суббота, 2 ноября 2013 г.

Как узнать свой пароль на сайте через браузер

Каждый раз, когда пользователь вводит свой логин и пароль на каком-нибудь сайте, браузер предлагает сохранить пароль. Логично предположить, что браузер где-то хранит эти пароли, и, скорее всего, в незашифрованном виде. Просмотреть пароли можно следующим образом:

Просмотр сохраненных паролей в Google Chrome

  1. Заходим в “Настройка и управление Google Chrome”
  2. Выбираем “Настройки”
  3. В самом низу страницы – “Показать дополнительные настройки”.
  4. В разделе “Пароли и формы” кликаем на “Управление сохраненными паролями”
  5. В открывшемся окне находим нужный сайт, вмето паролей отображаются точки. Кликаем по ним
  6. В маленьком окне появится надпись “Показать”. Жмем на “Показать” и нужный пароль отображается в виде читаемых символов.

Просмотр сохраненных паролей в Mozilla Firefox

  1. Выбираем пункт меню “Инструменты” (для Win), “Правка” (для Lin)  ”Настройки”, выбираем вкладку “Защита”
  2. Нажимаем “Сохраненные пароли”
  3. Подтверждаем запрос кликнув на “Да” (для Win) или кликаем правой кнопкой по нужному сайту “Копировать пароль”, вставить в текстовый редактор (для Lin)  
Источник

понедельник, 28 октября 2013 г.

Настройка вывода цифровых часов в Lubuntu




%a — сокращённое названия дня недели
%A — выводит на экран полное название дня недели
%b — выводит на экран название текущего месяца
%B — тоже выводит на экран название месяца, только полностью.
%c — выводит на экран предпочтительный формат даты и времени, для установленной локали.
%d — день месяца отображаемый в десятичной форме, то есть от 01 до 31
%D — американский формат вывода даты, а именно месяц, день, год (У нас с вами день, месяц, год)
%e — точно тоже самое что и %d с той лишь разницей что вместо нуля в начале, ставится пробел.
%F — выводит на экран в формате год-месяц-число. Пример 2012-09-26
%G — выводит на экран год как четырёхзначное число
%g — тоже самое что и %G только без первых двух чисел.
%h — точно тоже самое что и %b я разницы не заметил
%H — показывает час в формате десятичного числа от 00 до 23
%I — выводит час в формате от 01 до 12
%j — выводит день года, как число от 001 до 366
%k — тоже самое что и %H только вместо первого начального нуля выводится пробел от 0 до 23.
%l — тоже что и %I только обратно в качестве первого нуля пробел, а именно от 1 до 12
%m — выводит месяц как десятичное число в числовом диапазоне от 01 до 12
%M — выводит минуты на экран как десятичное число в числовом диапазоне от 00 до 59
%n — указывает символ новой строки.
%R — выводит на экран время в 24-х часовом формате. Соответственно часы и минуты.
%S — выводит на экран секунды в десятичной форме, в числовом диапазоне от 00 до 61
%T — выводит на экран время в формате 24-х часов с секундами. А именно часы, минуты, секунды. Выглядит например так 19:15:23
%u — выводит на экран день недели в виде десятичного числа в числовом диапазоне от 1 до 7.
%U — выводит на экран номер недели в году в виде десятичного числа в числовом диапазоне от 00 до 53. Считая с первого воскресенья как с первого дня первой недели.
%V — так же выводит на экран номер недели в виде десятичного числа в числовом диапазоне от 01 до 53. Считается с первой недели в которой минимум четыре дня в этом году, а первым днём недели начинает считаться с понедельника.
%w — выводит на экран день недели в виде десятичного числа, в числовом диапазоне от 0 до 6. Воскресенье равно нулю.
%W — обратно же выводит на экран номер недели в виде десятичного числа, в числовом диапазоне от 00 до 53. Счет начинается с первого понедельника и ему присваивается номер 01.
%x — выводит на экран дату в том формате в котором она указана в вашей локали, время не выводиться.
%X — точно так же как и %x с той лишь разницей что вместо даты, выводиться время указанное в Вашей локали. Дата не выводиться.
%y — выводит на экран год в виде двухразрядного числа в числовом диапазоне от 00 до 99, век не указывается.
%Y — так же как и %y выводит на экран год который у Вас установлен, только в виде четырехразрядного десятичного числа. То есть например 2012.
%z — выводит на экран часовой пояс как смещение от Гринвича.
%Z — выводит на экран название часового пояса, его абревиатуру

GUI программа на Java для настройка меню приложений в LXDE



1. Заходим по ссылке http://lxmed.sourceforge.net/download.html
2. Качаем последнюю версию LXMED ( файл-архив с расширением tar.gz)
3. Помещаем архив в /opt
4. Распаковываем
tar -zxvf lxmed-20120515.tar.gz
5. Даем права на исполнение
chmod -R 777 /opt/lxmed
6. Запускаем редактор меню
java -jar /opt/lxmed/content/LXMenuEditor.jar

Удачи.

среда, 16 октября 2013 г.

Microsoft выпустила обновление для лучшей очистки диска от ненужных файлов

В одном из последних обновлений для Windows 7 появился апдейт утилиты для очистки диска, позволяющий удалять больше ненужных файлов на диске. Обновление могло пройти незаметно для большинства пользователей, поскольку является не критическим, а рекомендуемым.
KB 2852386 добавляет в Disk Cleanup возможность очистки папки WinSxS, в которой накапливаются файлы Windows Update, неудаляемые Windows с компьютера даже после их установки. В зависимости от удачи на диске можно высвободить вплоть до нескольких Гигабайт занятого места с помощью одной только этой опции. В моем случае получилось удалить всего около 300 МБ, зато за счет другого пункта (отчеты об ошибках) получилось высвободить еще 3 ГБ.
Для того чтобы очистить диск, в меню пуск наберите "Clean". Даже если на компьютере установлена не англоязычная Windows, в результатах поиска появится "Освобождение диска...". Также можно набрать "очистка" и в результатах появится "Очистка диска". Другое название той же утилиты.



После запуска программы выбираем диск С, ждем завершения сканирования, отмечаем галочками все необходимые типы файлов, нажимаем ОК и подтверждаем удаление файлов.
Установить апдейт можно либо напрямую с сайта Microsoft (KB 2852386), либо открыв центр обновлений Windows, нажав на "необязательные обновления" и поискав апдейт с цифрами 2852386.

четверг, 10 октября 2013 г.

Google заплатит за улучшения в безопасности ядра Linux и других OSS-проектов



Компания Google опубликовала список проектов Open Source, которые она защищает своей программой выплаты вознаграждения за баги. Причем в данном случае вознаграждаются не только баги, но и любые улучшения в безопасности системы: переход на более защищенный аллокатор памяти, разделение привилегий, внедрение поддержки ASLR. Что угодно.
За улучшения в нижеперечисленных программах можно получить вознаграждение от Google точно так же, как за обнаружение уязвимостей в сервисе Gmail или браузере Chrome.
  • Ключевые инфраструктурные сетевые сервисы: OpenSSH, BIND, ISC DHCP
  • Ключевые инфраструктурные парсеры изображений: libjpeg, libjpeg-turbo, libpng, giflib
  • Открытые проекты в основании Google Chrome: Chromium, Blink
  • Другие важные библиотеки: OpenSSL, zlib
  • Критически важные, повсеместно используемые компоненты ядра Linux (включая KVM)
В будущем программу планируется расширить на следующие проекты.
  • Популярные веб-серверы: Apache httpd, lighttpd, nginx
  • Популярные SMTP-сервисы: Sendmail, Postfix, Exim
  • Инструменты безопасности для GCC, binutils, и llvm
  • Виртуальные частные сети: OpenVPN
Для того, чтобы претендовать на награду, надо закоммитить свой патч в репозиторий и уведомить об этом компанию Google по адресу security-patches@google.com с указанием всех подробностей.
Размер вознаграждений составляет от $500 до $3133,7.

четверг, 29 августа 2013 г.

Orbit Downloader уже пол года содержит код для DDOS атак

Разработчик антивируса NOD, компания Eset во время проверки менеджера загрузок файлов Orbit Downloader случайно обнаружила в нем код для DDoS атак выполняемый на компьютерах пользователей. Эта функциональнось явно не документирована в Change Log программы и появилась в менеджере в конце прошлого, начале текущего года в версии 4.1.1.14 или 4.1.1.15.



Фрагмент кода Orbit Downloader с кодом для совершения DDoS атак.
Так долго вредоносный код оставался незамеченным по той причине что его часть, а также список IP адресов для DDoS атак скачивался не вместе с дистрибутивом, а позднее, с сайта orbitdownloader.com в виде отдельной DLL.
Сколько именно сайтов подверглось DDoS атакам за прошедшие 9 месяцев неизвестно, но частые модификации файлов, отвественных за DDoS атаки подсказывают что эта возможность использовалась регулярно. Разработчик Orbit Downloader уже получил письмо с просьбой разъяснить ситуацию, а тем временем на всех крупных сайтах для скачивания ПО, таких как BetaNews, Softpedia и т.д., программу больше загрузить нельзя. Есть предположение, что программа была взломана хакерами для организации DDoS атак и разработчик не имеет к этому никакого отношения.
Если вы используете Orbit Downloader, лучше временно удалить его с компьютера до разъяснения ситуации и подождать выхода новой версии программы без вирусного кода.