Эксплойт
2.03M subscribers
13.6K photos
6.57K videos
2 files
9.62K links
Главное медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.iss.onedia

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
Download Telegram
Размер имеет значение

Пароли – настоящее лакомство для хакеров. Надёжная защита своих данных должна быть первоочерёдной задачей для любого пользователя сети интернет. Чтобы не стать жертвой парня в капюшоне, не стоит ставить пароль в виде дня рождения вашего кота или банальное «qwerty12345».

В процессе регистрации частенько предлагают сгенерировать уникальный пароль, который кажется настолько большим и страшным, что надёжность уходит на второй план. Рекомендуется собрать всю волю в кулак и начать использовать сложные комбинации символов, которые включают в себя: цифры, прописные и строчные буквы, а также специальные символы.

Самый простой, но самый долгий способ взлома — брутфорс, банальный перебор комбинаций паролей программой. Ребята из Hive Systems сделали таблицу, которая наглядно показывает, сколько времени будет занимать взлом вашего аккаунта в зависимости от количества символов и от того, как много различных вышеописанных комбинаций вы используете.

@exploitex
Как зарабатывать при любых обстоятельствах

Пожалуй, самая перспективная и устойчивая отрасль сейчас — IT: спрос на специалистов превышает предложение. За ними охотятся иностранные компании, которые выплачивают зарплату в валюте и даже российское правительство, создающее беспрецедентные льготы для тех, кто работает в IT (лишь бы оставались в России).

Кстати, о кодинге, как основном навыке айтишников: сейчас сайты и приложения многие люди уже не пишут с нуля, так что даже твой кот может создать аналог Авито или Instagram, подобно сбору конструктора LEGO.

Это трендовое направление называется No-code. Название говорит само за себя: вам не нужно знать языки программирования, чтобы стать No-code разработчиком. Появление этого тренда значительно понижает порог входа в IT. На освоение навыков уходит от 3-х до 9-и месяцев.

Если не хочешь тратить 4 года на бесполезную вышку, запишись на бесплатный вебинар от буткемп-школы Code Breakers. На нём экс-продакт из Yandex расскажет, почему No-code разработка так популярна в IT, как на этом можно заработать, и что нужно сделать, чтобы начать создавать сайты и приложения без кода уже сегодня.

#полезно | #партнёрский
Как создать своего фидбек-бота в Telegram

Сейчас наблюдается массовая миграция инстаграм-магазинов и прочих деятелей из заблокированных сервисов в Telegram, из-за чего разработчики пытаются в сжатые сроки сделать платформу максимально комфортной для новых пользователей. Дабы помочь новоприбывшим освоиться, мы публикуем необходимые сервисы и ботов для максимально эффективной работы.

@OLGramBot — конструктор feedback-ботов, который отлично подойдёт не только для новоявленных магазинов, но и для практически любого публичного канала или технической поддержки. Бот даёт возможность получать сообщения от пользователей (заказы или сообщения очевидцев), при этом его можно добавить в группой чат, где отвечать подписчикам от имени канала сможет любой участник. Если вы и ваши сотрудники иногда спят, то полезной будет фишка с автоответчиком: на каждое обращение будет приходить шаблонный ответ, который можно настроить.

Среди аналогов OldgramBot выгодно выделяет реклама — её нет. Сервера находятся в Германии, а значит никакие блокировки не смогут повлиять на работоспособность, а если хотите полностью обезопасить себя — у бота открытый исходный код (документация) и запустить его можно на собственном сервере.

@exploitex
This media is not supported in your browser
VIEW IN TELEGRAM
Всем покинуть корабль, ВКонтакте и Telegram прислали спасательные шлюпки

Принятые Роскомнадзором меры вряд ли пришлись кому-либо по душе. Россияне считали часы до блокировки Instagram, где каждый мог общаться и даже зарабатывать. Тем не менее, у пользователей есть шанс спастись с тонущего корабля.

