@Cowiekgunwo: zacznę post od tego, żeby byłą jasność że nie pochwalam tego co gościu robi. Jednak zwróć uwagę na to że dopóki ludzie korzystają z telefonów i innej elektroniki która zapisuje ich dane w pamięci, dopóty będą też sprzedawać swoje używane sprzęty. A dopóki ludzie będą sprzedawać używane sprzęty, dopóty znajdą się ludzie którzy będą je kupować i używać tych danych w niecnym celu. Tak więc filmik tego gościa (odbiegając
  • Odpowiedz
#java #security

Jakiego typu używacie to przechowania w aplikacji (Spring) haseł? Aktualnie pobieram z propertisów Stringa (jest zakodowany, żeby nie było widoczne na repo), następnie odkodowuje go (też do postaci Stringa) i używam. Chodzi mi o hasła do połączenia z bazą, ldapem itd.

Słyszałem, że lepiej jest przechowywać hasła w tablicy charów, ale większość zewnętrznych klas (np do połączenia z ldapem), wymaga podania hasła w Stringu.. Jaka jest
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Aktualnie pobieram z propertisów Stringa (jest zakodowany, żeby nie było widoczne na repo),


@mariusz-laszczka: a co to daje? przecież jak ktoś ma dostęp do repo, to i tak sobie to zdekoduje (ostatecznie nawet bez myślenia zapnie debuggera w miejscu, gdzie property jest w użyciu)

rozwiązanie to nie wrzucanie produkcyjnych credentiali do repo z kodem (developerskie czasem się wrzuca, głównie dla wygody)

btw, jeśli jest to aplikacja serwerowa, to kombinacje z
  • Odpowiedz
Krótkie przypomnienie dla śledzących nas Mirków i Mirabelek ze stolicy i Śląska ❗️Już jutro jesteśmy z naszym wykładem w #katowice a w czwartek w #warszawa. Na oba zostały ostatnie wolne miejsca. Gwarantujemy niejeden opad szczęki , pokazy ataków na żywo i pełno praktycznych porad jak nie dać się zhackować w internecie, jak dbać o prywatność i jak bezpiecznie korzystać z #banki internetowe i robić #
niebezpiecznik-pl - Krótkie przypomnienie dla śledzących nas Mirków i Mirabelek ze st...

źródło: comment_F1btQpozjOVTWFiLCHyDxQfciPFNhPHv.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@lis6502: Sposób przekazywania wiedzy jest taki, żeby nawet Pani Krysia zrozumiała (o ile potrafi wysyłać maile i samodzielnie kupiła coś w internecie lub korzysta z konta w e-banku). Natomiast poziom jest taki, że nawet goście z IT, którzy wpadają na te wykłady uczą się wielu nowych rzeczy (ale nie da się ukryć, że ludzie zawodowo związani z bezpieczeństwem raczej nie mają czego szukać na tym wykładzie w sekcji samych porad
  • Odpowiedz
Nowy operator Rebtel zaliczył kilka poważnych wpadek. Nawet jeśli nie korzystasz z jego usług, możesz zostać "ofiarą" błędów w procedurach Rebtela, bo ktoś może po prostu ukraść Twój numer, jeśli zna Twoje dane: https://www.wykop.pl/link/4622933/operator-rebtel-ma-problemy-i-ty-tez-mozesz-nawet-jesli-nie-jestes-klientem/

#rebtel #telekomunikacja #bezpieczenstwo #security #hacking #niebezpiecznik #telefony #smartfon #gsm
niebezpiecznik-pl - Nowy operator Rebtel zaliczył kilka poważnych wpadek. Nawet jeśli...

źródło: comment_wrFZU5M0ZylekFmeo1L5k1za9e8zTFei.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jakby co, to NordVPN zaskoczył użytkowników krótką promocją z racji halloween. Jeszcze tylko przez 9h można go kupić 75% taniej. Generalnie polecamy, bo to wg nas najlepszy VPN dla przeciętnego internauty. https://niebezpiecznik.pl/post/nordvpn-jeszcze-przez-9-godzin-za-299-usd-czyli-75-taniej/

#security #bezpieczenstwo #komputery #informatyka #hacking #niebezpiecznik #sysadmin #smartfon
niebezpiecznik-pl - Jakby co, to NordVPN zaskoczył użytkowników krótką promocją z rac...

źródło: comment_ujU4qGEvxMt3QLNKOVzz08DDRn4PUHr3.jpg

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ciekawy, nietypowy pomysł biznesowy - sieć GSM, w której cały ruch wypychany jest automatycznie przez sieć Tor: http://www.wykop.pl/link/4617991/siec-komorkowa-w-ktorej-bez-tor-a-nie-polaczysz-sie-z-internetem/. Można to oczywiście zrealizować inaczej (wirtualka jako gateway) ale tu możliwych scenariuszy ataku jest mniej. #bezpieczenstwo #security #tor #zaufanatrzeciastrona
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach