Не баг, а фича – Telegram
Не баг, а фича
853K subscribers
1.71K photos
1.29K videos
1 file
4.66K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
YouTube случайно заблокировал рекламный ролик Google, посчитав его спамом

Ролик посвящен обновленному Chromebook Pixel, который вышел еще в октябре 2017 года. При попытке воспроизвести данный ролик, появлялось сообщение:

«Видео было удалено за нарушение правил YouTube, запрещающих спам, мошенничество и введение пользователей в заблуждение»

На данный момент ошибка исправлена.

#новости

Смотреть видео
😁1
КАК ЧИТАТЬ УДАЛЕННЫЕ СООБЩЕНИЯ В WHATSAPP?

telegra.ph/bugfeature-11-19 (3 минуты)
👍1
Как скачивать видео с YouTube при помощи Telegram?

telegra.ph/bugfeature-11-18 (3 минуты)
Разработчик игры H1Z1 забыл выключить читы во время стрима

Технический директор H1Z1 Джошуа Кригшаузер, на днях решил провести трансляцию игры. Во время одного из матчей, разработчик без проблем расстрелял целую группу игроков. Но как оказалось, игроки попросту не видели его.

Дело в том, что у Кригшаузера оказался, включен код на невидимость. Как только он понял, что произошло, то быстро выключил код в консоли. Но, так как это был стрим, то инцидент не остался "незамеченным" и запись произошедшего попала в интернет.
😁2
​​Обход ограничения прослушивания фоновой музыки во «Вконтакте» и «Одноклассники»

1 октября сервисы ввели ограничение на прослушивание музыки в фоновом режиме, до 1 часа в сутки. 1 ноября, сервисы урезали данное время до 30 минут. Ограничения относятся к мобильным приложениям на Android и IOS.

При этом, есть довольно простой способ обходить данное ограничение. При истечении бесплатных 30 минут, нужно в настройках телефона установить дату на вчерашний день. В таком случае, ограничение пропадет.

Главное, после прослушивания музыки, не забывать возвращать настоящую дату обратно.
​​В новой игре Kingdom Come: Deliverance придется пить алкоголь, чтобы сохраниться

Если в реальной жизни люди пьют алкоголь, чтобы забыть о своих проблемах, то в игре Kingdom Come: Deliverance он будет использоваться для сохранения.

Разработчики долго не могли решить, как реализовать систему быстрых сохранений. В итоге фанаты игры предположили, что для игры, разработанной в Чехии, было бы весьма уместно сохраняться в «пивной».

Разработчики, подумав над данным предложением, решили пойти дальше и дать возможность сохраняться в любом месте, просто используя алкоголь из инвентаря игрока.

Однако, если злоупотреблять алкоголем, то герой может напиться и ему станет плохо. Это сделано для того, что бы игроки не пользовались сохранением перед каждым действием.

Сама игра выйдет 13 февраля 2018 года.

Источник

#новости
Как скачать фото, видео, аватарки и истории из Instagram с помощью Telegram?

telegra.ph/bugfeature-11-25 (4 минуты)
​​«ВКонтакте» разрешили пользователям редактировать личные сообщения

Для редактирования сообщения нужно нажать на символ карандаша справа у сообщения. На данный момент, функция доступна в обычной и мобильной версиях сайта, но вскоре появится и в мобильных приложениях

После изменения текста возле сообщения появляется пометка «ред.». Редактировать сообщения можно только в течение 24 часов после отправки.

Так же «ВКонтакте» ввели возможность приглашать любых пользователей в групповые чаты при помощи ссылки. Это позволит добавлять новых собеседников, не добавляя их в друзья.

Данная функция доступна только создателям беседы в меню группового чата. К одной беседе может присоединиться до 250 человек. При необходимости, ссылке можно аннулировать.

#новость
​​Хакеры подменили файл Windows-кошелька Bitcoin Gold на сайте и в репозитории проекта

Команда BTG обнаружила, что в период с 21 по 25 ноября кто-то получил доступ к репозиторию проекта на Github и заменил скомпилированный файл клиента для Windows. Так же была изменена ссылка для загрузки кошелька на самом сайте.

«До тех пор, пока мы точно не определим, что это за файл, следует относиться к нему как к зловредному ПО, цель которого - похитить средства пользователей или их конфиденциальную информацию»

Так же команда отметила, что антивирусные программы не реагируют на этот файл, но пользователям рекомендуется немедленно удалить его и проверить компьютер на наличие скрытого вредоносного ПО.

На данный момент, по сообщению представителей Bitcoin Gold, угроза устранена.

#новость
​​Обход ограничения в 150 МБ при загрузке приложений из App Store через мобильный интернет

1. Начните скачивать приложение из App Store.
2. При появлении оповещения «Размер этого объекта превышает 150 МБ» нажмите «ОК». Иконка приложения появится на главном экране с надписью «Ожидание...».
3. Перейдите в меню «Настройки» → «Основные» → «Дата и время».
4. Отключите переключатель «Автоматически» и смените дату на любой последующий день.
5. Вернитесь в меню «Основные», чтобы сохранить изменения.
6. Нажмите на иконку приложения на главном экране для старта загрузки.
7. Не меняйте дату на устройстве до завершения загрузки приложения.
​​Facebook исправил баг, позволяющий удалять чужие фото

В начале ноября 2017 года разработчики Facebook представили новую функцию: позволили пользователям создавать опросы, в состав которых можно включать изображения и даже анимированные GIF. После релиза, иранскому разработчику Пойя Дараби удалось обнаружить критическую уязвимость связанную с этой функцией.

Разработчик объяснил, что при создании каждого нового опроса на серверы Facebook уходит запрос, который, помимо прочего, содержит идентификаторы использованных в голосовании изображений. Как оказалось, эти ID можно подменить идентификатором любого другого изображения, размещенного в социальной сети, и эта картинка в итоге появится в опросе. Если после этого атакующий удалит свой опрос, вместе с ним с серверов Facebook будет удалено изображение с соответствующим ID. То есть чье-то чужое фото.

Дараби обнаружил проблему еще 3 ноября 2017 года, и в тот же день разработчики Facebook представили временное решение, а 5 ноября 2017 года устранили проблему уже окончательно. Так же компания выплатила разработчику 10000 долларов США за найденную уязвимость.

Видео бага

#новость
​​В работе WhatsApp произошёл сбой

Проблема возникла 30 ноября примерно в 21:40 и касалась в основном отправки сообщений, подключения к мессенджеру и входа в приложение.

По данным Downdetector, проблема коснулась пользователей России, США, Испании, Германии, Италии и других стран Африки, Азии и Европы

На данный момент, проблема устранена.

#новость
​​Баг в macOS High Sierra позволял стать администратором без ввода пароля

Недавно эксперт в информационной безопасности Леми Орхан Эргин выявил критически баг в macOS High Sierra (10.13.0, 10.13.1 и в бете 10.13.2), который позволял любому пользователю получить права администратора в системе:

«Дорогая техническая поддержка Apple, мы заметили ОГРОМНУЮ проблему безопасности в MacOS High Sierra. Любой пользователь может войти в систему под пользователем «root» без пароля, нажав кнопку «войти» несколько раз. Вы об этом знаете, Apple?»

Суть бага:
Пользователь заходил в раздел настроек «Пользователи и группы» и нажимал на кнопку с замком. В поле логина вводил root, а второе поле оставлял пустым. После чего нажимал Enter.

В результате манипуляций любой пользователь вне зависимости от активированных прав мог назначить себя администратором. Так же, баг воспроизводился и прямо через Lock Screen.

Чтобы устранить уязвимость, необходимо было задать пароль для пользователя root. Но Apple уже выпустило экстренное обновление, которое устраняет данную уязвимость.

#новость
😁1
This media is not supported in your browser
VIEW IN TELEGRAM
Найден новый способ скрытого майнинга даже после закрытия браузера

Скрипт запускается в окне и прячется под часами панели задач Windows

Рекомендуем проверять диспетчер задач после закрытия браузера
👍1
​​Как скачать всю музыку из ВК?

Сделать это можно при помощи расширения VK Universal Downloader для браузера Mozilla Firefox. Необходимо:

1. Загрузить и установить браузер Mozilla Firefox.
2. Установить расширение VK Universal Downloader.
3. Зайти на сайт «Вконтакте» и перейти в раздел «Аудиозаписи».
4. Нажать на кнопку «Скачать песни».
5. Выбрать папку для сохранения.
6. Ждать завершения загрузки музыки.
This media is not supported in your browser
VIEW IN TELEGRAM
В устаревшей Windows 95 обнаружена скрытая уязвимость.

Речь идет о возможности обхода системы авторизации без ввода пароля.

Недавно подобный баг был обнаружен в системе macOS High Sierra.
СТИКЕРЫ "СБЕРКОТ" ВКОНТАКТЕ БЕСПЛАТНО

Пишем любое сообщение боту https://vk.com/sberkot. В ответ придет 4 стикера из 24. Затем пишем "Мур" и бот начнет присылать два раза в неделю оставшиеся стикеры.
​​В Сеть утекли данные 31 млн пользователей виртуальной клавиатуры AI.type

— Какие именно данные утекли?
Электронная почта, номера телефонов, IP-адреса, название интернет провайдера, список установленных приложений, IMEI, модель устройств, разрешение экрана, версия Android и другая информация пользователей.

Также база содержит 372 млн имен и телефонных номеров, которые приложение незаметно «вытягивало» из списков контактов пользователей. В общей сложности, обнаружено более 577 Гб данных.

— Как произошла утечка?
Оказалось, что разработчики AI.type не позаботились о какой-либо защите своей базы MongoDB, которая в итоге была свободно доступна любому желающему даже без пароля.

— Почему приложение собирало эту информацию?
Разработчики заявили, что используют эту информацию исключительно для статистического анализа поведения пользователей при работе с клавиатурой.

Хоть AI.type заявляли, что введенный с помощью их клавиатуры текст шифруется, но скомпроментированные данные оказались незашифрованными.

На данный момент, по заявлениям представителей Ai.type, уязвимая база данных уже защищена.
This media is not supported in your browser
VIEW IN TELEGRAM
Вы знали, что Paint умеет делать градиенты?

Для этого нужно разделить холст на части и залить их разными цветами. После ширину изображения уменьшить до 1 пикселя, а затем вернуть к исходному размеру.
​​Telegram для IOS и Android обновлен до версии 4.6:

— Новые подробные настройки для автоматической загрузки медиа и сохранения входящих фотографий.
— Предпросмотр по ссылке постов в Инстаграм и твитов с несколькими фотографиями теперь покажет их как альбом.
— Встраиваемый HTML-виджет сообщений из публичных каналов и групп (доступен при просмотре ссылок t.mе на сайтах).
— Добавлена поддержка альбомов в Секретных чатах.
— Значительно увеличена скорость запуска и общая скорость приложения.
— На IOS добавлена возможность выбора, когда применять Peer-to-Peer (звонок без участия сервера), при звонке.
— Поддержка MTProto 2.0 на Android.
— Исправлена проблема с сбоем приложения на iOS 6.
— Другие улучшения и исправления.