PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Razno (https://forum.pcekspert.com/forumdisplay.php?f=13)
-   -   Privatnost i sigurnost podataka i korisnika (https://forum.pcekspert.com/showthread.php?t=322402)

mkey 13.06.2025. 13:42

Potražio sam pomoć u međuvremenu i uvidio da sam u krivu :D

tomek@vz 16.06.2025. 21:26

Citiraj:

Being affected by a dangerous ransomware operation is bad enough, but at least you might have a chance to recover your files somehow. A recently discovered ransomware strain is making things even trickier by offering a new wiping option that allows affiliate criminals to completely destroy data after encryption.
Security researchers have discovered a new Ransomware-as-a-Service campaign with highly destructive potential. Anubis has only been around for a few months and fortunately, hasn't claimed many victims thus far. However, the operation could soon become more widespread, and far more difficult to mitigate in terms of data recovery.

> Techspot

medo 16.06.2025. 23:07

Već 2-3 mjeseca mi je iPhone u lockdown modu: https://support.apple.com/en-us/105120

Za sada sve radi osim Windy aplikacije. Neće se podići dok je telefon u lockdownu. Uz to na Decathlon webu ne pokazuje fotke artikala u niti jednom browseru?? Kako to, kako to…

Za neke aplikacije mi je javio da je enejblan lockdown mode za njih i da možda neće svi fićuri raditi. Nisam gledao koje.

tomek@vz 18.06.2025. 04:59

Citiraj:

The Acronis Threat Research Unit has identified new variants of Chaos RAT, a remote administration tool (RAT) that has evolved from an open-source project first observed in 2022 into a formidable multi-platform malware.
These latest iterations of Chaos RAT are now targeting both Windows and Linux systems, showcasing an alarming level of sophistication through phishing-driven infection chains and advanced evasion techniques.


> gbhackers

Night 18.06.2025. 14:44

Citiraj:

Autor spawn (Post 3808607)
Ne znam jednog korisnika koje ide na facebook preko web browsera.


Nisam nikad imao Facebook ni Instagram aplikaciju na mobitelu jer im ne vidim neku svrhu kad mi sve uredno radi kroz Brave. Prije sam koristio kroz Firefox ali u neko vrijeme je postao glitchy kad je Facebook u pitanju pa sam prešaltao na Brave i radi odlično. FB/IG aplikacija traži neke permissione koje poznavajući povijest i modus operandi Mete nisam voljan dati, a kad ide kroz browser onda su Facebook i Instagram u svojem sandboxu gdje im je realno i mjesto.

mkey 18.06.2025. 17:34

Citiraj:

Autor tomek@vz (Post 3809596)

Ovo je baš (ne)zgodno. Note to self: pazi odakle što skidaš.

Neo-ST 19.06.2025. 17:10

The 16-billion-record data breach that no one’s ever heard of

https://cybernews.com/security/billi...ers-data-leak/

https://x.com/Cointelegraph/status/1935707189295153290

tomek@vz 19.06.2025. 17:22

Citiraj:

Autor Neo-ST (Post 3809786)


Tja...mijenjat lozinku, uključit 2FA i gdje god nije potrebno ugasiti online Account. Ovo fakat više nije normalno.

spawn 19.06.2025. 17:27

Privatnost i sigurnost podataka i korisnika
 
2FA od google-a ili mircosoft-a? :D :D

xlr 19.06.2025. 17:50

Hw key i prst u uho. Za tih par bitnih accounta u kriz se investicija vec isplacuje

Neo-ST 19.06.2025. 18:06

Glavno pitanje je mogu li oni uopće sa tim passwordima šta su ukrali išta. Ako su passwordi enkriptirani, onda su informacije nepotpune. Tehnički su ukrali passworde, ali ako ne mogu ništa s njima onda ne bi trebalo biti panike? Osim šta su hackeri opet pokazali najvećim firmama da nisu nedodirljivi.

Koliki je koeficijent da je opet Lazarus u pitanju...

Night 19.06.2025. 18:22

Citiraj:

Autor spawn (Post 3809789)
2FA od google-a ili mircosoft-a? :D :D


Google Authenticator je samo implementacija otvorenog TOTP protokola, mislim da je na Androidima bolje koristiti Aegis koji je open source i podržava import i export seedova.

Još bolje je ne koristiti TOTP aplikacije preko moba nego preko hadverskog standalone uređaja poput ovoga : https://www.token2.swiss/shop/produc...hardware-token

Seedove naravno kod kreiranja TOTPa pospremiti negdje na sigurno, po mogućnosti na enkriptirani vanjski medij i ne držati ih na računalu. Po mogućnosti koristiti Linux kod kreiranje i spremanja seedova, jer su Windowsi postali spyware.

mkey 19.06.2025. 19:23

Citiraj:

Autor Neo-ST (Post 3809795)
Glavno pitanje je mogu li oni uopće sa tim passwordima šta su ukrali išta. Ako su passwordi enkriptirani, onda su informacije nepotpune. Tehnički su ukrali passworde, ali ako ne mogu ništa s njima onda ne bi trebalo biti panike? Osim šta su hackeri opet pokazali najvećim firmama da nisu nedodirljivi.

Koliki je koeficijent da je opet Lazarus u pitanju...

Enkriptirani password je siguran dok ne otkriješ neki password pa onda tražiš sve enkriptirane passworde koji odgovaraju provaljenom. I to vrijedi samo ako se ne koristi salt.

tomek@vz 19.06.2025. 19:58

Citiraj:

Autor Neo-ST (Post 3809795)
Glavno pitanje je mogu li oni uopće sa tim passwordima šta su ukrali išta. Ako su passwordi enkriptirani, onda su informacije nepotpune. Tehnički su ukrali passworde, ali ako ne mogu ništa s njima onda ne bi trebalo biti panike? Osim šta su hackeri opet pokazali najvećim firmama da nisu nedodirljivi.

Koliki je koeficijent da je opet Lazarus u pitanju...


Pitaj se kakvi informatičari rade u tim firmama i što je moderan programer pa će ti sve biti jasnije :fiju:
Citiraj:

Autor Night (Post 3809797)
Google Authenticator je samo implementacija otvorenog TOTP protokola, mislim da je na Androidima bolje koristiti Aegis koji je open source i podržava import i export seedova.

Još bolje je ne koristiti TOTP aplikacije preko moba nego preko hadverskog standalone uređaja poput ovoga : https://www.token2.swiss/shop/produc...hardware-token

Seedove naravno kod kreiranja TOTPa pospremiti negdje na sigurno, po mogućnosti na enkriptirani vanjski medij i ne držati ih na računalu. Po mogućnosti koristiti Linux kod kreiranje i spremanja seedova, jer su Windowsi postali spyware.

Potpis ko kuća na ovo :chears:

xlr 19.06.2025. 20:05

Ako nista drugo, barem neka se koristi Aegis te backup seedova cuva na sigurnom i mracnom mjestu. Vec to je veliki korak.

medo 19.06.2025. 22:26

Privatnost i sigurnost podataka i korisnika
 
Citiraj:

Autor spawn (Post 3809789)
2FA od google-a ili mircosoft-a? :D :D


Siguran je koliko je siguran app. Ako netko ili nešto uspije izvući secret iz aplikacije ili iz cloud backupa, game over.

Osobno koristim Yubikey za TOTP umjesto takvih autenticatora. Tamo su TOTP parametri za 2FA/MFA upečeni u ključeve pa se ne može do toga.

kopija 20.06.2025. 05:35

Citiraj:

Autor Neo-ST (Post 3809786)


https://x.com/vxunderground/status/1935759256244174928

strikoo 20.06.2025. 09:54

Citiraj:

Autor medo (Post 3809841)
Siguran je koliko je siguran app. Ako netko ili nešto uspije izvući secret iz aplikacije ili iz cloud backupa, game over.

Osobno koristim Yubikey za TOTP umjesto takvih autenticatora. Tamo su TOTP parametri za 2FA/MFA upečeni u ključeve pa se ne može do toga.

KeepassXC/KeepassDX imaju TOTP

medo 20.06.2025. 13:15

Privatnost i sigurnost podataka i korisnika
 
Ima i obični KeePass samo se sad više ne sjećam da li sam morao staviti plugin ili je to radilo out of the box.

S KeePassom je potencijalni problem što čuvaš oba faktora na istom mjestu (password + TOTP)

strikoo 20.06.2025. 14:30

Citiraj:

Autor medo (Post 3809908)
Ima i obični KeePass samo se sad više ne sjećam da li sam morao staviti plugin ili je to radilo out of the box.

S KeePassom je potencijalni problem što čuvaš oba faktora na istom mjestu (password + TOTP)

da, preporuka je koristiti zasebnu bazu za totp

tomek@vz 20.06.2025. 19:51

Citiraj:

Keylogging malware is a particularly dangerous threat, as it is typically designed to capture login credentials or other sensitive data from users. When you add a compromised Exchange server to the mix, it creates an even nastier situation for any organization.
Researchers from Positive Technologies recently unveiled a new study on a keylogger-based campaign targeting organizations worldwide. The campaign, which resembles a similar attack discovered in 2024, focuses on compromised Microsoft Exchange Server installations belonging to 65 victims across 26 countries.

> Techspot

quazar912 21.06.2025. 09:16

Citiraj:

Autor spawn (Post 3808607)
Ne znam jednog korisnika koje ide na facebook preko web browsera.
.

ja na većinu webova idem preko pcja i web browsera.peeglednije, brže i sigurnije

andoid mi je nužno zlo.

radije bi imao neki W OS mob nego android.
čudim se da nisu počeli gurat android za PC OSove...:fiju:

Night 23.06.2025. 09:15

Whitepaper o tome kako Smart TV profilira korisnika (TL;DR : puca screenshotove par puta u sekundi i radi prepoznavanje sadržaja, to šalje u svoj cloud) : https://dl.acm.org/doi/pdf/10.1145/3646547.3689013

Pored whitepaper verzije ima i redhead verzija :D : https://www.youtube.com/watch?v=jeq2m-OM53A

Razlog više zašto Smart TV ne bi smio imati nikakav pristup mreži čak ni ako se koristi kao glupi monitor spojen na PC. Screenshotovi se kupe i sa HDMIja, a podaci onda idu preko mrežnog sučelja (ethernet, wifi) u cloud.

Ivo_Strojnica 23.06.2025. 09:32

meni je blokiran sav promet sa TV-a prema van, može samo lokalno pristupati, tako da, nek im je sa srićom :D

Preporučujem, ako imate opciju na ruteru, da je iskoristite. pustite samo ono šta koristite (netflix, hbo, disney...) a ostalo blacklist sa tog uređaja.

strikoo 02.07.2025. 10:59

nez jesmo spominjali

https://www.joindns4.eu/for-public#resolver-options

Citiraj:

What is DNS4EU?
DNS4EU is an initiative by the European Commission that aims to offer an alternative to the public DNS resolvers currently dominating the market.
Supported by the European Commission, the European Union's DNS4EU secure-infrastructure project provides a protective, privacy-compliant, and resilient DNS service to strengthen the EU’s digital sovereignty and enhance digital security for European Union citizens, governments, and institutions.
https://www.joindns4.eu/about

xlr 02.07.2025. 15:04

Nisam cuo za ove gore.

Evo jos jednog iza kojeg stoje suosnivaci popularnog NextDNS-a, takodjer se hvale potpuno europejskim DNS rjesenjem:

https://www.dns0.eu/

d0X 02.07.2025. 15:31

Osobno koristim Mullvadov DNS, nisam znao za ove.

medo 02.07.2025. 16:10

I onda spojiš log od tog DNSa sa logovima spajanja od telekoma….

dnscrypt ftw

kopija 03.07.2025. 20:59

Može se i pare zaradit na špijanju.
Šalu na stranu, najgore sumnje potvrđene.

spawn 03.07.2025. 21:08

Privatnost i sigurnost podataka i korisnika
 
Kruha i igara. 300mil. Sica za farbanje ociju raje

mkey 03.07.2025. 21:42

Ma kakve oči, s time se ni tunele ne može 12 puta ofarbat.

Neo-ST 08.07.2025. 09:37

The EU wants to decrypt your private data by 2030

medo 08.07.2025. 10:21

Mislim da oni to već mogu. Samo si žele olakšati.

Night 08.07.2025. 10:25

Citiraj:

Autor Neo-ST (Post 3811953)


EU bi se trebala baviti time kako da makne Microsoft i Google iz igre kad se radi o državnim sustavima i podacima, a ne time da čita ljudima poruke jer misli da će tako iskorijeniti kriminal.

mkey 08.07.2025. 11:50

Ne rade to zato jer žele iskorijeniti kriminal :D

Neo-ST 08.07.2025. 12:25

UDBA na steroidima.

Night 08.07.2025. 12:42

Citiraj:

Autor mkey (Post 3811989)
Ne rade to zato jer žele iskorijeniti kriminal :D


Ma znam, ali to nam opravdanje prodaju. Umjesto da se bave time kako zaštititi svoje podatke više ih zanima kako vidjeti tuđe.

tomek@vz 11.07.2025. 09:55

Citiraj:

Like Recall, but for your phone: Users with Gemini installed on their Android phones should check both their privacy settings and the settings within the generative AI assistant app as soon as possible. A recent update grants Gemini access to WhatsApp messages, calls, texts, and utilities, regardless of previous user preferences. However, the app is not automatically installed for users who have not already downloaded it.
Android users have begun receiving vaguely worded emails from Google announcing changes to Gemini's functionality on mobile devices. Preventing the AI assistant from accessing communications, storing information, and sending data to Google requires manually adjusting the app's settings or uninstalling it entirely.

> Techspot

Night 11.07.2025. 10:31

Google je počeo gubiti udio što se tiče search enginea, AI im je bio teški fijasko, malo su u panici i može se od njih očekivati sve više takvih anti-korisničkih poteza. Nije da su ikad bili puno bolji, ali skrejpati podatke iz drugog messengera za potrebe svog AIja je već poprilično u "Be Evil" domeni.


https://searchengineland.com/google-...ps-2024-450497

Neo-ST 12.07.2025. 12:54

Ne znam gdje drugo ovo smjestit, pa evo ovdje...

Team Group Launches “Self-Destruct” P250Q NVMe SSD, Which Can Erase All Data In A Click

https://wccftech.com/team-group-laun...250q-nvme-ssd/


Sva vremena su GMT +2. Sada je 10:47.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger