Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

GURU

w Informatyka

4piorunów

Młodzi naukowcy z nagrodami za osiągnięcia w dziedzinie informatyki

Adam Karczmarz, Krzysztof Kotowski i Maciej Wołczyk zostali wyróżnieni Nagrodą im. Witolda Lipskiego, jedną z najbardziej prestiżowych w polskiej informatyce. Doceniono ich badania, które znacząco wpływają na teoretyczny i praktyczny rozwój tej dziedziny. Nagroda im. Witolda Lipskiego

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.27.md

Reconnaissance: Scanning and DoSing with Scapy - https://en.iguru.gr/reconnaissance-scanning-kai-dosing-scapy/
DFIR Breakdown: Kerberoasting - https://www.cybertriage.com/blog/dfir-breakdown-kerberoasting/
How to Emulate a Ransomware Attack - https://practicalsecurityanalytics.com/how-to-emulate-a-ransomware-attack/
Increase your stealth capabilities - part 1 - https://sokarepo.github.io/redteam/2024/01/04/increase-your-stealth-capabilities-part1.html
Extracting Credentials From Windows Logs - https://practicalsecurityanalytics.com/extracting-credentials-from-windows-logs/

GURU

w Historia

4piorunów

Kto stworzył pierwszy komputer w Polsce?

Nie od razu zbudowano komputer Deep Blue, który pokonał Kasparowa. Leon Łukaszewicz skonstruował pierwszy polski sprzęt już w latach 50. Co potrafił XYZ? Leon Łukaszewicz, pionier polskiej informatyki, urodził się 20 listopada 1923 roku w Warszawie. Zdolności matematyczne miał w genach.

Gruba ryba

w Programowanie

30piorunów

Często w nieskończoność odkładałem stawianie jakiegoś systemu, bo nie chciało mi się szukać pendrive z osem. To już przeszłość.

Można użyć jako prezent dla znajomego informatyka. Ja zamawiałem przez allegro.

Poprzednia iteracja pomysłu w lewym dolnym rogu.

Lider4piorunów

@wombatDaiquiri panie, pieprzenie się w takie rzeczy to była zabawa sprzed dekady. Teraz jak masz pendriva, to instalujesz na nim Ventoy, a potem wrzucasz na tego samego pendriva iso które chcesz, albo dwa, albo i dziesięć, potem tylko przy bootowaniu z menu wybierasz co chcesz i samo się rozpakowuje, montuje i działa. I można na 1 pendrivie mieć bootowalnego windowsa, linuxa i maca. 😉

VentoyVentoy is an open source tool to create bootable USB drive for ISO files. With ventoy, you don't need to format the disk again and again, you just need to copy the iso file to the USB drive and boot it.Ventoy
Pokaż więcej komentarzy (43)

Autorytet

w Informatyka

17piorunów

Czyzby moj Sasiad to fanatyk hardware?
Jest cos tam ciekawego? wyglada jak moje lekcje z informatyki w 97
Nie znam sie wiec wybaczcie za tagi

Tytan1piorunów

Pogrzebałbym z chęcią w otwartym pudle na 3cim zdjęciu
To może nie jest jakiś majątek, ale samo ZX Spectrum, jeśli jest oryginalne i w dobrym stanie to już jest perełką

Lider2piorunów

Bierz wszystko, znajda sie tu chetni na kazdy element procz tej 17 z fupa

Pokaż więcej komentarzy (4)

Gruba ryba

w Hydepark

139piorunów

Wiecie, że wszystko, co wpisujecie w Wordzie, Excelu, PowerPoincie, czy Outlooku, może zostać użyte przez Microsoft do trenowania AI, czy skuteczniejszego wciskania ci reklamowanych produktów? Wiecie, że nie wiadomo, kto jeszcze wasze teksty czyta?

Może zdarzyć się np. tak, że opisujesz jakieś swoje plany biznesowe, a uczynne AI podpowie twoje zamiary (oczywiście zanonimizowane) twojej konkurencji. A jeśli piszesz w Wordzie powieść, to AI Microsoftu zna ją na długo zanim ją wydasz, i może np. wkleić jej fragmenty do wypracowania jakiemuś dzieciakowi, albo innemu pisarzowi do jego powieści.

To już wiecie. Oczywiście można to łatwo wyłączyć, w bardzo intuicyjny zresztą sposób, oczywisty dla każdego z IQ powyżej 75 (ale na wszelki wypadek omówi procedurę):

* stwórz nowy dokument
* File
* Options (jest na samym dole)
* Trust Center
* Trust Center Settings…
* Privacy Options
* Privacy Settings…
* odptaszkuj Turn on optional connected experiences

Prawda, że proste i intuicyjne? A linuksiarze pewnie dalej wpisują te swoje komendy w konsoli, hłe hłe hłe :grinning:
Są co prawda doniesienia, że to się potrafi samo zaptaszkować z powrotem, no ale to jest przecież tak widoczne dla wszystkich miejsce, że każdy to natychmiast zauważy :grinning:

Linki:

* https://www.osnews.com/story/141196/microsoft-word-is-using-you-to-train-ai/
* https://answers.microsoft.com/en-us/msoffice/forum/all/does-microsoft-word-scan-my-documents-to-train/88ed5ccb-7890-40eb-b55f-d59e5d0b43af

Kosmonauta1piorunów

@sierzant_armii_12_malp Wysłałem to do supportu firmy z 120k zatrudnionych ludzi. Dam znać co odpisali.

Gruba ryba1piorunów

@xsomx Jak odpiszą, to wołaj :smiley:

Ale weź pod uwagę, że zasady przy licencji Enterprise mogą być "nieco" inne.

Kosmonauta1piorunów

@sierzant_armii_12_malp Dostałem odpowiedź, że w umowie podpisanej z Microsoftem jest dokładnie opisane, że nie mogą mieć dostępu do żadnych danych firmowych, więc nas to nie dotyczy.

Gruba ryba0piorunów

@xsomx Tak podejrzewałem. Firmy (te duże) sobie na pewne rzeczy po prostu nie pozwolą.

Pokaż więcej komentarzy (24)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.25.md

WebVM 2.0: A complete Linux Desktop Environment in the browser via WebAssembly - https://labs.leaningtech.com/blog/webvm-20
GoMLX: ML in Go without Python - https://eli.thegreenplace.net/2024/gomlx-ml-in-go-without-python/
Obfuscating API Patches to Bypass New Windows Defender Behavior Signatures - https://practicalsecurityanalytics.com/obfuscating-api-patches-to-bypass-new-windows-defender-behavior-signatures/
How To Use MSSQL CLR Assembly To Bypass EDR - https://blog.pyn3rd.com/2024/11/22/How-to-use-MSSQL-CLR-assembly-to-bypass-EDR/
Breaking Down Multipart Parsers: File upload validation bypass - https://blog.sicuranext.com/breaking-down-multipart-parsers-validation-bypass/

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.23.md

Unpatched Remote Code Execution in Gogs - https://fysac.github.io/posts/2024/11/unpatched-remote-code-execution-in-gogs/
A New Era of macOS Sandbox Escapes: Diving into an Overlooked Attack Surface and Uncovering 10+ New Vulnerabilities - https://jhftss.github.io/A-New-Era-of-macOS-Sandbox-Escapes/
Extracting Plaintext Credentials from Palo Alto Global Protect - https://shells.systems/extracting-plaintext-credentials-from-palo-alto-global-protect/
Helldown Ransomware: an overview of this emerging threat - https://blog.sekoia.io/helldown-ransomware-an-overview-of-this-emerging-threat/
Microsoft Bookings – Facilitating Impersonation - https://www.cyberis.com/article/microsoft-bookings-facilitating-impersonation

Gwiazdor

w Hydepark

4piorunów

Cześć,

chcę odejść od gmaila, na rzecz innego mniejszego rozwiązania. Budżet to 1-3 euro miesięcznie. Czego szukam?
-Usługi kalendarza(aby ograniczyć śledzenie przez Googla :P)
-Trochę aliansów
-Dobry filr antyspamowy
-Możliwość otwierania tej poczty w zewnętrznym kliencie pocztowym(więc tutanota odpada). Na ultra prywatności mi nie zależy.

EDIT: Obsługa Yubikeya mile widziana

(dla zasięgu?)

Wirtuoz2piorunów

Protonmail ale nie wiem jak z kosztami teraz

Gruba ryba1piorunów

możesz czeknąć czarnuszopiątkowe promo protona
ale do kalendarzowania to musiałbyś budżet x2 :<

z kalendarzem kojarzę chyba tylko usługi fastmail i mailboxorg
samego maila rozważałem jeszcze w swisscows

w każdym razie rozważam usługi świadczone wyłącznie w europie (fastmail to afair australia)

ps. zoho nie polecam

Edyp: jeszcze mailfence
zapomniałem o nim, a ma kalendarzowanko

Gwiazdor0piorunów

@VonTrupka
Mailbox.org wygląda ok
A co jest nie tak z "zoho"?

Gruba ryba1piorunów

@Grewest właśnie dorzuciłem jeszcze mailfence, nie wiem czy zauważyłeś

przeczytaj w faq zoho o ograniczeniach kont pocztowych i określonych adresów w swojej domenie
dla mnie to była niemiła niespodzianka a potrzebowałem technicznych adresów, teraz gdy zostało mi tylko kilka domen to już praktycznie mi to lata
natomiast wlekła się ta poczta w cholerę, non stop timeouty
mieli kilka włamów, wycieków danych, typowe dla dostawców w US (w tym i tutanota)

poza tym, GDPR compliance tam nie istnieje
jak zresztą w całej US i praktycznie wszędzie poza europą
Jeśli chodzi o bezpieczeństwo danych to usługi w EU top notch, również jeśli chodzi o dostępność

Gwiazdor0piorunów

@VonTrupka @VonTrupkaTo ciekawa opcja, ale martwi mnie że nie odpalę tego w programie pocztowym. Musiałbym trochę dopłacić 😛

Na ten moment zastawiam się nad posteo

Gruba ryba1piorunów

@Grewest do wszystkich tych szyfrowanych kont powinien wystarczać klient z obsługą PGP
wszystko znajdziesz w helpach
https://kb.mailfence.com/kb/could-you-please-suggest-any-local-email-client-for-smtp-imap-pop3-connection/

toż by sobie każdy z tych dostawców odstrzelił stopę gdyby umożliwiał dostęp tylko przez www i ewentualnie swoją lichą aplikacyjkę
zresztą, po to becalujesz aby korzystać ze wsparcia jak coś nie działajet

Local email clients for SMTP-IMAP/POP3 connection? - Mailfence SupportWhile Mailfence does not endorse any particular third party apps, it does allow integration with various local email clients for SMTP-IMAP/POP3 connection.Mailfence Support
Pokaż więcej komentarzy (11)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.21.md

Hacking Kia: Remotely Controlling Cars With Just a License Plate - https://samcurry.net/hacking-kia
SELinux bypasses - https://klecko.github.io/posts/selinux-bypasses/
One weird trick to get the whole planet to send abuse complaints to your best friend(s) - https://delroth.net/posts/spoofed-mass-scan-abuse/
Parrot Anafi Drone Reverse Engineering - https://www.hardbreak.wiki/network-analysis/protocols/application-layer/proprietary-protocols/parrot-anafi-drone-reverse-engineering
CVE-2024-8956, CVE-2024-8957: How to Steal a 0-Day RCE (With a Little Help from an LLM) - https://www.labs.greynoise.io/grimoire/2024-10-31-sift-0-day-rce/

Gruba ryba

w Hydepark

20piorunów

Vmware ogłosiło 11 listopada 2024 roku, że ich produkty Vmware Workstation Pro dla Windows i Linux oraz Vmware Fusion dla macOS stają się bezpłatne dla wszystkich użytkowników do użytku komercyjnego oraz dla edukacji.u komercyjnego!

Gruba ryba1piorunów
Pokaż więcej komentarzy (10)

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.19.md

Autonomous Discovery of Critical Zero-Days - https://zeropath.com/blog/0day-discoveries
Inside Intelligence Center: Financially Motivated Chinese Threat Actor SilkSpecter Targeting Black Friday Shoppers - https://blog.eclecticiq.com/inside-intelligence-center-financially-motivated-chinese-threat-actor-silkspecter-targeting-black-friday-shoppers
UAL = Unaligned Activity Logs - https://kqlquery.com/posts/ual/
New Zero-Detection Variant of Melofee Backdoor from Winnti Strikes RHEL 7.9 - https://blog.xlab.qianxin.com/analysis_of_new_melofee_variant_en/
UEVR: An Exploration of Advanced Game Hacking Techniques - https://praydog.com/reverse-engineering/2023/07/03/uevr.html

Fenomen

w Hydepark

5piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.17.md

Uncovering Apple Vulnerabilities: The diskarbitrationd and storagekitd Audit Story Part 1 - https://www.kandji.io/blog/macos-audit-story-part1
The 'Invisibility Cloak' - Slash-Proc Magic https://dfir.ch/posts/slash-proc/
LightSpy: APT41 Deploys Advanced DeepData Framework In Targeted Southern Asia Espionage Campaign - https://blogs.blackberry.com/en/2024/11/lightspy-apt41-deploys-advanced-deepdata-framework-in-targeted-southern-asia-espionage-campaign
Cobalt Strike over external C2 – beacon home in the most obscure ways - https://www.outflank.nl/blog/2017/09/17/blogpost-cobalt-strike-over-external-c2-beacon-home-in-the-most-obscure-ways/
32 vulnerabilities in IBM Security Verify Access - https://pierrekim.github.io/blog/2024-11-01-ibm-security-verify-access-32-vulnerabilities.html

Gruba ryba

w Open Source

6piorunów

hmmm 🤔 " "
Postawienie i obsługa systemów oraz helpdesk dla SUSE to częste zamówienie od gov?
Nie jestem w tym w ogóle, ale jakoś przypadkowo trafiłem na zapytanie
https://ezamowienia.ms.gov.pl/pn/CZDSIGB/demand/notice/public/146555/details

i zaciekawiło mnie: czy to zwykła cykliczna sprawa - wszędzie część sprzętu musi pracować na linuksie (nie ogarniesz: serwery, redhaty, kompatybilnosć, bazy danych., vm-y, praca zdalna, mambo-jambo) a to jest regularne zwyczajne zapytanie ofertowe

CZY
szykuje się duża zmiana w systemach operacyjnych typowych urzędników- regularna migracja z do everywhere np z powiatowym wydziałem komunikacji w starostwie włącznie?

Bo też zaraz z ciekawości sprawdziłem pobieżnie ostatnie wyniki dla zapytania suse+gov i jest ich kilka, np. w sierpniu firma Wingu wraz z podwykonawcą podjęła się takiej 36m-cznej ramówki dla ZUSu: wprowadzenia i obsługi Suse na jakieś desktopy.
Pomyślałem że zapytam , , i zanim zmarnuję więcej czasu z głupiej ciekawości.
W tym konkretnym przypadku post. dotyczy sądów krakowskich. Fragment OPZ na pierwszym screenie

Mam nadzieję że nie muszę być w jakimś klanie nerdów żeby dowiedzieć się Tu czy tzn. że nasza Basia z okienka podawczego ma być niedługo szkolona, udoskonalana i jeszcze szybsza w ruchach?? Zająłbym miejsca w kolejkach :)

Osobistość0piorunów

@Heheszki Rezygnacja z linuxa mogłaby być potężną oszczędnością, gdy mamy tylko pracę biurową i nie musimy przejmować się kompatybilnością żadnego sprzętu, jeśli jedyne na czym nam zależy to przeglądarka, a nie oszukujmy się, teraz większość pracy urzędników odbywa się w przeglądarkach.

Gruba ryba0piorunów

@Jarasznikos Nie sądziłem że to potrzebne, ale tytułem wyjaśnienia: byłem i jestem przekonany że urzędnicy urzędów, ministerstw i wszelkich agencji pracują z dokumentami tylko na Windows+office+Adobe. ( Załączniki edytowalne w docx, całe formularze wniosków aktywnych tylko w adobereader (muszę go wtedy specjalnie instalować), no i pierdyliard innych dowodów: ich podpisy elektroniczne składane w adobe, recenzje docx-ów, skoroszyty typowe dla excel, dodatki od Outlook w korespondencji).

Nie miałem nigdy wątpliwości, że dowolna osoba urzędnicza, od bip po gov, gdy komunikuje się ze mną robi to bezpośrednio z poziomu systemu Windows.
I teraz wybierz o co Ci chodzi bo nie kumam, do wyboru jest A lub B:
A)stwierdzasz, że nie ma takiej reguły, a urzędy już robią na Linuxie 🙄
B)źle wyjaśniłem na jakie pytanie chciałbym uzyskać odpowiedź.

Pokaż więcej komentarzy (2)

Fenomen

w Hydepark

4piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.15.md

Solving (and Pwning) Flare-On level 10 - https://jro.sg/flareon11/solving10.html
Can't trust any VPN these days - https://blog.orhun.dev/cant-trust-any-vpn/
Cross-Process Spectre Exploitation - https://grsecurity.net/cross_process_spectre_exploitation
EDR Internals for macOS and Linux - https://www.outflank.nl/blog/2024/06/03/edr-internals-macos-linux/
Unlocking Full Shell Functionality UART RX Mitigation Bypass on TL-WR841N - https://www.iotsrg.org/blog/unlocking-full-shell-functionality-uart-rx-mitigation-bypass-on-tl-wr841n

Pokaż więcej komentarzy (2)

Zawodowiec

w Programowanie

5piorunów

Wzorzec projektowy Interpreter - devszczepaniak.pl

Interpreter jest wzorcem projektowym, którego jeszcze nie miałem okazji wykorzystać w praktyce. Patrząc na jego specyfikę, raczej nieprędko się to zmieni. W najnowszym artykule na moim blogu dowiesz się, kiedy potencjalnie można by wykorzystać Interpreter. Dowiesz się też, dlaczego

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.11.13.md

Flare-On 11 Write-Up - https://gmo-cybersecurity.com/blog/flare-on-11-write-up/
Multiple Vulnerabilities in the Mazda In-Vehicle Infotainment (IVI) System - https://www.zerodayinitiative.com/blog/2024/11/7/multiple-vulnerabilities-in-the-mazda-in-vehicle-infotainment-ivi-system
Using Nix to Fuzz Test a PDF Parser (Part One) - https://mtlynch.io/nix-fuzz-testing-1/
Beyond RCE: Autonomous Code Execution in Agentic AI - https://www.securityrunners.io/post/beyond-rce-autonomous-code-execution-in-agentic-ai
BlueNoroff Hidden Risk | Threat Actor Targets Macs with Fake Crypto News and Novel Persistence - https://www.sentinelone.com/labs/bluenoroff-hidden-risk-threat-actor-targets-macs-with-fake-crypto-news-and-novel-persistence/