Максовы Статьи

Подписаться на RSS

Популярные теги Все теги

Как Яндекс невольно "разоблачает" блогеров ЖЖ

Скриншот: выдача Яндекса.



Доброго дня всем хорошим людям. 

Многие наверное уже слышали о такой технологии поисковых систем, как "Поисковые пузыри" - коротко говоря это манипулирование выдачей в поиске.

Поисковики показывают по запросам то, что считают нужным, а не всю информацию. Яндекс также использует эту продвинутую технологию. Он выдает человеку, скажем из Киева только те адреса, которые согласно его айпи, сохраненному в куках, территориально относятся к Украине и Киевской области.

На взгляд поисковика, это помогает человеку быстрее найти то, что ему нужно. Этакая полезная услуга.

Но, как выяснилось, услуга эта оказывается "медвежьей" для тех людей, которые ведут блоги на платформе Живого журнала. И скрывают свое местоположение.

   Яндекс позиционирует себя, как сервис, который заботится о приватности, но здесь сталкиваются его технология манипуляции выдачи и приватность блогеров Живого журнала. Приведем простой пример.

Некто из Москвы, назовем его Аноним, в 2007 году зарегистрировался в Яндекс - почте и на портале из Москвы. Куки Яндекс хранит до 2029 года и удалить их весьма не просто, почему рассказывать не будем, это отдельная тема. Так вот, проходит много лет и этот человек (уже из Владивостока), но

с теми же самыми старыми куками, ищет в Яндексе информацию. И ему

Яндекс выдает ссылки в т.ч. на блоги ЖЖ. Причем выдает только такие, авторы которых регистрировались с московского айпи либо указывали вначале своим городом Москву. И здесь Яндексу не важно, что эти блогеры говорят о себе, из Нью - Йорка ли они теперь или все еще из Москвы, он выдает своему пользователю с московским айпи (как он запомнил) блоги его земляков. 

Таким образом удобная технология Яндекса невольно деанонимизирует и "разоблачает" блогеров ЖЖ. Что с этим можно сделать? Не врать (шутка).

Учитывать этот момент. И дружить с Яндексом. 


Может ли помочь использование впн или прокси тем, кто хочет, живя во Владивостоке, получать в выдаче Яндекса ссылки на журналы блогеров из Владивостока? Только если вы никогда не сохраняли себе куки Яндекса, живя в Москве. Иначе только новый компьютер спасёт. 

Могут ли помочь средства впн и прокси тому, кто зарегистрирован в ЖЖ и говорит, что он из Нью - Йорка, находясь в Москве? Могут, но опять же, только если его читатели не из Москвы и он сам не заходит на Яндекс. 

Facebook и Instagram шпионят за своими пользователями в их домах и офисах


Перевод с английского Максовы архивы


  Разоблачитель Cambridge Analytica Кристофер Wylie заявил, что компания Марка Цукерберга имеет возможность следить за тем, что делается и говорится в домах и офисах пользователей соцсети. Якобы эти данные нужны Фейсбук только для персонализации рекламы. На деле же собранная информация продается и передается многим, в т.ч. ФБР и АНБ.


“Это включает Instagram, находящийся в собственности Facebook” - добавил Роб Гольдман - вице президент по рекалме соцсети.


Что делать? Самым мудрым решением было бы отказаться от использования паразитических сетей. Но если они зачем-то нужны, автор статьи предлагает зайти в настройки смартфона и выключить микрофон в приложениях Инстаграм и Фейсбук. Тоже сделать и в браузере.


По материалам

Хакеры, укравшие более 1,7 млрд рублей, обсуждали свои дела в обычном интернет - чате


Российские кардеры из группировки Lurk, ограбившие банковские счета своих сограждан на сумму более чем 1, 7 миллиардов рублей, переписывались через интернет пейджер по протоколу Джаббер. Несмотря на шифрование, их переписка попала в руки силовиков.

Также хакеры использовали и защищенную почту. Интересно, что серверы Джаббера расположены в США и вся переписка клиентов логируется и хранится на них достаточно долгое время. "Зарплату" же своим работникам лидер группировки платил с помощью совершенно неприватного сервиса Вебмани (Webmoney).

Так что Cashout и Lum (ники предполагаемых злоумышленников) крупно просчитались, когда после создания своего зловреднго трояна, стали пользоваться небезопасными каналами связи. Все вероятные члены группировки были задержаны в 2016 году.



Группировка Lurk - справка:

Группировка включала 50 человек из разных городов России и других стран.

Каждый член группировки выполнял свою задачу. В группировку входила девушка из

 С - Петербурга под ником Angel, которая занималась тестирование троянов. Также кардингом в России занимались и несколько жителей Украины.

 Ежемесячный доход рядового кардера составлял более тысячи долларов. Впервые о группировке стало известно в 2014 году.

 Вирус Lurk проникал в компьютеры с ОС Виндовс жертв через уязвимости и затем добивался для себя прав админа в UAK. После этого он начинал красть банковские данные с компьютера - жертвы и отсылать их на сервера злоумышленников.

