Эксплойт
1.58M subscribers
10K photos
5.39K videos
1 file
8.09K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast
Download Telegram
Жуткий мир персонализированной рекламы – теперь и у вас в телевизоре!

Несколько английских телеканалов запустили рекламную кампанию от Sky под названием «AdSmart». Sky утверждает, что она способна разделить зрителей на определенные группы по 5 и более тысяч человек в зависимости от их возраста, местоположения, образа жизни и даже наличия кошки дома.

Система «AdSmart» способна изменять и персонализировать рекламные ролики на основе персональных данных зрителей даже в прямом эфире линейного телевидения. Читайте подробнее.

🔗 exploit.media/privacy/personalized-ads-on-tv/
Как использовать Tor браузер на iOS

К сожалению, в iOS есть ограничения, из-за которых использование полноценного Tor соединения, как на ПК или Android, невозможно: часть трафика всё равно просачивается за его пределы.

Именно для этого на iOS создан Onion Browser, который, по словам Tor Project, разработан теми, кто тесно сотрудничает с официальным браузером. Onion Browser имеет открытый код и использует для соединения ту же маршрутизацию, что и Tor. Еще одна классная фишка браузера - все вкладки закрываются как только вы сворачиваете приложение.

Этот браузер имеет не такую надёжную сеть узлов, которые пересылают и шифруют трафик, в отличие от Tor на других платформах. Это связано с тем, что iOS требует использование движка Webkit во всех браузерах на этой ОС.

#приватность
Как настроить файл подкачки Windows

Файл подкачки нужен для того, чтобы компенсировать нехватку ОЗУ при работе с требовательными приложениями. При необходимости вы можете уменьшить размер этого файла, чтобы освободить несколько гигабайт памяти, или наоборот увеличить его, чтобы повысить производительность системы.

Для этого:
1. Откройте меню «Пуск» и запустите приложение «Настройка представления и производительности системы».
2. Перейдите во вкладку «Дополнительно» и нажмите кнопку «Изменить» в разделе Виртуальная память.
3. Снимите галочку с пункта «Автоматически выбирать объём файла» подкачки, выберите нужный диск и укажите исходный и максимальный размер файла подкачки.

Учтите, что файл подкачки не должен превышать трёхкратный объем вашей оперативной памяти, а исходный размер — не менее 400 МБ.

#полезно
Настройки конфиденциальности Windows 10, которые вам срочно нужно изменить

Windows 10 от Microsoft работает на 700 миллионах устройств, и в настоящее время является самой популярной операционной системой в мире.

Если вы хотите, чтобы ваши данные всегда находились в безопасности и не в полной мере просматривались системой, то ознакомьтесь с советами, представленными в этой статье.

🔗 exploit.media/privacy/win10-privacy-features/
Хакеры взламывают Telegram и аккаунты электронной почты при помощи атаки на SS7

Хакеры, имевшие доступ к системе ОКС-7 (SS7), используемой для настройки мобильных сетей по всему миру, смогли получить доступ аккаунтам в Telegram и учетным записям электронной почты некоторых пользователей одного израильского оператора.

Проводя атаку на протокол SS7, хакеры могут перехватывать текстовые сообщения и звонки настоящего получателя, обновляя местоположение устройства, как если бы оно было зарегистрировано в другой сети.

🔗 exploit.media/news/ss7-mobile-attack/
Бот для работы с почтой Gmail в Telegram

Если вы часто пользуетесь почтовым сервисом Gmail, то для вас может стать полезным верифицированный бот этого сервиса прямо в Telegram. Это избавит вас от необходимости устанавливать клиент почты или каждый раз авторизовываться через браузер, чтобы воспользоваться услугами Gmail.

@gmailbot позволяет получать, отправлять и удалять письма, которые приходят на ваш электронный адрес, не выходя из Telegram. Письма отправленные через бота будут иметь подпись «Sent via t.me/gmailbot», которую можно изменить или отключить в настройках, по команде /settings.

Бот имеет галочку верификации. Это значит, что он проверен командой Telegram, и, вероятно, даже был написан кем-то из членов его команды. Однако, компания Google к боту отношения не имеет, по крайней мере никакой информации про бота на ее сайтах нам найти не удалось.

#полезно
Продвинутый буфер обмена Windows

Для многих задач бывает недостаточно хранение лишь 1 записи в буфере обмена. В Windows уже реализовано что-то наподобие журнала буфера обмена, однако он имеет ограниченный функционал и сбрасывает данные при первой же перезагрузке устройства.

Чтобы иметь возможность надолго сохранять всё, что помещено в буфер обмена, воспользуйтесь программой clipdiary. Вызывать меню приложения, в котором будут отображаться все записи из буфера обмена, можно с помощью сочетания клавиш Ctrl + D. После того, как вы выберите нужную запись, вы можете скопировать её в обычный буфер обмена (Ctrl + C) либо, с помощью клавиши Enter, вставить её в текущее окно.

Приложение может хранить 50000 записей в отдельной папке. Вы можете самостоятельно установить этот лимит, изменить место для их сохранения или полностью очистить эту базу данных.

#полезно
Как удалить историю поисковых запросов и избавиться от слежки Google

Google отслеживает ваши действия как в Интернете, так и за его пределами с помощью множества приложений. И это неудивительно. Однако вы все еще можете вернуть себе контроль над своими личными данными хотя бы в небольшом размере.

Хотите запретить компании отслеживать ваши действия? По факту это практически невозможно: «рекламный гигант» собирает данные о вас, когда вы ищете что-то в Интернете; когда вы посещаете веб-сайты; когда вы используете свой телефон на базе Android.

Однако есть несколько способов, как мы можем обезопасить свою личную информацию. В этой статье мы о них расскажем.

🔗 exploit.media/privacy/google-search-privacy/
Как удалить информацию о здоровье с iPhone

Приложение «Здоровье» – это ваша персональная медицинская карточка, помимо указанной вами медицинской информации, как например: рост, группа крови и контакт на случай ЧП, приложение также ежедневно собирает данные о вашей активности, как самостоятельно, так и из других программ установленных на iPhone. За годы использования накапливается большой обьем данных, если вы хотите их удалить, то следуйте этой инструкции:

1. В программе «Здоровье» нажмите на аватар своего профиля род разделом Конфиденциальность, выберите «Приложения»
2. Зайдите в меню каждого из приложений и выберите «Удалить все данные с устройства». В меню некоторых программ может понадобится дополнительно зайти в подменю «Данные».
5. Далее вернитесь в основное меню профиля, и перейдите в «Конфиденциальность» -> «Устройства».
6. Зайдите в каждый раздел каждого из устройств и выберите «Удалить все данные с устройства».

Таким образом можно удалить всю информацию, собранную программой «Здоровье», а также другими сторонними приложениями.

#приватность
Как полиция взламывает заблокированные телефоны и извлекает данные

Меры безопасности, которыми оснащены наши смартфоны в последние годы стали все более изощренными: от паролей до отпечатков пальцев, распознавания лиц и дополнительного шифрования.

В новом отчете американской исследовательской организации Upturn, раскрывается, как полиция получала доступ к телефонам подозреваемых, даже несмотря на все вышеперечисленные средства защиты.

Заключая контракты с компаниями цифровой криминалистики, которые специализируются на обходе блокировок, правоохранительные органы получали доступ к терабайтам зашифрованных данных.

🔗 exploit.media/privacy/how-police-crack-locked-phones/
Как проверить что находится под онлайн-цензурой в любой стране мира

Всем хорошо известно, что правительства стран могут блокировать сайты и приложения, а иногда и отключать весь Интернет целиком. Проект OONI, используя волонтеров по всему миру проводят мониторинг цензуры в Сети и даёт информацию о доступности Интернета в таких странах, где правительства умалчивают о блокировках интернет-ресурсов и не признают свою причастность к ним.

OONI Explorer документирует случаи цензуры и позволяет всем желающим просмотреть заблокированные ресурсы в любой из стран мира, в том числе и самые недавние. Помимо этого, к цензуре также относятся требования к фильтрации видео, изображений, новостей и другого контента в социальных сетях. Цель проекта в том, чтобы измерить и отследить, что, и в каких странах, блокируется или удаляется, и почему.

Исследователи из OONI используют набор сетевых сигналов, которые отправляют волонтёры. По-отдельности эти сигналы мало что значат, но в совокупности могут разоблачать цензуру. Вы также можете помочь сервису, скачав утилиту OONI Probe с официального сайта и позволив ей проанализировать ваш трафик.

#интернет
Как запретить Facebook отслеживать каждый ваш шаг

Facebook отслеживает (почти) все действия, которые вы осуществляете. К примеру, он просматривает те страницы, которые вы посещаете в Интернете, оставаясь активным в своем профиле на сайте. Эта информация помогает развитию рекламного бизнеса компании.

Мало кто из вас читал “Политику конфиденциальности” компании, поэтому в этой статье мы рассмотрим наиболее важные аспекты работы Facebook по отслеживанию активности своих пользователей, узнаем, почему он собирает эти данные и что вы можете предпринять, чтобы изменить эту ситуацию.

🔗 exploit.media/privacy/how-to-stop-facebook-from-tracking/
Как 30 строк кода взорвали 27-тонный генератор

Секретный эксперимент США 2007 года доказал, что хакеры могут разрушить электросеть без возможности восстановления - с помощью лишь файла, размером не больше обычной гифки.

Издание WIRED опубликовало статью с отрывком из книги SANDWORM: Новая эра кибервойны и охоты на самых опасных хакеров Кремля, вышедшей в тираж на прошлой неделе. Мы перевели ее и предлагаем вам прочитать эту увлекательную историю об одном из самых ранних удачных экспериментов по взлому крупномасштабной сети.

🔗 exploit.media/stories/how-30-lines-of-code-blew-up-a-27-ton-generator/
Какие мессенджеры сливают ваши данные, разряжают аккумулятор и потребляют интренет-трафик

Предварительный просмотр ссылок - это функция, которую можно найти практически в каждом современном мессенджере, и это не просто так. Она упрощает онлайн-беседы, показывая заголовок, краткое описание и миниатюру сайта или файла, на который указывает ссылка.

К сожалению, предпросмотр также может выдавать ваши конфиденциальные данные, потреблять интернет, разряжать батарею смартфона, и даже открывать ссылки в чатах со сквозным шифрованием.

Согласно исследованию, опубликованному в понедельник, наиболее серьезные нарушения были обнаружены в мессенджерах Facebook (кто бы сомневался), Instagram, LinkedIn и Line.

🔗 Подробнее: exploit.media/news/link-previews-have-privacy-and-security-risks/
Как превратить флешку в физический ключ безопасности для ПК

Функция Windows Hello позволяет разблокировать устройство специальным физическим ключом. Чтобы её найти, перейдите в ПараметрыУчётные записи → Варианты входа → Windows Hello. Если у вас нет такого физического ключа, вы можете превратить обычную USB-флешку в его подобие, используя утилиту USB Raptor.

После запуска программы необходимо придумать пароль для разблокировки в случае утери внешнего устройства, выбрать флешку, которая будет использоваться в качестве физического ключа, нажать кнопку Создать файл ключа и установить галочку возле пункта Включить USB Raptor.

Если флешка будет извлечена из USB-разъёма компьютера, он будет заблокирован. Чтобы разблокировать его, вставьте флешку обратно или дважды щёлкните по экрану, чтобы ввести пароль, установленный ранее.

#полезно
Как очистить свою цифровую историю

Все, что попадает в Интернет - останется там навсегда, если только вы не предпримете попытку удалить загруженное. И даже в этом случае у вас не получится удалить абсолютно все.

Хотя сохранение вашей цифровой истории на долгое время может иметь преимущества, например вы можете откопать деловые письма с 2006 года, или посмотреть на фотографии из отпуска десятилетней давности - однако некоторые вещи все же стоит удалять как можно быстрее.

Боитесь, что давно забытый файл из вашего прошлого может внезапно всплыть и смутить вас? Тогда читайте нашу сегодняшнюю публикацию на exploit.media:

🔗 exploit.media/privacy/how-to-clean-up-your-digital-history
Минимальные настройки Firefox для базовой защиты от отслеживания

Браузер Mozilla Firefox вполне неплохо справляется с защитой конфиденциальных данных, особенно если его правильн настроить. Мы часто и много писали про настройку различных браузеров для обеспечения лучшей приватности, но если вам лень читать длинные статьи, вы можете немного повысить уровень защиты своего Firefox этими простыми настройками.

Зайдя в настройки и введя в адресную строку "about:config". В появившейся вкладке необходимо выбрать Принять риск и продолжить → Показать все и выставить следующие параметры:
webgl.disabled — true
geo.enabled — false
privacy.resistFingerprinting — true
privacy.firstparty.isolate — true
media.peerconnection.enabled — false

В совокупности все эти параметры позволяют обеспечить базовую защиту против слежки, в том числе и через сбор цифровых отпечатков вашего браузера.

#приватность
Мобильный браузер c блокировкой рекламы и защитой от отслеживания

Мы уже много писали про различные браузеры, ориентированные на защиту приватности пользователей, в том числе и на мобильных ОС, например, недавний обзор аналога Tor браузера для iOS.

Сегодня этот список пополняет бесплатное мобильное приложение Firefox Focus — легкий браузер от Mozilla, с открытым исходным кодом, который по умолчанию блокирует рекламу, виджеты социальных сетей, внешний JavaScript-код и другие типы онлайн-трекеров, обеспечивая вам быстрый, надежный, и (в основном) не отслеживаемый, доступ к страницам интернета.

Блокировка стороннего кода не только защищает от отслеживания, но и существенно сокращает объём загружаемых данных, что положительно сказывается на скорости загрузки страниц. В верхней части экрана Firefox Focus располагается крупная иконка корзины, которая позволяет стереть всю историю посещения страниц, хранимые пароли и куки сайтов одним нажатием. Браузер доступен как для Android, так и для iOS.

#приватность
Как понять, что вас взломали, и что в этой ситуации следует делать

Всем нам хочется думать, что мы не станем жертвами социальной инженерии или других видов кибератак, но истина заключается в том, что даже умные и осторожные люди способны проиграть в борьбе с онлайн-мошенничеством.

Понять, что вы были взломаны, - это задача не из легких. Вы можете подождать, пока факт взлома станет явным, но к тому моменту вы уже потеряете драгоценный контроль над своими учетными записями, а иногда и деньгами.

В этой статье поговорим о том, что нужно делать, если у вас есть подозрения, что к вашей учетной записи получил доступ кто-то другой.

🔗 exploit.media/security/youve-been-hacked/
Браузер для минимизации цифрового отпечатка на ПК

При использовании большинства онлайн-сервисов вы оставляете не только свой IP-адрес, но и множество других данных, по типу версии ОС, установленных шрифтов и даже разрешения экрана. Вчера мы писали про мобильный браузер от Mozilla, а сегодня поговорим про один из неплохих вариантов для ПК - Brave.

После установки вы сможете настроить, какой обьем данных о вас будет доступен сайтам, которые вы посещаете. Brave блокирует различные трекеры и скрипты, блокируют фишинг, вредоносное ПО и вредоносную рекламу, а так же использует HTTPS везде, где это возможно. Вы можете выбирать настройки для каждого отдельного сайта, или для всех в целом.

Несмотря на обширный функционал браузера, мы относимся к нему осторожностью из-за недавнего скандала, когда он подставлял реферальные ссылки в адресные строки пользователей без их согласия.

#приватность
Видео: Как хакеры угоняют роскошные автомобили за считанные секунды

Роскошные автомобили, как и все остальное в этом мире, включая умные кофеварки, кардиостимуляторы и электросети, можно взломать.

Современные автомобили можно с легкостью угнать с помощью, так называемого, «повторителя без ключа», который позволяет получить доступ к автомобилю так же просто, как это однажды сказал Виз Халифа в своей знаменитой песне «Black & Yellow»: «No keys, push to start».

Подобное устройство совсем не выдумка, оно было продано в Интернете за пару тысяч долларов. Читайте дальше, чтобы узнать, что об этом говорит его создатель, и как все это работает.

🔗 exploit.media/stories/car-hack-technology/