Нажми Enter | Тренды, ІТ и бизнес – Telegram
Нажми Enter | Тренды, ІТ и бизнес
98.8K subscribers
7.12K photos
2.79K videos
1 file
3.71K links
Издание про айти, технологии, игры и медиа.

Сотрудничество: @holartem

Канал включён в перечень РКН: https://rkn.link/RUk
Download Telegram
VK раздаст до 1,5 миллиона рублей за найденные в соцсети уязвимости

VK объявила о перезапуске программы поиска уязвимостей Bug Bounty: исследователям безопасности повысят выплаты. За информацию о багах в сервисе VK ID пользователи смогут получить вознаграждение до 1,5 миллиона рублей.

Сумма выплат зависит от критичности уязвимости: чем она опаснее, тем больше награда. Если у обнаруженного бага низкий уровень угрозы, пользователь получит до 500-та долларов (38 тысяч рублей), средний уровень — до пяти тысяч долларов (383 тысячи рублей), высокий уровень — до десяти тысяч долларов (767 тысяч рублей). Исследователям, которые найдут уязвимость критического уровня, обещают выплатить до 20 тысяч долларов (1,5 миллиона рублей).

Особое внимание уделяется VK ID — сервису единой авторизации для всех проектов VK. С его помощью пользователи управляют всеми подключёнными сервисами: завершают сессии, меняют пароли при подозрительной активности, настраивают двухфакторную аутентификацию.
🔐 Keeper — лучший менеджер паролей

👉 Предполагается, что менеджер паролей избавляет от рутины: отпадает необходимость запоминать десятки паролей для разных сайтов и сервисов. Ты же не используешь один для всех, верно..? О’кей! Что на деле? Менеджеры не избавляют от проблем, а только создают: сложный интерфейс, сомнительная безопасность, низкая производительность. Но не будем слишком занудствовать: не все такие «плохие».

📌 Keeper — тот самый эффективный менеджер паролей. Прежде всего нацелен на бизнес (уже говорит о многом), но годится и для персонального использования. Здесь проприетарная архитектура безопасности с нулевым разглашением. Это гарантия безопасности! Никто, включая сам Keeper, не имеет доступа к частной информации, которую хранит пользователь. ПО прошло несколько независимых аудитов, которые подтвердили всё написанное.

📎 Keeper шифрует данные перед отправлением в облачное хранилище! А если этого мало, можно настроить многофакторную аутентификацию, биометрию и ДНК Keeper.
💵 Monefy — карманная бухгалтерия

👉 Бенджамин Франклин сказал: «Тратьте меньше, чем получаете, — вот вам и философский камень». Вы знаете, сколько денег заработали в прошлом месяце? Какую сумму потратили и на что? Для многих скрупулёзный подсчёт трат ассоциируется с жадностью, излишним педантизмом и даже занудством. Может, так оно и есть! Но чтобы поменять финансовые привычки, способа лучше не существует.

📌 Monefy — это приложение для планирования бюджета и учёта расходов. Просто записывай всё, что покупаешь! Чашка эспрессо, счёт за свет, кредит за авто или покупки из супермаркета... С Monefy можно забыть об утомительном заполнении форм. Зафиксировал сумму — гуляй смело!

📎 Семейные люди оценят дополнительную опцию: возможность делиться данными между несколькими устройствами. Создание записей, внесение изменений, добавление новых категорий — всё синхронизируется на каждом сетевом гаджете! Результат: общий журнал расходов. Monefyхватит жрать сладости залог семейного счастья!
Как хакеры создают безопасные пароли

Раз уж зашла речь о Keeper, продолжим тему: есть одна очень крутая рекомендация по усилению безопасности. Ещё раз: благодаря менеджеру мы храним набор сложных паролей в одном месте. Это удобно! Но пользуясь облачным сервисом, ты как бы складываешь все яйца в одну корзину: если сервер взломают, мы лишаемся всего.

Представь ситуацию: недоброжелатели получили доступ к менеджеру паролей. Злоумышленник, потирая руки, копирует данные, пытается авторизоваться и ... комбинация не подходит. Берёт другой — снова мимо. Третий? Опять ошибка! Как такое возможно? Всё очень просто: пароль неполный. Владелец придумал секретную часть (хранится только в голове), которая идёт в начале или конце ЛЮБОГО его пароля. Почему бы не сделать точно так же? Этот «кусочек» должен быть простым и легко запоминающимся: например, «qwerty1960».

Да, постоянно добавлять недостающий элемент — тот ещё геморрой. НО! Взамен ты получаешь впечатляющий уровень безопасности. Контроль — очень приятное чувство.
✍️ Nitter — приватная и минималистичная версия Twitter

👉 Зайдём издалека: среди людей, которые соблюдают правила цифровой гигиены, чуть ли не первым делом принято устанавливать браузерное расширение NoScript. Этот плагин по праву считается лучшим решением для защиты от вирусов (всех типов и мастей), межсайтового скриптинга (кросс-скриптинг атаки XSS), кликджекинга и прочих уже известных и ещё не известных уязвимостей. С ним антивирус просто остаётся без дела! Потому что JavaScript, — именно на этом языке написана большая часть сайтов, — перестаёт существовать как явление.

📌 Nitter — «опенсорсная» альтернатива Twitter, которая точно так же умножает JavaScript на ноль, только страдает от этого не весь интернет, а именно «заметочник». Отсюда и второе преимущество: т.к. скриптов практически нет, сайт становится минималистичным. Лаконичность, простота и ясность! Все запросы Twitter проходят через серверную часть, IP-адрес остаётся приватным. В общем, отличное решение для криптоанархистов и «достигаторов».
О будущем убийце профессии кодера

Ходят слухи, что 99% кода, который создаёт программист, уже кем-то написан. Кажется, они начинают подтверждаться: GitHub в сотрудничестве с OpenAI выпустил убийцу профессии кодера — GitHub Copilot. Не зря же Microsoft купил GitHub!

Copilot использует контекст кода и дописывает целые строки или функции. Теперь писать тесты и изучать новые API можно без утомительного Google’ения. Пока ты программируешь, система адаптируется к твоему стилю. Система использует модель OpenAI Codex, которая значительно эффективнее, чем GPT-3. Copilot умеет работать со многими фреймворками и языками (Python, JavaScript, TypeScript, Ruby, Go, и т.д.).

Пока чудо-технологии нет в общем доступе, но теоретически каждый может получить демо на странице проекта. Только придётся дождаться своей очереди!
xTab — автоматическое закрытие ненужных вкладок

👉 Браузер начал тормозить? Загрузить сразу несколько web-страниц — непосильная задача? Проверь скорость соединения! Она в порядке? Значит, дело в характеристиках PC. На маломощных машинах есть негласный лимит на открытые вкладки. Иногда, чтобы производительность заметно снизилась, достаточно двух-трёх страниц.

📌 Самый простой способ контроля — вовремя закрывать лишние вкладки. Прочитали статью/посмотрели видео/скопировали ссылку — bye-bye! Но в суматохе фокус часто смещается, и мы забываем, что должны сделать. xTab создан специально для таких ситуаций! Здесь можно настроить максимальный лимит одновременно открываемых вкладок. Когда ты загрузишь новую web-страницу, расширение автоматически закроет предыдущие вкладки.

📎 Важное уточнение: пользователь сам настраивает xTab. Что именно закрывать, решаешь только ты. Например, расширение не тронет вкладки с активным воспроизведением звука. То же самое касается страниц, которые открыты, но не посещались.
Как взламывают VK через PornHub

Экстренное сообщение для всех любителей «горяченького» (и не ври, что ты не такой): мошенники придумали хитроумный способ фишинга. «Фишинг? Это же каменный век!» — могут подумать некоторые. Возможно, но цифры не врут: с каждым годом число жертв только растёт. Злоумышленники успешно копируют страницы банков, интернет-магазинов, соцсетей. И порно-сайтов!

На PornHub уже давно работает система авторизации через VK: это нужно для подтверждения возраста. Очень удобно! Ну, для «взломщиков». Логика простая: если сайт официально запрашивает данные соцсети, значит, на фишинг-странице виджет VK не вызовет подозрений. Трафик завлекается очень легко: злоумышленники распространяют видео с обещанием бесплатного Premium-аккаунта. Но чтобы его получить, конечно, нужно подтвердить возраст через VK. Готово! 🎣

Мораль: всегда перепроверяй ссылки. Да и бесплатным сыр бывает только в мышеловке! Никто в здравом уме не станет раздавать Premium’ы просто так.
🌐 Survol — превью web-страниц в браузере

👉 Стандартно, когда наводишь курсор на браузерную вкладку, появляются скромные название и адрес страницы. Скукота! Спойлер: здесь может быть больше информации.

📌 Survol — это расширение, которое показывает превью web-страницы. Что изменилось? Теперь при наведении на вкладку отображается полная картина. В мини-режиме! Такая подсказка, во-первых, просто выглядит прогрессивнее. А во-вторых, это может сэкономить парочку лишних секунд.
🔋 Как проверить батарею смартфона на износ

👉 Важность аккумулятора трудно переоценить: от батареи зависит автономность устройства. Говоря простым языком, износишь — PowerBank придётся таскать с собой вечно. Not cool! Но это ещё не всё: от сохранности аккумулятора также зависит долговечность смартфона. И даже безопасность использования! Вот о чём о чём, а об этом ты, скорее всего, даже не задумывался.

📌 Базовые параметры батареи (остаток энергии, время до зарядки и температура) можно отслеживать в настройках. Не открываем Америку! А вот сейчас открываем: AccuBattery — программа, которая даёт намного больше информации. Здесь можно рассчитать время на остаток энергии, распланировать сценарий энергосбережения, а также проверить износ.

📎 AccuBattery может скачать любой: взамен разработчики ничего не требуют. Если вы не платите за товар, значит, товар — это вы? Да ну, брось! Ладно, на самом деле, шутка. Может быть всё что угодно. Как всегда, на свой страх и риск!
Facebook* и Instagram* могут закрыть в Европе

Корпорация Meta* может закрыть европейцам доступ к соцсетям Facebook* и Instagram*. Это ответка Цукерберга на новый закон, который требует от транснациональных компаний хранить и обрабатывать данные европейских пользователей исключительно на серверах, расположенных в регионе.

Почему это так плохо для Meta*? Сейчас данные обрабатываются на серверах США, и критически важно, чтобы так оно и оставалось: это напрямую влияет на работу главного источника заработка корпорации — рекламный бизнес.

Не в ладах Facebook* и с российскими властями: с 1-го января 2022 г. в РФ действует закон «о приземлении», который обязывает крупные зарубежные интернет-компании открывать представительства в стране. Meta* входит в список!

*Facebook и Instagram принадлежат Meta, которая признана экстремисткой организацией и запрещена в России.
💡 Как всегда быть онлайн в VK

👉 Благодаря функции «Вечный онлайн» ты сможешь, — да-да, не удивляйся! — постоянно быть в сети. По субъективным ощущениям это увеличивает посещаемость страницы. Но что самое главное, ты становишься абсолютно анонимным. Когда зашёл, когда вышел — никто не сможет узнать это наверняка! Полезно, когда параноик осознаёшь губительный потенциал интернет-слежки. Это как минимум «шах и мат» всем ревнивым!

📌 VKServ — сервис, который расширяет стандартный функционал VK. Среди всего прочего там есть заветная функция «Вечный онлайн». Получаем специальный токен, а дальше сервис выполняет всю работу за нас. Важный момент: у VKServ нет доступа к аккаунту и личным перепискам. Будь спокоен!
📩 Как заблокировать атаку SMS-бомбера

👉 Как работает SMS-бомбер? Злоумышленник запускает специальный софт, который автоматически отправляет на целевой телефон до 1.000 сообщений в минуту. Лавина SMS’ок связывает жертву по рукам и ногам: воспользоваться смартфоном просто нереально. И он жутко нагревается! Обычно бомберы используют для розыгрыша, но если ты кому-то «насолил», а твоя работа связана с общением по телефону, шутка может обернуться серьёзными финансовыми потерями.

📌 Anti Nuisance — это приложение для блокировки звонков и SMS. Всё, что нужно, — просто добавить нежелательный номер в чёрный список. Все вызовы и сообщения, поступающие с указанного номера, заблокируются! Также есть дополнительная возможность: можно прекратить любые звонки и SMS в течение определённого времени суток.

📎 Надо сказать, мы подобрали неудачный заголовок. SMS-бомбер — как-то узковато. Anti Nuisance может заблокировать всех: спамеров, рекламщиков, коллекторов и т.д. Пользуйся!
Devfolio — бесплатный конструктор портфолио

Портфолио — это лицо соискателя. Мудрость и опыт — вот что должно читаться по нему в первую очередь. Но когда под глазами синяки, а из ноздрей торчат волосы, духовные качества теряют вес. Их просто не замечают! Как говорится, «встречают по одёжке». Отсюда вывод: если профессионал хочет увеличить шансы на получение должности, он должен показывать свои преимущества правильно. Иначе вперёд вырвется тот, кто подготовился лучше!

Лучшее портфолио — сайт на личном домене и отдельном хостинге. Вот это называется «деловой подход»! Для такого сайта придётся поработать руками: либо выбрать готовую CMS и настроить под себя, либо нарисовать, сверстать и закодить страницу самостоятельно. Но когда существует Devfolio, жизнь становится значительно проще: здесь можно за несколько кликов собрать сайт из хорошо продуманных шаблонов.

Главное, помни, что под красивой обёрткой должна быть вкусная конфета. Упаковка привлекает внимание, но его нужно удержать. Начиняй что есть мочи! 🤘
Meta: «Мы не угрожали закрыть соцсети в Европе»

На днях Meta* заявила, что рассматривает возможность отключения Facebook* и Instagram* в Европе. Поводом послужил новый закон ЕС, который предписывает компаниям локализовать персональные данные пользователей на территории Евросоюза. Такое решение сильно ударит по кошельку Марка Цукерберга — неудивительно, что Meta* устроила «бунт на корабле».

Но вот заявление Meta* предали широкой огласке, и теперь уже компания отказывается от своих слов. Представители говорят, что у корпорации «абсолютно нет желания уходить из Европы». Закрыть европейцам доступ к Facebook* и Instagram*? Да нет же! По словам Meta, она всего лишь «указала на бизнес-риски, связанные с неопределённостью в отношении трансграничной передачи персональных данных». Вы не понимаете, это другое!

*Facebook и Instagram принадлежат Meta, которая признана экстремисткой организацией и запрещена в России.
Как ускорить интернет на Android

Скорость мобильного интернета зависит не только от мобильного оператора и тарифа. К какому серверу вы подключены — вот что тоже играет роль. Причём немаленькую! Знаете что-нибудь про Cloudflare? Это американская компания, предоставляющая услуги CDN, защиту от DDoS-атак, безопасный доступ к ресурсам и серверы DNS.

Нас интересует последнее! По результатам многих текстов сервера Cloudflare считаются самыми быстрыми в мире. И что особенно приятно: у них есть DNS-over-TLS, который позволяет установить Cloudflare DNS без постороннего ПО.

1️⃣ Открываем «Настройки».
2️⃣ Переходим в настройки DNS → «Сеть и интернет»«Дополнительно»«Приватный DNS».
3️⃣ Активируем режим, который позволяет вписать адрес.
4️⃣ Прописываем «1dot1dot1dot1.cloudflare-dns.com».
5️⃣ Жмём «Сохранить».
6️⃣ Чтобы проверить правильность настроек, переходим на https://1.1.1.1/help и проверяем поле «Using DNS over TLS (DoT)». Если там стоит «Yes», значит, вы всё сделали правильно.
Фудфишинг: чем опасны сервисы доставки еды

Фудфишинг — это, прости за «объяснение для тупых», food + fishing. И если с первым всё должно быть понятно, то второе лучше расшифровать: фишинг — вид интернет-мошенничества, применяемый для кражи паролей, номеров карт, банковских счетов и другой конфиденциальной информации. Злоумышленник копирует сайт, например, «Сбербанка», и привлекает на него трафик (посетителей). Если рыбка попадается на крючок, мошенник получает логин и пароль. Прощай, отложенный капитал!

