Не баг, а фича – Telegram
Не баг, а фича
855K subscribers
1.7K photos
1.28K videos
1 file
4.65K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
​​Twitter попросил пользователей сменить пароли

Система безопасности Twitter маскирует пароли при помощи функции хеширования bcrypt. Она заменяет пароль на случайный набор чисел и букв.

Это позволяет проверять учетные данные пользователей, не раскрывая пароль для сотрудников компании.

Но недавно в этой системе обнаружилась ошибка: пароль записывался во внутренний журнал до завершения процесса хеширования.

В связи с чем, Twitter рекомендовал 300 миллионам своих пользователей изменить используемый пароль как к самому Twitter, так и к другим сервисам, где он использовался.

#новость
​​Тайное послание в списке запрещенных сайтов Роскомнадзора

В течение суток, количество IP-адресов в списке запрещенных сайтов Роскомнадзором резко изменялось.

Их число варьировалось в диапазоне от 47 до 55 тысяч в различные промежутки времени.

Оказалось что таким образом неизвестные отобразили фразу "Digital Resistance"(цифровое сопротивление) азбукой Морзе.

Данное словосочетание является символом противостояния блокировки Telegam.

Сама расшифровка скрытого послания продемонстрирована на картинке ниже.

#новость
​​Бесплатные 8 подарков "Красный мак" Вконтакте

Инструкция:
1. Перейдите на страницу редактирования профиля.
2. В разделе "Контакты" измените страну на Украину.

После этого вам будут доступны 8 подарков "Красный мак".

#лайфхак
​​"Главный" баг Google 2017 года

Генеральный директор Сундар Пичаи на мероприятии Google I/O 2018 отчитался о "главном" баге Google в 2017 году.

Суть ошибки в том, что в смайлике бургера сыр находился ниже чем котлета.

Пичаи заявил, что эта новость в прошлом году потрясла мир, а Google в свою очередь "бросила все", лишь бы исправить эту проблему.

Так же они исправили эмоджи пива, где пена находилась сверху бокала при том, что он был наполовину пуст/полон.

#новость
👍1
​​Бесплатные стикеры от Coca-Cola Вконтакте

Инструкция:
1. Напишите боту слово "Привет". Бот выдаст 4 стикера из набора.
2. Пройдите тест "Какой ты болельщик?" в приложении "Футбольный праздник с Coca-Cola" и бот выдаст еще 4 стикера.

Остальные стикеры будут выданы позже. Чтобы получить уведомление о их раздаче, напишите боту слово "ГОЛ".

#стикеры
​​Как попросить YouTube напоминать делать перерывы при просмотре видео?

Данная функция доступна в IOS и Android приложениях начиная с версии 13.17.

Инструкция:
1. Зайдите в профиль аккаунта.
2. Перейдите в "Настройки".
3. Выберите "Общие".
4. Нажмите "Напомнить мне, что нужно отдохнуть от просмотра видео".
5. Укажите необходимый интервал напоминания.

Возможные интервалы упоминания: 15, 30, 60, 90 и 180 минут. Также доступен пункт "Никогда".

При появлении упоминания, вы можете нажать на кнопку "Скрыть" и продолжить просмотр.

#лайфхак
​​Как защитить Telegram при помощи код-пароля?

Инструкция:
1. Зайдите в настройки Telegram.
2. Выберите "Конфиденциальность и безопасность".
3. Нажмите на пункт "Код-пароль".
4. Включите переключатель "Код-пароль".
5. Придумайте и введите код.

Можно указать время автоблокировки Telegram в соответствующем пункте. Доступные варианты: отключена, 1 минута, 5 минут, 1 час и 5 часов.

#лайфхак
​​Основная уязвимость голосовых помощников

Специалисты из Калифорнийского Университета в Беркли подтвердили возможность выполнения голосовыми помощниками скрытых команд.

В исследовании использовались помощники Siri от Apple, Alexa от Amazon и Google ассистент.

Экспертам удалось выполнить команды как на частоте не восприимчивой человеческим ухом, так и методом встраивания скрытых команд в песни и видео.

Данная уязвимость может использоваться для покупки товаров в интернете, перевода денег, набора номера телефона, а если пользователь использует умный дом, то и открывания двери.

#новость
​​Поиск по типу файла в Google и Яндекс

В поисковых системах присутствует возможность осуществления поиска файлов определенного разрешения. Например: jpg, gif, png, mp3 и др.

Для этого существует оператор "filetype:", после которого сразу указывается интересующий тип файла.

Пример: Налоговые системы в экономике filetype:pdf

#лайфхак
Yanny или Laurel?

Пользователи по всему миру, прослушивая одну и ту же аудиозапись, спорят, какое имя произносит мужчина? Одни утверждают что это Yanny, а другие слышат Laurel.

А что слышите вы?
​​РКН заблокировал больше 1000 ip-адресов. Кто от этого пострадал?

Продолжая борьбу с Telegram, Роскомнадзор около 14:20 заблокировал 329 ip-адресов WhatsApp.

Помимо этого, под блокировку попало 180 адресов Akamai. Это крупнейший CDN сервис, клиентами которого являются Apple, Amazon, Facebook, Blizzard, NASA и др.

Также были заблокированы 18 адресов российского хостинг провайдера Selectel, 16 адресов облачного провайдера ИТ-ГРАД, адреса поисковика "Спутник" и компании Burger King.

К счастью, спустя час после блокировки, Роскомнадзор передумал и разблокировал данные IP-адреса обратно.

#новость
​​Chrome уберет индикатор защищенности веб страниц

Это связано с тем, что большая часть сайтов уже использует https, а привлекать внимание пользователей защищенностью трафика больше не требуется.

Индикатор будет убран в версии Chrome 69, релиз которого запланирован на сентябрь 2018 года.

При этом, в версии Chrome 68, браузер начнет уведомлять о посещении сайтов без https. Для этого будет отображаться индикатор "Not secure"(Небезопасно).

#новость
​​Третья часть набора анимированных стикеров "Футбол с Coca-Cola" Вконтакте

Перейдите в приложение "Футбольный праздник с Coca-Cola" и сыграйте в игру "Проверь, насколько ты ловкий".

Игра длится 30 секунд, а 4 стикера придут сразу после её окончания.

Способ получения первой части описан в посте: t.me/bugfeature/326

#стикеры
​​Радиус Земли в мартышках

Знаете чему равен радиус Земли в мартышках?

А Google знает. Просто спросите его об этом.

#пасхалка
​​Два сервера TeenSafe оказались не защищены паролем

TeenSafe - приложение для родительского контроля. Оно позволяет отслеживать активность детей в социальных сетях, просматривать историю браузера, звонков и многое другое.

Два сервера компании, расположенные на Amazon, оказались не защищены каким-либо паролем. На них хранилось около 10 тысяч записей базы данных.

Среди найденных данных были имена устройств, электронные адреса Apple ID и уникальные идентификаторы.

Почему два сервера компании оказались не защищены - неизвестно, но разработчики уже закрыли доступ к ним и начали рассылать пользователям, чьи данные были в открытом доступе, предупреждения.

#новость
​​Как включить новый дизайн Gmail?

1. Перейдите на сайте Gmail в свой аккаунт.
2. В правом верхнем углу кликните на шестеренку.
3. Нажмите на пункт "Попробовать новую версию Gmail".
4. Выберите способ отображения gmail в появившемся окне.

Если захотите вернуть интерфейс обратно, то повторите первые два пункта и нажмите "Перейти к классической версии Gmail".

#лайфхак
1
​​Instagram вводит функцию игнорирования постов

Теперь пользователи смогут отключать отображение публикаций отдельных аккаунтов в своей ленте без необходимости отписываться от них.

Воспользоваться данной функцией можно будет нажав на троеточие у фото пользователя или в его аккаунте и выбрав соответствующий пункт.

При этом, пользователь сможет просматривать посты в игнорируемом аккаунте, а при желании, отключить режим игнорирования можно аналогичным образом.

Также пользователь продолжит получать уведомления при отметках на фото и упоминаниях в постах в скрытом аккаунте.

На данный момент функция доступна только у части пользователей Instagram.

#новость
​​Клиентку автосалона заставили доказать, что она не робот

Я покупала сегодня машину, и меня попросили доказать - с ручкой, на бумаге - что я не робот.

Об этом заявила Марси Робин из Флориды в своем твиттере после оформления покупки поддержаного Fiat 2016 года.

Представитель автосалона протянул ей лист бумаги, на котором была отображена стандартная reCAPTCHA. Она используется на сайтах для защиты от ботов.

Как сказал продавец автосалона покупательнице, а позже журналисты выяснили у представителей компании - данная процедура является стандартной в автосалоне.

А кем являетесь вы?

#новость
​​PornHub запустил свой VPN

Один из самых популярных порноресурсов интернета PornHub запустил свой VPN-сервис под названием VPNHub.

Сервис обещает полную анонимность, простоту использования, кроссплатформенность и отсутствие ограничений по объему трафика.

Бесплатная версия доступна для мобильных устройств на базе IOS и Android, а для десктопных устройств на macOS и Windows требуется покупка платной подписки за $12.99 в месяц.

#новость
​​А ваш утюг тоже обновил политику конфиденциальности?

25 мая 2018 года начал действовать регламент по защите данных GDPR. Многие сервисы решили в последний день разослать своим пользователям уведомление об изменении их политики конфиденциальности.

Теперь сервисы должны доступно и понятно объяснять пользователям, для чего и какие данные они собирают, а также не прятать форму соглашения.

Помимо этого, пользователи могут запросить подтверждение об обработке их персональных данных, потребовать прекратить их обработку в любой момент, а также запросить перенос своих данных к другой компании.

Данный закон распространяется на все компании, которые обрабатывают данные граждан и резидентов Евросоюза. Компаниям, нарушившим данный регламент, грозит штраф до $20 млн или до 4% от годового оборота.

#новость
​​Новые стикеры "Garnier" бесплатно!

Инструкция:
1. Напишите боту vk.com/pure "Привет".
2. На вопрос ответьте словом "Топчик".
3. Бот выдаст 8 стикеров из набора.

Остальные 8 стикеров бот раздаст в ближайшее время после экзаменов.

#стикеры