- iPhone topik
- Mobil flották
- Vékonyabb lett, jobb kamerát kapott, de az akku maradt a régi: itt a Fold7
- Samsung Galaxy A56 - megbízható középszerűség
- Hat év támogatást csomagolt fém házba a OnePlus Nord 4
- Xiaomi 11 Lite 5G NE (lisa)
- Xiaomi 15 - kicsi telefon nagy energiával
- Milyen okostelefont vegyek?
- Redmi Note 10S - egy a sok közül
- Ár-érték bajnokot avatott a Poco?
Új hozzászólás Aktív témák
-
hypno skate
senior tag
-
hypno skate
senior tag
Örülök, hogy ilyen népszerűnek bizonyult a felhozott példám.
Annak kevésbé, hogy úgy tűnik, senkinek nem jutott el a tudatáig az
"...ami lehet hogy városi legenda, lehet hogy nem, én repülősöktől hallottam."
szövegrész, így némely válasz komolyabban veszi magát mint amit az egész megérdemel.Mindent ilyen felületesen olvastok el?
-
hypno skate
senior tag
Ahogy már céloztam rá, most azért hasalt meg az Intel, mert az Intelre szálltak rá. Ha erre az Intel megfizet egy másik egyetemet és egy másik laboratóriumot, hogy találjon valami hasonlóan nagyot durranót az AMD háza táján, akkor csak idő kérdése és meg fogja találni azt a valamit.
És akkor mit fog csinálni az a közszféra, amelyik bevásárolt AMD-ből? Visszaszalad az Intelhez?
(Ez az Intel vs AMD, NVidia Vs. AMD, A vs. B, vita parttalan és gyerekes is.)Szerintem ez nem így működik, hanem úgy, hogy az érintettek - úgy értem nem a gyártók, hanem a potenciális felhasználók - megkérdezik szakemberektől, hogy a gyakorlatban mekkora és pontosan milyen természetű veszélyt jelentenek ezek a biztonsági rések, és ha egy bizonyos szint alattit, akkor legfeljebb a saját biztonsági szabályaikat reszelik hozzá a helyzethez.
Mondok egy valós példát az életből, ami lehet hogy városi legenda, lehet hogy nem, én repülősöktől hallottam.
Az összes repülőgép üzemanyagrendszere ereszt, azonban ez a hiba a repülés biztonságát oly módon nem veszélyezteti, hogy emiatt kigyulladjanak, vagy felrobbanjanak, vagy hasonló katasztrófa érje őket.
Ezzel tisztában vannak a mérnökök, tervezők, a légitársaságok, hadsereg, vagyis mindenki akinek dolga van a kérdéssel.
A teljes áttervezések átépítések nagyobb vagyonokba kerülnének és semmi garancia nincs arra, hogy a szivárgást meg tudnák szüntetni.
Ezért aztán nem tesznek mást, csak megmérik, hogy óránként mennyi folyik el és annyival többet tankolnak. -
hypno skate
senior tag
válasz
Alogonomus #329 üzenetére
Ahogy figyelem ezeket a híreket - most nem csak az Intelét, hanem bármelyik hasonlót - ezek úgy indulnak, hogy valamelyik egyetemen, vagy tesztlaborban addig rágnak egy elméletben is működő sérülékenységet - esetünkben a spekulatív végrehajtással kapcsolatost -, amíg igazolni nem tudják, aztán elkezdik verni a nagydobot, a sajtó meg világgá kürtüli mint szenzációt.
Vagyis ez nem olyan, hogy a vitathatatlanul zseniális, de magányos hacker szerencsés kézzel turkál aztán a gaz céljai szolgálatába állítja amire rájön.Ez persze nem mentség sem az Intel, sem más cégek számára, akik megspórolják maguknak a komolyabb teszteket, vagy nem spórolják ugyan meg, de tesznek az eredményeikre és félkész, vagy selejt termékekkel jelennek meg a piacon
-
hypno skate
senior tag
válasz
Alogonomus #326 üzenetére
Nehéz úgy izmozni, ha közben nincs hazai (értsd EU-s) gyártás, vagy alternatív beszerzési forrás.
Az USA megteheti hogy rommá bírságolja a külföldi autógyárakat, mert annyi autót készít amennyit akar.
Az EU nem teheti meg, hogy betiltja az USA mikropocesszorait, mert az AMD és az Intel is amerikai.
Meg ugye bármely USA tagállamnak eszébe sem jutna - még ha megtehetné sem - hogy egy szövetségi stratégiával szembemenjen, mert kifelé egységesek. Európában meg minden zakkant kiskakasnak kell egy saját szemétdomb ahonnan kukorékolhat, ahol ő élet és halál ura, mert hatalom nélkül még merevedésük sincs.
Meg amíg a EU nemzetállamok még az EU tagállamokkal szemben is protekcionista politikát folytatnak, addig megette a fene az egészet. -
hypno skate
senior tag
Az első bekezdés egyszerűen nem igaz. Én a túllihegett rettegés ellenében érvelek.
A tőlem idézett gondolatot pedig egyfelől kiragadtad a szövegkörnyezetből, ami a nyájimmunitás hiányáról szólt, másfelől nem sikerült megfejtened a jelentését, mert könnyedén átléptél a "fertőzött hálózatra csatlakozik" részen.
-
hypno skate
senior tag
Az, hogy a nyájimmunitás nem értelmezhető az informatikában, független a hálózat jellegétől és méretétől is.
Sőt, amit leírtál azzal pont az ellenkezőjét állítod mint eddig, hiszen most ugye azt írtad, ha van egy helyi hálózat, aminek néhány eleme sérülékeny és fertőződik, akkor ezeken keresztül könnyebben fertőződik a többi darabja is. Ezt készséggel aláírom. De ha létezne a nyájimmunitás akkor ennek fordítva kellene működnie.
-
hypno skate
senior tag
A nyájimmunitás a természetben azt jelenti, hogy egy bármilyen populáció nagyrészének immunitása erősen lecsökkenti a lehetőségét annak, hogy egy nem védett egyed az adott fertőzéssel találkozhasson. Ezért véd a magas arányú átoltottság.
Ilyen az informatikában nincs. Minden gép ami egy adott fertőzött hálózatra csatlakozik, vagy megvédi magát, vagy pont olyan eséllyel fertőződik, mintha egyetlen gép sem lenne védett. -
hypno skate
senior tag
Én olyan oldalon még nem fizettem, ahol nem az OTP vagy valamelyik másik bank fizetési felületén kellett volna megadni a bankkártyám adatait. Te igen? Bátor ember vagy
Illetve de, az viszont a PayPal volt. Ott viszont virtuális kártyát használok aminek az alaplimitje 1 Ft és a vásárláshoz is csak 24 órára és csak a szükséges összegig emelem a limitet.Különben is vásárlásnál CVV kód kell, a boltban meg 5000 Ft felett PIN kód. Plusz egyetlen tranzakcióval a számlaegyenlegem nem nullázható le és a bankom minden pénzmozgásról SMS-t küld.
Online bankolásnál meg ott az SMS kód.
-
hypno skate
senior tag
válasz
Albigator #279 üzenetére
Ez a dolog ennél a cikknél off, de azért elmondom, hogy miért gondolom így.
Van egy globális pénzügyi rendszer, aminek olyan szabályai vannak, hogy a benne mozgó pénz nyomon követhető. Ez jellemzően mindenkinek megfelel, mert az államok és a bankok ezeket a követeléseket elismerik.
A rendszer azoknak nem felel meg, akik olyan üzleteket kötnek, amik közmegegyezés alapján súlyosan illegálisak, és olyan értékben, ahol a bankrendszer csak konténernyi készpénzek szállíításával lenne kikerülhető, ami nehézkes. Nekik jó egy olyan elszámolási rendszer, ami kihagyja a hivatalos csatornákat.A másik nagy csoport az amelyik munka és/vagy teljesítmény nélkül és minimális tudás nélkül szeretne meggazdagodni. Na ők öltek vagyonokat abba, hogy részt vehessenek ebben a piramisjátékban. Ők a hülyék. Ők azok, akik akkor kapkodtak a lufi után, amikor a legnagyobb volt, most meg az ő drágán vásárolt videokártyáikkal van tele a használtpiac.
Most pedig, hogy tőzsdei termék lett a Bitcoin, pont azt a tulajdonságát veszíti el, ami miatt felfutott. lehetnek még csúcsok az árfolyamában, de ez a lényegen nemigen változtat. (szerintem)
(#280) Luskan
Arra azért kíváncsi lennék, amint a bankom crypto valutára váltja a pénzemet egy olyan megbízásra, amelyikhez nincs egyszer használatos SMS kód megerősítés.
Meg arra is, hogy mit mondanának, amikor kérném hogy sürge kárpótoljanak. -
hypno skate
senior tag
Már többedszerre hozod fel az oltásokat példának, de az egy rossz példa, mert ott az egyén döntése, hogy beoltatja magát, vagy a gyerekeit, itt viszont eszed nem eszed nem kapsz mást mint ami a piacon van.
Sőt ha úgy tetszik én pl, a szükséges informatikai biztonsági "oltásokat" megkaptam, mert foltozott rendszert használok tűzfal mögül, vírusirtóval megtámogatva és ennél többet nem is igen tehetek.
Innen kezdve csak bízhatok abban, hogy mindenki teszi a dolgát. Az is aki a cerkának a rossz oldalán van és ezért több dolga akad a problémával...de végtére is azért van ott, hogy ő is megtegye ami rá tartozik.
Korábban már próbáltam célozni rá, hogy egy vagy akár egy millió adat ellopása önmagában semmi. Az állam hivatalos nyilvántartásaiból pénzért jószerivel bárki egy csomó személyes adatot megvásárolhat anélkül, hogy tudná mi az az Intel, vagy AMD pláne mi az a Spoiler. Az igazi biztonsági rés a bosszúszomjas, vagy korrumpálható vagy zsarolható alkalmazott. A rosszul fizetett állami alkalmazott pedig fokozott biztonsági rés.
És az igazi gond a rendszerbe vetett bizalom megingása. -
hypno skate
senior tag
válasz
Jim Tonic #263 üzenetére
"...addig mások a rossz végén vannak a f@sznak."
Van az úgy...de ez a mások baja. Mindenkinek a saját cipője szorít.
És lehet, hogy én nem vagyok sem programozó, sem processzortervező, így aztán nem nyilatkozhatok ex katedra nagy rálátással ezekről a dolgokról, de autonom személyiség lévén véleményem lehet.
Pláne, hogy akik ezeket a processzorokat tervezték azok a te brancsod (programozók, processzortervezők). Lehet, hogy a szakmai felkészültségük meg sem közelíti a tiédet, ezt nem tudom megítélni, de ha az ő tudásuk megkérdőjelezhető mert selejtet gyártottak, abból egyenesen következik, hogy a te véleményed sem feltétlenül autentikus. -
hypno skate
senior tag
válasz
eldiablo #238 üzenetére
Veszély mindíg van. De az utcán sétálva sem azt latolgatod, hogy mennyi esélyed van arra, hogy egy cserép vagy stukkó a fejedre essen
Ha te a magad részéről megtettél mindent, hogy egy általad kezelhető mértékűnek télt szintre szorítsd ezt a veszélyt, akkor a továbbiakban ezt belekalkulálod az életedbe és nem stresszeled magad fölöslegesen. Hiszen mint írod, a a kiszolgáló oldalán van a gond, amire nincs ráhatásod. Maximum feladhatod a pozícióidat és távozhatsz a virtuális térből. De ez radikális és fölösleges is.
.
(#237) hclHa a példádnál maradunk van PAJZS a kocsidban? Ha nincs akkor nyilván belekalkuláltad, hogy egy alap gépkocsizár feltöréséhez egy hozzáértőnek nem kell egy perc sem...vagyis jószerével mindegy, hogy bezártad-e. (azért én is zárom.
)
-
hypno skate
senior tag
Idézlek: "...értelmes keretek között..."
Ez a lényeg. Szerintem a cikkbeli sérülékenységtől rettegni, az túlmegy az értelmes kereteken. És fenntartom, hogy szerintem az itt hozzászólók közül senki nem tudná megírni azt a Scriptet és senki nem lenne képes ellopni az adataimat ezt a sérülékenységet kihasználva.
