@walus002 Poziom zabezpieczeń telefonu świadczy trochę o człowieku, tym bardziej że ma zajmować poważną funkcję w państwie. No ale jak dla ciebie jest normalne mieć pin 5555 to ok.
@sierzant_armii_12_malp Ja się tam nie znam, cośtam słyszałem ale w takich wypadkach wyłącza się chyba ten moduł który zawodzi żeby uniemożliwić ten wektor ataku - w tym wypadku będzie to ten webowy panel urządzenia
@Mikel To może nie być takie proste - co, jeśli ten panel webowy jest potrzebny, żeby informatyk znajdujący się tysiące kilometrów od switcha był w stanie cokolwiek zrobić?
Mam postawiony m.in. Node-Red do zarządzania. Przez moją nieuwagę został wystawiony do internetu na około 2 dni. Dzisiaj zobaczyłem node, którego nie tworzyłem, a który odpalał skrypt o którym mowa
Jakiej wyszukiwarki, oprocz googla uzywacie i dlaczego? Ja np: uzywam duckduckgo
Z plusow:
dzialaja dorki z googla
maja cos co sie nazywa bang, czyli przekierowuja zapytania na inne strony. Przykladowo !yt costam wyszuka costam na yt.
latwa customizacja wygladu wyszukiwarki bez pluginow
minusy
generalnie jest to bing xD
w przeszlosci mala aferka, ze niby przypadkowo wysylali dane do m$
wyniki wyszukiwania sa ok, ale widac ze pozycjanuja tylko popularne strony
Generalnie bylbym wdzieczny za polecenie wyszukiwarki, ktora pokazuje wyniki nie tylko z alexa top 10k, testowalem brave, rozne instacje searxa, whoogle no i tak roznie, roznie. Yandex i baidoo odpadaja ( ͡° ͜ʖ ͡°)
#pytanie #it daje #cyberbezpieczenstwo bo osintowcy moze maja jakies fajne stronki ( ͡° ͜ʖ ͡°)
@371t3 próbowałem paru szukajek. Jednak google podpowiada mi witryny najlepiej i działa najlepiej. Próbowałem m.in. duck duck, presearch, startpage, bing.
Pegasus? Predator? Oprogramowania szpiegowskie jest wiele.
Jednak są to jedynie „pudełka” i nazwy handlowe.
Wszystkie wykorzystują błędy oprogramowania, windowsów, linuxów, androidów, iPhonów, maszyn wirtualnych, luk samego hardware’u, UEFI i czego tam jeszcze…
Błędy znaleźć nie łatwo, najłatwiej je po prostu… kupić od brokera.
Brokerzy płacą całkiem ładnie! Poniżej w obrazkach przedstawiono przykładowe cennik na takich „skupach”.
Sprzedaż bugów takim brokerom jest mało etyczne, oczywistym jest że trafi do izraelskiego pegasusa a dalej wykorzystany przeciwko opozycji w wyborach… Lepiej to po prostu zgłosić do producenta oprogramowania. Ci też płacą, ale już nie tak hojnie.
@Marchew znaleźć taki expolit to chyba trzeba być programistom w projekcie, niechcący coś przeoczyć w releasie a potem przez przypadek sobie o tym przypomnieć za nagrodę
@DexterFromLab Teraz dałeś do myślenia, ciekawe czy taki MS lub google mogą zarabiać na celowym zostawianiu luk i furtek, zaraz po wypłacie hotfix ( ͡° ͜ʖ ͡°)
W związku z proponowaną przez Komisję Europejską regulacją oraz związanymi z tym protestami społecznymi kilka europejskich mediów postanowiło przeprowadzić własne dochodzenie w tej sprawie.
Okazało się, że pomysł nie wynika jedynie z niekompetencji pomysłodawców. Na jego rzecz lobbuje sieć agencji bezpieczeństwa, agencji PR, firm technologicznych i podejrzanych organizacji. Mówi się o powiązaniach “wartych wiele milionów dolarów”.
Dawno się tak nie wystraszyłem i obsrałem zbroję, chryste panie! Nikomu tego nie życzę. ( ͠° ͟ʖ ͡°) Chcę się rano zalogować do konsoli administracyjnej Google Workspace no ok, wpisuję login, hasło, podpinam klucz sprzętowy - nie działa. Podpinam drugi klucz sprzętowy, no nie działa. Podpinam trzeci klucz sprzętowy - no nie działa, ja już w poważnym strachu. No to może skorzystam z kodów zapasowych, to na pewno zadziała - o, takiego wuja, nie działa, już jestem spanikowany i mam brązowo w gaciach... Wysłałem requesta do Google i załamałem ręce. ( ͠° ͟ʖ ͡°) Czyżby jakiś rusek ominął moje zabezpieczenia? Jak? 64 znakowe hasło, 3 klucze sprzętowe, 3 backupy, firewall sprzętowy, wszystko monitorowane w czasie rzeczywistym... ( ͠° ͟ʖ ͡°) TL:DR Safari na macOS po aktualizacji się zesrało i logowanie dopiero poszło przez Google Chrome. Naprawdę nikomu nie życzę takiego strachu i paniki jaki przed chwilą przeżyłem... ( ͠° ͟ʖ ͡°)