PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Razno (https://forum.pcekspert.com/forumdisplay.php?f=13)
-   -   Privatnost i sigurnost podataka i korisnika (https://forum.pcekspert.com/showthread.php?t=322402)

Bono 19.12.2025. 12:05

Uredno placaju kamatu na dug, takve banka voli.

Sent from my SM-S931B using Tapatalk

Colop 19.12.2025. 12:27

Citiraj:

Autor Bono (Post 3836843)
Uredno placaju kamatu na dug, takve banka voli.

Sent from my SM-S931B using Tapatalk

Banke žive od takvih ljudi.
Još ako imaju revolving kartice :kafa:

mkey 19.12.2025. 18:15

Tako je, oni koji ne žive na dug im jednostavno nisu potrebni.

Neo-ST 19.12.2025. 23:28

Najviše "vole" kada kod svake transakcije uključite "instant plaćanje", pa se potrudite da im i to omogućite.

Neo-ST 20.12.2025. 21:12


Roberto 20.12.2025. 21:40

Citiraj:

Autor Night (Post 3836737)
Za taj Erste imam onaj token u obliku kreditne kartice, super stvar, utipkam PIN, dobijem HOTP, logiram se iz browsera na mobu ili kompu. Ono što me više nervira je recimo što neke banke nemaju opciju takvog tokena nego inzistiraju na instalaciji aplikacije na smartphone. I onda bi još postavljali uvjete što ja smijem raditi sa svojim telefonom, smijem li ga rootati i koje aplikacije smijem imati instalirane. To mi je poprilično bizarno. Pa danas se sve više koriste hardverski ključevi, bilo da je Yubikey, bilo Ledger, Trezor, Token2, ili što već sve ne. I u biznis okružju HSMovi postaju obveza. Za to vrijeme banke forsiraju da korisnicima ukinu hardverske sigurnosne opcije i sve zguraju u blackbox sigurnosnu rupetinu zvanu smartphone.


ja na erste imam app isključivo za generiranje ključa, ulazim na kompu u bankarstvo :D
Malo me ženska čudno gledala i propitkivala jesam li siguran. reko nemojte tuđe brige brinut gospođo, sve je ok :D


al da, načelno bi najbolje bilo sve s hardverskim ključevima rješavat

mkey 21.12.2025. 12:23

Citiraj:

Autor Neo-ST (Post 3837087)

Frajer načelno dobro govori, s iznimkom par uobičajenih konceptualnih zajeba:

1. generalno vlada ideja da jednom kada nešto postane zakon to je kao to. Ljudi su navikli da je tome tako ali to naravno ne mora biti tako, i nikada nije. Obično se zakoni dramatično mijenjanju nakon masovnih krvoprolića, ali niti tko ne mora biti tako. Danas nešto napišeš na papir, sutra to prekrižiš.

2. ovakvim metodama se ne preventira ilegalni sadržaj. Sve ono što se podrazumijeva da je prevencija, nije prevencija nego post factum intervencija. Ono što je glavna svrha ovoga je da stvori dodatno nestabilno okruženje u kojem ljudi nisu sigurni što smiju napraviti danas, a kamoli što će smjeti napraviti sutra. Uz otvaranje vrata uvođenju retroaktivnih intervencija gdje se ljude može kažnjavati za ono što su napravili jučer a što jučer nije bilo niti na koji način ilegalno.

The Exiled 21.12.2025. 14:33

We’re all so F’d | nVidia x Palantir, Global Surveillance, "Pre-Crime" Arrests, & AI:sweating:

mkey 21.12.2025. 18:43

Stevica je zaglibio.

tomek@vz 21.12.2025. 19:19

Citiraj:

A sustained cyber campaign targeting customer devices hosted on Amazon Web Services infrastructure in Western countries has been traced to Sandworm, a hacking group tied to Russia's GRU military intelligence agency, according to findings published by Amazon's threat intelligence team. The five-year operation represents a prolonged state-sponsored effort targeting cloud-connected infrastructure.
CJ Moses, Amazon's chief information security officer, confirmed the discovery in a December 15 analysis, describing the campaign as "a significant evolution in critical infrastructure targeting." Moses, who previously served as technical lead for computer and network intrusion analysis at the FBI's Cyber Division, said the attackers had "taken a tactical pivot where what appear to be misconfigured customer network edge devices became the primary initial access vector."


> Russian hackers exploited misconfigured customer devices hosted on AWS for years, Amazon says


Citiraj:

Japan's government recently compelled Apple to introduce iOS App Store policies mirroring those in Europe, but the Cupertino firm has repeated its strategy of employing loopholes and new fees. Developers, including Epic Games, claim that Apple has essentially eliminated any benefit to stepping outside of its walled garden.
Apple has begun allowing iOS developers in Japan to distribute apps outside of the App Store and direct users toward alternative payment processors. However, the new policies come with various strings attached, drawing predictable condemnation from Epic Games CEO and frequent Apple opponent Tim Sweeney.

> Apple's App Store "freedom" in Japan comes with strings attached, obviously

tomek@vz 24.12.2025. 08:27

Citiraj:

European public institutions are quietly migrating away from American cloud providers and office software, driven less by policy ambitions in Brussels than by the mundane legal reality that GDPR-mandated risk assessments keep flagging the US CLOUD Act as an unacceptable threat to citizen data.

Austria's Federal Ministry for Economy, Energy and Tourism moved 1,200 employees to the open-source platform Nextcloud in four months. Germany's Schleswig-Holstein has already transitioned 24,000 of its 30,000 civil servants to LibreOffice, Nextcloud and Thunderbird. The International Criminal Court in The Hague announced in November 2025 that it would replace Microsoft office software after chief prosecutor Karim Khan was temporarily locked out of his Outlook account.

Competition economist Cristina Caffarra estimates that 90% of Europe's digital infrastructure is now controlled by non-European companies. Forrester predicts no European enterprise will fully abandon US hyperscalers in 2026, but these targeted migrations for sensitive government applications are already underway.
---
Citiraj:

A ransomware attack has disrupted Romania's National Administration Apele Române, the government agency responsible for managing the country's water resources. The incident, which began over the weekend, disabled roughly 1,000 computers across 10 of the authority's 11 regional offices and interrupted access to vital digital systems, including email, databases, websites, and Geographic Information Systems.
Authorities confirmed that operational control of the nation's water infrastructure remains intact. According to official statements, water management activities are being maintained "within normal parameters, through dispatches and voice communications," an indication that operators have reverted to manual coordination while digital services remain offline.
> Hackers exploited BitLocker in ransomware attack on Romania's water agency

Bono 24.12.2025. 09:29

Ako javne EU institucije to naprave, onda vise ni nemaju razloga vrtiti Windowse.
Mozda zbog legacy appove koje trebaju nadograditi na web. Jedna od rijetkih dobrih odluka od strane birokrata.

Sent from my SM-S931B using Tapatalk

Ivo_Strojnica 24.12.2025. 09:56

Citiraj:

Autor mkey (Post 3837188)
Stevica je zaglibio.

Jel tako? To je i meni palo neki dan na pamet.
Ok, filmići mu jesu informativni, kao i obično, ali baš je zaglibio.

Renesis 24.12.2025. 10:06

Erste banka platila kaznu jer George snima sve zivo. Ja sam imao pred koju godinu (1-2?) ugodni razgovor s njihovim IT supportom.

Uglavnom, oni kao bankarski app imaju mogucnost kod Googlea prijaviti "opravdani razlog" (u ovom slucaju "sigurnost korisnika") cime se dobije pravo da app ima full access na listu svih appova i tko zna sto sve ne (bio sam iskopao na guglu sto sve mogu dobiti). Problem je da to nije nigdje navedeno u app information pod permissions.

Kod mene je "problem" bio anydesk app, i onda su mi skinuli dnevni limit na nesto sitno i nisam mogao dignuti.
Morao sam pismeno poslati da zelim da me maknu sa liste sticenih profila i da se svjesno izlazem riziku da netko neovlasteno kroz moj mobitel pristupi Georgeu.


Koliko vidim i ostale banke imaju takve prakse...

partwish 24.12.2025. 10:09

Citiraj:

Autor Renesis (Post 3837569)
Erste banka platila kaznu jer George snima sve zivo. Ja sam imao pred koju godinu (1-2?) ugodni razgovor s njihovim IT supportom.

Uglavnom, oni kao bankarski app imaju mogucnost kod Googlea prijaviti "opravdani razlog" (u ovom slucaju "sigurnost korisnika") cime se dobije pravo da app ima full access na listu svih appova i tko zna sto sve ne (bio sam iskopao na guglu sto sve mogu dobiti). Problem je da to nije nigdje navedeno u app information pod permissions.

Kod mene je "problem" bio anydesk app, i onda su mi skinuli dnevni limit na nesto sitno i nisam mogao dignuti.
Morao sam pismeno poslati da zelim da me maknu sa liste sticenih profila i da se svjesno izlazem riziku da netko neovlasteno kroz moj mobitel pristupi Georgeu.


Koliko vidim i ostale banke imaju takve prakse...

Ja na mobitelu imam AnyDesk i TeamViewer i PBZ mi ne radi nikakve probleme.

The Exiled 24.12.2025. 10:44

Citiraj:

Autor Ivo_Strojnica (Post 3837562)
Jel tako? To je i meni palo neki dan na pamet.
Ok, filmići mu jesu informativni, kao i obično, ali baš je zaglibio.

Heavy Metal Steve samo nastavlja s materijalom koji je proizašel kao rezultat nVidijinih prijetnji, jer GN i Steve nisu kao većina htjeli recenzirati nešto po unaprijed određenim uputama i hvalospjevima. nVidia je u međuvremenu ionako postala firma koja se sad najmanje bavi grafičkim karticama, pa se uopće postavlja pitanja koliko im je sve skupa bilo bitno da njemu idu prijetiti, jer nije na sva zvona hvalil ray-tracing, frame generation, DLSS i ostalo.:)

OuttaControl 24.12.2025. 12:50

Citiraj:

Autor Renesis (Post 3837569)
Problem je da to nije nigdje navedeno u app information pod permissions.

Idi u app permissions pa tri tockice pa All Permisions - Query All Packages

https://i.ibb.co/NbfJjhp/Screenshot-...controller.jpg

geronimo_2 24.12.2025. 13:02

he he. meaning what, da moze radit sta hoce i jedino sto mozes je uninstall sto u biti nemozes ako zelis koristit to gofno od erste. ja provjerio kod sebe, al nemam george-a vec erste mbanking da mogu uc u net banking preko kompa za poslovne namjene.

mkey 24.12.2025. 15:18

Citiraj:

Autor Ivo_Strojnica (Post 3837562)
Jel tako? To je i meni palo neki dan na pamet.
Ok, filmići mu jesu informativni, kao i obično, ali baš je zaglibio.

Iz mojeg kuta gledanja, zaglibio je u pozitivnom smislu. Nije on ni jedini iz te gaming sfere koji je skužio da neke stvari baš ne štimaju (Upper Echelon, npr.)

S druge strane, ima onih koji prenose takve vijesti isključivo iz ugla gejmanja, kao da je to najbitnija stavka ikad. Neki dan gledam kako lik secira nevidijinu ponudu rentanja hardwera u cloudu, gdje su valjda to tako složili da ti nude "8 sati na dan*" za 10 USD na mjesec**.

I onda ** znači "samo prvi mjesec" pa je zapravo 20 USD/mjesečno.

Dok * valjda znači "ne svaki dan" pa ispadne max 100 sati/mjesečno. A nakon toga cifra ide gore vrtoglavo pa po njegovoj računici za ne znam koliko sati godišnje, ovisno o planu ispadne 2k ili 4k USD godišnje.

I sve to lik iznosi iz kuta gaminga. Po meni, svatko tko ima više od 12 godina a tko provodi 100 sati mjesečno igrajući ima popriličan problem i njemu je nevidijina ponuda zadnja briga. Ili bi makar trebala biti.

geronimo_2 24.12.2025. 16:11

Nije on zaglibio imo, i svaka mu cast sto ih pljuje toliko. Mogo bi i naje zbog toga.
On samo vidi ono sto malo nas vidi, i u kojem smjeru sve to ide. IMO jako lošem, a moc je kao u uvijek u nasim rukama, al ju ne koristimo, kao i obicno.

tomek@vz 24.12.2025. 17:29

Citiraj:

Autor geronimo_2 (Post 3837640)
Nije on zaglibio imo, i svaka mu cast sto ih pljuje toliko. Mogo bi i naje zbog toga.
On samo vidi ono sto malo nas vidi, i u kojem smjeru sve to ide. IMO jako lošem, a moc je kao u uvijek u nasim rukama, al ju ne koristimo, kao i obicno.


Na ovo se moram nasmijati. Koja je to moć u "našim" rukama da izokrenemo situaciju recimo oko AI balona u našu korist? Iza svih tih ideologija su moćne firme i ljudi za neograničenim financijskim sredstvima koji imaju političare u žepu. A što se politike tiče - na vlast može doći samo netko bogat ili koga financiraju masno firme (što nakon izbora isti na neki način pogodovanja mora vratiti). Trenutno je strah od globalnog rata toliki da se sva dostupna sredstva priotizirano guraju u granu "obrane" i "nacionalizma". Zakoni? Glasanje? Možeš privremeno odgovditi neke stvari ali netko od moćnih "influencera" nešto želi onda će to i dobiti, kad tad. Sačuvati zdrav razum i stvarima nad kojima imamo kontrolu - to je jedino što možemo. Ja ću biti sretan ako u idućih 10 godina bar na ovim dijelovima Europe neće biti dodatne patnje. No ajmo malo rikverc i na primjer RAM problrmatike. Micron i slični trenutno pumpaju lovu za AI i "nacionalnu sigurnost". Mnogo, mnogo više nego što trenutno civilno tržište može dati. Zašto bi onda odlučili drukčije? Etičnost? Čim firma preraste odredenu svotu etičnost više nije bitna - samo profit za Management.

Libertus 25.12.2025. 11:37

Moć je uvijek u rukama naroda, samo se dobar dio kao i ti preda pesimizmu i apatiji. Nvidia ovisi i dalje o "regular Joe" korisnicima. Možda ne direktno, ali sigurno indirektno.

Nemoj plaćati pretplatu niti jednom AI, nemoj ni koristiti. Kao i u svemu, kada se dostigne neka kritična masa, raspasti će se.

geronimo_2 25.12.2025. 11:49

Upravo tako. Al narod nikako da shvati, prihvati, i iskoristi.

tomek@vz 25.12.2025. 12:22

Pa ajde. Znači kolko ljudi u svijetu se žali protiv umjetne inteligencije, poteza velikih korporacija i koji su rezultati nakon dugogodišnje borbe? Primjer: Google, AI i američka vojska. Koliko je peticija unutar samog google-a bilo i izvana i na kraju je bilo što?


> The War Department Unleashes AI on New GenAI.mil Platform

Ne kažem da treba odustati ali treba biti svjestan svijeta u kojem živimo i kako funkcionira, tj. tko i zbog čega vuče konce.

mkey 25.12.2025. 14:20

Citiraj:

Autor Libertus (Post 3837726)
Nemoj plaćati pretplatu niti jednom AI, nemoj ni koristiti. Kao i u svemu, kada se dostigne neka kritična masa, raspasti će se.

