Эксплойт
2.08M subscribers
12.2K photos
6.08K videos
1 file
9.02K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
加入频道
Конец Emotet. Самый опасный ботнет в мире был уничтожен полицией

Разработанный в 2014 году, как троян для кражи данных банковских счетов, Emotet, благодаря эффективному сочетанию устойчивости и умению незаметно путешествовать по сети, эволюционировал в загрузчик для распространения других вредоносных программ.

Emotet обычно распространяется по электронной почте, используя вредоносные вложения и ссылки. Что интересно, эти электронные письма могут поступать и от надежных источников, поскольку после заражения, Emotet захватывает электронные адреса своих жертв.

К счастью, вчера глобальная спецоперация разрушила пресловутый ботнет изнутри. Специалисты по кибербезопасности одновременно захватили сотни управляющих серверов, которые банда Emotet использовала для отправки инструкций на компьютеры-жертвы. Затем они незаметно разместили свои собственные машины на их IP-адресах.

Но это еще не конец. Несмотря на отключение Emotet, всем, чьи устройства были ранее заражены, следует осторожно очистить свою систему, ведь она все еще может быть поражена вредоносным ПО, которое Emotet мог заранее загрузить на пораженный компьютер.

О том, как проверить участвовал ли ваш адрес электронной почты для рассылки Emotet-спама, а также были ли вы в роли получателя мы писали здесь. Если результат положительный — проведите полную антивирусную проверку, например, используя Malwarebytes.

#безопасность
Как перенести чаты и историю сообщений из WhatsApp в Telegram

На рынке мессенджеров не прекращается борьба между WhatsApp и Telegram. Из-за недавнего обновления политики конфиденциальности WhatsApp, количество загрузок мессенджера, которым владеет Facebook, за неделю упало на 2 млн.

А вот показатели Signal и Telegram ожидаемо выросли. Telegram всегда шёл впереди планеты всей и снова извлёк пользу из проблем конкурентов. В версии 7.4 появилась функция импорта чатов из других мессенджеров, делая миграцию из WhatsApp еще проще.

Вот, как это работает:

Откройте любой групповой или личный чат в WhatsApp, зайдите в меню и выберите опцию «Экспорт чата». Затем, в меню «Поделиться» выберите Telegram.

При импорте диалога с одним собеседником откроется список контактов. Выберите человека и нажмите кнопку «Import». Если он не добавил вас в список контактов в Телеграм, перенести историю не получиться. При импорте группы откроется список групп, в которых у вас есть права администратора. Если таких групп нет, можно создать новую.

#telegram
Как узнать, какие технологии использует сайт

Иногда бывает интересно узнать, на какой CMS (движке) был создан сайт, и какие технологии он использует. Возможно, захотелось создать себе похожий, или просто стало любопытно, какие инструменты используют конкуренты. Некоторые сайты представляют из себя целый отдельный мир, и сходу понять, что они используют, может быть не так просто

Здесь поможет расширение WhatRuns, которое показывает подробную информацию о каждом сайте, на который вы заходите. Используемый движок, CDN, на котором размещен сайт, плагины Wordpress, способы отслеживания пользователей, скрипты, шрифты и подключенные сервисы. Если вы не хотите устанавливать расширение, можно воспользоваться сервисом linkonavt, который имеет схожий функционал.

Стоит отметить, что на самописных сайтах движок определить невозможно из-за эксклюзивности и отсутствия каких-то общеизвестных признаков его опознания.

#расширение
Как узнать какие файлы занимают больше всего места на компьютере

С помощью удобного инструмента под названием SpaceSniffer можно легко узнать, какие файлы и папки занимают больше всего места на вашем диске. Затем вы сможете удалить их и освободить массу места для новых.

Для наглядного отображения структуры диска программа использует шаблон Treemap, созданный американскими учёными ещё в 90-ые годы прошлого столетия и популярный у многих других разработчиков подобных инструментов.

Есть и другие бесплатные альтернативы для Windows, как например WinDirStat и TreeSize. В macOS вы можете воспользоваться Finder или Siri для поиска больших файлов без сторонних приложений.

#windows
Полезные комбинации клавиш при наборе текста на клавиатуре

Держите подборку полезных сочетаний клавиш, которые помогут вам стать более продуктивным, сэкономив драгоценные секунды при работе с текстом. Мы уверены, что вы найдете здесь по крайней мере один лайфхак, о котором не знали раньше.

Вставьте любой текст без форматирования комбинацией клавиш Ctrl + Shift + V вместо стандартного Ctrl + V. Это также работает на Mac: Cmd + Shift + V.

Удаление слова целиком. Вместо удаления слова по одной букве нажатие Ctrl + Backspace и система удалит все слово стоящее за курсором.

Быстрое перемещение курсора. Чтобы переместить его в начало предыдущего слова, используйте Ctrl + стрелка влево, а в начало следующего — Ctrl + стрелка вправо. В macOS вы можете сделать то же самое с помощью клавиши Option.

Выделяйте слова/абзацы по мере продвижения удерживая Shift + Ctrl + стрелка вверх или вниз.

Выделить весь текст сразу можно сочетанием клавиш Ctrl + A.

#полезно
Что скрывает политика конфиденциальности веб-сайта

Большинство пользователей не рассматривают политику конфиденциальности как юридический документ, а видят в ней лишь последнюю неприятность, стоящую между ними и аккаунтом в Instagram. Поэтому, не читая его, нажимают «согласен» и двигаются дальше. Пока, конечно, что-то не пойдет не так.

ToSDR — веб-сайт, который превращает длинные пользовательские соглашения в краткие сводки, а затем, на их основе выставляет веб-сайтам оценки от A (очень хорошо) до F (очень плохо). Например, Facebook и Amazon имеют оценку E, а DuckDuckGo заслуженно получил A.

Вы также можете установить расширение, которое будет показывать краткое содержание условий использования сайтов, которые вы посещаете. Если вы попадете на сайт, где плохо с приватностью, в правом нижнем углу появляется небольшое уведомление.

#приватность
⚡️Оптимизируем Windows 10: эти секретные функции помогут улучшить работу вашей системы

Помимо обновления системы и установки новых драйверов вы можете улучшить работу Windows 10, используя различные настройки. Они помогут оптимизировать ОС, сделав ее более комфортной для пользователя.

Хотите, чтобы ваш компьютер имел высокую производительность, блокируя при этом запуск нежелательных программ в фоновом режиме?

В этой статье мы поговорим с вами о том, какие параметры Windows 10 стоит изменить, чтобы оптимизировать вашу операционную систему и повысить эффективность ее работы:

exploit.media/tech/windows-optimize-features/
Как отправлять самоуничтожающиеся файлы в Telegram

Телеграм считается одним из самых надёжных мессенджеров и инструментов для защиты переписки в приложении хватает. Например, можно сделать так, чтобы отправленные файлы удалялись, как только их увидел собеседник. Функция работает в приложениях для Android и iOS начиная с версии 4.2, но многие о ней не знают.

Зайдите в диалог с собеседником, которому хотите отправить фото или видео. На Android нажмите на иконку в виде скрепки и затем на превью файла. В нижнем меню выберите иконку с секундомером и задайте время удаления по таймеру от 1 секунды до 1 минуты. На iOS нужно будет зайти в превью, зажать кнопку отправить и в появившемся меню выбрать «Задать таймер».

При получении самоудаляющегося файла собеседнику придет оповещение. После открытия у него будет заданное вами время чтобы посмотреть файл, после чего доступ к нему пропадёт. Если получатель или отправитель сделает скриншот скрытого контента, оба участника получат уведомление.

#telegram
Как управлять отображением содержимого веб страницы

Базовый функционал большинства браузеров не всегда позволяет радикально кастомизиировать содержимое получаемой веб-страницы. Во многих из них, даже для отключения JavaScript на конкретной странице приходится проходить тернистый путь глубоко в настройки. Однако, некоторые сторонние решения, могут существенно развязать руки любопытным пользователям.

Одним из таких является расширение Web Developer, которое представляет собой панель, собирающую в одном месте массу инструментов для полной настройки отображения веб-страницы. Можно посмотреть чистый HTML, CSS и JavaScript код. Отключить или настроить отображение изображений, шрифтов, ссылок и прочего. Получить подробную информацию о каждом используемом элементе.

Кроме того, расширение предоставляет возможность быстрого удаления Cookie файлов и кеша, а также полного отключения скриптов. Это может быть полезно, например для копирование текста или изображений с сайтов, где включена защита контента.

#расширение
Работаем в "песочнице": как запускать приложения в изолированной среде

В наши дни заразить компьютер вирусами стало чрезвычайно просто: вредоносный код может попасть к вам даже при открытии картинки с котиками, не говоря уже о запуске исполняемых файлов. Поэтому рекомендуется запускать подозрительные файлы используя, так называемые, «песочницы» для запуска программ.

Sandboxie Plus - утилита для Windows, которая позволяет запустить любое приложения в отдельном окружении, идентичном операционной системе. Песочница представляет собой своего рода виртуальную машину: выбранное вами приложение запустится в изоляции от основной системы и не сможет иметь доступ к вашим документам и системным файлам.

В чём же полезность создания таких оболочек? Ответ прост - оболочка является прослойкой, которая не позволит нанести вред вашей операционной системе, даже если в запущенном файле окажутся вирусы. Вы можете пойти дальше, и запустить целый браузер в песочнице, чтобы защитить свое устройство от веб-страниц, содержащих вредоносный код.

Для UNIX-подобных систем существует FireJail, обладающий схожим функционалом.

#безопасность
Как открыть клавиатуру спецсимволов и Emoji на Windows и macOS

Если вы привыкли каждый раз использовать Google, чтобы скопировать нужный спец-символ, например знак рубля (₽), знак авторского права (©) или нужный эмодзи, то у нас есть для вас более быстрый способ это сделать.

Клавиатура эмодзи в Windows 10 позволяет вам выражать свои эмоции также, как и на смартфоне. При вводе текста нажмите клавишу с Windows   + . (точка), чтобы открыть панель Emoji. Выберите раздел Ω, чтобы получить доступ к специальным символам, или раздел с лицом, чтобы открыть меню Каомодзи.

В нижней части окна вы можете переключаться между различными типами символов, включая знаки препинания, валюту, геометрические, математические, латиницу и языки.

Чтобы открыть панель Emoji на macOS нажмите Cmd + Control + пробел.

#полезно
🖱 Мышь в ловушке. Что такое кликджекинг и как защитить свои клики

Слово «clickjacking» имеет два корня: «click» («нажатие») и «hijack» («захватить»). Таким образом, кликджекинг – это захват выполненного пользователем клика мышкой и использование его в мошеннических целях.

В конечном результате, кликая на кнопку, вы попадаете на совершенно другую страницу. Это несет в себе огромную угрозу вашей безопасности в Интернете.

Именно поэтому понимание кликджекинга и методов его предотвращения крайне важная тема для любого пользователя сети. В этой статье мы расскажем вам о том, что собой представляет эта атака и как можно защитить себя от нее:

exploit.media/security/clickjacking/
Как использовать разные аккаунты сервиса в одном окне браузера

Иногда возникает необходимость работать с несколькими аккаунтами одной социальной сети. К примеру такая задача стоит перед малым бизнесом, который при помощи социальных сетей продвигает услуги.

Раньше в таких случаях приходили к ухищрениям: использовали режим "Инкогнито" в браузерах, пользовались несколькими браузерами, а иногда даже устанавливали виртуальные машины. Сегодня же это исправляется расширением для браузера, например SessionBox.

С помощью этого расширения можно создать виртуальные контейнеры для вкладок, в которых остаются все данные, которые использовались для входа в сервис. Это позволяет создать несколько сессий и использовать их для работы с одним сервисом под разными аккаунтами. Также возможно создать временные сессии, которые будут удалены по закрытию браузера.

Приложение условно бесплатное, и не требует регистрации для использования. Однако после регистрации открывается доступ к синхронизации одной сессии между несколькими устройствами.

#расширение
Как проверить свои аккаунты на утечку: подборка полезных сервисов

Сайты и сервисы, на которых вы регистрируетесь, регулярно подвергаются взломам, что приводит к утечкам учетных данных пользователей. Велика вероятность, что и ваш сложный и уникальный пароль уже стал достоянием общественности.

Проверить наличие вашего E-Mail или пароля в базах можно несколькими сервисами. Самым популярным и бесплатным является Have I been pwned, который был создан в 2013 году после крупной утечки 153 миллионов учетных записей Adobe. Аналогичный функционал предлагает сервис от Mozilla monitor.firefox.com.

Для более полной проверки можно воспользоваться dehashed.com, который, помимо почты, позволяет искать по паролям, IP-адресам, логинам, телефонным номерам, физическим адресам и другим типам данных.

Стоит отметить, что в современные браузеры, вроде Chorome и Safari уже давно поставляются с функцией проверки паролей на безопасность. Встроенный менеджер паролей автоматически уведомляет пользователя, если какой-то из сохраненных паролей оказался объектом утечки.

#безопасность
В популярный сканер QR-кодов встроили рекламный троян

Сканер штрих-кодов Barcode Scanner для Android-устройств уличили в агрессивной рекламе, о чём говорится в заявлении исследователей из Malwarebytes. Согласно публикации, после обновления приложение стало в фоновом режиме показывать рекламу в браузерах пользователей.

Вредоносный код, которого не было в предыдущих версиях приложения, был добавлен в декабрьское обновление и тщательно скрыт, чтобы избежать обнаружения. Обновление имело ту же подпись безопасности, что и предыдущие версии, что говорит о том, что это дело рук разработчика приложения.

Обновление коснулось более 10 миллионов устройств. В скором времени после публикации отчёта приложение удалили из Google Play, однако удалять с устройств пользователей не стали. Если у вас установлено приложение разработчика LavaBird LTD, похожее на то, что на картинке, то мы настоятельно рекомендуем его удалить.

