Hirdetés

2024. április 30., kedd

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-08-02 13:42:36

LOGOUT.hu

Az összefoglalóban igyekeztünk az alapelveket összeszedni mindkét témakörben.

Összefoglaló kinyitása ▼

Hozzászólások

(#1901) Egon


Egon
nagyúr

Pgp megoldást keresek Windows-ra, Outlook beépülő formájában, olyat ami nem a Kleopatra... ;]
Tudtok valami megbízhatót?

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1902) Xpod válasza Egon (#1901) üzenetére


Xpod
addikt

Mi baj a Kleapatraval?
Én azt használtam sokáig.

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1903) Egon válasza Xpod (#1902) üzenetére


Egon
nagyúr

Egyik alvállalkozó Almás gépéről küldött üzenetekkel nem bír megbirózni, és ez elégggé meh...

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1904) cigam válasza Egon (#1903) üzenetére


cigam
félisten

Esetleg ez?

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#1905) Xpod válasza Egon (#1903) üzenetére


Xpod
addikt

Bocs, de ez nekem úgy tűnik, hogy a lekvár teszi el a nagymamát. Biztos nektek kell az alvállalkozóhoz igazodnotok és nem fordítva? Mondjuk én helyből utálom az almás számítógépeket/laptopokat. Eddig csak negatív tapasztalatom volt az ilyen userekkel a legtöbb it szakterületen.

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1906) section9 válasza Xpod (#1905) üzenetére


section9
őstag

Mondjuk ez az utalom XYZ-t szerintem nagyon rossz hozzaallas. Tobb helyen is dolgoztam ahol a Macbook volt rendszeresitve kb mindenkinek, mert annyi szivas volt a "komoly" uzleti laptopokkal megbizhatosag es elerhetoseg szempontjabol, hogy nem erte meg hasznalni oket. Nyilvan menedzselni oket nehez egy directoryba kapcsolt Windows gephez kepest, de az uj MDM-ekkel mar egesz jol utolertek magukat.

(#1907) Xpod válasza section9 (#1906) üzenetére


Xpod
addikt

"Mondjuk ez az utalom XYZ-t szerintem nagyon rossz hozzaallas."
Kinek a pap, kinek a papLAN.

Amikor még üzemeltettem elég rendesen megutáltam őket, mert csak a bajom volt velük. Ami nem webes alkalmazás volt, az gyakorlatilag nem lehetett használni (Egy ÁNYK-z nem lehetett rajtuk futtatni). Lehet, hogy ez azóta változott, de szerintem nagyban függ, hogy milyen a környezet. KKV szektorban (150 fő alatti cégek) szerintem még most is alkalmatlanok a munkavégzésre, lévén a legtöbb szoftvernek amit az ilyen méretű cégek használnak csak Windows kliense van.

Az almás számítógépeket én olyan cégekénél tudom elképzelni, ahol kb az email-en kívül max 2-3, elsőeorban webes alkalmazást használnak. (pl: újságírók, grafikusok, marketingesek, stb)

A legviccesebb az volt, amikor kb 10 éve egy projekt indító megbeszélésen vettem részt. Az ügyfél vezetősége (5 fő) a megbeszélésen nyitotta fel a Macbookját, majd a bejelentkezés után az első lépése volt, hogy indították vmware fusion-ban a Windows-t.

Az almás telefonokkal, tabletekkel viszont nincs bajom, más ökoszisztéma amit meg kell szokni, de jól használhatóak.

(És user 1.0 érv, játszani sem lehet rajtuk mert nem portolják a játékok 99%-át rájuk. ;] )

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1908) inf3rno válasza Xpod (#1907) üzenetére


inf3rno
Topikgazda

Ez inkább előny egy vállalatnál, legalább nem játékra cseszik el a munkaidőt. ;)

Buliban hasznos! =]

(#1909) Xpod válasza inf3rno (#1908) üzenetére


Xpod
addikt

Szeerintem amivel egy válallatnál lehet játszani, az pont van Mac-re is.

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1910) Egon válasza inf3rno (#1908) üzenetére


Egon
nagyúr

Aki el akarja cseszni a munkaidőt, az el fogja. Akár a saját telefonján történő játékkal, vagy facebook-ozással, akár fórumra írogatással... ;] :P

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1911) inf3rno válasza Egon (#1910) üzenetére


inf3rno
Topikgazda

Jó, de a fórum hasznos. ;]

Buliban hasznos! =]

(#1912) cigam válasza Xpod (#1907) üzenetére


cigam
félisten

Tipikus rendszergazdai fitymálkozás. Elavult fél információk alapján ítélkezel.
Mac-esként had ne kezdjem kivesézni, hogy miért nem gond egy JAVA alkalmazást futtatni(Windows-on is lehet legalább akkorát szívni az Apeh programjaival), vagy hogy mennyiféle játék érhető el rá, pl. a steam-en.

Nem értem, hogy az Apple gépekhez miért nem úgy állsz hozzá, mintt a mobil eszközökhöz.(más ökoszisztéma amit meg kell szokni, de jól használhatóak.)

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#1913) Xpod válasza cigam (#1912) üzenetére


Xpod
addikt

Már több éve nem üzemeltetek, így nem érdekel ki mennyit szív vele. (Kollégák elég sokat, hiába van Jamf az iPad és Macbook eszközök üzemeltetéséhez, de ez nem az én problémám.)
Nem mindent írnak meg Java-ban. De szerintem ne is menjünk el ebbe az irányba, nem ez a topic célja.

Az hsz érdemi része az volt, hogy biztos a fővállalkozónak kell igazodnia az alvállalkozójához?

Csinálom inkább az OVi táblákat, még van kb 100 db hátra.

[ Szerkesztve ]

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1914) inf3rno válasza Xpod (#1913) üzenetére


inf3rno
Topikgazda

Ez analóg azzal, hogy elviekben az adatkezelő határozza meg a felhasznált eszközöket, módszereket, miközben vannak olyan adatfeldolgozók, amiknek az állam monopóliumot biztosít, és szarnak az egészbe.

Buliban hasznos! =]

(#1915) Xpod válasza inf3rno (#1914) üzenetére


Xpod
addikt

Igen, de az általad vázolt esetben jogszabály írja elő az adatkezelést, az mondja meg az adatfeldolgozás módját.

Ha a piacról veszel igénybe adatfeldolgozót és baj van, akkor rajtad és az adatfeldolgozódon verik el a port. Állami monopolnál viszont kicsit árnyaltabb a helyzet. Legalábbis nekem ez jött le a tavalyi Krétás dolog kapcsán. A fejlesztő cégre lett kenve minden, a KK mosta kezeit. Szerintem kb ugyanez lenne a Lechner, Újvilág, MÁK, Nisz, stb esetén is.

Az igaz, hogy ha kikerülnek az adatok akkor teljesen mindegy, hogy állami monopólium, vagy magáncég.

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1916) inf3rno válasza Xpod (#1915) üzenetére


inf3rno
Topikgazda

Inkább csak árnyalni akartam a képet, hogy van olyan helyzet, amikor nem biztos, hogy az adatkezelő vagy fővállalkozó olyan sok közül válogathat.

Buliban hasznos! =]

(#1917) sh4d0w


sh4d0w
nagyúr
LOGOUT blog

Nekem ez új...

https://www.coreinfinity.tech

(#1918) Egon


Egon
nagyúr

A verseny tétje az amerikai kibervédelem jövője - ITBUSINESS

No most fogják megalkotni a Skynetet... ;]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1919) inf3rno válasza sh4d0w (#1917) üzenetére


inf3rno
Topikgazda

Nálunk a múltkor img fájlos (iso-hoz hasonló lemezképfájl) vírus volt, simán átment a Windows defenderen. Az img kiterjesztés miatt joggal hiheti az ember, hogy képről van szó, ha nem ismerős neki a formátum, aztán felcsatolja, mint virtuális meghajtót.

Buliban hasznos! =]

(#1920) Egon


Egon
nagyúr

Ismét nyitott lett egy penteszter pozíció nálunk (leginkább medior szintre lőnénk), ha valakit esetleg érdekel, kérem hogy privát üzenetben zargasson... :R

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1921) Egon


Egon
nagyúr


:))

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1922) spileraaa válasza spileraaa (#1824) üzenetére


spileraaa
senior tag

Úgy néz ki havonta próbálkoznak eddig e-mail de az cserélve lett így azzal már nem
Most viszont tel számmal
Vagy egyszerűen csak a insta nevem is elég hozzá hogy jelszó emlékeztetőt kérjenek? Ha így van lehet insta nevet kellene változtassak ?

Vagy nem tudom most hogy sikerült SMS-t kérni

Na most egyik helyen ki próbáltam és elég az insta név ami publikus viszont nekem e-mailt ajánlott fel és nem telefonszámot akkor lehet a tel szamom került szintén rossz kezekbe és azzal próbálkoznak azért jött SMS és nem e-mail?

[ Szerkesztve ]

Erdély (Románia) Huawei Mate 20 Pro /Huawei Mate 10 Pro/ Xiaomi Redmi 3s Prime / Lenovo A660

(#1923) sztanozs válasza Egon (#1921) üzenetére


sztanozs
veterán

kockas inges ficko? (a polos kizarasos alapon network admin) ;]

JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...

(#1924) Xpod válasza sztanozs (#1923) üzenetére


Xpod
addikt

Szerintem a jobb szélső rózsaszín inges.

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1925) Egon


Egon
nagyúr

Tetszik ez a megközelítés: eddig mindenki mást látott bele... ;] :C
Az egyik kollégám szerint az ülő ürge a megoldás, de az indoklását inkább fedje sűrű homály... ;] :P

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1926) Egon


Egon
nagyúr

Újabb adatszivárgás, lehet aggódni.
Scraped data of 2.6 million Duolingo users released on hacking forum (bleepingcomputer.com)

Volt egy cikk arról is, hogy ha kiszivárgott az FB jelszó, akkor ha valaki azzal regelt instára, valami nem védett API-n keresztül brute force-olni lehet a 2FA-t, majd hozzá lehet kötni egy másik FB kiókhoz, így leszedvén a 2FA-t az eredeti FB fiókról, máris hozzá lehet férni - de nem találom...

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1927) Krystal_s válasza Egon (#1921) üzenetére


Krystal_s
addikt

Gondoltam a csajra is, mert kakukktojás a pasik között. De észrevettem, hogy mindenki nyakában lóg egy név.kártya, csak a kockás inges pasinak nem.

(#1928) Cs1csó válasza Egon (#1921) üzenetére


Cs1csó
félisten

A torzonborz csávó

(#1929) cigam válasza Egon (#1921) üzenetére


cigam
félisten

Nincs nekik olyan :D
Amúgy Te tudod, vagy a fb-ról loptál egy vicces, megoldás nélküli képet?

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#1930) Egon válasza cigam (#1929) üzenetére


Egon
nagyúr

LinkedIn-en volt fenn, megoldás nem volt hozzá, csak poén, nem kell túlgondolni... ;)

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1931) sh4d0w


sh4d0w
nagyúr
LOGOUT blog

Komoly kerdes: szerintetek a Mac OS jobb a Windows-nal, ha privacy-rol beszelunk?

https://www.coreinfinity.tech

(#1932) cigam válasza sh4d0w (#1931) üzenetére


cigam
félisten

Valószínüleg igen. pl [link]
Ill. mit értesz adatvédelem alatt. HOgy mennyi telemetriát, és egyéb infót küld haza, vagy hogy a fájlokat mennyire védi alapból, és azt mennyire lehet felspécizni az OS adta lehetőségekkel?

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#1933) sh4d0w válasza cigam (#1932) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Fuggetlen velemenynek jobban orulnek.

https://www.coreinfinity.tech

(#1934) cigam válasza sh4d0w (#1933) üzenetére


cigam
félisten

Független véleményt nem fogsz kapni, mindenki sokat elnéz a kedvencének, de felnagyítja a másik hibáit.
Pl. nem aközött választhatok, hogy teljesen tágra tárt kapukkal, vagy visszafogottan küldjön "telemetriát", hanem hogy küldjön, vagy nem. Plusz könnyen meg is nézheted, hogy miket küld(ene) No és hogy kinek. [link]
Ugyanakkor alapból nincs bekapcsolva a tűzfal. :B

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#1935) _NCT válasza sh4d0w (#1931) üzenetére


_NCT
őstag

Én úgy tudom az Apple is bőszen gyűjti a telemetriai adatokat, csak ők nem nagyon adják el 3rd party vállalatoknak, inkább arra használják, hogy fejlesszék és tökéletesítsék a termékeket. De igazából mind1, hogy macOS, Linux, vagy Windows OS-t használsz, pl egy Ubuntu is kellőképp tele van k*rva bloatware-el, viszont linuxnál tudsz disztrók között ugrálni.

Ha félsz a "kémkedéstől" és a felesleges adatok továbbításától Windows-on, én pl. WPD-t használok telemetria blokkolására, illetve a felesleges alkalmazások eltávolítására. De őszintén szerintem már teljesen mind1, mert pl ha fent van a gépeden egy Steam kliens, az is mindent tudni fog a gépedről, illetve a felhasználói szokásaidról. Régen a Win10/11-re csak úgy hivatkoztak, hogy privacy nightmare.

Ezen kívül az Enterprise/Business kiadásoknál azt hiszem ki tudod kapcsolni ezeknek az adatoknak a megosztását, illetve Group Policy-ben is lehet ezeket tiltani.

Szubjektív véleményem, hogy az igazság odaát van, és talán sosem tudjuk meg, hogy konkrétan milyen profilozást végeznek.

[ Szerkesztve ]

(#1936) Cs1csó válasza cigam (#1934) üzenetére


Cs1csó
félisten

Szerintem a fő gond hogy nem tudjuk mi az amit ELKÜLD a gép.
Ha tételesen be lenne mutatva akkor lehet a többség megnyugodna.

Sokan azt gondolják hogy névvel, lakcímmel, küldi el hogy miket posztolsz, milyen játékokkal játszol, milyen weboldalakat látogatsz, stb. azért nem mindegy hogy ezeket vagy:
Telepített programok azok hibára futásának jegyzéke stb. ezeket én nem érzem szenzitív adatnak

(#1937) section9 válasza sh4d0w (#1931) üzenetére


section9
őstag

Szerintem ez egy nagyon erdekes tema lenne szakdolgozatnak, en egyaltalan nem talaltam errol osszehasonlitast.

Amugy mindig nagyokat mosolygok amikor az emberek felnek, hogy az OS kemked utanuk es ezert mindenfele random vendor zart forraskodu 3rd party tooljait telepitgetik. :))

(#1938) sh4d0w


sh4d0w
nagyúr
LOGOUT blog

Köszönöm a válaszokat. A kérdés kontextusa: egy YT-videóban elhangzott, hogy privacy szempontból az Apple rendszerei biztonságosabbak, de tudva, hogy részei a PRISM-nek, ezt én megkérdőjelezeném.

https://www.coreinfinity.tech

(#1939) section9 válasza sh4d0w (#1938) üzenetére


section9
őstag

Ezt nem igazan tudom ertelmezni. Mit jelent az, hogy privacy szempontbol biztonsagosabb?

A FISA Amendments Act of 2008 keretein belul barmelyik amerikai ceg koteles rolad adatot szolgaltatni mint amerikan kivuli kulfoldi szemely, ha ezt kerik. A PRISM jellegu lehallgatas nem altalanos es bizonyos szurok menten tortenik. Ha nem vagy drogkartell, valamilyen terrorszervezet vagy egyeb szervezet bunozoi csoport tagja, akkor nem fogsz beleesni abba a szurobe, amelyik reven a hozzad kapcsolodo adatforgalom atadasra kerulne.

Nyilvan ez az egesz nagyreszt spekulacio, mert keves az elerheto nyilvanos informacio, de kb 98.6 millio exabyte adatforgalmat bonyolit le az USA minden honapban. Meg az amerikai szovetsegi kormanynak sincs annyi eroforrasa, hogy random joskapistak utan kemkedjen.

(#1940) cigam válasza _NCT (#1935) üzenetére


cigam
félisten

Honnan tudod?

Hol a bizonyíték, hogy ha itt mindent kikapcsolsz, tovább küldi az adatokat?
Az adatok elküldését tiltod meg, és nem a gyűjtését. Azok továbbra is elkészülnek a gépen. Ezekbe az adatokba bele is nézhetsz:

Elég nagyot szólna, ha nem így lenne. Plusz ahogy írják is, a telepített programok, és azokon keresztül Te magad több privát infót árulsz el, minthogy a gépeden milyen problémákba ütközött a kernel.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#1941) Cs1csó válasza section9 (#1939) üzenetére


Cs1csó
félisten

Sőt vegyünk akár pár az utóbbi évtizedben Európában történt terrortámadás elkövetőit, szinte mind bekerült a hatóság látóterébe, már a főbb papamétereik miatt pl.: fiatal férfi, egyedülálló, munkanélküli (vagy egyszerűbb munkát végző), olyan közösségbe, vallási közösségbe,stb. jár ahol jellemző a radikalozáció stb.
Meg is figyeik: 2-3 hónapig vagy kicsit tovább aztán egyszerűen nem tudnak több erőforrást fordítani rá, akár még egy-két év is eltelhet mire ténylegesen csinál valamit és kiderül hogy 1-2 évvel korábban napi mwgfigyelés alatt állt, de a kapacitások végesek.

(#1942) Xpod válasza sh4d0w (#1931) üzenetére


Xpod
addikt

Szerintem egyforma. Ne legyen internet elérése és nincs ilyen gond. :)

Egyik kutya, másik eb. Itt inkább a kinek hiszel faktor számít, hogy "eskű nem gyűjtjük csak azt az infót amit leírtuk a policyban".

Szerintem azért nincs értelme a kérdésnek, mert a telefonodon található applikációk valószínűleg sokkal több infót gyűjtenek, mint amit te a gépeden bepötyögtél. És javaraészt ugyanazok a nagy szolgáltatók gyűjtik az infót amik a gépeden is futnak. (MS, Apple, Google, Meta, stb.)

[ Szerkesztve ]

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#1943) _NCT válasza cigam (#1940) üzenetére


_NCT
őstag

Onnan tudom, hogy alapból minden telemetria adatot küld és ezek be vannak kapcsolva macOS/Windows/bizonyos Linux disztrónál is. Most az alap userről beszélünk, aki megveszi a gépet, hazamegy és használja és nem feltétlen foglalkozik a tűzfallal, illetve azzal, hogy egyáltalán mi az a telemetria. Ezét írtam, hogy gyakorlatilag mindegy ki mit használ, a két legnagyobb OS gyártó gyűjti az adatokat, alapból, szerintem ez köztudott, ezen kár rugózni. Mehetnénk android vs ios vitába is feleslegesen, hogy ott ki mit gyűjt (persze az általad írt lehetőség ios és macos-nél is ott van, szerintem ez plusz pont). Az emberek nagy százaléka mostanában a telefonján éli a fél életét, szerintem ez nagyobb kitettséget jelent.

Ha valaki kicsit tudatosabb vagy geek, megoldja tűzfallal, vagy szoftveres alkalmazással/beállítással. Hogy erre melyik OS milyen megoldást nyújt, az szubjektív.

(#1944) sh4d0w válasza Xpod (#1942) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Koszi. En nem diszkriminalom egyik amerikai retket sem, mindegyikrol a legrosszabbat feltetelezem :)

https://www.coreinfinity.tech

(#1945) fatpingvin válasza sh4d0w (#1944) üzenetére


fatpingvin
őstag

ennek kéne az alapnak lennie, nem? :D

A tipikus munkafolyamat legjobb tesztszimulációja a tipikus munkafolyamat. A "napi anti-corporate hsz"-ok felelőse :)

(#1946) Egon


Egon
nagyúr

Kértünk árajánlatot egy tutkó OSINT cuccra a gyártótól, mivel nem nyilvános az ár. Még mindig az államat keresgélem... :Y
Várom a tippeket, hogy mennyit mondott (éves díj)... ;]

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#1947) sh4d0w válasza Egon (#1946) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Milyen penznemben?

https://www.coreinfinity.tech

(#1948) cigam válasza Egon (#1946) üzenetére


cigam
félisten

Nem tom mijaza osint, de legyen 10e€/év

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#1949) VágniValó válasza Egon (#1946) üzenetére


VágniValó
addikt

Láttam életemben épphogy közepesnek nevezhető SIEM-et 1,1 misi dolláért és láttam szinte 10/10-es Threat Intel toolt ennek a töredékért.

OSINT esetén megvagyok lőve, 300.000.-400.000$ dollárt mondanék, de ha az álladat keresed, akkor 500.000-600.000$ a tippem.

De mosmár írd meg mi az (vájrusztotál, shodan etc) és mennyi az annyi! :U

[ Szerkesztve ]

"Fuck the Kingsguard, fuck the city....Fuck the king!"

(#1950) sh4d0w válasza VágniValó (#1949) üzenetére


sh4d0w
nagyúr
LOGOUT blog

En is a 400K-ra tippelek dollarban.

cigam: 10K EUR/ev az ajandek, mar szinte onkent felajanlott rablas.

[ Szerkesztve ]

https://www.coreinfinity.tech

Copyright © 2000-2024 PROHARDVER Informatikai Kft.