-
hypno skate
senior tag
A British Airways azért rossz példa, mert pont arról szól, hogy nem a cégnél tárolt adatokat lopták el, hanem online mentették le azokat a bevitelükkor. Lényegében egy leütésnaplózót telepítettek, ami működött android és asztali operációs rendszer alatt is. Azt meg nem tudják, hogy távolról piszkáltak-e bele a rendszerbe, vagy belső munka volt....vagy nekem vannak szövegértési gondjaim.
-
hypno skate
senior tag
Minden feltörhető. Ami nem, az pedig megkerülhető.
Pusztán a rendelkezésre álló erőforrás mennyisége jelent akadályt.A komoly problémát szerintem nem az egyes adatok, vagy adatcsomagok megszerezhetősége jelenti - egy korrumpálható, vagy zsarolható alkalmazott sokkal nagyobb biztonsági rés -, hanem a rendszerbe vetett bizalom megingása.
Aki meg bitcoinnal foglalkozik úgy, hogy nem bűnöző, aki a rendszeren kívül szeretne mozogni, az nem normális és meg is érdemli a sorsát. (szerintem)
-
hypno skate
senior tag
Az ember élhet úgy, hogy mindentől retteg (de minek) és élvezheti is az életet. én az utóbbira szavazok.
Tizet teszek egy ellenében, hogy az itt hozzászólók között egyetlen olyan sincs, aki képes lenne a cikkben leírt sérülékenységet kihasználva bármit leszedni a gépemről, vagy akár csak megírni azt a javaScriptet, amivel ez megtehető lenne.
Nem vitatom a biztonság fontosságát, de ez az egész erősen túl van tolva Béláim.
-
hypno skate
senior tag
A bankkártya adataimat hamarabb megszerzik a banktól. A netbankom hozzáférési adatait egyébként sem mentem el. Soha.
Meg kíváncsi lennék én arra, hogy mire megy bárki is az egyszer használatos SMS kód nélkül.
Ha a bankom enélkül teljesít, akkor kb 15 másodpercen belül megtudom, mert SMS-t kapok, másrészt a bank kártalanít, mert ő a hunyó.
Vagy mire megy a virtuális bankkártyám 1 Ft-ra beállított és csak alkalmanként megemelt limitjével. -
hypno skate
senior tag
Aki tényleg ért hozzá és nem csak nethuszár, az eddig is le tudta lopni az adatokat ha akarta, a többieknek pedig ez a sebezhetőség is magas mint nyúlnak a lórács. Azt a néhány tucat igazi spillert meg nem az én facebook profilom fogja érdekelni.
Az egész csak arra jó, hogy az üldözési mániás konteósoknak dobjanak egy gumicsontot.
Rettegjenek csak...meg jöhetnek a dedós "soha többet" dumával is.
Új hozzászólás Aktív témák
Hirdetés
- A fociról könnyedén, egy baráti társaságban
- iPhone topik
- PlayStation 5
- Mobil flották
- HiFi műszaki szemmel - sztereó hangrendszerek
- Meggyi001: Egy olcsó vállfás megoldás a pólóimnak...
- gban: Ingyen kellene, de tegnapra
- EAFC 25
- Yutani: Yutani Retró Hangkártyái: OAK Mozart Wavetable
- PROHARDVER! feedback: bugok, problémák, ötletek
- További aktív témák...
- Újszerű Asus Vivobook S 15 S5507 -15,7 2.8K OLED X Elite X1E - 32GB DDR5 - 1TB - Win11 - 1 év gari
- ÁRGARANCIA! Épített KomPhone Ryzen 7 7800X3D 32/64GB RAM RTX 5090 32GB GAMER PC termékbeszámítással
- Bomba ár! Lenovo ThinkPad T450s - i5-5GEN I 12GB I 500GB SSD I 14" HD+ I Cam I W10 I Garancia!
- ÁRGARANCIA! Épített KomPhone Ryzen 5 7600X 32/64GB RTX 5070 12GB GAMER PC termékbeszámítással
- BESZÁMÍTÁS! MSI B450M R5 3600 16GB DDR4 512GB SSD RTX 2060 Super 8GB THERMALTAKE Core V21 500W
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest