Не баг, а фича
337K subscribers
956 photos
795 videos
1 file
3.89K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
加入频道
Когда путешествуешь со своими облаками

Подписчики блогера-путешественницы Тупи Саравии из Буэнос-Айреса выявили обман на части её роскошных фото с отдыха.

На них отображалось одно и то же небо с облаками. В частности это относится к фотографиям с Индонезии, Таиланда и Италии.

Оказалось, что она заменяла небо через приложение "Quickshot" доступное в Apple Store. Эта функция там бесплатна и называется "Sky Control".

#новость
Реклама в терминале от популярной JavaScript-библиотеки

Речь идет об известном среди разработчиков пакете "Standart" предназначенном для автоматического форматирования кода.

Неделю назад, после запуска процесса установки библиотеки через менеджер пакетов npm, начал появляться рекламный баннер на экране терминала.

Это не понравилось программистам. Потому что баннер теперь отображается в их логах. Из-за этого становится сложно отыскивать ошибки в коде.

Так же пугает вероятность, что другие библиотеки последуют этому примеру. А многие из них содержат не мало зависимостей.

И если это произойдет, то с трудом представляем во что превратится развертывание и отладка проектов.

#новость
Подсказки для стикеров Вконтакте

До недавнего времени подсказки для стикеров указывали сами создатели. Они состояли из подходящих смайликов или устоявшихся фраз.

Например при вводе слова "привет" появлялись стикеры из различных наборов с махающими руками и соответствующими подписями.

Но вчера вечером социальная сеть анонсировала нововведение. Теперь пользователи могут самостоятельно настроить подсказки под себя.

Для этого необходимо написать любое сообщение боту http://vk.me/stickerskeywords. После чего следовать указаниям.

Можно как указать сначала подсказку(фразу или смайлик), а после соответствующий стикер, так и в обратном порядке.

Количество стикеров для одной подсказки не ограничено. По крайней мере мы не нашли информацию об ограничениях.

#лайфхак #vkontakte
Сколько требуется времени для взлома моего пароля?

Пользователи смартфонов и интернета знают, что надежность паролей - залог безопасности. Но не всегда они могут оценить этот уровень надежности.

Пароль может быть минимально необходимой длины, но при этом быстро подбираем взломщиком. Пример такого пароля на скрине.

Собственно в такие моменты можно воспользоваться сервисом проверки стойкости паролей:
https://2ip.ru/passcheck/

Он проверяет защиту от простого перебора на среднестатистическом компьютере. Но не проверяет на наличие популярных слов и дублирования символов.

Достаточно ввести пароль в соответствующее поле и сервис отобразит время, за которое он может быть взломан.

Если появляется красное уведомление, то рекомендуем усложнить пароль. Делать это до тех пор, пока уведомление не станет зеленым с надписью "надежный".

#лайфхак
Как взломали аккаунт создателя Twitter?

В эти выходные в официальном аккаунте Джека Дорси появились расистские и антисемитские публикации. Оказалось, что это был взлом аккаунта и твиты были удалены в течение 15 минут.

В компании заявили, что вина на взломе лежит на сотовом операторе Джека Дорси, а самими хакерами является группировка "Chuckle Squad".

Они ввели в заблуждение(либо подкупили) сотрудника технической поддержки мобильного оператора и тот привязал номер телефона к другой SIM-карте.

После этого взломщики при помощи сервиса Cloudhopper публиковали указанные твиты через SMS сообщения. Причем сам Cloudhopper был раннее выкуплен компанией Twitter.

Для публикации твитов достаточно привязать номер телефона к аккаунту и отослать необходимое сообщение на номер 40404.

Этот случай демонстрирует насколько не идеальна защита на основе привязки SIM-карты и что чаще всего наиболее уязвимым местом является человек. В данном случае сотрудник тех. поддержки.

#новость #twitter
Сколько существует сайтов?

6 августа 1991 года
- Тим Бернерс-Ли создал первый в мире сайт WorldWideWeb(W3).

