Эксплойт
2.08M subscribers
12.2K photos
6.08K videos
1 file
9.02K links
Крупнейшее медиа об интернет-культуре и технологиях.

Больше интересного на https://exploit.media

Написать в редакцию: @exploitex_bot

Сотрудничество: @todaycast

РКН: https://clck.ru/3FjURF
加入频道
🏁 Флаги для Chrome. 7 экспериментальных настроек Chrome, которые вам стоит попробовать

Google Chrome является одним из самых популярных браузеров в мире. Хотя программа широко известна своими впечатляющими функциями и инструментами, она также имеет множество скрытых настроек.

К расширенному функционалу можно отнести «флаги Chrome», которые дают возможность воспользоваться экспериментальными опциями до того, как они будут официально добавлены в браузер.

Они помогают повысить производительность, сэкономить драгоценное время и увеличить скорость веб-серфинга:

exploit.media/tech/chrome-flags/
Риск кибервойны, вредоносное ПО в SolarWinds, уязвимости в Microsoft Exchange. Что произошло на прошлой неделе?

Мошенники научились перехватывать исходящие звонки в техподдержку, страны готовятся к кибервойне, в которую могут быть втянуты обычные люди, а несложные пароли могут не только лишить вас любимого инстаграма, но и стать причиной крупнейших кибератак на огромные компании.

Как говорит гендиректор ИБ-компании FireEye Кевин Мандиа: «Все очень просто, если вы можете быть взломаны, вы будете взломаны».

Об этих новостях и главном инциденте недели - экстренных патчах для 0-day уязвимостей в Exchange - смотрите в новом выпуске Секьюрити новостей на YouTube.

https://bit.ly/3vjEPwX
Как создать Android-приложение без навыков программирования

В наше время бизнес невозможно рассматривать в отрыве от цифровых технологий, ведь любые услуги и товары уже давно можно получить при помощи смартфона. Поэтому предпринимателям приходится обращаться к программистам, ведь иначе они не смогут предоставлять свои услуги онлайн.

Но сегодня не обязательно владеть языком программирования, чтобы создать простое приложение для смартфона - достаточно понимать чего вы хотите. Сервис Kodular позволяет создавать Android-приложения без единой строчки кода - от вас требуется только описать бизнес-логику приложения при помощи предоставленных инструментов.

И да, инструментарий сервиса действительно богат: вы можете использовать любой внутренний модуль смартфона для работы - будь то NFC, GPS или Bluetooth. Кроме этого, вы всегда сможете найти описание и примеры использования любого компонента в документации, что значительно упростит разработку вашего приложения.

Про разработку сайтов без кода читайте в этом посте.

#сервис
Контейнеры в Firefox на страже вашей приватности

Вопрос приватности - один из наиболее острых в 21-м веке. Современные методы отслеживания пользователей в сети позволяют рекламным сервисам отслеживать перемещения пользователей между веб-сайтами и, на основе собранных данных, показывать навязчивую рекламу.

У разработчиков Firefox есть расширение, которое позволяет открывать сайты в изолированных друг от друга средах - контейнерах. Вы можете создать контейнеры для различных целей - будь то учёба, работа или личные интересы. Сайты, открытые в контейнерах, имеют собственные хранилища для файлов cookie, кэша и других данных, что усложнит отслеживание вас рекламными сетями и сервисами аналитики.

Помимо этого, контейнеры позволяют открывать несколько копий одного сайта с разными аккаунтами. Например, вы можете открыть одновременно несколько аккаунтов в социальной сети или несколько почтовых ящиков. Также можно указать контейнер, в котором всегда будет открываться определённые сайты. Например контейнер «Социальные сети», в котором будет открываться Facebook и Вконтакте.

Про похожее расширение для Chrome мы уже писали.

#расширение
Теперь вас могут отследить даже с отключённым JavaScript

Ранее веб-сайты использовали JS-скрипты для отслеживания действий пользователей в интернете, но согласно исследованию группы специалистов, теперь достаточно связки HTML + CSS. Исключительная опасность в том, что данной уязвимости подвержены даже браузеры с упором на конфиденциальность - Tor, Chrome Zero, DeterFox и т.д.

Данная техника получила название «CSS Prime+Probe», и является методом косвенного отслеживания, из-за чего имеет относительно низкую точность. Тем не менее, исследователи утверждают, что даже достигнутой точности достаточно для того, чтобы идентифицировать и отслеживать пользователей, определяя, к примеру, какие сайты он посещал.

Стоит отметить, что от подобного рода атак невозможно защититься полностью. Основная роль в предотвращении атак по сторонним каналам в современных браузерах лежит на разработчиках сайтов. Однако использование инструментов разграничения и изоляции кэша, например Firefox Multi-Account Containers или SessionBox в Chrome могут вам в этом помочь.

#приватность
Воскресная подборка: 5 полезных расширений для Firefox

После самой первой подборки, где мы рассказывали про расширения для Google Chrome, много людей просили составить аналогичную подборку для Firefox. Сегодня расскажем о пяти полезных, но мало кому известных дополнений для «лисы».

ClearURLs — будет автоматически удалять элементы отслеживания из URL-адресов, чтобы защитить вашу приватность при просмотре веб-сайтов.

uBlacklist — помогает исключить нежелательные сайты из результатов поиска Google.

Private Bookmarks — позволяет установить пароль на папку в закладках.

Load Progress Bar — добавляет минималистичный прогресс бар загрузки текущей страницы.

Web Archives — показывает все архивированные и кэшированные версии текущей веб-страницы в 10+ поисковых системах, включая Wayback Machine, Archive․is, Google и другие.

#подборка #расширение
✉️ Коварное письмо. Как вас отслеживают с помощью электронной почты

Мы получаем электронные письма от интернет-магазинов, медиа изданий, государственных служб и т.д. Сейчас все пользуются электронной почтой: будь это с целью рекламы своих продуктов или просто оповещения пользователей.

Отслеживающие пиксели могут сообщать отправителю о времени и дате прочтения письма, о местоположении используемого устройства, а также уведомлять о том, куда письмо было переслано.

О том, как создать подобный отслеживающий пиксель мы уже писали в одном из наших постов. Сегодня поговорим о том, как сохранить свою конфиденциальность, пользуясь электронной почтой:

exploit.media/privacy/emails-quietly-track-you/

#приватность
Как забрать свои пароли у LastPass? ...и перенести в Chrome, Safari, 1Password и Bitwarden

С сегодняшнего дня популярный менеджер паролей LastPass жестко ограничивает возможности пользователей с бесплатными аккаунтами.

Создав бесплатный аккаунт в LastPass, пользователи могли получить доступ к большинству функций программы и использовать менеджер на двух устройствах одновременно. Так было раньше.
Теперь вы сможете выбрать только одно устройство, на котором будут храниться все пароли.

Если вы не готовы платить 36$ за подписку, мы расскажем вам о том, как экспортировать свои данные в другой менеджер паролей:

exploit.media/security/how-to-export-passwords-from-lastpass

#безопасность
Мультиаккаунтинг: Как антидетект упрощает использование множества аккаунтов одновременно

Мы уже рассказывали о таких расширениях как Session Box или Firefox Containers, однако они позволяют использовать лишь несколько сессий одновременно и никак не маскируют ваш IP, user-agent и другие «отпечатки» браузера. Ребята из команды Vektor T13 разработали специальное приложение — «Антидетект», которое решает эту проблему.

Антидетект позволяет создавать виртуальные компьютеры, чтобы они выглядели как реальные. Такие виртуальные машины имеют все признаки реального железа, однако являются лишь виртуальной системой, работающей внутри вашей основной. И таких систем можно создавать сотни и даже тысячи одновременно.

Проект Antidetect создан на основе исходного кода VirtualBox, но в отличие от него не позволяет сервисам, которые запущены на виртуальной машине понять, что она виртуальная. Если вам это интересно, гляньте видео-инструкцию на YouTube, где пошагово рассказывают, как установить и использовать Antidetect.

#приватность
Как прокачать проводник Windows 10: 2 программы

Пожалуй одна из самых классных особенностей MacOS по сравнению с Windows — это наличие возможности открывать папки и документы не в отдельных окнах, а в одном окне с множеством вкладок.

Лучшей программой для модификации проводника Windows является QTTabBar. Программа дополняет стандартный проводник вкладками и настраиваемой панелью инструментов. Помимо этого, QTTabBar добавляет возможность автопоказа изображений при наведении, автовоспроизведения музыки и видео, а также позволяет смотреть содержимое папок не заходя в них.

Вторая интересная утилита, Groupy — добавляет вкладки в окно любой программы и позволяет быстро переключаться между открытыми в ней файлами, например, между десятком открытых документов в Word. Более того, с помощью вкладок можно переключаться не только между файлами, но и между самими программами, также открыв их в одном лишь окне.

#windows
Приватный аналог Google Analytics для вашего сайта

Сервисы «Google Analytics» и «Яндекс.Метрика» уже давно используются владельцами интернет-ресурсов для оценки посещаемости. Но не стоит забывать, что данные, собираемые данными сервисами для формирования статистики, могут быть использованы корпорациями и для собственных рекламных алгоритмов.

На их фоне намного привлекательнее выглядят сервисы аналитики с открытым исходным кодом. Одним из таких является Plausible, основным преимуществом которого является приватность данных, используемых для метрики - сервис использует их только для формирования статистики посещаемости веб-сайта.

Стоит также отметить размер кода Plausible — скрипт метрики в 45 раз меньше, чем аналогичный от Google, а также не использует cookie, что делает загрузку сайта гораздо быстрее. И да, наш сайт уже использует данный сервис вместо Google Analytics, в связи с чем больше не обращается к файлам cookie.

#приватность
Как сделать интерфейс Android плавнее через меню разработчика

Если вы сталкиваетесь с подвисаниями интерфейса на своем Android-устройстве, то читайте этот пост до конца, ведь сейчас мы покажем, как можно решить эту проблему через специальное меню «Для разработчиков».

1. Откройте «Настройки» -> «О телефоне».
2. Начните быстро кликать по пункту «Номер сборки», пока не активируется меню.
3. Перейдите в «Система» -> «Дополнительно» -> «Для разработчиков».
4. Пролистайте вниз и активируйте функцию «Отключить аппаратное наложение». Параметр также может называться "GPU ускорение".
5. Перезагрузите смартфон.

Учтите, что названия и расположения настроек может отличаться в зависимости от прошивки устройства.

Активация этой функции задействует видеокарту смартфона для обработки графических элементов интерфейса, делая взаимодействия с устройством визуально плавнее. Ранее мы по такому же принципу ускоряли браузер Chrome.

#android
Я контролирую твой курсор. Как создавались инструменты для удаленного доступа к копьютерам

Сейчас технология удаленного доступа находится на пике популярности, ведь она невероятно полезна, когда дело доходит до помощи людям на расстоянии. Но, к сожалению, этот инструмент имеет также и проблемы связанные с безопасностью.

Вы, вероятно, слышали пугающую историю о том, как хакерам удалось проникнуть в компьютерные системы на водоочистной станции во Флориде, и удаленно контролировать уровни химикатов. Реальность такова, что сотрудники водоочистной станции установили программное обеспечение для дистанционного управления — и, очевидно, не удосужились сменить пароль.

Как происходила эволюция в сфере технологий, с помощью которых люди смогли удаленно получить доступ к рабочему столу других пользователей, и почему важно позаботиться о надлежащих мерах безопасности во время этого процесса – поговорим в данной статье.

exploit.media/stories/remote-access-history/
Воскресная подборка: Браузерные игры, которые перевернут вашу реальность

Многие из вас представляют себе браузерные игры, как нечто из прошлого, с 2D графикой, работающие на Adobe Flash Player. Однако технологии уже шагнули далеко вперед, а вместе с ними и фантазии разработчиков игр. Сегодня собрали для вас 5 браузерных игр, которые захватывают с первой секунды.

play.aidungeon.io — текстовый квест, в котором нейросеть GPT-3, та самая, что пишет правдоподобные тексты, придумывает историю и даёт возможность управлять главным персонажем без правил и границ. Сюжет ограничен лишь вашим воображением. Игрок делает ход, а нейросеть генерирует историю.

iss-sim.spacex.com — игра-симулятор от SpaceX, где вам предстоит состыковать космический корабль Dragon 2 с МКС. SpaceX говорят, что реальные астронавты используют такой же интерфейс.

slavehack2.com — интерактивный хакерский симулятор с открытым миром, действия происходят на виртуальном рабочем столе операционной системы.

airforce.com/airmanchallenge/ — интерактивная игра, созданная ВВС США. Проверьте, сможете ли вы выполнить те миссии, которые летчики ВВС выполняют каждый день. Сюжет и графика данной игры может посоревноваться со многими большими играми.

geoguessr.com — игра, в которой вам показывают случайную панораму с Google-карт, а вы должны как можно точнее угадать место, где она была сделана. Развивает кругозор и дедукцию.

#подборка #сайты
Как запретить приложениям на Android доступ в интернет

Большинство Android-приложений любят обширно потреблять Интернет в фоновом режиме: обновляют данные, отправляют аналитику, телеметрию и т.д. Контролировать доступ приложений к Интернету можно с помощью специальных программ, например NoRoot Firewall.

После нажатия кнопки «START» программа потребует доступ к VPN модулю. Затем, во вкладке «Pending»начнут появляться приложения, которым вы можете отказать или разрешить выход в Интернет. Если вы хотите, чтобы программа автоматически запускалась при старте системы, то поставьте галочку на «Auto start on boot».

С помощью данного приложения, вы можете, например отключить рекламу в некоторых оффлайн играх или приложениях, которым для работы не нужен доступ в Интернет.

#android
Apple рассказали, что о вас знает Google

Всем известно, что корпорация Google собирает данные о пользователях своих сервисов. Но мало кто знал о масштабах сбора, да и неясно было какая именно информация хранится. Помощь пришла откуда не ждали - в ситуацию вмешалась Apple.

Недавно Apple, которая является автором IDFA - идентификатора для рекламодателей, используемого большинством компаний для отслеживания интересов пользователя - обновила политику использования данного идентификатора. Так, Apple обязала всех разработчиков, пользующихся IDFA, давать пользователям полную информацию о том, какие данные они собирают. Несложно догадаться, что под действие новой политики попала и Google.

Как и следовало ожидать, список получился впечатляющим: кроме "стандартных" для подобных списков геолокации и истории поиска, корпорация собирает информацию о ваших контактах, фотографиях, видео и аудиозаписях и многом другом. К слову, данным фоном уже воспользовались разработчики DuckDuckGo - они напомнили, что их поисковый сервис не хранит информации о пользователях.

#приватность
🇬🇧 Спорный акт. Как Великобритания тайно тестирует новую систему для слежки за пользователями в Интернете

В течение последних двух лет правоохранительные органы совместно с интернет-компаниями по всей Великобритании секретно разрабатывали и тестировали особую технологию слежки.

С помощью нее они могли регистрировать и сохранять данные о просмотре страниц в Интернете каждого пользователя, проживающего на территории страны.

Что привело к созданию этой технологии, и почему инсайдеры бояться о ней говорить читайте в сегодняшней истории:

exploit.media/stories/uk-web-snooping-tool/
Как отключить трекинг электронной почты

Ранее мы уже писали о том, как можно узнать прочёл ли адресат письмо. Но что делать, если вы сами хотите защититься от отслеживания? Выход прост — используйте браузерное расширение для блокировки трекинга.

Расширение PixelBlock для Chrome или Trocker для Firefox не позволит отправителю узнать что вы прочитали письмо или перешли по какой-то ссылке. Оба расширения рассчитаны на работу с веб-версией Gmail.

Кстати, указанные расширения блокируют отслеживание только для полученных писем, а значит они не повлияют на расширения трекинга отправленных писем — вы всё ещё сможете узнать, прочёл ли адресат отправленное вами письмо.

#приватность
Диспетчер задач на Android

Как и все современные системы, Android тоже имеет диспетчер задач. В нем отображаются фоновые и кэшированные процессы. Диспетчер скрыт в меню разработчика. Как его активировать мы рассказывали в этом посте.

Перейдите в указанное меню и нажмите на «Запущенные процессы» или «Running services». Вы увидите статистику по оперативной памяти устройства: сколько места занимают системные приложения, пользовательские и количество свободного места. Чтобы убить процесс, нажмите иконку приложения и кликните «Остановить».

Название, расположение и вообще наличие данного меню зависит от прошивки устройства. Мы показали на примере AOSP 10. Не рекомендуется злоупотреблять остановкой приложений, так как при следующем их запуске будет затрачено больше ресурсов устройства, чем если бы они висели в фоне.

#android
Прокачиваем скриншоты: как оформлять снимки экрана без навыков в дизайне

Сделать снимок экрана несложно. Но чаще всего выглядят они весьма непрезентабельно. С помощью нескольких инструментов вы сможете красиво оформлять скриншоты, будь то для блога или презентации, или просто для создания визуально красивой переписки с коллегой.

Если вы сделали скриншот, скажем на iPhone, вы можете использовать такие сервисы, как MockUPhone или ShapeItApp, чтобы украсить скриншот рамкой в виде смартфона или ноутбука. Мы часто пользуемся подобными инструментами при оформлении наших постов.

Если вам необходимо сделать презентабельный скриншот кода, то здесь на помощь придет сервис carbon.now.sh, который делает идеальное и минималистично окошко с кодом, и позволяет его кастомизировать, изменяя цвет, стиль и шрифт. А для более продвинутых пользователей есть расширение Polacode для Visual Studio Code.

Еще один крутой сервис — Screenstab он позволяет оформить скриншот так, будто это фотография с монитора под углом. Этим часто пользуются новостные сайты и телеканалы, а теперь и вы сможете.

#полезно
На Циан есть раздел коммерческой недвижимости – можно с легкостью найти не только квартиру, но и офис, коворкинг и склад для разных бизнес-задач. 

Чем крут раздел коммерческой недвижимости Циан?

Cервис специализирован только на недвижимости, никаких лишних предложений о покупке натяжных потолков и котиков. Качественная проверка объявлений, удобная система фильтрации и подробные карточки объектов для быстрого принятия решения.

Потестить сервис самостоятельно можно по этой ссылке.

#промо