Не баг, а фича
719K subscribers
2.1K photos
1.42K videos
1 file
4.93K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
Новые бесплатные стикеры от "Durex" во Вконтакте

Инструкция:
1. Напишите чат-боту vk.com/durex
2. Ответьте на несколько простых вопросов
3. На три вопроса из теста напишите: 3, 2, 2

#стикеры #вк
​​Эдвард Сноуден представил мобильное приложение для защиты от слежки

Приложение называется Haven, а предназначено оно для фиксации изменений в помещении, где находится мобильное устройство. Для этого, приложение использует обычные датчики на телефоне: гироскоп, акселерометр, сенсор освещённости, камеру и микрофон.

"Представьте, что у вас есть сторожевой пёс, которого можно взять в любой отель и оставить в комнате на время отсутствия. Он очень умен и замечает все, что происходит, фиксируя это на пленку. Настоящая идея заключается в создании доверия к физическому пространству вокруг нас" - Эдвард Сноуден

Сноуден признал, что Haven не остановит людей, вторгшихся в комнату, однако программа может помочь задокументировать это и раскрыть информацию о произошедшем. Таким образом приложение мешает спецслужбам злоупотреблять своим положением.

На данный момент, приложение доступно только в Beta-версии на устройствах с операционной системой Android.

#новость
​​Очередной сбой в работе Telegram

Проблема произошла 25 декабря в 15:10 мск. Мессенджер либо подвисал, либо сообщал о внутренней ошибке сервера.

Сбой мессенджера в основном задел жителей восточной Европы и России, а заключался в неудачных или долгих попытках отправить сообщения, а также в проблемах при загрузке медиафайлов.

Аналогичный сбой был зафиксирован 18 декабря и охватил как Россию, так и страны Европы. Павел Дуров тогда заявил, что сбой был вызван резким ростом трафика в мессенджере.

На данный момент, корректная работа мессенджера восстановлена.

#новость
​​В календаре «Газпром нефти» нашли пасхалку с оскорблением Артемия Лебедева

Данный календарь вышел в декабре и посвящен марке «ДизельОпти». Как оказалось, в нем содержался QR-код с зашифрованной фразой:

"артемий лебедев пидарас и хуесос"

Рекламное агентство «Редарт», которое занималось производством данного календаря, заявило следующее:

"...появление QR-кода с ошибкой в дизайн-макете новогоднего календаря является самовольным действием сотрудника, работавшего над разработкой данного проекта. Сотрудник проигнорировал согласованный с Заказчиком макет с верной ссылкой на сайт и направил в типографию некорректный вариант. ООО «Редарт» проводит внутреннее расследование, на данный момент мотивация действий сотрудника выясняется. Приносим свои извинения уважаемому коллеге А. Лебедеву и Заказчику. Партия календарей будет отозвана и заменена на корректную. Мы сделаем все возможное, чтобы исправить ситуацию"

Сам Артемий Лебедев с юмором отнесся к произошедшему, но при этом заявил следующее:

"...хотя лично мне приятно находить такие пасхалки, их авторы должны быть уволены с особым цинизмом и поражением в правах."

#новость
This media is not supported in your browser
VIEW IN TELEGRAM
Вконтакте появились первые анимированные стикеры

Набор стикеров можно добавить бесплатно по ссылке vk.com/stickers/korzhik

Автоматическую анимацию можно отключить в настройках магазина стикеров
​​Надоела реклама в Viber?

Если да, то есть простой способ избавиться от неё.
Дело в том, что в Viber по умолчанию включена опция для получения коммерческих сообщений, то есть рекламы.

Чтобы отключить её, необходимо сделать следующее:
1. Зайти в "Настройки" Viber.
2. Перейти в пункт "Вызовы и сообщения".
3. Убрать галочку "Получать сервисные сообщения".
Таким простым способом вы перестанете получать регулярный рекламный спам в Viber.

#лайфхак
​​Вконтакте появилась новая предновогодняя фишка

Если написать «С новым годом» или «С наступающим» в комментарии, сообщении или записи, то эти фразы выделяются красным цветом, а после клика по ним, на странице рассыпается конфетти.

Но у данной фишки мы выявили интересную возможность. Дело в том, что Вконтакте позволяет создавать внутренние ссылки на страницы, группы, сообщества. Пример:

@durov (Верни стену)

Данная запись преобразуется в ссылку на страницу vk.com/durov с текстом «Верни стену».

Собственно, таким же образом мы можем спрятать внутреннюю ссылку под фразами «С новым годом» или «С наступающим», на которые пользователи будут кликать просто ради интереса. Пример:

@ufc (С новым годом)

Данная запись преобразуется в ссылку красного цвета на группу vk.com/ufc и будет вызывать конфетти при клике.

На момент публикации, нововведение доступно только в веб версии Вконтакте.

#новость #вк
👍2
​​Нововведения в Telegram

IOS, Android:
— Возможность быстрого ответа на сообщения. Для этого необходимо сделать свайп влево по экрану.
— В IOS появились четыре темы, среди которых — две тёмные и одна минималистичная с возможностью выбирать цвета.
— На Android появилась поддержка нескольких аккаунтов. На одно устройство можно добавить до трёх учётных записей.

Desktop:
— Группировка медиафайлов в альбомы при совместном использовании нескольких фотографий и видео (до 10 носителей).
— Разрешено добавление медиафайлов из буфера обмена и изменение порядка медиа при отправке альбома.
— Администраторы каналов и групп могут редактировать приватные пригласительные ссылки.
— Теперь при просмотре альбома видны миниатюры.

#новость #телеграм
​​В США автомат два часа выдавал только выигрышные лотерейные билеты

Инцидент произошел в штате Южная Каролина в моментальной рождественской лотерее, когда на билете должно совпасть минимум пять одинаковых символов. Автомат на протяжении 2 часов стал выдавать только выигрышные билеты на 500$.

Когда организаторы узнали о проблеме, они закрыли розыгрыш, но автомат успел выдать выигрышных билетов на сумму в 19,6 млн. долларов.

Например, две американки потратили на билеты около 200$, а выиграли почти 18000$. Но когда они пошли обналичивать выигрыш, им отказали в выплате указав на технический сбой программы.

При этом организаторы заявили, что запустят новую лотерею к концу января и тогда выплатят деньги победителям.

Источник

#новость
​​Расширение Archive Poster для Chrome скрыто майнит криптовалюту

Расширение позиционируется как модификация для сервиса Tumblr, позволяющая более удобно взаимодействовать с сообщениями из блогов других пользователей.

Код скрытого майнинга скрыт в файле "b.js". Данный файл присутствует минимум в последних четырех версиях Archive Poster(от 4.4.3.994 по 4.4.3.998) и майнит криптовалюту Monero.

Archive Poster был скачан более 100 тыс. раз. На момент публикации поста, расширение пропало из каталога дополнений Chrome, но если у вас установлена версия со скрытым майнером, то рекомендуем данное расширение удалить.

Источник

#новость
​​Как убрать рекламу в playstation 4?

Для этого необходимо выполнить следующее:
1. Открыть главный экран.
2. Перейти в настройки.
3. Открыть раздел "Система".
4. Выбрать "Автоматические загрузки".
5. Убрать галочку у пункта "Рекомендованные материалы".

Англоязычный вариант:
Settings - System - Automatic Downloads - Featured Content
​​В браузер Opera встроили защиту от майнинга

В последнее время на все большем количестве сайтов обнаруживаются скрипты, которые используют вычислительные мощности пользователей для добычи криптовалют. Эта называется криптоджекингом, и защита от неё появилась в Opera 50.

«Мы поклонники криптовалют, но мы просто не готовы принять то, что сайты используют компьютеры людей для добычи валют без их ведома и согласия. Мы хотим начать 2018 год с новой Opera 50, дав людям простой способ сохранить контроль над своими компьютерами», — заявил руководитель настольной версии Opera Кристиан Колондра.

Чтобы активировать эту защиту, нужно просто включить блокировщик рекламы Opera. Для этого необходимо зайти в "Настройки" и поставить галочку у пункта "Блокировка рекламы". После чего отобразятся "Рекомендованные списки", где будет присутствовать пункт "NoCoin (защита от майнинга криптовалюты)".

На момент публикации Opera 50 находится в стадии Beta, но уже в ближайшее время планируют выпустить стабильную версию.

#новость
Армия США выпустила симулятор убийства школьников

Группа разработчиков при поддержке армии США выпустили симулятор стрельбы в школе под называнием «Улучшенная динамическая гео-социальная среда» (EDGE).

Продукт направлен на обучение сотрудников спецслужб и учителей действиям при нападении стрелка на детей и персонал образовательного учреждения. Но при этом большинство обычных пользователей предпочли играть за вооруженного преступника.

По данным ФБР США, с 2000 года почти треть массовых расстрелов приходится на школы и другие образовательные заведения.

Источник

#новость
​​В кошельке Electrum устранена критическая уязвимость

6 января в биткоин-кошельке Electrum была обнаружена уязвимость, которая позволяла получить доступ к средствам пользователей через JavaScript код.

Доступ к средствам был возможен через включенный по умолчанию интерфейс JSON RPC, через который можно было передать произвольные консольные команды, в том числе на экспорт ключей.

Наибольшей опасности при этом подвергались кошельки без установленного пароля. Достаточно сложный пароль при этом, как предполагается, гарантировал относительную безопасность, если владелец кошелька не совершал в это время транзакций.

Уязвимость была частично исправлена в версии 3.0.4, которая выложена на сайте Electrum 7 января, а в ночь на 8 января опубликована версия 3.05, которая закрывает уязвимость более надежно, отключая интерфейс JSON RPC при запущенном графическом интерфейсе кошелька, а также защищая его паролем по умолчанию.

Всем пользователям Electrum рекомендуется как можно быстрее установить обновленную версию.

#новость
​​Чипокалипсис

Возможно вы уже слышали о выявленных в большинстве современных процессоров критических уязвимостях Meltdown («Крах») и Spectre («Призрак»).

Главный корень данных уязвимостей - так называемое спекулятивное исполнение команд. Упрощённо, это технология в современных микропроцессорах, которая позволяет «предугадывать», какие команды потребуется исполнить в будущем.

С помощью Meltdown злоумышленники могут добраться до данных, которые хранятся в памяти операционной системы. Этому типу атаки могут быть подвержены практически все процессоры Intel, выпущенные начиная с 1995 года.

Spectre, в свою очередь, позволяет получить доступ к кэшу приложения. Такую атаку гораздо сложнее осуществить, однако при этом её труднее ликвидировать. Spectre затрагивает не только процессоры Intel, но также ARM и AMD. Все эти чипы используются в большинстве компьютеров и мобильных устройств.

Из-за уязвимостей злоумышленники могут прочитать важную информацию, например пароли или ключи шифрования, с помощью которых можно получить доступ к зашифрованным данным.

Самое интересное в этой ситуации то, что компании знали еще в 2017 году об этих уязвимостях. Например в macOS версии 10.13.2 Apple закрыла уязвимость Meltdown ещё до нового года, а дистрибутивы Linux начали получать заплатки в декабре 2017-го.

К счастью, на данный момент не известно об успешных атаках с применением данных уязвимостей.

#новость
​​Синий ромб за сто тысяч рублей — новый логотип от студии Артемия Лебедева

Данный логотип разработан для компании «Эксклюзивная логистика», которая занимается перевозкой нестандартных грузов очень больших размеров, преимущественно яхт и модульных зданий.

На сайте студии говорится, что большой монолитный знак указывает на крупногабаритность перевозимых товаров.

Логотип разработан в рамках услуги «экспресс-дизайн». Данная услуга подразумевает создание логотипа и базового стиля для малого и среднего бизнеса за 100 тысяч рублей. При этом выбранный студией вариант «не обсуждается».

Во время разработки логотипа, Артемием Лебедевым было отклонено более 200 вариантов предложенных дизайнерами его студии. В этом можно убедиться, просмотрев отчет о процессе разработки на сайте студии.

Судя по всему, заказчику понравился разработанный логотип, так как они его уже начали использовать на своем сайте. Так же представитель компании заказчика заявил "Это просто и сердито. Мы что-то подобное и хотели получить".

А как вам данный логотип?

#новость
​​Зараженные флешки в качестве призов

Тайваньская полиция призналась, что раздавала зараженные флешки в рамках конференции по безопасности, проходившей с 11 по 15 декабря 2017-го года.

Вредоносная программа XtbSeDuA.exe собирала персональные данные пользователей и отправляла их на IP-адрес в Польше, после чего информация перенаправлялась на неидентифицированные серверы.

Вирус на данных флешках заметили "победители" и сразу обратились к организаторам. После чего ведомство прекратило раздачу "призов" 12 декабря.

Как выяснилось, 54 накопителя были инфицированы после подключения к зараженному компьютеру, который сотрудник компании-поставщика Shawo Hwa Industries Co использовал для тестирования их емкости.

В общей сложности ведомство выдало 250 «флешек» объемом в 8 ГБ. При этом бюро смогло вернуть только 20 из 54 зараженных накопителей, на след остальных выйти не удалось.

#новость
​​Обход блокировки rutracker при помощи расширения для браузера

Расширение называется "Доступ к Рутрекеру" и выпущено для большинства современных браузеров. Для его установки можете воспользоваться следующими ссылками:

1. Google Chrome
2. Mozilla Firefox
3. Opera
4. Яндекс.Браузер
5. Safari

Для обхода блокировки rutracker.org достаточно просто установить расширение. При этом, плагин можно легко отключить нажав на его значок в браузере и переключив соответствующий ползунок

#новость
👍1
Google объявил Путина победителем президентских выборов 2018 года.

UPD: В Google оперативно среагировали и уже исправили данную ошибку.
​​Как использовать встроенный VPN в браузере Opera?

Для включения VPN необходимо выполнить следующие действия:

1. В главном меню выбрать Настройки.
2. Нажать Безопасность на боковой панели.
3. В меню VPN, установить флажок Включить VPN.

Это автоматически активирует VPN. При этом в адресной строке появится синий значок VPN. Нажатие на этот значок отображает переключатель, данные о количестве переданных данных, виртуальном местоположении и виртуальном IP-адресе.

Изменить виртуальное местоположение можно воспользовавшись выпадающим списком. А для выключения VPN нужно просто сдвинуть ползунок.

Встроенный VPN в браузере Opera является бесплатной услугой без ограничения объема передаваемых дынных.