Эксплойт
1.98M subscribers
14.4K photos
6.87K videos
2 files
10K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.iss.onedia

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Воскресная подборка: 5 необычных сайтов с интересным функционалом

Сегодня собрали для вас подборку из пяти, совершенно разных по своему предназначению сайтов. Некоторые из них упростят жизнь для разработчиков или студентов, а другие покажутся интересными любому.

randomuser.me - позволяет генерировать рандомных пользователей с рядом параметров таких, как имя, дата рождения, адрес, номер телефона и пароль.

wolframalpha.com - поисковая система с предзаготовленной базой данных, которая предоставляет исчерпывающую справочную информацию и возможность структурировать представление результатов поиска.

calligraphr.com - позволяет сделать шрифт на основе собственного почерка, после экспортировать его в соответствующие форматы и использовать в графических редакторах.

snapdrop.net - предоставляет возможность напрямую обмениваться файлами между устройствами находящимися в одной беспроводной сети, минуя сервера.

camelcamelcamel.com - позволяет настроить оповещения на электронную почту, в случае, если цена товара в интернет-магазине изменится на установленную вами.

#подборка #сайт
Яндекс.Почта 360: единый интерфейс для повседневных задач на вашем смартфоне

Для тех, кто много времени проводит за рабочими задачами — ездит на встречи, общается с клиентами, проводит переговоры и старается максимально оптимизировать своё время, Яндекс обновили Почту 360. Она объединяет в одном мобильном приложении несколько сервисов для работы: Почту, Диск, Календарь, видеозвонки, чтобы вы могли отправить письмо на ходу или назначить встречу в календаре не подходя к ноутбуку.

А для тех, кто много общается в Telegram ребята недавно запустили бота @YandexMail360_bot, который пересылает важные сообщения сразу в электронную почту, чтобы потом не искать их в чатах.

Для обычных пользователей сервис бесплатный, но есть и расширенная версия с множеством дополнительных фишек и целыми 3тб места на диске.

#сервис
🌐 Как работает Интернет? Визуализация роста глобальной сети с 1997 года

Интернет – это основа передачи данных по сети, техническая инфраструктура, которая делает ее возможной. По своей сути Интернет – это большая сеть компьютеров, которые «соединены и общаются» между собой.

История Интернета берет начало в 1960-х годах. Он был создан как исследовательский проект, финансируемый армией США, а затем превратился в государственную инфраструктуру при поддержке многих университетов и частных компаний. Различные технологии, поддерживающие сеть Интернет, эволюционировали с течением времени, но способ его работы не сильно изменился.

Но на сколько велик Интернет? Сколько таких сетей он в себе объединяет? К Интернету подключены миллионы устройств, и казалось бы, отобразить их всех на одной картинке невозможно. Однако пентестер из Клифорнии Барретт Лайон доказал обратное:

exploit.iss.onedia/stories/internet-visualization/
Как управлять Android-смартфоном постукиваниями по задней панели

В iOS 14 появилась функция «Обратное касание», которая распознаёт двойные и тройные постукивания по задней панели телефона и выполняет привязанные к ним команды. На устройствах с Android такой функции по умолчанию нет, однако это можно исправить кастомным приложением Tap, Tap.

После его установки необходимо выбрать размер вашего устройства и, по желанию, настроить комфортную чувствительность. Далее — выберите одно из предложенных действий для двойного и тройного постукивания, начиная от простого включения фонарика, заканчивая запуском выбранных программ.

Учтите, что для работы приложению потребуется доступ к специальным возможностям. Также, во избежание случайных постукиваний, рекомендуем в настройках установить запрет на срабатывание функции при активной клавиатуре. Приложение имеет открытый исходный код и пока находиться на стадии тестирования. Скачать и установить его можно с GitHub.

#android
Как заходить на сайты без регистрации

Большинство сайтов требуют регистрации для доступа к функционалу. Но мало кому хочется лишний раз светить почтовый ящик, да и тратить время на заполнение очередной формы тоже не хочется, особенно если сервис необходим для разовой операции. Вместо этого можно воспользоваться сервисами, где пользователи делают это за вас, а затем делятся учетными данными для доступа на различные сайты.

Работать с сервисами Login2 и BugMeNot просто: вам нужно указать URL сайта, к которому вам нужен доступ, после чего вы получите список логинов и соответствующих им паролей. Эти данные вы можете использовать для входа на требуемый сайт. Если с первого раза пароль не подошел, то можно попробовать следующий.

На BugMeNot ведётся сбор обратной связи от пользователей в виде голосования: вы можете указать, удалось ли вам войти на ресурс с помощью указанной пары логин-пароль или нет. Основываясь на ответах пользователей показывается вероятность получить доступ к ресурсу при помощи указанных логина и пароля.

#сервис
Как ускорить работу Google Chrome

Google Chrome имеет огромный функционал, но он требователен к ресурсам. Однако есть некоторые настройки, включение которых сильно ускорит его работу, особенно на слабых компьютерах и смартфонах.

— Отключите неиспользуемые расширения, а остальным дайте доступ только к тем сайтам, ради которых они устанавливались. Таким образом, они не будут запускаться без необходимости, использовать лишнюю оперативную память и иметь нежелательный доступ к данным.

— Перейдите в Настройки -> Конфиденциальность и разрешите предзагрузку страниц. Таким образом вы активируете машинное обучение, которое изучает и предугадывает поведение пользователя.

— Введите в адресную строку chrome://flags, после найдите и включите Enable parallel downloading, Zero copy rasterizer и GPU rasterization. Эти экспериментальные настройки позволят скачивать файлы в несколько потоков, а также ускорят рендер страниц за счет видеокарты.

#полезно
1
📸 Фишка Lightshot. Как самый популярный сервис для скриншотов годами сливает данные пользователей в сеть.

Люди, находясь в неведении, сами делятся своей конфиденциальной информацией в сети, используя популярное приложение для создания скриншотов Lightshot.

URL-адреса десятков снимков экрана, сделанных с помощью приложения, можно запросто подобрать, что делает их легкой добычей для киберпреступников и фанатов нетсталкинга.

Помимо бесполезной информации вроде отрывков из видеоигр и списков желаний, скриншоты включают в себя данные, которые могут быть использованы для кражи личной информации, взлома других аккаунтов и даже интимные фотографии:

exploit.iss.onedia/privacy/lightshot-screenshot-app/
Как сильно мы зависим от гигантов цифровой индустрии?

Можно ли представить Интернет без влияния таких корпораций, как Google и Microsoft? Чем бы стала всемирная сеть, если бы не было Facebook или Amazon? Конечно, ход истории изменить нельзя, но можно попытаться оценить вклад этих компаний в развитие паутины.

Расширение Big Tech Detective покажет как бы выглядел Интернет без крупных технологических компаний. Оно будет предупреждать вас, если веб-сайт, на котором вы находитесь, обменивается данными с серверами Amazon, Facebook, Google и Microsoft, и, при желании, блокировать запрос. Затем вы сможете проанализировать, услугами каких корпораций пользуются посещаемые вами веб-сайты в процентном соотношении.

На первый взгляд, расширение не имеет практической пользы, но это не совсем так: с его помощью вы можете попробовать свести к минимуму личные данные, которые вы предоставляете компаниям. Однако, попользуюсь этим инструментом хотя бы короткое время, вам станет ясно, что если заблокировать отправку данных на сервера всех четырех компаний, то пользоваться Интернетом станет практически невозможно.

#приватность
Воскресная подборка: 5 программ, которые прокачают ваш ПК на Windows 10

Некоторые функции системы настолько просты и очевидны, что их отсутствие или частичная реализация вызывает недоумение. Представляем вам некоторые программы, которые восполняют или дополняют стандартные функции Windows и делают взаимодействие более удобным и приятным.

Unchecky — автоматически снимает галочки напротив разрешений на установку дополнительных и скрытых сервисов при установке программ.

TeraCopy — заменяет стандартное окно копирования файлов, предоставляя куда больше информации об этом процессе добавляя к нему дополнительный функционал.

Moo0 System Monitor — маленький и легкий виджет для рабочего стола, который показывает абсолютно всю информацию о происходящих процессах и состоянии компьютера в режиме реального времени.

Fences - позволяет быстро и удобно сортировать и группировать файлы, папки и ярлыки рабочего стола в аккуратные таблички, которые можно гибко настраивать.

Light Bulb — автоматически меняет яркость и оттенок экрана в зависимости от времени суток.

#подборка #софт
👍1
Как настроить автоудаление сообщений в обычном чате Telegram

Функцию автоматического удаления сообщений нельзя назвать нововведением: ранее она уже была реализована разработчиками Telegram для секретных чатов. Но с недавнего времени данная функция стала доступна и для обычных чатов в мессенджере.

Чтобы активировать данную функцию на iPhone, выделите любое сообщение в чате, а затем нажмите на кнопку «Удалить чат». Кроме самой очистки истории появится пункт «Настроить автоудаление» с тремя градациями по времени - «Никогда», «24 часа» и «7 дней». На Android данную опцию можно найти в настройках чата -> «Очистить историю».

После активации, любые сообщения которые отправляете вы или собеседник, будут исчезать по истечению указанного времени. К сожалению, разработчики решили не давать возможности пользователям самим настроить таймер, как было сделано для секретных чатов. Данная функция также доступна в desktop-версиях клиента для Windows и MacOS, но в веб-версию пока не завезли.

#полезно
👍1
Как клонировать приложения на Android

В операционной системе Android по умолчанию можно запускать только одну копию приложения, например, того же WhatsApp или кошелька Qiwi. Но иногда возникает необходимость запуска одного и того же приложения одновременно, например, чтобы иметь несколько аккаунтов на одном устройстве.

На прошивках некоторых производителей, вроде Xiaomi и Honor, такая функция уже встроена по умолчанию. Однако, если ваш Android не позволяет стандартными средствами клонировать приложения, то можно воспользоваться утилитой Dual Space.

Здесь все очень просто, после установки, нажмите на «+», выберите приложение, которое хотите клонировать и нажмите на соответствующую кнопку. Теперь вы можете, например, иметь несколько аккаунтов Viber на одном устройстве. Вы также можете переместить иконку нового приложения на рабочий стол. Для этого удержите ее, а затем переместите на кнопку «по умолчанию ярлык».

#android
🏁 Флаги для Chrome. 7 экспериментальных настроек Chrome, которые вам стоит попробовать

Google Chrome является одним из самых популярных браузеров в мире. Хотя программа широко известна своими впечатляющими функциями и инструментами, она также имеет множество скрытых настроек.

К расширенному функционалу можно отнести «флаги Chrome», которые дают возможность воспользоваться экспериментальными опциями до того, как они будут официально добавлены в браузер.

Они помогают повысить производительность, сэкономить драгоценное время и увеличить скорость веб-серфинга:

exploit.iss.onedia/tech/chrome-flags/
Риск кибервойны, вредоносное ПО в SolarWinds, уязвимости в Microsoft Exchange. Что произошло на прошлой неделе?

Мошенники научились перехватывать исходящие звонки в техподдержку, страны готовятся к кибервойне, в которую могут быть втянуты обычные люди, а несложные пароли могут не только лишить вас любимого инстаграма, но и стать причиной крупнейших кибератак на огромные компании.

Как говорит гендиректор ИБ-компании FireEye Кевин Мандиа: «Все очень просто, если вы можете быть взломаны, вы будете взломаны».

Об этих новостях и главном инциденте недели - экстренных патчах для 0-day уязвимостей в Exchange - смотрите в новом выпуске Секьюрити новостей на YouTube.

https://bit.ly/3vjEPwX
Как создать Android-приложение без навыков программирования

В наше время бизнес невозможно рассматривать в отрыве от цифровых технологий, ведь любые услуги и товары уже давно можно получить при помощи смартфона. Поэтому предпринимателям приходится обращаться к программистам, ведь иначе они не смогут предоставлять свои услуги онлайн.

Но сегодня не обязательно владеть языком программирования, чтобы создать простое приложение для смартфона - достаточно понимать чего вы хотите. Сервис Kodular позволяет создавать Android-приложения без единой строчки кода - от вас требуется только описать бизнес-логику приложения при помощи предоставленных инструментов.

И да, инструментарий сервиса действительно богат: вы можете использовать любой внутренний модуль смартфона для работы - будь то NFC, GPS или Bluetooth. Кроме этого, вы всегда сможете найти описание и примеры использования любого компонента в документации, что значительно упростит разработку вашего приложения.

Про разработку сайтов без кода читайте в этом посте.

#сервис
Контейнеры в Firefox на страже вашей приватности

Вопрос приватности - один из наиболее острых в 21-м веке. Современные методы отслеживания пользователей в сети позволяют рекламным сервисам отслеживать перемещения пользователей между веб-сайтами и, на основе собранных данных, показывать навязчивую рекламу.

У разработчиков Firefox есть расширение, которое позволяет открывать сайты в изолированных друг от друга средах - контейнерах. Вы можете создать контейнеры для различных целей - будь то учёба, работа или личные интересы. Сайты, открытые в контейнерах, имеют собственные хранилища для файлов cookie, кэша и других данных, что усложнит отслеживание вас рекламными сетями и сервисами аналитики.

Помимо этого, контейнеры позволяют открывать несколько копий одного сайта с разными аккаунтами. Например, вы можете открыть одновременно несколько аккаунтов в социальной сети или несколько почтовых ящиков. Также можно указать контейнер, в котором всегда будет открываться определённые сайты. Например контейнер «Социальные сети», в котором будет открываться Facebook и Вконтакте.

Про похожее расширение для Chrome мы уже писали.

#расширение
Теперь вас могут отследить даже с отключённым JavaScript

Ранее веб-сайты использовали JS-скрипты для отслеживания действий пользователей в интернете, но согласно исследованию группы специалистов, теперь достаточно связки HTML + CSS. Исключительная опасность в том, что данной уязвимости подвержены даже браузеры с упором на конфиденциальность - Tor, Chrome Zero, DeterFox и т.д.

Данная техника получила название «CSS Prime+Probe», и является методом косвенного отслеживания, из-за чего имеет относительно низкую точность. Тем не менее, исследователи утверждают, что даже достигнутой точности достаточно для того, чтобы идентифицировать и отслеживать пользователей, определяя, к примеру, какие сайты он посещал.

Стоит отметить, что от подобного рода атак невозможно защититься полностью. Основная роль в предотвращении атак по сторонним каналам в современных браузерах лежит на разработчиках сайтов. Однако использование инструментов разграничения и изоляции кэша, например Firefox Multi-Account Containers или SessionBox в Chrome могут вам в этом помочь.

#приватность
Воскресная подборка: 5 полезных расширений для Firefox

После самой первой подборки, где мы рассказывали про расширения для Google Chrome, много людей просили составить аналогичную подборку для Firefox. Сегодня расскажем о пяти полезных, но мало кому известных дополнений для «лисы».

ClearURLs — будет автоматически удалять элементы отслеживания из URL-адресов, чтобы защитить вашу приватность при просмотре веб-сайтов.

uBlacklist — помогает исключить нежелательные сайты из результатов поиска Google.

Private Bookmarks — позволяет установить пароль на папку в закладках.

Load Progress Bar — добавляет минималистичный прогресс бар загрузки текущей страницы.

Web Archives — показывает все архивированные и кэшированные версии текущей веб-страницы в 10+ поисковых системах, включая Wayback Machine, Archive․is, Google и другие.

#подборка #расширение
✉️ Коварное письмо. Как вас отслеживают с помощью электронной почты

Мы получаем электронные письма от интернет-магазинов, медиа изданий, государственных служб и т.д. Сейчас все пользуются электронной почтой: будь это с целью рекламы своих продуктов или просто оповещения пользователей.

Отслеживающие пиксели могут сообщать отправителю о времени и дате прочтения письма, о местоположении используемого устройства, а также уведомлять о том, куда письмо было переслано.

О том, как создать подобный отслеживающий пиксель мы уже писали в одном из наших постов. Сегодня поговорим о том, как сохранить свою конфиденциальность, пользуясь электронной почтой:

exploit.iss.onedia/privacy/emails-quietly-track-you/

#приватность
Как забрать свои пароли у LastPass? ...и перенести в Chrome, Safari, 1Password и Bitwarden

С сегодняшнего дня популярный менеджер паролей LastPass жестко ограничивает возможности пользователей с бесплатными аккаунтами.

Создав бесплатный аккаунт в LastPass, пользователи могли получить доступ к большинству функций программы и использовать менеджер на двух устройствах одновременно. Так было раньше.
Теперь вы сможете выбрать только одно устройство, на котором будут храниться все пароли.

Если вы не готовы платить 36$ за подписку, мы расскажем вам о том, как экспортировать свои данные в другой менеджер паролей:

exploit.iss.onedia/security/how-to-export-passwords-from-lastpass

#безопасность
👍1
Мультиаккаунтинг: Как антидетект упрощает использование множества аккаунтов одновременно

Мы уже рассказывали о таких расширениях как Session Box или Firefox Containers, однако они позволяют использовать лишь несколько сессий одновременно и никак не маскируют ваш IP, user-agent и другие «отпечатки» браузера. Ребята из команды Vektor T13 разработали специальное приложение — «Антидетект», которое решает эту проблему.

Антидетект позволяет создавать виртуальные компьютеры, чтобы они выглядели как реальные. Такие виртуальные машины имеют все признаки реального железа, однако являются лишь виртуальной системой, работающей внутри вашей основной. И таких систем можно создавать сотни и даже тысячи одновременно.

Проект Antidetect создан на основе исходного кода VirtualBox, но в отличие от него не позволяет сервисам, которые запущены на виртуальной машине понять, что она виртуальная. Если вам это интересно, гляньте видео-инструкцию на YouTube, где пошагово рассказывают, как установить и использовать Antidetect.

#приватность
👍1