Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Nejde mi otevřít konkrétní URL  daného článku na webech seznamu, jako novinky, seznam zpravy, auto, garaz   (/clanek/-neco-cislo?noredirect=1 i s tímto parametrem na konci)
Nevím, "kteří experti" seznamu to programovali, ale výsledkech jejich snažení, je totálně dokriplený hypertext. Přitom před 2 roky si ještě bylo možné otevřít článek ze záložek. Letos je i loterie otevřít homepage (Url /):
1. Prvně mě to unese na bcr.iva.seznam.cz - to mě nezajímá - adresu zadávám znova
2. dostanu se na homepage domény ale pokud kliknu na jakýkoli odkaz přeměruje mě to na cmp.seznam.cz (nechci seznam ale prozeny.cz třeba)
Zkusím tedy na stránce povolit javascript a cookies nebo cookies střetích a aspoň
3. nyní mě kliknutí předhodí na login.prozeny.cz třeba


Bonusová otázka: kde chrome mobilní má nastavení cookies - pokoušel jsem se otevřít článek na mobilním chrome a z toho nastavení by se jeden podělal, kde to všude je rozházené.
Tvůrci chromu jaksi nedomysleli, že když web ihned přesměruje někam na jinou doménu , tak těžko kliknu nalevo před adresu ,aby ch to ladil pro tuto doménu. (Ostatně tady po kliknutí na cookie a data stránek je jen přepínač na cookie třetích stran, kde ale najdu nastavení cookie)? Nastavení - Nastavení webu nevidím cookies, ale po sjetí stránky tak vevledůležitých položek jako mikrofon, čidla, nfc, usb je dole konečně jen cookeis třetích stran Soubory cookies třetích stran, kde ale do háje jsou cookies?

Firefox na tom není o chlup ani lépe- tam pro jistotu cookies pro každou doménu pro jistotu nejde změnit?
2. existuje způsob jak zprovoznit funkčnost otevírání url článků na těchto webech bez povolování nesmyslů bcr.iva.seznam.cz, login.super.cz, cmp.seznam.cz??? nějaká konstelace zakázaní cookies na kterých doménách, cookeis třetích stran, parametrů v URL.???


3. Proč na to webmástři hrabali, když to do****ili


Na počítači ten jejich redirectovací kolotoč dělá asi 5 redirectů:
1. URL článku
2. kanolizace na správný text před číslem článku
3.přesměrování na login.sezn.cz (se sledovacím cookei lps)
4. opět redirect na 2. s last_redirect=1
5. redirect na 4 bez last redirect ale  __cw_snc=1
6. redirect na bcr.iva.seznam.cz

Druhé zadání adresy (z kroku 2):
Redirect na cmp.seznam.cz

PARADOX: pokud si sjedu stránku přes WGET, tak se mi vypíše stránka bez těchle výhybek
Ale pokud zadám useragent wget do browseru, tak to dělá ten redirect??? Jak je to možné???


2
Odkladiště / Podložka pod nohy
« Poslední příspěvek od Standa2017 kdy Dnes v 14:04:18 »
Používáte podložku pod nohy?
Je toho dost na výběr, plastové, pěnové, s nastavitelným úhlem, houpavé atd.

S čím jste spokojeni?
3
Nová témata / Re:rsync se nezastavi na chybe
« Poslední příspěvek od Filip Jirsák kdy Dnes v 13:48:30 »
Pro kopírování dat z poškozených médií je lepší ddrescue. Ve vašem případě je pravděpodobné, že rsync ta chybná data dostává od něčeho před sebou, tipoval bych řadič toho USB disku.
4
Nová témata / rsync se nezastavi na chybe
« Poslední příspěvek od RDa kdy Dnes v 13:38:38 »
Ahoj, kopiruji data z USB SSD ktere neni v nejlepsim stavu, a po ruznych pokusech jsem zjistil ze kdyz se kopiruji pomalu, tak to vykazuje mene chyb. Tu pomalost jsem dostahl pres rsync --bwlimit option, ale pak kdyz dojde k chybe, tak to rsync vesele ignoruje a kopiruje same nuly.

Jak rict rsyncu, aby pri "read error" skoncil ? (napr. mc ve stejnem pripade o chybe vi a zastavi se)

Cely prikaz je:
Kód: [Vybrat]
rsync -ai --progress --partial --append --bwlimit=1000 /mnt/usb/neco/ /mnt/sata/neco

A chyba disku takhle:
Kód: [Vybrat]
Jan 04 05:26:51 [kernel] sd 10:0:0:0: Device offlined - not ready after error recovery
Jan 04 05:26:51 [kernel] sd 10:0:0:0: rejecting I/O to offline device

Jde o exfat (s kernel driverem).

Ze tam je chyba nejakym zpusobem musi rsync vedet, protoze od tech cca 5:26 jsou vsechny poskozene soubory s aktualnim create/modify date, zatimco pred tim selhanim blokoveho zarizeni rsync prenastavil timestampy podle zdroje. Takze jsem nastesti mohl identifikovat a odstranit ty falesne data.


Celej log:
Kód: [Vybrat]
Jan 04 04:25:01 [kernel] usb 2-7: reset SuperSpeed Plus Gen 2x1 USB device number 23 using xhci_hcd
Jan 04 04:25:01 [kernel] sd 10:0:0:0: [sdd] tag#0 FAILED Result: hostbyte=DID_TIME_OUT driverbyte=DRIVER_OK cmd_age=30s
Jan 04 04:25:01 [kernel] sd 10:0:0:0: [sdd] tag#0 CDB: Read(16) 88 00 00 00 00 00 0a 0f a4 00 00 00 01 00 00 00
Jan 04 04:25:01 [kernel] I/O error, dev sdd, sector 168797184 op 0x0:(READ) flags 0x80700 phys_seg 16 prio class 0
Jan 04 05:01:01 [CROND] (root) CMD (run-parts /etc/cron.hourly)
Jan 04 05:01:01 [CROND] (root) CMDEND (run-parts /etc/cron.hourly)
Jan 04 05:25:23 [kernel] usb 2-7: reset SuperSpeed Plus Gen 2x1 USB device number 23 using xhci_hcd
Jan 04 05:25:23 [kernel] sd 10:0:0:0: [sdd] tag#0 FAILED Result: hostbyte=DID_TIME_OUT driverbyte=DRIVER_OK cmd_age=30s
Jan 04 05:25:23 [kernel] sd 10:0:0:0: [sdd] tag#0 CDB: Read(16) 88 00 00 00 00 00 0b 3a a3 00 00 00 02 00 00 00
Jan 04 05:25:23 [kernel] I/O error, dev sdd, sector 188392192 op 0x0:(READ) flags 0x80700 phys_seg 9 prio class 0
Jan 04 05:25:53 [kernel] usb 2-7: reset SuperSpeed Plus Gen 2x1 USB device number 23 using xhci_hcd
                - Last output repeated 4 times -
Jan 04 05:26:51 [kernel] sd 10:0:0:0: Device offlined - not ready after error recovery
Jan 04 05:26:51 [kernel] sd 10:0:0:0: [sdd] tag#0 FAILED Result: hostbyte=DID_ABORT driverbyte=DRIVER_OK cmd_age=88s
Jan 04 05:26:51 [kernel] sd 10:0:0:0: [sdd] tag#0 CDB: Read(16) 88 00 00 00 00 00 0b 3a a3 00 00 00 00 08 00 00
Jan 04 05:26:51 [kernel] I/O error, dev sdd, sector 188392192 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:51 [kernel] sd 10:0:0:0: rejecting I/O to offline device
Jan 04 05:26:51 [kernel] I/O error, dev sdd, sector 188392704 op 0x0:(READ) flags 0x80700 phys_seg 5 prio class 0
Jan 04 05:26:51 [kernel] I/O error, dev sdd, sector 188392192 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:51 [kernel] I/O error, dev sdd, sector 188392448 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:52 [kernel] I/O error, dev sdd, sector 188392960 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:52 [kernel] I/O error, dev sdd, sector 188392960 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:52 [kernel] I/O error, dev sdd, sector 188393472 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:52 [kernel] I/O error, dev sdd, sector 188393472 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:52 [kernel] I/O error, dev sdd, sector 188393984 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:52 [kernel] I/O error, dev sdd, sector 188393984 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] blk_print_req_error: 32 callbacks suppressed
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188402688 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188402688 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188403200 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188403200 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188403712 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188403712 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188404224 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:57 [kernel] I/O error, dev sdd, sector 188404224 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:26:58 [kernel] I/O error, dev sdd, sector 188404736 op 0x0:(READ) flags 0x80700 phys_seg 1 prio class 0
Jan 04 05:26:58 [kernel] I/O error, dev sdd, sector 188404736 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
Jan 04 05:27:02 [kernel] blk_print_req_error: 30 callbacks suppressed
5
Software / Re:Jak v Gimpu pracovat lowres
« Poslední příspěvek od k3dAR kdy Dnes v 13:20:40 »
Takze nejde o lowres (resp. irelevantni) ale o "lowcolors", na to snad neni potreba zadny plugin, ale jen to prevest do indexovanych barev, coz je max <=256 barev:

https://docs.gimp.org/en/gimp-image-convert-indexed.html
6
Odkladiště / Re:Zkušenosti s internetovým bankovnictvím
« Poslední příspěvek od Filip Jirsák kdy Dnes v 13:11:38 »
Vy jste tvrdil, že mobilní aplikace jsou tak bezpečné, že není potřeba druhý faktor.
Netvrdil. Například proto, že bankovní aplikace používají dva faktory – prokazujete jimi, že 1. něco máte (konkrétní mobil, ve kterém je uložený klíč) a že 2. někdo jste (otiskem prstu, skenem obličeje) nebo něco znáte (PIN).

K tomu by minimálně byl potřeba bezpečný OS, ale to Android ani iOS není, jak ukazuje existence velkého množství závažných bezpečnostních chyb.
Android i iOS jsou pro bankovnictví dostatečně bezpečné systémy. Ani existence závažných bezpečnostních chyb sama o sobě neznamená, že by ty systémy nebyly použitelné pro elektronické bankovnictví (např. pokud by systém umožnil bez vědomí uživatele aktivovat kameru, je to závažná bezpečnostní chyba, ale bankovnictví to nijak neohrozí). Statistika historických CVE navíc existenci velkého množství závažných bezpečnostních chyb neukazuje.

Třeba tady jsou nějaké vypsané:
https://www.tomsguide.com/news/dangerous-android-trojan-can-drain-your-bank-accounts-how-to-stay-safe
Nějak tam postrádám informaci o tom, jaké bezpečnostní chyby v systému ta aplikace zneužila. Naopak tam vidím zneužití funkce zobrazení překryvných oken, což je přesně to, před čím bankovní aplikace varují (a pak si tu někdo stěžuje, že nejdou používat na rootnotých telefonech – tohle je právě ten důvod).

Narušení soukromí, třeba posíláním seznamu aktivit na telefonu, kontaktů, zpráv, jmen souborů na disku apod.
Jak by se k těm datům aplikace dostala, když jí nedáte oprávnění? K čemu by bance takové informace byly?

Už si nevzpomínám co tam všechno bylo, ale nic podezřelého jsem tam neviděl, byly to velmi krátké zprávy. To mi stačilo na to, abych věřil Fio, že se nesnaží dolovat data ze všeho kde by to šlo a nahradil tou jejich aplikací SMS jako druhý faktor.
Takové práce to dalo a přitom taková blbost…
7
Software / Jak v Gimpu pracovat lowres
« Poslední příspěvek od Martin Koleček kdy Dnes v 12:25:49 »
potřeboval bych skenovaný obrázek JPG 300dpi , převést v Gimpu na BMP ,

když zadám export do Windows BMP objeví se nejnižší hloubka barev 16bit

potřeboval bych 16 barev RGB z 256 (65535) aby hlavička byla BMP hlavička nejzákladnějšího typu

můj obrázek je max 160x200 pixelů

našel jsem G'MIC Qt plugin a zařadil ho do pluginů zobrazuje se mi

ale nevím jak exportovat soubor aby si zachoval nejnižší hodnoty

8
Odkladiště / Re:Zkušenosti s internetovým bankovnictvím
« Poslední příspěvek od bmn kdy Dnes v 11:39:27 »
[O představě, že všichni mají telefony stále podporované výrobcem a mají nainstalované poslední aktualizace, tu píšete jediný vy.

Vy jste tvrdil, že mobilní aplikace jsou tak bezpečné, že není potřeba druhý faktor. K tomu by minimálně byl potřeba bezpečný OS, ale to Android ani iOS není, jak ukazuje existence velkého množství závažných bezpečnostních chyb.

Citace
Když se nevyplatí útočit na aplikace našich malých bank, na aplikace velkých zahraničních bank se přes chyby v softwaru útočí? Na které banky například?

Třeba tady jsou nějaké vypsané:
https://www.tomsguide.com/news/dangerous-android-trojan-can-drain-your-bank-accounts-how-to-stay-safe

Citace
Jaká data tedy aplikace Fio posílá? A jak víte, že vždy posílá jen to, co jste odpozoroval? Že si se svou případnou záškodnickou činností nepočká třeba měsíc od instalace? A v čem by ta záškodnická činnost bankovní aplikace spočívala?

Narušení soukromí, třeba posíláním seznamu aktivit na telefonu, kontaktů, zpráv, jmen souborů na disku apod. Už si nevzpomínám co tam všechno bylo, ale nic podezřelého jsem tam neviděl, byly to velmi krátké zprávy. To mi stačilo na to, abych věřil Fio, že se nesnaží dolovat data ze všeho kde by to šlo a nahradil tou jejich aplikací SMS jako druhý faktor.
9
Sítě / Re:Rozdíl mezi REJECT a DROP ve firewallu
« Poslední příspěvek od Vlasta A kdy Dnes v 11:25:27 »
Zahazovani odchoziho trafficu delam treba na port 25, kdyby se mi nahodou usidlil nejaky spammer primo na routeru (OUTPUT) nebo v siti (FORWARD) - to je vic pravdepodobne. A pridam zapis do logu, at vim, kde se mi neco takoveho usidlilo. A v tomto pripade packety dropuju, at si spammer pocka.
10
Sítě / Re:Zbyl ještě nějaký použitelný tunnelbroker route64 má plno?
« Poslední příspěvek od LolPhirae kdy Dnes v 11:23:34 »
Nejde mi přidat tunnelbroker, https://manager.route64.org/tunnelbroker/add/ hlásí mi to "Notification: No free subnet for transport network found, please try later again."

Tam fungoval akorát ten US endpoint, nic jiného přidat nešlo. Jinak taky tragédie.
Stran: [1] 2 3 ... 10