HUP cikkturkáló

Több programozási nyelvet érintő sebezhetőség, észrevétlenül csempészhető vele vírus a forrásokba

A módszer lényege, hogy az Unicode szabvány egy speciális képességét használja ki, ami lehetőséget ad arra, hogy a szóban forgó formátumú szövegekben karakterek a megjelenítettől eltérő sorrendben szerepeljenek. Ennek nyomán speciálisan összeállított szekvenciákkal olyan forrásfájlok alakíthatók ki, amik egy kódszerkesztőben megjelenítve teljesen másnak tüntetik fel a program forrását, mint amilyen tartalmúnak azt valójában a fordítóprogram látja.

https://prog.hu/hirek/5855/minden-programozasi-nyelvet-erinto-sebezheto…

Eredeti publikáció:

https://www.trojansource.codes/trojan-source.pdf

"Szintet lépett az őrület: az Apple 25 eurós törlőronggyal rukkolt ki"

Amire azonban pár napja vetemedett a márka, az már a lehúzás minősített esete: piacra dobta új törlőrongyát – tessék megkapaszkodni – 19 dollárért. A webshop Európában 25 euróért, nálunk nyolcezer forintért kínálja a mikroszálas törlőkendőt, és a méregdrága cuccot viszik, mint a cukrot.

Link:

Kínában a Dűnét letolta a csúcsról a Csata a Changjin-tónál

https://variety.com/2021/film/news/dune-china-opening-day-box-office-12…

Letolta mozikban a első helyről Denis Villeneuve Dűnéjét egy kínai háborús film, a Csata a Changjin-tónál.

Az utóbbit még nem láttam, az előbbit igen. David Lynch Dűne filmjével összevetve nem vagyok teljesen megelégedve. Ez utóbbi egyébként nagy bukás volt a kasszáknál 1984-ben. Denis Villeneuve kijavította a Lynch film sok hibáját, például a túlzásba vitt voice-over alkalmazását, ami ugyan a korban nem volt szokatlan megoldás, de a sci-fi világban nem talált helyet magának. Vagy Lynch Dűnéjének néhol túl színpadias jeleneteit, ami szintén kissé idegenek a sci-fi filmes világtól. Technikailag természetesen teljesen mások a mai lehetőségek. A 80-as évek sci-fi látvány színvonalat ugyan hozta a Lynch Dűne film is, viszont sci-fi-ben kevésbé jártas Lynch kicsit tovább nyújtózkodott mint amit az akkori filmes technológiák lehetővé tettek. Ezzel együtt eléggé egyedi képi világot sikerült megalkotnia, amit az utókor többre értékelt mint a bemutató évének mozis közönsége. Talán pont azért, mert az eredeti Dűne projekt szellemének megfelelően valami teljesen mást akart Lynch filmvászonra vinni mint az akkori Űrodüsszeia-Alien-Star Wars filmek által kitaposott sci-fi stílus. Villeneuve Dűnéjének látványvilága szvsz túl puritán. Hiányoznak belőle azok a Lynch-féle weird látványelemek, mint a Guild Navigátorok az extrém megjelenésükkel, le se írom mire emlékeztető szájukkal :) Vagy a Sardaukar harcosok szintén szokatlan kinézete, illetve a Giedi Prime minden szeglete. A Villeneuve Dűne filmzenéje nem rossz de nincs benne semmi különleges. Az eredetileg zenész Lynch ebben is egyedit alkotott és bár a 1984-es Dűne negyot bukott de a zenéjéről elismerően írtak már akkor is. A legnagyobb hiányosság Villeneuve filmjében számomra a hangok. A fordítógépbe beszélő Guild jeleneteinek hangjai, a dobolók mély basszusa stb. Otthon elég jó hangtechnika kell a Lynch film hangjainak visszaadásához. Egy dolgot viszont mindenképp jól csinált Villeneuve, tanulva Lynch hibáiból nem zsúfolta egyetlen filmbe a könyvet. Nem utálom Villeneuve Dűne filmjét, főleg nem tartom katasztrófának mint a másik nagy filmre(sorozatra) vitt sci-fi klasszikus Alapítványt, de semmi rendkívülit sem találok benne. A sci-fi filmeket mostanában kedvelő "messziről jött emberek" a kínaiak sem rajonganak érte. 

Egy érdekesség, hogy jóval Lynch Dűne filmje előtt készíteni akartak egy nagy szabású Dűne filmet, főleg európai művészek hollywoodi pénzből. Salvador Dali lett volna a császár és látványon is dolgozott volna, itt tűnt fel a későbbi Alien filmekkel híressé vált H.R. Giger. A film költségvetése még mai szemmel is csillagászai összeg lett volna. Ebből a projektből végül nem lett film, viszont a közös előkészítő munka később olyan filmeket inspirált mint az Alien, a Star Wars vagy a Blade Runner. Az el nem készült "európai" Dűne filmről pár éve készült egy dokumentumfilm: Jodorowsky's Dune

Zárásként egy vicces Youtube videó a két Dűne film trailerét hasonlítja össze: https://www.youtube.com/watch?v=CcZPZGq3Zy8

"Államilag támogatott hackertámadásra figyelmeztetett több magyar újságírót a Google"

"„Van rá esély, hogy ez egy téves riasztás, de úgy gondoljuk, hogy kormány által támogatott támadókat észleltünk, akik megpróbálták ellopni a jelszavát. Ez a Gmail-felhasználók kevesebb mint 0,1%-ával fordul elő. Nem fedhetjük fel, hogy mi adta a tippet, mert a támadók tudomásul veszik és megváltoztatják a taktikájukat, de ha valamikor sikerrel járnak, hozzáférhetnek az adataihoz vagy más lépéseket tehetnek a fiókját használva” – áll a figyelmeztetésben."

https://telex.hu/belfold/2021/10/07/allamilag-tamogatott-hackertamadasr…

--

"Megerősítette a Google az államilag támogatott hackertámadásra figyelmeztető üzenetek hitelességét és óvintézkedéseket javasol a célszemélyek számára"

https://media1.hu/2021/10/07/megerositette-a-google-az-allamilag-tamoga…

Állami támogatással teszünk okostelefon-függővé többszázezer embert

Fejenként 20 ezer forint támogatást biztosít készülékcsere-programjában a Nemzeti Média- és Hírközlési Hatóság és az Innovációs és Technológiai Minisztérium azoknak a rászorulóknak, akiket a jövőre esedékes 3G-s lekapcsolás érint.

https://www.hwsw.hu/hirek/63841/3g-sunset-keszulektamogatas-nmhh-itm.ht…

Mostanában minden az úgynevezett 3G sunsetről szól, ami valójában a 3G hálózat erőltetett lekapcsolását és a mobiltelefon-piac mesterséges torzítását jelenti, a mobilszolgáltató multik profitérdekében. Mivel évek óta többé-kevésbé a köztudatban van a téma és ennek ellenére sok százezer ember még mindig nem szeretne megszabadulni a 3G telefonjától, így az NMHH és az ITM cselhez folyamodtak. Kitalálták, hogy megtámogatják az új 4G-5G-VoLTE képes telefonok vásárlását 20 ezer forinttal, amennyiben ezzel a 3G készülékét cseréli le a tulajdonosa. Nem vitás, hogy ez egy teljesértékű állami beavatkozásnak tekinthető a piaci folyamatokba, láttunk is már ilyet, de nézzük meg inkább azt, miért tenyérbemászó, gyalázatos és szégyenteljes lépés ez az NMHH-tól a mai helyzetben.

  • A 3G-telefonok tudnak 2G üzemmódban működni, így a lecserélésükre semmi szükség nem lenne.
  • Tekintve, hogy vannak 20 ezer Ft-os okostelefonok is, az NMHH bizonyos esetekben gyakorlatilag ingyen adja az okostelefont a gyanútlan 3G-felhasználóknak, miközben a lakájmédiából és a bulvárból ömlik a FUD-lépjtovább félelemkeltő propaganda, hogy 3G lekapcsolás így, 3G lekapcsolás úgy. Mindeközben a többségnek fogalma nincs arról, hogy a 3G telefonja 2G-n is tovább fog üzemelni, ha meg már 20 ezer Ft-tal megtámogatják az ügyet, olcsóbb modellek esetén meg gyakorlatilag ingyentelefont biztosítanak, akkor miért ne élnének a lehetőséggel, vagyis nyalnák be a mézesmadzagot.
  • Számos 4G okostelefon nem VoLTE-kompatíbilis, sőt a szolgáltatók szeretnek önkényesen igen kevés okostelefonnak (és csak a legdrágábbaknak) engedélyezni a VoLTE-t, a többit központilag kizárni, tiltani. Ezek eddig 3G-re váltottak vissza, hogy egyszerre tudjanak internetforgalmat és vonalkapcsolt telefonhívást bonyolítani. Ezúttal 2G-re kapcsolnak majd vissza, ahol ez nem lehetséges. Magyarul jónéhány 4G-telefont is ki kell majd dobni, ha a felhasználóik szoktak telefonálás közben internetezni, ami simán gyakori használati eset olyanoknál, akik kihasználják rendesen az okostelefonjukat.
  • Egy 4G okostelefon alapvető működéséhez, rendeltetésszerű használatához elengedhetetlen az internetkapcsolat. A 3G telefonokat használók nagy része középkorú és idős ember, aki nem rendelkezik internet-előfizetéssel, mert nincs rá szüksége. Nekik vagy be kell majd kötni otthonra az internetet emiatt, vagy mobilinternet-opciót vásárolni. Nyilván a mobilinternet sokkal egyszerűbb, valami minimális 1-2 GB csomagban, sőt valószínűleg majd hozzá is adják az NMHH-támogatott telefonhoz akciósan™. Innentől pedig már adott a lehetőség, hogy ezeknek az embereknek az idejét és tudatát reklámfelületként értékesítsék, hogy hülyevideóktól, unokákkal való Messenger-ezgetéstől, WhatsApp-ozgatástól, Facetime-ozgatástól tegyék őket függővé. Olyan alkalmazásokról beszélünk, amiket pszichológiai manipulációra terveztek és erősen addiktív elemekkel tűzdeltek tele. Ami után természetesen meg kell fizetni a mobilinternetet. Így tesznek szert a mobilszogláltató multik a piac torzításával elért extraprofitra olyan emberektől, akik fél évszázadig tök jól megvoltak okostelefon nélkül.
  • Ez gyakorlatilag már-már közel áll ahhoz a fajta csőbehúzáshoz, amit az MLM-esek és a termékbemutatósok művelnek le, a nyugdíjasok hiszékenységét, naivitását vagy éppen kihasználva, lehúzva a pénzüket.
  • Végül, de nem utolsó sorban, ismét tonnaszámra termelünk elektronikai hulladékot, csak azért, hogy a mobilszolgáltató multiknak jó legyen. A piaci igényeket pedig leszarjuk.

Számos környék, cella van az országban, ahol a 4G lefedettség is pocsék, ahol 3G-n jóval gyorsabban és stabilabban lehet mobilinternetezni, mint 4G-n. Ezt a két fejlődésmániás szolgáltatónak (a Telekom, mint a 3G-lekapcsolás éllovasa és a jövőre lekapcsolgató Telenor) esze ágában sincs orvosolni.

A 3G fenntartásához egy 5 MHz-es csatornasávszélesség elég lenne. A 3G frekvenciák 4G-re, 5G-re való átcsoportosításával egy dolgot érnek el. Azt, hogy a felszabadított 5 MHz-et behúzza majd a Youtube-ozgató, Netflix-ezgető tapicskolók adaptív DASH streamingje és az okostelefon-kijelzőn észrevehetetlen különbség mellett pont ugyanolyan lassú, használhatatlan hálózatuk marad, mint volt.

Szégyen és gyalázat, hogy az NMHH ennyire nyíltan részese már a mobilszolgáltatók kartelljének és továbbra sem a piaci igényeket (vagyis: a 3G további használatát) tartja szem előtt, hanem az erőltetett növekedést, ami végső soron a mobilszolgáltató multik profitnövekedésével egyenértékű.

Kiszivárgott a Twitch.tv teljes forráskódja

Ismeretlenek 125 GB-nyi adatot szivárogtattak ki az Amazonhoz tartozó, elsősorban játékosokra szakosodott live streaming szolgáltatótól. A csomag tartalma a jelenlegi információk szerint:

  • A Twitch.tv teljes forráskódja, Git history-val együtt
  • Mobil/desktop/konzol kliensek forráskódjai
  • Különböző proprietary SDK-k és belső AWS szolgáltatások
  • A Twitch-hez tartozó, de különálló portálok, mint például az IGDB (videójáték adatbázis) és CurseForge (mod portál)
  • Az Amazon Game Studios eddig titkos, Steam versenytársnak szánt fejlesztése
  • A felhasználók hashelt jelszavai
  • A top 10k streamernek kifizetett juttatások 2019-től kezdve

A szivárogtatást a 4chan fórumon publikálták, indoklásnak azt jelölték meg, hogy így kívánják felkavarni illetve elősegíteni az online streaming szolgáltatók versenyét, mivel szerintük a Twitch.tv közössége túlságosan toxikus.

"Betétbiztosítással és hitelígéretekkel támad a Revolut"

A Magyarországon körülbelül félmillió felhasználóval rendelkező Revolut elindítja Revolut Bank nevű szolgáltatását a hazai piacon – derült ki a cég közleményéből.

A Revolut globális pénzügyi platform, amely világszerte több mint 16 millió ügyféllel rendelkezik, ma Magyarországon is elkezdte használni európai banki engedélyét – idézi a társaság közleményét a Portfolio. A Revolut hazánkban mintegy 500 ezer felhasználóval rendelkezik. A későbbiekben további szolgáltatásokkal – például különböző hitelekkel – tervezik bővíteni a Revolut Bankot.

A fintech magyarországi felhasználói a szolgáltatásra történő átjelentkezést követően 100 ezer eurós összegig (körülbelül 36 millió forintig) betétbiztosítást élvezhetnek.

Link: https://index.hu/gazdasag/2021/09/28/revolut-bank-magyarorszag-hitel-ba…

"Litvánia figyelmeztet, hogy senki ne használjon kínai gyártmányú mobiltelefont"

A litván védelmi minisztérium a kínai gyártmányú mobiltelefonok vásárlásának kerülését, valamint a meglévő készülékek kidobását javasolta kedden – írja az MTI. A vilniusi védelmi tárcánál működő országos kiberbiztonsági központ jelentésében arról számolt be, hogy az érintett mobiltelefonokon olyan beépített funkciókat találtak, amelyek a cenzúrát szolgálják.

Az okostelefonokat gyártó kínai Xiaomi vállalat Európában értékesített készülékeinek alkalmazásai, köztük a beépített internetes böngésző például

felismerik és letilthatják az olyan keresőszavakat, mint a „szabad Tibet”, az „Éljen Tajvan függetlensége”, vagy a „demokráciamozgalom”. Ezeket a funkciókat például a Xiaomi Mi 10T 5G okostelefonjában az Európai Unió területén kikapcsolták, de távolról bármikor aktiválni lehet őket

– ismertette a litván kiberbiztonsági hatóság jelentésében.

Részletek itt.