Также воры взлымывали чужие сайты и размещали на них скрипты - редиректы на свои сайты.

 Антивирусы не распознавали троян, считая его легитимной программой. Были ли на компьютерах жертв HIPS (СПВ) и фаерволлы - неизвестно.


По материалам

ссылка

INOX BROWSER - Пока, Гугл!

После того, как публике стало известно, что компания Гугл поддерживает санкции против России и делится персональными данными россиян с американскими спецслужбами (См. статью в Яндексе: Гугл и СБУ), многие пользователи сочли Гугл предателями, представителями темной стороны, и стали переходить на другие сервисы и софт. Особенно много людей перешло с Хрома на его более приватные и честные клоны. 

  Программист по имени Михаэль также известный, как gcarq не собирался возвращать гражданам отобранный права или совершать технологическую революцию. Даже лавры компании SRW его не привлекали. По его собственным словам, он просто решил сделать браузер Хромиум менее привязанным к Гуглу, более легким и, да, более приватным. 

И это у него получилось. Пропатчив исходный код Хромиума, Михаэль создал новый браузер Инокс (Inox), который на 99% независим от сервисов Гугла. 

  Первые сборки были предназначены исключительно для АРХ Линукс, сейчас есть уже сборки и для Виндовс.


"В Inox Browser обеспечено отображение внутренних дополнений в списке расширений, возвращена старая реализация стартовой страницы (удалена поддержка Google Instant Extended API), в качестве поисковой системы по умолчанию задействован DuckDuckGo

(можно вообще отключить поиск из адресной строки) 

, запрещена передача данных при работе автодополнения форм, отключен URLTracker, запрещена отправка проверочных пакетов к сервисам Google, изменены настройки по умолчанию и сборочные опции (отключен голосовой ввод, WebRTC, (В Iron веб ртс отключили только с версии 49), 

передача идентификаторов RLZ, удалённые сервисы печати и т.п.).

Кроме того, из поставки удалены встроенные дополнения Hotword, Google Now, Google Feedback, Cloud Print, Google Webstore (иконка магазина осталась, но при нажатии на нее включается блокировщик и перехода на сайт гугла не происходит). 

Network Speech synthesis и Google Hangout.


Disable Google Instant Extended API - отключены гугловские расширения API

Disabled AutoFill data transmission - Отлючена передача данных автозаполения

All Browser Extensions are now visible -Расширения браузера видно по умолчанию

Enabled user-modification for ALL extensions -Пользовательские модификации для всех расширений по умолчанию включены

Removed following default extensions - Удалены следующие расширения по умолчанию


Расширения в браузер нельзя установить из Гуглостора, но можно установить через драг энд дроп (перетаскиевание) в виде файла crx.


Удалены также: 

Hotword (incl. Shared Module)

Google Now

Google Feedback

Cloud Print

Google Webstore

Network Speech synthesis

Google Hangout


Disable URL Tracker data transmission - Отключена передача данных

Disabled promo-notification fetching - Отключено промо-уведомление

Disabled ipv6 probes to google servers - Отключены ipv6 зоны гугла

Disabled Google Cloud Messaging status check - Отключена проверка состояния облачных сообщений

Modified default settings - Изменены параметры по умолчанию


DefaultCookiesSetting: CONTENT_SETTING_SESSION_ONLY

EnableHyperLinkAuditing: отключен

CloudPrintSubmitEnabled: отключен

NetworkPredictionEnabled: отключен

BackgroundModeEnabled: отключен

BlockThirdPartyCookies: включен

AlternateErrorPagesEnabled: отключен

SearchSuggestEnabled: отключен

AutofillEnabled: отключен

Send feedback" checkbox if user triggers settings-reset: отключен

BuiltInDnsClientEnabled: отключен

SignInPromoUserSkipped: включен

SignInPromoShowOnFirstRunAllowed: отключен

ShowAppsShortcutInBookmarkBar: отключен

ShowBookmarkBar: включен

PromptForDownload: включен

SafeBrowsingEnabled: отключен

EnableTranslate: отключен


на основе сборки флагов


Disabled google now:enable_google_now=0

Disabled WebRTC:enable_webrtc=0

Disabled Remoteservice:emable_remoting=0

Disabled safe browsing:safe_browsing_mode=0

Disabled RLZ Identifier:enable_rlz=0

Disabled google hangouts:enable_hangout_services_extension=0

Disabled wifi bootstrapping:enable_wifi_bootstrapping=0

Disabled speech input:enable_speech_input=0

Disabled pre backups on sync:enable_pre_sync_backup=0

Disabled printpreview:enable_print_preview=0

Disabled Chrome build:google_chrome_build=0


скриншот


скачать браузер можно здесь

здесь






Два способа, как сделать свое фото в сети менее доступным

Силуэт.


Если вы не хотите, чтобы ваш фотографический образ вечно болтался
по сети и его использовали все, кому не лень, не загружайте свою фотографию в сеть. Все, что однажды попало в сеть остается там...практически навсегда.
Но есть пара простых способов (если уж ваше фото должно быть в сети) как сделать его менее заметным для поиска картинок Яндекс и пр. Более приватным и уникальным.


Способ 1й - пикселизация.

Как делают полицейские, выкладывая фото детей, сотрудников и свидетелей.
Проверено, картинку, которая была в редакторе пикселизирована - не находят поисковики картинок. Это заметно сокращает попадание вашего фото в индексы, а значит его увидит меньшее количество посторонних людей. Уровень пикселизации фото должен быть таким, чтобы друзья все же могли вас по нему узнать.
Нюанс - пикслизирована должна быть вся фотография, а не только лицо на фото.


Товарищ Сталин - стал неузнаваем. Результат поиска - ноль.

Способ 2й - силуэт.

Силуэт - это превращение вашего портрета в размытый цветной образ, фантом. Но те, кто вас знают лично - конечно же вас легко узнают. К тому же это красиво. Поисковики пока что плохо ищут силуэты, так что вы снова в выигрыше. Второй плюс в том, что посторонние люди, которые вас не видели вживую, не смогут вас опознать (по крайней мере им это будет не просто сделать).

Эти два простых способа реально работают и если вы еще поставите на ваше фото знак копирайта, вы можете быть уверены в том, что ваше фото не будут использовать все, кому не лень. А найти его через поиск картинок будет затруднительно.


Как сделать силуэт в фотошоп

ссылка


Обновление: После публикации этой статьи картинку-силуэт стал находить Яндекс (из - за подписи, должно быть) Так что лучше никаких поясняющих надписей возле фото не размещать. 

Рос. сервисы электронной почты ужесточили регистрацию.

Российские сервисы электронной почты ужесточили регистрацию. Теперь везде требуют активацию аккаунта по смс. Т.е. стала обязательной привязка к аккаунту мобильного телефона. В частности этого требуют mail.ru, km.ru, и rambler.ru.


Файлы в корзине: После прочтения, съесть!

Все знают анекдот, про разведчика, который съел секретный документ, чтобы он не попал к врагам. 

В обычной жизни обычные люди выбрасывают, сжигают или измельчают документы, которые содержат какую - то важную или уже не нужную им информацию.
В Виндовс тоже можно удалить файлы, поместив их в Корзину.
Однако удаляются ли они окончательно?

Файл, подготовленный к удалению.


Ответ на этот вопрос можно получить, если попробовать восстановить файлы, удаленные из корзины при помощи любой специальной программы восстановления файлов.
Такие программы могут провести обычное сканирование или глубокое сканирование. И вуаля! перед нашим взором предстают фотографии, "удаленные окончательно" два, три а то и четыре года назад.
Любой файл, даже такой, который не должен быть обнаружен, после удаления из корзины может быть восстановлен. Не за минуту конечно, но минут за тридцать точно.
Что же можно предпринять, чтобы то, что нам уже не нужно или то, что мы не хотели бы, чтобы стало известно другим, было уничтожено навсегда?
Бумагу можно сжечь и пепел можно развеять по ветру.
С файлами же можно поступить тремя способами, и какой из них более приемлем каждый пусть решает сам.

Итак, способ первый - уничтожение файлов в корзине с помощью специальной программы.
Программ таких множество, для примера опишем удаление файлов с помощью популярной программы CCleaner
Открывается программа, выбирается в меню Очистить корзину за несколько проходов. И файлы несколько раз затираются. Затираются потому, что в Виндовс "уничтожить" ничего по факту нельзя, только затереть и поверх делать новые записи, как в средневековых книгах, когда старый текст стирали и сверху писали новый.

Можно ли восстановить файлы, затертые таким способом?
Увы, а иногда к счастью, да, можно.

Способ второй.
Прежде чем файл помещается в корзину и затирается, информация в нем искажается таким образом, чтобы ее нельзя было прочитать. Т.е. если говорить о фото или скриншоте, то перед удалением, мы открываем фото в редакторе и удаляем картинку, чтобы при открытии ее было видно лишь белую или черную поверхность листа. Можно также стереть картинку и что - то поместить вместо нее.

Можно ли восстановить измененный файл?
Возможно, но только с помощью специальной программы.

И, наконец, способ третий, для тех, у кого есть спец. диски, флешки или много места на диске С.
Берется любая программа для создания скрытого диска или раздела диска или папки. Создается "особая папка", закрытая от глаз и зашифрованная. И туда (а не в корзину) помещаются все файлы, которые нужно удалить или спрятать. Этот способ имеет свои недостатки, также, как и зарытие ценных вещей в землю, в лесу или в огороде, но право на существование имеет.

Можно ли найти спрятанные файлы?
Возможно, все зависит от того, как хорошо вы их спрятали и кто их ищет.

Таким образом, удаляя файлы из корзины, мы не можем быть уверены в том, что они удалены навсегда. Но у нас в запасе есть по крайней мере три способа, как исправить это.

На этом все, всем удачи и чтобы не пришлось есть ничего несъедобного.