Jump to content

DrW

Active Members
  • Posts

    86
  • Joined

  • Last visited

  • Days Won

    1

DrW last won the day on March 11 2014

DrW had the most liked content!

Recent Profile Visitors

2666 profile views

DrW's Achievements

Newbie

Newbie (1/14)

  • First Post Rare
  • Collaborator Rare
  • Reacting Well Rare
  • Conversation Starter Rare
  • Week One Done Rare

Recent Badges

23

Reputation

  1. As fi vrut să atrag atenția asupra aspectului pur de securitate cibernetică din aceasta stire și nu sa derivăm in politică și influentarile mediatice, deși ai mare dreptate. Ar fi util să aflăm părerile/opiniile voastre in calitate de oameni pregătiți în domeniu, în legătură cu (in)capacitatea instituțiilor românești - ce se ocupa cu securitatea cibernetică - de a gestiona mai mult ca sigurele amenințări in aceste momente de cotitură.
  2. Președintele Iohannis a desecretizat documentele prezentate CSAT de serviciile de informații românești, în legătură cu intervenția unui stat străin pentru susținerea candidatului Călin Georgescu. Acestea sugerează, fără a avea dovezi directe, că statul este Rusia, iar platforma TikTok a păcălit autoritățile române – a informat BEC că a blocat conținutul ilegal, dar a continuat să permită distribuirea acestuia, inclusiv în ziua alegerilor. Mai mult, hackerii au avut credențiale de acces pe serverele BEC și ROAEP, getionate de STS. Al doilea raport al SRI vorbește explicit despre atacul cibernetic al unui actor statal asupra procesului electoral. Hackerii au avut credențiale de acces în serverele STS, dar nu este clar cum a fost contracarat atacul sau dacă acest lucru s-a făcut la timp. SRI menționează doar că NU DEȚINE date certe dacă procesul electoral a fost afectat: Acțiuni ale unui actor cibernetic statal asupra infrastructurilor IT&C suport pentru procesul electoral, găzduite de Autoritatea Electorală Permanentă (AEP) și Serviciul de Telecomunicații Speciale (STS) Prin metode specifice, în data de 24.11.2024, SRI a obținut date cu privire la publicarea unor credentiale de acces asociate „bec.ro”, „roaep.ro” și „registrulelectoral.ro” în cadrul unor platforme de criminalitate cibernetică de sorginte rusă, date similare fiind identificate și în cadrul unui canal privat de Telegram recunoscut pentru diseminarea de date exfiltrate din foarte multe state, mai puțin Federația Rusă. În urma verificărilor demarate s-a stabilit că exfiltrarea s-a realizat fie prin targetarea utilizatorilor legitimi către care au fost distribuite credentialele de tip utilizator/parolă, fie prin exploatarea serverului legitim de instruire pus la dispoziție de către STS la adresa https://operatorsectie.roaep.ro. Referitor la topologia infrastructurii, STS gestionează secvența principală aferentă procesului de votare: înregistrarea prezenței la vot, asigurarea corectitudinii numărării buletinelor de vot prin înregistrarea video a procesului de deschidere a urnelor și numărarea voturilor și centralizarea rezultatelor. Secvența de infrastructură gestionată de AEP deservește: afișarea în timp real a prezenței la vot, statistici referitoare la distribuția votului pe diverse criterii (categorie, vârstă, sex, mediu urban/rural etc.), precum și punerea la dispoziție a legislației electorale. Aceste postări au fost efectuate după ce, în data de 19.11.2024, un incident cibernetic a targetat și a afectat infrastructura IT&C a AEP, în urma căruia atacatori cibernetici au compromis un server de hărți (gis.registrulelectoral.ro), conectat atât în exterior, la internet, cât și la rețeaua internă a AEP. În context, a fost identificat un număr semnificativ de atacuri cibernetice! (peste 85.000), care au vizat exploatarea vulnerabilităților existente la nivelul sistemelor informatice de suport pentru procesul electoral, în vederea obținerii accesului la datele din sistemele informatice, alterării acestora, schimbării conținutului prezentat publicului larg și indisponibilizării infrastructurii. Atacurile în cauză au continuat într-un mod susținut, inclusiv în ziua alegerilor și în noaptea post alegeri (25.11.2024). Pentru lansarea atacurilor au fost utilizate sisteme informatice din peste 33 de țări, folosind metode de anonimizare avansate pentru a îngreuna procesul de atribuire. Menționăm că au fost demarate investigații specifice împreună cu AEP și STS. Întrucât evaluarea cu privire la atacul cibernetic este în derulare, în prezent nu deținem date certe cu privire la atacator sau cu privire la afectarea procesului electoral. Sursa: biziday.ro
  3. Ca sa nu ma crezi arogant, te sfatuiesc sa o iei cu inceputul (python / pascal / pseudocod), insa topicul asta nu dezbate subiectul tau. Foloseste search-ul sau ia la rand categoriile daca esti pus pe treaba si sigur gasesti ceva util. ON: Nu mai are nimeni un cuvant util de spus?
  4. Matematica de bac si pascal. Probabil o sa ma axez pe analiza in mod special si algebra/geometrie in plan secundar , iar la pascal as vrea sa stiu cam tot ce se poate (desi la bac am trecut de 8, inca mai sunt multe chestii pe care inca nu ma bazez). Lucreaza cat mai mult, lasa planurile de-o parte si ia creionul in mana. Pe parcurs te orientezi tu asupra a ce vrei sa stii mai mult si ce nu, dar deocamdata fa exercitiu de lucru cat mai mult si din ce in ce mai calitativ.
  5. Citind replicile voastre si cercetand cu de-amanuntul programele celor 2 optiuni, cred ca voi lua o decizie in scurt timp in favoarea Unibuc. Judecand dupa cele spuse mai sus si dupa cele citite pe site-urile facultatilor, cred ca imi va fi mai de folos Unibuc, avand programul mai flexibil, ce imi poate permite si pregatirea individuala care cantareste cel mai mult in viitoarea activitate profesionala, dupa cum spuneati si voi. Un motiv in plus e si dorinta de independenta pe plan financiar, astfel imi pot face timp si pentru un part-time job. Readuc aici aminte pentru cei care sunt acum pe final de liceu, cei care citesc acest topic si nu se folosesc la maxim de butonul search, ca s-a postat mai demult o lista de platforme educationale online ce ofera cursuri pe o gama larga de domenii (interesant de citit tot acel topic, nu doar lista), de unde isi pot extrage material autodidact cei interesati. P.S. Astept in continuare replicile celor sus-numiti care inca nu au raspuns, pentru ca si cuvantul lor conteaza.
  6. Am recitit azi un topic topic foarte interesant din 2013 al lui Nytro care dezbatea subiectul alegerii unei facultati din domeniul informaticii, in care a si explicat chiar foarte bine situatia in cadrul UniBuc. Am citit cateva pareri interesante si destul de lamuritoare asupra acestui subiect. Ca o concluzie asupra a ceea ce am inteles: Mate - Info la UniBuc = program mai lejer (cineva spunea ca s-a putut angaja chiar si full time pe perioada facultatii) insa programa fscultatii se bazeaza pe generalitati (iesi programator de duzina, daca nu ai sclipirea care te diferentiaza de restul) AC la Politehnica = program deosebit de incarcat, multe teme, programa invechita. Necesara doar pentru cei extrem de pasionati pe domeniu care chiar vor sa isi omoare timpul cu ea. Acum, dupa cativa ani de la prima citire a acelui topic, revin cu o nelamurire la care ma astept sa raspunda doar cei in cunostinta de cauza (licentiati sau in curs de licentiere): Daca ati da timpul