Mateusz Chrobok Bezpieczeństwo, Startupy i Sztuczna Inteligencja

Na codzień rozwiązuje problemy za pomocą nowych technologii.
Na tym kanale będę opowiadał o nowościach, o błędach i o ciekawostkach z tym związanych.
O tym co nowego dzieje się w świecie nowych technologii między innymi AI, Cyberbezpieczeństwa i startupów.

Jest to podcast treści z kanału YouTube Mateusza dostępnego pod adresem https://www.youtube.com/c/MateuszChrobok/

Kategorie:
Technologia

Odcinki od najnowszych:

Wytrych otwierający każdy zamek, czyli kolejny błąd w Javie
2022-05-15 18:40:51

Przesyłamy przez Internet różnorakie rzeczy. Przeważnie jednak jeżeli nie uda nam się potwierdzić kto jest ich nadawcą, to konsekwencje nie wydają się jakieś wybitnie poważne.  Inaczej jest jednak w przypadku korespondencji bardziej wrażliwej, czyli na przykład takiej z banku lub urzędu. Wtedy z pomocą przychodzą nam kryptograficzne podpisy. A co się stanie, jeżeli akceptowalny będzie każdy podpis? Zapraszam!  Źródła:

Przesyłamy przez Internet różnorakie rzeczy. Przeważnie jednak jeżeli nie uda nam się potwierdzić kto jest ich nadawcą, to konsekwencje nie wydają się jakieś wybitnie poważne.  Inaczej jest jednak w przypadku korespondencji bardziej wrażliwej, czyli na przykład takiej z banku lub urzędu. Wtedy z pomocą przychodzą nam kryptograficzne podpisy. A co się stanie, jeżeli akceptowalny będzie każdy podpis? Zapraszam!  Źródła:

Jak sprzedaje się VPNy w Internecie?
2022-04-17 20:17:28

To będzie odcinek trochę inny niż zwykle. Natknąłem się ostatnio na pracę naukową, gdzie postanowiono przyjrzeć się reklamom VPNów. Myślę, że to dobra okazja, aby opowiedzieć w jaki sposób sprzedaje się produkty poprzez reklamy. Jakiego języka się używa? Czy stwierdzenia, które tam się znajdują są zgodne z prawdą? A może dużo się obiecuje, a tak naprawdę niewiele za tym idzie? Inspirowałem się formatem Czytamy naturę kanału  @Copernicus  który bardzo lubię i serdecznie polecam. Zapraszam!   Źródła: 

To będzie odcinek trochę inny niż zwykle. Natknąłem się ostatnio na pracę naukową, gdzie postanowiono przyjrzeć się reklamom VPNów. Myślę, że to dobra okazja, aby opowiedzieć w jaki sposób sprzedaje się produkty poprzez reklamy. Jakiego języka się używa? Czy stwierdzenia, które tam się znajdują są zgodne z prawdą? A może dużo się obiecuje, a tak naprawdę niewiele za tym idzie? Inspirowałem się formatem Czytamy naturę kanału  @Copernicus  który bardzo lubię i serdecznie polecam. Zapraszam! 


 Źródła: 


2022-04-10 18:00:00

Co oprócz kurzu zbierają roboty sprzątające? Roborock, Dreame i mikrofon laserowy z Lidaru.
2022-04-04 08:00:00

