Wszystko o bezpieczeństwo | Webinsider - Internet widziany od środka ™

Tag: bezpieczeństwo

Gdy chcesz wkleić hasło wygenerowane przez menedżer haseł, ale w KSeF uznali, że wygodniej i bezpieczniej będzie, jak je wpiszesz ręcznie

O KSeF, czyli Krajowym Systemie e-Faktur w wielu miejscach wielu napisało już wiele, więc choć miałem przygotowane materiały dotyczące właśnie KSeF, to patrząc na to, co się działo, postanowiłem temat odpuścić. KSeF oberwał chyba na wszystkie możliwe sposoby, nie tylko za samą ideę, która może nawet mieć pewien sens, ale – a nawet przede wszystkim – za sposób przygotowania i jego wprowadzenie, łącznie z blamażem zaraz po starcie. Ale nasza natura jest taka, że sobie pokrzyczymy, ponarzekamy, a potem się przyzwyczaimy. Nie mam wątpliwości, że z Krajowym Systemem e-Faktur będzie tak samo.  Natomiast postanowiłem z notatek wygrzebać jeden temat, który nie jest poruszany, a pokazuje, że tam ktoś na łeb chyba upadł…

DC-Unlocker, czyli prosty sposób na odblokowanie routera Huawei E5373 (MiFi Router), by działał bez baterii

Przyszedł moment, gdy musiałem w jednej ze zdalnych lokalizacji, gdzie mam „jakieś tam czujniki” dołożyć „jakieś systemy wizyjne” (kamery). Zrodziło to pewien problem, bo od dawna sieć komórkowa w technologii 3G jest wyłączana w kolejnych rejonach przez kolejnych operatorów. Nie wiem, czy wszyscy wszędzie już wyłączyli, ale na pewno od kilku miesięcy mój router 3G działający w tamtej lokalizacji w ramach sieci Orange pracuje w ramach 2G, a więc jeśli chodzi o przesył danych, to… jakieś „tekstowe” odczyty z sensorów są możliwe, nawet przez VPN, ale o czymś więcej, choćby wczytaniu panelu zarządzania routerem zapomnieć musiałem. Więc siłą rzeczy – kamer tym bardziej nie uciągnie….

Ważne powiadomienia alarmowe na telefon w Home Assistant (np. wykrycie zalania, dymu, gazu, czy aktywacja alarmu)

Centralnym punktem zarządzania „moim domem” (choć nie tylko, bo dzięki Cloudflare czy Tailscale mam podpięte też zdalne lokalizacje) jest Home Assistant. No i oczywiście nie służy mi to tylko do monitorowania temperatury czy zapalania światełek… Z Home Assistant mam też zintegrowane różne czujniki, nawet takie „nie-inteligentne” (które stanowią istotny punkt bezpieczeństwa). Tak więc w Home Assistant mam różne automatyzacje i akcje, na różne zdarzenia również alarmowe – zalanie, dym, gaz, aktywacja alarmu. I jednym z istotnych elementów tego systemu, są powiadomienia, które muszą być skuteczne, w tym muszą mnie obudzić, nawet gdy jestem poza domem. A właściwie, to zwłaszcza wtedy…

Wtyczka BackWPup w wersji 5.x to doskonały przykład, jak wylać dziecko z kąpielą i z relatywnie świetnego narzędzia zrobić właściwie bezwartościowego gniota

Z wtyczek do kopii zapasowych właściwie nie korzystam, bo tam, gdzie mogę, czyli w przypadku większości stron, wolę rozwiązania działające po stronie serwera. Ale czasem pod moją opiekę trafia jakaś strona na hostingu współdzielonym i po analizie możliwości, jedynym wyborem okazuje się wykorzystanie wtyczki w tym celu. Podstawowa, to specjalnie przygotowana do tego celu nasza wtyczka dedykowana, ale dość często uzupełniana od drugą nogę w postaci wtyczki BackWPup, którą kilka lat temu już opisywałem.

Nowy system kopii zapasowych w Home Assistant 2025.1 to zapewne krok w dobrym kierunku, ale zdecydowanie przedwczesny

Na początku stycznia miał pojawić się prawie że rutynowy artykuł o zmianach w nowej odsłonie Home Assistant, czyli 2025.1.x, ale… Nie pojawił się. Tak samo, jak nie pojawiło się wiele innych artykułów, bo ostatni artykuł pojawił się prawie 2 miesiące temu (a nawet dokładnie równo dwa miesiące temu, jak nie liczyć artykułu sponsorowanego z początku grudnia 2024). Tak wyszło, ale mam nadzieję, że uda się wrócić do regularnych publikacji. Tak więc wracamy z artykułem o nowości w Home Assistant 2025.1, ale nie takim rutynowym. I to nie tylko dlatego, że skupię się w nim tylko na jednej nowości, jednej zmianie…

Home Assistant i integracja z IMGW-PIB, czyli tworzymy automatyzację z powiadomieniami bazując na sensorach zagrożenie i alarm powodziowy

Dziś miałem napisać artykuł niezwiązany – przynajmnije nie bezpośrednio – z Home Assistant, bo ostatni artykuł, który został opublikowany (też) dotyczy wprost Home Assistant, a konkretnie jego nowej wersji. Życie jednak czasem pisze własne scenariusze i tak się stało teraz. Z powodu zagrożenia powodziowego, znajomy zapytał mnie, czy dałoby się np. w Home Assistant, z którego korzysta, dodać jakieś czujniki związane z poziomem rzeki (w jego przypadku Odry) i na tej bazie zrobić jakieś powiadomienia w sytuacji, gdy zrobi się nieciekawie. Oczywiście da się, bo inaczej by nie było tego artykułu. A przynajmniej da się teoretycznie to zrobić…

Sprzedajesz drona DJI? Usuń go ze swojego konta. Kupujesz używanego drona DJI? Zadbaj, by dotychczasowy właściciel usunął go ze swojego konta!

Jednym z powracających na różnych grupach związanych z dronami tematów jest to, że ktoś kupił drona DJI, próbuje dodać go do swojego konta a tu niespodzianka – nie da się, bo dron jest przypisany do innego konta. Pomijając sytuację, że dron pochodzi z kradzieży, to w większości sytuacji, po prostu dotychczasowy właściciel drona nie usunął go ze swojego konta. W większości przypadków zapewne nawet nie chodzi o złą wolę, tylko brak wiedzy, że coś takiego trzeba zrobić, zanim drona przekaże się innej osobie.

Wtyczka BackWPup i błąd „open_basedir” przy tworzeniu kopii zapasowych strony na WordPressie

Większość stron – w tym również na WordPressie – trzymam na różnych VPSach, dzięki czemu mam właściwie pełną dowolność m.in. co do kształtowania polityki kopii zapasowych. Stosuje różne metody, m.in. dostosowany do moich indywidualnych potrzeb skrypt WPBackUp. Inaczej sytuacja wygląda w przypadku stron, które mam pod opieką, a które znajdują się ha hostingach współdzielonych. Tutaj również mam wypracowane różne rozwiązania, a jednym z elementów, który wykorzystuję, jest wtyczka BackWPup. I właśnie ona będzie bohaterem tego artykułu.

Home Assistant: Reload Config Entry, czyli prosty sposób na automatyzację ponownego wczytywania integracji

Mam kilka kamer, część z nich to kamery YI, z zainstalowanym oprogramowanie YI-Hack, z których część jest podłączona do serwera Home Assistant. Część działa właściwie non stop, a część jest wyłączana, w ramach ochrony prywatności. Tam, gdzie to mniej krytyczne, wyłączenie odbywa się programowo, przez odpowiedni przełącznik z poziomu Home Assistant lub panelu YI-Hack. W przypadku lokalizacji „bardziej wrażliwych”, kontola działania kamery jest sprzętowa, przed dodatkowy układ włączający i wyłączający zasilanie. Czasem taka kamera (lub inne urządzenie) potrafi być wyłączona naprawdę długo, co powoduje, że Home Assistant wywala ją z integracji i po ponownym włączeniu trzeba wczytać konfigurację tego urządzenia w integracji ponownie. Nie jest to trudne, ale trzeba o tym pamiętać, co w kontekście automatyzacji, bywa irytujące. Na szczęście jest na to proste rozwiązanie – odpowiednia automatyzacja.

Twoja strona narusza standardy społeczności oraz prawa autorskie do zdjęć i filmów, czyli kolejna próba oszustwa na Facebooku

Różnej maści próby oszustwa w mediach społecznościowych, to właściwie chleb powszedni. Mogę powiedzieć, że jest to dla mnie tak powszechne, oczywiste, że właściwie rzadko kiedy zwracam uwagę na coś takiego. Czasem jednak trafi się perełka. Powody, jakie stoją za tym, że kolejne zwykłe oszustwo staje się (dla mnie) perełką są różne. Czasem jest to nowy pomysł, nowa jakaś… A czasem to, jak dużo osób się nabiera. I tym razem powiedzmy, że będzie miks – może nie najbardziej oryginalnego pomysłu, ale jednak, z zasięgiem, również, jeśli chodzi o to, ile osób się nabiera…

Przegląd nowości w aktualizacji 01.03.1300 oprogramowania kontrolera DJI RC (RM330)

W ostatnich dniach pojawiła się aktualizacja dla kontrolera DJI RC – 01.03.1300. I muszę przyznać, że choć pozornie dużych zmian brak, to jednak jest to być może jedna z ważniejszych aktualizacji, jakie się pojawiły. Nawet jeśli nowych funkcji (pozornie) niewiele…

Simple Cloudflare Turnstile, czyli Cloudflare Turnstile zamiast reCAPCTHA od Google na stronie na WordPressie

Pod koniec lutego opublikowałem informację, że od 1 kwietnia 2024 Google wprowadza nowe limity w ramach usługi Google reCAPTCHA, również w darmowej wersji (reCAPTCHA Lite), co sprawi, że w przypadku np. strony Webinsider.pl z automatu nowy limit, czyli 10 000 „ocen” starczy może na jeden dzień. Dlatego też zapowiedziałem, że pora na migrację na inne rozwiązanie, a konkretnie Cloudflare Turnstile. I jak zapowiedziałem, to właściwie od razu zrobiłem. Zresztą nie tylko na tej stronie…

Swego rodzaju lista proskrypcyjna Gazety Wyborczej, czyli InsERT „zgłasza sprawę potencjalnego przejęcia zasobów Gazety przez osoby niepowołane”

Kilka dni temu przez media społecznościowe przeleciała kolejna „akcja z d” różnej maści nawiedzonych „silniczków”, tym razem na cel obrali sobie Telewizję Republika. Postanowili tym razem jednak uderzyć pośrednio, czyli od strony finansowej, więc zaczęli sporządzać swego rodzaju listy proskrypcyjne firm, które w Telewizji Republika się reklamują. Oczywiście na efekty długo nie było trzeba czekać i pierwsze firmy pokornie przeprosiły i zapowiedziały poprawę. Oczywiście prym wiódł tu mBank i IKEA, ale to nikogo nie powinno dziwić. I pierwotnie właśnie o tym z jednej strony śmiesznym, z drugiej jednak groźnym zjawisku, i to nie tylko w kontekście ulegania kilku głośnym krzykaczom, miał być ten artykuł. Ale będzie o innej firmie, a na m.in. mBank i IKEA spuszczę zasłonę milczenia i nawet linków partnerskich tym razem nie dam…

Gdy chcesz aktywować RemoteID w swoim dronie, ale Twój numer operatora jest za krótki, musisz podać pełny numer, wraz z dodatkowymi trzema „tajnymi znakami”

Od kilku dni mamy 2024, a więc weszło też sporo zmian dla użytkowników dronów, zwłaszcza w ramach Kategorii Otwartej. Wśród nowości jest konieczność aktywacji RemoreID, w przypadku większości niektórych dronów (np. klasy C1, C2, C3), co w wielu przypadkach potencjalnie trudne nie jest, bo główny producent dronów, a obecnie być może jedyny, jeśli chodzi o drony z klasami, czyli DJI, jest na to rozwiązanie gotowy od dawna. Napisałem teoretycznie, bo widzę, że często pojawia się problem w kontekście numeru operatora drona.

Na numer 8080 możesz przesłać podejrzanego SMSa, ale nie słuchaj ministra cyfryzacji, Roberta Gawkowskiego, i nie dzwoń na niego, nawet z warszawskim prefiksem

Nie da się ukryć, że wykazać się brakiem choćby minimalnej wiedzy, na temat usługi, którą jako minister, i to jeszcze minister cyfryzacji, się firmuje i promuje, i to jeszcze u Roberta Mazurka, to trzeba być… politykiem. I to takim nowoczesnym… politykiem. I tak oto do Mazurka przyszedł Krzysztof Gawkowski z Lewicy, obecny minister cyfryzacji by porozmawiać m.in. o tzw. cyberbezpieczeństwie. Pomijam ogólne bzdury, które w tej rozmowie się pojawiały, wynikające czy to z braku wiedzy, czy z…, ale z dzwonieniem na numer 8080 to już nam minister popłynął.

Pojawił się AdGuard w wersji 4.3, a w raz nim AdGuard TV na telewizory i przystawki z Android TV i Google TV

Od wielu lat nieprzerwanie na kolejnych moich telefonach gości AdGuard, którego korzystam głównie do usuwania reklam z aplikacji, z których z reklamami właściwie korzystać się nie da, czyli tam, gdzie są nadmiernie uciążliwe (tam, gdzie autorzy „nie przesadzą” zazwyczaj pozwalam na reklamy, bo w końcu to dla nich forma wynagrodzenia za pracę). Tuż przed świętami dostałem informację, że pojawił się AdGuard w wersji 4.3, a wraz z nim również AdGuard TV, czyli wersja na telewizory i przystawki do TV z Android TV (Google TV). No cóż, zachęcać do testów długo mnie nie musieli, bo gdzie jak gdzie, ale na telewizorze reklamy przeszkadzają jakoś bardziej… ;-)

Paczka została wstrzymana z powodu braku numeru ulicy na paczce, czyli kolejny SMS z lewym linkiem (próba oszustwa)

W tym tygodniu o mój czas walczy tyle zadań, że pisanie nowych artykułów na Webinider.pl znowu musiało zejść na dalszy plan, o ile nie wydarzy się coś naprawdę niesamowitego i pilnego. I jak na razie odpukać – nic takiego się nie dzieje, więc mogę spokojnie zajmować się innymi zadaniami. W tym miejscu może się pojawić pytanie, co w takim razie robi tu ten artykuł? A to tylko taka w pewnym sensie przekora…

Poważny danych wyciek z ALAB Laboratoria – do internetu trafiły nie tylko dane osobowe, ale też i dane medyczne, i choć już jest grubo, to ponoć tylko zapowiedź prawdziwego armagedonu

Jednym z ważniejszych tematów, które rozgrzewają od wczoraj internet jest niewątpliwie wyciek danych z laboratoriów diagnostycznych ALAB. A właściwie nawet nie tyle sam wyciek, bo te były, są i będą, i na to raczej nic nie poradzimy. Przynajmniej w ogólnym rozrachunku. Istotne jest to, że tym razem mamy wyciek z firmy zajmującej się realizacją badań medycznych, a więc poza już „klasycznym zestawem danych”, a więc takim, co właściwie nie robi na mnie już wrażenia, jak imie i nazwisko, adres zamieszkania, czy numer PESEL (który od kilku dni można zastrzec, choć na razie jest to cały czas jeszcze zastrzeżenie dość połowiczne) mamy wyniki badań, i tu robi się już grubo…

Loading

Pin It on Pinterest