Эксплойт
1.42M subscribers
9.24K photos
5.15K videos
1 file
7.74K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast
Download Telegram
Какие компании знают о вас больше, чем вы сами?

Исследователи из Сlario проанализировали, какие персональные данные собирают крупнейшие мировые бренды, чтобы выяснить, какая компания знает о нас больше всего.

Компании собирают самые разнообразные данные, начиная с привычных нам имени и даты рождения — и заканчивая вашим хобби, ростом, и даже тем, чем вы любите заниматься в спальне.

Facebook, что неудивительно, занимает первое место в списке, собирая 79,49% из всех возможных данных. Затем идет Instagram, Tinder, и на 5 месте TikTok.

Еще можно отметить, что из продуктов Google, о вас больше всего известно картам и YouTube, а 15 процентов компаний знают сколько вы весите.

Почитать подробнее, и узнать, что о вас знают ваши приложения можно в полной статье на сайте компании.

#приватность
Как отправлять электронные письма анонимно

Большинство популярных почтовых клиентов вместе с письмом отправляют дополнительный пакет данных о пользователе. Например, всем известный Gmail включает в мета-данные письма IP-адрес и идентификаторы устройства отправителя.

Для людей желающих оставаться более анонимным при отправке электронных писем существует небольшое количество конфиденциальных сервисов, для доступа к которым даже не требуется регистрация.

Одним из подобных является CyberAtlantis — инструмент для отправки приватных писем с поддержкой PGP-шифрования, в которых преждевременно удален IP-адрес отправителя. Но не стоит забывать, что для достижения большей безопасности сервис можно использовать в связке с надежным VPN или сетью Tor.

#приватность
Как защититься от слежки социальный сетей

При каждом посещении сайтов в интернете ваш браузер подвергается скрытым угрозам: заражению вирусами, назойливой рекламе и отслеживанию социальными сетями, которые собирают данные даже за пределами своих платформ.

Для борьбы с вышеописанными явлениями было разработано расширение Disconnect. В первую очередь, данный плагин направлен на защиту от трекинга такими социальными сетями, как Facebook, Google и Twitter. Остальные сервисы можно отфильтровать в настройках.

Он также защитит вас от вредоносного ПО, опасных файлов-cookie, заблокирует рекламу и поможет контролировать скрипты сайтов через удобную панель инструментов. Расширение поддерживается браузерами Chrome, Firefox, Edge и Opera.

#приватность
Как защититься от отслеживающих ссылок

Вероятнее всего на просторах интернета вам доводилось сталкиваться со ссылками, которые имели короткий, или наоборот весьма длинный вид с хаотичными элементами наподобие referral или source. Подобные URL-адреса зачастую направленны на отслеживание переходов пользователя и сбора уникальной статистики.

Обнаружив такую ссылку, вы можете удалить лишние элементы самостоятельно, но куда проще будет автоматизировать процесс с помощью расширения ClearURLs, которое доступно как для Firefox и Edge, так и для Chrome.

ClearURLs имеет открытий исходный код и позволяет с помощью встроенных правил обнаруживать и преждевременно удалять нежелательное содержимое ссылок. После установки, расширение готово к работе и не требует дополнительной настройки, хоть и имеет гибкий функционал.

#приватность
Как удалить свои данные из базы GetContact

Многие пользователи наивно пользуются GetContact не задумываясь о том, что приложение тайно копирует их телефонную книгу на свои сервера. Таким образом, чтобы оказаться в базе GetContact даже необязательно устанавливать приложение на свое устройство.

Но для тех, кто беспокоится по этому поводу есть хорошая новость: сервис дает возможность самостоятельно удалить свои данные.

Для этого нужно перейти на страницу управления конфиденциальностью и авторизоваться любым из предложенных способов. Затем выбрать пункт «Настройки видимости» и в развернувшемся окне отключить «Видимость». После чего в течение трех часов номер будет удален из базы.

#приватность
Как проверить свой уровень анонимности в сети

Для того, чтобы сохранить приватность и безопасность в интернете, придется следить за возможными утечками личных данных, которые возникают при сбоях защищающих утилит.

Сервис Proxy6 покажет как видят ваш компьютер сайты в сети и позволит проверить насколько ваша система анонимна. Для этого сервис собирает такие данные, как например, IP-адрес, работающие скрипты, UserAgent, язык, разрешение экрана и другие.

Сервис не ограничивается вышеописанными функциями. Он также помогает проверить наличие IP-адреса в базах антиспама, протестировать открытые порты и собрать сведения предоставляемые вашим браузером.

#приватность
Как узнать, кто тайно использует вашу веб-камеру

Получив доступ к вашей веб-камере, злоумышленник может представлять серьезную угрозу вашей личной жизни. Хорошая новость в том, что управлять камерой так, чтобы никто не догадался, очень сложно. Одним из способов проверить, какие программы используют веб-камеру вашего компьютера — утилита Procesed Explorer от Microsoft.

Для начала понадобиться узнать физическое имя нашей веб-камеры. Откроем диспетчер устройств (Win + R) и выполним команду devmgmt.msc. В устройствах обработки изображения, открываем свойства веб-камеры. На вкладке «Сведения» в выпадающем списки находим «Имя объекта физического устройства» и копируем появившееся значение.

Скачав и запустив программу от имени администратора, в поиске (Ctrl + F) вставляем имя нашей веб-камеры и нажимаем «Search». В списке отражаться все процессы использующие нашу веб-камеру. Нажав ПКМ и выбрав «Properties» можно просмотреть подробные свойства выбранного процесса и завершить его при необходимости.

#приватность
Вы то, что вы смотрите: Как работают секретные алгоритмы TikTok

Журналисты The Wall Street Journal провели эксперимент, чтобы лучше понять работу алгоритмов TikTok. Оказалось, что алгоритму TikTok важен всего один критерий, чтобы понять пользователя, а именно — время, которое он тратит на просмотр каждого видеоролика.

Для чистоты эксперимента было создано более сотни бот-аккаунтов с разными интересами. Один из ботов был запрограммирован на заинтересованность в грустных роликах, на просмотре которых он останавливался дольше остальных. Никаких реакций или подписок на каналы — только просмотр.

Сначала алгоритм показывает пользователю ролики на общие темы, чтобы понять, что его больше интересует, а затем углубляется в наиболее привлекательную тему, помечая другие как неинтересные.

В результате, всего через 30 минут и 278 просмотренных роликов, лента бота состояла из бесконечного потока депрессивных видео, а их доля достигла 93%. Оставшиеся 7% — рекламные ролики.

Почитать подробнее об исследовании можно здесь.

#приватность
Пояснение от Apple. Как работает сканирование фото и как его отключить

После обвинений в нарушении приватности, Apple выпустила объёмный документ с ответами на вопросы о сканировании фотографий на айфонах.

По словам Apple, проверка на жестокое обращение с детьми работает только для фотографий, которые загружены в облако iCloud, а если пользователь не активировал выгрузку — система работать не будет.

Алгоритм не сканирует все изображения в облаке, а лишь сравнивает нечитаемые хэши изображений на устройстве с собственной базой хэшей изображений детского порно и сигнализирует только о снимках, которые совпали с ними.

В документе также сказано, что система не предполагает автоматической передачи данных властям и не проверяет никакой другой контент на устройстве, кроме фотографий, выгружаемых в iCloud.

#приватность
Как работает отслеживание по электронной почте

Может показаться, что слежка за пользователями через электронную почту удается только хорошо подкованным специальным службами или крупным корпорациям вроде Yandex и Google.

На деле же определить ваше местоположение, IP-адрес и характеристики компьютера может каждый, кто воспользуется сервисом GetNotify. Он встраивает невидимую картинку-трекер в исходящее письмо, которое после просмотра передаст всю информацию отправителю.

Чтобы защититься от отслеживания через электронные письма, воспользуйтесь PixelBlock, или вовсе отключите загрузку медиафайлов по умолчанию.

Для проверки можно отправить отслеживающее письмо. Для этого нужно зарегистрироваться на сайте. Затем, отправить сообщение через любой почтовый сервис, добавляя в конце адреса получателя «.getnotify.com». Должно получиться примерно так: username@gmail.com.getnotify.com. Когда получатель откроет письмо, на сайте должна появиться информация.

