то, чтобы проследить за конкретной целью и выудить все её секретики, где-то, чтобы найти стукача в рядах картеля, а где-то, чтобы узнать расположение секретных правительственных объектив.
Причём, судя по всему, с каждым годом делать это становится только проще: там уже и распознавание лиц завезли, и поиск по автомобильным номерам, и ИИ, который всё это ищет автоматически.
Причём, судя по всему, с каждым годом делать это становится только проще: там уже и распознавание лиц завезли, и поиск по автомобильным номерам, и ИИ, который всё это ищет автоматически.
Ars Technica
From Iran to Ukraine, everyone's trying to hack security cameras
Research shows apparent Iranian state hackers trying to hijack consumer-grade cameras.
👀2
Перри Ноид
На самом деле инструменты обхода блокировок в Telegram появились ещё в 2018-м: загляните в Настройки > Данные и память > Настройки прокси. Телега поддерживает два типа прокси: собственный протокол MTProxy и стандартный SOCKS5. Осталось только найти того, кто…
Ещё одна статейка для тех, кто готов немного поплясать с бубном и поднять собственный MTProxy-сервер, чтобы и дальше сидеть в теперь в привычной тележке. Ни для чего другого он не годится, но зато вы сможете подключить к нему семью и друзей.
Хабр
Повышаем стабильность Telegram: поднимаем партизанский MTProxy с Fake TLS
TL;DR : Поднимаем невидимый для DPI прокси Telegram за 15 минут. Маскируемся под обычный HTTPS-трафик к популярным сайтам. Работает там, где VPN уже не спасает. Привет, Хабр! Telegram блокируют всё...
✍2
This media is not supported in your browser
VIEW IN TELEGRAM
Нужен сайт-визитка? Присмотритесь к One Page. Это бесплатная альтернатива
LinkTree с кучей виджетов, поддержкой пользовательских URL-адресов и неплохой адаптацией под разные размеры экрана.✍3
Forwarded from Лёха ноет
Перри Ноид
На самом деле инструменты обхода блокировок в Telegram появились ещё в 2018-м: загляните в Настройки > Данные и память > Настройки прокси. Телега поддерживает два типа прокси: собственный протокол MTProxy и стандартный SOCKS5. Осталось только найти того, кто…
В этот светлый весенний день хочется обратиться к владельцам популярных TG-каналов и скромно поинтересоваться: а почему бы вам не запустить для своих подписчиков собственный
Под "рекламу способов обхода блокировок" это тоже вроде бы пока не попадает: Telegram никто пока официально не блокирует, а когда заблокируют, узнать о настройках прокси "чисто для подписчиков" смогут только те, кто и без них через железный заслон прорвался.
Ну а если и такие танцы с бубном нам запретят уже на официальном уровне, у нас есть куча русскоязычных каналов, которые ведут казахи и белорусы (да-да, не удивляйтесь). Им то кто запретит? А аудитория у них там тоже во многом русская.
MTProxy? Стоит это не так дорого, а на собравшейся вокруг вас аудитории вы так или иначе зарабатываете. Даже если рекламу в TG действительно запретят, за счёт сохранения узнаваемого "бренда" вложения всё равно окупятся. Прикиньте в уме, какой прирост аудитории ждёт вас, когда по интернету пойдут слухи, что у ваших подписчиков всё почему-то работает.Под "рекламу способов обхода блокировок" это тоже вроде бы пока не попадает: Telegram никто пока официально не блокирует, а когда заблокируют, узнать о настройках прокси "чисто для подписчиков" смогут только те, кто и без них через железный заслон прорвался.
Ну а если и такие танцы с бубном нам запретят уже на официальном уровне, у нас есть куча русскоязычных каналов, которые ведут казахи и белорусы (да-да, не удивляйтесь). Им то кто запретит? А аудитория у них там тоже во многом русская.
🤔2
На Reddit засветился, вероятно, самый простой и быстрый способ отреставрировать старые фотографии — HDR Photo Restoration от
VAKPixel. Ради халявных кредитов придётся рекламу посмотреть, но конкретно тут это вполне приемлемо.✍2
Чувак из Google запустил Doom портировал Linux на PlayStation5, и теперь, если японцы не встанут в позу, совсем скоро даже сонибои смогут накатить на соньку
Ubuntu 24.04 и гонять в стимовские игры через Proton. Подробности тут.🔥1🤯1
Олды тут?
Помните
Интересно, что у них с лицензией? А то диск то со старой версией у многих наверняка пылиться где-то на полке.
Помните
Nero? Скорее всего, именно через него вы когда-то прожигали диски, и, возможно, вы даже не в курсе, что программа та была настоящим мультмедийным комбайном: там и монтаж видео был, и обработка звука, и простенькая утилита для работы с битами. Сейчас вот туда улучшалку фотографий, которая повышает чёткость и убирает размытие, подвезли.Интересно, что у них с лицензией? А то диск то со старой версией у многих наверняка пылиться где-то на полке.