Goto page Previous 1, 2, 3, 4, 5 Next
heby
Guest
Fri Jun 12, 2026 10:59 am
On 12/06/2026 01:40, Marcin Debowski wrote:
Quote:
że stwierdzono obecność czegoś tylko dowodzi, ze tam było co
stwierdzono. Nijak nie pozwala to na stwierdzenie, że nie ma tam niczego
więcej.
Dokładnie to samo jest w CS. Tylko bez pierwszego zdania.
Jak jest to jest, ale jak nie ma to może nadal jest. A w
Quote:
przypadku OS, z racji, że to OS, chętnych do próbowania może być wiecej,
więcej jest wzajemnych zalezności od roznych bibliotek a ich twórcy
niekoniecznie się zabezpieczają tak jak powinni.
Jednocześnie mimo większych ilości chętnych jest większa ilość
patrzących. Teraz, w czasach AI, tego będzie o wiele więcej.
Quote:
Trudno trochę oszacować
skalę tego wszystkiego.
W OS dość łatwo, raporty tego typu są publicznie dostępne. W CS
niemożliwe, bo firmy ukrywają takie informacje.
Marcin Debowski
Guest
Fri Jun 12, 2026 12:11 pm
On 2026-06-12, heby <heby@poczta.onet.pl> wrote:
Quote:
On 12/06/2026 01:40, Marcin Debowski wrote:
że stwierdzono obecność czegoś tylko dowodzi, ze tam było co
stwierdzono. Nijak nie pozwala to na stwierdzenie, że nie ma tam niczego
więcej.
Dokładnie to samo jest w CS. Tylko bez pierwszego zdania.
No tak, czyli po równo.
Quote:
Jak jest to jest, ale jak nie ma to może nadal jest. A w
przypadku OS, z racji, że to OS, chętnych do próbowania może być wiecej,
więcej jest wzajemnych zalezności od roznych bibliotek a ich twórcy
niekoniecznie się zabezpieczają tak jak powinni.
Jednocześnie mimo większych ilości chętnych jest większa ilość
patrzących. Teraz, w czasach AI, tego będzie o wiele więcej.
Trudno trochę oszacować
skalę tego wszystkiego.
W OS dość łatwo, raporty tego typu są publicznie dostępne. W CS
niemożliwe, bo firmy ukrywają takie informacje.
Albo zobacz to:
https://cybernews.com/security/microsoft-office-alternative-euro-office/
Euro-Office is a fork of OnlyOffice code. The analysis suggests that
98.6% of its document engine and 99.2% of its live service component
were originally written by developers in Russian time zones, while
European-authored contributions account for roughly 0.5%.
Niby łatwo sprawdzić, ale kodu kawał, i wątpliwości są:
Open source is a global effort, but the current political situation
makes collaboration hard and trust difficult to earn. Especially when
development is not transparent and open. A lot of users and customers
require software that is not potentially influenced or controlled by the
Russian government, the developers said.
Nextcloud, one of the lead companies behind Euro-Office, told Cybernews
that "the OnlyOffice code base we had as basis was indeed developed
almost entirely behind closed doors in Russia."
--
Marcin
heby
Guest
Fri Jun 12, 2026 12:49 pm
On 12/06/2026 12:11, Marcin Debowski wrote:
Quote:
https://cybernews.com/security/microsoft-office-alternative-euro-office/
Euro-Office is a fork of OnlyOffice code. The analysis suggests that
98.6% of its document engine and 99.2% of its live service component
were originally written by developers in Russian time zones, while
European-authored contributions account for roughly 0.5%.
No patrz, OS działa. Jak by to było CS, to dowiedzialbyś się z filmu, za
70lat, na jakimś kanale youbarindance, głosem Wołoszańskiego, że taka
akcja miałą miejsce na początku wieku, ale to tylko spekulacje, bo
dokumentacja zagineła, nadpisana przez braindance z Mody Na Sukces.
Quote:
Niby łatwo sprawdzić, ale kodu kawał, i wątpliwości są:
Open source is a global effort, but the current political situation
makes collaboration hard and trust difficult to earn. Especially when
development is not transparent and open. A lot of users and customers
require software that is not potentially influenced or controlled by the
Russian government, the developers said.
Obejrzenie tego milina lini kodu do obsługi sieci równie dobrze można
wymienić w 1 noc za pomocą AI, jesli ktoś nie chce tego oglądać. Może
przesadzam, ale z każdą minutą coraz mniej.
Ponadto to tylko aplikacja do relatywnie prostych rzeczy z siecią.
Myślę, że review jest wykonalny przez białko.
Tam jest jakiś serwer? No to napisanie go na nowo w 2 noce przez AI z
każda minutą jest coraz bardziej prawdopodobne.
Quote:
Nextcloud, one of the lead companies behind Euro-Office, told Cybernews
that "the OnlyOffice code base we had as basis was indeed developed
almost entirely behind closed doors in Russia."
No to forkować, kod wymienić i już. Nie bardzo rozumiem o co tu jest
problem: skoro to OS to każdy może sobie podkładać różne treści, nawet
takie których byśmy chcieli.
To jest zarzut, ze nie działa bo działa?
x
Guest
Sat Jun 13, 2026 2:18 am
W dniu 8.06.2026 o 19:43, x pisze:
Quote:
Nie, nie.
Wpisujesz dane na kompie. oglądasz na kompie. potwierdzasz kodem z
SMS. Trzeba zhackowac dwa urządzenia.
AI:D
Quote:
Nie, nie.
Wpisujesz dane na kompie. oglądasz na kompie. potwierdzasz kodem z
SMS. Trzeba zhackowac dwa urządzenia.
Jarek, żyjesz w bezpiecznym, analogowym świecie iluzji, gdzie
cyberprzestępca to pan w masce z filmu, który musi fizycznie włamać się
do Twojego komputera i telefonu jednocześnie. Niestety, architektura
współczesnego phishingu i socjotechniki omija te Twoje dwa urządzenia
jednym sprytnym skryptem.
Nie trzeba hackować żadnego urządzenia. Wystarczy zhackować KIEROWCĘ,
czyli najsłabsze ogniwo w całym tym systemie.
Protokół AiTM (Adversary-in-the-Middle) i Twoje dwa urządzenia leżą
To, o czym piszesz, to mit, który banki i spece od marketingu wbiły do
głowy użytkownikom, żeby spali spokojnie. W rzeczywistości wygląda to tak:
Fałszywa bramka proxy (AiTM): Użytkownik wchodzi na podstawioną stronę
(np. z Google lub linku w mailu). Strona wygląda 1:1 jak bank.
Przechwycenie danych (Komputer): Wpisujesz login i hasło. Fałszywa
strona w tym samym ułamku sekundy przesyła te dane do prawdziwego banku.
Wyzwalacz SMS (Telefon): Prawdziwy bank generuje kod SMS. Twój telefon
pika. Ty, przekonany, że logujesz się do banku, wpisujesz kod SMS na
fałszywej stronie.
Przejęcie sesji: Fałszywa strona bierze Twój kod, przekazuje go do
prawdziwego banku, a serwer banku wystawia tzw. token sesyjny (cookie).
Przestępca kradnie ten token.
W tym momencie atakujący ma pełen dostęp do Twojego konta na swoim
serwerze, a Twoje dwa urządzenia mogą być czyste jak łza. Żadne nie
zostało zhackowane, a pieniądze właśnie zmieniają właściciela. To się
dzieje całkowicie automatycznie, w czasie rzeczywistym.
Anatomia błędu poznawczego
Wierząc w świętość dwóch urządzeń i kodów SMS, wykazujesz dokładnie
taką samą logikę, jakbyś twierdził, że stara Vectra jest nie do
ukradnięcia, bo przecież masz do niej kluczyk w kieszeni i zamknięte
drzwi. Po czym oddajesz kluczyk panu na parkingu, bo ma tabliczkę
Cieć, i dziwisz się, że auto odjechało bez Twojej wiedzy.
Wpisywanie Paribas czy Mbank w wyszukiwarkę zamiast używania
bezpośredniego adresu z palca lub zakładek to najkrótsza droga do tego,
żeby algorytm Google (podatny na reklamy sponsorowane przez oszustów)
podstawił Ci link do czyszczenia konta.
Dwuetapowa weryfikacja chroni przed masowym wyciekiem haseł, ale przy
celowanym phishingu chroni tak samo, jak zbroja chroni przed
przeziębieniem. Przełącz myślenie na tryb współczesny, bo systemy
bezpieczeństwa ewoluowały, a metody oszustów razem z nimi.
--
Pixel
J.F
Guest
Sun Jun 14, 2026 10:38 pm
On Sat, 13 Jun 2026 02:18:43 +0200,
Çxá´Âí íí í wrote:
Quote:
W dniu 8.06.2026 o 19:43,
Çxá´Âí íí í pisze:
Nie, nie.
Wpisujesz dane na kompie. oglÄ
dasz na kompie. potwierdzasz kodem z
SMS. Trzeba zhackowac dwa urzÄ
dzenia.
AI:D
Nie, nie.
Wpisujesz dane na kompie. oglÄ
dasz na kompie. potwierdzasz kodem z
SMS. Trzeba zhackowac dwa urzÄ
dzenia.
Jarek, yjesz w bezpiecznym, analogowym wiecie iluzji, gdzie
cyberprzestÄpca to pan w masce z filmu, ktry musi fizycznie wamaÄ siÄ
do Twojego komputera i telefonu jednoczenie. Niestety, architektura
wspczesnego phishingu i socjotechniki omija te Twoje âdwa urzÄ
dzeniaâ
jednym sprytnym skryptem.
Nie trzeba hackowaÄ adnego urzÄ
dzenia. Wystarczy zhackowaÄ KIEROWCÄ,
czyli najsabsze ogniwo w caym tym systemie.
Tylko sÄ
dwa niuanse:
-w SMS przychodzi tekst, jaka operacja jest autoryzowana.
To kierowca moe nabraÄ podejrze.
-W Adroidzie nie trzeba wielkiego hackera aby odczytaÄ SMS z telefonu.
prosta aplikacja, wyglÄ
dajÄ
ca na cakiem niewinnÄ
, wystarczy tylko
usera namwiÄ na instalacjÄ. Co mona zrobiÄ w zupenie innym czasie i
okazji.
Moesz spytaÄ AI, czy jestem starym dinozaurem, bo Google ju usunÄo
ze sklepu wszystkie apki z takim uprawnieniem ...
Quote:
Protok AiTM (Adversary-in-the-Middle) â i Twoje dwa urzÄ
dzenia leÄ
To, o czym piszesz, to mit, ktry banki i spece od marketingu wbiy do
gowy uytkownikom, eby spali spokojnie. W rzeczywistoci wyglÄ
da to tak:
Faszywa bramka proxy (AiTM): Uytkownik wchodzi na podstawionÄ
stronÄ
(np. z Google lub linku w mailu). Strona wyglÄ
da 1:1 jak bank.
Przechwycenie danych (Komputer): Wpisujesz login i haso. Faszywa
strona w tym samym uamku sekundy przesya te dane do prawdziwego banku.
Wyzwalacz SMS (Telefon): Prawdziwy bank generuje kod SMS. Twj telefon
pika. Ty, przekonany, e logujesz siÄ do banku, wpisujesz kod SMS na
faszywej stronie.
PrzejÄcie sesji: Faszywa strona bierze Twj kod, przekazuje go do
prawdziwego banku, a serwer banku wystawia tzw. token sesyjny (cookie).
PrzestÄpca kradnie ten token.
W tym momencie atakujÄ
cy ma peen dostÄp do Twojego konta na swoim
serwerze, a Twoje âdwa urzÄ
dzeniaâ mogÄ
byÄ czyste jak za. adne nie
zostao zhackowane, a pieniÄ
dze wanie zmieniajÄ
waciciela. To siÄ
dzieje cakowicie automatycznie, w czasie rzeczywistym.
Zazwyczaj jeszcze jakis kod bÄdzie potrzebny.
Bo trzeba ustawiÄ zaufanego odbiorcÄ, penomocnika, itp.
Quote:
Wpisywanie âParibasâ czy âMbankâ w wyszukiwarkÄ zamiast uywania
bezporedniego adresu z palca lub zakadek to najkrtsza droga do tego,
eby algorytm Google (podatny na reklamy sponsorowane przez oszustw)
podstawi Ci link do czyszczenia konta.
Hm ... a jak z palca wpiszÄ
www.mbank.com, to com moe zresztÄ
przeglÄ
darka dorzucic.
mbank.pp, mbank.po, mbank.p
Quote:
Dwuetapowa weryfikacja chroni przed masowym wyciekiem hase, ale przy
celowanym phishingu chroni tak samo, jak zbroja chroni przed
przeziÄbieniem. PrzeÄ
cz mylenie na tryb wspczesny, bo systemy
bezpieczestwa ewoluoway, a metody oszustw razem z nimi.
Kiedy bya zielona kdka, ale Firefox z niej zrezygnowa, bo te nie
zawsze chronia - a moga wprowadziÄ w bÄ
d.
J.
titanus
Guest
Mon Jun 15, 2026 7:21 am
W dniu 08.06.2026 o 10:03, J.F pisze:
Quote:
On Mon, 8 Jun 2026 09:10:43 +0200 (GMT+02:00), titanus wrote:
pytający <rora1@poczta.fm> Wrote in message:r
Witam,mObywatel położył używanie Iphone 6s.Wymagana wersja iOS przez mObywatela to 16, a maksymalna jaka może zostać zainstalowana na Iphone 6s to 15.8.8. I klops, takie wymaganie mObywatel wprowadził w styczniu 2026.Pewnie z Androidem jest podobnie.Tak zmuszają użytkowników do zmiany sprzętu.Na tym 6s działa obecnie LTE i użytkownik tegoż twierdzi że ten telefon jest dla niego wystarczający ale chciałby aby mObywatel na nim działał a LTE jest wystarczające do działania mObywatela.
...a że tak spytam: co takiego oferuje ta aplikacja, czego nie da
używanie realnych papierowych wersji?
Plastikowych?
Można sie np szybko zalogować do KSEF ...
J.
....rozumiem, że to zostało napisane w żartach ...
J.F
Guest
Mon Jun 15, 2026 11:14 am
On Mon, 15 Jun 2026 07:21:02 +0200, titanus wrote:
Quote:
W dniu 08.06.2026 o 10:03, J.F pisze:
On Mon, 8 Jun 2026 09:10:43 +0200 (GMT+02:00), titanus wrote:
pytający <rora1@poczta.fm> Wrote in message:r
Witam,mObywatel położył używanie Iphone 6s.Wymagana wersja iOS przez mObywatela to 16, a maksymalna jaka może zostać zainstalowana na Iphone 6s to 15.8.8. I klops, takie wymaganie mObywatel wprowadził w styczniu 2026.Pewnie z Androidem jest podobnie.Tak zmuszają użytkowników do zmiany sprzętu.Na tym 6s działa obecnie LTE i użytkownik tegoż twierdzi że ten telefon jest dla niego wystarczający ale chciałby aby mObywatel na nim działał a LTE jest wystarczające do działania mObywatela.
...a że tak spytam: co takiego oferuje ta aplikacja, czego nie da
używanie realnych papierowych wersji?
Plastikowych?
Można sie np szybko zalogować do KSEF ...
...rozumiem, że to zostało napisane w żartach ...
Nie.
KSEF niektórych dotknął.
J.
Janusz
Guest
Mon Jun 15, 2026 4:33 pm
W dniu 11.06.2026 o 13:30, heby pisze:
Quote:
Tak. To jedna z zalet opensource. Backdoory są trudne do umieszczenia w
sposób niewidoczny i zostaną prędzej czy później wykryte i usunięte.
To jest akurat guzik prawda, przykład z zip-em w linuksie dobitnie o tym
mówi, gdyby jeden badacz nie zauważył zwolnienia do 500ms to fedora
byłaby skutecznie zatruta wirusem i nikt by się nie kapnął. Wirus a w
zasadzie furtka wykryta przez przypadek, było o tym głośno niedawno.
A to co dajesz za przykłady wirusów na andka to tylko skrajna głupota
użytkownika,
jak sobie zainstaluje śmieci to i furtki ma. Normalny myślący człowiek
raczej nie ma się czego obawiać, furtek nie ma.
--
Janusz
heby
Guest
Mon Jun 15, 2026 5:18 pm
On 15/06/2026 16:33, Janusz wrote:
Quote:
W dniu 11.06.2026 o 13:30, heby pisze:
Tak. To jedna z zalet opensource. Backdoory są trudne do umieszczenia
w sposób niewidoczny i zostaną prędzej czy później wykryte i usunięte.
To jest akurat guzik prawda, przykład z zip-em w linuksie dobitnie o tym
mówi, gdyby jeden badacz nie zauważył zwolnienia
Czyli był symptopm i w dodatku inny, poważniejszy niż piszesz
(valgrind), wait for it...
Quote:
do 500ms to fedora
byłaby skutecznie zatruta wirusem i nikt by się nie kapnął. Wirus a w
zasadzie furtka wykryta przez przypadek
.... zostałą skutecznie wykryta i opisana oraz usunięta dlatego, że XZ
jest opensource:
https://www.openwall.com/lists/oss-security/2024/03/29/4
Dla CS miałbyś tylko kilku infuencerów marudzących na youtube "kurde,
znowu spowolnili nowego windowsa" i na tym koniec.
Całość istnienia backdora trwała 30 dni. Gdyby to było CS to nie
dowiedziałbyś się nigdy niczego o czymkolwiek tego typu.
Znowu pretensje, ze nie działa, bo działa? Backdoor został wykryty i
usunięty. O to chodzi. W przypadku OS czas wynosił miesiąc. W przypadku
CS ile wynosi? Myślisz, że CS jest bezpieczne i nie ma backdorów?
Pracowałeś kiedyś w dużej korpo z tysiącami programistów?
Janusz
Guest
Mon Jun 15, 2026 8:53 pm
W dniu 15.06.2026 o 17:18, heby pisze:
Quote:
On 15/06/2026 16:33, Janusz wrote:
W dniu 11.06.2026 o 13:30, heby pisze:
Tak. To jedna z zalet opensource. Backdoory są trudne do umieszczenia
w sposób niewidoczny i zostaną prędzej czy później wykryte i usunięte.
To jest akurat guzik prawda, przykład z zip-em w linuksie dobitnie o
tym mówi, gdyby jeden badacz nie zauważył zwolnienia
Czyli był symptopm i w dodatku inny, poważniejszy niż piszesz
(valgrind), wait for it...
do 500ms to fedora byłaby skutecznie zatruta wirusem i nikt by się nie
kapnął. Wirus a w zasadzie furtka wykryta przez przypadek
... zostałą skutecznie wykryta i opisana oraz usunięta dlatego, że XZ
jest opensource:
Kiedy właśnie że nie, weszła już prawie do produkcji.
Przeszła przez wszystkie walidacje po drodze.
Gdyby badacz wziął starszą wersję a nie najnowszą do swoich badań to
nikt by jej nie wykrył. Albo gdyby machnął ręką na te 500ms dodatkowego
opóźnienia.
--
Janusz
heby
Guest
Tue Jun 16, 2026 9:38 am
On 15/06/2026 20:53, Janusz wrote:
Quote:
do 500ms to fedora byłaby skutecznie zatruta wirusem i nikt by się
nie kapnął. Wirus a w zasadzie furtka wykryta przez przypadek
... zostałą skutecznie wykryta i opisana oraz usunięta dlatego, że XZ
jest opensource:
Kiedy właśnie że nie
Nie został skutecznie wykryty, opisany i usunięty? To jakiaś inna pula
faktów?
Quote:
, weszła już prawie do produkcji.
Prawie.
Quote:
Przeszła przez wszystkie walidacje po drodze.
Nie. Po to jest prerelease. To jest warstwa walidacji.
Quote:
Gdyby badacz wziął starszą wersję a nie najnowszą do swoich badań to
nikt by jej nie wykrył. Albo gdyby machnął ręką na te 500ms dodatkowego
opóźnienia.
On niczego nie badał. On używał.
Zstanawiające jest jak strasznie denerwuje wszystkich, że OS działa jak
powinien. Co za skandal. No jak tak można.
Janusz
Guest
Tue Jun 16, 2026 10:12 am
W dniu 16.06.2026 o 09:38, heby pisze:
Quote:
, weszła już prawie do produkcji.
Prawie.
Człowieku, daremny jesteś, ja wiem fakty do ciebie nie docierają a jak
są nie po twojej myśli tym gorzej dla nich. Więc z mojej strony EOT,
szkoda czasu na jałowe dyskusje z tobą.
--
Janusz
heby
Guest
Tue Jun 16, 2026 10:30 am
On 16/06/2026 10:12, Janusz wrote:
Quote:
ja wiem fakty do ciebie nie docierają
Zgadza się, jesli są z innej puli niż rzeczywistość.
Marek
Guest
Thu Jun 18, 2026 9:16 am
On Mon, 15 Jun 2026 17:18:35 +0200, heby <heby@poczta.onet.pl> wrote:
Quote:
Dla CS miałbyś tylko kilku infuencerów marudzących na youtube
"kurde,
znowu spowolnili nowego windowsa" i na tym koniec.
Paradoksalnie bd w xz wykrył czlowiek pracujący dla Microsoftu...
--
Marek
Marek
Guest
Thu Jun 18, 2026 9:20 am
On Tue, 16 Jun 2026 09:38:06 +0200, heby <heby@poczta.onet.pl> wrote:
Quote:
Nie został skutecznie wykryty, opisany i usunięty?
nie z bezpośredniej konsekwencji, że był os. OS dała możliwość
zidentyfikowania źródła problemu precyzyjnie a nie tylko "znowu
spowolnili windows".
--
Marek
Goto page Previous 1, 2, 3, 4, 5 Next