Hirdetés

2024. április 27., szombat

Gyorskeresés

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2023-08-02 13:42:36

LOGOUT.hu

Az összefoglalóban igyekeztünk az alapelveket összeszedni mindkét témakörben.

Összefoglaló kinyitása ▼

Hozzászólások

(#2001) inf3rno


inf3rno
Topikgazda

Kösz mindenkinek!

Buliban hasznos! =]

(#2002) ledgeri válasza sh4d0w (#2000) üzenetére


ledgeri
nagyúr

...meg onnan futtathatós is, van neki portable verziója! (bár konkrétan én nem próbáltam ezt a setupot.)

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#2003) spileraaa


spileraaa
senior tag

Facebook esetében menyire biztonságos elfogadni az új lehetőséget hogy a 2 éve használt készüléken ne kelljen többet a kétfaktoros hitelesítés?

Erdély (Románia) Huawei Mate 20 Pro /Huawei Mate 10 Pro/ Xiaomi Redmi 3s Prime / Lenovo A660

(#2004) Egon válasza spileraaa (#2003) üzenetére


Egon
nagyúr

Értelemszerűen annyira, amennyire az adott eszköz fizikai biztonsága garantálható.
Más szavakkal: ha más is hozzáfér az eszközhöz, onnantól kezdve csak a PIN kód vagy egyéb, általad beállított védelem játszik.

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#2005) VágniValó


VágniValó
addikt

Akit bármilyen kurzus érdekelne még ma érdemes keresgélni udemy-n, mert 70-80%-os haloween akciók vannak. Én spec behúztam 1-1 Sentinel-Defenderes balhét.

*flies away

"Fuck the Kingsguard, fuck the city....Fuck the king!"

(#2006) sh4d0w válasza VágniValó (#2005) üzenetére


sh4d0w
nagyúr
LOGOUT blog (1)

Koszi. Majdnem fejest ugrottam bele, aztan rajottem, hogy Microsoft, LinkedIn Learning es Udemy (vagy Coursera?) is van a cegnel hazon belul :D

[ Szerkesztve ]

https://www.coreinfinity.tech

(#2007) Rowon


Rowon
veterán

Haligali,

Lenne egy nem 5 perces kérdésem... mert erre pár sorban valószínűleg nem lehet válaszolni, de ha mondotok pár forrást, hogy hol nézzek szét, akkor utánaolvasok magamtól. A lényeg:

Hogyan lehet értelmezni azt, hogy egy rendszer nem biztonságos? Mik azok a csatornák, amin keresztül engem, mint usert meg tudnak támadni, illetéktelenek hozzá tudnak jutni pl. a személyes adataimhoz, stb.? Tehát az, hogy van egy gépem, ami csatlakoztatva van az internethez, az gondolom önmagában kevés? Vagy már ez is elég?

Mondják, hogy manapság Windows XP-vel nem kéne felmenni az internetre, mert lassan XY éve nincs hozzá biztonsági frissítés, ennek ellenére Win 98-cal láttam egy videót, hogy valaki azzal netezik. Azt hogy csinálja?

Nem akarok kísérletezgetni, csak ez most így érdekelne. Attól, hogy a számítógépemen van online kapcsolat, mi baj érhet, ha egy idősebb verziójú böngészővel felmegyek a netre egy adott címre, pl. prohardver.hu-ra?

[ Szerkesztve ]

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2008) inf3rno válasza Rowon (#2007) üzenetére


inf3rno
Topikgazda

A böngészőkben is vannak biztonsági rések, amiket foltoznak. Egy ilyet kihasználva bármi lehet. A prohardvert elképzelhető, hogy feltörik, aztán felteszik a támadókódot, amit a régebbi böngészők benyalnak. Vannak olyan támadások, amikre nem is gondolnál, pl. row hammer memóriát cseszteti: [link], és régebbi gépeken és rendszereken, amin nincs rá biztonsági frissítés simán működik.

A biztonság terén igazából akkor van a biztonságnak egy elfogadható szintje, ha kockázatelemzést csinálsz; meg meg kell nézni, hogy hogyan támadhatnak, és védelmi intézkedéseket hozni ellene a kockázattal arányosan.

Még ami itt eszembe jut, hogy MS defender Win 10-nél hatalmasat fejlődött, előtte csak vírusirtóval volt célszerű MS oprendszert használni, mert nem ismert fel semmit. Persze lehet régebbi OS-t is használni, csak nem célszerű hosszú távon...

Buliban hasznos! =]

(#2009) sh4d0w válasza Rowon (#2007) üzenetére


sh4d0w
nagyúr
LOGOUT blog (1)

Egy rendszer biztonsagosnak tekintheto, ha illetektelenek (legyen az szemely, vagy program) keptelenek megserteni a CIA-haromszoget*.

Teged, mint usert nagyon sok csatornan keresztul lehet tamadni es sok esetben nem is tudsz ellene tenni semmit, mert nem Teged tamadnak, hanem a Te adataidat kozvetito vagy azt tarolo rendszert (ezekbe most beleertem a human tenyezot is). Azt tartsd szem elott, hogy ami informaciot kiadsz Magadrol, afolott tobbe nincs kontrollod, de a Facebookkal ez meg rosszabb lett, mert keszul egy csaladi foto, amit nem Te csinalsz, valaki meg szepen betagel mindenkit. Semmi kozod nincs hozza, megis informacio szivarog ki Rolad. Valogasd meg, milyen rendszereket hasznalsz, kikben bizol meg.

Ami a szoftvereket illeti: lattal vkit, aki Win98-cal internetezik. Az kiderult szamodra, hogy ez egy nativ rendszer volt, vagy egy virtualizalt, teljes kepernyon? Nem kell mindent elhinni, amit latsz. Ha szoftver oldalon akarsz vedelmet, akkor: BIOS/UEFI update, OS update, app update, MFA ahol lehet, hasznalj VPN-t, generalt es elotted is ismeretlen jelszavak (vagy ha ismered oket, akkor jelmondatok).

* CIA: Confidentiality, Integrity, Availability (IT rendszerek eseten). OT rendszerek eseten CAIC-negyszogrol beszelunk, ugymint Control (ezt szoktak Safety-nek is emliteni), Availability, Integrity, Confidentiality.

[ Szerkesztve ]

https://www.coreinfinity.tech

(#2010) Egon válasza Rowon (#2007) üzenetére


Egon
nagyúr

Leegyszerűsítem neked a választ: az egész a valószínűségekről, és persze kihatásokról szól, ergo valójában kockázatmenedzsment.
Gyakorlatilag minden rendszer tartalmaz sérülékenységeket, de nagyon nem mindegy, hogy ismert sérülékenységekről van szó, vagy kutatni kell utánuk (kábé mintha lenne egy házad, amin olyan ablakok lennének a földszinten, amiről ránézésre tudja mindenki, hogy egy kézzel belökhetők; míg ha normális nyílászáróid vannak, akkor lehet hogy órákig kell köröznie a ház körül egy rabolónak, hogy bejutási pontot keressen - addigra meg jó eséllyel felfigyel rá egy szomszéd vagy akárki).
Anno talán a Sasser vírus csinálta azt, hogy folyamatosan kutatott a neten sérülékeny gépek után, és elég volt egy nem patchelt gépet csak úgy meztelenül (modemen keresztül) rákötni a netre, és 15 perc alatt benyelte a vírust, úgy is ha nem is csináltál semmit vele (nem böngésztél stb.). Persze segít, ha egy router mögül netezel, ergo azért nagyobb biztonságban vannak a gépek, mind a "hőskorszakban", de nem biztos hogy megéri kockáztatni.
Ugyanakkor ha szerencséd van, akár "nem biztonságos" rendszerrel is meg tudod úszni, ha éppen nem kerülsz bele senki látóterébe (ugyanakkor értelemszerűen minél több ideig használ valaki sérülékeny rendszert, annál nagyobb a valószínűsége, hogy benyal valamit).

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#2011) Rowon


Rowon
veterán

Köszönöm a válaszokat mindenkinek!

"Anno talán a Sasser vírus csinálta azt, hogy folyamatosan kutatott a neten sérülékeny gépek után, és elég volt egy nem patchelt gépet csak úgy meztelenül (modemen keresztül) rákötni a netre, és 15 perc alatt benyelte a vírust, úgy is ha nem is csináltál semmit vele (nem böngésztél stb.). Persze segít, ha egy router mögül netezel, ergo azért nagyobb biztonságban vannak a gépek, mind a "hőskorszakban", de nem biztos hogy megéri kockáztatni."

Annak idején volt valami 0. napi fertőzés mizéria XP vagy Win7 alatt, már nem emlékszem (zero day infection?). Valami ilyesmiről lehetett szó?

Más téma: azt mondjuk nem hiszem el, hogy attól, mert Linuxon vagyok nagyobb biztonságban leszek, mert minden létező dolognak van gyenge pontja, ha más nem akkor a felhasználó, sőt, valószínűleg az az igazán gyenge pont... nem is olyan régen volt egy hír valamelyik PC-s webmagazinban, hogy Linux gépeket fertőztek le valami letöltés menedzselő csomaggal, ami nem az adott rendszer saját tárolóiban volt, hanem valami külső oldalról lehetett letölteni és telepíteni. Állítólag sokan benyalták, de komolyan, ilyen butaságot csinálni... :U Minek ma már letöltés menedzselő alkalmazás???

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2012) section9 válasza Rowon (#2011) üzenetére


section9
őstag

Nem egeszen, gyakorlatilag barmilyen sulyosabb serulekenysegre lehet malwaret irni, ami automatikusan terjeszteni probalja onmagat (worm). Az egyik legfrissebb ismert pelda az IoT eszkozoket celzo Mirai botnet.

Egy ilyenhez kell, hogy legyen valami publikusan elerheto service (ez lehet system vagy user altal futtatott is) olyan serulekenyseggel, ami kodfuttatashoz vezethet. Mostanaban a NAT-olt halozat miatt nem jellemzo, hogy a userek gepen a servicek kozvetlenul az internet fele publikusak legyenek, ugyhogy ilyen regi eszkozok szamara az elavult bongeszokkel valo netezes jelenti az egyik legnagyobb kockazatot.

(#2013) Rowon válasza section9 (#2012) üzenetére


Rowon
veterán

Köszönöm!

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2014) Xpod válasza Rowon (#2011) üzenetére


Xpod
addikt

"Minek ma már letöltés menedzselő alkalmazás???"
Azért sok helyen még 10-15 MBit-es ADSL-lel dolgoznak. (főleg vidéken, illetve azért a mobil nem sem mindenhol 1Gbit.)

"Attól, hogy a számítógépemen van online kapcsolat, mi baj érhet, ha egy idősebb verziójú böngészővel felmegyek a netre egy adott címre,"
Ezt hol teszed? Felcsapod a WinXP-s laptopot egy netkávézóban/könyvtárban, vagy otthon ? Otthon kisebb a kockázat. (Az URL-t szándékosan hagytam ki.)

Többen is írttá, hogy a NAT-olt hálózat miatt nem jellemző, hogy a gép kint lenne interneten. Szerintem azért még elég sok mobil stick-et használnak, illetve sok régi laptopban volt SIM kártyás modem amik közül a refurbished iparág felfutása miatt sok még használatban van és ha már van SIM kártya foglalat akkor bele is teszik. Emiatt szerintem a kockázat valós.

[ Szerkesztve ]

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#2015) Tapsi válasza section9 (#2012) üzenetére


Tapsi
addikt

Múltkor volt egy beszélgetés a webkamerák sebezhetőségéről. Kicsit értetlenül álltam a dolog mögött, hiszen azok is NAT-olva vannak. Az volt az állítás, hogy a webcamon keresztül hozzáférhetnek a hálózat többi gépéhez is. De hogyan? Ugye a webcam-cloud kapcsolat sebezhető, ez rendben van. De ez csak annyit jelent, hogy hozzáférnek az eszközhöz, mondjuk adminként. Innentől hogy jut el valaki oda, hogy kitörjön onnan, és a hálózaton tudjon garázdálkodni?

(#2016) Rowon


Rowon
veterán

Ok, inkább elengedem a régi rendszereket, a csapból is ez folyik, akkor csak nem véletlenül tanácsolják azt, hogy ne erőltessük őket. :R

[ Szerkesztve ]

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2017) inf3rno válasza Tapsi (#2015) üzenetére


inf3rno
Topikgazda

A többi gépen sebezhető OS van vagy sebezhető alkalmazás hozzáférhető a helyi hálón keresztül, stb. Már ha jól értem a kérdést.

Buliban hasznos! =]

(#2018) Tapsi válasza inf3rno (#2017) üzenetére


Tapsi
addikt

Igen, de hogyan törsz ki a a webcamból egy NAT hálózaton? Adminként hozzáférsz egy admin felülethez, aztán csókolom. Hogy jutsz el odáig, hogy rosszindulatú kódot tudj futtatni?

(#2019) section9 válasza Tapsi (#2015) üzenetére


section9
őstag

Ezek foleg routereket es IP kamerakat erintettek, azok szoktak kilogatva lenni direktben a halozatra. Biztos lesz megint Shodan black friday deal, erdemes beruhazni es egyszer ranezni miket logatnak ki a nepek.

Ha a cloud integracion keresztul torik meg az eszkozt, akkor lesz egy foothold a lokalis halon es onnan lehet pivotolni mas eszkozokre. Legtobb ember nem futtatja kulon szeparalt VLAN-ban ezeket a nem megbizhato eszkozoket.

(#2020) Xpod válasza Tapsi (#2018) üzenetére


Xpod
addikt

A webcam (pl: USB-s kamera) csak bejutásipont. Ha hozzáférsz a webcam szoftveréhez (ami általában a user nevében fut) máris a gépén vagy a user jogaival.

Ha meg IP kamera, akkor meg a management felülethez ha hozzáfértél máris van legalább 1 user-pass vagy email cím-password párosod, amivel már érdemes próbálkozni.

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#2021) spileraaa válasza sh4d0w (#2009) üzenetére


spileraaa
senior tag

VPN az miért fontos? Bővebben el tudnád magyarázni hogy a VPN miért ajánlod?

Erdély (Románia) Huawei Mate 20 Pro /Huawei Mate 10 Pro/ Xiaomi Redmi 3s Prime / Lenovo A660

(#2022) Rowon válasza spileraaa (#2021) üzenetére


Rowon
veterán

Lehet rosszul gondolom, de ha VPN-t használok, akkor viszont a VPN szolgáltató tudja, hogy ki vagyok. Vagy ez máshogy működik?

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2023) zsigomark3


zsigomark3
tag

Sziasztok,

Visszaolvastam pár(száz) kommentet a topikban és hát szuper paranoiás lettem.

Privacy témakörben szeretnék művelődni, és hát egy(sok) dolgot nem igazán értek, remélem ezt valaki el tudja nekem magyarázni vagy olyan oldalt linkelni ahol ezt megérthetném.

Vegyük például a trackereket egy (android) alkalmazásban:
1. Egy adott app trackerei bele látnak másik app-ba a telefonon? Ergo a Google / Facebook app trackere látja hogy Firefox mobile appban posztolok prohardver forumon?
2. A tracker az egész eszköz hálózati forgalmát elérheti, vagy csak az adott saját appon belüli tevékenységekét?
3. Létezik olyan tool, tűzfal, router hálózati szabály vagy custom ROM amin adott app trackereket akár egyesével le tudom blokkolni? A trackerek blokkolása vezethet az alkalmazás hibás működéséhez? Szóval hogyan tudom eldönteni hogy melyek a szülséges és szükségtelen trackerek?

Pld:
- Google Firebase Analytics
- Google CrashLytics
Honnan tudja az user hogy ez jó /szükséges neki vagy sem? Hogy tudnám blokkolni? És ha blokkolnám akkor az e trackereket használó appok ugyanugy problémamentesen funkcionálnának mint előtte? :U

Üdv: Márk

(#2024) cigam válasza Rowon (#2011) üzenetére


cigam
félisten

Minek ma már letöltés menedzselő alkalmazás???

:F És a torrent az mi? A Youtube videók/hangok letöltése is beletartozik a letöltéskezelők tudományába, ahogy a WEBoldalakat vagy azok tartalmát(képekek, hangok) is gyakran könnyebb rájuk bízni, mint egyenként letölteni.

zsigomark3
Szerintem kicsit félreértetted. Nem kémkednek, csak nyomonkövetnek. A tracker nem egy önáló program ami a háttérben fut, hanem csak egy gyűjtőnév arra hogy adatokat gyűjt rólad, nyomon követi a használatot.
1. Nem a FB app nem tudja mit írsz a PH!-ra.
2. Csak a saját adataihoz fér hozzá
3. Igen és nem. Pl. pl. megkérheted rá hogy ne gyűjtsön rólad (annyi) adatot. [link] De elég bonyolult kérdés, mert nem minden app-ot lehet megkérni rá, és máskor a működését is befolyásolhatja. Pl. Hogyan keressen neked egy közeli vegán éttermet ha nem tudja merre vagy éppen, de ezzel el is árulod, hogy valószínűleg vegán vagy, vagyis vegán áruk hírdetésit kell az arcodba tolni.
Plusz az olcsó kínai készülékek gyárilag tartalmaznak olyan programokat, ami adatokat szivárogtatnak a "nagy testvér"nek. Ugyanez a probléma a rootolt készülékekkel. A gyártó által megvalósított biztonsági láncba tenyerelsz bele. Nem tudhatod, hogy egy program valóban csak a felhasználói programoknak járó jogkörrel fut, vagy emelt szinten hozzáfér mindenhez.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#2025) Rowon válasza cigam (#2024) üzenetére


Rowon
veterán

Ezt csak a Te kedvedért kerestem meg. [link] Szerinted 1. ki tölt le bármit is ilyen névvel 2. ki az a felegyenesedett főemlős állat, aki fel is telepíti? Ha torrentezni akarsz, akkor ott a Debian (vagy más Debian alapú rendszerek) saját repóiban az ehhez szükséges csomag, a Transmission még elő is van telepítve...

Úgyhogy a felvetésedet sem értem.

[ Szerkesztve ]

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2026) Rowon válasza Rowon (#2025) üzenetére


Rowon
veterán

Ja és YT letöltésre yt-dlp csomag.

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2027) cigam válasza Rowon (#2025) üzenetére


cigam
félisten

1. Nagyon is sokan hiszen a nevében is szerepel hogy ingyenes, és hogy mit csinál. Mi bajod a nevével? Mint a példa is mutatja 3 évíg nem buktak le!
2. Pont a torrent/játékbubusok az egyik célpont, mert nekik nem jó ami a saját repóban van, mert neki a 0.0.0.0.1-el nagyobb verziójú kell, hiszen ő megvan győződve róla, hogy az mennyivel jobb, meg a Norbi is aszonta. Plusz gyakran az sem garancia, hiszen volt már arra is precedens, hogy a telepítő média volt fertőzött. [link]

Ugyhogy nem értem mit nem értesz. Ne magadból indulj ki, szerinted hány 1.0-ás user hallott arról hogy yt-dlp, a termináltól menekülnek, mintha valami fertőző betegség lenne. Nekik csilivili kattintgatós kell mert ahhoz "értenek". A mai napig létező probléma, hogy a levélmellékletbe küldött képet elmentse a "Képek" mappába. Egy számítógép elé bárki leülhet, nem kell hozzá jogosítvány. Aki pedig tud kattingatni az egérrel, az már "ért is hozzá". Sajnos még nagyon sokak analfabéták a számítógéphez.

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#2028) inf3rno válasza cigam (#2024) üzenetére


inf3rno
Topikgazda

Ha így nézzük, akkor bármelyik böngésző letöltés menedzselő alkalmazás, csak meg is jelenítik a letöltött tartalmat. :P

Buliban hasznos! =]

(#2029) Rowon válasza cigam (#2027) üzenetére


Rowon
veterán

"hiszen a nevében is szerepel hogy ingyenes"

Mert a Linux az micsoda? :DDD Atya világ...

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2030) Rowon válasza inf3rno (#2028) üzenetére


Rowon
veterán

Ezt akartam írni korábban...

[ Szerkesztve ]

Az emberiség két legnagyobb találmánya az írás és a mikrohullámú sütő.

(#2031) cigam válasza inf3rno (#2028) üzenetére


cigam
félisten

Természetesen, de mivel elég korlátozott a tudása... Jó látni hogy a szavaim kiforgatása fontosabb.

Ez nem a linux biztonsága topik. Nem mellesleg ott a Redhat, SuSe, Ubuntu, ... (És most köss bele az Ubuntu-ba, hogy az de igenis ingyenes)

[ Szerkesztve ]

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#2032) cigam válasza cigam (#2031) üzenetére


cigam
félisten

Ja, és az hogy egy op.rendszer ingyenes, nem jelenti azt, hogy a rajta futó progromaok is azok. N+1 fizetős alkalmazás is elérhető Linux-ra is.

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#2033) ledgeri válasza zsigomark3 (#2023) üzenetére


ledgeri
nagyúr

Firebase: Routeren blokkolva volt. Elkezdtem egy bankos appot használni, és másodpercenkénti 1-2próbálkozással, kezemben érethető hevüléssel darálta magát mint az állat, az alatt a 10 perc alatt 10-20%-ot leéve az akkuból, kb 1 hónapig (ha aktívan ment az app). Azóta semmi, de azóta watch-list-es!

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#2034) sh4d0w válasza spileraaa (#2021) üzenetére


sh4d0w
nagyúr
LOGOUT blog (1)

Eleve titkositott kapcsolatot hozol letre kozted es a VPN szerver kozott, amibe az ISP-d sem lat bele, tehat vmennyi vedelmet biztositasz a sajat digitalis maganeletednek. Megneheziti az adatbrokerek profilalkotasi kepessegeit, nehezebben leszel nyomon kovetheto. Ezzel egyidoben pl. megkerulheted a cenzurat, vagy a foldrajzi korlatozasokat. Ugralhatsz egyik VPN szerverrol a masikra, szinten megnehezitve a kovetesedet, legyen az bad actor, Google, vagy kormanyzati szerv.

Mindemellett vannak hatranyok: altalaban a non-logging VPN szolgaltatok a kulfoldi ugyfelek csatlakozasi logjait megorzik 30 napig, az adatbroker, ha eleg felkeszult, meg mindig keszithet rolad vmilyen fingerprintet. Teljes anonimitast a VPN sem biztosit, de jelentosen megnehezitheted a Teged kovetni probalok dolgat.

https://www.coreinfinity.tech

(#2035) cigam válasza sh4d0w (#2034) üzenetére


cigam
félisten

Ugyanakkor nem véd a programon belüli profilozástól. A W11 VPN-en keresztül is küldi az MS-nek a telemetriát, a megnézett oldalak keresések alapján a böngésző is elég sokat megtud, a fb-is tud profilozni, cserébe egy 3.fél szerverein keresztül járatod az összes adatodat, ami egyrészt bizalmi kérdés, másrészt sebességben sem feltétlen acélos. Van olyan oldal, ami nem enged be VPN-ről. A PH! is ilyen:

Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews

(#2036) Apollyon válasza zsigomark3 (#2023) üzenetére


Apollyon
Korrektor

Androidon az egyes alkalmazások csak ahhoz férnek hozzá, amire engedélyt adsz nekik. Tehát mondjuk adsz neki tárhely engedélyt, akkor bizony látja azt a teljes partíciót amire telepítve lett, így azt is tudhatja, hogy milyen más alkalmazásokat használsz. Ez persze csak egy faktor a sok közül.

Egy átlag Androidon, amin van gúgel play store viszont nem tudsz sokat tenni. Lehet akár az LineageOS, ha felraktad a gapps-t, akkor annyi annak a minimális privacydnek is ha volt egyáltalán. Hiába tiltogatsz ott le akármit, a play.services minden elképzelhető adatot elküld rólad, amihez a telefonon hardveresen hozzáfér, főleg mivel root joggal fut.

Már régóta köztudott, hogy a lokáció adatokat akkor is küld, ha ki van kapcsolva maga a helymeghatározás.
Itt van egy olvasmányos dokumentum erről. Konkrétan ha kikapcsolod a wifit és mobilnetet, a scannelés továbbra is menni fog, és így, illetve cellaadatok alapján még azt is megállapítja és elküldi a gúgel szerverekre, hogy épp állsz vagy mozogsz, és a sebességből és lokációból ítélve még azt is tudja, hogy ezt milyen járművön teszed (gyalog vagy cangázol, esetleg vonaton ülsz). Ez is egy a sok közül, ami szünet nélkül broadcasteli a userről az adatokat gúgel felé. De mindez le van írva a linkelt dokumentumban. Ami érdekes és hátborzongató ebben az egészben, hogy ha nem is kémkednek, ahogy egy fórumtárs fogalmazott, mégis minek lehet ezt nevezni, amikor ilyen részletesen 7/24 begyűjtik minden user méterre pontos lokációját. Mégis mire kell mindez, és mihez kezdenek ezekkel az adatokkal?

De ez csak a jéghegy csúcsa, itt van egy írás arról, hogy a telefon giroszkópjával is simán hallgatóznak utánad: [link] Ez egy közel 10 éves cikk egyébként.

Mindez ellen max. annyit tehetsz ha okostelefonról van szó, hogy GrapheneOS-t (továbbiakban GOS) használsz. Ez a legjobban gúgel mentes rendszer. Irónia, hogy viszont csak google Pixel telefonokra érhető el, jelen pillanatban. A weboldalukon minden le van írva, a fő húzóereje, hogy ez az egy rendszer, ahol le lehet tiltani a szenzorokat is (default nincs engedélyezve új app telepítésekor sem), alapból random MAC címek wifire csatlakozáskor, illetve hogy tudsz gúgel play store-t használni úgy, hogy maga a play.services egy sandboxban fut, ergo nem lát rá semmire mi van a telefonon. Továbbá a többi appnak is meg lehet adni ún. "storage scopes"-t ami azt jelenti, hogy az app a telepített mappáján kívülre "nem lát ki", nincs hozzáférése sem.

A play store-t magát nem érdemes használni, telepíteni play áruházas appokat Aurora Store-on keresztül ajánlott, ami hozzáfér a play áruházhoz anélkül, hogy adatokat szivárogtatna rólad.
Play.services amúgy azért kell, hogy legyenek értesítéseid, ha mondjuk jön egy email, vagy ilyesmi, máskülönben csak akkor látod hogy történt valami, ha megnyitod az adott appot.
Amit meg lehetséges, ajánlott F-Droidból telepíteni, de ami nincs ott, pl. Bitwarden, hozzá lehet adni a repóhoz.
Továbbá itt egy tavalyi interjú (még ma is aktuális) egy GOS fejlesztővel: [link]

#1) Respect the privacy of others. #2) Think before you type. #3) With great power comes great responsibility.

(#2037) ledgeri


ledgeri
nagyúr

Mailfiók váltáskor mennyire lehet problematikus az abba a mailfiókba és az abból elváltó egyéb fiókok megerősítő emailjainek tárolása, vagy csak a bármikori létük?
Mennyiben másabb a helyzet, ha a fenti megerősítő mailek outlookbba érkeztek, de simpleloginon keresztül?
Mit módosít ha az adott mailfiók törlésre kerül?

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#2038) section9 válasza ledgeri (#2037) üzenetére


section9
őstag

Ha kompetens a fejlesztöi csapat, akkor a megerösítö linkhez tartozó tokenek lejárnak maximum pár napon belül vagy ha beaktiváltad öket. Emiatt én nem aggódnék. :)

(#2039) ledgeri válasza section9 (#2038) üzenetére


ledgeri
nagyúr

:R

// #ublockO-HardMode // anti-blockadblock-er // PH! új arculat: 1/ 500 // szeksziboj -nálam van egy pirospontod! // Találtam sárga fényű lézert! (kézit, ceruzaelemest) https://youtu.be/XQnmMjYHgcM //

(#2040) Tamarel


Tamarel
senior tag

Sziasztok.
Firewalla-t ismeri, használja valaki itt?

(#2041) Xpod válasza Tamarel (#2040) üzenetére


Xpod
addikt

Nem ismerem az eszközt, de ennyiért Unifi-t vagy Netgate (pfSense) lehet venni, amik jóval ismertebbek. (Még itt a PH!-n is van topicja mindkettőnek, ha segítség kell.)

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#2042) Tamarel válasza Xpod (#2041) üzenetére


Tamarel
senior tag

Valójában azt nézem hogyan lehetne otthoni több wireguard tunneles mikrotikes hálózahoz extra funkciókat hozzáadni (cybersec feed, next gen firewall). Az open source SIEM túl sok (az erőforrásigénye is), lehet csak netflow feldolgozás lesz végül.

[ Szerkesztve ]

(#2043) Xpod válasza Tamarel (#2042) üzenetére


Xpod
addikt

Én majd most fogok hozzá otthon egy Raspberry 4-re Zabbix + Graylog (vagy hasonló loggyűjtő) cuccokat felpakolni, hogy kicsit jobban lássam a hálózat állapotát.

Most kezdődjék a tánc! - mondta a papagáj és berepült a ventilátorba.

(#2044) Tamarel válasza Xpod (#2043) üzenetére


Tamarel
senior tag

Köszi, megnézem.

A Security Onion túl sok erőforrást kér, de amúgy jó lenne.
Az AlienVault kevesebbet, de vannak furcsaságai. Nem vált be.
Ntopng-ról olvasgattam mèg.

(#2045) spileraaa


spileraaa
senior tag

Ti windows 10 pro vagy 11 pro használtok?
Melyikkel gyorsabb a gép?
Gondolom az új többet kémked mint a régi így jobban lassít?
Vagyis a Windows 7 után a 10 is többet akar tudni rólad ebből gondolom a 11 ennél is többet?
Erre talán a Linux a megoldás hogy ez a kémkedés miatti lassulás ne legyen?

Erdély (Románia) Huawei Mate 20 Pro /Huawei Mate 10 Pro/ Xiaomi Redmi 3s Prime / Lenovo A660

(#2046) Egon válasza spileraaa (#2045) üzenetére


Egon
nagyúr

LOL.

"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

(#2047) aprokaroka87 válasza spileraaa (#2045) üzenetére


aprokaroka87
nagyúr

A Windows 11 azért gyorsabb, mert gyorsabban is kémkedik, és így hamarabb végez vele 😁

(#2048) spileraaa válasza Egon (#2046) üzenetére


spileraaa
senior tag

Hát nem sokat értek hozzá csak amiket olvastam. Ezért kérdeztem rá mert nem értek hozzá!
Talán az xp kémkedet a legkevesebbet azt ki tudja lehet ép annyit mint a mostaniak?!

Erdély (Románia) Huawei Mate 20 Pro /Huawei Mate 10 Pro/ Xiaomi Redmi 3s Prime / Lenovo A660

(#2049) Cs1csó válasza spileraaa (#2045) üzenetére


Cs1csó
félisten

Miben gyorsabb, vagy mi az ami neked fontos.

Van teszt: ugyanolyan hardveres notebookok az egyiken 10 a másikon 11 fut és egy paraszthajszállal fürgébbnek tűnt a 11.

Amúgy még kb. 2 év (vagy még ezt is kitolják vagy 2-3 évvel) és váltani kell 11-re.
Minél frissebb egy hardver annál "harmonikusabban" működik együtt az aktzális friss oprendszerrel.
Nekem egy 2014-es hardveres gépem van ez 10-re tökéletes de tegyük fel pár éven belül lesz egy vatta új gép akkor arra már én is 11-et fogok tenni.

(#2050) Tamarel válasza spileraaa (#2045) üzenetére


Tamarel
senior tag

Mind a kettő szabályozható gpo-val.
11ben alapból több a bloatware, de az EU miatt mindkettőből kiszedhető lesz valamennyi és remélhetőleg a most működő powershell szkripteken kívüli dolgok is.

Ha komolyan gondolod a biztonságot, akkor minden operációs rendszeren kell hardening és monitoring.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.