Anonimitate / Vulnerabilitati

Starea IT-ului mondial

Povestea cu Cloudstrike arată starea deplorabilă a IT-ului mondial. Pe de-o parte avem vulnerabilizarea nucleului de Windows sub presiunile UE, vulnerabilizare ce are ca scop efectiv controlul cel puțin indirect pe care se chinuie UE să-l aibă asupra dispozitivelor conectate, iar de cealaltă parte avem infrastructura privată de IT, slab finanțată, slab gestionată, condusă de oameni care cred că cloud și aaS sunt Sfântul Graal al IT-ului. Dar, hai să le luăm pe rând. Vulnerabilizarea nucleului de Windows Zilele astea Microsoft a recunoscut că felul relaxat în care Cloudstrike împingea actualizările fără niciun fel de filtru sau verificare în prealabil […]

Blog

STS angajează devops

Glumesc! Nu a publicat niciun anunț de angajare deocamdată, dar cu siguranță are nevoie de un devops. De ce zic asta? Ei bine în ultimele două săptămâni STS a făcut, sau mai bine zis a încercat să facă training operatorilor de tablete din secțiile de votare, în special astea din diaspora. Și s-au confruntat cu o sumă de probleme stupide. Bine, nici utilizatorii nu sunt chiar spuma spumelor în ceea ce privește utilizarea unui dispozitiv informatic, dar nici cu STS nu mi-e rușine. Prima problemă, și cea mai mare de altfel e că sistemul de înregistrare a operatorilor nu știe […]

Blog

Statul are niște bani de sifonat

Conform unui articol de pe profit.ro statul vrea să centralizeze paginile web are primăriilor și să facă un format standardizat: Site-urile web ale 1.000 de Primării și Consilii județene vor fi adaptate sau reconstruite pe un format standardizat național, în baza unui program coordonat de Ministerul Cercetării, Dezvoltării și Digitalizării aprobat de Guvern, care prevede alocarea pentru acest an a 50 de milioane de lei, a anunțat, la Palatul Victoria, ministrul Bogdan Ivan. Teoretic e o idee bună, practic însă e doar o metodă comunistoidă de sifonat niște bani și cam atât. Și pe aici pe la noi s-a încercat […]

Blog

Kit-ul Digital e o schemă reușită

La scurt timp după pandemie UE a decis să facă niște pomeni și a inventat Kit-ul Digital, o subvenție ce permite practic oricărui business să se digitalizeze sau să se îmbunătățească cumva prin mai multă digitalizare. Cum UE e o birocrație sinistră cerințele pentru prestatorii de serviciu (agenți digitalizatori) și beneficiari sunt pe măsură. Așa că văzând cerințele am zis pas, dar am ajuns să interacționez indirect cu el. Pe măsură ce s-a aflat în urbe despre pomana asta s-au pus în contact cu mine diverși doritori. Unii voiau doar un deviz de lucrare ca să-și ceară ei ajutorul în […]

Blog

Cum nu a pierdut Elon Musk miliardele alea cu Twitter

Foarte mulți au speculat la nesfârșit pe marginea falimentului twitter și a țepei pe care și-a luat-o Elon Musk cu achiziția asta. Numai că povestea e un pic mai complexă. Musk nu a cumpărat twitter pentru ceea ce era, o rețea socială relativ mediocră și rudimentară ci pentru informația pe care rețeaua aia socială o deține. Adevăratul scop al achiziției consta în utilizarea bazei de date a twitter pentru antrenarea xAI, iar costul pe termen lung e considerat marginal. De ce twitter? Păi singura rețea socială viabilă era twitter. Pe Meta nu se putea băga și oricum Meta își antrena […]

Programare

Tutorial: Rezolvarea Erorii Deprecate create_function() în Tema „Minimalia”

Recent m-am apucat să fac update la PHP 8.3 pe toate serverele mele și mi-am dat seama că pe site-urile cu teme de la MyThemeShop, versiuni ce nu mai sunt întreținute de ei aveam erori. Ca să înțelegeți cum puteți să corectați erorile astea v-am pregătit un tutorial mai jos: Descrierea Problemei: Întâmpinați o eroare în tema „Minimalia” de la MyThemeShop, care este legată de funcția obsoletă create_function(). Pasul 1: Identificați Codul cu create_function() Exemplu de cod obsolet cu create_function(): Pasul 2: Înțelegeți Codul Pasul 3: Înlocuiți create_function() cu o Funcție Anonimă Cod Actualizat cu Funcție Anonimă (După Reparare): Pasul […]

Blog

Securitatea firmelor de gazduire

Dupa incidentul Namebox, care de altfel nu e singular in industria de gazduire romaneasca si internationala foarte multi s-au intrebat daca e chiar asa de usor sa spargi o firma de hosting si sa provoci astfel de pagube. Ei bine stiam raspunsul la intrebarea asta si planuiam sa scriu un articol pe subiect, insa azi in timp ce cautam pe Gist o chestie am dat peste un fisier care lamureste putin cam cat de greu sau usor e sa spargi o firma de hosting. In cazul in care nu stiati, Gist e un sistem de notite similar cu Pastebin care […]

Blog

Un like nu te face postac (II)

Pentru ca aparent m-am plictisit de moarte azi m-am gandit sa mai purec putin treaba asta mai ales ca cel din spatele spamsiteurilor si profilelor de Facebook false identificate de Lucian s-a grabit sa-si stearga urmele. Astfel desi Ionut Filip si-a sters rapid conturile de twitter si Facebook dupa ce si-a dat seama c-a fost deconspirat, a omis in graba lui sa-si stearga si boardul de Pinterest unde a pus in trecut pin-uri de pe spamsiteurile sale: Apoi cu putina perseverenta am aflat faptul ca omul are si un profil pe ArenaWeb.ro, un forum de webmasteri fara prea multa etica […]

Blog

Skid de inchiriat

Primesc zilele trecute un comentariu spam aici pe blog de la un script kiddie care probabil s-a folosit de ceva script ca sa faca spam peste tot pe unde a gasit cuvinte cheie relationate cu securitatea informatica: M-am amuzat teribil citind faptul ca prefera doar plata via bitcoin pentru ca nu pot sa fie urmarite tranzactile tinand cont de faptul ca foloseste un IP de Astral Telecom (UPC) din Alba Iulia care permite localizarea lui cu o acuratete de neimaginat si fapul ca foloseste o adresa de email free, de pe mail.com care nu confera niciun fel de securitate conturilor […]

Blog

E bine sa facem reclama pirateriei?

Ieri a fost inchis KickAssTorrents (KAT) si un ucrainian despre care se presupune ca l-ar gestiona a fost retinut in Polonia. Cum s-a ajuns la el? Ei bine aparent omul a facut o plata pe iTunes si a accesat contul de Facebook pe care era creata pagina KAT de pe acelasi IP in acelasi interval de timp. Deocamdata nu se stie cat de legitima este retinerea la fel cum nu se stie cine a turnat. Apple, Facebook, ISP-ul sau toti 3 la un loc? Au existat mandate pentru interceptarea traficului sau a fost interceptare ilegala? Oare atat de naiv a fost […]