Exotov bóÓlog

Blog o modernom webdesigne, trendoch v IT, knihách, slovenskej mafii, rozmanitom životnom štýle.

Autor blogu

Vladimír RejholecVladimír Rejholec je aktívny slovenský bloger a webdizajnér. Ako kóder sleduje webové štandardy, optimálne postupy pri vývoji webu, ocení ľudské schopnosti a opovrhuje neschopnosťou. viac... | Twitter | Reklama na tomto blogu

Kategória Bezpečnosť

(Ne)bezpečnosť Facebooku alebo klikáme na všetko o106

To, že ľudia sú nepoučiteľní je jasné. Chcete im dobre, radíte im nech všetky tie Facebook aplikácie nepoužívajú. Odpovede, ktoré sa vám dostanú sú väčšinou nevraživé – niečo v zmysle “ja si budem klikať na čo chcem, čo ťa do toho”. Veselo ďalej povoľujú aplikácie, ktoré tapetujú na plochy svojich priateľov srdiečka a podobné užitočné veci. Toto nie je ale veľký problém a dakomu sa to môže páčiť. Málokto si však uvedomuje, aké “postranné úmysly” môžu tieto nástroje mať.
Čítať ďalej »

RoboForm – pomocník s heslami

RoboForm používam asi pol roka, od tej doby o ňom pravidelne píšem aj na Twitteri. Občas sa stretávam s otázkou “Čo je to ten RoboForm?”, alebo “Na čo je dobrý?”. Dnes skúsim spísať aspoň zopár dôvodov, prečo tento fantastický nástroj používať.
Čítať ďalej »

O podobných veciach písať nezvyknem, no toto mi nedá. 30. septembra, zhruba 23:00 bolo hacknutých množstvo českých webových stránok. Spločný znak – veľa z nich sa nachádza v referenčnej stránke spoločnosti Web4ce (výpis z whois).

Medzi hacknuté “kúsky” patria napr. svet-krasy.cz, k2snow.cz, alax.cz, bezpecnyvuz.cz a mnohé ďalšie. Podľa správy, zanechanej na hacknutom webe, za tým stojí “Turecká armáda čestný neferiyiz” (posledné slovo mi google akosi nepreložil) a počítačový pirát ByLenis (ako sám seba označil). Na konci správy je poďakovanie “Vďaka Ghost61″. Na hacklom webe hrá turecká hudba (link na stiahnutie mp3), v podobe embednutej mp3ojky, znak (asi konkrétnej hackerskej skupiny) je uložený na na webe www.armodia.com.tr.

Ani po takmer 3-och hodinách od zistenia hacku, nebola situácia nijak vyriešená. Majiteľov webov ráno čaká nepríjemné prekvapenie. Uvidíme, ako sa situácia vyvinie.

edit – kamarát z Turecka mi pomohol preložiť text na hacklých weboch:

Kto sme my?
Sme čestná vojenská turecká armáda
Kto ste vy?
Pre nás ste nič.
Ďakujeme Ghost61

Je to už dlhá doba, čo antivírové programy nepoužívam. Zastávam názoru, že ochrániť počítač je možné aj logickým úsudkom a trochou skúsenosti. Doba je však zlá, na každom kroku číha nástraha, na ktorej sa môžu nachytať aj skúsenejší z nás, tak som sa rozhodol nepokúšať osud.
Čítať ďalej »

websiteMráz mi prebehol po chrbte, keď som zhliadol stránku Starykec.net, absolútnu kópiu starej verzie známej slovenskej chatovacej stránky Pokec (patriacej spoločnosti Azet, a.s.). Skopírované je prakticky všetko, čo sa skopírovať dalo. Po hrozivom procese o doménové meno, sa niekto rozhodne takto extrémne riskovať? Majiteľ si buď neuvedomuje, čo ho môže postihnúť, alebo si to uvedomuje a má to dopredu premyslené a právne pripravené. Skôr sa prikláňam k prvej variante.
Čítať ďalej »

Ak ste ešte nepočuli o Igigim a jeho prienikoch do menších, či väčších weboch, tak asi nečítate články na webe, prípadne nepozeráte správy v telke. Igigi je človek (možno skupina), ktorý za posledný mesiac odpublikoval prieniky do databáz webov CSFD.cz, Rozzlobenimuzi.com, Rockyou.com (32 miliónov záznamov), Orange.sk, Union.sk, Denik.cz, Azet.sk a veľa ďalších. Práve Rockyou a Azet.sk zaujali verejnosť najviac. Igigi publikuje na stránke Baywords.com, systéme ktorý bojkotuje spoluprácu s bezpečnostnými zložkami a preto je istým spôsobom krytý od odhalenia (aj týmto spôsobom). Kto je tento hacker (či cracker)? Čo si týmito útokmi dokazuje a čo nimi spôsobil? Na tieto otázky sa snaží nájsť odpoveď slovenská bezpečnostná špička Rasťo Turek na svojom blogu. Kvalitne spracovaný článok vám poskytne podrobné informácie a veľa zaujímavých teórií a domnienok.

online storageRád by som začal niektoré svoje dáta ukladať online, aby som k nim mohol mať prístup z viacerých počítačov a zariadení (mobil, smartphone, book, PC atď.) Služba by mala mať synchronizáciu, dostatok miesta, bezpečnosť na slušnej úrovni, podporu, rýchlosť, free / low cost (nie som až tak náročný) atď. V danej oblasti nemám žiadne skúsenosti – nebudem tam mať zrovna login do ebankingu ale nerád by som o niečo prišiel. Zaujímajú ma tak platené ako neplatené služby.

Aké s tým máte vo všeobecnosti skúsenosti? Skúšal som len Dropbox, ale Synopsiho články a tutorialy na nete, ako získať prístup k účtom, ma odradili. Dúfam, že sa nájde niekto, kto poradí, alebo aspoň hodí link do komentára. Vďaka.

SMSkovanie za volantom je nebezpečné, netreba k tomu ani žiadne štúdie, ktoré tento fakt preukazujú. Ak posielate SMSku a pritom riadite auto, na riadenie sa natoľko nesústredíte a ľahko môže dôjsť ku kolízii. Ak už nutne potrebujete použiť mobil, tak radšej zatelefonujte – najlepšie cez handsfree.

sms

Nasledujúce video je dostatočne výstražné a odpudivé, aby si vyžšie spomenuté fakty ľudia uvedomili. Upozorňujem, že video je len pre silné povahy, ale aj tak ho odporúčam pozrieť a ďalej šíriť medzi známymi…
Čítať ďalej »

Vírus, resp. trojan (vystupujúci pravdepodobne pod označením trojan HTML:IFrame-EJ – podľa Avastu), ktorý kradne heslá na FTP z Total Commandera je opäť na scéne. Už v minulosti boli časté prípady, keď trojan rezidentne bežiaci na OS Windows odosielal nezakryptované heslá populárneho file managera a FTP clienta – Total Commanderu. Samozrejme nejadná sa len o Total Commander, ale v jeho prípade bola (a je) situácia najkritickejšia. Ak máte uložené svoje FTP heslá práve v jeho repozitári, odporúčam prečítať tento článok.
Čítať ďalej »