Tomáš Jecha

1.4K posts

Tomáš Jecha banner
Tomáš Jecha

Tomáš Jecha

@jechtom

Head of Engineering at cbData - Software Engineering, .NET, Former Microsoft MVP

Mělník, Czech Republic Katılım Mayıs 2009
211 Takip Edilen564 Takipçiler
Tomáš Jecha
Tomáš Jecha@jechtom·
@ridercz @michalblaha Souhlas, že to není až takový problém a je to nafouknuté. Ale přijde ti to jako nepodstatné z hlediska bezpečnosti? Firmy, které dělají password managery, do téhle oblasti investují. Viz jádro 1Passwordu přepsané do Rustu, apod.
Čeština
1
0
0
23
🐴 Valášek Altair
🐴 Valášek Altair@ridercz·
@michalblaha To je možné, ale nic to nemění na podstatě věci. Je to marketingový problém, ne bezpečnostní.
Čeština
1
0
0
116
Michal Bláha
Michal Bláha@michalblaha·
Zas ten zasraný Microsoft. Sorry za ta silná slova, ale tohle je 20+ let jeden ze silných vektorů útoku na hesla, opakovaně.
International Cyber Digest@IntCyberDigest

❗️🚨 Microsoft Edge keeps every saved password in process memory as cleartext from the moment it launches. Microsoft's responsed when reported: "by design." All of them. Including credentials for sites you won't open this session. Researcher @L1v1ng0ffTh3L4N tested every major Chromium browser. Edge is the only one that behaves this way. Chrome decrypts credentials on demand, and App-Bound Encryption locks the keys to an authenticated Chrome process so other processes can't reuse them. In Chrome, plaintext surfaces only during autofill or when a password is viewed, making memory scraping far less useful. What makes this extra weird is that Edge still demands re-authentication before revealing those passwords in its Password Manager UI, while the same browser process already holds every one of them in plaintext. In shared environments, this turns into a credential harvest. On a terminal server, an attacker with admin rights can read the memory of every logged-on user process. In the published PoC video, a compromised admin account lifts stored credentials from two other logged-on (and even disconnected) users with Edge running. Microsoft's official response when notified: "by design." The finding was disclosed April 29 at BigBiteOfTech by PaloAltoNtwks Norway, alongside a small educational tool that lets anyone verify the cleartext storage for themselves.

Čeština
24
8
175
28.1K
Andromeda
Andromeda@Andromedanka·
Tak jsem si úspěšně zablokovala reklamy v telefonu🙏🏻😊.
Andromeda tweet media
Čeština
50
12
275
57.5K
Tomáš Jecha
Tomáš Jecha@jechtom·
@RadekBlecha @Andromedanka Neznám pro koho píšu odpověď, tak to zjednoduším: 1) sledování a prodej dat - server vidí, na jaké weby přistupujete 2) možné selektivní vypínání webů - server dokáže znepřístupnit jakýkoliv web 3) schopnost směrovat provoz na libovolný server - útok na uživatele
Čeština
1
0
0
22
Tomáš Jecha
Tomáš Jecha@jechtom·
@Andromedanka Část těch informací lze těžko ověřit a navíc je to služba zdarma. Kam data skutečně putují prostě nevíte. Já osobně bych takové službě pro účely DNS služby nevěřil.
Čeština
1
0
14
817
Andromeda
Andromeda@Andromedanka·
@jechtom Prý byl AdGuard byl založen v Moskvě ruskými vývojáři. Dnes má společnost Adguard sídlo na Kypru, tedy v zemí EU. Firma funguje pod evropskými zákony o ochraně dat - GDPR, nikoliv podle ruských zákonů. Nepoužívá servery v Rusku a jejich apka nekomunikuje se servery v Rusku.
Čeština
2
0
4
2.2K
Tomáš Jecha
Tomáš Jecha@jechtom·
@konradkokosa The best thing about it is that it has been a well-known industry standard for some time now. The tooling is quite mature and devs knows how to use it.
English
0
0
1
73
🐴 Valášek Altair
🐴 Valášek Altair@ridercz·
Konečně jsem si v @KingdomComeRPG přečetl Kodex. Na počítačovou hru dobré, ale to tam proboha nemají korektora? Jsou tam překlepy a hrubky.
🐴 Valášek Altair tweet media🐴 Valášek Altair tweet media🐴 Valášek Altair tweet media🐴 Valášek Altair tweet media
Čeština
5
0
22
5.1K
Tomáš Jecha
Tomáš Jecha@jechtom·
I played Quest for Glory IV about 20 years ago. I really liked it but never finished it. Let's give it another chance.
Tomáš Jecha tweet media
English
0
0
0
143
Tomáš Jecha
Tomáš Jecha@jechtom·
@Milosval1 @jan_mtrj @Alzacz Dneska má každý desítky nabíjecích baterií a většina lidí se s tím nesetká, takže to nemusí nic znamenat. Třeba mě se to stalo zatím jen jednou a to u vyšší řady Dell notebooku, který ležel v běžných teplotách v kanceláři.
Čeština
0
0
2
88
Miloslav Šindelář
Miloslav Šindelář@Milosval1·
@jan_mtrj @Alzacz Mam zkusenosti s desítkami Li-Po baterek, když jsem létal ještě fpv drony - tam dostávají úplně jiný kotel a většinu těch baterek mam doma po 7-8 letech v super stavu (nenafouknuté). Zároveň taky vím, jak rychle hoří.
Čeština
3
0
1
4.3K
Miloslav Šindelář
Miloslav Šindelář@Milosval1·
Přesně 2 roky od zakoupení a powerbanka od @Alzacz otěhotněla. Tohle nafukování je docela nebezpečné a je tam určité riziko, že začne hořet. Alzapower už nikdy více.
Miloslav Šindelář tweet mediaMiloslav Šindelář tweet media
Čeština
48
3
116
39.6K
Tomáš Jecha
Tomáš Jecha@jechtom·
Zařadit @factoriogame do žánru "Nenáročné" je asi jako návštěvu zubaře klasifikovat štítkem "Zábava a relaxace".
Tomáš Jecha tweet media
Čeština
0
0
1
116
🐴 Valášek Altair
🐴 Valášek Altair@ridercz·
Přestávám se orientovat v kamarádech své dcery Alex. A to přestože u nás někteří z nich prakticky bydlí. Byla tedy vytvořena přehledná tabulka "Bestiář, aneb klíč ku určování kamarádů Alex", která byla vyvěšena na dveře, abych je mohl identifikovat dle jejich typických znaků.
🐴 Valášek Altair tweet media🐴 Valášek Altair tweet media🐴 Valášek Altair tweet media
Čeština
21
0
109
8.4K
Tomáš Jecha
Tomáš Jecha@jechtom·
@skibidizumi751 Doufám, že lidi nejsou tak blbý a chápou, že ten výpočet je špatně. Nepočítá totiž s přestupným rokem. To je další stovka denně navíc, což dělá za rok cca 15 mega a to už je proti té almužně docela hezká částka.
Čeština
0
0
5
344
Tomáš Jecha
Tomáš Jecha@jechtom·
@borekb Je to hned vedle, píšu manuálně :) nemám rád na telefonu autocorrect.
Tomáš Jecha tweet media
Čeština
1
0
1
47
Borek Bernard
Borek Bernard@borekb·
@jechtom jj 🥲. mimochodem, jak se ti podařilo napsat "vlàkno"?
Čeština
1
0
0
71
Borek Bernard
Borek Bernard@borekb·
Jedno-úrovňová vlákna, jako dělá Slack / Google Chat / Discord / GitHub Discussions, jsou skvělý vynález oproti hlubšímu zanořování ala stará fóra / Hacker News / Reddit, ale má to stále jeden problém: jsou tam dvě možnosti, takže půlka lidí vlákna dělá a druhá půlka ne 😄
Čeština
3
0
5
605
Tomáš Jecha
Tomáš Jecha@jechtom·
@RhysSullivan I can remember these “business objects” in .NET circa 2007 on my first job. CSLA engine did exactly that - caching, auth, proxy to server, change tracking. It seems it is no longer that popular to have these all-in-one objects.
English
0
0
0
566
Rhys
Rhys@RhysSullivan·
Thinking a lot about this slide from the Linear sync engine talk No set state, no cache invalidations, just .save() and it handles everything for you
Rhys tweet media
English
23
9
371
99.4K