С сервисами доставки всё ровно то же самое: захотев заказать пиццу, вы рискуете оказаться обманутым. Dodo, например, пережила эпидемию фишинга в 2021-ом: было заблокировано 172 ресурса, маскирующихся под сайт популярной сети пиццерий. Что самое страшное, основную массу жертв приводит поисковик Google — в поиске мошеннические сайты ранжируются выше официальных. Будь аккуратен!
Avito ввела верификацию аккаунта через «Госуслуги»

На Avito появилась возможность подтверждения аккаунта с использованием ЕСИА. Для успешной верификации у пользователя должен быть подтверждённый тип учётной записи на портале «Госуслуг». Новая функция позволит повысить уровень доверия между продавцами и покупателями и увеличить безопасность онлайн-сделок.

Верификация позволяет понять, что на обеих площадках один реальный человек. Информация о наличии аккаунта на «Госуслугах» даст дополнительные возможности для проверки прав собственности на объекты недвижимости и автомобили.
ТОП-5 аналогов Google Translate

Старичок Google Translate всегда приходил на помощь, когда его звали. И вполне себе справлялся с задачей! Но «вполне себе» — это не «идеально». Да, у каждого свои потребности: кому-то нужно сделать ДЗ, кому-то — перевести статью или мем. Это всё ± о’кей, но вот изучение языка... Google Translate может подсыпать в твой «инглиш спик» лишнего. Мы ведь этого не хотим? Тогда давай рассмотрим альтернативы!

1️⃣ DeepL — продвинутый переводчик, использующий технологии машинного обучения.
2️⃣ Taia — неплохой ИИ-переводчик. Бесплатный, но требует регистрации. Поддерживает 97 языков.
3️⃣ Stepes — переводит не только текст, но и целые файлы. Есть 2 варианта перевода: AI-powered и Automated.
4️⃣ Reverso Context — онлайн-переводчик с функциями поиска синонимов и поиска перевода по контексту.
5️⃣ Translate.ru — бессмертная классика! PROMT переводчик. Так же использует технологию машинного обучения.
Россия стала мировым лидером по числу утечек паролей

Компания NordPass провела исследование, которое выявило наиболее часто используемые пароли. Их опубликовали в свободном доступе вместе со списком стран, которые больше других подвержены утечкам. Что сказать? Хоть где-то Россия оказалась первой: у нас 19,9 утечек на одного человека. Сразу после идёт Чехия с 6,2 утечки на 2 человека, затем Франция — 6, Германия — 5,8, и США — 5,2.

Насчёт паролей: самыми популярными стали «123456» (использует более 100 млн человек) «123456789» и «12345» — 46 млн человек и 32 млн человек. Также многие используют стандартные пароли типа «111111», «qwerty», «password». Ну, а что? «Меня-то точно никогда ломать не станут. Можно и попроще что-то придумать. Лишь бы запомнить!» — так ведь большинство думает.
Рунет против «Властелина колец» от Amazon

Vanity Fair опубликовал первые кадры с персонажами сериала «Властелин колец: Кольца власти». Шоу снимается по произведениям Дж. Р. Р. Толкина, разработкой занимается Amazon Prime Video. Первую серию ВК обещают выпустить 2-го сентября 2022-го года. Но судя по комментариям к тизеру, эпохальным кинособытием это не станет.

Чем недовольны фанаты? Резонанс вызвали два темнокожих персонажа — эльф Арондин и дочь гномьего короля, принцесса Диса. Создателей сериала обвинили в следовании «повестке»: якобы авторы включили представителей меньшинств исключительно ради тренда на инклюзивность. Комментарии под тизером заполнили русскоговорящие пользователи, которые копируют одну и ту же цитату Толкина: «Зло не может создать ничего нового, оно может только испортить и разрушить то, что изобрели или создали добрые силы».

А вот что говорят представители Amazon: «Мы посчитали естественным, что адаптация Толкина отразит то, как реально выглядит мир. Толкин — для всех».