#cyberbezpieczenstwo

29
634

Zaloguj się aby komentować

Zaloguj się aby komentować

@topolskiekoszmarynieamerykanskiesny a jakiegoś kompa się da podłączyć?


jesli nie to przemyśl opcję, żeby wystawić go na świat tylko dla jednego IP, z którym tylko z Toba będzie się łaczył.


aktualnie pewnie jest tak, że podłaczasz go do sieci i każdy shodan go widzi jako zaproszenie do zabawy w botnet.

tak zmniejszysz szansę na nieuprawniony dostep

@arthc chyba tylko przez lan da się podłączyć, ewentualnie przez kartę telewizyjną ale wtedy bym chyba widział tylko tyle co jest aktualnie wyświetlane ale bez możliwości jakiejkolwiek komunikacji poza podglądem. Ewentualnie można by spróbować może postawić maszynę wirtualną na kompie z androidem i na niej tą aplikację, ale w sumie niezbyt wiem co by można z tym dalej zrobić, chyba najlepszym rozwiązaniem by było coś w stylu zdalnego pulpitu. Nie wiem czy się tak da, ale jakby ustawić że maszyna wirtualna łączy się np z routerem bez dostępu do internetu ale połączonym z rejestratorem przez kabel, gdy system host jest połączony do wifi które ma dostęp do internetu to już by wystarczyła możliwość zdalnego dostępu do samej maszyny wirtualnej, tylko niezbyt wiem czy by tak się dało zrobić żeby to jeszcze jakoś w miarę wygodnie działało.

Zaloguj się aby komentować

https://kapitanhack.pl/ - a tego to nie znałem (wyłapałem z komentarzy na DP pod jednym z postów Kamila Dudka). Kolejna fajna i ciekawa stronka zorientowana na newsy i artykuły o szeroko rozumianym cyberbezpieczeństwie, IT.


Do kolekcji z Niebezpiecznik, Z3S, Informatyk Zakładowy itp...


Jak macie podobne stronki to podrzućcie w komentach, bo lubię je śledzić regularnie.

Zaloguj się aby komentować

wyobraź sobie, że jesteś pracownikiem, który bierze udział w szkoleniu z bezpieczeństwa internetowego.

masz blade pojęcie jak internet działa technicznie.


zobaczenie czego w zakresie zagrożeń, sztuczek hakerów, oszustw, jaki przykład zrobi na tobie wrażenie i zechcesz się dowiedzieć jak się przed tym chronić?


szukam inspiracji dla grupy odbiorców na kilku dniowym szkoleniu z nimi:)

@arthc możesz jeszcze im powiedzieć, że zasada zielonej kłódki czy jakiej kowliek innej kłódki ... nie ma sensu, że każdy może taką mieć. Fajnie by było widzieć czy dostają jakieś maile systemowe Kiedyś w jednej firmie publicznej miałem szkolenie po czym na szybkiego kupiłem domene która zamiast i miała l ... wysłałem do szefa bezpieczeństwa maila systemowego i ładnie mnie prosił abym tego nie robił... i w tym momencie jestem w stanie wysłać maila do wszystkich Urzędów gdzie każdy z urzędników kliknie w link

Zaloguj się aby komentować

siemka,

wg Ciebie w narzędziowniku każdego użytkownika powinny się znaleźć rozszerzenia?

tak z punktu widzenia bezpieczeństwa i prywatności:)


.uBlock

.Ghostery

.menedżer haseł


ale co jeszcze?

@pomidor co o tym myslisz?

Zaloguj się aby komentować

Zaloguj się aby komentować

zagadka.

dostajesz w treści wiadomości na fejsie link.

coś takiego jak na obrazkach.

gdy klikniesz w link jak na obrazku, gdzie wylądujesz?


bo napisała do kolegi Elisa... i nie wie co robić...

a8610288-2c5b-46a6-ac3a-9973be55c41c
3dfc0b00-caf3-4501-ac41-65ece4c0aeb6

@mejwen no a jak! nawet przy żonie to powiedziałem na głos:) a najlepsze, że "kolega" dostał to gdy uzgadniał kwestię szkolenia dla kogoś:)

Zaloguj się aby komentować

Spotkałem się z podejściem, że to bank komuś daje bezpieczeństwo.

Racja, daje.

Tak samo jak producent kasków.

Sprawia mi problemy wyjaśnienie co to znaczy, że bandziory okradają konto w banku.

Myślę, że tym razem udało się wyjaśnić prosto, zwięźle:)

Czy jednak na pewno?

Dajcie znać.

Szerujcie, bo może być to dla wielu nowością.

Podcast: S02E03 Napad na twoje konto w banku, czyszczenie z pieniędzy.


https://pod.link/1278875932/episode/33e918b9ab49f8f0881d3139a4e3f34b


𝒮𝓅𝑜𝓉𝒾𝒻𝓎, 𝓅𝑜𝒹𝒸𝒶𝓈𝓉𝓎 𝓌 𝒜𝓃𝒹𝓇𝑜𝒾𝒹/𝒜𝓅𝓅𝓁𝑒 𝒾 𝓌𝒾𝑒𝓁𝑒 𝒾𝓃𝓃𝓎𝒸𝒽 𝓅𝓁𝒶𝓉𝒻𝑜𝓇𝓂 𝒹𝓎𝓈𝓉𝓇𝓎𝒷𝓊𝒸𝓎𝒿𝓃𝓎𝒸𝒽, łą𝒸𝓏𝓃𝒾𝑒 𝓏 𝑜𝒹𝓉𝓌𝒶𝓇𝓏𝒶𝓃𝒾𝑒𝓂 𝓃𝒶 𝓉𝑒𝒿 𝓈𝓉𝓇𝑜𝓃𝒾𝑒.

Miłego popołudnia!

8bd1f338-2bcb-4534-a906-33545991799e

Zaloguj się aby komentować

dostajesz taki załącznik w mailu po szkoleniu.

co robisz?

a. otwieram

b. zgłaszam

c. uśmiecham się bo ten łysy gruby na szkoleniu mówił o takich załącznikach

d. daje i czekam aż mi wyjaśnisz co to

ce0bb2ea-d906-4d3f-9f1c-59c3313219e9

@paladyn to tylko wyglada jak pdf.

z punktu widzenia komputera to skrypt.


.js to rozszerzenie pliku, który potencjalnie może wyrządzić szkodę.


.pdf w tej nazwie pliku to ściema. można

stworzyć.dowolna.nazwę.pliku.pdf.costam.coś.js


to tez będzie plik wykonywalny.


plik typu pdf musi kończyć się .pdf żeby coś co otwiera pedeefy go otworzyło.


samo zapisanie pliku raczej nie wyrządzi szkody*

uruchomienie poprzez dwa razy lewym klawiszem myszy już tak.


*kiedy lokalny av analizuje plik „w locie”, a plik był przygotowany by uszkodzić samego z siebie av.

analogicznie gdy podczas przeszukania miałbyś haczyki wędkarskie pod koszulką, bo wiesz że ktos Cię czule będzie macał i ma się nadziać na haczyk.

po co? by go wkurwi... i np inny petent w kolejce przemyca coś bo nie zwrócono na niego należytej uwagi:)

o haczykach pewnie więcej wie @admiral

ale czy skrypt js nie musi wykonać się w przeglądarce czasami? jeśli np. ma się domyślnie ustawione otwieranie jego notatnikiem to chyba nic nie zrobi złego?

Zaloguj się aby komentować

Zaloguj się aby komentować