Эксплойт
1.96M subscribers
14.5K photos
6.9K videos
2 files
10.1K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.iss.onedia

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Как звучит слежка cookie-файлами в браузере: Listening Back

Большой брат за нами следит и не всегда заметно, когда, где и как часто. А сторонние cookie-файлы активно помогают в этом. Создатель расширения Listening Back Джасмин Гаффонд решила озвучить масштаб слежки в сети.

Расширение создает не очень приятные звуки каждый раз, когда сохраняются, удаляются или обновляются данные cookie-файлов. Советуем установить расширение на пару часиков, чтобы послушать и оценить масштаб слежки. А затем в очередной раз задуматься о защите своих данных.

Для cookie сервисов-гигантов, как Google и Facebook - установлены свои звуки, чтобы слышать, когда, как часто и где определённая сеть следит за вами. Интереснее всего наблюдать, как раздаются звуки на сайтах, где совсем не ожидаешь слежки от Facebook, например.

Наслаждайтесь, но помните: для работы Listening Back использует разрешения на чтение и изменение данных.

#приватность
Воскресная подборка: 5 расширений для Chrome, которые будут полезны каждому

В этой подборке найдёте инструменты, которые позволят избавиться от ненужной рекламы, настраивать сайты под себя, быстро и эффективно справляться с рабочими задачами и контролировать свое драгоценное время.

TimeYourWeb — подробная статистика вашего времяпровождения в интернете. Узнайте, сколько времени вы проводите на любом сайте в любой день.

Tab Notes — легкое расширение на чистом JavaScript, которое создает локальный блокнот прямо во вкладке вашего браузера.

Google Dictionary — по щелчку мыши показывает определение любого слова в небольшом всплывающем окне, а также сохраняет историю слов, которые вы искали.

Rocket Readability — анализирует веб-страницы, вырезая рекламу и ненужные отвлекающие факторы, оставляя только контент. Расширение использует readability.js для выявления «мусора».

Midnight Lizard — пользовательские цветовые схемы для всех сайтов: ночной режим, темная темп, фильтр синего, повышенная контрастность, понижение яркости, и так далее.

#подборка #расширения
👍2
Как найти человека в сети по фото

Бывают ситуации, когда нужно связаться с человеком, а есть только его фото: ищете родственника, хедхантите классных специалистов или просто понравилась девушка. Бывает разное. Можно найти профиль человека через поиск по фото Гугла или Яндекса. Но этот способ не всегда работает.

Сайт search4faces.com предназначен для поиска профиля человека по лицу в различных соцсетях. Здесь есть базы лиц с фото профилей ВКонтакте, Одноклассников, TikTok и даже Clubhouse. Например, в базе ВКонтакте насчитывается уже более 1,109,563,766 лиц.

Алгоритм не просто делает обратный поиск по картинке, а проводит полноценное распознавание лица при помощи технологий машинного обучения. В результате вы получите ссылку на профиль человека в социальной сети vk.com или ok.ru, а в ближайшем будущем сервис обещает пополнить функционал и другим соц.сетям, например, Instagram.

#сайт
2
🏁 Приватный старт. Как правильно настроить параметры конфиденциальности при установке Windows 10

Установить Windows 10 довольно просто. Microsoft постаралась сделать этот процесс очень простым: не столь важно, это обновление или инсталляция системы с чистого листа. Благодаря легкому процессу установки количество устройств с ОС Windows 10 растет с каждым годом.

Тем не менее некоторые пользователи крайне недовольны параметрами по умолчанию, которые Microsoft предлагает во время экспресс-установки.

В этой статье мы расскажем о том, какие недочеты приватности и безопасности ждут вас, если оставить настройки по умолчанию.

exploit.iss.onedia/privacy/win10-privacy-install/
🤯1
Как подделать цифровой отпечаток браузера

На сегодня существует множество методов идентификации пользователя, и Canvas Fingerprinting - один из наиболее удачных по ряду причин: во-первых идентификация происходит скрытно; во-вторых данный метод использует стандартный функционал HTML5, который поддерживается всеми современными браузерами. Более того, зачастую исполняемый код пишут на JavaScript, отключение которого "сломает" большинство веб-сайтов.

Конечно, можно использовать Canvas Blocker, который не позволит трекерам получить ваш отпечаток. Однако специалисты утверждают, что намного лучше предоставлять фиктивный отпечаток: так вы сможете не только обезопасить себя от трекинга, но и скрыть этот факт от самих трекеров, которые будут уверены в подлинности вашего отпечатка.

Canvas Fingerprint Defender отлично справится с этой задачей - при каждой попытке идентификации вашего браузера расширение случайным образом меняет отпечаток, кроме того расширение не требует настройки и работает сразу после установки. Расширение доступно для большинства браузеров: Chrome, Firefox, Edge и даже Opera.

#приватность
1
Как отключить всю рекламу на смартфоне

Нынешний интернет-серфинг сложно представить без назойливой рекламы, ведь ее присутствие встречается буквально всюду. И что самое неприятное, помимо причинения эстетического дискомфорта, она безжалостно истощает ресурсы системы и драгоценного интернет трафика.

Положительная новость заключается в том, что блокировать большую часть рекламы можно и без установки дополнительных приложений. Для этого нужно перейти в настройки устройства, найти пункт «Частный DNS» и вписать туда dns.AdGuard.com.

После чего включится фильтрация трафика, которая будет блокировать нежелательный контент и вспомогательно защищать личные данные. Стоит отметить, что данный способ работает только на Android-устройствах, чья версия операционной системы не ниже 9-й. Инструкции для других устройств можно найти здесь.

#полезно
👍21
Яндекс обновил поиск: тяжелые нейросети для быстрых ответов

Быстрых ответов, которые появляются сразу на странице с поисковой выдачей, стало больше 130 млн. То есть если надоело пробираться через непроходимые статьи с огромными вступлениями и каплей полезной информации в конце — этот апдейт для вас.

Тем, кто привык смотреть видео прежде чем что-то сделать, тоже станет легче жить. Если решитесь пропатчить kde2 под freeBSD поисковик на мобильном подскажет фрагмент, где автор уже перешёл к сути — потому что поиск научился сопоставлять содержание видео и запрос. Любителям всё фотографировать поможет умная камера. Она умеет переводить надписи и в реальном времени подсказывает, что за объект попал в объектив и где найти такой же.

Обо всех обновлениях, которые экономят время при поиске, уже рассказали Вилса, Сергей Мезенцев и Дмитрий Побединский в своих видео. А попробовать самому можно в приложении Яндекс.

#полезно
Как отключить отслеживание корпорацией Google

Давно не тайна, что компания Google непрерывно собирает и обрабатывает данные о своих пользователях, чтобы в дальнейшем оптимизировать работу сервисов и заодно продавать более выгодную, индивидуализированную рекламу.

Но для людей, что беспокоятся по этому поводу, корпорация предлагает возможность самостоятельного отключения большинства отслеживающих функций. Сделать это можно пройдя краткий мастер настройки конфиденциальности и отключив персонализацию показываемой рекламы.

Подобные манипуляции снизят количество собираемой информации, но все равно не смогут гарантировать полноценную приватность. Самым надежным способом защититься от слежки Google — не использовать Google. А об альтернативных сервисах, не уступающих по функционалу, мы уже рассказывали на канале.

#приватность
👍1
Как превратить любое устройство во второй монитор

Когда выполняешь на компьютере одновременно несколько задач, бывает, что хочется иметь второй монитор. Если вы пока не можете себе его позволить, то можно использовать смартфон или планшет в качестве дополнительного дисплея.

Deskreen позволяет использовать любое устройство с браузером в качестве второго монитора через Wi-fi. Для этого потребуется установить приложение, подключить устройства к одной сети wi-fi и перейти по ссылке. Затем выбираете, что хотите демонстрировать: весь экран или окно приложения. Готово.

Можно подключить несколько устройств одновременно. Например, для каждого окна приложения использовать разные устройства. Если вам вдруг нужен телесуфлер, приложение Descreen тоже для вас. Для полноценного использования в качестве второго монитора требуется адаптер виртуального дисплея. Доступно для всех ОС.

#приложение
Воскресная подборка: сайты для бесплатного обучения программированию

Времена, когда знание языков программирования было уделом избранных или стоило огромных денег уже прошли. Сегодня вы можете научиться кодить онлайн и совершенно бесплатно.

Если вы хотите начать карьеру программиста или просто создавать проекты для развлечения, обратите внимание на эти бесплатные сайты и курсы, где можно научиться программировать:

Codecademy — читаете теорию и совершенствуйте свои навыки веб-программирования, выполняя задания в интерактивном редакторе кода.

Apple Developers — маст-хэв ресурс для всех, кто планирует создавать приложения под macOS и iOS.

freeCodeCamp — обучит вас всем основным аспектам веб-программирования от начальных понятий до сложных приёмов разработки.

PythonChallenge — не ищете легких путей? Попробуйте решить эту мистическую головоломку по программированию.

CodeCamp — и напоследок, наш классный канал с книгами, курсами и полезными сервисами для программистов и не только.

#подборка
Как оплачивать заказы в Яндекс.Доставке при получении

Для тех, кто не готов платить онлайн: Яндекс.Доставка сделает возможной оплату заказов из интернет-магазинов при получении.

Платёжный терминал не понадобится — его заменит смартфон курьера. Покупателю нужно просто приложить к нему карточку, чтобы оплатить заказ из интернет-магазина.

Кстати, оплату при получении выбирают более 50% клиентов, особенно это характерно для регионов. Обновление уже появилось в 11 городах.

#полезно
👍2
Как быстро удалять метаданные фотографий

Около полугода назад мы уже упоминали облачный сервис, который очищает метаданные любого изображения. Но к сожалению, этот способ несет в себе ряд незначительных ограничений, одно из которых — необходимость загрузки изображения на сторонний ресурс.

Как альтернативное и более практичное средство, предлагаем рассмотреть приложение с открытым исходным кодом Scrambled Exif. Оно работает прямо на вашем смартфоне и не требует закачивания файла на сторонние сервера.

Чтобы удалить метаданные изображения, просто поделитесь им, выбрав Scrambled Exif. Мгновение спустя снова появится диалоговое окно «Поделиться», в котором вы уже сможете выбрать интересующую программу или социальную сеть, куда будет отправлено уже очищенное от метаданных фото.

#приложение #приватность
⚙️ Что ждать в iOS 15? Функции приватности и безопасности в новом обновлении iOS и macOS

Уже стало традицией, что каждый год на WWDC Apple демонстрирует изменения, которые были внесены в ее программное обеспечение. Неудивительно, что в этом году они коснулись конфиденциальности и безопасности, поскольку данные вопросы остаются особенно актуальными в настоящее время.

Например, новая версия приложения Mail будет автоматически блокировать пиксели отслеживания, а FindMy сможет найти ваше устройство, даже если оно было выключено и сброшено до заводских настроек.

Но это еще далеко не все. Обо всех новых фичах приватности и безопасности в iOS 15 и macOS 12 Monterey расскажем в сегодняшней статье:

exploit.iss.onedia/privacy/ios15/
Какие компании знают о вас больше, чем вы сами?

Исследователи из Сlario проанализировали, какие персональные данные собирают крупнейшие мировые бренды, чтобы выяснить, какая компания знает о нас больше всего.

Компании собирают самые разнообразные данные, начиная с привычных нам имени и даты рождения — и заканчивая вашим хобби, ростом, и даже тем, чем вы любите заниматься в спальне.

Facebook, что неудивительно, занимает первое место в списке, собирая 79,49% из всех возможных данных. Затем идет Instagram, Tinder, и на 5 месте TikTok.

Еще можно отметить, что из продуктов Google, о вас больше всего известно картам и YouTube, а 15 процентов компаний знают сколько вы весите.

Почитать подробнее, и узнать, что о вас знают ваши приложения можно в полной статье на сайте компании.

#приватность
👍1
Как смотреть YouTube без рекламы на Android

Недавно мы делали подборку блокировщиков рекламы YouTube для всех видов устройств, сегодня дополняем эту тему еще одним полезным приложением. YouTube Vanced - это полноценное приложение YouTube для Android, но в отличие от оригинального обладает гораздо большим количеством полезных функций.

Например, блокировка рекламы, истинный тёмный режим и даже некоторые функции YouTube Premium: воспроизведение в окне и воспроизведение фоном. Также можно использовать и YouTube Music.

Авторы приложения позаимствовали из VLC или MX Player управление яркостью и громкостью при помощи смахивания, а функция автоповтора позволит легко продолжать воспроизведение видео или песни в цикле.

Скачать приложение можно только с официального сайта, на Play Market его, конечно же, не найти. Сначала нужно будет загрузить Vanced Manager, чтобы затем установить сам YouTube Vanced.

#приложение
👍1
Нейросеть от Яндекса генерирует продолжение любому тексту

Вчера Яндекс со второй попытки запустил нейросеть «Балабоба», которая дописывает текст на заданную тему, сохраняя связность и заданный стиль.

Алгоритм основан на языковой модели YaLM, вдохновленной известным алгоритмом GPT-3. Модель обучали по индексируемым Яндексом страницам, включая Википедию, новостные сайты, а также посты пользователей в соц.сетях и на форумах.

Однако придумать теорию заговора с участием Путина или Лукашенко не получится. В отличие от предшественника «Зелибобы», новый генератор отказывается писать на темы вроде политики или религии.

#сайт
Как превратить Android-смартфон в систему наблюдения

Зачастую после приобретения нового смартфона, предыдущее устройство за ненадобностью откладывается в ящик. В такой ситуации старому гаджету можно дать вторую жизнь, сделав из него портативную «шпионскую станцию».

При помощи приложения Haven, одним из разработчиков которого стал Эдвард Сноуден, каждый Android-смартфон превратится в некую систему наблюдения, которая будет задействовать всевозможные датчики устройства для наблюдения за окружением. Так, акселерометр, например, будет фиксировать перемещения, микрофон сохранять окружающие шумы, а камера самостоятельно запишет видео при обнаружении движений.

Полученные данные могут храниться как в памяти устройства, так и отправляться путем СМС-сообщений, пересылки в мессенджер или сохраняться в облако с использованием защищенной сети.

#безопасность
Как проверить подлинность любого изображения

Из-за простоты и доступности фоторедакторов интернет насыщен поддельными изображениями, вводящими пользователей в замешательство. Удостовериться в оригинальности снимка непросто, если не знать о специальном инструменте Forensically.

Данный сервис представляет собой веб-сайт с объемным набором инструментов для криминалистической экспертизы цифровых изображений. Он включает в себя возможность обнаружения клонов, анализ уровня ошибок, извлечение метаданных, просмотр географических тегов, наложение эффектов выделяющих несостыковки и многое другое.

Хоть сайт и обладает интуитивно понятным интерфейсом, специально для новичков имеется инструкция, с описанием и примерами использования каждой функции. Там также есть небольшой видео обзор от разработчика.

#сервис
Мессенджер для шпионов. Как правительственные агенты переписываются друг с другом

Сразу после избрания Эмманюэля Макрона президентом Франции в 2017 году его команда столкнулась с огромной проблемой – их личная переписка была недостаточно защищена от посторонних глаз.

Так появился Matrix — протокол сквозного шифрования и децентрализованное хранилище разговоров. Сейчас он используется тайными агентами и госслужбами для отправки и получения сверхсекретной информации.

Но поднять свой сервер может каждый, а на основе протокола существуют даже готовые мессенджеры:

exploit.iss.onedia/stories/matrix-protocol/
👍1
Как искать по сообщениям в Instagram Direct

Согласно слухам в сети, в Instagram Direct в скором времени должна появиться долгожданная функция поиска по сообщениям в переписке, что крайне полезно, например, когда нужно найти важное сообщение, зная только лишь его часть.

Однако пока такой функции нет, мы покажем вам полезный лайфхак, позволяющий сделать то же самое. Для начала, скачайте архив ваших данных из Instagram, сделать это можно по этой ссылке.

Затем на вашу почту придет архив, содержащий, среди всего прочего, файл с текстом всех ваших сообщений в формате json. По нему, в последствии, можно будет делать поиск при помощи любого текстового редактора.

Стоит отметить, что файлы будут содержать переписки со всеми адресатами, что позволит искать сразу по всем чатам.

#полезно