#безопасность
Как отправлять самоуничтожающиеся сообщения и файлы

Иногда возникает необходимость передать сообщение или медиафайл, но сделать это так, чтобы после прочтения сообщение исчезло и больше никто не смог его прочитать. В Telegram есть такая функция, но только для медиафайлов.

wipenote.io - это сервис с открытым исходным кодом, с помощью которого можно безопасно передавать данные, не беспокоясь, что их прочитает кто-то другой. Это может быть как текстовая информация, так и медиафайлы.

После прочтения получателем записка уничтожается, и восстановить и прочитать ее возможности нет ни у кого. Сервис также позволяет защитить записку паролем и установить таймер времени удаления.

#полезно
Выбираем лучший блокировщик рекламы для ПК и смартфонов

Благодаря рекламе, вы можете получить доступ к большинству контента в Интернете бесплатно, ведь таким образом создатели монетизируют свой труд. Однако, на некоторых веб-страницах рекламы слишком много, а иногда — она даже содержит вредоносный код.

Из-за этого приходится прибегнуть к блокировщикам рекламы, которые позволяют положить конец тем раздражающим всплывающим окнам, мешающим пользоваться веб-сайтами.

Наш список лучших блокировщиков рекламы включает в себя расширения и приложения, ориентированные на повышение уровня конфиденциальности, которые не только защитят вас от надоедливой рекламы, но и помогут сохранить приватность в сети:

exploit.media/privacy/best-ad-blockers/
Как легко синхронизировать пароли между iPhone и Windows 10

Никто уже не помнит, с чего началось противостояние Apple и Microsoft, но продолжается оно по сей день. Тем не менее время от времени гиганты адаптируют свои разработки под платформы конкурента.

В этот раз Apple выпустила расширение, которое позволяет синхронизировать пароли, сохраненные в iCloud, с Google Chrome для Windows. Например, вы можете сохранить пароль от аккаунта на своем iPhone, а затем использовать его для входа на ПК под управлением Windows 10.

Однако в Chrome для macOS данное нововведение не работает. Использовать его можно только на компьютерах с ОС Windows. Вам понадобится установить «iCloud for Windows», после чего скачать расширение «Пароли iCloud» для Chrome. Таким образом Apple обеспечивает безопасность паролей.

#полезно
Воскресная подборка: 5 полезных расширений для Google Chrome

Изобретая идеи для контента на конец недели, родилась мысль создать подборку того, о чем мы не напишем отдельный пост, но упускать тоже не хочется. Сегодня — подборка мини-расширений для Chrome, которые упростят и дополнят ваш веб-экспириенс.

Universal Bypass — позволяет обходить сокращатели ссылок, которые заставляют вас смотреть рекламу, что-то делать или собирают данные о вас.

Survol — это небольшое расширение сэкономит ваше время, показывая превью любой ссылки, на которую вы наводите.

Picture-in-Picture Extension — позволяет смотреть любое видео в режиме "Картинка в картинке».

Funnel Search — упрощает использование поисковых операторов Google. Составляйте различные Google-дорки через простой интерфейс.

SponsorBlock — автоматически пропускает рекламные вставки в роликах на YouTube за счет пользователей, которые пополняют базу, отмечая промежутки с рекламой в популярных видео.

#подборка #расширение
Как проверить смартфон на вирусы: знакомьтесь с Malwarebytes

Антивирусов
в наше время много, но многие из них вызывают вопросы к алгоритмам, используемым для поиска вирусов или модели распространения, при которой бо́льшая часть функционала достаётся "премиум-пользователям". На этом фоне выгодно выделяется антивирус Malwarebytes.

Представители компании уже доказывали профессионализм, находя вредоносный код в, казалось бы, безобидных и даже полезных приложениях. В том числе благодаря этому антивирус пользуется заслуженным доверием. Кстати говоря, уязвимость из недавнего поста нашли именно благодаря Malwarebytes.

Программное обеспечение распространяется условно-бесплатно, при этом вы получаете доступ к актуальным базам выявленных угроз бесплатно - отличие платной версии только в возможности защиты в реальном времени.

#безопасность
Приватность в Instagram. Как сохранить конфиденциальность там, где это практически невозможно

Ваш профиль в Instagram, скорее всего, содержит больше личной информации о вас, чем любая другая страница в социальной сети. Количество людей, которые следят за вашими историями и постами, может быть действительно пугающим.

Если вы все же решили пользоваться Instagram, то от глаз Facebook вам не скрыться, а вот от любопытных незнакомцев можно попробовать.

Скрыть вашу личную жизнь в Instagram достаточно просто: смените тип профиля на закрытый. Однако существует целый ряд дополнительных опций, вы даже можете оставить свою учетную запись открытой, немного изменив настройки своего профиля.

В этой статье мы разберемся, какие полезные опции есть в настройках приватности Instagram:

exploit.media/privacy/instagram-tips/