Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - xsouku04

Stran: 1 ... 6 7 [8] 9 10 ... 12
106
Odkladiště / Re:Jedná se o phishing?
« kdy: 31. 01. 2021, 12:12:19 »
Kdo nedoporučuje klikat na odkazy v emailu? Asi nějaký jouda, co je zmagořený "radami" někde na Novinkách, ne? :D Je to stejné jako klikat na odkazy na webu nebo třeba v pdf dokumentech. Nebo když emailem dorazí vyúčtování od mobilního operátora a přímo v tom emailu je odkaz na webovou stránku, kde lze to vyúčtování zobrazit. Naprosto běžná věc. Pokud by tomu tak nebylo, pak emailová komunikace ztratí z velké části smysl a může sloužit akorát k zasílání nic neříkajících sdělení :P
Ale nezobecňujte to. Klikat na odkazy v emailu můžete, pokud poté nezadáváte přihlašovací údaje (hlavně tam kde jsou peníze) nebo číslo karty.

107
Odkladiště / Re:Jedná se o phishing?
« kdy: 31. 01. 2021, 12:10:40 »
A tenhle princip, že ke stržení peněz stačí znát číslo karty, platí dodnes. Všechno ostatní nad tím jsou jen dobrovolné pojistky, které banka může ale nemusí vyžadovat. V rámci EU do toho vstupují další pravidla platná v EU, ale platební karty se používají celosvětově.
Ne, NESTAČÍ, protože platba se bez dalších údajů, tj. platnost a CRC, neověří. A je irelevantní tady vypisovat co je jinde na světě, protože se bavíme o platbách kartami vydanými v ČR a zde už v nejbližší době bude nutné i 3D Secure, tj. soustavně omílaný argument o tom, jak se kdesi na Ali dá platit jenom údaji z karty samotné, padne. Natož tvrzení, že stačí jenom číslo karty - skutečně bych rád viděl obchod, kde lze takto zaplatit :D
Ale všechny ty kódy se na podvodných stránkách zadávají také :). Takže to není důležité. 3D secure vás neochrání, protože až vám někdo ukradne číslo vaší karty, datum expirace a ten kód na druhé straně, nebude platit v EU  ale jinde na světě, kde 3D eshopy a jiné internetové služby 3D secure nepoužívají. Tedy 3D secure je ve skutečnosti škodlivá technologie, protože dává pocit bezpečí, ale chrání jen okrajově.

A z druhé strany, pokud  jsem obchodník, tak pokud neomezím země z které může karta pocházet, nebo nemám volbu vynucení 3D secure (což nebývá jednoduché, protože banky jsou neskutečně hloupé) u některých plateb se 3D secure nepoužije a právě ty budou ty podvodné. Že je 99% plateb 3D secure použito mne nezachrání.

108
Odkladiště / Re:Jedná se o phishing?
« kdy: 31. 01. 2021, 12:04:18 »
Opakuji, že kliknout na něco co přijde v emailu je mnohem více rizikové než spléci adresu tak, abych se dostal na stránky podvodníka. Tento druh podvodu se prostě moc nedělá.
Ano, víme, že jste někde něco takového zaslechl – ale nevíte, proč by něco takového mělo být rizikové. Nemusíte to opakovat. Spíš byste měl věnovat pozornost tomu, když někdo používá argumenty.

Klikat na adresu v e-mailu není o nic rizikovější, než klikat na adresu na webové stránce nebo v PDF, načíst ji přes QR kód nebo ji napsat ručně. Ve všech případech totiž stejně nakonec musíte ověřit, že jste na té stránce, na které chcete být.

Vaše představa, že zadání adresy uživatelem je bezpečné, vychází z mylné představy, že uživatel napíše adresu bezchybně a hlavně že adresu píše do vstupního políčka, které nemá žádné jiné funkce a jenom akceptuje adresu zcela zadanou uživatelem. Jenže tohle dávno není pravda. Adresní řádek je dost složitá komponenta, našeptávají se tam adresy, přičemž se různě míchají adresy z oblíbených a dříve navštívené adresy. Může se do toho zapojit i vyhledávač. A adresy v adresním řádku se také doplňují. Takže to, že má uživatel v úmyslu zadat do adresního řádku rb.cz vůbec neznamená, že to tam také na konci bude. A to má ještě Raiffeisenbank krásnou jednoduchou krátkou doménu.

Takže tvrdit uživateli, že když zadává adresu ručně, nemusí nic kontrolovat, je cesta do pekel. Navíc to povede k tomu, že nebude kontrolovat ani tu adresu z e-mailu – „vždyť jsem na tu adresu přece sám klikl, takže jsem jí vlastně zadal ručně“. Ne, jediný způsob, jak zaručit to, že uživatel je na stránce, na které chce být, je kontrolovat to až po té, co se na tu cílovou stránku dostanu.

Mimochodem, z toho důvodu by se také banky měly snažit, aby jejich web perfektně spolupracoval se správcem hesel (zatím je častý opačný případ, že se to banky snaží blokovat). Protože správce hesel nepřehlédne překlep v doméně nebo to, že je doména nějaká divná a jiná, než minule.

Já netvrdím, že nemáte kontrolovat, jestli jste správně napsali adresu. Já jen tvrdím, že mnohem větší pozor je třeba si dávat na odkazy v pochybných emailech, které je bohužel někdy schopna psát sama banka. V případě, že vás žádá k přihlášení se nebo zadání platební karty, je jistější odkaz nepoužít.  Že si nevšimnete drobného rozdílu na stránce otevřené z odkazu je totiž mnohem pravděpodobnější než, že tu chybu sami uděláte, zrovna se trefíte do varianty, kterou skoupil podvodník a ještě si ji nevšimnete. Pravděpodobně také nebudete psát celou doménu, ale jen začátek a poté si vyberete z nabízených možností - v tomto případě zanesení nové chyby je nulová. Pokud totiž uděláte překlep, prohlížeč přestane nabízet varianty již navštívených stránek a vy to poznáte a opravíte se.

Defaultní správce hesel v Google chrome se chová nebezpečně. Protože veškerá uložená hesla ukáže každému, kdo si na chvilku sedne k vašemu počítači. Pokud se do vašeho počítače dostane trojský kůň nebo vir, okamžitě může poslat všechny uložená hesla bez toho, aby čekal až je zadáte. Proto ukládání hesel nemají banky rády. Výhoda, že na podvodné stránce budete muset heslo zadat znovu a ručně je nic moc.

109
Odkladiště / Re:Jedná se o phishing?
« kdy: 31. 01. 2021, 10:15:59 »
Samotné číslo karty rozhodně NESTAČÍ k tomu, aby si obchodník něco strhl. K tomu je potřeba ještě znát platnost karty a CRC, a to při distanční platbě kdekoliv s kartami MC a Visa, jenž jsou vydané v ČR. A v nejbližší době stejně přejdou banky k tomu, že u obchodníků bez podpory 3D Secure nepůjde kartou platit vůbec.
3D secure je nesmysl, protože nejde vynutit ani ze strany majetele karty a bohužel v naprosté většině případů ani ze strany majitele eshopu. Jinými slovy, stačí si na vaši kartu koupit něco mimo EU a 3D secure je k ničemu. Tedy někdo si na váš účet objecná něco z Aliexpresu a máte prostě smůlu.
Z toho plyne že bankovní asociace i banky jsou neskuteční hlupí, naprosto jim schází logické myšlení.
Raději budou lustrovat obchodníky než aby vymysleli neprůstřelné technické řešení. Opakuji, že kliknout na něco co přijde v emailu je mnohem více rizikové než spléci adresu tak, abych se dostal na stránky podvodníka. Tento druh podvodu se prostě moc nedělá.
Vynutit 3D Secure je zcela triviální, protože prostě obchodník bez této ochrany si u vydavatele karty ani neškrtne. A jelikož jsou vydavatelé v našich končinách v podstatě jenom 2, MC a Visa, tak to nebude žádný velký problém. Ali se tomu rychle přizpůsobí, stejně jako se tomu přizpůsobil PayPal, eBay, Amazon a další. A netřeba vymýšlet nějaká další a další řešení, když 3D Secure splňuje zabezpečení jak má a úplně stačí, aby to každý obchodník používal.
Kliknout na něco v emailu neznamená, že tím přijdu o peníze. Tato pitomost se sice traduje, že ano, ale ve skutečnosti se samotným kliknutím nestane vůbec nic.
To je zajímavý kolik se najde vždy hlasitých chytrolínů co vědí všechno. Provozuji VoIP operátora Odorik.cz a tak vím, že získat banku, nebo jinou platební bránu, která dovede zablokovat platby které nedovede ověřit přes 3D secure je hrozný problém. Karty vydavatele karet, kteří nejsou z EU nemají zabezpečení 3D secure povinné. A existuje stále obrovské množství karet jejichž banka 3D secure neumí. A pro obchodníky je to docela problém, když někdo zaplatí takovou cizí kartou. V očích bank a karetní asociace za to totiž může ten obchodník a ne jejich vlastní hloupost, že to nechtějí na žádost obchodníka zablokovat.

A obráceně. Pokud máte platební kartu vydanou v EU, umí sice 3D secure, ale většina obchodníků co nejsou v EU ověřování přes 3D secure nepodporuje. Tedy pokud si někdo opíše číslo vaší karty a kód z druhé strany, může stále platit ve většině eshopů světa. A vy takové internetové platby bez 3D secure nemáte možnost zablokovat, protože banky jsou neskutečně hloupé a arogantní. Mám ověřeno, že technicky to možné je.

A evropská unie místo aby se zaměřila na poslední slabinu - donutila banky možnost vynutit 3D secure, tak vymýšlí způsob jak zkomplikovat 3D secure ještě dalším způsobem -  přidáním zbytečného epinu a podobně.

Na černém trhu není problém koupit čísla cizích platebních karet s nefunkčním 3D secure, ale problém pro podvodníky je jak tyto čísla karet převést ve velkém na hotovost. A to je ten důvod proč se mohou karetní asociace chovat tak nezodpovědně a přitom se tvářit že je vše v pořádku.
Jeden ze způsobů jak převést kradená čísla karet na hotovost je si koupit kredit a pak je provolat na drahé čísla, kde z příchozích hovorů dostanou provizi. Proto musí být telekomunikační operátoři ve střehu a jediné dokonalé řešení je vynutit 3D secure u všech plateb, což je ale u hloupých bank problém.

110
Odkladiště / Re:Jedná se o phishing?
« kdy: 31. 01. 2021, 01:01:16 »
To je mýtus. Všechny registry zakazují míchání různých abeced, takže není možné jeden latinkový znak zaměnit třeba za znak z azbuky. Tohle neprojde registrací.
No úplně dořešené to není. Viz. např. falešná doména apple.com na kterou je odkaz např. odsud.: https://www.xudongz.com/blog/2017/idn-phishing/   Stačí kliknout na první odkaz proof of koncept a použít firefox nebo starší chrome. vidíte apple.com, ale jste jinde.
Prostě na odkazy v emailu klikat a pak zadávat přihlašovací údaje nebo číslo karty není dobrý nápad. Ono stačí, když je hodně  podobné a polovina lidí o přehlédne, což útočníkovi úplně stačí. A někdy to může být tak dobré, že to ani poznat nejde.

111
Odkladiště / Re:Jedná se o phishing?
« kdy: 31. 01. 2021, 00:45:10 »
Samotné číslo karty rozhodně NESTAČÍ k tomu, aby si obchodník něco strhl. K tomu je potřeba ještě znát platnost karty a CRC, a to při distanční platbě kdekoliv s kartami MC a Visa, jenž jsou vydané v ČR. A v nejbližší době stejně přejdou banky k tomu, že u obchodníků bez podpory 3D Secure nepůjde kartou platit vůbec.
3D secure je nesmysl, protože nejde vynutit ani ze strany majetele karty a bohužel v naprosté většině případů ani ze strany majitele eshopu. Jinými slovy, stačí si na vaši kartu koupit něco mimo EU a 3D secure je k ničemu. Tedy někdo si na váš účet objecná něco z Aliexpresu a máte prostě smůlu.
Z toho plyne že bankovní asociace i banky jsou neskuteční hlupí, naprosto jim schází logické myšlení.
Raději budou lustrovat obchodníky než aby vymysleli neprůstřelné technické řešení. Opakuji, že kliknout na něco co přijde v emailu je mnohem více rizikové než spléci adresu tak, abych se dostal na stránky podvodníka. Tento druh podvodu se prostě moc nedělá.

112
Odkladiště / Re:Jedná se o phishing?
« kdy: 30. 01. 2021, 17:44:44 »
Kdo nedoporučuje klikat na odkazy v emailu? Asi nějaký jouda, co je zmagořený "radami" někde na Novinkách, ne? :D Je to stejné jako klikat na odkazy na webu nebo třeba v pdf dokumentech. Nebo když emailem dorazí vyúčtování od mobilního operátora a přímo v tom emailu je odkaz na webovou stránku, kde lze to vyúčtování zobrazit. Naprosto běžná věc. Pokud by tomu tak nebylo, pak emailová komunikace ztratí z velké části smysl a může sloužit akorát k zasílání nic neříkajících sdělení :P
Klikat na odkazy v mailu můžete, ale není vůbec rozumné jako další krok zadávat číslo vaší karty nebo přihlašovací údaje.  Pokud je to např. jen odkaz kde si stáhnete daňový doklad, nebo potvrdíte regisraci, problém v tom není.  Jde o to, že velká část lidí se nevšimne toho, že ona adresa se nepatrně liší od té oficiální.
Naproti tomu, když napíšete adresu ručně, těžko uděláte takovou chybu aby jste byli na stránkách podvodníka. Není to moc pravděpodobné. Ale když podvodník rozešle  statisíce phising mailů, během jednoho odpoledne má tisíce možná desetisíce čísel kreditních karet nebo přihlašovacích údajů. A že mu za týden tu doménu seberou a vyřadí jeho virtuál z provozu mu je už jedno.

113
Odkladiště / Re:Jedná se o phishing?
« kdy: 30. 01. 2021, 16:22:55 »
A užovkám se explicitně vysvětluje, aby za žádnou cenu neklikali na odkazy v mailu, ale na tu webovou stránku vždy chodili "ručně".
Což je pěkný nesmysl. Buď má uživatel odkaz v oblíbených, pak je nejlepší použít ten. Nebo klidně může použít odkaz z e-mailu – protože až bude na stránce (i kdyby ji zadával ručně), musí si zkontrolovat, že adresa je správná. Ruční zadávání adresy vede akorát k nebezpečným překlepům.
Ale kontrola zadané adresy není úplně svéspásná, funguje jen na českou doménu, kde jsou zakázány jiné než anglické znaky.  Obecně u cizích domén je možné mít totožně vypadající názvy domén, které ale nejsou totožné. Např. jediné písménko vymění za to stejně vypadající z ruské abecedy.

114
Odkladiště / Re:Jedná se o phishing?
« kdy: 29. 01. 2021, 22:25:08 »
Banka je hrozně hloupá, když se chová jako typický phising. Osobně bych to nahlásil jako phising a to je donutí prošetřit sami sebe. Snad se nad sebou zamyslí. Neměli by vůbec žádat o podobné věci v emailech.

115
Syncthink je dobrej. Já to dělám tak, že když si chci fotky zazálohovat, tak jeho aplikaci na android na chvíli spustím.
Nemusí mi tak jet pořád. Jinak to používám na synchronizaci adresáře asi na pěti počítačích a nikdy nebyl problém.

Že budu mít na mobilu méně fotek, to umí, zazálohované fotky automatcky nemaže jen proto, že jsem je smazal na mobilu. Dá se to nastavit.

116
Sítě / Re:Telefonie ve firmě
« kdy: 26. 11. 2020, 15:53:57 »
Tady je radilů co vlastně neporadí...

Hledej na googlu výraz "asterisk iax trunk between 2 pbx"

Ruční nastavení configuráků je trochu os...r ale jde to nebo naklikání přes WebGui což je vcelku brnkačka, kam kdo může volat a nesmí naklikáš v odchozím směrování.
Obě místa samozřejmě musí mít statickou IP.

Pro volání ven ti stačí klidně i 1 číslo na ústřednu, musí ale být nastavené na správně u poskytovatele.

máš cenu tohle ještě v dnešní době řešit? vodafone nabízí mobilní VPN s neomezeným voláním mezi členy sítě za 200 simkarta / měsíc. omezení pro veřejnou síť jde (šlo) taky nastavit.
Proč proboha platit 200 za SIMku měsíčně jen za VPN? To platíte fakt moc :) Dají se srazit až na 0,- / ks na mesíc

No já bych iax trunk nedporučoval, spíše sip trunk. IAX se prostě nechytil a nemá moc význam s tím ztrácet čas, protože na nic jiného než propojení dvou asterisků se to nepoužije. Stačí když bude mít jedna ze dvou ústředen stálou adresu. Ta druhá se může na ni registrovat.
Klikací gui vypadá lákavě, ale pokud je záhadný problém osobně mám raději konzoli. Když si to od  základu nakonfiguruji bez gui, je to pak v případě problému mnohem jednodušší, než s gui. Minimalistická konfigurace asterisku není žádná věda i bez gui.
A pokud gui, tak nesmí být přístupné z internetu, protože je to častý způsob jak asterisk napadnout.

117
Sítě / Re:Telefonie ve firmě
« kdy: 25. 11. 2020, 12:22:50 »
No pokud jsou v hotelu ubytování cizinci ze zemí mimo EU, může se možnost volat ven hodit. Protože za roaming mohou platit někdy pořád docela dost, i když je pravda, že to přestává být tolik aktuální jako třeba před deseti lety.  Přepojit hovor z venku do pokoje by fungovat určitě mělo.  U Grandstreamu funguje možnost vytáčet jako klapku přímo ip adresu. Tedy pomocí #1 se dá vytočit telefon třeba s ip 10.0.0.1 . No běžně to asi moc doporučit nelze, ale třeba pro otvírání dveří nebo jako nouzovka když by se polámala ústředna nebo nešel internet se to hodit může a preventivně zvolit rozumně ip adresy třeba podle čísel pokojů se určitě bude hodit i zjiných důvodů.
Osobně bych doporučoval dávat na pokoj staré analogové telefony. Jsou bezúdržbové, bez vlastního napájení, levné a bezporuchové. Všechno se to pak snadno centrálně spravuje. Zařízení má pak jedno ip adresu a jednotlivé klapky se liší jen číslem portu.
https://www.odorik.cz/obchod/kategorie/telefonni-adaptery/produkt/grandstream-gxw4224
Dobře se to zpravuje z jednoho místa. Na recepci si můžete pořídit nějaký lepší VoIP telefon a též možná nějaký bezdrátový, aby když si recepční odskočí do kuchyně nebo do skladu tak si jej mohla vzít s sebou.
Bude tam běžet 7/24 nějaký server? Pokud ne, tak bych zkusil mít vlastní minimalistický asterisk na openwrt zařízení. Kdyby kvůli tomu měl běžet nonstop nějaký počítač, mohlo by jen za elektřinu utratit až stovky kč měsíčně. Navíc záložní openwrt zařízení stojí jen stovky a mohlo by být nachystáno na výměnu, kdyby se to původní nějak pokazilo.

118
Sítě / Re:Telefonie ve firmě
« kdy: 24. 11. 2020, 16:57:12 »
Dneska není důvod provozovat vlastní asterisk - máte na to lidi s knowhow? :-) Předpokládám, že obě pobočky mají slušnou linku do internetu - potom stačí nastavit nějakou hostovanou ústřednu, třeba od Odorik.cz. Párování veřejné číslo - přístroj si naklikáte na webu, telefony už mají VoIP - stačí přenastavit? Jen nevím, jestli jde zakázat volání do veřejné sítě - to možná budou muset nastavit na podpoře.
Omezení odchozích hovorů dle ceny a prefixů na Odorik lze naklikat. Jde o to, že když má někdo vlastní ústřednu, neustále se někdo snaží mu tam dostat a provolat  co to jde.  A může se to pokazit a nemusí to vždy fungovat úplně podle představ. Když je ústředna mimo kancelář je snadnější také práce z domu a podobné.   http://www.odorik.cz/w/vyhody_a_nevyhody_vlastni_pobockove_ustredny_asterisk
U VoIP toho lze více nastavit, lze přepojovat hovory nebo mít hlasové menu oproti běžnému volání z mobilu. Tedy pro určité použití to může být lepší, než se spoléhat na mobilní telefony. Cena je v obou případech zanedbatelná.

119
Software / Re:Náhrada za teamwiever
« kdy: 18. 10. 2020, 21:07:32 »
Nomashine. Běží jak na Widnows tak na Linuxu. Je to rychlé jako kdyby jste pracoval lokálně. Jediná nevýhoda je, že musíte mít nějaký tunel, vpn nebo veřejnou adresu. Je to zdarma, nebo za jednorázový poplatek.

120
/dev/null / Re:Auta na baterky - má to budoucnost?
« kdy: 07. 09. 2019, 13:40:25 »
Skúste tu. https://www.alibaba.com/product-detail/Cheap-Price-Newest-M50T-5000mah-3_60841978202.html
(Alibaba nie je Aliexpress, kde by som ja baterky nekupoval.)
Takže na Aliexpress je běžné, že prodejce lže ohledně skutečné kapacity baterie (inzeruje i polepy jsou na falešnou kapacitu, skutečná je několikanásobně menší - moje zkušenost), ale na alibaba se to nestává, protože to používají více profíci, který to nestrpí?

Stran: 1 ... 6 7 [8] 9 10 ... 12