Bank ING nałoży mi blokadę wypłat z konta oszczędnościowego jeśli nie przedstawię im dokumentu o pochodzeniu pieniędzy. Problem w tym, że kasa pochodzi z darowizny którą zgłaszałem do US, ale to było 3 lata temu i nie mam żadnego dokumentu który by to potwierdzał xD Jakiś ekspert od #finanse i #urzadskarbowy powie mi co mam zrobić w tej sytuacji? Urząd skarbowy w ogóle wyda mi jakieś zaświadczenie po
@NuklearnaKawa: Zaloguj się do https://ppuslugi.mf.gov.pl/_/ i przejrzyj stare wnioski. Nawet jak robiłeś to w urzędzie to wniosek powinien tam być. Ja ostatnio taki znalazłem z przed 6 lat.
Mirki, nie mam gdzie indziej się podzielić, chociaż na reddit jest sporo grup o tych tematach.
Podczas zimowych górskich trekkingów gdy jest srogi wiatr, duży mróz i odczuwalna temperatura -25 moje kończyny zamieniają się w kamienie a krew gęsta stoi w miejscu nie wymieniając ciepła z resztą ciała. Wtedy pojawiają się mysli o wycofie lub odpaleniu ogrzewaczy które lekko pomagają. Jednak jest często krytycznie gdy czuje rozrywający ból i niemoc.
Żonka skrobnęła artykulik o rogalach świętomarcińskich. Jak powinien smakować prawdziwy rogal? Czy powinien być certyfikowany? Historia rogala oraz receptury.
@mixter: Wersja pracochłonna. Jedź na wieś. Zapytaj w dwóch losowych domach o to gdzie można kupić dobry miód. Jak odpowiedzą tak samo to kupuj tam w ciemno. Sąsiadów trudno oszukiwać rok do roku
KONKURS dla Mireczków 乁(♥ʖ̯♥)ㄏ Tym razem jeszcze więcej nagród do zdobycia:
- 1x egzemplarz książki „Leniwy umysł” Adama Granta - 1x egzemplarz książki „Feedback (i inne brzydkie słowa)” Chandler M. Tamra - 5 kodów na miesięczny dostęp do pakietu Filmklub+ w serwisie Cineman - 2 bony
Rosnące stopy procentowe i stawki WIBOR windują raty kredytów mieszkaniowych. Skokowo wzrosła liczba tych klientów, którzy na spłatę bankowych rat przeznaczają ponad połowę miesięcznych dochodów. O...
@pdt_87: Aż sprawdziłem - rzeczywiście. Jak spojrzałem na ten wykres (super uproszczony) to biorąc pod uwagę perspektywę 30 lat wstecz (jako próba przybliżenia okresu kredytowania) to trzeba było się liczyć z wysokimi stopami. Tak naprawdę to warto by wtedy wszystko kalkulować pod stopy ok. 5-6% (jako średnia tak na oko). Tylko samemu bo doradca w banku nie ma w tym żadnego interesu.
@loculi: Ciekawe gdzie się zmieścił susz z aceroli jak 100% mięsa :-)
To że do wyprodukowania 100g produktu zużyto 100g skłądnika nie oznacza 100% w składzie Najlepiej to widac na ketchupach na których piszą, że 100g wyprodukowano z 160g pomidorów
Początek tygodnia więc czas na kolejną zagadkę z bezpieczeństwa.
Zasady są proste: - odpowiedz w komentarzu - przed odpowiedzią nie podglądaj odpowiedzi innych (nie czytaj komentarzy) - po 3 dniach napiszę poprawne rozwiązanie.
@LubieKiedy: @fanatyk_wedkarstwa69 No racja tylko dla pierwszej zagadki podałem odpowiedź. Celna uwaga. Już narobiłem braki. Musze popracowac nad regularnością ;-)
ODPOWIEDŹ Hasło danego użytkownika można złamać na wiele sposobów w zależności od tego jakie informacje na temat tej osoby posiadamy: Jeżeli jest to nieznana nam osoba: Atak słownikowy - próbujemy sprawdzać wszystkie hasła z określonego słownika. Może to być słownik słów, najpopularniejszych haseł lub haseł z wycieków (ma to sens, ponieważ ludzie często reużywają haseł) Brute force - próbujemy sprawdzać wszystkie kombinacje liter, cyfr i znaków specjalnych Topologie - sprawdzamy wszystkie kombinacje zgodne z określonymi topologiami np.
Cześć, Kolejna zagadka z bezpieczeństwa. Miało być co tydzień, ale wyszło rzadziej. Zasady są proste: - co tydzień publikuję nową zagadkę (na grafice) - odpowiedz w komentarzu
Hashowanie jest algorytmem jednokierunkowym. Oznacza to, że raz zakodowanego hasła nie można już odczytać. Porównanie podczas logowania polega na zahashowaniu hasła podanego przez użytkownika i porównaniu samych hash. Jest to możliwe dzięki drugiej właściwości hashy: unikalności w zależności od tekstu wejściowego. Z drugiej strony szyfrowanie jest algorytmem odwracalnym. Posiadając hasło można w prosty sposób odkodować zaszyfrowana wartość i poznać hasło użytkownika. Na tym polega problem szyfrowania zastosowanego do przechowywania haseł.
Cześć, Kolejna zagadka z bezpieczeństwa. Miało być co tydzień, ale wyszło rzadziej. Może po sezonie urlopowym będzie bardziej regularnie. Zasady są proste: - co tydzień publikuję nową zagadkę (na grafice) - odpowiedz w komentarzu
POPRAWNA ODPOWIEDŹ Możliwości są następujące: 1. Wymusić na wszystkich użytkownikach zmianę hasła poprzez zablokowanie dostępu do kont 2. Przechowywanie 2 hashy haseł: starego i nowego hasha. Następnie przy każdym nowym logowaniu uzupełnianie nowego hasha i kasowanie starego. Sporo osób znało odpowiedź. Następnym razem muszę wymyślić coś trudniejszego
Tworze już blogi, mam swój podcast. Teraz przyszła kolej na wideo. W pierwszym filmie tłumaczę czemu nagrywam moje przemyślenia i co chcę w ten sposób osiągnąć.
Zaczynam dziś serię zagadek z bezpieczeństwa IT dla twórców oprogramowania (deweloperów, testerów, architektów, PMów, analityków itp.)
Zasady są proste: - co tydzień publikuję nową zagadkę (na grafice) - odpowiedz w komentarzu - przed odpowiedzią nie poglądowej odpowiedzi innych (nie czytaj komentarzy)
Zarówno sól jak i pieprz są metodami na podniesienie bezpieczeństwa hashy i zabezpieczenie ich przed zbyt szybkim złamaniem. Sól jest przechowywana w bazie danych, dzięki temu może być unikalna dla każdego hasła. Z kolei pieprz jest przechowywany na poziomie serwera API i jest taki sam jak dla całej aplikacji. Pozwala on zabezpieczyć hashe haseł naszych użytkowników nawet w przypadku gdy baza danych wycieknie.
Pracując na co dzień w dziedzinie cyberbezpieczeństwa, widzę jak istotne jest modelowanie zagrożeń. Pozwala ono zastanowić się jakie niebezpieczeństwa grożą systemom które tworzymy. Takie samo podejście można z łatwością zastosować w życiu codziennym. W szczególności w obliczu koronawirusa dookoła nas. Dzięki temu w łatwy sposób jesteśmy w stanie zadbać o swoje bezpieczeństwo.
Jak to się dzieje, że sklepy proponują nam to – czego kilka dni temu szukaliśmy w Internecie? Wykorzystuje się do tego mechanizm browser fingerprinting. #od0dopentestera Sporo osób myśli, że aby stać się niewidzialnym wystarczy uruchomić tryb prywatny. Ale to nie do końca prawda. Mechanizm ten sprawia, że przeglądarka nie przechowuje historii oraz ciasteczek. Ale istnieją inne, mniej znane mechanizmy mogące rozpoznać użytkownika i jego komputer. Co można zrobić z
@przemek-sobota: Google Analytics zbiera info na temat stron które odwiedza user w postaci pary (fingerprint - identyfikator klienta, strona). Każda strona jest kategoryzowana przez Google w zależności od treści i od tego jak i gdzie się pozycjonuje w wyszukiwarce. Na podstawie tego Google zna preferencje danego Klienta: w 70% czyta o samochodach (czytał już o Volvo - 20%, Skoda - 50% i Seat - 30%) i w 30% o butach. Następnie wchodzi Google
@przemek-sobota: Siłą Google jest to, że jego skrypty śledzące istnieją na wielu innych stronach. Samemu możemy to zrobić tylko w zakresie naszej strony. Tak jak było to opisane w poście @KacperSzurek
z fartem
źródło: 14238089_618135738364365_3323651549697129837_n
Pobierz