Web Security | Channel
1.69K subscribers
9 photos
2 files
65 links
Информация - Правит миром, в умелых руках она превращается в поистине грозное оружие.

💻 @Web_Security_Chat
🖥 @Web_Security_Live

Реклама и сотрудничество,
предложить новость: @WSecurity_bot
Download Telegram
Добро пожаловать на нашу информационную,
торговую площадку Web Security

Приглашаем всех желающих разместить
свои услуги на нашей информационной площадке, в данный момент канал только стартовал, поэтому мы размещаем на БЕСПЛАТНОЙ основе.

Мы рады каждому адекватному участнику и честному продавцу.

Площадка: https://t.iss.one/ws_info

По всем вопросам размещения:
@American_Security
​​Как открыть подозрительный софт в Windows?

Если вы собираетесь открыть какую-то не очень проверенную программу, но не хотите сильно запариваться с дедиками и виртуалками - для вас есть другой выход:

1. Запустите Панель управления
2. Откройте раздел "Программы и компоненты"
3. Нажмите на пункт "включение и выключение компонентов Windows"
4. Выберите "Песочница Windows" и нажмите "ок"
5. Перезагрузите ПК, в меню должно появиться приложение "Windows sandbox"
6. Для проверки программы скопируйте файл из основной системы в песочницу
7. Установите и запустите приложение в песочнице. Вы великолепны.

Даже при наличии вирусов, они не смогут проникнуть в основную систему, нанеся значимый вред. Но учтите: при закрытии песочницы файл сотрется.

Все малопонятные действия отображены на скрине 👇

#WEB_SECURITY
​​Как превратить флешку в физический ключ безопасности для ПК

Функция Windows Hello позволяет разблокировать устройство специальным физическим ключом. Чтобы её найти, перейдите в ПараметрыУчётные записи → Варианты входа → Windows Hello. Если у вас нет такого физического ключа, вы можете превратить обычную USB-флешку в его подобие, используя утилиту USB Raptor.

После запуска программы необходимо придумать пароль для разблокировки в случае утери внешнего устройства, выбрать флешку, которая будет использоваться в качестве физического ключа, нажать кнопку Создать файл ключа и установить галочку возле пункта Включить USB Raptor.

Если флешка будет извлечена из USB-разъёма компьютера, он будет заблокирован. Чтобы разблокировать его, вставьте флешку обратно или дважды щёлкните по экрану, чтобы ввести пароль, установленный ранее.

#WEB_SECURITY
​​Как отключить от Wi-Fi постороннего пользователя

Чтобы попасть в меню управления своим Wi-Fi роутером, выполните команду «ipconfig» в командной строке, скопируйте адрес из раздела «Основной шлюз», после чего вставьте его в адресную строку браузера и авторизуйтесь в системе, используя данные на задней части вашего роутера. На разных маршрутизаторах отключение устройства от Wi-Fi сети происходит немного по-разному.

Например, если вы пользуетесь роутером TP-Link, зайдите в меню «Беспроводной режим» «Статистика беспроводного режима» и нажмите «Запретить» возле нужного адреса. После этого необходимо перейти в раздел «Фильтрация MAC-адресов» и нажать кнопку «Включить», чтобы блокировка начала работать.

Если же вы пользуетесь роутером от Asus, после перехода в меню маршрутизатора необходимо зайти в раздел «Фильтрация адресов» и вставить блокируемый адрес, предварительно скопировав его из раздела «Карта сети» «Клиенты». В настройках роутеров других производителей названия параметров могут отличатся, но, в целом, порядок действий везде один и тот же.

#WEB_SECURITY
Узнаем кто хотел разблокировать ваш телефон!

Lockwatch отправляет Вам email с фото и gps-местоположением когда кто-то пробует разблокировать Ваше устройство неправильным кодом, паролем или рисунком. Узнайте, кто сует нос не в свои дела либо даже определите координаты вора, укравшего телефон.

Чтобы начать пользоваться нужно:

1. Перейти по ссылке, установить приложение на телефон и запустить его.

2. Нажмите "Отправить уведомления по email", нажмите "ОК", затем "Активировать приложение администратора", дождитесь окончание отсчета и нажмите "ОК", затем дайте все запрашиваемые разрешения и выберите аккаунт на который будут приходить фото и локация злоумышленника.

Готово, теперь вы будете знать кто хочет залезть в ваш телефон.

@Web_Security_Channel
ФСБ предупредила пользователей Windows о критической уязвимости

Национальный координационный центр по компьютерным инцидентам, созданный по приказу ФСБ, предупредил пользователей Windows об опасной уязвимости во всех актуальных версиях системы.
В движке Internet Explorer нашли уязвимость нулевого дня CVE-2021-40444. С её помощью злоумышленники могут удаленно запустить вредоносный код.
Для атаки создается специальный документ Microsoft Office, который должен попасть на компьютер жертвы. Например, через рассылку по электронной почте. В файл встроен вредоносный элемент управления ActiveX, который и позволяет запустить код.
Уязвимость затрагивает Windows 7, 8.1, 10 и Windows Server 2008, 2012, 2016, 2019 и 2022.
Microsoft знает о проблеме и уже готовит обновление для её устранения.
Пока что пользователям рекомендуется обновить антивирус, а также запретить установку новых элементов управления ActiveX.

@Web_Security_Channel
Китайские власти насильно заразили вредоносным ПО до 200 000 000 устройств своих граждан

Китайские диктаторы распространяют госприложение, которое позиционируется как антивирус и блокировщик подозрительных телефонных звонков. Однако, как выяснило Financial Times, у программы есть скрытое назначение — с помощью неё китайские силовики вычисляют, а затем допрашивают граждан, которые читают западную прессу или, например, зарубежные сайты о финансах.

Только лишь в сентябре 2021 года данное вредоносное ПО было установлено на более чем 200 миллионов устройств китайских граждан.

Министерство безопасности Китая продолжает рекомендовать его к установке. Многие органы местного самоуправления принуждают скачивать приложение муниципальных сотрудников и тех, с кем они работают, к примеру, студентов или квартиросъёмщиков.

По словам китайских граждан, без этой программы многим не удаётся арендовать жилье, записать ребенка в школу или даже получить паспорт.

@Web_Security_Channel
Роскомнадзор усилит контроль за россиянами в интернете

Главный радиочастотный центр Роскомнадзора запустит в 2022 году систему «Окулус», направленную на поиск запрещенного контента в изображениях и видеофайлах. Искусственный интеллект (ИИ) станет выявлять экстремистские и порнографические материалы, пропаганду наркотиков, призывы к массовым беспорядкам и самоубийству.
Ведомство усилит контроль за россиянами в интернете с помощью «Окулуса», который будет анализировать различные материалы, включая информацию из социальной сети Facebook. Отмечается, что до настоящего момента нарушения в изображениях и видео искали вручную. Предполагается, что ИИ поможет «ускорить процесс», подчеркивается в документации, опубликованной на сайте Госзакупок.

Создание системы потребует от десятков до сотен миллионов рублей, а ее использование — миллиарды, считает совладелец компании «Ленит-Терком» Владимир Уфнаровский. Исполнительный директор Artezio Павел Адылин предполагает, что разработка «Окулуса» станет проблематичной. Если изображения и ролики будут предварительно проверять, то скорость доступа в интернет значительно замедлится.

@Web_Security_Channel
Как отключить слежку на Windows 10

Еще одна немаловажная проблема, которая беспокоит пользователей Windows 10 — это постоянный сбор конфиденциальной информации. В системе есть возможность ограничить количество собираемых и отправляемых сведений, однако это малая часть того, что позволяет сделать программа O&O ShutUp10.

Данная утилита позволит управлять функциями операционной системы, которые отслеживают действия пользователя и отправляют статистику на сервера Microsoft. К примеру такими, как история активности, доступ приложений к данным компьютера, телеметрия, контроль служб местоположения и множеством других параметров.

Программа не требует установки и перед началом работы предлагает создать резервную точку восстановления, чтобы вы в любой момент могли вернуть измененные параметры в исходный вид.

@Web_Security_Channel
Заработок на авторегах Steam (13.10.21)

Перед вами простая и эффективная схема, которая позволит заработать на батон с кефиром. Идеально подойдет для монетизации вашего младшего брата.

1. Переходим по ссылке и нажимаем "Install the SAG Addon":
2. Нас перенаправит на сайт "Chrome Extensions", нажимаем "Установить";
3. После установки возвращаемся на сайт и обновляем страницу, таким образом у нас должно появиться окно с выбором, нажимаем "Accgen Email service";
4. Отлично, теперь мы можем регистрировать аккаунты и продавать, но пустые аккаунты продавать не эффективно, поэтому переходим в вкладку "Preferences", вводим число: "496891" и нажимаем "Save";
5. Жмём "Generate" и проходим капчу, аккаунт создается и на него добавляют игру LiS2, что уже позволит продавать аккаунт не как пустой;
Чтобы получить доступ к почте переходим по ссылке;
6. PROFIT!

Всем профитов, друзья ✌️

@Web_Security_Channel | Chat