Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

Bezpieczeństwo

Kategoria: Technologia

  • 491 członków
  • 175 wpisów

Specjalista

w Bezpieczeństwo

24piorunów

Na uczelni umcs zawył alarm przeciw pożarowy. Wył bardzo długo. Prowadzący zajecia powiedział ,że ktoś zapalił papierosa w łazience i żeby nie wstawać. Nikt się nie ewakuował. Da się coś takiego zgłosić? Mam 4sec filmik jak ludzie siedza i wyje ten alarm. Tylko 4 sec bo strach przy takiej osobie nagrywac dluzej i nie chce robić problemów ze zjebami, dla których alarm przeciwpożarowy to nic.



Co powinni zrobic studenci w sytuacji alarmu?

  • Siedziec i dalej nic nie robic na wykladzie14% (19 głosów)
  • Ewakuować się do strefy wyznaczonej86% (114 głosów)

133 głosów

Pokaż więcej komentarzy (20)

Autorytet

w Bezpieczeństwo

6piorunów

Ciekawy atak się pojawił - można zamienić chat bing w złodzieja wyciągającego dane socjotechnikami.

"If allowed by the user, Bing Chat can see currently open websites. We show that an attacker can plant an injection in a website the user is visiting, which silently turns Bing Chat into a Social Engineer who seeks out and exfiltrates personal information. The user doesn't have to ask about the website or do anything except interact with Bing Chat while the website is opened in the browser." link

  

Pokaż więcej komentarzy (1)

Tytan

w Bezpieczeństwo

9piorunów

Dodatki Bitwardena do przeglądarek zostały już zaktualizowane, co pozwala na wykorzystanie bezpieczniejszego algorytmu iteracji hasła głównego. Można to zrobić logując się do ustawień konta na stronie Bitwarden i w zakładce bezpieczeństwo zmienić sposób iteracji z PBKDF2 na Argon2id. Domyślne ustawienia są optymalne w zakresie wydajność - bezpieczeństwo.

Więcej o nowej funkcji: https://www.ghacks.net/2023/02/03/bitwarden-password-manager-will-add-support-for-argon2-kdf-soon/ | https://www.ghacks.net/2023/02/20/bitwarden-password-manager-introduces-support-for-argon2-kdf-iterations/

     

Pokaż więcej komentarzy (6)

Kompan

w Bezpieczeństwo

3piorunów

Jak mnie wkurza system zgłoszeń na fejsbuku, co zgłoszę jakieś boty/naciągacze/oszustwa to fejsbuk odpowiada tak:

Zgłoszony przez Ciebie post został sprawdzony. Stwierdzamy, że nie narusza Standardów społeczności.

Ostatni przykład: strona podszywa się pod fejsbuka i każe się zweryfikować na lewej stronce, oczywiście nie narusza "SS" fejsbuka.

Strona podszywająca się pod firmę co rozdaje jakieś przedmioty (np. lodówki bez folii XD) nie narusza i dalej ludzie klikają i udostępniają.

  

Autorytet5piorunów

fb od dawna nie da sie normalnie użytkować, zjebana sekcja komentarzy, grupki, reklamy wszystko tragiczne

Pokaż więcej komentarzy (3)

Kosmonauta

w Bezpieczeństwo

14piorunów

Złodzieje kryptowalut zalewają ekosystem Pythona złośliwymi bibliotekami

Dotychczas namierzono 451 złośliwych bibliotek podszywających się pod bardzo popularne moduły stosowane w analizie danych takie jak np. Pandas czy Matplotlib. Są też fałszywe wersje bibliotek do scrapowania (Scrapy czy BeautifulSoup), tych związanych z krytptowalutami (Vyper

Specjalista

w Bezpieczeństwo

1piorunów

Dostałem laptop od dziadka. Przeglądarka (Brave) sama sie włącza i odpala nowa karta strony tplinkrepeater.net . To moze być jakiś wirus na komputerze czy routerze?

Dokladny link to: http://ww1.tplinkextender.net/

Pokaż więcej komentarzy (3)

Kompan

w Bezpieczeństwo

3piorunów

Wystawiłem na  xiaomi, po paru minutach dostałem SMS  (mimo że opcja wysyłki wylaczona xD), teraz kolejny.

Da się gdzieś to zgłosić w olx, żeby coś z tym zrobili? Myślę, że nie brakuje ludzi, którzy się na to nabiorą...

 

Kompan1piorunów

@Nieuk0192 a co wg Ciebie mógłby zrobić OLX? Ktoś bierze Twój numer telefonu i wysyła SMS, można ukryć numer telefonu ale wtedy ograniczasz sobie szanse na sprzedaż. O takich oszustwach jest głośno a i tak cały czas się ktoś łapie i będzie łapał. To tak jak z oszustwami "na wnuczka" i podobnymi - trąbi się o tym od lat a i tak regularnie słychać, że znowu ktoś dał się oszukać, dla niektórych ludzi po prostu nie ma nadziei i dadzą się oszukać

Twórca1piorunów
Pokaż więcej komentarzy (3)

Osobistość

w Bezpieczeństwo

4piorunów

HejTomki od  , mam do was kilka pytań.

Od kilkunastu lat korzystam z gmaila. Mój adres email już kilkukrotnie wyciekał m.in. na morelach, twitterze, czy innych stronach. W tym roku postanowiłem, że poprawię trochę swoje bezpieczeństwo w sieci, dlatego założyłem nowego maila na protonmail i testuję aliasy na simplelogin.

Docelowo myślałem, że chciałbym mieć dedykowany alias pod każdą stronę, np. _hejto512@hmm.com_. Wygląda to bardzo fajnie, ale jednocześnie trochę obawiam się, że gdyby taka usługa upadła z rowerka, to tracę dostęp do ok. ~250 kont w internetach, ale z drugiej strony to sam protonmail mógłby też upaść i też bym stracił wszystko ¯\\(ツ)

Rozumiem, że jeśli chciałbym mieć swoją domenę na simplelogin, to oprócz tego, że płacę za premium, to muszę wykupić faktycznie tą domenę - w moim przykładzie _hmm.com_ i ją podpiąć pod simplelogin, tak?

Powiem szczerze, że nigdy nie miałem swojej domeny. Nie mam pojęcia o tym wszystkich domenowych rzeczach. Czytałem, że mogę kupić taką np. na porkbun na określony czas i później przedłużać. Czy taką domenę trzeba jakoś zabezpieczać? Czy korzystanie ze swojej domeny może być mniej bezpieczne niż korzystanie z publicznych domen simplelogin?

Mógłby ktoś rozjaśnić temat, ewentualnie dać jakieś tipy :V

Osobistość0piorunów

@HackYouToo Nie wiedziałem, że takie coś istnieje, fajne. Mimo wszystko nie jestem wstanie się pozbyć wtedy tego spamu, a chciałbym coś w stylu:
aliasy: hejto1111@hmm.com -> które przekierowują maile na prawdziwego maila hmmjakiwybracnick@protonmail.com.
W przypadku gdy zauważam, że z hejto1111@hmm.com przychodzą mi dziwne maile, robię nowy alias np. hejto5555@hmm.com, a stary usuwam. Więc na głównym mailu pozbywam się spamu.

Pokaż więcej komentarzy (8)

Kompan

w Bezpieczeństwo

1piorunów

Zamówiłem pewien produkt na   i wygląda na to, że otrzymałem podróbkę. Jak każde urządzenie elektryczne wprowadzone na rynek UE na opakowaniu powinno znaleźć się kilka informacji:

1. Certyfikat CE,

2. Informacja o producencie (nazwa firmy, adres, dane kontaktowe),

3. Informacja o importerze jeśli produkt pochodzi spoza UE (j.w.)

4. Kraj pochodzenia (Made in),

5. EAN.

Niestety, na opakowaniu nie ma żadnych z powyższych informacji. Ewidentna podróbka sprowadzana na własną rękę z Chin. O tyle dobrze, że sprzedawca wystawia paragon. Komu to zgłosić? UOKiK, Urząd Celny? Mógłbym oczywiście produkt zwrócić, ale tu nie o to chodzi. Sprzedawca ewidentnie by dalej kontynuował sprzedaż takich podróbek, która mogłaby grozić życiu i zdrowiu konsumenta (produkt ma bliski kontakt z ciałem użytkownika).

   

Kompan1piorunów

@Zielczan Fakt, jeden tag mi się źle skopiował, ale inne były już dobrze :smiley: W każdym razie dzięki za zwrócenie uwagi. Poprawione :smiley:

Pokaż więcej komentarzy (2)

Osobistość

w Bezpieczeństwo

1piorunów

Korzystam z Bitwardena jako menadżera haseł i 2FAS jako authenticator 2FA.

Dzisiaj odkryłem, że Bitwarden sam w sobie ma on wbudowaną funkcjonalność bycia authenticatorem 2fa.

Zastanawiam się jak wygląda kwestia bezpieczeństwa, jeśli chciałbym w 2FAS zostawić tylko Bitwardena, a wszystko inne z 2FAS wynieść do Bitwardena, żeby to on tym zarządzał.

Co jest bezpieczniejszą opcją?

  

Koneser2piorunów

@HmmJakiWybracNick zdaje mi się, że na tym polega 2fa - na oddzieleniu źródeł autentykacji, w razie wysypu pierwszej warstwy pozostaje druga. Co się wydarzy jak ktoś uzyska dostęp do źródła w którym masz obie warstwy? Nie raz nie chce mi się przepisywać tych kodów. Klucz u2f jest spoko opcją, ale w niewielu miejscach jest obsługiwany.

Pokaż więcej komentarzy (5)

Fanatyk

w Bezpieczeństwo

4piorunów

Dziękuje pan za blokowanie spamu w dialerze i w apce do SMSów.   :smiling_face_with_3_hearts:

Fanatyk0piorunów

@PozaKontrolo problem z dialerem Samsunga jest taki, że ma bardzo nieaktualną bazę danych spamerów i przepuszcza wiele numerów telefonów ze spamem. Z dialerem od Google póki co nie mam problemów. Co do aplikacji Odebrać telefon, to odstrasza mnie jego toporny dialer i nie wyskalowany poprawnie interfejs i błędy UI.

Pokaż więcej komentarzy (2)

Debiutant

w Bezpieczeństwo

1piorunów

Właśnie dzwonił do mnie Pan z firmy "meta stok" w sprawie wypłaty zysków z mojej platformy inwestycyjnej. Żałuje trochę, bo nie pociągnąłem rozmowy tylko od razu mu powiedziałem żeby sp*!#?. Są jakieś sposoby żeby ich tępić?

 

Osobistość0piorunów

kup sobie jakis telefon aby mial androida i dzwonil, sciagnij aplikacje automatucznie dzwonienie i dzwon do niego ciagle

Pokaż więcej komentarzy (4)