#приватность
Как контролировать сбор данных мобильными приложениями

Не секрет, что установленные приложения являются идеальным инструментом для сбора данных о поведении пользователя и показа рекламы на их основе. Так, например, включив однажды геолокацию, чтобы обновить прогноз погоды, недоброжелательные приложения зафиксируют эту информацию и отправят ее на свои сервера.

Чтобы в реальном времени контролировать и блокировать подобные, нежелательные утечки конфиденциальный данных, можно установить приложение TrackerControl. Оно использует функции VPN для локального анализа сетевых подключений, тем самым в деталях предоставляя отчет об отслеживающих компаниях и блокируя рекламу.

Для обнаружения отслеживания, приложение сочетает в себе возможности черного списка популярного расширения Disconnect и собственной базы данных, созданной на основе анализа большого количества приложений.

#приватность
Как скрыть свои данные от Windows 10

Давно не секрет, что Microsoft следит за пользователями Windows, собирая телеметрию для своих нужд. Но с каждым годом, слежка становится всё сильнее, понемногу забирая частицы свободы и конфиденциальности у пользователя. Защитить свои данные от Windows 10 поможет Windows Privacy Dashboard.

Программа позволяет настроить групповую политику, системные службы, планируемые задачи и остальные параметры, отвечающие за сбор и передачу информации на сервера Microsoft. Также с помощью WPD вы сможете легко удалять предустановленные приложения и любые другие нежелательные программы из Microsoft Store.

При использовании WPD можно настроить точку восстановления, это позволит обезопасить систему от необратимых последствий, а также санкций со стороны Microsoft. Таким образом сохраняются все текущие настройки, установленные приложения и данные, которые должны передаваться в Microsoft.

#приватность
Как отключить слежку на Windows 10

Еще одна немаловажная проблема, которая беспокоит пользователей Windows 10 — это постоянный сбор конфиденциальной информации. В системе есть возможность ограничить количество собираемых и отправляемых сведений, однако это малая часть того, что позволяет сделать программа O&O ShutUp10.

Данная утилита позволит управлять функциями операционной системы, которые отслеживают действия пользователя и отправляют статистику на сервера Microsoft. К примеру такими, как история активности, доступ приложений к данным компьютера, телеметрия, контроль служб местоположения и множеством других параметров.

Программа не требует установки и перед началом работы предлагает создать резервную точку восстановления, чтобы вы в любой момент могли вернуть измененные параметры в исходный вид.

#приватность
Как узнать кто слил ваши документы или фото в сеть

Представьте ситуацию: вы отправляете кому-то или загружайте на какой либо сервис документ, содержащий личную информацию, а потом обнаруживаете, что он утек в сеть. Как найти источник утечки?

Как говорится, доверяй, но проверяй. LeaksID — сервис, позволяющий маркировать конфиденциальные документы невидимыми метками. В случае утечки (даже в виде скриншота или распечатки) сервис проведёт анализ и вычислит источник утечки. Можно юзать как просто онлайн конвертер документов, и на выходе получать защищенный PDF с невидимой маркировкой.

Дополнительные плюшки - хранилище документов внутри платформы и возможность совершать любые необходимые манипуляции: скачивать, просматривать, пускать на печать, делиться ссылкой на файл. Поддерживает все популярные форматы. Бесплатно для частных юзеров и платно для компаний.

#приватность
Как включить Privacy Dashboard на ранних версиях Android

В Android 12 появилась функция Privacy Dashboard. Это менеджер конфиденциальности, который следит, когда какое приложение обращается к вашей камере, микрофону и геолокации.

Privacy Dashboard — приложение-аналог новой функции Privacy Dashboard на Android, которая заменит её на более старых устройствах или для тех, кто не хочет обновляться. Приложение строит красивые графики, имеет приятный и понятный интерфейс. Разработчики заявляют, что сервис всегда будет бесплатным и без рекламы.

Можно включить «Privacy Indicator», который будет уведомлять о последних обращениях приложений к камере, микрофону, геолокации в правом верхнем углу экрана. Можно следить и за обращениями к другим функциям телефона: например, к календарю. Скачать можно из Google Play.

#приватность
Как спрятать приложение на смартфоне

Вероятно, каждый сталкивался с ситуацией, когда необходимо было передать кому-то разблокированное устройство, переживая за то, чтобы он может обнаружить нежелательные приложения или получить доступ к секретной информации.

Благодаря App Hider, вы сможете избежать неприятных ситуаций и скрыть приложения из основного меню в защищенном хранилище, внешний вид которого можно изменять под различные неприметные калькуляторы. Помимо прочего, есть возможность скрыть отдельные фотографии и видеозаписи из вашей галереи.

Программа являет собой изолированное от системы пространство, в котором находятся копии добавленных приложений, поэтому после скрытия, в основном меню необходимо будет удалить оригинальные версии приложений.

#приватность
Как очистить метаданные файлов, по которым вас можно отследить

Метаданные содержатся практически в каждом файле: от фото до документов Word. Из-за того, что они формируются автоматически, метаданные могут раскрыть важную конфиденциальную информацию. В частности, это может быть место съемки, GPS-координаты и название устройства. К счастью, их очень легко удалить.

metaClean — сайт, на котором можно стереть метаданные из любого файла. Сервис разработан испанской компанией по созданию и распространению ПО для расширенного управления метаданными для офисных и мультимедийных файлов.

Открываем сервис MetaClean. Выбираем нужный файл, нажав на «Choose file or drug it here», или просто перетаскиваем его в окно сервиса. Когда файл загрузится, можно посмотреть, какие метаданные в нём содержатся. Жмём «Get my file clean» для полной очистки от метаданных.

#приватность
Как запретить Facebook следить за вами по всему интеренету

Facebook не скрывает того факта, что компания документирует активность пользователей даже за пределами социальной сети. Это можно заметить по содержанию рекламных объявлений, основанных на собранной информации с неприметных кнопок «Нравится» и «Поделиться в Facebook» на посещаемых сайтах, которые отслеживают движения без прямого взаимодействия.

Пользователи, обеспокоенные вопросом приватности, могут установить расширение Facebook Container для Mozilla Firefox, которое запретит сбор ваших данных в нескольких формах: после включения плагина, системы отслеживания Facebook на сторонних сайтах будут изолированы, а страница социальной сети откроется в ограниченном окне.

Переходя из Facebook по внешней ссылке, страница будет загружена вне контейнера, то есть в отдельной вкладке. А при использовании кнопки «Поделиться с помощью Facebook» на вешних ресурсах, новая вкладка будет открыта в изолируемом пространстве, тем самым помогая избежать слежки со стороны социальной сети.

#приватность
Что о вас знают веб-сайты

Пока вы сидите в социальных сетях, изучаете статьи или смотрите ролики на YouTube — отслеживающие элементы на веб-сайтах тайно собирают о вас различные данные: от IP-адреса до карты перемещения вашего курсора по экрану.

Чтобы узнать, что именно знает о вас определенный сайт и куда отправляется эта информация, можно обратиться за помощью к сервису Blacklight. Вы будете удивлены тем, что узнаете.

После указания ссылки на интересующий ресурс, сервис проанализирует его и покажет: используются ли на станице рекламные системы, отслеживаются ли движения мыши и нажатия клавиш, имеются ли фрагменты кода, которые отправляют статистику данных в Facebook и тому подобное.

#приватность
Как вычислить тех, кто сливает приватные документы

Количество утечек личных данных растет в геометрической прогрессии. Главные источники утечек уже давно не слабые пароли, а люди, легко поддающиеся манипуляциям. И как жить в мире, где даже банкам и гос. учреждениям нельзя доверять?

Ответ есть — доверять, но проверять. Например, российский разработчик EveryTag создал технологию невидимой маркировки, которая добавляется на документы так, что её невозможно обнаружить невооружённым взглядом или удалить.

Только представьте: если такой документ будет опубликован, то даже по его самому маленькому фрагменту можно будет определить источник утечки – вплоть до имени. Примечательно то, что маркировка сохраняется даже в случае, если просто сфотографировать бумажный документ или сделать скриншот.

Самое интересное, что таким образом можно маркировать не только документы, но и целые веб-интерфейсы разных систем. Именно так можно находить тех, кто за деньги фотографирует и сливает, например, данные абонентов из электронных баз или конфиденциальные документы

#приватность