Je to stejný nepochopení toho, k čemu Java (včetně pluginu v prohlížečích) velmi často slouží, jako i od jiných (včetně Mozilly).
A stejně, jako prohlížeče mají v historii spoustu kritických chyb, má je i Java. A co?
Jestli je ovšem něco velmi znepokojující, je to to ohledně zmíněné vysoce postavený paní z Oraclu, a jejích "IT mouder".
Takže, kdyby měl autor na mysli ohledně Javy toto, tak neřeknu ani popel, on ale myslí asi něco jiného.
Ostatně, má za Javu (např. pro čtení čipových karet) snad někdo náhradu (masově nahraditelnou)?
Okomentoval bych i otisky a Apple. Takových "vyprávění", jak a co se uchovává jsme už slyšeli (včetně těch o TPM modulech)...
A ostatně, i kdyby, i v těchto hw a sw může prostě být chyba (někdy i úmyslný backdoor), tak nevím, proč autor tak vehementně chce, abychom si přečetli, co o tom tvrdí jakýsi jabko...
Fízlo IoT zmar.
Ale na programovanie sa pouziva Java. Co cakas ze ten nastroj ktorym to skumali (Linguist) by mal tie zdrojaky oznacit ako 'dalvik'? Maju koncovku Java a je to java akurat to pouziva Android API. Ze je runtime iny? No a co, Scala bezi na JVM a je vyhodnocovana ako iny jazyk. Takze? Nejde o runtime ale o to v com to pisete.
Predbehol si ma. Autor asi rad fandi obskurnostiam a mainstream je too mainstream. Java tu je dlho a dlho aj zostane. Jedna z najdolezitejsich veci na Jave je ze je CITATELNA.
Program raz pisete a musite napisat mozno viac ako v inych jazykoch ale potom sa to dobre cita. Vsetko ostatne su uz iba kozmeticke vychytavky.
Typicky napriklad Scala ktora mi usetri par uderov do klavesnice na ukor citatelnosti, smeruje presne tam kde Perl. Skvely 'write only' jazyk, niekedy neviem citat zdrojaky ani sam po sebe, po niekom inom iba s vedierkom na kolenach.
Java forever a Google tah ohladom Android-u a GWT bol velmi premysleny aj ked GWT sa trochu vymklo kontrole.
> nastavte si raději Touch ID používající otisk prstu, a to nejen pro odemčení, ale i např. bankovní aplikace, což je rozhodně bezpečnější než nějaký PIN.
Nech sú už otlačky chránené akokoľvek, SW a HW bez chýb neexistuje. Naviac, tie otlačky majú narozdiel od PINu vážný problém a to, že nie sú revokovateľné ani ich nie je možné zmeniť.
Ja poukazujem na problém, že až sa raz otlačok nejak odcudzí, tak sa nedá revokovať a ani zmeniť.
A čo s otlačkom prstu? Ten je tiež uložený ako nejaký digitálny záznam. Až ho raz niekto odcudzí a nájde sa chyba v tej HW čítačke odtlačkov (aby sa jej mohol podstrčiť ten digiálny záznam), tak problém je na svete.
Taktiež, kto mi dokáže, že nie je možné spraviť otlačok na diaľku alebo ho získať z nejakého predmetu, ktorého sa dotyčná osoba iba dotkla?
Ak mi niekto ukradne heslo/certifikát, tak ho viem revokovať. Čo ale spravím ak mi niekto ukradne otlačok? Ako sa bude riešiť tento bezpečnostný problém?
Vzdycky me fascinuje, jak vsichni tvrdi, ze je to ke stazeni, ale NIKDO neda odkaz. A nekteri na to dokonce reaguji stylem "Why you shouldn’t download Ashley Madison database " :D
Takze zde je ten odkaz:
http://yuc3i3hat65rpl7t.onion/stuff/impact-team-ashley-release.html
Koukam ze zverejneni dat z Ashley Madison bude jen snadny vydelek pro ruzne spamerske skupiny... ano, muzeme to brat ze si to ti lidi zaslouzi. Ale prakticky to nema smysl. Meli rovnou smazat cely web, pokud chteli neceho dosahnout.
A ze ti hackeri z ImpactTeamu ty BTC nesbiraji? Dokazte to. Byli by blby to neudelat a takto lehce dat vydelat treti strane.
(redakce: nejde sem vlozit plne zneni vydiracskeho mailu - pry zakazana slova, bez blizsi specifikace)
Co si ti uživatelé Ashley Madison zaslouží? Odhalení jejich soukromých aktivit? Dva uživatelé už prý kvůli tomu spáchali sebevraždu.
http://www.bbc.com/news/technology-34044506
Jestli neunesou odhalení toho, že podváděli svého partnera, měli si to rozmyslet předem. Nežijeme v 18. století kdy by se to dalo ospravedlnit nucenými sňatky. Ty lidi věděli, že to je objektivně nemorální, těžko lze tvrdit, že jde o nevinné oběti zlých hackerů. A stejně tak je hloupé očekávat, že by se firma která na tomhle vydělává chovala morálně (nechali si platit za odstranění údajů ale na svých serverech je stejně nechaly). Neříkám "dobře jim tak", ale určitě bych je neoznačil za nebohé oběti. Moc dobře věděli, že dělají něco špatného...
Aha. Takže ta samá komunita umí jak bojovat za ochranu soukromí, tak z důvodů nějakého falešného moralismu vpadat lidem do soukromí a zveřejňovat podrobnosti z jejich intimního života. Jaké soukromí? Vždyť kdo nedělá nic špatného, nemá se čeho obávat :D
Pánové by si měli všimnout, že cca polovina mužů a třetina žen měla minimálně jednu epizodu nevěry. A bagatelizovat vpád do něčího soukromí tím že dělal něco co já podle svých měřítek považuji za nemorální je naprosto nesmyslné.
Nevěrníci dělají to co dělají lidé odjakživa, a zaslouží nejvýš morální odsouzení. Samozřejmě ale na prvním místě mají právo na ochranu osobních údajů, jako kdokoliv jiný. Provozovatelé Ashley Madison jen plní poptávku, nevidím v tom problém. Pánové z The Impact Team se dopustili několika trestných činů, a patří za mříže.
On někdo ty nevěrníky zavírá za mříže?
Pokud se dopouštím nějakého skutku a přitom vím, že mohu něco ztratit, tak je to moje věc a má odpovědnost. Vždy hrozí že to vyjde najevo. A pokud jsem taková měkota, že to pak neunesu, měl jsem si to rozmyslet předem.
Právo na ochranu osobních údajů jim neberu, ale jak to tak občas v životě bývá, právo je jedna věc a realita jiná. S hackery nesympatizuji.
A když už jsme u té poptávky, ten bulvár co to bude zveřejňovat taky jen plní poptávku... :D
Stejně tak vrazi dělají to co dělají lidé odjakživa, ale to neznamená, že to je v pořádku. A to, že provozovatelé nedělali nic nelegálního ještě neznamená, že jejich praktiky nebyly odpudivé a nemorální. Někdo kdo nejenom vydělává na podvádění, ale navíc vydírá lidi co si to rozmyslí a poté co lidé za odstranění profilu zaplatí si dál všechno vesele přechovává na svých serverech včetně čísla kreditní karty, někoho takového rozhodně litovat nebudu. Stejně tak když je někdo tak blbej, že nechá chytit při podvádění. A Impact Team se ode mě dočká maximálně tak "profesního" respektu, s takovýmhle narušením soukromí souhlasit samozřejmě nemůžu.
Předpokládám, že zákazníci AM jspou plnoletí a svéprávní. A pokud jsou zadaní, pravděpodobně někdy mluvili s partnerem/partnerkou o nevěře. A málo kdo neví, jak jeho společnost reaguje na nevěru (US politici se mohli podívat, jak se měila podpora Clintona apod.) Takže předpokládejme, že registrovaný člověk zná riziko prozrazení a podstupuje vše dobrovolně.
Pokud ví, že v případě prozraení nezbude než se zabít, stopnout kariéru nebo se nechat dle předmanželské smlouvy připravit o všechno krom spoďárů co má na sobě a přesto takhle riskuje, tak je to jeho rozhodnutí, jeho debilita a jeho boj a jeho boj.
Jiná věc je, pokud někdo založí účet jeho jménem. Prý AM neověřuje při registraci adresu - viz článek na Lupě. Tam by člověk měl mít aspoň teoretickou možnost se domáhat veřejné omluvy a odškodnění po firmě, která AM provozuje. A pokud se takových liddí najde dostatek a podají hromadnou žalobu, bude výsledek zajímavý.
A? Za blbost se plati. Nechtel bys taky skocit nekde z mostu?
Oni to o sobe zverenili sami a dobrovolne! VSECHNA data KDEKOLI na internetu jsou VEREJNA!
Nevsim sem si, ze by jim nekdo vtrhnul do bytu a natacel tam snima nejaky orgie pod pohruzkou nasili.
A ted muzes zacit vyklat o tom, jak sou data u M$ v suchu a bezpeci, vcetne kridelek.
Ad Oni to o sobe zverenili sami a dobrovolne! VSECHNA data KDEKOLI na internetu jsou VEREJNA! - nešlo o žádná veřejně dostupná data. Šlo o důvěrná data, která uživatelé poslali šifrovaným kanálem přes internet firmě, se kterou měli smlouvu o dalším nakládáním s daty. A ta data někdo nezákonně ukradl. V ČR za to podle §230 trestního zákona hrozí každému z pachatelů odnětí svobody na jeden rok až pět let, a pokud byla škoda velkého rozsahu, tak na tři léta až osm let. K tomu pachatelé porušili listovní tajemství, za což hrozí stejný trest jako za předchozí.
Ad muzes zacit vyklat o tom, jak sou data u M$ v suchu a bezpeci, vcetne kridelek - osobně bych cloudu nikdy nesvěřil žádná citlivá data, firemní ani osobní. MS cloudu věřím samozřejmě víc než Googlu nebo Facebooku, protože MS nemá jako hlavní business shromažďování a prodej osobních údajů, ale i tak se má míra důvěry velmi blíží nule.
Jasne, dam na zahradu obri ceduli, ze sem vcera klatil marku, a pod ni noticku mm pismem, ze to nikdo nesmi cist, ani nijak sirit, natoz si to pamatovat. Ostatne, je to za plotem, tak co je komu do toho.
Ty lidi si zcela jiste mohli precist podminky a v tech se zcela jasne pise, ze nikdo za nic neruci a ze provozovatel muze cokoli a kdykoli. Ostatne, presne stejne podminky ma M$.
Takze posilat tam zcela libovolny data je asi tak stejny, jako dat si auto na "hlidany" parkoviste, kde se provozovatel zrika jakekoli odpovednosti za poskozeni ci kradez.
Ad lidi si zcela jiste mohli precist podminky a v tech se zcela jasne pise, ze nikdo za nic neruci a ze provozovatel muze cokoli a kdykoli - provozovatel má jasně dané zásady ochrany osobních údajů, a ty rozhodně nepovolují zveřejnění osobních informací, natož soukromé komunikace a fotografií.
Ad dam na zahradu obri ceduli, ze sem vcera klatil marku, a pod ni noticku mm pismem, ze to nikdo nesmi cist, ani nijak sirit, natoz si to pamatovat - v tomto případě došlo k překonání zabezpečení, tj. obdoba toho kdybyste měl na ceduli v bance v trezoru a někdo ten trezor vykradl.
Navíc nic z toho co píšete nemění nic na tom, že krádeží a zveřejněním osobních údajů, komunikace a fotografií dopustili několika trestných činů. Proto patří za mříže.
Ty nemas paru o tom, ze ty osobni udaje ses povinen radne zajistit ze? A ze kdyz zajisteny nejsou, tak je to tvuj problem ze? Dokonce muzes ve spouste pripadech dostat flastr za to, ze si neco radne nezajistil.
Vsechny ty udaje byly verejne dostupne, stejne jako jsou verejne dostupna hesla milionu routeru trebas. Ze blbec neumi cist, neznamena, ze cedule s napisem neni verejna.
Apropos, chtel bych videt provozovatele naprosto cehokoli jak garantuje ochranu naprosto jakychkoli dat mu sverenych. Fakt jo.
Ad Vsechny ty udaje byly verejne dostupne; osobni udaje ses povinen radne zajistit - ty údaje samozřejmě nebyly veřejně dostupné. Pachatelé museli překonat překážku. To jestli bylo zabezpečení dostatečné může být problém provozovatelů Ashley Madison, ale nic to nemění na tom, že se pachatelé dopustili jednoho (a spíše více) trestných činů.
Ad chtel bych videt provozovatele naprosto cehokoli jak garantuje ochranu naprosto jakychkoli dat mu sverenych - bezpečnostní garance i sankce v případě incidentu mohou být, a v jistých kontraktech bývají, součástí smlouvy. Samozřejmě ne za cenu služeb Ashley Madison :D