cyberbezpieczenstwo

Magazyn ze zdalnego serwera może być niekompletny. Zobacz więcej na oryginalnej instancji.

harcesz, w Zhackowano Internet Archive. Wyciek ~31 milionów rekordów z danymi logowania
!deleted269 avatar

Trzeba być skończonym gnojem, żeby w taki sposób hackować internet archive.

misk, (edited )

Niechybnie stoi za tym jakieś korpo :/

[edit] Grupa hakerów stojąca za atakiem twierdzi, że to atak na USA za ludobójstwo w Izraelu, co jest tak głupim pretekstem biorąc pod uwagę cel, że na 99% zrobił to Disney z Nintendo.

harcesz, w Live voice - czy to bezpieczna, szyfrowana aplikacja?
!deleted269 avatar

Ciekawa apka. Oczywiście zależy od tego co rozumiesz przez szyfrowane i bezpieczne, ale generalnie raczej nie. Używają tylko SSL do szyfrowania transmisji więc nie podsłucha tego dowolna osoba w tej samej sieci, ale jakaś 3literówka już potencjalnie da radę. Soft nie jest open source, więc trzeba wierzyć, że mówią prawdę o tym co robi. Mają jakieś opcje AI więc co najmniej wtedy kiedy z nich się korzysta dane idą do udostępniających te usługi firm.

Inaczej mówiąc; jak bym potrzebował na firmowe wydarzenie, to pewnie bym używał, na aktywistyczne trzeba by się zastanowić jaki jest model bezpieczeństwa. To powiedziawszy i tak zakładam, że większa część spotkań aktywistycznych jest zinfiltrowana i łatwiej uzyskać im dźwięk z mikrofonu na swojej wtyce niż od dostawcy jakiejś niszowej aplikacji.

dwrcan, w Matrix - lepszy signal?
@dwrcan@szmer.info avatar
  1. Nie do końca, ale ma plus że jest zdecentralizowany, więc los całego protokołu nie zależy od jednej organizacji. Signal jest zajebisty pod względem prywatności, ale jak i inne organizacje, potrzebuje skądś brać hajs na utrzymywanie serwerów i takiego typu rzeczy. Prędzej czy później zacznie to wpływać na jakość usług dostarczanych przez Signal. Są już przesłanki: signal.org/blog/signal-is-expensive/
  2. Nie korzystam za dużo, ale z tego co wiem Matrix trochę bardziej jest rozbudowany w stronę otwartych grup. Ma pojęcie przestrzeni (“Spaces”) gdzie można tworzyć różne kanały. Byłoby to spoko opcją dla róźnych działań gdzie jest dużo wątków (np. kolektyw zajmujący się obroną lasów może mieć jeden kanał dla planowania blokad, drugi dla postępowań prawnych, trzeci dla tworzenia materiali na social media itd.) tak że każda osoba dodana do przestrzeni (mogą być prywatne) będzie miała dostęp do wszystkich kanałów od razu.
  3. tak i tak :)

Są jeszcze inne alternatywy:

  1. Jest protokół XMPP który też jest dosyć rozbudowany, ale mniej przyjazny do osób nietechnicznych. xmpp.org/getting-started/
  2. Również zdecentralizowaną alternatywą jest Delta Chat; dosyć prosty w użyciu, jest to program oparty na protokolu SMTP, czyli jak zwykły email. delta.chat/en/
Emill1984, w Matrix - lepszy signal?
Emill1984 avatar

@!deleted2556 -> @emill1984:matrix.org zapraszam ;)

wacpan, w Matrix - lepszy signal?
@wacpan@szmer.info avatar

Ad. 3), jak coś, to Szmer ma czynną tzw. przestrzeń roboczą i kanały na Matrixie:

dj1936,
!deleted2556 avatar

Wow! Jeszcze nie wiem co to znaczy, ale postaram się ogarnąć.

slavistapl, w Matrix - lepszy signal?

Jaki masz pseudonim na Matrixie? Znajdziesz go tu:

https://szmer.info/pictrs/image/4cf364fa-d73b-434b-b3cb-7b2720825d5c.png

wariat, w Matrix - lepszy signal?
@wariat@szmer.info avatar

To raczej dwa różne produkty. Signal to komunikator a matrix to raczej takie odkrywanie IRC i XMPP na nowo pod nazwą która skutecznie utrudnia poszukiwanie informacji o tym cudactwie. :D Tak to raczej widzę…

Emill1984,
Emill1984 avatar

@wariat czy moglbys nie odstraszac ludzi od Matrixa nazywajac go cudactwem? IMO to bardzo dobry komunikator (tzn. standard komunikacji - Element to nakladka frontowa, jedna z wielu), wygodniejszy niz Signal... :P

wacpan, (edited )
@wacpan@szmer.info avatar

Wszystkie są komunikatorami wiadomości błyskawicznych (“Gadu-Gadu”) z opcjonalną historią korespondencji (+/- ustandaryzowane dla XMPP/Jabbera, Matrixa i chyba Signala, niestandardowe dla IRCa), zatem wraz z wątkowaniem to hybryda komunikatora z forum/BBSem ala #Slack, Discord, Google Chat, Mattermost. Signal bez szczególnych zabiegów wymaga do instalacji smartfona (którego zapewne nigdy nie będę miał, stąd znam jedynie z teorii), natomiast jego twórcą jest cypherpunk i anarchista informacyjny Moxie Marlinspike, dostarcza przeaudytowane szyfrowanie tzw. end-to-end; podobno jest też stabilniejszy i bardziej dojrzały od Matrixa (i protokołu, i wiodących klientów; ja siedzę na niszowym ala IRC, więc ponownie – niemiarodajnie).

dj1936,
!deleted2556 avatar

Matrix to hybryda signala i discord? Jeśli tak, to brzmi wspaniale!

Emill1984,
Emill1984 avatar

@!deleted2556 z discorda bierze chyba tak naprawde jakis pomysl na UI (tzn. jesli mowimy o Elemencie), chociaz IMO blizej mu do Slacka niz Discorda

@wariat @wacpan

lysy, w Matrix - lepszy signal?
  1. Nie
dj1936,
!deleted2556 avatar

Jest bardziej bezpieczny czy mniej bezpieczny od signala?

lysy,

Mniej bezpieczny. Nie zabezpiecza metadanych, a jak już wiemy, metadane mogą dużo.

lysy, w Apple po cichu usuwa prawie sto aplikacji VPN, które pozwalały Rosjanom omijać cenzurę

Ciekawe, czy któryś z demokratycznych rządów się zająknie, chociaż tyle że np. Apple pomaga dyktaturze i że nie wolno tak robić.

dwrcan, w Rejestracja SIM
@dwrcan@szmer.info avatar

Jak masz eSIM to można kupić od ukrainskiego operatora lifecell shop.lifecell.ua/en/product/…/384/

harcesz, w CD/DVD nieznanego pochodzenia
!deleted269 avatar

Jeśli nie używasz windowsa to szansa jakiegokolwiek zagrożenia jest mniejsza od tego, że promieniowanie kosmiczne skieruje twoją przeglądarkę na złą domenę.

wacpan, w CD/DVD nieznanego pochodzenia
@wacpan@szmer.info avatar

O rety – zważywszy, że większość sprzętu konsumenckiego jest jakoś dziurawa – lousy engineering, designed to break lub kontrola nad światem, zależnie od poziomu stresu – jakieś marginalne zagrożenie istnieje. Ale z biblioteki?

Pewnie niewyczerpująca i może nieaktualna już na dziś lista zagrożeń + mitygacji malware’u na optyku:
a) prosty – rozsiewałby się przez jakiś mechanizm autorun; pod Windowsami: plik autorun.inf – wyłączyć autoodtwarzanie/Windę :-),
b) lepszy – przez atak na system plików lub może codec audio/wideo/DVD – odpalać w wirtualce,
c) najlepszy – przez atak na firmware napędu(/kontroler szyny?) – odpalać na dedykowanym/spisanym na straty kompie.

acetone,
!deleted621 avatar

Serio w tych czasach ktoś by się bawił w malware na napęd optyczny?

wacpan,
@wacpan@szmer.info avatar

Po Czarnych Protestach '20 r. znalazłem na przystanku(!) wypaloną płytę CD z dziwnymi podpisami – zob. zał. Nie miałem gdzie odtworzyć, więc skitrałem do kartonu. Pytanie @lemmur momentalnie o niej przypomniało:
https://szmer.info/pictrs/image/7b5537dd-6b59-4650-905f-02e12a4662fe.webp https://szmer.info/pictrs/image/b2a18763-b73f-4fdc-9ecd-b827779a05bc.webp(zamazane markerem: “Atak na Urząd Miasta”)

Po wyborach 15.X.'23 r. z kolei m.in. takie vlepki się pojawiły na mieście:
https://szmer.info/pictrs/image/6cf5e7e3-502b-41e4-bf05-0e8edb67cf8c.webp

kolorafa,

Co na płycie? Pewnie jakieś video.

wacpan,
@wacpan@szmer.info avatar

Szczerze, do teraz nie odtworzyłem (mordęga z podłączaniem DVD-ROMu), acz przypuszczam, że tak.

PindoLek24, w Poważny wyciek danych Polskiej Agencji Antydopingowej jednym z najgorszych w historii Polski | Zaufana Trzecia Strona

Biedni Teście. :/

noriban, w Telefony komórkowe bez internetu - dlaczego młodzież nie chce smartphonów?

Myślę że problem nie leży w smartphone, tylko w aplikacjach które chcą pochłaniać czas wszystkich i ich uwagę, telefon mi służy do wiedzy, książek, podcastów, nawet i gier a FB czy inne instagramy usunięte, zastąpiłem je fediverse i jakoś nie odczuwam żeby tak źle działało to na mnie jak np robił to Twitter

montar_, w [EN] CVE-2024-3661: TunnelVision - Podatność VPN pozwalająca zdeanonimizować ruch

W skrócie dla osób technicznych: Serwer DHCP pozwala przekierować cały ruch z VPN-a na sieć lokalną. Wymaga to dostępu do sieci na krórej jest ofiara i serwera DHCP.

Czytając artykuł przyszły mi do głowy proste rozwiązania:

  1. używać VPN-a na maszynie wirtualnej (nie jestem zupełnie pewien czy to działa i czy na wszystkich hyperwizorach).
  2. Sprawdzać czy VPN rzeczywiście zmienił nasze IP.
  • Wszystkie
  • Subskrybowane
  • Moderowane
  • Ulubione
  • nauka
  • tech
  • giereczkowo
  • muzyka
  • cyberbezpieczenstwo@szmer.info
  • Blogi
  • lieratura
  • sport
  • rowery
  • Spoleczenstwo
  • FromSilesiaToPolesia
  • test1
  • informasi
  • slask
  • Psychologia
  • ERP
  • fediversum
  • motoryzacja
  • Technologia
  • esport
  • krakow
  • antywykop
  • Cyfryzacja
  • Pozytywnie
  • zebynieucieklo
  • niusy
  • kino
  • LGBTQIAP
  • warnersteve
  • Wszystkie magazyny