Не баг, а фича
292K subscribers
732 photos
628 videos
3.65K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
加入频道
​​Очередной баг в iOS 12:

1. Откройте любое приложение с полем ввода. Например Spotlight.
2. Включите голосовой набор.
3. Пять раз произнесите слово "дефис"(англ. "hyphen")
4. Произойдет закрытие текущего приложения либо полная перезагрузка устройства.

#новость
This media is not supported in your browser
VIEW IN TELEGRAM
Пасхалка в Excel 1995 года

Пасхалка относится к старой версии Excel из пакета Microsoft Office 95. Она представляет собой мини игру похожую на Doom.

В видео показано какие действия нужно сделать, чтобы её запустить, а также подсказки по прохождению игры.
​​YouTube заблокировал каналы по Pokemon Go, решив, что там есть детское порно

Заблокированным каналам были разосланы уведомления о том, что на каналах публиковался "материалы сексуального характера". К таким каналам относятся:

Mystic7 - 1,7 млн подписчиков.
Trainer Tips - 836 тысяч подписчиков.

Причиной произошедшего послужил встроенный алгоритм удаления нежелательного контента в YouTube. Он неверно понял сокращение "CP", которое используется чуть ли не в каждом ролике по игре Pokemon Go.

В игре эта аббревиатура обозначает "Combat power"(Боевая мощь). В YouTube посчитали это сокращением к фразе "Child Porn"(детская порнография).

Создатели данных каналов подали апелляции и их каналы уже разблокировали. Но при этом непонятно, сколько каналов пострадали и не были разблокированы по причине подобных ошибок алгоритма YouTube.

#новость
​​WAMR - приложение для чтения удаленных сообщений в WhatsApp

Приложение
может отображать следующие удаленные материалы собеседника:
— Текстовые сообщения.
— Файлы мультимедиа.
— Статусы пользователя.

Но так как сообщения приходят в зашифрованном виде, то WARM не может их увидеть просто так.

Приложение действует следующим образом:
1. Читает уведомление о новом сообщении.
2. Создает резервную копию.
3. Если собеседник удалил сообщение, то пользователю приходит оповещение, в котором отображается удаленное сообщение.

Примечание: WARM не отображает сообщения, которые были удалены до его установки.

#полезно
​​Канал "Пятница" устроил DDOS пользователю ВК

Телеканал готовится к раздаче бесплатных стикеров, главным героем которых будет Настя Ивлеева. Такие раздачи происходят через ботов в официальных группах Вконтакте

Боты отвечают пользователю сообщениями, где указано что нужно сделать для получения стикеров. Но бот телеканала "Пятница" оказался настроен с ошибкой и выдавал не верную ссылку на группу.

Ссылка на официальную группу: vk.com/friday_ru
Ссылка, которую отсылал бот: vk.com/friday

Вторая ссылка ведет на личную страницу пользователя Михаила Ивановича. Согласно веб архиву, под логином "friday" он зарегистрирован минимум с 2012 года.

Таким образом многие пользователи, желающие получить набор стикеров, начали писать ему с этой просьбой в личные сообщения.

Перед публикацией данного поста, телеканал убрал ссылку на Михаила из сообщения в боте.

#новость
​​В WhatsApp для iPhone обнаружена уязвимость

Недавно вышел WhatsApp версии 2.19.20 с поддержкой биометрической аутентификации пользователя через Touch ID и Face ID. То есть проверки соответствия отпечатка пальца либо лица пользователя.

Но проверка не происходит если воспользоваться функцией "Share Sheet"(Поделиться файлом):

1. Выберите файл на устройстве, которым хотите поделиться.
2. Укажите WhatsApp в качестве интересующего приложения.
3. Здесь должна сработать биометрическая аутентификация. Но её не будет.
4. Теперь запустите WhatsApp. Биометрическая защита не сработает и тут.

Уязвимость воспроизводится, если время включения биометрической аутентификации в настройках WhatsApp указано на 1 минуту, 15 минут или 1 час.

Поэтому, пока разработчики не выпустили обновление с исправлением уязвимости, рекомендуем указать пункт "Immediately"(немедленно). В данном случае биометрическая система безопасности отрабатывает корректно.

#новость
​​Rolex синхронизируют часы на сайте с локальным временем посетителя

Для этого на сайте применяется элемент <canvas> из HTML5, который используют для создания графики при помощи JavaScript.

На часах синхронизируется и время, и дата. Увидеть это можно перейдя на страницу любых часов. Например: коллекция Datejust.
​​Баг в Safari позволяет создавать заголовки фейковых новостей

̶Ф̶и̶ч̶а̶ Баг относится к функции "Share"(Поделиться) через приложение Messages. При её использовании на сайте, можно выделить часть текста, который будет отображен как заголовок у превьюшки.

Собственно у данной функции и выявлен баг, позволяющий менять заголовок:

1. Откройте любой сайт с полем ввода текста.
2. Переверните iPhone в горизонтальное положение.
3. Введите в поле ввода свой текст.
4. Выделите данный текст.
5. Нажмите на кнопку "Share"(Поделиться).
6. Укажите получателя в списке контактов приложения Messages.

В результате собеседник получит новостную ссылку с вашим заголовком, но ведущую на оригинальную публикацию.

#новость
​​Расширение WebRTC Leak Prevent для Chrome

WebRTC - технология от Google, предназначенная для обмена потоковыми данными(аудио, видео) между браузерами/программами.

Технология отличается высокой скоростью и минимальной задержкой. Но важно то, что устройства взаимодействующие через WebRTC должны знать ip адреса друг друга.

Собственно расширение WebRTC Leak Prevent позволяет избежать возможной утечки вашего ip адреса, если вы используете VPN или прокси.

Для этого необходимо как просто установить расширение, так и включить его в режиме инкогнито:

1. Откройте список дополнений браузера.
2. У пункта "WebRTC Leak Prevent" нажмите "Подробнее".
3. Поставьте галочку "Разрешить использование в режиме Инкогнито".

#обзор
​​Как проверить утечку ip адреса через WebRTC?

Для этой задачи есть множество сервисов. Например можно использовать тест на сайте ExpressVPN. При проверке возможны следующие результаты:

1. "WebRTC предоставил следующие IP-адреса" - указывает ip адреса, утечка которых возможна в данном браузере.

2. "WebRTC недоступен" - означает об отсутствии утечки ip адреса по WebRTC в текущем браузере.

Рекомендуем установить расширение из предыдущего поста(либо его аналоги) в каждый браузер и во всех произвести проверку.

#полезно
Как проверить надежность пароля?

Для таких задач можно воспользоваться сервисом "Secure Password Check" от компании Kaspersky. Просто введите в поле ввода придуманный пароль.

Сайт отобразит условный уровень его сложности, а так же время, требуемое для подбора на среднестатистическом компьютере. Например:

deadpool - 33 секунды
deadpool1973 - 2 минуты
Dead_Pool-1973 - 2 месяца
Dead_Pool-25.11.1973 - 353 века

Для уверенности что пароль надежен, стоит составить его так, чтобы отобразились 10 плашек под полем ввода:

— 3 красных
— 3 желтых
— 4 зеленых

При помощи подобных манипуляций подбирается себе пароль оптимальной сложности и надежности.

#полезно
​​Обновление Telegram

Вчера вечером вышло обновление Telegram под версией 5.4. Увы, упоминаний о TON там нет, но есть ряд интересных нововведений:

— Автоматическое воспроизведение видео и GIF анимаций в чатах при их появлении на экране.

— Изначально видео воспроизводится без звука. Чтобы его включить, нужно нажать на кнопку громкости на телефоне.

— Расширенные настройки автовоспроизведения в зависимости от способа подключения к интернету, типа мультимедиа и размера файла.

— Поддержка нескольких авторизованных аккаунтов в iOS.
На Android данная функция доступна еще с декабря 2017 года.

— При получении уведомления, пользователю будет отображаться с какого аккаунта оно пришло.

— Альтернативные варианты выхода из приложения: добавить аккаунт, установить код-пароль, очистить кэш, изменить номер и обратиться в поддержку.

Примечание: В команде Telegram подчеркивают, что значения новых настроек являются тестовыми и могут быть изменены в ближайшем обновлении.

