CMD | IT – Telegram
CMD | IT
25.7K subscribers
2.4K photos
596 videos
10 files
3.87K links
Новости IT, Безопасность в сети, Социальная инженерия.

Ссылка: @Portal_v_IT

Сотрудничество: @oleginc, @tatiana_inc

Купить рекламу: telega.in/c/cmd_it

РКН: clck.ru/3Jb78b
Download Telegram
Как спрятать текст или файл в изображение

Существует такое понятие, как стеганография — это тайная передача информации таким образом, чтобы злоумышленник, перехватив её, не понял сути. Так что если вы сильно переживаете за безопасность данных, этот метод стоит попрактиковать.

Как вариант, можно спрятать текст или целый файл в картинку формата JPEG. Для этого подойдёт сервис https://futureboy.us/stegano/. Для кодирования он использует популярную утилиту steghide, и сгенерированные файлы полностью совместимы с ней. 

На этом же сайте можно раскодировать изображение, а также сравнить различия между исходным файлом и файлом, который вы закодировали.

CMD
👍31🔥84
Как искать информацию по Telegram 

В Telegram присутствует система поиска, но по сравнению с соцсетями и другими платформами она имеет довольно ограниченный функционал. Искать можно только по каналам, на которые вы подписаны. А из новых показывается лишь ограниченное количество.

Вот только ситуации, когда нужно провести поиск по всей платформе, не такая уж и редкость. Раз уж сам Telegram не позволяет этого сделать, воспользуемся Telegago

По вбитому запросу будут показаны результаты со всех открытых телеграм каналов и чатов, а также некоторых закрытых. Поисковик также индексирует имена и биографии аккаунтов, ссылки на публичные и приватные чаты, сообщения в чатах, ботов, стикеры и статьи на Telegraph.

CMD
👍50🔥41
Как скрыть свой номер на iPhone 

При звонке неизвестным людям и организациям не сильно желательно, чтобы они увидели ваш номер телефона. Ведь все мы знаем, что спам — штука не самая приятная.

На Айфонах присутствует встроенная функция, благодаря которой все свои вызовы можно сделать анонимными. Для этого со своего номера телефона достаточно зайти в «Настройки», выбрать пункт «Телефон» и отключить опцию «Показ номера (Show My Caller ID)».

Теперь при звонке вместо номера телефона на экране абонента будет высвечиваться No Caller ID или Неизвестный абонент. Также, если кто-то заблокировал ваш номер, с помощью данного способа получится до него дозвониться. 

Но тут есть свой нюанс: мобильный оператор или агенты спецслужб всё равно смогут узнать настоящий номер.

CMD
👍25
Как браузер может идентифицировать пользователя 

Интересный факт: браузер без проблем может распознать личность конкретного пользователя. Для этого служит цифровой отпечаток устройства — невероятно точный метод выявления уникальных черт и отслеживания онлайн-активности.

Веб-сайты используют его, чтобы собирать информацию о типе и версии браузера, а также о вашей операционной системе, активных плагинах, часовом поясе, языке, разрешении экрана и других активных настройках.

На первый взгляд может показаться, что эти данные слишком расплывчатые и не помогут идентифицировать человек. Вот только вероятность того, что цифровой отпечаток у другого пользователя будет совпадать на 100%, весьма мала. 

Ну что, после такого появилось желание проверить свой аккаунт? Сайт https://amiunique.org поможет понять, насколько уникален ваш цифровой отпечаток и какие параметры отличают его среди других юзеров.

CMD
👍21
Anonymous проникли в Кремль

Группировка Anonymous продолжает своё наступление, причём с каждым разом их объекты внимания становятся всё более масштабными. И вот хакеры добрались до системы видеонаблюдения Кремля.

За атакой стоят кибервзломщики, которые в Твиттер известны под ником Thblckrbbtworld и связаны с Anonymous.

Вот что заявляют сами хакеры: «Мы не остановимся, пока не раскроем все ваши секреты. Вы не сможете нас остановить. Теперь мы внутри замка, Кремль».

CMD
👍67🔥22
Как вовремя выявить подозрительную программу

Скачиваете файл из неизвестных источников? В таком случае прежде чем установить его на сам ПК, лучше проверить на безопасность. Как вариант, подойдёт платформа Hybrid Analysis, которая проверяет файлы и веб-страницы на предмет заражения вредоносным кодом.

Вот только это не типичный антивирус, коих хватает и так. Данный сервис представляет из себя песочницу. Когда вы отправляете программу на проверку, сайт запускает его в изолированной среде VirtualBox или VMware, а затем смотрит, как он поведёт себя в системе. На основании произведённых файлом изменений выдаётся заключение о его безопасности или вредоносности.

Прежде чем запустить песочницу, платформа предложит выбрать операционную систему, в которой будет запущен файл. Доступны Windows, Linux Ubuntu и Android.

CMD
👍461
Способ незаметной слежки за владельцем iPhone

Хотите знать о всех передвижениях человека, но так, чтобы он об этом даже не подозревал? Такой способ действительно есть, но для его применения понадобится на пару минут получить доступ к телефону жертвы.

Приложение «Локатор» позволяет делиться сведениями о своём местонахождении с друзьями и родными. Такая опция может использоваться не только с согласия пользователей, но и для шпионажа.

Итак, открываем программу «Локатор» на чужом iPhone и переходим на вкладку «Люди». Выбираем пункт «Поделиться геопозицией» или «Начать делиться геопозицией», после чего вводим имя или свой номер телефона. И финальный штрих — выбрать «Поделиться бессрочно».

Когда местоположение чужого смартфона передаётся на ваше устройство, не забудьте отключить передачу своих геоданных. Когда появится всплывающее окно, где спрашивается, хотите ли вы поделиться своей локацией, нажмите «Не делиться». Иначе афера раскроется и к вам будет очень много вопросов.

CMD
👍354
Как просматривать истории в Инсте анонимно

Если просто зайти в Инстаграм и открыть историю, человеку отобразится информация об этом. С одной стороны такая опция позволяет быть в курсе своих «фанатов», но с другой стороны не всегда хочется, чтобы люди знали, что вы следите за их жизнью.

Поскольку сама соцсеть не позволяет скрыть просмотры, понадобятся сторонние сервисы. И вот несколько таких: 

https://insta-story.ru/
https://www.storyinsta.com/
https://insta-stories.ru/
https://gramotool.ru/

Платформы работают на любом устройстве, причём скачивать и подключать свой аккаунт не надо. Скопируйте ссылку на нужный профиль и вставьте её на любом из нижеперечисленных сайтов.

В результате появится список всех историй человека и вы сможете просмотреть их абсолютно анонимно.

CMD
👍171
Самые опасные типы вложенных файлов

Даже у мошенников есть предпочтения в плане файлов, которые они используют для своих злодеяний. Самыми любимыми их форматами выступают ZIP и RAR, которые встречаются обычным пользователям регулярно.

Суть в том, что у человека нет возможности посмотреть, что находится внутри, пока он не скачает и не откроет. Например, ZIP файлы с интригующим названием «Люблю тебя0891» использовали злоумышленники для распространения шифровальщика GandCrab.

Для справки: это вирус-вымогатель. Он попадал на компы, шифровал данные и просил денег, чтобы дать пароли от шифра, иначе всё будет удалено. 

Теперь перейдём к WinRAR. Оказалось, что при создании архива можно задать такие правила, что при распаковке содержимое попадёт в системную папку. В частности, можно распаковать это содержимое в папку автозапуска Windows, и этот «подарочек» автоматически запустится при следующей перезагрузке.

То есть даже если вы скачали и забыли о нём, он откроется без ведома.

CMD
👍42🔥31
Как вычислить человека по фото

Если у вас есть хотя бы одна фотография человека, этого уже будет достаточно, чтобы найти его в интернете. Не верите? Сервис FoundFace докажет вам это.

Достаточно лишь вставить изображение, после чего платформа запустит поиск по всему интернету. В окне с результатами будет отображена самая разная информация: соцсети пользователя, почта, фото и данные.

Как вариант, этот сервис можно использовать для поиска своего двойника: интересно узнать, насколько похожими могут быть люди друг на друга.

CMD
👍311
Как разархивировать архив онлайн

Благодарю ZIP файлам можно гораздо упростить процесс отправки файлов. Но тут есть свои нюансы, например, то, что для открытия такого файла понадобится его распаковать. А соответственно понадобится качать специальную прогу.

Но есть и другой вариант — провести разорхивацию онлайн. Для такой задачи подойдёт сайт unzip-online.com. Нажимаем кнопку «Uncompress files», кликаем «Browse…» и загружаем архивный файл. По окончанию загрузки нужно кликнуть «Uncompress file».

Спустя некоторое время появится ссылка для скачивания распакованного архива.

CMD
👍181
Проверка файлов прямо в Telegram

Хотя сама степень безопасности у Телеграма высокая, это не касается файлов, которые гуляют по различным группам и чатам. Пользователи без проблем могут отправить какой-нибудь вредоносный файл под видом самого обычного. И обнаружиться это лишь уже после заражения устройства.

Против такого типа злоумышленников есть @DrWebBotофициальный бот от компании Dr.Web, который сканирует ссылки и файлы на предмет опасности.

Проверять данные можно как в приватном диалоге (напрямую отправлять боту подозрительный контент или пересылать ему сообщения, полученные от других пользователей), так и в групповой беседе. Если добавить в неё бота, то он будет срабатывать на все файлы и ссылки в этой беседе.

CMD
👍332
Следите за тем, кто получает доступ к папкам

Если столкнуться с вирусом-шифровальщиком, который является не таким уж и редким явлением, проблем потом не оберёшься. Ведь у человека начинают требовать деньги, чтобы он сумел вернуть доступ в данным. И далеко не факт, что это не окажется просто обманом. 

Если такая перспектива кажется не очень радужной, позаботиться о безопасности лучше прямо сейчас.

Windows 10 обладает функцией «Контролируемого доступа к папкам», которая позволяет предотвратить несанкционированный доступ к некоторым папкам. 

Откройте «Безопасность Windows» — «Защита от вирусов и угроз» — «Защита от вымогателей». Найдите раздел «Контролируемый доступ к папкам» и нажмите на кнопку включения функции. Выберите опцию «Защищенные папки» и укажите все папки, к которым хотите ограничить доступ.

📁 CMD | Поделиться
👍33🔥1
Как проверить эффективность блокировщика рекламы

После установки блокировщика лучше сразу же узнать, действительно он хорошо работает или же является обычной безделушкой. Для этого перейдите на сайт https://checkadblock.ru. Платформа позволяет проверить реальную эффективность проги.

На этом сайте собраны различные рекламные сервисы и сервисы для сбора аналитики, чтобы вы могли проверить на них работоспособность блокировщика. 

Если результат будет равен 100 баллов из 100, то это значит, что блокировщик способен заблокировать почти любой тип рекламы.

📁 CMD | Поделиться
👍27
Как минимизировать свой цифровой отпечаток браузера

Ранее на канале уже был пост о том, что такое цифровой отпечаток. Поэтому вы должны помнить, что это довольно опасная штука, которая собирает кучу информации и о вас и позволяет установить реальную личность.

Цифровой отпечаток выступает большой угрозой для конфиденциальности, поэтому мы не могли не рассказать, как от него защититься. Понадобится установить расширение, которое поможет свести утечку этих данных до минимума. Оно блокирует заголовки референта, которые могут отображать местоположение просмотра, блокирует заголовки etag и все сторонние файлы cookie, которые используются для отслеживания пользователей.

Плагин также блокирует HTTP-заголовки и искажает отпечаток браузера, что затрудняет работу трекинговых скриптов. При использовании Privacy Possum сайты могут узнать о вас, кроме IP-адреса, максимум разрядность процессора, операционную систему и сам браузер.

📁 CMD | Поделиться
👍283🔥2
Как удалить метаданные изображения

Изображения не такие безобидные, какими многим кажутся. Каждая картинка таит в себе скрытую информацию вплоть до местоположения её создания и модели устройства.

Поэтому если по неосторожности скинуть человеку фото, то при желании он легко сможет извлечь из него много интересных данных

Предотвратить такой исход можно, воспользовавшись платформой Imgonline.com. От вас требуется лишь загрузите фотографию — всё остальное сделает сервис, после чего пришлёт уже готовую версию изображения.

Обработанный файл может весить меньше за счёт удаления дополнительной информации, что выступает в роли дополнительного плюса. Но за качество самого изображения переживать не стоит — оно останется точно таким же, каким было изначально.

📁 CMD | Поделиться
👍24🔥1
Как полностью отключить камеру и микрофон на ноутбуке?

Камера и микрофон — это те самые вещи, которые вызывают паранойю у многих людей. В принципе, это обоснованно, ведь те же вредоносные программы могут заполучить к ним доступ.

Если у вас нечасто возникает необходимость воспользоваться камерой или микрофоном, их можно заблокировать, тем самым решив проблему.

Открываем «Диспетчер устройств», выбираем пункт «Камеры» или «Звуковые устройства». Нажимаем ПКМ по своей камере или микрофону и выбираем «Отключить устройство». Чтобы снова включить устройство, просто повторите эту инструкцию, но вместо «Отключить» нажмите «Включить».

📁 CMD | Поделиться
👍26
Лайфхаки для улучшения безопасности Safari

Начиная с версии Safari 14, браузер сообщает, какие рекламные трекеры работают на посещаемых веб-сайтах. Также есть возможность посмотреть 30-дневный отчёт об известных трекерах, что были идентифицированы во время просмотра страниц.

Хотя вообще в браузере есть куча других фишек, чтобы повысить свою безопасность.

Дабы активировать блокировку, откройте Safari и выберите меню «Настройки», а затем «Конфиденциальность». Должен быть установлен флажок рядом с «Запретить межсайтовое отслеживание». Находясь в этом меню, вы также можете вручную удалить свои файлы cookie.

А вот ещё один совет. Нажмите на кнопку «Управление данными веб-сайта», чтобы увидеть, какие сайты оставили свои трекеры и файлы cookie в браузере. Кликните на «Удалить» рядом с любым из отдельных трекеров, от которых хотите избавиться. А можно просто снести к чертям весь список, нажав «Удалить все» в нижней части экрана.

📁 CMD | Поделиться
👍22
Как имитировать помехи в видеозвонке, чтобы избежать созвона

За последние 2 года уроки, конференции, лекции и собрания по Интернету стали привычной частью жизни. Но согласитесь, что многие такие мероприятия до жути скучны и с них хочется сбежать.

Просто отключиться будет не вариант — потом придётся выслушивать выговор. Есть другой способ, который не вызовет никаких подозрений и проблем — имитировать плохое соединение.

Плагин Zoom Escaper симулирует помехи и проблемы с подключением, чтобы появилась уважительная причина уйти со звонка. Например, доступен лай собаки, плачь ребёнка, эхо и даже сосед с дрелью.

Установка простая: скачиваем программу VB-Audio и настраиваем микрофон. На сайте сервиса есть инструкция, как это сделать. А ещё можно записать и добавить свои собственные звуки.

Когда настанет ваш черёд говорить — переключите в Zoom микрофон на VB-Cable и откройте сайт. Как результат — собеседники ничего не смогут услышать и отстанут.

📁 CMD | Поделиться
👍33
Как раскрасить чёрно-белое видео

Ролики в чёрно-белом окрасе смотреть не очень удобно и приятно для глаз. Однако многие старые видео доступны как раз в таком качестве. И если вы всё же хотите их посмотреть, но с комфортом, выход есть.

Сейчас существует куча нейросетей, которые обучены реалистично предполагать цвета. И одним из таких сервисов является Google Colab. Алгоритм раскрасит любое видео, понадобится только компьютер или смартфон.

Вот, что нужно сделать: на этой странице нажимаем на «Video | Open in Colab», заходим в аккаунт Google и сохраняем проект себе на Google Диск. Включаем все блоки по очереди, нажав на «[ ]», и дожидаемся загрузки каждого. В поле «source_url» оставляем ссылку на нужное чёрно-белое видео в YouTube и запускаем процесс. Всё: через несколько минут ролик будет готов и доступен к скачиванию.

📁 CMD | Поделиться
👍16🔥21
Как использовать Gmail прямо в Telegram

У нормальных людей, для получения писем приходится отрывать приложение или заходить через браузер, а это — больно.

Однако, все ненормальные люди давно используют @gmailbot (бот официальный и даже имеет галочку). Он позволяет получать, отправлять и удалять письма, которые приходят на электронный адрес.

ℹ️ Сообщения, отправленные через бота, будут иметь подпись «Sent via t.me/gmailbot», но её можно изменить или полностью отключить с помощью команды /settings. .

📁 CMD | Поделиться
👍30