Не баг, а фича – Telegram
Не баг, а фича
854K subscribers
1.7K photos
1.29K videos
1 file
4.66K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
Бесплатный подарок Вконтакте для жителей Украины

1. Поменяйте в настройках страну на "Украина".
2. Отправьте 3 подарка друзьям.
3. Замените страну обратно.

#новость #вконтакте
Создание QR-кодов ВКонтакте

Вконтакте добавили функцию создания QR-кодов для постов и личных страниц пользователей.

Для постов:
1. Нажмите кнопку репоста.
2. Выберите пункт "Открыть QR-код".
3. Сохраните либо поделитесь полученным изображением.

Для страниц пользователей:
1. Перейдите в профиль человека.
2. Нажмите на иконку QR-кода в правом верхнем углу рядом с троеточием.

Подобные QR-коды можно сканировать при помощи стандартной камеры приложения, которая используется для создания сторисов, проведения прямых эфиров и т.п.

Перед проверкой указанного нововведения, обновите приложение до актуальной версии.

#новость #вконтакте
​​Генератор паролей LastPass

LastPass - это популярный, бесплатный сервис для хранения паролей.

На его сайте есть простая функция генерации пароля по указанным настройкам: lastpass.com/ru/password-generator

Выбор символов для пароля:

— Прописные буквы.
— Строчные буквы
— Цифры.
— Символы.

Длина пароля:

Допустимы значения от 1 до 50. Но LastPass рекомендует использовать пароли, длина которых не менее 12 символов.

Дополнительные опции:

"Легко произнести" - отсутствие цифр и специальных символов.
"Легко прочесть" - исключение похожих между собой символов. Например: l, 1, O, 0.

#новость
​​Баг сломал все расширения в браузере Firefox

Если вы пользовались сегодня браузером Firefox, то заметили, что установленные расширения либо отключены, либо не работают.

При попытке установить новое расширение, появляется ошибка "Загрузка не удалась. Пожалуйста, проверьте ваше соединение".

Проблема оказалась в сертификатах безопасности, срок действия которых истек. В Mozilla уже знают о проблеме и пытаются ее решить.

На текущий момент найден один способ побороть проблему, но только для специальных версий браузера:

1. Скачать версию браузера Developer Edition или Nightly.
2. Перейти в url "about:config".
3. Переключить пункт "xpinstall.signatures.required" в "False".
4. Скачать необходимые расширения на addons.mozilla.org.

#новость
​​Хакеры требуют выкуп за удаленные Git-репозитории

2 дня назад в некоторых публичных git-репозиториях вместо исходников проектов появился один файл следующего содержания:

Чтобы восстановить утерянный код и избежать утечки, отправьте 0.1 биткоина на наш адрес... После чего свяжитесь с нами по электронной почте admin@gitsbackup.com"

Взлом коснулся репозиториев на GitHub и Bitbucket. Помимо исходных файлов из репозиториев пропали все коммиты и ветки разработчиков.

Не ясно попали ли приватные репозитории под атаку, но поиск указанного BTC кошелька на GitHub выдает 326 публичных репозиториев.

Скорей всего атака стала возможной, так как конфигурационный файл ".git/config" в указанных репозиториях включал "username:passwrod".

#новость
​​Как слушать YouTube в фоновом режиме?

Представьте, что вы нашли крутой музыкальный микс или полезный подкаст на ютубе и хотите его послушать в дороге.

Увы, YouTube не позволяет это по-умолчанию и при сворачивании видео, воспроизведение приостановится.

К счастью, есть простой лайфхак как справиться с этой задачей:

1. Откройте интересующее видео на сайте YouTube. У вас отобразится мобильная версия сайта с "m.youtube" в адресе.
2. В браузере вызовите меню нажав на троеточие в правом верхнем углу.
3. Поставьте галочку "Версия для ПК".
4. Сверните браузер или заблокируйте телефон.
5. В панели уведомлений нажмите на кнопку воспроизведения у видео.

После этих действий вы сможете слушать видео с ютуб в фоновом режиме даже с заблокированным телефоном.

#лайфхак
Проверка исправности клавиатуры

Keyboard Tester - сайт проверки корректности работы клавиатуры. Сервис включает в себя:

— Поле ввода текста.
— Виртуальная клавиатура.

При взаимодействии с пользовательской клавиатурой, соответствующие кнопки на виртуальной клавиатуре будут изменять цвет на зеленый или голубой.

Таким образом можно пройтись по всем кнопкам клавиатуры и определить проблемные либо в принципе неисправные клавиши.

#полезно
​​Бесплатный подарок Вконтакте

Нашли ̶б̶а̶г̶ фишку, которая позволяет подарить себе бесплатный подарок. Алгоритм действий:

1. Перейдите по ссылке.
2. Пролистайте в конец страницы.
3. Нажмите кнопку "Выполнить".
4. Перейдите в личные сообщения.
5. Вы увидите присланный подарок самому себе.

Возможно это случайно допущенный баг разработчиками, который вскоре будет исправлен.

Поэтому рекомендуем не откладывать на потом, а воспользоваться фишкой сразу.

#лайфхак #вк
​​Два вида бесплатных подарков Вконтакте

Подарки отображаются в зависимости от указанной страны пользователя.

Соответственно если измените страну в настройках, то получите доступ к двум видам подарков:

1. Страна: Украина
Подарок: Красный мак
Количество: 8 штук

2. Страна: Россия
Подарок: Георгиевская ленточка
Количество: 9 штук

Как только отправите подарки друзьям, поменяйте страну в настройках на изначальную.

#лайфхак #вк
​​Обновление Telegram

Вчера большая часть клиентов Telegram получили обновление с рядом улучшений и нововведений:

Архивация чатов:

— Смахните чат влево, чтобы перенести его в папку "Архив".
— При получении уведомления, архивированный чат возвращается в основной список.
— Если у чата отключены уведомления, то он останется в папке "Архив" не зависимо от сообщений.
— Папка "Архив" скрывается при свайпе влево.
— Потяните экран приложения вниз, чтобы отобразить архив.
— Закрепление до 100 чатов в архиве.

Визуальные изменения:

— Обновленная адаптивная иконка для Android 8+.
— Кнопки "Ответить" и "Переслать" при выделении сообщения.
— Пометка "Мошенник".
— Измененный вид выделения медиа в альбоме.
— Кнопка "Воспроизвести" у превьюшки видео с YouTube.
— Выбор отображения двух или трех строк диалога в списке.
— Индикатор онлайн пользователя.

Функциональные нововведения:

— Обновленное меню при долгом нажатии на чат.
— Выделение нескольких чатов для применения действий(архивация, закрепить и т.п).
— Кнопка создания ярлыка канала.
— Добавление эмодзи при пересылке сообщения.
— Создание 6-значного кода доступа на iOS.
— Очистка недавно использованных стикеров.
— Возможность копировать ссылку на сообщение в закрытом чате или канале.

#новость #телеграм
Замена лица на фотографии - Reflect.tech

Сайт при помощи нейросети заменяет лица на личных фотографиях, мемах, фотографиях знаменитостей, персонажей игр и даже скульптур.

Сервис не копирует и вставляет лицо, а делает реалистичную замену с сохранением изначальных эмоций персонажа:

1. Перейдите на сайт reflect.tech.
2. Нажмите кнопку "Start swapping".
3. Загрузите базовое изображение либо выберите понравившееся из предложенных вариантов.
4. Добавьте изображение с лицом для замены.

Степень внедрения лица в исходное изображение можно указать в диапазоне 0-100 процентов с шагом в 25.

Сравнить разницу изначального фото и обработанного можно при помощи ползунка. Если результат устраивает, то нажмите кнопку "Download".

#полезно
​​Игра распознавание рисунков по наброскам - "Quick, Draw!"

"Quick, Draw!" - экспериментальная игра Google, которая демонстрирует потенциальные возможности машинного обучения.

Пользователю предлагается нарисовать 6 объектов. Например: велосипед, верблюд, телевизор и т.п.

На каждый объект выделяется 20 секунд времени. Нейросеть пытается угадать что пользователь рисует и озвучивает это в процессе.

В конце игры демонстрируется, с чем ассоциировала нейросеть рисунки пользователя, а также примеры отгаданных эскизов других пользователей.

Базовая задача игры - это обучить нейросеть для корректной работы и её дальнейшее внедрение в продукты компании.

#нейросети #google
​​Генерация логотипов - сайт Looka

Looka - это сервис на основе машинного обучения для генерации вариантов логотипа:

1. Укажите название организации/компании.
2. Введите слова связанные со сферой деятельности.
3. Выберите 5 понравившихся логотипов.
4. Укажите 2 подходящие цветовые палитры.
5. Подберите 3 интересующих цветовых оттенков.
6. Введите слоган для логотипа(не обязательно).
7. Кликните на круге с подходящей сферой деятельности.
8. Подберите 5 понравившихся иконки.

После указанный действий, сервис выдаст список вариантов логотипа. Если ни один не понравится, прокрутите страницы в конец и нажмите кнопку "Load more logos".

При клике на понравившийся логотип, сайт отобразит пример фирменного стиля с отображением на визитке, блокноте, логотипе приложения, футболке и других элементах.

Некоторые минусы сервиса:
— Обязательная регистрация.
— Для скачивания исходников требуется платная подписка.
— Проблемы отображения кириллицы у некоторых шрифтов.

#полезно
​​Очередная уязвимость в WhatsApp

Её суть в том, что злоумышленник во время звонка мог установить постороннее ПО на телефон собеседника.

И это вне зависимости ответил собеседник на звонок или нет. При чем информация о звонке в журнале вызовов не сохранялась.

Технологию для взлома разработала израильская компания "NSO Group". Её сотрудники заявили, что не используют собственные разработки, а продают компаниям. В том числе государственным.

Об уязвимости в WhatsApp узнали в начале мая, а вчера выпустили обновление с её исправлением.

Сложно определить количество жертв, чьи устройства были взломаны, но рекомендуем обезопасить себя и обновить приложение.

#новость
​​Рисуем вместе с нейронной сетью

AutoDraw - экспериментальный сайт Google по рисованию с использованием машинного обучения.

Редактор включает в себя ряд стандартных инструментов: кисть, текст, заливка, фигуры, выбор цвета и т.п.

Но ключевой инструмент - это "автоматическая кисть", которая анализирует ваши наброски и пытается угадать что вы рисуете.

Возможные варианты отображаются в верхней панели. Если там отобразится подходящий объект, то выберите его.

Сервис подходит для быстрого, но качественного создания наброска, макета, визуализации и т.п.

Как только рисунок будет готов, вы можете:

— Скачать рисунок вызвав меню и нажав кнопку "Download".
— Поделиться ссылкой нажав на кнопку "Share" в меню сайта.

#полезно
​​Как раскрасить черно-белую фотографию?

В нынешнее время нет необходимости обладать специальными навыками для этого. Достаточно знать нужный сервис и уметь им пользоваться.

Colorize - сервис на основе машинного обучения, который окрашивает фотографию цветными оттенками.

Причем окрашивает не случайным набором цветов, а анализирует изображение и подбирает подходящие цвета. Например: небо голубым, трава зеленым и т.п.

Сервис требует обязательную регистрацию, а без покупки платной подписки размещает на фото водяной знак "Created by colorize.cc".

Но сайт отображает сравнительное изображение после клика по кнопке справа под фото, на котором водяной знак присутствует только на черно-белом изображении.

Таким образом можно сохранить изображение и вырезать цветную фотографию без водяного знака в графическом редакторе.

#нейросеть
​​Полиция нашла вора по фотографии актера

В 2017 году в Нью-Йорке камера видеонаблюдения зафиксировала как мужчина украл из магазина пиво.

Но разрешение у камеры было низким, поэтому и фото преступника оказалось размытым.

Но полицейские заметили сходство внешности вора и голливудского актера Вуди Харрельсона.

В итоге сотрудники загрузили фото актера в систему распознавания лиц, которая определила несколько похожих людей. Один из которых и оказался этим вором.

#новость
Очередная фишинговая атака в WhatsApp

Только Павел Дуров опубликовал пост с критикой WhatsApp, как следом антивирусная компания Eset заявила о массовой фишинговой атаке в мессенджере.

Сначала пользователю приходит сообщение с предложением получить годовую премиум подписку на популярный музыкальный сервис Spotify.

Перейдя по ссылке, человек попадает на поддельный сайт оформленный в стиле оригинального сайта и с похожим url-адресом.

На сайте жертве предлагается заполнить анкету. После этого отослать письмо 30 контактам, чтобы подписка активировалась.

Во время заполнения анкеты, всплывает уведомление о заражении системы. Чтобы его закрыть, нужно нажать на кнопку "Принять".

После этого пользователя перенаправляет в Google Play для установки антивирусного приложения, которое на самом деле предназначено для показа рекламы.

#новость
​​В Telegram активизировалось мошенничество с пометкой SCAM

В недавнем обновлении Telegram, появилась возможность пожаловаться на мошеннический канал через бота @notoscam.

Если жалоба подтверждается, то канал отображается соответствующим образом в мессенджере:

— У канала появляется метка "SCAM" в общем списке контактов.
— Канал не находится при поиске в мессенджере.
— В описании канала и у каждого поста появляется подпись:

"⚠️ Warning: Many users reported this account as a scam. Please be careful, especially if it asks you for money."

Видимо злоумышленники уловили в этом возможность заработать и начали массово рассылать администраторам каналов сообщение с требованием выплаты денег. Иначе канал администратора получит метку "SCAM".

За последние дни более 50 каналов успели получить данную метку. Но часть из которых попали под раздачу безосновательно.

Например вчера, 18 мая, 3 крупных канала(50к+ подписчиков) дарк тематики и сливов курсов успели отхватить данную метку. Но при помощи комьюнити добились её снятия.

Мы попытались узнать каким требованиям стоит придерживаться, чтобы не получить метку "SCAM". На что официальная поддержки Telegram по вопросам мошенничества ответила:

"Достаточно не использовать свой канал для осуществления мошеннических действий."

#новость #telegram
😁1
​​Браузер Opera научился сохранять страницы в PDF

Нововведение стало доступным в клиенте на Android под версией 52. Чтобы воспользоваться функцией:

1. Нажмите на троеточие справа вверху браузера.
2. Выберите пункт "Сохранить в PDF".
3. Укажите формат файла.
4. Кликните на кнопку скачивания.

Функция может быть полезна для сохранения купленного билета на самолет, подтверждения бронирования отеля и подобных страниц сайтов.

#новость #opera
Данные 49 миллионов пользователей Instagram оказались в открытом доступе

Речь идет о базе данных на сервере AWS, которую обнаружил исследователь в кибербезопасности Анураг Сен.

Как вышло, что база оказалась в открытом доступе?

Видимо разработчики просто забыли поставить на неё пароль. 🤦🏼‍♂️ Это при том, что количество записей продолжало возрастать. Следовательно - сервер был действующим.

Каждая запись в базе содержала:

— Информацию из поля описания аккаунта.
— Фото профиля.
— Количество подписчиков.
— Информация о местоположении пользователя.
— Адрес электронной почты.
— Номер телефона.
— Поле означающее ценность аккаунта. Рассчитывалось на основе количества подписчиков, вовлеченности, лайков и охвате.

Исследователю удалось определить, что сервер принадлежит компании Chtrbox, которая занимается пиаром в социальных сетях.

После обращения в компанию о выявленной уязвимости, доступ к базе сразу закрылся.

#новость #instagram