Эксплойт
1.46M subscribers
8.97K photos
5.09K videos
1 file
7.64K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast
Download Telegram
Как монтировать видео прямо в браузере

Обычно в первом абзаце мы описываем проблему, чтобы затем предложить её решение, но сегодня уникальный случай. Всё дело в том, что сегодня практический каждый из нас по тем или иным причинам сталкивался с видеоредакторами и понимает, насколько полезны навыки монтажа.

Wevideo — простой онлайн редактор, доступный прямо в браузере (на смартфонах так же доступен, но там функционал оставляет желать лучшего). Стандартный набор: дорожки «текст», «видео» и «аудио», с возможностью редактировать содержимое, с чем поможет внушительная библиотека стоковых изображений и видео, которые можно интегрировать в соответствующую дорожку просто перетянув куда хочется.

Разумеется, данный редактор уступает многим профессиональным утилитам, как минимум, разнообразием различных эффектов, но доступный функционал и инструменты вполне достойны. Так же отличительным преимуществом является то, что редактор бесплатный и работать в нём можно даже с самого древнего пентиума, ведь рендер происходит на сторонних серверах, а не на вашей рабочей машине.

#сайт
Как в одиночку запустить интернет-магазин

Большинство предпринимателей считают интернет-торговлю настоящим геморроем. И в правду: порой действительно кажется, что потраченных денег и усилий на запуск автоматизированных продаж собственными силами хватило бы на то, чтобы открыть целую сеть магазинов в офлайне.

Но другие знают о существовании сервисов по типу inSales, а главное — понимают, как ими пользоваться. Конкретно в inSales, к слову, есть без преувеличения все инструменты, необходимые для необходимые для приёма оплаты, доставки и учёта, причём за смешные для предпринимателя деньги — 368 рублей в месяц.

Кроме того, если вам надоело постоянно платить программистам за малейшие доработки на своём сайте, тогда вы можете просто перенести его на inSales и забыть про головную боль с серверами и хостингами с отсутствием техподдержки. Это, кстати, можно сделать совершенно бесплатно, если сразу оплатить трёхмесячный тариф.

#полезно | #партнёрский
Что появилось раньше: яйцо или курица

На этот вопрос мы не можем дать ответа (если речь идёт о курином яйце), однако, узнать причины и историю возникновения той или иной вещи достаточно просто. Вы, конечно, справедливо заметите, что если вас что-то заинтересует - всегда можно посмотреть в Wikipedia, однако мало кто любит прокачивать свою эрудицию, изучая сухой текст в научной стилистике.

История-вещей — сайт, на котором собрано несколько сотен статей на разную тематику. Суть сайта в том, чтобы рассказывать об истории и причинах возникновения вещей, которые окружают нас ежедневно, но на которые мы не обращаем внимания. Статьи разбиты по удобным рубрикам, что позволит вам изучать интересующие вас темы, не отвлекаясь ни на что лишнее. К слову, вы можете стать частью проекта и дополнить сайт информацией, которую вы считаете интересной.

Какизобрели — скорее блог, ежели сайт, со схожей тематикой, но увы, без удобной фильтрации по категориям (из инструментов по нахождению нужной темы остаётся только поиск), однако достоин упоминания.

#интернет
Как разблокировать скрытые функции ВКонтакте

Одна из крупнейших социальных сетей «Вконтакте» была появилась в далеком 2006 году. И хотя за этот период были устранены многие критичные недостатки, пользователям все равно приходится терпеть множество мелких недоработок: неудобное перелистывание картинок, скучный фон или всем известный запрет на скачивание аудиозаписей.

VkOptмногофункциональное расширение для ВКонтакте, которое изначально предназначалось для скачивания музыки и видеозаписей, но со временем значительно расширило свой функционал. Плагин поддерживается всеми современными браузерами, включая и мобильные версии.

Полный список возможностей указан внизу страницы загрузки, однако можно выделить несколько интересных особенностей: изменение оформления страницы, замена звуков уведомлений, отображение возраста пользователя, проверка удалившихся друзей, массовая очистка сообщений, стены или аудиозаписей.

#расширение
Как самому себе отправить письмо в будущее

Скорее всего, никто не станет отрицать, что с возрастом люди меняются. Но изменения происходят медленно и непрерывно, поэтому заметить их удается только на длительном отрезке времени или при детальном сравнении со своим прошлым.