inapoi, ati mai face aceeasi alegere? Daca nu, ce ati alege? Poate cealalta dintre aceste 2 facultati? Ori poate chiar modelul pe care il sustine Gecko (printre altii) prin care ocoliti facultatea si va organizati propriul sistem de invatare? (Chiar as fi incantat daca @Gecko ar posta aici o lamurire, poate prin impartasirea cu noi a propriei lui experiente in cadrul acestui subiect) (Pentru a imi intelege mai bine scopul intrebarii) Eu ma aflu in situatia: 1. De a alege sa imi dezvolt un business in timpul facultatii din care sa ma pot intretine singur - poate fi si un plus de experienta de luat in calcul la momentul unei posibile angajari in caz ca "falimentez"(atunci as alege UB cu siguranta pentru ca se mai permite absenta la cursuri/laboratoare/seminarii) 2. De a ma intrece cu mine si a mai mananca 4 ani banii parintilor, cata vreme imi voi ocupa tot timpul posibil cu materia multa si dificila de la Poli, dupa care sa ma angajez / fac un business poate intr-un mediu mai profitabil decat in cazul in care as fi ales Universitatea. Ii invit pe @Ganav , @Nytro , @Gecko , @aelius , @M2G , @crs12decoder , @semaca16 si toti care sunt in situatia descrisa mai sus, sa vina cu un raspuns lamuritor.
  7. Schimbarea incepe prin tine.. Daca vrei ca altii sa se schimbe, da-le exemplul tau. In cazul de fata ne-am afunda mai rau. ON: La multi ani, Romanica!
  8. Esti specialist / avansat / bun cunoscator al unui domeniu? invata-i si pe altii intr-un blog, fa publicitate blogului, apoi totul tine de marketing.
  9. Ce ne crezi, indieni? Sa lucram pe valoarea unei tigari la bucata?
  10. Prin cifre identice te referi ca toate cele 5 cifre trebuie sa fie la fel in numarul de telefon, ex: 11111, sau ca cifrele dintr-un numar de telefon trebuie sa fie identice cu cele din alt numar de telefon? Iar daca raspunsul este prima situatie, atunci banuiesc ca nu trebuie sa fie formate toate numerele de telefon din aceeasi cifra, nu? Ex: daca un numar e 111115, celelalte numere pot fi 2222210, etc? (in cazul asta defapt nu putem avea decat varianta cu 1, deoarece celelalte variante ar insuma un numar format din 2 cifre, astfel depasind numarul total de 6 cire pe care le contine nr de telefon)
  11. Asta banuiam si eu, nu are legatura cu cei 100 euro. E gresita ecuatia.
  12. @Birkoff: atunci key-urile de pe net se pot obtine si in vreun mod, altul decat dorinta de a darui mai departe a vreunui cumparator de licenta? (ce are probabil o limita mai mare de 1 user pe acea licenta)
  13. Si atunci sa inteleg ca acele zvonuri vin doar din partea celor care vor sa se bage in seama si din partea celor ce profita de pe urma eventualelor vanzari de licente, folosindu-le ca pe niste strategii de marketing? Cred ca da.. Atunci cine mai cumpara licentele alea? ce rost mai au ele pe piata? Ori inca se mai gasesc destui care sa puna botul la zvonurile de genul, astfel incat sa le scoata profit vanzatorilor?
  14. Am citit diferite zvonuri si pareri care confirma sau infirma superioritatea unui AV cu licenta cumparata fata de unul crackuit. Intrebarea mea ar fi: este vreo diferenta din punct de vedere tehnic, al facilitatilor, al sigurantei, etc. intre aceste doua versiuni? Probabil, daca aveam cunostinte in cracking imi puteam raspunde singur la intrebare, dar cum nu am ii invit pe cei care stiu despre ce vorbesc sa isi spuna parerea.
  15. Asta cred si eu. Deci un om care baga sute poate chiar cateva mii de euro intr-o comunitate de cs, de exemplu.. servere, forumuri, boost-uri peste boost-uri, securizari si etc, acesta practic nu poate opri un copil ce ii da flood cand il doare pe el ceafa. Interesant...
×
×
  • Create New...