Эксплойт
2.01M subscribers
13.7K photos
6.6K videos
2 files
9.66K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Как удалить историю поисковых запросов и избавиться от слежки Google

Google отслеживает ваши действия как в Интернете, так и за его пределами с помощью множества приложений. И это неудивительно. Однако вы все еще можете вернуть себе контроль над своими личными данными хотя бы в небольшом размере.

Хотите запретить компании отслеживать ваши действия? По факту это практически невозможно: «рекламный гигант» собирает данные о вас, когда вы ищете что-то в Интернете; когда вы посещаете веб-сайты; когда вы используете свой телефон на базе Android.

Однако есть несколько способов, как мы можем обезопасить свою личную информацию. В этой статье мы о них расскажем.

🔗 exploit.media/privacy/google-search-privacy/
Как удалить информацию о здоровье с iPhone

Приложение «Здоровье» – это ваша персональная медицинская карточка, помимо указанной вами медицинской информации, как например: рост, группа крови и контакт на случай ЧП, приложение также ежедневно собирает данные о вашей активности, как самостоятельно, так и из других программ установленных на iPhone. За годы использования накапливается большой обьем данных, если вы хотите их удалить, то следуйте этой инструкции:

1. В программе «Здоровье» нажмите на аватар своего профиля род разделом Конфиденциальность, выберите «Приложения»
2. Зайдите в меню каждого из приложений и выберите «Удалить все данные с устройства». В меню некоторых программ может понадобится дополнительно зайти в подменю «Данные».
5. Далее вернитесь в основное меню профиля, и перейдите в «Конфиденциальность» -> «Устройства».
6. Зайдите в каждый раздел каждого из устройств и выберите «Удалить все данные с устройства».

Таким образом можно удалить всю информацию, собранную программой «Здоровье», а также другими сторонними приложениями.

#приватность
Как полиция взламывает заблокированные телефоны и извлекает данные

Меры безопасности, которыми оснащены наши смартфоны в последние годы стали все более изощренными: от паролей до отпечатков пальцев, распознавания лиц и дополнительного шифрования.

В новом отчете американской исследовательской организации Upturn, раскрывается, как полиция получала доступ к телефонам подозреваемых, даже несмотря на все вышеперечисленные средства защиты.

Заключая контракты с компаниями цифровой криминалистики, которые специализируются на обходе блокировок, правоохранительные органы получали доступ к терабайтам зашифрованных данных.

🔗 exploit.media/privacy/how-police-crack-locked-phones/
Как проверить что находится под онлайн-цензурой в любой стране мира

Всем хорошо известно, что правительства стран могут блокировать сайты и приложения, а иногда и отключать весь Интернет целиком. Проект OONI, используя волонтеров по всему миру проводят мониторинг цензуры в Сети и даёт информацию о доступности Интернета в таких странах, где правительства умалчивают о блокировках интернет-ресурсов и не признают свою причастность к ним.

OONI Explorer документирует случаи цензуры и позволяет всем желающим просмотреть заблокированные ресурсы в любой из стран мира, в том числе и самые недавние. Помимо этого, к цензуре также относятся требования к фильтрации видео, изображений, новостей и другого контента в социальных сетях. Цель проекта в том, чтобы измерить и отследить, что, и в каких странах, блокируется или удаляется, и почему.

Исследователи из OONI используют набор сетевых сигналов, которые отправляют волонтёры. По-отдельности эти сигналы мало что значат, но в совокупности могут разоблачать цензуру. Вы также можете помочь сервису, скачав утилиту OONI Probe с официального сайта и позволив ей проанализировать ваш трафик.

#интернет
Как запретить Facebook отслеживать каждый ваш шаг

Facebook отслеживает (почти) все действия, которые вы осуществляете. К примеру, он просматривает те страницы, которые вы посещаете в Интернете, оставаясь активным в своем профиле на сайте. Эта информация помогает развитию рекламного бизнеса компании.

Мало кто из вас читал “Политику конфиденциальности” компании, поэтому в этой статье мы рассмотрим наиболее важные аспекты работы Facebook по отслеживанию активности своих пользователей, узнаем, почему он собирает эти данные и что вы можете предпринять, чтобы изменить эту ситуацию.

🔗 exploit.media/privacy/how-to-stop-facebook-from-tracking/
Как 30 строк кода взорвали 27-тонный генератор

Секретный эксперимент США 2007 года доказал, что хакеры могут разрушить электросеть без возможности восстановления - с помощью лишь файла, размером не больше обычной гифки.

Издание WIRED опубликовало статью с отрывком из книги SANDWORM: Новая эра кибервойны и охоты на самых опасных хакеров Кремля, вышедшей в тираж на прошлой неделе. Мы перевели ее и предлагаем вам прочитать эту увлекательную историю об одном из самых ранних удачных экспериментов по взлому крупномасштабной сети.

🔗 exploit.media/stories/how-30-lines-of-code-blew-up-a-27-ton-generator/
Какие мессенджеры сливают ваши данные, разряжают аккумулятор и потребляют интренет-трафик

Предварительный просмотр ссылок - это функция, которую можно найти практически в каждом современном мессенджере, и это не просто так. Она упрощает онлайн-беседы, показывая заголовок, краткое описание и миниатюру сайта или файла, на который указывает ссылка.

К сожалению, предпросмотр также может выдавать ваши конфиденциальные данные, потреблять интернет, разряжать батарею смартфона, и даже открывать ссылки в чатах со сквозным шифрованием.

Согласно исследованию, опубликованному в понедельник, наиболее серьезные нарушения были обнаружены в мессенджерах Facebook (кто бы сомневался), Instagram, LinkedIn и Line.

🔗 Подробнее: exploit.media/news/link-previews-have-privacy-and-security-risks/
Как превратить флешку в физический ключ безопасности для ПК

Функция Windows Hello позволяет разблокировать устройство специальным физическим ключом. Чтобы её найти, перейдите в ПараметрыУчётные записи → Варианты входа → Windows Hello. Если у вас нет такого физического ключа, вы можете превратить обычную USB-флешку в его подобие, используя утилиту USB Raptor.

После запуска программы необходимо придумать пароль для разблокировки в случае утери внешнего устройства, выбрать флешку, которая будет использоваться в качестве физического ключа, нажать кнопку Создать файл ключа и установить галочку возле пункта Включить USB Raptor.

Если флешка будет извлечена из USB-разъёма компьютера, он будет заблокирован. Чтобы разблокировать его, вставьте флешку обратно или дважды щёлкните по экрану, чтобы ввести пароль, установленный ранее.

#полезно
Как очистить свою цифровую историю

Все, что попадает в Интернет - останется там навсегда, если только вы не предпримете попытку удалить загруженное. И даже в этом случае у вас не получится удалить абсолютно все.

Хотя сохранение вашей цифровой истории на долгое время может иметь преимущества, например вы можете откопать деловые письма с 2006 года, или посмотреть на фотографии из отпуска десятилетней давности - однако некоторые вещи все же стоит удалять как можно быстрее.

Боитесь, что давно забытый файл из вашего прошлого может внезапно всплыть и смутить вас? Тогда читайте нашу сегодняшнюю публикацию на exploit.media:

🔗 exploit.media/privacy/how-to-clean-up-your-digital-history
Минимальные настройки Firefox для базовой защиты от отслеживания

Браузер Mozilla Firefox вполне неплохо справляется с защитой конфиденциальных данных, особенно если его правильн настроить. Мы часто и много писали про настройку различных браузеров для обеспечения лучшей приватности, но если вам лень читать длинные статьи, вы можете немного повысить уровень защиты своего Firefox этими простыми настройками.

Зайдя в настройки и введя в адресную строку "about:config". В появившейся вкладке необходимо выбрать Принять риск и продолжить → Показать все и выставить следующие параметры:
webgl.disabled — true
geo.enabled — false
privacy.resistFingerprinting — true
privacy.firstparty.isolate — true
media.peerconnection.enabled — false

В совокупности все эти параметры позволяют обеспечить базовую защиту против слежки, в том числе и через сбор цифровых отпечатков вашего браузера.

#приватность
Мобильный браузер c блокировкой рекламы и защитой от отслеживания

Мы уже много писали про различные браузеры, ориентированные на защиту приватности пользователей, в том числе и на мобильных ОС, например, недавний обзор аналога Tor браузера для iOS.

Сегодня этот список пополняет бесплатное мобильное приложение Firefox Focus — легкий браузер от Mozilla, с открытым исходным кодом, который по умолчанию блокирует рекламу, виджеты социальных сетей, внешний JavaScript-код и другие типы онлайн-трекеров, обеспечивая вам быстрый, надежный, и (в основном) не отслеживаемый, доступ к страницам интернета.

Блокировка стороннего кода не только защищает от отслеживания, но и существенно сокращает объём загружаемых данных, что положительно сказывается на скорости загрузки страниц. В верхней части экрана Firefox Focus располагается крупная иконка корзины, которая позволяет стереть всю историю посещения страниц, хранимые пароли и куки сайтов одним нажатием. Браузер доступен как для Android, так и для iOS.

#приватность
Как понять, что вас взломали, и что в этой ситуации следует делать

Всем нам хочется думать, что мы не станем жертвами социальной инженерии или других видов кибератак, но истина заключается в том, что даже умные и осторожные люди способны проиграть в борьбе с онлайн-мошенничеством.

Понять, что вы были взломаны, - это задача не из легких. Вы можете подождать, пока факт взлома станет явным, но к тому моменту вы уже потеряете драгоценный контроль над своими учетными записями, а иногда и деньгами.

В этой статье поговорим о том, что нужно делать, если у вас есть подозрения, что к вашей учетной записи получил доступ кто-то другой.

🔗 exploit.media/security/youve-been-hacked/
Браузер для минимизации цифрового отпечатка на ПК

При использовании большинства онлайн-сервисов вы оставляете не только свой IP-адрес, но и множество других данных, по типу версии ОС, установленных шрифтов и даже разрешения экрана. Вчера мы писали про мобильный браузер от Mozilla, а сегодня поговорим про один из неплохих вариантов для ПК - Brave.

После установки вы сможете настроить, какой обьем данных о вас будет доступен сайтам, которые вы посещаете. Brave блокирует различные трекеры и скрипты, блокируют фишинг, вредоносное ПО и вредоносную рекламу, а так же использует HTTPS везде, где это возможно. Вы можете выбирать настройки для каждого отдельного сайта, или для всех в целом.

Несмотря на обширный функционал браузера, мы относимся к нему осторожностью из-за недавнего скандала, когда он подставлял реферальные ссылки в адресные строки пользователей без их согласия.

#приватность
Видео: Как хакеры угоняют роскошные автомобили за считанные секунды

Роскошные автомобили, как и все остальное в этом мире, включая умные кофеварки, кардиостимуляторы и электросети, можно взломать.

Современные автомобили можно с легкостью угнать с помощью, так называемого, «повторителя без ключа», который позволяет получить доступ к автомобилю так же просто, как это однажды сказал Виз Халифа в своей знаменитой песне «Black & Yellow»: «No keys, push to start».

Подобное устройство совсем не выдумка, оно было продано в Интернете за пару тысяч долларов. Читайте дальше, чтобы узнать, что об этом говорит его создатель, и как все это работает.

🔗 exploit.media/stories/car-hack-technology/
Как узнать, кто подключается к вашей Wi-Fi сети

А вы уверены, что к вашей Wi-Fi сети подключены только устройства принадлежащие вам? Возможно, у вас есть соседи, которые “угадали” пароль от вашей сети и тайно используют беспроводное интернет подключение за ваш счет. Имея доступ к сети, злоумышленники также смогут контролировать и некоторые устройства, подключенные к ней, как например, умный телевизор или принтер.

Приложение Fing может в точности сообщить вам, что происходит в вашей сети в любой момент времени. Вы можете просканировать любую сеть, к которой вы подключены, и увидеть, какие еще устройства к ней подключены. Помимо IP-адреса, вы также увидите данные о марке, модели и MAC-адресе каждого подключенного устройства

Кроме этого, Fing сообщит о новых устройствах, подключившихся к вашей сети, поможет обнаружить скрытые камеры в комнате отеля, проверить скорость подключения к интернету, узнать об отключениях интернета в зависимости от региона, а также позволит просканировать устройства на наличие открытых портов и еще многое другое. Приложение бесплатное и доступно как для Android, так и для iOS.

#безопасность
Как защитить свои конфиденциальные данные в Интернете

Большинство из нас в какой-то момент поделились информацией о своем дне рождения, фотографиями наших близких, данными о том, где мы живем и откуда родом, и другим контентом, который, возможно, не следует вовсе публиковать в Интернете.

Эта информация может быть использована для физических угроз или вымогательства крупных сумм денег. Рано или поздно вы поймете, что выкладываете слишком много личной информации в сеть.

В этой статье мы поговорим о том, как сделать так, чтобы аккаунты в соц.сетях не рассказали злоумышленникам ничего лишнего о вас.

🔗 exploit.media/privacy/personal-data-privacy/
Как установить пароль на браузер Google Chrome

Для многих пользователей браузер является основным рабочим инструментом. В нем хранятся ваши закладки, история посещений, активные сессии в социальных сетях и других важных сайтах. Поэтому желательно установить дополнительный слой защиты на браузер, уберегая себя от лишнего любопытства посторонних людей.

Установить пароль на Google Chrome можно при помощи расширения LockPW, которое будет просить пользователя ввести пароль при каждом запуске браузера. Если попытаться использовать браузер без ввода пароля, то он моментально завершит свою работу. Можно также установить блокировку по таймеру, или заблокировать комбинацией клавиш «CTRL + SHIFT + L».

После установки у вас сразу же будет возможность настроить работу расширения, установить и подтвердить пароль, а также выбрать дополнительные настройки, как например количество попыток и действие, при их превышении. Например, можно установить, чтобы история браузера автоматически очищалась после трех неправильных попыток ввода пароля.

#безопасность
Забудьте о Gmail – пора перейти на конфиденциальную электронную почту

Вы наверняка часто пользуетесь электронной почтой. Она является центральным пунктом обмена информацией о действиях, которые вы осуществляете онлайн. Это и покупка билетов, оповещение о расписании поездов, получение квитанций за покупки в интернет-магазинах и многое другое.

С помощью электронной почты вы также можете восстановить доступ к сайтам и приложениям, от которых забыли пароль. А если ваш аккаунт недостаточно защищен, то и не только вы.

Насколько безопасна ваша электронная почта, и достаточно ли хорошо она защищает ваши данные — читайте в сегодняшней статье.

🔗 exploit.media/privacy/privacy-first-email-providers/
Правительство изъяло украденные биткойны Silk Road на сумму в 1 миллиард долларов

Более семи лет прошло с тех пор, как Росс Ульбрихт был арестован прямо в отделе научной фантастики библиотеки Сан-Франциско по обвинению в управлении обширным теневой интернет-площадкой по торговле наркотиками, известной как Шелковый путь.

Но когда в тот день федералы взяли в руки ноутбук Ульбрихта, они нашли ключи, позволяющие разблокировать лишь часть биткойнов, которые он накопил за годы бурной торговли наркотиками на Шелковом пути.

Министерство юстиции наконец раскрыло, где оказался основной транш сокровищ Silk Road на миллиард долларов: украденный таинственным хакером, а теперь конфискованный правительством США.

🔗 exploit.media/stories/feds-seize-silk-road-bitcoin/
Отклеиваем изоленту: Dell добавляет аппаратную блокировку камеры в нутбуки на Linux

Работа на дому сопряжена с проблемами, о которых каждый из нас когда-либо да задумывался — «А выключил ли я камеру?» Известный нью-йоркский писатель и эксперт Джеффри Тубин, например, не выключил, из-за чего его недавно поймали на "самоудовлетворении", во время видеозвонка в Zoom.

Было бы неплохо, если бы вы всегда были уверены, что ваша веб-камера и микрофон отключены. В Dell тоже так думают, поэтому они добавили блокировку камеры и микрофона на свои ноутбуки под управлением ОС Linux.

Но даже если у вас не Dell и вы не планируете его покупать, для вас тоже есть решение

🔗 https://exploit.media/news/dell-privacy-controls/
Как посмотреть пароли от всех Wi-Fi сетей, к которым вы когда либо подключались

Windows хранит данные про все сети, к которым подключалось устройство, в том числе и пароли от них. При желании вы можете получить к ним доступ с помощью командной строки.

Для этого:

1.
Откройте командную строку от имени администратора.
2. Введите команду «netsh wlan show profiles», чтобы посмотреть список всех Wi-Fi сетей, к которым вы подключались ранее с этого устройства.
3. Выберите имя нужной сети и введите команду «netsh wlan show profile name=Имя_сети key=clear». Вместо «Имя_сети» введите название Wi-Fi сети, пароль от которого необходимо узнать. Если оно состоит из нескольких слов, необходимо взять его в кавычки.

После этого в командную строку будет выведена вся известная компьютеру информация о Wi-Fi сети, а пароль от неё будет показан возле пункта «Содержимое ключа».

#полезно