Cudze komputery należy traktować jak psa z pianą na pysku.
Ostatnio pracowałem na cudzym kompie przez 3 dni, ani razu nie zalogowałem się na jakąkolwiek stronę.

Jak już coś trzeba zrobic na cudzym kompie, to najlepiej jakiegoś linuxa na pendrive mieć (gnu linux mint xfce świetnie się spisuje) chociaż to nie ochroni przed sprzetowym keyloggerem.
RPO zaniepokojony nowymi uprawnieniami służb. Zaskarżył nowelizację do TK
Rzecznik praw obywatelskich Adam Bodnar zaskarżył w czwartek do Trybunału Konstytucyjnego nowelizację przepisów o uprawnieniach służb w sprawach kontroli operacyjnej i pobierania danych telekomunikacyjnych, internetowych i pocztowych. "Uważamy, że część rozwiązań stanowi zagrożenie dla wolności osobistej i prawa do prywatności, i nie są one konieczne w demokratycznym państwie prawnym"
Więcej: http://www.wykop.pl/link/3023475/rpo-zaniepokojony-nowymi-uprawnieniami-sluzb-zaskarzyl-nowelizacje-do-tk/

#polska #bezpieczenstwo #security #technologia #it #wydarzenia
@miczuu: Nie możesz skopiować klucza prywatnego ze środka, bo karta nigdy go nie daje. Nawet jest generowana w środku. To właśnie jest bezpieczeństwo takich kart, próba manipulowania kontrolerem także niszczy mikroukład.
Możesz próbować kopiować karty przechowujące dane, ale takie karty stosuje się jako karty parkingowe, wejściówki itp. Nic związanego z bankowością.
Poczytaj sobie o asymetrycznej kryptografii.
#hacking krytyczny błąd w libc pozwala atakować prawie każdy program sieciowy (o ile robi on "getaddrinfo" - np jeżeli wysyła zapytania DNS). Poprawki już wyszły (np debian), wystarczy update i reboot.

#linux #security #itsecurity ; nie wiem czy też nie #bsd czy tam inny mac.
CVE-2015-7547
https://googleonlinesecurity.blogspot.com/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
https://news.ycombinator.com/item?id=11109967

Do skutecznego ataku wystarczy kontrolować DNS (lub, oczywiście, łącze internetu - w tym np złamać hasło WiFi, co jest trywialne dla większości użytkowników bo