НеЛамер
3K subscribers
245 photos
2 videos
321 links
Канал IT, полезные лайфхаки
По всем вопросам: @DC_Dre1
Download Telegram
​​Как скрывают настоящий IP-адрес?

Об этом совете многие знают, но почему-то пренебрегают. Речь идёт о том, чтобы использовать публичный Wi-Fi.

Это чуть ли не единственный способ достоверного скрытия IP-адреса, пускай и со своими недостатками.

Когда вы подключены к популярной сети, то практически никто не сможет вас отследить, поскольку все ваши действия будут скрыты за другими пользователями.

Но вы также должны помнить, что использовать публичную Wi-Fi сеть — не есть безопасно лично для вас.

Из-за отсутствия шифрования, вся ваша активность, в том числе посещаемые сайты и передаваемые пароли, может быть под угрозой.

#интересно
Зашифрованный ZIP-архив может иметь два правильных пароля

Исследователь кибербезопасности Positive Technologies Арсений Шароглазов поделился экспериментом, в ходе которого он создал защищенный паролем ZIP-файл под названием «x.zip». Для ZIP-файла он установил пароль, который повторяет слова знаменитой песни: «Nev1r-G0nna-G2ve-Y8u-Up-N5v1r-G1nna-Let-Y4u-D1wn-N8v4r-G5nna-D0sert-You».

Эксперт продемонстрировал, что при распаковке «x.zip» с другим паролем он не получил сообщение об ошибке. Фактически, использование другого пароля «pkH8a0AqNbHcdw8GrmSp» привело к успешному извлечению ZIP-файла с неповрежденным исходным содержимым.

Один из пользователей Twitter под именем «Unblvr» написал, почему так происходит. По его словам, при создании защищенных паролем ZIP-архивов с включенным режимом AES-256 формат ZIP использует алгоритм PBKDF2 и хэширует пароль, если он слишком длинный (длиннее 64 символов). Вместо введенного пароля вычисленный хэш становится фактическим паролем к файлу.

Но этот факт не является уязвимостью в системе безопасности и не позволит взломать запароленный архив, «поскольку необходимо знать исходный пароль, чтобы сгенерировать хэш пароля».

#интересно
​​Как посещать заблокированные сайты без VPN

Если вам нужно быстро зайти на заблокированный сайт, а времени на поиск быстрого и безопасного VPN-сервиса нет, то можно воспользоваться поисковой системой Startpage.

Startpage — поисковая система, которая предоставляет такие же результаты, как и Google, но без отслеживающих элементов и позволяет заходить на любые заблокированные сайты. Работает это благодаря функции анонимного просмотра страниц.

Для этого достаточно найти нужный сайт через поиск и нажать значок маски рядом с нужным веб-сайтом. Затем в новой вкладке откроется сайт в анонимном режиме, гарантирующая безопасное HTTPS соединение.

#приватность
​​Как поставить вход в Windows по отпечатку пальца на смартфоне

Если для входа в свой ПК или ноутбук хотели бы иметь нечто подобное приложению Samsung Flow, позволяющему делать это с помощью сканера отпечатков пальцев вашего смартфона, то сегодня мы расскажем вам как сделать это.

Обеспечить подобную возможность будет несложно. Для этого вам нужно будет сделать следующее:
1. Установить модуль Fingerprint Unlock Module на ПК и приложение на Android
2. В приложение на смартфоне нажмите «Scan», затем заблокируйте экран ПК и нажмите кнопку «Обновить» в смартфоне
3. После успешного сканирования выберите ваш ПК и сохраните
4. Перейдите в приложении в меню в «My Accounts». В открывшемся окне нажмите на «ADD ACCOUNT» и введите данные для входа в учетную запись на вашем Windows устройстве, которую вы бы хотели разблокировать в дальнейшем с помощью сканера отпечатков пальцев на вашем смартфоне.

#безопасность
Игра «змейка» в поиске и картах Google

Не динозавром единым, у Google есть и другие игры. Одна из них «змейка» («snake») и доступна она прямо в поиске Google.

Найти ее достаточно просто, нужно просто найти в поиске «змейка» или «snake» без кавычек. После этого в поисковой выдаче вам сразу предложат поиграть в нее. Что касается компьютеров, то она работает в большинстве проверенных популярных браузерах. С мобильными устройствами сложнее, в приложении Google и Google Chrome игра работает хорошо, но на некоторых браузерах в нее не поиграть.

Вместо этого, в поисковой выдаче, первой ссылкой предлагают поиграть в змейку в Google Maps. Шуточная пиксельная игра, где вам нужно выбрать страну (по факту каждая страна лишь скин) и поездом собирать пассажиров. Эта игра доступна во всех браузерах на компьютере и мобильных устройствах.

#интересно
​​Защищённый браузер DuckDuckGo стал доступен для macOS

Создатели поисковика DuckDuckGo объявили о старте открытого бета-тестирования браузера для macOS. Приложение отличается простым интерфейсом, отсутствием трекеров и рекламы.

Подать заявку можно через мобильное приложение для iOS или Android. Для этого в настройках перейдите в раздел DuckDuckGo Desktop App и нажмите Join the Private Waitlist.

Учитывайте, что бета-версия доступна только на английском языке и может содержать баги и ошибки. Если вы к этому не готовы, лучше дождаться стабильного релиза.

#полезно
Google Chrome с января перестанет поддерживать расширения для блокировки рекламы

Внимательные пользователи Reddit
нашли в документе для разработчиков информацию о том, что в январе 2023 года все расширения браузера перейдут на новую версию API Manifest V3. В этой версии API намеренно удалена возможность блокировки веб-запросов.

С января 2023 г. в браузере будут поддерживаться только расширения Manifest V3, в результате чего расширения станут не более чем игрушками, а блокировщики рекламы потеряют в эффективности.

Разработчики расширений uBlock Origin, uMatrix и NoScript говорят, что тех фильтров, которые разрешает использовать интерфейс, не хватит на сборку даже простейшего программного обеспечения. Это означает, что теперь реклама в Google будет неизбежна. Возможность блокировки объявлений сохранят только для корпоративных клиентов.

#новости
Появилась возможность собрать свой iPhone

Шуточный сайт позволяет создавать свою личную модель iPhone и показывает его итоговую стоимость. Результат можно сохранить в виде видео с 3D анимацией.

Если грядущая презентация уже давно не вызывает у вас восторга, а техника Apple перестала быть чем то инновационным, то вам обязательно стоит заглянуть на этот сайт. NEAL.FUN дает возможность создать iPhone своей мечты.

Создатели этого шуточного конструктора собрали внушительный функциональный набор, элементы которого можно примерить на «яблочный» гаджет. Помимо реально существующих компонентов таких как модули камеры, разнообразные разъемы, клавиши есть и шуточные дополнения.

#интересно
​​Всё про защиту конечных точек

Защита конечных точек — это защита процессов, важных данных и конфиденциальности в целом. Даже сейчас важность защиты конечных точек такая же большая, как и 5 лет назад.

Это связано с тем, что конечные точки — главная задача почти всех киберпреступников, так что их нужно защищать от всех типов угроз.

Поэтому, помимо классических антивирусов, стоит использовать инструменты класса EDR и средства защиты от угроз, например, эксплойты или скрипты.

Также важно наличие DLP-системы, шифрования жёсткого диска и контроля USB-носителей.

Однако, многие руководители и специалисты по ИБ стараются не использовать все эти сервисы сразу, так как их система может просто этого не выдержать.

#безопасность
Китайская компания Baidu представила свой первый квантовый ПК

Китайская компания Baidu делает свой первый квантовый компьютер доступным для всего мира , чтобы компании и правительства могли применить возможности квантовых вычислений на практике.

Baidu заявляет, что Liang Xi позволит пользователям получать доступ к квантовым вычислениям «в любое время и в любом месте, даже через смартфон».

Liang Xi работает на 10-кубитном процессоре, который предлагает «стабильные и передовые» квантовые вычисления. На данный момент Baidu также работает над 36-кубитным чипом.

#новости
​​Кибермошенники используют MetaMask для кражи криптовалюты

Пользователи универсального кошелька MetaMask начали получать на почту письма от мошенников, которые представляются разработчиками MetaMask и требуют пройти верификацию, угрожая в ином случае заблокировать кошелёк.

В конце февраля команда MetaMask говорила, что в некоторых регионах кошелёк может быть заблокирован из-за противоречий с законами. И тут-то и активизировались скамеры, которые решили использовать повод для кражи средств.

Но это очевидный развод, так как MetaMask, как и большинство кошельков, анонимен. При регистрации вы не оставляете никаких данных. Данные обычно требуют только крупные криптовалютые биржи.

Будьте внимательны, не ведитесь на скам.

#безопасность
Duolingo теперь учит математике

Создатели сервиса для изучения языков Duolingo анонсировали новый проект: Duolingo Math. Это приложение, предназначенное для изучения математики, построенное по тем же принципам, что и обычные языковые курсы Duolingo.

Внутри два блока: базовая математика и разминка для мозга. Первый предназначен для школьников в возрасте 7-12 лет, второй нацелен для пользователей 13 лет и старше. Так что помимо обучения детей основам математики сервис также поможет взрослым улучшить счёт в уме и прокачать навыки мышления, которые будут полезны в повседневной жизни.

Полноценный запуск приложения намечен на конец года, но все желающие с iPhone или iPad могут опробовать его уже сейчас. Для этого нужно скачать приложение Testflight (это официальная программа для участия в бета-тестах, созданная Apple), далее перейдите по этой ссылке и нажмите «Принять», чтобы присоединиться к тестированию.

#полезно
​​Как смотреть фильмы с друзьями на расстоянии

Если вам захотелось посмотреть с друзьями вместе фильм/сериал, а вас разделяют города или карантин, то на помощь придет сервис для совместного просмотра фильмов и сериалов.

Notalone.tv – простой в использовании, русскоязычный сервис для совместного просмотра фильмов и сериалов с друзьями. Пользоваться ресурсом можно без регистрации, но авторизованным пользователям предоставляются плюсы.

Создайте комнату, затем выберите нужный фильм/сериал и поделитесь ссылкой на комнату с друзьями. В сервиса есть функция синхронного просмотра, которая будет следить чтобы у всех пользователей воспроизведение было одновременным.

#полезно
На Def Con показали кабель O.MG Elite, способный взломать любую ОС

Провод внешне ничем не отличается от обычного USB-кабеля для смартфонов, но внутри него прячется «цифровой шпион». Устройство позволяет самостоятельно провести взлом практически любых операционных систем, в том числе Windows, iOS и Android.

Хакерский USB-кабель O.MG Elite позволяет перехватывать нажатия кнопок, инициировать атаки, подгружать вредоносное ПО, а также похищать пароли и данные банковских карт.

Имеются версии с разъемами Lightning для «айфонов», а также USB-A и USB-C. Разработчик пообещал, что скоро начнет продавать устройства всем желающим. Стоимость гаджета - $180.

#новости
​​Сайт с фразами из фильмов

Если вы помните красноречивый диалог актеров, но на прочь забыли название, то сайт PlayPhrase поможет решить эту проблему. Примечательно то, что ресурс выдает не только название фильма, но и фрагмент отрезка с нужной фразой.

Достаточно перейти на сайт и ввести нужную фразу, затем сайт выдаст сцену из фильма. В нижнем углу слева кнопка загрузки фрагмента. В правом — название фильма.

Бесплатно можно посмотреть до пяти вариантов. К сожалению, поиск не русифицирован и работает только на английском языке. Сайт также может пригодиться тем, кто учит английский язык. Вводите фразу и слушаете как её произносят носители языка.

#полезно
Узнаем как часто идет обращение к серверам Google от браузера

Google плотно вошел в нашу жизнь. Казалось бы, используй другой поисковик и браузер и больше никак не связан с Google, но в реалии всё совсем иначе. И показать это решил автор дополнения Google Teller.

Google Teller доступен в виде дополнения для Firefox. Для браузеров на Chromium расширение найти не удалось, но исходный код открыт, и если сильно хочется, можно собрать расширение из него самостоятельно. У Google Teller нет даже графического интерфейса. Оно лишь издает звук, всякий раз, когда идет запрос на сервера Google.

Вас может удивить, как часто идет обращение к серверам Google. В очень большом количестве случаев, каждый переход по ссылке будет издавать звук. Это может быть интеграция на сайтах аналитики от Google, наличие шрифтов от компании и других компонентов. Даже если у вас стоит блокировщик и в нем вы блокируете сторонние скрипты по максимуму, обращения так или иначе всё равно будут.

#конфиденциальность
6 причин не сохранять пароли в браузере

Не торопитесь нажимать OK, когда Chrome или Firefox в очередной раз предложит запомнить данные для входа в аккаунт. Так какими менеджерами паролей пользоваться? Читайте в сегодняшней статье.

Читать статью | Зеркало
Создаем зашифрованную галерею

1. ente — простой, защищенный сквозным шифрованием, сервис хранения фотографий с открытым исходным кодом и фокусом на конфиденциальность.

2. Stingle Photos — альтернатива обычной галерее в вашем смартфоне, но с шифрованием и возможностью делать бэкапы.

3. Neo Vault — бесплатное приложение для пользователей Android, позволяющее создать зашифрованную галерею и защитить её ПИН-кодом или отпечатком пальца (лучше первое).

4. Cryptocam — приложение для создания зашифрованных фото и видео. Получить к ним доступ возможно только с другого устройства, предварительно расшифровав все паролем.

5. Calc Box — фейковый калькулятор, в которой можно спрятать фотографии и видео. Для пользователей Android. Еще я упоминал Calculator Vaul:
Для пользователей Android
Для пользователей iOS
Превращаем старый смартфон в камеру для видеонаблюдения.

Классное применение старому Android: превратить его в систему наблюдения, например, для безопасности на своей даче или в квартире.

Haven — одно из лучших приложений для этого (разработала его, кстати, команда Эдварда Сноудена!).
Оно задействует все датчики вашего смартфона для мониторинга и защиты. Акселерометр фиксирует движения и вибрацию телефона, микрофон — шумы, датчик освещённости — изменение света, а камера — перемещения людей.

Чтобы воспользоваться, следует:

1. Скачать приложение из Google Play.

2. Настроить чувствительность датчика (а также чувствительность для камеры, акселерометра и микрофона).

3. Настроить SMS-оповещения и выбрать камеру для мониторинга.

4. Настроить удаленный доступ к телефону через браузер Orbot для Tor: устанавливаете приложение в Google Play и в разделе «VPN Mode» выбираете «Haven».

Готово! Можно начинать использовать записывающий телефон в качестве персонального устройства безопасности
В Индии студент попытался использовать кожу друга для сдачи экзамена

Отчаявшись сдать сложный экзамен на государственную должность, студент в Индии снял кусок кожи со своего большого пальца и наклеил его на палец друга в надежде, что тот обманет биометрический сканер и сдаст экзамен от его имени.

Однако в момент, когда кандидат, предоставил отпечаток большого пальца, биометрическое устройство несколько раз не смогло подтвердить его личность.

Сотрудники, заметившие подозрительное поведение парня, распылили на его руку дезинфицирующее средство. В результате пересаженная кожа отвалилась.

Оба молодых человека арестованы и обвиняются в подделке документов, мошенничестве путём выдачи себя за другое лицо и преступном сговоре.

#новости
Изменяем интерфейс Википедии на современный

Википедия довольно популярный сайт, почти каждый человек хотя бы изредка его посещает. Если же вы посещаете её слишком часто, то вам скорее всего порядком поднадоел устаревший дизайн.

Modern — расширение изменяющее внешний вид Википедии. На выбор представлено множество тем, уникальный шрифт и стиль, а также многое другое. Основным плюсом является то, что после установки не нужно ничего настраивать, все функционирует сразу же.

Также при желании расширение легко отключается, для этого имеется специальный ползунок. Расширение адаптировано для Google Chrome, Mozilla Firefox и Microsoft Edge.

#полезно