Welcome, guest. You can see more at https://www.osrweb.site * * See examples and demos of IMS Message - Your Carousel24 hrs ...

"Interference Risk with npm Package Installations"

The software development community may experience problems with installations. Developers do this to use third-party libraries: this is how a (shared) script is added to a (framework) project. Within this domain, particularly the GitHub domain where developers gather to share their concepts, many "pieces of a particular type of software" are downloaded. This provides a complete overview of the original "source code," which they are permitted to use under their license. For most, "source code" originating from the author may be licensed under the MIT License, allowing the developer to freely modify, extend, and use it for both non-commercial and commercial purposes. The user then agrees to the license terms. Other (recognized) providers may also grant a similar license. One requirement is that the author provide some information about their work, such as the design of their product, name, date of creation, and other details. People must be able to trust the "source" of the concept. Moreover, a platform like this offers the opportunity to learn from each other's ideas, and some people are willing to provide their own input. When a software product hasn't been updated with the latest updates for a long time, it's assumed that the author (to the best of their knowledge) is satisfied with this and has no intention of responding to requests from others. The offering is presented in the form of Open Source (made accessible to this target group of software developers). The opposite of Open Source is Closed Source. The "source code" is not made public under copyright. The publisher then focuses on any errors (bugs) and other technical problems. From outside, they try to track down the problems and fix them through patches. A good example is that of the Windows operating system. All errors (no matter how unknown and politically motivated) will be investigated internally, and the possible causes of the problem will be investigated. According to researchers, a recent report revealed that the npm package called "lotusbail" misled its contributors. Incidentally, it's not entirely clear how the problems had become so widespread. At least, that's what the security firm claims about the situation: thousands of users had been affected over the past six months. The story also states that they had managed to develop a WhatsApp tool that worked seamlessly with the original product from parent company Meta. It was discovered that the tool intercepted account user data and sent it to the developer's server. It was recommended not to blindly trust third-party work. Sometimes the developer lacks additional information, such as support updates and relevant links to their (official) website(s). In the world of cybercrime, serious situations can often arise where users unnecessarily become victims of data theft. Cookie and authentication issues are sometimes mentioned in these cases. In such cases, an update can be made available to successfully resolve the situation. Source: thehackernews com

“Inmenging risico bij npm-pakket installaties”

Voor de community op het gebied van software ontwikeling kan het voorkomen dat men problemen ondervindt bij installaties. Ontwikkelaars doen dit om Bibliotheken van derden te gebruiken: zo wordt dan een (gedeeld) script aan een (framework) project toegevoegd. Binnen dit gebied, met name het GitHub domein waar ontwikkelaars bijeenkomen om hun concepten met elkaar te delen, worden veel “stukjes delen van een bepaald soort software” gedownload. Men krijgt hier een totaal overzicht van de originele “broncode” die deze onder iemands licentie mag gebruiken. Bij de meesten kan een “broncode” afkomstig van de auteur onder het MIT Licentie vallen en de ontwikkelaar deze vrij kan modificeren, uitbreiden en inzetten voor zowel non-commerciele als commerciele doeleinden. De gebruiker gaat vervolgens akkoord met de licentie-voorwaarden. Ook andere (erkende) aanbieders kunnen een soortgelijke licentie verlenen. Een voorwaarde is wel dat de auteur enige informatie over zijn werken verstrekt, dat is het ontwerp van zijn product, naam, datum van creatie en overige bijzonderheden. Men moet erop kunnen vertrouwen uit welke ‘bron’ het concept afkomstig is. Bovendien biedt een platform als deze de mogelijkheid om van elkaars ideêen te leren en willen sommigen weleens hun eigen input geven. Wanneer een software product langere tijd niet meer met de laatste updates zijn bijgewerkt, gaat men ervan uit dat de auteur (naar zijn beste weten) hiermee tevreden is en verder niet van plan is de verzoeken van anderen te beantwoorden. Het aanbod wordt gepresenteerd in de vorm van Open Source (toegankelijk gemaakt voor deze doelgroep software ontwikkelaars). Het tegenovergestelde van Open Source is Gesloten Source. De “broncode” wordt onder het auteursrecht niet openbaar gemaakt. De uitgever gaat dan af op eventuele fouten (bugs) en andere problemen van technische aard. Van buitenaf probeert men zo de problemen op te sporen en door middel van patches te verhelpen. Een goed voorbeeld is dat van het besturingssysteem Windows. Alle fouten (hoe onbekend en - politiek gemotiveerd - ook) zullen van binnenuit worden onderzocht en door welke oorzaken het probleem mogelijk zou zijn ontstaan. - - - Volgens onderzoekers zou uit een recent rapport zijn gebleken dat het npm-pakket genaamd “lotusbail” zijn deelnemers zou hebben misleid. Het is overigens niet echt helemaal duidelijk hoe de problemen zich in zo’n omvang hadden voorgedaan. Tenminste, zo zegt het beveiligingsbedrijf over de situatie, een aantal gebruikers dat tot in de duizenden loopt, waren sinds het afgelopen half jaar hierdoor getroffen. Het verhaal zegt verder dat men een WhatsApp tool had weten te ontwikkelen die naadloos met het echte product van moederbedrijf Meta werkte. Men constateerde dat het gereedschap data van accountgebruikers onderschepte en deze naar de server van de maker werden verstuurd. - - - Aanbevolen werd niet blindelings op het werk van derden te vetrouwen. Soms zal het de maker ontbreken aan aanvullende informatie zoals nieuws omtrent support en relevante links met betrekking tot zijn (officiële) website(s). In de wereld van Cybercrime kunnen vaak ernstige situaties ontstaan waarbij gebruikers onnodig slachtoffer worden van datadiefstal. Cookie- en authenticatie-issues worden soms hierbij vermeld. Een update kan men in zo’n geval beschikbaar maken om de situatie met succes te herstellen. Bron: thehackernews com

"Risco de Interferência com Instalações de Pacotes npm"

A comunidade de desenvolvimento de software pode enfrentar problemas com as instalações. Os programadores fazem isto para utilizar bibliotecas de terceiros: é assim que um script (partilhado) é adicionado a um projeto (framework). Neste domínio, particularmente no GitHub, onde os programadores se reúnem para partilhar os seus conceitos, são descarregados muitos "pedaços de um determinado tipo de software". Isto fornece uma visão completa do "código-fonte" original, que eles têm permissão para utilizar sob a sua licença. Para a maioria, o "código-fonte" com origem no autor pode ser licenciado sob a Licença MIT, permitindo ao programador modificá-lo, estendê-lo e utilizá-lo livremente para fins comerciais e não comerciais. O utilizador concorda com os termos da licença. Outros fornecedores (reconhecidos) também podem conceder uma licença semelhante. Um requisito é que o autor forneça algumas informações sobre o seu trabalho, como o design do produto, o nome, a data de criação e outros detalhes. As pessoas precisam de poder confiar na "fonte" do conceito. Além disso, uma plataforma como esta oferece a oportunidade de aprender com as ideias uns dos outros, e algumas pessoas estão dispostas a contribuir com as suas próprias ideias. Quando um produto de software não recebe atualizações durante um longo período, presume-se que o autor (dentro do seu conhecimento) está satisfeito com a situação e não tem intenção de atender aos pedidos de terceiros. A oferta é apresentada sob a forma de código aberto (tornado acessível a este grupo-alvo de programadores de software). O oposto do código aberto é o código fechado. O "código-fonte" não é disponibilizado publicamente sob direitos de autor. O programador, então, concentra-se em quaisquer erros (bugs) e outros problemas técnicos. Externamente, tenta rastrear os problemas e corrigi-los através de patches. Um bom exemplo é o do sistema operativo Windows. Todos os erros (por mais desconhecidos e politicamente motivados que sejam) serão investigados internamente, e as possíveis causas do problema serão apuradas. De acordo com os investigadores, um relatório recente revelou que o pacote npm denominado "lotusbail" induziu os seus colaboradores em erro. Aliás, não é totalmente claro como é que os problemas se tornaram tão generalizados. Pelo menos, é o que afirma a empresa de segurança sobre a situação: milhares de utilizadores foram afetados nos últimos seis meses. A reportagem afirma ainda que conseguiram desenvolver uma ferramenta para o WhatsApp que funcionava perfeitamente com o produto original da empresa-mãe, a Meta. Descobriu-se que a ferramenta intercetava dados de contas de utilizadores e enviava-os para o servidor do programador. A recomendação é não confiar cegamente em projetos de terceiros. Por vezes, o programador não fornece informações adicionais, como atualizações de suporte e links relevantes para os seus sites (oficiais). No mundo do cibercrime, podem ocorrer situações graves, em que os utilizadores se tornam vítimas de roubo de dados desnecessariamente. Os problemas com cookies e autenticação são frequentemente mencionados nestes casos. Nestas situações, pode ser disponibilizada uma atualização para resolver o problema. Fonte: thehackernews com

„Interferenzrisiko bei der Installation von npm-Paketen“

In der Softwareentwickler-Community können Probleme bei der Installation von Paketen auftreten. Entwickler nutzen diese, um Bibliotheken von Drittanbietern zu verwenden: So wird beispielsweise ein (gemeinsames) Skript in ein (Framework-)Projekt eingebunden. In diesem Bereich, insbesondere auf GitHub, wo Entwickler ihre Konzepte austauschen, werden viele Komponenten einer bestimmten Software heruntergeladen. Dadurch erhalten sie einen vollständigen Überblick über den ursprünglichen Quellcode, den sie gemäß ihrer Lizenz verwenden dürfen. Der vom Autor stammende Quellcode ist meist unter der MIT-Lizenz lizenziert, die es dem Entwickler erlaubt, ihn frei zu modifizieren, zu erweitern und sowohl für nichtkommerzielle als auch für kommerzielle Zwecke zu nutzen. Der Nutzer stimmt den Lizenzbedingungen zu. Auch andere (anerkannte) Anbieter vergeben möglicherweise ähnliche Lizenzen. Eine Voraussetzung ist, dass der Autor Informationen über seine Arbeit bereitstellt, wie beispielsweise das Design seines Produkts, den Namen, das Erstellungsdatum und weitere Details. Die Nutzer müssen der Quelle des Konzepts vertrauen können. Darüber hinaus bietet eine solche Plattform die Möglichkeit, voneinander zu lernen, und manche Nutzer sind bereit, ihre eigenen Ideen einzubringen. Wenn ein Softwareprodukt längere Zeit nicht aktualisiert wurde, geht man davon aus, dass der Autor (nach bestem Wissen und Gewissen) damit zufrieden ist und keine Absicht hat, auf Anfragen anderer zu reagieren. Das Angebot wird als Open Source präsentiert (und ist somit für diese Zielgruppe von Softwareentwicklern zugänglich). Das Gegenteil von Open Source ist Closed Source. Der Quellcode wird nicht urheberrechtlich geschützt veröffentlicht. Der Herausgeber konzentriert sich dann auf Fehler (Bugs) und andere technische Probleme. Von außen versucht er, die Probleme aufzuspüren und durch Patches zu beheben. Ein gutes Beispiel hierfür ist das Windows-Betriebssystem. Alle Fehler (egal wie unbekannt und politisch motiviert) werden intern untersucht, und die möglichen Ursachen werden erforscht. Laut Forschern hat ein aktueller Bericht ergeben, dass das npm-Paket „lotusbail“ seine Mitwirkenden in die Irre geführt hat. Es ist übrigens nicht ganz klar, wie die Probleme so weit verbreitet werden konnten. Das behauptet zumindest das Sicherheitsunternehmen: Tausende Nutzer seien in den letzten sechs Monaten betroffen gewesen. Laut Bericht gelang es ihnen, ein WhatsApp-Tool zu entwickeln, das nahtlos mit dem Originalprodukt des Mutterkonzerns Meta zusammenarbeitete. Es stellte sich heraus, dass das Tool Nutzerdaten abfing und an den Server des Entwicklers sendete. Es wird dringend davon abgeraten, der Arbeit von Drittanbietern blind zu vertrauen. Oftmals fehlen dem Entwickler wichtige Informationen, wie beispielsweise Support-Updates und relevante Links zu seiner (offiziellen) Website. In der Welt der Cyberkriminalität kommt es häufig zu schwerwiegenden Situationen, in denen Nutzer unnötigerweise Opfer von Datendiebstahl werden. In solchen Fällen werden mitunter Probleme mit Cookies und der Authentifizierung genannt. In diesen Fällen kann ein Update das Problem beheben. Quelle: thehackernews com

Riesgo de interferencia con la instalación de paquetes npm

La comunidad de desarrollo de software puede experimentar problemas con las instalaciones. Los desarrolladores hacen esto para usar bibliotecas de terceros: así es como se añade un script (compartido) a un proyecto (de framework). Dentro de este dominio, en particular el dominio de GitHub, donde los desarrolladores se reúnen para compartir sus conceptos, se descargan numerosos fragmentos de un tipo específico de software. Esto proporciona una visión general completa del código fuente original, que se les permite usar bajo su licencia. En la mayoría de los casos, el código fuente del autor puede estar licenciado bajo la Licencia MIT, lo que permite al desarrollador modificarlo, ampliarlo y usarlo libremente con fines comerciales y no comerciales. El usuario acepta los términos de la licencia. Otros proveedores reconocidos también pueden otorgar una licencia similar. Un requisito es que el autor proporcione información sobre su trabajo, como el diseño de su producto, su nombre, la fecha de creación y otros detalles. Es fundamental que las personas puedan confiar en la fuente del concepto. Además, una plataforma como esta ofrece la oportunidad de aprender de las ideas de los demás, y algunas personas están dispuestas a aportar sus propias aportaciones. Cuando un producto de software no se ha actualizado con las últimas actualizaciones durante mucho tiempo, se asume que el autor (según su leal saber y entender) está satisfecho y no tiene intención de responder a las solicitudes de otros. La oferta se presenta en formato de código abierto (accesible a este grupo objetivo de desarrolladores de software). Lo opuesto al código abierto es el código cerrado. El "código fuente" no se hace público bajo la protección de los derechos de autor. El editor se centra entonces en los errores (bugs) y otros problemas técnicos. Desde fuera, intenta localizar los problemas y solucionarlos mediante parches. Un buen ejemplo es el sistema operativo Windows. Todos los errores (por desconocidos o políticamente motivados que sean) se investigan internamente y se investigan las posibles causas del problema. Según investigadores, un informe reciente reveló que el paquete npm llamado "lotusbail" engañó a sus colaboradores. Por cierto, no está del todo claro cómo se generalizaron tanto los problemas. Al menos eso es lo que afirma la empresa de seguridad sobre la situación: miles de usuarios se han visto afectados en los últimos seis meses. El artículo también indica que han logrado desarrollar una herramienta de WhatsApp que funciona a la perfección con el producto original de la empresa matriz Meta. Se descubrió que la herramienta interceptaba datos de las cuentas de usuario y los enviaba al servidor del desarrollador. Se recomienda no confiar ciegamente en el trabajo de terceros. En ocasiones, el desarrollador carece de información adicional, como actualizaciones de soporte y enlaces relevantes a sus sitios web (oficiales). En el mundo de la ciberdelincuencia, a menudo pueden surgir situaciones graves en las que los usuarios se convierten innecesariamente en víctimas de robo de datos. En estos casos, a veces se mencionan problemas con las cookies y la autenticación. En tales casos, se puede publicar una actualización para resolver la situación con éxito. Fuente: thehackernews com

Risques d'interférences lors de l'installation de packages npm

La communauté du développement logiciel peut rencontrer des problèmes d'installation. Les développeurs utilisent des bibliothèques tierces : c'est ainsi qu'un script (partagé) est ajouté à un projet (de framework). Dans cet écosystème, et plus particulièrement sur GitHub où les développeurs se réunissent pour partager leurs idées, de nombreux composants logiciels sont téléchargés. Cela permet d'obtenir une vue d'ensemble du code source original, qu'ils sont autorisés à utiliser sous leur licence. Pour la plupart, le code source de l'auteur est distribué sous licence MIT, permettant au développeur de le modifier, de l'étendre et de l'utiliser librement à des fins non commerciales et commerciales. L'utilisateur accepte alors les termes de la licence. D'autres fournisseurs (reconnus) peuvent également proposer une licence similaire. L'auteur doit notamment fournir des informations sur son travail, telles que la conception du produit, son nom, sa date de création et d'autres détails. Il est essentiel que l'on puisse faire confiance à la source du concept. De plus, une plateforme comme celle-ci offre la possibilité d'apprendre des idées des uns et des autres, et certains sont disposés à y contribuer. Lorsqu'un logiciel n'a pas été mis à jour depuis longtemps, on suppose que son auteur (à sa connaissance) s'en satisfait et n'a pas l'intention de répondre aux demandes d'autres utilisateurs. L'offre est présentée sous forme de logiciel libre (accessible à ce public cible de développeurs). À l'opposé, le logiciel propriétaire (ou logiciel à code source fermé) ne publie pas son code source, qui est protégé par le droit d'auteur. L'éditeur se concentre alors sur les erreurs (bugs) et autres problèmes techniques. De l'extérieur, il tente de les identifier et de les corriger par des correctifs. Le système d'exploitation Windows en est un bon exemple. Toutes les erreurs (même les plus obscures et celles motivées par des raisons politiques) font l'objet d'une enquête interne, et leurs causes possibles sont analysées. Selon des chercheurs, un rapport récent a révélé que le package npm « lotusbail » a induit ses contributeurs en erreur. On ignore d'ailleurs comment ces problèmes ont pu se propager à une telle échelle. Du moins, c'est ce qu'affirme la société de sécurité : des milliers d'utilisateurs auraient été touchés ces six derniers mois. L'article indique également qu'ils avaient réussi à développer un outil WhatsApp fonctionnant parfaitement avec le produit original de sa société mère, Meta. Il a été découvert que cet outil interceptait les données des comptes utilisateurs et les envoyait au serveur du développeur. Il est donc recommandé de ne pas faire aveuglément confiance au travail de tiers. Il arrive que le développeur ne fournisse pas d'informations complémentaires, telles que les mises à jour du support et les liens pertinents vers son ou ses sites web (officiels). Dans le monde de la cybercriminalité, des situations graves surviennent fréquemment, où les utilisateurs deviennent involontairement victimes de vol de données. Des problèmes de cookies et d'authentification sont parfois évoqués dans ces cas. Une mise à jour peut alors être déployée pour résoudre le problème. Source : thehackernews com

"Rischio di interferenza con l'installazione dei pacchetti npm"

La comunità di sviluppo software potrebbe riscontrare problemi con le installazioni. Gli sviluppatori lo fanno per utilizzare librerie di terze parti: è così che uno script (condiviso) viene aggiunto a un progetto (framework). All'interno di questo dominio, in particolare il dominio GitHub dove gli sviluppatori si riuniscono per condividere i loro concetti, vengono scaricati molti "pezzi di un particolare tipo di software". Questo fornisce una panoramica completa del "codice sorgente" originale, che è consentito utilizzare in base alla propria licenza. Nella maggior parte dei casi, il "codice sorgente" proveniente dall'autore può essere concesso in licenza con la licenza MIT, consentendo allo sviluppatore di modificarlo, estenderlo e utilizzarlo liberamente sia per scopi commerciali che non commerciali. L'utente accetta quindi i termini della licenza. Anche altri fornitori (riconosciuti) possono concedere una licenza simile. Un requisito è che l'autore fornisca alcune informazioni sul proprio lavoro, come il design del prodotto, il nome, la data di creazione e altri dettagli. Le persone devono potersi fidare della "fonte" del concetto. Inoltre, una piattaforma come questa offre l'opportunità di imparare dalle idee altrui e alcune persone sono disposte a fornire il proprio contributo. Quando un prodotto software non viene aggiornato con gli ultimi aggiornamenti per molto tempo, si presume che l'autore (al meglio delle sue conoscenze) ne sia soddisfatto e non abbia intenzione di rispondere alle richieste di altri. L'offerta viene presentata sotto forma di Open Source (resa accessibile a questo gruppo target di sviluppatori software). L'opposto dell'Open Source è il Closed Source. Il "codice sorgente" non viene reso pubblico sotto copyright. L'editore si concentra quindi su eventuali errori (bug) e altri problemi tecnici. Dall'esterno, cerca di individuare i problemi e risolverli tramite patch. Un buon esempio è quello del sistema operativo Windows. Tutti gli errori (non importa quanto sconosciuti e motivati ​​politicamente) vengono indagati internamente e vengono indagate le possibili cause del problema. Secondo i ricercatori, un recente rapporto ha rivelato che il pacchetto npm chiamato "lotusbail" ha tratto in inganno i suoi contributori. Tra l'altro, non è del tutto chiaro come i problemi siano diventati così diffusi. Almeno, questo è ciò che l'azienda di sicurezza afferma riguardo alla situazione: migliaia di utenti sono stati colpiti negli ultimi sei mesi. L'articolo afferma anche che sono riusciti a sviluppare uno strumento WhatsApp che funzionava perfettamente con il prodotto originale della casa madre Meta. Si è scoperto che lo strumento intercettava i dati degli utenti e li inviava al server dello sviluppatore. Si raccomandava di non fidarsi ciecamente del lavoro di terze parti. A volte lo sviluppatore non fornisce informazioni aggiuntive, come aggiornamenti di supporto e link pertinenti ai propri siti web (ufficiali). Nel mondo della criminalità informatica, possono spesso verificarsi situazioni gravi in ​​cui gli utenti diventano inutilmente vittime di furti di dati. In questi casi, a volte vengono menzionati problemi di cookie e autenticazione. In questi casi, può essere reso disponibile un aggiornamento per risolvere il problema. Fonte: thehackernews com

"Κίνδυνος Παρεμβολής με Εγκαταστάσεις Πακέτων npm"

Η κοινότητα ανάπτυξης λογισμικού ενδέχεται να αντιμετωπίσει προβλήματα με τις εγκαταστάσεις. Οι προγραμματιστές το κάνουν αυτό για να χρησιμοποιήσουν βιβλιοθήκες τρίτων: έτσι προστίθεται ένα (κοινόχρηστο) σενάριο σε ένα έργο (πλαισίου). Μέσα σε αυτόν τον τομέα, ιδιαίτερα στον τομέα GitHub όπου οι προγραμματιστές συγκεντρώνονται για να μοιραστούν τις ιδέες τους, λαμβάνονται πολλά "κομμάτια ενός συγκεκριμένου τύπου λογισμικού". Αυτό παρέχει μια πλήρη επισκόπηση του αρχικού "πηγαίου κώδικα", τον οποίο επιτρέπεται να χρησιμοποιούν βάσει της άδειάς τους. Για τους περισσότερους, ο "πηγαίος κώδικας" που προέρχεται από τον δημιουργό μπορεί να έχει άδεια χρήσης βάσει της Άδειας MIT, επιτρέποντας στον προγραμματιστή να τον τροποποιεί, να τον επεκτείνει και να τον χρησιμοποιεί ελεύθερα τόσο για μη εμπορικούς όσο και για εμπορικούς σκοπούς. Ο χρήστης στη συνέχεια συμφωνεί με τους όρους της άδειας χρήσης. Άλλοι (αναγνωρισμένοι) πάροχοι μπορούν επίσης να χορηγήσουν μια παρόμοια άδεια. Μια απαίτηση είναι ο δημιουργός να παρέχει ορισμένες πληροφορίες σχετικά με το έργο του, όπως το σχεδιασμό του προϊόντος του, το όνομα, την ημερομηνία δημιουργίας και άλλες λεπτομέρειες. Οι άνθρωποι πρέπει να μπορούν να εμπιστεύονται την "πηγή" της ιδέας. Επιπλέον, μια πλατφόρμα όπως αυτή προσφέρει την ευκαιρία να μαθαίνουν ο ένας από τις ιδέες του άλλου και ορισμένοι άνθρωποι είναι πρόθυμοι να παρέχουν τη δική τους συμβολή. Όταν ένα προϊόν λογισμικού δεν έχει ενημερωθεί με τις πιο πρόσφατες ενημερώσεις για μεγάλο χρονικό διάστημα, θεωρείται δεδομένο ότι ο δημιουργός (κατά την καλύτερη γνώση του) είναι ικανοποιημένος με αυτό και δεν έχει καμία πρόθεση να απαντήσει σε αιτήματα άλλων. Η προσφορά παρουσιάζεται με τη μορφή Ανοιχτού Κώδικα (που διατίθεται σε αυτήν την ομάδα-στόχο προγραμματιστών λογισμικού). Το αντίθετο του Ανοιχτού Κώδικα είναι το Κλειστού Κώδικα. Ο "πηγαίος κώδικας" δεν δημοσιοποιείται βάσει πνευματικών δικαιωμάτων. Ο εκδότης στη συνέχεια εστιάζει σε τυχόν σφάλματα (bugs) και άλλα τεχνικά προβλήματα. Από έξω, προσπαθούν να εντοπίσουν τα προβλήματα και να τα διορθώσουν μέσω ενημερώσεων κώδικα. Ένα καλό παράδειγμα είναι αυτό του λειτουργικού συστήματος Windows. Όλα τα σφάλματα (ανεξάρτητα από το πόσο άγνωστα και πολιτικά υποκινούμενα) θα διερευνηθούν εσωτερικά και θα διερευνηθούν οι πιθανές αιτίες του προβλήματος. Σύμφωνα με ερευνητές, μια πρόσφατη έκθεση αποκάλυψε ότι το πακέτο npm που ονομάζεται "lotusbail" παραπλάνησε τους συντελεστές του. Παρεμπιπτόντως, δεν είναι απολύτως σαφές πώς τα προβλήματα είχαν γίνει τόσο διαδεδομένα. Τουλάχιστον, αυτό ισχυρίζεται η εταιρεία ασφαλείας για την κατάσταση: χιλιάδες χρήστες είχαν επηρεαστεί τους τελευταίους έξι μήνες. Η ιστορία αναφέρει επίσης ότι κατάφεραν να αναπτύξουν ένα εργαλείο WhatsApp που λειτουργούσε άψογα με το αρχικό προϊόν της μητρικής εταιρείας Meta. Ανακαλύφθηκε ότι το εργαλείο υποκλέπτει δεδομένα χρηστών λογαριασμών και τα στέλνει στον διακομιστή του προγραμματιστή. Συνιστάται να μην εμπιστεύεστε τυφλά την εργασία τρίτων. Μερικές φορές ο προγραμματιστής δεν διαθέτει πρόσθετες πληροφορίες, όπως ενημερώσεις υποστήριξης και σχετικούς συνδέσμους προς τον/τους (επίσημο/ους) ιστότοπο/ιστότοπους του. Στον κόσμο του κυβερνοεγκλήματος, συχνά μπορούν να προκύψουν σοβαρές καταστάσεις όπου οι χρήστες γίνονται άσκοπα θύματα κλοπής δεδομένων. Σε αυτές τις περιπτώσεις αναφέρονται μερικές φορές προβλήματα με τα cookie και τον έλεγχο ταυτότητας. Σε τέτοιες περιπτώσεις, μπορεί να διατεθεί μια ενημέρωση για την επιτυχή επίλυση της κατάστασης. Πηγή: thehackernews com

„Ryzyko zakłóceń podczas instalacji pakietów npm”

Społeczność programistów może napotkać problemy z instalacjami. Programiści korzystają z bibliotek zewnętrznych: w ten sposób (współdzielony) skrypt jest dodawany do projektu (frameworkowego). W tej domenie, a w szczególności w domenie GitHub, gdzie programiści gromadzą się, aby dzielić się swoimi koncepcjami, pobieranych jest wiele „fragmentów określonego typu oprogramowania”. Zapewnia to pełny przegląd oryginalnego „kodu źródłowego”, z którego mogą korzystać na mocy swojej licencji. W większości przypadków „kod źródłowy” pochodzący od autora może być objęty licencją MIT, co pozwala programiście na jego swobodną modyfikację, rozszerzanie i wykorzystywanie zarówno w celach niekomercyjnych, jak i komercyjnych. Użytkownik następnie akceptuje warunki licencji. Inni (uznani) dostawcy również mogą udzielić podobnej licencji. Jednym z wymogów jest, aby autor podał pewne informacje o swojej pracy, takie jak projekt produktu, imię i nazwisko, data utworzenia i inne szczegóły. Użytkownicy muszą być w stanie zaufać „źródłu” koncepcji. Co więcej, platforma taka jak ta oferuje możliwość wzajemnego uczenia się od siebie nawzajem, a niektórzy użytkownicy chętnie dzielą się swoimi pomysłami. Gdy produkt programowy nie był aktualizowany o najnowsze aktualizacje przez długi czas, zakłada się, że autor (według swojej najlepszej wiedzy) jest z tego zadowolony i nie zamierza odpowiadać na prośby innych. Oferta jest prezentowana w formie Open Source (udostępnionej tej grupie docelowej programistów). Przeciwieństwem Open Source jest Closed Source. „Kod źródłowy” nie jest upubliczniany z zachowaniem praw autorskich. Wydawca koncentruje się na wszelkich błędach (bugach) i innych problemach technicznych. Z zewnątrz stara się namierzyć problemy i naprawić je za pomocą poprawek. Dobrym przykładem jest system operacyjny Windows. Wszystkie błędy (niezależnie od tego, jak nieznane i motywowane politycznie) będą badane wewnętrznie, a możliwe przyczyny problemu zostaną zbadane. Według badaczy, niedawny raport ujawnił, że pakiet npm o nazwie „lotusbail” wprowadził w błąd swoich współpracowników. Nawiasem mówiąc, nie jest do końca jasne, jak problemy stały się tak powszechne. Tak przynajmniej twierdzi firma ochroniarska: w ciągu ostatnich sześciu miesięcy tysiące użytkowników padło ofiarą ataku. W artykule czytamy również, że udało im się opracować narzędzie WhatsApp, które bezproblemowo współpracowało z oryginalnym produktem firmy macierzystej Meta. Odkryto, że narzędzie przechwytywało dane użytkowników kont i przesyłało je na serwer dewelopera. Zalecono, aby nie ufać bezkrytycznie pracy osób trzecich. Czasami deweloperzy nie dysponują dodatkowymi informacjami, takimi jak aktualizacje pomocy technicznej i odpowiednie linki do swoich (oficjalnych) stron internetowych. W świecie cyberprzestępczości często zdarzają się poważne sytuacje, w których użytkownicy niepotrzebnie padają ofiarą kradzieży danych. W takich przypadkach czasami wspomina się o problemach z plikami cookie i uwierzytelnianiem. W takich przypadkach można udostępnić aktualizację, aby skutecznie rozwiązać problem. Źródło: thehackernews com

„Риск от смущения при инсталации на npm пакети“

Общността на разработчиците на софтуер може да срещне проблеми с инсталациите. Разработчиците правят това, за да използват библиотеки на трети страни: по този начин се добавя (споделен) скрипт към (рамков) проект. В рамките на този домейн, особено в домейна GitHub, където разработчиците се събират, за да споделят своите концепции, се изтеглят много „части от определен тип софтуер“. Това предоставя пълен преглед на оригиналния „изходен код“, който им е разрешено да използват съгласно лиценза си. За повечето „изходният код“, произхождащ от автора, може да бъде лицензиран съгласно лиценза MIT, което позволява на разработчика свободно да го променя, разширява и използва както за некомерсиални, така и за търговски цели. След това потребителят се съгласява с условията на лиценза. Други (признати) доставчици също могат да предоставят подобен лиценз. Едно от изискванията е авторът да предостави известна информация за своята работа, като например дизайна на продукта си, име, дата на създаване и други подробности. Хората трябва да могат да се доверяват на „източника“ на концепцията. Освен това, платформа като тази предлага възможност да се учат от идеите си един на друг и някои хора са готови да предоставят собствен принос. Когато даден софтуерен продукт не е актуализиран с най-новите актуализации от дълго време, се приема, че авторът (доколкото му е известно) е доволен от това и няма намерение да отговаря на заявки от други. Предложението се представя под формата на отворен код (достъпен за тази целева група софтуерни разработчици). Противоположното на отворения код е затвореният код. „Изходният код“ не се публикува под авторско право. След това издателят се фокусира върху евентуални грешки (бъгове) и други технически проблеми. Отвън те се опитват да открият проблемите и да ги отстранят чрез корекции. Добър пример е този на операционната система Windows. Всички грешки (без значение колко неизвестни и политически мотивирани) ще бъдат разследвани вътрешно, а възможните причини за проблема ще бъдат разследвани. Според изследователи, скорошен доклад разкри, че npm пакетът, наречен „lotusbail“, е подвел своите сътрудници. Между другото, не е напълно ясно как проблемите са станали толкова широко разпространени. Поне това твърди фирмата за сигурност за ситуацията: хиляди потребители са били засегнати през последните шест месеца. В статията се посочва също, че са успели да разработят инструмент за WhatsApp, който работи безпроблемно с оригиналния продукт на компанията майка Meta. Установено е, че инструментът е прихващал потребителски данни от акаунти и ги е изпращал до сървъра на разработчика. Препоръчително е да не се доверявате сляпо на работата на трети страни. Понякога разработчикът не предоставя допълнителна информация, като например актуализации за поддръжка и подходящи връзки към своите (официални) уебсайтове. В света на киберпрестъпността често могат да възникнат сериозни ситуации, при които потребителите ненужно стават жертви на кражба на данни. В тези случаи понякога се споменават проблеми с бисквитките и удостоверяването. В такива случаи може да бъде предоставена актуализация, която да разреши успешно ситуацията. Източник: thehackernews com

"Rizik od interferencije s instalacijama npm paketa"

Zajednica za razvoj softvera može imati problema s instalacijama. Razvojni programeri to rade kako bi koristili biblioteke trećih strana: na ovaj način se (dijeljeni) skript dodaje u (framework) projekt. Unutar ove domene, posebno GitHub domene gdje se razvojni programeri okupljaju kako bi podijelili svoje koncepte, preuzimaju se mnogi "dijelovi određene vrste softvera". To pruža potpuni pregled izvornog "izvornog koda" koji im je dopušteno koristiti pod njihovom licencom. Za većinu, "izvorni kod" koji potječe od autora može biti licenciran pod MIT licencom, što omogućuje razvojnom programeru da ga slobodno mijenja, proširuje i koristi u nekomercijalne i komercijalne svrhe. Korisnik tada pristaje na uvjete licence. Drugi (priznati) pružatelji usluga također mogu odobriti sličnu licencu. Jedan od zahtjeva je da autor pruži neke informacije o svom radu, kao što su dizajn njihovog proizvoda, naziv, datum stvaranja i drugi detalji. Ljudi moraju moći vjerovati "izvoru" koncepta. Štoviše, platforma poput ove nudi priliku za učenje iz ideja jedni drugih, a neki ljudi su spremni dati vlastiti doprinos. Kada softverski proizvod dugo nije ažuriran najnovijim ažuriranjima, pretpostavlja se da je autor (koliko mu je poznato) zadovoljan time i nema namjeru odgovarati na zahtjeve drugih. Ponuda se predstavlja u obliku otvorenog koda (dostupan ovoj ciljnoj skupini softverskih programera). Suprotnost otvorenom kodu je zatvoreni kod. "Izvorni kod" nije javno objavljen pod autorskim pravima. Izdavač se zatim fokusira na sve pogreške (bugove) i druge tehničke probleme. Izvana pokušavaju pronaći probleme i riješiti ih putem zakrpa. Dobar primjer je operativni sustav Windows. Sve pogreške (bez obzira koliko nepoznate i politički motivirane) bit će istražene interno, a istražit će se i mogući uzroci problema. Prema istraživačima, nedavno izvješće otkrilo je da je npm paket pod nazivom "lotusbail" zavarao svoje suradnike. Usput, nije sasvim jasno kako su problemi postali toliko rašireni. Barem tako sigurnosna tvrtka tvrdi o situaciji: tisuće korisnika bilo je pogođeno u posljednjih šest mjeseci. U priči se također navodi da su uspjeli razviti WhatsApp alat koji je besprijekorno radio s originalnim proizvodom matične tvrtke Meta. Otkriveno je da je alat presreo korisničke podatke računa i slao ih na poslužitelj programera. Preporučeno je da se ne vjeruje slijepo radu trećih strana. Ponekad programeru nedostaju dodatne informacije, poput ažuriranja podrške i relevantnih poveznica na njihove (službene) web stranice. U svijetu kibernetičkog kriminala često se mogu pojaviti ozbiljne situacije u kojima korisnici nepotrebno postaju žrtve krađe podataka. U tim slučajevima ponekad se spominju problemi s kolačićima i autentifikacijom. U takvim slučajevima može se objaviti ažuriranje kako bi se uspješno riješila situacija. Izvor: thehackernews com

"Rizik od interferencije s instalacijama npm paketa"

Zajednica za razvoj softvera može imati problema s instalacijama. Programeri to rade kako bi koristili biblioteke trećih strana: na ovaj način se (dijeljeni) skript dodaje u (framework) projekat. Unutar ove domene, posebno GitHub domene gdje se programeri okupljaju kako bi podijelili svoje koncepte, preuzimaju se mnogi "dijelovi određene vrste softvera". Ovo pruža potpuni pregled originalnog "izvornog koda", koji im je dozvoljeno koristiti pod njihovom licencom. Za većinu, "izvorni kod" koji potiče od autora može biti licenciran pod MIT licencom, što omogućava programeru da ga slobodno mijenja, proširuje i koristi i u nekomercijalne i u komercijalne svrhe. Korisnik tada pristaje na uslove licence. Drugi (priznati) dobavljači također mogu odobriti sličnu licencu. Jedan od zahtjeva je da autor pruži neke informacije o svom radu, kao što su dizajn njihovog proizvoda, naziv, datum kreiranja i drugi detalji. Ljudi moraju biti u mogućnosti da vjeruju "izvoru" koncepta. Štaviše, platforma poput ove nudi priliku za učenje iz ideja jedni drugih, a neki ljudi su spremni da daju svoj doprinos. Kada softverski proizvod dugo nije ažuriran najnovijim ažuriranjima, pretpostavlja se da je autor (koliko mu je poznato) zadovoljan time i nema namjeru odgovarati na zahtjeve drugih. Ponuda se predstavlja u obliku otvorenog koda (dostupan ovoj ciljnoj grupi programera softvera). Suprotnost otvorenom kodu je zatvoreni kod. "Izvorni kod" se ne objavljuje javno pod autorskim pravima. Izdavač se zatim fokusira na sve greške (bugove) i druge tehničke probleme. Izvana pokušavaju pronaći probleme i riješiti ih putem zakrpa. Dobar primjer je operativni sistem Windows. Sve greške (bez obzira koliko nepoznate i politički motivirane) bit će istražene interno, a mogući uzroci problema bit će istraženi. Prema istraživačima, nedavni izvještaj je otkrio da je npm paket pod nazivom "lotusbail" obmanuo svoje saradnike. Usput, nije sasvim jasno kako su problemi postali toliko rašireni. Barem tako sigurnosna firma tvrdi o situaciji: hiljade korisnika su pogođene u proteklih šest mjeseci. U priči se također navodi da su uspjeli razviti WhatsApp alat koji je besprijekorno radio s originalnim proizvodom matične kompanije Meta. Otkriveno je da je alat presreo korisničke podatke i slao ih na server programera. Preporučeno je da se ne vjeruje slijepo radu trećih strana. Ponekad programeru nedostaju dodatne informacije, kao što su ažuriranja podrške i relevantni linkovi do njihovih (službenih) web stranica. U svijetu cyber kriminala često se mogu pojaviti ozbiljne situacije u kojima korisnici nepotrebno postaju žrtve krađe podataka. U ovim slučajevima ponekad se spominju problemi s kolačićima i autentifikacijom. U takvim slučajevima, ažuriranje može biti dostupno kako bi se situacija uspješno riješila. Izvor: thehackernews com

„Interferencia kockázat az npm csomagok telepítésével”

A szoftverfejlesztő közösség problémákat tapasztalhat a telepítésekkel. A fejlesztők ezt harmadik féltől származó könyvtárak használatához teszik: így adnak hozzá egy (megosztott) szkriptet egy (keretrendszer) projekthez. Ezen a tartományon belül, különösen a GitHub tartományon belül, ahol a fejlesztők összegyűlnek, hogy megosszák koncepcióikat, számos „egy adott típusú szoftver darabja” töltődik le. Ez teljes áttekintést nyújt az eredeti „forráskódról”, amelyet a licencük értelmében használhatnak. A legtöbb esetben a szerzőtől származó „forráskód” az MIT licenc alatt licencelhető, amely lehetővé teszi a fejlesztő számára, hogy szabadon módosítsa, bővítse és felhasználja azt mind nem kereskedelmi, mind kereskedelmi célokra. A felhasználó ezután elfogadja a licencfeltételeket. Más (elismert) szolgáltatók is adhatnak hasonló licencet. Az egyik követelmény, hogy a szerző adjon meg néhány információt a munkájáról, például a termék tervét, nevét, a létrehozás dátumát és egyéb részleteket. Az embereknek meg kell tudniuk bízni a koncepció „forrásában”. Ezenkívül egy ilyen platform lehetőséget kínál arra, hogy tanuljanak egymás ötleteiből, és egyesek hajlandóak saját véleményt is nyilvánítani. Amikor egy szoftverterméket hosszú ideje nem frissítettek a legújabb frissítésekkel, feltételezzük, hogy a szerző (legjobb tudomása szerint) elégedett ezzel, és nem szándékozik mások kéréseire reagálni. A kínálat nyílt forráskódú (a szoftverfejlesztők célcsoportja számára hozzáférhetővé tett) formában jelenik meg. A nyílt forráskód ellentéte a zárt forráskódú. A "forráskód" nem kerül nyilvánosságra szerzői jogvédelem alatt. A kiadó ezután a hibákra (bugokra) és egyéb technikai problémákra összpontosít. Kívülről megpróbálják felkutatni a problémákat, és javításokkal kijavítani azokat. Jó példa erre a Windows operációs rendszer hibája. Minden hibát (függetlenül attól, hogy mennyire ismeretlen és politikailag motivált) belsőleg kivizsgálnak, és a probléma lehetséges okait is megvizsgálják. A kutatók szerint egy nemrégiben készült jelentésből kiderült, hogy a "lotusbail" nevű npm csomag félrevezette a közreműködőket. Egyébként nem teljesen világos, hogyan váltak a problémák ilyen széles körben elterjedtté. Legalábbis ezt állítja a biztonsági cég a helyzetről: az elmúlt hat hónapban több ezer felhasználót érintett a probléma. A cikk azt is állítja, hogy sikerült kifejleszteniük egy WhatsApp eszközt, amely zökkenőmentesen működött az anyavállalat, a Meta eredeti termékével. Felfedezték, hogy az eszköz elfogott felhasználói fiókadatokat, és elküldte azokat a fejlesztő szerverére. Azt javasolták, hogy ne bízzanak vakon a harmadik fél munkájában. Előfordul, hogy a fejlesztőnek nincsenek további információi, például támogatási frissítések és releváns linkek a (hivatalos) weboldalukra. A kiberbűnözés világában gyakran adódhatnak súlyos helyzetek, amikor a felhasználók szükségtelenül adatlopás áldozataivá válnak. Ezekben az esetekben néha süti- és hitelesítési problémákat említenek. Ilyen esetekben frissítés érhető el a helyzet sikeres megoldása érdekében. Forrás: thehackernews com

„Risc de interferență cu instalările pachetelor npm”

Comunitatea de dezvoltare software poate întâmpina probleme cu instalările. Dezvoltatorii fac acest lucru pentru a utiliza biblioteci terțe: acesta este modul în care un script (partajat) este adăugat la un proiect (framework). În cadrul acestui domeniu, în special în domeniul GitHub unde dezvoltatorii se adună pentru a-și împărtăși conceptele, se descarcă multe „părți dintr-un anumit tip de software”. Aceasta oferă o imagine de ansamblu completă a „codului sursă” original, pe care li se permite să îl utilizeze sub licența lor. Pentru majoritatea, „codul sursă” provenit de la autor poate fi licențiat sub licența MIT, permițând dezvoltatorului să îl modifice, să îl extindă și să îl utilizeze liber atât în ​​scopuri necomerciale, cât și comerciale. Utilizatorul este apoi de acord cu termenii licenței. Și alți furnizori (recunoscuți) pot acorda o licență similară. O cerință este ca autorul să furnizeze câteva informații despre munca sa, cum ar fi designul produsului său, numele, data creării și alte detalii. Oamenii trebuie să poată avea încredere în „sursa” conceptului. Mai mult, o platformă ca aceasta oferă oportunitatea de a învăța din ideile celorlalți, iar unii oameni sunt dispuși să-și ofere propria contribuție. Când un produs software nu a fost actualizat cu cele mai recente actualizări pentru o perioadă lungă de timp, se presupune că autorul (din câte știe) este mulțumit de acest lucru și nu are intenția de a răspunde solicitărilor altora. Oferta este prezentată sub formă de Open Source (accesibilă acestui grup țintă de dezvoltatori de software). Opusul Open Source este Closed Source. „Codul sursă” nu este făcut public sub drept de autor. Editorul se concentrează apoi pe orice erori (bug-uri) și alte probleme tehnice. Din exterior, încearcă să identifice problemele și să le remedieze prin patch-uri. Un bun exemplu este cel al sistemului de operare Windows. Toate erorile (indiferent cât de necunoscute și motivate politic) vor fi investigate intern, iar posibilele cauze ale problemei vor fi investigate. Potrivit cercetătorilor, un raport recent a dezvăluit că pachetul npm numit „lotusbail” și-a indus în eroare contribuitorii. De altfel, nu este complet clar cum au devenit problemele atât de răspândite. Cel puțin, asta susține firma de securitate despre situație: mii de utilizatori au fost afectați în ultimele șase luni. Articolul mai precizează că au reușit să dezvolte un instrument WhatsApp care funcționa perfect cu produsul original al companiei-mamă, Meta. S-a descoperit că instrumentul a interceptat datele contului utilizatorului și le-a trimis către serverul dezvoltatorului. S-a recomandat să nu se acorde încredere orbește lucrărilor terților. Uneori, dezvoltatorului îi lipsesc informații suplimentare, cum ar fi actualizări de asistență și link-uri relevante către site-ul(ele) web (oficiale) al acestuia. În lumea criminalității cibernetice, pot apărea adesea situații grave în care utilizatorii devin în mod inutil victime ale furtului de date. În aceste cazuri, uneori se menționează probleme legate de cookie-uri și autentificare. În astfel de cazuri, se poate pune la dispoziție o actualizare pentru a rezolva cu succes situația. Sursa: thehackernews com

„Riziko rušení při instalaci balíčků npm“

Komunita vývojářů softwaru se může setkat s problémy s instalacemi. Vývojáři to dělají, aby mohli používat knihovny třetích stran: takto se (sdílený) skript přidává do (frameworkového) projektu. V rámci této domény, zejména domény GitHub, kde se vývojáři shromažďují, aby sdíleli své koncepty, se stahuje mnoho „kusů určitého typu softwaru“. To poskytuje kompletní přehled o původním „zdrojovém kódu“, který mohou používat na základě své licence. Pro většinu z nich může být „zdrojový kód“ pocházející od autora licencován na základě licence MIT, což vývojáři umožňuje jej volně upravovat, rozšiřovat a používat pro nekomerční i komerční účely. Uživatel poté souhlasí s licenčními podmínkami. Podobnou licenci mohou udělit i další (uznávaní) poskytovatelé. Jedním z požadavků je, aby autor poskytl určité informace o své práci, jako je design produktu, název, datum vytvoření a další podrobnosti. Lidé musí být schopni důvěřovat „zdroji“ konceptu. Platforma, jako je tato, navíc nabízí možnost učit se z nápadů ostatních a někteří lidé jsou ochotni poskytnout své vlastní vstupy. Pokud softwarový produkt nebyl delší dobu aktualizován nejnovějšími aktualizacemi, předpokládá se, že autor (podle svého nejlepšího vědomí a svědomí) je s tím spokojen a nemá v úmyslu reagovat na požadavky ostatních. Nabídka je prezentována ve formě open source (zpřístupněna této cílové skupině softwarových vývojářů). Opakem open source je closed source. „Zdrojový kód“ není zveřejňován pod autorským právem. Vydavatel se poté zaměřuje na případné chyby (bugy) a další technické problémy. Zvenčí se snaží problémy vystopovat a opravit pomocí záplat. Dobrým příkladem je operační systém Windows. Všechny chyby (bez ohledu na to, jak neznámé a politicky motivované) budou interně vyšetřeny a budou vyšetřeny možné příčiny problému. Podle výzkumníků nedávná zpráva odhalila, že balíček npm s názvem „lotusbail“ uvedl své přispěvatele v omyl. Mimochodem, není zcela jasné, jak se problémy tak rozšířily. Alespoň to o situaci tvrdí bezpečnostní firma: za posledních šest měsíců byly postiženy tisíce uživatelů. V článku se také uvádí, že se jim podařilo vyvinout nástroj WhatsApp, který bezproblémově fungoval s původním produktem mateřské společnosti Meta. Bylo zjištěno, že nástroj zachycoval uživatelská data účtů a odesílal je na server vývojáře. Bylo doporučeno slepě nedůvěřovat práci třetích stran. Vývojář někdy postrádá další informace, jako jsou aktualizace podpory a relevantní odkazy na své (oficiální) webové stránky. Ve světě kyberkriminality mohou často nastat vážné situace, kdy se uživatelé zbytečně stanou oběťmi krádeže dat. V těchto případech se někdy zmiňují problémy se soubory cookie a ověřováním. V takových případech může být k dispozici aktualizace, která situaci úspěšně vyřeší. Zdroj: thehackernews com

„Riziko interferencie s inštaláciami balíkov npm“

Komunita vývojárov softvéru môže mať problémy s inštaláciami. Vývojári to robia, aby mohli používať knižnice tretích strán: takto sa (zdieľaný) skript pridáva do (frameworkového) projektu. V rámci tejto domény, najmä domény GitHub, kde sa vývojári stretávajú, aby zdieľali svoje koncepty, sa sťahuje mnoho „kusov určitého typu softvéru“. To poskytuje kompletný prehľad o pôvodnom „zdrojovom kóde“, ktorý môžu používať na základe svojej licencie. Pre väčšinu môže byť „zdrojový kód“ pochádzajúci od autora licencovaný na základe licencie MIT, čo umožňuje vývojárovi voľne ho upravovať, rozširovať a používať na nekomerčné aj komerčné účely. Používateľ potom súhlasí s licenčnými podmienkami. Podobnú licenciu môžu udeliť aj iní (uznávaní) poskytovatelia. Jednou z požiadaviek je, aby autor poskytol určité informácie o svojej práci, ako napríklad dizajn svojho produktu, názov, dátum vytvorenia a ďalšie podrobnosti. Ľudia musia byť schopní dôverovať „zdroju“ konceptu. Okrem toho platforma, ako je táto, ponúka možnosť učiť sa od nápadov ostatných a niektorí ľudia sú ochotní poskytnúť svoj vlastný vklad. Keď softvérový produkt nebol dlhší čas aktualizovaný najnovšími aktualizáciami, predpokladá sa, že autor (podľa svojho najlepšieho vedomia a svedomia) je s tým spokojný a nemá v úmysle reagovať na žiadosti iných. Ponuka je prezentovaná vo forme open source (sprístupneného tejto cieľovej skupine softvérových vývojárov). Opakom open source je uzavretý source. „Zdrojový kód“ nie je zverejňovaný pod autorským právom. Vydavateľ sa potom zameriava na akékoľvek chyby (bugy) a iné technické problémy. Zvonku sa snaží problémy vystopovať a opraviť pomocou záplat. Dobrým príkladom je operačný systém Windows. Všetky chyby (bez ohľadu na to, aké sú neznáme a politicky motivované) budú interne vyšetrené a budú prešetrené aj možné príčiny problému. Podľa výskumníkov nedávna správa odhalila, že balík npm s názvom „lotusbail“ zavádzal svojich prispievateľov. Mimochodom, nie je úplne jasné, ako sa problémy tak rozšírili. Aspoň to o situácii tvrdí bezpečnostná firma: za posledných šesť mesiacov boli postihnuté tisíce používateľov. V článku sa tiež uvádza, že sa im podarilo vyvinúť nástroj WhatsApp, ktorý bezproblémovo fungoval s pôvodným produktom materskej spoločnosti Meta. Zistilo sa, že nástroj zachytával údaje používateľov účtov a odosielal ich na server vývojára. Odporúčalo sa slepo nedôverovať práci tretích strán. Vývojár niekedy neposkytuje ďalšie informácie, ako sú aktualizácie podpory a relevantné odkazy na svoje (oficiálne) webové stránky. Vo svete kyberkriminality môžu často nastať vážne situácie, keď sa používatelia zbytočne stanú obeťami krádeže údajov. V týchto prípadoch sa niekedy spomínajú problémy so súbormi cookie a autentifikáciou. V takýchto prípadoch môže byť k dispozícii aktualizácia, ktorá situáciu úspešne vyrieši. Zdroj: thehackernews com

»Tveganje motenj pri namestitvah paketov npm«

Skupnost razvijalcev programske opreme lahko naleti na težave pri namestitvah. Razvijalci to storijo za uporabo knjižnic tretjih oseb: tako se (skupni) skript doda v (ogrodni) projekt. Znotraj te domene, zlasti domene GitHub, kjer se razvijalci zbirajo, da bi delili svoje koncepte, se prenese veliko »kosov določene vrste programske opreme«. To zagotavlja popoln pregled izvirne »izvorne kode«, ki jo lahko uporabljajo v skladu s svojo licenco. Za večino je »izvorna koda«, ki izvira od avtorja, lahko licencirana v skladu z licenco MIT, kar razvijalcu omogoča, da jo prosto spreminja, razširja in uporablja tako v nekomercialne kot komercialne namene. Uporabnik se nato strinja z licenčnimi pogoji. Podobno licenco lahko podelijo tudi drugi (priznani) ponudniki. Ena od zahtev je, da avtor zagotovi nekaj informacij o svojem delu, kot so zasnova izdelka, ime, datum nastanka in druge podrobnosti. Ljudje morajo biti sposobni zaupati »viru« koncepta. Poleg tega platforma, kot je ta, ponuja priložnost za učenje iz idej drug drugega, nekateri ljudje pa so pripravljeni prispevati svoj prispevek. Ko programski izdelek dlje časa ni bil posodobljen z najnovejšimi posodobitvami, se domneva, da je avtor (po njegovem najboljšem vedenju) s tem zadovoljen in nima namena odgovarjati na zahteve drugih. Ponudba je predstavljena v obliki odprtokodne programske opreme (dostopna tej ciljni skupini razvijalcev programske opreme). Nasprotje odprtokodne programske opreme je zaprtokodna programska oprema. "Izvorna koda" ni javno objavljena pod avtorskimi pravicami. Založnik se nato osredotoči na morebitne napake (hrošče) in druge tehnične težave. Od zunaj poskušajo izslediti težave in jih odpraviti s popravki. Dober primer je operacijski sistem Windows. Vse napake (ne glede na to, kako neznane in politično motivirane so) bodo interno preiskane, prav tako pa bodo preiskani tudi morebitni vzroki težave. Po mnenju raziskovalcev je nedavno poročilo razkrilo, da je paket npm z imenom "lotusbail" zavajal svoje sodelavce. Mimogrede, ni povsem jasno, kako so se težave tako razširile. Vsaj tako trdi varnostno podjetje o situaciji: v zadnjih šestih mesecih je bilo prizadetih na tisoče uporabnikov. V članku je tudi navedeno, da jim je uspelo razviti orodje WhatsApp, ki je brezhibno delovalo z originalnim izdelkom matičnega podjetja Meta. Ugotovljeno je bilo, da je orodje prestrezalo uporabniške podatke računov in jih pošiljalo na strežnik razvijalca. Priporočljivo je bilo, da se ne zaupa slepo delu tretjih oseb. Včasih razvijalec nima dodatnih informacij, kot so posodobitve podpore in ustrezne povezave do svojih (uradnih) spletnih mest. V svetu kibernetske kriminalitete se pogosto lahko pojavijo resne situacije, ko uporabniki nepotrebno postanejo žrtve kraje podatkov. V teh primerih se včasih omenjajo težave s piškotki in preverjanjem pristnosti. V takih primerih je lahko na voljo posodobitev, ki uspešno reši situacijo. Vir: thehackernews com

«NPM փաթեթների տեղադրման հետ կապված միջամտության ռիսկ»

Ծրագրային ապահովման մշակման համայնքը կարող է խնդիրներ ունենալ տեղադրման հետ կապված: Մշակողները դա անում են երրորդ կողմի գրադարաններ օգտագործելու համար. այսպես է (համօգտագործվող) սկրիպտը ավելացվում (շրջանակային) նախագծին: Այս տիրույթում, մասնավորապես GitHub տիրույթում, որտեղ մշակողները հավաքվում են իրենց գաղափարները կիսելու համար, ներբեռնվում են «ծրագրային ապահովման որոշակի տեսակի մասեր»: Սա ապահովում է բնօրինակ «աղբյուրի կոդի» ամբողջական ակնարկ, որը նրանց թույլատրվում է օգտագործել իրենց լիցենզիայի համաձայն: Հեղինակի կողմից ծագող «աղբյուրի կոդը» կարող է լիցենզավորված լինել MIT լիցենզիայի համաձայն, ինչը թույլ է տալիս մշակողին ազատորեն փոփոխել, ընդլայնել և օգտագործել այն ինչպես ոչ առևտրային, այնպես էլ առևտրային նպատակներով: Այնուհետև օգտատերը համաձայնվում է լիցենզիայի պայմաններին: Այլ (ճանաչված) մատակարարները նույնպես կարող են տրամադրել նմանատիպ լիցենզիա: Մեկ պահանջն այն է, որ հեղինակը տրամադրի որոշակի տեղեկություններ իր աշխատանքի մասին, ինչպիսիք են իրենց արտադրանքի դիզայնը, անվանումը, ստեղծման ամսաթիվը և այլ մանրամասներ: Մարդիկ պետք է կարողանան վստահել հայեցակարգի «աղբյուրին»: Ավելին, նման հարթակը հնարավորություն է տալիս սովորել միմյանց գաղափարներից, և որոշ մարդիկ պատրաստ են տրամադրել իրենց սեփական ներդրումը: Երբ ծրագրային ապահովումը երկար ժամանակ չի թարմացվել վերջին թարմացումներով, ենթադրվում է, որ հեղինակը (իրենց լավագույն գիտելիքների չափով) գոհ է դրանից և մտադրություն չունի արձագանքել ուրիշների հարցումներին: Առաջարկը ներկայացված է բաց կոդով (հասանելի է ծրագրային ապահովման մշակողների այս թիրախային խմբի համար): Բաց կոդի հակառակը փակ կոդն է: «Սկզբնական կոդը» հեղինակային իրավունքի ներքո հրապարակային չի դառնում: Այնուհետև հրատարակիչը կենտրոնանում է ցանկացած սխալի (bug) և այլ տեխնիկական խնդիրների վրա: Արտաքինից նրանք փորձում են գտնել խնդիրները և շտկել դրանք թարմացումների միջոցով: Լավ օրինակ է Windows օպերացիոն համակարգի սխալը: Բոլոր սխալները (անկախ նրանից, թե որքան անհայտ և քաղաքական դրդապատճառներ ունեն) կհետաքննվեն ներքին կարգով, և կուսումնասիրվեն խնդրի հնարավոր պատճառները: Հետազոտողների կարծիքով, վերջերս հրապարակված զեկույցը ցույց է տվել, որ «lotusbail» անվամբ npm փաթեթը մոլորեցրել է իր մասնակիցներին: Ի դեպ, լիովին պարզ չէ, թե ինչպես են խնդիրները այդքան լայն տարածում գտել: Ամեն դեպքում, անվտանգության ընկերությունը դա է պնդում իրավիճակի մասին. վերջին վեց ամիսների ընթացքում հազարավոր օգտատերեր են տուժել: Հոդվածում նաև նշվում է, որ նրանց հաջողվել է մշակել WhatsApp գործիք, որը անխափան աշխատում էր Meta մայր ընկերության բնօրինակ արտադրանքի հետ։ Պարզվել է, որ գործիքը որսացել է հաշվի օգտատիրոջ տվյալները և ուղարկել դրանք մշակողի սերվերին։ Խորհուրդ է տրվել կուրորեն չվստահել երրորդ կողմի աշխատանքին։ Երբեմն մշակողը չունի լրացուցիչ տեղեկատվություն, ինչպիսիք են աջակցության թարմացումները և իրենց (պաշտոնական) կայքերի(ների) համապատասխան հղումները։ Կիբերհանցագործության աշխարհում հաճախ կարող են առաջանալ լուրջ իրավիճակներ, երբ օգտատերերը անհարկի դառնում են տվյալների գողության զոհ։ Այս դեպքերում երբեմն նշվում են թխուկների և նույնականացման խնդիրներ։ Նման դեպքերում կարող է հասանելի լինել թարմացում՝ իրավիճակը հաջողությամբ լուծելու համար։ Աղբյուր՝ thehackernews com

„Truflunarhætta við uppsetningar á npm pakka“

Hugbúnaðarþróunarsamfélagið getur lent í vandræðum með uppsetningar. Forritarar gera þetta til að nota bókasöfn þriðja aðila: þannig er (sameiginlegt) forskrift bætt við (rammaverk) verkefni. Innan þessa sviðs, sérstaklega GitHub sviðsins þar sem forritarar safnast saman til að deila hugmyndum sínum, eru margir „hlutar af tiltekinni tegund hugbúnaðar“ sóttir niður. Þetta veitir heildaryfirsýn yfir upprunalega „frumkóðann“ sem þeim er heimilt að nota samkvæmt leyfi sínu. Fyrir flesta getur „frumkóði“ sem kemur frá höfundinum verið leyfisbundinn samkvæmt MIT leyfinu, sem gerir forritaranum kleift að breyta, útvíkka og nota hann frjálslega bæði í viðskiptalegum og óviðskiptalegum tilgangi. Notandinn samþykkir síðan skilmála leyfisins. Aðrir (viðurkenndir) veitendur geta einnig veitt svipað leyfi. Ein krafa er að höfundurinn veiti upplýsingar um verk sitt, svo sem hönnun vöru sinnar, nafn, sköpunardag og aðrar upplýsingar. Fólk verður að geta treyst „uppsprettu“ hugmyndarinnar. Ennfremur býður vettvangur eins og þessi upp á tækifæri til að læra af hugmyndum hvers annars og sumir eru tilbúnir að koma með sitt eigið framlag. Þegar hugbúnaðarvara hefur ekki verið uppfærð með nýjustu uppfærslunum í langan tíma er gert ráð fyrir að höfundurinn (að því er hann best veit) sé ánægður með það og hafi ekki í hyggju að svara beiðnum frá öðrum. Tilboðið er kynnt í formi opins hugbúnaðar (aðgengilegt þessum markhópi hugbúnaðarframleiðenda). Andstæða opins hugbúnaðar er lokaður hugbúnaður. „Frumkóðinn“ er ekki gerður opinber undir höfundarrétti. Útgefandinn einbeitir sér síðan að öllum villum (bugs) og öðrum tæknilegum vandamálum. Að utan reyna þeir að rekja vandamálin og laga þau með lagfæringum. Gott dæmi er Windows stýrikerfið. Allar villur (sama hversu óþekktar og pólitískt knúnar) verða rannsakaðar innbyrðis og mögulegar orsakir vandans verða rannsakaðar. Samkvæmt vísindamönnum leiddi nýleg skýrsla í ljós að npm pakkinn sem kallast „lotusbail“ blekkti þátttakendur sína. Tilviljun er ekki alveg ljóst hvernig vandamálin urðu svona útbreidd. Að minnsta kosti er það það sem öryggisfyrirtækið fullyrðir um ástandið: þúsundir notenda höfðu orðið fyrir áhrifum síðustu sex mánuði. Í fréttinni kemur einnig fram að þeim hafi tekist að þróa WhatsApp tól sem virkaði óaðfinnanlega með upprunalegu vörunni frá móðurfyrirtækinu Meta. Í ljós kom að tólið hafði hlerað notendagögn reikningsins og sent þau á netþjón forritarans. Mælt var með að treysta ekki verkum þriðja aðila í blindni. Stundum skortir forritarann ​​viðbótarupplýsingar, svo sem uppfærslur á stuðningi og viðeigandi tengla á (opinberar) vefsíður sínar. Í heimi netglæpa geta oft komið upp alvarlegar aðstæður þar sem notendur verða að óþörfu fórnarlömb gagnaþjófnaðar. Vandamál með vafrakökur og auðkenningu eru stundum nefnd í slíkum tilfellum. Í slíkum tilfellum er hægt að gera uppfærslu aðgengilega til að leysa úr vandanum. Heimild: thehackernews com

"Störningsrisk med npm-paketinstallationer"

Programvaruutvecklingscommunityn kan uppleva problem med installationer. Utvecklare gör detta för att använda tredjepartsbibliotek: det är så ett (delat) skript läggs till i ett (ramverks-)projekt. Inom denna domän, särskilt GitHub-domänen där utvecklare samlas för att dela sina koncept, laddas många "delar av en viss typ av programvara" ner. Detta ger en fullständig översikt över den ursprungliga "källkoden", som de har tillstånd att använda under sin licens. För de flesta kan "källkod" som kommer från författaren licensieras under MIT-licensen, vilket gör det möjligt för utvecklaren att fritt modifiera, utöka och använda den för både icke-kommersiella och kommersiella ändamål. Användaren godkänner sedan licensvillkoren. Andra (erkända) leverantörer kan också bevilja en liknande licens. Ett krav är att författaren tillhandahåller viss information om sitt arbete, såsom designen av sin produkt, namn, skapandedatum och andra detaljer. Människor måste kunna lita på "källan" till konceptet. Dessutom erbjuder en plattform som denna möjligheten att lära av varandras idéer, och vissa människor är villiga att ge sina egna synpunkter. När en mjukvaruprodukt inte har uppdaterats med de senaste uppdateringarna under en längre tid antas det att författaren (såvitt de vet) är nöjd med detta och inte har för avsikt att svara på förfrågningar från andra. Erbjudandet presenteras i form av öppen källkod (tillgängligt för denna målgrupp av mjukvaruutvecklare). Motsatsen till öppen källkod är sluten källkod. "Källkoden" är inte offentlig under upphovsrätt. Utgivaren fokuserar sedan på eventuella fel (buggar) och andra tekniska problem. Utifrån försöker de spåra problemen och åtgärda dem genom patchar. Ett bra exempel är Windows operativsystem. Alla fel (oavsett hur okända och politiskt motiverade de är) kommer att undersökas internt, och de möjliga orsakerna till problemet kommer att undersökas. Enligt forskare avslöjade en färsk rapport att npm-paketet som heter "lotusbail" vilseledde sina bidragsgivare. För övrigt är det inte helt klart hur problemen kunde bli så utbredda. Åtminstone är det vad säkerhetsföretaget hävdar om situationen: tusentals användare har drabbats under de senaste sex månaderna. I artikeln står det också att de hade lyckats utveckla ett WhatsApp-verktyg som fungerade sömlöst med originalprodukten från moderbolaget Meta. Det upptäcktes att verktyget snappade upp användardata från kontot och skickade den till utvecklarens server. Det rekommenderades att inte blint lita på tredjepartsarbete. Ibland saknar utvecklaren ytterligare information, såsom supportuppdateringar och relevanta länkar till sin (officiella) webbplats(er). I cyberbrottslighetens värld kan allvarliga situationer ofta uppstå där användare i onödan blir offer för datastöld. Cookie- och autentiseringsproblem nämns ibland i dessa fall. I sådana fall kan en uppdatering göras tillgänglig för att framgångsrikt lösa situationen. Källa: thehackernews com

"Interferensrisiko med npm-pakkeinstallasjoner"

Programvareutviklingsmiljøet kan oppleve problemer med installasjoner. Utviklere gjør dette for å bruke tredjepartsbiblioteker: dette er hvordan et (delt) skript legges til et (rammeverks)prosjekt. Innenfor dette domenet, spesielt GitHub-domenet der utviklere samles for å dele konseptene sine, lastes mange "deler av en bestemt type programvare" ned. Dette gir en fullstendig oversikt over den originale "kildekoden", som de har tillatelse til å bruke under lisensen sin. For de fleste kan "kildekode" som stammer fra forfatteren være lisensiert under MIT-lisensen, slik at utvikleren fritt kan endre, utvide og bruke den til både ikke-kommersielle og kommersielle formål. Brukeren godtar deretter lisensvilkårene. Andre (anerkjente) leverandører kan også gi en lignende lisens. Et krav er at forfatteren gir litt informasjon om arbeidet sitt, for eksempel designet på produktet, navn, opprettelsesdato og andre detaljer. Folk må kunne stole på "kilden" til konseptet. Dessuten tilbyr en plattform som denne muligheten til å lære av hverandres ideer, og noen er villige til å gi sine egne innspill. Når et programvareprodukt ikke har blitt oppdatert med de nyeste oppdateringene på lenge, antas det at forfatteren (så vidt de vet) er fornøyd med dette og ikke har noen intensjon om å svare på forespørsler fra andre. Tilbudet presenteres i form av åpen kildekode (gjort tilgjengelig for denne målgruppen av programvareutviklere). Det motsatte av åpen kildekode er lukket kildekode. "Kildekoden" er ikke offentliggjort under opphavsrett. Utgiveren fokuserer deretter på eventuelle feil (bugs) og andre tekniske problemer. Utenfra prøver de å spore opp problemene og fikse dem gjennom oppdateringer. Et godt eksempel er Windows-operativsystemet. Alle feil (uansett hvor ukjente og politisk motiverte de er) vil bli undersøkt internt, og de mulige årsakene til problemet vil bli undersøkt. Ifølge forskere avslørte en fersk rapport at npm-pakken kalt "lotusbail" villedet bidragsyterne sine. Forresten er det ikke helt klart hvordan problemene hadde blitt så utbredt. I hvert fall er det det sikkerhetsfirmaet hevder om situasjonen: tusenvis av brukere har blitt rammet de siste seks månedene. Historien forteller også at de hadde klart å utvikle et WhatsApp-verktøy som fungerte sømløst med det originale produktet fra morselskapet Meta. Det ble oppdaget at verktøyet fanget opp brukerdata fra kontoen og sendte det til utviklerens server. Det ble anbefalt å ikke blindt stole på tredjepartsarbeid. Noen ganger mangler utvikleren tilleggsinformasjon, for eksempel støtteoppdateringer og relevante lenker til sine (offisielle) nettsteder. I nettkriminalitetens verden kan det ofte oppstå alvorlige situasjoner der brukere unødvendig blir ofre for datatyveri. Problemer med informasjonskapsler og autentisering nevnes noen ganger i disse tilfellene. I slike tilfeller kan en oppdatering gjøres tilgjengelig for å løse situasjonen. Kilde: thehackernews com

"Interferensrisiko med npm-pakkeinstallationer"

Softwareudviklingsfællesskabet kan opleve problemer med installationer. Udviklere gør dette for at bruge tredjepartsbiblioteker: sådan tilføjes et (delt) script til et (framework)projekt. Inden for dette domæne, især GitHub-domænet, hvor udviklere samles for at dele deres koncepter, downloades mange "stykker af en bestemt type software". Dette giver et komplet overblik over den originale "kildekode", som de har tilladelse til at bruge under deres licens. For de fleste kan "kildekode", der stammer fra forfatteren, licenseres under MIT-licensen, hvilket giver udvikleren mulighed for frit at ændre, udvide og bruge den til både ikke-kommercielle og kommercielle formål. Brugeren accepterer derefter licensbetingelserne. Andre (anerkendte) udbydere kan også give en lignende licens. Et krav er, at forfatteren giver nogle oplysninger om sit arbejde, såsom designet af deres produkt, navn, oprettelsesdato og andre detaljer. Folk skal kunne stole på "kilden" til konceptet. Desuden giver en platform som denne mulighed for at lære af hinandens ideer, og nogle mennesker er villige til at give deres eget input. Når et softwareprodukt ikke er blevet opdateret med de seneste opdateringer i lang tid, antages det, at forfatteren (så vidt de ved) er tilfreds med dette og ikke har til hensigt at svare på anmodninger fra andre. Tilbuddet præsenteres i form af Open Source (tilgængelig for denne målgruppe af softwareudviklere). Det modsatte af Open Source er Closed Source. "Kildekoden" er ikke offentliggjort under ophavsret. Udgiveren fokuserer derefter på eventuelle fejl (bugs) og andre tekniske problemer. Udefra forsøger de at opspore problemerne og løse dem gennem programrettelser. Et godt eksempel er Windows-operativsystemet. Alle fejl (uanset hvor ukendte og politisk motiverede de er) vil blive undersøgt internt, og de mulige årsager til problemet vil blive undersøgt. Ifølge forskere afslørede en nylig rapport, at npm-pakken kaldet "lotusbail" vildledte sine bidragydere. Det er i øvrigt ikke helt klart, hvordan problemerne var blevet så udbredte. Det er i hvert fald, hvad sikkerhedsfirmaet hævder om situationen: tusindvis af brugere var blevet påvirket i løbet af de sidste seks måneder. Historien angiver også, at de havde formået at udvikle et WhatsApp-værktøj, der fungerede problemfrit med det originale produkt fra moderselskabet Meta. Det blev opdaget, at værktøjet opsnappede brugerdata fra kontoen og sendte det til udviklerens server. Det blev anbefalet ikke at stole blindt på tredjepartsarbejde. Nogle gange mangler udvikleren yderligere oplysninger, såsom supportopdateringer og relevante links til deres (officielle) hjemmeside(r). I cyberkriminalitetens verden kan der ofte opstå alvorlige situationer, hvor brugere unødvendigt bliver ofre for datatyveri. Cookie- og godkendelsesproblemer nævnes undertiden i disse tilfælde. I sådanne tilfælde kan en opdatering stilles til rådighed for at løse situationen. Kilde: thehackernews com

"Häiriöriski npm-pakettien asennuksissa"

Ohjelmistokehitysyhteisöllä voi olla ongelmia asennuksissa. Kehittäjät tekevät tämän käyttääkseen kolmannen osapuolen kirjastoja: näin (jaettu) skripti lisätään (kehys)projektiin. Tämän toimialueen sisällä, erityisesti GitHub-toimialueella, jossa kehittäjät kokoontuvat jakamaan konseptejaan, ladataan useita "tietyn tyyppisen ohjelmiston osia". Tämä tarjoaa täydellisen yleiskuvan alkuperäisestä "lähdekoodista", jota heillä on lupa käyttää lisenssinsä nojalla. Useimmissa tapauksissa tekijän oma "lähdekoodi" voidaan lisensoida MIT-lisenssillä, jolloin kehittäjä voi vapaasti muokata, laajentaa ja käyttää sitä sekä ei-kaupallisiin että kaupallisiin tarkoituksiin. Käyttäjä hyväksyy sitten lisenssiehdot. Myös muut (tunnustetut) tarjoajat voivat myöntää samanlaisen lisenssin. Yksi vaatimus on, että tekijä antaa joitakin tietoja työstään, kuten tuotteensa suunnittelun, nimen, luomispäivämäärän ja muita yksityiskohtia. Ihmisten on voitava luottaa konseptin "lähteeseen". Lisäksi tällainen alusta tarjoaa mahdollisuuden oppia toistensa ideoista, ja jotkut ihmiset ovat valmiita antamaan oman panoksensa. Kun ohjelmistotuotetta ei ole päivitetty uusimmilla päivityksillä pitkään aikaan, oletetaan, että tekijä (parhaan tietämyksensä mukaan) on tyytyväinen tähän eikä aio vastata muiden pyyntöihin. Tarjonta esitetään avoimen lähdekoodin muodossa (saatavilla tälle ohjelmistokehittäjien kohderyhmälle). Avoimen lähdekoodin vastakohta on suljettu lähdekoodi. "Lähdekoodia" ei julkaista tekijänoikeuksin. Julkaisija keskittyy sitten mahdollisiin virheisiin (bugeihin) ja muihin teknisiin ongelmiin. Ulkopuolelta he yrittävät jäljittää ongelmat ja korjata ne korjauspäivitysten avulla. Hyvä esimerkki on Windows-käyttöjärjestelmä. Kaikki virheet (riippumatta siitä, kuinka tuntemattomia ja poliittisesti motivoituneita ne ovat) tutkitaan sisäisesti, ja ongelman mahdolliset syyt selvitetään. Tutkijoiden mukaan äskettäin julkaistu raportti paljasti, että npm-paketti nimeltä "lotusbail" johti kehittäjiään harhaan. Muuten, ei ole täysin selvää, miten ongelmista oli tullut niin laajalle levinneitä. Ainakin niin tietoturvayritys väittää tilanteesta: tuhannet käyttäjät olivat kärsineet viimeisten kuuden kuukauden aikana. Jutussa todetaan myös, että he olivat onnistuneet kehittämään WhatsApp-työkalun, joka toimi saumattomasti emoyhtiö Metan alkuperäisen tuotteen kanssa. Työkalun havaittiin sieppaavan käyttäjätietoja ja lähettäneen ne kehittäjän palvelimelle. Kolmannen osapuolen työhön ei suositella sokeasti luottamista. Joskus kehittäjältä puuttuu lisätietoja, kuten tukipäivityksiä ja asiaankuuluvia linkkejä (virallisille) verkkosivustoilleen. Kyberrikollisuuden maailmassa voi usein syntyä vakavia tilanteita, joissa käyttäjät joutuvat tarpeettomasti tietovarkauksien uhreiksi. Näissä tapauksissa mainitaan joskus eväste- ja todennusongelmia. Tällaisissa tapauksissa tilanne voidaan ratkaista onnistuneesti päivityksen avulla. Lähde: thehackernews com

by means of a message

Society

8/3/202431 min read

“WhatsApp betrays messages to the outside world”

It does not sound strange that messages - sent to each other - are suddenly known to third parties. When maintaining your contacts, you handle your network relationships with care. It may be that a person who appears in your telephone book is suddenly known to, for example, an authority, external member or another unauthorized person. How come? When sending messages in WhatsApp, you should first check the “Privacy” tab. Then click one of the five available options, including “Last seen & online”, “Profile photo”, “About”, “Groups” and “Status”. Determine here which function you want to use to let the other person know who can see what. By default this is set to “My contacts” because you, as the owner, are authorized to determine who is included in your telephone book. Only your contacts can then see whether, for example, you were last online (usually indicated by time and/or date). This way, others know more about your online activities. A friend or acquaintance will see this automatically and you do not have to do anything, unless you indicate this via the tabs. - - - An example of a situation in which someone would have indicated by means of a message what the content of a (confidential) subject was. A day later, his property was said to have been removed because this was contrary to a rule “Private property: prohibited for unauthorized persons”. People are also not allowed to leave bags or stand still in and near the area. It was striking that the area was cleared shortly afterwards (removal of temporarily stored items). Although of course no message was left for the offender, one could count on everything being removed. Typical cases in which guests' property has been stolen or was never handed over to reception (missing) at reception centres. The account holder would have seen a video of a situation in which a reason would have been given. For a third party, this could indicate that the message related to a violation (within private property) where security was provided. The question now is: are shared videos viewed by more than one person? Which people (the system as a company or cybercrime networks) could have hacked shared messages? You can try to inform your contact that this caused problems. Keep in touch with the person you shared data with or delete it from your phone book. The contact in question will probably not be aware of the situation. A third party apparently gained access to your data. Check your “Account” and see which tab you deem necessary to make changes.

“WhatsApp verraadt berichten buitenwereld”

Het klinkt niet vreemd dat berichten - die naar elkaar worden verzonden - plotseling bekend zijn bij derden. Bij het onderhouden van uw kontakten, gaat u zorgvuldig om met uw netwerk-relaties. Het kan zijn dat een persoon die in uw telefoonboek voorkomt, dan ineens bekend zijn bij bijv. een autoriteit, extern lid of een andere onbevoegde. Hoe komt dit? Wanneer u berichten in WhatsApp verstuurd, zou u eerst moeten controleren bij het tabblad “Privacy”. Daarna klikt u een van de vijf beschikbare opties aan waaronder “Last seen & online”, “Profile photo”, “About”, “Groups” en “Status”. Bepaal hier welke functie u wilt gebruiken om de ander te laten weten wie wat mag zien. Standaard staat deze op “Mijn kontakten” omdat u als eigenaar bevoegd bent wie in uw telefoonboek is opgenomen. Alleen uw kontakten kunnen dan zien of u bijv. voor het laatst online bent geweest (meestal met tijd en/of datum aangeduid). Zo weten anderen meer over uw online activiteiten. Een vriend of kennis ziet dit geheel automatisch waarvoor u verder niets hoeft te doen, tenzij u dit via de tabbladen kenbaar maakt. - - - Een voorbeeld van een situatie waarin iemand middels een bericht zou hebben aangegeven wat de inhoud van een (vertrouwelijk) onderwerp was. Een dag later zou men diens eigendommen hebben verwijderd omdat dit in strijd was met een regel “Privé terrein: verboden voor onbevoegden”. Ook mag men geen tassen achterlaten of even stil staan in en nabij de omgeving. Opvallend was wel dat men niet veel later de omgeving had vrij gemaakt (verwijdering van tijdelijk opgeslagen spullen). Hoewel men uiteraard geen bericht voor de overtreder achter liet, kon men erop rekenen dat alles werd weg gehaald. Typische gevallen waarbij eigendommen van gasten zijn ontvreemd of nimmer bij de receptie werd afgegeven (vermissing) bij opvangcentra. De accounthouder zou hiervan een filmpje hebben gezien van een situatie waarin een reden zou zijn meegedeeld. Voor een derde partij kon dit aanduiden dat het bericht betrekking had op een overtreding (binnen het privé terrein) waar men zijn beveiliging had. De vraag is nu: worden gedeelde video’s meer dan één persoon bekeken? Welke personen (het systeem als bedrijf of cybercrime netwerken) kunnen gedeelde berichten hebben kunnen hacken? U kunt proberen uw kontakt hierover te berichten dat dit problemen veroorzaakte. Behoud het kontakt metwie u gegevens deelde of verwijder deze uit uw telefoonboek. Het betreffende kontakt zal waarschijnlijk zich niet bewust zijn van de situatie. Een derde partij kreeg blijkbaar toegang tot uw data. Controleer uw “Account” en zie welk tabblad u nodig acht om iets aan te passen.

„WhatsApp verrät Nachrichten an die Außenwelt“

Es klingt nicht verwunderlich, dass Nachrichten, die man sich gegenseitig zusendet, plötzlich Dritten bekannt sind. Bei der Pflege Ihrer Kontakte gehen Sie sorgsam mit Ihren Netzwerkbeziehungen um. Es kann sein, dass eine Person, die in Ihrem Telefonbuch erscheint, beispielsweise einer Behörde, einem externen Mitglied oder einer anderen unbefugten Person plötzlich bekannt ist. Wie kommts? Beim Versenden von Nachrichten in WhatsApp sollten Sie zunächst den Reiter „Datenschutz“ überprüfen. Klicken Sie dann auf eine der fünf verfügbaren Optionen, darunter „Zuletzt gesehen und online“, „Profilfoto“, „Info“, „Gruppen“ und „Status“. Legen Sie hier fest, welche Funktion Sie nutzen möchten, um dem Gegenüber mitzuteilen, wer was sehen kann. Standardmäßig ist dies auf „Meine Kontakte“ eingestellt, da Sie als Eigentümer die Befugnis haben, zu bestimmen, wer in Ihr Telefonbuch aufgenommen wird. Nur Ihre Kontakte können dann sehen, ob Sie beispielsweise das letzte Mal online waren (in der Regel angezeigt durch Uhrzeit und/oder Datum). Auf diese Weise erfahren andere mehr über Ihre Online-Aktivitäten. Ein Freund oder Bekannter sieht dies automatisch und Sie müssen nichts tun, es sei denn, Sie geben dies über die Registerkarten an. - - - Ein Beispiel für eine Situation, in der jemand mittels einer Nachricht angegeben hätte, was der Inhalt einer (vertraulichen) Betreffzeile sei. Einen Tag später soll sein Eigentum entfernt worden sein, weil dies gegen eine Regel „Privateigentum: für Unbefugte verboten“ verstoße. Es ist den Menschen auch nicht gestattet, Taschen zu lassen oder in und in der Nähe des Bereichs stillzustehen. Auffällig war, dass die Fläche kurz darauf geräumt wurde (Entfernung zwischengelagerter Gegenstände). Obwohl natürlich keine Nachricht für den Täter hinterlassen wurde, konnte man damit rechnen, dass alles entfernt wurde. Typische Fälle, in denen das Eigentum von Gästen gestohlen wurde oder in Aufnahmezentren nie an die Rezeption übergeben wurde (vermisst wurde). Der Kontoinhaber hätte ein Video einer Situation gesehen, in der eine Begründung angegeben worden wäre. Für einen Dritten könnte dies ein Hinweis darauf sein, dass sich die Nachricht auf einen Verstoß (innerhalb von Privatgrundstücken) bezog, bei dem Sicherheit geleistet wurde. Die Frage ist nun: Werden geteilte Videos von mehr als einer Person angesehen? Welche Personen (das System als Unternehmen oder Cybercrime-Netzwerke) könnten geteilte Nachrichten gehackt haben? Sie können versuchen, Ihren Ansprechpartner darüber zu informieren, dass dies zu Problemen geführt hat. Bleiben Sie mit der Person in Kontakt, mit der Sie Daten geteilt haben, oder löschen Sie sie aus Ihrem Telefonbuch. Der betreffende Kontakt wird sich der Situation wahrscheinlich nicht bewusst sein. Offenbar hat sich ein Dritter Zugriff auf Ihre Daten verschafft. Überprüfen Sie Ihr „Konto“ und sehen Sie, auf welcher Registerkarte Sie Änderungen vornehmen müssen.

“WhatsApp delata mensajes al exterior”

No resulta extraño que de repente terceros conozcan mensajes enviados entre sí. Al mantener sus contactos, maneja sus relaciones de red con cuidado. Puede ser que una persona que aparece en su directorio telefónico de repente sea conocida por, por ejemplo, una autoridad, un miembro externo u otra persona no autorizada. ¿Cómo? Al enviar mensajes en WhatsApp, primero debes revisar la pestaña "Privacidad". Luego haga clic en una de las cinco opciones disponibles, que incluyen "Visto por última vez y en línea", "Foto de perfil", "Acerca de", "Grupos" y "Estado". Determine aquí qué función desea utilizar para que la otra persona sepa quién puede ver qué. De forma predeterminada, esto está configurado en "Mis contactos" porque usted, como propietario, está autorizado a determinar quién está incluido en su directorio telefónico. Sólo sus contactos podrán ver si, por ejemplo, estuvo en línea por última vez (generalmente indicado por hora y/o fecha). De esta manera, otros sabrán más sobre sus actividades en línea. Un amigo o conocido lo verá automáticamente y tú no tendrás que hacer nada, a menos que así lo indiques mediante las pestañas. - - - Un ejemplo de una situación en la que alguien habría indicado mediante un mensaje cuál era el contenido de un asunto (confidencial). Un día después, se dijo que sus bienes habían sido retirados porque contravenía la norma "Propiedad privada: prohibida a personas no autorizadas". Tampoco se permite a las personas dejar bolsas ni quedarse quietas dentro y cerca del área. Llama la atención que poco tiempo después se despejara la zona (retirada de objetos almacenados temporalmente). Aunque, por supuesto, no se dejó ningún mensaje para el delincuente, se podía contar con que todo sería eliminado. Casos típicos en los que los bienes de los huéspedes han sido robados o nunca fueron entregados en recepción (desaparecidos) en los centros de recepción. El titular de la cuenta habría visto un video de una situación en la que se habría dado un motivo. Para un tercero, esto podría indicar que el mensaje se relaciona con una violación (dentro de propiedad privada) donde se proporcionó seguridad. La pregunta ahora es: ¿los vídeos compartidos son vistos por más de una persona? ¿Qué personas (el sistema como empresa o las redes de cibercrimen) podrían haber pirateado mensajes compartidos? Puede intentar informar a su contacto que esto causó problemas. Manténgase en contacto con la persona con la que compartió datos o elimínelos de su directorio telefónico. Probablemente el contacto en cuestión no esté al tanto de la situación. Al parecer, un tercero obtuvo acceso a sus datos. Revisa tu “Cuenta” y mira en qué pestaña consideras necesaria para realizar cambios.

« WhatsApp trahit des messages vers le monde extérieur »

Il n'est pas étrange que des messages - envoyés les uns aux autres - soient soudainement connus de tiers. Lorsque vous entretenez vos contacts, vous gérez vos relations de réseau avec soin. Il se peut qu'une personne qui apparaît dans votre annuaire téléphonique soit soudainement connue, par exemple, d'une autorité, d'un membre externe ou d'une autre personne non autorisée. Comment ça se fait? Lorsque vous envoyez des messages dans WhatsApp, vous devez d’abord vérifier l’onglet « Confidentialité ». Cliquez ensuite sur l'une des cinq options disponibles, notamment « Dernière visite et en ligne », « Photo de profil », « À propos », « Groupes » et « Statut ». Déterminez ici quelle fonction vous souhaitez utiliser pour faire savoir à l'autre personne qui peut voir quoi. Par défaut, celui-ci est défini sur « Mes contacts » car vous, en tant que propriétaire, êtes autorisé à déterminer qui figure dans votre répertoire téléphonique. Seuls vos contacts peuvent alors voir si, par exemple, vous étiez en ligne pour la dernière fois (généralement indiqué par l'heure et/ou la date). De cette façon, les autres en savent plus sur vos activités en ligne. Un ami ou une connaissance le verra automatiquement et vous n'aurez rien à faire, sauf si vous l'indiquez via les onglets. - - - Un exemple de situation dans laquelle quelqu'un aurait indiqué au moyen d'un message quel était le contenu d'un sujet (confidentiel). Un jour plus tard, ses biens auraient été confisqués car cela contrevenait à une règle « Propriété privée : interdite aux personnes non autorisées ». Les gens ne sont pas non plus autorisés à laisser leurs sacs ou à rester immobiles dans et à proximité de la zone. Il est frappant de constater que la zone a été dégagée peu de temps après (enlèvement des objets stockés temporairement). Bien qu'aucun message n'ait été laissé au contrevenant, on pouvait compter sur que tout serait supprimé. Cas typiques dans lesquels les biens des clients ont été volés ou n'ont jamais été remis à la réception (disparus) dans les centres d'accueil. Le titulaire du compte aurait vu une vidéo d’une situation dans laquelle une raison aurait été invoquée. Pour un tiers, cela pourrait indiquer que le message concernait une violation (au sein d'une propriété privée) où la sécurité était assurée. La question est maintenant : les vidéos partagées sont-elles vues par plus d’une personne ? Quelles personnes (le système en tant qu’entreprise ou les réseaux de cybercriminalité) auraient pu pirater les messages partagés ? Vous pouvez essayer d'informer votre contact que cela a posé des problèmes. Restez en contact avec la personne avec laquelle vous avez partagé des données ou supprimez-les de votre répertoire téléphonique. Le contact en question n’est probablement pas au courant de la situation. Un tiers a apparemment eu accès à vos données. Vérifiez votre « Compte » et voyez quel onglet vous jugez nécessaire pour apporter des modifications.

