Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Studium a uplatnění / Re:Kde ako ajťák žiť?
« Poslední příspěvek od Karmelos kdy Dnes v 11:39:29 »
byl uz starsi blog jak mela rodina male deticky a s obytnym autem jezdili po evrope.

ja kdybych si mel vybrat tak jdu na slovensko, treba zemplinska sirava, madarsko se mi taky moc libi a madarstina je pekny a logicky jazyk,
ale clovek se to musi naucit.

Hmm, tak to by sis podle mě dost naběh. Východní slováci jsou největší nacionalisti a k tomu poměrně početná národnostní menšina v těch místech, o dostupnosti služeb a civilizace nemluvě... 
2
Odkladiště / Re:Zkušenosti s internetovým bankovnictvím
« Poslední příspěvek od _Tomáš_ kdy Dnes v 11:34:28 »
Praxe, ty útoky se dějí v praxi a funguje docela plošně. Napadený počítač jde ruku v ruce s napadeným telefonem, nebo obráceně, šíří se po stejné síti, která dovolí veškerý provoz. Odchytit sms aplikací na Androidu umí každá druhá aplikace. Kompromitace osobního počítače a telefonu zároveň se ukazuje jako poměrně častá. Bankovní aplikace se může částečně bránit proti MitM.

Tak toto může skutečně napsat KARDINÁLNÍ IMBECIL.

1) Nejvíce rozšířené útoky jsou bezesporu za pomocí sociálního inženýringu kdy chyba je vždy mezi klávesnicí a židlí. Viz stovky kauz kdy uživatel skočil na špek manipulátorovi přes telefon a nainstaloval si program pro vzdálenou správu.

2) Kompromitace jsou odlišných zařízení v realitě SE prakticky nedá provést a to z technického hlediska protože STEJNÝ PROGRAM na různém operačním systému NEFUNGUJE(program vyvinutý na Windows prostě na Androidu nespustíš) a tudíž když kompromituješ jednoho zařízení na síti běžící např. na Windows tak z něj se ti skoro nepodaří zkompromitovat např. telefon běžící na Androidu nebo jablíčku.

- tato varianta útoku je prakticky i pro nadprůměrně zdatného IT odborníka skoro neproveditelná(příprava je specifická podle cíle a zabere spoustu času s nejistým výsledkem). A představa že něco takového dokážeš "REMOTE" je dneska skoro sci-fi. Není to nemožné ale je to neskutečně obtížné a mohou to dokázat tak odborníci pracující pro nejvýkonější tajné služby (USA, Rusko, Čína, apod..)

- to je milionkrát jednoduší vyvinout trojana(klient-server app) pro Android/Jablíčko/apod.. který poběží na pozadí a bude vše logovat a který ti umožní spustit a ovládat jinou app. Nebo vtrhnout někomu do baráku, zastřelit mu dítě nebo manželku a 9tkou u hlavy ho donutit aby poslal všechny peníze na nějaký pay-pal/kryptoburzu/apod. a vše vyprat přes kryptoburzy..

to si nemůžeš odpustit urážky?

Vždyť dnes prakticky útočník není autorem aplikace, jen si jí pronajme, pronajímají se nejen aplikace (trojany, viry, ransonware, nazývejme to jakkoliv), ale i konkrétní exploitované zařízení. C&C servery, exploity podle typů zařízení v síti, payloadu podle OS, během chvilku se ti to trojan automaticky rozprostřed po řadě různých zařízení a teprve pak zavolá domů, že čeká na příkazy. Tohle je typ útoků, který nejčastěji vidím ve firmách. Někdy tam prostě čeká měsíce na příkazy.

Útočníci dnes nemají velké znalosti, mají plnohodnotnou administraci pro ovládání trojanů, nejsou autoři kódu a ani nemusí být nijak zdatní, SW kupují na trhu.

Polymorfní programy, které spustíš napříč OS existují, ale ona ta aplikace takový být nemusí, prostě si stáhne payload podle detekce. Tak přesně proběhl i útok na ŘSD před pár lety, nákaza z jednoho zařízení a postihla celou infrastruktur s různými technologiemi.
3
Studium a uplatnění / Re:Kde ako ajťák žiť?
« Poslední příspěvek od alex6bbc kdy Dnes v 11:23:27 »
byl uz starsi blog jak mela rodina male deticky a s obytnym autem jezdili po evrope.

ja kdybych si mel vybrat tak jdu na slovensko, treba zemplinska sirava, madarsko se mi taky moc libi a madarstina je pekny a logicky jazyk,
ale clovek se to musi naucit.
4
Server / Re:Registrace .cz domény přes Monero (XMR)
« Poslední příspěvek od alex6bbc kdy Dnes v 11:18:39 »
Myslím že někteří "překupníci" nabídnou to, že budou držitelem za někoho anonymního a dovolí mu doménu používat.

A potom dostanu pokutu za prevadzku hazardneho webu a zacnu vyplakavat.
https://www.websupport.sk/blog/2016/09/nezmyselna-pokuta-vydieranie-boj-so-statom/

tohle mi pripada jeste absurdnejsi, oni zjistili kdo je majitelem domen, tak meli jit po nem.

a kdybych chtel delat neco ilegalniho tak jdu na onion.
5
Server / Re:Registrace .cz domény přes Monero (XMR)
« Poslední příspěvek od metabug kdy Dnes v 11:16:03 »
Já nenarazil na místo, kde by se dala doména pořídit výměnou za zlatý prach či třeba za kozu. Proč tomu asi tak je...

Ukaž kozu a třeba se domluvíme. A myslím to vážně.
6
Odkladiště / Re:Zkušenosti s internetovým bankovnictvím
« Poslední příspěvek od technomaniak kdy Dnes v 11:12:04 »
Praxe, ty útoky se dějí v praxi a funguje docela plošně. Napadený počítač jde ruku v ruce s napadeným telefonem, nebo obráceně, šíří se po stejné síti, která dovolí veškerý provoz. Odchytit sms aplikací na Androidu umí každá druhá aplikace. Kompromitace osobního počítače a telefonu zároveň se ukazuje jako poměrně častá. Bankovní aplikace se může částečně bránit proti MitM.

Tak toto může skutečně napsat KARDINÁLNÍ IMBECIL.

1) Nejvíce rozšířené útoky jsou bezesporu za pomocí sociálního inženýringu kdy chyba je vždy mezi klávesnicí a židlí. Viz stovky kauz kdy uživatel skočil na špek manipulátorovi přes telefon a nainstaloval si program pro vzdálenou správu.

2) Kompromitace jsou odlišných zařízení v realitě SE prakticky nedá provést a to z technického hlediska protože STEJNÝ PROGRAM na různém operačním systému NEFUNGUJE(program vyvinutý na Windows prostě na Androidu nespustíš) a tudíž když kompromituješ jednoho zařízení na síti běžící např. na Windows tak z něj se ti skoro nepodaří zkompromitovat např. telefon běžící na Androidu nebo jablíčku.

- tato varianta útoku je prakticky i pro nadprůměrně zdatného IT odborníka skoro neproveditelná(příprava je specifická podle cíle a zabere spoustu času s nejistým výsledkem). A představa že něco takového dokážeš "REMOTE" je dneska skoro sci-fi. Není to nemožné ale je to neskutečně obtížné a mohou to dokázat tak odborníci pracující pro nejvýkonější tajné služby (USA, Rusko, Čína, apod..)

- to je milionkrát jednoduší vyvinout trojana(klient-server app) pro Android/Jablíčko/apod.. který poběží na pozadí a bude vše logovat a který ti umožní spustit a ovládat jinou app. Nebo vtrhnout někomu do baráku, zastřelit mu dítě nebo manželku a 9tkou u hlavy ho donutit aby poslal všechny peníze na nějaký pay-pal/kryptoburzu/apod. a vše vyprat přes kryptoburzy..
7
Odkladiště / Re:Zkušenosti s internetovým bankovnictvím
« Poslední příspěvek od bmn kdy Dnes v 11:02:26 »
Jsou tady případy, kdy tohle útočník naprosto odbourá. Stačí když má pod kontrolou nějakou wifi (např. někde jí nechá zdarma otevřenou, v centru, u letiště) a stejně tak odposlouchává GSM. Pak stačí jen čekat až někdo bude chtít si z účtu poslat peníze, najednou má oba kanály. Tyhle útoky se zaznamenaly i u nás v ČR, docela časté jsou třeba v JAR a na spoustě míst. Mobilní aplikace tenhle typ útoku efektivně eliminuje.

Jak přesně ten útočník odposlechne a změní TLS komunikaci mezi serverem a prohlížečem? To už by ten počítač nebo prohlížeč musel být předem napadený, nebo jde jen o to, že neznalý uživatel slepě potvrdí podvrhnutý certifikát, což by mobilní aplikace vůbec nenabízela?
8
Server / Re:Registrace .cz domény přes Monero (XMR)
« Poslední příspěvek od 🇺🇦 GPU kdy Dnes v 10:58:03 »
Já nenarazil na místo, kde by se dala doména pořídit výměnou za zlatý prach či třeba za kozu. Proč tomu asi tak je...
9
Studium a uplatnění / Re:Kde ako ajťák žiť?
« Poslední příspěvek od 🇺🇦 GPU kdy Dnes v 10:53:44 »
Rozvojové země se často jeví jako ráj na zemi kvůli tomu, že trh není přeregulovaný a životní náklady jsou nízké. Problém nastane ve chvíli, kdy člověk potřebuje čerpat něco, co daná země nemá zrovna rozvituté - sociální systém, právní systém, zdravotnictví,...

V asii vás mohou trápit pro nás exotické nemoci a paraziti, a četné přírodní katastrofy. A cesta do evropy, byť třeba jen jednou za rok, třeba za rodiči, se také prodraží a protáhne. A pokud máš už ženu, tak je toho příbuzenstva hned víc...

Zůstal bych minimálně v evropě, pokud máš rád teplo, tak ve středomoří.

Všude dobře, doma nejlíp. Ale když jsou peníze, je dobře všude.
10
Odkladiště / Re:Nakupují se vstupenky pomocí robotů?
« Poslední příspěvek od Petr Derryk kdy Dnes v 10:50:43 »
Mám podobnou zkušenost, ale z jiné oblasti. Podával jsem online žádost o registraci na kotlíkovou dotaci (2020-21 3. kolo?). Začátek byl dán na konkrétní hodinu myslím, že na 13:00. V určený čas jsem žádost odeslal co možná nejdříve. Ve 13:00:16 přišlo potvrzení, že registrace byla schválena s pořadovým číslem 623.
Stran: [1] 2 3 ... 10