@karma@101010.pl avatar

karma

@karma@101010.pl

This profile is from a federated server and may be incomplete. Browse more on the original instance.

svmetasearch, (edited ) to random
@svmetasearch@pol.social avatar

Despite OpenAI shenanigans, should Peekr's index include Stack Exchange sites?

(If you can, please explain why you've chosen this and not other option)

karma,
@karma@101010.pl avatar

@svmetasearch Why shouldn't it? For me, the search engine should be independent and give the user what he wants

protonprivacy, to android
@protonprivacy@mastodon.social avatar

The new #ProtonMail #Android app is now available for everyone!

💬 Easily follow email threads with the new conversation mode
🛠️ Enjoy major stability and performance improvements

Download the app here: https://play.google.com/store/apps/details?id=ch.protonmail.android

This provides a solid foundation for delivering new features faster in the future.

image/png

karma,
@karma@101010.pl avatar

@shadowwwind

It says "App not found."?

@thorcik @protonprivacy

piotrsikora, to random Polish
@piotrsikora@pol.social avatar

Jednak polski język fajnie potrafi ratować użytkowników...
Dostaliśmy od polskojęzycznego taką wiadomość:
"Szanowni Państwo, czy nie jest, że traci się dostęp do konta nie pamiętając? Samowolnie doprowadzono do takiego stanu. Czy pomogą mi Państwo pomóc i wyłączyć na chwilę uwierzytelnianie dwustopniowe?"

Swoją drogą, widać że jedno kotno z prywatnymi danymi na NCH.pl zostało uratowane mimo że ktoś dostał się do skrzynki email na gmail.

P.S. oczywiście byśmy nie ściągnęli dwustopniowego zabezpieczenia po przesłaniu prośby na email ;)

CC: @mateuszchrobok @niebezpiecznik @zaufanatrzeciastrona

karma,
@karma@101010.pl avatar

@piotrsikora

Śmieszna sprawa z tym 2FA.

Ja kiedyś przypadkowo usunąłem sobie z aplikacji do generowania kodów wpis OVH. Zadzwoniłem na infolinię i wyłączyli mi od ręki po podaniu identyfikatora konta bez żadnych pytań ani weryfikacji.

W takiej sytuacji z jednej strony człowiek czuje wdzięczność, że ludzko podchodzą do klientów, a z drugiej strony firma jest dla mnie już spalona (dosłownie XDD 🔥). Bo co, gdybym to nie był ja, tylko atakujący, który ma już hasło, a przed przejęciem konta powstrzymuje go tylko 2FA?

@mateuszchrobok @niebezpiecznik @zaufanatrzeciastrona

piotrsikora, to random Polish
@piotrsikora@pol.social avatar

W iOS 18 ma być obsługa LLM lokalnie…

Powiem tak… jeśli ktoś ma to zrobić i ma to działać, to rzeczywiście Apple dzięki własnym procesorom i systemowi pod nie skrojonemu może to zrobić.

Jeśli się uda to będzie to bardzo dobry krok w stronę prywatności w świecie AI.

Reszta też będzie musiała to zrobić, dlatego bardzo na to liczę.

karma,
@karma@101010.pl avatar

@piotrsikora

Ah tak...

>Apple ogłasza lokalne LLMy w swoich telefonach
>ludzie cieszą się, bo prywatność i te sprawy
>zupełnie zapomnij, że to zamknięty system, więc żadnej prywatności w praktyce nie masz
>postuj, że Apple wprowadza lokalne LLMy, co zwiększa prywatność

🫣

karma, to ipv6 Polish
@karma@101010.pl avatar

Zastanawiałem się ostatnio, dlaczego po 28 latach od wprowadzenia protokołu #IPv6, nadal tak mało dostawców internetu go oferuje.

No i dzisiaj dostałem olśnienia. Zgodnie z zasadą "Jak działa to nie ruszaj" - dopóki #internet się nie sypie, nikogo nie obchodzi i nie będzie obchodziło jakieś IPv6.

Tak sobie potem pomyślałem, że przecież #IANA (organizacja zajmująca się zarządzeniem adresami IP) mogłaby ogłosić protokoł #IPv4 jako przestarzały. No... ale tego nie zrobią. Dlaczego? Ponieważ trzaskają gigantyczną kasę na dzierżawie bloków IPv4.

Miliony sieciowców w firmach musiałoby się nauczyć IPv6, żeby poprawnie skonfigurować sieć, co generuje dodatkowe koszta. Pomijając już, że wiele z nich to samouki w Januszexach, którzy coś tam potrafią pogrzebać, żeby ostatecznie działało, ale to tyle.

Aktualnie mamy sytuację patową:

  • brakuje adresów publicznym; ISP przydzielają jeden adres wielu urządzeniom w różnych domach
  • IANA nie wyłączy IPv4, bo trzaska na tym kasę
  • ludziom nie zależy, dopóki internet "działa"

System jest zepsuty.

smoku, to random Polish
@smoku@vivaldi.net avatar

Wiedzieliście, że doskonale radzi sobie z https://vod.tvp.pl/ ? 😁

karma,
@karma@101010.pl avatar

@smoku @bobiko Może @ftdl? Oni chyba rozwijają projekt automatycznrgo generowania napisów do filmów (specjalnie dla osób niedosłyszących i niesłyszących) :blobcathearthug:

karma, to random Polish
@karma@101010.pl avatar

Nigdy nie miałem Instagrama, Snapchata, a konto Facebooka usunąłem jakieś 3 lata temu. Straciłem przez ten czas coś ważnego?

P.S. Twittera też

karma, to random Polish
@karma@101010.pl avatar

Historia lubi się powtarzać, jak widać 😄

karma, to random Polish
@karma@101010.pl avatar

Przez chwilę miałem wrażenie, że ślepnę i 3 razy z rzędu wpisałem zły kod BLIK, bo odrzucało mi płatność. Otóż nie tym razem. Po prostu wszystkie banki na raz postanowiły sobie zrobić przerwę. Bez informowania klientów, oczywiście.

Zrzut ekranu z przeglądarki internetowej przedstawiającej stronę downdetector.pl - wszystkie banki mają zgłoszony peak awarii.

protonprivacy, to random
@protonprivacy@mastodon.social avatar

TL;DR There is no safe way to use TikTok, and our strong recommendation is to delete the app from all your devices.

Learn more here: https://protonvpn.com/blog/is-tiktok-safe/

karma,
@karma@101010.pl avatar

@protonprivacy How about using Google Firebase for ProtonMail notifications? Is it any better than TikTok? Please, I beg you to add Unified Push support.

You criticize other companies for compromising our privacy, yet you are no better by using Google services to deliver us notifications in your services.

protonprivacy, to apple
@protonprivacy@mastodon.social avatar

and have hijacked passkeys to keep users locked into their walled gardens.

Here's how we can make work for everyone: https://proton.me/blog/big-tech-passkey

karma,
@karma@101010.pl avatar

@protonprivacy Day 3 of asking Proton to add UnifiedPush support for their private email service (instead of anti-privacy Google's notifications).

karma,
@karma@101010.pl avatar

@canard164 Yes, this is hypocrisy. They're throwing crap at Google, and their services are literally based on Google's services.

@protonprivacy

karma,
@karma@101010.pl avatar

@protonprivacy Is this the reason your GitHub repository (ProtonMail/proton-mail-android) hasn't had any updates in 7 months?

@canard164

panoptykon, to random Polish
@panoptykon@eupolicy.social avatar

💰💰💰

Robicie albo znacie kogoś, kto robi coś dla trwałości internetu, interoperacyjności, otwartego dostępu? Możecie sięgnąć po grant z ICANN. Tzn. organizacje mogą.

Granty 50-500 tys. $

Termin aplikowania upływa 24 maja.

Ogłoszenie:
https://www.icann.org/grant-program-en

Wskazówki:
https://www.icann.org/en/system/files/files/icann-grant-program-applicant-guide-15mar24-en.pdf

@ftdl @icd @rysiek

karma,
@karma@101010.pl avatar

@panoptykon @ftdl @icd @rysiek Przychodzi mi do głowy @centrumcyfrowe, ale to konto jest chyba martwe. Jeszcze piit.org.pl, ale nie mają Mastodona. Ewentualnie jeszcze koed.org.pl, ale też nie mają Mastodona...

protonprivacy, (edited ) to random
@protonprivacy@mastodon.social avatar

Would you really trust this company to handle your private email?

Instead, opt for end-to-end encrypted alternatives such as , , , and

Data is encrypted on your device before being uploaded to our servers, ensuring no one, including us, can access it.

https://www.theverge.com/2024/4/1/24117929/google-incognito-browsing-data-delete-class-action-settlement

karma,
@karma@101010.pl avatar

@protonprivacy Day 1 of asking Proton to add UnifiedPush support for their private email service (instead of anti-privacy Google's notifications).

karma, to linux Polish
@karma@101010.pl avatar

Dopiero dzisiaj zrozumiałem, że nie używam Linuxa dlatego, że jest otwartoźródłowy. Nie dlatego, że nie śledzi użytkowników. Nie dlatego, że jest darmowy.

Używam Linuxa, ponieważ chcę mieć działający komputer.

Wiele osób uważa, że Linux jest bardzo trudny - te wszystkie komendy, nauka systemu na nowo itd. Bardzo niesłusznie! To właśnie Windows jest przekomplikowany i trudny. Każda kolejna wersja Windowsa to nakładka z łatkami na poprzednią wersję, aż do momentu, gdy coś totalnie przestaje działać.

To prawda, trzeba nauczyć się całego systemu na nowo, ale realną trudnością jest przełamanie lęku, a nie faktyczna nauka.

Dopóki nie spróbujesz, nie zrozumiesz, co mam na myśli :blobcathearthug:

karma, to random Polish
@karma@101010.pl avatar

🧵 1/6

Szybka historyjka, co działo się w ciągu ostatnich kilkunastu godzin (czy raczej kilkunastu miesięcy?) w świecie open-source.

Istnieje sobie otwartoźródłowy projekt o nazwie “xz” autorstwa Lasse Collin[1].
Od około dwóch lat jednym ze współtwórców tego projektu jest użytkownik o pseudonimie “JiaT75”[2].

karma,
@karma@101010.pl avatar

🧵 2/6

Dzisiaj Andres Freund napisał publiczny e-mail[3] alarmujący, że testując nową wersję biblioteki xz w instalacjach Debiana Sid, zachowywała się ona dziwnie (dokładniej logowania SSH trwały dłużej niż zwykle). Odkrył, że do kodu xz został dodany backdoor kierowany głównie w SSH.
Współtwórca xz, JiaT75, na przestrzeni wielu miesięcy dodawał kawałek po kawałku swój backdoor do biblioteki xz. Wersja 5.6.0 była ostateczną wersją kończącą jego misterny plan.

karma,
@karma@101010.pl avatar

🧵 3/6

Następnie zorganizował falę pull requestów do innych projektów open-source, aby zaktualizowały xz do wersji 5.6.0.
Około 4 dni temu zmodyfikował treść pliku SECURITY.md projektu xz[4], aby badacze cybersecurity zgłaszali błędy prywatnie, a nie poprzez publiczne Issues na GitHubie. Można to interpretować jako “informujcie mnie prywatnie na temat mojego własnego backdoora”.

karma,
@karma@101010.pl avatar

🧵 4/6

Commity tego użytkownika (JiaT75) mają ustawioną strefę czasową GMT+8, co odpowiada Australii, Chinom, Hong Kongowi, Indonezji, Rosji, Singapurowi lub Tajwanowi. Po jego jego nazwisku “Tan” raczej stawiałbym na Chiny. Jednak to z pewnością jest fałszywa tożsamość.
Red Hat poinformował CISA (Amerykański odpowiednik naszego CBZC) o ataku, po czym wystosowali CVE o identyfikatorze CVE-2024-3094.
W międzyczasie JiaT75 dodawał do innych projektów otwartoźródłowych kod[5], który uciszałby błędy logach aplikacji w momencie użycia backdoora zaimplementowanego w xz.

karma,
@karma@101010.pl avatar

🧵 5/6

Teraz wyobraźcie sobie, ile innych backdoorów nie zostało jeszcze wykrytych, bo są one jeszcze lepiej wykonane niż ten, albo znajdują się w zamkniętym oprogramowaniu...

karma,
@karma@101010.pl avatar
karma,
@karma@101010.pl avatar
karma, to linux Polish
@karma@101010.pl avatar

Cześć! Jestem najzwyklejszym użytkownikiem Mastodona. Na wszystkich swoich komputerach używam #Linux i pluję na #Windows. Umiem trochę Javy, którą ostatnio zaniedbuję na rzecz Rusta. Gram w #Minecraft, #Fortnite i #Warframe i #Cyberpunk 2077. Nie jestem neurotypowy, więc często zachowuję się dziwnie i nie łapię sarkazmów czy przenośni. Używam głównie oprogramowania #FOSS i selfhostuję swoje usługi, bo jestem paranoikiem prywatności. Siedzę trochę w #cybersec. To chyba tyle o mnie :blobcathearthug:

#introduction #introductions #omnie #aboutme

panoptykon, to random Polish
@panoptykon@eupolicy.social avatar

1/
Jakub „Gessler” Nowak, rzecznik SIN o konsekwencjach blokady na Facebooku:

„Nakładanie cenzury na stowarzyszenie wykonujące pracę socjalną jest oburzające. Dlaczego cyfrowi giganci mają podejmować decyzje, które stowarzyszenie czy organizacja jest »dobra«, a która »zła«? Dostęp do informacji jest zbyt ważną sprawą, by pozostawiać ją w rękach prywatnych firm. Narkopolityka może się korporacji wydawać kontrowersyjna, ale wiedza z zakresu redukcji szkód potrafi uratować życie”.

karma,
@karma@101010.pl avatar

@panoptykon I teraz szybko migracja na fedi, żeby więcej coś takiego nie miało miejsca 😄

  • All
  • Subscribed
  • Moderated
  • Favorites
  • megavids
  • kavyap
  • DreamBathrooms
  • cubers
  • mdbf
  • khanakhh
  • magazineikmin
  • everett
  • tacticalgear
  • rosin
  • Youngstown
  • slotface
  • InstantRegret
  • ethstaker
  • JUstTest
  • thenastyranch
  • osvaldo12
  • tester
  • modclub
  • cisconetworking
  • Durango
  • ngwrru68w68
  • normalnudes
  • GTA5RPClips
  • provamag3
  • Leos
  • anitta
  • lostlight
  • All magazines