Wpis z mikrobloga

Kilka porad powiązanych z bezpieczeństwem. #od0dopentestera

1. Ustaw limity na usługi premium. Wyłącz WAP Billing.
2. Gdy sprzedajesz coś na portalach ogłoszeniowych - kup nowy starter do tego celu lub wykup usługę ekstra numer.
3. Nie klikaj w żadne linki z SMSów. Duże firmy nie powinny ich wysyłać.
4. Możesz sprawdzić po numerze rejestracyjnym czy samochód ma ważne ubezpieczenie OC.
5. Wykup usługę Alerty BIK. A jeśli nie starasz się o kredyt - włącz zastrzeżenie kredytowe.
6. Załóż konto w systemie e-sąd.
7. Złóż w banku dyspozycję na wypadek śmierci oraz zadbaj o cyfrowy testament.
8. Zanim przyłożysz kartę płatniczą do terminala - sprawdź kwotę, która się na nim wyświetla.
9. Włącz U2F lub 2FA tam gdzie to możliwe.
10. Zacznij korzystać z menadżera haseł.
11. Certyfikat SSL nie oznacza, że strona jest bezpieczna.
12. Dodaj listę ostrzeżeń cert.pl do swojego adblocka.
13. Wyłącz makra w pakiecie Office.
14. Przed zakupem w nowym sklepie sprawdź o nim opinie. Gdy brak regulaminu, adresu czy danych kontaktowych - przemyśl zakup dwa razy.
15. Załóż konto w serwisie Have I Been Pwned.
16. Przed wrzuceniem zdjęć do Internetu na własnej stronie - warto usunąć z nich dane EXIF.

Więcej w filmie: wskazówki zwiększające bezpieczeństwo.
Możesz też pobrać plik PDF.

PS. Jeśli materiał Ci się spodobał - tutaj link do Wykopu.

Jeśli interesujesz się bezpieczeństwem - sprawdź mój zbiór stron powiązanych z security i newsletter.

#technologia #nauka #ciekawostki #informatyka #gruparatowaniapoziomu #nauka #security #bezpieczenstwo
KacperSzurek - Kilka porad powiązanych z bezpieczeństwem. #od0dopentestera

1. Usta...
  • 155
  • Odpowiedz
@lukmar: potrafisz zapamiętać w głowie hasła do wszystkich serwisów gdzie masz konta, które mają 8-16 znaków składających się z liter, cyfr i znaków specjalnych? czy wszędzie masz hasło admin123 ( ͡° ͜ʖ ͡°)?
  • Odpowiedz
@medevacs: z tego co sam próbowałem, to trzeba tam założyć konto, a potem przy pierwszym logowaniu przez profil zaufany to konto założone łączy się z kontem z profilu. Założenie konta trwa 2-3 dni robocze, bo ręcznie potwierdzają rejetracje.
  • Odpowiedz
@ambereyed: Moze masz rację. Przyjmujac ze EPU=esad to dlaczego warto tam konto zalozyc czy juz nie warto? System uszczelnili po tym jak slyszalo sie o oszustwach i podawaniu falszywego adresu potencjalnego dluznika?
  • Odpowiedz
@lukmar: Uczciwie - jesteś w stanie zapamiętać kilkadziesiąt, jeśli nie kilkaset odpowiednio silnych haseł (tj. nie żadnych mirek1234, tylko niesłownikowych, z cyframi i znakami specjalnymi, po 20-30 znaków)? (Warto też dodać, że każdy jeden znak potęguje ilość czasu potrzebną do jego złamania brute force'm, więc warto ich załadować jak najwięcej).
Prędzej czy później niemal każdy użytkownik zacznie używać tego samego lub bardzo podobnego hasła w różnych miejscach, a to już skrajnie
  • Odpowiedz
1. Doradzaj jak się zabezpieczać w internecie
2. Zdobądź zaufanie jako specjalista i znawca
3. Wystaw plik PDF i szeroko promuj jego pobieranie
4. PROFIT (jeszcze więcej roboty) ( ͡° ͜ʖ ͡°)
  • Odpowiedz
tego co wiem to jak ktoś założy Ci sprawę to może podać jaki kolwiek adres zamieszkania (błędny) wtedy nie dostaniesz powiadomienia o sprawie, nie stawisz się na niej i ją przegrasz - tak, wiem absurd. Ale jak masz konto to dostaniesz chociaż powiadomienie via mail.


@Just666: nie prawda, wtedy jest uzasadnienie że pozwany nie został poinformowany należycie o terminie
  • Odpowiedz
Ale do tej pory było tak jak opisałem? Coś sporo afer było właśnie związane z tym iż ludzie o wyroku dowiadywali się podczas wjazdu komornika na konto.


@Just666: tak, wcześniej wobec osób fizycznych przyjmowano fikcję doręczenia, takie rzeczy mogły sie zdarzać

Moze masz rację. Przyjmujac ze EPU=esad to dlaczego warto tam konto zalozyc czy juz nie warto? System uszczelnili po tym jak slyszalo sie o oszustwach i podawaniu falszywego adresu potencjalnego
  • Odpowiedz
@KacperSzurek: Warto tez ludzi namawiac, aby nie korzystali z messengera (najbardziej popularny serwis w pl) , a troche lepszej alternatywy Whastappa, iMessage, lub w ogole dobrej - Signala. Problem z messengerem jest taki, ze gdy ktos nam sie wlamie do konta na fb ma dostep do wszystkich wiadomosci… Whastapp to eliminuje przez szyfrowanie e2e, jedynie bedzie nam analizowal treść, zeby podsunac nowe reklamy
  • Odpowiedz
Czemu wszyscy polecają menadżery haseł?


@lukmar: bo w dzisiejszych czasach to jedyna racjonalna metoda na przeciwdziałanie wyciekom i minimalizowaniu ich skutków. Nigdy nie masz pewności jak bezpieczna jest aplikacja z której korzystasz dlatego nalezy zakładać że wyciek bedzie kwestia czasu. Lepiej gdy wycieknięte hasło i email działaja tylko tam a nie w kilkunastu innych usługach z któryc korzystasz i powtarzasz te same dane logowania, bo nie bedziesz w stanie spamiętać ich
  • Odpowiedz
Ktoś korzystał z tego orang ekstra nr. i może mi powiedzieć, czy jednocześnie mam aktywne oba numery na połączenia przychodzące? czy dział ta opcja jeśli mam kartę w innej sieci?
  • Odpowiedz
"Nie klikaj w żadne linki z SMSów. Duże firmy nie powinny ich wysyłać." tymczasem linki z terminem badania na covid w smsach przychodzą.. :D
  • Odpowiedz