Nieprzeczytane posty
-
- Tematy
- Odpowiedzi
- Ostatni post
-
- 9 Odpowiedzi
-
Ostatni post autor: johnny123
4 mies. temu
-
-
Nowy post Piguły 3-MMC Punisher Katys-candys.vn - opinie, recenzje, działanie, opis
Treść ostatniego posta:Je silný, ale ne tak silný, aby musel být rozdělen na čtyři části. Beru ji jako celek a necítím žádné potíže. - 10 Odpowiedzi
-
Ostatni post autor: Zlatoslav
4 mies. temu
-
-
-
Nowy post Zabezpieczenie telefonu
Treść ostatniego posta:A ja bym chciał kontynuować tematykę tej rozmowy:
Mimo zaawansowanych technologii i licznych środków bezpieczeństwa, nie jest możliwe zabezpieczenie urządzenia w 100%.
Zwłaszcza telefonu, który jest nadszarpnięty pod względem bezpieczeństwa.
1. Luki w oprogramowaniu
Każdy system operacyjny, taki jak Android czy iOS, jest narażony na błędy programistyczne, które mogą stworzyć luki w zabezpieczeniach. Te luki mogą być wykorzystywane przez cyberprzestępców, aby zdobyć nieautoryzowany dostęp do urządzenia. Luki zero-day, które są nieznane producentowi oprogramowania i społeczności zajmującej się bezpieczeństwem, stanowią szczególne zagrożenie.
- Znajdowanie luk: Cyberprzestępcy mogą używać narzędzi do statycznej i dynamicznej analizy kodu, takich jak IDA Pro czy Burp Suite, aby identyfikować luki w aplikacjach.
- Wyjątkowe techniki: Atakujący mogą korzystać z technik takich jak fuzzing* (automatyczne testowanie aplikacji w celu odkrycia błędów) oraz **reverse engineering (analiza kodu źródłowego w celu zrozumienia jego działania) w celu wykrycia nieznanych wcześniej luk.
- Ochrona przed exploitami: Producent wprowadza poprawki, ale opóźnienia w ich wdrożeniu mogą pozostawiać urządzenia narażone przez długi czas. Dodatkowo, antywirusy i systemy wykrywania intruzji (IDS) mogą nie być w stanie rozpoznać nowego exploit w momencie jego pojawienia się.
2. Złośliwe aplikacje
Złośliwe aplikacje mogą być projektowane w sposób, który pozwala im prześlizgnąć się przez procesy weryfikacji aplikacji w sklepach takich jak Google Play czy App Store.
- Mechanizmy infekcji: Aplikacje mogą wykorzystywać uprawnienia przyznane podczas instalacji do zbierania danych użytkownika. Mogą one korzystać z permissions escalation (rozszerzanie przyznanych uprawnień) do uzyskania dostępu do wrażliwych informacji.
- Ukryte działania: Złośliwe aplikacje mogą być zakamuflowane jako legalne aplikacje i mogą korzystać z technik takich jak code obfuscation (zaciemnianie kodu) w celu utrudnienia analizy ich działań.
- Przykłady ataków: Aplikacje mogą wykorzystywać keyloggery (rejestratory naciśnięć klawiszy) oraz trojany do przechwytywania danych użytkownika. Inne techniki obejmują phishing w aplikacjach (podszywanie się pod legalne interfejsy aplikacji) oraz manipulację uprawnieniami (dodawanie nieautoryzowanych uprawnień).
3. Phishing i socjotechnika
Phishing i socjotechnika to techniki, które wykorzystują manipulacje psychologiczne do wyłudzania informacji.
- Techniki phishingowe: Ataki phishingowe mogą wykorzystywać spear phishing (celowane ataki na konkretne osoby lub grupy) oraz whaling (atak na osoby na wyższym szczeblu). Mogą stosować również email spoofing (podszywanie się pod zaufane źródła) i fake login pages (fałszywe strony logowania) w celu zdobycia danych logowania.
- Metody wykrywania: Użytkownicy mogą korzystać z narzędzi takich jak anti-phishing toolbars (paski narzędziowe) oraz spam filters (filtry spamu), ale są one ograniczone w swojej skuteczności, gdyż nowe techniki phishingowe szybko adaptują się do metod ochrony.
- Socjotechnika: Ataki socjotechniczne mogą obejmować pretexting (tworzenie fałszywego kontekstu w celu uzyskania informacji) oraz baiting (używanie podstępu w celu zachęcenia do ujawnienia informacji).
4. Ataki zero-day
Ataki zero-day wykorzystują luki, które nie są jeszcze znane publicznie i dla których nie ma jeszcze poprawek.
- Eksploracja luk: Atakujący mogą korzystać z narzędzi takich jak Metasploit do opracowywania i testowania exploitów. CVE (Common Vulnerabilities and Exposures) to baza danych, która dokumentuje znane luki, ale luk zero-day nie ma jeszcze w tej bazie.
- Techniki obronne: Systemy obronne, takie jak sandboxing (izolowanie aplikacji w środowisku wirtualnym) oraz behavioral analysis (analiza zachowań aplikacji), mogą pomóc w wykrywaniu nietypowych działań, ale mogą nie być skuteczne w przypadku nowych luk.
- Reakcja na zagrożenie: Producent oprogramowania musi szybciej reagować na zgłoszenia o lukach zero-day, co często wymaga współpracy z badaczami bezpieczeństwa oraz korzystania z mechanizmów monitorowania i raportowania.
Dlaczego nie da się zabezpieczyć przed śledzeniem przed CBŚ, NSA oraz CERT działając wyłącznie na telefonie
Działanie wyłącznie na telefonie, z którego normalnie korzystamy, dodatkowo utrudnia zabezpieczenie przed wyśledzeniem przez profesjonalne agencje, takie jak CBŚ (Centralne Biuro Śledcze), NSA (National Security Agency) czy CERT (Computer Emergency Response Team). Poniżej przedstawiam kilka powodów, dlaczego tak się dzieje.
1. Zaawansowane zasoby techniczne i ludzkie
Agencje takie jak CBŚ, NSA czy CERT dysponują znacznie większymi zasobami technicznymi i finansowymi niż przeciętny użytkownik czy nawet większość organizacji.
- Sprzęt i oprogramowanie: Agencje te mogą korzystać z zaawansowanego sprzętu, takiego jak komputery o dużej mocy obliczeniowej oraz specjalistyczne oprogramowanie do analizy danych, takie jak Palantir czy Splunk.
- Zasoby ludzkie: Dysponują zespołami ekspertów ds. bezpieczeństwa, analityków danych i inżynierów, którzy posiadają wiedzę na temat najnowszych technik ataków i obrony. Mogą także korzystać z agentów infiltracyjnych oraz ekspertów ds. cyberwywiadu.
2. Dostęp do infrastruktury sieciowej
Agencje takie jak CBŚ, NSA czy CERT mają możliwość legalnego i technicznego dostępu do infrastruktury sieciowej, co zwiększa ich zdolność do monitorowania i analizy danych.
- Monitorowanie ruchu sieciowego: Mogą korzystać z technologii takich jak deep packet inspection (DPI) do analizy i monitorowania ruchu sieciowego w czasie rzeczywistym. DPI pozwala na badanie każdego pakietu danych i identyfikację potencjalnych zagrożeń.
- Współpraca z ISP: Mają możliwość współpracy z dostawcami usług internetowych (ISP) w celu uzyskania logów połączeń oraz danych o użytkownikach. Mogą również korzystać z **legalnych nakazów** do uzyskania dostępu do informacji o aktywności sieciowej.
3. Metadane i analiza ruchu
Metadane są danymi opisującymi inne dane i mogą dostarczyć informacji na temat aktywności użytkowników nawet przy użyciu szyfrowania.
- Analiza metadanych: Służby mogą analizować metadane takie jak czasy połączeń, lokalizacje geograficzne oraz częstotliwości komunikacji. Taka analiza może pomóc w identyfikacji wzorców komunikacji i lokalizacji użytkownika.
- techniki wykrywania: Zaawansowane techniki analizy wzorców ruchu, takie jak pattern recognition (rozpoznawanie wzorców) oraz machine learning (uczenie maszynowe), mogą być wykorzystywane do przewidywania zachowań i lokalizacji użytkowników.
4. Eksploatacja luk w zabezpieczeniach (Zero-Day Exploits)
Agencje wywiadowcze często mają dostęp do eksploatacji luk zero-day, które są nieznane szerokiej społeczności zajmującej się bezpieczeństwem.
- Tajniki eksploatacji: Agencje mogą mieć dostęp do złośliwego oprogramowania oraz eksploitów, które wykorzystują luki zero-day. Mogą także korzystać z narzędzi do przechwytywania danych oraz analizy oprogramowania.
- Programy współpracy: Mogą uczestniczyć w programach współpracy z producentami oprogramowania w celu opracowywania eksploatacji i testowania nowych technik obrony. Mogą także posiadać prywatne bazy danych dotyczące znanych luk i technik ataków.
Pozdrawiam,
H3X! - 103 Odpowiedzi
-
Ostatni post autor: H3XBYTE
4 mies. temu
-
-
- 210 Odpowiedzi
-
Ostatni post autor: CzesioRC
4 mies. temu
-
-
Nowy post Wykrywalność SSRI na teście obecności narkotyków
Treść ostatniego posta:
Miałem wrzucić, ale zapomniałem Wrzucam test z 3 dni temu, Escitalopram brany kilka miesięcy. Jak widać negatyw i nie zaburza testów narkotykowych.blacked_out pisze: ↑9 mies. temuO dziękuję bardzo! Jeszcze i tak wrzucę tutaj w najbliższym czasie wynik z testu żeby inni w razie wiedzieli
- 4 Odpowiedzi
-
Ostatni post autor: blacked_out
4 mies. temu
-
-
-
Nowy post Czym zwiększyć wagę suchej maczanki
Treść ostatniego posta:@tenen303, jest na fentanylu lub coś w podobie tak mówią w Kaliszu , ogólnie ja mam po tym dużo energii pozytywnej , nie potrafię wytłumaczyć sorrki sam szukam jakiejś kanny czy maczanki na zastępstwo bo tutaj po Esce są skręty - 6 Odpowiedzi
-
Ostatni post autor: hellboy93
4 mies. temu
-
-
-
Nowy post Sklepy z odbiorem osobistym w europie NL, ES, CZ, SK, DE
Treść ostatniego posta:@Feszek, a nie wiesz czy ma na stanie hexen? Byłbym wdzięczny za odpowiedź.. - 26 Odpowiedzi
-
Ostatni post autor: tidas
4 mies. temu
-
-
-
Nowy post Baza do FAKE HASH Sandheavens.cc - opinie, recenzje, działanie, opis
Treść ostatniego posta:Zgadza się,. Przed zakupem dopytaj się bowiem w tym sklepie czeka się ....czeka się.
Ten produkt swego czasu był naprawdę dobry. - 33 Odpowiedzi
-
Ostatni post autor: iandi
4 mies. temu
-
-
-
Nowy post 3-CMC DIAMOND Sandheavens.cc - opinie, recenzje, działanie, opis
Treść ostatniego posta:Temat rakieta poziom taki sam pobierać śmiało - 96 Odpowiedzi
-
Ostatni post autor: Pieknysyf
4 mies. temu
-
-
- 67 Odpowiedzi
-
Ostatni post autor: ziPPo_33
4 mies. temu
-
-
Nowy post Potrzebuje 4-CMC, które ma najmniej speeda.
Treść ostatniego posta:
Polecam.saladera123 pisze: ↑4 mies. temu4cmc Cristal od Enzo, robi robotę taką, że każdy się zdziwi. Ostrożnie bo mocne cholerstwo - 26 Odpowiedzi
-
Ostatni post autor: white_nochal
4 mies. temu
-
-
-
Nowy post 2-MMC Blacksheeping.shop - opinie, recenzje, działanie, opis
Treść ostatniego posta:Lajtowszy temat powiadasz, no nic może pobiorę - 2 Odpowiedzi
-
Ostatni post autor: Africa Bambata
4 mies. temu
-
-
-
Nowy post A-PIHP Blacksheeping.shop - opinie, recenzje, działanie, opis
Treść ostatniego posta:Szkoda że nie ma na stanie, chętnie bym pobrał - 16 Odpowiedzi
-
Ostatni post autor: Africa Bambata
4 mies. temu
-
-
-
Nowy post Najlepszy czas na uprawę ?
Treść ostatniego posta:Najlepszy czas jest przez cały rok = Pod lampą 4 cykle po 3 miesiące na okrągło. Albo 4 cykle po 4 miesiące z miesięcznym overlapem. Outdoor nie znam się więc się nie wypowiem. - 6 Odpowiedzi
-
Ostatni post autor: odkurzacz94
4 mies. temu
-
-
-
Nowy post Alfy jako delirianty
Treść ostatniego posta:@Champion63,
No właśnie ta alfa to chyba bez kitu jest też lekkim deliriantem, bo inne stymulanty tak nie robią jak alfa. Tu jest ewidentne działanie na receptory muskarynowe, oczywiście znacznie słabsze niż w przypadku typowych deliriantów, ale jest i stąd te schizy i to nie takie typowe jak po stimach, a takie już lekko deliryczne nawet, mocno odklejone. - 3 Odpowiedzi
-
Ostatni post autor: Bortak42
5 mies. temu
-
-
-
Nowy post Aktualnie najlepszy kanna
Treść ostatniego posta:ktoś coś wie więcej o tym nowym banie w NL między innymi na kanna? Faktycznie to wchodzi na w życie na początku lipca? - 1481 Odpowiedzi
-
Ostatni post autor: kowalski73
5 mies. temu
-
-
-
Nowy post Co na codzień? Do pracy , koncentracji.
Treść ostatniego posta:Tez uwazam ze najlepiej nep lub coco do lepszego skupienia tylko wazne zeby nie przesadzic bo osiagniemy efekt inny od zamierzonego - 8 Odpowiedzi
-
Ostatni post autor: joker92
5 mies. temu
-
-
-
Nowy post LSD ,6APB czy MDMA
Treść ostatniego posta:LSD daje rade jak chcesz sie przeniesc do troche innego wymiaru a o to ci chyba chodzi - 2 Odpowiedzi
-
Ostatni post autor: Bruce
5 mies. temu
-
-
-
Nowy post 3-MMA Chem-casino.com - opinie, recenzje, działanie, opis
Treść ostatniego posta:Działanie bardzo słabe, na granicy placebo, przy niskiej tolerancji na stymulanty i zerowej na witaminę A. Jest to najsłabszy stymulant z jakim miałem do czynienia i dopiero przy dawkach 150-200 mg pobudza, ale nie na tyle by zmotywować człowieka do działania, jak ma to miejsce po chociażby ulicznej amce czy NEP. - 4 Odpowiedzi
-
Ostatni post autor: lol69
5 mies. temu
-
-
-
Nowy post Chyba się uzależniłem od DMAA - przedtrenigówka "crack"
Treść ostatniego posta:Witam całe forum, chciałbym podzielić się z wami być może ciekawym tematem. Chodziłem z kolegą na siłownię, ogólnie zawdzięczam mu 90% swoich „sukcesów” na siłowni, ale do rzeczy. Jakiś czas temu miał urodziny, kupiłem mu z innym kolegą memiczną przedtreningówkę z Czech o nazwie „CRACK”. Na początku żaden z nas nie wierzył w jej działanie, aż w końcu przyszła pora na test. Wzięliśmy z kolegą po półtora miarki na głowę, żeby zobaczyć, czy faktycznie czuć moc po tym, czy to tylko takie gadanie.
No i tak, przedtreningówka jak najbardziej działa. Po jakichś 30 minutach od zażycia odczuwałem pewność siebie jak nigdy. Ciężary, którymi dotychczas ćwiczyłem, stawały się ultralekkie, a do tego odczuwałem, że kondycja mimo regularnego palenia MJ była na najwyższym poziomie. Dodam, że zawsze trenuję po zapaleniu ziółka, może dla kogoś to coś dziwnego, ale przy pobudzających odmianach potrafię się bardziej skupić na hipertrofii, tempie, etc. Po prostu to lubię.
Póki co brzmi to wszystko fajnie. Kolega jakiś czas po tym treningu miał jakieś badania, powiedział, że nie chce ryzykować zdrowiem i nie brał jej więcej, a jak już, to naprawdę znikome ilości. Ja jednak z biegiem treningów tylko podbijałem dawkę. Siła szła z każdym treningiem w górę do momentu, aż kolega nie znalazł sobie drugiej połówki. Przez to zaczynały się pierwsze stresy, że czeka mnie trening bez „cracka”. Brzmi to śmiesznie, ale uzależniłem się od przedtreningówki do takiego stopnia, że gdy kolega siedział z dziewczyną, ja również nie szedłem na trening, bo nie było opcji zajebania miarki specyfiku.
W końcu któregoś razu nie wytrzymałem i poprosiłem znajomego o odkupienie od niego tej przedtreningówki, lecz ten oddał mi ją za darmo. Gdy ją dostałem, treningi leciały, jak opisałem wyżej. Pewność siebie i siła były na takim poziomie, że nawet gabarytowo więksi zawodnicy nie robili na mnie wrażenia. Oczywiście nie opisałem jeszcze skutków ubocznych, ale dojdziemy do tego jeszcze.
Wszystko idzie jak po maśle, jestem silny, mam super sylwetkę, z której sam jestem zadowolony. Czego chcieć więcej? Dodam, że do tego czasu nie byłem w pełni świadomy pełnego składu „Cracka”. W końcu nadszedł ten moment, że przeczytałem skład: kofeina oczywiście w dużych porcjach, Beta Alanina… no i DMAA, czyli Metyloheksanamina, a przynajmniej tyle powiedział mi internet.
Ogólnie zanim nie przeczytałem całego składu i działania tej substancji, nie odczuwałem wielkich skutków ubocznych. Dopiero po przeczytaniu zacząłem je odczuwać XD. „Głośne” bicie serca czy brak motywacji do czegokolwiek po treningu wydawał mi się normalny, więc nie zwracałem na to uwagi. Trenowałem tak dalej z miesiąc, aż się nie skończyło. Brałem go dużo, więc nie dziwię się, że tak mnie pokarało. Na 2,5-godzinny trening potrafiłem brać 4 pełne miarki. Po treningu oczywiście moralniak mnie brał, że w końcu jebnie mi serce. Po treningach również wzrósł spadek motywacji do takiego momentu, że po treningu nie chciałem właściwie nic innego robić niż odpoczywać. Mimo tego na każdych kolejnych treningach „Craczek” był zawsze w plecaku.
Przełamałem się i nie wziąłem go przed treningiem. Rozgrzałem się tak jak zawsze i zacząłem ćwiczyć. Oczywiście wszystko było dwa razy cięższe. Pewność siebie i motywacja spadły tak mocno, że poszedłem wziąć dwie miarki i zrobiłem trening do końca. Dalej brałem i ćwiczyłem, dopóki się nie skończył. Przez ten czas stałem się bardziej agresywny czy po prostu zaczęło mnie denerwować więcej rzeczy. Po wypiciu kawy czy energetyka trzęsą mi się tak ręce, że ludzie w pracy myślą, że mam nerwicę. Aktualnie jest już lepiej, ćwiczę nadal, ale od czasu, kiedy „crack” się skończył, schudłem, co za tym idzie siła również spadła. Czuję się słaby. Z jednej strony cieszę się, że się jakoś uwolniłem od tego, a z drugiej strony chciałbym zamówić kolejne porcje, żeby wrócić do formy.
Mimo tego wszystkiego, dla kogoś, kto potrafi brać takie rzeczy w normalnych dawkach, to polecam – nie za często, ale myślę, że kilka razy w miesiącu nie zrobi nikomu krzywdy. Gwarantuję, że jak ktoś liczy na efekty siłowe, może się ich spodziewać. W sumie ciekawi mnie, czy połączenie tego specyfiku z THC miało jakiś negatywny skutek. Zapewne tak, ale wiem, że są tu ludzie, którzy potrafią się na ten temat wypowiedzieć, więc zostawiam to im.
Wybaczcie za chaotyczność, ale chciałem zawrzeć tutaj wszystko, co ważne. Pytanie teraz, jak doprowadzić się do lepszego stanu? Jak wspomniałem, schudłem i siła również spadła. O motywacji do treningu bez specyfiku nawet nie mówię, bo jej nie ma. Myślałem o detoksie od MJ, może to hamuje moją motywację do treningów. - 0 Odpowiedzi
-
Ostatni post autor: xccc721
5 mies. temu
-
-
-
Nowy post RC opiods
Treść ostatniego posta:
Samo to ilu bylo fanów opio a teraz ich nie ma wcale to jest niepodważalny argument na to że bawić sie w to jest gorsze niż igranie z ogniem.Xeno pisze: ↑5 mies. temuKrótką przygodę miałem z opioidami trzeba przyznać, ale chyba nigdy nie zrozumiem do końca dlaczego opio ogólnie, to szambo, a reszta, jak np. pochodne alfy (ostre psychozy, psychiatryki, potencjalne morderstwa) jest cacy. To znaczy w części pewnie przez potencjał niezamierzonej śmierci w ciągu kilku sekund kogoś nieświadomego z czym ma do czynienia. To pewnie również przez ogromną chęć na dorzutkę, która złamie nie jednego. Ale 25 mg czystej U-47700 w nos było dla mnie najlepszym uczuciem ever, a mam kilkunastoletni staż w tym bagnie.
Prosta sprawa. Martwy klient nie płaci. Pewnie dlatego nikt nie bawi się w rc barbiturany, czy pochodne chinazolinonów. Nie miałem zamiaru zmieniać wydźwięku postu pani Gargameli, bo prawda jest brutalna i pokazują to chociażby statystyki. - 126 Odpowiedzi
-
Ostatni post autor: lolek20
5 mies. temu
-
-
-
Nowy post Pierwszy raz z mdma
Treść ostatniego posta:Ach pierwsze piguły to było coś Mitsubishi, Cherry, Ufo. Te wrażenia ten seks - 10 Odpowiedzi
-
Ostatni post autor: Proximo
5 mies. temu
-
-
-
Nowy post 3-MMC MOON Chemcentrum.nl - opinie, recenzje, działanie, opis
Treść ostatniego posta:W worku wygląda na ciemnobrązowe, ale jak się wyjmie to faktycznie już nie takie ciemne, a takie przezroczysto-brązowawe, więc faktycznie może być tylko trochę ciemniejsze. Przy sniffie jest lekka pusta stymulacja, a przy oralu spora euforia z delikatną stymulacją. Warto brać tylko oralnie. Sniff to marnotrastwo i nie działa to wtedy jak należy.
Dodano po 1 godzinie 36 minutach 46 sekundach:
Sama euforia przyjemna, nienachalna, subtelna, niewidoczna z zewnątrz, a zdecydowanie odczuwalna i miła.Bortak42 pisze: ↑5 mies. temuW worku wygląda na ciemnobrązowe, ale jak się wyjmie to faktycznie już nie takie ciemne, a takie przezroczysto-brązowawe, więc faktycznie może być tylko trochę ciemniejsze. Przy sniffie jest lekka pusta stymulacja, a przy oralu spora euforia z delikatną stymulacją. Warto brać tylko oralnie. Sniff to marnotrastwo i nie działa to wtedy jak należy. - 11 Odpowiedzi
-
Ostatni post autor: Bortak42
5 mies. temu
-
-
-
Nowy post 5CL-ADB-A Bolchemist.eu - opinie, recenzje, działanie, opis
Treść ostatniego posta:Jak dla mnie jest to
Mocny i dobry canna.
Można ogólnie porównywać do ADB-BUTINACA.
Dość podobne do siebie profile działania, a w większym stężeniu oczywiście mocno nasenne. - 3 Odpowiedzi
-
Ostatni post autor: VVVV000
5 mies. temu
-