Не баг, а фича – Telegram
Не баг, а фича
851K subscribers
1.72K photos
1.29K videos
1 file
4.66K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
​​В Gmail обновили контекстное меню

До этого контекстное меню состояло из 4 основных пунктов: «Перенести на вкладку», «Архивировать», «Отметить как прочитанное/непрочитанное» и «Удалить».

Теперь их количество увеличилось. Основная часть пунктов пришла из верхнего меню списка сообщений.

Например: появились стандартные варианты ответов, ярлыки писем, игнорирование и способы перемещения письма. Среди удобных пунктов:

— Возможность отложить письмо на определенное время
— Открыть письмо в новом окне
— Найти письма отправителя Google

Примечание: Если у вас еще не отображается обновленное контекстное меню, то оно появится в ближайшее время. В Google подключают эту функцию у пользователей постепенно.

#новость
​​Вчера Вконтакте поплатились за свою жадность

Вчера вечером в различных пабликах Вконтакте начали появляться посты с анонсом рекламы в личных сообщениях.

Если администратор паблика VK переходил по ссылке в данном посте, то объявление публиковалось в его сообществе и на личной странице.

Текст поста генерировался из списка отзывов к приложению VK в Google Play и AppStore, но с заменой некоторых букв. Например "о" на "0" и т.п. Это делалось, чтобы сообщение нельзя было сразу идентифицировать по общему тексту и удалить.

Зачем это было сделано?

Организаторами этой атаки оказалось сообщество "БАГОСИ" Вконтакте, которое уже заблокировано.

Они заявили, что о данной уязвимости сообщили Вконтакте еще год назад, которые решили проигнорировать разработчиков и не выплатить им вознаграждение. При этом в VK "закрыли" дыру в коде.

По крайней мере в компании так думали. Разработчики "Багоси" обнаружили обходы этих "исправлений" и вчера, в честь 14 февраля, решили вручить свои ❤️ компании Вконтакте. И как видно, им это неплохо удалось.

Копию части кода с комментариями можно увидеть по ссылке.

#новость
​​По мнению Twitter "удалить" не означает "удалить"

В политике конфиденциальности Twitter в пунктах "2.5 Данные Twitter для веб-сайтов" и "4.2 Удаление" указано:

1. Компания предоставляет возможность удаления данных учетной записи.
2. После деактивации аккаунта, сервис хранит данные еще в течение 30 дней.
3. Сервис хранит данные журнала событий не более 18 месяцев.

Несмотря на это, пользователи Twitter могут удивиться, узнав, что сервис все равно продолжает хранить удаленные личные сообщения. Это относится как к удаленным аккаунтам, так и к заблокированным.

Подтверждением тому служит исследование специалиста по безопасности Карана Саини, который изучил архив своей удаленной учетной записи в Twitter.

Он обнаружил удаленные личные сообщения получателями которых являются давно удаленные либо заблокированные аккаунты. При чем некоторые сообщения были отправлены почти 3 года назад.

#новость
​​Очередной баг в iOS 12:

1. Откройте любое приложение с полем ввода. Например Spotlight.
2. Включите голосовой набор.
3. Пять раз произнесите слово "дефис"(англ. "hyphen")
4. Произойдет закрытие текущего приложения либо полная перезагрузка устройства.

#новость
This media is not supported in your browser
VIEW IN TELEGRAM
Пасхалка в Excel 1995 года

Пасхалка относится к старой версии Excel из пакета Microsoft Office 95. Она представляет собой мини игру похожую на Doom.

В видео показано какие действия нужно сделать, чтобы её запустить, а также подсказки по прохождению игры.
​​YouTube заблокировал каналы по Pokemon Go, решив, что там есть детское порно

Заблокированным каналам были разосланы уведомления о том, что на каналах публиковался "материалы сексуального характера". К таким каналам относятся:

Mystic7 - 1,7 млн подписчиков.
Trainer Tips - 836 тысяч подписчиков.

Причиной произошедшего послужил встроенный алгоритм удаления нежелательного контента в YouTube. Он неверно понял сокращение "CP", которое используется чуть ли не в каждом ролике по игре Pokemon Go.

В игре эта аббревиатура обозначает "Combat power"(Боевая мощь). В YouTube посчитали это сокращением к фразе "Child Porn"(детская порнография).

Создатели данных каналов подали апелляции и их каналы уже разблокировали. Но при этом непонятно, сколько каналов пострадали и не были разблокированы по причине подобных ошибок алгоритма YouTube.

#новость
😱74
​​WAMR - приложение для чтения удаленных сообщений в WhatsApp

Приложение
может отображать следующие удаленные материалы собеседника:
— Текстовые сообщения.
— Файлы мультимедиа.
— Статусы пользователя.

Но так как сообщения приходят в зашифрованном виде, то WARM не может их увидеть просто так.

Приложение действует следующим образом:
1. Читает уведомление о новом сообщении.
2. Создает резервную копию.
3. Если собеседник удалил сообщение, то пользователю приходит оповещение, в котором отображается удаленное сообщение.

Примечание: WARM не отображает сообщения, которые были удалены до его установки.

#полезно
👍1
​​Канал "Пятница" устроил DDOS пользователю ВК

Телеканал готовится к раздаче бесплатных стикеров, главным героем которых будет Настя Ивлеева. Такие раздачи происходят через ботов в официальных группах Вконтакте

Боты отвечают пользователю сообщениями, где указано что нужно сделать для получения стикеров. Но бот телеканала "Пятница" оказался настроен с ошибкой и выдавал не верную ссылку на группу.

Ссылка на официальную группу: vk.com/friday_ru
Ссылка, которую отсылал бот: vk.com/friday

Вторая ссылка ведет на личную страницу пользователя Михаила Ивановича. Согласно веб архиву, под логином "friday" он зарегистрирован минимум с 2012 года.

Таким образом многие пользователи, желающие получить набор стикеров, начали писать ему с этой просьбой в личные сообщения.

Перед публикацией данного поста, телеканал убрал ссылку на Михаила из сообщения в боте.

#новость
​​В WhatsApp для iPhone обнаружена уязвимость

Недавно вышел WhatsApp версии 2.19.20 с поддержкой биометрической аутентификации пользователя через Touch ID и Face ID. То есть проверки соответствия отпечатка пальца либо лица пользователя.

Но проверка не происходит если воспользоваться функцией "Share Sheet"(Поделиться файлом):

1. Выберите файл на устройстве, которым хотите поделиться.
2. Укажите WhatsApp в качестве интересующего приложения.
3. Здесь должна сработать биометрическая аутентификация. Но её не будет.
4. Теперь запустите WhatsApp. Биометрическая защита не сработает и тут.

Уязвимость воспроизводится, если время включения биометрической аутентификации в настройках WhatsApp указано на 1 минуту, 15 минут или 1 час.

Поэтому, пока разработчики не выпустили обновление с исправлением уязвимости, рекомендуем указать пункт "Immediately"(немедленно). В данном случае биометрическая система безопасности отрабатывает корректно.

#новость
​​Rolex синхронизируют часы на сайте с локальным временем посетителя

Для этого на сайте применяется элемент <canvas> из HTML5, который используют для создания графики при помощи JavaScript.

На часах синхронизируется и время, и дата. Увидеть это можно перейдя на страницу любых часов. Например: коллекция Datejust.
​​Баг в Safari позволяет создавать заголовки фейковых новостей

̶Ф̶и̶ч̶а̶ Баг относится к функции "Share"(Поделиться) через приложение Messages. При её использовании на сайте, можно выделить часть текста, который будет отображен как заголовок у превьюшки.

Собственно у данной функции и выявлен баг, позволяющий менять заголовок:

1. Откройте любой сайт с полем ввода текста.
2. Переверните iPhone в горизонтальное положение.
3. Введите в поле ввода свой текст.
4. Выделите данный текст.
5. Нажмите на кнопку "Share"(Поделиться).
6. Укажите получателя в списке контактов приложения Messages.

В результате собеседник получит новостную ссылку с вашим заголовком, но ведущую на оригинальную публикацию.

#новость
​​Расширение WebRTC Leak Prevent для Chrome

WebRTC - технология от Google, предназначенная для обмена потоковыми данными(аудио, видео) между браузерами/программами.

Технология отличается высокой скоростью и минимальной задержкой. Но важно то, что устройства взаимодействующие через WebRTC должны знать ip адреса друг друга.

Собственно расширение WebRTC Leak Prevent позволяет избежать возможной утечки вашего ip адреса, если вы используете VPN или прокси.

Для этого необходимо как просто установить расширение, так и включить его в режиме инкогнито:

1. Откройте список дополнений браузера.
2. У пункта "WebRTC Leak Prevent" нажмите "Подробнее".
3. Поставьте галочку "Разрешить использование в режиме Инкогнито".

#обзор
​​Как проверить утечку ip адреса через WebRTC?

Для этой задачи есть множество сервисов. Например можно использовать тест на сайте ExpressVPN. При проверке возможны следующие результаты:

1. "WebRTC предоставил следующие IP-адреса" - указывает ip адреса, утечка которых возможна в данном браузере.

2. "WebRTC недоступен" - означает об отсутствии утечки ip адреса по WebRTC в текущем браузере.

Рекомендуем установить расширение из предыдущего поста(либо его аналоги) в каждый браузер и во всех произвести проверку.

#полезно
Как проверить надежность пароля?

Для таких задач можно воспользоваться сервисом "Secure Password Check" от компании Kaspersky. Просто введите в поле ввода придуманный пароль.

Сайт отобразит условный уровень его сложности, а так же время, требуемое для подбора на среднестатистическом компьютере. Например:

deadpool - 33 секунды
deadpool1973 - 2 минуты
Dead_Pool-1973 - 2 месяца
Dead_Pool-25.11.1973 - 353 века

Для уверенности что пароль надежен, стоит составить его так, чтобы отобразились 10 плашек под полем ввода:

— 3 красных
— 3 желтых
— 4 зеленых

При помощи подобных манипуляций подбирается себе пароль оптимальной сложности и надежности.

#полезно
​​Обновление Telegram

Вчера вечером вышло обновление Telegram под версией 5.4. Увы, упоминаний о TON там нет, но есть ряд интересных нововведений:

— Автоматическое воспроизведение видео и GIF анимаций в чатах при их появлении на экране.

— Изначально видео воспроизводится без звука. Чтобы его включить, нужно нажать на кнопку громкости на телефоне.

— Расширенные настройки автовоспроизведения в зависимости от способа подключения к интернету, типа мультимедиа и размера файла.

— Поддержка нескольких авторизованных аккаунтов в iOS.
На Android данная функция доступна еще с декабря 2017 года.

— При получении уведомления, пользователю будет отображаться с какого аккаунта оно пришло.

— Альтернативные варианты выхода из приложения: добавить аккаунт, установить код-пароль, очистить кэш, изменить номер и обратиться в поддержку.

Примечание: В команде Telegram подчеркивают, что значения новых настроек являются тестовыми и могут быть изменены в ближайшем обновлении.

#новость
​​Обновление VK Messenger

VK Messenger - это десктопный клиент Вконтакте для Windows, MacOS и Linux.

Вчера вечером в нем было анонсировано ряд нововведений вышедших из стадии бета-тестирования.

К ним относятся защищенные голосовые и видеозвонки. Окно звонка можно перемещать по экрану в удобное место.

Аналогично скайпу, добавлена функция трансляции экрана. А в лучших традициях современных мессенджеров - реализовано сквозное шифрование.

#новость
​​Обход возрастного ограничения на Youtube

На некоторые ролики, с нежелательным контентом для детей, сервис накладывает возрастные ограничения.

Просмотр возможен только пользователям от 18 лет. Но для проверки возраста посетитель сайта должен быть авторизован.

Если вы находитесь не за своим компьютером и не хотите на нем вводить свои учетные данные, то можете перед словом "youtube" в URL адресе дописать "gen". Например:

Вместо: https://www.youtube.com/watch?v=wvZ6nB3cl1w
Указать: https://www.genyoutube.com/watch?v=wvZ6nB3cl1w

После этого вас перенаправит на сайт genyoutube.net, на котором сможете спокойно просмотреть интересующее видео.

#лайфхак
​​Яндекс.Браузер начал показывать рекламу

После недавнего обновления, на главной странице браузера начал появляться рекламный банер.

Он отображается ниже используемых вкладок и имеет размеры 726x88. Это явно не радостная новость пользователям, которые его использовали.

Если вы входили в их число и у вас появились банеры рекламы, то вот инструкция по отключению:

1. Перейдите на главную страницу Яндекса.
2. Нажмите "Настройки".
3. Выберите пункт "Настройки портала".
4. Перейдите на вкладку "Реклама".
5. Отключите чекбокс "Показывать рекламу".
6. Нажмите кнопку "Сохранить".

#новость
1
​​Как скачать превьюшку с видео на YouTube?

Для этой задачи можно воспользоваться сервисом "Get YouTube Video Thumbnail Image":

1. Перейдите на сайт.
2. Вставьте в строку поиска ссылку на интересующее видео с YouTube.
3. Нажмите "Gey YouTube Thumbnail".
4. Сервис отобразит превьюшки к данному видео.

#полезно
​​Бесплатные стикеры "U-Лайка" Вконтакте

Стикерпак посвящен талисману Зимней универсиады-2019. На текущий момент, доступно 14 стикеров из набора.

Для добавления, напишите "Привет" в чат группы vk.com/krsk2019

#стикеры
​​Проверка работоспособности клавиатуры

Для такой задачи можно воспользоваться сервисом "Key-Test". Сайт окажет помощь в выявлении неработоспособных или проблемных кнопок.

При нажатии на клавишу, соответствующие действия отображаются в интерфейсе сайта. Всего возможно 3 состояния кнопок:

1) Прозрачная - кнопка еще не нажималась
2) Белая - кнопка нажата.
3) Голубая - кнопка зажата.

Сверху, над клавиатурой, ведется история нажатых клавиш, а снизу отображаются кнопки мышки.

#полезно