Не баг, а фича – Telegram
Не баг, а фича
855K subscribers
1.7K photos
1.28K videos
1 file
4.65K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
Адская версия шрифта Helvetica

В честь приближающегося праздника "Хеллоуин", разработчики выпустили тематический вариант популярного шрифта Helvetica.

Он называется "HELLvetica", а отличается только ужасным межбуквенным интервалом, что является болью как для дизайнеров, так и для рядовых пользователей.

Сравнение стандартного "Helvetica" и "HELLvetica" показано на скрине. Скачать адский шрифт можно по ссылке: https://hellveticafont.com/

#полезно
​​Как обойти окно авторизации в Instagram?

В веб версии Instagram, после нескольких пролистываний страницы, появляется окно обязательной авторизации, перекрывающей весь контент. Но его можно обойти:

1. Откройте инструменты разработчика нажав F12 или сочетание клавиш Ctrl+Shift+I.
2. Перейдите во вкладку "Elements".
3. В HTML-дереве страницы выделите последний <div>-блок с параметром "role='presentation'" перед закрывающимся </body>.
4. Нажмите правой кнопкой на него и выберите "Delete element" либо нажмите кнопку "Delete".
5. У тега <body> уберите параметр "overflow: hidden" сняв галочку в правой панели "Styles". Это показано на скриншоте.

В итоге окно авторизации исчезнет и возможность прокрутки страницы вернется.

#лайфхак #instagram
​​Утечка данных 7.5 миллионов пользователей "Adobe Creative Cloud"

"Adobe Creative Cloud" - это облачная подписка на набор программ "Adobe" (Photoshop, Lightroom, Illustrator и других).

19 октября разработчик Боб Дьяченко заметил открытую БД "Elasticsearch". Пример записи в ней показан на скрине ниже.

В базе содержалась не сильно конфиденциальная информация: Adobe ID, email, страна, статус оплаты и т.п.

Но такая информация может быть использована для проведения фишинговой атаки.

Боб Дьяченко сразу же уведомил "Adobe" о проблеме. Компания среагировала в тот же день и устранила уязвимость.

Сами "Adobe" пообещали пересмотреть рабочие процессы и дали свой комментарий по ситуации.

#новость
​​Секс по телефону вместо линии доверия

Такой сюрприз на удостоверениях учащихся преподнесли власти города Ланкастер размещая номер телефона доверия для предотвращения самоубийств.

В шаблоне допустили ошибку - перепутали местами 2 цифры в номере. В итоге указанный телефон вел в службу секса по телефону.

Телефон доверия: 1-800-273
Секс по телефону: 1-800-723

Руководители школьного округа уже извинились перед учащимися и собрали удостоверения для замены.

#новость
Трамп наградил собаку при помощи фотошопа

Дональд Трамп недавно опубликовал в Twitter пост с фотографией награждения собаки и надписью "AMERICAN HERO!".

Собака участвовала в операции против ИГ. Зовут её "Конан". До недавнего времени кличка была засекречена.

Но дело в том, что на фотографии собака прифотошоплена. В оригинальной серии снимков вместо собаки был ветеран вьетнамской войны Джеймс Макклафэн.

#новость
ИИ научили восстанавливать текст на поврежденных манускриптах

Исследователи компании "DeepMind" и Оксфордского университета протестировали нейросеть в условиях воссоздания текста на поврежденных манускриптах.

Был разработан ИИ под названием "Пифия". Для обучения использовалась крупнейшая в мире коллекция древнегреческих надписей, которую предварительно оцифровали.

Нейросеть написана на Python, и опубликована на GitHub. Для теста работы, группе ученных и нейросети предоставили один и тот же поврежденный манускрипт.

Ученым для восстановления понадобилось 2 часа, а точность результата составила 43%. Пифия справилась менее чем за минуту с точностью до 70%.

Стоит отметить, что Пифия полуавтоматическая и предоставляет несколько вариантов расшифровки, среди которых выбирают подходящий.

Использование нейросетей в стезе восстановления поврежденных манускриптов - это глобальное открытие, которое способно подтолкнуть человечество к новым историческим открытиям.

#новость
Утечка данных на Bitmex

Самую популярную биржу крипто-деривативов взломали. На днях некоторые пользователи получили письма с email-адресами других клиентов платформы.

Также хакеры взломали Twitter биржи и опубликовали два поста:

"Взломано"

"Забирайте свои BTC и убегайте. Последний день для вывода"

Представители биржи подтвердили утечку и сообщили о принятых мерах. По крайней мере Твиттер им восстановить удалось.

