Vlákno názorů k článku Postřehy z bezpečnosti: šmírující televize jako z románu 1984 od fleg - Root.cz je fajn, ale co tu robi tento...

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 12. 2013 10:21

    fleg (neregistrovaný)

    Root.cz je fajn, ale co tu robi tento clanok od tohoto autora napisany takymto stylom?
    Neviem, ci autor nema znalosti, alebo je fakt tak povrchny a chce len silou mocou zaujat. Mohol si dat, ale tu namahu a pri pisani clanku byt doslednejsi.
    Len namatkou:
    - banany uz boli zmienene to bolo ucelovo vytiahnute a neoverene
    - pri varnych konviciach sa neunuval ani pozriet si, ze ide o zahlicky a ze sa nejedna o mikrofon, ale chip, ktory podla rusov siri dalej virusy. Imho je to blbost v ramci boja proti cinskym vyrobkom, ale budis...
    - pri LG nie je nikde pisane, ze si uchovava nazvy suborov aj po odpojeni disku, ci zmazani suboru
    - pri Samsungoch zabudol podotknut, ze utok na TV nie je mozny zvonku, ale v ramci tej istej LAN ako je TV, cize riziko je pomerne nizke. Ale to by nebolo az take bulvarne, ze?
    - NSA nakazilo len 50k pc a aj to je len odhad, nie sieti ako nespravne papagajoval z clanku, stacilo si to overit aj z inych zdrojov. Ovela viac mi vsak vadili "ti zli hackeri", pretoze dnes sa uz kazdy bezpecnostny analytik pracujuci interne pre firmu moze prekrutit na zleho hackera, aby to znelo bombasticky, ze?
    - bolo by fajn zistit si, kde, naco a kedy sa pouziva ndproxy.sys, ked uz zverejnujeme bombasticku spravu o chybe v XP a neexistujucom Windows Server 2013 (ok beriem preklep...kontrola clanku pred vydanim nebola??)
    - hsts uz vysvetlil kolega nadomnou, autor splieta dve veci, ktore sa mu hodia nech vytvoria lubivy celok
    - linuxovy cerv ma pobavil najviac - opat bulvar ako vysity, pomerne stary exploit tykajuci sa cgi-bin, ktore su caste zneuzivane. Zaujimave je, ze zabudol na fakt, ze sa tyka len 32b linuxov, co je dnes uz pomerne vzacnost, ale to by opat asi nebolo dost bulvarne, ze?

    Proste clanok je hnus velebnosti, toto predsa nie je zive tak pisme na istej urovni jak odbornej tak novinarskej (neoverovania citovanych zdrojov, zla citacia zdrojov a pod).

  • 4. 12. 2013 17:49

    horak (neregistrovaný)

    vas komentar ma donutil si poriadne precitat clanok a zdroje (asi prvykrat co citam postrehy z bezpecnosti ale len preto ci je naozaj tolko chyb v clanku).
    par postrehov:
    # LG - TV—model ... was transmitting file names ... even though there was no USB drive plugged in. I moved all the media out of the folder .. turned the TV off and on and it was still broadcasting the old filenames.
    - to podla mna znamena ze ano, nazvy si uchovava a posiela aj ked USB neni pripojene. Asi je to len dokedy si ich zase nemoze aktualizovat (v clanku je spominanych cca 10 minut)
    # Samsung - jedina zmienka je ze utok nefunguje cez NAT (co dava pravdaze zmysel - ale ked utocnik ziska pristup na router tak si moze nastavit aj NAT pravidla a potom by utok imho presiel) ale nikde neni podmienka lokalnej siete, takze ked ma TV verejnu IP tak utok je mozny. Takze prosim o podlozenie ineho clanku kde pisu ze utok na TV zvonku neni mozny
    # na hsts som reagoval uz vyssie, skor mi pride ze autor clanku sa snazil opisat dve rozne technologie do par riadkov ale aspon ja to tak chapem ze su to dva rozne protokoly ktore riesia dva rozne problemy. Ale to je skor o chapani textu, ktore mozeme mat obaja rozdielne :)
    # varna konvica ma pobavila, predstavujem si ako so zehlickou zohrieva vodu :-)) myslim ze doma by som pochvalu za dany pristup nedostal :)

    - zvysok uz dnes nedavam, ale zatial to tak vidim na 50/50 pravdy v clanku a vo vasom komentari..