@Jarusek: Na świecie się odchodzi od kilkukontenerowych systemów segregowania bo technologia poszła do przodu ale wiadomo, jak Pan PiS/PO każe to trzeba robić dobrze korporacjom i robić tania siłę robocza w postaci milionów obywateli xD
Proszę o wykop efekt, by korporację jak OLX brały odpowiedzialność za nasze bezpieczeństwo, gdy korzystamy z ich platformy. NIe może być tak, że takie duże korporację przekierowywały użytkowników na scamerskie strony.
Hakerom udało się zdobyć dostęp do zasobów strony cpuid.com, aby dostarczyć za jej pomocą malware ukryte w instalatorach HWMonitor oraz CPU-Z. Podmienione instalatory były dostępne na stronie przez kilka godzin między 9 i 10 kwietnia, a wykorzystana przez hakerów luka została już usunięta.
@editores: ale wiesz ze właśnie po to sprawdzasz sumę kontrolna i na github i na stronie? Zresztą możesz ściągnąć starsza paczkę.
A ile osób potrafi uruchomić program stamtąd pobrany? Myślę że każdy kto by pobrał że strony www, bo na github są zazwyczaj jzu skompilowane instalki gotowe do uruchomienia...
Plus wrzucasz artykuł nie czytając go - jak ktoś bierze i ściąga z repo bez gwiazdek program, no to równie dobrze
@huoposki: mimo wszystko problem jest taki że ludzie z lenistwa do statycznych stron mających zawierać tylko tekst objęty css, używają jakichś menadżerów treści w stylu WordPress czy inne joomle, a te przez ich rozbudowanie i popularność są częstym wektorem ataku. Zawierają po prostu multum skryptów które dla większości użytkowników nie są kompletnie potrzebne. Do większości rzeczy wystarczyłaby statyczna strona http serwowana przez nginx/apache bez wodotryskow. Jak serwer obsługuje tylko port
@krebul: zmniejszasz szanse, zazwyczaj jednak w ciągu powiedzmy tygodnia społeczność się orientuję że co jest nie tak, zazwyczaj też jednak jest jedno źródło ataku - skompromitowany plik na stronie ale prawidłowy na github bo do niego dostępu nie mieli, więc robisz cross checka w jedną lub druga stronę pobierając z gita sprawdzając z sha że strony lub na odwrót.
@ButtHurtAlert: a jeszcze jedno - zawsze można wrzucić na virustotal, jak wydanie było 2 tygodnie temu a plik na wirus total pokazuje że został uploadowany trzy dni temu to już lampka ostrzegawcza że coś było kombinowane
Zamiast wyrzucać stary telefon, zrób z niego mikrokontroler! Film uczy jak sterować elektroniką przez USB. W Straży Przyszłości chcemy tak upcyklingować elektrośmieci, by sterowały otwartymi farmami AI. Koduj z nami dla dobra Polski!
@blargotron: I to nie byle jakich, nie wiedziałem że syn kryżego był w pisie.
Przypominam o powiedzeniu "sądzi kryże będą krzyże", syn też osądzal w PRL. I mają takiego syna jednego z większych zbrodniazy z PZPR a pierwsi do krzyczenia xd
@Notes: oracle miało 6.5mld zysków w kwartale ale zwolniło 30k ludzi bo tak, bo będą mieli kolejne 5mld żeby zbudować serwerownie pod AI, które to AI ci ludzie budowali
Microsoft bez uprzedzenia zawiesił konta deweloperów odpowiedzialnych za jedne z najważniejszych projektów open source. Problemy zgłosili twórcy m.in. WireGuard, VeraCrypt, MemTest86 oraz Windscribe. Twórcy mówią wprost o chaosie. Brak kontaktu z człowiekiem po stronie wsparcia.
@KingaM: mhm już to widzę jak siedzi pierdylion agentów i patrzą kto instaluje tora, zwłaszcza że teraz to robią botnety w residential proxy xD A veracrypt może być stosowany do np tworzenia bezpiecznego archiwum dla prywatnych plików. Nie musisz od razu chcieć zawladnac nad światem, wystarczy że masz laptop z Windowsem I pc z linuxem, a potrzebujesz prywatne zdjęcia czy wyniki badań ogarniać na obu urzadzeniach - wrzucasz je sobie
@PuchaczLesny: no I co zrobi ten automat, zmapuje że z danego adresu ip ściągnięto veracrypt I co dalej? Max co weźmie to adres ip, przeglądarkę i może system. Jak ktos do niecnych celów używać by miał to poprosi kogoś o przysługę, kupi kartę sim na żula, wykupi dostęp do vpn albo vps za krypto w jugoslawii
@PuchaczLesny: I co oflaguje, adres ip który miało 50 różnych użytkowników w przeciągu kwartału? Kto to będzie sprawdzał? FBI/cia/nsa ma się zajmować szeregowym dilerem spod bramy podczas gdy nie mają środków żeby skutecznie zwalczać botnety? Piszesz coś o braku wiedzy, ale ja pracuje akurat w cybsec i jestem na bieżąco, widzę co można czego nie można. Ilość false-positive jest niewarta świeczki.
@PuchaczLesny: Jak twoim zdaniem ISP miałby w realny sposób weryfikować czy klienci nie pobierają veracrypt albo tora? Wyślą zapytanie dns - trafi do googla albo cloudflare, dostanie zwrotkę do jakiejś chmury Amazona gdzie stoi pięćdziesiąt tysięcy innych serwisów i szukaj wiatru w polu, bo tylko tyle w L2/L3 zobaczy ips w logach, dalej nie wejdzie bo wchodzi szyfrowanie w grę. Powiesz - no bo dns, wiesz jakie są potrzebne moce
@PuchaczLesny: Ale co ty mówisz o sieci sprzed 15 lat w dzisiejszych czasach? Mieszasz kompletnie terminy, mówisz o fingerprintingu na urządzeniach końcowych. Idac twoim tokiem rozumowania nsa musiałoby mieć swoje systemu u każdego dostawcy isp, wtyki w Microsoft i apple zeby pobierać telemetrie I jeszcze mieć keyloggera na androidzie xD bajki z mchu i paproci
Amazon ogłosił ważną zmianę dla użytkowników starszych czytników Kindle i pierwszych tabletów Fire. Od 20 maja wybrane urządzenia z 2012 roku i starsze nie będą już mogły kupować, wypożyczać ani pobierać nowych treści bezpośrednio ze sklepu Kindle Store. To oznacza koniec pełnej funkcjonalności
@new-object: no właśnie nie ich problem, blokowanie produktów za kompletnie zbędnymi kontami producenta to rak. Są rozwiązania na rynku które bazują na linuxie i nie mają żadnych blokerow
@Karl_Tofel: właśnie coś mi się nie zgadza, przeciez pnl na tej pozycji to - 3mln xD 174mln to zysk na całym wykresie jakby ktoś kupił na longa rok temu i teraz sprzedał xD
Twórcy jądra Linux rozpoczęli proces wycofywania wsparcia dla legendarnego układu Intel 486. Procesor, który zadebiutował pod koniec lat 80., przez lata stanowił fundament rozwoju komputerów osobistych. Dziś jego obecność w nowoczesnym systemie operacyjnym staje się coraz trudniejsza do uzasadnienia
@dymaczdusz: I tak I nie, pamiętaj że wchodzą też aktualizacje bezpieczeństwa, za 10 lat może się okazać że to jądro ma pierdyliard podatności. A sieć OT powinna być w teorii odseparowana, no ale teoria teorią.
W każdym razie imo lepsze to niż utrzymywanie jak Windows na siłę kompatybilności z dosem czy Windowsem 98, plus wykorzystywanie rozwiązań z tamtych czasów jako fallbacku jak coś nowego zawiedzie.
@dymaczdusz: nie muszą być na publicznym ip żeby być podatne, patrz raport cert z ataków na fotowoltaike. Chodzi o to że nie możesz polegać na samym firewallu bo i z tym bywają problemy
Przez lata wybór dla graczy był prosty. Windows 11 dominował bez większej konkurencji, a Linux pozostawał rozwiązaniem dla osób z różnych powodów idących pod prąd, technicznych, bądź eskperymentatorów. Najnowsze testy wydajności pokazują jednak, że Linux ma coraz mniej powodów do kompleksów
@deel77: przecież masz dystrybucję out of the box Jak Ubuntu dla casuala, fedora dla kogoś kto chce darmowego rozwiązania biurowego czy proton os dla graczy.
Linux jest on premise, dziwisz się że kupując saas w synology dostajesz saas a w linuxie musisz sam postawić xD małpa z instrukcją da radę.
@deel77: powiem tak, nie bez powodu programiści i ogółem ludzie z it często pracują na linuxie, sam mam windowsa bo mam pracę pół biurowa ale muszę się przerzucać na wsl albo laba bo żeby choćby zdekodowac base64 to w linuxie jest to jedna komenda, a w Windowsie bym musiał program odpalać.
@deel77: przecież valve zrobiło linuxa dla gier xD Steam deck jest na linuxie, ich gamecube zapewne też. Sam za dzieciaka jako pierwszy komp miałem na linuxie bo bieda była. Sporo moich znajomych korzysta z linuxa na codzień
Kolejne rządy wraz z dziennikarzami, ekspertami i społecznikami głowią się nad tym, jak zwiększyć podaż mieszkań. Jedno z rozwiązań jest całkiem proste. Właściciele nieruchomości będą je chętniej wynajmować, jeśli nie będą uwiązani do niepłacącego lokatora.
Nie zrobili prawdziwego zamówienia tylko gaworzyli że chcą kupić wysyłając letter of intent co spowodowało kosmiczny wzrost cen ramu i produktów elektronicznych. Tych zamówień na 40% ramu NIGDY NIE BYŁO! Oczywiście producenci ramu swoje zarobili....
@cuceusz: "nie znam się ale się wypowiem" Przez to co zrobił altman firmy nie mogą serwerów kupić, stacji roboczych itp. Nawet nie chodzi że są drogie ale w ogóle nie ma ich na rynku. Dodaj do tego np przetarg który robisz miesiącami, nagle przychodzi do realizacji okazuje się że nie możesz sprzętu zakupić bo nie ma kości ram do serwera a jak już są to kosztują tyle co cała reszta
Po ponad miesiącu wojny z Iranem państwa położone w regionie Zatoki Perskiej niemal wyczerpały swoje zapasy pocisków przechwytujących do systemów Patriot - poinformował portal agencji Bloomberga. Wystrzelono ponad 2400 sztuk z 2800 jakie były w zapasach.
@noHuman: ja od lat powtarzam ze my nie mamy systemów obrony konwencjonalnej a zabieramy się za rakiety. Powinniśmy inwestować w systemy typu phalanx czy jak rheinmetall w amunicje programowalna
Afera z Ryzenami 9000/X3D się rozkręca. Padniętych CPU są już setki, głównie na płytach ASRock, ale zgłoszenia są też z ASUS, MSI i Gigabyte. Brak jednej przyczyny podejrzenia padają na BIOS, napięcia lub same płyty główne. ASRock bada sprawę, AMD milczy.