Kiedyś pisali o tym że naukowcy próbowali robić zdjęcia użytkownika smartfona/tableta, i próbowali w oczach odzyskać odbicie ekranu w celach uzyskania cennych informacji, np. hasła. Macie może jakiegoś linka? Nie mogę tego znaleść. ( ͡° ʖ̯ ͡°)

#kiciochpyta #informatyka #itsecurity

  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@wpoz: Widze ze jest zainteresowanie ;P To od jutra będę lurkował ;) Nie wszystko będzie na pierwszy rzut oka śmieszne dla laika, dlatego też będzie wytłumaczenie :P
  • Odpowiedz
Gdzie dostać prawilną wersję True Crypta zanim NSA odwiedziło twórców?

Plus, ma ktoś jakieś cache strony True Crypta (albo GitHuba) z hashami tego pliku? Albo same hashe.

I jak to jest z dwoma systemami typu Windows + Linux i np. jakiś GRUB? Jak bym zaszyfrował cały dysk to TC dowali jakiegoś swojego boot loadera? Będzie to działało?

#truecrypt #itsecurity
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

dziwne... jakos nie odwiedzam dziwnych stron i nie sciagam nic z sieci, dostalem wlasnie mail o tresci: Dear visitor! Your request to change E-mail address to: xxx pass. To change E-mail address on site, you need to follow the link xxx. Skad jakas z d--y strona miala by moj prywatny email. Ktos cos wie o tinydl.eu ? Co to za gowno? #itsecurity #bezpieczenstwo Dzieki.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czy ktoś może potwierdzić:

TLS generuje z pre-master secret (czy z master secret??) 4 klucze.

2 klucze szyfrujace pole danych w rekordzie TLS (A > B oraz B > A)

2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki, takie pytanie dotyczące resetu hasła: czy po etapie, w którym niezalogowana osoba wpisuje swój e-mail celem otrzymania linka do resetu hasła, powinno się w ogóle zwracać komunikat o np. niepoprawnie wpisanym adresie? Z jednej strony zapobiegnie to sytuacji, w której Janusz źle wpisze i będzie czekał do usranej śmierci, a z drugiej strony potencjalny atakujący może sprawdzać czy istnieją w systemie konta przypisane do danego adresu e-mail.

#webdev #
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@rss: tak daj komunikat natomiast daj jakis antyflood co by masowo nie dało się bruteforce sprawdzać adresy email :)

Blokowanie adresu ip po 3 nieudanych próbach na 30 min :)
  • Odpowiedz
@emtei: myślę, że proszenie o hasło podczas procedury resetu zapomnianego hasła nie jest najlepszym pomysłem. ;)
  • Odpowiedz