Эксплойт
2.01M subscribers
13.7K photos
6.6K videos
2 files
9.66K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Зашифрованные сообщения не гарантируют приватность: вот как это отразится конкретно на Вас

Как недавно стало известно, зашифрованные сообщения не являются гарантией того, что ваши личные разговоры останутся между вами и получателем.

В четверг ФБР арестовало шестерых человек по подозрению в заговоре с целью похищения губернатора Мичигана. Как федералы получили необходимую им информацию? Они прочитали зашифрованные сообщения в переписке пользователей. Каким образом? Читайте в сегодняшней статье!

🔗 exploit.media/privacy/encrypted-messages-explained
Facebook знает всё о ваших предпочтениях

Если на какой-либо странице есть кнопка «Мне нравится» или «Поделиться на Facebook», эта социальная сеть сможет отслеживать все ваши действия, вплоть до проведённого времени на странице или кликов по ссылкам.

Фейсбук сможет связать ваши действия на посещаемой странице с вашим аккаунтом, при условии, что на момент посещения страницы вы были в него авторизованы. Это нужно, по большей части, для показа персонализированной рекламы пользователям.

Facebook этого не скрывает: всю собранную информацию о вашем аккаунте можно посмотреть по этой ссылке, но вам в любом случае не удастся справиться с такой слежкой без сторонних сервисов, о которых мы писали раньше.

#приватность
Media is too big
VIEW IN TELEGRAM
Apple разрешила устанавливать Яндекс.Браузер как браузер по умолчанию

Новость однозначно хорошая, особенно учитывая, что Apple иногда до смешного запрещает нормально функционировать любому стороннему ПО. Плюсом также является возможность синхронизироваться с Яндекс.Браузером на компьютере и одинаковая учётная запись с другими приложениями Яндекса
Как зашифровать файл прямо в браузере

Не исключено, что большинство онлайн-сервисов для шифрования файлов отправляют их сначала к себе на сервер, а уже потом к пользователю. Это делает шифрование файлов нецелесообразным, ведь они уже побывали в сети.

Сервис Hat.sh шифрует файлы с помощью алгоритма AES-256-GCM прямо в браузере, не отправляя их на сервер. При заходе на сайт выберите шифруемый файл, введите или сгенерируйте ключ шифрования и нажмите кнопку Encrypt для шифрования и Decrypt для дешифрования.

При желании portable-версия этого сервиса с таким же интерфейсом может быть скачана на Windows, macOS или Linux и использоваться даже без подключения к интернету.

#приватность
Как запретить поисковикам отслеживать ваши запросы

Поисковые системы отслеживают ваши запросы и переходны на сайты для того, чтобы предлагать рекламу на основе ваших интересов.

Расширение TrackMeNot для Firefox предназначено для борьбы с подобным трекингом. Оно будет «обманывать» трекеры, отправляя поисковым системам случайные запросы, на основе которых вам и будет показываться реклама.

В настройках плагина вы можете указать, какие поисковые системы вы хотите «обмануть». Вы также можете выбрать периодичность отправки рандомизированных запросов или ведение их журнала.

#приватность
Жуткий мир персонализированной рекламы – теперь и у вас в телевизоре!

Несколько английских телеканалов запустили рекламную кампанию от Sky под названием «AdSmart». Sky утверждает, что она способна разделить зрителей на определенные группы по 5 и более тысяч человек в зависимости от их возраста, местоположения, образа жизни и даже наличия кошки дома.

Система «AdSmart» способна изменять и персонализировать рекламные ролики на основе персональных данных зрителей даже в прямом эфире линейного телевидения. Читайте подробнее.

🔗 exploit.media/privacy/personalized-ads-on-tv/
Как использовать Tor браузер на iOS

К сожалению, в iOS есть ограничения, из-за которых использование полноценного Tor соединения, как на ПК или Android, невозможно: часть трафика всё равно просачивается за его пределы.

Именно для этого на iOS создан Onion Browser, который, по словам Tor Project, разработан теми, кто тесно сотрудничает с официальным браузером. Onion Browser имеет открытый код и использует для соединения ту же маршрутизацию, что и Tor. Еще одна классная фишка браузера - все вкладки закрываются как только вы сворачиваете приложение.

Этот браузер имеет не такую надёжную сеть узлов, которые пересылают и шифруют трафик, в отличие от Tor на других платформах. Это связано с тем, что iOS требует использование движка Webkit во всех браузерах на этой ОС.

#приватность
Как настроить файл подкачки Windows

Файл подкачки нужен для того, чтобы компенсировать нехватку ОЗУ при работе с требовательными приложениями. При необходимости вы можете уменьшить размер этого файла, чтобы освободить несколько гигабайт памяти, или наоборот увеличить его, чтобы повысить производительность системы.

Для этого:
1. Откройте меню «Пуск» и запустите приложение «Настройка представления и производительности системы».
2. Перейдите во вкладку «Дополнительно» и нажмите кнопку «Изменить» в разделе Виртуальная память.
3. Снимите галочку с пункта «Автоматически выбирать объём файла» подкачки, выберите нужный диск и укажите исходный и максимальный размер файла подкачки.

Учтите, что файл подкачки не должен превышать трёхкратный объем вашей оперативной памяти, а исходный размер — не менее 400 МБ.

#полезно
Настройки конфиденциальности Windows 10, которые вам срочно нужно изменить

Windows 10 от Microsoft работает на 700 миллионах устройств, и в настоящее время является самой популярной операционной системой в мире.

Если вы хотите, чтобы ваши данные всегда находились в безопасности и не в полной мере просматривались системой, то ознакомьтесь с советами, представленными в этой статье.

🔗 exploit.media/privacy/win10-privacy-features/
Хакеры взламывают Telegram и аккаунты электронной почты при помощи атаки на SS7

Хакеры, имевшие доступ к системе ОКС-7 (SS7), используемой для настройки мобильных сетей по всему миру, смогли получить доступ аккаунтам в Telegram и учетным записям электронной почты некоторых пользователей одного израильского оператора.

Проводя атаку на протокол SS7, хакеры могут перехватывать текстовые сообщения и звонки настоящего получателя, обновляя местоположение устройства, как если бы оно было зарегистрировано в другой сети.

🔗 exploit.media/news/ss7-mobile-attack/
Бот для работы с почтой Gmail в Telegram

Если вы часто пользуетесь почтовым сервисом Gmail, то для вас может стать полезным верифицированный бот этого сервиса прямо в Telegram. Это избавит вас от необходимости устанавливать клиент почты или каждый раз авторизовываться через браузер, чтобы воспользоваться услугами Gmail.

@gmailbot позволяет получать, отправлять и удалять письма, которые приходят на ваш электронный адрес, не выходя из Telegram. Письма отправленные через бота будут иметь подпись «Sent via t.me/gmailbot», которую можно изменить или отключить в настройках, по команде /settings.

Бот имеет галочку верификации. Это значит, что он проверен командой Telegram, и, вероятно, даже был написан кем-то из членов его команды. Однако, компания Google к боту отношения не имеет, по крайней мере никакой информации про бота на ее сайтах нам найти не удалось.

#полезно
Продвинутый буфер обмена Windows

Для многих задач бывает недостаточно хранение лишь 1 записи в буфере обмена. В Windows уже реализовано что-то наподобие журнала буфера обмена, однако он имеет ограниченный функционал и сбрасывает данные при первой же перезагрузке устройства.

Чтобы иметь возможность надолго сохранять всё, что помещено в буфер обмена, воспользуйтесь программой clipdiary. Вызывать меню приложения, в котором будут отображаться все записи из буфера обмена, можно с помощью сочетания клавиш Ctrl + D. После того, как вы выберите нужную запись, вы можете скопировать её в обычный буфер обмена (Ctrl + C) либо, с помощью клавиши Enter, вставить её в текущее окно.

Приложение может хранить 50000 записей в отдельной папке. Вы можете самостоятельно установить этот лимит, изменить место для их сохранения или полностью очистить эту базу данных.

#полезно
Как удалить историю поисковых запросов и избавиться от слежки Google

Google отслеживает ваши действия как в Интернете, так и за его пределами с помощью множества приложений. И это неудивительно. Однако вы все еще можете вернуть себе контроль над своими личными данными хотя бы в небольшом размере.

Хотите запретить компании отслеживать ваши действия? По факту это практически невозможно: «рекламный гигант» собирает данные о вас, когда вы ищете что-то в Интернете; когда вы посещаете веб-сайты; когда вы используете свой телефон на базе Android.

Однако есть несколько способов, как мы можем обезопасить свою личную информацию. В этой статье мы о них расскажем.

🔗 exploit.media/privacy/google-search-privacy/
Как удалить информацию о здоровье с iPhone

Приложение «Здоровье» – это ваша персональная медицинская карточка, помимо указанной вами медицинской информации, как например: рост, группа крови и контакт на случай ЧП, приложение также ежедневно собирает данные о вашей активности, как самостоятельно, так и из других программ установленных на iPhone. За годы использования накапливается большой обьем данных, если вы хотите их удалить, то следуйте этой инструкции:

1. В программе «Здоровье» нажмите на аватар своего профиля род разделом Конфиденциальность, выберите «Приложения»
2. Зайдите в меню каждого из приложений и выберите «Удалить все данные с устройства». В меню некоторых программ может понадобится дополнительно зайти в подменю «Данные».
5. Далее вернитесь в основное меню профиля, и перейдите в «Конфиденциальность» -> «Устройства».
6. Зайдите в каждый раздел каждого из устройств и выберите «Удалить все данные с устройства».

Таким образом можно удалить всю информацию, собранную программой «Здоровье», а также другими сторонними приложениями.

#приватность
Как полиция взламывает заблокированные телефоны и извлекает данные

Меры безопасности, которыми оснащены наши смартфоны в последние годы стали все более изощренными: от паролей до отпечатков пальцев, распознавания лиц и дополнительного шифрования.

В новом отчете американской исследовательской организации Upturn, раскрывается, как полиция получала доступ к телефонам подозреваемых, даже несмотря на все вышеперечисленные средства защиты.

Заключая контракты с компаниями цифровой криминалистики, которые специализируются на обходе блокировок, правоохранительные органы получали доступ к терабайтам зашифрованных данных.

🔗 exploit.media/privacy/how-police-crack-locked-phones/
Как проверить что находится под онлайн-цензурой в любой стране мира

Всем хорошо известно, что правительства стран могут блокировать сайты и приложения, а иногда и отключать весь Интернет целиком. Проект OONI, используя волонтеров по всему миру проводят мониторинг цензуры в Сети и даёт информацию о доступности Интернета в таких странах, где правительства умалчивают о блокировках интернет-ресурсов и не признают свою причастность к ним.

OONI Explorer документирует случаи цензуры и позволяет всем желающим просмотреть заблокированные ресурсы в любой из стран мира, в том числе и самые недавние. Помимо этого, к цензуре также относятся требования к фильтрации видео, изображений, новостей и другого контента в социальных сетях. Цель проекта в том, чтобы измерить и отследить, что, и в каких странах, блокируется или удаляется, и почему.

Исследователи из OONI используют набор сетевых сигналов, которые отправляют волонтёры. По-отдельности эти сигналы мало что значат, но в совокупности могут разоблачать цензуру. Вы также можете помочь сервису, скачав утилиту OONI Probe с официального сайта и позволив ей проанализировать ваш трафик.

#интернет
Как запретить Facebook отслеживать каждый ваш шаг

Facebook отслеживает (почти) все действия, которые вы осуществляете. К примеру, он просматривает те страницы, которые вы посещаете в Интернете, оставаясь активным в своем профиле на сайте. Эта информация помогает развитию рекламного бизнеса компании.

Мало кто из вас читал “Политику конфиденциальности” компании, поэтому в этой статье мы рассмотрим наиболее важные аспекты работы Facebook по отслеживанию активности своих пользователей, узнаем, почему он собирает эти данные и что вы можете предпринять, чтобы изменить эту ситуацию.

🔗 exploit.media/privacy/how-to-stop-facebook-from-tracking/
Как 30 строк кода взорвали 27-тонный генератор

Секретный эксперимент США 2007 года доказал, что хакеры могут разрушить электросеть без возможности восстановления - с помощью лишь файла, размером не больше обычной гифки.

Издание WIRED опубликовало статью с отрывком из книги SANDWORM: Новая эра кибервойны и охоты на самых опасных хакеров Кремля, вышедшей в тираж на прошлой неделе. Мы перевели ее и предлагаем вам прочитать эту увлекательную историю об одном из самых ранних удачных экспериментов по взлому крупномасштабной сети.

🔗 exploit.media/stories/how-30-lines-of-code-blew-up-a-27-ton-generator/
Какие мессенджеры сливают ваши данные, разряжают аккумулятор и потребляют интренет-трафик

Предварительный просмотр ссылок - это функция, которую можно найти практически в каждом современном мессенджере, и это не просто так. Она упрощает онлайн-беседы, показывая заголовок, краткое описание и миниатюру сайта или файла, на который указывает ссылка.

К сожалению, предпросмотр также может выдавать ваши конфиденциальные данные, потреблять интернет, разряжать батарею смартфона, и даже открывать ссылки в чатах со сквозным шифрованием.

Согласно исследованию, опубликованному в понедельник, наиболее серьезные нарушения были обнаружены в мессенджерах Facebook (кто бы сомневался), Instagram, LinkedIn и Line.

🔗 Подробнее: exploit.media/news/link-previews-have-privacy-and-security-risks/
Как превратить флешку в физический ключ безопасности для ПК

Функция Windows Hello позволяет разблокировать устройство специальным физическим ключом. Чтобы её найти, перейдите в ПараметрыУчётные записи → Варианты входа → Windows Hello. Если у вас нет такого физического ключа, вы можете превратить обычную USB-флешку в его подобие, используя утилиту USB Raptor.

После запуска программы необходимо придумать пароль для разблокировки в случае утери внешнего устройства, выбрать флешку, которая будет использоваться в качестве физического ключа, нажать кнопку Создать файл ключа и установить галочку возле пункта Включить USB Raptor.

Если флешка будет извлечена из USB-разъёма компьютера, он будет заблокирован. Чтобы разблокировать его, вставьте флешку обратно или дважды щёлкните по экрану, чтобы ввести пароль, установленный ранее.

#полезно
Как очистить свою цифровую историю

Все, что попадает в Интернет - останется там навсегда, если только вы не предпримете попытку удалить загруженное. И даже в этом случае у вас не получится удалить абсолютно все.

Хотя сохранение вашей цифровой истории на долгое время может иметь преимущества, например вы можете откопать деловые письма с 2006 года, или посмотреть на фотографии из отпуска десятилетней давности - однако некоторые вещи все же стоит удалять как можно быстрее.

Боитесь, что давно забытый файл из вашего прошлого может внезапно всплыть и смутить вас? Тогда читайте нашу сегодняшнюю публикацию на exploit.media:

🔗 exploit.media/privacy/how-to-clean-up-your-digital-history