Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#bezpieczenstwo

Inspirator

w Hydepark

6piorunów

Łamanie Ciszy Wyborczej vs Niejawność vs Gwarancja Niepodrabialności

Z góry przepraszam, jeśli napisałem niżej jakiś bełkot, chcę żeby ktoś mądrzejszy wykazał, gdzie tutaj zostawiłem niedopowiedzenia i że to nie zadziała. To wstępne myśli.

1. Wiele kopii - wysyłanie hashu swojego głosu, do każdej chętnej osoby w sieci P2P, dzięki temu mamy wiele kopii swojego głosu, i od razu sprawdzamy, i wiemy, że cała sieć ma zapisany i zapamiętany również nasz głos, i nikt go nie wykluczy, bo nie ma jak... - daje niepodrabialność.
2. Składnik P2P z poprzedniego punktu - łamie niejawność, więc...
3. Żeby zagłosować, trzeba najpierw pobrać "szum głosów" - zbiór losowy(?) już oddanych głosów, i z dołączonymi łatwymi do późniejszego odrzucenia głosami szumiącymi(fałszywe głosy), co po zsumowanie daje nowy szum. Do tego szumu, dodasz swój głos i po dodaniu swojego głosu do tego szumu, dołączasz do sieci jako seeder, i udostępniasz cały ten szum, łącznie ze swoim głosem, dzięki czemu osoby które pobrały od ciebie twój szum, nie wiedzą który głos z tej gromady głosów, jest twój - to daje tymczasową(?) anonimowość, a szum później odrzuconych głosów, daje niejawność.
4. Poprzedni punkt daje tymczasową anonimowość, bo po wyborach, po odszumieniu wszystkich głosów, za pomocą niedostępnego dla sieci, tajnego jednorazowego, komisyjnie pilnowanego algorytmu odszumiającego, można będzie wstecz prześledzić głosy, i powiązać je z IP, które było użyte przy łączeniu się w sieć P2P. Dokładnych danych osoby to nie zawiera, ale IP tak. Więc jest to chyba tylko tymczasowa anonimowość, bo po IP też można wiele ustalić, łącznie z dokładną tożsamością.

GURU9piorunów

@fewtoast Na IEEE jest grupa pracująca nad standardem eVoting. Jest sporo więcej problemów związanych. Oparcie tego na odmianie blockchain, którą proponujesz, jest naturalne i oczywiste. Prawdziwy problem jest z autoryzacją, a ściśle, z ustaleniem prawdziwej tożsamości, bez naruszania prywatności.
To klasyczny problem interfejsu, gdzie owym interfajsem jest przejście z rzeczywistości fizycznej do wirtualnej. Oczywiście można wykorzystać istniejące narzędzia weryfikujące tożsamość (w przypadku Polski profil zaufany), ale pozostaje zawsze problem faktycznego władztwa nad profilem.
Co do samego schematu, o wiele sensowniej byłoby użyć w pełni homomorficznego szyfrowania i przetwarzania. Wtenczas, dodanie głosu odbywałoby się w formie niemożliwej do wychwycenia, a na końcu odszyfrowanie pierwotnym kluczem prywatnym pozwalałoby wyłącznie na poznanie samych sum, nie zaś sekwencji.
Dalej jednak pozostawałby choćby problem przydziału pochodnych kluczy.
Szumy to niezbyt fartowny pomysł, szczególnie jeśli są deterministyczne (bo jakoś musisz je odsiać).

Pokaż więcej komentarzy (3)

Gwiazdor

w Wiadomości Świat

6piorunów

Prasówka o open source, prywatności i bezpieczeństwie - ICD News #3

W najnowszym #3 wydaniu ICD News omawiamy tematy związane z sztuczną inteligencją, ewolucją mediów społecznościowych głównego nurtu oraz cyberatakamim które zdalnie uszkadzają setki tysięcy routerów. Zestawienie zawiera wybrane przez nas treści wraz z krótkimi komentarzami od naszego

Fanatyk

w Bezpieczeństwo

21piorunów

Od dzisiaj działa zastrzeganie numeru PESEL. Jak to działa?

Od dziś banki i instytucje finansowe, operatorzy komórkowi oraz notariusze muszą weryfikować, czy PESEL klienta jest zastrzeżony przed kluczowymi operacjami, np.: - wzięcie kredytu - wypłata gotówki (>3 minimalne pensje) - otwarcie rachunku - sprzedaż nieruchomości - wyrobienie

Zawodowiec

w Bezpieczeństwo

3piorunów

OSINT - pozyskiwanie informacji z wykorzystaniem map - devszczepaniak.pl

Mapy stanowią świetne źródło informacji w ramach analiz prowadzonych z wykorzystaniem metod białego wywiadu. W artykule przedstawiłem wybrane narzędzia wykorzystujące mapy i pokazałem ich możliwości. #bezpieczenstwo #cyberbezpieczenstwo #cybersecurity #osint

Fanatyk

w Bezpieczeństwo

0piorunów

To mówicie, że Firefox lepszy, bo Mozilla dba o prywatność i nie szpieguje? XD
https://github.com/hagezi/dns-blocklists/issues?q=is%3Aissue+mozilla+is%3Aclosed+label%3Adeny

https://github.com/hagezi/dns-blocklists/commit/15b6499dc0323139053d164fd7ddab05ef626f25

https://github.com/hagezi/dns-blocklists/commit/3e49fe7b1e0a4e2b8d45271d9a6876d92559e69b

Gruba ryba1piorunów

Firefox zawsze szpiegował, internet jest zawalony poradnikami jak wyłączyć telemetrie.
Ale po pewnym czasie została ta wiedza zapomniana na rzecz chroma po awanturach i brzydkich praktykach monopolu.
Co nie znaczy że od tego czasu firefox jest cacy, no bo nie jest,

Fanatyk2piorunów

@fadeimageone Domyślnie ma włączone funkcje telementryczne i chyba też jakiś wbudowany dodatek(coś czerwonego - nie kojarzę dokładnie co) też się komunikuje trochę z siecią.

Oczywiście dla niektórych(w tym też mnie) lepiej byłoby gdyby to było wyłączone domyślnie, ale i tak łatwiej jest to o wiele wyłączyć niż np. w chrome.

Tutaj masz, bez taniej sensacji opisane co to za komunikacja - https://www.dobreprogramy.pl/gadatliwy-jak-firefox-sprawdzamy-co-przegladarka-robi-za-naszymi-plecami,6628721096754817a

Gadatliwy jak Firefox. Sprawdzamy, co przeglądarka robi za naszymi plecamiGdy popularność przeglądarki Mozilla Firefox stale spada, zasłużona aplikacja, która niegdyś pokonała monopol Internet …dobreprogramy
Pokaż więcej komentarzy (14)

Autorytet

w Wiadomości Świat

12piorunów

Czy Birma zlikwiduje wreszcie największe na świecie centrum oszustw?

Krótka opowieść o tym jak Birma stała się największym na świecie centrum oszustw. W tle najdłuższa wojna domowa, niewolnictwo wykształconych Chińczyków, narkotyki, hazard, przemyt i masowa ekstradycja przestępców do Chin. #bezpieczenstwo #ciekawostki #scam #birma #chiny #podcast

GURU

w Zdrowie

2piorunów

Prof. Kuna: nasze życie może zależeć od nosa

Rola prawidłowo funkcjonującego nosa jest ogromna, z czego na ogół nie zdajemy sobie sprawy. Od nosa może zależeć nasze życie; źle funkcjonujący nos wpływa też na popęd seksualny, szczególnie u mężczyzn - mówi prof. Piotr Kuna z Uniwersytetu Medycznego w Łodzi. [...] #zdrowie

Osobistość

w Technologia

27piorunów

Apple jest niesamowite, jeżeli kiedyś wymażecie/sformatujecie dysk systemowy ale wcześniej pomyśleliście i zrobicie instalacyjny pendrive z MacOS, to taki WAŁ! Nic nie zrobicie bo taki pendrive nie jest zaufanym nośnikiem, a tylko z zaufanego nośnika można puścić instalacje ( ͡° ͜ʖ ͡°)

Skazani jesteście na recovery i pobieranie instalatora z serwerów Apple, np Sonoma zajmuje ponad 13GB a serwery Apple ma ciulowo wolne, pobieranie trwa blisko 40 minut.

Mechanizm ten ma każdy Macbook od rocznika 2018, czyli te z układem T2, taki SecureBoot tylko taki "lepszy" bo nie można go wyłączyć!
Znaczy się można ale jak zaoracie system to włącza się automatycznie bo żeby go wyłączyć musi istnieć konto administratora wraz z hasłem.
Nie ma konta, nie ma hasła to nie ma rumakowania, nie wyłączycie bezpiecznego uruchamiania bo nie macie już hasła...

Wiecie co jest najgorsze? Intel wbudował podobny mechanizm w swoje procesory...zwykłe laptopy też już mają podobne rozwiązania.

Poniżej możecie zobaczyć zapis live z tej przygody oraz sprzętowe wprowadzenie Macbooka w tryb DFU, który umożliwa odtworzenie firmware układu T2 oraz remapowanie pamięci dysku(układów NAND)

https://www.youtube.com/watch?v=0DrjyWIU_h0

y

Kosmonauta1piorunów

@Pan_Slon Nie bardzo rozumiem ten hype na srakbooczki, to jest ewidentnie chęć naśladownictwa tech spaniardów.

Sam mam maczka do pracy, choć nie powiem, musiałem się nieźle nagimnastykowac, żeby odwrócić klawisze FN i CTRL. Za ten układ, Stefan Praca powinn dostać drugiego raka trzustki.

Kosmonauta1piorunów

Kobiety muszą cię uwielbiać, bo lubisz się pi⁎⁎⁎⁎lić hehe

Szacun, że się udało. Skąd bierzesz info o tym jak coś takiego zrobić? Dokumentacja Apple, filmy na yt?

Pokaż więcej komentarzy (6)

Gwiazdor

w Hydepark

26piorunów

Wykres częstotliwości kodow pin do kart.

Sum5piorunów

1701 - fani Star Treka 😉

Osobistość6piorunów

2137 nie jest na rzułto :/

Gwiazdor0piorunów

@Anteczek No i dobrze, czas skończyć z tą głupią modą.

Pokaż więcej komentarzy (14)

Gruba ryba

w Hydepark

10piorunów

Straż Graniczna w środę (8 maja) zatrzymała rosyjskiego żołnierza. Do sprawy odniósł się wiceszef Ministerstwa Spraw Zagranicznych i Administracji, który poddaje pod wątpliwość czy mężczyzna faktycznie jest "tylko" dezerterem. - Pytanie, czy nie mamy tu do czynienia z realizacją jakiegoś zadania przez służby rosyjskie? - pyta

Jednocześnie polityk podkreślił, że ta sytuacja pokazuje, jak ważna jest szczelność granicy z Białorusią. - Ten kanał nielegalnego przerzutu migrantów jest przecież wykorzystywany przez służby rosyjskie i białoruskie, które działają, żeby zachwiać bezpieczeństwem Europy, bezpieczeństwem Polski - mówił.

https://wiadomosci.gazeta.pl/wiadomosci/7,114883,30952484,straz-graniczna-potwierdzila-zatrzymanie-rosyjskiego-zolnierza.html

Osobistość0piorunów

> Ten kanał nielegalnego przerzutu migrantów - hmm zawsze można zamienić na legalny z ukrainy 17mln ciekawe prawie połowa ludności
>
https://theconversation.com/poland-has-opened-its-arms-to-nearly-1-million-ukrainian-refugees-but-will-they-be-able-to-stay-for-the-long-term-219481
>Because Ukrainian refugees now hold various residency permits, thanks to their EU-mandated temporary protection status, they can cross borders easily. There have been more than 17 million crossings from Ukraine to Poland since the invasion, and nearly 14.7 million crossings in the other direction.
>Between August 2022 and June 2023, some 350,000 Ukrainian refugees also left Poland for other countries. About 100,000 resettled in Germany, lured by stories of better wages and welfare benefits.
>
populacja ukrainy: 37,765,820
https://www.worldometers.info/world-population/ukraine-population/

Poland has opened its arms to nearly 1 million Ukrainian refugees, but will they be able to stay for the long term?Polish public support for resettling Ukrainian refugees has slipped in recent months, while many new arrivals have had difficulty finding work that aligns with their qualifications.The Conversation
Fanatyk5piorunów

@bimberman Ej, nie czytałeś tego co zacytowałeś, nie umiesz dodawać i odejmować, czy świadomie manipulujesz?

17 million crossings from Ukraine to Poland since the invasion, and nearly 14.7 million crossings in the other direction.

Po pierwsze, to przejazdy przez granicę a nie ilość osób. Po drugie, wg tych liczb powyżej maksymalnie zostało 2.3 miliona, nie 17.

>Ten kanał nielegalnego przerzutu migrantów - hmm zawsze można zamienić na legalny z ukrainy
Czy Ty właśnie odkryłeś, że legalna imigracja jest lepsza niż nielegalna? Jeśli tak, to gratulacje, jest dla Ciebie jeszcze nadzieja. O to właśnie w tej zabawie chodzi - przy imigracji legalnej jest jakaś kontrola nad tym kto imigruje - i pewnie, prześlizgnie się patola, czy jakiś szpion raz na jakiś czas, ale nie przeciśnie się batalion "zielonych ludzików". Przy imigracji nielegalnej - jak najbardziej.

Sum1piorunów

@Klopsztanga Z artykułu nie wynika jakoby był złapany skacząc przez siatkę xd A Tusk i inni mieli problem tylko wobec budowy muru i jej sensowności a nie szczelności granicy jako takiej, nie lubię takiego pisania pod tezę, ogarnij łeb

Gruba ryba1piorunów

@Kremovka 
Chcesz mi powiedzieć, że efekt byłby taki sam gdyby mur był lub go nie było?
Chcesz mi powiedzieć, że mur w ogóle nie działa?
Chcesz mi powiedzieć, że mur nie poprawia bezpieczeństwa granicy?
Chcesz mi powiedzieć, że mur w ogóle nie ogranicza nielegalnego przekraczania granicy?
Chcesz mi powiedzieć, że mur ten jest bezsensowny?

Sum0piorunów

@Klopsztanga oto fragment muru xd powiat bialopodlaski, zdjęcie własne zrobione w zeszłe wakacje nad Bugiem

Gruba ryba0piorunów

@Kremovka nie odpowiedziałeś na pytania, dlaczego?

Masz dodatkowe:
Czy na stan Maj 2024 zostało to naprawione przez obecny rząd? Czy obecny rząd ma plan by postawić tam płot, stały?
Czyja to teraz wina, że tam nie ma muru ani też planu postawienia tam, na stan Maj 2024r, też PISu? Czyja to będzie wina za 2 lata, że tam nadal muru nie będzie? Ta sama?
Jakie są Plany rządu obecnego, by zabezpieczyć bardziej granice, gdzie PIS zjebał?
Dlaczego PO głosowało przeciw budowie płotu?

Pokaż więcej komentarzy (9)

Inspirator

w Hydepark

1piorunów

Chcę odzyskać konto GMail, nie mam hasła, ale to konto ma przekierowanie wiadomości na inne moje konto(główne), do którego mam dostęp.
Więc gdyby przyszła wiadomość żeby potwierdzić zmianę hasła do tego odzyskiwanego konta, to bym mógł potwierdzić, kliknąć w link z wiadomości.
Jednak nie widzę opcji restartu hasła do GMail. Gdzie ona jest?

Gruba ryba0piorunów

link do odzyskiwania nie działa?
https://accounts.google.com/signin/recovery

a nie możesz tego zmienić w ustawieniach konta google i powiązanych usługach?

Sign in - Google AccountsGoogle
Gruba ryba0piorunów

@fewtoast to nie wiem, możesz jeszcze spróbować z urządzenia gdzie jesteś zalogowany do konta google dodać pomocniczy adres email lub nr telefonu, wtedy na niego powinno spłynąć powiadomienie o resecie hasła

co jeśli wejdziesz z googlecom > menu aplikacje -> gmail
i tam nie zerkniesz co można zdziałać?

ja już nie pamiętam jak się to odbywało i czy hasło do gmaila było odrębne od konta google, bo korzystałem z gmaila może ze 3 miesiące jakieś 10 lat temu :\

Inspirator0piorunów

@VonTrupka Nie jestem nigdzie zalogowany na tym koncie.

Gruba ryba0piorunów

@fewtoast to niestety nie mam więcej pomysłów poza próbą kontaktowania się z helpdeskiem googla, czy jakoś przez community forum

podejrzewam że przy tysiącach takich rzeczy tematy pomocy zawierają już klarowne informacje, ale ja tam nie grzebię po tym już od lat

Pokaż więcej komentarzy (7)

Fanatyk

w Hydepark

86piorunów

Gruba ryba10piorunów

@radek-piotr-krasny To chyba PIN-y z Ameryki. Widać znikomą reprezentację pinu 2137. 😁
A więc złodziej portfela, o ile na karcie nie ma napisanego PIN-u (widziałem na własne oczy u jednego dziadka!), mógłby odczytać z dowodu osobistego datę urodzenia i wpisać następujące kody: 1234, DDMM, RRRR i miałby 27% szans, że wyczyści konto ofiary zanim karta się zablokuje.

Pokaż więcej komentarzy (12)

Gruba ryba

w Hydepark

7piorunów

Pożar w burdelu. Polskie służby za piSSruSSia.
Waro posłuchać ludzi, którzy coś wiedzą.
I nie taguje tego polityka, gdyż tematem jest zdrada Polski.

https://www.youtube.com/watch?v=2P2zs2VzLPA

Pokaż więcej komentarzy (4)

Osobistość

w Technologia

4piorunów

Hej @hejto !
Czy macie w planach wprowadzić metodę logowania passkeys?

 

Gruba ryba1piorunów

2FA jest już passe? (´・ᴗ・ ` )

Osobistość0piorunów

Nie jest. Jednak FIDO2/Passkeys jest bezpieczniejsze.

Gruba ryba0piorunów

@admo ilu z twoich znajomych korzysta z niestandardowych metod logowania do aplikacji typu 2FA, multiFA, biometrycznych lub sprzętowych?
Z dwoma założeniami:

* ci znajomi nie mają żadnego związku z branżą IT
* nie dotyczy to blokady telefonu ani żadnych zainstalowanych na słuchawie aplikacji

Gruba ryba0piorunów

@VonTrupka dużo z nich korzysta, choć nie są tego świadomi teraz :smiley:

Gruba ryba0piorunów

@Klopsztanga do czego / przy czym / w jaki sposób korzysta?

ehh, chyba nie łapię końcowej emoty

Pokaż więcej komentarzy (8)