Cześć wam, chętnie używałbym innej przeglądarki tylko dla celów służbowych i osobnego dla niej VPNa.
Celów służbowych, czyli póki co budowania portfolio i logowania się do rzeczy, które będą mi potrzebne jeżeli zamierzam zostać hehe freelancerem.
(Do tej pory 3 miesiące stażu i rok 9 miesięcy młodszy programista, zawsze etat)
Do DevOpsa mi daleko, ale na Desktopie linux od 10 lat.
Kusi mnie by postawić drugiego firefox'a na Dockerze


Na pewno jest
@CoolCake: Teraz używam Firefoxa z osobnym profilem (zobaczy parametry -no-remote -P do firefoxa), i ruch jest puszczany przez tunel SSH / Sox proxy. Wszystko śmiga pod FreeBSD, i jeśli będę potrzebował większej separacji, to sobie ogarnę FreeBSD Jails.

Wcześniej używałem QubesOSa właśnie, i było spoko. Przy 32G ramu dawał rady - tylko najnowsze update'y przestały przechodzić ze względu na niekompatybilność płyty głównej starego już Thinkpada.
Klienci różnych banków nam się skarżą, że po wejściu PSD2 wiele rzeczy nie działa tak, jak powinno. Dziś podsumowujemy problemy w mBanku. Wiele problemów... https://www.wykop.pl/link/5144171/problemy-klientow-mbanku-po-wejsciu-psd-2/

Też takie macie? A może inne i w innych bankach? Zgłaszajcie je nam! To dopiero 1. odcinek :)

#security #bezpieczenstwo #niebezpiecznik #hacking #banki #finanse #pieniadze #psd2 #mbank
Pobierz
źródło: comment_X65eY2JAbOm6qNFE05ItvfL5BjjPJ58J.jpg
Masz iPhona w T-Mobile? Możesz mieć wyższy (a nawet sporo wyższy) rachunek w tym miesiącu, jeśli otrzymałeś takiego SMS-a. O co chodzi? To bardzo ciekawe... https://www.wykop.pl/link/5143237/uwaga-uzytkownicy-iphonow-w-sieci-t-mobile-wasz-rachunek-za-wrzesien/

#security #bezpieczenstwo #niebezpiecznik #hacking #apple #iphone #tmobile #telekomunikacja
Pobierz
źródło: comment_rNOcTIPTgcmIbibqGgbX5FaAh8qJC8om.jpg
Mirki z branży, ale i nie tylko. Chodzi mi po głowie temat pracy inżynierskiej na #studia #informatyka związany z #security
Mianowicie chciałbym przeprowadzić audyt bezpieczeństwa na laboratoryjnym, przygotowanym środowisku, tj. zainstalowany system #linux albo #windowsserver, postawiona aplikacja typu open-source i potem przeprowadzenie audytu, czyli szukanie podatności, wskazanie błędnych konfiguracji itd. Myślicie, że jest tu potencjał na fajną prace? Wg mnie brzmi dobrze, ale im bardziej się zastanawiam nad szczegółami takiej pracy
@xnchuck: No pomysł fajny ale planując pracę musisz myśleć o jej wynikach. Jeśli postawisz w pełni zaktualizowany system i aktualną aplikację, to nie znajdziesz błędów innych niż te, które sam w trakcie konfiguracji popełnisz, więc walor badawczy i naukowy osiągnie poziom ujemny. Dużo lepiej by brzmiało gdybyś znalazł cudzą konfigurację do zbadania. No i pytanie, jak sobie z samym audytem poradzisz bo to też nie jest chop siup.
@xnchuck: Zbuduj wirtualna firme bo nikt Cie do swojej nie wpuści żebyś robił audyt no chyba ze firma znajomego:

1. Windows server 2003 z AD
2. Linux jakis stary ubuntu z apache sprzed 5 lat do tego dziurawy wordpress, jakis postfix, moze bind z podatnosciami z jakas samba
3. Windows 7 jako klient bez aktualizacji wpiety do AD na nim jakies apki pokroju Open Office i inne Adobe gdzie jak wyślesz
Praca szuka człowieka ( ͡° ͜ʖ ͡°)

SECURITY SPECIALIST
Company Name: Defense Dept Company Location Redzikowo, PL

Duties

Summary

This position is being filled under the AcqDemo Direct Hiring Authority (DHA) for non-acquisition positions involving 51% or more of time in direct support of acquisition positions within Business and Technical Management Professional Career path.

This position is part of the Department of Defense, Missile Defense Agency.
Learn more
Morele dostało 3 MILIONY PLN (!!!) kary za incydent z listopada 2018, w wyniku którego wykradziono dane ponad 2 milionów klientów. Wychodzi lekko ponad 1 PLN kary za rekord. Wyciekły:
- imię i nazwisko
- e-mail
- nr telefonu
- hash hasła

https://niebezpiecznik.pl/post/3-miliony-kary-dla-morele-net-od-uodo-za-naruszenie-rodo/

#security #bezpieczenstwo #niebezpiecznik #hacking #morele #uodo #daneosobowe
Pobierz
źródło: comment_BcbDj1BKdgdf0LH5WAUvDUkT2wjAhxzS.jpg
Dzień dobry.

Czas na cotygodniowe zestawienie najciekawszych rzeczy związanych z IT i siecią, które znalazłem w Internecie #netprasowka.

1. Zmiany w sieci i testowanie
Krótki wpis od Ivana Pepelnjaka o tym jak nie testować zmian w sieci i dlaczego symulacja całej sieci to złe podejście. Słowa kluczowe: standaryzacja i wzorce.

https://blog.ipspace.net/2019/09/if-you-have-to-simulate-your-whole.html

2. IPv6 i wykrywanie skanowania sieci
Streszczenie pracy badawczej o wykrywaniu skanowania sieci IPv6. Ilość adresów IPv6 może sprawiać problem.
Pobierz
źródło: comment_SuNM6g22EgzbtPzJMfHtRmNmUSnoTYOj.jpg
via Wykop Mobilny (Android)
  • 1
https://www.wykop.pl/link/5136505

Ciekawy film o tym dlaczego apple zamykając źródła iOS strzela sobie w stopę w kwestii bezpieczeństwa. W otwarto źródłowych projektach jak android jest wielu badaczy którzy pomagają znaleźć błędy w zabezpieczniach, w iOS wszystkie kluczowe komponenty są zamknięte więc trudniej je przeanalizować. Oczywiście Apple początkowo udawało się utrzymać bezpieczeństwo swojego systemu dzięki jednolitości ale również w samym Androidzie w przeciągu ostatnich kilku lat Google mocno poprawiło system dzięki jego otwartej architekturze.
Kilka dni temu miałem okazję wystąpić na konferencji Security Case Study z podcastem na żywo. Poza artystycznym wstępem mówiłem o bieżących wydarzeniach w IT Sec (m.in. luce w Eximie, pozwie zbiorowym przeciwko FB), a także o Wujku Bobie i Clojure). Zapraszam do posłuchania:

https://randomseed.pl/pod/randompress/019/

#itsecurity #clojure #security #securitycasestudy #podcast #podcasty #wiadomosci #randompress #randomseed
Na jakie metody oszustw można natknąć się przeglądając oferty na popularnych portalach ogłoszeniowych?
Kim jest słup oraz jak można nim zostać? #od0dopentestera

Otrzymałeś email o domniemanym spadku po królu w Nigerii.
Aby go odebrać wystarczy tylko uiścić drobną opłatę manipulacyjną.
Te wiadomości specjalnie wyglądają tak źle.
Jeżeli potencjalna ofiara uwierzy w tak nierealistyczne wizje już na samym początku, istnieje spora szansa, że da się ją przekonać jeszcze do innych rzeczy.

Ktoś