Inlägg

Inlägg som evil penguin har skrivit i forumet
Av evil penguin
Skrivet av WebbkodsLärlingen:

Jag undrar hur chatGPT går ihop med företag som har sekretessbelagda kodprojekt?

Inte alls?

Av evil penguin
Skrivet av SanyaIV:

Det skulle väl egentligen bara ändra hur de opererar lite genom att tunnla trafiken genom offrets dator? Det skulle dock hjälpa på sådant sätt att offret kan avsluta attacken genom att stänga av nätverket temporärt, men krävs att offret upptäcker detta och känner till begränsningen.

Man har naturligtvis inte löst alla problem, men ett av dem iaf...

Av evil penguin
Skrivet av Gurrrra:

Eller att en sessiontoken ens fungerar på en annan webläsare/dator/nätverk/plats än den man själv sitter på.

Precis, men av det du nämner är det väl "nätverk" som är det som med säkerhet går att känna igen.

Av evil penguin
Skrivet av medbor:

Oändlig livslängd på session tokens känns ju lite dumt,

I sammahanget känns det väl egentligen mer relevant hur den får flyttas runt än själva livstiden?
Allt sånt där försämrar ju dock smidigheten, men man kanske inte behöver ha samma policy för den typiska youtube-tittaren jämfört användare med fulla rättigheter till jättekanaler.

Förmodar ju att det är där någonstans som skon klämmer, man har anpassat för smidighet för den stora massan och applicerat på alla.

Skrivet av medbor:

och såklart att inte validera viktiga händelser

Ja, det verkar ju rätt tveksamt att man kan göra så mycket utan ytterligare verifiering, även om man redan är inloggad.

Sedan kanske inte alla i LMG-organisationen behöver ha så mycket rättigheter heller, men vet inte riktigt hur detaljerade rättighetsnivåer det finns att pillra på...

Skrivet av medbor:

Men google är ju inte mycket värre än någon annan

Nej, det tror ju jag inte heller.

Av evil penguin
Skrivet av Sveklockarn:

"Optimering" måste vara ett av de mest missledande orden i dataspelssammanhang.

Det handlar uteslutande om att göra spel fulare genom att t.ex. sänka upplösningen och dra ner på grafiska effekter för att passa en sämre hårdvaruprofil. Den första effekten det kommer få är att grafikinställningar om möjligt kommer att reduceras ännu mer, och att spel kommer låsas ner så att det som spelare inte går att påverka FPS. Härliga tider för alla spelare!

Det är väl dock inte egentligen ordvalet "optimering" som är problemet i det sammanhanget utan isf vad man väljer att optimera med avseende på.

Av evil penguin
Skrivet av Lagers:

Det kan t.om vara så att personen hade extension på men blev lurad ändå.

Så kan det förstås också vara.
Poängen jag ville ha fram var främst att utifrån vad som kommit fram lät det inte som att det faktiskt existerade någon pdf-fil, utan förmodligen en klart enklare lösning.

Av evil penguin
Skrivet av DavidtheDoom:

Sjukt läbbigt ändå att en PDF-fil kan plocka info från flikarna på så sätt.
Hela grejen med transferable session-tokens känns som hål i huvudet.

Frågan är väl om man är tryggare med att öppna PDF-filerna i eget program (vs browser) eller om det är skitsamma.

Var nog snarast en Freemoney.pdf.exe, Freemoney.pdf.scr, Freemoney.pdf.pif eller liknande.

Av evil penguin
Skrivet av WebbkodsLärlingen:

Är det någon som vet varför antivirusprogram inte verkar kunna hitta virus inbakat i en fil som börjar med massa 0:or först? Det tipsas om i en kommentar inuti videoklippet från LTT (04:09). Om man öppnar en stor fil då i hexredigeringsprogram och raderar alla 0:or först så ska tydligen antivirusprogrammet hitta den skadliga koden direkt. Tolkar programmet kanske alla startnollor som "trunk data" och därmed tror att hela filen är "trunk" och därmed oskadlig?

Mvh,
WKL.

Låter mer på kommentaren som att det har med filstorleken att göra än att det är 0or specifikt som är viktigt. Men jag vet inte mer än vad det står där.

Av evil penguin

Ok, så de blev spearphishade (helt i linje med vad som varit på tal tidigare i tråden: "nånting nånting sponsring"), öppnade frivilligt någons trojandokument/kod och så var det kört; skurkarna sprang från platsen med kakburken.

Känns som att det förmodligen var rätt onödigt att folket som jobbar med sådana frågor är inloggade med fullständiga rättigheter sådär, så det är kanske den största missen sådär spontant.

Av evil penguin
Skrivet av Pantburk:

Det blir mycket gratis reklam för han.

Njae, att vara borta från Youtube får nog räknas som en påtaglig "kostnad" i sammanhanget. Men de får ju helt klart en helt del uppmärksamhet också, iaf.

Av evil penguin
Skrivet av nikwad:

Nu tycker jag att ni överdriver hela saken med "garanti" väldigt mycket.

Han såg inte direkt poängen med att ha en nedskriven garanti för produkter utan tyckte att deras rykte som företag och att dom står bakom sina produkter som mer viktigt.
För hans poäng var att en nedskriven garanti är lika mycket värd som toapapper om inte företag väljer att acceptera garantiärenden, då företagen har inga lagkrav att följa de garantier som dom lämnat (om det inte är nedskrivet i ett avtal, då kan det möjligtvis räknas som avtalsbrott beroende på).

Sedan så får ni skilja på Linus som online-personlighet och som egen person. Jag uppfattar det som att han är väldigt medveten om att viss typ av persona drar till sig mer tittare.

Ja, och även om jag inte till fullo håller med så finns det väl absolut en poäng i det. Denna poäng kom ju till stor del kom bort bland hans barnsliga påhopp.

Och det är förstås möjligt att han enbart spelade sårad "för klicken", på ett mer beräknande sätt isf, men det var genomruttet utspel oavsett. Och den senare tolkningen ger ju inte en mer positiv syn på det, dock.

Av evil penguin
Skrivet av Ozzed:

Ja. Det är mer eller mindre i varje video men särskilt detta med deras skruvmejsel och att de inte ville ge garanti på den, och när de får kritik för det så väljer han att driva med folk som tycker det är märkligt, och lägger upp merch där han driver med dem. Luke brukar ju vara med på hans "tokerier" men märktes i WAN-show att han var väldigt obekväm med det och undrade vad fan han höll på med. Men några konkreta bevis för att han mår dåligt har jag inte men det verkar så.

Skrivet av GuessWho:

Ang skruvmejslar och andra produkter, så vad jag har hört så har folk som fått trasiga grejer eller något gått sönder fått sina saker utbytta.

Mjo, jag observerade det där också. Minns inte om det gällde skruvmejslar, ryggsäckar eller vad det nu må vara, dock.

Och och det är ju mycket möjligt att alla i praktiken är nöjda och glada med hur Linus butik hanterar eventuella returer, det är mer än jag vet.

MEN det som var anmärkningsvärt var ju hur Linus fullständigt flippade när han konfronterades med att det fanns folk där ute (potentiella kunder, vad det verkar) som hade mage att "ifrågasätta honom" genom att vilja ha faktiska nedtecknade garantivillkor för produkterna han säljer.
Inte tal om acceptera att det nog är rimligt med tanke på verksamhetens storlek, utan istället full attack, lansera produkter som hånar blotta idén som de här konsumenträttsidioterna framför och att hetsa sina mer "lojala följare" mot förrädarna.

Och det var väl den poängen som lyftes, det var ett exempel på en situation där Linus inte verkade vara riktigt i balans, om man säger så.

