Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko240
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
Ghost_
Ghost_

Ghost_

Dołączył 12 lat i 8 mies. temu
  • Obserwuj
  • Akcje 461
  • Znaleziska 75
  • Mikroblog 386
  • Obserwujący 0
  • Obserwowane 3
anonimowy_kot
anonimowy_kot
02.01.2018, 15:17:38 via Android
  • 1479
2017 ja p------e.
W kwietniu diagnoza Crohna, niedawno udało mi się opanować zaostrzenie. Tak się cieszyłam... a pod koniec roku zaczęłam źle widzieć na oko. Dziś byłam u okulisty, nic złego wewnątrz oka nie widać. Umówiłam się po niedzieli na rezonans. Boje się SM, mama na to chorowala. Jak ktoś z Was ma ochotę wysłać mi 3 gramy pozytywych myśli, to poproszę. Chętnie przyjmę.
#crohn #sm #stwardnienierozsiane
  • 110
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 02.01.2018, 23:23:23
  • 2
@anonimowy_kot: Nagłe pogorszenie wzroku, rzadko rozpoznawalne przez lekarzy w Polsce bez widocznych zmian na dnie oka brzmi trochę jak stożek rogówki :) Jeśli wszystkie inne opcje odpadną to skocz do kliniki która zbada ciśnienie i stan rogówki w poszukiwaniu stożka, bo to cholerstwo jak najszybciej trzeba powstrzymać żeby nie rozwijało się dalej.
Pewnie to coś innego, ale daję pomysł bo gdybym ja kiedyś trafił na kogoś kto dał mi pomysł
  • Odpowiedz
Tankian
Tankian
09.03.2017, 17:37:51
  • 2
Czy jest tu ktoś kto choruje na stożek rogówki? (ewentualnie ma kogoś znajomego / z rodziny?)

#wzrok #stozek #stozekrogowki #zdrowie #oczy i trochę #oczyboners ( ͡° ͜ʖ ͡°)
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 12.04.2017, 12:48:57
  • 0
@Tankian: Ja. Mogę Ci w czymś pomóc?
  • Odpowiedz
Ghost_
Ghost_
Ghost_ 16.05.2017, 12:49:57
  • 0
@Tankian: Jestem właśnie po operacji stożka (crosslinking). Gdybyś miał jakieś pytania to wal.
  • Odpowiedz

590

Hakerzy szantażują Disneya! Ukradli film Piraci z Karaibów: Zemsta Salazara

Hakerzy szantażują Disneya! Ukradli film Piraci z Karaibów: Zemsta Salazara

Hakerzy wzięli na cel Hollywood. Po tym, jak niedawno Netflix nie dał się szantażom, nowy sezon ich serialu trafił do sieci. Teraz zagrożony jest nadchodzący hit Disneya.

zdzichoo
z
naekranie.pl
dodany: 16.05.2017, 08:18:02
  • 186
  • #
    kultura
  • #
    rozrywka
  • #
    film
  • #
    kino
  • #
    ciekawostki
  • #
    swiat
Ghost_
Ghost_
Ghost_ 16.05.2017, 12:48:36
  • 3
@danielosw: oglądałeś Operation takedown o Mitnicku? Dosyć fajnie zrealizowany:
http://www.filmweb.pl/film/Ob%C5%82awa-2000-10029

3363

Apelujemy o wprowadzenie HTTPS na wykop.pl

Apelujemy o wprowadzenie HTTPS na wykop.pl

Apelujemy o wprowadzenie HTTPS na wykop.pl HTTPS jest już prawie wszędzie - Wybieracie bezpieczeństwo użytkowników czy wygodę reklamodawców?

konto usunięte
z
wykop.pl
dodany: 23.04.2017, 12:15:48
  • 141
  • #
    polska
  • #
    afera
  • #
    aferabotowa
  • #
    wykop
  • #
    nadtag
  • #
    hacking
Ghost_
Ghost_
Ghost_ 23.04.2017, 14:15:00
  • 11
@PrzegrywWykopek: Używając np. Let's Encrypta można mieć certy za free więc nawet ta wymówka odpada ;P
Ghost_
Ghost_
Ghost_ 23.04.2017, 15:54:26
  • 1
@Firenz: czyli w praktyce jakby go nie było, bo przed przekierowaniem na logowanie można już walić MiTM(pomijając juz kwestie tego ze ciastka lataja rowniez po http) =]
B.....s
B.....s
konto usunięte 14.04.2017, 22:12:46
  • 22
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 15.04.2017, 01:25:52
  • 2
@Kopinho: głowy nie dam, ale chyba u Jimmiego Kimmela oglądałem wywiad z Carą i mówiła, że Margot Robbie na planie Suicide Squad robiła dziwne/losowe tatuaże każdemu aktorowi.
EDIT: a nie sorry, pomyliłem tematy. Tatuaż bacon jest o wiele starszy niż akcja z Margot: https://www.youtube.com/watch?v=08_kxlf86UU
  • Odpowiedz
klocus
klocus
30.12.2016, 12:55:33
  • 149
[ #webstuff ] Kolejna porcja linków do przejrzenia przed nowym rokiem :)

⓿ Animowany śnieżny lis w #css. i #html.
http://bit.ly/2hoNuLY

❶ Narzędzie do generowania playlisty, która połączy dwóch wybranych przez nas artystów przechodząc kolejno
klocus - [ #webstuff ] Kolejna porcja linków do przejrzenia przed nowym rokiem :)

...

źródło: comment_UNBXSlTkdkZnk2TaPUMrELjhXh9yRQsH.jpg

Pobierz
  • 28
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 12.01.2017, 09:09:00
  • 0
@kary_koniu: Często przy zagranicznych ofertach podawane jest wynagrodzenie roczne, a te procenty to najprawdopodobniej ilość stock options firmy które dostajesz przy podpisaniu umowy(zazwyczaj 4 lata vestingu)
  • Odpowiedz
lajsta77
lajsta77
20.12.2016, 03:05:48
  • 588
lajsta77

źródło: comment_8nbRJcmAlVAADszwAFdPGBa9eCnHvvI1.jpg

Pobierz
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 20.12.2016, 06:44:30
  • 0
@lajsta77: Daleks!
  • Odpowiedz
luka333
luka333
luka333
06.12.2016, 18:26:45
  • 2
Pytanie do uzytkownikow #inea w #poznan, ile wyciągacie Mbps transferu na wifi na ineowym modemo-routerze Cisco EPC3925 ?
luka333 - Pytanie do uzytkownikow #inea w #poznan, ile wyciągacie Mbps transferu na w...

źródło: comment_4pfQ0wKp7n5xEa5eJ0F5K0YpcH4PAwLD.jpg

Pobierz
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 09.12.2016, 19:13:22
  • 0
@luka333: U mnie wifi śmiga max 12Mb, podczas gdy kabel 110. Dużo routerów w bloku niestety.
  • Odpowiedz
m4kb0l
m4kb0l
22.11.2016, 11:19:00
  • 1
Chciałbym te okulary od #snapchat (ʘ‿ʘ)

m4kb0l - Chciałbym te okulary od #snapchat (ʘ‿ʘ) 

SPOILER

źródło: comment_Zr0pUzKeMSBSlKaBA3DNgDTiOQBXqmzN.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 08.12.2016, 18:20:52
  • 0
@m4kb0l: do czego sluza te okulary i co robią w sumie?
  • Odpowiedz

381

~6 tysięcy sklepów z malware wykradającym dane płatności. Są domeny z Polski.

Zabawne są reakcje niektórych sklepów: "mamy https - jesteśmy bezpieczni"...

sekurak
z
sekurak.pl
dodany: 18.10.2016, 16:12:41
  • 94
  • #
    technologia
  • #
    ciekawostki
  • #
    hackingnews
  • #
    hacking
  • #
    komputery
  • #
    informatyka
Ghost_
Ghost_
Ghost_ 19.10.2016, 08:35:51
  • 8
@kasperski95: Mam nadzieję, że za 10 lat właściciele biznesów będą dbali o https po to żeby właściwie dbać o bezpieczeństwo użytkowników, a nie dlatego, że "daje +5 do zaufania" :)
Szanuję i cieszę się że w ogóle ogarniasz temat, taki tylko offtop nieskierowany bezpośrednio do Ciebie.

Co do artykułu, to nie biczowałbym jakoś strasznie małych g---o-sklepików, bo nawet allegro ma z-----e security. Więc głupstwem jest ciśnięcie na małe sklepiki które
Ghost_
Ghost_
Ghost_ 19.10.2016, 08:37:55
  • 7
@simperium: Pełna zgoda. Najlepsze jednak sa te które ograniczają długość hasła do 12 znaków i nie obsługują httpsa :)
Hasło na maila po rejestracji to o wiele mniejsze ryzyko do w/w, natomiast hasło na maila po 'przypomnij' to tragedia i na szczęście potwierdzam to co mówi @tellet - większość serwisów hashuje hasła, głównie dlatego że silniki aplikacyjne mają to by default.
Ghost_
Ghost_
Ghost_ 19.10.2016, 08:40:45
  • -4
Cóż można powiedzieć. Bezpieczeństwo e-commerce jest na średnim poziomie na całym świecie, natomiast w Polsce jak w lesie.
Bankowość mamy zacną ale na tym chyba dobrze zabezpieczone sektory się kończą. Sklepy online, portale rządowe, instytucje pozarządowe, to wszystko jest na opłakanym poziomie.
  • 10
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Ghost_
Ghost_
Ghost_ 19.10.2016, 09:06:19
  • -1
@grzegorzx86: Poziom świadomości jeśli chodzi o bezpieczeństwo jest niższy. Jakość specjalistów i podejście są gorsze niż w US/UK. Dzielę się swoimi obserwacjami i doświadczeniami jako osoba robiąca pentesty zarówno dla Fortune500 jak i polskich instytucji.

Wykop to miejsce gdzie dzielę się obserwacjami bazując na swoim doświadczeniu.
Natomiast jeśli oczekujesz, że będę spędzał więcej czasu i dostarczał dowody to niestety nie mogę pomóc i możesz uznać że p------ę tylko co mi
Ghost_
Ghost_
Ghost_ 19.10.2016, 09:10:10
  • 2
@papciu:

To, że nowe hasło przychodzi plaintextem po "przypomnieniu" nie znaczy, że jest w taki sposób przechowywane

Pełna zgoda i nigdzie nie napisałem, że tak sa przechowywane :)

Jaka zatem alternatywa dla "przypomnienia" hasła, przy założeniu, że mamy ograniczony budżet i możemy pozwolić sobie jedynie na przypominanie mailem?

Alternatywą jest brak funkcji przypomnienia hasła i wysyłanie one time password reset linku.
Ghost_
Ghost_
Ghost_ 19.10.2016, 09:12:10
  • 0
@grzemach: Banki mają swoje powody do ograniczania długości hasła, tj hasla maskowane gdzie przechowywanie kombinacji jest kosztowne. Banki mają dodatkowo całkiem niezły monitoring jeśli chodzi o podejrzane aktywności i bruteforce.
Inne portale typu e-commerce nie mają kompletnie żadnej podstawy żeby ograniczać długość hasła do mniejszej niż co najmniej ~50 znaków.
Ghost_
Ghost_
Ghost_ 19.10.2016, 09:16:37
  • 0
@grzegorzx86: Tak, bo oczywiście nie mam prawa mieć wniosków odnośnie całej branży. Nie wiem skąd pomysł że swoje obserwacje bazuję jedynie na swoich doświadczeniach.
Cieszę się, że żyjesz w optymistycznej i różowej krainie.

@grzemach: Wspomniałem przecież, że banki/instytucje finansowe mają dobre security.
Ghost_
Ghost_
Ghost_ 19.10.2016, 09:32:31
  • -1
@papciu: > Jaka jest zatem różnica, pomiędzy przesłaniem linku a przesłaniem hasła.
Ghost_
Ghost_
Ghost_ 19.10.2016, 09:35:38
  • 2
Jaka jest zatem różnica, pomiędzy przesłaniem linku a przesłaniem hasła


@papciu: Ucielo mi wiadomosc. wiec odpisuje jeszcze raz:

Jeśli hasło ma swoje expiry i jest odpowiednio silne to nie ma różnicy. Ten token z linku jest takim właśnie hasłem w uproszczeniu.
Mam wrażenie, że nie zrozumieliśmy się
Ghost_
Ghost_
Ghost_ 19.10.2016, 19:32:26
  • -1
@grzegorzx86: Terapia to przydałaby się Tobie skoro takie emocje wywala w Tobie zabawny dla mnie zwrot "jak w lesie". Resztę słów i całą ideologię Ty sobie dopowiedziałeś do tego.
Najpierw płaczesz do mnie o merytoryczne argumenty a później okazuje się że sam p--------z emocjonalne smuty zamiast skupić się na temacie.
EOT
przepelnieniebuforu
przepelnieniebuforu
przepelnieniebuforu
14.10.2016, 09:14:47
  • 6
BSides Warsaw 2016, jeśli kogoś być nie może, stream:
( ͡° ͜ʖ ͡°)
#itsecurity #bezpieczenstwo #hacking #pentesting
przepelnieniebuforu - BSides Warsaw 2016, jeśli kogoś być nie może, stream:
( ͡° ͜ʖ ...
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 19.10.2016, 08:42:59
  • 0
@przepelnieniebuforu: Poziom tego BSidesWarsaw jak na BSides niestety bardzo przeciętny =/
  • Odpowiedz
C.....t
C.....t
konto usunięte 17.10.2016, 11:33:47
  • 1
Wołam: @fard: @Wladyslaw_Jagiello: @VoltageControlled: @Ghost_: gdyż ostatnio wykazaliście zainteresowanie tematem i prosze o dalsze sugestie w następujących tematach:
#kpibwi

Używaj legalnego oprogramowania.

Nieautoryzowane i tzw. crackowane komercyjne oprogramowanie, często jest
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 17.10.2016, 11:40:57
  • 1
@CaptainBryant: Wszystko w/w jest poprawne, natomiast używasz trudnego języka. Zakładam, ze Twoja praca ma być przystępna dla przecietnego zjadacza chleba, a nie specjalisty IT, bo specjalista IT i tak wie o wszystkim o czym piszesz.

Legalny soft - nic bym nie zmienial.
Updates - git.
AV - zmienilbym 'czesto' na 'w znakomitej wiekszosci'. Motyw z virustotal(VT) przydaloby sie rozwinac bardziej, bo AV != VT i szarak sie w tym pogubi.
  • Odpowiedz
Ghost_
Ghost_
Ghost_ 17.10.2016, 21:32:08
  • 0
Zakładam, ze Twoja praca ma być przystępna dla przecietnego zjadacza chleba, a nie specjalisty IT, bo specjalista IT i tak wie o wszystkim o czym piszesz.


@fard:
  • Odpowiedz
C.....t
C.....t
konto usunięte 16.10.2016, 18:58:44
  • 3
Mirki, mam taką listę nastukaną na szybko. Nie jestem informatykiem ani żadnym specjalistą, więc chciałbym prosić was o rady i sugestie, aby to tak uzbierać w jeden tekst i gdzieś puścić w świat, niechaj ludzie sobie czytają. Wiem, że są podobne listy, ale z tego co widziałem to często poruszają tylko jeden wąski aspekt tematu.

Ogólnie rozchodzi się o zasady zdrowego rozsądku w świecie cyfrowym...

Będę zapodawał po jednym temacie za każdym razem, dla
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 17.10.2016, 11:19:30
  • 0
FOSS (wolne i otwarte oprogramowanie) zapewnia większe bezpieczeństwo


@CaptainBryant: Niebezpieczne założenie. Większe bezpieczeństwo zapewnia większa ilość specjalistów bezpieczeństwa badających software i od tego jak skomplikowany jest soft.
Hipoteza jest zbyt szeroka, żeby o niej w ogóle dyskutować. Przykład:
1 osoba badająca jakiś FOSS vs 100 security engineerów badających zamknięty kod korpo-apki. Co jest bezpieczniejsze? Nawet tutaj nie wiesz tego, bo może być tak, że ten FOSS to 2 linijki kodu, a korpo-appka
  • Odpowiedz
Ghost_
Ghost_
Ghost_ 17.10.2016, 11:36:36
  • 1
@CaptainBryant: W takim razie trzeba podzielić to na security software engineering i security engineering/privacy.
Oczywiście, że łatwiej ukryć backdoora, ale backdoor to wyjątek a nie reguła.

Jeśli zależy Ci na prywatności czy szyfrowaniu, od strony użytkownika to oczywiście, że powinieneś patrzeć na OpenSource przeorany przez ogromne community.

Natomiast jeśli rozmawiasz o produkowaniu oprogramowania to inne zasady obowiązują, w zależności od kontekstu. Więc Twoje zdanie "FOSS daje większe bezpieczeństwo", może być
  • Odpowiedz
ciapekm
ciapekm
ciapekm
11.10.2016, 10:02:55
  • 3
Czy któryś z Mirków dysponuje materiałami z kursu PWK? Chodzi mi o jakieś wycinki tych materiałów - chciałem zobaczyć czy warto się zapisać (czy podołam). Chodzi o to: https://www.offensive-security.com/information-security-training/penetration-testing-training-kali-linux/

#szkolenia #security #sieci
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 17.10.2016, 11:20:18
  • 1
@ciapekm: Warto się zapisać zawsze. Czy podołasz - pewnie nie, ale o to w certach OffensiveSec chodzi. Tu chodzi o naukę, nie zdanie certu.
  • Odpowiedz
GRIZLI
GRIZLI
06.10.2016, 13:21:48
  • 3
Mircy jaki laptop do pracy biurowej do 2000 złotych? Najważniejsze to solidne wykonanie i nagrywanie płyt dvd.
#pustulkowelaptopy #laptopy #laptop #cokupic
  • 29
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 12.10.2016, 23:05:39
  • 0
@GRIZLI: Rzuć okiem na linię Dell Vostro.
  • Odpowiedz
Ghost_
Ghost_
Ghost_ 13.10.2016, 13:13:33
  • 1
@GRIZLI: Git. Trochę są toporne, ale wytrzymałe, mają napęd płyt i gwara NBD to sztos.
  • Odpowiedz
mile5
mile5
28.09.2016, 09:36:00
  • 2
Mirki w jaki sposób można szybko i łatwo (noob here) wejść na stronę mając inne IP? Widzę, że są jakieś strony, którą polecacie?

#bezpieczenstwo #proxy #inneip
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ghost_
Ghost_
Ghost_ 30.09.2016, 19:59:12
  • 0
@mile5: Użyłeś tagu proxy i proxy to odpowiedź na Twoje pytanie o.O
Możesz też użyć google translate, wtedy stronę odwiedza IP Googla, a Ciebie widzi tylko google. Ale lepiej jak użyjesz proxy, ale TORa jak Ci sie chce sciagac.
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • Strona 1 z 4
  • >

Osiągnięcia

  • Rocznica
    od 23.02.2022

    Rocznica

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking