Size: a a a

✪ ХАКЕРСТВО ✪

2019 March 20
✪ ХАКЕРСТВО ✪
​​Spotify официально заработает в России летом

Из источников РБК стало известно, что потоковый аудио-сервис Spotify может начать официально работать на территории России уже этим летом.

В качестве источника выступили аналитики Sberbank CIB, они порекомендовали российскому сегменту музыкальных сервисов подготовиться к выходу Spotify на рынок. Музыкальный сервис из Швеции в январе 2014 года зарегистрировал в России ООО «Спотифай». До 2019 года запуск аудио-сервиса так и не состоялся из-за проблем с МТС. Spotify планировали свою деятельность при поддержке оператора.

На данный момент музыкальный сервис находится в активной стадии переговоров с российскими лейблами, сообщает источник РБК. На этот раз Spotify планирует самостоятельный выход на рынок без поддержки сотовых операторов. Представитель лейбла Black Star Inc. Александра Носач отметила, что сервис действительно интересуется рынком. Остальную информацию она отказалась комментировать.

Spotify присутствует в 79 странах, а в четвертом квартале 2018 года его аудитория составила 207 миллионов пользователей, из них 96 миллионов — владельцы платной премиум-подписки. По словам источника РБК, стоимость подписки на Spotify может составить примерно 150 р. в месяц. Если цена будет зафиксирована на этом уровне, шведский потоковый сервис сможет составить серьезную конкуренцию для «Яндекс.Музыки», Apple Music, Google Play Music и Boom.

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
Зачем переходит с Windows на Linux?

Автор видео говорит о пяти причинах перейти с привычного WIndows на Linux. Рекомендуем к просмотру!

#ОтПодписчика

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
📜AdwCleaner: чистим компьютер от рекламных вирусов

AdwCleaner — это бесплатная программа для удаления с компьютера adware (рекламного ПО), PUP (потенциально вредных и ненужных программы), тулбаров, а так же восстановления основных настроек браузера (домашняя страница, поисковая машина, прокси сервер и тд).

Когда нужно использовать AdwCleaner?

• Ваша домашняя страница в Chrome, Firefox или Internet Explorer (Microsoft Edge) была изменена на незнакомый вам сайт, который содержит строку поиска и разнообразную рекламу;
• Вместо вашего поисковика, ваш браузер показывает сайт не внушающий доверия или сайт напоминающий известный поисковик (Google, Яндекс), но с другим логотипом или адресом;
• Огромное количество рекламы в вашем браузере. Это могут быть всплывающие окна, рекламные баннеры, рекламные сообщения и тд. Причем эта реклама начинает появляться даже на сайтах на которых, до заражения, вы рекламу никогда не видели;
• В вашем браузере самостоятельно появились новые, неизвестные вам расширения и панели инструментов (тулбары), которые мешают работать, а так же показывают разнообразную рекламу.

Скачать: https://www.malwarebytes.com/adwcleaner/

↪️@XAKEPCTBO_CHANNEL
источник
2019 March 21
✪ ХАКЕРСТВО ✪
🌐Что Google знает о вас?

Не желаете ли узнать о том, что Google знает о вас? Вот 6 ссылок, которые покажут вам некоторые данные, собранные гуглом.

1. Ваш профиль в Google
Google создаёт профиль с вашими основными данными – возраст, пол, интересы. Эти данные используются для показа релевантных объявлений. Вы можете просмотреть эту информацию здесь:

www.google.com/ads/preferences/

2. История ваших перемещений
Если у вас есть устройство на Android, оно может отправлять ваш координаты и скорость в Google. Вы можете посмотреть свою историю перемещений и вывести её в файл:

maps.google.com/locationhistory

3. Ваша история поиска в Google
Google может сохранять историю вашего поиска. Кроме того, он сохраняет историю объявлений, по которым вы кликнули. Всё это доступно здесь:

history.google.com

(прим. перев. – эту возможность надо включить в своём аккаунте)