Статистика VK выдаёт интересные показатели: число загрузок клипов выросло в 2 раза, просмотры видео ВКонтакте подлетели на 40%, а отметки просмотров видео достигли 1,75 млрд и 600 млн просмотров клипов – это рекорд. Аудитория ВКонтакте увеличилась на 300 тыс. пользователей – и это только за две недели! Количество звонков выросло на 12%, а ежедневные регистрации в сети и число созданных дружб выросли почти на 20%.

Telegram тоже не стоит в стороне: за последние несколько суток на российские Telegram-каналы было совершено более 40 миллионов новых подписок. Сервис активно развивает сервера и работает довольно стабильно, несмотря на наплыв миллионов пользователей и создание десятков тысяч новых каналов.

@exploitex
Где раздобыть ключи от всех дверей

На курсах английского, разумеется. При должном уровне подготовки вы всегда сможете найти свою дорогу в жизни и никогда не останетесь без работы, даже в самые нестабильные времена. Вообще, одна из главный проблем английского в частности, да и любого другого иностранного языка в том, что «я что-то когда-то учил, но уже не помню».

В скором времени стартанёт бесплатный онлайн-марафон English O'Clock, по результатом которого ты поймёшь, как учить язык так, чтобы разорвать петлю: «забыл, надо повторить». Также тебя научат, как понять и применять правила грамматики, не спотыкаясь о правильное применение артиклей и расстановки слов в предложении. А самое главное – помогут преодолеть страх и побороть языковой барьер.

На марафоне объяснят, почему годы обучения в школе и университете не дали ничего, кроме пары седых волос, что стоит поменять в отношении к языку, чтобы изучение давалось легко, быстро и эффективно. Марафон проведёт Андрей Гуляев, основатель Школы Don't Speak, всем велкам в @dontspeakchannel, где он делится полезными лайфхаками.

@exploitex | #партнерский
Почему стоит установить дополнительный браузер

Не так давно стало известно, что государственные сайты отказываются работать без национальных сертификатов безопасности, а Минцифры обязало отечественные ресурсы и браузеры установить себе эти сертификаты. Нововведение позволит владельцам ключей шифрования отслеживать часть трафика пользователей, хранящийся по «закону Яровой».

Наиболее простой способ обезопасить личные данные от возможного мониторинга третьими лицами — одновременно использовать несколько браузеров: один для посещения ресурсов, поддержавших отечественный аналог сертификата безопасности, а другой для повседневного и более приватного серфинга. Список доменов, которые уже обновились, можно глянуть на сайте госуслуг.

Стоит обратить внимание на то, что Яндекс уже решил добавить поддержку нового сертификата в свой браузер. А о готовности поддержки в дальнейшем, заявили разработчики социальной сети ВКонтакте, работающие над браузером Atom.

@exploitex
Ваши карты в безопасности

За последние 20 лет мошенничество с банковскими картами стало болью для многих людей. Рост кардинга обеспечило развитие интернета и увеличение платёжных операций в сети. Хакеры взламывали базы данных интернет-магазинов с целью кражи платёжных данных банковских карт, а после продавали их в даркнете или обналичивали деньги через посредников.

На днях эксперты по кибербезопасности зафиксировали в тёмной сети массовый слив данных карт, принадлежащих россиянам. Отчасти, это произошло потому, что из-за санкций Visa и Mastercard российский пластик стал бесполезным для оплаты в мире, поэтому кардеры начали избавляться от украденных платёжных данных, надеясь напоследок хоть как-то нажиться на них.

Для россиян это скорее повод для радости, чем для переживаний, ведь даже с этими слитыми данными нельзя сделать практические ничего. Однако мир устроен так, что свято место пусто не бывает: ушли кардеры — обязательно появится новый вид мошенничества, поэтому расслабляться пока не стоит.

@exploitex
Как не платить за офисный пакет программ

Нет, не реклама торрентов. Многие применяют офисные программы как для работы, так и для решения повседневных задач. Однако в связи с последними событиями не каждый захочет продлевать дорогостоящую подписку на пакеты Microsoft Office. К счастью, есть довольно-таки много бесплатных альтернатив, которые заменят функционал Excel, Word, PowerPoint и подобных программ.

LibreOffice — свободно распространяемый офисный пакет, предлагающий такой же многофункциональный инструмент для работы с текстом, таблицами, презентациями, векторной графикой, а также базами данных, как у популярных аналогов. Сохраняемые файлы полностью совместимы с форматами данных Microsoft Office, что позволит взаимодействовать с другими пользователями.

Если вы обнаружили недостающие возможности программы или недостаточное количество шаблонов, то их легко можно дополнить из большой коллекции расширений, доступных в онлайн-репозитории проекта. А для облачной синхронизации файлов доступно программное обеспечение Dropbox.

@exploitex
Как без навыков программирования работать в IT

Перспективы IT нельзя недооценивать и это понимают уже многие. Но не все знают, что программист — далеко не единственный специалист, без которого не обойтись в реализации проекта. Если вам интересны технологии IT, не обязательно уметь программировать. Если язык кодов и символов не для вас, то вы вполне можете попробовать себя в роли системного аналитика.

Системный аналитик – специалист, помогающий скоординировать процесс разработки ПО, чтобы результат был максимально продуктивным. Ребята из Product Live предлагают пройти курс, благодаря которому вы сможете овладеть данной профессией, будучи junior-разработчиком, желающим выйти на управляющую позицию, или начинающим аналитиком, которому не хватает базы.

Следующий поток стартует 15 марта и продлится 7 месяцев. Благодаря курсу вы сформируете системное мышление, получите знания в сфере инженерии и аналитики и научитесь правильно ставить задачи бездельникам разработчикам.

@exploitex | #партнерский
Кибепреступники не дремлют

Пока весь мир привыкает к новой реальности, озадачившись ростом цен и бесконечными блокировками, кибермошенники пытаются заработать на личных данных пользователей, рассылая доброжелательные письма с просьбой установить антивирус «Аврора», разрабатываемый экспертами по информационной безопасности из МВД России.

В действительности подобные письма содержат ссылку на загрузку запароленного архива с вирусом удаленного доступа, установив который, пользователь теряет конфиденциальную информацию, хранящуюся на атакованном устройстве.

Какой вывод можно извлечь из сложившейся ситуации? Не стоит доверять непроверенным источникам, даже если они представляются государственными организациями. А если есть необходимость в использовании какого-либо продукта, то постарайтесь убедиться в надежности предоставляемых услуг с помощью сторонних сервисов безопасности.

@exploitex
Apple добавляет карты МИР для оплаты покупок в App Store

По сети ходит новость, что на сайте Apple в качестве возможного способа оплаты появились карты МИР. Ее можно будет использовать для оплаты покупок в App Store.

Пользователи сообщают, что на данный момент при попытке привязать карту системы МИР как средство платежа в Apple ID, они получают отказ. В службе поддержки Apple говорят, что сейчас есть небольшие проблемы в банковской и транзакционной системе, которые уже решаются. Точных сроков, когда можно будет привязать карту пока нет.

Однако, стоит заметить, что платёжная система МИР числится в списке доступных как минимум с декабря прошлого года, поэтому однозначно ничего утверждать нельзя. Следим за ситуацией вместе с вами.

@exploitex
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ научился озвучивать фотографии

На известном сайте MyHeritage, где с помощью технологии Deep Nostalgia можно возвращать к жизни старые фотографии и «оживлять» их, появилась новая функция LiveStory. Она позволяет добавить голос, которым человек на фотографии может рассказать историю из своей жизни.

LiveStory позволяет выбрать голос из каталога, в котором более 140 вариантов с поддержку 31 языка. Разработчики говорят, что в дальнейшем каталог и количество поддерживаемых языков расширится.

Бонус — герой на фото может рассказать историю вашего генеалогического дерева или озвучит написанный вами текст. Время, когда можно будет поговорить с дедом в виде голограммы не за горами.

*если решите попробовать сервис, не забудьте выключить автопродление подписки после бесплатных 14 дней

@exploitex
Импортозамещение Instagram

Буквально вчера появились новость о том, что в России готовят свой ответ Инстаграму, который гордо величают Россграмом. Публикация ВКонтакте о намерениях создать свой аналог популярной соцсети появилась у инициатора идеи, Александра Зобова, ещё 14 числа. Следом же идёт объявление о наборе кодеров разного уровня квалификации.

По утверждениям Александра, он является сокурсником Павла Дурова (что несомненно даёт +20 к статусу проекта), а идея пришла ему и его партнёру, Кириллу Филимонову, на фоне новостей о закрытии Instagram.

По внешнему виду будущий сервис «попросил списать» у инсты, а та забыла попросить не списывать точь в точь. Релиз для СМИ и блогеров обещают уже 28 марта, но в реализацию столь сложного проекта за две недели верится с трудом. Учитывая, что для основной массы аудитории сервис будет доступен лишь в апреле, наша редакция попросила Александра предоставить нам доступ к сайту, как только это будет возможно (нам тоже очень интересно), так что, будем держать вас в курсе.

Неизвестным нам образом в это предложение попала ссылка на пост об обходе блокировок в Instagram.

@exploitex
Как скачать Википедию на свой ПК

Роскомнадзор в начале марта уведомил о вынесенном 27 февраля решении, согласно которому одна из статей Википедии содержит провокационные и сфальсифицированные сведения. Вследствие этого сообщили о возможной блокировке сайта в России, если эти сведения не будут удалены.

Очевидно, Википедия – чрезвычайно полезная штука, благодаря которой можно быстро и без лишних подробностей прочитать интересующие материалы. Поэтому мы не готовы с ней прощаться. Выход из данной ситуации следующий. Первым делом нужно скачать и установить оффлайн браузер Kiwix (для Windows выбираем версию Electron).

После этого нужно перейти по этой ссылке, чтобы скачать .ZIM архивы. Чтобы выбрать файл для скачивания, после перехода на сайт, нажимаем «Ctrl+F». В появившееся поле нужно вбить «русский». Теперь вы можете выбрать, какую версию Википедии установить: от полной версии до определённых разделов. Для удобства в дальнейшем использовании рекомендуется качать полную версию, размер которой 29 ГБ. Наконец скачиваем файл напрямую или через BitTorrent. Возможно, через тысячу лет внеземные цивилизации раскопают ваш жёсткий диск и благодаря вам узнают всё о нашей цивилизации.

@exploitex
Как клонировать приложения и использовать сразу несколько аккаунтов

Чтобы можно было быстро и удобно переключаться между несколькими аккаунтами в одном приложении, существует функция клонирования приложений. Особенно это полезно для мессенджеров — можно совмещать работу и жизнь в одном смартфоне.

На некоторых устройствах Android функция клонирования уже встроена: «Настройки» — «Приложения» — «Клонирование приложений». Также у части пользователей есть возможность добавления второго пространства, его можно найти в настройках.

Если нет встроенной функции дублирования приложений, то для вас есть Clone App. Оно позволяет так же создавать клоны приложений и использовать их под разные цели. Скачиваем API, создаём дубликат нужных нам приложений, выносим их на главный экран через «Создать ярлык». При желании ярлыки называем и меняем иконки.

На iPhone функция недоступна без джейлбрейка, но на iOS 15 и выше вы можете забить весь рабочий стол ярлыками одного приложения, если, конечно, вам очень хочется.

@exploitex
Лучше предотвратить, чем устранять последствия

По причине некоторых мировых событий значительно возросло количество кибератак на отечественные ресурсы — как на новостные издания, государственные сайты или базы данных компаний, которые не ушли с нашего рынка. В свете того, как некоторые антивирусы и системы защиты прекращают свою работу, а часть оставшихся тихо саботируют работу своего софта, вопрос импортозамещения защиты стоит, как никогда остро.

DataGrain RUMA — решение от компании Crosstech Solutions Group, которое позволяет эффективно справляться с любыми кибератаками, анализируя как внешние угрозы (утечка данных, наличие уязвимостей и т.д.) так и внутреннее (инсайдерская деятельность, злоупотребление правами). Система работает в упреждающей режиме и выявляет сомнительную деятельность и аномалии ещё на раннем этапе, а помогает в этом поведенческий алгоритм по фиксации любого отклонения относительно нормального поведения.

В связке с традиционными средствами защиты информации, DataGrain RUMA позволяет фиксировать попытки любых кибератак и успешно предотвращать их: СЗИ просто предоставляется информация о выявленных аномалиях из RUMA, на базе которых срабатывает тот или иной процесс по защите информационной безопасности, соответствующий текущей угрозе.

#партнерский
Почему стоит убрать телефон подальше

На дворе уже экватор первого месяца весны, а многие так и продолжают просиживать штаны дома со своим лучшим, а у некоторых и единственным, другом – телефоном. Такими темпами можно привыкнуть уделять смартфону времени больше, чем он того заслуживает.

Ребятам из Новой Зеландии надоело жить в мире «телефонных зомби» и провайдер 2degrees запустил приложение, которое награждает бонусами за перерывы от смартфона. Принцип работы проще некуда: когда человек не использует свой гаджет, таймер фиксирует время.

Разработчики не ограничились простой статистикой. У людей появилась возможность зарабатывать на своей свободной от смартфона жизни. Мотивация подкрепляется разнообразными бонусами и наградами: билетами в кино или даже ваучерами для похода в ресторан. Возможно, теперь у людей появится больше желания отложить телефон и пойти на шашлыки с семьёй или друзьями.

@exploitex
Социальная сеть, которую не заблокируют

Сегодня новостные ленты переполнены постами об очередных блокировках интернет-ресурсов. Постоянные угрозы ограничения доступа к социальным сетям могут довести любого до стресса и с этим действительно нужно что-то делать, ведь это не то, чего мы ждем от свободного интернета.

Разработчики децентрализованной социальной сети Bastyon.com создали платформу на блокчейне, неподвластную санкциям, блокировкам и цензуре. Бастион сочетает в себе самое полезное от YouTube, Twitter, Torrent и Bitcoin. Теперь вы можете перестать беспокоиться за то, что ваше мнение попадёт под какие-либо ограничения.

Обладатели Android могут использовать приложение, которое не зависит от Google, а сам мессенджер защищен сквозным шифрованием. Также немаловажно то, что при регистрации вам не нужно оставлять личных данных, что составляет высокий уровень конфиденциальности пользователя.

#промо
Пять лучших малоизвестных браузеров для смартфона

После покупки смартфона мы зачастую не ищем новых решений и пользуемся уже установленным Google Chrome, однако со временем замечаем, что браузеру не хватает определенных функций: возможности использования расширений, кастомизации интерфейса или уклона на приватность.

Некоторые разработчики решили пойти дальше и предлагают своим пользователям функции, которые отсутствуют в популярных браузерах:

Vivaldi — имеет компьютерный стиль вкладок, а так же дополнительные инструменты боковой панели, благодаря чему, удобен при работе на планшетах.

Brave — главная особенность заключается в защите данных пользователей, блокировке тренеров и рекламы.

Kiwi Browser — поддерживает большинство компьютерных расширений из магазина Сhrome.

Via Browser — обладает небольшим весом и предназначен для маломощных устройств, при этом не лишённый каких-либо важных функций и поддаётся глубокой настройке.

Monument Browser — использует многопоточную загрузку, чтобы сделать скачивания быстрыми и гарантировать, что пропускная способность используется полностью.

#подборка