В Chrome и Firefox обнаружено расширение, тайно сохраняющее всю историю действий пользователя

В Chrome и Firefox обнаружено расширение, тайно сохраняющее всю историю действий пользователя | Русская весна

 

Инженер-программист из Сан-Франциско Роберт Тэтон обнаружил, что расширение в браузерах Google Chrome и Mozilla Firefox с названием Stylish тайно сохраняет всю историю посещений сайтов пользователями.

В своем блоге Тэтон написал: «Требуется всего один запрос, содержащий один файл cookie, который навсегда связывает учетную запись пользователя с идентификатором Stylish».

Программист также заявил, что это расширение посылает всю историю просмотров страниц на свои серверы вместе со специальным идентификатором каждого пользователя.

Таким образом, по словам Тэтона, Stylish и компания SimilarWeb, создатель расширения, имеют всю информацию о любом юзере, пользующимся им.

Популярное расширение Stylish для Google Chrome и Mozilla Firefox позволяет пользователям изменять внешний вид страниц. В общей сложности им пользуется более 1,8 миллиона человек в мире

Источник: http://rusvesna.su/news/1530848704

Apple выпустила приложение Shortcuts для программирования Siri

Сегодня одновременно с релизом публичной версии iOS 12 beta 2 компания Apple выпустила приложение Shortcuts. Доступ к новинке пока могут получить только зарегистрированные разработчики посредством фирменной платформы тестирования программного обеспечения — TestFlight.

Siri Shortcuts — что это

С помощью приложения Shortcuts разработчики смогут создавать собственные быстрые команды для Siri и варианты желаемых действий, автоматизируя выполнение большинства повседневных задач. Например, благодаря им можно проверять стоимость ценных бумаг, переводить деньги и даже создавать плейлисты.

Иными словами, с выходом приложения Shortcuts в Купертино позволяют простым пользователям и разработчикам создавать команды для Siri, которые удобны не ассистенту, а им самим. Таким образом удастся повысить эффективность взаимодействия с голосовым помощником и сделать его популярнее.

Как скачать приложение Shortcuts

На данный момент, чтобы скачать приложение, необходимо быть участником сообщества зарегистрированных разработчиков, членство в котором стоит 99 долларов в год. Только в этом случае вам будет позволено запросить доступ. Сделать это можно в соответствующем разделе на официальном сайте компании.

Ваши личные документы и пароли теперь доступны всем: сеть содрогнулась от изменений

Ваши личные документы и пароли теперь доступны всем: сеть содрогнулась от изменений

Теперь любой пользователь сети получил доступ к вашим личным документам

Дело  в том, что поисковик Яндекса вдруг начал индексировать Google Docs.

Таким образом, все документы, не закрытые настройками безопасности, стали доступны любому пользователю, говорится в телеграмм-канале Mash.

Сообщается, что пользователи сети теперь массово ищут чужие пароли, пин-коды, личные данные, базы и закрытые номера телефонов.

В открытом доступе (если уметь искать) можно, например, найти записные книжки журналистов и пиарщиков. А там — личные номера телефонов звёзд, высокопоставленных чиновников.

интернет

Как сообщалось ранее, пользователям интернет-сети признались, кто имеет доступ к чтению вашей электронной почты.

«Сторонние разработчики приложений могут читать электронные письма миллионов пользователей Gmail, говорится в отчете The Wall Street Journal. Настройки доступа Gmail позволяют компаниям данных и разработчикам приложений видеть электронные письма пользователей и просматривать личные данные, включая адреса получателей, отметки времени и целые сообщения», — говорится в сообщении

Также доступ к вашим личным сообщениям могут иметь и сотрудники Google.

«Сотрудники Google могут также читать электронные письма, но только в “особых случаях, когда вы просите нас и даете согласие, или где мы нуждаемся в целях безопасности, таких как расследование ошибок или злоупотреблений», — подчеркивается в тексте сообщения.

Напомним, интернет, каким мы его знаем может безвозвратно исчезнуть. Дело в том, что комитет ЕС утвердил новые правила авторских прав, которые могут иметь колоссальное влияние на мировую паутину.

Так, одну из директив раскритиковали, поскольку утверждается, что она может «запретить мемы».

Согласно ей, веб-сайты имеют удалять материалы, защищенные авторским правом. Таким образом, могут исчезнуть мемы, в которых, в частности, часто используются изображения и образы из известных фильмов или телешоу.

Однако новые правила могут вступить в силу только после того, как их утвердит Европарламент. В настоящее время проводится кампания против их принятия.

Источник: Politeka

Браузеры снова стали уязвимы к атаке «download-бомбами»

Download bomb vulnerability

Релиз браузера Chrome 67 вновь открыл брешь в безопасности, позволяющую злоумышленникам запускать так называемые «download-бомбы», которая была устранена в обновлении Chrome 65. По данным издания Bleeping Computer, уязвимости также подвержены браузеры Firefox, Opera, Vivaldi и Brave.

В чем суть «download-бомб»?

Злоумышленники используют метод JavaScript Blob и функцию window.navigator.msSaveOrOpenBlob, чтобы заставить браузер загружать один файл с такой частотой, что нагрузка процессора вырастает до 100 % за 5-10 секунд. В результате интерфейс программы зависает и пользователь не может закрыть браузер или открыть другую вкладку:

Download-bomb example

Этой атакой пользуются фальшивые сайты службы поддержки, которые запугивают своих жертв сообщением о том, что с их компьютера похищаются данные, а для решения проблемы необходимо сообщить по указанному номеру.

Кто под угрозой?

После исправления ошибки в версии Chrome 65.0.3325.70 она вновь появилась в вышедшем 12 июня 2018 года обновлении под номером 67.0.3396.87. Причем в этот раз угроза серьезнее: по сообщениям специалистов из Malwarebytes опасности подвержен также Firefox:

Кроме того, журналисты из Bleeping Computer протестировали proof-of-concept (PoC) код для Chrome и Firefox в других браузерах и пришли к выводу, что «download-бомбы» работают также в Vivaldi и Brave. Opera, в отличие от остальных, не зависла «намертво» после эксплойта и даже позволила переключить вкладку, но работающая PoC-страница не давала интерфейсу работать нормально, и браузер пришлось закрывать через «Диспетчер задач».

По результатам тестирования только Microsoft Edge и Internet Explorer оказались устойчивы к этой атаке.

Что делать, если попался?

Авторы Bleeping Computer утверждают, что атака запускается после полной загрузки веб-страницы. Поэтому в случае, если браузер пользователя настроен на открытие последнего сайта, то можно успеть закрыть вкладку до того, как интерфейс программы перестанет отвечать.

Это не первый случай, когда обновление вновь открывает ранее исправленные уязвимости в ПО. В конце июня 2018 года стало известно, что новая версия стандарта WebAssembly нивелирует защиту многих браузеров от Spectre, Meltdown и других атак.

Источник: Bleeping Computer

10 лет App Store: App Annie составила список самых популярных и доходных iOS-приложений

10 лет App Store: App Annie составила список самых популярных и доходных iOS-приложений

В преддверии 10-летия App Store аналитическая компания App Annie выпустила ретроспективу лучших iOS-приложений всех времён, а также обозначила ключевые этапы за всю историю существования App Store. Этот подробный отчёт охватывает самый популярный контент, как по количеству загрузок, так и по доходам, начиная с 2010 года, когда сервис App Annie начал отслеживать эти данные.

Стоит начать с того, что слегка поредевший после глобальной чистки в 2016 году App Store сейчас насчитывает около 2,2 млн приложений. За всё время его существования пользователи загружали игры и программы более 170 млрд раз и потратили более $130 млрд. Для анализа App Annie разделяет контент магазина на приложения и игры. Последние в свою очередь также делятся на две категории: те, что имеют максимальное количество загрузок и те, которые принесли своим разработчикам больше всего денег.

