Эксплойт
1.58M subscribers
10K photos
5.39K videos
1 file
8.09K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast
Download Telegram
Как измерить предмет без рулетки

Прогресс не стоит на месте и вполне логично, что привычные инструменты постепенно уйдут в ящик под названием: «Не пригодится». Вряд ли стоит забивать гвозди смартфоном, но снять замеры вы точно сможете, особенно в тех моментах, когда размер имеет значение. Уже сегодня существуют цифровые аналоги той же рулетки – вполне удобно и современно.

AR Measure — приложение для iPhone, позволяющее производить измерения площади объекта и расстояния между двумя точками. Помимо этого вы можете сохранять замеры в каталоге. Также в набор инструментов входит функция измерения траектории в пространстве. Сориентироваться в приложении не помешает даже отсутствие русской версии, все кнопки понятны на интуитивном уровне.

Принцип работы прост и понятен: наводите камеру как можно ближе и устанавливаете точки, итоговый результат будет в выбранной вами единице измерения. При этом для точного измерения нужно не много: хорошее освещение и отсутствие тремора рук.

#приложение
Twitter подключается к TOR

Представители компании заявили о запуске своего веб-сервиса в сети TOR, одновременно с этим в списке поддерживаемых браузеров появилась строка, посвящённая TOR, вкупе с адресом для доступа к ней:

https://twitter3e4tixl4xyajtrzo62zg5vztmjuricljdp2c5kshju4avyoid.onion/

Стоит отметить, что «чирикать» в луковой сети можно было давно, однако новая версия разработана с целью повысить уровень защиты и анонимности пользователей.

Некоторые эксперты считают, что это решение было принято компанией, чтобы помочь россиянам, где Twitter заблокировали. Но, очевидно, это будет полезно для жителей Китая и Ирана, где Twitter тоже заблокирован.

#интернет
App Store прикрывает оплату российскими картами — что делать?

С завтрашнего дня платежи в App Store с помощью российских карт на Visa и Mastercard не будут проходить. Но это еще не самый плохой сценарий. Например, в Иране в 2018 году App Store заблокировали полностью, однако иранцы успешно заходили туда через спасительный VPN.

Оплатить покупки в App Store в ближайшее время можно будет двумя способами:

1. Закинуть деньги на счёт Apple ID до конца сегодняшнего дня. Для этого нужно зайти в учетную запись App Store > пополнить счёт Apple ID.

2. Изменить способ оплаты с карты на телефон и оплачивать покупки напрямую с баланса сим-карты. Такой способ доступен абонентам Билайн, МТС, Мегафон и Yota. Для Tele2 — отдельная инструкция.

#полезно
This media is not supported in your browser
VIEW IN TELEGRAM
Как озвучить текст голосом знаменитости

Времена аудио приколов и «прикольных» рингтонов с пародиями на голоса знаменитостей ушли, однако звуковая открытка голосом знаменитости — всё ещё отличная возможность поднять настроение себе и другу (пожалуйста, пользуйтесь подобными сервисами исключительно в развлекательных целях).

UberDuck — сервис, который поможет вам озвучить любой текст голосом знаменитости или героя из мультфильма/видеоигры. Огромным плюсом является то, что загрузить в нейросеть нового персонажа может практически каждый: нужно лишь загрузить аудиозаписи с примерами речи, а нейросеть их обработает и запомнит (разумеется, после модерации).

Уже сейчас доступно более 200 различных голосов, но создатель не планирует на этом останавливаться.

P.S. Прикрепленное видео смотреть со звуком.

#нейросеть
Как заставить умную колонку взломать саму себя

Исследователи безопасности нашли способ прослушивать разговоры владельцев умной колонки Amazon Echo.

Суть в том, что у амазоновской умной колонки микрофон всегда включен, чтобы не пропустить ни одной команды владельца. Это позволяет устройствам новых поколений отдавать команды самим себе. Для этого нужно просто воспроизвести на них заранее записанные сообщения, а для обхода защиты, заключающейся в необходимости голосового подтверждения, достаточно добавить в запись слово «Да» через 6 секунд после каждой команды.

Чтобы взломать устройство, злоумышленнику нужно находиться рядом с колонкой, на расстоянии Bluetooth-диапазона. А также иметь смартфон или ноутбук с Bluetooth. Они нужны для сопряжения с Amazon Echo.

После успешного соединения с умной колонкой, злоумышленники могут давать команды виртуальному помощнику Alexa, чтобы совершать заказы, прослушивать разговоры или управлять IoT-устройствами в квартире жертвы. Так, например, кто-то может прослушивать ваши разговоры, понять, когда вы будете на кухне, а после перегреть микроволновку, чтобы устроить взрыв.

Насколько реально устроить такой взлом? Кажется, что необходимость быть в физической близости к умной колонке ограничивает возможность взлома, однако в густонаселённых городах риски высоки. Тем более после однократного сопряжения с вашей Echo, повторное сопряжение не требуется.

Возможно, такая уязвимость есть не только у Amazon Alexa.

#безопасность
Как перевести деньги в другую страну

Евросоюз отключает некоторые российские банки от системы финансовых сообщений SWIFT, что в лучшем случае может привести к повышению комиссии на переводы за границу и замедлению обработки трансакций, а в худшем — их полному прекращению.

Paysend — сервис для международных переводов, благодаря которому вы в любой момент сможете переводить деньги на территории более чем ста стран мира с минимальной и фиксированной комиссией. Это означает, что вне зависимости от перечисляемой суммы с вас снимут за перевод примерно сорок девять рублей или вовсе ничего.

Все переводы защищены стандартом PCI DSS, что гарантирует защиту от мошеннических действий при транзакциях. Для перевода необходимо зарегистрироваться на сайте, а затем нажать «Отправить деньги» в разделе платежей, выбрать страну получателя, способ доставки и заполнить такой же перечень данных, как при обычном переводе на карту.

#сервис
Как оплачивать сервисы после ухода Visa и Mastercard

У каждого из нас был любимый сервис, который не хотелось бы терять из-за невозможности оплатить подписку. После ухода двух крупнейших платёжных сервисов это стало чутка сложнее, но всё ещё осуществимо. Объясняем на примере сервиса для аудиокниг Storytel.

1. Через сайт: большинство сервисов уже обзавелись возможностью оплаты с карт, выпущенных российскими банками. У Storytel это можно сделать прямо на сайте.

2. Запасаться: если сервис вам действительно важен, стоит оформить подписку на месяц-другой вперёд, а то и на год. На Storytel можно купить подарочные карты на полгода и год. Лучше потратиться, чем потом кусать локти.

3. Платите телефоном: в буквальном смысле. App Store поддерживает оплату с помощью счёта мобильного телефона.
Как перенести музыку из Spotify

Наряду со многими другими компаниями, сервис Spotify приостановил работу в России. Теперь россияне вынуждены судорожно искать альтернативу удобному сервису, что довольно-таки сложно. Бесплатный режим во многом уступает богатому функционалу premium-подписки.

К счастью, есть пара способов спасти свою коллекцию из аудиотреков от «секиры палача». Один из них – перенос плейлиста в Яндекс.Музыку. Для этого вам понадобится Телеграм-бот, в котором предложена максимально простая инструкция по использованию. Вы можете перенести всю музыку или отдельный плейлист (при этом авторизация не понадобится).

Второй не менее эффективный способ – сервис Spotlistr, позволяющий экспортировать аудиотреки в виде текста или CSV-файла. Инструкция тоже довольно-таки наглядная. Сначала авторизируемся в web-версии Spotify, выбираем нужный плейлист и копируем ссылку. Далее на сайте Spotlist выбираем раздел «Tools» и нажимем «Export playlist». В появившееся поле вставляем ссылку плейлиста и кликаем «Search». Остаётся скопировать список треков или скачать CSV-файл. Таким образом, вы можете экспортировать полученный список в любой другой музыкальный сервис.

@exploitex
​Тест: Кто ты в IT?

Очевидно, что IT-сфера актуальна уже сегодня, а в дальнейшем будет становиться только популярнее, поэтому стоит задуматься о том, чтобы войти в новое будущее востребованным специалистом. Многих останавливают незнание и страх, тем самым превращая жизнь в «пять через два». Усилие стоит того: стабильность, достойная оплата, гибкий график работы, а также возможность работать там, где тебе удобно.

Тест «Какой путь в IT – ваш?» поможет абсолютно любому желающему определить для себя направление в IT-сфере. Пара вопросов, после чего бот пришлёт вам краткий анализ вашей личности и направления, подходящие специально для вас.

Для старта введите свой E-Mail на сайте, нажмите «Начать IT-рентген» и перейдите по ссылке из письма. Для тех, кто ещё сомневается, SkillFactory проводит онлайн-встречу 15 марта в 19:00 по МСК, где вы узнаете, какие ошибки совершаются в начале пути и поймёте, куда лучше направить ваши таланты.

#полезно | #партнерский
Завеса тайны приоткрыта: детали обновления Android

В Google раскрыли детали новых функций Android: обновление улучшает возможности Google фото, позволяет распознавать речь ещё лучше и преобразовывать ее в текст и расширяет возможности Gboard.

1. Google фото: функция размытия фона на фото в скором времени может работать с фото домашних животных, продуктов, еды и комнатных растений. Размытие фона можно будет использовать в качестве постобработки старых фотографий.

2. Коррекция грамматических ошибок: исправление ошибок в Gboard теперь не является эксклюзивной фишкой смартфонов Pixel. Эта функция будет работать на смартфонах Android и объединится с существующей функцией проверки орфографии. Также Google добавит 2000 новых эмодзи.

3. Распознавание речи: приложение для обработки быстрой речи в текст Live Transcribe Access будет работать в автономном режиме. В Google уверены, что это обновление поможет распознавать разговоры там, где есть проблемы с интернет-соединением, например, в самолетах и метро.

Точные даты появления нового функционала пока не известны. Но, вероятно, они будут готовы в ближайшие две недели.

@exploitex
Пожалуйста, только не Skype

В последнее время многие пользователи сообщают о проблемах в работе Zoom. С чем это связано до конца не ясно, но одна из возможных причин — сервис просто просел на фоне блокировок. Тем не менее, сервис пользовался популярностью в образовательной среде и иногда даже IT-компаниях, из-за чего его исчезновение не пройдёт бесследно.

Jami — сервис очень похож на Zoom, но гораздо интереснее. Работает по стандарту P2P (без выделенного сервера) и имеет десктопные версии для всех актуальный операционных сетей. В наличии: аудио и видео вызовы, телеконференции, обмен файлами, совместный доступ к файлам и содержимому экрана. Можно подключать плагины для добавления новых функций.

Jitsi Meet — самый близкий аналог Zoom. Открыты все исходники, можно использовать прямо в браузере или скачать на iOS или на Android. Есть возможность делиться своим рабочим столом, проводить презентации и совместно редактировать документы в Etherpad. На платформе доступны как публичные так и частные чаты, хватит для любого школьного класса численностью до 75 человек.

@exploitex
Как появились русские хакеры

На Кинопоиске вышел документальный сериал Андрея Лошака «Русские хакеры: Начало». Это кино о том, как в начале 90-ых появился бренд «русские хакеры» и к чему он пришел в 2010-ом. Задумка проекта появилась у режиссера, когда он занимался поисками информации для другого проекта «Холивар» про историю рунета.

В сериале показано, как проходило расследование первых шумных дел киберпреступников, как сотрудничали российские спецслужбы с агентами ФБР. Кто такие кардеры, как их разыскивали и судили в США — об этом тоже есть в кино. Режиссер взял интервью у самих хакеров, сотрудников спецслужб России и Америки и других участников событий.

Каждый герой сериала заслуживает отдельного упоминания, но нам не хватит на это одного поста. Например, Script — неоднозначный герой, который был и хакером, и депутатом одновременно. Смелый — на вырученные с киберпреступлений деньги содержал состав Moscow Five по Dota 2, наладил сбыт фальшивых кредиток для сообщества кардеров. И совсем не утратил интерес к жизни при долге в 300 млн. долларов.

#кино
Блогерское импортозамещение

Суровая реальность такова, что российским блогерам приходится по тем или иным причинам уходить с западных площадок. Совсем недавно VK запустил свою программу поддержки авторов, а теперь и в Yappy планируют сделать аналогичный шаг с одной лишь задачей: чтобы тысячам талантливых ребят не пришлось идти на завод терять работу.

В то время, как TT ушел, инстаграм заблокирован и даже в Макдональдс на работу не возьмут, Yappy ставит цель не только поддержать блогеров в тяжёлой ситуации, но и дать все необходимые инструменты для развития.

Более того, сервис имеет российские корни, а значит никогда не пополнит список выше.

#медиа
Как безопасно хранить криптовалюту

По данным Chainalysis в 2021 году хакеры украли криптовалюты на 14 млрд USD, большая часть из которых была похищена из-за уязвимостей бирж. Космическая сумма по меркам любого человека, а потому первое, о чём нужно побеспокоится будущему криптоинвестору — сохранность собственного капитала.

MetaMask — универсальный простой в использовании кошелёк на основе блокчейна. Средства можно отправлять кому угодно и на любые другие кошельки. Использование бесплатное, транзакции проводятся с минимальной комиссией. Есть расширения для браузеров и приложения на Android и iOS.

Trust Wallet — официальный универсальный мультивалютный кошелёк Binance. Можно отправлять, получать и хранить любые криптовалюты, в том числе NFT. Подходит для новичков, простой и удобный интерфейс. Скачать из Google Play и App Store.

AirGap — «холодный» кошелёк для хранения криптовалют. Называется «холодным», так как не требует постоянного подключения к интернету, он нужен только для совершения транзакций. В точках, где можно платить криптой с помощью QR-кода или NFT, можно использовать телефон для оплаты. Скачать из Google Play и AppStore.

@exploitex
Размер имеет значение

Пароли – настоящее лакомство для хакеров. Надёжная защита своих данных должна быть первоочерёдной задачей для любого пользователя сети интернет. Чтобы не стать жертвой парня в капюшоне, не стоит ставить пароль в виде дня рождения вашего кота или банальное «qwerty12345».

В процессе регистрации частенько предлагают сгенерировать уникальный пароль, который кажется настолько большим и страшным, что надёжность уходит на второй план. Рекомендуется собрать всю волю в кулак и начать использовать сложные комбинации символов, которые включают в себя: цифры, прописные и строчные буквы, а также специальные символы.

Самый простой, но самый долгий способ взлома — брутфорс, банальный перебор комбинаций паролей программой. Ребята из Hive Systems сделали таблицу, которая наглядно показывает, сколько времени будет занимать взлом вашего аккаунта в зависимости от количества символов и от того, как много различных вышеописанных комбинаций вы используете.

@exploitex
Как зарабатывать при любых обстоятельствах

Пожалуй, самая перспективная и устойчивая отрасль сейчас — IT: спрос на специалистов превышает предложение. За ними охотятся иностранные компании, которые выплачивают зарплату в валюте и даже российское правительство, создающее беспрецедентные льготы для тех, кто работает в IT (лишь бы оставались в России).

Кстати, о кодинге, как основном навыке айтишников: сейчас сайты и приложения многие люди уже не пишут с нуля, так что даже твой кот может создать аналог Авито или Instagram, подобно сбору конструктора LEGO.

Это трендовое направление называется No-code. Название говорит само за себя: вам не нужно знать языки программирования, чтобы стать No-code разработчиком. Появление этого тренда значительно понижает порог входа в IT. На освоение навыков уходит от 3-х до 9-и месяцев.

Если не хочешь тратить 4 года на бесполезную вышку, запишись на бесплатный вебинар от буткемп-школы Code Breakers. На нём экс-продакт из Yandex расскажет, почему No-code разработка так популярна в IT, как на этом можно заработать, и что нужно сделать, чтобы начать создавать сайты и приложения без кода уже сегодня.

#полезно | #партнёрский
Как создать своего фидбек-бота в Telegram

Сейчас наблюдается массовая миграция инстаграм-магазинов и прочих деятелей из заблокированных сервисов в Telegram, из-за чего разработчики пытаются в сжатые сроки сделать платформу максимально комфортной для новых пользователей. Дабы помочь новоприбывшим освоиться, мы публикуем необходимые сервисы и ботов для максимально эффективной работы.

@OLGramBot — конструктор feedback-ботов, который отлично подойдёт не только для новоявленных магазинов, но и для практически любого публичного канала или технической поддержки. Бот даёт возможность получать сообщения от пользователей (заказы или сообщения очевидцев), при этом его можно добавить в группой чат, где отвечать подписчикам от имени канала сможет любой участник. Если вы и ваши сотрудники иногда спят, то полезной будет фишка с автоответчиком: на каждое обращение будет приходить шаблонный ответ, который можно настроить.

Среди аналогов OldgramBot выгодно выделяет реклама — её нет. Сервера находятся в Германии, а значит никакие блокировки не смогут повлиять на работоспособность, а если хотите полностью обезопасить себя — у бота открытый исходный код (документация) и запустить его можно на собственном сервере.

@exploitex