| 
 | |||||||||||
|  10.04.2025., 07:33 | #31 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 > Verge | |
|   |   | 
|  16.04.2025., 14:19 | #32 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 > Slashdot | |
|   |   | 
|  17.04.2025., 13:39 | #33 | ||
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 Citiraj: 
 | ||
|   |   | 
|  17.04.2025., 14:43 | #34 | ||
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Update CVE teme: 
 | ||
|   |   | 
|  17.04.2025., 20:27 | #35 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Nekaj iz susjedstva: Citiraj: 
 > securityaffairs Za one koji neznaju sto je Cellebrite: 1 2 3 | |
|   |   | 
|  20.04.2025., 22:20 | #36 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Dečki i cure (kolko znam ima bar jedna), heads up! Citiraj: 
 > Forbes | |
|   |   | 
|  20.04.2025., 22:44 | #37 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 > HackerNews | |
|   |   | 
|  21.04.2025., 00:20 | #38 | 
| #erase startup-config Datum registracije: Nov 2001 Lokacija: Zagreb 
					Postovi: 3,728
				 | To sa supply chain napadima je živo s*anje. Za neupućene, to je kada haker ne napadne vas koji imate jaku obranu nego napadne vašeg poslovnog partnera koji ima puno slabiji security pa uđe vama u sustav jer je kompromitirani poslovni partner na svim vašim white listama. Sad ti objasni upravi i nadzornom odboru da njegov kum/rođo iz partnerske firme mora imati 2FA i certove za sve (VPN npr), DMARC/DKIM/SPF prolaz, Zero Trust… | 
|   |   | 
|  21.04.2025., 07:04 | #39 | 
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 |  | 
|   |   | 
|  22.04.2025., 05:31 | #40 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Još malo o Slopsquatting temi: Citiraj: 
 | |
|   |   | 
|  22.04.2025., 22:15 | #41 | 
| Premium Datum registracije: Sep 2005 Lokacija: ZG 
					Postovi: 359
				 | NIsma našao posebnu temu, a možda je zgodno to i ovdje ubaciti.  Ima li netko od vas iskustva iz prve ruke s NIS2? Naime, firma u kojoj trenutno radim dobila je neke naznake da će biti uključena u NIS2 priču pa bismo se htjeli pripremiti za isto. Znam ono što se da zguglati o inicijatiivi i ono što se traži. Međutim je zapravo vrlo malo konrketnog napisano o tome. Ono što mene zanima su neki konkretni tehnički setup detalji. Što točno treba biti implementirano? IDP sistem? EDR? IDS? SIEM? Sve to? Mi recimo u firmi imamo već Fortigate firewall s pretplatom za cloud sigurnosne servise, i tu već ima svašta unutra, da li je to dovoljno? Mailovi su nam u 365 officu, s enkripcijom, imamo i enkripciju od windowsa na hardovima. 
				__________________ let my people go! | 
|   |   | 
|  23.04.2025., 07:53 | #42 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 https://nis2direktiva.hr/ Nazalost nekaj pametnijeg nemam u rukavu osim ako netko od kolega ima dublje iskustvo. | |
|   |   | 
|  25.04.2025., 13:27 | #43 | ||
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Heads up... Citiraj: 
 > Techzine Citiraj: 
 > PcPer | ||
|   |   | 
|  01.05.2025., 09:49 | #44 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 | |
|   |   | 
|  01.05.2025., 15:08 | #45 | 
| Premium Datum registracije: Sep 2018 Lokacija: tu 
					Postovi: 3,553
				 | > These are RSS Feed readers, search engines crawling your content, or  nowadays AI bots crawling content to power LLMs. But then there are the  malicious bots. These are from spammers, content scrapers or hackers. Ma nemoj me. Search engines/AI bots <> content scrapers? 
				__________________ | 
|   |   | 
|  01.05.2025., 16:00 | #46 | ||
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 Citiraj: 
 | ||
|   |   | 
|  04.05.2025., 20:18 | #47 | 
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 |  | 
|   |   | 
|  04.05.2025., 21:47 | #48 | 
| DIY DILETANT Datum registracije: Jan 2009 Lokacija: Čistilište 
					Postovi: 3,635
				 | Ovo FTW!  | 
|   |   | 
|  04.05.2025., 22:04 | #49 | 
| Premium Datum registracije: Jul 2017 Lokacija: Ramura 
					Postovi: 2,808
				 | Tako je! Moje glavne koje trebam pamtiti su takve godinama. Mislim da sam to vidio kod Snowdena na twitteru kad je savjetovao kako imati sigurnu lozinku, a da možeš zapamtiti. Tipa: gledam pce svaki dan Onda staviš malo velikih slova gledamPCEsvakiDAN Onda dodaš neki broj i znak gledamPCEsvaki1DAN! I eto gadne lozinke za pogoditi a relativno lake za zapamtiti.  | 
|   |   | 
|  04.05.2025., 22:22 | #50 | 
| E Pluribus UNIX Datum registracije: Oct 2002 Lokacija: M82 
					Postovi: 6,769
				 | Ovo je vec godinama jedna od glupljih tablica koja kola internetima i poslovicno pali... sve koji vole infografike bez konteksta i minimuma pozadinskog znanja. Bonjour tristesse, niti itko normalan vise ne koristi hashiranje bez salta vec... desetcima godina kao industrijski standard. Mozda sam malo i rekao. Uz to sto vise nitko ne bruteforcea passworde isto tako svih tih... desetak godina, nego ih ukrades kako je Bog i zamislio - na izvoru! 
				__________________ https://2.71828182845904523536028747...966967627.com/ Programer Rok od dva mjeseca u stvari znači četiri, ali nikako ispod šest. | 
|   |   | 
|  04.05.2025., 22:28 | #51 | 
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | No eto čovjek nešto nauči svaki dan   | 
|   |   | 
|  05.05.2025., 11:19 | #52 | 
| #erase startup-config Datum registracije: Nov 2001 Lokacija: Zagreb 
					Postovi: 3,728
				 | Ima nas koji smo koristili smart kartice prije 23 godine jer je firma passworde smatrala nesigurnima. Zbog toga smo žurili s migracijom na XP   | 
|   |   | 
|  05.05.2025., 22:32 | #54 | |
| White Rabbit Datum registracije: May 2006 Lokacija: - 
					Postovi: 5,027
				 | Citiraj: 
 > Pcworld | |
|   |   | 
|  05.05.2025., 22:51 | #55 | ||
| McG Datum registracije: Feb 2014 Lokacija: Varaždin 
					Postovi: 8,364
				 | Citiraj: 
   
				__________________ AMD Ryzen 9 9950X | Noctua NH-U12A chromax.black | MSI MAG B650 Tomahawk Wi-Fi | 128GB Kingston FURY Beast DDR5-5200 | 256GB AData SX8200 Pro NVMe | 2x4TB WD Red Plus | Fractal Define 7 Compact | Seasonic GX-750 AMD Ryzen 5 7600 | Noctua NH-U12A chromax.black | MSI MAG B650 Tomahawk Wi-Fi | 128GB Kingston FURY Beast DDR5-5200 | 256GB AData SX8200 Pro NVMe | 2x12TB WD Red Plus | Fractal Define 7 Compact | eVGA 650 B5 Zadnje izmijenjeno od: The Exiled. 06.05.2025. u 01:11. | ||
|   |   | 
|  06.05.2025., 00:01 | #56 | |
| Premium Datum registracije: Feb 2007 Lokacija: Dalmacija 
					Postovi: 5,869
				 | Citiraj: 
  A svak normalan ce throttleat loginove nakon faila, i onemogucit login nakon x, A opet kako si rekao niko nece vise brute forcat nego ce ko normalni svit, ukrast od onih istih nenormalnih koji ne da nisu hashali password nego ga enkriptirali, sa keyem iz baze, koja je dostupna sql injectionom. Pa ce dekriptirati i najsigurniji password od 487541 random znakova il rijeci, i ako isti koristis na gmailu sa svim accountovima.... well..... a cak te i 2fa nasamare, nasamarili su Troy Hunta, pa mogu i nekog tipicnog advanced usera.... | |
|   |   | 
|  06.05.2025., 10:42 | #57 | 
| Premium Datum registracije: Jul 2021 Lokacija: Sesvete 
					Postovi: 1,092
				 | Jel ovo tema da priupitam jel koristi tko Yubikey ili nešto slično? Razmišljam da nabavim možda jedan ili dva (drugi za backup). 
				__________________ tomek@vz: ajd nemoj | Mali Čile SAD Češka Peru | Windows Free | 
|   |   | 
|  06.05.2025., 10:54 | #58 | ||
| #erase startup-config Datum registracije: Nov 2001 Lokacija: Zagreb 
					Postovi: 3,728
				 | 
				
				Privatnost i sigurnost podataka i korisnika
			 Citiraj: 
 Meni je osobno Yubikey a must have. Onaj s fingerprint readerom mi slabo očitava prste. Imam suhi kožu pa je možda do toga. Moram stisnuti prst a onda savijam USB-C port… a ako tri puta ne očita prst ili fula PIN onda pobriše (sve) sa sebe. Citiraj: 
 Super scenarij za tebe ako radiš od doma  | ||
|   |   | 
|  06.05.2025., 11:05 | #59 | 
| 49%winner Datum registracije: Sep 2007 Lokacija: PU 
					Postovi: 10,127
				 | 2 komada je neki standardni slucaj, ne bi uzimao samo jedan kljuc osim za inicijalnu probu da se uvjeris treba li ti to i da vidis kako radi. Ovdje smo pisali dosta o kljucevima: http://forum.pcekspert.com/showthread.php?t=216268 Osobno imam Token2 kljuceve jer su visestruko jeftiniji od jubija, a podrzavaju sve sto mi REALNO treba (passkey, TOTP, CLI/GUI appovi za pristup kljucu ako ikad zatreba). Osobno kljuc koristim za ulazak u password manager i par drugih accounta. Neke usluge imam slozene na nacin da im mogu pristupiti s kljucem i sa passkeyem spremljenim u password manageru - u slucaju da nemam komp ili lak pristup password manageru na ovaj ga nacin mogu zaobici samo koristenjem kljuca - pod uvjetom da me taj servis u praksi NE pita password nego da mu je dosta samo passkey... Jbga, jedini pass koji znam napamet je taj od password managera. Sve ostalo mi je 20+ random znakova i ovisim o manageru. Kakogod, passkey spika je dosta sarena i nisam odusevljen kako to sve radi. Zato fokus stavljam na otkljucavanje password managera pa dalje sve vadim iz njega, passworde, passkeyeve, sve. 
				__________________ ♕ Keep calm and fastboot oem unlock. ♕ | 
|   |   | 
|  06.05.2025., 14:36 | #60 | |
| Premium Datum registracije: Sep 2018 Lokacija: tu 
					Postovi: 3,553
				 | Imam dvije pričice za ne povjerovati   Dakle, na svoje sam oči vidio kako su majstori u produkcijskom okruženju koristili user/pass za pristup db serveru u plain text formatu u sklopu konfiguracijskog JSONa i to vidljivog u aplikacijskim postavkama, kojima (makar read only) pristup imaju svi korisnici sajta  Istina je da su korisnici glup k'o k*rac i ne umiju čitati JSON, ali svejedno. Lijeno programiranje na 15tu, liku se jednostavno nije dalo to napraviti kako treba, zadovoljio je KPI, pripremili su skripte, deployali u produkciju (dakle, više ljudi je sudjelovalo u tom procesu) i onda je to stajalo tako tko zna koliko dugo dok ja na to nisam naletio. Užas. Citiraj: 
 Govorim kolegama šta se dešava, i kažem kako je taj account stalno zaključan već duže vrijeme. Ma kakvi, nema šanse  Prvotno sam napravio drugi account (tako da sam administratorski privremeno preimenovao kroz bazu da mogu ući unutra) da mogu odraditi što treba. Onda kada mi je dopizdilo (6 mjeseci kasnije) išao sam tražiti po konfiguracijskim fajlovima i naravno našao konfiguraciju za taj servis. Naučio sam da nije dovoljno ukazati na problem nego treba i prstom uprti u rješenje, staviti pokoji uskličnik, podcrtati, uokviriti, poslati pokoji nadrkani mail i tako ukrug. Također užas. 
				__________________ | |
|   |   | 
|  | 
| 
 | 
 |