Av evil penguin
Skrivet av jan-banan:

Borde han inte ha 2FA på sitt konto?

2FA får man väl nästan anta att de har.

Men om de t.ex. blivit phishade så att någon fått kontroll över någon dator som var färdiginloggad och klar så spelar det ju inte nödvändigtvis någon roll...

Av evil penguin
Skrivet av Finländaren:

Fy fan vad fult av Elon att bråka med Linus så där

Intressant teori

Av evil penguin
Skrivet av Ozzed:

Det är ju en väldigt stor kanal så de har förmodligen betydligt bättre möjligheter att få hjälp än om typ jag skulle drabbas.

Samtidigt är de ett mycket mer intressant mål, så på ett sätt jämnar det (åtminstone i detta specifika exempel) ut sig lite.
Det blir ju inte särskilt många som får se fejk-Tesla be om folks pengar om man hackar ditt eller mitt konto istället.

Men ja, de har ju kontakter och får väl säkert bra hjälp på ett *helt* annat sätt än en vanlig användare.

Skrivet av Ozzed:

Hoppas det går bra för dem.

Rimligen är de ju tillbaka på banan inom kort.

Skrivet av Ozzed:

Har märkts senaste året att Linus är stressad och mår rätt dåligt egentligen så det här är det sista han behöver.

Nu följer jag inte allt Linus gör och hur han verkligen "normalt" är, osv. Men nog har han iaf en längre tid framstått som stressad/frustrerad och lite utagerande och lätt irrationell, förmodar att detta är vad som åsyftas...

Av evil penguin
Skrivet av ZzaazZ:

Från Linus egna streaming sida, Floatplane.com

https://i.imgur.com/UaXPA8e.png

Intressant formulering som avslutar första paragrafen. Antingen vet han redan vad som hänt, eller så är det bara slentrianmässigt fingerpekande. (Det är ju tonen iaf, kanske inte ens är avsikten)

Av evil penguin
Skrivet av Dumbullen:

Mer specifikt så äger Linus 51% och Yvonne 49%

Skrivet av Dinkefing:

Aktieägare? De är väl inte listade på börsen?

Det låter som att det är en ganska begränsad skara aktieägare, ja.

Av evil penguin
Skrivet av Söderbäck:

Är väl ganska bra subject för en video. Inte minst när så många lär vilja veta. En gissning i förväg är att en sådan video kommer få tittarrekord för deras kanal just nu. Så jag gissar väl på att det kommer en sådan video.

Jag tog upp det tidigare i tråden - min gissning här ligger på att någon testat ett AIverktyg från en mindre tillförlitlig källa. Inte för att AI-verktygen i sig är osäkra men allt är nytt. Förtroende har inte hunnit etableras på området för vilka leverantörer som är safe.
Så folk tar mer risker här vid nedladdningar.
Men det är såklart bara en av många möjligheter.

Jo, det skulle förmodligen gå hem i klickjakten. Kan i princip se tumnageln framför mig

Jag tänker mig ju mer att det lär ha varit "spearphishing" än att någon LTT-person av en slump hittat något otillförlitligt verktyg. Men det är väl just det som vore intressant att höra mer om; var det spearphishing? vad lockades det med? var den förmodade exekveringen "frivillig" eller utnyttjades någon sårbarhet? isf på vilken plattform? osv osv

Av evil penguin

Herr Linus har väl goda kontakter med Youtube så det där kommer ju rimligen städas upp och ordna sig snart.

Det intressanta blir väl om han berättar vad som hände (förutsatt att de kan konstatera det), och om det finns något som folk kan lära sig av det.

Av evil penguin
Skrivet av Dyluck:

12VHPWR är nog en dyrare kontakt och kanske inte finns samma behov på mindre törstiga korten?

Tror mer på det där, att det handlar mer om snålhet än någon annan princip, och att det är en billigare lösning som vinner på korten där detta inte fyller något direkt syfte.