Конец 1992 года - в сети всего десять веб-сайтов.

1993 год - CERN делает технологию W3 общедоступной.

...

Август 2019 года - в интернете более 1 миллиарда 710 миллионов сайтов.

Примечание: за 1 веб-сайт взято уникальное имя хоста с соответствующим IP-адресом.

#полезно
Браузер Firefox начал блокировать отслеживающие cookies

Помимо этого, включена защита от криптомайнеров. Это все появилось во вчерашнем обновлении браузера для ПК и Android под номером 69.

До этого функция была по умолчанию отключена. О ней мы рассказывали еще в июне. По данным Firefox, только 20% пользователей её использовали.

Блокируются лишь куки из специального списка "Disconnect". Это те, которые занимаются отслеживанием за пользователем и составлением цифрового портрета.

То есть cookies для нормального функционирования сайтов остаются работать. Например куки для сохранения сессии логина и пароля.

Для просмотра заблокированных cookies нажмите на иконку щита слева в адресной строке браузера и выберите пункт "Блокируются отслеживающиеся куки".

Если вдруг захотите отключить защиту, то в том же окне нажмите на кнопку "Отключить блокировку для этого сайта".

#новость #firefox
В Facebook очередная утечка данных

На этот раз это 419+ миллионов записей пользователей с упоминанием: идентификатора аккаунта, номера телефона, страны и пола.

Кем собрана эта информация неизвестно, но хранилась она в MongoDB базе без установленного пароля.

В facebook утверждают, что информация в базе устаревшая. Мол она собрана до того, как в прошлом году соцсеть отключила добавление друзей по номеру телефона.

При этом последние записи в базе загружены в августе 2019 года. Да и даже если данные прошлогодние, то вряд ли все 419 миллионов пользователей уже успели сменить номера телефонов.

#новость #facebook
Обход обязательной авторизации на PornHub через VKontakte:

1. Установите расширение Stylish.
2. Вызовите виджет дополнения нажав на его значок в браузере.
3. Кликните на троеточие в правом верхнем углу.
4. Выберите "Создать стиль".
5. В текстовое поле вставьте ниже указанный код и сохраните.

#age-verification,
#age-verification-wrapper,
#age-verification-container
{
display: none !important;
}

После указанных действий элементы интерфейса с обязательной авторизацией через VKontakte буду скрыты.

#лайфхак
Пасхалка в Google "Волшебник страны Оз"

Она появилась в связи с 80-летием произведения и доступна на главной странице поисковика при соответствующих запросах.

Для этого необходимо ввести запрос "волшебник страны оз" ("the wizard of oz"). На странице результата поиска увидите мерцающие рубиновые туфельки.

При их нажатии, страница начинает крутиться против часовой стрелки со звуковым сопровождением и приобретает оттенок сепии.

При клике на анимированное торнадо, оттуда выскочит дом Дороти и все вернется к изначальному виду.

#пасхалка #google
Новый пункт конфиденциальности в Telegram

В связи с массовыми новостями о деанонимизации пользователей Telegram, в последнем обновлении появилась настройка исправляющая эту уязвимость.

1. Зайдите в раздел "Настройки".
2. Выберите пункт "Конфиденциальность".
3. Перейдите на страницу "Номер телефона".
4. У пункта "Кто видит мой номер телефона?" укажите "Никто".
5. Появится опция "Who can find me by my phone?" с допустимыми 2 вариантами:

"Все" - посторонний пользователь добавляя номер телефона в контакты, увидит полную информацию о профиле(имя, фамилию, фото, логин и описание аккаунта).

"Мои контакты" - Telegram укажет, что аккаунта не существует. Но при условии, что вы перед этим не добавили пользователя в список своих контактов.

Для лучшей конфиденциальности, рекомендуем переключить данную настройку в значение "Мои контакты".

#новость #telegram
Сколько людей пользуются интернетом?

2010 год
- интернетом пользуется 2 миллиарда человек.

2014 год - количество пользователей насчитывает более 3 миллиардов.

2019 год - счетчик переваливает за 4 миллиарда.

В онлайн режиме за количеством пользователей интернетом можно наблюдать на странице "Internet users in the world".

#полезно
Секрет хоррора Хидэо Кодзимы раскрыт спустя 5 лет

Играли в хоррор игру "Р.Т." из серии Silent Hill? Если Да, то помните насколько там криповатая атмосфера.

Например различные звуки и тени перед тобой, будто призрак мертвой Лизы находится позади тебя. Но при повороте там никого не было.

Собственно ютубер-разработчик Лэнс Макдональд взломал камеру игры, отсоединив её от траектории движения главного героя.

Оказалось, что тело Лизы прикреплено к игроку сзади сразу после того, как тот поднимает фонарик. И так на протяжении всей игры. Это продемонстрировано на прикрепленном видео.

На первой половине видео герой перемещается по коридору и разворачивается - Лизы не видно.

На второй половине, игрок фиксирует камеру и повторяет траекторию - Лиза двигается следом за спиной персонажа.

#новость
Вконтакте крупный сбой

Проблема заключается в отображении изображений, видео и других медиа-файлов.

Первые сообщения о сбоях начали появляться ближе к 12:00:
https://downdetector.ru/ne-rabotaet/vkontakte

Согласно карте сбоев, проблемы наблюдаются преимущественно у пользователей из России. В частности Москва, Питер, Екатеринбург, Новосибирск, Краснодар и т.д.

На момент публикации поста, проблема актуальна.

#новость #vk
Пасхалка в презентации Apple

10 сентября Apple провела ежегодное мероприятие с презентацией своих обновлений. После этого компания опубликовала ролик с нарезками события.

В этом ролике на 1:24 появляется на пол секунды традиционный синий экран с ошибкой в Windows. Но в самой ошибке оказалась спрятана пасхалка.

Во-первых, номер кода ошибки "09102019" указывает на дату презентации - 10 сентября 2019 года.

Во-вторых, в следующем абзаце указано, что было бы неплохо спрятать в этом месте пасхалку для зрителей, которые остановят в этом месте видео.

Ниже идут 2 абзаца с 8-ми значными комбинациями нулей и единиц. Собственно тут и спрятано послание.

Чтоб его узнать, необходимо перевести указанные комбинации в ascii-формат. В результате получите следующий текст на английском языке:

"Итак, вы нашли время, чтобы расшифровать это? 
Мы вас любим."

#новость #apple
В Instagram можно просматривать сторис и посты закрытых аккаунтов

Представьте, что вы закрыли доступ к своему профилю и продолжаете спокойно выкладывать посты и сторисы. При этом считаете, что доступ к ним имеется только у ваших подписчиков.

Но оказывается любой, даже не авторизованный пользовать, может увидеть ваши публикации просто по соответствующему URL-адресу.

Баг связан с кэшированием медиа-файлов на серверах компании, а так же веб-версией сервиса. Для воспроизведения достаточно выполнить следующие действия:

1. Авторизоваться на сайте Instagram с не заблокированного аккаунта у целевого пользователя.
2. Вызвать окно "Инструменты разработчика" нажав F12.
3. Перейти на вкладку "Network".
4. В списке типов контента выбрать "Img"(фотографии) или "Media".
5. Открыть сторис или пост у целевого аккаунта.
6. Слева снизу появится просматриваемый медиа-файл. Нажать на него.
7. Справа во вкладке "Headers" скопировать URL-адрес у пункта "Request URL".

После этого скиньте URL-адрес заблокированному человеку у целевого аккаунта. Ему даже авторизоваться нет необходимости. Достаточно открыть ссылку и просмотреть контент.

#новость #instagram
В iOS 13 выявлен баг обхода экрана блокировки

Релиз iOS 13 ожидается 19 сентября, но в ней уже выявили уязвимость позволяющую получить доступ к списку контактов в обход экрана блокировки.

Проблема скрыта в функции VoiceOver. Для её воспроизведения необходим физический доступ к устройству и выполнить следующие действия:

1. Позвонить с другого телефона на целевое устройство.
2. На указанном айфоне не отвечая на вызов, выбрать функцию ответа сообщением.
3. Попросить Siri запустить функцию VoiceOver.
4. Дважды кликнуть на поле "to".
5. Отключить VoiceOver.

После указанных действий вам откроется доступ к списку контактов в поле "to" без необходимости разблокировки телефона.

Демонстрация бага показана на приложенном видео. Ожидается, что в версии 13.1 проблема будет устранена.

На текущий момент, рекомендуем отключить в настройках возможность ответа на звонки текстовыми сообщениями с экрана блокировки.

#новость #ios
Отключаем отслеживание переходов по ссылкам

Это защита от механизма отслеживания, различными сервисами аудита гиперссылок, переходов пользователей по ссылкам.

Для этой задачи установите расширение "Ping Blocker":
https://chrome.google.com/webstore/detail/ping-blocker/jkpocifanmihboebfhigkjcdihgfcdnb

После установки, проверьте работоспособность дополнения:
1. Откройте страницу https://jsfiddle.net/wdgs28a0/
2. Запустите "Инструменты разработчика" нажав кнопку F12.
3. Перейдите во вкладку "Network"(Сеть).
4. Нажмите на кнопку "Click me!" в правой области сайта.
5. Откроется сайт https://example.com/ping. Закройте его и вернитесь на предыдущую страницу.
5. Во вкладке "Network" появится новый пункт со значением поля статуса "blocked:other".

#лайфхак
Сброс пароля iPhone через функцию "Найти iPhone"

Для использования метода требуется включить предварительно функцию "Find my iPhone":

1. Зайдите в "Настройки"
2. Перейдите на вкладку "iCloud"
3. Активируйте ползунок "Найти iPhone"

После этого, если забудете код безопасности телефона, то сможете сбросить его следующим способом:

1. Авторизуйтесь на сайте icloud.com
2. Нажмите на кнопку "Найти iPhone"
3. В списке "Все устройства" выберите необходимое устройство
4. Кликните на кнопку "Стереть iPhone"

В результате все данные с устройства сотрутся и пароль удалится.

После этого, можете восстановить данные телефона через резервную копию(если такова имеется) либо настроить как новое устройство.

#лайфхак #iphone
Как отключить рекламу ВКонтакте на Android?

В социальной сети примерно каждый десятый пост в ленте - рекламный. Если хотите убрать их, то выполните следующие действия:

1. Запустите официальное приложение Vkontakte и сверните.
2. Откройте стандартное приложение для ввода номера телефона.
3. Наберите код *#*#856682583#*#*. Вызов делать не надо.
4. Откроется страница отладки приложения VKontakte.
5. В конце списка поставьте галочку "Отключить рекламу".
6. Перезапустите приложение. Рекламные посты перестанут отображаться.

Цифры в коде соответствуют слову "VKONTAKTE" набранному на кнопочном телефоне. То есть буква V - кнопка 8, буква K - кнопка 5, буква O - кнопка 6 и т.д.

Примечание:
Если после ввода кода ничего не происходит, то установите через Play Market любое другое приложение для звонков и повторите пункты.

#лайфхак #vkontakte
Whois бот в Telegram

@WhoisDomBot позволяет узнать информацию о доменном имени и его администраторе прям в телеграме:

— Дата регистрации домена.
— Контактная информация администратора(если не скрыта).
— Доступность домена для регистрации.
— Информация об регистраторе веб-адреса.
— Дата окончания регистрации домена.
— Остальная доступная информация.

Для взаимодействия с ботом, достаточно ему скидывать домены или ip адреса. В ответ будет приходить доступная Whois информация.

#полезно