Такие сервисы, как MailFuture, позволяют отправить письмо самому себе или приятелю в далекое будущее, тем самым помогая отследить изменения мировоззрения с течением времени и увидеть отличия в мечтах или целях.

Самая сложная часть процесса — написать содержательное письмо с просьбами, желаниями или благодарностями самому себе, а для отправки необходимо лишь заполнить имя и E-mail получателя, согласиться с лицензионным соглашением и выбрать дату доставки, чей максимальный срок до 100 лет.

#сервис
Плачьте громче, вас плохо слышно

Представьте, что колонка, которую вы просите включать музыку, на самом деле записывает всю вашу жизнь в фоновом режиме. А потом всё это внимательно обрабатывают сотрудники компании, чтобы улучшать систему голосового помощника.

Анджела из фильма Kimi является таким сотрудником. Kimi — это также название голосового помощника. В один рабочий день Анджела натыкается на информацию о совершённом преступлении — насилия над женщиной. Начальство поручает ей провести расследование, и девушке предстоит выйти из дома в разгар пандемии.

Фильм ставит вопрос о том, что важнее: сохранить приватность пользователей, даже если на записи улики насилия, или же наказать виновных, копаясь в частных аккаунтах. Интересный триллер, производством которого занялась компания New Line Cinema. Режиссер — Стивен Содерберг. Премьера состоялась в феврале 2022.

Если вам нравится эта рубрика, поддержите этот пост репостом.

#кино
Корпоративный киберспорт — такое возможно?

После победы команды «Team Spirit» на The International 10 интерес к киберспорту значительно возрос. Это повлекло за собой и интерес к нему крупных компаний, и растущий размер призов победителям.

«Лига чемпионов бизнеса» — соревнования по разным видам спорта, в том числе и по киберспорту. В конце весны пройдёт уже восьмой сезон, в котором будут представлены: Dota 2, CS:GO, League of Legends и World of Tanks. В этот раз размер призовых поднят до 1 миллиона рублей, которые выделит генеральный спонсор мероприятия IT-компания «Ланит».

Что интересно, «Ланит» не только спонсирует мероприятие, но и организовывает тренинги по киберспорту для своих сотрудников. В компании верят, что сотрудничество с «ЛЧБ» выведет на новый уровень корпоративный киберспорт как игровое явление, и как отличный способ сплотить свою команду, в частности.

#киберспорт
Как вычислить тех, кто сливает приватные документы

Количество утечек личных данных растет в геометрической прогрессии. Главные источники утечек уже давно не слабые пароли, а люди, легко поддающиеся манипуляциям. И как жить в мире, где даже банкам и гос. учреждениям нельзя доверять?

Ответ есть — доверять, но проверять. Например, российский разработчик EveryTag создал технологию невидимой маркировки, которая добавляется на документы так, что её невозможно обнаружить невооружённым взглядом или удалить.

Только представьте: если такой документ будет опубликован, то даже по его самому маленькому фрагменту можно будет определить источник утечки – вплоть до имени. Примечательно то, что маркировка сохраняется даже в случае, если просто сфотографировать бумажный документ или сделать скриншот.

Самое интересное, что таким образом можно маркировать не только документы, но и целые веб-интерфейсы разных систем. Именно так можно находить тех, кто за деньги фотографирует и сливает, например, данные абонентов из электронных баз или конфиденциальные документы

#приватность
Цифровой апокалипсис уже завтра

Двадцать два года назад человечество замерло в ожидании настоящего цифрового апокалипсиса. Большинство программного обеспечения тех лет хранило информацию о текущей дате в формате дд.мм.гг., то есть год записывался как двухзначное число. Согласно такой логике после 1999 года наступал нулевой год, в лучшем случае 1900-ый.

На тему важности данного события до сих пор не угасают споры: одна сторона считает, что своевременно принятые меры помогли избежать огромного количества мелких локальных сбоев; другая же, что проблема была искусственно раздута ради заработка заинтересованных личностей.

Весной планируются свежие обновления браузеров Chrome и Mozilla, которые апнут их до 100-ой версии. Корень проблемы кроется в том, что любой сайт, прежде чем выдать вам свои секреты, опрашивает ваш браузер на предмет его версии, расширения экрана и т.д., а большинство сайтов в реестре имеют двухзначную числовую запись для версии браузера. Получается, прошло уже более двадцати лет, а разработчики так и не прокачали навык «Предвидение»?

#интернет
Как ускорить поиск при слабом интернете

У всего есть начало, а интернет, пожалуй, начинается с Google. Как только в нашей жизни возникает проблема, с которой мы ранее не сталкивались, то очень часть для её решения мы обращаемся к одноимённому поисковику.

Google Go — тот же сервис, что и обычный Google, только без ненужной мишуры: только поиск, только хардкор. В наличии почти все возможности «большого брата», только в приложении весом всего 8 МБ. Обязательное приложение для стран с нестабильным интернетом или стабильно плохим, ибо потребляет до 40% меньше интернет-трафика.

Уже больше четырёх лет данное приложение является стандартным для бюджетных смартфонов с 2 ГБ оперативной памяти и меньше, однако, количество скачиваний свыше 500 млн. указывает на то, что приложение пользуется огромным спросом среди пользователей всех моделей смартфонов. Увы, доступно только в Google Play.

#android
Как переплюнуть агента 007

Шпионская тематика всегда была привлекательной для различных форм медиа, будь то фильмы, игры или литература. Ведь в подобных произведениях мы всегда ожидаем увидеть всякие шпионские примочки и хитроумный сложный план, который неминуемо приведёт к неожиданной развязке.

Компания POCO даёт всем желающим шанс проявить себя, выступив в роли сотрудника агентства A.C.E.. Каждому новому сотруднику выдаются виртуальные смартфоны. Используя их, агенты будут исправлять ошибки и глитчи в системах и обеспечивать высочайшую защиту системы. Беспокоиться не стоит, отдел разработки позаботился о том, чтобы любой желающий смог принять участие в операции.

Попробовать силы можно по ссылке. Лучших агентов ждут приятные бонусы, среди которых ценные призы от бренда и промокоды на скидку для POCO X4 Pro 5G и POCO M4 Pro.

#игра | #партнерский
Как проверить, заблокирован ли сайт в России

В настоящее время различные ресурсы блокируются настолько часто и быстро, что пользователи зачастую узнают об этом не из новостей, а непосредственно столкнувшись с проблемой. В подобной ситуации сложно сказать, что стало причиной неполадки, ведь не исключено, что вместо блокировки очередного сервиса произошел банальный локальный сбой у оператора сети.

Чтобы подробнее узнать о неполадках, можно обратиться за помощью к сервису для мониторинга ресурсов и простоев GlobalCheck, который в реальном времени проанализирует доступность IP-адресов и доменов от различных интернет-провайдеров и предоставит статистику сложившейся ситуации.

Если выбранный ресурс недоступен большинству операторов, то можно сделать вывод, что проблема имеет не локальный характер и, скорее всего, произошла блокировка со стороны сервиса или Роскомнадзора посредством ТСПУ — технических средств противодействия угрозам, которые обязаны устанавливать провайдеры по закону о «суверенном интернете».

#сервис
Как вычислить анонима по стилю письма

Сегодня у нас на обеденном столе свежая порция новостей, которые сделают из вас параноика. Ни для кого не секрет, что все сайты собирают о вас информацию: от банальных cookie до цифровых отпечатков. Однако, это не предел возможностей и с недавних пор стало возможным деанонимизация человека по тому, что и как он пишет.

QAnon — это популярная в США теория заговора, последователи которой верят в существование тайного мирового правительства, состоящего из сатанистов-педофилов. Долгое время личности основателей движения оставались в секрете, однако две независимые команды лингвистов вычислили глав движения с точностью до 93%.

Первая команда из стартапа OrphAnalytics использовала софт, разбивающий посты подозреваемых на последовательности из трёх букв, и сравнивающий частоту их использования с постами QAnon; вторая команда использовала нейросеть, которая так же анализировала частые повторения одних и тех же слов и оборотов. Те, на кого указал софт, конечно же, открещиваются от обвинений.

#интернет
Оглянитесь, посмотрите по сторонам!

Один из немаловажных факторов успеха любого продукта — крутое и запоминающиеся промо. Подобные акции подогревают интерес публики и вызывают восхищенные возгласы «ну могут же, когда хотят».

Уже 10 марта стартует ежегодная X-конференция Xiaomi, рекламу которой вы можете наблюдать вокруг себя уже сейчас — стоит лишь поднять голову и осмотреться. Известно только то, что заметить ее можно на фасадах разных зданий Москвы, однако где именно — маленький квест для вас.

Наверняка можно ждать презентацию серии Redmi Note 11, а остальные новинки пока под плотной завесой тайны. Следить за анонсами можно и Вконтакте, старт в 19:00 по московскому времени.

#гаджеты | #партнерский
Прямо сейчас популярный среди администраторов телеграм-каналов инструмент для чистки ботов и анализа аудитории crosser_bot был взломан, и рассылает без ведома администраторов сообщения с политическими призывами.

Наш канал также подвергся этой атаке, приносим свои извинения.

UPD: Из-за взлома CrosserBot пострадало суммарно 3768 каналов.
Почему не стоит обновлять iOS

Часть пользователей уже лишилась доступа к AppStore и Google Play. Блокировки интернет-ресурсов способствуют росту активности хакеров, которые так и ждут момента, чтобы что-то взломать. По крайней мере, стало больше людей, которым это было бы полезно.

Джейлбрейк — это жаргонное название операции, результатам которой является расширение возможностей смартфона, включая доступ к файловой системе и установку приложений из сторонних источников. Этот эксплойт, помимо прочего, позволяет загружать приложения, отклонённые в App Store, благодаря независимым магазинам приложений вроде Cydia.

В скором времени ребята из Odyssey могут представить джейлбрейк для iOS версий от 15 до 15.1.1., когда CoolStar (руководитель команды) подтвердит слух о том, что они нашли эксплойт ядра. Стоит отметить, что пользователям более старых версий операционной систем придётся «откатиться» назад, но вряд-ли это высокая цена за то, чтобы использовать свой смартфон не только для звонков.

#интересно
TikTok запрещает загрузку видео и трансляции для Российских пользователей.

Следим за ситуацией в Российском интернет-пространстве на нашем втором канале @intrendo.
Как спасти свои фотографии из iCloud

Пока что сервис iCloud работает на территории России, но «пока что» — это очень малый промежуток времени, а потому выгрузить свои фото и видео на жёсткий диск не будет лишним (чтоб потом локти не кусать).

На iPhone — стоит предварительно убедиться в том, что у вас хватит на это памяти: «Настройки » — «iCloud» — «Управление хранилищем», в списке можно лицезреть, какой объём памяти занимают фотографии. Если на телефоне памяти больше — можно смело приступать к копированию: заходим в настройки, листаем до пункта «Фото», а там ставим галочку напротив «Сохранение оригиналов».

На Mac — открываем программу «Фотографии» жмём «Параметры». Выберите «iCloud» — «Скачивать оригиналы на этот компьютер Mac».

@exploitex
Телеграм в безопасности?

Многие из нас уже устали загибать пальцы при подсчёте сервисов, улетевших в блокировку, а совсем недавно даже TikTok существенно ограничил свой функционал. Однако, как лучик света среды тьмы появилась обнадёживающая новость, которая даёт надежду, что Telegram, скорее всего, заблокирован не будет.

Речь о том, что вице-премьер Дмитрий Чернышенко поручил Минцифры подготовить меры по «защите информационной структуры», в первую очередь для противодействия кибератакам. В рамках этих самых мер госорганам предложили создать свои аккаунты и группы в Телеграм и ВКонтакте, дабы быть ближе к народу и оперативнее извещать о нововведениях.

Следом за этим владельцам большинства интернет ресурсов разослали документ с рекомендацией сменить сервера и домены на российские и ещё рядом мер, которые должны «минимизировать контакт отечественных площадок с иностранными сервисами».

#интернет
Чем заменить Google Play

Четвертого марта пользователи российского сегмента начали массово жаловаться на проблемы с доступом к цифровому магазину Google Play, а проект GlobalCheck в этот день сообщил о неудачной блокировке площадки, добавив, что нужно быть готовым к возможным ограничениям заранее.

Чтобы подготовиться к очередной блокировке стандартных цифровых магазинов, можно установить альтернативный источник приложений Aptoide, который представляет собой набор из нескольких магазинов и позволяет устанавливать программы вне зависимости от географического положения.

Еще одним преимуществом Aptoide является то, что вы можете совершенно бесплатно устанавливать приложения, которые в Google Play распространяются только на платной основе. По выбору доступна веб-версия сервиса, а также функциональное приложение, в котором можно обновлять системные программы.

#приложение