Не баг, а фича – Telegram
Не баг, а фича
855K subscribers
1.7K photos
1.28K videos
1 file
4.65K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
​​Взломщики IPhone стали жертвами взлома

Компания GrayShift выпускает устройства GrayKey, которые позволяют обходить блокировку IPhone. Стоимость одного устройства варьируется в пределах 15-30 тыс. долларов.

Недавно глава компании Дэвид Майлз опубликовал письмо от хакеров, которые сообщили о том, что они получили доступ к исходному коду GrayKey.

В обмен на сохранение конфиденциальности полученной информации вымогатели требуют 2 биткоина (примерно $18000).

Злоумышленники уже начали публиковать полученные данные в открытый доступ, но на момент написания статьи на их биткоин адрес никакие средства не поступали.

#новость
​​Город засыпает, просыпается Роскомнадзор

Ночью 27 апреля некоторые IP-адреса крупных интернет ресурсов на несколько часов оказались в реестре запрещенных сайтов.

Так под блокировку попало 5 IP-адресов Яндекса, по одному у Вконтакте, Одноклассников, Yahoo и LiveInternet, а так же по три у Facebook и Twitter.

Спустя 2 часа эти адреса были удалены из реестра.

В свою очередь Яндекс потребовали разъяснений от РКН, а так же заявили, что попытка заблокировать Telegram в России стала ударом по всему рунету.

Вконтакте заявили что РКН не понимает принципов работы современного интернета и анонсировали в ближайшее время запуск голосовых и видеозвонков с end-to-end шифрованием.

#новость
​​Слон в посудной лавке

Российская платежная система Qiwi заявила, что от действий Роскомнадзора по блокировки Telegram страдают все, кроме самого Telegram.

Например, на этой неделе многие пользователи столкнулись с трудностями при входе в свои аккаунты Qiwi.

Проблема оказалась в блокировке IP-адресов Google, которые использовались для сервиса ReCaptcha. В результате, сотрудникам компании пришлось за ночь создать свою капчу.

Qiwi призвала РКН сделать выводы о рациональности ввода запретов и блокировок там, где они невозможны по своей природе.

#новость
​​Подборка лайфхаков №8:

1. Как обойти ограничение прослушивания музыки Вконтакте?
Узнать

2. Поиск по определенному сайту в Google
Узнать

3. Как исключать определенные слова при поиске в Google?
Узнать

4. Как узнать началась ли блокировка Telegram?
Узнать

5. Бесплатные стикеры "Delivery Club" Вконтакте
Узнать

6. Стикеры "Thirty Seconds To Mars" бесплатно
Узнать

7. Как скачать все данные своего аккаунта в Instagram?
Узнать

#подборка
​​Вы должны были бороться со злом, а не примкнуть к нему!

В первые дни блокировки Telegram большой популярностью пользовалось приложение Opera VPN, а сам Telegram начал использовать сервера Amazon и Google для обхода блокировки.

Но спустя пару дней после начала блокировки Telegram, "Opera VPN" объявил о прекращении своей работы до 30 апреля.

Следом, компания Google изменила свою архитектуру сети, чтобы закрыть возможность использования её для обхода блокировок сайтов.

Теперь же, в Amazon сообщили о запрете использования сетей Amazon для доменного фронтирования в течении ближайших нескольких недель.

#новость
​​Twitter попросил пользователей сменить пароли

Система безопасности Twitter маскирует пароли при помощи функции хеширования bcrypt. Она заменяет пароль на случайный набор чисел и букв.

Это позволяет проверять учетные данные пользователей, не раскрывая пароль для сотрудников компании.

Но недавно в этой системе обнаружилась ошибка: пароль записывался во внутренний журнал до завершения процесса хеширования.

В связи с чем, Twitter рекомендовал 300 миллионам своих пользователей изменить используемый пароль как к самому Twitter, так и к другим сервисам, где он использовался.

#новость
​​Тайное послание в списке запрещенных сайтов Роскомнадзора

В течение суток, количество IP-адресов в списке запрещенных сайтов Роскомнадзором резко изменялось.

Их число варьировалось в диапазоне от 47 до 55 тысяч в различные промежутки времени.

Оказалось что таким образом неизвестные отобразили фразу "Digital Resistance"(цифровое сопротивление) азбукой Морзе.

Данное словосочетание является символом противостояния блокировки Telegam.

Сама расшифровка скрытого послания продемонстрирована на картинке ниже.

#новость
​​Бесплатные 8 подарков "Красный мак" Вконтакте

Инструкция:
1. Перейдите на страницу редактирования профиля.
2. В разделе "Контакты" измените страну на Украину.

После этого вам будут доступны 8 подарков "Красный мак".

#лайфхак
​​"Главный" баг Google 2017 года

Генеральный директор Сундар Пичаи на мероприятии Google I/O 2018 отчитался о "главном" баге Google в 2017 году.

Суть ошибки в том, что в смайлике бургера сыр находился ниже чем котлета.

Пичаи заявил, что эта новость в прошлом году потрясла мир, а Google в свою очередь "бросила все", лишь бы исправить эту проблему.

Так же они исправили эмоджи пива, где пена находилась сверху бокала при том, что он был наполовину пуст/полон.

#новость
👍1
​​Бесплатные стикеры от Coca-Cola Вконтакте

Инструкция:
1. Напишите боту слово "Привет". Бот выдаст 4 стикера из набора.
2. Пройдите тест "Какой ты болельщик?" в приложении "Футбольный праздник с Coca-Cola" и бот выдаст еще 4 стикера.

Остальные стикеры будут выданы позже. Чтобы получить уведомление о их раздаче, напишите боту слово "ГОЛ".

#стикеры
​​Как попросить YouTube напоминать делать перерывы при просмотре видео?

Данная функция доступна в IOS и Android приложениях начиная с версии 13.17.

Инструкция:
1. Зайдите в профиль аккаунта.
2. Перейдите в "Настройки".
3. Выберите "Общие".
4. Нажмите "Напомнить мне, что нужно отдохнуть от просмотра видео".
5. Укажите необходимый интервал напоминания.

Возможные интервалы упоминания: 15, 30, 60, 90 и 180 минут. Также доступен пункт "Никогда".

При появлении упоминания, вы можете нажать на кнопку "Скрыть" и продолжить просмотр.

#лайфхак
​​Как защитить Telegram при помощи код-пароля?

Инструкция:
1. Зайдите в настройки Telegram.
2. Выберите "Конфиденциальность и безопасность".
3. Нажмите на пункт "Код-пароль".
4. Включите переключатель "Код-пароль".
5. Придумайте и введите код.

Можно указать время автоблокировки Telegram в соответствующем пункте. Доступные варианты: отключена, 1 минута, 5 минут, 1 час и 5 часов.

#лайфхак
​​Основная уязвимость голосовых помощников

Специалисты из Калифорнийского Университета в Беркли подтвердили возможность выполнения голосовыми помощниками скрытых команд.

В исследовании использовались помощники Siri от Apple, Alexa от Amazon и Google ассистент.

Экспертам удалось выполнить команды как на частоте не восприимчивой человеческим ухом, так и методом встраивания скрытых команд в песни и видео.

Данная уязвимость может использоваться для покупки товаров в интернете, перевода денег, набора номера телефона, а если пользователь использует умный дом, то и открывания двери.

#новость
​​Поиск по типу файла в Google и Яндекс

В поисковых системах присутствует возможность осуществления поиска файлов определенного разрешения. Например: jpg, gif, png, mp3 и др.

Для этого существует оператор "filetype:", после которого сразу указывается интересующий тип файла.

Пример: Налоговые системы в экономике filetype:pdf

#лайфхак
Yanny или Laurel?

Пользователи по всему миру, прослушивая одну и ту же аудиозапись, спорят, какое имя произносит мужчина? Одни утверждают что это Yanny, а другие слышат Laurel.

А что слышите вы?
​​РКН заблокировал больше 1000 ip-адресов. Кто от этого пострадал?

Продолжая борьбу с Telegram, Роскомнадзор около 14:20 заблокировал 329 ip-адресов WhatsApp.

Помимо этого, под блокировку попало 180 адресов Akamai. Это крупнейший CDN сервис, клиентами которого являются Apple, Amazon, Facebook, Blizzard, NASA и др.

Также были заблокированы 18 адресов российского хостинг провайдера Selectel, 16 адресов облачного провайдера ИТ-ГРАД, адреса поисковика "Спутник" и компании Burger King.

К счастью, спустя час после блокировки, Роскомнадзор передумал и разблокировал данные IP-адреса обратно.

#новость
​​Chrome уберет индикатор защищенности веб страниц

Это связано с тем, что большая часть сайтов уже использует https, а привлекать внимание пользователей защищенностью трафика больше не требуется.

Индикатор будет убран в версии Chrome 69, релиз которого запланирован на сентябрь 2018 года.

При этом, в версии Chrome 68, браузер начнет уведомлять о посещении сайтов без https. Для этого будет отображаться индикатор "Not secure"(Небезопасно).

#новость
​​Третья часть набора анимированных стикеров "Футбол с Coca-Cola" Вконтакте

Перейдите в приложение "Футбольный праздник с Coca-Cola" и сыграйте в игру "Проверь, насколько ты ловкий".

Игра длится 30 секунд, а 4 стикера придут сразу после её окончания.

Способ получения первой части описан в посте: t.me/bugfeature/326

#стикеры
​​Радиус Земли в мартышках

Знаете чему равен радиус Земли в мартышках?

А Google знает. Просто спросите его об этом.

#пасхалка
​​Два сервера TeenSafe оказались не защищены паролем

TeenSafe - приложение для родительского контроля. Оно позволяет отслеживать активность детей в социальных сетях, просматривать историю браузера, звонков и многое другое.

Два сервера компании, расположенные на Amazon, оказались не защищены каким-либо паролем. На них хранилось около 10 тысяч записей базы данных.

Среди найденных данных были имена устройств, электронные адреса Apple ID и уникальные идентификаторы.

Почему два сервера компании оказались не защищены - неизвестно, но разработчики уже закрыли доступ к ним и начали рассылать пользователям, чьи данные были в открытом доступе, предупреждения.

#новость
​​Как включить новый дизайн Gmail?

1. Перейдите на сайте Gmail в свой аккаунт.
2. В правом верхнем углу кликните на шестеренку.
3. Нажмите на пункт "Попробовать новую версию Gmail".
4. Выберите способ отображения gmail в появившемся окне.

Если захотите вернуть интерфейс обратно, то повторите первые два пункта и нажмите "Перейти к классической версии Gmail".

#лайфхак
1