Бэкдор
1.11M subscribers
8.27K photos
3.62K videos
1 file
6.15K links
Не заходи без шапочки из фольги и пары надежных проксей. Интернет, уязвимости, полезные сервисы и IT-безопасность.

Связь с редакцией: @nankok

Сотрудничество: @NeuroNeron
Download Telegram
Как найти ту самую песню из головы, если не знаете ни текста, ни автора

Знакомо всем: в голове заседает мотив песни, но вы не можете никак её вспомнить. Даже если вы не знаете её текст и имя исполнителя, но помните примерный ритм — есть шанс найти тот самый трек. Понадобится только сервис Ritmoteka.

Он найдёт музыку с помощью лишь постукивания ритма по клавиатуре. Да, это работает и может помочь! Для начала на сайте выбираем жанр между классической и не классической музыкой. Настукиваем мелодию по квадрату голубого цвета — появятся точки.

Когда закончили с постукиванием, жмём на кнопку «Искать». Сервис найдёт около 10 разных песен с похожим мотивом на ваш и оставит ссылки на треки в YouTube. Также доступны фильтры по языку, жанру и настроению, чтобы сделать выдачу песен точнее.

#сервисы
Как имитировать звонок из популярных сервисов

Со всеми такое было: хочется побыстрее закончить нежелательный разговор, но не знаете, как это лучше сделать. Чтобы прервать неприятную беседу, можно сказать, что вы не можете говорить, потому что у вас срочный звонок.

Для этого был придуман сервис Callbreaker. С его помощью можно включить звук вызова из 18 популярных сервисов — от мессенджеров до программ для видеоконференций. Например, есть Zoom и Telegram. Также можно задать время начала «звонка» с помощью таймера: от 5 до 30 секунд.

Если хотите, вы можете одновременно включить сразу несколько звуков. А во вкладке «Notif» можно активировать ещё и звуки уведомлений из разных сервисов, как будто приходит сообщение. Так получается правдоподобная картина: смартфон издаёт звук звонка или уведомления, находясь на столе или в кармане.

#сервисы
Как узнать, какие программы можно удалить с ПК

Со временем память компьютера заполняется десятками небольших приложений — уже не вспомнить, зачем они были установлены и вдруг они необходимы для работы ОС.

Сервис Should I remove it? поможет понять, для чего предназначена конкретная утилита на вашем компьютере, и можно ли её удалить, чтобы освободить место. В поиске на сайте вводим название приложения и нажимаем «Search». Вы увидите его описание, можно ли его удалить, комментарии от пользователей и инструкция по удалению.

В базе данных уже почти 85 миллионов приложений — то, которое вы ищите, точно найдётся. У некоторых утилит также есть строчка, сколько процентов пользователей и экспертов рекомендуют удалить это приложение. Пользуйтесь!

#сервисы
Как найти смартфон, если вы потеряли его у себя дома

Такое случалось у каждого: положили куда-то телефон в квартире и не можете его найти. Конечно, сначала нужно позвонить на него с другого телефона, но что делать, если на потерянном устройстве выключен звук?

Заранее установите на него приложение FindMyPhoneByWhistle для Android — и в случае потери просто посвистите. Смартфон автоматически услышит свист и включит выбранную мелодию на максимальной громкости, активирует вибрацию или начнёт мигать экраном.

Работает достаточно хорошо и без GPS. Но если вы не умеете свистеть — разрабочики создали похожее приложение. Достаточно хлопнуть в ладоши, чтобы потерянный гаджет начал издавать звуки и его было легче найти.

#приложения
Как заходить на заблокированные сайты в два клика

С каждым днём в России блокируют всё больше сайтов, которыми мы пользовались ежедневно. Нет ничего сложного в том, чтобы обойти эти блокировки — достаточно установить расширение Censor Tracker для своего браузера.

В отличие от многих VPN, оно всё ещё работает. С его помощью вы снова сможете заходить на заблокированные сайты благодаря надёжному прокси. Также плагин предупредит о ресурсах, которые следят за вами — например, какие сайты могут предоставлять органам любую информацию о вас.

Разработчики расширения не видят данные своих пользователей (это можно проверить в исходном коде проекта) и оперативно следят за реестром запрещённых сайтов в Сети. Доступно в Chrome и Firefox! Даже если его заблокируют в магазинах приложений, никто не запрещает скачать архив с расширением.

#расширения
Forwarded from Газпромбанк
Кем работает мама (и папа)? Новый подкаст для детей!

Иногда взрослым бывает так непросто объяснить детям, чем они каждый день занимаются на работе. Мы решили помочь им в этом и сделали интересный подкаст, в котором сами дети и наши коллеги будут разбираться в том, чем на работе занимаются их родители-айтишники.

🎙 Почему программист - это именно тот человек, который оживляет мир вокруг? Как выглядит его рабочее место? Откуда берутся новые задачи для тестировщика, и что он вообще тестирует? Каких роботов создает роботизатор и что они умеют?

📍В каждом выпуске ведущая вместе с любопытными школьниками будут общаться со специалистами из Газпромбанка, чтобы узнать, какие IT-профессии бывают. Будет интересно, слушайте нас в Apple Podcasts, «Яндекс.Музыке», Castbox и других приложениях.
Если не можете выбрать, какой фильм посмотреть, эти 5 сервисов вас спасут

Жизненно: хотите посмотреть какой-нибудь фильм, но ещё полчаса пытаетесь его найти. Есть много сайтов, которые помогут определиться с фильмом для просмотра. Мы нашли лучшие:

A Good Movie to Watch — этот сервис подберёт подходящий фильм по настроению, жанру или категории. В выдаче окажется не всё подряд, а только фильмы с высоким рейтингом.

Случайный фильм — самый простой способ, это функция от Кинопоиска. Можно выбрать жанр, страну и год выпуска, а сайт найдёт случайный фильм из миллионов вариантов.

TasteDive — покажет похожие фильмы на ваш любимый. Вводим его название в поиске и в разделе «You might also like» будет список фильмов с описанием и рейтингом, которые вам могут понравиться.

IMDB — пользуйтесь, чтобы проверить рейтинг фильма и отзывы от тысяч пользователей. Достаточно ввести название кино в поиске.

Collaborations — это поиск по парам от того же IMDB. Допустим, вам нравится режиссер Оливер Стоун и продюсер Дино де Лаурентис. Вводим их имена и видим все фильмы, где сотрудничали эти люди.

#сервисы
Как спрятать секреты в обычном тексте

Прозвучит странно: конфиденциальную информацию можно спрятать невидимыми символами в обычном сообщении. Никто не догадается в безобидных заметках искать ваши пароли или что-нибудь ещё, а зашифрованный диск вызывает вопросы.

Это полностью безопасно и выявить ваш секрет без специального пароля просто невозможно. Понадобится магический сервис Steg Cloak — на сайте под «Hide» в строке «Secret» вводим то, что вы хотите скрыть. В пункте «Password» пишем пароль (его нужно придумать), а в «Message» вбиваем сообщение, которое будут видеть другие.

Нажимаем «Hide»: копируем полученный текст и вставляем, например, в избранные Telegram. Чтобы увидеть свой секрет, на том же сайте под «Reveal» в пункте «Password» пишем пароль и вставляем текст, в котором спрятано содержимое. После клика на кнопку «Get Secret» вы увидите расшифрованное сообщение! Таким же образом OpenStego скроет приватные данные в изображении, а OpenPuff в MP3-файле.

#конфиденциальность
Как настроить звук на свой вкус в умной колонке Яндекса

Если вы хотите убрать басы или добавить верхние частоты — можно изменить их громкость с помощью эквалайзера. Яндекс добавил эту фичу в компактные колонки с Алисой: Станцию Мини, Станцию Мини 2 и Станцию Лайт.

Иконки рядом с частотами подскажут, на каких инструментах звук ярче всего — это регулируется. Также вы можете выбрать готовые варианты настроек для разных жанров и ситуаций. Например, «джаз», «рок», «акустика», «концерт» или «вечеринка».

Чтобы настроить эквалайзер, заходим в мобильное приложение Яндекс или в отдельное приложение для управления умными устройствами «Дом с Алисой» — там будет всё интуитивно понятно.

#лайфхак
Что делать, если ваш VPN перестал работать: 3 совета

Proton VPN и десятки других сервисов заблокировали в России, а Роскомнадзор называет такие компании «угрозой». Если ваш VPN перестал работать — помните про эти лайфхаки. Не забудьте сохранить себе этот пост:

— Поиграйте с настройками своего VPN-приложения. Попробуйте переключиться между протоколами OpenVPN, SSTP и WireGuard, измените страну и включите режим маскировки трафика VPN. Это может помочь.

— Напишите в службу поддержки, найдите форум или соцсети вашего VPN. Там могут подсказать, как решить проблему. Возможно, неполадки в работе сервиса не из-за блокировок, а из-за обычного сбоя.

— Перейдите на другой VPN. Переберите разные приложения из данного или этого списка с рекомендациями от экспертов: какие-то могут сработать. Также есть Tor-браузер для обхода блокировок или другие решения (вроде WARP или Net Healer).

#приватность
Как обходить блокировки локально на своём компьютере

Даже если вы запаслись несколькими VPN-сервисами — их может неожиданно заблокировать Роскомнадзор и придётся переходить на другие VPN. К тому же бесплатные приложения сливают ваши данные по первому же запросу властей.

Есть программа для обхода блокировок, которую невозможно заблокировать или ограничить — GoodbyeDPI для Windows. Она на лету меняет сетевые пакеты, чтобы технологии, отвечающие за блокировки сайтов, просто не могли найти заблокированные домены в вашем интернет-трафике. Грубо говоря, при переходе на Meduza ваш компьютер даже не замечает, что это заблокированный сайт.

И утилита полностью автономна — нет внешних серверов, как у VPN, которые можно заблокировать. Всё работает локально на вашем компьютере. Для установки загружаем последнюю версию со страницы релизов, распаковываем файл и запускаем скрипт «1_russia_blacklist_dnsredir.cmd». Это всё!

#безопасность
Как вернуть удалённые файлы на смартфоне

Если среди удалённых файлов оказался нужный вам — не беда, его можно восстановить. Первым делом, конечно, открываем «корзину» или «недавно удаленные» на Android или iOS в диспетчере файлов. Там можно увидеть, какие файлы были удалены недавно, но старые файлы там не найти.

Программа UltData для Windows восстановит файлы не только после удаления из корзины, но даже после сброса Android до заводских настроек (включая контакты, сообщения, фото или документы). Для этого активируем режим разработчика, в настройках включаем откладку по USB и подключаем телефон к компьютеру.

Разрешаем доступ к файлам, выбираем то, что вы хотите восстановить, и нажимаем «Начать». Ещё есть утилита Undeleted, но она требует наличие root-прав. Если они у вас есть, всё очень легко: достаточно выбрать, что нужно восстановить и вы подучите удаленные файлы.

#лайфхак
Медленно работает YouTube и другие сервисы Google. Как ускорить

По одной из версий, Роскомнадзор заблокировал протокол HTTP/3 (QUIC) — его используют Google и некоторые отечественные сервисы для ускорения отдачи контента. В браузерах Safari и Edge протокол выключен по умолчанию, но если у вас Chrome или Firefox — некоторые сервисы могут медленно открываться. Это можно легко исправить.

Для Google Chrome. Вводим в адресную строку «chrome://flags», вбиваем в поиск параметр «#enable-quic» и отключаем его, выбрав значение «Disabled». Это также работает в Chrome на смартфоне и в других браузерах на движке Chromium на ПК.

Для Mozilla Firefox. Вбиваем в адресную строку «about:config», находим там параметр «network.http.http3.enabled» и отключаем его, выставив значение «false». Готово!

#лайфхак
Forwarded from Газпромбанк
🏠 Вы айтишник? Тогда приходите к нам за ипотекой на отличных условиях

💪 В конце мая мы рассказывали вам, что Газпромбанк начал принимать заявки на ИТ-ипотеку. Сейчас мы уже активно выдаем кредиты по данной программе.

Если вы еще думаете, брать или нет кредит, напомним условия. Они отличные:

🔹Ставка — от 4,4% годовых.
🔹Возраст заемщиков — от 22 до 44 лет на момент заключения кредитного договора.
🔹Доход — от 150 тыс. рублей в регионах–миллионниках и от 100 тыс. рублей — в других регионах.
🔹Работа в ИТ-компании, аккредитованной Минцифры.

Все подробности ипотеки для ИТ-специалистов ищите у нас на сайте.
Как сгенерировать несуществующее лицо

Когда нужно создать фейковый аккаунт в соцсетях — фото другого человека использовать не совсем этично. Тем более, такой фейк можно распознать в два клика поиском по фотографии. А ещё у некоторых изображений есть авторские права.

Сервис 100.000 Faces с помощью ИИ с нуля генерирует фейковые лица, которых никогда не существовало — есть больше 11 миллионов вариаций. Также можно настроить характеристики лица: положение головы, эмоцию, пол, возраст, цвет кожи и даже этнические черты.

Это обширный генератор лиц, который позволяет создать уникального человека даже с вашими параметрами в один клик. Достаточно нажать «Generate faces» на сайте и получить результат. Пользуйтесь!

#конфиденциальность
Forwarded from Не баг, а фича
🔥 Яндекс браузер разрабатывает технологию голосового перевода прямых трансляций на русский язык

В одном из роликов по итогам WWDC Вилсаком показал фичу из будущего без языковых барьеров — она выручит, если вы хотите смотреть прямые трансляции иностранных презентаций и конференций сразу на русском.

В видео нейросеть браузера Яндекса перевела лайв конференции в реальном времени и даже озвучила часть речи Тима Кука. Магия! Достаточно было нажать на одну кнопку.

Технология пока в бета-версии в закрытом доступе.
Как защититься от биометрии нажатия клавиш

Вы удивитесь, но вас можно вычислить даже по тому, как вы набираете текст на клавиатуре — специальные технологии умеют оценивать, как вы нажимаете на клавиши, с какой скоростью и какие ошибки допускаете. С помощью теории вероятности и статистики они вычисляют пользователя с точностью до 96%.

Инструмент для параноиков Anti Keystroke Denonymization маскирует реальный интервал нажатия и отпускания кнопок на клавиатуре. Так вы запутаете программы, которые пытаются вас идентифицировать, и усложните выполнение их задач.

Чтобы воспользоваться программой, нужно немного заморочиться и следовать этой инструкции. Там же написано, как устранить распространённые проблемы и ошибки. Если установите утилиту — вы спрячете свою индивидуальную манеру нажатий на клавиатуре от лишних глаз!

#приватность
Как определить, откуда стример ведёт трансляцию

Если человек ведёт прямой эфир на улице, можно опередить его местоположение по ближайшим опознавательным знакам — зданиям, торговым центрам, паркам и так далее.

Чтобы не пытаться самому найти места на видео, есть инструмент Watsor. Он автоматически отслеживает и определяет объекты на видео-стримах в режиме реального времени. Это нейросеть, которую обучили на огромном количестве различных локаций.

Конечно, не факт, что вы сможете определить местоположение человека, но шанс всё-таки есть. Единственный минус: нужно немного разбираться в программировании, чтобы запустить код. Watsor доступен в виде модуля Python и в Docker. Инструкция по ссылке.

#конфиденциальность
Как удалить метаданные файлов в один клик

Все файлы содержат метаданные — информацию о том, когда, где и на каком устройстве было сделано фото или любой другой файл. Office, например, автоматически добавляет данные об авторе в документы и электронные таблицы. Если вы отправили собеседнику файл, он может посмотреть эти данные благодаря нужному ПО.

Metadata Cleaner — удобная и простая утилита для вашего ПК, с помощью которой можно посмотреть метаданные в ваших файлах и удалить их по максимуму. Работает на надежном софте mat2 для анализа и удаления метаданных.

В программе вы можете добавить сразу несколько файлов разных форматов и автоматически очистить все метаданные одним кликом. Потом отправляем эти документы любому человеку и не беспокоимся, что он определит местоположение снимка или ваше имя. Чтобы скачать утилиту, достаточно нажать на кнопку «Install» на этой странице.

#конфиденциальность
Как проверить сайт по его домену

Лайфхак, чтобы проверить подозрительный сайт и не попасться на мошенников. Если на сайте пишут, что их компания существует 10 лет на рынке и прочие маркетинговые уловки — посмотрите регистрационные данные домена.

Для этого существует много сервисов, типа Whois Lookup, Whoer или iana. Работают они одинаково: вводим ссылку на сайт и смотрим, когда зарегистрировали домен, какое местоположение его IP-адреса и даже контакты владельца. Если сайт появился только пару дней назад, ему не стоит нести свои деньги.

Правда, компания Cloudflare скрывает регистрационные данные доменов и этим могут воспользоваться злоумышленники. Если через вышеперечисленные сервисы вы не можете проверить данные домена — попробуйте CrimeFlare. Этот инструмент обходит ограничения и позволяет в пару кликов увидеть реальный IP-адрес веб-сайтов, защищённых Cloudflare.

#безопасность
Как выжать максимум из железа своего компьютера на Windows

Если вы хотите сделать свой ПК максимально мощным и быстрым, есть лайфхак: включить скрытый режим «Максимальная производительность». Эта схема электропитания убирает все лаги и увеличивает скорость отклика системы.

Чтобы активировать фичу, нажимаем правой кнопкой мыши на «Пуск» и запускаем PowerShell от имени администратора. Выполняем команду «powercfg -duplicatescheme e9a42b02-d5df-448d-aa00-03f14749eb61» и перезагружаем компьютер. Открываем «Панель управления» (можно найти через поиск) и переходим в раздел «Электропитание».

В разделе «Дополнительные схемы» выбираем пункт «Максимальная производительность». Компьютер должен стать быстрее и мощнее! Если что-то пойдёт так, режим можно отключить: запускаем консоль PowerShell от имени администратора и выполняем команду «powercfg -restoredefaultschemes».

#лайфхак