Wszystko o bezpieczeństwo | Webinsider - Internet widziany od środka ™

Tag: bezpieczeństwo

Home Assistant i integracja z IMGW-PIB, czyli tworzymy automatyzację z powiadomieniami bazując na sensorach zagrożenie i alarm powodziowy

Dziś miałem napisać artykuł niezwiązany – przynajmnije nie bezpośrednio – z Home Assistant, bo ostatni artykuł, który został opublikowany (też) dotyczy wprost Home Assistant, a konkretnie jego nowej wersji. Życie jednak czasem pisze własne scenariusze i tak się stało teraz. Z powodu zagrożenia powodziowego, znajomy zapytał mnie, czy dałoby się np. w Home Assistant, z którego korzysta, dodać jakieś czujniki związane z poziomem rzeki (w jego przypadku Odry) i na tej bazie zrobić jakieś powiadomienia w sytuacji, gdy zrobi się nieciekawie. Oczywiście da się, bo inaczej by nie było tego artykułu. A przynajmniej da się teoretycznie to zrobić…

Sprzedajesz drona DJI? Usuń go ze swojego konta. Kupujesz używanego drona DJI? Zadbaj, by dotychczasowy właściciel usunął go ze swojego konta!

Jednym z powracających na różnych grupach związanych z dronami tematów jest to, że ktoś kupił drona DJI, próbuje dodać go do swojego konta a tu niespodzianka – nie da się, bo dron jest przypisany do innego konta. Pomijając sytuację, że dron pochodzi z kradzieży, to w większości sytuacji, po prostu dotychczasowy właściciel drona nie usunął go ze swojego konta. W większości przypadków zapewne nawet nie chodzi o złą wolę, tylko brak wiedzy, że coś takiego trzeba zrobić, zanim drona przekaże się innej osobie.

Wtyczka BackWPup i błąd „open_basedir” przy tworzeniu kopii zapasowych strony na WordPressie

Większość stron – w tym również na WordPressie – trzymam na różnych VPSach, dzięki czemu mam właściwie pełną dowolność m.in. co do kształtowania polityki kopii zapasowych. Stosuje różne metody, m.in. dostosowany do moich indywidualnych potrzeb skrypt WPBackUp. Inaczej sytuacja wygląda w przypadku stron, które mam pod opieką, a które znajdują się ha hostingach współdzielonych. Tutaj również mam wypracowane różne rozwiązania, a jednym z elementów, który wykorzystuję, jest wtyczka BackWPup. I właśnie ona będzie bohaterem tego artykułu.

Home Assistant: Reload Config Entry, czyli prosty sposób na automatyzację ponownego wczytywania integracji

Mam kilka kamer, część z nich to kamery YI, z zainstalowanym oprogramowanie YI-Hack, z których część jest podłączona do serwera Home Assistant. Część działa właściwie non stop, a część jest wyłączana, w ramach ochrony prywatności. Tam, gdzie to mniej krytyczne, wyłączenie odbywa się programowo, przez odpowiedni przełącznik z poziomu Home Assistant lub panelu YI-Hack. W przypadku lokalizacji „bardziej wrażliwych”, kontola działania kamery jest sprzętowa, przed dodatkowy układ włączający i wyłączający zasilanie. Czasem taka kamera (lub inne urządzenie) potrafi być wyłączona naprawdę długo, co powoduje, że Home Assistant wywala ją z integracji i po ponownym włączeniu trzeba wczytać konfigurację tego urządzenia w integracji ponownie. Nie jest to trudne, ale trzeba o tym pamiętać, co w kontekście automatyzacji, bywa irytujące. Na szczęście jest na to proste rozwiązanie – odpowiednia automatyzacja.

Twoja strona narusza standardy społeczności oraz prawa autorskie do zdjęć i filmów, czyli kolejna próba oszustwa na Facebooku

Różnej maści próby oszustwa w mediach społecznościowych, to właściwie chleb powszedni. Mogę powiedzieć, że jest to dla mnie tak powszechne, oczywiste, że właściwie rzadko kiedy zwracam uwagę na coś takiego. Czasem jednak trafi się perełka. Powody, jakie stoją za tym, że kolejne zwykłe oszustwo staje się (dla mnie) perełką są różne. Czasem jest to nowy pomysł, nowa jakaś… A czasem to, jak dużo osób się nabiera. I tym razem powiedzmy, że będzie miks – może nie najbardziej oryginalnego pomysłu, ale jednak, z zasięgiem, również, jeśli chodzi o to, ile osób się nabiera…

Przegląd nowości w aktualizacji 01.03.1300 oprogramowania kontrolera DJI RC (RM330)

W ostatnich dniach pojawiła się aktualizacja dla kontrolera DJI RC – 01.03.1300. I muszę przyznać, że choć pozornie dużych zmian brak, to jednak jest to być może jedna z ważniejszych aktualizacji, jakie się pojawiły. Nawet jeśli nowych funkcji (pozornie) niewiele…

Simple Cloudflare Turnstile, czyli Cloudflare Turnstile zamiast reCAPCTHA od Google na stronie na WordPressie

Pod koniec lutego opublikowałem informację, że od 1 kwietnia 2024 Google wprowadza nowe limity w ramach usługi Google reCAPTCHA, również w darmowej wersji (reCAPTCHA Lite), co sprawi, że w przypadku np. strony Webinsider.pl z automatu nowy limit, czyli 10 000 „ocen” starczy może na jeden dzień. Dlatego też zapowiedziałem, że pora na migrację na inne rozwiązanie, a konkretnie Cloudflare Turnstile. I jak zapowiedziałem, to właściwie od razu zrobiłem. Zresztą nie tylko na tej stronie…

Swego rodzaju lista proskrypcyjna Gazety Wyborczej, czyli InsERT „zgłasza sprawę potencjalnego przejęcia zasobów Gazety przez osoby niepowołane”

Kilka dni temu przez media społecznościowe przeleciała kolejna „akcja z d” różnej maści nawiedzonych „silniczków”, tym razem na cel obrali sobie Telewizję Republika. Postanowili tym razem jednak uderzyć pośrednio, czyli od strony finansowej, więc zaczęli sporządzać swego rodzaju listy proskrypcyjne firm, które w Telewizji Republika się reklamują. Oczywiście na efekty długo nie było trzeba czekać i pierwsze firmy pokornie przeprosiły i zapowiedziały poprawę. Oczywiście prym wiódł tu mBank i IKEA, ale to nikogo nie powinno dziwić. I pierwotnie właśnie o tym z jednej strony śmiesznym, z drugiej jednak groźnym zjawisku, i to nie tylko w kontekście ulegania kilku głośnym krzykaczom, miał być ten artykuł. Ale będzie o innej firmie, a na m.in. mBank i IKEA spuszczę zasłonę milczenia i nawet linków partnerskich tym razem nie dam…

Gdy chcesz aktywować RemoteID w swoim dronie, ale Twój numer operatora jest za krótki, musisz podać pełny numer, wraz z dodatkowymi trzema „tajnymi znakami”

Od kilku dni mamy 2024, a więc weszło też sporo zmian dla użytkowników dronów, zwłaszcza w ramach Kategorii Otwartej. Wśród nowości jest konieczność aktywacji RemoreID, w przypadku większości niektórych dronów (np. klasy C1, C2, C3), co w wielu przypadkach potencjalnie trudne nie jest, bo główny producent dronów, a obecnie być może jedyny, jeśli chodzi o drony z klasami, czyli DJI, jest na to rozwiązanie gotowy od dawna. Napisałem teoretycznie, bo widzę, że często pojawia się problem w kontekście numeru operatora drona.

Na numer 8080 możesz przesłać podejrzanego SMSa, ale nie słuchaj ministra cyfryzacji, Roberta Gawkowskiego, i nie dzwoń na niego, nawet z warszawskim prefiksem

Nie da się ukryć, że wykazać się brakiem choćby minimalnej wiedzy, na temat usługi, którą jako minister, i to jeszcze minister cyfryzacji, się firmuje i promuje, i to jeszcze u Roberta Mazurka, to trzeba być… politykiem. I to takim nowoczesnym… politykiem. I tak oto do Mazurka przyszedł Krzysztof Gawkowski z Lewicy, obecny minister cyfryzacji by porozmawiać m.in. o tzw. cyberbezpieczeństwie. Pomijam ogólne bzdury, które w tej rozmowie się pojawiały, wynikające czy to z braku wiedzy, czy z…, ale z dzwonieniem na numer 8080 to już nam minister popłynął.

Pojawił się AdGuard w wersji 4.3, a w raz nim AdGuard TV na telewizory i przystawki z Android TV i Google TV

Od wielu lat nieprzerwanie na kolejnych moich telefonach gości AdGuard, którego korzystam głównie do usuwania reklam z aplikacji, z których z reklamami właściwie korzystać się nie da, czyli tam, gdzie są nadmiernie uciążliwe (tam, gdzie autorzy „nie przesadzą” zazwyczaj pozwalam na reklamy, bo w końcu to dla nich forma wynagrodzenia za pracę). Tuż przed świętami dostałem informację, że pojawił się AdGuard w wersji 4.3, a wraz z nim również AdGuard TV, czyli wersja na telewizory i przystawki do TV z Android TV (Google TV). No cóż, zachęcać do testów długo mnie nie musieli, bo gdzie jak gdzie, ale na telewizorze reklamy przeszkadzają jakoś bardziej… ;-)

Paczka została wstrzymana z powodu braku numeru ulicy na paczce, czyli kolejny SMS z lewym linkiem (próba oszustwa)

W tym tygodniu o mój czas walczy tyle zadań, że pisanie nowych artykułów na Webinider.pl znowu musiało zejść na dalszy plan, o ile nie wydarzy się coś naprawdę niesamowitego i pilnego. I jak na razie odpukać – nic takiego się nie dzieje, więc mogę spokojnie zajmować się innymi zadaniami. W tym miejscu może się pojawić pytanie, co w takim razie robi tu ten artykuł? A to tylko taka w pewnym sensie przekora…

