Не баг, а фича
293K subscribers
723 photos
617 videos
3.64K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
加入频道
Как думаете, какой пароль был введен?
Anonymous Poll
62%
123456
38%
qwerty
​​Бесплатные стикеры Вконтакте от Dirol

Просто напишите в чат группы vk.me/dirol слово "привет". В ответ бот пришлет 4 бесплатных стикера из набора.

#стикеры
​​Расширение Stylish в Chrome

Stylish позволяет стилизовать интерфейс любого сайта при помощи созданных пользователями тем.

Для большинства популярных сайтов уже имеется список созданных тем. Например WhatsApp, GitHub, Instagram, Google, Stackoverflow и т.п.

Для добавления темы необходимо:

1. Установить Stylish.
2. Перейти на интересующий сайт.
3. Нажать на иконку дополнения.
4. Перейти по ссылке "Найти больше стилей для этого сайта".
5. Выбрать понравившийся стиль интерфейса.
6. Нажать "Install Style".

Возможна установка нескольких стилей интерфейса одновременно. Например на скриншоте установлены темы "Fade++" и "Nyan Cat".

#полезно #расширение
​​В Яндекс.Аура приостановлена регистрация по приглашениям

15 марта была выпущена публичная бета-версия новой социальной сети "Аура" от Яндекса.

Доступ к сервису можно было получить только по инвайту. Каждому новому пользователю разрешалось пригласить до 5 человек.

Но вчера вечером при нажатии на кнопку "Пригласить друга" стало появляться сообщение о временной приостановке данной возможности.

Теперь пользователи, которые не успели принять инвайт до этого момента, видят белый экран вместо интерфейса социальной сети.

В итоге остается ждать, когда разработчики исправят выявленные баги и снова откроют приглашения.

#новость
​​QR-коды на батарейках

Чаще всего сервисы по созданию QR-кодов требуют от пользователя ссылку на основе которой и генерируется код.

Но при желании, можно воспользоваться сайтом qr-code-generator.com, который предоставляет ряд полезных возможностей.

Он позволяет создать несколько типов для источников QR-кода: сайт, текст, картинка, приложение, mp3, pdf и другие. Каждый из источников имеет свой индивидуальный интерфейс.

Например, при создании QR-кода для приложения указываются ссылки на Google Play и App Store, а для компании требуется название, логотип, описание, адрес и время работы.

Скачать QR-код можно в форматах: PNG, JPG, EPS и SVG. Так же разрешается изменить цвет, тип фрейма и поместить логотип поверх.

В качестве примера стилизованного интерфейса, можете отсканировать QR-код на картинке.

Примечание: Некоторые из описанных возможностей требуют обязательной регистрации.

#полезно
​​Firefox начал блокировать видео с автоматическим воспроизведением

Данная функция появилась во вчерашнем обновлении Firefox до версии 66. Заблокированное видео можно будет просмотреть непосредственно кликнув на кнопку воспроизведения.

Блокировка не затрагивает сайты, где видео воспроизводится без звука либо популярные потоковые сервисы. Например YouTube и Netflix.

Для включения анонсированной функции:
1. Нажмите на кнопку "i" в адресной строке браузера.
2. Кликните на шестеренку у пункта "Разрешения".
3. Поставьте галочку "Не разрешать веб-сайтам автоматически воспроизводить звук".

При необходимости, можно указать белый список сайтов, которым разрешается автоматическое воспроизведение видео со звуком.

Для проверки либо обновления своей версии Firefox, нажмите в меню на пункт "Справка" и выберите "О Firefox".

#новость
​​Первый дудл от Google на основе машинного обучения

Дудл посвящен дню рождению композитора Иоганна Себастьяна Баха и пробудет на главной странице сайта до конца 22 марта.

Его суть - посетитель указывает набор нот. На основе машинного обучения указанные ноты преобразуются в мелодию в стиле Баха.

Дудл обучен на основе примерно 300 композиций Баха. Скачать полученную мелодию можно в формате midi.

В дудле присутствует пасхалка: при нажатии в левой части экрана на кнопку со звездочкой можно стилизовать составленную мелодию под стиль 80-х годов.

#новость
​​Facebook: ваши пароли ̶н̶е̶ в безопасности

При создании учетной записи, Facebook шифрует пароль пользователя при помощи хеш функции "scrypt". Так же туда добавляется "соль", которая защищает при переборе пароля по словарям.

Но вчера стало известно, что из-за сбоя в Facebook, длительное время не работали приложения, которые шифруют пароли пользователей.

Таким образом, компания хранила пароли сотен миллионов пользователей в открытом виде в текстовых файлах. Об этом в компании узнали в январе текущего года.

Проблема с возможной утечкой паролей затронула :
— Десятки миллионов пользователей Facebook.
— Сотни миллионов пользователей Facebook Lite.
— Десятки тысяч пользователей Instagram.

Первые незашифрованные пароли датируются еще 2012 годом. Доступ к файлам с паролями имели почти 20 тыс. сотрудников.

В Facebook зафиксировали, что около 2000 разработчиков сделали примерно 9 млн внутренних запросов к файлам, содержащих указанные пароли.

#новость
​​Как выделить текст внутри ссылки не переходя по ней?

Подобная задача часто вызывает сложности у посетителей сайтов.

Вместо копирования текста браузер предлагает перенести ссылку методом drag-and-drop либо происходит непосредственный переход по ссылке.

Чтобы подобного не происходило, пользователи выделяют текст с начала либо конца ссылки и до необходимого места.

Для разрешения проблемы достаточно зажать перед выделением клавишу «ALT». Таким образом браузер позволит выделить необходимую часть ссылки без выше указанных сложностей.

#лайфхак
​​Разработчики приложения "Family Locator" забыли поставить пароль на базу данных

Сервис предназначен для отслеживания местоположения членов семьи в реальном времени. Разработчиками является австралийская компания React Apps.

Оказалось что на базу данных MongoDB, в которой хранилась информация о пользователях, отсутствовал пароль и любой знающий о её существовании мог получить полный доступ.

В обнаруженной базе хранились данные 238 тысяч пользователей, а каждая запись содержала:

— Имя пользователя.
— Электронную почту.
— Фото профиля.
— Пароль в незашифрованном виде.
— Координаты местоположения членов семьи.

С разработчиками приложения пытались связаться и сообщить о проблеме, но попытки оказались безрезультатными.

Поэтому о проблеме сообщили в Microsoft, так как в их облаке Azure размещалась указанная база. Спустя несколько часов она была отключена.

#новость
​​Как удалить сообщения у людей чью переписку вы уже удалили?

Вчера вечером вышло обновление Telegram 5.5. Ключевым нововведением является возможность удалять как свои сообщения, так и собеседника.

Но что делать, если переписка удалена еще до обновления, а на устройстве собеседника она сохранилась?

1. Откройте чат с пользователем.
2. Вызовите контекстное меню нажав на три точки.
3. Выберите пункт "Удалить чат"(Delete conversation).
4. Поставьте галочку "Также удалить для ***".
5. Нажмите "Удалить чат".

После указанных действий вся переписка с собеседником удалится с его устройства. При необходимости, у вас будет 5 секунд, чтобы нажать снизу кнопку "Отмена".

#новость #telegram
​​Стример спалился в читерстве из-за своих очков

Речь идет о профессиональном игроке в CS:GO Кристофере Андерсоне, который известен под ником "Faken".

Один из зрителей стримера заподозрил игрока в использовании читов и начал просматривать записи его стримов.

На одном видео Кристофер сидел в очках, на которых отражалось изображение монитора.

Если присмотреться, то видно что в нескольких ситуациях отображалась красная моделька противника, но на самой трансляции её нет.

Таким образом очки сыграли злую шутку с Кристофером и после разоблачения он удалил свой канал на Twitch, но записи стримов с использованием читов разлетелись по интернету.

#новость
​​Бесплатные стикеры от PlayStation во Вконтакте

Напишите боту "PlayStation" слово "привет". В ответ он пришлет 8 стикеров из набора.

#стикеры
​​Как получить цветовую палитру картинки?

Воспользуйтесь бесплатным сайтом Palette Generator, который не требует обязательной регистрации и позволяет загружать список изображений.

Сервис использует алгоритм k-means для определения преобладающих цветов в изображении. Их количество отображается в диапазоне от 2 до 10 цветов.

По умолчанию преобладающие цвета определяются по всему изображению, но при клике на кнопку "Change the sample" можно выделить определенную область.

#полезно
​​Баг в Twitter при смене года рождения на 2007

На днях в социальной сети начали распространяться твиты о выявленном баге при изменении года рождения на 2007. Указывалось, что пользователю становятся доступны секретные цветные темы.

На самом деле это своеобразный "пранк", а сам баг заключался в том, что при смене года рождения аккаунт просто блокируется.

Дело в том, что по правилам компании, сервисом могут пользоваться только пользователи старше 13 лет.

