Эксплойт
1.98M subscribers
14.4K photos
6.87K videos
2 files
10K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.iss.onedia

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
В популярный сканер QR-кодов встроили рекламный троян

Сканер штрих-кодов Barcode Scanner для Android-устройств уличили в агрессивной рекламе, о чём говорится в заявлении исследователей из Malwarebytes. Согласно публикации, после обновления приложение стало в фоновом режиме показывать рекламу в браузерах пользователей.

Вредоносный код, которого не было в предыдущих версиях приложения, был добавлен в декабрьское обновление и тщательно скрыт, чтобы избежать обнаружения. Обновление имело ту же подпись безопасности, что и предыдущие версии, что говорит о том, что это дело рук разработчика приложения.

Обновление коснулось более 10 миллионов устройств. В скором времени после публикации отчёта приложение удалили из Google Play, однако удалять с устройств пользователей не стали. Если у вас установлено приложение разработчика LavaBird LTD, похожее на то, что на картинке, то мы настоятельно рекомендуем его удалить.

#безопасность
Как отправлять самоуничтожающиеся сообщения и файлы

Иногда возникает необходимость передать сообщение или медиафайл, но сделать это так, чтобы после прочтения сообщение исчезло и больше никто не смог его прочитать. В Telegram есть такая функция, но только для медиафайлов.

wipenote.io - это сервис с открытым исходным кодом, с помощью которого можно безопасно передавать данные, не беспокоясь, что их прочитает кто-то другой. Это может быть как текстовая информация, так и медиафайлы.

После прочтения получателем записка уничтожается, и восстановить и прочитать ее возможности нет ни у кого. Сервис также позволяет защитить записку паролем и установить таймер времени удаления.

#полезно
Выбираем лучший блокировщик рекламы для ПК и смартфонов

Благодаря рекламе, вы можете получить доступ к большинству контента в Интернете бесплатно, ведь таким образом создатели монетизируют свой труд. Однако, на некоторых веб-страницах рекламы слишком много, а иногда — она даже содержит вредоносный код.

Из-за этого приходится прибегнуть к блокировщикам рекламы, которые позволяют положить конец тем раздражающим всплывающим окнам, мешающим пользоваться веб-сайтами.

Наш список лучших блокировщиков рекламы включает в себя расширения и приложения, ориентированные на повышение уровня конфиденциальности, которые не только защитят вас от надоедливой рекламы, но и помогут сохранить приватность в сети:

exploit.iss.onedia/privacy/best-ad-blockers/
Как легко синхронизировать пароли между iPhone и Windows 10

Никто уже не помнит, с чего началось противостояние Apple и Microsoft, но продолжается оно по сей день. Тем не менее время от времени гиганты адаптируют свои разработки под платформы конкурента.

В этот раз Apple выпустила расширение, которое позволяет синхронизировать пароли, сохраненные в iCloud, с Google Chrome для Windows. Например, вы можете сохранить пароль от аккаунта на своем iPhone, а затем использовать его для входа на ПК под управлением Windows 10.

Однако в Chrome для macOS данное нововведение не работает. Использовать его можно только на компьютерах с ОС Windows. Вам понадобится установить «iCloud for Windows», после чего скачать расширение «Пароли iCloud» для Chrome. Таким образом Apple обеспечивает безопасность паролей.

#полезно
Воскресная подборка: 5 полезных расширений для Google Chrome

Изобретая идеи для контента на конец недели, родилась мысль создать подборку того, о чем мы не напишем отдельный пост, но упускать тоже не хочется. Сегодня — подборка мини-расширений для Chrome, которые упростят и дополнят ваш веб-экспириенс.

Universal Bypass — позволяет обходить сокращатели ссылок, которые заставляют вас смотреть рекламу, что-то делать или собирают данные о вас.

Survol — это небольшое расширение сэкономит ваше время, показывая превью любой ссылки, на которую вы наводите.

Picture-in-Picture Extension — позволяет смотреть любое видео в режиме "Картинка в картинке».

Funnel Search — упрощает использование поисковых операторов Google. Составляйте различные Google-дорки через простой интерфейс.

SponsorBlock — автоматически пропускает рекламные вставки в роликах на YouTube за счет пользователей, которые пополняют базу, отмечая промежутки с рекламой в популярных видео.

#подборка #расширение
👍2
Как проверить смартфон на вирусы: знакомьтесь с Malwarebytes

Антивирусов
в наше время много, но многие из них вызывают вопросы к алгоритмам, используемым для поиска вирусов или модели распространения, при которой бо́льшая часть функционала достаётся "премиум-пользователям". На этом фоне выгодно выделяется антивирус Malwarebytes.

Представители компании уже доказывали профессионализм, находя вредоносный код в, казалось бы, безобидных и даже полезных приложениях. В том числе благодаря этому антивирус пользуется заслуженным доверием. Кстати говоря, уязвимость из недавнего поста нашли именно благодаря Malwarebytes.

Программное обеспечение распространяется условно-бесплатно, при этом вы получаете доступ к актуальным базам выявленных угроз бесплатно - отличие платной версии только в возможности защиты в реальном времени.

#безопасность
Приватность в Instagram. Как сохранить конфиденциальность там, где это практически невозможно

Ваш профиль в Instagram, скорее всего, содержит больше личной информации о вас, чем любая другая страница в социальной сети. Количество людей, которые следят за вашими историями и постами, может быть действительно пугающим.

Если вы все же решили пользоваться Instagram, то от глаз Facebook вам не скрыться, а вот от любопытных незнакомцев можно попробовать.

Скрыть вашу личную жизнь в Instagram достаточно просто: смените тип профиля на закрытый. Однако существует целый ряд дополнительных опций, вы даже можете оставить свою учетную запись открытой, немного изменив настройки своего профиля.

В этой статье мы разберемся, какие полезные опции есть в настройках приватности Instagram:

exploit.iss.onedia/privacy/instagram-tips/
Как узнать прочёл ли получатель электронное письмо

Вроде бы обычная ситуация: вы отправили резюме потенциальному работодателю, а ответа нет. Или написали в службу поддержки с тем же результатом. Ситуация не из приятных, но в таких случаях важно понять: прочитал ли адресат ваше письмо?

Не все почтовые сервисы позволяют получить такую информацию, и как всегда на помощь приходят расширения. Unlimited Email Tracker - расширение для Google Chrome, с помощью которого вы можете решить эту проблему.

Кроме этого, плагин отображает сколько раз письмо было открыто. Если же в письме была ссылка - расширение покажет количество переходов по ней. Вы также можете настроить отправку уведомлений об открытиях ваших писем.

Расширение совместимо только с почтовым сервисом Google Mail.

#полезно
🗿1
Как сделать аудиозапись телефонного разговора

Телефонное мошенничество
уже давно стало реальной угрозой для обычных людей. Звонки из "банка" по вымышленным операциям, или от "родственников" с просьбой перевести некоторую сумму. А если вы задолжали банку то знаете, насколько "красноречивы" коллекторы.

В таких случаях необходимо иметь запись телефонного разговора для обращения в правоохранительные органы, и с этим поможет Cube ACR. С помощью этого приложения записываются разговоры не только по мобильной связи, но и через популярные мессенджеры - Viber, WhatsApp, Telegram и множество других.

Приложение доступно для смартфонов под управлением Android версии 4.4 и выше, а также имеет премиум-подписку с возможностью резервного копирования записей и выделения определённых моментов в разговоре.

#приложение
Подборка главных секьюрити-новостей за прошлую неделю

Чем хакеры удивили нас на прошлой неделе? Предлагаем вам посмотреть классный ролик от главного редактора SecurityLab Александра Антипова, где он расскажет, как хакеры пытались устроить техногенную катастрофу в Бразилии и американском штате Флорида.

Что такое GPS-спуфинг и как это может испортить вам поездку. Как девушка потеряла 2 млн. рублей, забыв телефон в такси.

И главный инцидент недели: как добытая кибератаками криптовалюта помогает в финансировании ядерной программы КНДР.

Об этих и других новостях смотрите подробнее в выпуске на YouTube.

#Видео
Интерактивное расширение для защиты от скрытых трекеров

Знакома ситуация, когда вы посмотрели какой-либо товар в онлайн-магазине, и после этого вас преследует реклама именно с этим товаром? Это результат отслеживания вашей активности в интернете.

Переходя на какой-либо сайт вы сразу оставляете свой цифровой отпечаток, ведь большинство сайтов обменивается данными с гигантами цифровой индустрии - такими как Google, Microsoft, Facebook и многими другими. Благодаря таким данным формируется ваш цифровой след, и на его основе вам предлагают релевантную рекламу и новости.

Бороться с этим помогут специальные расширения для веб-браузеров, например uMatrix. Основное отличие от аналогов - интерактивное представление всех запросов при загрузке страницы с возможностью ручной блокировки: запросы представлены в виде матрицы, в которой указывается количество и тип запросов к каждому хосту.

Расширение доступно для Chrome, Firefox и Opera.

#приватность
⚙️ Windows 10: настройки, которые повысят приватность и безопасность вашего ПК

Продукты от Microsoft не славятся приватностью. Windows 10 не является исключением и имеет проблемы, связанные с безопасностью и конфиденциальностью пользователей.

Microsoft может отслеживать ваши действия, чтобы улучшить качество своих продуктов и показывать вам персонализированную рекламу.

Если такой расклад вас не устраивает, вам следует внести следующие изменения в параметры своей ОС:

exploit.iss.onedia/privacy/win10-privacy-and-security/
👍1
Воскресная подборка: 5 фильмов про IT, хакеров и стартапы

Последнее время мы много экспериментируем, добавляя на канал новые форматы. Сегодня мы приготовили для вас небольшую подборку фильмов и сериалов, связанных с IT. Приятного просмотра!

Пятая власть (2013) — история создания организации WikiLeaks, которая выложила в открытый доступ миллионы засекреченных документов.

Стартап (2016 - 2018) — молодой банкир вкладывает грязные деньги в криптовалютный стартап, который попадает во внимание ФБР и криминальных банд.

Сноуден (2016) — художественный фильм о личности человека, решившего раскрыть государственные секреты.

Первому игроку приготовиться (2018) — разработчики виртуального мира заложили в свою игру «пасхалку», которая дает игроку полный контроль. Кто найдет ее первый?

Кто я (2014) — история о том, как обычный парень становится самым разыскиваемым кибепреступником в мире.

Если вам нравится такой формат, то поддержите его репостом.

#подборка #фильмы
Как автоматизировать рутинную работу в браузере

Если вы много работаете с браузером - вам вероятно иногда приходится сталкиваться с рутинной работой, которую вполне можно автоматизировать.

Расширение iMacros для Google Chrome изначально разработано для тестировщиков, но может оказаться полезным всем, кому необходимо, например, заполнять однообразные формы на веб-страницах.

Функционал расширения прост: вы задаёте некоторую последовательность действий, а расширение затем ее повторяет. Для этого вам нужно запустить запись макроса, проделать необходимые манипуляции на странице, после чего остановить запись - результат будет представлен в файле с расширением .iim.

При запуске макрос повторит ту же последовательность действий, но уже без вашего вмешательства.

#расширение
Режим инкогнито не поможет. Новая технология позволяет отслеживать пользователей через favicon

Тот факт, что действия пользователя могут отслеживаться сайтами, которые он посещает, привел к появлению конфиденциальных браузеров и таких расширений, как Privacy Badger.

Вы также можете подключиться к VPN, включить режим инкогнито во время просмотра страниц в Интернете, и регулярно удалять файлы cookie.

Однако все эти меры предосторожности бесполезны против нового вида трекеров:

exploit.iss.onedia/privacy/favicon-tracking/
Clubhouse: что с приватностью, как записать разговор и при чем тут Китай

За последние несколько недель социальная сеть Clubhouse стала одной из наиболее обсуждаемых не только в мире, но и в рунете: Илон Маск приглашает пообщаться Владимира Путина, Марк Цукерберг распорядился создать аналогичную социальную сеть, а Владимир Соловьев грозится отрывать головы биониклам из-за получения бана.

Тем не менее этот оглушительный успех грозит обернуться абсолютным провалом, ведь вместе с вниманием широкой публики сеть вызвала интерес специалистов по информационной безопасности.

И, как оказалось, интерес небезоснователен:

exploit.iss.onedia/stories/clubhouse-privacy/
Блокировка рекламы без расширений

Большинство расширений увеличивают нагрузку браузера на операционную систему, и чем их больше - тем медленнее работает браузер. Чтобы уменьшить нагрузку на браузер, можно найти альтернативы некоторым расширениям, например Adguard DNS.

Adguard специализируется на блокировке нежелательной рекламы, и в качестве альтернативы расширениям предлагает подключение через собственные DNS-сервера. Во время загрузки страницы DNS-сервер отсеивает запросы к трекерам и рекламным сервисам.

Главное преимущество этого подхода - ничего не нужно устанавливать. Вам достаточно указать DNS-сервера AdGuard в настройках подключения к сети, и вы получите защиту от рекламы для вашего компьютера или смартфона. Также DNS можно поменять в роутере, тогда защита распространится на всю локальную сеть.

Adguard DNS можно настроить на любой платформе. Подробную инструкцию для каждой из них вы можете найти здесь.

#безопасность
Как открыть диспетчер задач в Google Сhrome

Как и в большинстве операционных систем, в браузере Google Chrome есть встроенный монитор ресурсов, который позволяет видеть все активные в данный момент процессы.

Чтобы попасть в диспетчер задач в Chrome, откройте меню и выберите раздел «Дополнительные инструменты», а затем нажмите «Диспетчер задач». На Windows его также можно открыть комбинацией клавиш Shift + Esc.

Теперь вы можете увидеть список всех вкладок, расширений и процессов, запущенных в данный момент в браузере и какой обьем ресурсов они потребляют. Таким образом, в случае медленной работы, можно узнать, какая вкладка является наиболее «прожорливой» и завершить ее выбрав «Завершить процесс».

Вы можете убить более одного процесса за раз, удерживая нажатой клавишу Shift или Ctrl. Вы также можете активировать дополнительные категории статистики, щелкнув правой кнопкой мыши по верхней панели.

#полезно
1
Оффлайн мессенджеры: Как обмениваться сообщениями без интернета

За последние пол года было достаточно ситуаций, которые показали ненадёжность мобильной связи: будь то стихийное бедствие, техногенная катастрофа или указ правительства разгоняющего очередной протест — интернет может "пропасть" в самый неподходящий момент.

В связи с этим стали популярными автономные мессенджеры. Такие мессенджеры используют средства коммуникации вашего телефона - Bluetooth, Wi-Fi - для связи с другими такими же мессенджерами, и чем больше в радиусе действия клиентов — тем дальше распространится сеть.

Благодаря этим мессенджерам даже в условиях отсутствия интернета вы сможете связаться с людьми поблизости, но при этом важно использовать одно приложение. Наибольшее распространение на сегодня получили Firechat, Bridgefy и Signal Offline Messenger. И всё же, выбор остаётся за вами: при большом количестве пользователей любой из подобных мессенджеров может организовать сеть, охватывающую весь город.

#приложение
Воскресная подборка: 5 необычных сайтов с интересным функционалом

Сегодня собрали для вас подборку из пяти, совершенно разных по своему предназначению сайтов. Некоторые из них упростят жизнь для разработчиков или студентов, а другие покажутся интересными любому.

randomuser.me - позволяет генерировать рандомных пользователей с рядом параметров таких, как имя, дата рождения, адрес, номер телефона и пароль.

wolframalpha.com - поисковая система с предзаготовленной базой данных, которая предоставляет исчерпывающую справочную информацию и возможность структурировать представление результатов поиска.

calligraphr.com - позволяет сделать шрифт на основе собственного почерка, после экспортировать его в соответствующие форматы и использовать в графических редакторах.

snapdrop.net - предоставляет возможность напрямую обмениваться файлами между устройствами находящимися в одной беспроводной сети, минуя сервера.

camelcamelcamel.com - позволяет настроить оповещения на электронную почту, в случае, если цена товара в интернет-магазине изменится на установленную вами.

#подборка #сайт