Не баг, а фича – Telegram
Не баг, а фича
853K subscribers
1.71K photos
1.29K videos
1 file
4.66K links
Оригинальный первоисточник ИТ-лайфхаков и секретов кибербезопасности

Администратор: @andrey_admin

РКН: clck.ru/3G9aLX
Download Telegram
​​Анонимная загрузка файлов

Если вы читали наш вчерашний пост, то заметили, что ссылка на программу была с сайта anonfiles.com

Этот сайт позволяет загружать анонимно и бесплатно файлы размером до 20GB и без искусственного ограничения скорости.

Сервис не требует обязательной регистрации и является мультиязычным. В частности поддерживается русский язык.

По заявлениям разработчиков, ссылка на файл будет действительна всегда, но за исключением нескольких случаев:

— Файл нарушает условия использования сервиса.
— Файл хранится на сайте больше 6 лет и за последние 5 лет его никто не скачал.
— Файл хранится на сайте дольше 3 месяцев и ни разу не был скачан.

#полезно
​​Как просмотреть сообщение в Telegram не помечая прочитанным?

Просто зажмите иконку интересующего чата. Поверх Telegram появится превьюшка чата с отображением в нем последних сообщений.

Как прочитаете сообщение и уберете палец с иконки, то увидите, что счетчик прочитанных сообщений не уменьшился.

Функция работает только в мобильных приложениях.

#лайфхак #telegram
​​OnePlus случайно разослал 2 тестовых push-уведомления

В первом содержится случайный набор латинских букв, а во втором текст "Ха-ха-ха" китайскими иероглифами.

Уведомления получили 1 июля владельцы OnePlus 7 Pro вне зависимости от местонахождения.

По заявлениям компании, уведомления были разосланы случайно в процессе внутреннего тестирования предстоящего обновления Android Q.

#новость
​​Чистейший логотип студии Артемия Лебедева

Белый прямоугольник — так выглядит новый логотип компании по продаже очищенной водопроводной воды "Аква-лайк".

Логотип презентовала вчера студия Артемия Лебедева. Он выполнен в рамках экспресс дизайна стоимостью в 100 000р.

Еще в 2005 году в НГУ Лебедев заявлял, что мечтает сделать дизайн без логотипа. И видимо мечта сбылась.

#новость
Русский мат в официальной рекламе Google

26 июня Google опубликовала ролик "See yourself at Google" с целью мотивации соискателей отправлять резюме в компанию.

Забавно то, что в самом ролике на 17 секунде отображается экран ноутбука девушки где виден полуразмытый текст:

govno jopa barebuh suka
pidar gopa

Указанный ролик компания уже заменила на YouTube и там отображается обычный HTML код без пасхалок.

Но вот в Twitter еще отображается оригинальный вариант: twitter.com/lifeatgoogle/status/1143930873814740993

#пасхалка #google
​​ЙоптаСкрипт

YoptaScript - скриптовый язык программирования для гопников и реальных пацанов, транслируемый в обычный JavaScript.

По сути - это набор переопределенных операторов и других стандартных элементов языка JavaScript. Например:

time - срок
alert - шухер
while - потрещим
true - четко

Для использования языка, необходимо подключить JS-файл к своему проекту. После этого, прописать свои скрипты в теге <noscript> с параметром language="YoptaScript":

<noscript language="YoptaScript">
ксива.малява("Привет от t.me/bugfeature") нах
</noscript>

Исходный код библиотеки и подробные примеры использования доступны в репозитории проекта: github.com/samgozman/YoptaScript

#yoptanoscript
​​Фейковое приложение для Samsung установили более 10 млн раз

Речь идет о приложении «Updates for Samsung - Android Update Versions» из официального Google Play на Android.

Приложение не имело никакого отношения к Samsung, а название вводило пользователей в заблуждение. Видимо поэтому его и скачали более 10 млн раз.

Само приложение подгружало при помощи WebView сайт updato(.)com. На нем же размещаются как рекламные объявления, так и предложения об платном обновлении устройства за 34.99$.

Перед публикацией поста, приложение было удалено из Play Market.

#новость #google
​​В Telegram появились анимированные стикеры

Вчера Telegram выпустил обновление с добавлением поддержки анимированных стикеров.

Просмотреть доступные наборы можно на канале: @StickersGym

Стикеры состоят из 60 кадров в секунду, а весят не более 20-30 КБ. Поэтому их использование при маленькой скорости интернета не составит проблемы.

Рекомендуем обновить Telegram, если в сообщении ниже не отображается анимированный стикер.

#новость #telegram
This media is not supported in your browser
VIEW IN TELEGRAM
​​Проверка доступности домена и логина в социальных сетях

У вас есть продукт, под который хотите зарегистрировать домен и социальные сети? Если Да, то вы определенно столкнетесь с проблемой подбора логина.

Но в этом вопросе поможет бесплатные и не требующий обязательной регистрации сайт www.namecheckr.com

При вводе желаемого логина, сайт отобразит список с указанием доступности в различных социальных сетях:

1. Зеленая галочка — логин доступен для регистрации.
2. Красный кружок — логин уже занят.
3. Серый восклицательный знак — логин нарушает требования сервиса и не может быть зарегистрирован.

#полезно
​​Шрифт из диванов

Компания IKEA выпустила собственный шрифт, структурный элемент которого диван. Поводом для создания послужил недавний флешмоб клиентов.

Пользователи составляли в онлайн-планировщике забавные вариации диванов и публиковали в социальных сетях.

Например: лабиринты, крепости и т.п.

Шрифт называется «Soffa Sans», а компания преподносит его как самый удобный шрифт в мире. Потому что он состоит из диванов.

Скачать шрифт можно по ссылке:
ikea.com/planners/design-your-own-sofa-pube4af8d71

#новость #ikea
​​❗️Сбой Вконтакте

У пользователей пропали часть фотографий. По первым наблюдениям - те, который были опубликованы недавно.

В компании уже знают о проблеме и занимаются её устранением.

#новость #vkontakte
👍1
​​Новая фишинговая атака на пользователей Яндекс.Почты

Пользователям массово рассылаются сообщения с предупреждением, что кто-то авторизовался с их устройства.

В сообщении предлагается перейти на страницу службы поддержки, если это был не владелец аккаунта. Но на указанной странице отображается форма смены пароля.

В этой ситуации мошенники удачно подобрали почту отправителя и домен сайта. Например в адресе сайта вместо ".ru" указано ".run".

А в письме отправителем указан "yandex.passport.ru", но на самом деле у яндекса наоборот: "passport.yandex.ru".

Даже опытный пользователь может попасться на эту уловку. Потому что адрес отправителя помечен значком "Отправитель подтверждён и проверен".

#новость #yandex
​​Интерактивные стикеры в Telegram

Помимо стандартных и анимированных стикеров, существуют еще интерактивные. Но пока их количество мало.

Идея в том, чтобы содержимое стикера отличалось в зависимости от даты и времени публикации.

То есть, если отправить один и тот же стикер из набора в разные дни либо часы, то они будут отличаться.

Примером служат стикеры с курсами криптовалют или стоимостью бензина. Подобные наборы можно найти на канале:

@StickersGym

Примечание: Стикеры кешируются, поэтому необходимо отсылать непосредственно выбрав в самом наборе, а не в недавно используемых.

#стикеры #telegram
​​Сокращенный URL с паролем

В интернете много сервисов, которые позволяют делать сокращенные ссылки. Но не каждый из них умеет ставить на них пароль.

Подобную возможность поддерживает сайт thinfi. При этом сервис бесплатен и не требует обязательной регистрации:

1. Введите ссылку в поле "URL".
2. Укажите пароль в поле "Password".
3. Пройдите капчу.
4. Скопируйте ссылку.

После этого, перейдя по сокращенной ссылке, сайт потребует у вас пароль, чтобы отобразить оригинал.

#полезно
​​Вирус "Агент Смит"

Обнаружен троян, который имитирует агента Смита из фильма Матрица - заражает приложения на Android-устройствах.

Местом первоначального появления трояна считается сторонний магазин приложений "9Apps". Вирус успел заразить уже 25+ миллионов устройств.

Вирус использовался для показа рекламы, но может использоваться для других целей. Например прослушки либо кражи учетных данных.

На момент публикации поста, зараженные приложения уже удалены из магазина. Среди них: Opera, WhatsApp, MX Video Player, SwiftKey, FlipKart.

#новость
​​Баг в iOS 13 позволяет просмотреть все пароли

Уязвимость обнаружена в iOS 13 Beta 2 и 3 для разработчиков, а также в iOS 13 Public Beta 2. Воспроизведение бага:

1. Открой "Настройки".
2. Перейди в пункт "Пароли и учетные записи".
3. Выбери "Пароль сайтов и ПО".
4. В появившемся окне запроса кода либо подтверждения личности через Touch ID и Face ID нажми "Отмена".
5. Повтори шаги №3 и №4 раз ~20.
6. В результате система пропустит тебя без идентификации.

В Apple уже сообщили об уязвимости, и, скорей всего, она будет исправлена в ближайшем обновлении.

#новость #ios
​​Как очистить кеш Telegram на Android

При регулярном использовании мессенджера память устройства забивается ненужными картинками, гифками и другими файлами.

В определенный момент места на устройстве станет критически мало. В таком случае рекомендуем очистить кеш Telegram:

1. Перейдите в "Настройки".
2. Выберите раздел "Данные и память".
3. Нажмите "Использование памяти".
4. Кликните "Очистить кэш".
5. Проверьте выбранные типы файлов.
6. Подтвердите очистку нажав "Очистить кэш".

После этого, все выбранные файлы будут удалены из кеша. Помимо этого, рекомендуем установить "Срок хранения медиа" в "1 месяц" либо меньше.

Примечание: Медиа-файлы пользователей в любом случае сохраняются в облаке Telegram. При необходимости они загрузятся снова

#полезно #telegram
​​Где все стареют?

Последние дни в социальных сетях появилось большое количество постов с состарившимися образами пользователей.

Этому тренду виной приложение FaceApp, которое при помощи нейронных сетей изменяет внешность человека по фотографии.

В бесплатной версии доступны функции:
— Добавление улыбки.
— Изменение цвета волос на брюнета.
— Прическа с челкой.
— Возраст: молодой и пожилой.
— Добавление очков.
— Хипстерская борода.

Помимо этого доступны ряд фильтров: тату, обрезка, коррекция, размытие, фон и т.д. Скачать приложение можно из официальных маркетов:

Play Market
App Store

#полезно
​​Как взламывали аккаунты Instagram до сегодняшнего дня?

Интернет-сервисы содержат в себе большое количество уязвимостей. И даже такой интернет-гигант как Instagram не исключение.

Еще недавно в нем присутствовала серьезная уязвимость связанная с функцией восстановления пароля.

Чтобы обезопасить пользователя, во время этого процесса отправлялся на телефон 6 значный код подтверждения, который действителен в течение 10 минут.

То есть теоретически злоумышленнику требовалось подобрать верный код из миллиона возможных комбинаций за 10 минут.

Но такие гиганты чаще ограничивают подобные действия пользователей. Например количеством запросов, скоростью ответа сервера и т.п.

Например у Instagram количество не ограниченных запросов с одного IP-адреса проверки соответствия кода ограничивалось ~200.

С учетом этой информации выходит, что для удачного подбора требовалось ~5000 IP-адресов. Хоть количество кажется большим, но при пользовании услугами Google и Amazon, траты выходили в районе $150.

Подробно эту уязвимость описал разработчик Laxman Muthiyah, который уже получил вознаграждение от Facebook. А саму уязвимость компания уже исправила. Поэтому о ней теперь можно рассказывать. 😁

#новость #instagram