czach, to random Polish
@czach@pol.social avatar
mason, to microsoft Polish
@mason@f-t.net.pl avatar

Po części związana z , ale podobne "patenty" z odwalają inne firmy.

MS wprowadził w Skype funkcję grup, natomiast Windowsie, poprzez One Drive jest możliwość udostępniania plików. Obiektywnie są to dobre i przydatne rozwiązania, ale... No właśnie - ale!

W Skype użytkownik może być dodawany do grup bez konieczności wyrażenia zgody na to, co skrzętnie wykorzystują spamerzy. Co jest najgorsze, że to w opcjach programu nie ma możliwości wyłączenia tego dla grup. Prawdopodobnie za zablokowanie tej funkcji odpowiada opcja zezwolenia na połączenia tylko od kontaktów, ale jeszcze nie udało mi się tego potwierdzić (na logikę służy ona do czego innego).

Natomiast udostępnianie plików w Windowsach domyślnie działa na tej zasadzie, że udostępniając pliki domyślnie zezwala się na ich edycję. Co jest najgorsze, tylko w wersji Pro Windowsa da się zmienić domyślne ustawienie na udostępnianie tylko do wglądu.

Dziwi mnie, że takie rzeczy jeszcze są możliwe i że nikt w Microsofcie tego nie zmienił w kilka dni/tygodniu po wdrożeniu tych funkcji. Jak by nie patrzeć, mogą one mieć negatywne konsekwencje związane z bezpieczeństwem użytkowników.

icd, to microsoft Polish
@icd@mastodon.internet-czas-dzialac.pl avatar

Najnowszy odcinek ICD Weekend jest już dostępny, a w nim:

  • Będziemy legalnie podsłuchiwani, bo w USA przedłużono FISA Act, ale za to Colorado wprowadziło prawo strzegące ludzkich myśli;
  • Prawie znaleziono algorytm łamiący algorytmy oparte na kratach, ale na szczęście okazało się to nieprawdą;
  • Microsoft instaluje Copilota „przez pomyłkę”.

https://www.internet-czas-dzialac.pl/weekend-23

8petros, to random Polish

Najwyższa Izba Kontroli, rok 2019

W Polsce nie funkcjonuje skuteczny system ochrony ludności. Organy odpowiedzialne za realizację zadań z zakresu zarządzania kryzysowego oraz obrony cywilnej nie stworzyły adekwatnych do występujących zagrożeń struktur, nie wdrożyły skutecznych procedur oraz nie zapewniły niezbędnych zasobów, umożliwiających właściwe zarządzanie w przypadku wystąpienia sytuacji kryzysowych.

Wikipedia, dzisiaj

Z dniem 23 kwietnia 2022 r. weszła w życie ustawa z dnia 11 marca 2022 r. o obronie Ojczyzny (Dz.U. z 2024 r. poz. 248). Nowa ustawa uchyliła starą ustawę z dnia 21 listopada 1967 r. o powszechnym obowiązku obrony Rzeczypospolitej Polskiej (Dz.U. z 2021 r. poz. 372, z późn. zm.), która w Dziale IV wyczerpująco regulowała problematykę obrony cywilnej. Nowa ustawa nie zawiera takich przepisów, i tym samym, obecnie w Polsce nie ma podstaw prawnych funkcjonowania obrony cywilnej[1].

No to chyba czas na inicjatywy oddolne. Co myślicie (poza )?

m0bi13, to microsoft Polish
@m0bi13@pol.social avatar

Za The Register:

" stanowi zagrożenie dla bezpieczeństwa narodowego, twierdzi były dyrektor ds. polityki cybernetycznej Białego Domu.

Przy niewielkiej konkurencji na szczeblu rządowym, gigant nie ma motywacji, aby zwiększać bezpieczeństwo swoich systemów"

Więcej [EN}:
https://www.theregister.com/2024/04/21/microsoft_national_security_risk/

Dodam od siebie, że dla polskiego bezpieczeństwa narodowego również!

mgorny, to gentoo Polish
@mgorny@pol.social avatar

Jeszcze jeden post w temacie xz/sshd, a także wcześniejszej sprzedaży "Simple Mobile Tools".

Dawno temu, nauczono mnie ważnej zasady bezpieczeństwa w IT: kiedy grożą ci przemocą, ulegnij. Życie i zdrowie twoje i twojej rodziny jest ważniejsze niż jakikolwiek projekt wolnego oprogramowania, nad którym pracujesz. Wielu ludzi będzie cię obwiniać, ale ci naprawdę ważni zrozumieją.

Ale co, jeśli przed twoim nosem wisi marchewka, a nie kij? Co, jeśli ktoś oferuje ci pieniądze w zamian za "zdradę"? Powinieneś się opierać czy ulec?

Lecz czy nie powinieneś spodziewać się kija na drugim końcu? Czy nie uderzy cię wówczas, kiedy odrzucisz marchewkę? Wszak czy pieniądze nie są po prostu "cywilizowanym" sposobem umywania rąk od implikowanej groźby przemocy?

A co, jeżeli naprawdę potrzebujesz tych pieniędzy? Jeżeli z trudem wiążesz koniec z końcem, a odrzucenie marchewki jest kijem samo w sobie?

Cóż, nie sugeruję, że w spotka mnie taka sytuacja (sytuacja łapówki; brak dochodu znam aż za dobrze), ale naprawdę nie wiedziałbym jak postąpić. I jestem w stanie zrozumieć każdego, kto przyjąłby te pieniądze.

A morał z tego taki: dopóki ludzie będą wykorzystywać twórców wolnego oprogramowania jako darmową siłę roboczą, dopóty nie będą mieli prawa się dziwić, że istotne dla nich projekty są sprzedawane albo niszczone od środka.

mgorny, to python Polish
@mgorny@pol.social avatar

2024-03-19, ogłoszono dwie dziury bezpieczeństwa na liście mailingowej, poświęconej problemom bezpieczeństwa Pythona: "quoted zip-bomb" i "TemporaryDirectory symlink dereference during cleanup". Obie miały dotykać wszystkich aktualnych wydań CPythona.

Tego samego dnia, wydano nowe wersje Pythona 3.10, 3.9 i 3.8. Co ciekawe, nie było wydań dla 3.11 i 3.12.

2024-04-02, w końcu otagowano Pythona 3.11.9. Początkowo, podpis dla archiwum się nie sprawdzał. Dziś już jest OK, ale wydania dalej nie ogłoszono. Co jednak najbardziej mnie zaskoczyło, to brak poprawek dla dwóch ogłoszonych wcześniej problemów! Czyżby nieudane wydanie?

Przyjrzałem się sprawie bliżej… i okazało się, że oba problemy były już poprawione w poprzednim wydaniu 3.11.8 (i 3.12.2), więc ogłoszenie było błędne. Wzdych.

Niestety, nadal jest dotknięte problemem.

https://mail.python.org/archives/list/security-announce@python.org/thread/XELNUX2L3IOHBTFU7RQHCY6OUVEWZ2FG/
https://mail.python.org/archives/list/security-announce@python.org/thread/Q5C6ATFC67K53XFV4KE45325S7NS62LD/
https://discuss.python.org/t/python-3-10-14-3-9-19-and-3-8-19-is-now-available/48993
https://bugs.gentoo.org/927299

icd, to Podcast Polish
@icd@mastodon.internet-czas-dzialac.pl avatar

W najnowszym odcinku „ICD Weekend” opowiadamy o problemach ze skanowaniem twarzy, zwodniczych praktykach wielkich korporacji i o nowościach w świecie bezpieczeństwa. Zapraszamy do słuchania!

https://www.internet-czas-dzialac.pl/weekend-19/

#podcast #icd #bezpieczenstwo #prywatnosc

mgorny, to rust Polish
@mgorny@pol.social avatar

Zdaje się, że już wszyscy i ich babcie używają exploitu w xz/sshd, by szerzyć swoją agendę, więc i ja nie będę gorszy.

  1. to zły system budowania. Skryptu configure są absolutnie nieczytelne, więc nikogo nie powinno dziwić, że nikt nie zauważył złośliwego kodu — wszak nie różni się niczym od całej reszty tego bełkotu.

  2. Statyczna konsolidacja i włączanie zależności są złe. Wiecie, dlaczego tak szybko udało się rozwiązać problem z liblzma? Bo wystarczyło cofnąć systemową bibliotekę do wcześniejszej wersji. Nie trzeba było przeszukiwać, łatać i wydawać na nowo setek projektów. Z i Cargo nie byłoby tak łatwo.

  3. Możecie winić za bycie niedofinansowanym i tym samym otwartym na tego rodzaju nadużycia w kluczowych projektach. Ale tak naprawdę żaden projekt IT nie jest w stanie być odpornym na poczynania złoczyńców o dostatecznych zasobach, a że przydarzyło się to xz, to tylko przypadek. Korpoprojekty też nie są bezpieczne, a tym bardziej własnościowe oprogramowanie z zamkniętym kodem źródłowym.

Tak więc: doceńcie Mesona, doceńcie dynamiczne ładowanie bibliotek, doceńcie dostawę oprogramowania przez dystrybucje, i rzućcie grosza wie… chciałem powiedzieć, devom open source.

m10, to hongkong Polish
@m10@101010.pl avatar

W Hong Kongu krytyka nowego prawa jest wbrew prawu

Hong Kong jest skończony.

https://wp.me/p3fv0T-gdM

czach, to random Polish
@czach@pol.social avatar

„W Sosnowcu o bezpieczeństwo na ulicach mają zadbać ochroniarze. Policjanci już nie dają rady. Zwłaszcza nocą. Chodzi o poczucie bezpieczeństwa wśród mieszkańców. Rzecznik Urzędu Miasta zdradził, o które ulice chodzi.“
🫣

https://www.eska.pl/slaskie/policjanci-w-sosnowcu-juz-nie-daja-rady-noca-ulice-beda-patrolowac-ochroniarze-aa-QxcU-Tz62-eHDp.html

Wojtyr, to random Polish
@Wojtyr@mastodon.online avatar

Chcę pójść z 8-letnim synem na mecz Polska-Estonia na w . Nie ma już niestety biletów na sektor rodzinny.

Czy zabranie go na ogólny sektor to dobry pomysł?

Od wielu lat nie byłem na meczu reprezentacji ani nie śledzę , więc nie wiem jak teraz jest z i na stadionie…

icd, to tech Polish
@icd@mastodon.internet-czas-dzialac.pl avatar

„Godna zaufania” sztuczna inteligencja w Firefoxie, walka Biedronki z Lidlem – ICD Weekend #13

Michał i Ola opowiadają o technologii i prawie, uwzględniając kwestie prywatności i bezpieczeństwa. W tym odcinku m.in. doręczenia pism sądowych poprzez komentarz do transakcji sieci Bitcoin, kolejne wariacje wykorzystania AI, walka marketingowa Biedronki z Lidlem.

Link do odcinka oraz źródeł: https://www.internet-czas-dzialac.pl/weekend-13/

#prawo #tech #technologia #prywatność #privacy #bezpieczeństwo #security

m10, to random Polish
@m10@101010.pl avatar

Japonia i Niemcy zawarły umowę o wzajemnym zaopatrzeniu wojskowym

ACSA są elastyczną formą, więc pozwalają na szybkie reagowanie na zmianę sytuacji. Przy tym wysyłają jasny sygnał do Pekinu, bo przecież nie ma wątpliwości, że chodzi tutaj o Pekin i jego ambicje.

https://wp.me/p3fv0T-g3J

icd, to privacy Polish
@icd@mastodon.internet-czas-dzialac.pl avatar

Nowy odcinek ICD Weekend już dostępny! Technologiczny postęp: ekrany w lodówkach sklepowych, blue screeny w samochodach - ICD Weekend #8

Michał i Arek poruszają nowinki ze świata technologii, prywatności i bezpieczeństwa. W tym odcinku m.in.: aktualizacje psujące pojazdy i urządzenia, cyfrowy skimming kart płatniczych oraz ataki za pomocą protokołu RDP.

https://www.internet-czas-dzialac.pl/weekend-8/

#technologia #prywatnosc #bezpieczenstwo #privacy #tech #security #icd

andyy, to Polska Polish
@andyy@fosstodon.org avatar

Wygląda na to że firma Newag tak budowała pociągi aby się psuły jak wykryją naprawę w serwisach firm trzecich.
To tak na wypadek gdyby nie wygrali przetargu na serwis.

Ciekawe czy ktoś poniesie za to karę🤔

https://zaufanatrzeciastrona.pl/post/o-trzech-takich-co-zhakowali-prawdziwy-pociag-a-nawet-30-pociagow

m0bi13, (edited ) to security Polish
@m0bi13@pol.social avatar

Od niedawna CERT Polska ma nowy, bezpłatny, łatwy numer do powiadamiania o scam/próbach oszustwa/wyłudzeniach:

8080

Co robimy, jak zidentyfikujemy sms ze scammem?

Kopiujemy treść i wysyłamy sms na 8080.

Efekt na obrazku 1.

Co to daje?

Na obrazku 2 wynik działania przeglądarki z włączonym .

Na obrazku 3 wynik działania przeglądarki z wyłączonym SafeBrowsing (bo to nadal Google), ale z włączonym od dostawcy europejskiego dns0.eu, współpracującego z CERT krajów członkowskich Unii Europejskiej. Nazwa nie jest rozwijana, strona się nie załaduje.

Polecam: https://dns0.eu

Domena unieszkodliwiona, nikogo już nie nabiorą.

Osoby świadome, potrafiące rozróżnić scam, proszę, zgłaszajcie do próby oszustw ❤️

P.S. Nie byłem pierwszy, gdy zgłosiłem, strona już była zablokowana. Nie szkodzi. Mogła nie być i byłbym pierwszym zgłaszającym.

Można podbić, niech się niesie 🚀 😉

Strona CERT Polska: https://cert.pl

to3k, to Blog Polish
@to3k@tomaszdunia.pl avatar

Hej czy są tu jacyś eksperci od ? Jeden z Czytelników mojego ma pytanie, na które nie jestem w stanie udzielić mu odpowiedzi. Prośba o ! 🥺

Link do komentarza
https://blog.tomaszdunia.pl/docker/#comment-554

m0bi13, (edited )
@m0bi13@pol.social avatar

@dQdSoYqXIIx Szukasz rozwiązania na router w sieci domowej?

Niezależnie od urządzenia, czy to router, komputer czy telefon z internetem mobilnym dobrze jest zacząć od ustawienia dns np. na europejski https://dns0.eu/pl (zero, nie duże O).
W ramach tego projektu współpracują organizacje CERT z unijnych krajów członkowskich, i on zabezpiecza m. in. przed zgłoszonymi im niebezpieczeństwami, scamem, "złymi domenami" itd. Więcej info na stronie.

"Starszym bratem" tej usługi, oferowanym przez jej fundatorów jest NextDNS.io
On dodatkowo jest konfigurowalny i potrafi blokować reklamy już na poziomie dns. Do 300 000 zapytań bezpłatnie (starcza pi razy drzwi na miesiąc na 2 urządzenia), wersja płatna bez ograniczeń to 9zł/mies.

Warto też poczytać stronę polskiego CERT: cert.pl

Temat zabezpieczania prywatności jest bardzo szeroki. Nie da się "trochę" dbać o prywatność. Pytaj o konkrety, jak dodasz hashtag to pewnie szybciej ktoś zobaczy Twoje pytania.

Cloudflare reklamuje się jako dostawca zabezpieczeń, ale powoduje więcej problemów, niż rozwiązuje.

m0bi13, (edited ) to internet Polish
@m0bi13@pol.social avatar

Od kilku dni korzystam z NextDNS ze względu na możliwości konfiguracyjne (wcześniej też europejski dns0.eu).

Znalazłem ciekawy wykres w ustawieniach profilu, "Dominacja GAFAM".

U mnie nie występuje (dominacja), ale przez korzystanie z iPhone chyba i tak Apple jest wysoko w statystykach. A Google przez Android-a.

Apple 14,45% (4485 zapytań)
Google 9,19% (2853 zapytań)
Microsoft 0,98% (304 zapytań)
Amazon 0,37% (116 zapytań)
Facebook 0,01% (4 zapytań)
Inne 74,98% (23 267 zapytań)

Gdyby Was to interesowało: https://nextdns.io/

Można zacząć od free-tier, później przejść na 9zł/mies.

Sporo można zabezpieczyć i ograniczyć przez zmianę DNS. To temat wart osobnego artykułu.

niebezpiecznik, to security Polish
@niebezpiecznik@mastodon.cloud avatar

Można ustalić jakie ktoś ma hasło, bazując wyłącznie na odgłosach stukania tej osoby w klawiaturę. Na odległość (np. podczas wideorozmowy przez Zooma).

Opis ataku i ciekawe zalecenia dot. ochrony tutaj:
https://niebezpiecznik.pl/post/przechwycenie-hasla-podsluchiwaniem-klawiatury-prawdopodobne-jak-nigdy/

Pozdrawiamy posiadaczy klawiatur MECHANICZNYCH.
:)

antygon, to random Polish
@antygon@pol.social avatar
niebezpiecznik, to security Polish
@niebezpiecznik@mastodon.cloud avatar

Na iksie (😂) opisaliśmy dość kontrowersyjny post Ministerstwa Cyfryzacji dotyczący aplikacji związanych z "Barbie".

Zaczyna się tak:

"Czy Ministerstwo Cyfryzacji mogłoby jeszcze raz, ale ze zrozumieniem:

  • przeczytać politykę prywatności, którą przywołuje w poniższym poście?

  • zestawić ją faktycznie z tym, co robi wspomniana apka

...i przestać straszyć na wyrost?

Bo przecież..."

Reszta tu: https://twitter.com/niebezpiecznik/status/1686036888426102786

image/jpeg

antygon, to Matrix Polish
@antygon@pol.social avatar

Trochę kamyczków do ogródka Matrixa, jako bezpiecznego - prywatnego komunikatora.

https://anarc.at/blog/2022-06-17-matrix-notes/

W skrócie, jest nieźle, ale nie wszystko działa tak jak powinno.

chlopmarcin, to Facebook Polish
@chlopmarcin@101010.pl avatar

🇪🇹 A w Etiopii od czterech miesięcy nie ma Facebooka, TikToka, Telegramu i Youtube'a i nikt od tego nie umarł:
https://observer.ug/news/headlines/78344-ethiopians-decry-social-media-ban

Oczywiście, są malkontenci, narzekają, że nie mogą dotrzeć do odbiorców swoich reklam. Ach.

I dodatkową zaletą jest to, że 30 milionów (!) ludzi nauczyło się korzystać z VPN-u! 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑 🧑‍🤝‍🧑

chlopmarcin, to random Polish
@chlopmarcin@101010.pl avatar

Co by było, gdyby nie było telefonów komórkowych?

Mało znany fakt: co czwarty wypadek drogowy spowodowany jest korzystaniem z telefonu podczas jazdy samochodem.

📱 🚗 🚑 ⚰️

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • GTA5RPClips
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • everett
  • Youngstown
  • mdbf
  • Durango
  • slotface
  • rosin
  • thenastyranch
  • kavyap
  • modclub
  • anitta
  • cubers
  • tester
  • osvaldo12
  • tacticalgear
  • ethstaker
  • ngwrru68w68
  • khanakhh
  • Leos
  • normalnudes
  • cisconetworking
  • provamag3
  • megavids
  • lostlight
  • All magazines