Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Osobistość

w Hydepark

16piorunów

Kalifornia/Kolorado: otwartoźródłowe systemy operacyjne nie muszą posiadać mechanizmów weryfikacji wieku

W październiku 2025 roku gubernator Kalifornii Gavin Newsom podpisał ustawę AB-1043, nakładającą na dostawców systemów operacyjnych obowiązek weryfikacji wieku użytkowników. Podobne rozwiązanie wprowadza procedowana w Kolorado ustawa SB26-051. Kalifornijska ustawa ma wejść w życie 1 stycznia 2027 roku. Kolorado ma dołączyć później, bo w lipcu 2028 roku. Redakcja serwisu GamingOnLinux poinformowała jednak, że systemy operacyjne, […]

https://kontrabanda.net/r/kalifornia-kolorado-otwartozrodlowe-systemy-operacyjne-nie-musza-posiadac-mechanizmow-weryfikacji-wieku/

GURU0piorunów

Oczywiście chodzi o dobro dzieci. Tak, jak zawsze dotąd chodziło. O czym wszyscy mogliśmy się przekonać patrząc i słuchając, jak procedowana jest sprawa Listy Epsteina i, jak kolejni pedofile ze szczytów władzy i finansjery idą do więźnia. A nie, czekaj...

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

9piorunów

Kanada rozważa zmiany w dostępie do metadanych z komunikatorów w ramach projektu C-22

Zgodnie z projektem kanadyjskiej ustawy C-22 z dnia 12 marca 2026 roku, planowane są zmiany dotyczące dostępu do szyfrowanych wiadomości przesyłanych pomiędzy użytkownikami komunikatorów internetowych. Zmianie mają ulec zasady przechowywania metadanych, tj. informacji szczegółowo opisujących przesyłane wiadomości – m.in. kto do kogo je wysyłał, czy o której godzinie zostały wysłane. Mają być one przechowywane przez […]

https://kontrabanda.net/r/kanada-rozwaza-zmiany-w-dostepie-do-metadanych-z-komunikatorow-w-ramach-projektu-c-22/

Autorytet2piorunów

@kontrabanda kiedy musisz stanąć po stronie big techów, to wiedz, że kogoś doprawdy popierdoliło

Fenomen

w Cybersecurity

10piorunów

Nie znam się na tym, więc i ciężko mi to opisać własnymi słowami, ale jest z cyklu

Są ludzie, którzy zajmują się znajdowaniem podatności pozwalających na zdalny dostęp do urządzeń codziennego użytku. Klasyką gatunku jest włamywanie się na niezabezpieczone hasłem kamerki IP, swego czasu było głośno o milionach paneli fotowoltaicznych w Niemczech. Teraz swoimi odkryciami dzieli się publicznie człowiek, który był w stanie oglądać obraz z kamer w odkurzaczach DJI i jakichś wideoniańkach na całym świecie.

Pod tym linkiem autor opisuje swoje przygody z tymi odkryciami związane:

https://github.com/xn0tsa/nobody-puts-baby-in-a-corner#if-you-own-one-of-these-cameras

Jako laik jedyne co z tego wynoszę to: ustawiać wszędzie własne hasła i uważać jakie urządzenia z kamerami kupuje się, a jeśli już to czy na pewno są mi one potrzebne do życia. Czy urządzenie potrzebuje dostępu do internetu i czy mogę to wypiąć. Choć i to nie zawsze wystarczy, bo dużo producentów ma wywalone w ponoszenie kosztów na coś więcej niż zupełne minimum aby ich produkt działał.

Autorytet1piorunów

@Szuuz_Ekleer pamiętam że kiedyś się googla używało żeby znaleźć pospektów bez haseł xD

Najstraszniejsze w tym wszystkim jest to, że ludzie mogą wiedzieć- nie chce im się nic z tym zrobić :grinning:

GURU5piorunów

@Szuuz_Ekleer Zmiana hasła nic nie da jak 'serwisowe' jest zahardkodowane ¯\\(ツ)
Aczkolwiek to podstawowa sprawa przy wpinaniu czegokolwiek do internetu..

Pokaż więcej komentarzy (5)

GURU

w Hydepark

16piorunów

znajdzie lek na raka, zastąpi Cię w pracy i uratuje cały świat!

Tymczasem AI:

Fanatyk2piorunów

Xd są tacy co się nabierają

GURU2piorunów

@zuchtomek to fejs czy twitter? Na fejsie od lat takie oszukaństwa latają i nic z tym nie robią, specjalnie

Gruba ryba4piorunów

@Opornik oczywiście, że fb

GURU1piorunów

@Opornik fb i chwile byl spokoj, nie mam spersonalizowany reklam i takie rzeczy latają i muszę 5 sekund oglądać xd

GURU0piorunów

Komentarz usunięty

Pokaż więcej komentarzy (9)

Tytan

w Bezpieczeństwo

14piorunów

Ktoś się śmiał z Linuksa ostatnio? Źle słyszałem?

https://www.tomshardware.com/tech-industry/cyber-security/microsoft-bitlocker-protected-drives-can-now-be-opened-with-just-some-files-on-a-usb-stick-yellowkey-zero-day-exploit-demonstrates-an-apparent-backdoor

@fadeimageone

Tytan2piorunów

Według opisu brzmi jak backdoor dla różnych agencji niż bug, zapewne nie pierwszy taki i nie ostatni, "security" by obscurity.
Tak samo teraz chcą przepchnąć w UE kontrolę czatów i inne inicjatywy, nie tylko rząd będzie mieć do tego dostęp.

Tytan1piorunów

@Roark to jest tak naprawdę skandal, nie siedzę w świecie MS, ale po to jest szyfrowanie żeby tylko znający klucz mógł coś odszyfrować. Myślałem że BitLocker jest jednak odpowiednikiem takiego LUKSa itp, okazuje się że bliżej mu do Denuvo : >

Fanatyk1piorunów

@baklazan W produktach Microsoft zaszyte są luki i proste backdoory przeznaczone do łatwego dostępu dla służb takich jak NSA/CIA/FBI i inne. To nic nowego. Szyfrowanie BitLockerem to pic na wodę. Przy odpowiednim sprzęcie/programach można w łatwy sposób uzyskać dostęp do dysku/usunąć zabezpieczenie.


Miłego dnia i smacznej kawusi.

Pokaż więcej komentarzy (12)

GURU

w Ciekawostki

51piorunów

Wiecie jak najprościej sprawdzić czy zagłusza sygnał nad Polską?

Niby są jakieś strony i aplikacje, ale kto by rozumiał o co tam chodzi w tym ich technicznym języku ( ͡° ͜ʖ ͡°)

Dla laików jest prostszy sposób - wystarczy sprawdzić czy rowery pływają po Bałtyku, albo czy parkują gdzieś w Królewcu.

Gruba ryba1piorunów

Dziwne, że też im czegoś nie pozagłuszamy. Albo wygenerujemy bulgoty w sedesach.

Autorytet10piorunów

@dradrian_zwierachs już sobie zablokowali sami nie tylko GPS, ale też telefony i Internet. Najlepsze co możemy robić to wysyłać zabawki i finansowanie Ukrainie :)

Gruba ryba0piorunów

@AureliaNova okazało się, że NATO sra na to. Bo fajnie, bomby nuklearne, taktyka sraktyka, a nas Ukraińcy rozjebali. Sojusz fajny. Ludzie debile.

Wirtuoz14piorunów

jeszcze nikt z naszego regionu nie wpadł na to, żeby kupić na Ukrainie drona w sklepie z dronami i wysłać na królewiec, żeby tę zagłuszarkę j⁎⁎⁎ął 😉

Autorytet24piorunów

@rmbobster to widocznie nie jest takie proste. Ukraina próbuje już od roku, ale za każdym razem trafiają w jakąś rafinerię albo fabrykę.

Pokaż więcej komentarzy (9)

Osobistość

w Hydepark

9piorunów

Warszawskie OKE potwierdza wystąpienie luki bezpieczeństwa w systemie dla kandydatów na egzaminatorów

„Kontrabanda” dowiedziała się od Krzysztofa Lodzińskiego, dyrektora warszawskiego OKE, że luka bezpieczeństwa w systemie przeznaczonym dla kandydatów na egzaminatorów – o której mowa było w filmie dostępnym w serwisie YouTube na kanale „Jak zostać programistą” z 2 maja 2026 roku – rzeczywiście występowała.

https://kontrabanda.net/r/warszawskie-oke-potwierdza-wystapienie-luki-bezpieczenstwa-w-systemie-dla-kandydatow-na-egzaminatorow/

Koneser

w Biznes

7piorunów

Nowy obowiązek dla polskich przedsiębiorców. Jego niedopełnienie może wiązać się z ogromnymi karami finansowymi

Cyberbezpieczeństwo w Polsce ma znaleźć się na zupełnie nowym, wyższym poziomie. Ma w tym pomóc wykaz Krajowego Systemu Cyberbezpieczeństwa, do którego wielu przedsiębiorców w naszym kraju musi zgłosić się samodzielnie. Brak “wpisania się na listę” może oznaczać konsekwencje, w

Gruba ryba

w Hydepark

17piorunów

Czy płatne alerty BIK mają jakiś sens kiedy PESEL jest zastrzeżony?

Czy płatne alerty BIK mają jakiś sens kiedy PESEL jest zastrzeżony?

  • Zdecydowanie tak6%
  • Raczej tak7%
  • Trudno określić13%
  • Raczej nie24%
  • Zdecydowanie nie14%
  • Wyniki36%

300 głosów

Statysta2piorunów

To nie są identyczne usługi i raczej się uzupełniają. Bo masz też opcje otrzymania powiadomienia gdy ktoś np. użyje danych twoich rodziców. No i działają 24/7.

Statysta1piorunów

pesel to jedno, ale alerty ostrzegają też jak nr dowodu osobistego czy nawet email trafią do darknetu

Pokaż więcej komentarzy (10)

Fanatyk

w LINUX

33piorunów

Kojarzycie raspberry pi? To dzisiaj będzie opowieść jak twórcy tego SBC zrobili własny system pod swój produkt i mają na niego wywalone. Jest on oznaczony na stronie jako zalecany, więc każdy nawet bez pojęcia o linux ma go zainstalowanego.

Rpi jako system bootowania jest oparny o gpu a nie cpu jak w większości komputerowego świata więc wymaga specjalne przygotowanej wersji dystrybucji linux. Architektura procesora nie jest problemem, tylko sam firmware.

Pierwszą styczność z tym sprzętem miałem w 2012 roku. Obecnie najstarszy działający egzemplarz mam z 2013 roku. Na początku system przygotowany przez twórców elektroniki bazował na debianie armel, który był pod armv4 a sbc miało procesor armv6.

W 2013 roku wydali własny zmodyfikowany debian armhf określony jako raspbian, z różnicą do debiana który był pod armv7. Systemy nie były ze sobą zgodne, ponieważ paczki skompilowane pod debiana armhf nie działały na raspbianie armhf z powodu braku instrukcji procesora.

Przy swoich projektach zauważyłem, że mają mocno wywalone na aktualizacje swojego systemu. Jedno czy 3 egzemplarze były do przeżycia przy ręcznej własnej kompilacji. Z debiana na którym system bazował nie dało się wziąć bo by nie działało.

Pracowałem w firmach które wykorzystywały to SBC do różnych rzeczy i tam przy efekcie skali już było odczuwalne. Trzeba było ogarniać samemu aktualizacje do softu i je utrzymywać.

Ten stan rzeczy trwał do 2020 roku aż wydali bety 64 bitowej wersji swojego systemu. Oczywiście dało się już wcześniej używać innej dystrybucji, bo te już 5 lat wcześniej ogarniały 64 bitowe procesory jak i samą kompatybilność ze sobą w 32 bitowych wydaniach dla tego SBC.

Od 2022 wydanie 64 bit stało się oficjalne. Jest to czysty debian arm64 ze zmodyfikowanym jądrem i firmware.

Zatem gdzie widzę problem? Minęło 12 lat odkąd pierwszy raz zauważyłem, że coś jest nie tak z aktualizacją oprogramowania, a tam nic się nie zmieniło. Od ponad tygodnia są dostępne w sieci exploity na 3 różne bugi w samym jądrze linux a oni podchodzą to tego tak: https://github.com/raspberrypi/linux/issues/7346

The next apt kernel will be 6.18 and is imminent, but we are just finalising testing.

Fajne podejście, nie? Cały świat się łata a oni podchodzą: robimy nowe rozwiązanie i testujemy, więc starego nie załatamy.

Jądro to nie jedyny problem np. ja kodowałem w php i wersji 8.2 obecnie nikt przez 3 lata nie zaktualizował w 32 bitowym wydaniu gdzie debian zrobił to już wielokrotnie.

W moim przypadku stare egzemplarze przerobiłem na alpine linux, gdzie dostarczają w miarę na bieżąco aktualizacje. Z częścią softu jest problem, ale można skompilować samemu. Lepsze to niż włam na urządzenie wystawione do internetu.

W przypadku komercyjnych rozwiązań, to duża część używało ubuntu już 10 lat temu ale tylko w przypadku nowszych płytek. Stare poszły w niepamięć. Kiedy był kryzys z dostępnością raspberry pi wybrali inne rozwiązania i obecnie te pewnie zastąpiły już SBC co do którego nie ma się pewności na poziomie bezpieczeństwa.

Fanatyk3piorunów

Od zawsze traktuję ten system jako Arduino do embedded linuxa albo quick start w tej dziedzinie, generalnie amatorskie użycie. Komercyjnie nikt tego nie używa i nie widzę ani powodu by używać, ani sensu.

Fanatyk3piorunów

Ile to zarobiłem na odsprzedaży "uszkodzonych" malin to moje :grinning:

Firma zmieniała płytę główną w wyciskarkach do lodu na nowsza wersje płyty wraz z budowanym wyświetlaczem. Więc stare wg nich uszkodzone leciały do kosza.

A uszkodzenie polegało na tym że , były sprawne w 100% tylko soft zapisany na karcie nie chciał się wczytywać, bo karta potrafiła się zapisać w innym formacie i przez to maszyna nie działała.

Więc zaproponowałem darmowe pozbycie się elektroniki (za utylizację trzeba płacić).

Karty po łączeniu partycji I formacie miały pełną sprawność i szły od razu na allegro

A maliny to co najwyżej wytarłem z kurzu.

I szły w cenie dumpingowej na portalach.

Kart sprzedałem prawie 600

I podobną ilość malin po 350 sztuka.

Pandemia to był piękny czas na zarabianie pieniędzy :grinning:

Fanatyk1piorunów

@RACO byliśmy konkurencją pewnie dla siebie rpi 2 i 3 u nas szły na kilogramy do "utylizacji". W pewnym momencie jak zmienili dostawce sbc

Fanatyk1piorunów

@30ohm raczej nie, bo u mnie szły 3 i 4.

A reszta aukcji stała. Opychalem gdzie się dało. Dobrze płacili w cex za nie.

Pokaż więcej komentarzy (15)

Lider

w Programowanie

13piorunów

. źródło

Osobistość5piorunów

wrap lines :white_check_mark:

Lider6piorunów

@cec o ironio najlepsze zabezpieczenie przed tym, to linter w pipeline który weryfikuje PR, by się wyłożył na tym potworku i pokazał go palcem

Lider3piorunów

@ostrynacienkim ktoś kto to pcha robi to celowo i będzie wypychał skippując

Osobistość3piorunów

@Deykun pre-receive ¯\\(ツ)

-git hook: max 100 chars/line or GTFO!!!

-user: line-too-long

Pokaż więcej komentarzy (7)

GURU

w Wiadomości Świat

27piorunów

Wydział, którego nie ma. Tak GRU szkoli hakerów do ataków na Polskę, USA i Ukrainę

Przy uniwersytecie technicznym w Moskwie utworzono tajny wydział na potrzeby wywiadu wojskowego Rosji. Tam GRU potajemnie szkoli szeregi nowych hakerów, sabotażystów oraz propagandystów. Uczy ich też metod szpiegostwa. GRU odpowiada za wiele cyberataków i aktów sabotażu, wymierzonych

Fanatyk

w LINUX

15piorunów

Znów krytyczna podatność w jądrze linux. Na błąd istniejący od 2017 roku. CVE jeszcze nie ma, a exploit został wydany

Opis: https://moje.cert.pl/komunikaty/2026/62/kolejna-podatnosc-lpe-w-systemach-linux-umozliwiajaca-lokalna-eskalacje-uprawnien-do-root/

Źródło: https://github.com/V4bel/dirtyfrag

Aktualizujcie systemy, o tym popołudniu dodam jeszcze jeden wpis.

Gruba ryba1piorunów

@30ohm Środki zaradcze wykonane. Teraz tylko jeszcze czekać na łatki.

Tytan5piorunów

Bardzo wygodna funkcja, odpaliłem na swoim Ubuntu i wskoczyło na roota bez pamiętania hasła, 10/10

Pokaż więcej komentarzy (3)

Sum

w Hydepark

33piorunów


Dzwoni wczoraj telefon, odbieram i automat mówi że dzwonią z Binance i mój numer telefonu do dyspozycji kontem zostaje zmieniony. Więc się od razu rozlaczam i zgłaszam numer na CERT z godzina połączenia. Po kilku minutach dostaję SMS-a z banku że moje konto, karta l, iko i dostęp do strony banku zostaje zablokowany. No, taktycznie nic nie działa. No to dzwonię na infolinię banku żeby się dowiedzieć o co chodzi, odblokowują mi dostep, profilaktycznie zmieniam hasło, ale nie dowiedziałem się dlaczego zostało zablokowane. Czyżby z powodu tego zgłoszenia? Na koncie żadnych dziwnych ruchów nie było. Więcej nic nie będę zgłaszał;)

Fanatyk9piorunów

Powiem tak: lepiej tak, niż w drugą stronę.

Autorytet1piorunów

@Kasjo jak trzymasz jakieś bitcoiny na binance, to lepiej je wypłać zanim cię nie zgoxxują, tak jak to było ostatnio z zondą

Sum0piorunów

@209po kiedyś coś tam trzymałem jak rosło, potem wypłaciłem z małym zyskiem co wsadziłem i teraz sobie reszta leży,nawet jak to uj strzeli to nie będzie mi tego strasznie żal

Pokaż więcej komentarzy (9)

GURU

w Wiadomości Świat

9piorunów

Huawei i ZTE pod presją. Komisja Europejska wydała nowe zalecenia

Komisja Europejska zaleca państwom UE wycofanie sprzętu firm Huawei i ZTE z infrastruktury telekomunikacyjnej. Nowe regulacje mogą zaostrzyć napięcia z Chinami, które już zapowiadają możliwe działania odwetowe. Komisja Europejska rekomenduje państwom członkowskim rezygnację z