Hej,
Taka sytuacja. ;)
---------- Treść przekazywanej wiadomości ----------
Temat: Re: Najbardziej kosztowny atak hakerski
Data: poniedziałek, 28 kwietnia 2014, 11:33:51
Od: Robert Kędzierski
Do: Michał "rysiek" Woźniak
Działam! :)
----- Oryginalna wiadomość -----
Od: "Michał \"rysiek\" Woźniak"
Do: "Robert Kędzierski"
Wysłane: poniedziałek, 28 kwiecień 2014 11:29:43
Temat: Najbardziej kosztowny atak hakerski
Witam,
Czy mógłbym prosić o przekazanie koledze-autorowi tego artykułu:
http://wiadomosci.gazeta.pl/wiadomosci/1,114871,15865299,Najbardziej_koszto…
Linka np. do naszego listu otwartego do MON?
https://blog.hackerspace.pl/2014/02/07/list-otwarty-polskich-hakerspejsow-d…
Byłbym niezmiernie wdzięczny. Oczywiście zapraszam kolegę do kontaktu ze mną w
tej sprawie, jeśli będzie miał taką wolę.
--
Pozdr
rysiek
Cześć,
Część z Was zapewne już mnie spotkała, bo robiłem z Wami wywiady lub też łaziłem po Waszych lokalach (obserwacje i wywiady prowadzę jawnie, więc jeśli mnie nie znacie, to znaczy, że mnie u Was nie było). Jestem w trakcie robienia doktoratu z socjologii, koncentruję się na nieformalnych strukturach tworzenia wiedzy / nauki / edukacji. W ramach tego doktoratu badam HS (ale nie tylko). Wyniki mają zostać użyte np. przez MEN do zmian programów nauczania albo przez CN Kopernik do tworzenia nowych
warszatów edukacyjnych.
Najczęściej siedzę w HS Warszawa, bo pracuję na UW. Ale pomagałem też przy Fab-Labie w Łodzi i drobiazgach w Gdańsku i Krakowie.
Jeśli nie macie nic przeciwko, to wpadnę też na spotkanie niedzielne w HSW (a jeśli to możliwe to również na rozmowę z MON).
Gdybyście potrzebowali jakiś publikacji związanych z HS, dawajcie znać.
Pozdrawiam
Marcin Zaród
PS. Obecność na tej liście służy mi wyłącznie do kontaktu z Wami. Bez zgody autorów, żadne cytaty nie zostaną upublicznione (podobnie jak w przypadku moich obserwacji). To samo dotyczy obserwacji i wywiadów (informed consent musi być).
PS 2
Tu macie przegląd moich publikacji:
https://uw.academia.edu/MZarod
Słuchajcie, jeżeli ktokolwiek jest zainteresowany hackerspaces na
woodstocku w tym roku i ma czas i wole to ogarnąć, niech daje znać.
Czasu jest coraz mniej, Ryś z FWIOO który dźwigał stoisko do tej pory
mówi że nie da rady w tym roku.
Łatwiej wypaść niż wrócić, więc jeśli ktoś ma odrobinę czasu - plz
organizujcie! Ja postaram się pomóc z transportem jak zwykle.
Netgear o sytuacji. Reakcja WP:
http://tech.wp.pl/kat,1009785,title,10-zasad-jak-bezpiecznie-korzystac-z-ro…
---------- Treść przekazywanej wiadomości ----------
Temat: Sprostowanie NETGEAR
Data: czwartek, 10 kwietnia 2014, 11:31:30
Od: Jan Wielowieyski
Do: rysiek(a)fwioo.pl
DW: marketing(a)netgear.pl
Szanowni Państwo,
w związku z publikacja materiału na stronie www.wp.pl o tytule: "10 zasad
bezpiecznego korzystania z routera" wkradł się błąd w zasadzie dziesiątej,
który nieznacznie zmienił brzmienie treści tego punktu. Firma NETGEAR jest
zwolennikiem urządzeń działających w open source, co na różnych etapach
swojej działalności udowodniła. W załączeniu przesyłam Państwu treść
sprostowania, które mamy nadzieje wyjaśni tę kwestię.
Pozdrawiam serdecznie
Jan Wielowieyski
Buzzair
-----------------------------------------
--
Pozdr
rysiek
Hej,
Jesteśmy po spotkaniu z MON. Dwóch sympatycznych dość pułkowników odwiedziło i
pogadało. Notatki na gorącu, wraz z doxami gości:
https://azazello.fwioo.pl/pad/p/monhak2
*** UWAGA: WIELKA PROŚBA, BY NIE ROZPOWSZECHNIAĆ SZEROKO NA RAZIE ***
Docelowo (co też zaznaczyliśmy) pójdzie info do mediów. Read on.
Generalnie action pointsy są następujące:
1. MON jest otwarty na współpracę (i były sugestie, że nawet mają jakieś
możliwości finansowania działań organizacji z "wspieraniem obronności" w
statucie), odpowiedź z naszej strony była dość jednoznaczna:
- możemy "współpracować", ale nie szerzej niż z innymi
organizacjami/instytucjami;
- hakerzy nie zgodzą się na większy zakres "tajności", niż w ramach
responsible disclosure/Rain Forest Puppy;
- nie jesteśmy zainteresowani rekrutacją.
2. Wspólne stanowisko/nota prasowa jest możliwa, my zaproponujemy treść, oni
muszą to ofkors przepuścić przez prawników i PR.
3. Możliwe jest zainteresowanie Polski Zbrojnej tematem, by zrobili
wywiady/artykuł/etc, lub przyjmowali nasze arty do publikacji.
4. Mocno zaznaczyliśmy, że potrzebna jest zmiana podejścia w MON --
pułkownictwo silnie broniło ministra ("bo to media, bo ludzie tak mówią,
etc"), ale przyciśnięci ("mamy duży szacunek do ministra i jesteśmy pewni, że
jest w stanie dobierać słowa niekoniecznie bazując na sondażach") przyznali,
że jest tu miejsce do poprawy.
To również dotyczy responsible disclosure -- zmiana kultury powinna dotyczyć
również reagowania na informacje o błędów w zabezpieczeniach: hakerzy nie mogą
się bać podrzucać MON informacji dotyczących ewentualnych braków w
zabezpieczeniach ich systemów.
A teraz subiektywne wrażenia (zachęcam do spisywania własnych na gorąco!).
Zgodnie z oczekiwaniem, była mocna próba... no nie wiem, chyba trzeba nazwać
to "rekrutacją". To było oczywiście do przewidzenia, więc byliśmy gotowi.
Przekaz, jak sądzę, był dość jasny -- nie jesteśmy zainteresowani "bliską
współpracą", ale jak najbardziej
Było w ogóle sympatycznie, choć były ze dwa-trzy mocne momenty, które udało
się jednak konstruktywnie rozładować. Przedstawiciele MON, co zrozumiałe,
wkładali głowę w piasek za każdym razem, jak pojawiały się cytaty z ministra,
ale nie odpuściliśmy, co wygenerowało trochę napięcia. Pozytywnego, na
szczęście.
Wieczorem usiądę i skrobnę maila do MON, z propozycją wspólnego stanowiska
(krótkiego, pozytywnego). Da radę ktoś pomóc? Siadałbym do tego koło 20:00.
--
Pozdr
rysiek
Cześć,
Sprawa stara, ale może nie każdy ją zna:
http://politicalblindspot.com/he-exposed-steubenville-now-what/
"Deric Lostutter, the 26-year-old “hacktivist” who leaked the evidence that
led to the conviction of two of the Steubenville, Ohio rapists is now facing
more time behind bars than the rapists he exposed. The Steubenville Rape Case
made national headlines when a video made by the rapists themselves, and
their friends, proved that their victim was unconscious and unable to
consent."
--
Pozdr
rysiek