Skocz do zawartości

blejzu

Użytkownik
  • Postów

    670
  • Dołączył

  • Ostatnia wizyta

  • Wygrane w rankingu

    5

Odpowiedzi opublikowane przez blejzu

  1. no ja tez logarytmu nie oblicze bez kalkulatora bo juz nie ucza obslugi suwakow logarytmicznych. To sie nazywa postep i trzeba scierpiec. Za pare lat silnikow benzynowych tez nie bedzie a auto bedzie samo jezdzilo od a do z. Teraz czekam na obowiazkowy wtret o wojnie, survivalu i zombie apocalypse...

    • Haha 1
    • Do kitu 1
  2. Kamera i czujniki cofania to wg. ciebie jarzmo narzucone na przyszle pokolenia przez producentow samochodow? To co sadzisz o komputerach, internecie albo, o zgrozo, telefonii komorkowej? Kurcze, te samochody to tez krzywo wygladaja... Taki woz drabiniasty to dopiero wyznacznik wolnosci ;) Juz nie wspominajac o koniu.

  3. Moj email wyciekl dawno temu (mialem pecha i to kilka razy) ale hasel nie planuje zmieniac. Mam wszedzie gdzie sie da ustawione 2FA a same hasla rotuje co jakis czas (jak mi sie przypomni czyli np. co 3 lata).Tak naprawde to nie jest wyciek z jakiegos serwisu - specjalisci od bezpieczenstwa odkryli baze loginow ktora krazyla po roznych forach hackerskich wiec kto mial miec do niej dostep mial go od dawna. Jedyne czego sie obawiam to jakiegos ataku dzieciakow ktorzy sie nie znaja na prawdziwej hackerce ale powazne serwisy powinny cos takiego szybko wykryc. No i nie jestem jakims lakomym kaskiem wiec raczej nikt mnie nie bedzie probowal oskubac. Jezeli posiadasz znaczne srodki finansowe i ktos zdolny cie namierzy to nic ci nie pomoze - wtedy sprawa rozbije sie o twoj bank i o to jakie ma procedury zmiany kanalow dostepu (np. numeru telefonu). Lub o to czy masz chinskie kamery od majfrenda w domu ale to inna bajka :)

     

    Podsumowujac:

    - wszedzie gdzie sie da wlacz 2FA

    - jezeli uzywasz mocnych hasel ktore nie sa slownikowe oraz nie uzywaja prostego podstawienia (np. o na 0) to nie musisz zmieniac 

    - powazne portale na pewno juz maja te listy u siebie i jezeli twoje haslo na niej jest to powinienes dostac mejla z prosba o zmiane hasla

    - wpisz sie na usluge powiadamiania o wyciekach na haveibeenpwned.com - bedziesz dostawal mejle kiedy twoj email sie pojawi w kolejnym "wycieku"

  4. 3 godziny temu, LosioDriver napisał:

    A ja jestem przeciwnikiem menadżerów haseł.

    Uważam, że przechowywanie haseł w formie możliwej do odczytania gdziekolwiek na komputerze czy w internecie jest niebezpieczne.

    Dużo lepiej mieć słabsze hasło w głowie niż mocniejsze zapisane na komputerze.

    W dobrych i polecanych menadzerach (np. 1password) hasla sa zaszyfrowane bardzo mocnymi algorytmami kryptograficznymi i nie do odszyfrowania w rozsadnym czasie. Jezeli ktos przejmie twoj komputer to i tak masz problem jezeli nie szyfrujesz dysku (lub go np. usypiasz bo da sie wyciagnac dane z pamieci ram po zamrozeniu). Specjalisci od bezpieczenstwa uwazaja ze lepiej uzywac menadzera hasel niz glowy bo to prowadzi do uzywania zlych praktyk (np. zapisywanie hasel na kartkach albo uzywanie jednego hasla w wielu miejscach). Juz nawet Chrome lub Safari z jego menadzerem i generatorem hasel jest lepszy niz slabe/powtarzane haslo.

     

    Cytat

    Odnośnie wycieków haseł to trzeba pamiętać, że są one trzymane w formie niemożliwej do zdekodowania (a przynajmniej powinny być) więc dla osoby mającego ten zakodowany ciąg znaków nie jest łatwe odgadnąć hasło.

    Musiałby tym samym sposobem kodowania metodą prób i błędów wygenerować taki sam wynik... no i tutaj jest słabość krótkich i popularnych haseł.

    Zalezy czym sa zdekodowane (o ile w ogole sa - np. austriacki t-mobile mial wtope bo trzymal hasla w formie jawnej i jeszcze sie tym chwalil na twitterze) oraz czy zostal uzyty tzw. "salt".  Serwisy czesto uzywaja kiepskich/starych algorytmow i dzieki znalezionym bledom w algorytmach oraz wygenerowanym "teczowym tabelom" hasla lamie sie praktycznie natychmiast. Serwis ktory podalem powyzej tworzy kompilacje zlamanych hasel i latwo sprawdzic czy twoje haslo sie w niej znajduje.

     

    @dako sms juz nie jest polecana metoda 2fa ze wzgledu na banalnie prosty do zlamania mechanizm zabezpieczenia sieci komorkowej. Najlepszym rozwiazaniem jest sprzetowy token (np. yubico - chociaz tez mial wtope) a potem "otwarte" generatory zgodne ze standardami. 

  5. Mozesz sprawdzic czy twoj email "wyciekl" na stronie https://haveibeenpwned.com. Strona jest utrzymywana przez Troy'a Hunta czyli goscia ktory puscil w swiat info o tym wycieku wiec powinna byc w miare bezpieczna (z naciskiem na powinna oraz w miare :)). Tutaj jest jego post: https://www.troyhunt.com/the-773-million-record-collection-1-data-reach/ Mozesz tez sprawdzic czy twoje haslo jest w bazie - teoretycznie na serwer nie trafia haslo tylko jego skrot kryptograficzny wiec hasla nikt nie pozna ale jest to zawsze rozwiazanie ryzykowne - nie wpisuj tam hasel do bankow, etc. 

     

    Pytanie czy uzywasz hasel generowanych czy slownikowych (np. slowo + 123). Duzo lepszym oraz bezpieczniejszym rozwiazaniem jest uzywanie menadzera hasel oraz 2FA wszedzie gdzie sie da.

  6. 12 hours ago, boorek said:

    Orientujecie się może czy sa jakies tygodniki (wprost, newsweek itp) w formacie dostepnym na kindla, najlepiej z bezposrednia wysylka na urzadzenie? 

    Sa. Jest kilka na amazonie, publio oraz nexto (z tego ostatniego nie korzystalem). Z amazona po prostu przychodza jak ksiazki. W przypadku publio mam ich adres ustawiony jako zaufany w konfiguracji Kindle'a i wszystkie pliki mobi wyslane na konto email (w domenie @kindle.com) pojawiaja sie na urzadzeniu. Podobnie mam z ksiazkami. Jezeli cos to PM i podpowiem co i jak.

  7. @jkarp niekoniecznie, popatrz na wyrok Sądu Najwyższego z 4 listopada 2010 r. (II PK 110/10). 

    Quote

    kwestia, czy korzystanie ze sprzętu należącego do pracodawcy do celów niemających związku z wykonywaną pracą jest ciężkim naruszeniem podstawowych obowiązków pracowniczych, powinna być oceniona z punktu widzenia częstotliwości tych działań. 

     

×
×
  • Dodaj nową pozycję...