#cyberbezpieczenstwo
Wyszukiwarki internetowe dbające o prywatność
Przedstawiam 6 wyszukiwarek, które dbają o prywatność użytkowników:
Prywatna wyszukiwarka internetowa to narzędzie wyszukiwania, które umożliwia użytkownikom przeszukiwanie Internetu przy jednoczesnym zachowaniu ich prywatności. W przeciwieństwie do tradycyjnych wyszukiwarek, które często zbierają i przechowują dane dotyczące wyszukiwań i nawyków użytkowników, prywatne wyszukiwarki...
Signal - komunikator dbający o prywatność
To otwartoźródłowa, niekomercyjna, szyfrowana aplikacja komunikacyjna dla systemów Android i iOS. Wersja desktopowa jest również dostępna dla Linuksa, macOS i Windows.
Jego kod źródłowy (zarówno serwera jak i klienta) jest otwarty, co oznacza, że każdy może go przeanalizować pod kątem “tylnich furtek” i (nie)poprawnego użycia kryptografii.
To co dodatkowo odróżnia Signala od reszty komunikatorów, to paranoiczne wręcz dbanie o prywatność użytkownika — serwery zbierają minimalną ilość informacji potrzebnych do świadczenia usługi.
Twórcy nie mają dostępu do kontaktów, które użytkownik ma w telefonie i metadanych konwersacji, co w uproszczeniu...

Hakerzy uderzają nowym exploitem w GTA Online, pierwszy przypadek udokumentowany
Coraz głośniej robi się o niebezpiecznym exploicie w GTA Online. Gracze donoszą o uszkodzonych kodach i banach, a wiele wskazuje, że luki w silniku sieciowym mogą zostać wykorzystane do gorszych rzeczy.
#ciekawostki #cyberbezpieczenstwo #gry
CyberAlerty - bezpłatna aplikacja na smartfony, która ostrzega przed internetowymi atakami, scamami i oszustwami
Internet jest pełen zagrożeń. Żeby się przed nimi chronić, ekipa Niebezpiecznika przygotowała aplikację CyberAlerty. To coś jak Alerty RCB, ale dotyczące cyberbezpieczeństwa.
Aplikacja pokaże Ci alert (ostrzeżenie) ilekroć w polskim internecie pojawi się nowy rodzaj oszustwa lub masowy atak, w wyniku którego możesz stracić dane lub pieniądze. CyberAlerty są wysyłane w formie powiadomień push. W każdej chwili możesz zrezygnować z ich otrzymywania.
Poza ostrzeżeniami aplikacja daje także dostęp do praktycznych poradników, które pomogą Ci lepiej zabezpieczyć się przed cyberprzestępcami.
Aplikacja Cyberalerty nie wymaga rejestracji ani podawania...
SimpleLogin - usługa antyspamowa pozwalająca ukryć nasz adres email
Rozwijana na zasadach open source usługa daje nam możliwość utworzenia aliasów (wirtualnych skrzynek) i połączenia ich z naszym głównym adresem e-mail.
Tworzymy jeden lub wiele aliasów i korzystamy z nich, gdy musimy podać adres mailowy w rozmaitych usługach czy newsletterach. Wiadomości są przekazywane na naszą skrzynkę i w zasadzie nawet nie zauważymy różnicy.
Kluczowe jest jednak to, że każdy alias możemy w dowolnym momencie wyłączyć - na przykład jeśli zacznie być zalewany zbyt dużą liczbą niechcianych wiadomości. Co ważne, aliasy pozwalają również na pisanie wiadomości, więc są pełnoprawnymi skrzynkami, a nie tylko tymczasowym...
Bitwarden - darmowy, otwartoźródłowy menedżer haseł
Bitwarden to menedżer haseł i sejf umożliwiający przechowywanie zaszyfrowanych danych w ramach konta internetowego.
Oferuje rozszerzenia dla przeglądarek internetowych oraz aplikacje komputerowe i mobilne. Umożliwia automatyczne wprowadzanie danych dostępu, wraz z funkcją generatora haseł.
Możliwa jest synchronizacja danych między różnymi przeglądarkami i urządzeniami. Usługa oferuje również sejf na dodatkowe informacje i notatki.
#cyberbezpieczenstwo #android #ios #technologia #opensource

Certified in Poland. Dołączamy do kontrolerów europejskiego cyberbezpieczeństwa: norm Common Criteria
Państwowy Instytut Badawczy NASK stał się częścią europejskiego systemu certyfikacji cyberbezpieczeństwa. Ma prawo wystawiać potwierdzenie standardu Common Criteria (ISO 15408), czyli międzynarodowej normy cyberbezpieczeństwa. Polscy przedsiębiorcy mogą zatem ubiegać się o weryfikację produktów w...
Tutanota - darmowa, otwartoźródłowa i szyfrowana poczta elektroniczna
Jest to oparty na otwartym oprogramowaniu serwis poczty elektronicznej, który w korespondencji pomiędzy dwoma użytkownikami szyfruje przesyłane treści. Przy wysyłaniu wiadomości do użytkownika innego e–maila możliwe jest ustanowienie hasła, które odbiorca musi wpisać, by przeczytać zawartą w wiadomości treść.
Nazwa serwisu jest połączeniem dwóch łacińskich słów, które oznaczają „bezpieczną wiadomość”.
W wersji podstawowej serwis jest bezpłatny, po opłaceniu subskrypcji dostępna jest większa przestrzeń dysku oraz możliwe jest utworzenie adresu e–mail z własną domeną.
Serwis został stworzony w 2012 roku przez troje studentów informatyki z L3S...

Wrocław. Ktoś rozkleja plakaty z takim kodem QR… „zbiór informacji o obywatelach Ukrainy”. Link prowadzi do Proton Drive…
Gdzie prowadzi QR kod? Do adresu: drive.proton[.]me (usługa storage cloudowego od Protona). Tam z kolei plik .doc: oświadczenie_o_cudzoziemcach_przebywających_w_rp.doc
Czy plik jest złośliwy? Wygląda na to, że nie. Rozmawialiśmy również z CERT Polska, który zaznaczył że przynajmniej wstępna analiza...
Zabezpieczenia na #wykop działają znakomicie. Przypominam, że jak jeszcze macie tam konto to są tam dane Waszego adresu e-mail, numer telefonu, hasło itd.
#itsecurity #cyberbezpieczenstwo

Zaloguj się aby komentować

Skradziono dane 37 milionów klientów T-Mobile
W amerykańskim T-Mobile doszło do wielkiego ataku hakerskiego. Operator poinformował, że cyberprzestępcy włamali się do jego sieci i ukradli dane 37 milionów klientów. Chodzi o takie informacje jak adresy, numery telefonów czy daty urodzenia. #usa #tmobile #cyberbezpieczenstwo
Kto kojarzy, kto wie, kto zna? Podobno tylko dla odważnych
ssh whoami.filippo.io
Czemu odkopuję starego kotleta? A bo 8 stycznia był "update":
Źródło:
Zaloguj się aby komentować
NextDNS - DNSy na miarę XXI wieku
Skąd kąkuter wie gdzie i do którego serwera sie odezwać, żeby otworzyć stronę smiesznekotki.pl? Otóż pomaga mu w tym system nazw DNS, który tłumaczy nazwy domen na adresy IP (albo na odwrót, bo jest też reverse DNS i mi sie zawsze myli).
DNSy są hierarchiczne, to znaczy, że zawsze musi być ktoś "wyżej" kto wie, jak Ty nie wiesz. I tak na przykład lokalny DNS na routerze nie wie, to pyta DNSów dostawcy, a ten nie wie, to pyta DNSów krajowych. Nic nie stoi na przeszkodzie jednak żeby skonfigurować urządzenie końcowe tak, by korzystało bezpośrednio z DNSów krajowych omijając to, co wymyśla dostawca. Można skorzystać zawsze z DNSów...
Miałem na #wykop aktywne 2FA, teraz przy logowaniu mnie o nie nie zapytało
Zaloguj się aby komentować
KOMUNIKAT!
Ransomware w placówce medycznej w Otwocku. Objęte incydentem dane pacjentów z 5 lat, w tym dane kontaktowe, wyniki badań, dokumentacja medyczna.
(…) w dniu 13 stycznia 2023r. doszło do ataku hackerskiego na infrastrukturę serwerową Centrum Medycznego TW-MED, w wyniku którego nieuprawniony podmiot dokonał zaszyfrowania danych zgromadzonych za serwerze w sposób uniemożliwiający Centrum Medycznemu TW-MED dostęp do danych, w tym wykonanie kopii bezpieczeństwa.
Zakres zaszyfrowanych danych obejmuje bazę wszystkich pacjentów Centrum Medycznego TW-MED z lat 2018 – 2023, w tym takie dane jak: imię i nazwisko, numer PESEL, dane kontaktowe, wyniki badań i inne dane zgromadzone w dokumentacji medycznej pacjenta, w tym w szczególności dane dotyczące stanu zdrowia.
http://www.tw-med.pl/?page_id=717
#cyberbezpieczenstwo #cybersecurity #informatyka

@Krx_S Co ma SSL do panelu logowania do WP jeśli atakujący nie może wykonać man in the middle? W Internecie są tysiące stron na WP z wystawionym panelem logowania, co oczywiście jest kiepską praktyką, ale nadal nie wiem dlaczego według Ciebie sam panel logowania, brak SSL i distro do pentestów == easy task? Mógłbyś przedstawić swój punkt widzenia?
@elmorel Bardziej chodziło mnie o brak zdziwienia atakiem skoro nawet nikt nie zadbał o podstawy. Ot to była taka ciekawostka nic więcej.
@Krx_S Ok, rozumiem. Niestety temat bezpieczeństwa jest traktowany bardzo różnie w polskich realiach instytucji publicznych, a tutaj dziwi to tym bardziej, że jak rozumiem nie jest to placówka stricte publiczna.
Zaloguj się aby komentować
Hej, Tomeczki mam nietypowy problem. Podobno smartfonem można zczytać dane z karty płatniczej. A co jeśli płaci się smartfonem zbliżeniowo - czy wtedy też można z drugiego smartfona wykraść dane karty?
#smartfony #cyberbezpieczenstwo
Zaloguj się aby komentować










