Эксплойт | Live
4.83K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Forwarded from НеКасперский
На футбол будут пускать по цифровому пропуску болельщика

Со следующего сезона будет введена система Fan ID. Похожая была во время ЧМ 2018. В этот раз паспортов выдавать не станут. Система будет полностью в цифре.

Чиновники рассматривают вариант, в котором систему запустят уже в этом игровом сезоне, но на добровольной основе. Чтобы избежать раздражения, власти готовы даже вернуть пиво на стадионы.

#НеКасперский знает, что уже прошло несколько совещаний с представителями власти, где решился один из самых важных вопросов - «чёрные списки» фанатов. Хорошая новость в том, что все списки обнулят. Кроме того, стадионы планируют оборудовать системой идентификации болельщика. Все, конечно же, ради безопасности.
Запуск новой OC Big Sur замедлил работу ноутбуков от Apple

В то время, как Apple начала развертывать новую версию MacOS Big Sur, в работе макбуков на других версиях ОС возникли ошибки.

В частности, приложения стали загружаться по несколько минут и часто зависать.

В связи с этим пострадали и другие сервисы Apple: начиная от Apple Pay, заканчивая Apple TV.

Пользователи быстро поняли, что дело в процессе trustd, который постоянно и безуспешно пытался связаться с хостом ocsp.apple.com, что и привело к сбоям в ОС.

К слову, этот процесс нужен для того, чтобы проверять приложения на предмет нотариального заверения.
Дополнение VS Code Stories, которое добавляет истории в редактор кода, заспамили порно

Разработчик этого дополнения, Бен Авад, сообщил, что он решил расстаться с дополнением почти сразу после запуска.

Позже его купили за 9000$.

Выяснилось, что некоторые пользователи с помощью этого дополнения научились публиковать порнографические изображения от имени любого пользователя в системе.

Бен принял все возможные меры, включая добавление фильтров для изображений, но это только усугубило ситуацию.

Вскоре Бен продал свою разработку другому программисту за 9000$.
Malwarebytes отключает принтеры в Windows

Приблизительно с 20 октября пользователи Malwarebytes начали жаловаться на то, что антивирус отключает их сетевые принтеры.

Ошибка возникла после обновления. При этом принтеры в Windows отображаются как отключённые.

Для того, чтобы принтеры вновь начали работать, пользователям приходится отключать Malwarebytes или SNMP в порте принтера перед печатью.

К сожалению, первый и самый простой вариант негативно сказывается на безопасности устройств пользователей этого антивируса.
Apple обвинили в слежке за пользователями с помощью IDFA

Организация по защите прав Noyb подала на Apple две жалобы на территории Испании и Германии в связи с незаконным использованием IDFA-трекеров.

IDFA — это номер, который Apple присваивает каждому устройству. Он позволяет компании собирать информацию о пользователях и следить за ними.

Согласно законам ЕС, Apple должна была предупреждать пользователей об этом, однако компания решила проигнорировать это.

По словам одного из юристов Noyb, «Смартфоны — это личное устройство каждого человека, и поэтому в них не должно быть никаких трекеров по умолчанию».

Однако Apple отреагировала на это и заявила, что она не имеет доступа к IDFA и не использует его для каких-либо целей.
YouTube-dl вернулся в GitHub, а спорный контент в readme удалён

Прошло меньше месяца с тех пор, как с GitHub был удалён репозиторий youtube-dl.

Сейчас он снова стал доступен на GitHub т.к. его создатели удалили контент, из-за которого RIAA и смогла добиться его блокировки.

Для этого разработчики удалили примеры загрузки лицензионных видео с YouTube с помощью своего репозитория.

Помимо этого, в разделе FAQ им пришлось отметить, что их разработка не должна быть использована для «обработки защищенного контента» без соответствующего разрешения правообладателей.
Forwarded from SecAtor
​​Несмотря ни на что есть и хорошие новости, касающиеся обеспечения приватности пользователей.

На прошлой неделе Apple объявили, что с 8 декабря разработчикам необходимо предоставлять подробную информацию о том, какие пользовательские данные собирает приложение или его сторонние партнеры, а также в каких целях эти данные будут использоваться.

Теперь же Mozilla включили в новую версию Firefox функцию HTTPS-Only Mode, которая автоматически пытается соединиться с посещаемым сайтом HTTPS, а в случае если это невозможно выдает ошибку и просит подтвердить соединение по HTTP вручную.

По умолчанию новая функция отключена, но ее можно активировать вручную.

Еще один небольшой кирпичик в стену конфиденциальности.
Sony заменила указатели на станции метро Лондона на «кнопки» для рекламы PS5

Компания Sony, в целях рекламы, провела «ребрендинг» нескольких станций метро Лондона для рекламы PS5.

3 из 4 круглых указателя на станции Oxford Circus были заменены на фигуры, которые напоминают кнопки на PlayStation.

Ребрендинг этой станции продлится 2 дня, а остальных — до 16 декабря этого года.

Как сообщает издание IGN, эти указатели расположены прямо напротив магазина Microsoft, которая только недавно выпустила новые серии Xbox.
Apple собирается снизить комиссию в App Store с 30% до 15%

Как сообщает CNBC, комиссия в App Store в рамках поддержки малого бизнеса будет снижена с 30% до 15%.

Эта комиссия будет действовать для тех компаний, чья выручка составляет меньше $1 млн в год.

Чтобы получить такой процент, разработчики будут должны подать заявку, которую Apple собирается опубликовать в декабре.

Как только выручка разработчика превысит $1 млн, он будет сразу же исключён из программы, но сможет повторно к ней присоединиться, если его выручка снова будет менее этой суммы.
Расширения в Chrome будут показывать, какие данные они собирают

Компания Google добавит раздел «Правила конфиденциальности» к каждому расширению в Chrome.

В этом разделе будет указано, какие данные о пользователях собирает то или иное расширение.

Этот раздел будет работать с 18 января следующего года.

Фактически, это позволит запретить разработчикам расширений продавать или передавать данные пользователей.

К слову, что-то подобное в скором времени будет реализовано и в App Store.
Мечтаете о карьере разработчика или ищите новые возможности развития в профессии — начните с Python.

На бесплатном курсе Нетологии «Python-разработка для начинающих» освоите логику и синтаксис языка, научитесь работать с данными, изучите основные инструменты для написания кода.

Курс не требует специальных знаний и позволяет сделать свой первый проект за 6 занятий — с нуля разработаете приложение «To do-list» и создадите чат-бота для Telegram на Python.

Сделайте первый шаг ↓
https://netolo.gy/fX7

#промо
Apple выплатит $113 млн 34-м штатам США из-за замедления старых iPhone.

The Washington Post сообщает, что Apple заплатит $113 млн властям США из-за выпуска новых версий iOS.

Ещё в 2017 году выяснилось, что Apple намеренно снижает производительность устройств, склоняя пользователей покупать новые гаджеты.

Компания это признала, однако, по их словам, это делалось для «продления срока службы аккумулятора» в iPhone.

В этом году Apple всё же решила выплатить компенсацию пользователям в размере до $500 млн, однако она так и не признала обвинения в намеренном замедлении устройств.
Программа-вымогатель Egregor атакует принтеры жертв записками о выкупе

Для того, чтобы оказать давление на жертву и заставить её заплатить, эта программа печатает записки о выкупе со всех доступных сетевых принтеров.

Разработчики таких программ уверены, что большинство компаний предпочтут скрывать подобные атаки, чтобы не подвергать риску свою репутацию.

На прошлых выходных программа была замечена в действии во время атаки на Cencosud — гиганта розничной торговли.

Вредоносный скрипт, к сожалению, пока не обнаружен.
Взломанный робот-пылесос смог подслушать разговоры с помощью лазера

Американские и сингапурские инженеры научились распознавать звуки в помещении с помощью лазера на роботах-пылесосах.

Подобные лазеры встречаются в дорогих моделях роботов-пылесосов стоимостью от нескольких сотен долларов.

Лишь с помощью него и специальной нейросети, без микрофона, учёные смогли зарегистрировать вибрации, которые исходят от человеческого голоса или динамиков в комнате.

Чтобы защититься от таких атак, учёные предложили оборудовать устройства лазерами, которые не могли бы измерять вибрации без вращения.

Это должно сделать распознавание речи практически невозможным.
Вице-президент Apple сообщил, что запуск Windows на M1 стоит за Microsoft

Во время недавнего интервью Крейг Федериги, вице-президент Apple, сообщил о создании Apple Silicon M1.

В будущем на этой платформе планируется запуск Windows, поскольку Apple реализовала всё необходимое для этого: теперь вопрос остаётся за Microsoft.

По словам вице-президента, такие радикальные изменения происходят потому, что Mac — это «душа Apple», поэтому компании нужны именно собственные чипы.

Помимо этого он сообщил, что уже в обозримом будущем это позволит выпустить Mac с большим объёмом ОЗУ, вплоть до 64 ГБ.

К слову, Apple раздумывает о переходе на ARM уже несколько лет.
Google продлила срок поддержки Chrome для Windows 7

Несколько дней назад компания Google сообщила о том, что обновления для Chrome на Windows 7 будут выпускаться до 15 января 2022 года.

Это на полгода дольше, чем было запланировано изначально.

Согласно статистике Google, приблизительно 1/5 часть всех компаний всё ещё работают на Windows 7.

Что касается всех пользователей интернета, то 17% всех из них всё ещё не перешли с Windows 7.

Ещё в начале этого года доля пользователей на этой ОС составляла 25%.

К слову, Microsoft Edge будет выпускать обновления для Windows 7 ещё меньше — до 15 июля 2021 года.
Tesla начала продажи USB-флешек

В магазине Tesla в Канаде появились US-флешки ёмкостью 128 ГБ по цене 35 американских долларов или около 2650 рублей.

Эти флешки были замечены как апгрейд-комплект 2021 Model 3.

В нём USB разъём переносился в перчаточный бокс, но флешка в комплекте была всего на 64 ГБ.

На самом деле, это флешка Samsung BAR Plus 128 ГБ, просто с логотипом Tesla на корпусе.
Роскомнадзор обнаружил, что Google не удаляет запрещённую информацию

Буквально вчера Роскомнадзор заявил об открытии административного производства к Google LLC.

По словам РКН, Гугл не полностью удаляет запрещённую в России информацию из поисковой выдачи.

На данный момент фильтрация в Google происходит выборочно, причём до 30% заблокированных ссылок всё ещё сохраняются в поисковой выдаче.

Минимальный размер штрафа, который заплатит Google — 5 млн рублей.

В начале сентября Гугл уже выплатил подобный штраф на 1,5 млн рублей.
Власти России обязали предустанавливать на смартфоны 16 отечественных приложений

Правительство РФ утвердило правила, согласно которым с 1 января 2021 года предустановка отечественного софта будет обязательной.

Это касается не только смартфонов и планшетов, но и компьютеров, ноутбуков и телевизоров со Smart TV.

Перед продажей на эти устройства должны быть установлены следующие приложения:

• Браузеры и поисковые системы
• Мессенджеры, социальные сети и новостные агрегаторы
• Сервисы для электронной почты
• Навигационные сервисы
• Голосовые помощники
• Антивирусы и офисные программы
• Аудиовизуальные сервисы
• Платежный сервис «Мир»
• Приложение «Госуслуги»
• Социально значимые программы
Прокуратура Калифорнии обвинила главу безопасности Apple во взятке в 200 iPad за лицензии на оружие

Окружная прокуратура штата Калифорния сообщила о том, что Томас Мойер, глава безопасности Apple, предлагал им взятку.

Томас предложил помощникам шерифа отправить в офис прокуратуры 200 iPad в обмен на 4 лицензии на скрытое ношение оружия для сотрудников Apple.

Лицензии были выданы, а от устройств они всё-таки отказались.

Однако, как сообщает прокуратура, до тех пор, пока Мойер не предложил им взятку, помощники шерифа не хотели выдавать эти лицензии.

Кроме того, один из прокуроров заявил, что ещё в 2019 году помощники шерифа «обменяли» лицензию на оружие на билеты в VIP-ложу на хоккейный матч за $6000.