Poważny danych wyciek z ALAB Laboratoria – do internetu trafiły nie tylko dane osobowe, ale też i dane medyczne, i choć już jest grubo, to ponoć tylko zapowiedź prawdziwego armagedonu

Jednym z ważniejszych tematów, które rozgrzewają od wczoraj internet jest niewątpliwie wyciek danych z laboratoriów diagnostycznych ALAB. A właściwie nawet nie tyle sam wyciek, bo te były, są i będą, i na to raczej nic nie poradzimy. Przynajmniej w ogólnym rozrachunku. Istotne jest to, że tym razem mamy wyciek z firmy zajmującej się realizacją badań medycznych, a więc poza już „klasycznym zestawem danych”, a więc takim, co właściwie nie robi na mnie już wrażenia, jak imie i nazwisko, adres zamieszkania, czy numer PESEL (który od kilku dni można zastrzec, choć na razie jest to cały czas jeszcze zastrzeżenie dość połowiczne) mamy wyniki badań, i tu robi się już grubo…

Kopia zapasowa na hostingu w LH.pl i Smarthost jest i działa, ale diabeł tkwi w szczegółach, i tu mam pewne zastrzeżenia

Grubo ponad 5 lat temu opublikowałem artykuł o moim pożegnaniu z hostingami współdzielonymi, czyli cały czas zdecydowanie najpopularniejszym sposobem na hostowanie stron internetowych. Od tego czasu nic się nie zmieniło i wszystkie swoje strony, jak i większości moich klientów, trzymam na różnych VPSach (m.in. Hitme.pl, DigitalOcean, Evolution Host). Jednak to nie tak, że z hostingami nie mam nic wspólnego, bo czasem trafia się klient – czy to na doraźną pomoc, bo coś nie działa lub np. wirus zaatakował stronę, czy też do stałej opieki nad stroną lub sklepem internetowym – który ma stronę na hostingu, do tego opłaconym na najbliższe kilka miesięcy, często też niemało, więc w takim przypadku raczej zostajemy przy takim rozwiązaniu. O ile nie ma problemów…

Przegląd wybranych nowości w Tutor LMS 2.3.0: ochrona hotlink, blokada kopiowania treści i bezpośrednie odnośniki do kursów

Pojawiła się nowa wersja wtyczki Tutor LMS (i Tutor LMS Pro), a w niej kolejna porcja nowości, ponownie związanych z zabezpieczaniem materiałów używanych w kursach. W tym artykule skupię się na dwóch takich nowościach, oraz jeszcze jednej, już wykraczającej poza temat bezpieczeństwa, ale o którą też często pytacie…

Aplikacji DJI Fly – do obsługi dronów DJI – dla Androida, nie szukaj w Google Play, bo tam głównie lewizna, a na stronie DJI

Pod koniec maja opublikowałem artykuł o alternatywnych sposobach na pobranie aplikacji DroneRadar, gdy Google Play nie pozwala jej pobrać. Dziś o kolejnej aplikacji związanej z obsługą dronów, której również nie można z Google Play pobrać, za to jest sporo „lewizny” próbującej – w moim odczuciu – naciągnąc nieświadome osoby na kasę, i to niemałą.

Zakaz fotografowania to nie tylko pułapka na obywateli, którą „niegodziwcy” i tak oleją, ale i kolejny cios w pilotów dronów

O ile staram się nie zwracać uwagi na… hm… „oryginałów” od „audytów obywatelskich”, bo to w moim odczuciu często takie „wielonogi”, tylko w innej odsłonie, to w pewnym momencie dociera, że choć często zachowują się jak wariaci i/lub atencjusze, a duża część działań może być obliczona na zasięgi i kasę, to coś w tym jednak może być. Ostatnio dość głośno jest o ustawie z dnia 17 sierpnia 2023 r. o zmianie ustawy – Kodeks karny oraz niektórych innych ustaw, której (głównym) celem ma być walka ze szpiegostwem. I o ile mogę zrozumieć cel sam w sobie, bo na wschodzie mamy wojnę (a na zachodzie powoli kalifat się rozwija), to jak to często bywa – zamysł może i dobry, ale już wykonanie niekoniecznie.

Jak w prosty sposób naprawić błąd synchronizacji stron we wtyczce MainWP, do zarządzania wieloma WordPressami

Jak być może niektórzy z Was wiedzą, do zarządzania stronami na WordPressie używam wielu systemów, pozwalających mi w mniejszym lub większym stopniu automatyzować ten proces. Jednym z elementów tego systemu jest specjalny z WordPress z wtyczką MainWP, za pomocą którego przeprowadzam część operacji na podpiętych stronach. I choć korzystam z tego od lat, to raczej niewiele minusów – przynajmniej w kontekście moich potrzeb – mogę wymienić. No, może nie licząc ostatnich zmian w interfejsie użytkownika, za które ktoś powinien dostać solidnie po… łapach. Nawet jeśli od czasu do czasu zdarzają się jakieś błędy…

Loading

Pin It on Pinterest