Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Bezpieczeństwo

Kategoria: Technologia

  • 489 członków
  • 170 wpisów

Kompan

w Bezpieczeństwo

3piorunów

Jak mnie wkurza system zgłoszeń na fejsbuku, co zgłoszę jakieś boty/naciągacze/oszustwa to fejsbuk odpowiada tak:

Zgłoszony przez Ciebie post został sprawdzony. Stwierdzamy, że nie narusza Standardów społeczności.

Ostatni przykład: strona podszywa się pod fejsbuka i każe się zweryfikować na lewej stronce, oczywiście nie narusza "SS" fejsbuka.

Strona podszywająca się pod firmę co rozdaje jakieś przedmioty (np. lodówki bez folii XD) nie narusza i dalej ludzie klikają i udostępniają.

  

Pokaż więcej komentarzy (3)

Kosmonauta

w Bezpieczeństwo

14piorunów

Złodzieje kryptowalut zalewają ekosystem Pythona złośliwymi bibliotekami

Dotychczas namierzono 451 złośliwych bibliotek podszywających się pod bardzo popularne moduły stosowane w analizie danych takie jak np. Pandas czy Matplotlib. Są też fałszywe wersje bibliotek do scrapowania (Scrapy czy BeautifulSoup), tych związanych z krytptowalutami (Vyper

Osobistość

w Bezpieczeństwo

4piorunów

HejTomki od  , mam do was kilka pytań.

Od kilkunastu lat korzystam z gmaila. Mój adres email już kilkukrotnie wyciekał m.in. na morelach, twitterze, czy innych stronach. W tym roku postanowiłem, że poprawię trochę swoje bezpieczeństwo w sieci, dlatego założyłem nowego maila na protonmail i testuję aliasy na simplelogin.

Docelowo myślałem, że chciałbym mieć dedykowany alias pod każdą stronę, np. _hejto512@hmm.com_. Wygląda to bardzo fajnie, ale jednocześnie trochę obawiam się, że gdyby taka usługa upadła z rowerka, to tracę dostęp do ok. ~250 kont w internetach, ale z drugiej strony to sam protonmail mógłby też upaść i też bym stracił wszystko ¯\\(ツ)

Rozumiem, że jeśli chciałbym mieć swoją domenę na simplelogin, to oprócz tego, że płacę za premium, to muszę wykupić faktycznie tą domenę - w moim przykładzie _hmm.com_ i ją podpiąć pod simplelogin, tak?

Powiem szczerze, że nigdy nie miałem swojej domeny. Nie mam pojęcia o tym wszystkich domenowych rzeczach. Czytałem, że mogę kupić taką np. na porkbun na określony czas i później przedłużać. Czy taką domenę trzeba jakoś zabezpieczać? Czy korzystanie ze swojej domeny może być mniej bezpieczne niż korzystanie z publicznych domen simplelogin?

Mógłby ktoś rozjaśnić temat, ewentualnie dać jakieś tipy :V

Osobistość0piorunów

@HackYouToo Nie wiedziałem, że takie coś istnieje, fajne. Mimo wszystko nie jestem wstanie się pozbyć wtedy tego spamu, a chciałbym coś w stylu:
aliasy: hejto1111@hmm.com -> które przekierowują maile na prawdziwego maila hmmjakiwybracnick@protonmail.com.
W przypadku gdy zauważam, że z hejto1111@hmm.com przychodzą mi dziwne maile, robię nowy alias np. hejto5555@hmm.com, a stary usuwam. Więc na głównym mailu pozbywam się spamu.

Wirtuoz0piorunów

Komentarz usunięty

Pokaż więcej komentarzy (8)

Kompan

w Bezpieczeństwo

1piorunów

Zamówiłem pewien produkt na   i wygląda na to, że otrzymałem podróbkę. Jak każde urządzenie elektryczne wprowadzone na rynek UE na opakowaniu powinno znaleźć się kilka informacji:

1. Certyfikat CE,

2. Informacja o producencie (nazwa firmy, adres, dane kontaktowe),

3. Informacja o importerze jeśli produkt pochodzi spoza UE (j.w.)

4. Kraj pochodzenia (Made in),

5. EAN.

Niestety, na opakowaniu nie ma żadnych z powyższych informacji. Ewidentna podróbka sprowadzana na własną rękę z Chin. O tyle dobrze, że sprzedawca wystawia paragon. Komu to zgłosić? UOKiK, Urząd Celny? Mógłbym oczywiście produkt zwrócić, ale tu nie o to chodzi. Sprzedawca ewidentnie by dalej kontynuował sprzedaż takich podróbek, która mogłaby grozić życiu i zdrowiu konsumenta (produkt ma bliski kontakt z ciałem użytkownika).

   

Kompan1piorunów

@Zielczan Fakt, jeden tag mi się źle skopiował, ale inne były już dobrze :smiley: W każdym razie dzięki za zwrócenie uwagi. Poprawione :smiley:

Pokaż więcej komentarzy (2)

Osobistość

w Bezpieczeństwo

1piorunów

Korzystam z Bitwardena jako menadżera haseł i 2FAS jako authenticator 2FA.

Dzisiaj odkryłem, że Bitwarden sam w sobie ma on wbudowaną funkcjonalność bycia authenticatorem 2fa.

Zastanawiam się jak wygląda kwestia bezpieczeństwa, jeśli chciałbym w 2FAS zostawić tylko Bitwardena, a wszystko inne z 2FAS wynieść do Bitwardena, żeby to on tym zarządzał.

Co jest bezpieczniejszą opcją?

  

Koneser2piorunów

@HmmJakiWybracNick zdaje mi się, że na tym polega 2fa - na oddzieleniu źródeł autentykacji, w razie wysypu pierwszej warstwy pozostaje druga. Co się wydarzy jak ktoś uzyska dostęp do źródła w którym masz obie warstwy? Nie raz nie chce mi się przepisywać tych kodów. Klucz u2f jest spoko opcją, ale w niewielu miejscach jest obsługiwany.

Zawodowiec1piorunów

2FAS to dla dzieci alkoholików

Pokaż więcej komentarzy (5)

Fanatyk

w Bezpieczeństwo

4piorunów

Dziękuje pan za blokowanie spamu w dialerze i w apce do SMSów.   :smiling_face_with_3_hearts:

Fanatyk0piorunów

@PozaKontrolo problem z dialerem Samsunga jest taki, że ma bardzo nieaktualną bazę danych spamerów i przepuszcza wiele numerów telefonów ze spamem. Z dialerem od Google póki co nie mam problemów. Co do aplikacji Odebrać telefon, to odstrasza mnie jego toporny dialer i nie wyskalowany poprawnie interfejs i błędy UI.

Pokaż więcej komentarzy (2)

Debiutant

w Bezpieczeństwo

1piorunów

Właśnie dzwonił do mnie Pan z firmy "meta stok" w sprawie wypłaty zysków z mojej platformy inwestycyjnej. Żałuje trochę, bo nie pociągnąłem rozmowy tylko od razu mu powiedziałem żeby sp*!#?. Są jakieś sposoby żeby ich tępić?

 

Praktykant0piorunów

@JanTrader22 na androidzie dialer googlowski ma opcje automatycznego odrzucania połączeń SPAM i dobrze to działa

Osobistość0piorunów

kup sobie jakis telefon aby mial androida i dzwonil, sciagnij aplikacje automatucznie dzwonienie i dzwon do niego ciagle

Pokaż więcej komentarzy (4)

Osobistość

w Bezpieczeństwo

5piorunów

Kiedyś bardzo chciałem zostać policjantem lub wojskowym, ale że jestem dosyć skrupulatny to zamiast roić wyobrażenia o pracy na podstawie filmów czy seriali, zrobiłem pożądny reaserch na temat struktur, organizacji i warunków pracy. Niestety ale to co obecnie mamy zwłaszcza w policji jest pochodną radzieckiego modelu organizacji z bardzo dużym centralizmem i rozbudowaniem struktur wyższych szczebli(komend wojewódzkich i komendy głownej). Niestety sprawa wygląda tak że obecnie posłowie pis są kadrowymi w służbach i załatwiają awanse lub zwolenienia wg ich widzimisie, oczywiście to nie jest tak że dzieje sie tak tylko za pisu, różnica jest taka że za PO skala była mniejsza i takiej ingerencji dokonywali głównie baronowie wojewódzcy i to głównie ci co mieli dobre relacje z Sienkiewiczem. Obecne pasmo porażek policji jest jednak wynikiem właśnie takiego rozpasania że już nawet nie pilnuje się tego aby kluczowe stanowiska obsadzali ludzie, którzy się nadają, wszystko zrzucają na podwładnych, a ci masowo odchodzą i to nawet nie na emerytury, a ogólnie z formacji. Za pisu skala odejść jeszcze w trakcie szkolenia wyniosła niespotykane wcześniej rozmiary. Najśmieszniejsze jest to że Granatnik Główny merytorycznie złym komendantem nie był, był pracowity, znał się na rzeczy, tylko pytanie jaki miał stosunek moralny do podwładnych jest kluczowy. Nie wiem czy chciał dobrze ale się wy⁎⁎⁎ał, czy od zawsze był zgniłym lecz pracowitym karierowiczem któremu leży gdzieś dobro formacji a liczy się jedynie jego władza. Na poniższym screenie załączam ciekawostkę a propos naszego komedanta. Całość możecie poczytać tu

https://wiadomosci.onet.pl/lublin/brat-komendanta-szymczyka-zamieszany-w-przestepstwo-ma-parasol-ochronny/c2kpw6t.amp

Autorytet

w Bezpieczeństwo

4piorunów

Hej ludziska drogie

Czy jest jakaś aplikacja (wolna czyli FOSS) na androida do lokalizacji znajomych / rodziny?

Bym ja ich widział a oni mnie?

Bo w sklepie google same find my kidsy czy inne takie.

Ewentualnie czy Glymps się nadaje?

Twórca3piorunów

@SirkkaAurinko no ale przecież mapy google udostępniają lokalizację w czasie rzeczywistym. I możesz wybrać jak długo ma być udostępniana lokalizacja o ile dobrze pamiętam.

Autorytet2piorunów

@BillyFuckboy szczerze mówiąć nigdy nie używałem snapczata, mi chodzi o aplikację w stylu Family link / Glympse - pilnowanie gdzie moja mama lat 80 jest :smiley:

Pokaż więcej komentarzy (8)