Код в мешке
249 subscribers
9.11K photos
1.6K videos
2.11K files
42.8K links
Код в мешке - про кодинг, и не только...
Это личная записная книжка

https://t.me/joinchat/AAAAAEIy6oGlr8oxqTMS5w
Download Telegram
Forwarded from Эксплойт
Как отправлять самоуничтожающиеся файлы в Telegram

Телеграм считается одним из самых надёжных мессенджеров и инструментов для защиты переписки в приложении хватает. Например, можно сделать так, чтобы отправленные файлы удалялись, как только их увидел собеседник. Функция работает в приложениях для Android и iOS начиная с версии 4.2, но многие о ней не знают.

Зайдите в диалог с собеседником, которому хотите отправить фото или видео. На Android нажмите на иконку в виде скрепки и затем на превью файла. В нижнем меню выберите иконку с секундомером и задайте время удаления по таймеру от 1 секунды до 1 минуты. На iOS нужно будет зайти в превью, зажать кнопку отправить и в появившемся меню выбрать «Задать таймер».

При получении самоудаляющегося файла собеседнику придет оповещение. После открытия у него будет заданное вами время чтобы посмотреть файл, после чего доступ к нему пропадёт. Если получатель или отправитель сделает скриншот скрытого контента, оба участника получат уведомление.

#telegram
Forwarded from Эксплойт
Как управлять отображением содержимого веб страницы

Базовый функционал большинства браузеров не всегда позволяет радикально кастомизиировать содержимое получаемой веб-страницы. Во многих из них, даже для отключения JavaScript на конкретной странице приходится проходить тернистый путь глубоко в настройки. Однако, некоторые сторонние решения, могут существенно развязать руки любопытным пользователям.

Одним из таких является расширение Web Developer, которое представляет собой панель, собирающую в одном месте массу инструментов для полной настройки отображения веб-страницы. Можно посмотреть чистый HTML, CSS и JavaScript код. Отключить или настроить отображение изображений, шрифтов, ссылок и прочего. Получить подробную информацию о каждом используемом элементе.

Кроме того, расширение предоставляет возможность быстрого удаления Cookie файлов и кеша, а также полного отключения скриптов. Это может быть полезно, например для копирование текста или изображений с сайтов, где включена защита контента.

#расширение
Forwarded from Эксплойт
Работаем в "песочнице": как запускать приложения в изолированной среде

В наши дни заразить компьютер вирусами стало чрезвычайно просто: вредоносный код может попасть к вам даже при открытии картинки с котиками, не говоря уже о запуске исполняемых файлов. Поэтому рекомендуется запускать подозрительные файлы используя, так называемые, «песочницы» для запуска программ.

Sandboxie Plus - утилита для Windows, которая позволяет запустить любое приложения в отдельном окружении, идентичном операционной системе. Песочница представляет собой своего рода виртуальную машину: выбранное вами приложение запустится в изоляции от основной системы и не сможет иметь доступ к вашим документам и системным файлам.

В чём же полезность создания таких оболочек? Ответ прост - оболочка является прослойкой, которая не позволит нанести вред вашей операционной системе, даже если в запущенном файле окажутся вирусы. Вы можете пойти дальше, и запустить целый браузер в песочнице, чтобы защитить свое устройство от веб-страниц, содержащих вредоносный код.

Для UNIX-подобных систем существует FireJail, обладающий схожим функционалом.

#безопасность
Forwarded from Эксплойт
Как проверить свои аккаунты на утечку: подборка полезных сервисов

Сайты и сервисы, на которых вы регистрируетесь, регулярно подвергаются взломам, что приводит к утечкам учетных данных пользователей. Велика вероятность, что и ваш сложный и уникальный пароль уже стал достоянием общественности.

Проверить наличие вашего E-Mail или пароля в базах можно несколькими сервисами. Самым популярным и бесплатным является Have I been pwned, который был создан в 2013 году после крупной утечки 153 миллионов учетных записей Adobe. Аналогичный функционал предлагает сервис от Mozilla monitor.firefox.com.

Для более полной проверки можно воспользоваться dehashed.com, который, помимо почты, позволяет искать по паролям, IP-адресам, логинам, телефонным номерам, физическим адресам и другим типам данных.

Стоит отметить, что в современные браузеры, вроде Chorome и Safari уже давно поставляются с функцией проверки паролей на безопасность. Встроенный менеджер паролей автоматически уведомляет пользователя, если какой-то из сохраненных паролей оказался объектом утечки.

#безопасность
Forwarded from Эксплойт
Как отправлять самоуничтожающиеся сообщения и файлы

Иногда возникает необходимость передать сообщение или медиафайл, но сделать это так, чтобы после прочтения сообщение исчезло и больше никто не смог его прочитать. В Telegram есть такая функция, но только для медиафайлов.

wipenote.io - это сервис с открытым исходным кодом, с помощью которого можно безопасно передавать данные, не беспокоясь, что их прочитает кто-то другой. Это может быть как текстовая информация, так и медиафайлы.

После прочтения получателем записка уничтожается, и восстановить и прочитать ее возможности нет ни у кого. Сервис также позволяет защитить записку паролем и установить таймер времени удаления.

#полезно
Forwarded from Эксплойт
Выбираем лучший блокировщик рекламы для ПК и смартфонов

Благодаря рекламе, вы можете получить доступ к большинству контента в Интернете бесплатно, ведь таким образом создатели монетизируют свой труд. Однако, на некоторых веб-страницах рекламы слишком много, а иногда — она даже содержит вредоносный код.

Из-за этого приходится прибегнуть к блокировщикам рекламы, которые позволяют положить конец тем раздражающим всплывающим окнам, мешающим пользоваться веб-сайтами.

Наш список лучших блокировщиков рекламы включает в себя расширения и приложения, ориентированные на повышение уровня конфиденциальности, которые не только защитят вас от надоедливой рекламы, но и помогут сохранить приватность в сети:

exploit.media/privacy/best-ad-blockers/
Forwarded from Эксплойт
Воскресная подборка: 5 полезных расширений для Google Chrome

Изобретая идеи для контента на конец недели, родилась мысль создать подборку того, о чем мы не напишем отдельный пост, но упускать тоже не хочется. Сегодня — подборка мини-расширений для Chrome, которые упростят и дополнят ваш веб-экспириенс.

Universal Bypass — позволяет обходить сокращатели ссылок, которые заставляют вас смотреть рекламу, что-то делать или собирают данные о вас.

Survol — это небольшое расширение сэкономит ваше время, показывая превью любой ссылки, на которую вы наводите.

Picture-in-Picture Extension — позволяет смотреть любое видео в режиме "Картинка в картинке».

Funnel Search — упрощает использование поисковых операторов Google. Составляйте различные Google-дорки через простой интерфейс.

SponsorBlock — автоматически пропускает рекламные вставки в роликах на YouTube за счет пользователей, которые пополняют базу, отмечая промежутки с рекламой в популярных видео.

#подборка #расширение
Forwarded from Эксплойт
Интерактивное расширение для защиты от скрытых трекеров

Знакома ситуация, когда вы посмотрели какой-либо товар в онлайн-магазине, и после этого вас преследует реклама именно с этим товаром? Это результат отслеживания вашей активности в интернете.

Переходя на какой-либо сайт вы сразу оставляете свой цифровой отпечаток, ведь большинство сайтов обменивается данными с гигантами цифровой индустрии - такими как Google, Microsoft, Facebook и многими другими. Благодаря таким данным формируется ваш цифровой след, и на его основе вам предлагают релевантную рекламу и новости.

Бороться с этим помогут специальные расширения для веб-браузеров, например uMatrix. Основное отличие от аналогов - интерактивное представление всех запросов при загрузке страницы с возможностью ручной блокировки: запросы представлены в виде матрицы, в которой указывается количество и тип запросов к каждому хосту.

Расширение доступно для Chrome, Firefox и Opera.

#приватность
Forwarded from Эксплойт
⚙️ Windows 10: настройки, которые повысят приватность и безопасность вашего ПК

Продукты от Microsoft не славятся приватностью. Windows 10 не является исключением и имеет проблемы, связанные с безопасностью и конфиденциальностью пользователей.

Microsoft может отслеживать ваши действия, чтобы улучшить качество своих продуктов и показывать вам персонализированную рекламу.

Если такой расклад вас не устраивает, вам следует внести следующие изменения в параметры своей ОС:

exploit.media/privacy/win10-privacy-and-security/
Forwarded from Эксплойт
Как автоматизировать рутинную работу в браузере

Если вы много работаете с браузером - вам вероятно иногда приходится сталкиваться с рутинной работой, которую вполне можно автоматизировать.

Расширение iMacros для Google Chrome изначально разработано для тестировщиков, но может оказаться полезным всем, кому необходимо, например, заполнять однообразные формы на веб-страницах.

Функционал расширения прост: вы задаёте некоторую последовательность действий, а расширение затем ее повторяет. Для этого вам нужно запустить запись макроса, проделать необходимые манипуляции на странице, после чего остановить запись - результат будет представлен в файле с расширением .iim.

При запуске макрос повторит ту же последовательность действий, но уже без вашего вмешательства.

#расширение
Forwarded from Эксплойт
Блокировка рекламы без расширений

Большинство расширений увеличивают нагрузку браузера на операционную систему, и чем их больше - тем медленнее работает браузер. Чтобы уменьшить нагрузку на браузер, можно найти альтернативы некоторым расширениям, например Adguard DNS.

Adguard специализируется на блокировке нежелательной рекламы, и в качестве альтернативы расширениям предлагает подключение через собственные DNS-сервера. Во время загрузки страницы DNS-сервер отсеивает запросы к трекерам и рекламным сервисам.

Главное преимущество этого подхода - ничего не нужно устанавливать. Вам достаточно указать DNS-сервера AdGuard в настройках подключения к сети, и вы получите защиту от рекламы для вашего компьютера или смартфона. Также DNS можно поменять в роутере, тогда защита распространится на всю локальную сеть.

Adguard DNS можно настроить на любой платформе. Подробную инструкцию для каждой из них вы можете найти здесь.

#безопасность
Forwarded from Эксплойт
Оффлайн мессенджеры: Как обмениваться сообщениями без интернета

За последние пол года было достаточно ситуаций, которые показали ненадёжность мобильной связи: будь то стихийное бедствие, техногенная катастрофа или указ правительства разгоняющего очередной протест — интернет может "пропасть" в самый неподходящий момент.

В связи с этим стали популярными автономные мессенджеры. Такие мессенджеры используют средства коммуникации вашего телефона - Bluetooth, Wi-Fi - для связи с другими такими же мессенджерами, и чем больше в радиусе действия клиентов — тем дальше распространится сеть.

Благодаря этим мессенджерам даже в условиях отсутствия интернета вы сможете связаться с людьми поблизости, но при этом важно использовать одно приложение. Наибольшее распространение на сегодня получили Firechat, Bridgefy и Signal Offline Messenger. И всё же, выбор остаётся за вами: при большом количестве пользователей любой из подобных мессенджеров может организовать сеть, охватывающую весь город.

#приложение
Forwarded from Эксплойт
Яндекс.Почта 360: единый интерфейс для повседневных задач на вашем смартфоне

Для тех, кто много времени проводит за рабочими задачами — ездит на встречи, общается с клиентами, проводит переговоры и старается максимально оптимизировать своё время, Яндекс обновили Почту 360. Она объединяет в одном мобильном приложении несколько сервисов для работы: Почту, Диск, Календарь, видеозвонки, чтобы вы могли отправить письмо на ходу или назначить встречу в календаре не подходя к ноутбуку.

А для тех, кто много общается в Telegram ребята недавно запустили бота @YandexMail360_bot, который пересылает важные сообщения сразу в электронную почту, чтобы потом не искать их в чатах.

Для обычных пользователей сервис бесплатный, но есть и расширенная версия с множеством дополнительных фишек и целыми 3тб места на диске.

#сервис
Forwarded from Эксплойт
Как заходить на сайты без регистрации

Большинство сайтов требуют регистрации для доступа к функционалу. Но мало кому хочется лишний раз светить почтовый ящик, да и тратить время на заполнение очередной формы тоже не хочется, особенно если сервис необходим для разовой операции. Вместо этого можно воспользоваться сервисами, где пользователи делают это за вас, а затем делятся учетными данными для доступа на различные сайты.

Работать с сервисами Login2 и BugMeNot просто: вам нужно указать URL сайта, к которому вам нужен доступ, после чего вы получите список логинов и соответствующих им паролей. Эти данные вы можете использовать для входа на требуемый сайт. Если с первого раза пароль не подошел, то можно попробовать следующий.

На BugMeNot ведётся сбор обратной связи от пользователей в виде голосования: вы можете указать, удалось ли вам войти на ресурс с помощью указанной пары логин-пароль или нет. Основываясь на ответах пользователей показывается вероятность получить доступ к ресурсу при помощи указанных логина и пароля.

#сервис
Forwarded from Эксплойт
Как настроить автоудаление сообщений в обычном чате Telegram

Функцию автоматического удаления сообщений нельзя назвать нововведением: ранее она уже была реализована разработчиками Telegram для секретных чатов. Но с недавнего времени данная функция стала доступна и для обычных чатов в мессенджере.

Чтобы активировать данную функцию на iPhone, выделите любое сообщение в чате, а затем нажмите на кнопку «Удалить чат». Кроме самой очистки истории появится пункт «Настроить автоудаление» с тремя градациями по времени - «Никогда», «24 часа» и «7 дней». На Android данную опцию можно найти в настройках чата -> «Очистить историю».

После активации, любые сообщения которые отправляете вы или собеседник, будут исчезать по истечению указанного времени. К сожалению, разработчики решили не давать возможности пользователям самим настроить таймер, как было сделано для секретных чатов. Данная функция также доступна в desktop-версиях клиента для Windows и MacOS, но в веб-версию пока не завезли.

#полезно
Forwarded from Эксплойт
🦊 3 способа повысить приватность браузера Firefox

В отличие от Chrome, Firefox сочетает в себе быструю скорость загрузки страниц, безопасность просмотра веб-контента и стабильность в работе.

Это один из самых многофункциональных браузеров в мире, и поэтому он так популярен. Firefox дает вам возможность легко изменять свои настройки конфиденциальности как с помощью встроенных параметров, так и используя сторонние расширения.

В этой статье мы поговорим о том, как сделать Firefox еще более конфиденциальным, используя только настройки самого браузера:

exploit.media/privacy/firefox-settings/
Forwarded from Эксплойт
Контейнеры в Firefox на страже вашей приватности

Вопрос приватности - один из наиболее острых в 21-м веке. Современные методы отслеживания пользователей в сети позволяют рекламным сервисам отслеживать перемещения пользователей между веб-сайтами и, на основе собранных данных, показывать навязчивую рекламу.

У разработчиков Firefox есть расширение, которое позволяет открывать сайты в изолированных друг от друга средах - контейнерах. Вы можете создать контейнеры для различных целей - будь то учёба, работа или личные интересы. Сайты, открытые в контейнерах, имеют собственные хранилища для файлов cookie, кэша и других данных, что усложнит отслеживание вас рекламными сетями и сервисами аналитики.

Помимо этого, контейнеры позволяют открывать несколько копий одного сайта с разными аккаунтами. Например, вы можете открыть одновременно несколько аккаунтов в социальной сети или несколько почтовых ящиков. Также можно указать контейнер, в котором всегда будет открываться определённые сайты. Например контейнер «Социальные сети», в котором будет открываться Facebook и Вконтакте.

Про похожее расширение для Chrome мы уже писали.

#расширение
Forwarded from Эксплойт
Теперь вас могут отследить даже с отключённым JavaScript

Ранее веб-сайты использовали JS-скрипты для отслеживания действий пользователей в интернете, но согласно исследованию группы специалистов, теперь достаточно связки HTML + CSS. Исключительная опасность в том, что данной уязвимости подвержены даже браузеры с упором на конфиденциальность - Tor, Chrome Zero, DeterFox и т.д.

Данная техника получила название «CSS Prime+Probe», и является методом косвенного отслеживания, из-за чего имеет относительно низкую точность. Тем не менее, исследователи утверждают, что даже достигнутой точности достаточно для того, чтобы идентифицировать и отслеживать пользователей, определяя, к примеру, какие сайты он посещал.

Стоит отметить, что от подобного рода атак невозможно защититься полностью. Основная роль в предотвращении атак по сторонним каналам в современных браузерах лежит на разработчиках сайтов. Однако использование инструментов разграничения и изоляции кэша, например Firefox Multi-Account Containers или SessionBox в Chrome могут вам в этом помочь.

#приватность
Forwarded from Эксплойт
Воскресная подборка: 5 полезных расширений для Firefox

После самой первой подборки, где мы рассказывали про расширения для Google Chrome, много людей просили составить аналогичную подборку для Firefox. Сегодня расскажем о пяти полезных, но мало кому известных дополнений для «лисы».

ClearURLs — будет автоматически удалять элементы отслеживания из URL-адресов, чтобы защитить вашу приватность при просмотре веб-сайтов.

uBlacklist — помогает исключить нежелательные сайты из результатов поиска Google.

Private Bookmarks — позволяет установить пароль на папку в закладках.

Load Progress Bar — добавляет минималистичный прогресс бар загрузки текущей страницы.

Web Archives — показывает все архивированные и кэшированные версии текущей веб-страницы в 10+ поисковых системах, включая Wayback Machine, Archive․is, Google и другие.

#подборка #расширение
Forwarded from Эксплойт
✉️ Коварное письмо. Как вас отслеживают с помощью электронной почты

Мы получаем электронные письма от интернет-магазинов, медиа изданий, государственных служб и т.д. Сейчас все пользуются электронной почтой: будь это с целью рекламы своих продуктов или просто оповещения пользователей.

Отслеживающие пиксели могут сообщать отправителю о времени и дате прочтения письма, о местоположении используемого устройства, а также уведомлять о том, куда письмо было переслано.

О том, как создать подобный отслеживающий пиксель мы уже писали в одном из наших постов. Сегодня поговорим о том, как сохранить свою конфиденциальность, пользуясь электронной почтой:

exploit.media/privacy/emails-quietly-track-you/

#приватность
Forwarded from Эксплойт
Мультиаккаунтинг: Как антидетект упрощает использование множества аккаунтов одновременно

Мы уже рассказывали о таких расширениях как Session Box или Firefox Containers, однако они позволяют использовать лишь несколько сессий одновременно и никак не маскируют ваш IP, user-agent и другие «отпечатки» браузера. Ребята из команды Vektor T13 разработали специальное приложение — «Антидетект», которое решает эту проблему.

Антидетект позволяет создавать виртуальные компьютеры, чтобы они выглядели как реальные. Такие виртуальные машины имеют все признаки реального железа, однако являются лишь виртуальной системой, работающей внутри вашей основной. И таких систем можно создавать сотни и даже тысячи одновременно.

Проект Antidetect создан на основе исходного кода VirtualBox, но в отличие от него не позволяет сервисам, которые запущены на виртуальной машине понять, что она виртуальная. Если вам это интересно, гляньте видео-инструкцию на YouTube, где пошагово рассказывают, как установить и использовать Antidetect.

#приватность