Не баг, а фича
320K subscribers
458 photos
326 videos
3.3K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin
Download Telegram
​​ЙоптаСкрипт

YoptaScript - скриптовый язык программирования для гопников и реальных пацанов, транслируемый в обычный JavaScript.

По сути - это набор переопределенных операторов и других стандартных элементов языка JavaScript. Например:

time - срок
alert - шухер
while - потрещим
true - четко

Для использования языка, необходимо подключить JS-файл к своему проекту. После этого, прописать свои скрипты в теге <script> с параметром language="YoptaScript":

<script language="YoptaScript">
ксива.малява("Привет от t.iss.one/bugfeature") нах
</script>

Исходный код библиотеки и подробные примеры использования доступны в репозитории проекта: github.com/samgozman/YoptaScript

#yoptascript
​​Фейковое приложение для Samsung установили более 10 млн раз

Речь идет о приложении «Updates for Samsung - Android Update Versions» из официального Google Play на Android.

Приложение не имело никакого отношения к Samsung, а название вводило пользователей в заблуждение. Видимо поэтому его и скачали более 10 млн раз.

Само приложение подгружало при помощи WebView сайт updato(.)com. На нем же размещаются как рекламные объявления, так и предложения об платном обновлении устройства за 34.99$.

Перед публикацией поста, приложение было удалено из Play Market.

#новость #google
​​В Telegram появились анимированные стикеры

Вчера Telegram выпустил обновление с добавлением поддержки анимированных стикеров.

Просмотреть доступные наборы можно на канале: @StickersGym

Стикеры состоят из 60 кадров в секунду, а весят не более 20-30 КБ. Поэтому их использование при маленькой скорости интернета не составит проблемы.

Рекомендуем обновить Telegram, если в сообщении ниже не отображается анимированный стикер.

#новость #telegram
This media is not supported in your browser
VIEW IN TELEGRAM
​​Проверка доступности домена и логина в социальных сетях

У вас есть продукт, под который хотите зарегистрировать домен и социальные сети? Если Да, то вы определенно столкнетесь с проблемой подбора логина.

Но в этом вопросе поможет бесплатные и не требующий обязательной регистрации сайт www.namecheckr.com

При вводе желаемого логина, сайт отобразит список с указанием доступности в различных социальных сетях:

1. Зеленая галочка — логин доступен для регистрации.
2. Красный кружок — логин уже занят.
3. Серый восклицательный знак — логин нарушает требования сервиса и не может быть зарегистрирован.

#полезно
​​Шрифт из диванов

Компания IKEA выпустила собственный шрифт, структурный элемент которого диван. Поводом для создания послужил недавний флешмоб клиентов.

Пользователи составляли в онлайн-планировщике забавные вариации диванов и публиковали в социальных сетях.

Например: лабиринты, крепости и т.п.

Шрифт называется «Soffa Sans», а компания преподносит его как самый удобный шрифт в мире. Потому что он состоит из диванов.

Скачать шрифт можно по ссылке:
ikea.com/planners/design-your-own-sofa-pube4af8d71

#новость #ikea
​​❗️Сбой Вконтакте

У пользователей пропали часть фотографий. По первым наблюдениям - те, который были опубликованы недавно.

В компании уже знают о проблеме и занимаются её устранением.

#новость #vkontakte
​​Новая фишинговая атака на пользователей Яндекс.Почты

Пользователям массово рассылаются сообщения с предупреждением, что кто-то авторизовался с их устройства.

В сообщении предлагается перейти на страницу службы поддержки, если это был не владелец аккаунта. Но на указанной странице отображается форма смены пароля.

В этой ситуации мошенники удачно подобрали почту отправителя и домен сайта. Например в адресе сайта вместо ".ru" указано ".run".

А в письме отправителем указан "yandex.passport.ru", но на самом деле у яндекса наоборот: "passport.yandex.ru".

Даже опытный пользователь может попасться на эту уловку. Потому что адрес отправителя помечен значком "Отправитель подтверждён и проверен".

#новость #yandex
​​Интерактивные стикеры в Telegram

Помимо стандартных и анимированных стикеров, существуют еще интерактивные. Но пока их количество мало.

Идея в том, чтобы содержимое стикера отличалось в зависимости от даты и времени публикации.

То есть, если отправить один и тот же стикер из набора в разные дни либо часы, то они будут отличаться.

Примером служат стикеры с курсами криптовалют или стоимостью бензина. Подобные наборы можно найти на канале:

@StickersGym

Примечание: Стикеры кешируются, поэтому необходимо отсылать непосредственно выбрав в самом наборе, а не в недавно используемых.

#стикеры #telegram
​​Сокращенный URL с паролем

В интернете много сервисов, которые позволяют делать сокращенные ссылки. Но не каждый из них умеет ставить на них пароль.

Подобную возможность поддерживает сайт thinfi. При этом сервис бесплатен и не требует обязательной регистрации:

1. Введите ссылку в поле "URL".
2. Укажите пароль в поле "Password".
3. Пройдите капчу.
4. Скопируйте ссылку.

После этого, перейдя по сокращенной ссылке, сайт потребует у вас пароль, чтобы отобразить оригинал.

#полезно
​​Вирус "Агент Смит"

Обнаружен троян, который имитирует агента Смита из фильма Матрица - заражает приложения на Android-устройствах.

Местом первоначального появления трояна считается сторонний магазин приложений "9Apps". Вирус успел заразить уже 25+ миллионов устройств.

Вирус использовался для показа рекламы, но может использоваться для других целей. Например прослушки либо кражи учетных данных.

На момент публикации поста, зараженные приложения уже удалены из магазина. Среди них: Opera, WhatsApp, MX Video Player, SwiftKey, FlipKart.

#новость
​​Баг в iOS 13 позволяет просмотреть все пароли

Уязвимость обнаружена в iOS 13 Beta 2 и 3 для разработчиков, а также в iOS 13 Public Beta 2. Воспроизведение бага:

1. Открой "Настройки".
2. Перейди в пункт "Пароли и учетные записи".
3. Выбери "Пароль сайтов и ПО".
4. В появившемся окне запроса кода либо подтверждения личности через Touch ID и Face ID нажми "Отмена".
5. Повтори шаги №3 и №4 раз ~20.
6. В результате система пропустит тебя без идентификации.

В Apple уже сообщили об уязвимости, и, скорей всего, она будет исправлена в ближайшем обновлении.

#новость #ios
​​Как очистить кеш Telegram на Android

При регулярном использовании мессенджера память устройства забивается ненужными картинками, гифками и другими файлами.

В определенный момент места на устройстве станет критически мало. В таком случае рекомендуем очистить кеш Telegram:

1. Перейдите в "Настройки".
2. Выберите раздел "Данные и память".
3. Нажмите "Использование памяти".
4. Кликните "Очистить кэш".
5. Проверьте выбранные типы файлов.
6. Подтвердите очистку нажав "Очистить кэш".

После этого, все выбранные файлы будут удалены из кеша. Помимо этого, рекомендуем установить "Срок хранения медиа" в "1 месяц" либо меньше.

Примечание: Медиа-файлы пользователей в любом случае сохраняются в облаке Telegram. При необходимости они загрузятся снова

#полезно #telegram
​​Где все стареют?

Последние дни в социальных сетях появилось большое количество постов с состарившимися образами пользователей.

Этому тренду виной приложение FaceApp, которое при помощи нейронных сетей изменяет внешность человека по фотографии.

В бесплатной версии доступны функции:
— Добавление улыбки.
— Изменение цвета волос на брюнета.
— Прическа с челкой.
— Возраст: молодой и пожилой.
— Добавление очков.
— Хипстерская борода.

Помимо этого доступны ряд фильтров: тату, обрезка, коррекция, размытие, фон и т.д. Скачать приложение можно из официальных маркетов:

Play Market
App Store

#полезно
​​Как взламывали аккаунты Instagram до сегодняшнего дня?

Интернет-сервисы содержат в себе большое количество уязвимостей. И даже такой интернет-гигант как Instagram не исключение.

Еще недавно в нем присутствовала серьезная уязвимость связанная с функцией восстановления пароля.

Чтобы обезопасить пользователя, во время этого процесса отправлялся на телефон 6 значный код подтверждения, который действителен в течение 10 минут.

То есть теоретически злоумышленнику требовалось подобрать верный код из миллиона возможных комбинаций за 10 минут.

Но такие гиганты чаще ограничивают подобные действия пользователей. Например количеством запросов, скоростью ответа сервера и т.п.

Например у Instagram количество не ограниченных запросов с одного IP-адреса проверки соответствия кода ограничивалось ~200.

С учетом этой информации выходит, что для удачного подбора требовалось ~5000 IP-адресов. Хоть количество кажется большим, но при пользовании услугами Google и Amazon, траты выходили в районе $150.

Подробно эту уязвимость описал разработчик Laxman Muthiyah, который уже получил вознаграждение от Facebook. А саму уязвимость компания уже исправила. Поэтому о ней теперь можно рассказывать. 😁

#новость #instagram
Убить родителей вилкой
​​Удаление лишних объектов с фотографии

Колоссальную популярность получают сервисы по обработке медиа-файлов при помощи нейронных сетей. Многие из них основываются на библиотеках лежащих в открытом доступе.

Таким примером служит "Deep-Object-Removal", который удаляет выделенный объект на фото. Реализуется это при помощи восстановления смежными цветами указанного участка.

Исходный код доступен по ссылке:
https://github.com/VPanjeta/Deep-Object-Removal

Инструкция по установке:
1. Скопируйте исходники командой: git clone https://github.com/VPanjeta/Deep-Object-Removal.git
2. Перейдите в папку проекта: cd Deep-Object-Removal
3. Установите необходимые библиотеки: sudo pip3 install -r requirements.txt
4. Запустите: python main.py

По-умолчанию программа требует изображение размером 400x400, но это значение заменяется параметром size в файле main.py.

Фотографии для обработки необходимо размещать в папку "images". Горячие клавиши для работы с программой:

[Esc] - Закрыть приложение.
[f] - Обработать изображение.
[n] - Перейти к следующему изображению.
[r] - Сбросить текущие правки.

#лайфхак #нейросеть
​​Бесплатные стикеры Вконтакте

Сейчас можно получить 2 набора бесплатных стикеров Вконтакте. Инструкции по их добавлению размещены на нашем втором канале:

VK Fest 2019 - доступно 16 стикеров из набора:
t.iss.one/StickersGym/57

Макдональдс - 16 стикеров за 2 простых задачи:
t.iss.one/StickersGym/64


#стикеры #vkontakte
​​Подбор фильма по смайликам

Испытываете трудности при подборе фильма? Если да, то обратите внимание на сервис emovi.app, который рекомендует пользователю фильмы по выбранным смайликам.

Сервис работает на основе нейросети, которая назначает каждому фильму 5 наиболее подходящих эмоджи с указанием процента соответствия.

Для подбора можно выбрать до 3 смайликов из 20 доступных. В базе сервиса уже 30+ тысяч фильмов, а их количество регулярно растет.

Скачать приложение можно по соответствующим ссылкам:

App Store
Google Play

#полезно
​​Полиция Канады включила кошачий фильтр на пресс-конференции о двойном убийстве

Речь идет о смерти парня 23 лет и девушки 24 лет, которые путешествовали на Chevrolet 1986 года по Британской Колумбии.

Их нашли застреленными возле своего фургона неподалеку от шоссе 97.

По этому поводу 19 июля полиция провела онлайн-конференции в Facebook с просьбой сообщить всех кто видел молодую пару в середине июля.

Но те кто решил посмотреть трансляцию, увидели включенный "кошачий" фильтр на лице сержанта полиции Жанель Шойе.

Канадская полиция в процессе пресс-конференции заметила фильтр и перезапустила трансляцию. Позже извинились за инцидент сказав, что фильтр стоял включенным по-умолчанию.

#новость