Google flyingcok что это: Странный платеж или как Google california списывает деньги
почему списали деньги — МирДоступа
Расскажем почему пропали деньги с карты…
Да, в том, что у Вас списали деньги виноваты Вы сами. Скорее всего Вы оплачивали что-то прямо в приложении или купили подписку на один из сервисов Google.
Строка Google california g co helppay usa говорит о том, что Вы оплачивали свои покупки на сервисах Google, либо — просто отправляли друзьям и знакомым денежные переводы. Ошибочных списаний Google или Apple не бывает. Наши граждане как всегда — не могу уследить за своими кошельками и любят обвинять первого встречного в своих потерях. Конечно — виноват Google, Apple, да кто угодно, лишь бы не мы сами.
Строка google california g co helppay usa означает, что вы недавно пользовались сервисами Google
При отсутствии привязки карты к сервисам Google, а также — отсутствии операций в Google Pay, не исключено, что картой пользуется другой человек.
Если данные карты были скомпрометированы её необходимо заблокировать через банк. Сделать это нужно как можно скорее
Если карта привязана к системе Google Pay можно точно узнать когда была совершена покупка.
Строка google california g co helppay usa в выписке по карте говорит о том, что покупка совершалась именно через Google Pay
Если владелец карты никогда не совершал привязку карты к Google Pay и не оплачивал сервисы/приложения/подписки значит карта попала в руки мошенников. Нередко такими мошенниками становятся члены семьи, например, дети — они привязывают карту к Play Маркет чтобы покупать игры.
Кстати, мы пишем о списаниях довольно часто — недавно мы рассказывали о списании Xsolla inc.
Читайте нас внимательнее и следите за сайтом 🙂
Вернёмся к нашей теме.
Выяснить происхождение списания google california g co helppay usa поможет сайт https://payments.google.com
Как удалить/отвязать карту в Google Pay
Отвязать карту от Google Pay просто. Для этого необходимо выполнить следующие действия:
- Открыть Google Pay;
- Выбрать пункт «Аккаунт»;
- Перейти к «Способам оплаты»;
- Выбрать пункт «Удалить», расположенный рядом со счетом или номером карты.
Таким образом, проблема google california g co helppay usa будет решена.
Что-то сломалось или не работает? Расскажите нам о своей проблеме с ТВ, смартфоном, приложением или другим устройством и мы решим её — пишите свой вопрос в комментариях к этой статье, либо — на электронную почту [email protected] — мы обязательно ответим на Ваш вопрос и решим его в течении одной недели. Для наших постоянных читателей скоро будем проводить блиц с необычными призами — следите за сайтом каждый день.
Понравилась статья? Поддержите наш IT-журнал любым удобным способом! Пока что мы держимся на чистом энтузиазме, но зато не делаем заказных обзоров 🙂
Мой мир
Вконтакте
Одноклассники
что это такое, история создания, как работает, какие есть сервисы
Мы увеличиваем посещаемость и позиции в выдаче. Вы получаете продажи и платите только за реальный результат, только за целевые переходы из поисковых систем
Получи нашу книгу «Контент-маркетинг в социальных сетях: Как засесть в голову подписчиков и влюбить их в свой бренд».
Подпишись на рассылку и получи книгу в подарок!
Google – это поисковая система с дополнительными инструментами и сервисами.
Можно сказать, что Google.com – это Шерлок Холмс со своей картотекой, в которой по именам и фамилиям разложены данные обо всех деятелях преступного мира, и он с легкостью знает, где и как найти любую информацию. Кроме того, сыщик сыграет для вас на скрипке или развлечет интересным разговором. Естественно, поисковик находит не только информацию о преступниках. Ему доступно исключительно все и обо всем.
Когда появился Google и кто его основал
История Гугл начинается с 1998 года, когда поисковик начал использоваться в Стэнфордском университете, где учились его основатели – Ларри Пейдж (США) и Сергей Брин (эмигрант, родился в СССР).
Оба студента занимались решением проблемы поиска в больших хранилищах данных. В то время уже работали поисковые системы, но результаты их работы были неудовлетворительными. Поиск осуществлялся по ключевым словам, и в выдачу попадал спам. Новая система учитывала обратные ссылки. Если на ресурсе их было много, это означало, что портал релевантен запросу и авторитетен.
В качестве примера разработчики взяли ссылки в научных кругах. Чем больше ученых ссылаются на искомого человека, чем выше их статус – тем авторитетнее становится сам человек. Так появился PR (PageRank) – один из показателей ранжирования и веса страницы и сайта в целом, который поднял качество поиска и вообще совершил принципиальный поворот в его алгоритме.
Математики попросили первых пользователей Стэнфорда высказать впечатления и замечания, в соответствии с которыми дорабатывали поисковик.
Что означает название
Исходным словом послужило понятие Googol – 1 и 100 нулей после нее. Изначально новый поисковик предполагалось назвать GooglePlex (10 в степени googol), но оно показалось создателям незапоминающимся и неудобным при написании. Поэтому остановились на сокращенном варианте.
В 1998 году разработчики зарегистрировали фирму Google-Inc., получившую значительную сумму на развитие от одного спонсора. На эти деньги они приобрели сервера, которые начали обрабатывать растущее количество запросов к Google.com.
Как устроен и как работает Гугл
В Google применяются два важных принципа: анализ текста документа и подсчет входящих ссылок.
На основании текста, ссылочного веса и всех ключей ПС определяет позицию ресурса в выдаче. Поиск ведется по ранее проиндексированной базе обратных индексов. Также в ней остаются сохраненные копии страниц, на основании которых формируются сниппеты.
ПС добавит сайт в свой индекс, если веб-мастер пошлет ссылку на него в аддурилку, или найдет ваш веб-проект по входящей ссылке с другого ресурса. Обратные ссылки собираются при индексации каждой страницы.
Сопутствующие сервисы Гугл
- AdSense, AdWords – системы контекстной рекламы.
- YouTube – самый популярный видео-хостинг.
- Chrome – популярный веб-браузер.
- Analytics – счетчик для анализа посещаемости веб-ресурса.
- Google+ – социальная сеть.
- Play – приложения для мобильных гаджетов.
- Диск – хранилище данных в облаке.
- Почта – обмен электронными письмами.
- Фото – хранение фотоальбомов, обмен фотографиями.
- Docs – работа с документами, текстовые редакторы, просмотр и редактирование документов из любой точки мира.
- Карты – система картографии по всему миру с точками-объектами.
- Календарь – планировщик событий.
- Hangouts – онлайн чат.
- Talk – мессенджер, обмен сообщениями.
Это неполный список. Есть еще Переводчик, Новости, Заметки, Хостинг сайтов, Виртуальный принтер, Вопросы-Ответы и многое другое.
Особенности продвижения в Google
Продвижение в этой поисковой системе отличается от Яндекс. В целом, обе ПС имеют свои особенности и ранжирование сайтов них происходит по-разному.
- Google работает несколько быстрее (индексация, выдача, обход роботом).
- Гугл учитывает анкоры всех ссылок из одного текста, ведущие на страницу-акцептор.
- Структурированные уникальные тексты необходимы для любой поисковой системы.
- В Google регионами являются страны, а в Яндексе – города и субъекты.
- Гугл выделяет вес каждой страницы, в то время как российская ПС придает значение весу сайта в целом.
- Google предпочитает точное вхождение ключевого запроса во входящей ссылке.
- Гугл хранит все страницы в своей базе. А Яндекс отсеивает дублированный контент и другие некачественные документы.
- Гугловская база состоит из основного и supplemental индекса. Документы, попавшие в supplemental, в поиске почти не участвуют.
Причины попадания в supplemental
- Неуникальный контент.
- Небольшое количество текста на странице.
- Не прописаны мета-теги, или они не уникальные, или состоят только из одного слова.
Доля Гугл в России постоянно растет. В последние годы тенденция к росту наметилась по причине выпуска мобильных гаджетов со встроенной ОС, которая по умолчанию привязывает гугловский аккаунт пользователя для корректного функционирования мобильного устройства. Поэтому знать об этой системе и особенностях продвижения в ней должен каждый оптимизатор.
Google Plus прекращает работу. И что? / Хабр
Google объявила о закрытии социальной сети Google+. Трудно найти техническое издание, которое бы не упомянуло хотя бы вскользь о конце амбиций Google в области социальных сетей. Но, увы, вниманием обходится высокая связность сервисов компании добра. В этой статье я хотел бы выразить свои размышления на тему того, как взаимодействуют сервисы гугла внутри и что может означать закрытие G+ для пользователей API сервисов Google.
Для конечного пользователя переход от Gmail в Photos, а оттуда в Docs должен быть максимально бесшовным — с первого взгляда сервисы независимы и объединены единым, отполированным до блеска сервисом-точкой входа Single Sign-On accounts.google.com. Но мы как разработчики знаем, что слова «закрыть», «поглотить», «интегрировать» несут за собой больше смысла (и больше работы) для людей, которые занимаются разработкой продукта, чем может показаться на первый взгляд. Разберём поверхностно, как устроен процесс поглощения гуглом одного из внешних сервисов и что происходит с API сервиса и API Google.
accounts и userID
Помимо пользователей, которые пользуются Gmail и иногда догадывались о существовании Google Plus, есть ещё и огромное количество API для разработчиков, которые пронизаны насквозь такими понятиями, как идентификатор аккаунта, пресловутый userID. userID — это внутренний идентификатор Google, именно та вещь, которая даёт сервисам Google понять, кто есть кто, и является тем самым, что связывает все внутренние сервисы между собой. Он появляется во многих API, и мы видим, что он неизменен от сервиса к сервису.
Возьмём пример поглощения внешнего сервиса компанией Google
Очевидно, что для имплементации SSO в только что поглощённом сервисе нельзя просто взять и перенести аккаунты из старой базы в новую «базу аккаунтов Google» — думаю, просто не существует такого понятия, — есть множество переплетённых между собой сервисов, уровней взаимодействия, цепочек ответственности, сервисов по управлению сервисами. Серьёзно, если задуматься, то должно быть много, много, очень много уровней связей между сервисами Google для того, чтобы всё работало.
Но дальше всё идёт не так гладко — в стремлении к популяризации G+ она использовала userID пользователей, которые являются частью глобального SSO сервиса.
Вернёмся к тезису. Возникает потребность внести правки в существующий API со стороны как поглощаемой стороны API, так и со стороны других сервисов, которые теперь могут начать работать с новым сервисом. Казалось бы, ничего сверхсложного — адаптировать существующую базу пользователей сервиса к «общегугловским» сервисам, создать точки взаимодействия с другими сервисами, чтобы они могли использовать новый сервис для своих целей. Но речь идёт не о маленьких проектах — корпорация добра не мелочится и поглощает многомиллионные компании, у которых, вполне вероятно, уже налажена инфраструктура — иначе они не смогли бы вырасти до своих масштабов. Значит, имеет смысл оставить его кодовую базу, вернее, ядро сервиса, и переделать input-output каналы связей сервиса, чтобы они стали совместимыми с гугловскими.
Далее сервис становится сервисом Google. Допустим, что на этот момент он уже оттестирован и считается достаточно благонадёжным людьми из Google, отвечающими за интеграцию. Начинается самое интересное — сервис можно интегрировать в другие сервисы и/или переносить из сервиса в сервис.
В целом это не было бы страшно, если бы не тенденция гугла менять прописку сервисов.
Возьмём к примеру фотографии.
Picasa десктоп приложение (2002) => Picasa Web Albums — Google приобретает Picasa (2004) => Google Plus инкорпорирует Picasa (2011) => Google Photos отделяется от G+ (2015) => …
Учитывая инертность процессов интеграции, в большинстве продуктов Google до сих пор поддерживает весьма старые API. На момент публикации статьи до сих пор работает API Picasa с тех времён, когда Picasa была отдельным продуктом. То есть мы приходим к выводу, что, когда Google интегрировала Picasa с очередным своим сервисом, она «создавала branch» от оригинала и оставляла на произвол судьбы старый «бранч», но не закрывала его API.
И тут самое время вспомнить о причине закрытия G+. Заявлено о проблемах с безопасностью, на самом же деле вероятных проблем с безопасностью может быть ещё больше, в связи с неконсистентностью разных API.
proof of concept
К примеру, когда-то был сервис PicasaWeb, такой себе предок современных Google Photos. Его выключили ещё в 2016-м году. Но согласно приписке в конце поста — API сервиса продолжило свою работу аж до сих пор. Уже есть конечная дата работы этого API — 15 марта 2019. Этот сервис примечателен тем, что позволял получить соответствие емейла и внутреннего userID. Как нам это может быть полезно?
Например, мы сервис верификации емейлов. В этом случае это API для нас просто манна небесная. Мы, зная Google Account ID из G+, можем получить имя пользователя, фотографию и часто разнообразную дополнительную информацию. Вопрос в том, что обычно узнать userID человека невозможно, если он, к примеру, не залогинится у нас на сайте.
Но в старом PicasaWebAlbums люди могли публиковать фото в веб-альбомах, которые привязывались к емейлу. Собственно, из этого следует вывод, что старое API позволяет получить профиль человека по userID или email пользователя.
Давайте проверим:
https://picasaweb.google.com/data/feed/api/user/[email protected]?deprecation-extension=true
— https://picasaweb.google.com/data/feed/api/user/ — собственно ендпоинт, на котором живёт API;
— nosov@nodeart. io — емейл пользователя для проверки, как мы видим, не обязательно тут должен быть gmail. Профили есть у пользователей Google Apps (что делает подобную проверку очень полезной для лидогенерации), а так же у людей, которые создали себе профиль в Google+, привязав к нему персональный ящик третьего сервиса, к примеру, Yandex.ru;
— deprecation-extension=true — указание о том что мы знаем о скором конце API.
Если мы попробуем передать несуществующий емейл, то получим вполне ясно интерпретируемый ответ Unable to find user with email [email protected], из которого однозначно можно прийти к выводу, что такого емейла нет. И даже более — если мы попробуем отправить в API адрес группы рассылки, то ответ изменится на Unknown user. Таким образом можно отличить персональные ящики в G Suite от корпоративных ящиков пересыльщиков.
Нельзя сказать, что так можно вытащить персональную информацию человека, если он явно её не опубликовал, но для массовой валидации списков рассылки такое API было очень даже уместно
Как эта дыра возможность связана с закрытием G+? Выводы
Google называет основной причиной закрытия G+ проблемы безопасности, точнее, возможность сторонним сервисам получать информацию из G+ путями, не совсем предназначенными и запланированными изначально самим Google.
Сейчас, кроме закрытия G+, происходит частичное закрытие разных API. Например, для доступа к gmail.api теперь нужно проходить платный аудит стоимостью от 15 до 75к USD, что делает это API недоступным для большинства разработчиков. Цитата:
The assessment fee is paid by the developer and may range from $15,000 to $75,000 (or more) depending on the size and complexity of the application.
По факту, это даёт нам повод подумать, что Google запутался в системе взаимодействия между сервисами, раз для того, чтобы те действия, которые раньше было можно совершать, просто получив нужный scope, теперь требуют ручной валидации за 15–75k USD и ручного включения в whitelist. Остаётся только догадываться, что ещё можно делать, используя недокументированные фичи более чем богатой на сервисы экосистемы Google и сервиса SSO в частности.
Для того, чтобы качественно валидировать списки рассылки, нам по прежнему нужно будет искать новые нестандартные применения публичных API, поэтому мы продолжим изучать API Google\Facebook и других сервисов. (Кстати, у Facebook до недавнего времени был схожий способ валидации емейлов.)
Google Dorking или используем Гугл на максимум / Блог компании Postuf / Хабр
Google Dorks или Google Hacking — техника, используемая СМИ, следственными органами, инженерами по безопасности и любыми пользователями для создания запросов в различных поисковых системах для обнаружения скрытой информации и уязвимостях, которые можно обнаружить на общедоступных серверах. Это метод, в котором обычные запросы на поиск веб-сайтов используются в полную меру для определения информации, скрытой на поверхности.
Как работает Google Dorking?
Данный пример сбора и анализа информации, выступающий как инструмент OSINT, является не уязвимостью Google и не устройством для взлома хостинга сайтов. Напротив, он выступает в роли обычного поискового процесса данных с расширенными возможностями. И это не в новинку, так как существует огромное количество веб-сайтов, которым уже более десятка лет и они служат как хранилища для изучения и использования Google Hacking.
В то время как поисковые системы индексируют, сохраняют хедеры и содержимое страниц, и связывают их между собой для оптимальных поисковых запросов. Но к сожалению, сетевые пауки любых поисковиков настроены индексировать абсолютно всю найденную информацию. Даже несмотря на то, что у администраторов веб ресурсов не было никаких намерений публиковать этот материал.
Однако самое интересное в Google Dorking, так это огромный объем информации, который может помочь каждому в процессе изучения поискового процесса Google. Может помочь новичкам в поиске пропавших родственников, а может научить каким образом можно извлечь информацию для собственной выгоды. В общем, каждый ресурс интересен и удивителен по своему и может помочь каждому в том, что именно он ищет.
Какую информацию можно найти через Dorks?
Начиная, от контроллеров удаленного доступа различных заводских механизмов до конфигурационных интерфейсов важных систем. Есть предположение о том, что огромное количество информации, выложенной в сети, никто и никогда не найдет.
Однако, давайте разберемся по порядку. Представьте себе новую камеру видеонаблюдения, позволяющая просматривать ее трансляцию на телефоне в любое время. Вы настраиваете и подключаетесь к ней через Wi-Fi, и загружаете приложение, для аутентификации входа в систему камеры наблюдения. После этого можно получить доступ к этой же камере из любой точки мира.
На заднем плане не все выглядит таким простым. Камера посылает запрос на китайский сервер и воспроизводит видео в режиме реального времени, позволяя войти в систему и открыть видеотрансляцию, размещенную на сервере в Китае, с вашего телефона. Этот сервер может не требовать пароля для доступа к каналу с вашей веб-камеры, что делает ее общедоступной для всех, кто ищет текст, содержащийся на странице просмотра камеры.
И к сожалению, Google безжалостно эффективен в поиске любых устройств в Интернете, работающих на серверах HTTP и HTTPS. И поскольку большинство этих устройств содержат определенную веб платформу для их настройки, это означает, что многие вещи, не предназначенные быть в Google, в конечном итоге оказываются там.
Безусловно, самый серьезный тип файлов, это тот, который несет в себе учетные данные пользователей или же всей компании. Обычно это происходит двумя способами. В первом, сервер настроен неправильно и выставляет свои административные логи или журналы в открытом доступе в Интернете. Когда пароли меняются или пользователь не может войти в систему, эти архивы могут утечь вместе с учетными данными.
Второй вариант происходит тогда, когда конфигурационные файлы, содержащие ту же информацию (логины, пароли, наименования баз данных и т.д.), становятся общедоступными. Это файлы должны быть обязательно скрыты от любого публичного доступа, так как в них часто оставляют важную информацию. Любая из этих ошибок может привести к тому, что злоумышленник найдет данные лазейки и получит всю нужную информацию.
Данная статья иллюстрирует использование Google Dorks, для того чтобы показать не только как находить все эти файлы, но и насколько бывают уязвимы платформы, содержащие информацию в виде списка адресов, электронной почты, картинок и даже перечня веб-камер в открытом доступе.
Dorking можно использовать в различных поисковых системах, не только в Google. В повседневном использовании поисковые системы, такие как Google, Bing, Yahoo и DuckDuckGo, принимают поисковый запрос или строку поисковых запросов и возвращают соответствующие результаты. Также эти же системы запрограммированы принимать более продвинутые и сложные операторы, которые значительно сужают эти условия поиска. Оператор — это ключевое слово или фраза, несущее особое значение для поисковой системы. Вот примеры часто используемых операторов: «inurl», «intext», «site», «feed», «language». За каждым оператором следует двоеточие, за которым следует соответствующий ключевая фраза или фразы.
Эти операторы позволяют выполнять поиск более конкретной информации, например: определенные строки текста внутри страниц веб-сайта или файлы, размещенные по конкретному URL-адресу. Помимо прочего, Google Dorking может также находить скрытые страницы для входа в систему, сообщения об ошибках, выдающие информации о доступных уязвимостях и файлы общего доступа. В основном причина заключается в том, что администратор веб-сайта мог просто забыть исключить из открытого доступа.
Наиболее практичным и в то же время интересным сервисом Google, является возможность поиска удаленных или архивных страниц. Это можно сделать с помощью оператора «cache:». Оператор работает таким образом, что показывает сохраненную (удаленную) версию веб-страницы, хранящейся в кеше Google. Синтаксис данного оператора показан здесь:
cache:www.youtube.com
После произведения вышеуказанного запроса в Google, предоставляется доступ к предыдущей или устаревшей версии веб-страницы Youtube. Команда позволяет вызвать полную версию страницы, текстовую версию или сам источник страницы (целостный код). Также указывается точное время (дата, час, минута, секунда) индексации, сделанной пауком Google. Страница отображается в виде графического файла, хоть и поиск по самой странице осуществляется точно так же как в обычной странице HTML (сочетание клавиш CTRL + F). Результаты выполнения команды «cache:» зависят от того, как часто веб-страница индексировалась роботом Google. Если разработчик сам устанавливает индикатор с определенной частотой посещений в заголовке HTML-документа, то Google распознает страницу как второстепенную и обычно игнорирует ее в пользу коэффициента PageRank, являющийся основным фактором частоты индексации страницы. Поэтому, если конкретная веб-страница была изменена, между посещениями робота Google, она не будет проиндексирована и не будет прочитана с помощью команды «cache:». Примеры, которые особенно хорошо работают при тестировании данной функции, являются часто обновляемые блоги, учетные записи социальных сетей и интернет-порталы.
Удаленную информацию или данные, которые были размещены по ошибке или требуют удаления в определенный момент, можно очень легко восстановить. Небрежность администратора веб — платформ может поставить его под угрозу распространения нежелательной информации.
Информация о пользователях
Поиск информации о пользователях используется при помощи расширенных операторов, которые делают результаты поиска точными и подробными. Оператор «@» используется для поиска индексации пользователей в социальных сетях: Twitter, Facebook, Instagram. На примере того же самого польского вуза, можно найти его официального представителя, на одной из социальных платформ, при помощи этого оператора следующим образом:
inurl: twitter @minregion_ua
Данный запрос в Twitter находит пользователя «minregion_ua». Предполагая, что место или наименование работы пользователя, которого ищем (Министерство по развитию общин и территорий Украины) и его имя известны, можно задать более конкретный запрос. И вместо утомительного поиска по всей веб-странице учреждения, можно задать правильный запрос на основе адреса электронной почты и предположить, что в названии адреса должно быть указано хотя бы имя запрашиваемого пользователя или учреждения. Например:
site: www.minregion.gov.ua «@minregion.ua»
Можно также использовать менее сложный метод и отправить запрос только по адресам электронной почты, как показано ниже, в надежде на удачу и недостаток профессионализма администратора веб ресурса.
email.xlsx
filetype: xls + email
Вдобавок можно попытаться получить адреса электронных почт с веб-страницы по следующему запросу:
site:www.minregion.gov.ua intext:e-mail
Показанный выше запрос, будет производить поиск по ключевому слову «email» на веб-странице Министерства по развитию общин и территорий Украины. Поиск адресов электронной почты имеет ограниченное использование и в основном требует небольшой подготовки и сборе информации о пользователях заранее.
К сожалению, поиск индексированных телефонных номеров через «phonebook» Google ограничен только на территории США. Например:
phonebook:Arthur Mobile AL
Поиск информации о пользователях также возможен через Google «image search» или обратного поиска изображений. Это позволяет находить идентичные или похожие фотографии на сайтах, проиндексированными Google.
Информация веб-ресурсов
Google имеет несколько полезных операторов, в частности «related:», который отображает список «похожих» веб-сайтов на нужный. Сходство основано на функциональных ссылках, а не на логических или содержательных связях.
related:minregion.gov.ua
В этом примере отображаются страницы других Министерств Украины. Этот оператор работает как кнопка “Похожие страницы” в расширенном поиске Google. Точно таким же образом работает запрос “info:”, который отображает информацию на определенной веб-странице. Это конкретная информация веб-страницы, представленная в заголовке веб-сайта (), а именно в мета-тегах описания (<meta name = “Description”). Пример:
info:minregion.gov.ua
Другой запрос, «define:» весьма полезен в поиске научной работе. Он позволяет получить определения слов из таких источников, как энциклопедий и онлайн-словарей. Пример его применения:
define:ukraine territories
Универсальный оператор — тильда (»~»), позволяет искать похожие слова или слова синонимы:
~громад ~розвитку
Приведенный выше запрос отображает, как веб-сайты со словами «громад» (территорий) и «розвитку» (развитие), так и сайты с синонимом «общины». Оператор «link:», модифицирующий запрос, ограничивает диапазон поиска ссылками, указанными для определенной страницы.
link:www.minregion.gov.ua
Однако этот оператор не отображает все результаты и не расширяет критерии поиска.
Хештеги являются своего рода идентификационными номерами, позволяющие группировать информацию. В настоящее время они используются в Instagram, VK, Facebook, Tumblr и TikTok. Google позволяет выполнять поиск во многих социальных сетях одновременно или только в рекомендуемых. Пример типичного запроса к любой поисковой системе является:
#політикавукраїні
Оператор «AROUND(n)» позволяет искать два слова, расположенные на расстоянии определенного количества слов, друг от друга. Пример:
Міністерство AROUND(4) України
Результатом вышеупомянутого запроса является отображение веб-сайтов, которые содержат эти два слова (»министерство» и «Украины»), но они отделены друг от друга четырьмя другими словами.
Поиск по типам файлов также чрезвычайно полезен, поскольку Google индексирует материалы в соответствии с их форматами, в котором они были записаны. Для этого используется оператор «filetype:». В настоящее время используется очень широкий диапазон поиска файлов. Среди всех доступных поисковых систем, Google предоставляет самый сложный набор операторов для поиска открытых исходных кодов.
В качестве альтернативы вышеупомянутых операторов, рекомендуются такие инструменты, как Maltego и Oryon OSINT Browser. Они обеспечивают автоматический поиск данных и не требуют знания специальных операторов. Механизм программ очень прост: с помощью правильного запроса, направленного в Google или Bing, находятся документы, опубликованные интересующим вас учреждением и анализируются метаданные из этих документов. Потенциальным информационным ресурсом для таких программ является каждый файл с любым расширением, к примеру: «.doc», «.pdf», «.ppt», «.odt», «.xls» или «.jpg».
В дополнении, следует сказать о том как правильно позаботиться об «очистке своих метаданных», прежде чем делать файлы общедоступными. В некоторых веб-руководствах предусмотрено как минимум несколько способов избавления от мета информации. Однако невозможно вывести самый лучший способ, потому что это все зависит от индивидуальных предпочтений самого администратора. В основном рекомендуется записать файлы в формате, в котором изначально не хранятся метаданные, а затем сделать файлы доступным. В Интернете присутствует многочисленное количество бесплатных программ очистки метаданных, главным образом, в отношении изображений. ExifCleaner может рассматриваться как один из самых желательных. В случае текстовых файлов, настоятельно рекомендуется выполнять очистку вручную.
Информация, неосознанно оставленная владельцами сайтов
Ресурсы, индексируемые Google, остаются публичными (например внутренние документы и материалы компании, оставшиеся на сервере), или они оставляются для удобства использования теми же людьми (например музыкальные файлы или файлы фильмов). Поиск такого контента может быть сделан при помощи Google через множество различных способов и самый простой из них, это просто угадать. Если например в определенном каталоге есть файлы 5.jpg, 8.jpg и 9.jpg, можно предугадать, что есть и файлы от 1 до 4, от 6 до 7 и даже более 9. Поэтому можно получить доступ к материалам, которые не должны были быть в публичном виде. Другой способ — поиск по определенным типам контента на веб-сайтах. Можно искать музыкальные файлы, фотографии, фильмы и книги (электронные книги, аудиокниги).
В другом случае это могут быть файлы, которые пользователь оставил бессознательно в публичном доступе (например — музыка на FTP сервере для собственного использования). Такую информацию можно получить двумя способами: используя оператор «filetype:» или оператор «inurl:». Например:
filetype:doc site:gov.ua
site:www.minregion.gov.ua filetype:pdf
site:www.minregion.gov.ua inurl:doc
Также можно искать программные файлы, используя поисковый запрос и фильтруя искомый файл по его расширению:
filetype:iso
Информация о структуре веб-страниц
Для того чтобы просмотреть структуру определенной веб-страницы и раскрыть всю ее конструкцию, которая поможет в дальнейшем сервера и его уязвимостей, можно проделать это, используя только оператор «site:». Давайте проанализируем следующую фразу:
site: www.minregion.gov.ua minregion
Мы начинаем поиск слова «minregion» в домене «www.minregion.gov.ua». Каждый сайт из этого домена (Google ищет как в тексте, в заголовках и в заголовке сайта) содержит данное слово. Таким образом, получая полную структуру всех сайтов этого конкретного домена. Как только структура каталогов станет доступной, более точный результат (хотя это не всегда может произойти) можно получить с помощью следующего запроса:
site:minregion.gov.ua intitle:index.of «parent directory»
Он показывает наименее защищенные субдомены «minregion.gov.ua», иногда с возможностью поиска по всему каталога, вместе с возможной загрузкой файлов. Поэтому, естественно, такой запрос не применим ко всем доменам, поскольку они могут быть защищены или работать под управлением какого-либо другого сервера.
site:gov inurl:robots. txt intext:Disallow: /web.config
Данный оператор позволяет получить доступ к параметрам конфигураций различных серверов. После проведения запроса, переходим в файл robots.txt, ищем путь к «web.config» и переход по заданному пути файла. Чтобы получить имя сервера, его версию и другие параметры (например, порты), делается следующий запрос:
site:gosstandart.gov.by intitle:index.of server.at
Каждый сервер имеет какие-то свои уникальные фразы на заглавных страницах, например, Internet Information Service (IIS):
intitle:welcome.to intitle:internet IIS
Определение самого сервера и используемых в нем технологий зависит только от изобретательности задаваемого запроса. Можно, например, попытаться сделать это с помощью уточнения технической спецификации, руководства или так называемых страниц справок. Чтобы продемонстрировать данную возможность, можно воспользоваться следующим запросом:
site:gov. ua inurl:manual apache directives modules (Apache)
Доступ может быть более расширенным, например, благодаря файлу с ошибками SQL:
«#mysql dump» filetype:SQL
Ошибки в базе данных SQL могут в частности, предоставить информацию о структуре и содержании баз данных. В свою очередь, вся веб-страница, ее оригинал и (или) ее обновленные версии могут быть доступны по следующему запросу:
site:gov.ua inurl:backup
site:gov.ua inurl:backup intitle:index.of inurl:admin
В настоящее время использование вышеупомянутых операторов довольно редко дает ожидаемые результаты, поскольку они могут быть заранее заблокированы осведомленными пользователями.
Также с помощью программы FOCA можно найти такой же контент, как и при поиске вышеупомянутых операторов. Для начала работы, программе нужно название доменного имени, после чего она проанализирует структуру всего домена и всех других поддоменов, подключенных к серверам конкретного учреждения. Такую информацию можно найти в диалоговом окне на вкладке «Сеть»:
Таким образом, потенциальный злоумышленник может перехватить данные, оставленные веб-администраторами, внутренние документы и материалы компании, оставленные даже на скрытом сервере.
Если вы захотите узнать еще больше информации о всех возможных операторов индексирования вы можете ознакомиться с целевой базой данных всех операторов Google Dorking вот здесь. Также можно ознакомиться с одним интересным проектом на GitHub, который собрал в себя все самые распространенные и уязвимые URL ссылки и попробовать поискать для себя что-то интересное, его можно посмотреть вот по этой ссылке.
Для более конкретных примеров, ниже представлена небольшая сборка из часто используемых операторов Google. В комбинации различной дополнительной информации и тех же самых команд, результаты поиска показывают более подробный взгляд на процесс получения конфиденциальной информации. Ведь как-никак, для обычной поисковой системы Google, такой процесс сбора информации может оказаться довольно интересным.
Поиск бюджетов на веб-сайте Министерства национальной безопасности и кибербезопасности США.
Следующая комбинация предоставляет все общедоступные проиндексированные таблицы Excel, содержащие слово «бюджет»:
budget filetype:xls
Так как оператор «filetype:» автоматически не распознает различные версии одинаковых форматов файлов (например, doc против odt или xlsx против csv), каждый из этих форматов должен быть разбит отдельно:
budget filetype:xlsx OR budget filetype:csv
Последующий dork вернет файлы PDF на веб-сайте NASA:
site:nasa.gov filetype:pdf
Еще один интересный пример использования дорка с ключевым словом «бюджет» — это поиск документов по кибербезопасности США в формате «pdf» на официальной сайте Министерства внутренней обороны.
budget cybersecurity site:dhs. gov filetype:pdf
То же самое применение дорка, но в этот раз поисковик вернет электронные таблицы .xlsx, содержащие слово «бюджет» на веб-сайте Министерства внутренней безопасности США:
budget site: dhs.gov filetype: xls
Поиск паролей
Поиск информации по логину и паролю может быть полезен в качестве поиска уязвимостей на собственном ресурсе. В остальных случаях пароли хранятся в документах общего доступа на веб-серверах. Можно попробовать применить следующие комбинации в различных поисковых системах:
password filetype:doc / docx / pdf / xls
password filetype:doc / docx / pdf / xls site:[Наименование сайта]
Если попробовать ввести такой запрос в другой поисковой системе, то можно получить совершенно разные результаты. Например, если выполнить этот запрос без термина «site: [Наименование сайта]«, Google вернет результаты документов, содержащие реальные имена пользователей и пароли некоторых американских средних школ. Другие поисковые системы не показывают эту информацию на первых страницах результатов. Как это можно увидеть ниже, Yahoo и DuckDuckGo являются таковыми примерами.
Цены на жилье в Лондоне
Другой интересный пример касается информации о цене на жилье в Лондоне. Ниже приведены результаты запроса, который был введен в четырех разных поисковых системах:
filetype:xls «house prices» and «London»
Возможно, теперь у вас есть собственные идеи и представления о том, на каких веб-сайтах вы хотели бы сосредоточиться в своем собственном поиске информации или же как правильно проверять свой собственный ресурс на определение возможных уязвимостей.
Существуют также и другие методы сбора информации при помощи Google Dorking. Все они являются альтернативой и выступают в качестве автоматизации поисковых процессов. Ниже предлагаем взглянуть на одни из самых популярных проектов, которыми не грех поделиться.
Google Hacking Online
Google Hacking Online — это онлайн интеграция поиска Google Dorking различных данных через веб страницу при помощи установленных операторов, с которыми вы можете ознакомиться здесь. Инструмент представляет из себя обычное поле ввода для поиска желаемого IP адреса или URL ссылки на интересующий ресурс, вместе с предлагаемыми опциями поиска.
Как видно из картинки выше, поиск по нескольким параметрам предоставляется в виде нескольких вариантов:
- Поиск публичных и уязвимых каталогов
- Файлы конфигурации
- Файлы баз данных
- Логи
- Старые данные и данные резервного копирования
- Страницы аутентификации
- Ошибки SQL
- Документы, хранящиеся в общем доступе
- Информация о конфигурации php на сервере («phpinfo»)
- Файлы общего интерфейса шлюза (CGI)
Все работает на ванильном JS, который прописан в самом файл веб страницы. В начале берется введенная информация пользователя, а именно наименование хоста или IP адрес веб страницы. И потом составляется запрос с операторами на введенную информацию. Ссылка на поиск определенного ресурса, открывается в новом всплывающем окне, с предоставленными результатами.
BinGoo
BinGoo — это универсальной инструмент, написанный на чистом bash. Он использует поисковые операторы Google и Bing для фильтрации большого количества ссылок на основе приведенных поисковых терминов. Можно выбрать поиск по одному оператору за раз или составить списки по одному оператору на строку и выполнить массовое сканирование. Как только заканчивается процесс с изначальным сбором информации или у вас появятся ссылки, собранные другими способами, можно перейти к инструментам анализа, чтобы проверить общие признаки уязвимостей.
Результаты аккуратно отсортированы в соответствующих файлах на основе полученных результатов. Но и здесь анализ не останавливается, можно пойти еще дальше и запустить их с помощью дополнительных функционалов SQL или LFI или можно использовать инструменты-оболочки SQLMAP и FIMAP, которые работают намного лучше, с точными результатами.
Также включено несколько удобных функций, чтобы упростить жизнь, таких как «геодоркинг» на основе типа домена, кодов стран в домене и проверка общего хостинга, которая использует предварительно сконфигурированный поиск Bing и список дорков для поиска возможных уязвимостей на других сайтах. Также включен простой поиск страниц администраторов, работающий на основе предоставленного списка и кодов ответа сервера для подтверждения. В целом — это очень интересный и компактный пакет инструментов, осуществляющий основной сбор и анализ заданной информации! Ознакомиться с ним можно вот здесь.
Pagodo
Цель инструмента Pagodo — это пассивное индексирование операторов Google Dorking для сбора потенциально уязвимых веб-страниц и приложений через Интернет. Программа состоит из двух частей. Первая — это ghdb_scraper.py, которая запрашивает и собирает операторы Google Dorks, а вторая — pagodo.py, использует операторы и информацию, собранную через ghdb_scraper.py и анализирует ее через запросы Google.
Для начала файлу pagodo.py требуется список операторов Google Dorks. Подобный файл предоставляется либо в репозитории самого проекта или можно просто запросить всю базу данных через один GET-запрос, используя ghdb_scraper.py. А затем просто скопировать отдельные операторы dorks в текстовый файл или поместить в json, если требуются дополнительные контекстные данные.
Для того чтобы произвести данную операцию, нужно ввести следующую команду:
python3 ghdb_scraper.py -j -s
Теперь, когда есть файл со всеми нужными операторами, его можно перенаправить в pagodo.py с помощью опции «-g», для того чтобы начать сбор потенциально уязвимых и общедоступных приложений. Файл pagodo.py использует библиотеку «google» для поиска таких сайтов с помощью подобных операторов:
intitle: «ListMail Login» admin -demo
site: example.com
К сожалению, процесс столь огромного количества запросов (а именно ~ 4600) через Google, просто не будет работать. Google сразу же определит вас как бота и заблокирует IP адрес на определенный период. Для того чтобы поисковые запросы выглядели более органичными, было добавлено несколько улучшений.
Для модуля Python «google» сделали специальные поправки, чтобы обеспечить рандомизацию агента пользователя через поисковые запросы Google. Эта функция доступна в версии модуля 1. 9.3 и позволяет рандомизировать различные пользовательские агенты, используемые для каждого поискового запроса. Данная возможность позволяет эмулировать различные браузеры, используемые в большой корпоративной среде.
Второе усовершенствование фокусируется на рандомизации времени между поисковыми запросами. Минимальная задержка указывается с помощью параметра «-e», а коэффициент джиттера используется для добавления времени к минимальному числу задержек. Создается список из 50 джиттеров и один из них случайным образом добавляется к минимальному времени задержки для каждого процесса поиска в Google.
self.jitter = numpy.random.uniform(low=self.delay, high=jitter * self.delay, size=(50,))
Далее в скрипте выбирается случайное время из массива джиттера и добавляется к задержке создания запросов:
pause_time = self.delay + random.choice (self.jitter)
Можно самостоятельно поэкспериментировать со значениями, но настройки по умолчанию работают итак успешно. Обратите внимание, что процесс работы инструмента может занять несколько дней (в среднем 3; в зависимости от количества заданных операторов и интервала запроса), поэтому убедитесь, что у вас есть на это время.
Чтобы запустить сам инструмент, достаточно следующей команды, где «example.com» это ссылка на интересуемый веб сайт, а «dorks.txt» это текстовый файл который создал ghdb_scraper.py:
python3 pagodo.py -d example.com -g dorks.txt -l 50 -s -e 35.0 -j 1.1
А сам инструмент вы можете пощупать и ознакомиться перейдя вот по этой ссылочке.
Основные рекомендации
Google Dorking, как и любой другой инструмент свободного доступа, имеет свои техники для защиты и предотвращения сбора конфиденциальной информации злоумышленниками. Последующие рекомендации пяти протоколов следует придерживаться администраторам любых веб платформ и серверов, чтобы избежать угроз от «Google Dorking»:
- Систематическое обновление операционных систем, сервисов и приложений.
- Внедрение и обслуживание анти-хакерских систем.
- Осведомленность о Google роботах и различных процедурах поисковых систем, а также способы проверки таких процессов.
- Удаление конфиденциального содержимого из общедоступных источников.
- Разделение общедоступного контента, частного контента и блокировка доступа к контенту для пользователей общего доступа.
Конфигурация файлов .htaccess и robots.txt
В основном все уязвимости и угрозы, связанные с «Dorking», генерируются из-за невнимательности или небрежности пользователей различных программ, серверов или других веб-устройств. Поэтому правила самозащиты и защиты данных не вызывают каких-либо затруднений или осложнений.
Для того чтобы тщательно подойти к предотвращению индексаций со стороны любых поисковых систем стоит обратить внимание на два основных файла конфигураций любого сетевого ресурса: «.htaccess» и «robots.txt». Первый — защищает обозначенные пути и директории при помощи паролей. Второй — исключает директории из индексирования поисковиков.
В случае, если на вашем собственном ресурсе содержатся определенные виды данных или директорий, которым не следует быть индексированным на Google, то в первую очередь следует настроить доступ к папкам через пароли. На примере ниже, можно наглядно посмотреть как правильно и что именно следует прописать в файл «.htaccess», находящийся в корневой директории любого веб сайта.
Для начала следует добавить несколько строк, показанные ниже:
AuthUserFile /your/directory/here/.htpasswd
AuthGroupFile /dev/null
AuthName «Secure Document»
AuthType Basic
require user username1
require user username2
require user username3
В строке AuthUserFile указываем путь к местоположению файла .htaccess, который находится в вашем каталоге. А в трех последних строках, нужно указать соответствующее имя пользователя, к которому будет предоставлен доступ. Затем нужно создать «.htpasswd» в той же самой папке, что и «.htaccess» и выполнив следующую команду:
htpasswd -c .htpasswd username1
Дважды ввести пароль для пользователя username1 и после этого, будет создан абсолютно чистый файл «.htpasswd» в текущем каталоге и будет содержать зашифрованную версию пароля.
Если есть несколько пользователей, следует назначить каждому из них пароль. Чтобы добавить дополнительных пользователей, не нужно создавать новый файл, можно просто добавить их в существующий файл, не используя опцию -c, при помощи этой команды:
htpasswd .htpasswd username2
В остальных случаях рекомендуется настраивать файл robots.txt, который отвечает за индексацию страниц любого веб ресурса. Он служит проводником для любой поисковой системы, которая ссылается на определенные адреса страниц. И прежде чем перейти непосредственно к искомому источнику, robots.txt будет либо блокировать подобные запросы, либо пропускать их.
Сам файл расположен в корневом каталоге любой веб платформы, запущенной в Интернете. Конфигурация осуществляется всего лишь изменением двух главных параметров: «User-agent» и «Disallow». Первый выделяет и отмечает либо все, либо какие-то определенные поисковые системы. В то время как второй отмечает, что именно нужно заблокировать (файлы, каталоги, файлы с определенными расширениями и т.д.). Ниже приведено несколько примеров: исключения каталога, файла и определенной поисковой системы, исключенные из процесса индексирования.
User-agent: *
Disallow: /cgi-bin/
User-agent: *
Disallow: /~joe/junk.html
User-agent: Bing
Disallow: /
Использование мета-тегов
Также ограничения для сетевых пауков могут быть введены на отдельных веб страницах. Они могут располагаться как на типичных веб-сайтах, блогах, так и страницах конфигураций. В заголовке HTML они должны сопровождаться одной из следующих фраз:
<meta name=“Robots” content=“none” \>
<meta name=“Robots” content=“noindex, nofollow” \>
При добавлении такой записи в хедере страницы, роботы Google не будут индексировать ни второстепенные, ни главную страницу. Данная строка может быть введена на страницах, которым не следуют индексироваться. Однако это решение, основано на обоюдном соглашении между поисковыми системами и самим пользователем. Хоть Google и другие сетевые пауки соблюдают вышеупомянутые ограничения, есть определенные сетевые роботы «охотятся» за такими фразами для получения данных, изначально настроенных без индексации.
Из более продвинутых вариантов по безопасности индексирования, можно воспользоваться системой CAPTCHA. Это компьютерный тест, позволяющий получить доступ к контенту страницы только людям, а не автоматическим ботам. Однако этот вариант имеет, небольшой недостаток. Он не слишком удобен для самих пользователей.
Другим простым защитным методом от Google Dorks может быть, например, кодирование знаков в административных файлах кодировкой ASCII, затрудняющий использование Google Dorking.
Практика пентестинга
Практика пентестинга — это тесты на выявления уязвимостей в сети и на веб платформах. Они важны по своему, потому что такие тесты однозначно определяют уровень уязвимости веб-страниц или серверов, включая Google Dorking. Существуют специальные инструменты для пентестов, которые можно найти в Интернете. Одним из них является Site Digger, сайт, позволяющий автоматически проверять базу данных Google Hacking на любой выбранной веб-странице. Также, есть еще такие инструменты, как сканер Wikto, SUCURI и различные другие онлайн-сканеры. Они работают аналогичным образом.
Есть более серьезные инструменты, имитирующие среду веб-страницы, вместе с ошибками и уязвимостями для того, чтобы заманить злоумышленника, а затем получить конфиденциальную информацию о нем, как например Google Hack Honeypot. Стандартному пользователю, у которого мало знаний и недостаточно опыта в защите от Google Dorking, следует в первую очередь проверить свой сетевой ресурс на выявление уязвимостей Google Dorking и проверить какие конфиденциальные данные являются общедоступными. Стоит регулярно проверять такие базы данных, haveibeenpwned. com и dehashed.com, чтобы выяснить, не была ли нарушена и опубликована безопасность ваших учетных записей в сети.
https://haveibeenpwned.com/, касается плохо защищенных веб-страниц, где были собраны данные учетных записей (адреса электронных почт, логины, пароли и другие данные). В настоящее время база данных содержит более 5 миллиардов учетных записей. Более продвинутый инструмент доступен на https://dehashed.com, позволяющий искать информацию по именам пользователей, адресов электронных почт, паролей и их хешу, IP адресам, именам и номерам телефонов. В дополнении, счета, по которым произошла утечка данных, можно купить в сети. Стоимость однодневного доступа составляет всего 2 доллара США.
Google Dorking является неотъемлемой частью процесса сбора конфиденциальной информации и процесса ее анализа. Его по праву можно считать одним из самых корневых и главных инструментов OSINT. Операторы Google Dorking помогают как в тестировании своего собственного сервера, так и в поиске всей возможной информации о потенциальной жертве. Это действительно очень яркий пример корректного использования поисковых механизмов в целях разведки конкретной информации. Однако являются ли намерения использования данной технологии благими (проверка уязвимостей собственного интернет ресурса) или недобрыми (поиск и сбор информации с разнообразных ресурсов и использование ее в незаконных целях), остается решать только самим пользователям.
Альтернативные методы и инструменты автоматизации дают еще больше возможностей и удобств для проведения анализа веб ресурсов. Некоторые из них, как например BinGoo, расширяет обычный индексированный поиск на Bing и анализирует всю полученную информацию через дополнительные инструменты (SqlMap, Fimap). Они в свою очередь преподносят более точную и конкретную информацию о безопасности выбранного веб ресурса.
В то же самое время, важно знать и помнить как правильно обезопасить и предотвратить свои онлайн платформы от процессов индексирования, там где они не должны быть. А также придерживаться основных положений, предусмотренных для каждого веб администратора. Ведь незнание и неосознание того, что по собственной ошибке, твою информацию заполучили другие люди, еще не означает то, что все можно вернуть как было прежде.
Google Go — подробности о приложении для устаревших смартфонов
Новое приложение для телефонов под управлением ОС Андроид, которое предлагает ускоренный и облегченный поиск информации, с названием Google Go, стало доступно всем желающим. Оно показывает эффективную работу в тех регионах, где присутствует низкая скорость и ненадежное подключение к Интернету, а также может экономить до 40% трафика.
Google в последнее время опубликовала несколько приложений из категории «Go». Это, например, Gallery Go, которое является альтернативой более тяжелому Google Фото. Также облегченные версии есть и для других популярных фирменных приложений компании.
Они потребляют меньше памяти устройства и обзавелись некоторыми дополнительными функциями. Последние еще больше сокращают объем потребляемой памяти в некоторых обстоятельствах.
Что же предлагает нам ускоренный поиск? При запуске, его основное окно отображает список инструментов и ссылок. Две верхние строки содержат такие кнопки:
- Поиск;
- Голосовой поиск;
- Объектив;
- Лента;
- Картинки;
- GIF;
- YouTube;
- Скачивания.
Следующие две:
- Все приложения;
- Facebook;
- Википедия и т.п., в зависимости от региона.
В самом низу размещена удобная и привычная нам поисковая строка. Теперь больше подробностей.
Google Go
Такое действие, как нажатие на кнопки «Поиск» и «Голосовой поиск» с вводом какого-либо запроса, поможет пользователю найти нужную информацию стандартными средствами и с помощью микрофона. Кнопки «Картинки», «GIF» и «YouTube», соответственно, обычные и анимированные изображения, а также различные видеоролики. Задействовав ярлык «Скачивания», пользователь откроет папку загрузок на своем устройстве.
Что можно сказать об инструменте «Объектив». Это относительно новая функция. Она позволяет использовать камеру телефона для перевода и прослушивания текста. Доступен выбор множества языков.
«Лента» пригодится для просмотра списка новостей. Она может максимально соответствовать вашим интересам.
Категория «Приложения» отображает кнопки для перехода на веб-версии самых популярных приложений в регионе. Отдельно стоит обратить внимание на возможность их удаления и добавления. Нажмите «+» и будете перенаправлены на отдельную страницу для добавления ярлыков веб-версий сайтов и сервисов услуг из таких категорий:
- Топ-10;
- Социальные;
- Развлечения;
- Google;
- Игры;
- Спорт;
- Новости;
- Шопинг;
- Справочная информация;
- Банковское дело и финансы;
- Путешествия;
- Образование;
- Вакансии;
- Еда;
- Здоровье и медицина;
- Музыка;
- Красота и мода.
Также стоит заметить, что Google Go может работать со специальными «легкими» версиями веб-страниц для экономии вашего предоплаченного трафика. Для этого должен быть активирован «Упрощенный режим» в настройках приложения.
Здесь же на странице «Настройки» для пользователя доступны опции установки обоев, выбора языка, смены аккаунта, включения уведомлений о выполненном поиске и о загрузке страницы. Можете активировать «Безопасный поиск» для скрытия результатов деликатного характера.
Основной вывод
Разработчики пытаются заинтересовать тех владельцев смартфонов, у которых отсутствует возможность эффективно работать со стандартными приложениями Google на устаревших устройствах. Где также фиксируются проблемы со скоростью и надежностью интернет-соединения, установлен лимит трафика. Но некоторые из удобных функций, например «Объектив», могут использоваться всеми остальными пользователями для перевода текста. Спасибо за внимание!
что это такое, как пользоваться программой Гугл Объектив
Пользователей смартфонов с Андроид часто интересует вопрос, касающийся Google Lens — что это, для каких целей используется, и какие возможности дает владельцам мобильных устройств. Ниже рассмотрим эти моменты подробнее. Приведем особенности программы, ее функции и правила применения.
Google Lens: это за приложение, зачем оно нужно
Для начала разберемся с назначением приложения Гугл Объектив, и что это такое.
Google Lens — программное обеспечение, предназначенное для определения объектов в объективе камеры. Дополнительно ПО умеет определять названия, штрих-коды и даже телефонные номера с возможностью совершения звонка.
В компании Гугл отмечают, что на текущий момент Гугл Объектив способен распознавать более 1 000 000 объектов, а именно в четыре раза больше, чем на день запуска программы. Такая опция стала доступной, благодаря активному внедрению софта и машинному обучению.
Функции и возможности
Чтобы разобраться в особенностях программы Google Объектив, что это, и для чего необходимо, потребуется несколько секунд. Софт работает в нескольких режимах, каждый из которых открывает индивидуальные возможности.
Автоматически
Эта опция находится в центральной части и дает позволяет решать следующие задачи:
- Получение информации о достопримечательности. При прогулке по городу можно навести на задание или какой-то объект и получить о нем больше информации. Google Lens автоматически сравнивает полученную информацию с той, что есть в Сети, и выдает результат. Софт может давать обзоры или краткую сводку по объекту.
- Уточнение информации по животным, овощам, фруктам, растениям и т. д. При рассмотрении особенностей Google Lens, и что это за программа на Андроид, нельзя забывать о ее способности распознавать и другие объекты с подробным описанием их особенности.
Чтобы пользоваться автоматическим определением объектов в программе Google Lens, необходимо подключение к Интернету (по Вай-Фай или 4G). При отсутствии Сети можно сделать Фото и нажать на символ объектива внизу экрана. Как только появляется доступ к Интернету, вы получаете нужные сведения.
Перевод
При изучении обзоров программы Гугл Объектив, и что это такое, многие отмечают опцию переводчика. Ее возможность состоит в переводе наклеек, меню, знаков и других объектов. Преимущество в том, что работа происходит в автоматическом режиме. Иногда программе не справляется с задачей или ей требуется больше времени на выдачу результата. В таком случае попробуйте изменить позицию по отношению к предмету, добавьте освещение путем нажатия специальной кнопки в меню.
Приложение Google Lens поддерживает около 100 разных языков, поэтому с переводом не возникает трудностей. При этом родной язык определяется в автоматическом режиме. В качестве альтернативы можно использовать другое похожее приложение, к примеру, Google Translate. Оно работает по похожему принципу, но имеет более расширенный функционал.
Кафе и рестораны
Если вы находитесь в заведении общественного питания, можно использовать раздел Кафе и рестораны. С его помощью легко выделить наиболее востребованные пункты меню и даже перевести их на русский язык. Приложение выдает наиболее популярные блюда, которые наиболее востребованы среди пользователей.
Покупки
При переходе в этот раздел можно навести на интересующий товар и сразу получить ссылку для его приобретения. Это полезная опция, которой можно пользоваться в любой стране мира.
Текст
При выборе этой функции Google Lens сканирует текстовую информацию, предлагает перевести ее или озвучить. Последний вариант полезен людям, имеющим проблемы со зрением.
Дополнительные опции
С помощью Google Lens также можно:
- находить сведения о магазинах, ресторанах и других заведениях;
- смотреть расписание объектов разных точек;
- сканировать QR-коды;
- автоматически подключаться к сети Wi-Fi;
- добавлять визитку (сохранять контактные данные, адреса).
Программа Google Lens способна взаимодействовать с другим софтом от Гугл — Фото, Ассистент или Камера.
Как пользоваться приложением
Много вопросов касается того, как пользоваться Google Lens. Для применения опции обязательное условие — установка на смартфон последней версии приложения. В остальном Гугл Объектив очень просто в применении.
Общий алгоритм такой:
- Войдите в программу.
- Выберите один из интересующих режимов — Авто, Перевод, Текст, Покупки или Кафе и рестораны.
- Наведите камеру на интересующий объект.
- Дождитесь результата или еще раз нажмите на интересующую кнопку.
Если в помещении, где выполняется распознавание, недостаточная освещенность, жмите на символ с молнией слева вверху. В этом случае в смартфоне включается подсветка. С правой стороны находится небольшое меню, которое «спрятано» за тремя точками. При нажатии на него можно Отправить отзыв, изучить Политику конфиденциальности и Условия использования.
Как вариант, используйте в качестве помощника Гугл Ассистента. Для этого скажите Окей, Гугл или жмите на кнопку, расположенную на главном экране.
При желании можно получить дополнительную информацию о любой из сделанной ранее фотографии. Для этого войдите в Google Lens и жмите на кнопку галереи справа вверху (возле трех точек). После этого выберите нужную фотографию, чтобы система ее проанализировала.
Итоги
Теперь вы знаете, что такое Гугл Объектив, и как им пользоваться на смартфоне. Программа полезна, занимает немного места (около 80 Мб) и должна быть установлена на каждом телефоне. Google Lens можно пользоваться в любой точке мира и быть уверенным, что рядом находится реально полезный помощник.
советов и приемов поиска Google, чтобы найти именно то, что вам нужно
По статистике, большинство из нас считает себя отличными пользователями поиска Google, которые находят то, что мы ищем, большую часть времени, если не всегда. Проблема, согласно недавней статье исследователей Google в Scientific American, заключается в том, что мы, вероятно, переоцениваем нашу реальную способность находить то, что на самом деле ищем в Интернете.
В дополнение к описанию того, как на самом деле работает поисковая система, исследователи предлагают несколько простых приемов и советов по поиску Google, чтобы сделать нас всех лучше пользователей поиска Google, но есть еще больше часто неиспользуемых опций, которые могут очень быстро помочь вам найти точное что вы ищете в Интернете.
Как работает поиск Google и почему мы, вероятно, используем его неправильно
Если вы что-нибудь знаете о Google, то это самый посещаемый веб-сайт на планете. 3,5 миллиарда поисковых запросов выполняются через Google Search, флагманский сервис Google, ежедневно , а когда в 2013 году произошел сбой на 5 минут , интернет-трафик по всему миру упал на 40 процентов .
СВЯЗАННЫЕ С: ВЫ МОЖЕТЕ ПОЛУЧИТЬ БОЛЬШИНСТВО ОТ GOOGLE КАРТ С ЭТИМИ 33 ХАКАМИ, УЛОВКАМИ И ПАСХАЛЬНЫМИ ЯЙЦАМИ
Вы также можете думать, что разбираетесь в поиске Google как профессионал, но статистически вы, вероятно, делаете это неправильно.Согласно статье Дэниела М. Рассела и Марио Каллегаро в Scientific American , исследования показывают, что большинство из нас, 56 процентов , очень уверены в своей способности использовать эту службу.
Однако исследования также показывают, что мы не очень хорошо умеем различать, достоверна ли полученная информация. В 2016 году исследование Стэнфордского университета показало, что 80 процентов студентов не могут точно оценить достоверность материалов, которые они нашли в Интернете.
Между тем, Google обнаружил, что около 35 процентов, пользователей сообщают, что всегда находили то, что искали, а 73 процента либо всегда находили то, что искали, либо находили это большую часть времени.
Когда вы учитываете такие вещи, как предвзятость подтверждения — когда вы, скорее всего, верите или ищите информацию, подтверждающую уже существующие взгляды или убеждения, — неудивительно, что фейковые новости и другая ложная информация так быстро распространяется в Интернете.
Так как же нам противостоять этому?
Некоторые уловки поиска Google, которые предлагают Рассел и Каллегаро, ищут альтернативные точки зрения, чем те, которые, по вашему мнению, верны. Активная борьба с предвзятостью подтверждения крайне важна для фактического изучения того, что правда, а что нет; как бы нам ни хотелось верить в обратное, мы просто не знаем всего.
СВЯЗАННЫЙ: GOOGLE АССИСТЕНТУ БОЛЬШЕ НЕ НУЖДАЕТСЯ ПОВТОРЯТЬ «ПРИВЕТ, GOOGLE» ИЛИ «ОК GOOGLE»
Также важно проявлять критическое мышление, чтобы понимать, на что вы на самом деле смотрите.В качестве примера они используют поиск в Google, сколько учителей в Нью-Йорке, что, если не задумываться, может дать вам неверную информацию. Вы имели в виду штат Нью-Йорк или город Нью-Йорк? Эти числа очень разные, но поиск Google вернет оба.
Имея это в виду, вот несколько приемов поиска в Google, которые помогут вам максимально эффективно использовать самую мощную поисковую систему в мире.
Советы по поиску Google
Эти приемы разбиты на советы по поиску Google для оптимизации вашего поискового запроса для получения именно той информации, которую вы ищете, а также специальные приемы поиска Google для обработки результатов вашего поиска для фильтрации нежелательных Информация.
Оптимизация поисковых запросов Google
* Используйте другую формулировку поисковой фразы, чтобы увидеть, как изменяются результаты поиска, в частности, сделав их более точными. Вы даже можете попробовать открыть несколько вкладок браузера, чтобы разные результаты были под рукой для сравнения.
* Поиск по синонимам для основных условий поиска. Корм для домашних животных и кормление животных дадут вам два разных набора результатов. Хорошие поисковые запросы имеют несколько общих черт.Они используют ключевые слова по теме. Они используют общие термины вместе в правильном порядке, то есть, используете ли вы «домашняя собака» или «собачья будка», имеет значение.
* Продолжайте поиск от двух до пяти слов. Сюда не входят так называемые «стоп-слова», такие слова, как «the», «a», «an», «there» и т. Д. Эти слова обычно игнорируются поиском, поэтому вы можете даже полностью исключить их, если они не являются необходимыми частями поискового запроса. Позже вы увидите, как убедиться, что эти слова включены в сам поиск.
* При проверке релевантности результатов поиска используйте функцию поиска текста в браузере, чтобы найти на странице конкретную информацию, которую вы ищете. Чтобы получить доступ к функции поиска текста, используйте Command + F на Mac и Control + F на ПК с Windows.
Команды поиска Google для поисковых запросов
Есть несколько операторов поисковых запросов Google, которые могут существенно повлиять на качество результатов поиска, особенно при втором или третьем поиске после получения первоначального результата.Важно помнить, что для большинства запросов регистр букв обычно не имеет значения, но в случае операторов логический оператор должен быть написан только заглавными буквами, чтобы его можно было распознать в поиске Google.
* | или OR : учитывает результаты с использованием обеих сторон оператора. Например, , столица Техас, ИЛИ Флорида, вернет информацию об Отине, Техас, и Таллехассе, Флорида.
* — или НЕ : исключает определенный термин из результатов.Например, Илон Маск НЕ Tesla будет возвращать результаты о Илоне Маске, которые исключают сайты или страницы, на которых он работает с Tesla.
* .. : возвращает результаты в определенном диапазоне. Например, если вы хотели найти жизнь в Восточной Римской империи в 450-х годах н. Э., Поиск Жизнь в Восточной Римской империи 450..460 исключит все, что касается Юлия Цезаря и поздневизантийских империй, и сосредоточится на конкретном времени. период в определенном месте.
* «»: заключите термин в кавычки, и поиск Google будет возвращать только те результаты, в которых был найден точный порядок слов. Это также можно использовать вокруг стоп-слов, чтобы поисковая система учитывала их, а не игнорировала.
* *: звездочка используется как подстановочный знак для одного или нескольких слов в определенной фразе при использовании операторов «» для поиска определенной фразы. Например, «Советы по поиску Google * упрощают работу» будет включать результаты для «Советы по поиску Google должны / делать / не / не должны / будут / упрощать работу» .
Уловки поиска Google для фильтрации результатов
В запрос могут быть включены другие условия поиска для фильтрации результатов в соответствии с определенными критериями.
* site: — Ограничьте результаты определенным доменом, например, «site: Интересный инжиниринг. Com» вернет только результаты от Interesting Engineering и больше нигде. Вы должны указать полный домен, включая «.com», «.gov» и т. Д.
* related: — Возвращает сайты, связанные с указанным сайтом.Так что по теме: flickr.com вернет другие сайты для обмена фотографиями, такие как imgur.com и другие.
* intitle: / inurl: / intext: — Ограничивает результаты теми, у которых есть конкретный термин в заголовке, URL-адресе или в самом тексте сайта, соответственно.
* allintitle: / allinurl: / allintext: — Как и выше, используется только с несколькими словами, заключенными в «».
Что делает Google?
Несколько лет назад веб-мыслитель Джефф Джарвис опубликовал дань уважения самой успешной в мире поисковой и рекламной компании под названием «Что бы сделал Google?» В наши дни возникает вопрос: «Что делает Google?»
Google покорил нас революционным подходом к поиску в Интернете, из-за которого его предшественники казались архаичными.Она быстро свергнула Yahoo как самую крутую компанию на планете, основанную исключительно на ее эффективном и быстром способе поиска чужого контента. Теперь же Google — это совсем другое дело.
Что делает Google? Я не уверен. Вполне может быть отличный ответ, наклейка на бампер. Но действия Google слишком хаотичны, чтобы выдвигать великую единую теорию. Он играет с приложениями, мобильным программным обеспечением, мобильным оборудованием, мобильными телефонами — и, о да, все еще балуется веб-сервисами, и решает без всяких обсуждений прекратить с крайними предубеждениями.Одно дело — быть танцующим партнером во всех направлениях, другое — сделать это во время карнавальной поездки.
Поиск оказался только первым гамбитом Google. Ему по-прежнему принадлежит чуть менее 70 процентов доли рынка поисковых систем, и благодаря этому им приходится около 40 процентов онлайн-рекламы. Для некоторых компаний этого было бы достаточно, почти безупречный сервис. Но у Google были большие амбиции, чем просто наведение порядка в хаосе в Интернете.
Намекнули на планы Google в 2006 году, когда он заплатил 1 доллар.65 миллиардов — это было его крупнейшим приобретением на сегодняшний день — для YouTube. Он также дал нам Gmail и Google Docs, которые резко изменили привязанность пользователей к облаку и повысили их собственную производительность. Затем последовала куча честных попыток, таких как Wave & Buzz, — ранние неудачи в сотрудничестве и социальных сетях. Но несмотря на все инновации и эксперименты Google, он начал ощущаться Люси и футболом. Вместо того, чтобы оставить то, что вызвало отклик, Google, казалось, внезапно прекратил услуги, которые мы сочли полезными и даже стали зависимыми.Он закрыл Google Health, службу, которая хранит всю вашу медицинскую информацию, и Google 411, голосовую службу каталогов.
Отчасти проблема заключается в нашей нездоровой зависимости от «бесплатных» программ. Кому не нужен бесплатный сервис, такой как Google Документы? Но другая проблема в том, что Google не столько использует толпу, сколько злоупотребляет ею. Он оглашает слишком много вещей и, что еще хуже, отказывается от некоторых, которые работали, могли работать и делать именно то, что предположительно хотел Google: культивировать преданных пользователей, которые стали зависеть от них.
И вот тут-то и пригодится развитие и накопление доброй воли. Уловка, когда вы подрываете себя, заключается в том, чтобы привести всех, кто любит вас, в новую поездку, не создавая впечатление, будто вы являетесь тенью своего прошлого, даже если находятся. Facebook справился с этим, свернув курс с самой эксклюзивной сети в мире до минимума. Apple сделала это, перейдя от модели «что-то для всех» до того, как Стив Джобс вернулся из изгнания, к модели «Думай иначе».
Последней каплей для многих стало неожиданное решение Google на прошлой неделе убить Reader, службу RSS семилетней давности, которая сделала RSS массовым.Джеймс Фаллоуз настаивает на том, чтобы опасаться самой надежности Google. Как, спрашивает он, вы можете позволить себе доверять Google, когда компания так бесцеремонна?
После кончины Reader многие люди заметили опасность когда-либо полагаться на бесплатные предложения компании. Когда компания взимает деньги за продукт… — как Evernote делает все, помимо самой простой услуги, и то же самое для Dropbox и SugarSync — вы понимаете, что у нее есть стимул придерживаться этого продукта. Сама компания может потерпеть неудачу, но пока она в бизнесе, вряд ли она просто заскучит и уйдет, как это сделал Google в результате стольких экспериментов.
Обмани меня однажды, позор тебе. Обмани меня 39 раз, позор мне. (Мой коллега по Рейтер Джек Шейфер тоже думает о Reader.)
Так что же задумал Google? Это дальновидная компания, которая принимает своих клиентов как партнеров или использует их в качестве фокус-групп, которые позже игнорирует?
В последние годы Google начал делать то, что не совсем Google. Она провалилась при попытке продать мобильный телефон — Nexus One — но затем приобрела Motorola Mobility за 12 долларов.5 миллиардов. Зачем? Ему нечего показать, кроме увольнения более 5000 сотрудников. Если он намерен осуществить поглощение NFC с помощью множества убийств iPhone и телефонов Motorola с поддержкой Google Wallet, то Google лучше хранит секреты, чем Apple.
Компания заключила партнерские отношения с рядом производителей оборудования, чтобы дать толчок развитию бизнеса нетбуков с их специальной операционной системой Chrome. (Я положительно оценил как недорогие, так и дорогие модели.) Но Chromebook продается хуже, чем гибриды Microsoft Surface (что мне не нравилось) — и это о чем-то говорит.Project Glass, продукт Google для очков Minority Report, привлекает много внимания — и, честно говоря, кажется очень крутым, — но как массовое потребительское устройство оно кажется в лучшем случае бесконечным.
Когда Google стала производителем оборудования? Я пропустил эту записку.
Менять страшно, но необходимо. Но объяснение предстоящих изменений — необходимая часть ведения ответственного, непримиримого бизнеса. Google никогда не был особенно хорош в отношениях с клиентами — серьезно, вы купили Nexus One? В чем он также не хорош, так это в том, чтобы увлекать нас — пользователей.Не имея четкого представления о том, что это на самом деле задумано — и что от этого для нас в долгосрочной перспективе — компания рискует наступить усталостью от Google, особенно когда есть хорошие или лучшие альтернативы почти всему, что делает Google.
Лучшим шагом Google было бы самоопределение, наведение порядка в своем хаосе. Не за горами прекрасная возможность: Google I / O, ежегодная конференция разработчиков компании, которая состоится в середине мая. Я сохраняю дату в своем Календаре Google прямо сейчас.
ФОТО: Соучредитель Google Сергей Брин беседует с участниками после объявления премии Life Sciences Breakthrough Prize в Сан-Франциско, Калифорния, 20 февраля 2013 г. REUTERS / Robert Galbraith
CLIL: что это такое и почему учителя иностранных языков сочтут это интересным
Пора сделать перерыв в преподавании языка.
Почему?
Потому что с богатым, содержательным контекстом ваши ученики могут изучать язык, не требуя от вас явного обучения.
И вот здесь-то и появляется революционный подход к обучению CLIL , что означает интегрированное обучение с содержанием и языком.
Мы собираемся взглянуть на то, что это такое, как это работает и почему вы определенно захотите применить его к своим собственным классам.
Загрузить: Эта запись в блоге доступна в виде удобного портативного PDF-файла, который вы можете
можно взять куда угодно. Щелкните здесь, чтобы получить копию. (Загрузить)
Что такое интегрированное изучение контента и языка?
CLIL, как термин, восходит к 1994 году и относится к профессору Дэвиду Маршу из Университета Ювяскюля в Финляндии.Но хотя термин «CLIL» может быть относительно недавним европейским нововведением, концепция CLIL использовалась задолго до 1994 года.
CLIL — это просто обучение студентов предметам на чужом языке. Итак, у нас есть два элемента, на которые следует обратить внимание:
- Предмет: Это может быть что угодно, от академических предметов, таких как физика и история, до даже жизненных навыков, которым обучают в классе.
- Средство обучения: Это язык, на котором в классе объясняется предмет.
Так, например, в классе американских студентов, класс CLIL может включать:
- Математика на хинди
- Автомобильная техника на немецком языке
- Кулинарное искусство на французском языке
- Философия на греческом языке
- История на китайском языке
Как и предполагает «интегрированный», класс CLIL поражает сразу двух зайцев: предмет и целевой язык.
Но давайте проясним, что CLIL — это не языковой класс. Это предметный класс, преподаваемый на определенном языке.Пока студенты изучают предмет, они также изучают новый язык.
Поскольку используется иностранный язык, учащиеся могут сначала испытать дезориентацию, чего и следовало ожидать. По сути, это всего лишь часть процесса обучения. Бывают случаи, когда студенты могут брать в руки словарь иностранного языка, как будто от этого зависит их жизнь, или они могут просто отказываться от жестов и наглядных пособий во время начальных лекций.
Ничего страшного. Потому что со временем, в процессе исследования и изучения предмета, выполнения заданий, разговоров с одноклассниками и, как правило, выполнения обычных курсовых работ, на поверхность всплывают новые лингвистические компетенции.
Пример класса CLIL
Давайте подробнее рассмотрим, как это могло произойти. Давайте отправимся в престижную кулинарную школу Le Cordon Bleu в Париже — священную тренировочную площадку, где готовились одни из самых любимых поваров мира: Джулия Чайлдс, Джада Де Лаурентис, Минг Цай и т. Д.Занятия в Le Cordon Bleu проводятся на французском языке, главным образом потому, что преподаватели, ведущие занятия, являются французами.
Студенты могут приехать из любой точки мира, и независимо от того, знают ли они разницу между bonjour (привет; доброе утро) и au revoir (до свидания), студенты, несомненно, будут изучать французский язык, посещая эту кулинарную школу. Фактически, они посещают курс CLIL.
Например, в первую неделю занятий ученики могут слышать, как повар много раз произносит французское слово « tranche ».Присмотревшись и внимательно наблюдая за тем, что происходит в классе, студенты увидят, что повар всегда нарезает кусочки каждый раз, когда упоминается транш . Таким образом, ученики могут сделать вывод, что это как-то связано с нарезкой, нарезкой или нарезкой кубиками. (На данный момент этого сужения определения достаточно.)
Поиск в Google во время перерыва может подтвердить предположение студентов, и они обнаружат, что tranche — это французское слово, означающее «кусок». ”
Выйдя из класса «CLIL», ученики теперь не только знают, как нарезать различные виды мяса и овощей, но и выучили новый словарный запас.Итак, теперь, когда эти студенты встречаются с французскими фразами вроде une tranche de porc (кусок свинины) или tranche de vie (кусок жизни), они уже на полпути к разгадке.
Вот как работает CLIL. Это не языковой класс, это урок по предмету, который очень интересует учащихся, и преподается на языке, с которым учащиеся не знакомы. Но в процессе изучения предмета студенты также приобретают лингвистические знания.
Хотите работать из дома? Сохранить гибкий график? Окажите положительное влияние? Быть частью вдохновляющего сообщества, основанного на сотрудничестве?
Нажмите здесь, чтобы присоединиться к нашей команде!
Почему это работает: основные принципы CLIL
Язык изучается в контексте
В CLIL предмет является кормом, а также коммуникативным контекстом, в котором изучается целевой язык.Это означает, что каждое словарное слово, фраза и понятие сразу же актуальны и значимы. Это прямой контекст, в котором слово становится полезным, ярким и живым. На уроках французской кулинарии или уроках греческой философии языковые успехи имеют основу для роста.
Студенты учат слова, фразы и понятия по мере необходимости.
Фактически, в CLIL студенты часто сначала чувствуют необходимость выучить слово / концепцию, прежде чем они действительно узнают, что это означает.Студенты могут подумать: «Я понятия не имею, что говорит профессор — я даже не знаю, что означает транш . Но мне нужно выучить это, если я когда-нибудь захочу приготовить это блюдо ».
Сравните это с сухим списком словаря, где студенты сначала изучают перевод определенных слов или фраз, а затем придумывают сценарии, в которых они могут их применить. Например, на многих языковых курсах ученики могут сначала выучить французское выражение Allons-y! (Поехали!), А затем подумайте о ситуациях, когда это может быть уместно.Между тем студенты на уроках французской кулинарии слышали « Allons-y! Allons-у! Allons-у! », пока шеф-повар ходит вокруг столов, побуждая учеников быстрее нарезать, нарезать кубиками.
И поскольку язык изучается в контексте, ученикам легче сохранять уроки в долговременной памяти. У них есть множество якорей, которые могут им напоминать. В некотором смысле, у них есть весь класс, связанный с этим.
При механическом запоминании психические связи не так сильны.Словарный запас звучит так случайно, даже когда они сгруппированы по тематике! Иногда ученики даже испытывают несоответствие или несоответствие, и они начинают спрашивать: «Почему мы должны этому учиться? Где я собираюсь это использовать? » (Как я уже сказал, на эти вопросы автоматически отвечают в классе CLIL. Студенты видят необходимость сначала выучить его, прежде чем они действительно узнают, что означает слово.)
В конце концов, контекст всегда побеждает, длится гораздо дольше и сильнее, чем механическое запоминание.
Язык изучается естественным путем.
CLIL не только обеспечивает контекст для обучения, но и делает это естественно и таким образом, чтобы имитировать то, как мы изучаем наш первый язык в детстве.
Важно помнить, что когда ученики детского сада приходят в первый же учебный день, они уже свободно говорят на своем родном языке. Они могут общаться друг с другом и могут сказать учителю, что не так или чего они хотят.
Эта компетенция приобретается без уроков грамматики.
В CLIL практически нет уроков грамматики. Его не интересуют поверхностные формы, такие как структура предложения или спряжение глаголов. Правильное соблюдение правил гораздо важнее знания языка.
Именно так мы учились в детстве. Вот почему есть много носителей языка, которым трудно объяснить правила грамматики своего родного языка, потому что они не выучили его таким образом. Они приобрели свой язык в ходе обычной жизни, общаясь с мамой и папой, слушая, как взрослые разговаривают друг с другом, смотрели мультфильмы. Это не было формальным обучением; это была очень практичная социализация.
Класс CLIL предлагает студентам тот же сценарий — увидеть язык в действии, используемый для общения в концентрированном и актуальном контексте.
Кроме того, CLIL понимает, что при изучении любого языка ошибки, предположения и согласование значений являются частью пути. Хотя это не указано явно, ошибки являются частью учебной программы.
В примере с студентами Le Cordon Bleu , которые нашли значение tranche с помощью поиска Google, они, возможно, пробовали различные варианты написания, такие как tranch, traunch, trunsch . (Потому что во французском произношении есть эти маленькие изгибы и повороты языка, верно?)
Именно активное вовлечение в язык и задействование навыков критического мышления делают CLIL такой эффективной.Это не какая-то пассивная фигня. Язык — это не какое-то будущее явление, к которому студенты готовятся, если они столкнутся с ним. Язык жив и прямо перед ними, и им придется что-то с этим делать, бороться с ним и использовать.
Язык по своей природе связан с мотивацией
Важность мотивации в овладении языком уже была установлена в ходе изучения за учебой.
Что замечательно в классе CLIL, так это то, что он эффективно использует врожденную мотивацию студентов к предмету (например, история, химия или математика) и косвенно направляет ее на изучаемый язык.Поскольку предмет и среда обучения неразделимы и взаимосвязаны, целевой язык в конечном итоге выигрывает от естественного интереса учащегося к теме.
Например, студент, который невероятно интересуется испанским художником Пабло Пикассо, может пройти весь курс о нем на испанском языке. Хотя изучение Пикассо является его главной движущей силой, изучение испанского языка становится желаемым сопутствующим ущербом его страсти. Не так уж и плохо, правда?
В некотором смысле CLIL начинается с энтузиазма ученика и использует его для обучения.Опять же, студенты не будут спрашивать: «Почему я изучаю это? Где я буду использовать это? » Они уже ответят на эти вопросы для себя.
Как преподаватели иностранных языков, когда мы ищем иллюстрации, чтобы объяснить какую-либо мысль, мы стараемся найти примеры или иллюстрации, которые будут интересны учащимся, что-то, что им понравится или привлечет их внимание и пробудит их любопытство. Что ж, CLIL начинается с действительно большого крючка — той самой темы, которая интересует ученика, таким образом предотвращая многие из мотивационных проблем при изучении языка.
Никто не говорит, что путешествие будет легким, особенно когда родной язык упоминается редко, если вообще упоминается. CLIL надеется, что, объединив язык и контент, студенты преодолеют естественные препятствия в обучении с большей мотивацией и большим интересом.
Использование CLIL в языковых классах
Поскольку я подчеркивал, что CLIL — это предметный класс, а не языковой класс, вы, вероятно, задаетесь вопросом: «Могу ли я по-прежнему использовать CLIL, если я не специализируюсь в каком-либо другом предмете? как физика, история или музыка? »
Конечно! Вам не нужно возвращаться в университет и брать новую специальность.Вы можете просто применить CLIL к индивидуальному уроку. Как мы можем это сделать?
Во-первых, чтобы обеспечить осмысленный контекст, выберите тему , которая будет интересна вашему классу. Например, в качестве урока французского вы можете научить их готовить фруктовый салат. (Это не рецепт Le Cordon Bleu , но он послужит цели.)
Принесите ингредиенты в класс и поставьте их на стол, чтобы класс мог их увидеть. Как преподаватель языка, у вас возникнет соблазн превратить это в урок языка и сразу же перевести названия фруктов на английский и показать их всему классу.Но не надо. Это будет звучать только так, как будто вы даете им новый набор словарных слов для запоминания, с той лишь разницей, что вы принесли им реальные объекты, чтобы они их увидели.
Как урок CLIL, представьте, что это шоу французской кулинарии, где ваши ученики будут живой аудиторией. Поговорите со своими учениками, пока режете фрукты. Возможно, вам придется несколько раз указать на яблоко и сказать: « La pomme. La pomme. La pomme », чтобы они поняли, что вы имеете в виду яблоко, но не давайте им английский перевод.Ваш класс почувствует себя лучше и запомнит больше, если они сами откроют для себя перевод, а не вы сами им его дадите.
Продолжайте готовить фруктовый салат. Только после того, как вы закончите свой рецепт, вы сможете повторить то, что вы узнали в классе. Но даже тогда вам не нужно давать им прямой перевод фруктов. (Вы не хотите, чтобы ваши ученики думали: « Pomme — это яблоко на английском языке». Вы хотите, чтобы они думали « pomme » в тот момент, когда они видят этот красный фрукт в вашей руке.)
Или для вашего класса испанского, если вы хотите сыграть роль учителя математики, вы можете научить их простым математическим навыкам.
Начните, например, с простого сложения и вычитания. Опять же, как преподаватель языка, у вас может возникнуть соблазн преподавать переводы, но не делайте этого. Это то, чем вы занимаетесь на языковых курсах.
Делая CLIL, думайте о себе как о реальном учителе математики, преподающем кучу носителей испанского языка, которым не нужны переводы. Если ваши ученики начинают чувствовать, что все это упражнение фактически превращается в урок математики на испанском языке, а не на урок испанского языка, то у вас все отлично.
Возможно, вы можете начать с написания цифр и их испанских имен по всей доске («1 = uno , 2 = dos 3 = tres …»). Это послужит удобным справочником, к которому ваши ученики могут обратиться в ходе урока математики.
Затем напишите несколько простых уравнений сложения и вычитания, которые будут использоваться в качестве практических упражнений.
Например, используя 3 + 1, вы можете переходить по одному элементу за раз и указывать на цифру «3» и несколько раз повторять « Tres, tres, tres » и делать то же самое с «+» ( mas) и «1» (uno) перед тем, как вы скажете , «Tres mas uno.
Затем вы можете закончить уравнение, написав знак равенства и сказав: « Tres mas uno es igual a… » (Три плюс один равно…)
Посмотрев на ссылку, вы предоставленный заранее, ваш класс должен быть в состоянии определить, что ответ на уравнение: cuatro (четыре).
Итак, вы на самом деле преподаете математику, а не язык.
С CLIL вы на время перестаете быть учителем языка и вместо этого становитесь учителем предмета.Уроки на основе CLIL предоставляют учащимся осмысленный контекст, в котором они могут выучить и закрепить целевой язык, изучая его естественным образом.
CLIL — общий метод и CLIL, применяемые в языковом классе, конечно, все еще находятся в зачаточном состоянии. Хотя необходимо проделать большую работу по разработке методик и стратегий обучения, сегодня ясно, что CLIL может стать отличным способом обучения новому языку, расширения кругозора и более глубокого понимания среди различных групп людей.
Добро пожаловать в мир CLIL — вы больше никогда не увидите, как преподают языки таким же образом!
Загрузить: Эта запись в блоге доступна в виде удобного портативного PDF-файла, который вы можете
можно взять куда угодно. Щелкните здесь, чтобы получить копию. (Загрузить)
Если вам понравился этот пост, что-то подсказывает мне, что вам понравится FluentU, лучший способ обучения языкам с помощью реальных видео.
Зарегистрируйтесь бесплатно!
.