CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Автоудаление файлов из корзины

При удалении файла, допустим с рабочего стола, он не полностью удаляется с ПК, а остается в корзине, и дисковое пространство при этом не очищается. А в случае, если наблюдается дефицит доступной памяти, корзину приходится постоянно чистить. Многие скажут, что этот процесс не сложный, но юзеры с маленьким объемом памяти, скажут вам обратное, ведь этот процесс попросту надоедает. Именно для таких пользователей эта инструкция, в ней будет рассмотрен способ настройки автоматической очистки корзины.

Пройдите по пути:

Меню "Пуск" - "Параметры" - "Система" - "Память".

В этом разделе включите "Функция контроля памяти". Перейдите в пункт "Настроить контроль памяти или запустить его"

Чуть ниже будет меню с надписью "Удалять файлы из корзины, если они находятся там более". В этом разделе настройте количество отведенного времени, проистечении которого, корзина будет очищена.

#Полезное
Сайты для отправки бесплатных SMS

Доброго времени суток! Сегодня мы расскажем вам о нескольких сайтах, позволяющих отправлять бесплатные смс.

Нужна такая фишка, в первую очередь, тем, кто занимается массовыми рассылками. Также, нужда в таких сервисах может возникнуть при поиске способов отправки анонимных сообщений, но учитывайте, что в конце почти каждого сообщения будет стоять ссылка на сервис, с которого его отправили.

Итак, поехали:

1. Freebulksmsonline
ТЫК ←.
2. AfreesmsТЫК ←.
3. SmsendТЫК ←.
4. TxtemnowТЫК ←.
5. SendanonymoussmsТЫК ←.
6. TextemТЫК ←.
7. TxtdropТЫК ←.

Учитываете, что сообщения могут прийти не сразу, а также то, что для каждого региона нужно использовать

#Полезное
Безопасный QR сканер

Главная проблема QR-кодов - это неизвестность. Нельзя узнать, что скрывает в себе QR не просканировав его. Ведь вполне можно попасть на какой-нибудь плохой сайт, установить вирус или ещё что похуже.

Kaspersky QR scanner - это инструмент для безопасного сканирования QR-кодов. Данная утилита доступна для платформ Android и IOS, её алгоритм работы устроен по простому признаку, это - Сканирование > Проверка > Переход.

По данным исследований: более 23% вредоносных программ и вирусов передаются через QR. С лёгкостью можно вообразить, как опасен QR, наклеенный в общественном месте.

Пара советов для избежания подобных ситуаций:
1. Обязательно проверяйте, не наклеен ли QR по верх другого.
2. Если QR обещает перекинуть вас на какой-либо сайт, то после перехода обязательно проверьте ссылку.
3. Установите на ваше устройство Kaspersky QR scanner.

Android: Cкачать
IOS: Скачать

#Полезное
Объемный слив платных курсов по программированию.

Доброе вечер, друзья! Собрал для вас подборку интересных курсов по программированию на любой вкус. Рекомендую каждому ознакомиться с материалом, не пожалеете!

Читать
Как сделать Telegram с двойным дном на IOS и Android

Представь такую ситуацию: тебя заставляют открыть Telegram, показать свой аккаунт и переписку, скажем, недельной давности. Там много того, что показывать не следует, и ты этого делать не хочешь. При помощи «двойного дна» можно смело продемонстрировать злоумышленникам то, что они требуют, не показав при этом ничего. Твой аккаунт чист. Никакой важной информации они там не найдут. И даже не догадаются что ты просто показываешь им чистый аккаунт, а другой, где содержится необходимая им инфа, скрыт.

Читать статью l Зеркало
Как отправлять самоуничтожающиеся файлы в Telegram

Телеграм считается одним из самых надёжных мессенджеров и инструментов для защиты переписки в приложении хватает. Например, можно сделать так, чтобы отправленные файлы удалялись, как только их увидел собеседник. Функция работает в приложениях для Android и iOS начиная с версии 4.2, но многие о ней не знают.

Зайдите в диалог с собеседником, которому хотите отправить фото или видео. На Android нажмите на иконку в виде скрепки и затем на превью файла. В нижнем меню выберите иконку с секундомером и задайте время удаления по таймеру от 1 секунды до 1 минуты. На iOS нужно будет зайти в превью, зажать кнопку отправить и в появившемся меню выбрать «Задать таймер».

При получении самоудаляющегося файла собеседнику придет оповещение. После открытия у него будет заданное вами время чтобы посмотреть файл, после чего доступ к нему пропадёт. Если получатель или отправитель сделает скриншот скрытого контента, оба участника получат уведомление.

#Полезное
Как отслеживать какие приложения используют интернет-трафик

Если вас беспокоит ограниченный тарифный план сотового оператора, когда у вас нет доступа к Wi-Fi, или вы хотите убедиться, что определенные приложения не отсылают данные обратно на свои сервера, когда они этого делать не должны – воспользуйтесь приложением GlassWire для Android.

Приложение GlassWire тщательно отслеживает использование данных другими приложениями – вы можете видеть, какие приложения на вашем смартфоне используют больше всего интернета (загружая и отправляя данные), можете получать немедленные предупреждения, когда новое приложение начинает связываться с интернетом, и многое другое.

Для этого на главной странице приложения необходимо выбрать тип сети и период, за который будут отображаться данные о расходе трафика. Если какие-то программы используют соединение в данный момент, это будет отображаться соответствующими иконками. Помимо этого, вы можете установить собственный лимит расхода интернет-трафика. В таком случае приложение будет уведомлять вас, если вы его превысите.

#Полезное
1
Эти VPN сервисы сольют твои данные

Приветствую друзья! Сегодня хочу поделиться с вами продажными VPN сервисами, которые хранят логи. Что хранится в логах? Пароли от учетных записей, секреты и токены VPN-сессий, IP-адреса пользовательских устройств и серверов VPN, к которым они подключались, временные метки подключений, информация о местоположении, данные о самих устройствах и версиях ОС и много другой информации.

Кто не знает, не так давно произошла утечка крупных VPN-провайдеров. В сеть утекло 1,2 ТБ логов. Мягко говоря, любой человек, который знает вашу почту или ваш IP адрес может узнать какие вы сайтики посещаете, информацию о платежах, домашний адрес, информацию об учетных записях. Список героев, которые якобы не хранят логи:

UFO VPN, FAST VPN, Free VPN, Super VPN, Flash VPN, Secure VPN, Rabbit VPN, HideMyAss, iVPN, HideME, inCloak, EarthVPN, PureVPN. Первые 7 сервисом допустили утечку своих логов, а остальные просто не скрывают их наличие и частенько сотрудничают с ФБР.

Как выбрать приличный VPN сервис?

1. VPN сервис должен быть платным
2. Наличие хороших отзывов на форумах
3. Поддержка протокола IPv6
4. Как минимум, не должен показывать ваш реальный IP адрес на сервисе whatleaks.com

P.S Немножко логов UFO VPN вам в ленту

#Полезное
Сбербанк запускает сервис по отслеживанию номеров мошенников

Сбербанк с апреля 2021 года внедрит через мобильное приложение "Сбербанк онлайн" услугу определения номеров входящих звонков от мошенников, сообщил журналистам зампредседателя правления кредитной организации Кирилл Царев.

«В ближайшем времени мы планируем внедрить возможность услуги определения, кто звонит, чтобы на этом уровне тоже бороться с кибермошенничеством, а также устанавливать дополнительные алгоритмы по возможному вычислению противоправных действий», — сказал он.

«Мы планируем, что в марте-апреле мы этот сервис (для защиты от мошеннических звонков) доразвернем, и, начиная с апреля клиенты (приложения «Сбербанк. Онлайн») начнут его получать, и он постепенно будет доступен всем», - сказал Царев.

Он добавил, что в приложении «Сбербанк.Онлайн» появится отдельный раздел, который будет посвящен безопасности пользователей.

#Новости
В РФ разработали сервис для выявления нелегальных транзакций с криптовалютой

Федеральная служба по финансовому мониторингу РФ разработала цифровой сервис, позволяющий анализировать транзакции, связанных с криптовалютой, с целью обнаружения преступлений.

«Наркодельцы активно используют электронные системы платежей и криптовалюту. Мы совместно с правоохранительными органами и Академией наук в первую очередь разработали цифровой сервис, который позволяет нам анализировать криптотранзакции»,— сообщил директор Росфинмониторинга Юрий Чиханчин.

Так называемый «прозрачный блокчейн» позволит ведомствам фиксировать все действия с криптовалютой, в том числе попытки злоумышленников скрыться. В данном вопросе властям России помогают коллеги из Финляндии, Люксембурга, Лихтенштейна, Белоруссии, Мальты и других стран.

#Новости
Воскресная подборка: 5 полезных расширений для Google Chrome

Изобретая идеи для контента на конец недели, родилась мысль создать подборку того, о чем мы не напишем отдельный пост, но упускать тоже не хочется. Сегодня — подборка мини-расширений для Chrome, которые упростят и дополнят ваш веб-экспириенс.

Universal Bypass — позволяет обходить сокращатели ссылок, которые заставляют вас смотреть рекламу, что-то делать или собирают данные о вас.

Survol — это небольшое расширение сэкономит ваше время, показывая превью любой ссылки, на которую вы наводите.

Picture-in-Picture Extension — позволяет смотреть любое видео в режиме "Картинка в картинке».

Funnel Search — упрощает использование поисковых операторов Google. Составляйте различные Google-дорки через простой интерфейс.

SponsorBlock — автоматически пропускает рекламные вставки в роликах на YouTube за счет пользователей, которые пополняют базу, отмечая промежутки с рекламой в популярных видео.

#Расширение
Как узнать прочёл ли получатель электронное письмо

Вроде бы обычная ситуация: вы отправили резюме потенциальному работодателю, а ответа нет. Или написали в службу поддержки с тем же результатом. Ситуация не из приятных, но в таких случаях важно понять: прочитал ли адресат ваше письмо?

Не все почтовые сервисы позволяют получить такую информацию, и как всегда на помощь приходят расширения. Unlimited Email Tracker - расширение для Google Chrome, с помощью которого вы можете решить эту проблему.

Кроме этого, плагин отображает сколько раз письмо было открыто. Если же в письме была ссылка - расширение покажет количество переходов по ней. Вы также можете настроить отправку уведомлений об открытиях ваших писем.

Расширение совместимо только с почтовым сервисом Google Mail.

#Полезное
Частичка деанона с помощью Bitcoin

Уверен, многие знают о обозревателях блоков вроде Blockchain или Block Explorer - эти сервисы помогут отследить куда и когда улетели/летят в данный момент чьи-либо денюжки.

При желании можно даже подключить сервис Cryptocurrency Alerting, с помощью которого можно настроить для себя оповещения об активности с интересующего адреса, а инструмент Blockseer позволит “следовать за биткоином”, визуализируя связи между адресами, участвовавшими в осуществлении транзакций.

Больше того, можно прошерстить немного глубже и узнать количество биткойнов в кошельке по выбранному адресу.

Для этого:
1. Переходим на сайт bitref.com
2. Вводим биткойн-адрес
3. Нажимаем Check
4. Ждём результат

С помощью этих методов можно даже обойти биткоин-миксер, так как будет видно, какие адреса служили "перевалочным пунктом" для монеток, а на каких копился банк.

#Полезное
SponsorBlock - это бесплатное расширение для браузера с открытым исходным кодом, предназначенное для пропуска спонсорских сегментов в видеороликах YouTube. Расширение полагается на базу данных, отправленную пользователями, для определения спонсорства в видео.

Также является встроенным в youtube vanced и его можно активировать в настройках.

#Полезное
TikTok выплатит пользователям $92 млн в связи с иском о нарушении приватности

По словам истцов, TikTok собирал «высокочувствительные персональные данные» для отслеживания пользователей и отображения рекламы.

Сервис TikTok согласился выплатить $92 млн для урегулирования коллективного иска о предполагаемых нарушениях конфиденциальности. По словам истцов, приложение собирало «высокочувствительные персональные данные» с целью отслеживания пользователей и отображения рекламы, пишет The Verge. Представители TikTok отрицают обвинения в сторону сервиса, но не хотят тратить время на судебное разбирательство и готовы решить все полюбовно.

Мировое соглашение объединяет 21 коллективный иск против TikTok по ряду предполагаемых нарушений конфиденциальности. В иске содержится несколько существенных претензий, начиная от анализа лиц пользователей с целью определения их этнической принадлежности, пола и возраста, и заканчивая предполагаемыми нарушениями закона США «О компьютерном мошенничестве и злоупотреблениях» в связи с передачей персональных данных. В мировое соглашение будут включены почти все пользователи из США.

В рамках урегулирования TikTok согласился избегать некоторых действий, которые могут поставить под угрозу конфиденциальность пользователей, за исключением случаев, когда раскрытие данных предусмотрено политиками конфиденциальности сервиса. В частности, TikTok пообещал отказаться от хранения биометрической информации, сбора данных GPS и буфера обмена, а также от отправки и хранения данных пользователей из США за пределами страны.

#Новости
​​Проверяем своё логическое мышление

Для начала разберёмся, что же такое «Логика». Данный термин имеет древнегреческие корни, и был образован от слова «Логос», что означает рассуждение, мысль, разум или смысл. Наиболее понятное определение Логики - это наука о правильном мышлении и здравомыслии.

Логика играет большую роль в работе программистов, аналитиков, пентестеров, специалистов по Информационной Безопасности и даже академиков. Поэтому логику и логическок мышление нужно всегда развивать.

Илья Пестов разработал бота, с помощью которого любой пользователь может проверить навыки своего логического мышления. Тест представляет из себя 25 вопросов, ваша задача заключается в том, чтобы отделить истинные высказывания от ложных. Как результат, вы узнаете на сколько у вас развита ваша логика.

▫️@psylogicbot

#Полезное
​​Прокачка навыков СИ до уровня Бог

СИ
(Социальная Инженерия) - это тот самый навык, который поможет вам добиваться всех своих целей. Не только в реальной жизни, но и в сети, а именно: обманом добыть документы человека, развод на покупку чего-либо, если вы скамер - вывод мамонта на профит.

Это всё приходит со временем, допустим раньше я занимался разводом на аккаунты Steam или Origin. Передо мной стояла задача - продать воздух. Что же делать в таком случае? Вам нужно доказать и настолько заговорить человека, чтобы он реально думал, что вы имеете тот самый аккаунт, который пытаетесь ему продать.

Для развития данного навыка не обязательно читать всякие заумные книги по психологии и Социальной Инженерии. Нужно больше общаться с людьми, изучать их поведение, тем самым пополняя список "Персонажей", которых вы можете использовать для своих умыслов.

Простой пример использования СИ: Звонит вам "сисадмин" с работы в 8.00 утра в воскресенье и говорит: "Слушай, у нас тут технические работы (Тут какие-то заумные термины), не мог бы ты приехать? Надо открыть твой компьютер". Вы про себя думаете: "Приехать на работу в воскресенье утром ради 1 минуты?!" И сразу спрашиваете: "А есть другой вариант?" "Конечно есть! Нужны логин и пароль".

"Социальная Инженерия - это за редким исключением почти всегда игра на людских потоках и слабостях" - Максим Кузнецов.
👍1
​​Изменение силы вибрации на Android

После покупки ваш смартфон по умолчанию будет использовать е встроенные звуки и уровень вибрации при звонках, уведомлениях и так далее.

Но бывает, что пользователя попросту раздражают какие-то звуки и нужно настроить все звуки и вибрации полностью под себя.

Данная опция доступна только на Android выше 10 версии.

1. Пройдите по пути: "Настройки" - "Специальные Настройки" - "Вибрация и тактильная сила".

2. Далее выберите категорию в которой хотите произвести изменения.

3. Выберите один из предложенных уровней вибрации: Высокий, средний, низкий. Также можно просто отключить.

И не стоит отчаиваться, если на вашем устройстве установлен Android ниже 10-ой версии, т.к некоторые производители внедряют эту функции независимо от версии Android.
​​Какие данные собирают о вас сайты?

Когда вы сидите и провите время за сёрфингом в интернете, о вас собирают данные множество сайтов, а вы об этом даже не подозреваете.

Blacklight поможет вам узнать, какие именно сайты собирают ваши данные. Данный сервис выявит не только сайты, но и какую именно технологию отслеживания они используют.

Перечень того, что может использовать сайт покажет вам сервис: использование рекламных трекеров, отпечатки браузера, отслеживание движений мыши, клики, сетевую активность.

▫️https://themarkup.org/blacklight
👍1
​​Роскомнадзор продолжает давить на соцсети

2 марта 2021 Роскомнадзором на портале проектов номативно-правовых актов были опубликованы два новых приказа, связанных с контролем и администрированием социальных сетей.

Согласно первому приказу, РКН обязует соцсети на своих главных страницах публиковать ежегодный отчет, в нем должны быть выделены итоговые данные и информация по каждому кварталу отчетного года. В этом документе администрация соцсети должна раскрыть статистику по выявлению и удалению контента с запрещенной в РФ информацией, включая общее количество страниц, на которых она размещалась и была удалена;

Согласно второму приказу, РКН будет требовать от соцсетей размещения на их главной странице специальной формы для жалоб и обращений пользователей.  Эта часть сайта должна быть на русском языке. У пользователя должна быть возможность перейти в эту форму прямо со своей личной страницы. В форме для жалоб обязательно должны быть такие поля: ФИО заявителя, его контактные данные, в том числе электронная почта, ссылка на страницу

Два новых проекта приказов РКН, касающихся соцсетей, будут размещены на открытом портале до 16 марта в рамках проведения общественный обсуждений.

▫️Что думаете по этому поводу?
#Новости
👍1