Эксплойт | Live
4.82K subscribers
1.57K photos
932 videos
1 file
1.34K links
Описание украли хакеры.

Необычные, нелепые и шокирующие новости технологий, IT и инфосека.

Обратная связь: @earlsky
Download Telegram
Mail Ru Group сменила главу «ВКонтакте»

Также, она создала стратегический совет по управлению соцсетями — его будет возглавлять Андрей Рогозов.

К слову, он закончил факультет технической кибернетики в Санкт-Петербургском университете и работает во «ВКонтакте» уже почти 14 лет.

Перед тем, как его назначили вице-президентом по социальным платформам, он занимал пост СЕО.

Это значит, теперь он будет руководить направлением экспериментальных проектов в сфере соцсетей.

Самим «ВКонтакте» будет управлять Марина Краснова. Она присоединилась к команде соцсети ещё в прошлом году.
YouTube начнёт тестировать отключение счётчика дизлайков у некоторых пользователей

В ближайшие несколько недель сервис выберет несколько пользователей для тестирования, которые не смогут видеть количество дизлайков.

Сервис не сообщил, как именно будет проходить отбор, но если интерфейс человека обновится, отказаться от тестирования будет невозможно.

Пользователи всё равно смогут поставить дизлайк, но они не смогут видеть их количество.

Эта функция будет работать по просьбе создателей видео: некоторых из них пользователи специально «атакуют» дизлайками.

Сами авторы, к слову, по-прежнему смогут видеть количество дизлайков на видео в своём личном кабинете.
Цифровая_гигиена_отрывок_из_выпуска.wav
4.4 MB
Когда не нужно указывать автора информации в интернете, этично ли публиковать скриншоты переписки, почему секретный чат телеграм не всегда помогает - это и многое другое в 30 минутном эпизоде подкаста "Метод омлета" о цифровой гигиене

Послушать эпизод целиком можно по ссылкам
Apple Podcasts
Google Podcasts
Castbox
Яндекс.Музыка
больше ссылок тут
Google второй раз подряд отказалась от первоапрельских шуток

Как сообщает сама Google, она приняла такое решение в связи с тем, что «большая часть мира» всё ещё сталкивается с «серьёзными проблемами».

По этой же причине она отказалась от шуток и в прошлом году — «из уважения ко всем, кто борется с Covid-19».

Напомним, что до этого компания каждый год устраивала розыгрыши.

Например, Google запускала приложения для очистки экрана смартфона, общения людей с животными или, например, анонсировала планы поселения людей на Марсе.
Forwarded from SecAtor
Google Threat Analysis Group пишут, что обнаружили сайт, который, вероятно, был создан хакерами из КНДР для продолжения выявленной в январе 2021 года кампании, направленной на компрометацию инфосек экспертов.

Напомним, что начиная с середины 2020 года хакеры из APT Lazarus создали сеть аккаунтов фейковых исследователей в области информационной безопасности, а также фейковый блог, с позиций которых стали пытаться атаковать своих жертв. В январе кибероперацию выявили и все зачистили.

В марте Google обнаружили сайт securielite .com, принадлежащий якобы турецкой инфосек компании Securielite, содержащий тот же публичный PGP ключ, который северокорейцы использовали в прошлой атаке. Кроме того, они нашли несколько связанных с ним аккаунтов в Twitter и LinkedIn, например "HR Director компании Trend Macro" 😂

Исследователи говорят, что не обнаружили какого-либо вредоносного кода на сайт Securielite, в силу чего полагают, что вскрыли операцию Lazarus еще на стадии развертывания инфраструктуры.

Все аккаунты, в том числе топ-менеджера Trend Macro, на всякий случай превентивно забанили.
Лицензированный жёсткий диск в коллекционном дизайне «Мстители Marvel» для твоей PS4 🔥

🎮 2 ТБ дополнительной памяти для 50+ игр.

Выбери любой из четырёх уникальных дизайнов и сохрани свою игровую вселенную вместе с легендарными Мстителями 💪

Переходи по ссылке, чтобы узнать подробности, заказать и играть без ограничений.

#промо
Суд постановил, что Apple сознательно продавала MacBook Pro с бракованными дисплеями

Судья согласился с тем, что перед продажей Apple тщательно тестировала MacBook Pro 2016-2017 годов и знала о проблеме.

Кроме этого, он пообещал проверить утверждения о том, что Apple «удаляла сообщения на форуме с жалобами на эту проблему».

Разбирательство ещё не закончено: истцы требуют возместить траты за ремонт MacBook и расширить гарантии.

Сама компания, естественно, не признаёт вину в умышленном скрытии проблемы.
Forwarded from НеКасперский
Сделали для вас список того, что нужно удалить в первую очередь 😂
Предустановленный софт уличили в передаче данных иностранным компаниям

Как сообщают эксперты, большинство предустановленных приложений используют трекеры, которые собирают данные о пользователях.

По их словам, данные могут отправляться за рубеж таким компаниям, как Google, Microsoft, Facebook и другим.

В частности, они проанализировали код приложений Mail.ru Group, Яндекса, Госуслуг, «Мир» и несколько других программ.

Выяснилось, что только платёжная система «Мир» не использует встроенных механизмов отслеживания.

Все остальные приложения используют Google AdMob, Facebook Ads и другие аналитические механизмы.
Forwarded from SecAtor
Google объявили, что с 5 мая бОльшая часть приложений Play Store не сможет использовать функцию QUERY-ALL-PACKAGES, позволяющую получать данные в отношении других приложений, установленных на устройстве.

Использовать функцию можно только если это критически необходимо для работы приложения. К примеру, это допускается для антивирусных решений, файловых менеджеров, браузеров. При этом авторы ПО должны получить явное согласие пользователя и обеспечить открытость и прозрачность информации о сборе данных и их использовании.

Сейчас функция QUERY-ALL-PACKAGES зачастую применяется для сбора списка установленных приложений и последующей его продажи рекламодателям.

И вот хочется поверить, что Google заботится о конфиденциальности пользовательских данных. Но почему-то сразу вспоминается история о том, как Google пытался избежать предоставления в Apple информации о сборе данных своими приложениями согласно новой политики конфиденциальности, просто их не обновляя (а следовательно и не обновляя информацию о работе приложения). Новые версии гугловских приложений стали появляться только в марте, а некоторые из них, например Chrome для iOS, так и висят без апдейта с декабря прошлого года.
LG остановит производство смартфонов

К 31 июля производство мобильных телефонов от LG будет полностью прекращено.

Это связано с тем, что подразделение мобильных устройств крайне убыточно для компании.

Известно, что телефоны LG ещё какое-то время будут по-прежнему доступны для покупки.

Также, по заявлению производителя, он будет предоставлять сервисную поддержку и обновление ПО в течение определённого времени, которое варьируется в каждом регионе.

LG сообщила, что выход из сектора смартфонов позволит ей сосредоточиться на других областях: электромобили, робототехника и ИИ.
Умельцы из Китая увеличили объём памяти в Mac Mini на M1 до 16 ГБ и вставили SSD на 1 ТБ

Об этом рассказал один из пользователей Twitter.

Известно, что для чипа M1 максимальный объём ОЗУ составляет именно 16 ГБ.

По словам специалистов, после такого апгрейда Mac Mini на M1 заработал как обычно.

Никаких изменений в прошивке для того, чтобы начать пользоваться устройством не потребовалось.

Они утверждают, что единственный минус этого улучшения — потеря официальной гарантии на устройство от Apple.
Сайт Have I been pwned добавил проверку номера телефона на предмет того, был ли ваш номер телефона в утечке ФБ. Настоящие параноики, конечно, «куда попало» свой номер телефона вбивать не будут, но остальные могут и проверить

https://haveibeenpwned.com

Текст о том, как это работает
https://www.troyhunt.com/the-facebook-phone-numbers-are-now-searchable-in-have-i-been-pwned/
Facebook объяснила, почему данные 533 млн пользователей утекли

Как сообщает соцсеть, причиной стала не хакерская атака, а извлечение данных ещё до 2019 года.

По словам представителей Facebook, хакерам удалось извлечь эту информацию с помощью функции импорта контактов.

Ни пароли, ни личную, ни финансовую информацию о пользователях эти данные в себя, к счастью, не включают.

Самое примечательное то, что из-за этой утечки в сети оказались номер телефона, адрес и личный идентификатор Марка Цукерберга и других основателей платформы.
⚡️К администратору телеграм-бота «Глаз бога» пришли с обыском

В Москве у администратора телеграм-бота «Глаз бога» в эти минуты проходит обыск, передает адвокат «Сетевых Свобод» Фёдор Сирош.

Прямо сейчас силовики ломают дверь.

В начале марта Роскомнадзор потребовал от Telegram удалить бот за нарушение законодательства о персональных данных. В то же время оснований для такого требования Роскомназдор администраторам бота до сих пор не предоставил.

В середине марта мы сообщали, что админ требует от РКН объяснить основания блокировки бота.

Бот, напомним, оказывал услугу по поиску контактов человека из открытых баз данных. Сервис лишь предоставлял удобную возможность автоматизации получения этой информации и консолидации информации из различных источников в один структурированный отчет.

После обращения администратора в «Сетевые Свободы» наш адвокат направил запрос в Роскомнадзор, чтобы выяснить основания для блокировки. Ответа пока не поступало.
Twitter вёл переговоры о покупке Clubhouse

Сумма сделки могла составить около $4 млрд.

По данным Bloomberg, переговоры на данный момент не ведутся. Причина их остановки пока неизвестна.

К сожалению, ни одна из компаний никак не комментирует возможную сделку.

Напомним, что в конце прошлого года Twitter запустила аналог ClubhouseSpaces, который сейчас находится на стадии тестирования.

Также, по словам издания, Clubhouse ведёт переговоры об инвестициях, оценка которых тоже может вырасти до $4 млрд.
Neuralink показала обезьяну, которая играет в Pong силой мысли

Этой обезьяне вживили чип в области моторной коры мозга примерно за 6 недель до записи видео.

До этого сначала её научили играть в Pong с помощью джойстика, вознаграждая её едой, чтобы чип Neuralink собрал информацию о работе нейронов мозга животного.

Каждые 25 миллисекунд чип передавал импульсы по Bluetooth на компьютер, где специальное ПО их декодировало.

Кстати, после презентации Илон Маск в своём Twitter рассказал, что такие импланты могут помочь парализованным людям «публиковать твиты быстрее, чем обычному человеку, который набирает текст пальцами».
Антимонопольный регулятор Китая оштрафовал Alibaba на $2,8 млрд

Сумма штрафа — рекорд для всей страны. Суть нарушения заключалась в том, что Alibaba не разрешала своим продавцам сотрудничать с другими платформами.

Компания обвиняется в ограничении конкуренции, влиянии на инновации и ущемлении прав продавцов.

Регулятор считает, что такой подход в том числе вредит интересам потребителей.

Как сообщает компания, она «искренне принимает наказание и решительно его соблюдает».

К тому же, сумма штрафа составляет всего 4% от годовой выручки компании.
Forwarded from SecAtor
Необычное происшествие в авиасекторе Британии, которое случилось летом прошлого года.

21 июля 2020 года при подготовке к вылету Боинга 737 из аэропорта Бирмингема (Великобритания) в Пальма-де-Майорка (Испания) экипаж обнаружил расхождение веса в полетном плане с грузовой ведомостью более чем на 1,5 тонны.

Оказалось, что апгрейд IT-системы аэропорта, который произошел во время локдауна, связанного с первой волной COVID-19, привел к ошибке из-за которой женщина, указанная в полетной ведомости как "Мисс", учитывалась системой как ребенок. Соответственно вместо среднего веса в 69 кг считался вес в 35 кг.

В течение нескольких дней небольшое расхождение было незаметно, пока 21 июля таких женщин на борту не оказалось 38 человек. Соответственно расхождение составило 1244 кг (не спрашивайте нас почему 1244, ибо 38х(69-35)=1292, так в оригинале написано). Ошибку заметили и исправили, начав писать "Мс." вместо "Мисс".

Забавный случай, если бы не одно но - в 2003 году в США похожая ошибка в расчете веса находящихся на борту пассажиров и багажа рейса 5481 привела к неправильной центровке самолета и, как следствие, к катастрофе на взлете, в ходе которой погибли все 21 человек, летевшие этим рейсом.
Выполнение требований 152-ФЗ в облаке

15 апреля в 16:00 команда @SelectelNews расскажет, как правильно хранить персональные данные и зачем соответствовать требованиям законодательства.

Коллеги обсудят:

— Как устроено облако Selectel, какие возможности оно предоставляет.

— Кому и зачем нужен 152-ФЗ.

— Как Selectel выполняет меры в своей инфраструктуре и что нужно сделать клиенту.

— Как получить грант в 500 000 руб. на инфраструктуру в Selectel.

Участие бесплатное, регистрируйтесь по ссылке: https://slc.tl/Gj5-y

#промо