@mBank Macie wy rozum i godność człowieka, żeby któryś ze znaków specjalnych z normalnej, standardowej klawiatury był NIEDOZWOLONY? A potem wyślecie mi maila podkreślając, jak ważne jest unikalne i długie hasło, zawierające małe i wielkie litery, cyfry i znaki specjalne? Weźcie wy rozbieg i... sami wiecie.

#mbank #bezpieczenstwo #januszebezpieczenstwa #bezpieczenstwoit
Gari90 - @mBank Macie wy rozum i godność człowieka, żeby któryś ze znaków specjalnych...

źródło: comment_1636024744ErrHBvbjwJRsnOdfWBPSKT.jpg

Pobierz
Znajomy z pracy przedwczoraj zauważył doładowanie 100 zł na psn z jego karty, poleciłem mu odpięcie karty, zmianę hasła i włączenie weryfikacji smsem, niestety odłożył to na później, odpiął tylko kartę od konta i dziś po 18 dostał email o zmianie identyfikatora wpisu (e-maila), support działa dopiero w poniedziałek. Jak to jest możliwe żeby przejąć konto bez dostępu do e-maila? Dzisiaj zmienił hasło do maila zapobiegawczo. Co może jeszcze zrobić do czasu
@r3jv_
@Pociongowy miejsca na rowery są jednocześnie miejscami na wózki i miejscami na większy bagaż osobisty.

Bardzo często pasy te służą mocowaniu wlasnie większych walizek by te nie latały po całym składzie w okolicach drzwi wejściowych. Pasy nie służą pasażerom i chyba nigdy nie było takiego pomysłu. Druga sprawa to wózek inwalidzki, który także można przypiąć za pomocą pasa razem z pasażerem.
@x-kom #xkom #januszebezpieczenstwa #januszebiznesu #technologia #bezpieczenstwo @niebezpiecznik-pl @ZaufanaTrzeciaStrona @sekurak Wy tak na poważnie??? Zmiana hasła po zalogowaniu się NIE WYMAGA podania aktualnego hasła!!! Oczywiście nie wysyłacie linku potwierdzającego zmianę hasła tylko lakoniczny komunikat na maila:
fadeimageone - @x-kom #xkom #januszebezpieczenstwa #januszebiznesu #technologia #bezp...

źródło: comment_RJknH1DXoJcK9lXsYzdcjnvfU7xarzlY.jpg

Pobierz
Mirki, mam pytanie zwiazane z ochrona danych osobowych w internecie. Dokonalem zamowienia w sklepie internetowym i podałem swoje dane adresowe (żeby móc otrzymać paczkę od nich). Od sklepu dostałem maila z informacjami dotyczącymi zamówienie oraz linka, pod którym mogę otworzyć moje zamówienie. Problem w tym, że by obejrzeć szczegóły zamówienia na ich stronie, nie jest wymagane żadne uwierzytelnienie - czyli tak naprawdę każdy może przeczytać moje dane! Jedyne co potrzeba to odpowiedni
@rasiakg: To zależy od tego jak skonstruowany jest ten link, bo wiesz. "Wystarczy odpowiedni link" może być tak samo lub bardziej bezpieczne jak "wystarczy odpowiedni login i hasło" - szczególnie jeżeli częścią linku jest dajmy na to 256-o bitowy w pełni losowy token
Mirasy, poległem, muszę się zwrócić do Was.
Mam dysk zaszyfrowany #windows #bitlocker. Znam hasło, nie znam kodu odzyskiwania. Po tej akcji, po restarcie mnie pyta o kod. Hasło go nie interesuje. Oczywiście kodu nigdzie nie mam, bo "po co mi kod odzyskiwania, skoro hasło będę pamiętał?" #januszebezpieczenstwa
Próbowałem różnych opcji: soft do odblokowania, ale się #!$%@?. Próbowałem też z linii komend, ale "BŁĄD: Nie można odblokować woluminu za
#bezpieczenstwo #januszebezpieczenstwa
http://www.dobreprogramy.pl/130-tys.-osob-padlo-ofiara-zlosliwych-rozszerzen-z-bezpiecznego-sklepu-Chrome,News,74880.html

Do odkrycia złośliwych rozszerzeń doszło przypadkiem – Maxime Kjaer zauważył, że jeden z jego znajomych regularnie udostępnia na Facebooku dość dziwne, erotycznie nacechowane linki, coś w stylu „jak dobrze całować”.

Duńczyk w końcu zdecydował się kliknąć w jeden z linków. Ten poprowadził do strony zawierającej komunikat o tym, że treść przeznaczona jest „tylko dla dorosłych” i aby przejść dalej, należy zweryfikować wiek. Jak to zrobić? No cóż, instalując rozszerzenie
@anonimowy_programista: ja nie umiem into te wszystkie programy do przechowywania haseł, więc opracowałem sobie system, dzięki któremu do każdego miejsca loguję się innym hasłem, ale łatwo mi je zapamiętać, bo opierają się na pewnym szyfrze, niezbyt oczywistym dla postronnej osoby, choć pewnie do złamania.
minus tego jest taki, że praktycznie w ogóle tych haseł nie zmieniam, bo to by rozwaliło moją koncepcję, więc muszę jakoś ten temat udoskonalić ( ͡°
@ekanwro: hasło typu:

"zachodni wiatr spienione goni fale"
jest lepsze niż
"Michal85"
ale nie da się go wpisać bo trzeba sztucznie doklejać jakieś cyfry. Wymogi dodawania znaków specjalnych powodują, że użytkownicy stosują proste hasła - bo jak tu zapamiętać, gdzie był procencik a gdzie ósemka? Dlatego najlepszym rozwiązaniem są hasła składające się z całych zdań - łatwo zapamiętać, a trudno złamać.

@wnocy: Wynika to z:
1. Niewiedzy programistów i/lub projektantów na temat silnych haseł.
2. Innych głupot. Różne instrukcje na temat baz przechowujących dane osobowe, zabezpieczeń, etc. mówią właśnie o takim wymogu co do haseł - 8 znaków, litery i cyfry. Chcesz mieć ISO-cośtam, to stosujesz taką politykę. UOKIK też gdzieś w swoich instrukcjach afair ma podobny zapis.

Oczywiście, że znacznie lepszym wymogiem jest minimalna entropia hasła i progressbar, który się wypełnia
@Ideologia_Gender: a tobie umyka jeden fakt że telefony miało 2 tysiące osób. Wymagasz aby Prezydent kontrolował wszystkie 2k aparatów? Serio myślisz że przejął go obcy wywiad w porozumieniu z kancelarią i zapomniał oddać? Jeśli nawet jakiś miał to na pewno leży dawno w magazynie.

Ciemny lud to kupi

#cytatywielkichludzi
@marcinnet: ciebie to gdzies pogiello po drodze chyba. Gdzie napisalem ze to bronek zgubil? Zamiast sie odniesc do punktu o ktorym mowie - #!$%@? od rzeczy. Swoje z dupy wyciagniete "gdybanie", wiesz gdzie mozesz wsadzic,
ciemny ludzie. Widze ze obroncom bronka nie przeszkadzalo byb nawet jakby bronek sie z FSB umawial na kolacyjki.
#jd #angularjs

Mirki, co ja odkryłem to ja nie xD
Tutaj jest lornetka: http://en.jd.com/product/790211.html
Jest przycisk "Buy now" zamiast "Add to Cart". Przez to nie można dodać go do koszyka (żeby dodać jakiś zapychacz i wykorzystać kupon).

Ale jest na to sposób. Klikamy PPM -> Zbadaj element -> Na przycisk "Buy now" -> w pole "class" zamiast "btn-buy-now" wpisujemy "btn-add-chart". Mamy przycisk "Add to Cart". Działający!

Jakieś #januszebezpieczenstwa robiły tę stronę. To
może któryś sklep jnternetowy? Nie wiem jak u Was jest - ale pewnie jak to w krajach anglosaskich dane karty po prostu dajesz sklepowi, a nie tylko zaufanemu pośrednikowi płatności (w PL praktycznie wszystkie operacje idą przez pośredników)


@enron: właśnie wszystko tutaj idzie przez pośrednika. Poza pośrednikiem użyłem w 3 miejscach może.

Inna sprawa, że karta jest zbliżeniowa, więc może to jest opcja...
może któryś sklep jnternetowy? Nie wiem jak u Was jest - ale pewnie jak to w krajach anglosaskich dane karty po prostu dajesz sklepowi, a nie tylko zaufanemu pośrednikowi płatności (w PL praktycznie wszystkie operacje idą przez pośredników)


@enron: właśnie wszystko tutaj idzie przez pośrednika. Poza pośrednikiem użyłem w 3 miejscach może.

Inna sprawa, że karta jest zbliżeniowa, więc może to jest opcja...

@grecki: zbliżeniowo nie zdobędziesz CVC2 - więc