CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
​​Как активировать Windows 10 без стороннего ПО?

Приветствую друзья! Бывает, что все популярные активаторы не работают и даже KMS Auto подводит. В такой ситуации можно прибегнуть к способу ниже.

▫️Открываем Powershell от имени администратора
▫️Прописываем следующие команды
▫️slmgr /skms kms.loli.best
▫️slmgr /ato
▫️slmgr /xpr
▫️Немного ждём...
▫️Вылезут 2 окошка
▫️Проверяем
▫️PROFIT!

Проверено на следующих версиях Windows: Корпоративная 2016 (LTSB), Корпоративная 2019 (LTSC), Pro 1903, Home 1909, Корпоративная 1903

#интересноеиполезное
​​Конец или начало?

Доброго вечера, ребята! В последние часы 2020 года я хочу поделиться своими мыслями и дать вам напутствие на новый 2021 год.

Уходящий год многое отнял у нас, но в тоже время и подарил. Даже если закрыть глаза на пандемию и прочие подковырки 2020 был переломным для многих людей. Я думаю вы заметили, что жизнь начала словно кипеть. Все движется с очень большой скоростью и дальше будет еще веселее.

Я искренне желаю вам собраться с силами и начать 2021 год только с побед. Не бойтесь трудностей, дискомфорта, новых начинай. Все эти аспекты выводят на новый уровень и толкают вперед. Будет очень трудно, но у вас получится!

Надеюсь вы встретите новый год в кругу близких людей и хорошо проведет время🙏

С Праздником!
👍1
Чего ждать от хакеров в 2021 году?

Пандемия внесла свои коррективы во все сферы современной жизни. Исключением не стало и киберпространство — злоумышленники изменили вектор своих атак, выбрав новые приоритетные направления взломов, в том числе сфокусировавшись на медицинской отрасли.

Как изменились хакерские атаки в пандемию и чего ждать от киберпреступности в будущем — рассказывает основатель и генеральный директор ИБ-компании Check Point Software Technologies Гил Швед.
​​Как выжать из фотографии максимум данных?

Приветствую друзья! Ловите сайт, на котором собраны необходимые ресурсы для работы с фото.

Помимо привычных инструментов тут вы можете найти сервисы по стенографии, фоторобот, обнаружение фото и видеороликов по дате и месту, определение возраста и места съемки.

https://start.me/p/0PgzqO/osint-photo
​​Взлом в постели: как секс-игрушки становятся мишенью хакеров

Угроза утечки данных через цифровые секс-игрушки попала в отчёт о трендах кибербезопасности 2021 года, составленный компанией ESET.

На рынке постоянно появляются новые модели девайсов для секса. Однако проведенные киберспециалистами исследования показали, что эти устройства имеют много недостатков безопасности, угрожающие конфиденциальности данных пользователей. В частности, обнаруженные в ходе экспериментов уязвимости, позволяли перехватывать информацию и удаленно управлять устройствами, а также получать доступ к фото, видео и другим личным данным владельцев цифровых секс-игрушек.

Проблема в скором времени рискует стать массовой, потому что продажи интимных игрушек стремительно растут на фоне социального дистанцирования из-за пандемии.

«Эра смарт-игрушек для взрослых только начинается. Новейшие достижения в этой области — модели с возможностями виртуальной реальности и роботы на основе искусственного интеллекта с камерами, микрофонами и функциями голосового анализа. Не секрет, что информация, обрабатываемая такими устройствами, чрезвычайно конфиденциальна: имена, сексуальные предпочтения и ориентации, список партнеров, данные об использовании гаджета, интимные фото и видео — все эти подробности могут привести к катастрофическим последствиям, если попадут в чужие руки», — рассказала исследователь компании ESET Сесилия Пасторино.

Киберпреступники чаще всего используют метод атаки приложения, которое управляет теми или иными функциями секс-гаджетов. Найдя уязвимость через Bluetooth Low Energy (BLE), злоумышленник может перехватить локальную связь между управляющим приложением и устройством, между приложением и облаком с данными или между удаленным смартфоном и­­­ облаком.

#вау
​​Очистка компьютера без программ

Приветствую друзья! При базовой чистке компьютера от мусора мы делаем довольно много действий. Чтобы моментально отчистить корзину, временные файлы и т.д нужно выполнить следующие действие.

▫️Нажимаем сочетание клавиш Win+R
▫️Вписываем команду cleanmgr.exe

В этом окне выбираем диск для очистки и жмем ОК. После нескольких минут обработки диска появится окно для отчистки.

#интересноеиполезное
​​Уязвимость в Telegram позволяет определить местонахождение пользователя

В блоге разработчика Ahmed’s Blog появился интересный пост про обнаруженную им уязвимость. В частности, функция «Люди рядом» в Telegram (помогает искать пользователей поблизости и знакомиться) позволяет узнать точное местонахождение пользователя даже без специальных навыков или оборудования.

Функция работает на расстоянии до 12 км, так что за несколько минут перебора можно найти человека, зная его город (а лучше район) — что не так сложно вычислить благодаря соцсетям. Далее действовать можно по-разному: либо пройтись самостоятельно и записать данные об удалённости с трёх разных точек, либо использовать приложение, заставляющее смартфон думать, что вы находитесь в другом месте.

Автор пошёл по второму пути. Поочерёдно вбил три набора координат, записал расстояние до нужного пользователя. Затем перенёс эти координаты в Google Earth Pro и обвёл радиусы, полученные из Telegram. Пересечение трёх окружностей выдало ему нужное место. Поскольку автор был знаком с этим пользователем, он уточнил, находится ли он в зоне, определённой с помощью Telegram — и это действительно оказалось так.

Обычно подобные сервисы обеспечивают безопасность пользователей, выдавая не совсем точное расстояние (путём добавления рандомного числа), из-за чего радиусы с трёх точек либо не пересекутся, либо дадут более обширную область. Удивительно, но когда автор связался с представителями Telegram, ему ответили, что не считают такую особенность проблемой.

▫️Трансляцию геолокации можно (и крайне рекомендуется) отключить. Для этого в приложении откройте вкладку «Контакты» → «Найти людей рядом» → «Не показывать меня». По умолчанию эта функция отключена, но вы могли включить её ради эксперимента и забыть выключить.

#вау
​​Машина времени в интернете

Приветствую друзья! Необходимо найти запись из интернета, которая была удалена ранее? Достаточно лишь использовать специализированные онлайн-сервисы.

▫️Internet Archive – это сайт, который позиционирует себя, как машина времени в интернете. С его помощью можно просматривать состояние практически всех сайтов и увидеть, как они выглядели несколько лет назад.

▫️Социальная сеть Undelete позволяет отследить аккаунты в социальных сетях и отображает удаленные посты. Она часто используется журналистами для обсуждения скандалов.

#интересноеиполезное
​​Правительство утвердило список приложений для предустановки на смартфоны, компьютеры и телевизоры c 1 апреля 2021 года

Теперь точно: Российским правительством был утверждён перечень российских программ, которые должны быть предустановлены на продаваемые в России смартфоны, компьютеры, а также умные телевизоры с 1 апреля 2021 года. Распоряжение с полным списком программ опубликовано на интернет-портале правовой информации.

Смартфоны и планшеты на Android и iOS:

• Яндекс.Браузер
• Поисковик Яндекс
• Яндекс.Карты
• Яндекс.Диск
• Почта Mail.ru
• ICQ
• Голосовой ассистент «Маруся»
• Новости Mail.ru
• OK Live
• ВКонтакте
• Одноклассники;
• MirPay (Android)
• Госуслуги
• МойОфис Документы
• Kaspersky Internet Security (Android)
Applist.ru

Компьютеры и ноутбуки с Windows:

• МойОфис

Телевизоры с функций Smart TV:

• Поисковик «Яндекс»
• Wink
• Ivi
• Первый
• КиноПоиск
• Okko
More.tv
• Premier
• Смотрим
• НТВ
• Start

Яблочникам повезло немного. На айфонах можно будет выбирать производить установку этого ПО или нет. В целом, конечно, весело получается. Аська в 2021 году и голосовой ассистент "Маруся" это очень мощные прилы, которые необходимы каждому юзеру в этом десятилетии🙈
​​Набор OSINT инструментов для Instagram

Доброго вечера! Небольшой, но последовательный и объёмный пак инструментов для разведки на основе открытых данных. Пользуйтесь.

▫️ Обнаружить искомый профиль можно с помощью поиска на сайте searchmy.bio

▫️Получить аватарку пользователя в полном размере поможет инструмент instadp.com

▫️Пробить аву в Яндекс.Картинки. или воспользоваться ресурсами по поиску лиц, такими как Search4Faces и FindClone

▫️ Использовать полезное браузерные расширения для Google Chrome, которое выдает информацию об аккаунте. Расширение

▫️ Воспользоваться @maigret_osint_bot для поиска аккаунтов цели в других социальных сетях (по никнейму).

#интересноеиполезное
​​Крупнейшие соцсети начали блокировать аккаунты сторонников Трампа

Американские онлайн-сервисы и соцсети начали блокировать аккаунты президента США Дональда Трампа и его сторонников, а также ограничивать контент, связанный с беспорядками в Вашингтоне 6 января 2021 года. По данным Аxios, к 9 января о различных «трамповских» ограничениях объявили больше десятка платформ.

Это сделали Facebook, Instagram, Twitter и Snapchat, видеосервис YouTube удалил видеообращение президента, в котором он призывал сторонников, ворвавшихся в здание Капитолия, разойтись по домам.

Кроме того, 8 января Reddit заблокировал "за подстрекательство к насилию" сообщество r/donaldtrump. Оно насчитывало 52 тысячи участников, часть из них одобрительно отзывалась о нападении на Капитолий.

Как пишет международное русскоязычное издание "Медуза", использование хэштегов, которыми сопровождаются сообщения в поддержку Трампа, ограничили сервисы TikTok и Pinterest. Мессенджер Discord заблокировал сервер The Donald, где общались сторонники Трампа.

Крупные компании пытаются предотвратить акты насилия или же в штатах свобода слова действительно мертва? Пишите в чат, что думаете об этом.
​​Дуров призывает перейти на Android для сохранения информационной свободы

Владелец Telegram Павел Дуров заявил в своем блоге о целесообразности перехода с iOS на Android из-за того, что корпорация Apple, по его мнению, препятствует свободному обмену информацией.

Дискуссия с участием Дурова в Telegram началась с вопроса подписчика о популярном среди сторонников Дональда Трампа приложении Parler, заблокированном Apple и Google.

"Apple и Google представляют гораздо большую проблему для свободы, чем Twitter. Apple является наиболее опасной из этих двух, потому что она может полностью ограничить ваш доступ к приложениям", — написал он.

В отличие от Apple, на Android можно устанавливать приложения через apk-файлы. Они сохраняют доступ к свободному потоку информации.

Дискуссия по поводу свободы в интернете развернулась из-за того, что Twitter окончательно заблокировал аккаунт президента США Дональда Трампа «из-за риска подстрекательства к насилию»

Кстати, акции Твиттера неплохо просели после того, как они снесли аккаунт Трампу, да и остальным гигантам досталось. Короче, год начался с п#здеца.

#вау
​​Подборка полезных сервисов для своего дела

Приветствую друзья! Если вы собираетесь открыть собственное дело или уже занимаетесь его продвижением, то обратите внимание на подборку ниже, возможно найдете что-то нужно вам.

▫️«Яндекс.Метрика», Google Analytics, SimilarWeb — сервисы веб-аналитики, собирающие статистику по посещаемости сайта.
▫️Tilda Publishing — конструктор сайтов, не требующий навыков программирования.
▫️Later — сервис для отложенного постинга в Instagram. Бесплатная версия имеет ограничения.
▫️Domainr — сервис для поиска свободного домена.
▫️Logaster — быстрый подбор лого к вашему названию и сфере деятельности. За дополнительные функции придётся заплатить, но для поиска новых идей сгодится и бесплатная версия.
▫️Logodust — база бесплатных элементов для логотипов.
▫️Invoicetome — удобный инструмент для создания счетов, которые можно выписывать клиентам или партнёрам.
▫️Cloudim, Jivosite — сервисы для встраивания на сайт окон консультации или чатов с сотрудником. Бесплатные версии имеют ограничения.
▫️MailChimp — сервис для создания и автоматизации рассылок. Бесплатная версия имеет ограничения.

#интересноеиполезное
​​Доля пользователей интернета в России среди молодежи приблизилась к 100%

Согласно последним данным Mediascope, в России доля интернет-пользователей в возрасте от 12 до 24 лет составила 97,1% в 2020 году. Это самая большая возрастная группа пользователей сети в стране.
При этом во всех других возрастных категориях данный процент ниже и обратно пропорционален возрасту. Так, в группе от 25 до 34 лет интернетом хотя бы раз в месяц пользовались 95,8% россиян, в категории от 35 до 44 лет — 93,7%, от 45 до 54 лет — 84,2% и в категории старше 55 лет — 49,7%.

В целом, в 2020 году хотя бы раз в месяц интернетом пользовались 78,1% жителей страны старше 12 лет.

Для выхода в сеть россияне чаще всего используют мобильные телефоны (70,8%), а ПК — 50,8%. Исключительно мобильными устройствами для выхода в интернет пользуются 27,1% россиян. Самая многочисленная их категория — в возрасте от 25 до 34 лет (36,1%).

В 2020 году из-за пандемии трафик фиксированного интернета в России увеличился на 32% по сравнению с 2019 годом — до 43,7 млрд ГБ. Темпы роста трафика были более чем в 1,5 раза быстрее. При этом в мобильных сетях этот рост несколько замедлился — до 48,6% против 53,5% в 2019 году.

#вау
​​Кто и как запрашивает информацию с ПК пользователя

Приветствую друзья! После информации о том, насколько американские спецслужбы продвинулись в плане наблюдения за пользователями Сети, разного рода ПО, которое позволяет контролировать распространение собственных данных, становится все популярнее. Многие компании выпускают соотвествующее программное обеспечение, и Mozilla не является исключением. Сейчас эта компания представила плагин Lightbeam, который помогает пользователю понять, кто отслеживает личную информацию пользователя, при серфинге.

Плагин отслеживает обращения веб-серверов, составляя информативную диаграмму, где показано, какой именно ресурс запросил информацию. По словам разработчиков, это может быть социальная сеть, какой-то скрипт сбора статистики, рекламный скрипт и прочее. Во время работы пользователь может вывести информацию, собираемую скриптом, на дисплей, простым кликом по иконке плагина.

▫️https://addons.mozilla.org/ru/firefox/addon/lightbeam-3-0/

#интересноеиполезное
​​В России задумались о контроле над звонками россиян в Skype, Viber и WhatsApp

Россвязь изучает возможность введения лицензирования для сервисов, которые позволяют звонить на городские и мобильны телефоны через интернет, в том числе Skype, Viber и WhatsApp. Это помогло бы упростить контроль над ними со стороны органов безопасности.

Ведомство заказало исследование, в котором специалисты выяснят, насколько возможно ввести лицензирование для подобных сервисов, следует из тендерной документации на портале госзакупок от 13 января.

Российские спецслужбы давно заинтересованы в контроле звонков через мессенджеры, пишет «Коммерсантъ». Сейчас они не могут получать достоверную информацию о конечных пользователях из-за шифрования. В случае введения лицензирования компании обяжут описывать свои технологии, говорит источник газеты, однако это будет невозможно — по его словам, подобные решения проприетарные и закрытые, поэтому в компании вряд ли согласятся рассказывать российским спецслужбам о своих способах шифрования.

Telegram скоро лопнет от таких вестей. Так и до миллиарда активных пользователей недалеко :)

#вау
​​Что можно получить, имея только IP-адрес?

Приветствую друзья! Хочу привести пример того, что сможет узнать о Вас злоумышленник имея на руках Ваш айпи-адрес. Сервисы, о которых пойдёт речь абсолютно бесплатны и находятся в открытом доступе.

▫️IP-score — сайт проверяет на наличие в blacklists определённого айпи.
▫️HTMLweb — поможет определить страну, город и район. Дополнительно есть информация о whois-server.
▫️ipqualityscore — c помощью этого сервиса можно получить информации об использовании прокси, VPN или TOR.
▫️iknowwhatyoudownload — ресурс для получения информации о использовании торрент трэкеров. Есть возможность создать зараженную ссылку и отправить ее «жертве»..
▫️ xspider-77 (ссылка на скачивание программы) —можно получить информацию о занятых портах и уязвимостях.
▫️Shadow Security Scanner (ссылка на скачивание программы) — определяет операционную систему, название машины, а также дату и время на компьютере.

#интересноеиполезное
​​Следственный комитет попросил задержать 43 тысячи зрителей YouTube

Следственный отдел СК России по городу Красногорску в Подмосковье требовал от местной полиции «обеспечить явку» 43 386 посетителей YouTube, которые посмотрели трансляцию отставного полковника Михаила Шендакова. Его обвиняют по делу об экстремизме, поскольку во время стрима он призывал зрителей нападать на сотрудников ФСБ.

Согласно документам, которые оказались в распоряжении журналистов, старший следователь Преображенская Л. О. направила просьбу начальнику УМВД по Красногорску «обеспечить явку» в следственный отдел зрителей ролика Шендакова. В запросе указано, что ролик посмотрело более 43 тысяч посетителей YouTube.

В ответе на письмо Преображенской начальник местного отдела уголовного розыска Н. А. Крутицкий заявил, что провел все необходимые оперативно-розыскные мероприятия. Но установить, где находятся 43 тысячи зрителей оперативникам не удалось, поэтому поручение не выполнено.

Уголовное дело против Михаила Шендакова завели в феврале 2020 года по статье о возбуждении ненависти либо вражды (ч. 1 ст. 282 УК) и назначили подписку о невыезде. В октябре суд изменил меру пресечения на заключение под стражу из-за того, что Шендаков два раза не явился на судебные заседания.

#вау
​​Как защитить себя от взлома и прослушки?

Приветствую, друзья! В этом гайде я хочу рассказать о 5 кратких правилах, которые должен соблюдать каждый пользователь.

Данная памятка поможет сориентироваться в интернет-безопасности как пожилым людям, так и маленьким детям. Временя непростые, повсюду скам, поэтому базу знать просто необходимо. Если у вас есть неопытные юзеры в семье, то обязательно скиньте им эту памятку.


1️⃣ Вводите важную информацию только на сайтах с защищённым соединением (HTTPS)
Видите в строке браузера зелёный замочек и аббревиатуру HTTPS? Если нет, то передача данных от вашего устройства до сайта не зашифрована и информацию можно перехватить.

2️⃣ Придумайте надёжные пароли
Рекомендую использовать в пароле сочетание букв в разных регистрах, специальных символов и цифр. Желательно, чтобы пароль был длиннее 16 знаков (q#$M>RdwR1953Vc0Bp#52).

3️⃣ Используйте VPN-сервисы
На покупку месячного абонемента качественного сервиса будет уходить около 300 рублей, но это значительно повысит Вашу конфиденциальность в определенных рамках. Стоит понимать, что никакой VPN не поможет, если вами в серьез заинтересовались гос. органы.
4️⃣ Зашифруйте свои данные
Можно использовать встроенную программу BitLocker или же скачать VeraCrypt.

5️⃣ Подключите двухфакторную аутентификацию
Такая возможность существует практически во всех программах с авторизацией.

#интересноеиполезное
​​Роскомнадзор проверит, на кого зарегистрирован каждый номер сотовой связи

На портале государственной информационной системы координации информатизации опубликована Программа цифровой трансформации Роскомнадзора, по которой в ближайшие три года ведомство намерено создать несколько новых информационных систем.

Одна из этих систем предусматривает «мониторинг проверки сведений о фактических абонентах сотовой связи».

То есть фактически Роскомнадзор намерен обеспечить проверку, на кого конкретно зарегистрирован каждый номер сотовой связи. Известно, что зачастую номера регистрируются на третьих лиц. Таким образом, абоненты получают возможность пользоваться сотовой связью анонимно, что противоречит российскому законодательству.

На мониторинг проверки личности абонентов сотовой связи планируется потратить 386,5 млн руб.

#вау
👍1
​​Отслеживаем изменения на сайте

Доброго вечера! Очень часто сталкиваюсь с потребностью мониторинга какого-либо сайта или полезной информации. Нашел для такого дела полезный сервис Visualping.

Visualping — это сервис, который умеет искать изменения на заданных вами страницах и уведомлять вас в случае их обнаружения. При обнаружении изменений на отслеживаемой странице ресурс покажет вам всплывающее окно и даст звуковой сигнал.

Это может вам пригодиться для обнаружения новых комментариев и сообщений в форумах, отслеживания изменений цены в интернет-магазинах и т.д. Сервис имеет расширение для более удобного использования. Бесплатная версия дает 2 отслеживания в день.

Сайт | Расширение

#интересноеиполезное