Michał Leszczyński

136 posts

Michał Leszczyński

Michał Leszczyński

@icedevml

Former Expert at @CERT_Polska_en | Web security / Virtual Machine Introspection / ITSEC Automation / NFC technologies

เข้าร่วม Kasım 2013
57 กำลังติดตาม364 ผู้ติดตาม
Michał Leszczyński
Michał Leszczyński@icedevml·
Logowanie do #KSeF z poziomu Pythona przez klucz zgodny z PKCS#11, np. podpis/pieczęć kwalifikowaną w formie karty, tokena USB albo HSMa. Umożliwia też hostowanie kluczy od certyfikatów wydanych przez KSeF w HSMie, albo kluczem na dysku w formacie PEM. github.com/icedevml/pyksef
Polski
0
1
5
337
Michał Leszczyński
Michał Leszczyński@icedevml·
@SlawomirMentzen Spoko, dzieci i tak mają bardzo małe szanse na udowodnienie, że ktoś się nad nimi znęcał. Dodajmy do tego furtkę "lekkiego, dozwolonego znęcania", aby chronić patusów. Psychiatria dziecięca w PL i tak leży i kwiczy. Nie chciałbyś czuć tego, co czuje dziecko popełniające samobója.
Polski
0
0
0
537
Sławomir Mentzen
Sławomir Mentzen@SlawomirMentzen·
Serdecznie pozdrawiam ludzi święcie przekonanych, że danie klapsa dziecku powinno być zakazane, a zabijanie dzieci powinno być legalne.
Polski
2K
715
11.5K
873.3K
Michał Leszczyński
Michał Leszczyński@icedevml·
@sudara @sudara Sorry for late reply, I'm not checking Twitter regularly. I belive the question is already answered here #comment-5508" target="_blank" rel="nofollow noopener">melatonin.dev/blog/how-to-co…
English
1
0
0
443
sudara
sudara@sudara·
Also, the link you provided shows level 2 certification for Key Vault, so I'm a bit confused about the concerns. Seems like the CA must be allowlisting Azure, as it's one of their main products?
English
1
0
0
497
sudara
sudara@sudara·
@icedevml Thanks for the comment on the blog re: Windows code signing. I spoke with GlobalSign on the phone when they first announced the changes re: attestation and they assured me no additional action was required for Azure Key Vault.
English
1
0
1
524
Michał Leszczyński
Michał Leszczyński@icedevml·
@RobertKosla @CERT_Polska Komunikat CERTu jest skierowany nie do deweloperów, a do użytkowników końcowych, którzy w wielu miejscach nadal muszą tych haseł używać. Chociażby w bankowości. W jednym z polskich banków hasło musi mieć 8 CYFR. W żadnym nie da się użyć np. YubiKeya.
Polski
2
0
4
0
Robert Kosla
Robert Kosla@RobertKosla·
@CERT_Polska Generalnie zamiast promować "najlepsze praktyki dotyczące haseł" należy promować odchodzenie od polegania na hasłach - paswordless, który jest ujęty w modelu Zero Trust, wspieranym obecnie przez znaczących dostawców - maj 2021 - cisa.gov/executive-orde…
Polski
2
0
0
0
CERT Polska
CERT Polska@CERT_Polska·
Właśnie opublikowaliśmy obszerny zestaw materiałów omawiający najlepsze praktyki dotyczące haseł. Zawierają one zarówno polityki haseł jak i rekomendacje techniczne, przydatne dla administratorów i projektantów systemów. Zachęcamy do lektury i stosowania: cert.pl/hasla/
Polski
3
42
96
0
Michał Leszczyński รีทวีตแล้ว
CERT Polska
CERT Polska@CERT_Polska·
Uwaga‼️Ostrzegamy przed nową kampanią phishingową, w której przestępcy podszywając się pod bank pod pretekstem reakcji na próbę oszustwa rozsyłają SMS-y z linkiem do fałszywego panelu bankowości internetowej. Podanie w nim danych doprowadzi do kradzieży pieniędzy. Podajcie dalej!
CERT Polska tweet mediaCERT Polska tweet media
Polski
3
56
56
0
Michał Leszczyński
Michał Leszczyński@icedevml·
@Zaufana3Strona Odnoszę się wyłącznie do komentarza krytykującego responsible disclosure ogólnie jako proces zgłaszania.
Polski
0
0
1
0
Michał Leszczyński
Michał Leszczyński@icedevml·
@PayloadPl @Zaufana3Strona No ta, po co najpierw zgłosić producentowi i dać czas na przygotowanie poprawki, jak można po prostu opublikować exploity i niech losowi ludzie zhakują pół internetu. Tylko ten... może się okazać że Twoje usługi też są podatne, a łatki nie ma i nie masz jak się obronić.
Polski
2
0
2
0
PAYLOAD - offensive IT security magazine
@Zaufana3Strona Takich "ficzerów" są w obiegu jeszcze dziesiątki - tzn. takich, które już ktoś gdzieś kiedyś zauważył i opisał. Niestety opisał w na tyle hermetyczny sposób, albo stosując - tfu! - "responsible disclosure", że nikt ofensywny do tego nie dotarł, w każdym razie nie na masową skalę.
Polski
2
1
3
0
Michał Leszczyński
Michał Leszczyński@icedevml·
@secman_pl @Lukasz_Olejnik1 @kamiljdudek @CERT_Polska Te argumenty padły już kilka razy. Obstawiam że pan Łukasz pracuje w dużej firmie produkcyjnej, albo coś w tym kierunku. Zarządzanie taką firmą nijak nie przekłada się na zarządzanie zaawansowanym zespołem ITSEC. Podaż ekspertów jest niska, popyt ogromny. Choćby dlatego.
Polski
0
0
0
0
Bartek Jerzman
Bartek Jerzman@secman_pl·
@Lukasz_Olejnik1 @icedevml @kamiljdudek @CERT_Polska ..chciała pracować w miejscu tak sterowanym politycznie. Jeśli to miałoby doprowadzić do dalszego odpływy pracowników to TAK - może to obniżyć poziom bezpieczeństwa w kraju. I żadne procedury to nic nie zmienią. (2/2)
Polski
1
0
2
0
Michał Leszczyński รีทวีตแล้ว
CERT Polska
CERT Polska@CERT_Polska·
Pracownicy CERT Polska wystosowali list otwarty w sprawie ostatnich doniesień medialnych dotyczących kierownika zespołu CERT Polska, Przemysława Jaroszewskiego. Treść listu znajduje się pod poniższym adresem: cert.pl/posts/2021/11/…
Polski
11
154
303
0
Michał Leszczyński รีทวีตแล้ว
ZaufanaTrzeciaStrona @zaufanatrzeciastrona@infosec
Świetny artykuł o kryzysie w CERT Polska, potwierdzający nasze ustalenia i dodający kolejne - minister Cieszyński nie chciał Przemka zwolnić, dostał takie polecenie. Ciekawe, kto jest takim małym człowieczkiem, że tak bolą go komentarze w internecie. tvn24.pl/polska/cert-po…
Polski
4
26
110
0
Michał Leszczyński
Michał Leszczyński@icedevml·
@secman_pl @Lukasz_Olejnik1 @kamiljdudek @CERT_Polska Mówienie w tej sytuacji o procedurach to spłycanie tematu i (mam wrażenie) celowe ignorowanie faktu że zaangażowane jednostki są tylko ludźmi, którym towarzyszą różnego rodzaju emocje. Nie ważne jak bardzo będzie się zaklinać rzeczywistość. Dalsza polemika nie ma sensu.
Polski
1
0
2
0
Bartek Jerzman
Bartek Jerzman@secman_pl·
@Lukasz_Olejnik1 @kamiljdudek @icedevml @CERT_Polska To co zostalo napisane w liscie moze byc realne. Jesli ktos chce mieszac swiatopoglady polityczne do obszarow eksperckich, to takie dzialania moga grozic nie zwolnieniem jednej osoby, a masowym odplywem zniecheconych taka sytuacja pozostalych czlonkow zespolu. (2/2)
Polski
1
0
2
0
Michał Leszczyński
Michał Leszczyński@icedevml·
@Lukasz_Olejnik1 @CERT_Polska Realizowane tam działania to misja dla cyberbezpieczeństwa Polski, a nie wykręcanie słupków sprzedażowych w korporacji. To generuje różnego rodzaju emocje i przywiązanie. Mam dużo wiary w tę organizację, mimo że w niej już nie jestem. Wspieram kolegów. No szaleństwo normalnie.
Polski
0
0
6
0
Michał Leszczyński
Michał Leszczyński@icedevml·
@Lukasz_Olejnik1 @CERT_Polska Ale jaki sens ma takie gdybanie? Decyzja została poniekąd narzucona, jawnego i merytorycznego uzasadnienia wciąż brak. Tu nie ma znaczenia jakie perspektywy zawodowe miał PJ ani kim jest zastępca. Przykładasz inną, hipotetyczną sytuację do prawdziwego listu.
Polski
0
0
3
0
Michał Leszczyński
Michał Leszczyński@icedevml·
@maldr0id @MichalKoczwara @kam__go @jciesz @Zaufana3Strona Byłem 3.5 roku w CERT Polska, odszedłem 4 dni temu. Obecnie to inkubator talentów w polskim IT Security, idealne miejsce żeby się rozwijać, realizować tematy badawcze i wykonywać nieszablonową pracę, która pomimo rosnącego stażu cały czas zaskakuje tak samo. Oby tak pozostało.
Polski
1
0
5
0
Łukasz
Łukasz@maldr0id·
@MichalKoczwara @kam__go @jciesz @icedevml @Zaufana3Strona Bo w CERT Polska jest fajnie: są ciekawi ludzie, od których można się dużo nauczyć i są wyzwania, które są unikalne w Polsce. Przynajmniej tak było za moich czasów i wątpię, żeby to się zmieniło. Nie wszystkim zależy tylko na jak najwyższej pensji.
Polski
1
0
1
0