CyberChef byl vydán v nové major verzi 11. Přehled novinek v Changelogu. CyberChef je webová aplikace pro analýzu dat a jejich kódování a dekódování, šifrování a dešifrování, kompresi a dekompresi, atd. Často je využívaná při kybernetických cvičeních a CTF (Capture the Flag).
Byla vydána nová verze 2.4.67 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 11 zranitelností.
Brush (Bo(u)rn(e) RUsty SHell) je v Rustu napsaný shell kompatibilní s Bash (Bourne Again SHell). Vydána byla verze 0.4.0.
Google zveřejnil seznam 1 141 projektů (vývojářů) od 184 organizací přijatých do letošního, již dvaadvacátého, Google Summer of Code. Přihlášeno bylo celkově 23 371 projektů od 15 245 vývojářů ze 131 zemí.
Na čem pracovali vývojáři GNOME a KDE Plasma minulý týden? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Open source počítačová hra na hrdiny NetHack (Wikipedie, GitHub) byla vydána v nové verzi 5.0.0. První verze této hry byla vydána v roce 1987.
Evropská komise naléhavě vyzvala členské státy EU, aby kvůli ochraně nezletilých na internetu urychlily zavádění unijní aplikace pro ověřování věku a zajistily její dostupnost do konce roku. Členské státy mohou zavést aplikaci EU pro ověřování věku jako samostatnou aplikaci nebo ji integrovat do takzvané evropské peněženky digitální identity.
Richard Biener oznámil vydání verze 16.1 (16.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 16. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.
Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 12.0. Přehled novinek v příspěvku na blogu.
Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.
s výjimkou případů, kdy ji osobně zná a ví, že nejde o schodu jmenA i tak ti ten balíček pořád může ukrást Fantomas :)
https://, ale to nefungovalo. Takže to číslo zásilky je k dispozici všem ISP a na všech možných proxy serverech…˙naprosto zbytečně.
Co se týče té kontroly občanky, tam bych uvítal následující možnosti (zvolím si já nebo obchodník při odesílání):
Možná to bude vypadat jako jízlivost, ale mě by opravdu zajímalo, jak si technicky představujete důvěryhodný způsob získání kódu/hesla od odesílatale.Kód/heslo si může vygenerovat/vymyslet zákazník a poslat ho ve zprávě pro přijemce při placení (bankovní převod, PayPal...). Přenáší se to stejným kanálem jako peníze a to by z principu mělo být důvěryhodné. Méně bezpečné, ale pořád lepší než nic: přenést kó přes HTTPS web obchodníka případně šifrovaným e-mailem.
Protože, když by o tu zásilku někdo stál, stačí aby občanku odcizil a prokázal se s ní sám...Což je další překážka, kterou útočník musí překonat. A je to složitější, než odchytit pár paketů (třeba v nešifrované wifi síti). Navíc když už by mi kradl občanku, může mi rovnou vzít peníe z peněženky.
Pochopitelně, že v tomto případě by mělo být snahou provozovatele takovéto služby co nejvíce omezit možnost získání kódu (a že na to dopravci většinou dlabou je smutná pravda).Přitom stačí tak málo -- SSL certifikát už mají, stačilo by překonfigurovat web server, aby i sledování zásilek chodilo přes HTTPS.
Ani jednu stranu nic nenutí zadávat kód na internet. To je pouze služba navíc, která fyzické doručení balíku nijak neovlivní.Doručení neovlivní, převzetí ano -- je dobré vědět, kdy mám balíček očekávat a být připraven ho převzít. Nikdo ho sice nenutí se na tu sledovací stránku dívat, ale dává mu odkaz na nešifrovanou stránku a přímo ho vybízí, aby se na ni díval. Je to asi jako kdyby někomu prodal pistoli, naučil ho, jak se s ní střelit do nohy, ale neřekl mu, jak se dá zbraň zajistit a jak se bezpečně čistí hlaveň.
Prostě si myslím, že když si někdo nechá poslat balík, musí důvěřovat odesílateli i dopravci.Ano, rád bych, kdyby tu byl přepravce, kterému můžu důvěřovat a který se stará, aby zásilky nešlo jen tak krást.
Z tohohle bych měl strach jen v případě, že bych platil předemCož byl přesně můj případ -- ono ne vždy máš možnost dobírky, u zahraničních obchodů leda výjimečně.
Z tohohle bych měl strach jen v případě, že bych platil předem (kartouChargeback, chargeback... :)
ale jde mi čistě o místo úhozu
To je problém toho, že používáš nekvalitní šmejďárny z ABS.
Ono se jich obecně moc neprodává — mimo několik tchajwanských výrobců. Ale kdybys chtěl, mohl bych tě zásobit hezkým balíkem takových klávesnic.
Mam teď Genius GK-070006/U asi za 160,- z nějakýho předraženýho elektra v DBK, super Enter, zdvih co mam rád (s pořádnou odezvou), jen ten blok kláves se šipkama je na píču, byl to holt kompromis a na ten Print Screen a Delete sem si už tak nějak zvyknul, na ntb Print Sreen taky musim hledat a Delete tam snad ani neni...
A nikdo mi nikdy nevěří, že na levné klávesnici s českým qwertz a malým enterem se dá pohodlně programovat
Každýmu Enter dle jeho penisu...Aby to nebylo naopak, jako s autama: velký enter kompenzuje cosi malého
Imho je to tak proto, ze krast baliky takovyhle zpusobem moc ve velkem nejde. Nejdrive potrebujete zdroj cisel, coz mozna nebude takovy problem. Hlavni problem spociva ve fake adresach, kde balicek prevezmete. Tak fajn je to s jednim balickem, vyhlidnete si barak, v nem firmu, pridate svuj telfon, a den tam pockate. No ted takhlen zkuste ukradnout tech balicku deset. Nebo se tim pravidelne zivit.
Po trech dnech uz asi zacnou nekomu balicky chybet. Docasna adresa se uz asi dostane na blacklist, stejne jako telefon. Takze pojdete svych 30 balicku a doufate, ze v nich bude neco co rychle zpenezite, a zacnete znova s novym telefon na nove adrese.
Ponekud narocny zpusob obzivy.
Takze imho jde o to, ze ziskat info o konkretnim baliku neni az tak jednoduche. (Spis soc. inzenyrstvi na nejaky obchod by fungovalo.) A krast nahodne baliky asi nebude velke terno.
což jsem nějak nepochopil – ve schránce nic nebylo, možná ho měli poslat poštou, ale to taky nedává moc smysl, když podle nich ta adresa neexistuje a neumí na ni doručit – tak to Česká pošta má umět?Tak skutečně to bylo takto vtipné – ve schránce přistál lístek, který ve své podstatě říkal: neumíme doručit vaší zásilku – neumíme přečíst adresu – tak na ni posíláme pomocí České pošty tento lístek, abyste věděl, kde si máte zásilku vyzvednout* (a přineste si doklad** s fotkou)
*) na poště je fajn, že to tam člověk má pár kroků – tohle by bylo hodně z ruky
**) aspoň že tak – když si člověk přijde sám, tak to ošetřené mají, ale když doručují oni na nějakou adresu (byť ji mohl nadiktovat zloděj a ne adresát), tak už nic nekontrolují a to považuji za bezpečnostní díru
Tiskni
Sdílej: