Wyciekło 72 tyś adresów email i około 4 tyś haseł użytkowników Mozilla Delevoper Network (MDN). 24 czerwca po nieudanym procesie sanitizacji bazy danych, wrażliwe dane zostały uwidocznione na publicznym serwerze Mozilli. Nie ma dowodów na ingerencję osób trzecich, jednak sytuacja została wykryta kilkanaście dni temu i dane były dostępne publicznie około miesiąca.

W oficjalnym blogu fundacja przeprasza i na wszelki wypadek doradza ewentualne zmiany haseł mimo, że ujawnione były tylko posolone hasze.
#security

Mirki taka sytuacja: rano router zresetowany do ustawień fabrycznych, brak hasła na wifi, hasło do routera domyślne admin:admin. Sytuacja identyczna u 2 różnych znajomych (inne routery, inni dostawcy netu), obie zdarzyły się dziś rano. Przypadek czy u kogoś podobnie?
Homeland Security gets into software security

No, I am not making this up. At OSCon, The Department of Homeland Security (DHS), best known to you as the people checking up on you between the airport parking lot and your flight, quietly announced that they're now offering a service for checking out your open-source code for security holes and bugs: the Software Assurance Marketplace (SWAMP).

http://www.zdnet.com/homeland-security-gets-into-software-security-7000031949/

#programowanie #security

#msqspam
Mirki siedzące w temacie #truecrypt itp. narzędzi. Chcę zrobić #backup zdjęć np: w #dropbox . Normalnie olewam #szyfrowanie bo nie mam tam nic niezwykłego/ cennego. Ale całe moje archiwum zdjęć dobrze by było jakoś zabezpieczyć. No i mam dylemat jak to ogarnąć żeby było dobrze.

1. Kontener Trucerypt (AES-Twofish-Serpent) + Algorytm (Whirpool).

2. 7zip (AES 256) ?

3. Cryptsync (AES?)

Tutaj znalazłem coś w temacie.

Które rozwiązanie wg. was najlepsze ? Może
7zip (AES 256)


@matde: Jest wystarczający do domowego składowania danych. Cały SSL/TSL na nim stoi. Może i nie jest bez wad, ale póki co da się go złamać tylko brutforcem, a liczba kombinacji jest tak ogromna, że nawet kilka komputerów zajmujących się tylko łamaniem szyfru nie poradzi sobie w racjonalnym czasie. Załóż tylko długie hasło złożone z małych i dużych liter, cyfr i znaków specjalnych jak kropki, przecinki etc.
Paypal uderza ponownie. Zablokowano srodki na koncie szwajcarskiego Protonmail - uslugi pocztowej w ktorej prywatnosc i szyfrowanie danych jest najwazniejszym priorytetem.

Dlaczego..?

According to @PayPal rep, email encryption and #privacy requires government approval.

https://protonmail.ch/blog/paypal-freezes-protonmail-campaign-funds/

https://twitter.com/ProtonMail/status/483772031604117504

#paypal #internet #bezpieczenstwo #security #it #technologia
ale że co


@srgs: Ale wze widocznie komus juz zaszli za skore i zostaly pociagniete odpowiednie sznurki. Zdaje sie to swiadczyc tylko o tym, ze Protonmail to dobra usluga.

No chyba ze wlasnie o uwiarygodnienie takiej uslugi chodzi :)