Skocz do zawartości

Helpdesk komputerowy


pumex1

Rekomendowane odpowiedzi

42 minuty temu, blejzu napisał:

Ten sposob ataku zaklada ze uzyskales dostep do konta ktore nie jest zabezpieczone przez 2FA wiec odpada jako sposob ataku na konto ktore ma wlaczone 2FA. Haslo aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa nie jest najlepszym haslem ale widzialem gorsze. Nie ma go tez na ogolnie dostepnych listach hasel wiec jest w miare bezpieczne - a raczej bylo.

Chyba nie do końca zrozumiałeś, o co chodzi w tym ataku.

Tu masz wyjaśnienie w bardziej przystępny sposób:

https://www.dobreprogramy.pl/Uwierzytelnianie-dwuskladnikowe-moze-obrocic-sie-przeciw-uzytkownikowi.-Zaskakujace-odkrycie,News,99985.html

Nie zrozumiałeś także "żaluzji" związanej z "hasłem"...

Co z tego, że jest długie? To jest warunek konieczny, ale niewystarczający. ;)

Edytowane przez WOJO
Odnośnik do komentarza
Udostępnij na innych stronach



Moje hasło to: aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.
Wystarczy za zabezpieczenie? 
Co do 2FA to proponuję poczytać to:
https://medium.com/@lukeberner/how-i-abused-2fa-to-maintain-persistence-after-a-password-change-google-microsoft-instagram-7e3f455b71a1


To jest bez sensu...
To jest takie na siłę szukanie problemu tam gdzie go nie ma.

Rozumiem, że idea jest taka, że ktoś siada do kompa gdzie ktoś jest zalogowany, robi mu 2FA, bierze kody, usuwa 2FA i loguje się nim na swoim urządzeniu (bez podawania hasła)...

Autor zapomniał o jednej rzeczy - w wielu przypadkach żeby włączyć 2FA trzeba podać aktualne hasło. Tak jest np. w Google. Samo przejście do ustawień zabezpieczeń woła o hasło nawet na zaufanych urządzeniach. I nie jest tak od dziś.
Odnośnik do komentarza
Udostępnij na innych stronach

[mention=26326]LosioDriver[/mention] to jest szukanie problemu zeby zarobic  Facet jest "security researcherem" i, z tego co pamietam, dostal kase od Google'a w ramach bug bounty. Kokosow raczej nie zarobil bo to bardzo trudny do przeprowadzenia atak ale fajnie wyglada w CV
Nie nazywajmy nawet tego atakiem :D
Na tej zasadzie to każdy z nas jest mega hakerem :D
Odnośnik do komentarza
Udostępnij na innych stronach

No OK, nie atak a wektor ataku :)

A propos "kazdy jest hakerem"  :) Nie wiem czy slyszeliscie o ostatnim problemie w FaceTime'ie (kazdy moze podsluchiwac ludzi korzystajacych z tej aplikacji)... Najprawdopodobniej zostal odkryty przypadkiem przez nastolatka ktory zestawial group chat'a zeby pograc w Fortnite :) Apple go totalnie olalo i dopiero po jakims czasie security team sie odezwal jak juz g*burza sie zaczela. Wiec w sumie to kazdy moze zostac hakerem ;P

Odnośnik do komentarza
Udostępnij na innych stronach

  • 4 tygodnie później...

Potrzebuję pomocy - próbuje zainstalować mi się jakaś aktualizacja (W10) Instalacja nie może dokończyć się, pojawia się komunikat: Niektóre aplikacje muszą być odinstalowane, ponieważ nie są zgodne z uaktualnieniem. Na liście jest dwa razy VirtualBox. Oczywiście zajrzałem do wujka Gógiela i nic nie pomogło - nie mam nic od Oracle na liście aplikacji, pobrani, zainstalowanie i odinstalowanie też nie pomaga.
Generalnie nie przeszkadzało by mi to ale wkurza mnie, bo za każdym uruchomieniem próbuje zainstalować aktualizację, co powoduje mulenie i zżeranie akumulatora.

Odnośnik do komentarza
Udostępnij na innych stronach

43 minuty temu, Zodiak napisał:

Na liście jest dwa razy VirtualBox. Oczywiście zajrzałem do wujka Gógiela i nic nie pomogło - nie mam nic od Oracle na liście aplikacji, pobrani, zainstalowanie i odinstalowanie też nie pomaga.

Może jednak coś w systemie siedzi po starej instalacji Virtual Boxa? Nie miałeś kiedyś?

Odnośnik do komentarza
Udostępnij na innych stronach

2 godziny temu, Zodiak napisał:

Potrzebuję pomocy - próbuje zainstalować mi się jakaś aktualizacja (W10) Instalacja nie może dokończyć się, pojawia się komunikat: Niektóre aplikacje muszą być odinstalowane, ponieważ nie są zgodne z uaktualnieniem. Na liście jest dwa razy VirtualBox. Oczywiście zajrzałem do wujka Gógiela i nic nie pomogło - nie mam nic od Oracle na liście aplikacji, pobrani, zainstalowanie i odinstalowanie też nie pomaga.
Generalnie nie przeszkadzało by mi to ale wkurza mnie, bo za każdym uruchomieniem próbuje zainstalować aktualizację, co powoduje mulenie i zżeranie akumulatora.

Jaki system operacyjny aktualnie posiadasz (W7 czy W10)?

Która aktualizacja (numer) próbuje się zainstalować?

Nigdy nie miałem problemów z aktualizacją na systemie z virtualką.

Odpal TeamViewera i odezwij się na PW.

Odnośnik do komentarza
Udostępnij na innych stronach

Dobra, ogarnąłem kuwetę :)
Przeprowadziłem śledztwo w rejestrze i winna okazała się aplikacja LinuxLive USB Creator 2.9.4

Co najciekawsze działa w wersji portable, widocznie przy odpaleniu coś się wpisało do rejestru i uruchamiało się z systemem.
Pomogło odpalenie Windy w trybie awaryjnym i przeniesienie apki na inny dysk.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 3 tygodnie później...

Problem z innego świata, tj. linuksowego. :)

 

Od lat jestem miłośnikiem środowiska KDE (pamiętam jeszcze wersje 2.x!), z krótką przerwą, gdy zespół KDE porzucił wersję 3.x i wcisnął użytkownikom nieużywalną 4. Wtedy z przyczyn czysto praktycznych - maszyna produkcyjna - próbowałem zaprzyjaźnić się z Gnomem, ale zaraz po udostępnieniu jako tako używalnego KDE 5 powróciłem do tegoż, tym bardziej, że wtedy z kolei zespół Gnoma stwierdził, iż czas na zmiany. Z całym szacunkiem dla miłośników Gnoma:hi:- dla mnie nie do zaakceptowania.

 

Ale wróćmy do rzeczy: otóż wiadomo, że te środowiska się chyba nie lubią i programy oparte na gtk wyglądają w KDE koszmarnie (prawdopodobnie kdeowe w Gnomie też). Jestem po świeżej instalacji Kubuntu i próbuję nakłonić wspomniane gtkowe do jakiegoś wyglądu i integracji, jednakże bez większych rezultatów. Najwięcej przykrości mam ze strony Gimpa → czcionki i kolorystyka okien jakaś masakryczna, Firefoksa, Thunderbirda i LibreOffice → kolorystyka okien masakryczna, okna dialogowe takoż. Wygląda na to, że po pewnym czasie jakiejś współpracy, stosunki KDE i Gnoma znowu weszły w fazę zimnej wojny. Co ciekawe, gFtp i gVim potrafią wyglądać jak programy, a nie jakieś komórkowe aplikacje.

 

Próbowałem coś znaleźć w Internecie, ale nie znalazłem niczego szczególnego, poza ryzykownym projektem integracji programów Mozilli (instalacja nieoficjalnych wersji). Stąd moja prośba: może znacie jakieś sposoby na choćby trochę lepszą integrację tych programów? Wszelkie propozycje mile widziane; ręczna konfiguracja w terminalu nie jest problemem.

 

Edytowane przez subarutux
Usunięto wpis o Inkscape - naprawione.
Odnośnik do komentarza
Udostępnij na innych stronach

Nie znam Kubuntu, ale używam na co dzień Xubuntu i w nim nie ma opisanych problemów. Xubuntu używa XFCE. Jest przy tym bardzo mało wymagający (tzn. XFCE) co do zużywanych zasobów. Całkiem przyzwoicie chodził mi na 15-letnim komputerze.

Odnośnik do komentarza
Udostępnij na innych stronach

A więc to są ustawienia ogólne KDE:

 

Ustawienia_KDE.jpg.ea7e4722911fd82ce25b2e0e51f80af2.jpg

 

Tu dla gtk:

 

Ustawienia_Gnoma.jpg.376960326cd8199516aa11942d075cef.jpg

 

A tak wyglądają niektóre programy gtkowe:

 

Gimp.thumb.jpg.2aaa92d4a8281dec0836e12abefdcdf2.jpg

 

gFtp.jpg.dfd25d1b342699b73af197ff9f745653.jpg

 

Firefox.jpg.7011f4d2567e21d773c83097e6c2dea8.jpg

 

Co do Firefoksa, to wiem, że raczej nie ma co liczyć, bo Mozilla dawno już wypięła się na KDE i utrzymywanie modułu integracyjnego zostało zarzucone.

 

I jeszcze ciekawostka: w gFtp i Inkscape czcionki czasem są takie, jak ustawione dla KDE, a czasem takie jak na obrazkach.

 

1 godzinę temu, aflinta napisał:

Masz zainstalowane jakie motywy GNOME

Nie, bo a) nie bardzo wiem nawet, co należałoby zainstalować, żeby pasowało, b) nie miałem jeszcze czasu na przeszukiwanie gnome.look, c) doświadczenia z dawniejszych czasów mnie jakoś do tego zniechęciły. A poprzednio miałem Minta KDE i nie było tam aż tak tragicznie, jednak z uwagi na porzucenie przez Minta mojego ulubionego środowiska, zrezygnowałem z niego i instalowałem wszystko na nowo (co też zrobiło dobrze komputerowi ;) ). Nie chciałem kombinować i doinstalowywać KDE, wolałem mieć natywnie.

 

=========================================================================

 

Jeszcze pytanie z innej beczki: czy zmiana etykiety systemu plików ext4  przy pomocy e2label albo graficznego konfiguratora jest bezpieczna dla danych? Bo nie chciałbym ich stracić ani też męczyć się później dwóch godzin z fstab...

 

Edytowane przez subarutux
Dodano pytanie o etykiety
Odnośnik do komentarza
Udostępnij na innych stronach

3 godziny temu, subarutux napisał:

Jeszcze pytanie z innej beczki: czy zmiana etykiety systemu plików ext4  przy pomocy e2label albo graficznego konfiguratora jest bezpieczna dla danych? Bo nie chciałbym ich stracić ani też męczyć się później dwóch godzin z fstab...

e2label albo tune2fs, z klikanego w gnome (Fedora Workstation) też działa.

 

Odnośnie motywów to u mnie wygląda to tak:

image.png.890aa6605230729839df8bc3d9551fb0.png

 

image.png.1e819748ed5a54bc97279e8cd10c161e.png

 

Niestety nie wiem co trzeba w KDE i gdzie zmienić by osiągnąć integrację z aplikacjami GTK. Zacząłbym od ściągnięcia jakichś motywów pod GTK, być może są też takie, co są wspólne dla KDE i GTK: 

Zaciągnąłbym też ewentualnie dodatkowe fonty.

  • Dzięki! 1
Odnośnik do komentarza
Udostępnij na innych stronach

18 godzin temu, aflinta napisał:

być może są też takie [motywy], co są wspólne dla KDE i GTK

Teoretycznie tak, w praktyce wygląda to tak, jak na zrzutach. Np. elegancki motyw QtCurve nie wyświetla się jako dostępny dla gtk3. :evil:

Dziękuję za listę motywów - przeglądnę w wolnej chwili. Problemem może są moje barokowe upodobania odnośnie do wyglądu środowiska pracy. Osoby akceptujące modernistyczny minimalizm i mocno promowane ostatnio piktogramy wzorowane na epoce kamiennej mogą nie odczuwać dyskomfortu.

 

Z czcionkami (fontami) nie jest źle, programy gtk otwarte na współpracę akceptują je, jak należy. Np. wczoraj przyszła aktualizacja LibreOffice do 6.2 i wszystko wygląda ślicznie.

Zabawnie jest z Inkscape - raz akceptuje ustawienia czcionek, a raz nie.

 

Teoretycznie można w Linuksie wszystko, w configach można wiele rzeczy ustawić, a nawet można pozmieniać ustawienia hardkodowane w źródłach, ale to wymaga czasu, a ja jestem niecierpliwy, poza tym, po nieszczęściach, jakie spadły na naszą rodzinę, muszę wiązać końce.

 

===============

 

18 godzin temu, aflinta napisał:

...nie wiem co trzeba w KDE...

Jak na byłego lidera zespołu KDE.pl to dość zaskakująca wypowiedź! ;)

Odnośnik do komentarza
Udostępnij na innych stronach

6 godzin temu, subarutux napisał:

No jak to? A kto był w Krakowie na spotkaniu z Novellem jako przedstawiciel KDE.pl?

 

Chyba że mi się coś pomyliło, bo wszyscy gadali po kompangielsku...

Z Novellem tylko w sprawie tłumaczeń GNOME rozmawiałem - ale to bardzo dawno temu. Może kto inny to był?

Odnośnik do komentarza
Udostępnij na innych stronach

16 godzin temu, aflinta napisał:

Z Novellem tylko w sprawie tłumaczeń GNOME rozmawiałem - ale to bardzo dawno temu.

Tak, to było dawno temu. Było spotkanie zespołu Aviary, ówczesnego dyrektora polskiego oddziału Novella i pani z Irlandii poświęcone tłumaczeniom SLEx i wpieraniu przez Novella tłumaczeń programów Mozilli i Gnome, wtedy domyślnego środowiska dla tej platformy. Językiem spotkania był angielski, z czym miałem pewne problemy, ale mimo tego Aviary stało się oficjalnym partnerem Novella i otrzymało zlecenie na lokalizację.

:( Musiałem zrezygnować z najprzyjemniejszej części, czyli kolacji na koszt Novella, ze względu na pociąg.

 

17 godzin temu, aflinta napisał:

Może kto inny to był?

Teraz zwątpiłem... Pamiętam, że rozmawiałem z Tobą (?) po polsku na temat wyższości katalogów nad folderami. :) I dyrektor polskiego Novella przedstawił mi Ciebie jako koordynatora tłumaczeń KDE. To może jemu się pomyliło, wszak dyrektorzy nie są od pamiętania takich istotnych detali. A może to był rzeczywiście ktoś inny.

Odnośnik do komentarza
Udostępnij na innych stronach

43 minuty temu, subarutux napisał:

Tak, to było dawno temu. Było spotkanie zespołu Aviary

A widzisz, ja nie reprezentowałem Aviary, spotkałem się z nimi by przekazać im pałeczkę w tłumaczeniu GNOME bo sam nie dałem już rady (z poprzedniego zespołu GNOME PL Team nikt się nie ostał) i musiałem się zająć innymi rzeczami. Samo Aviary wskazał mi Novell. W spotkaniu o którym piszesz nie brałem raczej udziału bo spotkałem się z samym Aviary - w Krakowie zresztą.

Odnośnik do komentarza
Udostępnij na innych stronach

Tak, już sobie przypominałem, to był Krzysiek Lichota.

 

A my się chyba spotkaliśmy na posiedzeniu Aviary w Krakowie przy innej okazji?

 

===============

 

Wracając do tematu ustawień dla gtk: przewertowałem Internet i

1. Firefoksa i Thunderbirda nie da się zintegrować z KDE, mam szczęście, że w ogóle obramowania okien wyświetlają się normalnie.

2. Gimp korzysta z motywów, można ustawić korzystanie z ustawień systemu - jest jako tako akceptowalne (przenikają się ustawienia motywu fabrycznego z systemowym).

 

Jak wspomniałem, LibreOffice w wersji 6.2 grzecznie się podporządkował ustawieniom KDE.

 

Kłopot jest nadal z czcionkami: Inkscape i gFTP czasem przyjmują ustawienia, a czasem nie i wyświetlają jakiś Sans lub coś w tym rodzaju bezstylowego. Można to teoretycznie wymusić w różnych plikach rc, i tu widać całą niespójność programistyczną gtk: raz można ustawić jako style css, a innym razem jako gtk-właściwość=xxx, przy czym w różnych konfigach jest różna składnia. Próbowałem, to np. w Gimpie po ustawieniu czcionki przez style css czcionka się pojawiła, ale za to posypał się motyw.

Odnośnik do komentarza
Udostępnij na innych stronach

Witam kolegów "linuxowców".

Cieszy mnie sympatia do KDE, bo sam jestem z tego samego obozu a historię używania ubuntu/kubuntu gnome/kde mam bardzo podobną do Ciebie @subarutux

 

Przybywam z jeszcze innym pytaniem.

Czy ktoś z używających Kubuntu/KDE próbował ostatnio może dystrybucję Neon KDE ?

Słyszałem o niej same dobre opinie ale sam osobiście jeszcze nie wypróbowałem.

Może któryś z kolegów "testował" i podzieli się opinią?

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...