Cześć,
czy macie doświadczenia z używaniem Przelewy24 lub innych platform
płatniczych przez organizację? Pozytywne? Negatywne?
Opłaca się?
Piszę na general@, bo gdzieś mi wpadło, że HS Krakowski z tego korzysta,
może korzystają i inne.
Pozdrowienia,
--
Marcin Koziej
New GPG key: http://koziej.cahoots.pl/gpg/ Twitter: @movonw
No elo,
w związku z przeprowadzką oraz nadchodzącym Dniem Liczby π:
https://pl.wikipedia.org/wiki/Dzie%C5%84_Liczby_Pi
14. marca o 9:26 *wieczorem* (21:26 znaczy, ale 9:26 bikoz π) rozpoczynamy
imprezę pożegnalną w spejsie na Długiej 44 w Warszawie. Do tego czasu
pomieszczenia będą w większości opróżnione z rzeczy, zostanie sprzęt audio i
trochę mebli do siedzenia.
Wiksa planowana do rana. BYOB/WWW. Tak, będzie parę miejsc do przenocowania
się u życzliwych warszawskich hakerów. Więcej informacji i pełna treść
zaproszenia niebawem.
Proszę szykować się mentalnie na konieczność przygotowania ciast:
http://mentalfloss.com/article/49444/10-pies-pi-day
--
Pozdrawiam,
Michał "rysiek" Woźniak
Zmieniam klucz GPG :: http://rys.io/pl/147
GPG Key Transition :: http://rys.io/en/147
Welp,
"John-Mark Gurney, jeden z deweloperów systemu FreeBSD opublikował informację,
iż wykryto błąd w generatorze liczb losowych. Według zamieszczonej
informacji, jądro systemowe r273872 posiadało wadliwy kod frameworka i
funkcja read_random(9) nie zwracała poprawnie losowych danych. Oznacza to, że
wszystkie wygenerowane do tej pory klucze mogły być podatne na różnego
rodzaju ataki, szczególnie tyczy się to kluczy OpenSSH i OpenSSL. Na
szczęście szybko naprawiono błąd w kodzie i wypuszczono jądro r278907 z
poprawką. Po aktualizacji należy zregenerować wszystkie klucze."
-- http://osworld.pl/freebsd-z-wadliwym-generatorem-liczb-losowych-od-kilku-mi…
por. http://dilbert.com/strip/2001-10-25
--
Pozdrawiam,
Michał "rysiek" Woźniak
Zmieniam klucz GPG :: http://rys.io/pl/147
GPG Key Transition :: http://rys.io/en/147
Interesting.
---------- Treść przekazywanej wiadomości ----------
Temat: Re: [qubes-users] Persistent firmware backdoors possible across major
hard drive brands
Data: środa, 18 lutego 2015, 03:45:32
Od: Seth
Do: cypherpunks(a)cpunks.org
On Tue, 17 Feb 2015 07:11:14 -0800, Eugen Leitl <eugen(a)leitl.org> wrote:
> Affected HDD brands include[2] (but are probably not limited to):
> * Western Digital
> * Maxtor
> * Seagate
> * Hitachi
> * Micron
> * OCZ
> * OWC
> * Corsair
> * Mushkin
> * Samsung
> * Toshiba
I thought I remembered reading somewhere that malicious firmware
replacement for Intel drives was either difficult or nigh impossible due
to their practice of code-signing updates. Perhaps that could explain
their absence from this list.
-----------------------------------------
--
Pozdrawiam,
Michał "rysiek" Woźniak
Zmieniam klucz GPG :: http://rys.io/pl/147
GPG Key Transition :: http://rys.io/en/147
FWD, bo pomyliłem grupę.
---------- Forwarded message ---------
From: TeMPOraL <temporal.pl(a)gmail.com>
Date: Thu Feb 19 2015 at 14:33:52
Subject: [news] Malware od Lenovo, czyli jeśli masz nowego Thinkpada i
Windowsa, to zapomnij o SSL.
To: Hackerspace Warszawa <waw(a)lists.hackerspace.pl>
http://thenextweb.com/insider/2015/02/19/lenovo-caught-installing-adware-ne…https://news.ycombinator.com/item?id=9072424
TL;DR: domyślnie dostarczany adware instaluje zaufany certyfikat, by móc
MITMować połączenia SSL celem dorzucania reklam do stron. Problem polega na
tym, że ten certyfikat jest self-signed, identyczny na wszystkich
maszynach, a jego klucz prywatny znajduje się w programie...
Przekracza wszystkie możliwe poziomy absurdu...