Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#informatyka

Specjalista

w Hydepark

3piorunów

Potrzebuje spiąć 4 lokalizacje w jedną siec.
Tak żeby z Wrocławia wydrukować coś na drukarce w Katowicach i odwrotnie. Jest do tego jakiś prosty poradnik bez doktoratu w sieciach?
Planuje to zrobić na routerach np gl.inet z openwrt.

Wszystko na własny użytek do domu i im taniej tym lepiej.

Fanatyk2piorunów

@Iyasiu Wireguard jest najwydajniejszy. Jeśli na windowsach i chcesz żeby sieci widziały się nawzajem wraz z urządzeniami to będzie trzeba włączyć routing pakietów (domyślnie wyłączony).
Jako backup OpenVPN tak aby mieć dostęp jakby wireguard się wypieprzył.

Tytan0piorunów

to ja tylko dodam., że niezależnie czy użyjesz ovpn czy wireguard to jedno z urządzeń musi być publiczne.

Najprościej będzie Tailscale, który bazuje na wireguard ale nie będziesz musiał kombinować czy coś jest publiczne czy nie.

Pokaż więcej komentarzy (4)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.20.md

CFG in Windows 11 24H2 - https://ynwarcs.github.io/Win11-24H2-CFG
Managed identities overview (Part1) - https://sapirxfed.com/2024/07/13/managed-identity-overview-part1/
SharpHound Detection - https://ipurple.team/2024/07/15/sharphound-detection/
Reading bits in far too many ways (part 1) - https://fgiesen.wordpress.com/2018/02/19/reading-bits-in-far-too-many-ways-part-1/
Emulating inline decryption for triaging C++ malware - https://viuleeenz.github.io/posts/2024/05/emulating-inline-decryption-for-triaging-c-malware/

Gruba ryba

w Windows

2piorunów

Gdzie w windows 10 ustawię "delay" updatów? Nie chodzi o jednorazowe wstrzymanie updat'ów, a o instalację wszystkiego z opóźnienie względem daty publikacji.
Taki trochę dupochron na wypadek wtopy m$ pokroju ( ͡° ͜ʖ ͡°)

Pokaż więcej komentarzy (4)

Fanatyk

w Hydepark

38piorunów

Zgadnijcie kto na dziś miał zaplanowane podpisanie umowy o współpracę (i podpisał!) z bardzo ambitnym dystrybutorem ?

no jak to kto? Ja.

Będzie z tego dużo pracy z tego co widzę :dollar:

Mocarz4piorunów

@GordonLameman Kwestia marketingu.

Dla managementów: „CrowdStike wreszcie zarządził globalną inwentaryzację. Twój admin podszedł do każdego systemu osobiście, stare i niepotrzebne wreszcie zostały wyłączone”.

Dla IT: „ktoś w CrowdStike prawdopodobnie zatrzymał kolejną falę zwolnień w IT. Teraz widać, ile w biznesie zależy od systemów IT. Widać też, że trzeba jednak czasem podejść do komputera i admin z dalekiego kraju się nie nada. A admin z dużej firmy zewnętrznej może nie mieć czasu albo podnieść cenę”

Fanatyk1piorunów

@grv
Ta sytuacja nie zmienia mojego pozytywnego zdania o CS.

Ale muszę z dwoma klientami pogadać bo stanęła im produkcja przez to, a 4-5 lat temu mówiłem im że mają sobie wdrożyć 1-2 dniowe opóźnienie w deploymencie aktualizacji, żeby zespół it miał czas na testy.

No i teraz muszę zapytać co się z tym stało 😅😅😅

Mocarz1piorunów

@GordonLameman Ja czekam na info od CS jak do tego doszło, potem będę sobie opinię wyrabiał (czyli ewentualnie zmieniał).

Jeśli chodzi o update - moja polityka aktualizacji sensora byka ustawiona na n-2 ale to nic nie zmieniało.

To, co CS wypuścił to NIE BYŁ sensor. To był content update, czyli (z mojego rozumowania) to samo, co puszczają w razie rozpoznania nowego zagrożenia aby szybko zainstalować na wielu hostach. Plik miał 40kb, został poprawiony po około 80 minutach.

Nie wiem, czy klient CS ma możliwość opóźniania content updates oraz nie sądzę, aby była to dobra droga (ze względu na incident response).

Fanatyk1piorunów

@grv
pewnie masz rację - to jest do weryfikacji w kolejnym tygodniu. Nie chciałem dyskusji zaczynać wczoraj bo nie jestem masochista. W piąteczek kończę wcześniej :smiley:

Pokaż więcej komentarzy (19)

Fenomen

w Hydepark

3piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.18.md

Supply-Chain Attacks in LLMs: From GGUF model format metadata RCE, to State-of-The-Art NLP Project RCEs https://0reg.dev/blog/from-gguf-model-format-metadata-rce-to-state-of-the-art-nlp-project-rces
How to install NetHunter on TicWatch Pro https://www.mobile-hacker.com/2024/07/15/how-to-install-nethunter-on-ticwatch-pro/
Malware Analysis Writeup | Amadey + Custom Dropper's with Redline Stealer with Net Reactor on shellcode's and mutant Avkiller English https://keowu.re/posts/Malware-Analysis-Writeup-Amadey-+-Custom-Dropper's-with-Redline-Stealer-with-Net-Reactor-on-shellcode's-and-mutant-Avkiller-English/
This Meeting Should Have Been an Email https://objective-see.org/blog/blog_0x7A.html

Fanatyk

w IT

10piorunów

PIP dostanie potężne narzędzie: będzie mogła nakazywać zmianę B2B i umów zlecenie w etat

Inspektor pracy po kontroli sam będzie mógł nakazać zamianę umów np. dla informatyków na fakturze. - Nakaz wystąpi tam, gdzie umowa cywilnoprawna lub B2B jest nadużyciem - ustaliła Wyborcza.biz. Te zmiany potwierdza Marcin Stanecki, nowy Główny Inspektor Pracy. #pracbaza #it

Tytan

w Ciekawostki

35piorunów

Witam w trzecim poście z cyklu 😉

Dziś zajmiemy się czymś, czego nie widać, chodząc po mieście, ani grzebiąc w archiwalnych bazach. Dziś pomówimy o... grach komputerowych. Otóż DNA Łodzi można znaleźć w wielu produkcjach, o których nie mieliście nawet pojęcia.

1. Zaczniemy od Wiedźmina, który jest łodzianinem z krwi i kości. To tutaj urodził się i mieszka do dziś Andrzej Sapkowski, autor całej serii książek o Wiedźminie. Stąd pochodzi także jeden z twórców CD Projekt, tutaj także powstawał pierwszy Wiedźmin, a CD Projekt RED, którego dopisek jest nawiązaniem do ceglanej estetyki całego miasta (patrz logo w komentarzu), miał pracownię w Łodzi, przy ulicy Traktorowej. Dziś w mieście znajduje się Skwer Wiedźmina, na którym mają stanąć pomniki bohaterów gry, a jeden z największych polskich murali (zdjęcie), przedstawiający właśnie Geralta, znajduje się w samym centrum miasta.
2. Wpływ Łodzi na CD Projekt nie zakończył się też na tym. Za dobór muzyki do Cyberpunka 2077 odpowiadał lider łódzkiego zespołu Cool Kids of Death, Krzysztof Ostrowski. Wybrał on też łódzkich artystów do stworzenia niektórych utworów, które dziś znamy w grze.
3. Cool Kids of Death, powstały w Łodzi, jest także odpowiedzialny za muzykę do This War of Mine.
4. Gra Medieval Dynasty, wieloletni hit Steama (polecam serdecznie, gra mnie wciągnęła na kilkaset h), jest grą stworzoną przez łódzkie studio Render Cube, które dzięki jej sukcesowi na całym świecie, utorowało sobie drogę na rynek giełdowy. Łódź nie jest im obojętna, gdyż w grze jest kilka nawiązań do miasta, chociażby w fabularnej opowieści o dalekim mieście Navis (z łac. Łódź).
5. W grze DMC: Devil May Cry, twórcy gry wykorzystali łódzki mural pt. "Dziewczyna w kąpieli" (ul. Pomorska 67).
6. Twórcy serii gier Farm Manager, firma Cleversan Software, wywodzą się z inkubatora łódzkiego parku technologicznego Bionanopark.
7. Także z miasta Łodzi wywodzi się gra SUPERHOT, która zdobyła popularność na świecie.
8. Tank Mechanic Simulator również powstało w siedzibie łódzkiej firmy DeGenerals.
9. Jedna z esportowych map do gry Counter Strike: Global Offensive, została zlokalizowana w Hi Piotrkowska — najwyższym łódzkim biurowcu. Odpowiada za to firma Erbud, wykonawca budowlany tego obiektu.
10. Firma Epic Games, znana wszystkim nie tylko z gry Fortnite, dwa lata temu otworzyła biuro właśnie w Łodzi. Stało się to we współpracy z firmą Studio Plastic, która w kooperacji z Sony stworzyła takie gry na PlayStation jak Bound, Datura, czy Linger in Shadows, a w kooperacji z CD Projekt RED także za edukacyjną grę dla odwiedzających Centrum Komiksu i Narracji Interaktywnej w słynnym EC1.
11. Dziś posiadająca siedzibę w mieście, lecz pochodząca ze Smardzewa koło Łodzi, powstała firma Wastelands Interactive, odpowiadająca wraz z łódzkim Big Cheese Studio S.A. za Cooking Simulator.

Jeśli zapomniałem o czymś, piszcie w komentarzach. W nich załączam również zdjęcia powiązane z ww. grami.

Pokaż więcej komentarzy (6)

Fenomen

w Hydepark

7piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.16.md

Fuzzing embedded systems - Part 1, Introduction - https://blog.sparrrgh.me/fuzzing/embedded/2024/06/05/fuzzing-embedded-systems-1.html
Getting Started with Exploit Development - https://dayzerosec.com/blog/2024/07/11/getting-started-2024.html
Return of the JIT - https://lampreylabs.com/posts/return-of-the-jit/
Pwntools 101 - Pwndbg & Buffer Overflows -  https://www.archcloudlabs.com/projects/pwntools-bof/
Hardware Hacking with a Raspberry Pi - Configuring the PiFex - https://voidstarsec.com/blog/pifex-config

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.14.md

Next.js and cache poisoning: a quest for the black hole - https://zhero-web-sec.github.io/research-and-things/nextjs-and-cache-poisoning-a-quest-for-the-black-hole
Bypassing 2FA with phishing and OTP bots - https://securelist.com/2fa-phishing/112805/
hCyRC analysis: CVE-2020-7958 biometric data extraction in Android devices - https://www.synopsys.com/blogs/software-security/cve-2020-7958-trustlet-tee-attack.html
MHL :no_mobile_phones: No Escape :no_mobile_phones: Solution - https://n0psn0ps.github.io/2024/07/03/MHL-No-Escape-Solution/
VBA: overwriting R/W/X memory in a reliable way - https://adepts.of0x.cc/vba-rwx-addendum/

Osobistość

w Hydepark

0piorunów

Na co patrzeć mierząc temperaturę CPU programem HWiNFO? Procek to Ryzen 7800X3D.
Lepiej patrzeć na (Tctl/Tdie) czy (Tdie)? Która jest ta "prawdziwa"? ( ͡° ͜ʖ ͡°)

ps. Nie zwracajcie uwagi na temperatury, po prostu CPU w tym momencie jest mocno żyłowany.

Gruba ryba0piorunów

@gawafe1241 te temperatury są faktycznie czymś tam mierzone, czy to takie z d⁎⁎y cyferki generowane przez program na podstawie przewidywania ile tam może być?

Pokaż więcej komentarzy (8)

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.12.md

WhatsUp Gold Pre-Auth RCE GetFileWithoutZip Primitive CVE-2024-4885 - https://summoning.team/blog/progress-whatsup-gold-rce-cve-2024-4885/
Universal Code Execution by Chaining Messages in Browser Extensions - https://spaceraccoon.dev/universal-code-execution-browser-extensions//www.huntandhackett.com/blog/how-to-achieve-eternal-persistence
Reverse Engineering Protobuf Definitions From Compiled Binaries - https://arkadiyt.com/2024/03/03/reverse-engineering-protobuf-definitiions-from-compiled-binaries/
Digit Recognition with Rust and WASM - Part 1 - https://vaktibabat.github.io/posts/Rust_WASM_Digit_Recognition_1/
RISC-V Emulator for Sophgo SG2000 SoC (Pine64 Oz64 / Milk-V Duo S) - https://lupyuen.codeberg.page/articles/sg2000b.html

Fanatyk

w Informatyka

13piorunów

Najnowsza sztuczna inteligencja Microsoftu jest zbyt niebezpieczna. "Nie udostępnimy jej"

Specjaliści Microsoftu opracowali sztuczną inteligencję, która zajmuje się generowaniem mowy. Osiągnęła ludzki poziom komunikacji i rozpoznawania języka naturalnego. Firma mówi wprost: mamy to, ale nie udostępnimy publicznie, bo jest zbyt niebezpieczne dla ogółu społeczeństwa. it

Fenomen

w Hydepark

6piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.10.md

How the Nintendo Switch booting process was hacked http- s://blog.gistre.epita.fr/posts/victor-emmanuel.provost-2023-09-25-how_the_switch_was_hacked/
GitHub Copilot Chat: From Prompt Injection to Data Exfiltration - https://embracethered.com/blog/posts/2024/github-copilot-chat-prompt-injection-data-exfiltration/
Bypassing Okta’s Passwordless MFA: Technical Analysis and Detection - https://www.rezonate.io/blog/bypassing-oktas-passwordless-mfa-technical-analysis-and-detection/
Azure Attack Paths - https://cloudbrothers.info/en/azure-attack-paths/
Reverse Engineering a Restaurant Pager system - https://k3xec.com/td158/

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.08.md

Ghidra nanoMIPS ISA module - https://research.nccgroup.com/2024/05/07/ghidra-nanomips-isa-module/
Raising Beacons without UDRLs and Teaching them How to Sleep - https://naksyn.com/cobalt%20strike/2024/07/02/raising-beacons-without-UDRLs-teaching-how-to-sleep.html
CVE-2024-29510 – Exploiting Ghostscript using format strings - https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/
A Short Tale of Sysctl - https://n0psn0ps.github.io/2024/06/27/A-Short-Tale-of-Sysctl/
Finding memory bugs in random github projects Num. 1: codyebberson/vm  - https://numb3rs.re/posts/popping_shells_1/

Osobistość

w Hydepark

10piorunów

ANKIETA: Co lepiej wziąć na BACKUP danych? HDD czy SSD? Czy nadal HDD są trwalsze i bardziej niezawodne od SSD?

Co lepiej wziąć na BACKUP: dysk HDD czy SSD?

  • SSD / NVMe będą ok.35% (92 głosy)
  • Tylko HDD!65% (173 głosy)

265 głosów

Gwiazdor5piorunów

@gawafe1241
Wszystko zależy od tego co chcesz robić.

Jeśli chcesz szybką, konkretną odpowiedź to: kup jakieś dyski serii NAS. Ja używam Toshiba N300 4TB lub 8TB.

Backup danych jak sama nazwa wskazuje jest KOPIA ZAPASOWĄ danych. Czyli jest to kopia w przypadku problemów z głównym dyskiem.
Postawa przechowywania danych jest trzymanie ich w dwóch niezależnych miejscach. Ale jeśli będziesz miał kopie na dwóch dyskach wpiętych do tego samego kompa, w przypadku przecięcia mogą paść oba dyski i będzie kłopot.

Nie poleca się dysków SSD do przechowywania danych z wieku względów. Np w wspomniany wcześniej koszt per GB. W przypadku SSD będzie to kilka razy więcej niż w przypadku HDD. Dyski SSD mają większą prędkość odczytu ale przy kopii zapasowej nie jest to potrzebne.
Dysk HDD daje odznaki starzenia się, zaczyna się zacinać, wolno działać, SMART zaczyna pokazywać relokowane sektory, w przypadku SSD często nie widać takich oznak. Dzisiaj dysk działa normalnie, jutro nie wstaje.

Jeśli masz jakieś pytania dawaj śmiało. Trochę siedzę w tym temacie.

Gruba ryba0piorunów

@gawafe1241

Zależy od strategii i potrzeb. Nośnik może być dowolny jeśli jest regularnie sprawdzany, kopia danych jest w co najmniej trzech miejscach, a sposób nanoszenia danych pozwala Ci je odzyskać wystarczająco szybko.

Dla domu i małej firmy polecam Google Drive lub oneDrive z planem komercyjnym 100-200 GB.
Oraz 2-3 dyski HDD do zamontowania na jakimś urządzeniu zewnętrznym ( https://www.amazon.com/external-hard-drive-enclosure/s?k=external+hard+drive+enclosure ).
Oraz oprogramowanie do zrobienia zrzutu danych do archiwum. Ważne by metoda zrzutu pozwoliła Ci znaleźć kopie pliku, która szukasz.

Plan jest taki:
1. Zrzucasz dane do archiwum typu .ZIP.
2. Kopie oznaczasz znacznikiem czasowym.
3. Kopie wrzucasz na nośniki.
4. Pierwsza kopia jest pełna, kolejne to tylko różnice.
5. Kolejna pełną kopię wykonujesz, gdy ilość różnic będzie zbyt niewygodna lub ryzykowna. Dla małej firmy polecam: dzień roznicowy/tydzień/miesiąc/rok. Dla domu: dzienny roznicowy/miesiąc lub rok.
6. Raz na rok robisz prosty test danych: bierzesz któregoś pełnego zipa i robisz mu test spójności. Sprawdzaj każdy nośnik.

Sorry! Something went wrong!Amazon
Pokaż więcej komentarzy (31)

Mocarz

w macOS

1piorunów

OpenAI reaguje w związku z problem bezpieczeństwa danych w ChatGPT na macOS

W aplikacji od #OpenAI na #komputery #Apple odkryto poważny problem. Po drobnej modyfikacji plików programu okazało się, że treści rozmów prowadzonych przez użytkownika były przechowywane lokalnie w formie czystego tekstu. Jak to możliwe, że program napisany przez niezależnego dewelopera

Fenomen

w Hydepark

2piorunów

Link on Github --> https://github.com/Nieuport/news-and-links/blob/gh-pages/docs/2024.07.06.md

Project Naptime: Evaluating Offensive Security Capabilities of Large Language Models - https://googleprojectzero.blogspot.com/2024/06/project-naptime.html
BleedingTooth: Linux Bluetooth Zero-Click Remote Code Execution - https://google.github.io/security-research/pocs/linux/bleedingtooth/writeup.html
TPM2_GetRandom from UEFI - https://dev.to/machinehunter/accessing-tpm20-from-uefi-module-sending-tpm2getrandom-140b
Reconstructing Executables Part 1: Between Files and Memory - https://www.huntandhackett.com/blog/reconstructing-executables-part1
An unexpected journey into Microsoft Defender's signature World - https://retooling.io/blog/an-unexpected-journey-into-microsoft-defenders-signature-world