Игры

В обеих таблицах представлены ставшие уже классическими Clash of Clans, Candy Crush Saga и Honor of Kings. Тем не менее, такие популярные игровые хиты, как Temple Run и Angry Birds почему-то не попали в топ-10 самых прибыльных игр, который возглавляет Clash of Clans, заработавшая в общей сложности свыше $4 млрд. Самой скачиваемой игрой является Candy Crush Saga. App Annie не раскрывает подробных сведений из-за особенностей сотрудничества с разработчиками, но по имеющимся данным, эту игру с июля 2010 по май 2018 года предположительно загрузили более 280 млн раз.

Приложения

Мобильные клиенты сервисов Facebook и Google доминируют в списке самых популярных iOS-приложений. В десятку самых популярных также попали Snapchat, Skype, WeChat и QQ. Причём 8 из 10 созданы американскими компаниями и только последние два разработаны в Китае. Facebook загрузили 700 млн раз в период с июля 2010 по май 2018 года.

Совершенно другая картина вырисовывается, когда дело касается доходов. Вместо социальных сетей на первый план выходят стриминговые сервисы с платными подписками. В этом списке нет равных Netflix, доходы которого приближаются к отметке $1 млрд. За ним следуют Spotify, Pandora, Tencent Video, Tinder и другие.

Помимо приложений, отчёт также включает несколько важных этапов в истории App Store. Так, например, с 2015 по 2017 год компания Apple опередила Google по доходам, а также по количеству приложений, заработавших более $1 млн. Крупнейшим рынком как по расходам, так и по загрузкам контента остаётся США. Однако на пятки штатам наступают китайцы. Аналитики утверждают, что именно Китай является лидером на рынке приложений и будет удерживать эту позицию как минимум до 2022 года.

С полным отчётом App Annie можно ознакомиться на сайте компании.

Источник: https://www.appannie.com/en/insights/market-data/popular-ios-apps-time/

Facebook закрыла сразу три своих приложения

Facebook объявила о закрытии приложений Moves, Hello и tbh, которые запустила или купила за последние четыре года. Сервисам не удалось собрать достаточно масштабную аудиторию — их закрывают из-за «редкого использования». Данные пользователей компания удалит в течение 90 дней.

Moves — стильный фитнес-трекер, который вышел в 2013 году и спустя год был куплен Facebook. Hello — Android-приложение для набора номера, которое позволяло объединить подробности об аккаунте Facebook с информацией о контакте в телефонной книге. В случае с обоими проблема заключалась не только в отсутствии заинтересованных, но и в застопорившейся разработке. С момента запуска ни одно из приложений существенно не улучшалось — оба не обновлялись больше года.

На tbh компания делала более серьёзные ставки. Это была анонимная социальная сеть, в которой подростки могли обмениваться комплиментами. Для приложения периодически выходили обновления, а недавно в нём даже появилась возможность отправлять сообщения. Facebook купила сервис в октябре прошлого года, а запущен он был всего 11 месяцев назад.

Facebook нередко экспериментировала с новыми приложениями, но чаще всего они оказывались провальными. Теперь, когда истории в Instagram стремительно набирают популярность, постоянно появляющиеся сервисы для подростков уже не представляют для социальной сети такой угрозы, как раньше.

Компания заявила, что закрытие Moves, Hello и tbh поможет ей лучше распределить ресурсы. «Лишь методом проб и ошибок мы можем создавать для людей отличные социальные проекты», — написала она.

Источник:

Google доказала, что дни Android сочтены

Google доказала, что дни Android сочтены

Операционная система Android с каждым годом становится все лучше и лучше, но полностью избавиться от своих недостатков она, скорее всего, вообще никогда не сможет. Процесс обновления всегда был и будет оставаться настоящей пыткой для разработчиков со всего мира, а также для владельцев смартфонов. Кроме того, нельзя забывать о том, насколько «надежно» защищена данная ОС от злоумышленников, что также является большой проблемой. В связи с этим Google еще несколько лет назад создала замену «Андроида».

Вот уже как почти два года мир знает об операционной системе Fuchsia OS, которая даже доступна в демонстрационном виде на специальном сайте от Google. Она является улучшенной и доработанной во всех отношениях версией Android, обладая модульной структурой и шикарным интерфейсом. Тем не менее, «поисковой гигант» работает над ней в тайне, в результате чего о ее предназначении ничего неизвестно, а было так до сегодняшнего дня.

Считанные часы назад стало известно о том, что Google выпустила для операционной системы Fuchsia OS приложение YouTube, с помощью которого можно смотреть видео с популярного видеохостинга. Здесь речь идет скорее не о практической пользе от нового ПО, а в тестировании самого факта запуска сторонних программ. Таким образом «поисковой гигант» доказал, что дни Android как ОС для смартфонов сочтены, потому как разработчики уже вовсю работают над совершенно новым ПО, которое получит массу преимуществ.

Ожидается, что когда Fuchsia OS выйдет в виде финальной сборки, то операционная система сможет запускать программы и игры для Android, то есть для всех владельцев смартфонов переход на нее пройдет максимально безболезненно. Что же касается даты релиза, то Google хранит и эту информацию в тайне.

Источник: akket.com

Google подтвердил, что разрешает разработчикам читать письма Gmail пользователей

Google подтвердил, что частные электронные письма, отправленные и полученные пользователями Gmail, иногда могут быть прочитаны разработчиками приложений. Об этом сообщает BBC.

«Люди, которые подключили сторонние приложения к своим учетным записям, могут нечаянно предоставить человеческому персоналу разрешение на чтение своих сообщений», — говорится в сообщении.

Новости по теме:
Прокурор Вашингтона подал в суд на Facebook и Google за умалчивание о заказчиках политической рекламы

Эксперты по безопасности сказали, что «удивительно», что Google допустил это. Также некоторые американские компании назвали эту информацию «грязной тайной».

Gmail — самый популярный в мире почтовый сервис с 1,4 миллиардами пользователей.

Источник: 112.ua

Spotify тестирует «легкую» версию приложения

Spotify тестирует «легкую» версию приложения

Потоковый музыкальный сервис Spotify тестирует облегченную версию своего приложения под названием Spotify Lite.

Что умеет и сколько весит

Если стандартная версия весит около 100 мегабайт, то Spotify Lite в разы меньше  всего 15 мегабайт.

Правда, эта версия кое-что не умеет. Например, здесь нельзя слушать музыку в максимально высоком качестве. Также нет функции Spotify Connect, то есть передача треков со смартфона на другие устройства невозможна.

Где найти

Пока Spotify Lite тестируют только на устройствах Android и только в Бразилии. Приложение доступно в Google Play, но там сразу предупреждают, что работает оно в тестовом режиме. Поэтому приветствуются отзывы от пользователей, которые уже опробовали Lite-версию.

5.jpg

В Spotify подтвердили, что тестируют новую версию, но пока не знают, будет ли она удачной и выйдет ли на глобальный рынок.

Напомним, недавно такую же версию выпустил Instagram.

Источник: Android Police

10 полезных сервисов Google, о которых вы не знали

10 полезных сервисов Google, о которых вы не знали

Почти все знают о таких сервисах, как Google Drive, переводчик Google, календарь, карты, фото или Gmail. Все это давно на слуху и используется миллионами людей во всем мире.

Далеко не все в курсе, что в арсенале поискового гиганта есть и другие интересные сервисы. Вот десять полезных, но малоизвестных служб Google:

1. Google Keep

Удобный сервис для создания заметок с возможностью добавления голосовых, фото или текстовых записей.

К любым заметкам можно открывать доступ для других пользователей в пару нажатий. Есть клиенты для iOS, Android, браузера Chrome и веб-версия.

Отличное решение для тех, кому нужны кроссплатформенные заметки для разных операционных систем. Вот приложение для iPhone.

2. Таймер и секундомер

Когда нужно следить за временем или не забыть сделать что-то, можно использовать таймер или секундомер.

Если под рукой нет смартфона с установленным приложением, помните, что таймер и секундомер есть в любом браузере Google Chrome.

К сожалению, для русскоязычного поиска опция недоступна, нужно сменить язык на английский в параметрах.

В поиске переходим в меню Настройки – Языки и выбираем Английский. Теперь прямо в поисковой строке пишем:

1 minute timer

И таймер с заданным временем сразу же начнет обратный отсчет.

Можно задавать любой временной интервал или воспользоваться секундомером. Таймер умеет издавать звуковой сигнал и переходить в полноэкранный режим.

3. Google Sky

Данный сервис позволяет прямо в браузере бороздить просторы Вселенной, разглядывать дальние миры или изучать бескрайний космос.

Просто переходим по адресу сервиса и можно наслаждаться красивыми снимками бескрайних простор астрономической Вселенной с разных спутников и телескопов.

Практически все данные сопровождются пояснениями специалистов или статьями из Википедии.

4. Поиск слов в литературе

Сервис Google Books nGram Viewer позволяет отследить частоту употребления того или иного слова в литературе. Доступны данные с 1800-го года до наших дней.

Самая актуальная информация, разумеется, представлена для англоязычной литературы, но и русские книги Google тоже мониторит.

Хотите узнать, с кого года начали активно использовать словно или как менялась частота употребления термина – Books nGram Viewer поможет.

5. Google Input Tools

Ввод текста на любом языке вне зависимости от раскладки клавиатуры предлагают создатели данного сервиса.

Когда нужно написать послание на иврите, арабском или хинди, сервис придет на помощь. Это не переводчик, а своего рода виртуальная клавиатура для любого зыка.

Больше не нужно лезть в настройки системы и добавлять новую раскладку, вместо этого можно быстро набрать сообщение в Google Input Tools.

6. Google Fonts

Отличный сервис для всех, кто занимается графикой или издательским делом.

В Google Fonts можно быстро найти и подобрать подходящий шрифт. Посмотреть, как будут будут выглядеть те или иные сова с его использованием.

Все представленные в коллекции шрифты распространятся на бесплатной основе.

7. Google Arts & Culture

Этот сервис предлагает просмотреть фотографии шедевров мировой культуры в высоком разрешении.

Можно искать картины, статуи, памятники и другие предметы искусства по названию, автору или музею, в котором они выставлены.

Google Arts & Culture – хороший инструмент для расширения кругозора, есть даже приложение для iPhone.

8. Звуки животных

Если написать такой запрос в поисковике Google – увидите карточки со звуками всевозможных животных.

Практической пользы не так много, можно, например, обучать маленьких деток.

9. Конструктор сайтов

Создать простенький сайт-визитку с контактами человека или небольшой организации можно при помощи сервиса Google сайты.

Никакого кода, только простой и понятный визуальный редактор, перетягиваем объект, задаем расположение и размер.

Можно запросто добавить видео, календарь, встроить документы или презентацию из Google Drive.

10. Google формы

Мегаполезный сервис Google формы позволит за пару минут создать опросник для получения обратной связи от покупателей, опроса потенциальных клиентов, связи с аудиторией, проведения конкурсов и прочих сценариев.

Можно добавлять любое количество вопросов, с вариантами ответов или в свободной форме, а все данные о заполнении будут бережно сохраняться в табличку Google Drive.

Нет способа быстрее и проще создать доступный для всех опросник.

Вот такие любопытные сервисы есть в арсенале Google, берите на заметку и пользуйтесь абсолютно бесплатно.

Источник: iphones.ru