Jakiś dobry firewall? Coś lepszego od TinyWall? Czy może jednak windowsowy firewall spokojnie wystarczy? Wszelka "komercha" odpada, jak wiadomo za darmo nic nie ma, więc taki COMODO czy ZoneAlarm w wersji Free COŚ na pewno będą chcieć w zamian - jak Facebook czy Google - chyba że się mylę, to proszę o sprostowanie ( ͡º ͜ʖ͡º)

#windows #windows10 #firewall #informatyka
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@0x02: Windows Firewall w zupełności wystarczy. Jak chcesz blokować zewnętrzne IPki, blokujesz na windows firewall, jak chcesz blokować całe domeny edytuj plik hosts. Poza tym więcej syfu niż z MSa ściągniesz szukajac właśnie takich magicznych rozwiązań :-)
  • Odpowiedz
@Koliat: Oj tam, oj tam, taki jakiś mam dziś dzień bo spałem ledwo dwie godziny więc się niech kolega nie gniewa ( ͡º ͜ʖ͡º) ps. znalazłem coś takiego:

In general, the term “firewall” is largely misused and misunderstood. In relation to the true definition, none of them perform any better than Windows own. The extra features attached to third party firewalls such as HIPS components
  • Odpowiedz
@0x02: aaaa, nie doczytałem...
W przypadku takiej prośby, to zależy od serwisu. Nie każdy może wdrożyć darmowy cert, a płatny trochę kosztuje...
Próbuj, może zwrócą na to uwagę.
  • Odpowiedz
Jak nie dać się zhackować❓Dowiesz się tego z naszego 3h wykładu. Znów odwiedzamy największe polskie miasta i właśnie otworzyliśmy rejestrację! ⚠️Liczba miejsc ograniczona, a kilkadziesiąt wejściówek na każdy z terminów jest do zgadnięcia po sporo niższej cenie. Kto pierwszy ten lepszy! :)

https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac-w-krakowie-warszawie-gdansku-wroclawiu-i-lodzi/

PS. Wykład jest przystępny dla każdego, dlatego dajcie o nim znać także swoim rodzicom i nietechnicznym znajomym! Każdy powinien wiedzieć jak bezpiecznie korzystać z internetu na komputerze i smartfonie
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Vein: dokładnie tyle samo mi wyszło (~243 zł)...

@bi-tek: rozumiem intencję, ale z punktu widzenia osoby fizycznej prowadzącej działalność, to trochę wygląda na woda na lotnisku 10 zł tuż obok kranika z wodą pitną gratis - niby wszystko jasne, ale niesmak pozostaje...

Podobną politykę ma JetBrains, sprzedający IntelliJ, PhpStorm i inne dobre narzędzia dla programistów: wersja indywidualna to 149eur, a wersja dla firmy to 499eur... ale jeśli kupujesz
  • Odpowiedz
Aplikacje na smartfony umierają. To nic nowego. Gorzej, jeśli zostawiają po sobie dane użytkowników na publicznie dostępnych serwerach. Po 25 maja takie "porzucone" dane mogą być problematyczne. Jeśli sami porzuciliście kiedyś jakiś projekt programistyczny, lepiej trwale go usuńcie:
https://niebezpiecznik.pl/post/to-co-trzymasz-w-tocomoje-jest-niestety-dostepne-dla-wszystkich/

#programowanie #bezpieczenstwo #prawo #niebezpiecznik #security #android
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Szczegóły ataku na myetherwallet.
Atakujący podmienił ścieżki do adresów ip (!) serwerów dns chmury amazona, co umożliwiło mu podmianę dowolnych informacji.
Oznacza to, że nawet poprawne SSL nie jest bezpieczne, bo mając kontrolę nad domeną można wygenerować poprawny certyfikat. Z sobie znanych przyczyn atakujący nie wygenerował certyfikatu i zaatakował tylko mew - może to była tylko demonstracja możliwości, albo rzeczywistym celem było coś innego, czego jeszcze nikt nie zauważył?

Dosłownie wszystkie
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@alegoraco: 215 eth = ~$150k
Biorąc pod uwagę skomplikowanie ataku i relatywnie bardzo mały zysk uważam teraz, że to na pewno była przykrywka, a prawdziwym celem była np. kradzież jakiejś tajemnicy przemysłowej albo zainfekowanie konkretnego celu
  • Odpowiedz
@niepodszywamsiepodbiauka:

CA ma kopię oryginalnego certyfikatu, więc wygenerowanie nowego nic nie da, bez wymiany starego w CA. Monit o nieważnym certyfikacie się pojawi

Jakiej wymiany? Certyfikaty są podpisane przez wydawcę, nie ma żadnej komunikacji z nim przy każdym połączeniu

@fashq: no nie mieli ale certyfikat nie-ev wymaga tylko kontroli nad domeną
  • Odpowiedz
Policja zatrzymała vishera, przed którym ostrzegaliśmy rok temu, a który okradał Polaków przez telefon, podając się w rozmowie za pracownika banku. Opisujemy w szczegółach jak działał Olaf H. Warto się z tym zapoznać, bo całkiem klawe życie miał ten człowiek i całkiem sprytne pomysły. Na szczęście, gorzej wyszło mu zacieranie śladów ;) https://niebezpiecznik.pl/post/wyludzal-dane-i-potegowal-psychoze-co-sie-stalo-z-phisherem-przed-ktorym-ostrzegalismy/

#banki #bankowosc #pieniadze #hacking #niebezpiecznik #bezpieczenstwo #
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki potrzebuje programu do kontroli rodzicielskiej. Sprawa ma się tak, że gówniak znajomego za dużo sobie pozwala, np. płacąc karta przez internet, i potrzebuje poblokować mu co potrzeba. Programów jest niby cała masa, ale chciałem zapytać, może ktoś miał podobną sytuacje i doradzi coś.
Proste programy zabezpieczą przed wykorzystaniem karty na stronie internetowej np. blokując wszystkie strony z CCV/CVC, ale co zrobić np. app-in purchases? Jakieś rady? (Oprócz pilnowania karty (
  • 13
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej Mirki,
W jaki sposób dowiedzieć się, z jakimi sieciami automatycznie łączy się urządzenie? (poza pytaniem bezpośrednim właściciela ( ͡° ͜ʖ ͡°) )
tzn. jest urządzenie do którego nie mam dostępu i wiem że łączy się automatycznie z jakąś siecią, jak poznać nazwę tej sieci?

#hacking #bezpieczenstwo #security #siecikomputerowe
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Niesamowita historia, a tak naprawdę przerażająca relacja z ataku na jednego z polskich operatorów. Przyczyna? Backdoor. Ktoś poznał hasło serwisowe producenta zapisane w firmware urządzeń końcowych i masowo je "brickował". O tym jak traci się setki urządzeń, godzin i złotówek, a także o "ciekawej" reakcji producenta (Alcatel Lucent) przeczytacie w artykule: https://niebezpiecznik.pl/post/backdoor-producenta-w-urzadzeniach-alcatel-lucent-spowodowal-olbrzymie-straty-u-wielu-operatorow-ktos-wykorzystal-go-do-zbrickowania-dziesiatek-tysiecy-urzadzen/

#sysadmin #devops #hacking #niebezpiecznik #bezpieczenstwo #security #technologia
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl: jeśli urządzenia Alcatela w profesionalnym telekomie działają podobnie do konsumenckich to wcale mnie to nie dziwi. Nie widziałem poprawnie działającego urządzenia tej firmy ( ͡° ͜ʖ ͡°).
  • Odpowiedz