Cześć!
Hakery mnie okradli (,)
Oczywiście, jak to zwykle bywa, głównym powodem jest moja głupota. Dałem się nabrać na problem z "płatnością za Netflix".
Kasa została natychmiast wydana... w Paryżu.
Wiem, że każdy z Was czytał/słyszał o tym wielokrotnie, ale mimo wszystko, dla przestrogi:
1. Sprawdzaj faktycznego nadawcę e-mail. Pamiętaj, że złodzieje celowo używają podobnych domen.
2. Nie reaguj na wiadomości o problemach z płatnością za subskrypcję netlfix,
Dziś 3 rocznica śmierci Timothy May - cyberphunka, założyciela ruchu krypto-anarchistycznego. To między innymi dzięki niemu mamy Bitcoin. Podziękujmy ładnie...

https://nakamotoinstitute.org/authors/timothy-c-may/

Jego manifest z 1988 r.

The Crypto Anarchist Manifesto


Timothy C. May

A specter is haunting the modern world, the specter of crypto anarchy.

Computer technology is on the verge of providing the ability for individuals and groups to communicate and interact with each other in a totally anonymous manner. Two
Pobierz
źródło: comment_1639694133C5yfHfoqslMTSxnEY5vsuS.jpg
Moim głównym kontem pocztowym jest gmail. Pod niego mam podpięty mail z wp.pl (nie chcę usuwać), czyli gmail pobiera mi pocztę z wp i przez gmail odpowiadam na maile przez serwery pocztowe wp.

Zabezpieczyłem ostatnio konto wp weryfikacją dwuetapową za pomocą kodu. Mogę się tak logować tylko przez www. Jeśli nadal chcę używać programu pocztowego (wysyłać z gmaila), to muszę użyć hasła (screen), ale wtedy brakuje uwierzytelnienia dwuskładnikowego. Da się coś robić,
Pobierz
źródło: comment_1639570056Rq116PzVCAP36Kl1npSW7j.jpg
@Lixerv: zależy od Twoich preferencji, głównie w kwestii backupu, możliwości eksportowania dostępów i tego czy wolisz rozwiązania OS, czy jest to Tobie obojętne. Najlepiej będzie jak przetestujesz kilka wybranych (dodaj po kilka kont do różnych aplikacji) i sam zdecydujesz, bo to kwestia indywidualna podobnie jak w przypadku menedżera haseł. Od siebie mogę polecić - RaivoOTP, Tofu, Authy i OTP Auth:
Raivo (OS) - backup trzymany w iCloud, pozwala na import/eksport danych
Napisałem króciutki skrypt w pythonie: łączę się z vpn'em, otwieram przeglądarkę, piszę w formularzu na stronie "dupa" i klikam wyślij, zamykam przeglądarkę, ciasteczka się czyszczą, rozłączam się z vpn'a. Problem: filtr antyspamowy strony jest wystarczająco bystry, żeby to nie działało więcej niż raz ( ͡° ͜ʖ ͡°). Zastanawiam się, skąd oni wiedzą, że ja coś knuję? Nikomu nie wysyłam spamu jakby co, chodzi mi tylko o nabijanie licznika
Idą zmiany do OSCP - dodają do egzaminu porcję z kontrolerem AD oraz jednym klientem. By realistycznie zdać egzamin, trzeba będzie zaraportować jak się skompromitowało klienta i kontroler. Z jednej strony dobrze, ponieważ "urealistyczniają" egzamin do dzisiejszych warunków. Z drugiej strony wszyscy z ostatnich miesięcy, którzy kuli się wszystkiego poza AD są w dupie. Jako ktoś, kto zdał niedawno cieszę się, że zdążyłem, jednak jeżeli miałbym douczać się o atakowaniu AD, zdecydowanie
Infonalia 2021 - [Uniwersytet Wirtualny]
Kolejna odsłona otwartych wykładów pod nazwą INFONALIA to inicjatywa pracowników dydaktycznych Warszawskiej Wyższej Szkoły Informatyki, którzy postanowili przybliżyć osobom zainteresowanym studiami na kierunku informatyka treści najczęściej wybieranych specjalności.
Zapotrzebowanie na cyberbezpieczeństwo: https://www.youtube.com/watch?v=Jx69BVHM-bQ
Ataki, koncepcje i techniki: https://www.youtube.com/watch?v=yw8FHGp4tmE
Ochrona organizacji: https://www.youtube.com/watch?v=Ve2AvQYIK2k
Ochrona prywatności danych: https://www.youtube.com/watch?v=srRJfMpufFk
Czy wiążesz swoją przyszłość z cyberbezpieczeństwem: https://www.youtube.com/watch?v=MZFa5E5h-Mw
KANAŁ: https://www.youtube.com/user/UniwersytetWirtualny/videos

#informatyka #komputery #internet #siecikomputerowe #security #cyberbezpieczenstwo #hacking #ciekawostki #gruparatowaniapoziomu
Pobierz
źródło: comment_1638298238J0By27Fm9MVBbj0AeGH0q5.jpg
Bezpieczny, darmowy VPN - czy aby na pewno? - Adam Lange [Oh My H@ck 2020]
"W świecie gdzie świadomy użytkownik myśli o zachowaniu chociaż odrobiny anonimowości w sieci często sięgamy po rozwiązania typu VPN. Mniej doświadczeni użytkownicy, lub tacy którzy nie chcą wydawać pieniędzy często szukają darmowych rozwiązań nie będąc świadomym ryzyka jakie podejmują. Jakie zagrożenia czyhają na amatorów darmowych rozwiązań VPN?"
#vpn #internet #informatyka #siecikomputerowe #ciekawostki #security #hacking #gruparatowaniapoziomu
@Kazadum: WSL jest bardzo ograniczony, możesz robić tylko podstawowe rzeczy korzystając z niego. Najlepiej zainstaluj sobie kali na maszynie wirtualnej (VMware player, virtualbox, parallels desktop) i masz wtedy praktycznie pełną funkcjonalność nie rezygnując z windowsa jako host OS
@Obywatel_Kondominium: Niektóre strony jako "nośnika" ikonek zamiast wielu małych obrazków lub plików svg używają własnej czcionki, w której każda ikonka to oddzielny znak. Te ich "własne ikonki" są umieszczane w ich czcionce w miejscach, w których w zwykłej czcionce są jakieś inne znaki. Przy wolnym łączu może się zdarzyć, że pobieranie czcionki trwa tyle, że w międzyczasie przeglądarka spróbuje wyświetlić stronę bazując na tym, co w danej chwili ma już pobrane.
@Obywatel_Kondominium: @mp107: Dla Twojego spokoju, dokładnie tak jest w tym przypadku - patrz załącznik.

Przy czym w takim zastosowaniu raczej nie korzysta się z „jakichś innych znaków” np. chińskiego alfabetu, tylko ze znaków z bloku Unicode o nazwie** PRIVATE_USE_AREA** - https://en.wikipedia.org/wiki/Private_Use_Areas - które w żadnym foncie nie powinny domyślnie nic przedstawiać.

To, że zobaczyłeś takie zawijasy to ktoś Cię oszukuje próbując coś wyświetlić, prawdopodobnie Windows.

Normalny system z RiGCz
Pobierz
źródło: comment_1637626279lj1VBRbLjsOYVqKHaosXWZ.jpg
czy poczta polska jest hacked?

W nocy nad ranem dostałem typowego sms'a scamowego:
Twoja paczka została zatrzymana [...] Prosimy uregulować należność.Link w domenie z członem nazwy inpost.
W południe dostaje sms od poczty polskiej z numerem paczki lecącej z chin i informacją o wejściu do urzędu w Polsce.

Nie wierzę w przypadki, obstawiałbym ciągły nieautoryzowany podgląd bazy przez threatactors. Dziwi mnie tylko używana domena z członem inpost ¯_(ツ)

Ktoś jeszcze