Zdjęcie w tle
Nebthtet

Nebthtet

Fenomen
  • 195wpisy
  • 3424komentarzy

Wredna baba. Lubię sporo rzeczy. Ale najbardziej koty, książki, latanie dronem, smaczne żarcie, dobre gry i porządną muzykę.

Mili państwo, mam parę pytań odnośnie LEGO, doradźcie proszę.
  • czy ktoś budował coś z serii Icons (Koloseum, Titanica, czy inne naprawdę duże sety)? Jest sens? Recenzje mają dobre, ale nie siedzę w temacie i nie wiem, które serwisy są rzetelne.
  • kiedy mniej więcej są najlepsze promocje i gdzie najlepiej ich szukać (na pepperku koszmarny spam i bajzel zawsze, może macie lepsze rady)?
  • z punktu widzenia inwestycji - co się opłaca najbardziej?
  • czy jest sens zbierać figurki poza samym funem z ich kolekcjonowania?
  • no i czy ma ktoś DeLoreana, bo chodzi za mną już długo i nie wiem, czy się skusić, jeśli będzie jakieś promo wkrótce.
Nebthtet

@damw no, ale widziałam samoróbki ludzi modułowe, więc chyba nie ma przeszkód kiedyś może coś zdłubać własnego, albo na podstawie instrukcji z netu

Trzeba będzie polować na promocje i mieć nadzieję, że kota nie będzie lubiła memłać Lego

damw

@Nebthtet jak będziesz sama budować na podstawie instrukcji z netu, to cena wyjdzie jeszcze wyższa niż za set prosto z pudełka. Trust me, wiem co mówię

Nebthtet

@damw raczej mi takie cuda nie wyjdą jeszcze długo, prędzej jakieś biedachatki

Ale na bricksecie widziałam linki do innych rzeczy, które można zbudować z danego setu (i to, co ludzie porobili z Koloseum miażdży, szczególnie śliczny jest Partenon)

Zaloguj się aby komentować

Wszystkiego najlepszego z okazji Święta Niepodległości Dziś wieści budujące i w sam raz pasujące do dzisiejszej daty - więcej informacji na temat akcji odwrotowej rosyjskich okupantów z Chersonia. Oprócz tego przegląd Komsomolskiej nie-Prawdy i map ukazujących linię frontu.
https://www.youtube.com/watch?v=FG8BhiBvmGs
Opornik

Ciekaw jestem ilu ukry usiekli na podejściu do mostu. Artyleria grzała całą noc.

Zaloguj się aby komentować

W sumie nikt nie popełniał chyba jeszcze wpisu o Yubikeyach, więc potencjalny autorze - jako uzupełnienie tego wpisu masz szansę
No, ale nie o tym.
Zapewne większość z was uwierzytelnia różne rzeczy telefonem - czy to aplikacją bankową, czy też korzystając z aplikacji typu Google Authenticathor, Authy, 2FAS, Ping iD. Wiecie, jak to skonfigurować i jak obsługiwać. Ale czemu działa? I dlaczego jak zgubimy telefon i nie mamy kopii zapasowej, to nie można nijak odzyskać konta bez kodów generowanych przy podpinaniu aplikacji / klucza uwierzytelniającego?
Aby nie pomieszać (bo klucze sprzętowe typu Yubikey to jedno, a aplikacje generujące kody to drugie) warto poznać pojęcie TOTP (Time Based One Time Password). To ten 6-cyfrowy kod, który zmienia się co 30 sekund, który generuje nam aplikacja. To działa, bo istnieje "sekret", który zna authenticator. Owym "sekretem" jest właśnie jest kod (kreskowy, QR itp), który skanuje się łącząc aplikację z kontem. Gdy apka uwierzytelniająca "zna" ten sekret, może wypluwać 6-cyfrowe kody, które pozwolą na zalogowanie się - ale uwaga - nigdy nie ujawnia go ponownie i nie ma jak jej go z bebechów wydłubać.
W przypadku aplikacji na smartfony "sekret" jest przechowywany w telefonie. W przypadku kluczy sprzętowych takich jak Yubikey, "sekret" jest przechowywany TYLKO na kluczu (i ujawniony, gdy podłączysz klucz do dowolnego urządzenia, na którym możesz uruchomić Yubikey Authenticator).
Korzystając z aplikacji uwierzytelniających Jeśli chcesz, możesz wydrukować kod kreskowy / QR (czyli ów "sekret") i załadować go do wielu urządzeń (czyli np. 3 smarfony będą w stanie generować te same kody) na początku, gdy po raz pierwszy ustawiasz TOTP lub później w dowolnym terminie. Czyli tylko aplikacje, które "widziały" ów konkretny, sekretny kod będą w stanie generować dla użytkownika działające kody.
Ogólnie przyjmuje się, że najlepiej jest mieć "sekret" w dwóch miejscach, zwłaszcza w przypadku stron / kont, które nie dają opcji awaryjnego uwierzytelniania np. przy pomocy SMS (a pamiętajmy, że opcja awaryjna czyni rzeczy MNIEJ bezpiecznymi np. ta SMS-owa jest podatna na kradzież / klonowanie karty SIM). Większość ludzi w takiej sytuacji skorzystałaby z dwóch fizycznych kluczy (dlatego doradza się od razu kupowanie zapasowego), przechowywałaby wydrukowaną kopię "sekretu" do konfiguracji authenticatorów, albo kodów do odzyskwania konta gdzieś w bezpiecznym miejscu.
To, co warto zrozumieć i zapamiętać, to fakt, że nie możba NIGDY wydostać sekretu z Yubikey lub aplikacji typu Google Authenticator. Nie ma także sposobu na wykonanie kopii zapasowej klucza Yubikey lub Google Authenticator bez oryginalnego kodu kreskowego (lub jego odpowiednika tekstowego).
Klucze Yubikey obsługują również U2F, który jest lepszym, bardziej bezpiecznym rozwiązaniem od TOTP, ponieważ nie ma tu kodu, który można wyłudzić. Niestety wsparcie dla tej opcji jest rzadziej spotykane niż dla TOTP, ale zdecydowanie lepiej jest używać go, jeśli się ma taką możliwość. Jest to coś, czego prawdopodobnie nigdy nie próbowałeś, jeśli nie masz jakiejś odmiany klucza sprzętowego.
Na koniec ciekawostka: żaden polski bank nie umożliwia dodatkowego zabezpieczenia swojego konta przy pomocy kluczy sprzętowych i mimo plotek o trwających pracach, od dwóch lat temat z miejsca nie ruszył.

Uwaga: wyjaśnienie znalazłam w necie i przerobiłam, żeby się lepiej czytało i było przystępniejsze dla przeciętnego człowieka. Wg mojej wiedzy trzyma się kupy, ale jeśli ktoś znacznie lepiej obeznany ode mnie dostrzeże nieścisłości, to proszę o sprostowanie
W ogóle to ciekawe, czy ktoś tę ścianę tekstu w ogóle przeczyta
A tu trochę info o kluczach (i niech was nie pokusi kupować kiedykolwiek używki, czy korzystać z jakiegoś znalezionego na ulicy
https://www.yubico.com/yubikey-for-strong-authentication/
591e8fc5-814f-4167-9929-9a78e21c634a
Quassar

@arcy keepass do bazy lokalnej, na fonie keepass2android offline,a do weryfikacji dwuetapowej Authy zamiast google.

Jako poczta polecam proton mail opcjonalnie tutanota.

kosik

@Nebthtet

Nie ma także sposobu na wykonanie kopii zapasowej klucza Yubikey lub Google Authenticator bez oryginalnego kodu kreskowego


a google auth nie ma backupu i nie można przenosić pomiędzy urządzeniami?

Nebthtet

@kosik jakieś formy backupu są (nie wiem jak na Androidzie, na iOS na pewno, bo mój migrowało w backupie). Ale raczej nie wyciągniesz z niego tego kodu kreskowego do ponownego zeskanowania, bo to byłby gigantyczny wektor potencjalnego ataku.

Zaloguj się aby komentować

W dzisiejszym filmie od Marcina omówienie aktualnej sytuacji odnośnie Chersonia i oficjalne rosyjskie komunikaty (ogłoszenie przez Rosjan opuszczenia Chersonia).
https://www.youtube.com/watch?v=0pjxKQR5fys

Zaloguj się aby komentować

Ruska swołocz ukradła zwierzaki z chersońskiego ZOO - wywożone są na Krym. Oprócz tego inne wieści z Komsomolskiej Prawdy - m.in. komentarz do wyników wyborów w USA.
Oprócz tego dobre wieści - udało się zebrać środki na zakup samochodu dostawczego do przewozu pomocy humanitarnej!
https://www.youtube.com/watch?v=53IeVQWQQFI
Opornik

Dobrze że nie zjedli. Pamiętam fragment wspomnień z gułagu, nie wiem, chyba Sołżenicyna. Kiedyś przypadkiem znaleźli zamarźnięte "żywe skamieliny" - ryby sprzed dziesiątek tysięcy lat, doskonale zachowane.

Niewiarygodna gratka dla archeologów.

Wydłubali je i na surowo zeżarli. Nawet nie ma co winić zagłodzonych więźniów - tak Rosja zamienia ludzi w zwierzęta.

Zaloguj się aby komentować

Kacapskie plany na "Kijów w trzy dni" - czyli pierwotny plan Putina i co z niego wyszło.
https://www.youtube.com/watch?v=znW8AQ_ALIs
Opornik

Pamiętam jak w Kijowie czy pod Kijowem zdobyto ciężarówki wypełnione sprzętem policyjnym do tłumienia zamieszek. Więc tak, zakładali że Kijów zdobędą z marszu, skoro nastawiali się na "policyjne" tłumienie zamieszek, a nie walenie do cywili z karabinów maszynowych.

Zaloguj się aby komentować

Kolejna aktualizacja od Marcina - Komsomolska Prawda i aktualna sytuacja wojenna. Dodatkowo status wszystkich zbiórek pieniężnych i plany, co dalej.
https://youtu.be/MooT2-rvvxo

Zaloguj się aby komentować

Rozmowa z Bartkiem, który regularnie jeździ z pomocą humanitarną na Ukrainę. To właśnie z nim Marcin jechał poprzednio. Tu informacje o sytuacji aktualnej i realiach wsparcia jesienią i w kontekście nadciągającej zimy.
https://www.youtube.com/watch?v=kdqX5Wdl4Tk
Aktualnie trwa zbiórka na kolejną porcję pomocy, celem jest pomoc humanitarna dla terenów wyzwolonych (Łymań, Bachmut), oraz pomoc dla chłopców w armii (jedzenie, ubrania zimowe) - szczegóły znajdziecie tutaj
Zdjęcia z wyjazdu Bartka są na grupie na FB

Zaloguj się aby komentować

Kabosu - shiba inu będący "twarzą" znanego i lubianego mema, a także inspiracją dla dogecoina pierwszego listopada skończył 17 lat. Na szczęście ma się dobrze
https://twitter.com/kabosumama/status/1587573927995674624
Z innych ciekawostek - mem ma już ok. 12 lat.
c85a8997-7088-4072-ba76-29cb1a43f41e
Wolvi666

@Nebthtet Widać, że dziadek... mam nadzieję, że jeszcze widzi, bo oczy chyba mają bielmo

Nebthtet

@Wolvi666 patrząc na inne zdjęcia chyba zaćma niestety jest. Ale w dzisiejszych czasach i u psów to się operuje.

Zaloguj się aby komentować

Dziś Marcin analizuje, co się dzieje z kacapskim wyposażeniem i gdzież to ono niknie. Spoiler: słowo klucz - defraudacja
https://www.youtube.com/watch?v=It9AXVFUu-s
Zachęcam do wsparcia zorganizowanej przez Marcina zbiórki dla Pułku Kalinowskiego - https://zrzutka.pl/kp5rxy
Opornik

Normalka. Skoro my cywile mogliśmy lata całe kupować w PL ruski szpej, z celownikami, tytanowymi hełmami i kamizelkami włącznie, to nic dziwnego że inni ludzie mogli kupować nawet dużo poważniejsze zabawki.

Zaloguj się aby komentować

Środowa odsłona Komsomolskiej Prawdy. A w niej m.in. rosyjskie śmigłowce robiące plop 1000 km od frontu wskutek działań dywersyjnych.
https://www.youtube.com/watch?v=0tZZ2pxglc0
Zachęcam do wsparcia zorganizowanej przez Marcina zbiórki dla Pułku Kalinowskiego - https://zrzutka.pl/kp5rxy
Nebthtet

@Opornik tak, wychodzą przesmacznie

Opornik

@Nebthtet Mam na myśli ten art z "okładki" nagrania, muszę wyszukać czyje to

Nebthtet

@Opornik no o tym mówię, Marcin to generuje AI

Zaloguj się aby komentować

Fenek - lis pustynny żyjący na Saharze.
00ab9c17-3f2b-4290-85de-c133981254d3
Sam_w_domu

@Nebthtet niektorzy fenka trzymaja w domu. Pozniej wielkie zdziwienie ze maja z nim problemy jak to nie dosc ze drapieznik to jeszcze dziki a do tego nieludzko smierdzi (bodajze w okresach godowych).


Jest sporo fajnych filmikow edukacyjnych tak jak ten: https://www.youtube.com/watch?v=g5eyyRv5zMU

Nebthtet

@Sam_w_domu owszem, sporo ludzi usiłuje na siłę udomawiać dzikie zwierzęta. A nie tędy droga...

Zaloguj się aby komentować

Raport o rosyjskiej dezinformacji - rozmowa z dr Kozubelem. Warto posłuchać, by wiedzieć, jak nie dać się oszukać i jak sprawdzać przekazy medialne.
W programie:
  • Rosyjska propaganda na użytek wewnętrzny - jak Rosjanie
  • Propaganda emitowana przez polskojęzyczne rosyjskie i prorosyjskie środki przekazu, a także przez osoby kopiujące i nagłaśniające rosyjski przekaz.
https://www.youtube.com/watch?v=LHixVXbs9VY
Nebthtet

@szewardnadze póki co to ty zgodnie z prorosyjską narracją wszędzie latasz i marudzisz, że powinniśmy nie skakać, bo nas ruskie zmiotą atomówką. Co w pełni wspiera rosyjską narrację i wpasowuje się w to, o czym jest w podlinkowanym raporcie.


Idźcie towarzyszu, nikt tu ni wierzy w wasze bzdury.

szewardnadze

@Nebthtet masz racje, po co ja sie produkuje jak wy znowu polecita z furmankami na czołgi

Nebthtet

@szewardnadze aha, czyli Polakiem nie jesteś, bo mówisz "wy"? No i proszę, wydało sie. Won, kacapska swołoczy.

Zaloguj się aby komentować