Эксплойт
2.01M subscribers
13.7K photos
6.6K videos
2 files
9.66K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Как посмотреть пароли от всех Wi-Fi сетей, к которым вы когда либо подключались

Windows хранит данные про все сети, к которым подключалось устройство, в том числе и пароли от них. При желании вы можете получить к ним доступ с помощью командной строки.

Для этого:

1.
Откройте командную строку от имени администратора.
2. Введите команду «netsh wlan show profiles», чтобы посмотреть список всех Wi-Fi сетей, к которым вы подключались ранее с этого устройства.
3. Выберите имя нужной сети и введите команду «netsh wlan show profile name=Имя_сети key=clear». Вместо «Имя_сети» введите название Wi-Fi сети, пароль от которого необходимо узнать. Если оно состоит из нескольких слов, необходимо взять его в кавычки.

После этого в командную строку будет выведена вся известная компьютеру информация о Wi-Fi сети, а пароль от неё будет показан возле пункта «Содержимое ключа».

#полезно
Точность идентификации пользователя при помощи отпечатка браузера составляет 99,24%

А изменение одного из параметров браузера снижает этот показатель всего лишь на 0,3%. Оценка уникальности вашего цифрового отпечатка называется энтропией. Чем она выше тем, легче идентифицировать вас в сети. Про то, как узнать насколько уникальны вы среди других пользователей мы уже писали здесь.

Если вам интересна эта тема, загляните на канал ребят из компании Selectel.

Недавно они как раз написали хороший материал о том, как работает сбор цифровых отпечатков, насколько это легально, и как защитить свою приватность, не потеряв при этом удобство и комфорт использования веб-сервисов. Статья актуальная и очень интересная, так что советуем почитать.

#приватность #партнерский
Эти советы помогут сделать просмотр веб-страниц в Safari более приватным

Если у вас есть iPhone, MacBook или iPad, вполне вероятно, что Safari является вашим браузером по умолчанию. И несмотря на привлекательные обещания Apple о высокой конфиденциальности браузера, вы полностью не застрахованы от отслеживания, когда речь заходит о сборе данных.

Однако есть несколько шагов, которые вы можете предпринять, чтобы сделать просмотр страниц в Интернете более приватным. В этой статье мы поделимся с вами советами, которые помогут сохранять конфиденциальность  во время использования браузера и защитить ваши данные.

🔗 exploit.media/privacy/make-browsing-in-safari-more-private/
Как отслеживать какие приложения используют интернет-трафик

Если вас беспокоит ограниченный тарифный план сотового оператора, когда у вас нет доступа к Wi-Fi, или вы хотите убедиться, что определенные приложения не отсылают данные обратно на свои сервера, когда они этого делать не должны – воспользуйтесь приложением GlassWire для Android.

Приложение GlassWire тщательно отслеживает использование данных другими приложениями – вы можете видеть, какие приложения на вашем смартфоне используют больше всего интернета (загружая и отправляя данные), можете получать немедленные предупреждения, когда новое приложение начинает связываться с интернетом, и многое другое.

Для этого на главной странице приложения необходимо выбрать тип сети и период, за который будут отображаться данные о расходе трафика. Если какие-то программы используют соединение в данный момент, это будет отображаться соответствующими иконками. Помимо этого, вы можете установить собственный лимит расхода интернет-трафика. В таком случае приложение будет уведомлять вас, если вы его превысите.

#полезно
Воздушный зазор, клетки Фарадея и другие меры безопасности для сверхпараноиков

Давно читая наш канал, вы уже наверняка знаете даже больше, чем просто основы кибербезопасности. Но бывает так, что вы все еще не можете перестать бороться с чувством того, что этого недостаточно.

Если государство захочет скомпрометировать ваш компьютер и получить информацию о вашей личной жизни, оно найдет способ. Вы можете, по крайней мере, усложнить им эту задачу.

Предлагаем вашему вниманию наш перевод статьи из издания WIRED, где описываются советы экстремальной безопасности, некоторые из которых на своей практике использовал даже Эдвард Сноуден, когда делился с журналистами секретными данными американской разведки, находясь в номере отеля.

🔗 exploit.media/security/extreme-privacy/
Сканирование комнаты и ручные зеркала: через что проходят студенты чтобы сдавать удаленные экзамены

Месяц назад мы писали о том, как программы для проведения удаленных экзаменов отслеживают движения глаз и головы учеников, и регистрируют, как часто испытуемый перемещает мышь.

Уже тогда в социальных сетях было поднято много шума, но меры, которые принимают профессора на своих экзаменах становятся все абсурднее.

Например, некоторых заставляют сканировать комнату на 360 градусов, держать зеркало напротив веб-камеры, а если хочешь использовать беруши - будь добр раздави их на камеру, чтобы доказать что это не наушник.

🔗 exploit.media/stories/exam-monitoring-software/
Как удалить все предупреждения о файлах cookie

Среди наших подписчиков есть многие, кому не столь важно какую информацию о нем собирают сайты, сколько важно удобство и комфорт их использования. «Меня не волнуют cookie» — это больше, чем просто заявление, это довольно полезный инструмент для всех, кого раздражают предупреждения об использовании файлов cookies на каждом сайте.

Идея в том, что расширение I DON'T CARE ABOUT COOKIES избавит вас от всех предупреждений о файлах cookie, которые веб-сайты обязаны показывать, согласно законам ЕС о повышении осведомленности о конфиденциальности в Интернете. Вам больше не нужно будет постоянно нажимать «ОК» или «Я принимаю» на подобных баннерах и всплывающих окнах.

Однако, используя его, вы разрешаете веб-сайтам делать с вашими файлами cookie все, что они хотят. (В большинстве случаев они и так это делают, независимо от того, разрешаете вы им это или нет, но об этом в другой раз). Если вы используете данное расширение, то установите также Cookie Auto Delete, которое удаляет Cookie-файлы сразу после закрытия страниц, или убедитесь в том, что вы регулярно удаляете данные просмотра после использования браузера.

#расширения
Секретный трюк для iPhone из последнего обновления позволяет надежно скрыть фотографии

Возможность скрывать фотографии уже давно присутствовала в iPhone, но это скрытие было условным. Альбом со скрытыми фотографиями было очень легко найти среди других альбомов, хранящихся на вашем телефоне. После нового обновления появился дополнительный слой защиты, делая альбом со скрытыми фотографиями менее легкодоступным.

Чтобы включить его, перейдите в «Настройки» -> «Фотографии», и выключите переключатель «Скрытые». Теперь скрытый альбом больше не будет отображаться на вкладке «Альбомы», но все фотографии в нем останутся, и вы сможете получить к ним доступ, только когда снова включите отображение скрытого альбома в настройках.

В сегодняшней статье мы подготовили для вас еще несколько полезных, но неочевидных фишек последней версии iOS:

🔗 exploit.media/tech/ios-14-hidden-features/
Как заблокировать таргетированную рекламу в Facebook, Google, Instagram и Twitter

Суть таргетированной рекламы заключается в том, что вам показывают объявление, которое, скорее всего, коррелирует с вашими интересами.

Facebook, Google и Twitter отслеживают ваши действия, местоположение и поисковые запросы, чтобы понять ваши предпочтения и показать вам релевантные объявления и баннеры от других рекламодателей.

Какой бы вы сайт не открыли в Интернете, вас повсюду будет преследовать таргетированная реклама. Невозможно полностью избавиться от нее, однако есть несколько советов, которые помогут вам уменьшить ее количество.

🔗 exploit.media/privacy/how-to-block-ad-tracking/
Какой сервис использовать для безопасной и конфиденциальной связи

Ни для кого не секрет, что приложения для видеозвонков, вроде Skype не имеют на борту надежного шифрования. На днях власти США выяснили, что даже сервис видеозвонков Zoom с 2016 года обманывал своих пользователей, заявляя о наличии сквозного шифрования, которого там на самом деле не было.

Одним из малоизвестных в широких кругах приложением для анонимной и конфиденциальной связи является qTox. Используя протокол Tox для децентрализованной P2P связи на основе асимметричного шифрования, сервис позволяет не только переписываться, но и совершать аудио и видеозвонки.

Для установки связи не нужно регистрироваться и подключаться к серверам, вам нужно лишь поделиться своим уникальным идентификатором, обмен информацией происходит напрямую между устройствами пользователей. Приложение имеет открытый исходный код, и доступно для таких платформ, как Windows, Linux, macOS, Android и FreeBSD.

#приватность
Утекли исходные коды Cobalt Strike: что это такое и почему он является мощным оружием в плохих руках

С 2012 года Cobalt Strike широко используется как специалистами по безопасности, так и хакерами.

Он сочетает в себе социальную инженерию, инструменты несанкционированного доступа, сложные механизм развертывания вредоносного кода и многое другое.

В 2016 году, с его помощью взломали крупнейший банк Тайваня: люди в масках одновременно опустошили около 30 банкоматов на сумму в 2 миллиона долларов.

Теперь этот инструмент в открытом доступе. Давайте разберемся, на что он способен и какую угрозу из себя представляет.

🔗 exploit.media/security/cobalt-strike-leaked-online/
Как использовать Google Maps в режиме инкогнито

Некоторое время назад компания Google добавила режим инкогнито в Google Maps для пользователей Android и iOS. Как и в браузере, этот режим предоставляет пользователям возможность получить больше контроля над тем, какое количество личной информации о них сохраняется в приложении.

Чтобы включить режим инкогнито, откройте приложение "Google Карты", в правом верхнем углу нажмите на фото профиля и выберите Включить режим инкогнито.

Как пишет Google, когда карты открыты в режиме инкогнито, на вашем аккаунте не сохраняется история поиска и не обновляется история местоположений, а также не передаются данные о текущем местоположении. Google все еще будет знать о том, что вы делаете, но от лишних глаз, случайно или не очень, посмотревших в ваш телефон эту информацию таким способом можно спрятать.

Подробнее о том, как ограничить сбор данных о местоположении в Google, читайте в нашей статье:

🔗 exploit.media/privacy/limit-google-maps-tracking/
«Приватность не включена»: рейтинг худших девайсов с точки зрения конфиденциальности

Склоняться в сторону гаджетов, при выборе подарка друзьям или родственникам уже стало обычным делом, но в наши дни это может быть особенно проблематично, учитывая, что вы можете купить им фитнес-трекер, который отслеживает эмоции, или дверной звонок, который доносит полицейским.

Компания Mozilla составила список популярных гаджетов с оценками того, насколько они «жуткие» с точки зрения конфиденциальности.

Список товаров, в которые «приватность не включена» стал ежегодной традицией: в этом году их появилось еще больше введу стремительного роста числа новых умных колонок, камер наблюдения и других смарт-девайсов.

🔗 exploit.media/privacy/mozilla-device-privacy-rating/
10 функций, которые очистят и ускорят ваш компьютер на Windows 10

Со временем компьютеры замедляются. Конечно, от части это из-за старения устройства, но для большинства людей более распространенной причиной все же является плохое обслуживание операционной системы.

Переустановка Windows - самый эффективный вариант, однако вам не нужно предпринимать столь решительных шагов. Потратив некоторое время на очистку Windows, можно получить почти такие же результаты.

Держите чек-лист о том, как очистить компьютер под управлением Windows:

🔗 exploit.media/tech/clean-up-windows-10/
Как бороться с CAPTCHA при использовании VPN

Google без конца продолжает просить вас выбирать светофоры или картинки с автобусами, которые никак не заканчиваются, всякий раз, когда вы используете его при подключении к VPN?

Тогда вы имеете дело с запросами CAPTCHA. Возможно, вы привыкли видеть их на веб-страницах и форумах, но появляются ли они и в Google? Обычно нет. Но вы начнете видеть их все чаще и чаще, если используете Google под VPN.

В этой статье о том, что такое CAPTCHA, почему она используется и как с ней бороться при использовании VPN:

🔗 exploit.media/tech/how-to-deal-with-captcha/
Как посмотреть историю буфера обмена в Windows 10

Windows хранит все данные, которые вы помещаете в буфер обмена. Они сохраняются в журнале, который обнуляется при каждой перезагрузке устройства.

Чтобы получить доступ к этому журналу, воспользуйтесь сочетанием клавиш Win + V. В появившемся меню будет список из всех данных, который вы скопировали. Нажав на один из пунктов, информация из журнала будет вставлена в активное поле ввода текста. Чтобы эта функция работала, её необходимо активировать, зайдя в Параметры → Система → Журнал буфера обмена.

Нажав на 3 точки рядом с одним из пунктов, вы сможете удалить его из журнала, закрепить или очистить весь список. При желании вы можете синхронизировать буфер обмена между устройствами, выбрав соответствующую функцию в настройках и авторизовавшись на другом устройстве под своей учётной записью Microsoft.

#полезно
Эти 7 шагов помогут вам придумать идеальный пароль

Ваши пароли – это первая линия защиты ваших данных от мошенников в Интернете.

Но мало кто действительно задумывается о том, что надежный пароль – это действительно важно. Не стоит использовать какие-либо отсылки к фильмам или музыке при выборе пароля. Также не стоит придумывать одинаковые пароли для нескольких учетных записей. Да, нюансов и, правда, много.

Используйте приведенные в этой статье советы, чтобы модифицировать их, и создать первоклассную защиту своих данных в Интернете:

🔗 exploit.media/security/password-protection/
Как определять входящие звонки

Наверняка вам хотя бы раз звонили компании с “очень выгодным предложением” или сообщением о якобы блокировке банковской карты. От такой проблемы можно довольно быстро и легко избавиться.

В приложение Яндекс встроен бесплатный определитель номера, который прямо во время вызова показывает откуда вам звонят. Система сверяет номер с базой «Яндекс.Справочника», где собраны телефоны более 6 млн организаций. Если номера в базе нет, то цель звонка определяется на основе отзывов пользователей.

Определитель номера работает и для пропущенных вызовов — номера телефонов и названия компаний сохраняются в истории входящих. Теперь его можно активировать одной голосовой командой — “Алиса, включи определитель номера”

#полезно
Как зашифровать жесткий диск в Windows 10

Шифрование жесткого диска защищает все файлы сразу. Чтобы использовать компьютер с зашифрованным жестким диском, нужно ввести пароль при входе в систему, иначе данные на диске не будут доступны.

Этот вид шифрования хорош в качестве первой линии защиты. Если кто-то украдет ваш ноутбук, им нужно будет взломать шифрование жесткого диска, чтобы получить доступ к устройству.

Предлагаем вашему вниманию инструкцию по шифрованию диска с помощью инструмента VeraCrypt:

🔗 exploit.media/security/hdd-encryption/
Как проверить видео на подлинность

Deepfake — это технология, подделывающая лица на видео с помощью искусственного интеллекта. В основном она используется со злым умыслом, например для создания фальшивых порнографических видео со знаменитостями или распространения фейковых новостей. Отличить их от настоящих видео невооружённым взглядом крайне сложно.

Проверить видео на наличие признаков дипфейка поможет сервис deepware.ai. Он анализирует все лица на видео и в результате выдаёт вероятность подделки в процентном соотношении, а так же все проанализированные кадры.

Проверить можно, например, с помощью дипфейка с Бараком Обамой — по результатам анализа вероятность подделки 97%. Стоит отметить, что знаменитости чаще всего становятся жертвами DeepFake, так как для обучения искусственного интеллекта требуется большое количество видеоматериала.

#технологии
Создаем телеграм-бота с искусственным интеллектом на Python

Хотите стать Python-разработчиком? Присоединяйтесь к бесплатным занятиям по Machine Learning от Skillbox. За 3 вечера вы познакомитесь с технологиями машинного обучения и создадите Telegram-бота, который разговаривает по-человечески. А в конце интенсива всех участников ждут призы.

Вы научитесь писать простые программы на Python, работать с наборами данных, тренировать модели машинного обучения, оценивать качество моделей, подключать готовые Python-приложения к Telegram и другое.

Вебинары пройдут в прямом эфире 23–25 ноября в 20:00 по московскому времени. Занятия бесплатные, записаться можно по ссылке.

#вебинар #промо