Čo myslíte, je ji32k7au4a83 dobré heslo?

Keďže sa tak hlúpo pýtam, určite vám došlo, že nie je. Objavilo sa v 141 databázach s uniknutými heslami. Otázkou však ostáva, prečo. Dĺžka je obstojná, kombinuje číslice s písmenami, ... Žeby tam nebolo žiadne veľké písmeno, či znak? Nie, tým to naozaj nie je.

Tags:

Prehnaná panika okolo (aktuálnych) zraniteľností populárnych password managerov

Minulý týždeň rezonovali internetom nadpisy a články, ktoré mohli pri zbežnom prehliadaní (tak typickom pre dnešnú uponáhľanú dobu) vyvolať dojem, že password manager (správca hesiel) je zbytočným, či dokonca nebezpečným softwarom. Veľkou skratkou - nie je to tak! Napriek tomu, že žiaden software, password manager nevynímajúc, nie je dokonalý a bez chýb, nie je aktuálna panika vyvolaná zisteniami spoločnosti ISE na mieste. 

GDPR je tu a nebo nespadlo…

Napriek možno trošku nejasnému nadpisu sa v mojom blogu neplánujem zaradiť ku GDPR hejterom. Nemám v pláne sa prihlásiť ani ku samozvaným odborníkom na túto tému, ktorí vám po dvoch prečítaniach budú rozdávať rady na počkanie za nemalé sumy na hodinu - toto by bolo však asi na samostatný blog.

Tags:

Polícia loví vlastné hoaxy

V priebehu posledných týždňov som uverejnil dva blogy o kritickom myslení, či priamo o hoaxoch.

Tags:

Lokálne zdroje: hoaxmaster.sk

O tom, že internet nie je žiadne mierumilovné miesto už vieme dávno. Ohrozujú nás tam vírusy, červy, phishing, ransomware, crackeri, kopa ďalších zákerností a v neposlednom rade dezinformácie a hoaxy. Bez kritického myslenia, o ktorom som zľahka blogoval minule, riskujete naozaj veľa.

Bez kritického myslenia to nepôjde

Český CZ.NIC upozorňuje na výsledky experimentov Litovského centra bezpečnejšieho internetu. Ako sa dalo predpokladať, nedopadli vôbec dobre. A ako by dopadli u nás? Radšej sa ani neodvážim hádať. Pričom by na začiatok stačilo, aby si každý zapamätal už okrídlenú vetu:

"Ak niečo znie príliš dobre na to, aby to bola pravda, tak to pravda s veľkou pravdepodobnosťou ani nebude!"

Mám nápad ako výrazne zlepšiť bezpečnosť zhruba tak miliarde ľudí

Žiaľ nie som zďaleka tak geniálny, ako sú skôr používatelia tak leniví alebo neznalí. Pred pár dňami v mojich feedoch zarezonovala informácia od Googlu, že ich dvojfaktorovú autentifikáciu používa menej než 10% používateľov služby Gmail. To je pár smiešnych miliónov oproti miliarde... MILIARDE! Ak sa vám teraz zdá, že som z toho akosi rozčarovaný, tak vedzte, že som.

Tags:

Ako vás Meltdown a Spectre ohrozujú a ako sa im dá brániť?

Dnes dávam iba jeden rýchly prelink na článok, ktorý mi uverejnili na cybersec.sk.

5 predovedí pre rok 2018

So zverejnením tohto blogu som už trochu váhal. Pôvodne som ho plánoval vystreliť hneď v prvý týždeň, ako by sa aj patrilo, ibaže všetci dobre vieme, že udalosti nabrali mierne nečakaný a rýchly spád. Osobne však len naozaj nerád zahadzujem rozpísané texty, predsa len je tento blog pre mňa koníčkom a nemám naň toľko času, aby som si mohol dovoliť ním plytvať. Január sa ešte nestihol prehupnúť do druhej polovice, takže nech sa páči, mojich pár pohľadov do kryštálovej gule:

Meltdown a Spectre

Iba krátko po tom, čo sa niektorí ľudia konečne spamätali zo silvestrovskej opice a skôr ešte než sa zjavili traja králi, boli zverejnené detaily dvojice veľmi nepríjemných útokov.  MeltdownSpectre využívajú zraniteľnosti na úrovni samotného hardwaru, konkrétne chyby v architektúre moderných procesorov na to, aby sa dostali k dátam s ktorými počítač práve pracuje.

Stránky