Ne plaćati, odnosno ne koristiti, te servise je sigurno jedan od koračića prema cilju, međutim smatram kako je iluzorno očekivati da je "AI" poslovni model baziran na profitu. Jer očito to nije. A datacentri se grade kao ludi, tako da bismo prosto seljački mogli zaključiti kako je nešto drugo (osim ostvarivanja profita) posrijedi.

Veliko je pitanje što će ljudi napraviti kada cijene električne energije skoče kao u pojedinim američkim državama. Ponavljam, Eric Schmidt je jasno kazao da mu treba ekvivalent 100 nuklearnih elektrana do 2030. Netko to mora financirati, Schmidt sigurno neće biti taj.

Što se tiče ideje kako ljudi i njihovo mišljenje nije bitno, onda se valja zapitati kako to da se toliki opsceni resursi ulupavaju u promjenu istog? Eto, prisjetimo se samo "pandemije" i kako su u istoj ljudi svašta nešto radili, prozivali, vrijeđali i sl. a bez da jednu sekundu razmisle o tome zašto to rade. Normalno da se isti ti sada istoga ne žele sjetiti, na njihovom mjestu vjerojatno ne bih niti ja.

Danas je dovoljno negdje napisati da je ova očita spona korporacija i vlasti fašizam (prema definiciji stručljaka) da te ospu uvredama sa svih strana luđaci koji ne znaju niti rječnik otvoriti.

The Exiled 26.12.2025. 02:34

AI Deregulation & Corruption: Companies Now Have Too Many GPUs:fiju:
Neki od ovih direktora sa svakom svojom izjavom sve više zadiru u domenu čudaka i čudnovatih kljunaša, jer neovisno o nofcima koje imaju na raspolaganju, jednostavno nisu u stanju reći išta donekle smisleno i(li) normalno.

mkey 26.12.2025. 13:47

A šta da kažu? "Narode investiraj u infrastrukturu da možemo progurati vlastitu agendu?"

Električna energija za AI = good
Električna energija za plebejce = bad

The Exiled 26.12.2025. 13:51

Ne samo ova aktualna sranja vezana za AI, već općenito im je svaka izjava kao da su jučer tek počeli koristiti one najosnovnije riječi, pa se spotiču na svakom samoglasniku i suglasniku.

mkey 26.12.2025. 13:55

Stari, kreni opsceno lagat, vrlo pažljivo biraj krugove u kojima ćeš se kretati (u kojima možeš biti siguran da te neće nitko prozvati), bježi na ulici od plebejaca s mikrofonom... i to tako radi 10-20-30 godina pa da vidiš da budeš imao određenih problema sa spoticanjem.

The Exiled 26.12.2025. 13:58

Da, uopće je žalosno da im te pizdarije prolaze, te da je veća razina sramote s druge strane monitora dok gledam(o) i slušam(o) te bajne direktore i stručLJake za tehniku.

mkey 26.12.2025. 14:12

Ovaj izvadak iz tvog linkanog videa, na cca 17:30, je genijalan.
Citiraj:

Ross Douthat: You would prefer the human race to endure? Right?
Peter Thiel: Uhhh...
Ross Douthat: You are hesitating...
Peter Thiel: Yeah, well, I...
Ross Douthat: Yes...
Peter Thiel: I don't know. I... I would... I would... ummm...
Ross Douthat: This is a long hesitation
Peter Thiel: There's so many... there's so many... there's so many... there are so many questions....
Ross Douthat: This is a long hesitation. This is a long hesitation. Should the human race survive?
Peter Thiel: Uhhh...
Problem nije u tome što je to žalosno, nego to što imamo enormne mase ljudi koji se ne usude prozivati lažove kada opsceno lažu. Nije to pitanje toga gdje su bili sinoć i koliko su piva popili, nego su njihove laži više formata 2+2=5.

Ovdje imamo recentan primjer Perice Tila koji je izgleda bio zahvaćen krizom identiteta i moguće da se identificirao s pticom trkačicom.
https://www.youtube.com/watch?v=XJ_NohVsybA

Kada bi pizde od novinara rešetali ove razvikane pizde, sva ova šuplja priča bi se raspala u roku dva dana max. Bez podrške u medijskom prostoru oni su šaka jada. Nije ni čudo da su amerikanci medije probali zaštiti ustavom. Dugo je i trajalo.

The Exiled 26.12.2025. 14:16

Ma užas kak god se okrene, likovi lažu dok zinu, pa čak i u tim unaprijed dogovorenim i pripremljenim intervjuima trokiraju i nemaju mogućnost ostaviti dojam donekle normalnog čovjeka, jer su ionak lišeni svakog doticaja s realnosti.

tomek@vz 01.01.2026. 09:48

Citiraj:

A newly uncovered Chinese threat group, DarkSpectre, has been linked to one of the most widespread browser-extension malware operations to date, compromising more than 8.8 million users of Chrome, Edge, Firefox, and Opera over the past seven years. According to research by Koi.ai, the group operates three interconnected campaigns: ShadyPanda, GhostPoster, and a newly identified one named The Zoom Stealer, forming a single, strategically organized operation.

DarkSpectre's structure differs from that of ordinary cybercrime operations. The group runs separate but interconnected malware clusters, each with distinct goals. The ShadyPanda campaign, responsible for 5.6 million infections, focuses on long-term user surveillance and e-commerce affiliate fraud. Its extensions have appeared legitimate for years, offering new tab pages and translation utilities, before secretly downloading malicious configurations from command-and-control servers such as jt2x.com and infinitynewtab.com. Once activated, they inject remote scripts, hijack search results, and track browsing activity.

The second campaign, GhostPoster, spreads via Firefox and Opera extensions that conceal malicious payloads in PNG images via steganography. After lying dormant for several days, the extensions extract and execute JavaScript hidden within images, enabling stealthy remote code execution. This campaign has affected over one million users and relies on domains like gmzdaily.com and mitarchive.info for payload delivery.

The most recent discovery, The Zoom Stealer, exposes around 2.2 million users to corporate espionage. These extensions masquerade as productivity tools or video downloaders while secretly harvesting corporate meeting links, credentials, and speaker profiles from more than 28 video conferencing platforms, including Zoom, Microsoft Teams, and Google Meet. The extensions use real-time WebSocket connections to exfiltrate data to Firebase databases, such as zoocorder.firebaseio.com, and to Google Cloud functions, such as webinarstvus.cloudfunctions.net.


tomek@vz 03.01.2026. 20:43

Citiraj:

Cybersecurity researchers at Koi recently uncovered DarkSpectre, a Chinese operation linking multiple malicious campaigns through browser extensions. Hundreds of seemingly legitimate add-ons were downloaded by more than 8.8 million users, leaving them vulnerable to security issues over the seven-year lifespan of the operation.
The researchers initially discovered DarkSpectre while investigating ShadyPanda, a campaign based on popular Chrome and Edge extensions that infected over four million devices. Further analysis revealed that ShadyPanda was just one part of a three-pronged operation, each campaign following similar methods and malicious objectives.
The infrastructure tied to ShadyPanda led researchers to other campaigns, which used the same hidden domains. These domains, in turn, were connected to additional extensions available across multiple browser marketplaces, including Firefox, Edge, and Chrome.

> DarkSpectre quietly infected millions through seemingly legit browser extensions

tomek@vz 06.01.2026. 11:55

Citiraj:

Popular AI-powered integrated development environment solutions, such as Cursor, Windsurf, Google Antigravity, and Trae, recommend extensions that are non-existent in the OpenVSX registry, allowing threat actors to claim the namespace and upload malicious extensions.

These AI-assisted IDEs are forked from Microsoft VSCode, but cannot use the extensions in the official store due to licensing restrictions. Instead, they are supported by OpenVSX, an open-source marketplace alternative for VSCode-compatible extensions. As a result of forking, the IDEs inherit the list of officially recommended extensions, hardcoded in the configuration files, which point to Microsoft's Visual Studio Marketplace.



Sva vremena su GMT +2. Sada je 17:27.

Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger