Cyberbezpieczeństwo & Globalna Inwigilacja

"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Czy dane lokalizacyjne stanowią zagrożenie dla kobiet? - TECHSPRESSO.CAFE
techspresso.cafe
9
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Poznajcie Airis, zanim on pozna Was - PAYLOAD
payload.pl

cross-posted from: https://szmer.info/post/4782386 > Artykuł został zarchiwizowany na [ghostarchive.org](https://ghostarchive.org/archive/q4fm3) i [archive.ph](https://archive.ph/w4cph). > > ***Najpierw mały disclaimer*** > > *Zaprezentowane poniżej zrzuty pochodzą z materiałów opisanych jako „Airis for HLS and law enforcement” oraz „Confidential 2024” i wg naszej najlepszej wiedzy są to faktycznie materiały traktowane jako „tajne”.* > > *Z drugiej strony, otrzymaliśmy te materiały jeszcze bez nadanych **państwowych** klauzul tajności (czy to polskich, czy dowolnych innych), jak również nie wiemy, czy i jak zostały one oklauzulowane już po otrzymaniu przez polskich odbiorców – więc z naszej perspektywy te materiały **są „tajne” wyłącznie w rozumieniu komercyjnym** i ujawnienie ich nie łamie w żaden sposób ani polskiej [Ustawy o ochronie informacji niejawnych](https://sip.lex.pl/akty-prawne/dzu-dziennik-ustaw/ochrona-informacji-niejawnych-17646871), ani podobnych aktów z innych krajów.* > ~~----------------------------------------------------~~ > > ***Czym jest system Airis w największym skrócie?*** > > *Jest to system do szpiegowania obywateli na skalę masową. Ale to system całkiem innego typu niż Pegasus.* > > *Airis to system do analizy materiałów filmowych, np.:* > > - ***filmów zamieszczanych w mediach społecznościowych*** > - ***nagrań z policyjnych kamer nasobnych*** > - ***nagrań z kamer monitoringu wizyjnego, np. w budynkach, na skrzyżowaniach itd.*** > > *Airis potrafi takie filmy analizować na wielką skalę, całkowicie automatycznie wyciągając z nich różne szczegóły, np.:* > > - ***gdzie i kiedy film został nakręcony*** > - ***kogo widać na kolejnych klatkach*** > - ***co te osoby mówią*** > - ***charakterystyczne przedmioty widoczne na filmie – np. samochody, rejestracje, broń*** > > *Pamiętacie z filmu Mroczny Rycerz scenę, w której Bruce Wayne zleca Foxowi [szpiegowanie rozmów telefonicznych](https://medium.com/@danishdansk/the-dark-knight-and-the-ethics-of-mass-surveillance-a-film-critique-57e5e663748a) z całego Gotham jednocześnie? No to Airis służy właśnie do czegoś takiego, tyle że z filmami.* > > *Natomiast Airis różni się od Pegasusa tym, że nie „włamuje się” w żaden sposób do telefonów ani komputerów.* > > ***Dlaczego Airis jest taki groźny?*** > > *Teoretycznie Airis nie oferuje dokładnie niczego, czego nie mógłby zrobić ręcznie np. policjant, czy choćby praktykant po krótkim przeszkoleniu: obejrzeć dany film i dokładnie opisać wszystkiego, co zobaczył.* > > *Praktycznie jednak Airis całkowicie zmienia tzw. ekonomię analizy materiałów wideo – bo robi to:* > > - *dokładniej* > - *szybciej* > - *bez przerw na sen, toaletę itd.* > - *na skalę masową – setki, tysiące, może nawet miliony filmów* > - *nieporównywalnie taniej (per film, przy odpowiedniej skali), niż zrobiłby to nawet ten praktykant* > > ***Ale co to zmienia?*** > > *Wyobraź sobie, że w Twojej okolicy skradziono rower. Policjanci może nawet mają jakieś wstępne podejrzenia, kto z ich lokalnych „klientów” mógł to zrobić, a w okolicy jest sporo kamer. Jednak nie wiadomo, kiedy dokładnie ten rower znikł, a przeszukanie nagrań z kilkunastu kamer z np. 3 tygodni nie wchodziło w grę – tzn. byłoby to wykonalne, gdyby ktoś tym rowerem zabił 100 osób, ale skoro to zwykła kradzież, to… sam chyba rozumiesz.* > > *Jednak mając system Airis, **przejrzenie wielotygodniowych nagrań z wielu kamer nagle staje się możliwe**, a każde takie nagranie może być zamienione na możliwy do przeszukiwania zestaw informacji:* > > *Oczywiście dochodzi jeszcze kwestia prawa: na co prawo służbom pozwala, a na co nie – i w związku z tym, **kto i przy jakiego typu sprawach** będzie miał dostęp do tego systemu. Ale jak pewnie sam wiesz, to bardzo słabe zabezpieczenie.* > > **Kto jest producentem tego systemu?*** > > *Podobnie jak w przypadku Pegasusa, autorami systemu Airis są Izraelczycy. Sama firma jest zaś zarejestrowana w Izraelu i Malezji:* > > *Oficjalnie firma Airis Labs zajmuje się tworzeniem specjalizowanych układów scalonych, wspomagających i przyspieszających działanie modeli AI do rozpoznawania obrazu:* > > ***Co piszą o sobie osobiście*** > > >*Our founders are highly experienced IC Design Engineers with a combined industry experience of over 50 years. They have worked in and led multiple IC design teams in the US and Asia and collectively held 14 design patents with the US Patent & Trademark Office.* > > ***Czy da się ocenić jakość ich produktów?*** > > *To skomplikowane pytanie, ale znaleźliśmy bibliotekę open source ich autorstwa – [C Library for Cerdik Shield](http://airislabs.my/EULA_sign.html) – Cerdik Shield to ta płytka, którą widać 2 zdjęcia wyżej, przyczepiona do Raspberry Pi 4B. Zobaczmy jeszcze jej rzut od góry:* > > *Sprzętowo ta płytka wykonana jest na pierwszy rzut oka bardzo ładnie – ale takich płytek nie produkuje się dzisiaj samodzielnie, [tylko zleca produkcję specjalizującym się w tym firmom](https://forbot.pl/blog/jak-zamowic-tanie-plytki-drukowane-instrukcja-i-rabat-10-id41206), więc przypuszczalnie to nie ich zasługa.* > > *To co widać na tej płytce, to aż 16 tzw. jumperów, czyli przełączników konfigurujących działanie płytki. Używanie jumperów było typową techniką konfiguracji elektroniki przez ostatnie kilkadziesiąt lat – natomiast w ostatnich latach jest wypierane przez konfigurację na poziomie programowym. Oni najwyraźniej postanowili pójść na skróty, zapewne aby zaoszczędzić czas i móc skupić się na AI, w którym się specjalizują – jednak gdyby to był produkt konsumencki, trzeba by go uznać za **zapóźniony technologicznie**.* > > *Natomiast kod w C:* > > - *całościowo (w sensie ogólnego stylu, formatowania i używanych technik) wygląda na pisany przez osoby uczące się języka C przynajmniej 15-20 lat temu, prawdopodobnie nawet dawniej, oraz specjalizujące się raczej w czym innym – wizualnie całkiem dobrze pasuje to do osób z powyższego zdjęcia, tj. raczej starszych niż młodszych* > - *zawiera potencjalne podatności – w kilku miejscach użycie funkcji [fscanf](https://lukashp.pl/Hacking/Hack-Artykuly/Discovery_Integer_overflow_in_functions_from_scanf_family_in_MinGW_Cygwin_Embarcadero_C_and_other_environments_at_loading_a_number_to_char_variable), [strcpy](https://www.geeksforgeeks.org/why-strcpy-and-strncpy-are-not-safe-to-use/) i [strcat](https://codeql.github.com/codeql-query-help/cpp/cpp-unsafe-strcat/) w niebezpieczny sposób – z uwagi na kontekst tego kodu, jakim jest użycie go na Raspberry Pi, trudno byłoby je wykorzystać do jakiegokolwiek praktycznego ataku, niemniej jednak już samo wypuszczenie takiego kodu jest raczej słabe – w firmach, w których pracował autor tych słów, **taki kod by nie przeszedł code review*** > > *Obrazowo mówiąc – jeśli pamiętacie wyciek z Hacking Team z 2015 roku, to tamten kod był dużo lepszej jakości.* > > ***Dane kontaktowe*** > >***Airis Labs Ltd – zapewne centrala*** > >*Derech Menachem Begin 156, 5th floor* > >*Tel Aviv-Yafo, 6492108* > >*Izrael* > > >***Airis Labs SDN BHD – na pewno filia sprzedażowa, możliwe że zatrudniają tam również część programistów*** > >*I2U building, Sains@USM 10* > >*Persiaran Bukit Jambul* > >*11900 Bayan Lepas* > >*Penang* > >*Malaysia* > > ***Strony, adresy email i telefony*** > > - *http://www.airislabs.my/about.html* > - *https://www.linkedin.com/company/airislabs/* > - *sales@airislabs.my* > - *careers@airislabs.my* > - *hello@airis-labs.com* > - *+6(04) 611 1689* > - *+44 7774 742805* > > ***Jak Airis ma się znaleźć w Polsce?*** > > *Na pewno wiemy tyle, że w Polsce **jest wola zakupu i użycia tego systemu**, oraz że realizacją tego zakupu ma się zająć [firma Matic](https://matic.com.pl/o-firmie/) – czyli ta sama, założona zresztą przez [byłych funkcjonariuszy SB i MO](https://wiadomosci.onet.pl/kraj/kto-stoi-za-firma-matic-ktora-kupila-dla-cba-pegasusa/7gdzvk6), która pośredniczyła w zakupie Pegasusa przez Centralne Biuro Antykorupcyjne:* > > *Natomiast szczegółów transakcji od polskiej strony nie znamy i **nie chcieliśmy nawet próbować poznawać** przed publikacją tego artykułu, ponieważ istniało ryzyko poznania przy okazji jakichś informacji tajnych w rozumieniu Ustawy o ochronie informacji niejawnych – chociażby **oficjalnego dowiedzenia się**, że informacje nt. tego systemu i tej transakcji są niejawne w rozumieniu prawa.* > > *Póki co, **nie wiemy tego ani oficjalnie, ani nawet nieoficjalnie**, dzięki czemu mamy pełną swobodę pisania – wiemy jedynie, jak podchodzi do tego systemu strona izraelska.* > > **po raz pierwszy o systemie Airis w Polsce napisał [Tomasz Klim](https://payload.pl/author/tomek/), Redaktor naczelny PAYLOAD.**

5
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Zhackowano Internet Archive. Wyciek ~31 milionów rekordów z danymi logowania
sekurak.pl

Na razie nie wiadomo jak doszło do wycieku, w każdym razie ktoś udostępnił \~6GB plik zawierający dane logowania (w szczególności hasła bcrypt, e-maile). Najwyraźniej atakującym udało się też uzyskać dostęp do modyfikacji treści samego serwisu web.archive.org – wg relacji odwiedzający serwis widzieli taki popup w JavaScript: I rzeczywiście, dane te...

12
2
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Live voice - czy to bezpieczna, szyfrowana aplikacja?

Chodzi mi o te aplikacje https://livevoice.io/en

4
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Matrix - lepszy signal?

Niedawno ściągnąłem na androida aplikacje Element (która, jak rozumiem, jest na protokole Matrixa, czy coś takiego - tego nie rozumiem xD). 1. Czy matrix/element jest tak bezpieczny, jak signal? 2. Czy matrix/element jest bardziej rozbudowany niż signal i może pełnić funkcję tak czatu, jak i np. forum? Jakie jeszcze ma możliwości? 3. Czy ktoś używa również i chciałby się połączyć, by być w kontakcie + uczyć się wzajemnie Matrixa/elementa?

11
13
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Nowe przepisy o cyberbezpieczeństwie. Eksperci: to będzie sąd kapturowy
www.rp.pl

Mirror: https://archive.is/2024.10.04-055752/https://www.rp.pl/polityka/art41239891-nowe-przepisy-o-cyberbezpieczenstwie-eksperci-to-bedzie-sad-kapturowy

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Apple po cichu usuwa prawie sto aplikacji VPN, które pozwalały Rosjanom omijać cenzurę
english.elpais.com

cross-postowane z: https://fedia.io/m/technology@lemmy.world/t/1262558 >Międzynarodowy koncern usunął dziesiątki aplikacji, mimo że kremlowski organ cenzury nie nakazał takiego działania. Usługi te, operujące w szarej strefie, umożliwiają mieszkańcom Rosji dostęp do sieci społecznościowych i niezależnych mediów.

9
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Klienci UPC i Play skarżą się na problemy z routerami i przechwytywanie ruchu DNS
niebezpiecznik.pl
6
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Rejestracja SIM

Czy ktoś ma sprawdzone miejsce w sieci, gdzie można kupić zarejestrowane karty SIM? Używam niezarejestrowanych na siebie z zasady - taki osobisty protest przeciw inwigilacji, a miejsce gdzie kupowałam wcześniej już nie istnieje.

9
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Dlaczego rządowe strony pozwalają big techom śledzić polskich obywateli? | Zaufana Trzecia Strona
zaufanatrzeciastrona.pl
3
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Więcej kontroli
wiadomosci.onet.pl
2
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Ford chce podsłuchiwać rozmowy i wyświetlać reklamy w aucie
ithardware.pl
9
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Kolejna krytyczna podatność w popularnej wtyczce WordPressa - aktualizujcie LiteSpeed Cache
https://sekurak.pl/kolejna-krytyczna-podatnosc-w-popularnej-wtyczce-wordpressa-aktualizujcie-litespeed-cache/

Całkiem niedawno opisywaliśmy ciekawą podatność pozwalającą na przejęcie konta w WordPressie przez popularną wtyczkę LiteSpeed Cache. Niestety nie był to najlepszy czas dla developerów tego rozszerzenia, ponieważ bardziej szczegółowa analiza poprzedniej podatności doprowadziła do odkrycia nowej luki pozwalającej na przejęcie konta przez nieuwierzytelnionego atakującego. Podatność została szczegółowo opisana w serwisie...

5
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
CD/DVD nieznanego pochodzenia

Cześć, ostatnio postanowiłem polepszyć jakość swojej biblioteki muzycznej, poprzez zastąpienie kawałków pobranych z yt ripami z oficjalnych płyt. Planowałem też pożyczyć parę płyt z biblioteki, ale mam obawy dotyczące bezpieczeństwa przyłączania nieznanego pochodzenia dysków do komputera. Jaki jest faktyczny poziom zagrożenia i jak można go zminimalizować?

3
6
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Smartfony nas szpiegują? Sprawdzamy jak bardzo i komu udostępniają
oko.press
6
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Poważny wyciek danych Polskiej Agencji Antydopingowej jednym z najgorszych w historii Polski | Zaufana Trzecia Strona
zaufanatrzeciastrona.pl

> Wszystko. To jedno słowo najlepiej opisuje skalę tego, co włamywacze ukradli z komputerów i serwerów Polskiej Agencji Antydopingowej. Nie tylko ukradli, ale także opublikowali w sieci. A znaleźć w tych danych można dosłownie wszystko – od informacji „firmowych”, takich jak dane osobowe sportowców, dane medyczne, raporty z badań antydopingowych, kartoteki śledztw czy dokumentacja współpracy z organami ścigania, po dane prywatne z komputerów użytkowników – gry, w które grają ich dzieci, zdjęcia z wakacji czy dokumenty rozwodowe.

12
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Zamach na prywatność korespondencji w UE? Głosowanie wstrzymane
stackdiary.com

>20 czerwca Rada Europejska miała poddać pod głosowanie projekt rozporządzenia. W ostatniej chwili wycofano się z procedowania tego aktu prawnego.

7
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
NSA zaleca: zrestartuj telefon raz na tydzień
www.forbes.com

Cokolwiek co poleca NSA może brzmieć podejrzanie, ale jako rada na "bezkliknięciowe" exploity - to może być całkiem rozsądna rada.

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Chcą walczyć z hejtem poprzez wymóg “logowania adresów IP”.
niebezpiecznik.pl
5
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Rząd na tacy oddaje nasze dane służbom. Wbrew Unii
www.onet.pl
11
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Visa będzie sprzedawać sklepom dane o preferencjach zakupowych ich klientów
ithardware.pl
15
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
A Brief History of NSA Backdoors.
ethanheilman.tumblr.com
15
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
[EN] CVE-2024-3661: TunnelVision - Podatność VPN pozwalająca zdeanonimizować ruch
www.leviathansecurity.com
11
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Państwo dzieli się danymi obywateli z big techami. Trzeba to zmienić! | Fundacja Panoptykon
panoptykon.org

cross-postowane z: https://szmer.info/post/2994855 > >Odwiedzasz strony internetowe prowadzone przez instytucje publiczne? Wiele z nich przekazuje twoje dane do zewnętrznych firm, w tym amerykańskich big techów takich jak Google. Nie godzimy się na to.

14
2
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Telefony komórkowe bez internetu - dlaczego młodzież nie chce smartphonów?
tvn24.pl
7
6
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Ile osób było kontrolowanych Pegasusem? Podali dokładną liczbę [578 osób]
https://wiadomosci.onet.pl/kraj/nowe-dane-dotyczace-inwigilowanych-pegasusem-podali-dokladna-liczbe/0t2zvtp
4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Kremlin Leaks: Sztuczna inteligencja, prawdziwy terror. Jak Putin inwigiluje Rosjan za pomocą AI
frontstory.pl
7
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Mit trybu incognito [w Chrome] został w pełni obalony
web.archive.org

cross-postowane z: https://szmer.info/post/2768789 > >Aby rozstrzygnąć wieloletni proces sądowy, Google zgodził się usunąć "miliardy rekordów danych" zebranych od użytkowników "trybu incognito", pokazując jaką pułapką jest polegania na Chrome w celu ochrony prywatności. > > W ramach ugody firma zapłaci zero dolarów, groziła jej kara w wysokości 5 miliardów dolarów.

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
🔴 Alert. Ktoś zbackdoorował narzędzie xz (służy do kompresji/dekompresji; narzędzie jest bardzo popularne w świecie Linuksa). CVE-2024-3094
sekurak.pl

> Backdoor pojawił się w wersjach 5.6.0 and 5.6.1 (xz-utils) i występuje w oficjalnych archiwach .tgz narzędzia (nie ma go w kodzie w repozytorium GitHub). Obecnie wersja 5.6.1 jest najnowsza, a 5.6.0 została wypuszczona nieco ponad miesiąc temu. > Trwa cały czas analiza backdoora, a w tym raporcie jest mowa o tym, że prawdopodobnie umożliwia on przejęcie dostępu do serwera z wykorzystaniem ssh Problem (prawdopodobnie, trwa analiza) dotyczy dystrybucji (i pochodnych) Debian i Red Hat, backdoor nie wszedł do wersji stabilnych (np. w przypadku Debiana dotyczy *unstable* i *testing*). Dodatkowe źródła: - [artykuł w Ars Technica [EN]](https://arstechnica.com/security/2024/03/backdoor-found-in-widely-used-linux-utility-breaks-encrypted-ssh-connections/) - [dyskusja na Hacker News](https://news.ycombinator.com/item?id=39865810) - [dyskusja na fedi](https://social.coop/@eb/112180449849400086) - [dość porządny opis przedstawiający okoliczności i przebieg zdarzeń, wciąż aktualizowany](https://boehs.org/node/everything-i-know-about-the-xz-backdoor) - [blog lcamtuf-a (Michała Zalewskiego)](https://lcamtuf.substack.com/p/technologist-vs-spy-the-xz-backdoor) *EDIT:* Dodanie info o dotkniętych distrach i dodatkowych źródeł.

12
1
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
FBI mogło przejąć twoje dane po obejrzeniu określonych filmów na YouTube
mashable.com

cross-postowane z: https://szmer.info/post/2679218 > >Dane udostępnione przez YouTube budzą obawy o wolności obywatelskie. > > >Jeśli kiedykolwiek żartobliwie zastanawialiście się, czy wasza historia wyszukiwania lub oglądania nie "spowoduje umieszczenie na liście", takie obawy mogą być bardziej niż uzasadnione. > > > >W ujawnionych przez Forbes dokumentach sądowych, Google zostało zobowiązane do przekazania nazwisk, adresów, numerów telefonów i aktywności użytkowników kont Youtube oraz adresów IP, którzy oglądali wybrane filmy na YouTube, w ramach dużego śledztwa prowadzonego przez federalnych śledczych. > > > >Filmy zostały wysłane przez tajniaków do podejrzanego o pranie kryptowalut użytkownika używającego pseudonimu "elonmuskwhm". W rozmowach z handlarzem bitcoinami śledczy wysyłali linki do publicznych samouczków YouTube na temat mapowania za pomocą dronów i oprogramowania do rzeczywistości rozszerzonej, podaje Forbes. Filmy zostały obejrzane ponad 30 000 razy, prawdopodobnie przez tysiące użytkowników niezwiązanych ze sprawą. > > > >Firma macierzysta YouTube, Google, otrzymała od federalnych śledczych nakaz cichego przekazanie wszystkich takich danych widzów za okres od 1 stycznia do 8 stycznia 2023 r., Ale Forbes nie mógł potwierdzić, czy Google zastosował się do tego nakazu. > > > >Według ekspertów ds. prywatności nakazane pobieranie danych jest niepokojące samo w sobie. Federalni śledczy argumentowali, że wniosek był prawnie uzasadniony, ponieważ dane "byłyby istotne i kluczowe dla toczącego się dochodzenia karnego, w tym poprzez dostarczenie informacji identyfikacyjnych o sprawcach", powołując się na uzasadnienie stosowane przez inne siły policyjne w całym kraju. W [innej] sprawie z New Hampshire policja zażądała podobnych danych podczas dochodzenia w sprawie pogróżek bombowych, które były transmitowane na żywo na YouTube - w nakazie wyraźnie zażądano informacji o oglądalności w wybranych znacznikach czasu podczas transmisji na żywo. (...)

4
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
TikTok buntuje Amerykanów przeciwko Kongresowi. Czy będzie zakaz?
techspresso.cafe
6
51
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Bzdury Wyborczej, czyli dlaczego Hermes nie jest bardziej zaawansowanym Pegasusem | Zaufana Trzecia Strona
zaufanatrzeciastrona.pl

>Według mojej wiedzy tak właśnie jest – Hermes faktycznie został zakupiony przez Prokuraturę Krajową i faktycznie jest narzędziem analitycznym. A konkretnie – to narzędzie do automatyzacji procesów zbierania informacji z otwartych źródeł, tzw. OSINT. Co zatem potrafi? Jeśli podamy mu dane obiektu naszego zainteresowania, przejrzy informacje dostępne publicznie w sieci (wyszukiwarki, serwisy społecznościowe, fora, serwisy specjalistyczne) i pobierze z nich wszystko, co na temat danego imienia, nazwiska i pseudonimu znajdzie. Zebrane dane pozwoli zapisać w celu dalszej analizy, bo sam z nich wniosków nie wyciągnie. Co ciekawe, istnieje wiele darmowych narzędzi o podobnych możliwościach. Dlaczego Prokuratura Krajowa postanowiła wydać miliony na narzędzie komercyjne? To dużo ciekawszy temat śledztwa dla prawdziwych dziennikarzy. > >Czy włamuje się na telefony? Nie. Czy potrafi pobrać dane z telefonu? Nie. Czy ma coś wspólnego z Pegasusem? Też nie. A nie, przepraszam, Hermes też miał skrzydła…

7
3
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Błąd automatu z przekąskami ujawnił, że stosuje rozpoznawanie twarzy - TECHSPRESSO.CAFE
techspresso.cafe
5
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Kto inwigiluje Parlament Europejski? - TECHSPRESSO.CAFE
techspresso.cafe
2
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
"Głośna nienawiść - ciche wycofanie" - Czy nienawiść w internecie zagraża demokracji?

W Niemczech w [badaniu](https://kompetenznetzwerk-hass-im-netz.de/lauter-hass-leiser-rueckzug/#%C3%9Cber%20die%20Studie) dot. nienawiści w internecie wzięło udział ponad 3000 użytkowniczek i użytkowników internetu powyżej 16 roku życia. Badanie "Głośna nienawiść - ciche wycofanie" miało miejsce w 2023 roku i zostało przeprowadzone przez organizacje zajmujące się mową nienawiści, przy poparciu państwowych instytucji. Ankietowani odpowiadali na pytania ogólne i szczegółowe, dotyczące zarówno obserwacji zjawisk związanych z nienawiścią, jak i osobistych doświadczeń. Pozornie mogłoby się wydawać, że w tytule analizy jest błąd - ale to tylko pozory. "Nienawiść w internecie" nie ogranicza się bowiem do tego, co nazywamy "mową nienawiści" - to także rasistowskie memy, upublicznianie prywatnych informacji czy inne formy cyberprzemocy (s. 16-19). [Wyniki](https://kompetenznetzwerk-hass-im-netz.de/lauter-hass-leiser-rueckzug/) przedsięwzięcia mocno niepokoją. 89% ankietowanych uznało, że zjawisko nienawiści w internecie przybrało na sile. Internetowa nienawiść może dotknąć wszystkich - ale nie wszystkich w tym samym stopniu. Pewne grupy są na nią narażone bardziej od innych. W pytaniach o własne spostrzeżenia internauci i internautki wskazali, że najczęściej widzieli w internecie nienawistne ataki skierowane przeciwko politykom i polityczkom, uchodźcom i uchodźczyniom oraz aktywistom i aktywistkom. Nienawiść wobec kobiet dostrzega 35% badanych - co niepokoi zważywszy na to, że kobiety są jedną z grup najbardziej nią zagrożonych. (s. 33-35). Jeśli jednak chodzi o ocenę własnych doświadczeń - odpowiedzi badanych pokazują coś innego. Osoby najbardziej narażone na doświadczenia nienawiści to młode kobiety, mężczyźni o widocznym migracyjnym pochodzeniu oraz ludzie o orientacji homo- i biseksualnej. (s 36-37) Prawie co druga (49%) osoba została w internecie obrażona, co czwartej grożono przemocą fizyczną, co piątej naruszono prywatność poprzez upublicznienie osobistych informacji (np. adresu zamieszkania). 25% ankietowanych doświadczyło zniewag o charakterze seksualnym, 13% grożono na tym tle przemocą fizyczną (np. gwałtem), a 11% doświadczyło rozpowszechniania ich intymnych zdjęć i filmów. 42% dziewcząt i młodych kobiet otrzymało niechciane materiały o charakterze erotycznym, np. zdjęcia genitaliów (s 41). Innymi słowy - kobiety są jedną z grup najbardziej narażonych na cyberprzemoc, a jednocześnie rzadko się ten problem dostrzega. Uderzająca jest rozbieżność pomiędzy odpowiedziami na pytania ogólne i szczegółowe, między oceną zjawisk dostrzeganych - i tych doświadczanych. Może ona wynikać z tego, że zniewagi i obelgi stosowane w internecie spowszedniały do tego stopnia, że nie są kategoryzowane przez respondentów jako internetowa nienawiść. Zostały w ich umysłach znormalizowane. I dotyczy to zwłaszcza młodych ludzi. A jednocześnie w reakcji na internetową nienawiść użytkownicy i użytkownicy rezygnują z udziału w internetowych dyskusjach czy debatach, opuszczają platformy, zgłaszają szkodliwe treści, odpowiadają na nie, blokują innych użytkowników - ale też sami milkną. Jak zauważają autorzy i autorki raportu - nienawiść jest głośna, wycofywanie się z internetowego życia publicznego - ciche. Ludzie rezygnują z publicznego wypowiadania się w internecie i zmieniają ustawienia profili z publicznych na prywatne. 24 procent wszystkich respondentów i respondentek stwierdziło, że nie używa już swojego profilu w związku z nienawiścią w sieci, a wśród osób nią bezpośrednio dotkniętych przyznało się do tego już 46%. Kolejno 21% ankietowanych i 44% osób, które doświadczyły nienawiści ograniczyło wypowiadanie się na platformach internetowych. Osoby o poglądach centrowych oraz takie, które rzadziej doświadczyły ataków na własną osobę, zdecydowanie rzadziej reagują na nienawistne treści. Uwzględniając, że dyskryminacja w internecie nie dotyka wszystkich w jednakowym stopniu - z internetowego życia publicznego wycofują się przede wszystkich osoby dyskryminowane i marginalizowane. (s 44-46). Opinie w internecie obawia się wyrażać 62% kobiet - w porównaniu do 51% mężczyzn, ze strachu przed nienawiścią rzadziej wypowiadają się też osoby młode czy te o widocznym pochodzeniu migracyjnym (tu 67% vs 60%). Osoby homo- i biseksualne angażują się wprawdzie w dyskusje online częściej, ale swoje wypowiedzi formułują ostrożniej (s. 55). Ofiary nienawiści rozpowszechnionej w portalach internetowych zgłaszają wycofanie społeczne, problemy z samooceną, poczucie bezsilności, dolegliwości nie tylko natury psychicznej, ale też fizycznej. 3/4 badanych martwi się, że przez obecne w sieci zachowania nacechowane nienawiścią także przemoc poza światem cyfrowym przybiera na sile, a jeszcze więcej (82%) zgadza się ze stwierdzeniem, że wskutek takich działań zagrożona jest różnorodność w internecie.(s 52-53) Określa się to mianem "efektu uciszania" - w internetowym dyskursie politycznym brakuje głosów wycofanych osób, które boją się zabierać głos, a w efekcie w dyskusjach dominują skrajne opinie. I to one kształtują opinie polityczne w społeczeństwie - bo w dobie cyfryzacji media społecznościowe są głównym źródłem czerpania informacji. Takie upośledzenie procesu opiniotwórczego jest szczególnie niebezpieczne podczas wyborów, co - jak podkreślają autorzy i autorki raportu - uwzględniając, że w tym roku czekają nas wybory na różnych szczeblach, niepokoi wyjątkowo. Zwracają także uwagę, że agresywny i nienawistny poziom publikowanych treści widać zwłaszcza u przedstawicieli skrajne prawicy, którzy "próbują przesunąć dyskurs jeszcze bardziej na prawo" - i że "prawdopodobnie będzie to również charakteryzować nadchodzące kampanie wyborcze."(s 57). A czy są jakieś plusy przedstawionego raportu? Owszem, są. Ankietowani wiedzą, że jest źle - ale wiedzą także, w jaki sposób powinno się przeciwdziałać sytuacji. Analiza wskazuje, że zarówno w obszarze polityki, jak i edukacji brakuje działań mających na celu walkę z nienawiścią w internecie. (s 58). 88% badanych dostrzega potrzebę zwiększenia świadomości policji i sądownictwa w omawianych kwestiach, 87% domaga się konsekwentnego przestrzegania prawa - także w sieci, 86% domaga się łatwej i nieobciążonej ryzykiem finansowym możliwości zgłaszania nadużyć, również 86% chce, aby operatorzy portali internetowych wzięli większą odpowiedzialność za treści rozpowszechniane na ich stronach (s 59). 85 procent opowiada się za dalszym szkoleniem dla nauczycieli w omawianym temacie, a 84% chciałoby, aby ten był obecny w szkolnych programach (s. 61). Innymi słowy: badane osoby są świadome problemu i tego jak z nim walczyć - pozostaje kwestia woli politycznej po stronie rządzących. Autorzy i autorki raportu zwracają także uwagę na konieczność działań nie tylko w obszarze edukacji i polityki, ale także zaangażowania się społeczeństwa obywatelskiego i działań po stronach samych serwisów społecznościowych, gdyż nienawiść w internecie zagraża publicznemu dyskursowi. Źródła: https://netzpolitik.org/2024/doxing-dickpics-drohungen-so-verbreitet-ist-hass-im-netz/ https://kompetenznetzwerk-hass-im-netz.de/ https://kompetenznetzwerk-hass-im-netz.de/wp-content/uploads/2024/02/Kurzinformation-Studie_Lauter-Hass-leiser-Rueckzug.pdf

8
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Prasówka 2-09.02.2024
writefreely.pl
3
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Państwa UE głosują za AI Act
writefreely.pl
5
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Prasówka 26.01-2.02.2024 - prywatność i technologie
writefreely.pl
2
0
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Próba naciągania użytkowników riseup

Nie dajcie się nabrać. W spamie znalazłem takiego mejla: Dziękujemy za złożenie zamówienia # Twoje zamówienie zostało zarejestrowane. W załączeniu przesyłamy Ci proformę na wypadek, gdybyś jej jeszcze nie opłacił. Opłaty możesz dokonać przelewem (faktura 29550295/2024/01, kwota do zapłaty 71,27 PLN, termin płatności: 2024-01-28) lub poprzez szybkie płatności online lub BLIKiem: Dokończ płatność Przesyłamy Ci także dokumenty związane z przepisami prawa, w szczególności odpowiednie regulaminy i specyfikacje. Nazwa produktu/usługi Cena netto Cena brutto Rejestracja domeny riseup.net (12 miesięcy) 9,90 zł 11,98 zł monitoring_IN! (12 miesięcy) 49,00 zł 59,29 zł Razem do zapłaty: 71,27 zł Szczerze Obsługa cyber-Folks.

4
10
"Initials" by "Florian Körner", licensed under "CC0 1.0". / Remix of the original. - Created with dicebear.comInitialsFlorian Körnerhttps://github.com/dicebear/dicebearCY
Prasówka 19-26.01.2024
writefreely.pl
2
0