4. Список устройств, получавших доступ к вашему аккаунту
Если вас интересует, не пользуется ли вашим аккаунтом кто-то ещё, вы можете посмотреть список всех устройств, которые получали к нему доступ, их IP-адреса и местоположение:

security.google.com/settings/security/activity

5. Список всех приложений и расширений, обращающихся к вашим данным в Google
Список всех приложений, у которых есть какой-либо доступ к вашим данным. Можно видеть, какие права у них есть и к чему у них есть доступ. Можно также отозвать этот доступ.

security.google.com/settings/security/permissions

6. Google на вынос
Можно экспортировать все ваши данные – закладки, почту, контакты, календарь, файлы с Drive, видео с youtube, фотки и прочее:

www.google.com/takeout

↪️@XAKEPCTBO_CHANNEL
источник
2019 March 22
✪ ХАКЕРСТВО ✪
​​Facebook годами держал сотни миллионов паролей в открытом виде

Эксперт по компьютерной безопасности Брайан Кребс выяснил, что Facebook хранил пароли сотен миллионов пользователей на своих серверах в открытом виде. Доступ к этим данным был приблизительно у 20 тысяч сотрудников соцсети.

Проблема могла затронуть 200 до 600 миллионов пользователей. В настоящее время Facebook пытается определить, в течение какого времени их пароли были доступны сотрудникам. Некоторые архивы датируются 2012 годом. Инженер Facebook Скотт Ренфро заявил, что пользователям не нужно менять пароли, поскольку проверка не выявила случаев их недобросовестного использования. За пределами компании никто не имел доступ к этим данным. Тем не менее, уведомления о случившемся получат сотни миллионов пользователей Facebook Lite и десятки миллионов пользователей Facebook и Instagram.

Facebook подтвердил проблему. Пользователи, которые беспокоятся за безопасность своих аккаунтов, могут поменять пароли, включить двухфакторную аутентификацию и настроить вход по дополнительному ключу безопасности.

За последние пару лет стало известно о нескольких крупных утечках данных пользователей Facebook. Недавно глава соцсети Марк Цукерберг объявил о решении сконцентрироваться на усилении защиты пользовательских данных.

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
Хакерские приложения на Android

Автор видео делится своим списком хакерских приложений для анонимности и изменения приложений.

#ОтПодписчика

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
Опрос: взламывали ли вы чужой Wi-Fi?
🤷 - Нет;
😎 - Да.

@XAKEPCTBO_CHANNEL
источник
2019 March 25
✪ ХАКЕРСТВО ✪
​​Telegram позволил удалять чужие сообщения

На iOS и Android вышло крупное обновление Telegram. В мессенджере появилась уникальная возможность — удалять из своей и чужой переписки как свои сообщения, так и сообщения собеседника, причём за любое время.

Павел Дуров анонсировал это нововведение на своём телеграм-канале. По его словам, электронная переписка может всплыть в любое время и использоваться против человека, а Telegram позволяет полностью контролировать её. Перевод с английского:

Я пользуюсь мессенджерами уже 23 года, и прошло 16 лет с тех пор, как я впервые создал свой собственный. Объём электронной переписки, которая у меня была за это время, огромный. Я уверен, у вас тоже.

За последние 10-20 лет каждый из нас отправил тысячам людей миллионы сообщений. Большая часть переписки хранится где-то в чужих аккаунтах и недоступна вам. Отношения начинаются и заканчиваются, а сообщения с бывшими друзьями и бывшими коллегами сохраняются навсегда.

Ситуация ухудшается. Через несколько десятилетий объём личных данных, которые хранятся у наших собеседников, легко может увеличиться в разы.

Старое сообщение, о котором вы забыли, может быть вырвано из контекста и использовано против вас спустя десятилетия. Наспех набранное сообщение, которые вы отправили однокласснице, может быть использоваться против вас в 2030 году, когда вы решите баллотироваться в мэры. Необходимо признать: несмотря на успех в криптографии и защите приватности, у нас сильно ограничен контроль за нашими данными. Мы не можем вернуться в прошлое и стереть что-либо у других людей.

Не могли. До сегодняшнего дня. Сегодня мы позволили любому пользователю удалять любые сообщения в частной переписке с обеих сторон. Не имеет значения, кто и когда отправил сообщение - у вас есть полный контроль над этим. При желании вы даже можете полностью стереть всю переписку с обеих сторон. Ни у одной стороны не останется её следов.

Мы знаем, что многие люди могут быть обеспокоены злоупотреблениями в использовании этой возможности или сохранностью своих чатов. Мы тщательно всё обдумали, и всё же считаем гораздо более важным появление контроля за тем, какие следы вы оставляете в интернете.

Просматривая свою переписку в Telegram, я вижу не так много того, что мне хотелось бы удалить с обеих сторон. И впервые за 23 года пользования мессенджерами я ощущаю полную свободу и контроль.


Помимо этого, теперь в настройках конфиденциальности можно выбрать, будут ли ваши сообщения ссылаться на ваш аккаунт, если их перешлют в другой чат. Пользователь также может указать, кому доступны фотографии его профиля.

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
​​Хакеры взломали Tesla Model 3 и получили в награду автомобиль

Ричард Чжу и Амат Кэм из хакерской команды Fluoroacetate продемонстрировали на конкурсе Pwn2Own взлом компьютерной системы Tesla Model 3. За это они получили огромный приз — 375 тысяч долларов наличными и автомобиль, стоимостью более 27 тысяч долларов.

Чжу и Кэм использовали уязвимость в браузере автомобиля и смогли всего за несколько минут получить полный контроль над мультимедийной системой. Это позволило им заблокировать дисплей и вывести на него произвольную фразу. Представители Tesla поблагодарили хакеров и сообщили, что найденная ими уязвимость будет устранена.

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
​​Как оформить подписку на Яндекс.Музыку в несколько раз дешевле?

Прямо сейчас у Яндекса действует акция, которая позволяет оформить платную подписку на музыку за 99 рублей. Это в несколько раз дешевле обычного.

https://music.yandex.ru/pay?campaign=3m99r

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
Опрос: подвергались ли ваши страницы в социальных сетях взлому?
😰 - Да;
😎 - Нет.

@XAKEPCTBO_CHANNEL
источник
2019 March 26
✪ ХАКЕРСТВО ✪
10 самых опасных компьютерных вирусов в истории

Автор рассказывает о самых громких вирусных атаках. Очень познавательно!

#ОтПодписчика

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
Открыт классный сервис, позволяющий быстро удалить фон из любой фотографии с человеком. На основе лежит нейронная сеть!

Ссылка: https://www.remove.bg/

@XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
Опрос:
Установлен ли в вашем смартфоне или планшете антивирус?

@XAKEPCTBO_CHANNEL
источник
2019 March 27
✪ ХАКЕРСТВО ✪
​​Кладбище Google: все закрытые проекты в одном месте

Некие энтузиасты открыли сайт Killed by Google — на нём можно найти информацию почти о любом проекте, когда-либо закрытом компанией Google.

По состоянию на конец марта 2019 года известно в общей сложности о 149 закрытых проектах. Они делятся на три категории: приложения, сервисы (куда включены сайты) и устройства. 5 включённых в этот список проектов в настоящее время находятся на стадии закрытия.

В большинстве случаев речь идёт о проектах, которые были доступны пользователям, но есть и те, что закрылись на этапе тестирования (например, модульные смартфоны Project Ara). К каждому продукту приводится краткое описание на английском языке. Не исключено, что этот перечень далеко не полный, поэтому создатели сайта просят людей заниматься его пополнением через GitHub, если они вспомнят что-нибудь ещё.

Во многих случаях на замену закрытому продукту пришёл новый или его возможности были интегрированы в другой сервис (как в случае с системой рекомендаций Songza, которую встроили в Google Play Music и YouTube Music). Есть и такие продукты, которые по большому счёту стоило не закрывать, а развивать. Их заменили сторонние сервисы, ставшие довольно популярными — например, rss-читалка Feedly, которая поднялась после «смерти» Google Reader.

https://killedbygoogle.com/

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
Slammer — маленький вирус с огромной силой

Данный компьютерный червь в 2003 году буквально ворвался в просторы Интернета, заразив более 75000 машин за первые же 10 минут своего существования. Slammer «организовывал» DoS атаки на некоторые Интернет хосты и сильно замедлил Интернет трафик в целом.

Технология Slammer, как вредоносной программы, была очень проста и базировалась на недостатках в Microsoft's SQL и Desktop Engine. За пол года до распространения червя вышел патч MS02-039, который должен был закрыть все дыры и ликвидировать уязвимости, но далеко не все компьютеры этот патч загрузили. Это и дало лазейку для распространения Slammer.

Червь, состоящий из пары строчек кода, всего лишь генерировал случайный IP и пересылал себя на него. Если выбранный IP принадлежал устройству с непропатченным Microsoft's SQL, червь его инфицировал и уже через это устройство распространялся дальше.

Slammer вызвал самую настоящую цепную реакцию. Когда через маршрутизатор проходит слишком много трафика, то он его либо замедляет либо прерывает передачу. Однако, маршрутизаторы, затраченные червем, просто выходили из строя. Другие маршрутизаторы получали своего рода уведомление об этом и передавали его другим маршрутизаторам. Поток уведомлений об обновлении таблиц маршрутизации приводил к сбою работы новых маршрутизаторов, которые при перезагрузке заново начинали обновлять свой статус в таблице. Все это стало возможно еще и потому, что Slammer занимал всего 376 байт, и мог поместится в один единственный пакет. Как говорится, мал, да удал.

↪️ @XAKEPCTBO\_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Как найти музыку, которая вам по душе?

Стриминговые сервисы вроде Яндекс.Музыки и Spotify автоматически подбирают интересную для пользователя музыку, но сделать это можно и вручную. Например, есть сервис http://www.gnoosic.com/, на котором необходимо просто указать три своих любимых группы — система подберет то, что вам понравится.

Самое интересное, что инструмент работает даже с российскими исполнителями.

http://www.gnoosic.com/

@XAKEPCTBO_channel
источник
2019 March 28
✪ ХАКЕРСТВО ✪
​​Telegram откажется от революционного нововведения?

Далеко не все пользователи Telegram были обрадованы появившейся с недавним обновлением возможностью подчищать переписку — и у себя, и у своих собеседников. TechCrunch написал по этому поводу большую статью с критикой Дурова, уличив его в том числе в отсутствии логики.

С одной стороны Дуров пишет, что у него почти нет переписки, от которой он хотел бы избавиться с обеих сторон, а в конце добавляет, что контроль за перепиской у себя и своих собеседников вызывает у него небывалое ощущение свободы, которого не было за все 23 года пользования разными мессенджерами.

Нововведение действительно можно считать революционным и очень смелым. До сих пор ни один мессенджер не позволял удалять чужие сообщения не только у себя, но и у людей, которые их отправили. Несомненно, это открывает поле деятельности для мошенников: проделав свои дела и добившись что им нужно, они могут подчистить переписку у своей жертвы, и она останется ни с чем — никаких доказательств обмана нет.

Дуров утверждает, что теперь можно не опасаться, что ваши слова будут выдраны из контекста и использованы для вашей дискредитации, но такая возможность есть и сейчас. Недобросовестный человек может удалить некоторые из своих и ваших сообщений так, чтобы переписка выглядела по смыслу совсем иначе, чем была изначально. Доказать, что часть реплик была убрана, вы не сможете, поскольку этот факт нигде не указывается. Вас не уведомляют о том, что собеседник удалил какие-либо сообщения, поэтому вы даже не узнаете, что он может готовить шутку или провокацию против вас.

Да, свободы стало больше, но вместе с этим стало гораздо меньше ответственности за слова. Раньше всё написанное в Telegram фиксировалось у двух сторон, а теперь любая сторона вольна распоряжаться перепиской как угодно — вплоть её полного уничтожения.

Человеческая память имеет свойство забывать или искажать информацию, а один из способов освежить её — прочитать переписку, где обсуждались те или иные вопросы. Пользователи Telegram лишены такой возможности — теперь нельзя точно знать, что переписка полная, достоверная и из неё не выдернуты какие-то важные реплики.

В публикации TechCrunch есть неточности. Например, указано, что сообщения других людей можно удалять в групповых чатах, хотя это не так. Тем не менее, критика в целом представляется справедливой.

По всей видимости, Павел Дуров рассматривает вариант отказа от этого нововведения или думает над тем, как нивелировать потенциальные проблемы. В своём телеграм-канале он запустил голосование и спрашивает пользователей, понравились ли ему изменения в недавнем обновлении Telegram. Вариантов два: «круто, оставьте их» и «ужасно, верните всё как было».

@XAKEPCTBO_channel
источник
✪ ХАКЕРСТВО ✪
8 способов ускорить ПК

Автор видео показывает 8 неочевидных способов ускорить работу компьютера. Очень занимательно!

↪️ @XAKEPCTBO_CHANNEL
источник
✪ ХАКЕРСТВО ✪
​​Зачем хакеры взламывают сайты?

Прошли времена, когда сайты взламывали ради спортивного интереса. Сейчас главная цель — это заработок, причем не на хлеб с маслом, а на спорткар (прибыль исчисляется десятками, а то и сотнями тысяч долларов в месяц). Поэтому многие опытные программисты переходят на «темную сторону».

Деньги зарабатывают с помощью кражи и продажи конфиденциальных данных, впаривания фальшивых программ, эксплуатации аппаратных ресурсов пользователя, вымогательства и шантажа.

В процессе взлома и эксплуатации взломанного ресурса участвует несколько групп людей: разработчики вредоносного кода, продавцы и арендаторы вредоносного ПО, хакеры, вебмастеры. В центре этого винегрета находится сайт, являющийся площадкой для распространения вредоносного ПО. И чем больше и платежеспособнее аудитория сайта, тем привлекательнее он для хакера.

В зону риска в основном попадают сайты с посещаемостью от нескольких тысяч человек в сутки. А уж на счет сайтов с десятками и сотнями тысяч посетителей не приходится сомневаться. Хакер сделает все возможное, чтобы укрепиться на высокопосещаемых серверах. «Мелочевку» также взламывают, но используют, обычно, в качестве промежуточных звеньев или вспомогательных инструментов взлома крупных сайтов.

Рассмотрим в общих чертах процедуру взлома, заражения сайта и последствия. После взлома на страницах сайта размещается вредоносный код, который загружается определенным группам пользователей (или всем подряд). Данный вредоносный код через уязвимость в приложении или плагине браузера заражает операционную систему. Вредоносный код может

превратить компьютер пользователя в боевую единицу ботнета,
красть пароли и др. конфиденциальную информацию,
показывать пользователю рекламу,
шантажировать пользователя,
впаривать ему лжесофт, наподобие очередного суперантивируса или мегаускорителя интернета и т.п.
Данная схема реализуется посредством размещения на страницах взломанного сайта iframe или javascript кода, в котором, через серию редиректов, выполняется загрузка вредоносного кода (на хакерском жаргоне это называется «лить трафик на связки»).

Часто на взломанном сайте кроме iframe/js появляется мобильный редирект. Данный вид бизнеса расцвел в тот момент, когда появились партнерские программы, щедро выкупающие посетителей, приходящих с мобильных платформ. Выкупленным посетителям партнерки демонстрируют рекламу или засылают вредоносный код на мобильное устройство.

Еще один популярный вариант эксплуатации взломанного сайта с ненулевыми показателями PR и тИЦ — это SEO-паразитирование. За счет взломанных сайтов поднимают SEO показатели другим сайтам, а затем на них продают ссылки/статьи или используют для распространения вредоносного ПО. Наиболее частый вариант SEO-паразитирования — это размещение невидимых ссылки, рекламных статей или дорвеев на несколько тысяч страниц.

К сожалению, в подавляющем большинстве случаев, вопросами безопасности сайта и защиты от взлома владельцы сайта начинают заниматься слишком поздно, по сути уже по факту взлома. Отсутствие осведомленности владельца сайта о существовании проблемы информационной безопасности, уязвимостях на сайте и последствиях взлома может навредить как бизнесу владельца сайта в целом, так и посетителям сайта в частности. Поэтому наша рекомендация — осознать данную проблему и провести мероприятия по усилению защиты сайта заблаговременно.

@XAKEPCTBO_channel
источник