Wpis z mikrobloga

Kilka porad powiązanych z bezpieczeństwem. #od0dopentestera

1. Ustaw limity na usługi premium. Wyłącz WAP Billing.
2. Gdy sprzedajesz coś na portalach ogłoszeniowych - kup nowy starter do tego celu lub wykup usługę ekstra numer.
3. Nie klikaj w żadne linki z SMSów. Duże firmy nie powinny ich wysyłać.
4. Możesz sprawdzić po numerze rejestracyjnym czy samochód ma ważne ubezpieczenie OC.
5. Wykup usługę Alerty BIK. A jeśli nie starasz się o kredyt - włącz zastrzeżenie kredytowe.
6. Załóż konto w systemie e-sąd.
7. Złóż w banku dyspozycję na wypadek śmierci oraz zadbaj o cyfrowy testament.
8. Zanim przyłożysz kartę płatniczą do terminala - sprawdź kwotę, która się na nim wyświetla.
9. Włącz U2F lub 2FA tam gdzie to możliwe.
10. Zacznij korzystać z menadżera haseł.
11. Certyfikat SSL nie oznacza, że strona jest bezpieczna.
12. Dodaj listę ostrzeżeń cert.pl do swojego adblocka.
13. Wyłącz makra w pakiecie Office.
14. Przed zakupem w nowym sklepie sprawdź o nim opinie. Gdy brak regulaminu, adresu czy danych kontaktowych - przemyśl zakup dwa razy.
15. Załóż konto w serwisie Have I Been Pwned.
16. Przed wrzuceniem zdjęć do Internetu na własnej stronie - warto usunąć z nich dane EXIF.

Więcej w filmie: wskazówki zwiększające bezpieczeństwo.
Możesz też pobrać plik PDF.

PS. Jeśli materiał Ci się spodobał - tutaj link do Wykopu.

Jeśli interesujesz się bezpieczeństwem - sprawdź mój zbiór stron powiązanych z security i newsletter.

#technologia #nauka #ciekawostki #informatyka #gruparatowaniapoziomu #nauka #security #bezpieczenstwo
KacperSzurek - Kilka porad powiązanych z bezpieczeństwem. #od0dopentestera

1. Usta...
  • 155
  • Odpowiedz
@asdfghjkl: na gmailu chyba też masz opcję robienia aliasów. przynajmniej kiedyś tak było.

przy okazji - przymierzam się do menedżera haseł. jak to działa w przypadku kilku różnych urządzeń (np 2 kompy z windowsem, jeden mac i telefon z androidem)? i jak to się zgrywa z apkami typu spotify, gdzie trzeba hasło wpisać z palca?
  • Odpowiedz
na gmailu chyba też masz opcję robienia aliasów.


@LeStanis: z tego co wiem to nie to samo. jak na Gmail masz adres powiedzmy mirek@gmail.com to alias może wyglądać w taki spsób: m.irek@gmail.com albo mi+rek@gmail.com. Nadal znany jest w zasadzie adres a uzywanie takich separatorów jak . czy + to śmiech jest.
W apple jak masz adres mirek@gmail.com to generujesz adres w stylu ciag_znakow@icloud.com Adres nie ma nic wspolnego z pierwotnym adresem
  • Odpowiedz
Ktoś korzystał z tego orang ekstra nr. i może mi powiedzieć, czy jednocześnie mam aktywne oba numery na połączenia przychodzące? czy dział ta opcja jeśli mam kartę w innej sieci?


@publiczny2010: jak chcesz zaktywować to już nie można od sierpnia 2020 r
  • Odpowiedz
@LeStanis: co do kilku urządzen to na sprzecie apple nie ma problemu. Używam 1Password i działa bez zarzutu na apple watch, iphone i maku. Nie korzystam z urządzeń na androidzie także nie umiem powiedzieć nic w tym temacie
  • Odpowiedz
Czemu wszyscy polecają menadżery haseł? Nie bezpieczniej mieć je w głowie, zamiast trzymać wszystko w jednym miejscu i ryzykować że w przypadku włamania ktoś będzie miał dostęp do wszystkich jednocześnie?


@lukmar: najpierw by musiał odszyfrować plik z bazą haseł co raczej nie będzie możliwe.
  • Odpowiedz
@KacperSzurek: Jest na rynku jakieś oprogramowanie antymalwerowe? chociaż takie które w jakimś stopniu monitoruje i wykrywa "stare triki" albo czy warto kupować programy antywirusowe czy to i tak bez sensu. Możesz podać konkretne produkty i rozwiązania?
  • Odpowiedz
@sklerwysyny_pl: przecież to autoprezentacja swoich umiejętności. Na youtube masz wielu specjalistów dzielących się swoją wiedzą, ale oni doskonale wiedzą, że dzięki temu ludzie im zaufają i tylko zyskają na komercyjnych projektach.
  • Odpowiedz
@drzemol: To trochę jak z ubezpieczeniem AC: płacimy za coś, co może się wydarzyć (chociaż tego nie chcemy).
@Ksemidesdelos: W regulaminie jest doprecyzowane, że na zdjęciu ma być widoczne tylko: "informacje o imieniu (imionach) i nazwisku, serii i numerze dowodu osobistego oraz numerze PESEL". Reszta ma być zamazana.
Mnie osobiście to nie przekonuje. Jest druga opcja - przesłanie oświadczenia notarialnego.
@PaaD: Dziwne, tutaj jest oficjalna strona tej usługi.
@
  • Odpowiedz
Wczoraj dostałem linka SMSem na telefon stacjonarny. Telefon nie obsługuje ale centrala oddzwania i czyta. Niestety nie zapamiętałem :D.
Sporo tanich ofert na OLX jest tylko po to, żeby wyrwać dane. Kupowałem telefon od dziewczyny i wysyłała go tydzień bo zapracowana. Wyszukałem po zdjęciach i wystawia tą samą ofertę w kilku miastach :/.
Moim zdaniem firmom które dają pożyczki nie widząc na oczy jednocześnie dowodu i żywego właściciela, powinny tracić wszelkie licencje.
  • Odpowiedz