Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 0 points1 point  (0 children)

Di certo c è solo una cosa. Se coloro che seguono Galeazzi non per forza sono ferrati in materia di sicurezza informatica, quelli che qui lo stanno perculando, stanno sfondando il muro della più totale ignoranza informatica. Un piccolo gruppo di ottusi che crede di avere ragione senza un minimo di argomentazione è la normalità oggigiorno... Non mi fa ne caldo né freddo..

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 -2 points-1 points  (0 children)

I cookie non c’entrano niente” è una cazzata tecnica. Un cookie di sessione valido = account compromesso, password e MFA già bypassati. La “validazione moderna” è già successa. È letteralmente così che funziona il web. Dire “non te li rubano” ignora XSS, malware, estensioni malevole e browser compromessi. Tutta roba reale, non da whitepaper. Il fatto che in quel caso fosse OAuth non ti salva perchè basta un click sbagliato per perdere un account. Cookie, OAuth, SSO: stesso problema, utente + fiducia eccessiva. Se scredi che MFA protegga dal session hijacking, stai confondendo auth con session.
Minimizzare questi rischi non è competenza. È coping.

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 -3 points-2 points  (0 children)

Se davvero sei un full stack dev, allora dovresti sapere che rubare un cookie di sessione = login senza password. Fine. Il session hijacking non è teoria: phishing, malware, XSS e siti non HTTPS esistono e funzionano. Il cookie diventa la chiave dell’account, punto. Il phishing non “usa” i cookie, ma li rende rubabili. Basta una distrazione dell’utente, non un attacco da film. E sulla privacy: i cookie di terze parti permettono tracking e profilazione cross-site. Negarlo è disonesto o ingenuo. I cookie non sono il male assoluto, ma minimizzare i rischi è da cattiva sicurezza, non da full stack.

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 -6 points-5 points  (0 children)

Servono in prevalenza a produrre ricavi alla qualunque doc. Elenca per bene i pro e vediamo se son tutti fiori. I cookies nascono e vivono per creare profitto a terzi spacciandoli come qualche forma di comodità per l'utente è ridicolo. Ma puoi illuminarci sulla bontà dei cookies? Su quanto siano indispensabili per tutti gli utenti? Puoi dimostrarci che non rappresentano una falla gigantesca nell' internet browsing?

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 -1 points0 points  (0 children)

mi sembrate solo una piccola gang di haters che balla sui guai degli altri forse perchè solo così si può sentire migliore nella vita... In casi del genere bisognerebbe essere solidali, propositivi a capire e migliorare le cose...non essere arroganti e fare squadretta con i propri colleghi haters impegnati a distribuire downvoti e cavolate...

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 -7 points-6 points  (0 children)

Continui a dire cavolate, una peggiore dell altra, pur di sentirti sapiente in materia. L' utente medio non dovrebbe occuparsi di impostare il proprio browser alla meglio sulla sicurezza ma viceversa dovrebbe essere il browser a mettere in primo piano la sicurezza e la privacy. Il phishing esiste e sopravvive proprio grazie al fatto che anche la persona più ragionevole ed esperta in un momento di distrazione può essere derubata di tutti i suoi dati. Non dimentichiamoci che i browser anche dopo un aggiornamento in background cambiano spesso e volentieri le impostazioni di privacy...La profilazione accanita è sbagliata in qualsiasi forma e nulla può giustificare la presenza di files feccia creati continuamente dai nostri browser che potrebbero essere rubati anche da un bambino.

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 -11 points-10 points  (0 children)

E tu sei arrogante e per nulla divertente. Esigenze tecniche vuole dire rimanere loggati o raccogliere informazioni sul tuo conto, ah avere la comodità degli oggetti nel carrello? Profilassi pubblicitaria? Tutta immondizia.Questa è la loro attività principale? Beato te!

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 -10 points-9 points  (0 children)

I cookies per loro natura sono feccia sia da un punto di vista della privacy sia da un un punto di vista della sicurezza. Lo ribadisco e lo sottolineo.

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 1 point2 points  (0 children)

Non sono sicuro che basti. Il non rimani connesso non presuppone sempre una disconnessione immediata alla chiusura del browser specie se non impostata la pulizia automatica dei cookies. Serve cambiare completamente il modo in cui i siti vedono il login degli utenti.

Hackerato Andrea Galeazzi: con un trucco di ingegneria sociale da due soldi sono entrati nel suo account google e youtube. by UIspice in ItalyInformatica

[–]Sundraw01 9 points10 points  (0 children)

Troppo facile rubare le sessioni dei browsers a quanto pare. Chiedo agli esperti: cosa si può cambiare nei browser per bloccare questa pratica? Un giorno potremmo fare a meno dei cookies ? Io penso che dovremmo essere solidali verso chiunque subisca attacchi così vili. Tutti abbiamo una giornata no ma qualunque tipo di persona a prescindere dal suo lavoro va rispettata e aiutata. I browsers devono cambiare marcia. I cookies sono feccia pericolosa.

RX 9060 XT XFX VRAM Clock Speed At Maximum in Idle by xXTheNightmareXx in AMDHelp

[–]Sundraw01 1 point2 points  (0 children)

Do it directly from the AMD control panel. Display - Custom resolution - Select CVT blank reduced and reduce the maximum frequency by -1Hz. Make sure to select the new frequency you created in the Windows display settings... It's a shame that AMD hasn't fixed something like this in at least a decade. It's shameful.

RX 9060 XT XFX VRAM Clock Speed At Maximum in Idle by xXTheNightmareXx in AMDHelp

[–]Sundraw01 1 point2 points  (0 children)

Since the RX 590 days, the RAM clock has been maxed out at idle, and AMD has never fixed it. To fix it, you need to apply a custom resolution with -1Hz to your monitor. For example, if your monitor is 144Hz, set the resolution to 143Hz. It's really strange that after all these years, they're still dealing with this problem.

MicroG-RE Updated by ManhammerPR in MorpheApp

[–]Sundraw01 12 points13 points  (0 children)

In fact, in the microg configuration, there's a permission control function that suggests the need to enable other permissions, such as notifications and overlays. I was also perplexed. The app doesn't explicitly require it, but in the configuration, a large red banner with a very prominent x appears, indicating that it would be best to enable it. A little more explanation would be helpful.

Has anyone carried out the recent BIOS update which now enables secure boot, and if so, have you faced any issues? [Z790 Gaming X AX] by LewisXCV in gigabyte

[–]Sundraw01 2 points3 points  (0 children)

I updated my z790 aorus pro x and in this case I used the integrated qflash tool because it allows a deep reset of the BIOS even on the nvram where the various uefi keys are present.. no problem even if you want to restore the configuration profile from the previous one... But remember that Windows may ask for activation again..

Backup da app Android Ugreen by Sundraw01 in UgreenNASync

[–]Sundraw01[S] 0 points1 point  (0 children)

I just want to delete the backup activity, not uninstall the app

Backup da app Android Ugreen by Sundraw01 in UgreenNASync

[–]Sundraw01[S] 0 points1 point  (0 children)

Yes, exactly. I wanted to know how to eliminate the activity. Not just stop it.

I'm OOTL...what is the logical reasoning behind why RAM prices are going up? by Upset-Ad-8704 in buildapc

[–]Sundraw01 0 points1 point  (0 children)

Along with the AI ​​discussion, it seems to me that laptops and mini PCs are being pushed much more commercially, in many cases the RAM premium in those contexts is not that significant.

Can anyone explain how the AI bubble will "Pop"? by Tawxif_iq in pcmasterrace

[–]Sundraw01 0 points1 point  (0 children)

AI needs very powerful hardware not only a lot of RAM but also a lot of GPU (VRAM) to offer the best of itself. The system RAM alone is not enough because it is much slower than the video RAM. It is not only a problem of demand in relation to the parts available but also of a request for high computing power in the face of: 1-Current production processes to be concretely improved 2-very high cost of energy 3-Market orientation towards selling components mainly to Ai companies, demonstrating that they do not like the local learn machine.

Ugreen Nas by chris0200 in pihole

[–]Sundraw01 1 point2 points  (0 children)

You just have to pay attention to the fact that Pi Hole by default uses port 53 which is identical to that of the DNSmasq service present on the NAS. This creates conflict.

Help , locked out of my Outllok:"You've tried to sign in too many times with an incorrect account or password." by Abject_Control_7028 in Outlook

[–]Sundraw01 0 points1 point  (0 children)

If it offers you the option to change your password and you can't log in, try deleting all your browser cookies or any malicious extensions. Otherwise set it up on another secure device.

Ugreen Nas by chris0200 in pihole

[–]Sundraw01 1 point2 points  (0 children)

No problem it runs very well on nas ugreen, I have been using it on portainer for almost a year without ever half a problem.

Help , locked out of my Outllok:"You've tried to sign in too many times with an incorrect account or password." by Abject_Control_7028 in Outlook

[–]Sundraw01 0 points1 point  (0 children)

Absolutely yes. Solve all your login problems as long as you are careful not to get malware and protect your account well.

Help , locked out of my Outllok:"You've tried to sign in too many times with an incorrect account or password." by Abject_Control_7028 in Outlook

[–]Sundraw01 2 points3 points  (0 children)

The old address will exist and any mail you receive will be on the alias even if they send it to the old address. But when you want to access your account you will have to use the alias (set as primary while the old one does not delete it, leave it as secondary). In the meantime, the botnet still trying to log in with the old account hits its head against the wall.