#новость #bitmex
Почему калькулятор Windows выдает два разных решения на 2 + 2 * 2?

Если попытаться решить пример "2 + 2 * 2" в "обычном" калькуляторе, то ответ составит 8. Но в режиме "инженерный" или "программист", решение меняется на 6.

Такой разброс ответов получается из-за разной механики подсчета.

В "обычном" действия высчитываются по очереди. В нашем случае сначала сложение, а потом умножение.

В "инженерном" сначала автоматически расставляются приоритеты действий, а потом вычисляется пример.

#полезно #windows
Автоматическое выделение объектов в Photoshop

Такую механику добавили в обновление программы. До этого была только функция выделения необходимого объекта одним кликом. Но этот предмет алгоритм выбирал самостоятельно.

После обновления, пользователь сможет сам задать область для выделения нужного объекта. Алгоритм сработает даже если предмет выделен не полностью.

Инструмент называется "Object Selection Tool" и будет находиться в одном блоке вместе с "Быстрое выделение" и "Волшебная палочка".

#новость #photoshop
Тетрис по SSH

Энтузиасты адаптировали популярную игру под протокол передачи SSH. Проект называется "Netris".

Для запуска игры требуется подключиться к серверу. На Windows это лучше делать через программу Putty:

1. После запуска программы в поле "Host Name" ввести адрес: "netris.rocketnine.space".
2. Нажав "Open" откроется консоль, в которой нужно ввести ник.
3. Выбрать в открывшемся меню "Play".
4. Ждать подключения игроков.

Вместо Putty можно использовать и командную строку CMD написав "ssh netris.rocketnine.space".

Также скачав исходники можно развернуть программу на собственном сервере. Присутствуют клиенты под Windows и Linux.

#полезно
​​Очки, которые не дадут отвлекаться

Компания Narbis представила смарт-очки, которые не дадут человеку отвлекаться во время работы или учебы. Их линзы затемняются, если пользователь не сконцентрирован.

Степень концентрации высчитывается с помощью датчиков, которые расположены на макушке и за ушами. Реализовано это при помощи алгоритма от NASA.

Устройство нацелено более на тренировки, чем на регулярное использование. Сама компания рекомендует носить их до 30 минут по 2-3 раза в неделю.

#новость
​​М.Видео оштрафовали на 1 млн рублей из-за игры "Death Stranding"

Кладовщик сети магазинов вынес диск с игрой "Death Stranding", и поиграл в неё за неделю до официального релиза, который в России стартует 8 ноября.

Поскольку сотрудник не отключил консоль от сети, издатель узнал партию, к которой относился диск. В итоге, издатель оштрафовал "М.Видео" на 1 000 000 рублей.

Менеджер по развитию продаж Наталья Завьялова призвала предупредить директоров магазинов переместить диски в недоступное для сотрудников место.

Также в Twitter один из пользователей написал о похожей ситуации с сетью магазинов "DNS". По его информации, компанию оштрафовали на 2 млн рублей.

#новость
👍1
​​Нейросеть, которая борется с распознаванием лиц

В Facebook разработали нейросеть, которая незаметно изменяет черты лица человека на видео. Цель разработки - обход систем распознавания лиц.

Проект на днях представили Facebook AI Research. Его отличительная черта, это возможность обработки видео в реальном времени.

В качестве примера работы нейросети было показано видео с оригинальным и обработанным изображением. Оно прикреплено к посту.

К примеру у Дженнифер Лоуренс меняется форма губ и носа. Хоть изменения на лице заметны, но внешность знаменитостей все равно остается узнаваемой для зрителя.

#новость #facebook
​​Тестовый кошелек "Gram Wallet"

Недавно в сети появились исходники кошелька "Gram Wallet" под Android, iOS, Windows, Ubuntu и macOS. Доступны они на GitHub в репозитории: https://github.com/ton-blockchain/

Для запуска тестового кошелька на компьютере, проделайте следующее:

1. Скачайте необходимый клиент на сайте https://wallet.ton.org/
2. Запустите скачанный файл и нажмите кнопку "Create My Wallet".
3. Приложение сгенерирует 24 ключевых слова для доступа к кошельку. Сохраните их в надежное место.
4. Кошелек потребует ввести 3 слова, чтобы убедиться, что вы сохранили указанные слова.
5. Далее потребуется придумать пароль доступа.
6. После этого откроется интерфейс кошелька "Gram Wallet".

Получить тестовые GRAM-ы можно в telegram-боте @test_ton_bot. Правда он больше "лежит" чем работает.

Информация о тестовых транзакциях доступна по ссылке: https://test.ton.org/testnet/

#полезно #ton
​​Пароли от WiFi во всем мире

"WiFi Map" - это приложение, в котором пользователи добровольно делятся паролями от приватных точек доступа. Технология похожа на "CouchSurfing". Есть версии для IOS и Android.

Приложение не требует регистрации, если вы не собираетесь добавлять и редактировать точки доступа. В целях борьбы с фейками, пользователям разрешено добавлять только данные WiFi, к которому они подключены.

При запуске вы попадаете на карту, где выбираете интересующее место и точку доступа соответственно. Для приложения требуется Интернет, но можно сохранить регион во вкладке "Офлайн регионы".

#полезно
👍1
Танос на твоем компьютере

Существует библиотека thanos-js, которая удаляет половину файлов в указанной директории. Устанавливается через NPM пакет командой:

npm install -g thanos-js

Не рекомендуем испытывать библиотеку в папках с важными файлами. Но если желание появится, то перейдите в консоле в интересующую папку и выполните команду:

thanos-js snap-fingers --with-infinity-gauntlet-glove

#полезно
ООН проиллюстрировала последствия войны скриншотом игры

Вчера, 6 ноября, был международный день предотвращения эксплуатации окружающей среды во время войны и вооруженных конфликтов.

В связи с этим, российское представительство ООН опубликовало в своем аккаунте Twitter пост, к которому прикрепили скриншот из постапокалиптической игры Fallout 3.

Благодаря комментариям, организация поняла свою ошибку и уже удалила публикацию. Но пользователи успели заскриншотить пост.

#новость
Бесплатные стикеры "Curtis" Вконтакте

Главным героем стикерпака является ежиха "Кёрти". Чтобы его получить, необходимо заполнить анкету по ссылке: vk.cc/9WZ1wb

Ввести можно и случайные данные. Для email адреса можете воспользоваться сервисом временной почты. Например: https://temp-mail.org/ru/

#стикеры #vkontakte
​​Взлом умных колонок лазером

Инженеры из Японского Университета Электросвязи и Мичиганского Университета выявили возможность активации голосовых команд в умных колонках при помощи лазеров.

Уязвимыми являются устройства с встроенным MEMS микроэлектромеханическим микрофоном. Из-за воздействия лазера, колонка воспринимает их как механические колебания.

В одном испытании колонку Google поместили в офис за стекло с двойным стеклопакетом и направили на него луч лазера с соседнего здания находящегося на расстоянии 75+ метров.

Мощность излучения составляла ~5 милливатт. В результате эксперимента, исследователям удалось передать необходимые команды колонке.

На видео ниже демонстрируется открытие ворот гаража при помощи команды "OK Google, open the garage door" лазером голосовому помощнику Google.

Умные колонки и голосовые ассистенты развиваются семимильными шагами. Некоторые используют их для управления умным домом. В этом и кроется основная опасность.

Представьте, что человек может открыть вашу дверь, заказать товар в магазине или получить доступ к личной информации, просто передав соответствующие команды лазером.

#новость
​​Утечка пароля Wi-Fi в умных дверных звонках Amazon

Компания "Bitdefender" летом этого года обнаружила проблему в умных дверных звонках "Ring Video Doorbell Pro", владелец которых "Amazon".

Эти звонки позволяют видеть и общаться с тем, кто стоит перед дверью. Но для этого требуется подключение к Wi-Fi и настроенное приложение.

В этом и скрывалась проблема замков. При первичной настройке устройства, обмен данными между приложением и звонком происходит через HTTP.

Например, данные доступа к Wi-Fi передавались в незашифрованном текстовом формате. Эту информацию можно перехватить атакой man-in-the-middle.

О проблеме компании было сообщено еще летом. Она уже выпустила фикс уязвимости и просит владельцев устройств обновить прошивку.

#новость #amazon
​​Леонардо Ди Каприо штандартенфюрер в "Бесславных ублюдках"

Сначала Квентин Тарантино хотел взять на роль штандартенфюрера Ди Каприо, но что-то не получилось. В итоге Ганса Ланды сыграл Кристоф Вальц.

Но некоторые программисты-энтузиасты с этим не смирились и создали дипфейк. Просканировав черты лица Ди Каприо и сам оригинал фильма, нейросеть поменяла лицо Кристофа на Леонардо.

Это яркий пример, как нейросети изменят киноиндустрию в будущем. Возможно мы скоро увидим "Москва слезам не верит" в исполнении актеров "Титаника".

#полезно