Roboty sprzątające mają coraz więcej różnych czujników. Czujniki podczerwieni, zderzeniowe, kamery i LIDARy. W tym filmie pojawią się badania na temat: - Danych przesyłanych do chmury przez odkurzacz Xiaomi, - Podejrzanych skryptów, które są dostępne w robotach Dreame a mogą służyć do tego by dostać się do waszej sieci - Podsłuchiwania za pomocą laseru   0:00 Wstęp  0:22 Więcej sensorów to większe możliwości.  1:38 Jakie dane przechowuje i wysyłał robot odkurzający Roborock  3:42 Dlaczego mój odkurzacz automatyczny wysyła tyle danych?  4:00 TCPdump jako narzędzie do podsłuchu ruchu sieciowego  4:20 Dreame i tunel SSH do chmury Huawei  5:07 Podsłuch mikrofonem laserowym w ambasadzie w Londynie  6:10 Podsłuchiwanie dźwięków za pomocą LIDAR-u w robotach.  8:09 Co robić i jak żyć?   W sekcji jak żyć zachęcam ceniących prywatność i odważnych do skorzystania z Valetudo jako zamiennika dla firmware dreame i firmware roborock. Bezpieczeństwo robotów wzrasta co jasno pokazują badania przeprowadzane na przestrzeni lat. Warto jednak wiedzieć jakie ryzyka są związane z korzystaniem z tak skomplikowanego sprzętu.   Linki: ------ Algorytmy sprzątania dla autonomicznych robotów: https://bit.ly/30irxWWykorzystanie LIDARU w poruszaniu się autonomicznymi pojazdami: https://bit.ly/3aB32Wa  Zdjęcie Roborock s6max: https://bit.ly/3lHafKQLidarPhone czyli jak podsłuchiwać dźwięk robotem za pomocą LIDARU: https://bit.ly/3AOa5FSWątek na Reddicie związany z wysyłaniem dużej ilości danych przez roborock: https://bit.ly/3AIxtobMetody przeciwdziałania mikrofonom laserowym: https://bit.ly/3aFBxL2Strona Dennisa Giese z jego projektami i prezentacjami: https://dontvacuum.me/Projekt Valetudo umożliwiający odłączenie robotów od chmury: https://github.com/Hypfer/ValetudoLista robotów wspieranych przez Valetudo: https://valetudo.cloud/pages/general/supported-robots.htmlStrona, dzięki której można zbudować firmware dla wybranego robota: https://builder.dontvacuum.me/ Na stronie 42 pracy magisterskiej na temat ekosystemu iot jest lista domen, które możecie dodać do waszego blockera typu pihole lub blokady by uniemożliwić łączność z chmurą. Minusem będzie brak zdalnego zarządzania: https://dontvacuum.me/thesis/Security_Analysis_of_the_Xiaomi_IoT_Ecosystem.pdf © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. Dziękuję za Waszą uwagę. ❤️ Znajdziecie mnie również na; Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twitterze @MateuszChrobok https://twitter.com/MateuszChrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Podcasty na Anchor https://anchor.fm/mateusz-chrobok Podcasty na Spotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteR Podcast na  Apple Podcasts https://podcasts.apple.com/us/podcast/mateusz-chrobok-bezpiecze%C5%84stwo-startupy-i-sztuczna-inteligencja/id1617335932 Patronite @MateuszChrobok https://patronite.pl/MateuszChrobok

Roboty sprzątające mają coraz więcej różnych czujników. Czujniki podczerwieni, zderzeniowe, kamery i LIDARy. W tym filmie pojawią się badania na temat: - Danych przesyłanych do chmury przez odkurzacz Xiaomi, - Podejrzanych skryptów, które są dostępne w robotach Dreame a mogą służyć do tego by dostać się do waszej sieci - Podsłuchiwania za pomocą laseru  

0:00 Wstęp 

0:22 Więcej sensorów to większe możliwości. 

1:38 Jakie dane przechowuje i wysyłał robot odkurzający Roborock 

3:42 Dlaczego mój odkurzacz automatyczny wysyła tyle danych? 

4:00 TCPdump jako narzędzie do podsłuchu ruchu sieciowego 

4:20 Dreame i tunel SSH do chmury Huawei 

5:07 Podsłuch mikrofonem laserowym w ambasadzie w Londynie 

6:10 Podsłuchiwanie dźwięków za pomocą LIDAR-u w robotach. 

8:09 Co robić i jak żyć?  


W sekcji jak żyć zachęcam ceniących prywatność i odważnych do skorzystania z Valetudo jako zamiennika dla firmware dreame i firmware roborock. Bezpieczeństwo robotów wzrasta co jasno pokazują badania przeprowadzane na przestrzeni lat. Warto jednak wiedzieć jakie ryzyka są związane z korzystaniem z tak skomplikowanego sprzętu.   Linki: ------ Algorytmy sprzątania dla autonomicznych robotów: https://bit.ly/30irxWWykorzystanie LIDARU w poruszaniu się autonomicznymi pojazdami: https://bit.ly/3aB32Wa  Zdjęcie Roborock s6max: https://bit.ly/3lHafKQLidarPhone czyli jak podsłuchiwać dźwięk robotem za pomocą LIDARU: https://bit.ly/3AOa5FSWątek na Reddicie związany z wysyłaniem dużej ilości danych przez roborock: https://bit.ly/3AIxtobMetody przeciwdziałania mikrofonom laserowym: https://bit.ly/3aFBxL2Strona Dennisa Giese z jego projektami i prezentacjami: https://dontvacuum.me/Projekt Valetudo umożliwiający odłączenie robotów od chmury: https://github.com/Hypfer/ValetudoLista robotów wspieranych przez Valetudo: https://valetudo.cloud/pages/general/supported-robots.htmlStrona, dzięki której można zbudować firmware dla wybranego robota: https://builder.dontvacuum.me/ Na stronie 42 pracy magisterskiej na temat ekosystemu iot jest lista domen, które możecie dodać do waszego blockera typu pihole lub blokady by uniemożliwić łączność z chmurą. Minusem będzie brak zdalnego zarządzania: https://dontvacuum.me/thesis/Security_Analysis_of_the_Xiaomi_IoT_Ecosystem.pdf


© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.

Dziękuję za Waszą uwagę. ❤️

Znajdziecie mnie również na;

Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/

Twitterze @MateuszChrobok https://twitter.com/MateuszChrobok

LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/

Podcasty na Anchor https://anchor.fm/mateusz-chrobok

Podcasty na Spotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteR

Podcast na  Apple Podcasts https://podcasts.apple.com/us/podcast/mateusz-chrobok-bezpiecze%C5%84stwo-startupy-i-sztuczna-inteligencja/id1617335932

Patronite @MateuszChrobok https://patronite.pl/MateuszChrobok


O tym dlaczego facebook miał awarie, o DNS i BGP i jak były wykorzystywane do cenzury.
2022-04-01 22:08:36

W filmie opowiadam o tym dlaczego Facebook, WhatsApp, Messenger i Instagram nie działały w październiku 2021 i jaką rolę miały protokoły DNS i BGP.   0:00 Wstęp  0:26 Jak działa DNS  1:06 Konserwacja sieci poszła źle  2:27 Co to jest BGP  4:00 Skutki utraty połączenia sieciowego  5:16 Jak żyć. Uciekać od centralizacji.  6:10 Jak złośliwi wykorzystali BGP do wprowadzenia cenzury  Ruch do innych stron w Internecie wzrósł o 21% w momencie gdy Facebook nie działał: https://blog.taboola.com/facebook-outage-open-web/    Przyczyny awarii facebooka opisane przez ich inżynierów: https://engineering.fb.com/2021/10/05/networking-traffic/outage-details/  Przypadek wykorzystania BGP do kradzieży ruchu i cenzury do strony wspomnianej w filmie: https://bit.ly/2Ytdnkn  Więcej o kradzieżach ruchu przez BGP przeciwko Apple, Google, Twitcha, Riot Games i innych: https://bit.ly/3FqC8OV  Co stało się z facebookiem oczami Cloudflare, które odnotowało olbrzymi wzrost ruchu DNS: https://blog.cloudflare.com/october-2021-facebook-outage/ Artykuł o BGP czyli Border Gateway Protocol, który zaprojektowali Kirk Lougheed i Yakov Rekhter na trzech serwetkach: https://bit.ly/3AiQ75z  Jeżeli nie ufasz skracanym linkom (bardzo dobrze!) to dodaj na ich końcu plusik ‘+’. W ten sposób podejrzysz na stronie bit.ly dokąd prowadzą. Dziękuję za wasze komentarze i subskrypcje. W kolejnych odcinkach porozmawiamy:  - O automatycznych robotach sprzątających  - O VPN-ach   © Wszystkie znaki handlowe należą do ich prawowitych właścicieli.   Dziękuję za Waszą uwagę. ❤️   Znajdziecie mnie również na;  Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twitterze @MateuszChrobok https://twitter.com/MateuszChrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Podcasty  na Anchor https://anchor.fm/mateusz-chrobokPodcasty  na Spotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteRPodcast  na  Apple Podcasts https://podcasts.apple.com/us/podcast/mateusz-chrobok-bezpiecze%C5%84stwo-startupy-i-sztuczna-inteligencja/id1617335932   Patronite @MateuszChrobok https://patronite.pl/MateuszChrobok

W filmie opowiadam o tym dlaczego Facebook, WhatsApp, Messenger i Instagram nie działały w październiku 2021 i jaką rolę miały protokoły DNS i BGP.  

0:00 Wstęp 

0:26 Jak działa DNS 

1:06 Konserwacja sieci poszła źle 

2:27 Co to jest BGP 

4:00 Skutki utraty połączenia sieciowego 

5:16 Jak żyć. Uciekać od centralizacji. 

6:10 Jak złośliwi wykorzystali BGP do wprowadzenia cenzury 

Ruch do innych stron w Internecie wzrósł o 21% w momencie gdy Facebook nie działał: https://blog.taboola.com/facebook-outage-open-web/   

Przyczyny awarii facebooka opisane przez ich inżynierów: https://engineering.fb.com/2021/10/05/networking-traffic/outage-details/ 

Przypadek wykorzystania BGP do kradzieży ruchu i cenzury do strony wspomnianej w filmie: https://bit.ly/2Ytdnkn 

Więcej o kradzieżach ruchu przez BGP przeciwko Apple, Google, Twitcha, Riot Games i innych: https://bit.ly/3FqC8OV 

Co stało się z facebookiem oczami Cloudflare, które odnotowało olbrzymi wzrost ruchu DNS: https://blog.cloudflare.com/october-2021-facebook-outage/ Artykuł o BGP czyli Border Gateway Protocol, który zaprojektowali Kirk Lougheed i Yakov Rekhter na trzech serwetkach: https://bit.ly/3AiQ75z 


Jeżeli nie ufasz skracanym linkom (bardzo dobrze!) to dodaj na ich końcu plusik ‘+’. W ten sposób podejrzysz na stronie bit.ly dokąd prowadzą.

Dziękuję za wasze komentarze i subskrypcje. W kolejnych odcinkach porozmawiamy: 

- O automatycznych robotach sprzątających 

- O VPN-ach  

© Wszystkie znaki handlowe należą do ich prawowitych właścicieli.  

Dziękuję za Waszą uwagę. ❤️  

Znajdziecie mnie również na; 

Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/

Twitterze @MateuszChrobok https://twitter.com/MateuszChrobok

LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/Podcasty 

na Anchor https://anchor.fm/mateusz-chrobokPodcasty 

na Spotify https://open.spotify.com/show/6y6oWs20HwRejktOWHTteRPodcast 

na  Apple Podcasts https://podcasts.apple.com/us/podcast/mateusz-chrobok-bezpiecze%C5%84stwo-startupy-i-sztuczna-inteligencja/id1617335932  

Patronite @MateuszChrobok https://patronite.pl/MateuszChrobok

Informacja dotycząca prawa autorskich: Wszelka prezentowana tu zawartość podkastu jest własnością jego autora

Wyszukiwanie

Kategorie