Treść przeznaczona dla osób powyżej 18 roku życia...
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MysGG: Przecież znając czyjeś hasło do bankowości elektronicznej i tak nie wyprowadzisz żadnych środków, bo wymagany jest kod z tokena/zdrapki/sms. Nie wiem po co zawracać sobie głowe jakimś skomplikowanym hasłem, skoro ryzyko kradzieży środków jest zerowe.

Z bitkojnem środki masz w portfelu na dysku, ktoś ci ukradnie portfel + złamie hasło = ma kase.
  • Odpowiedz
Mirki z #security mam możliwość na uczelni dobrania przedmiotu o nazwie "Informatyka Śledcza" , czy warto brać? Przyda się to w dalszym rozwoju w tej dziedzinie, czy to odrębne rzeczy? #it
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć mam pytanie do @niebezpiecznik-pl i @ZaufanaTrzeciaStrona, @sekurak(widziałem z 2014 artykuł) . Czy w swojej pracy często korzystacie z narzędzi takich jak Nesuss,Core Impact,Burpsuite (domyślam się, że tak)? Czy jak ktoś interesuję się security i chce w przyszłości startować na juniora musi wiedzieć jak korzystać z takich narzędzi?

Pozdrawiam
#security
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@PiersiowkaPelnaZiol: I wielu wielu innych. Natomiast to mniej więcej jakbyś zapytał czy jak chcesz być lekarzem to powinieneś wiedzieć jak działa polopiryna i sildenafil. Branża jest szeroka, podstawowe narzędzia wypada znać ale nie znaczy to że będziesz z każdego w każdym miejscu korzystał. Popróbuj różnych rzeczy.
  • Odpowiedz
https://ocw.mit.edu/courses/electrical-engineering-and-computer-science/6-858-computer-systems-security-fall-2014/

.858 Computer Systems Security is a class about the design and implementation of secure computer systems. Lectures cover threat models, attacks that compromise security, and techniques for achieving security, based on recent research papers. Topics include operating system (OS) security, capabilities, information flow control, language security, network protocols, hardware security, and security in web applications.

As Taught In
Fall 2014
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

mam różne partycje na kompie, w tym taką na dane z NTFS.
jeśli na linuxie zaszyfruję ją veracryptem, to na windowsie muszę jeszcze coś doinstalować veracrypt, żeby to odszyfrować, czy zapyta mnie automatycznie o hasło?
#bezpieczenstwo #security #veracrypt
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@niebezpiecznik-pl:

Niektórzy zarzucają jednak Chrome “szpiegowanie na rzecz Google” — raportowanie do serwerów Google można jednak wyłączyć w konfiguracji


Wy naprawdę w to wierzycie?
  • Odpowiedz
Co się stanie po odpaleniu procesu odparowania? Autor nie sprawdzał – koszt urządzenia to sporo ponad 1000 PLN…

To co jest pokazane w artykule to tylko że warstwa protokołu BLE przyjęła poprawnie zapis 2 bajtów do 2 bajtowej charakterystyki. Według specyfikacji nie ma opcji żeby stack w tym urządzeniu odrzucił zapis jeżeli są wymagane uprawnienia. Inaczej urządzenie nie przeszłoby certyfikacji w Bluetooth SIG. Sama walidacja odbywa się dalej (być może w momencie
  • Odpowiedz
Inpost (operator paczkomatów) zhackowany. Wyciekła baza z danymi na temat m.in. 60 000+ pracowników i kontrahentów (w tym pracowników banków). Klientów na szczęście atak nie dotyczy.

https://niebezpiecznik.pl/post/inpost-operator-paczkomatow-zhackowany-wyciekla-baza-zawierajaca-dane-na-temat-57-000-pracownikow/

#hacking #niebezpiecznik #bezpieczenstwo #security #inpost #paczkomaty
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirasy siedzące w temacie #security mam pytanie. Gdybym chciał swoją karierę pokierować na tory związane z testami penetracyjnymi, to czy sama znajomość sieci i linuxa wystarczy, czy muszę pójść w kierunku programowania?
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

InPost zhakowany - ktoś ukradł bazę danych z której korzystał zespół odpowiedzialny za... ochronę danych osobowych. Dane ponad 50 tysięcy pracowników, hasła ponad tysiąca kont otwartym tekstem, informacje o współpracy z organami ścigania. Taka katastrofa.

https://www.wykop.pl/link/3886413/powazny-wyciek-informacji-z-firmy-inpost-dane-ponad-50-tysiecy-osob/

#bezpieczenstwo #security #wyciek no i #mikroreklama
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach