cogito, ergo incognito

cogito, ergo incognito | gordiusz

friss hírek 2oo7-ből

2016. július 19. - gordiuszblog

Okostelefon? Badarság.

Itt a nyár [nem ott, a másik oldalon] - az okostelefon nem látszik a napfényben, lemerül folyton és rosszul tűri, ha átsuhan rajta egy vízibicikli.
Legfrissebb a legjobb, csak ami aktuális? A 48 órás hír, már nem hír? Badarság.
Hiszen könyvet sem így olvasunk, a meglévő információ, bármikor erős hatású lehet annak, aki még nem rendelkezik vele..
Szó, szót követ, egy igazi könywel és egy hagyományos, nyomógombos telefonnal felszerelkezve, nem érhet minket csalódás vízparton.
Eljő az appokalipszis, mi lesz az alkalmazásokkal? Bizonyos, hogy egy hét múlva is ott lesznek még és talán az internet is működik majd! A közösségi média hiánya okozta identitáskrízis talán lángossal, hekkel orvosolható lehet.

Tovább

szexhirdetés ez, lenyúlós spam vagy a XXI. század elutasítása?

hirlevel@email.upc.hu

Ilyen e-mail címről üzenetet küldeni bárki tud. Fehér Házasat is lehet.
Bármilyen e-mailről csoportos üzenetet küldeni? Mi sem egyszerűbb.

bla-bla:

Ezúton tájékoztatjuk, hogy befizetés feldolgozási rendszerünk korszerűsítése és az átutalási idők csökkentése érdekében 2016. július 1-jétől bankszámlaszámunk megváltozik.

hiba:

Felhívjuk szíves figyelmét, hogy az új, egyedi bankszámlaszám csak az Ön előfizetéséhez tartozik, ezért kérjük, hogy egyéni átutalását a fenti időponttól kezdve már csak az új számlaszámra teljesítse.
Az Ön előfizetéséhez tartozó új bankszámlaszámunk: 10418833-41762553..

A blog látogatóinak 13%-a érkezik az UPC hálózata felől. Ez akár kivetíthető egyéb merítésre is.

  • Hírlevelet küldeni e-mailen úgy, hogy nem szólítjuk meg a nevén az előfizetőt, de egyediségre hivatkozunk.
  • Fizetésre vonatkozó információ.
  • Tömeges körüzenetben érzékeny adat küldése, mint [egyedi] bankszámlaszám.
  • Minden egyes előfizetőnek egyedi bankszámlaszámot ígérni, létrehozni.

Ezek adathalász támadásokra jellemző elemek.

Tovább

22 lépcsős azonosítás - mire jó a megfigyelés


               feltörték!
       visszafejtették!
ellopták!

Mi lehet az az azonosítási módszer, ami a jelszavakon és a kétfaktoros azonosításon túl biztosítja a biztonságos belépést azokhoz a webes szolgáltatásokhoz, amiken naponta kommunikálunk vagy átutalásokat végzünk el?
Jó lenne egy olyan válasz a kérdésre, ami kényelmes, sőt észrevétlenül végzi el a felhasználó hitelesítését. Azaz nem kell kompakt, USB-s szívritmusmonitort vennie mindenkinek, ami a biometrikus adatai alapján engedélyez hozzáférést.

Jelenleg a jelszó, illetve az SMS vagy applikációba integrált [OnTiPa] második lépcsőfokos hitelesítés érhető el ingyenesen, ez a legelterjedtebb technológia.

azonosítás kontra azonosítás

Viszont van még több mint egy tucat olyan „faktor”, melyek már meglévő metaadatok, amik lemorzsolódnak rólunk az internethasználat során - alkalmasak azonosításra és az egymásra épülő lépcsőfokok hatásos kiegészítései lehetnek a biztonságtudatosságnak.
Csak egészen kicsit kell egy fekete kalapos kreatív bőrébe bújnunk ahhoz, hogy újraértelmezzük a lehetőségeinket. Használja mindenki [morzsázik] a napi böngészés során és a szolgáltatók is példás gondossággal gyűjtögetik ezeket a részinformációkat.
Nekünk újat nem kell tennünk, csak végre lenne haszna a kiterjedt adatgyűjtésnek. A szolgáltatói oldalnak a meglévő adatait kellene csak un. API-kkal [fordító, közvetítő] újraértelmeznie, az interfész kikényszerítése közös érdek lehet és talán indoka az adatgyűjtésnek.

mi alapján lehet minket azonosítani a felhasználónéven, jelszón és a második lépcsőfokon túl?

Tovább

az ellentétek vonzzák a változatosságot, mely gyönyörködtet


Változatos tapasztalatok alapján tudjuk eldönteni, hogy mi a különbség egy pomelo és egy grapefruit között. Mire jó, mire nem, melyik jobb, szebb..
A megszerzett tudás az alapoktól épül és finomodik igény és szükséglet szerint – formálva a döntést, így képes egy parfümkészítő 2ooo aromát azonosítani vagy egy háziasszony két tojás közül kiválasztani a legmegfelelőbbet. De elveszni a részletekben nem túl hálás feladat, mert két autó közül mindkettőben meleg van, ha beszállunk és mindkettő elvisz a Balatonra.

virustotal.png
illusztráció: virustotal.com

A különböző felhasználói szintek más és más alapján azonosítanak és választanak például egy számítógéphez un. operációs rendszert is, mint egyéb más terméket. A szerencsés többség nem tudja felsorolni a Windows kiadásokat és nem tud elmormolni 1o Linux disztribúciót sem, ami így van rendjén.
Az átlagfelhasználót pont boldoggá teszi annyi, hogy az alkalmazott eszközön működik valami operációs rendszer féle, azon belül internetböngésző, azon belül pedig megnyílik az olvasni kívánt weboldal. A további információk teljesen feleslegesek, nem túl sokak érdeklődését lehet felkelteni efféle tudálékoskodással.

Tovább

ne találjon pornót a gyerek, ha nem akar

 

Kétféle gyerek van: aki akar felnőtt tartalmakat nézni az interneten és, aki nem.
Az első kategóriába tartozó gyereknél leginkább körülbelül tíz éves kortól téma a nemiség. Cenzúráról itt nem lesz szó, méhekről sem. Az utóbbi kategóriáról lesz szó, arról a gyerektől, aki nem akar olyan dologba ütközni, amire még nincs felkészülve érzelmileg.

Az erőszakos vagy szexuális tartalmak kiszűrése akkor lehetséges, ha egy olyan honlapon van, amiről korábban már bebizonyosodott, hogy szemetet közvetít és a webcímét blokkolni lehet. A Google-nél bármennyire is igyekszünk megvédeni a gyereket, találhat olyan tartalmat, amit nem szeretett volna látni: százlábúra keresve emberi százlábút, sminkre keresve testmódosítást, cicára keresve lányokat boával..

mos.png

Tovább

mechametria - a böngészési előzmény alapú értékelés


anno Domini 2o2o

„Nálunk akar dolgozni? Mutassa a böngészési előzményeit!

A kedvező kamatozású hitelfelvétel záloga a feddhetetlen böngészési előzmény!”

- a jó állampolgár minden script-et futni hagy

Míg 2o1o környékén, többeket heurisztikus érzelmek kerítettek hatalmukba azzal szembesülve, hogy a fejvadászok és banki hitelügyintézők inspirációt merítenek a közösségi média aktivitásból, az elképzelt jövőben ez csak szokásos és lényegtelen történelmi beletörődni való. Hiszen 2o2o-ban már nyíltan illegális a kommunikáció titkosítás, a közveszélyes internetkerülés szintén és kirekesztéssel járhat a közösségi média hanyagolása. A magánélet, az egészségügyi ellátás, az állampolgári jogok és kötelezettségek valamint a munka platformja a felhő. Irodai munkát közösségi média használat nélkül nem is lehet végezni, hiszen reggel, a Social ID-nkal lépünk be a gépbe.

gold_fb_5oo.png

- a jó állampolgár leellenőrizhető az épp regnáló közösségi médiumban

Tovább

ne lessél, ne kövessél - variációk paranoiára


az internethasználók követésének megnehezítése a Firefox elnevezésű böngészőprogramon bemutatva

A vadonatúj operációs rendszer akkor is telemetriás adatokat gyűjt az internetböngészésről, helyadatról, ha kikapcsoljuk a követés lehetőségét. A vadonatúj operációs rendszer akkor is települ, ha nem akarod. A népszerű közösségi oldal immár azt is követni kívánja, aki nem regisztrált rá, hogy személyre szólóbb hirdetésekkel tudja szolgálni azokat a felhasználókat, akik nem felhasználók. Az elterjedt keresőszolgáltató sem tétlenkedik, hiszen erős vetélytársak mellett kell azonos célokat megvalósítania.

mert ez a felhasználók érdeke

 

villam_zootropolis.gif

Flash, Zootopia | via Giphy

level 0


Az igazán korrekt felhasználó felelősségteljes, hisz az ő magas szintű szaktudásának hasznosítása is pénzbe kerül, így tökéletesen tisztában van vele, hogy kizárólag a hirdetések olvasásával támogathatja a tartalompiacot. Windows 1o operációs rendszert használ Internet Explorer böngészővel.

nem éri meg biztonságban lenni

Az exhibicionista huszonéves érvényesülési lehetőségeit nagyban befolyásolják a néhány éves aktív buliidőszakban kialakított kapcsolatai. A későbbi egzisztencia nem a tanulás-, szorgalom- vagy akár a tehetség mértékével korrelál, hanem a kapcsolatokkal. A közösségi média használat így kötelező, az adatvédelem fel sem merül. Windows 1o operációs rendszert használ Chrome böngészővel és a Facebook-on kívül n+1 közösségi alkalmazásban aktív. Ezzel nem csak a kirekesztést kerülheti el, hanem a gyorsétteremláncokat, hajléktalanná válást, külföldön fekete mosogatást, MLM-et..

Tovább

az árnyékmásolat szexi?


A néni az a fajta számítógép-felhasználó, aki internetes képeslapokat küld évfordulókon és Word-ben a bold az egyéni csúcsa?
Tessék szíves lenni archiválni!

Ön az a számítógép-felhasználó, akinek internetes képeslapokat küldenek az ismerősei, ezzel spamlistára hányva az e-mailcímét?
Kérem, archiváljon!

Tartasz otthon éghető dolgokat?
Az adattároló merevlemez is lehet tűzkáros, archiválj!

Előfordult már, hogy letettél a számítógép mellé egy pohár vizet?
Az adattároló merevlemez nem vízálló, archiválj!

Nem akarsz ezzel az egész számítógépes dologgal foglalkozni?
Jó rendben, csak archiválj!

Szeretsz mindenre rákattintani, csatolmányfétisisztaként vonzanak a gyönyörű linkek, mint a zsákbamacska meg a heti remény? Lehet persze, csak archiválj!

thinker8bit.png

Tovább

miképpen gazdagíthatjuk brute force listánkat jelszófeltörésre készülődve


2o13. májusát követően nem is igazi információbiztonsági újságíró az, aki nem posztolt legalább féltucat, biztonságos jelszavakról szóló cikket. Az információs és kommunikációs technológiai sajtótermés része lett a titkosítás pro és kontra elemzése. Megfelelő jelszavakról írni egyfajta beavatás a szakmában. Azonban a sok egyedi és kreatív ötlet, melyek inkább a kommentszekcióban születnek, megnehezítik a másik oldalon dolgozók mindennapjait.

Új algoritmusokra van szükség, hogy az un. gépi erejű - brute force technikával feltörni kívánt felhasználói profilok idő- és teljesítményigényes folyamatait optimalizálni lehessen. Noha a grafikus CPU-k már nem a határponthoz ért Bitcoin bányászattal vannak elfoglalva, a legkülönfélébb trükkökkel megalkotott új jelszavak feltörésére megoldást kell találni.

Tovább
süti beállítások módosítása