Эксплойт
1.16M subscribers
6.5K photos
4.02K videos
1 file
6.36K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast
Download Telegram
Яндекс запустил рабочее место с общим интерфейсом

Яндекс запустил новый продукт, получивший название Яндекс.Почта 360. Теперь Почта, Диск, Телемост, Календарь, Мессенджер и Заметки объединились под одним интерфейсом для облегчения жизни тех, кто проводит ее рабочую часть за компом.

Между продуктами сейчас стало легко переключаться, например, можно загрузить документы в облако, быстро организовать встречу с клиентом в Телемосте и обсудить важное по видеосвязи, а резюме встречи скинуть на почту или в мессенджер. Почту 360 можно использовать бесплатно, при регистрации дается +20 ГБ места на Диске.

Доступ к другим фичам, вроде приоритетной поддержки в Почте и безлимитной автозагрузки видео с телефона, начинается от 79 рублей в месяц и зависит от функций, которые вы выберете. Те, у кого есть ящик на Яндексе могут протестировать платную версию бесплатно от одного до нескольких месяцев. Чтобы попробовать сервис уже сегодня, переходите с компьютера по ссылке. Если нововведение вам не подойдет, то можно вернуться к предыдущей версии Почты.
Хакеры подделали приложение Telegram, чтобы распространить шпионское ПО

Исследователи по безопасности из компании ESET обнаружили новое шпионское ПО для Android, распространяемое через поделки мессенджеров, таких как Threema, Telegram и WeMessage. Вредоносное ПО пряталось установочном файле альтернативного Telegram, доступного в DigitalApps, неофициальном магазине приложений для Android.

Шпионское ПО обладает возможностью записи звука, кражи журналов звонков, SMS, контактов и определенных типов файлов. Список функций также включает возможность отключения уведомлений от приложений безопасности, интегрированных в устройства от Samsung, Xiaomi и Huawei, что позволяет вредоносу оставаться скрытым, даже если его активность обнаружена.

Кроме того, теперь ПО может читать уведомления из мессенджеров, эффективно воруя входящие сообщения и коды для доступа в аккаунт.

Читайте подробнее: exploit.media/news/fake-telegram-apps-hide-spyware/

#новость
Как проверить свой уровень логического мышления

У многих людей есть пробелы в логике. Даже среди академиков, инвесторов, программистов, аналитиков и даже специалистов по безопасности и пентестеров, в работе которых, при поиске уязвимостей, логика играет ключевую роль.

Аналитик Илья Пестов разработал бота @psylogicbot, который протестирует ваши навыки логического мышления. В тесте заложены отрицательные понятия, конъюнкции, дизъюнкции и прочие запутывающие конструкции.

В тесте 25 вопросов, ваша задача состоит в том, чтобы отделять истинные логические высказывания от ложных. В результате вы узнаете на сколько сильна ваша логика. В тесте есть вопросы с подвохом, так что даже опытные программисты со стажем больше 4 лет не могут пройти его на 100% правильно. А сможете ли вы?

#полезно
Как удалить предустановленные приложения Windows 10

По умолчанию в Windows 10 установлено много лишних сервисов, которые только нагружают систему, а некоторые даже собирают о вас телеметрию. К примеру, та же Cortana — голосовой помощник от Microsoft, который устанавливается вместе Windows, и отправляет на сервера компании данные о вашей активности и состоянии компьютера. Полностью удалить вручную её невозможно.

Для этих целей есть специальная утилита Privatezilla. Она позволяет полностью удалить все предустановленные приложения Windows, отключить сбор телеметрии, запретить отслеживание геолокации, проверить настройки приватности, прав доступа приложений и другие параметры системы и отключить их, при необходимости.

Privatezilla может служить не только полезным инструментом для отключения телеметрии и угроз конфиденциальности, но и для мониторинга параметров системы после установки обновлений Windows или после использования других программ, связанных с оптимизацией системы и настройкой конфиденциальности.

#приватность
Расширения Chrome для защиты от отслеживания в интернете, которые вам нужно установить прямо сейчас

Почти все сайты, которые вы посещаете, отслеживают ваши действия, чтобы попытаться связать историю посещений с вашими интересами и, таким образом, потом показать целевую рекламу.

К примеру, вы хотите купить новый стол, а через минуту уже видите рекламу мебельного сайта, на который заходили. И она преследует вас везде.

Если вы используете Chrome и не желаете менять его на более конфиденциальный, вы можете установить парочку расширений для защиты от отслеживания, о которых мы расскажем в этой статье.

🔗 exploit.media/privacy/chrome-privacy-extensions/
Студенты выступают против инструментов отслеживания движения глаз на дистанционном экзамене

Веб-камеры отслеживают движения глаз и головы, микрофоны записывают шум в комнате, а алгоритмы регистрируют, как часто испытуемый перемещает мышь, прокручивает страницу вверх и вниз и нажимает клавиши.

Программа измеряет «Уровень подозрительности» студента на протяжении всего экзамена и помечает любое поведение, которое алгоритм считает неестественным.

И нет, это не отрывок из романа 1984, а реальная практика, которую применяют во многих школах и университетах в США. Читайте подробнее в этой статье.

🔗 exploit.media/stories/students-rebelling-against-eye-tracking-tools
Как отключение отслеживания местоположения влияет на износ аккумулятора iPhone

Пользователи, отключившие функцию отслеживания местоположения на своих iPhone, стали жаловаться на быстрый износ аккумулятора. Как эти две вещи могут быть связаны, спросите вы.

Как оказалось, данные о местоположении используются для совершенствования машинного обучения в Оптимизированной зарядке аккумулятора. Основываясь на этой информации iPhone может понять ваш распорядок дня, чтобы оптимизированная зарядка активировалась только тогда, когда ваш iPhone вероятнее всего будет находиться на зарядке долгое время.

Подробнее о том, как работает эта функция и как управлять сбором данных о местоположении в iPhone читайте в нашей сегодняшней статье.

🔗 exploit.media/news/dont-stop-location-tracking/
Восстановление удалённых файлов на Windows

Безвозвратно удалить файл с жесткого диска очень сложно. Полное удаление данных произойдёт только в том случае, если диск будет перезписан другими файлами, как минимум 7 раз, хотя и этого может быть не достаточно.

Если вы не перемалывали жесткий диск на промышленной мельнице и не размагничивали его в сильном магнитом поле, то ваши данные, скорее всего удастся восстановить. Сделать это можно с помощью программы Recuva. Для этого запустите утилиту, выберите тип нужного файла, и, по возможности, укажите его последнее местоположение.

Учтите, что восстановление даже самых простых файлов почти никогда не бывает на 100% удачным. Windows хранит не сами удалённые файлы, а лишь их сжатые образы для экономии места на диске.
Хакеры взломали пульт от ТВ-приставки, превратив его в подслушивающее устройство

Исследователи в области безопасности, проанализировавшие голосовой пульт Comcast XR11, и нашли способ превратить его в подслушивающее устройство без физического доступа или взаимодействия с пользователем.

В отличие от обычных пультов дистанционного управления, использующих инфракрасный порт, Comcast XR11 использует радиочастоты для связи с кабельными приставками и оснащен встроенным микрофоном для голосовых команд. В домах жителей США находится более 18 миллионов подобных устройств.

🔗 exploit.media/news/xr11-remote-hacked/
Как проверить, используется ли ваш e-mail для отправки спама

Emotet — вредоносное ПО, которое распространяется через с электронную почту, в виде фейковых документов, таких как счета, накладные, приглашения, и даже новости о распространении COVID-19. Проникнув в систему, Emotet может использовать ваш электронный адрес для рассылки аналогичного спама.

Итальянская компания TG Soft запустила сервис, с помощью которого можно узнать, использовался ли ваш адрес электронной почты для рассылки спама от Emotet, а также были ли вы в роли получателя.

1. Перейдите на сайт www.haveibeenemotet.com/
2. Введите домен или адрес электронной почты в строке поиска и нажмите "CHECK".
3. Система покажет сколько раз он использовался в качестве отправителя/получателя вредоносных писем.

По данным TG Soft, с августа по сентябрь 2020 года было заражено более 2 миллиона пользователей, а с их email отправлено более 700 тысяч фишинговых писем.
Как проверить свой браузер на утечку данных

Долгое время считалось, что IP-адреса и файлы cookie - единственные надежные цифровые отпечатки, используемые для отслеживания людей в Интернете. Но современные веб-технологии на столько ушли вперед, что выдать вас может даже разрешение экрана или шрифт, установленный на устройстве.

Чтобы понять, какую информацию ваш браузер оставляет, посещая каждую веб-страницу, воспользуйтесь сайтом browserleaks.com. Здесь вы найдете галерею инструментов, которые покажут вам, какие личные данные могут быть объектом утечки и как защитить себя от нее.

Этот сайт поможет узнать, просачивается ли ваш реальный IP и местоположение при использовании VPN, можно ли вас идентифицировать с помощью установленных шрифтов или, например, свойств графического адаптера, используемого на устройстве.

#приватность
Как посмотреть удаленные публикации пользователя Instagram и Twitter

Ни для кого не секрет, что интернет помнит все. Все, что в него попадает — останется там навсегда. Все ваши посты, фотографии и комментарии в социальных сетях сохранятся где-то в недрах интернета, даже если вы их везде удалите.

С помощью сервиса undelete.news можно просматривать посты, которые когда-то были удалены пользователями Twitter и Instagram. Искусственный интеллект уже отслеживает аккаунты тысяч знаменитостей, позволяя любопытным пользователям узнавать о случайных постах и неудачных твитах.

Помимо известных людей, вы также можете добавить интересующий вас аккаунт, после чего сервис начнет сохранять посты сразу после публикации, не давая вам ничего упустить. Undelete также навсегда сохраняет истории, позволяя получить к ним доступ даже по истечению 24 часов.

#полезно
Зашифрованные сообщения не гарантируют приватность: вот как это отразится конкретно на Вас

Как недавно стало известно, зашифрованные сообщения не являются гарантией того, что ваши личные разговоры останутся между вами и получателем.

В четверг ФБР арестовало шестерых человек по подозрению в заговоре с целью похищения губернатора Мичигана. Как федералы получили необходимую им информацию? Они прочитали зашифрованные сообщения в переписке пользователей. Каким образом? Читайте в сегодняшней статье!

🔗 exploit.media/privacy/encrypted-messages-explained
Facebook знает всё о ваших предпочтениях

Если на какой-либо странице есть кнопка «Мне нравится» или «Поделиться на Facebook», эта социальная сеть сможет отслеживать все ваши действия, вплоть до проведённого времени на странице или кликов по ссылкам.

Фейсбук сможет связать ваши действия на посещаемой странице с вашим аккаунтом, при условии, что на момент посещения страницы вы были в него авторизованы. Это нужно, по большей части, для показа персонализированной рекламы пользователям.

Facebook этого не скрывает: всю собранную информацию о вашем аккаунте можно посмотреть по этой ссылке, но вам в любом случае не удастся справиться с такой слежкой без сторонних сервисов, о которых мы писали раньше.

#приватность
Media is too big
VIEW IN TELEGRAM
Apple разрешила устанавливать Яндекс.Браузер как браузер по умолчанию

Новость однозначно хорошая, особенно учитывая, что Apple иногда до смешного запрещает нормально функционировать любому стороннему ПО. Плюсом также является возможность синхронизироваться с Яндекс.Браузером на компьютере и одинаковая учётная запись с другими приложениями Яндекса
Как зашифровать файл прямо в браузере

Не исключено, что большинство онлайн-сервисов для шифрования файлов отправляют их сначала к себе на сервер, а уже потом к пользователю. Это делает шифрование файлов нецелесообразным, ведь они уже побывали в сети.

Сервис Hat.sh шифрует файлы с помощью алгоритма AES-256-GCM прямо в браузере, не отправляя их на сервер. При заходе на сайт выберите шифруемый файл, введите или сгенерируйте ключ шифрования и нажмите кнопку Encrypt для шифрования и Decrypt для дешифрования.

При желании portable-версия этого сервиса с таким же интерфейсом может быть скачана на Windows, macOS или Linux и использоваться даже без подключения к интернету.

#приватность
Как запретить поисковикам отслеживать ваши запросы

Поисковые системы отслеживают ваши запросы и переходны на сайты для того, чтобы предлагать рекламу на основе ваших интересов.

Расширение TrackMeNot для Firefox предназначено для борьбы с подобным трекингом. Оно будет «обманывать» трекеры, отправляя поисковым системам случайные запросы, на основе которых вам и будет показываться реклама.

В настройках плагина вы можете указать, какие поисковые системы вы хотите «обмануть». Вы также можете выбрать периодичность отправки рандомизированных запросов или ведение их журнала.

#приватность
Жуткий мир персонализированной рекламы – теперь и у вас в телевизоре!

Несколько английских телеканалов запустили рекламную кампанию от Sky под названием «AdSmart». Sky утверждает, что она способна разделить зрителей на определенные группы по 5 и более тысяч человек в зависимости от их возраста, местоположения, образа жизни и даже наличия кошки дома.

Система «AdSmart» способна изменять и персонализировать рекламные ролики на основе персональных данных зрителей даже в прямом эфире линейного телевидения. Читайте подробнее.

🔗 exploit.media/privacy/personalized-ads-on-tv/
Как использовать Tor браузер на iOS

К сожалению, в iOS есть ограничения, из-за которых использование полноценного Tor соединения, как на ПК или Android, невозможно: часть трафика всё равно просачивается за его пределы.

Именно для этого на iOS создан Onion Browser, который, по словам Tor Project, разработан теми, кто тесно сотрудничает с официальным браузером. Onion Browser имеет открытый код и использует для соединения ту же маршрутизацию, что и Tor. Еще одна классная фишка браузера - все вкладки закрываются как только вы сворачиваете приложение.

Этот браузер имеет не такую надёжную сеть узлов, которые пересылают и шифруют трафик, в отличие от Tor на других платформах. Это связано с тем, что iOS требует использование движка Webkit во всех браузерах на этой ОС.

#приватность
Как настроить файл подкачки Windows

Файл подкачки нужен для того, чтобы компенсировать нехватку ОЗУ при работе с требовательными приложениями. При необходимости вы можете уменьшить размер этого файла, чтобы освободить несколько гигабайт памяти, или наоборот увеличить его, чтобы повысить производительность системы.

Для этого:
1. Откройте меню «Пуск» и запустите приложение «Настройка представления и производительности системы».
2. Перейдите во вкладку «Дополнительно» и нажмите кнопку «Изменить» в разделе Виртуальная память.
3. Снимите галочку с пункта «Автоматически выбирать объём файла» подкачки, выберите нужный диск и укажите исходный и максимальный размер файла подкачки.

Учтите, что файл подкачки не должен превышать трёхкратный объем вашей оперативной памяти, а исходный размер — не менее 400 МБ.

#полезно
Настройки конфиденциальности Windows 10, которые вам срочно нужно изменить

Windows 10 от Microsoft работает на 700 миллионах устройств, и в настоящее время является самой популярной операционной системой в мире.

Если вы хотите, чтобы ваши данные всегда находились в безопасности и не в полной мере просматривались системой, то ознакомьтесь с советами, представленными в этой статье.

🔗 exploit.media/privacy/win10-privacy-features/