#новость
​​Обновление VK Messenger

VK Messenger - это десктопный клиент Вконтакте для Windows, MacOS и Linux.

Вчера вечером в нем было анонсировано ряд нововведений вышедших из стадии бета-тестирования.

К ним относятся защищенные голосовые и видеозвонки. Окно звонка можно перемещать по экрану в удобное место.

Аналогично скайпу, добавлена функция трансляции экрана. А в лучших традициях современных мессенджеров - реализовано сквозное шифрование.

#новость
​​Обход возрастного ограничения на Youtube

На некоторые ролики, с нежелательным контентом для детей, сервис накладывает возрастные ограничения.

Просмотр возможен только пользователям от 18 лет. Но для проверки возраста посетитель сайта должен быть авторизован.

Если вы находитесь не за своим компьютером и не хотите на нем вводить свои учетные данные, то можете перед словом "youtube" в URL адресе дописать "gen". Например:

Вместо: https://www.youtube.com/watch?v=wvZ6nB3cl1w
Указать: https://www.genyoutube.com/watch?v=wvZ6nB3cl1w

После этого вас перенаправит на сайт genyoutube.net, на котором сможете спокойно просмотреть интересующее видео.

#лайфхак
​​Яндекс.Браузер начал показывать рекламу

После недавнего обновления, на главной странице браузера начал появляться рекламный банер.

Он отображается ниже используемых вкладок и имеет размеры 726x88. Это явно не радостная новость пользователям, которые его использовали.

Если вы входили в их число и у вас появились банеры рекламы, то вот инструкция по отключению:

1. Перейдите на главную страницу Яндекса.
2. Нажмите "Настройки".
3. Выберите пункт "Настройки портала".
4. Перейдите на вкладку "Реклама".
5. Отключите чекбокс "Показывать рекламу".
6. Нажмите кнопку "Сохранить".

#новость
​​Как скачать превьюшку с видео на YouTube?

Для этой задачи можно воспользоваться сервисом "Get YouTube Video Thumbnail Image":

1. Перейдите на сайт.
2. Вставьте в строку поиска ссылку на интересующее видео с YouTube.
3. Нажмите "Gey YouTube Thumbnail".
4. Сервис отобразит превьюшки к данному видео.

#полезно
​​Бесплатные стикеры "U-Лайка" Вконтакте

Стикерпак посвящен талисману Зимней универсиады-2019. На текущий момент, доступно 14 стикеров из набора.

Для добавления, напишите "Привет" в чат группы vk.com/krsk2019

#стикеры
​​Проверка работоспособности клавиатуры

Для такой задачи можно воспользоваться сервисом "Key-Test". Сайт окажет помощь в выявлении неработоспособных или проблемных кнопок.

При нажатии на клавишу, соответствующие действия отображаются в интерфейсе сайта. Всего возможно 3 состояния кнопок:

1) Прозрачная - кнопка еще не нажималась
2) Белая - кнопка нажата.
3) Голубая - кнопка зажата.

Сверху, над клавиатурой, ведется история нажатых клавиш, а снизу отображаются кнопки мышки.

#полезно
​​Создание гифки из видео на YouTube

Для этой задачи воспользуйтесь сервисом gifs.com, который включает ряд полезных возможностей:

- Выбор диапазона.
- Обрезка видео.
- Добавление надписей, стикеров.
- Изменение цветового тона.
- Размытие части изображения.
- Отображение по вертикали и горизонтали.
- Инвертирование цвета.
- Изменение скорости воспроизведения.

Для использования сервиса выполните одно из следующих действий:
1. В URL адресе видео, перед словом "youtube" добавьте "gif".
2. На сайте gifs.com в поле ввода укажите URL интересующего видео.

#полезно
​​Бесплатные стикеры "Kotex" во Вконтакте

1. Напишите "стикеры" боту vk.me/kotex
2. Ответьте "Да". Бот вышлет половину стикерпака.
3. Сделайте сторис с маской vk.cc/kotexmask и получите оставшиеся стикеры.

Примечание: Сторис не обязательно публиковать с вашим лицом. Можно закрыть экран, сделать сторис и сразу же его удалить.

#стикеры