Пранк вышел из-под контроля и служба поддержки твитера опубликовала сообщение, что у них нет специальных цветных тем и просят пользователей не изменять год рождения.

Не рекомендуем проверять данную уязвимость на собственном аккаунте, так как придется проходить все этапы подтверждения личности и возраста.

#новость
​​Французские заправки были взломаны из-за заводского пароля

Во Франции арестованы 5 злоумышленников, которые украли более 120 тысяч литров бензина с заправок в окрестностях Парижа.

Обвиняемые использовали устройства дистанционной разблокировки газовых насосов установленных на АЗС "Total".

Они работали на двух машинах. Одна подъезжала и разблокировала топливный насос. Следом подъезжал фургон вместимостью в 2-3 тысячи литров для выкачивания топлива.

Взлом в принципе оказался возможен, потому что на взламываемых топливных насосах стоял заводской пароль "0000".

Таким образом злоумышленники получали полный доступ. Но на станциях, где стандартный пароль был заменен, устройства взлома не срабатывали.

#новость
​​С биржи Bithumb украли криптовалюту на $18.5 млн

29 марта в 22:15 биржа обнаружила аномальные выводы криптовалют, а утром 30 марта отключила возможность вывода средств в принципе.

Оказалось что от холодного кошелька компании был похищен приватный ключ. После чего с него было выведено более 3 млн EOS($12.5 млн) на внешние биржи:

— EXMO: 662 600
— Huobi: 263 605
— Changelly 143 511
— KuCoin: 96 270

Так же был взломан второй кошелек Bithumb с криптовалютой XRP. С него выведено 20 млн XRP, что эквивалентно $6 млн.

На момент публикации статьи, пополнение депозитов и вывод средств приостановлены, а компания взаимодействует с биржами для возврата средств.

#новость
​​1 апреля Вконтакте

В честь первого апреля социальная сеть включила уже знакомые пользователям фишки:

— Бесплатные 3 подарка с надписью "Пни меня".

— Появляющийся анимированный стикер справа внизу экрана. Срабатывает при клике на слова "хаха", "лол", "кек" и их вариации.

#новость
​​Как слушать музыку Вконтакте без ограничений?

1,5 года назад Вконтакте ввели лимит в 30 минут на прослушивание музыки в мобильной версии сайта и в приложениях на iOS и Android.

Но запрет не относится к десктопной версии сайта. Отсюда и вытекает секрет по прослушиванию музыку на телефоне без ограничений:

1. Откройте браузер на своем телефоне.
2. Вызовите меню нажав на 3 точки.
3. Поставьте галочку "Версия для ПК".
4. Откройте сайт vk.com
5. Авторизуйтесь.
6. Перейдите в раздел "Музыка".
7. Включите музыку.

Таким образом можно без проблем прослушивать аудиозаписи Вконтакте на телефоне в обход 30-ти минутного лимита.

Примечание: Если вы сначала открыли Vkontakte, а потом включили версию для ПК, то удалите с адреса "m.".

#лайфхак
​​Змейка в Google Картах

1 апреля Google добавила в свои карты пасхалку в виде игры в Змейку. Для её запуска выполните следующие действия:

1. Откройте Google Maps на телефоне.
2. Вызовите меню нажав на иконку игры в змейку. В стандартном виде это 3 горизонтальных полоски.
3. Кликните на пункт "Играть в Змейку".
4. Выберите карту для игры.

Доступны следующие локации: Сидней, Лондон, Каир, Сан-Паулу, Токио, Сан-Франциско и Мир.

Указанная пасхалка будет доступна в Google Картах до конца недели. При желании поиграть в игру после этого периода, будет доступен сайт snake.googlemaps.com.

#пасхалка
​​Кладбище Google

Вчера вечером Google закрыли доступ пользователям к социальной сети Google+. Но это далеко не первый сервис компании, который она закрывает.

В связи с этим, создан сайт "Killed By Google" со списком закрытых сервисов Google. Например:

goo.gl - это сервис сокращения URL. Закрыт 5 дней назад, а просуществовал более 9 лет.

Google Health - являлся онлайн медицинской картой пользователя. Просуществовал 3 года, а закрыт 7 лет назад.

Glass OS - операционная система для Google Glass на базе Android. Просуществовала с 2013 года по 2017 год.

Picasa - программа для просмотра и редактирования изображений. Создана в 2002 году, а закрыта в 2015.

Всего на сайте упоминается о 155 продуктах Google. Среди них: 12 приложений, 12 аппаратных продуктов и 131 онлайн-сервисов.

#полезно