“WhatsApp tradisce messaggi al mondo esterno”

Non sembra strano che i messaggi scambiati tra loro vengano improvvisamente conosciuti da terzi. Quando mantieni i tuoi contatti, gestisci le tue relazioni di rete con cura. Può succedere che una persona che appare nella vostra rubrica telefonica venga improvvisamente conosciuta, ad esempio, da un'autorità, da un membro esterno o da un'altra persona non autorizzata. Come mai? Quando invii messaggi su WhatsApp, dovresti prima controllare la scheda "Privacy". Quindi fare clic su una delle cinque opzioni disponibili, tra cui "Ultimo accesso e online", "Foto del profilo", "Informazioni", "Gruppi" e "Stato". Stabilisci qui quale funzione desideri utilizzare per far sapere all'altra persona chi può vedere cosa. Per impostazione predefinita è impostato su "I miei contatti" perché tu, come proprietario, sei autorizzato a determinare chi è incluso nella tua rubrica telefonica. Solo i tuoi contatti potranno vedere se, ad esempio, sei stato online l'ultima volta (di solito indicato da ora e/o data). In questo modo, gli altri sapranno di più sulle tue attività online. Un amico o un conoscente lo vedrà automaticamente e tu non dovrai fare nulla, a meno che non lo indichi tramite le schede. - - - Esempio di una situazione in cui qualcuno avrebbe indicato tramite un messaggio quale fosse il contenuto di un oggetto (riservato). Il giorno dopo, la sua proprietà sarebbe stata rimossa perché contraria alla norma “Proprietà privata: vietata alle persone non autorizzate”. Inoltre, alle persone non è consentito lasciare bagagli o restare fermi all'interno e nelle vicinanze dell'area. È sorprendente che l'area sia stata sgombrata poco dopo (rimozione degli oggetti temporaneamente immagazzinati). Anche se ovviamente non è stato lasciato alcun messaggio per l'autore del reato, si poteva contare sul fatto che tutto sarebbe stato rimosso. Casi tipici in cui i beni degli ospiti sono stati rubati o non sono mai stati consegnati all'accoglienza (scomparsi) nei centri di accoglienza. Il titolare del conto avrebbe visto un video di una situazione in cui sarebbe stata data una motivazione. Per una terza parte, ciò potrebbe indicare che il messaggio si riferiva a una violazione (all'interno di una proprietà privata) in cui era stata garantita la sicurezza. La domanda ora è: i video condivisi vengono visualizzati da più di una persona? Quali persone (il sistema come azienda o le reti di criminalità informatica) potrebbero aver violato i messaggi condivisi? Puoi provare a informare il tuo contatto che ciò ha causato problemi. Resta in contatto con la persona con cui hai condiviso i dati o eliminali dalla tua rubrica. Probabilmente il contatto in questione non sarà a conoscenza della situazione. Apparentemente una terza parte ha avuto accesso ai tuoi dati. Controlla il tuo "Account" e vedi quale scheda ritieni necessaria per apportare modifiche.

«Το WhatsApp προδίδει μηνύματα στον έξω κόσμο»

Δεν ακούγεται περίεργο ότι τα μηνύματα - που αποστέλλονται μεταξύ τους - ξαφνικά είναι γνωστά σε τρίτους. Όταν διατηρείτε τις επαφές σας, χειρίζεστε τις σχέσεις του δικτύου σας με προσοχή. Μπορεί ένα άτομο που εμφανίζεται στον τηλεφωνικό σας κατάλογο να γίνει ξαφνικά γνωστό, για παράδειγμα, σε μια αρχή, εξωτερικό μέλος ή άλλο μη εξουσιοδοτημένο άτομο. Πώς κι έτσι; Όταν στέλνετε μηνύματα στο WhatsApp, θα πρέπει πρώτα να ελέγξετε την καρτέλα «Απόρρητο». Στη συνέχεια, κάντε κλικ σε μία από τις πέντε διαθέσιμες επιλογές, συμπεριλαμβανομένων των «Τελευταία εμφάνιση και σύνδεση», «Φωτογραφία προφίλ», «Σχετικά», «Ομάδες» και «Κατάσταση». Προσδιορίστε εδώ ποια λειτουργία θέλετε να χρησιμοποιήσετε για να ενημερώσετε το άλλο άτομο που μπορεί να δει τι. Από προεπιλογή, αυτό έχει οριστεί σε "Οι επαφές μου", επειδή εσείς, ως κάτοχος, έχετε εξουσιοδότηση να προσδιορίσετε ποιος συμπεριλαμβάνεται στον τηλεφωνικό σας κατάλογο. Μόνο οι επαφές σας μπορούν στη συνέχεια να δουν εάν, για παράδειγμα, ήσασταν τελευταία φορά συνδεδεμένοι (συνήθως υποδεικνύεται από την ώρα ή/και την ημερομηνία). Με αυτόν τον τρόπο, άλλοι γνωρίζουν περισσότερα για τις δραστηριότητές σας στο διαδίκτυο. Ένας φίλος ή γνωστός θα το δει αυτόματα και δεν χρειάζεται να κάνετε τίποτα, εκτός και αν το υποδείξετε μέσω των καρτελών. - - - Παράδειγμα κατάστασης κατά την οποία κάποιος θα είχε υποδείξει μέσω μηνύματος ποιο ήταν το περιεχόμενο ενός (εμπιστευτικού) θέματος. Μια μέρα αργότερα, η περιουσία του λέγεται ότι αφαιρέθηκε επειδή αυτό ήταν αντίθετο με τον κανόνα «Ιδιωτική ιδιοκτησία: απαγορεύεται για μη εξουσιοδοτημένα άτομα». Επίσης δεν επιτρέπεται στους ανθρώπους να αφήνουν τσάντες ή να στέκονται ακίνητοι μέσα και κοντά στην περιοχή. Εντυπωσιακό ήταν ότι ο χώρος καθαρίστηκε λίγο αργότερα (αφαίρεση προσωρινά αποθηκευμένων αντικειμένων). Αν και φυσικά δεν έμεινε μήνυμα για τον παραβάτη, μπορούσε κανείς να υπολογίζει ότι όλα θα αφαιρεθούν. Τυπικές περιπτώσεις στις οποίες η περιουσία των επισκεπτών έχει κλαπεί ή δεν παραδόθηκε ποτέ στη ρεσεψιόν (έλλειπε) στα κέντρα υποδοχής. Ο κάτοχος του λογαριασμού θα είχε δει ένα βίντεο μιας κατάστασης στην οποία θα είχε δοθεί λόγος. Για ένα τρίτο μέρος, αυτό θα μπορούσε να υποδεικνύει ότι το μήνυμα αφορούσε παραβίαση (εντός ιδιωτικής ιδιοκτησίας) όπου παρείχε ασφάλεια. Το ερώτημα τώρα είναι: τα κοινά βίντεο προβάλλονται από περισσότερα από ένα άτομα; Ποια άτομα (το σύστημα ως εταιρεία ή δίκτυα εγκλήματος στον κυβερνοχώρο) θα μπορούσαν να έχουν παραβιάσει κοινά μηνύματα; Μπορείτε να προσπαθήσετε να ενημερώσετε την επαφή σας ότι αυτό προκάλεσε προβλήματα. Διατηρήστε επαφή με το άτομο με το οποίο μοιραστήκατε δεδομένα ή διαγράψτε τα από τον τηλεφωνικό σας κατάλογο. Η εν λόγω επαφή πιθανότατα δεν θα γνωρίζει την κατάσταση. Ένα τρίτο μέρος απέκτησε προφανώς πρόσβαση στα δεδομένα σας. Ελέγξτε τον "Λογαριασμό" σας και δείτε ποια καρτέλα κρίνετε απαραίτητη για να κάνετε αλλαγές.

„WhatsApp zdradza wiadomości światu zewnętrznemu”

Nie wydaje się dziwne, że wiadomości – wysyłane sobie nawzajem – nagle stają się znane osobom trzecim. Utrzymując kontakty, ostrożnie podchodzisz do relacji w sieci. Może się zdarzyć, że osoba, która pojawia się w Twojej książce telefonicznej, stanie się nagle znana na przykład organowi, pracownikowi zewnętrznemu lub innej nieupoważnionej osobie. Dlaczego? Wysyłając wiadomości w WhatsApp, warto najpierw sprawdzić zakładkę „Prywatność”. Następnie kliknij jedną z pięciu dostępnych opcji, w tym „Ostatnio widziany i online”, „Zdjęcie profilowe”, „O mnie”, „Grupy” i „Status”. Określ tutaj, której funkcji chcesz użyć, aby poinformować drugą osobę, kto może zobaczyć co. Domyślnie jest to ustawione na „Moje kontakty”, ponieważ Ty, jako właściciel, masz prawo decydować, kto figuruje w Twojej książce telefonicznej. Tylko Twoje kontakty mogą wtedy zobaczyć, czy na przykład byłeś ostatnio online (zwykle jest to oznaczone godziną i/lub datą). Dzięki temu inni dowiedzą się więcej o Twoich działaniach online. Przyjaciel lub znajomy zobaczy to automatycznie i nie musisz nic robić, chyba że wskażesz to za pomocą zakładek. - - - Przykład sytuacji, w której ktoś za pomocą wiadomości wskazałby, jaka jest treść (poufnego) tematu. Dzień później stwierdzono, że jego majątek został zabrany, gdyż było to sprzeczne z zasadą „Własność prywatna: wstęp wzbroniony osobom nieupoważnionym”. Ludziom nie wolno również zostawiać toreb ani zatrzymywać się na terenie ani w jego pobliżu. Uderzające było to, że wkrótce potem teren został uprzątnięty (usunięcie tymczasowo przechowywanych przedmiotów). Choć oczywiście dla sprawcy nie pozostawiono żadnej wiadomości, można było liczyć na to, że wszystko zostanie usunięte. Typowe przypadki, w których mienie gości zostało skradzione lub nigdy nie zostało przekazane recepcji (zaginęło) w ośrodkach recepcyjnych. Posiadacz konta widziałby film przedstawiający sytuację, w której zostałby podany powód. Dla osoby trzeciej może to oznaczać, że wiadomość dotyczyła naruszenia (w obrębie własności prywatnej), w którym zapewniono bezpieczeństwo. Pytanie brzmi: czy udostępnione filmy ogląda więcej niż jedna osoba? Które osoby (system jako firma lub sieci cyberprzestępcze) mogły zhakować udostępnione wiadomości? Możesz spróbować poinformować osobę kontaktową, że spowodowało to problemy. Pozostań w kontakcie z osobą, której udostępniłeś dane lub usuń ją ze swojej książki telefonicznej. Osoba kontaktowa prawdopodobnie nie będzie świadoma sytuacji. Najwyraźniej osoba trzecia uzyskała dostęp do Twoich danych. Sprawdź swoje „Konto” i zobacz, w której zakładce musisz dokonać zmian.

„WhatsApp предава съобщения на външния свят“

Не звучи странно, че съобщенията - изпратени един до друг - внезапно стават известни на трети страни. Когато поддържате контактите си, вие се отнасяте внимателно към вашите мрежови взаимоотношения. Възможно е човек, който се появява във вашия телефонен указател, внезапно да е известен на, например, орган, външен член или друго неупълномощено лице. Как така? Когато изпращате съобщения в WhatsApp, първо трябва да проверите раздела „Поверителност“. След това щракнете върху една от петте налични опции, включително „Последно виждане и онлайн“, „Снимка на профила“, „Информация“, „Групи“ и „Състояние“. Тук определете коя функция искате да използвате, за да уведомите другия човек кой какво може да види. По подразбиране това е зададено на „Моите контакти“, тъй като вие, като собственик, сте упълномощени да определяте кой е включен във вашия телефонен указател. След това само вашите контакти могат да видят дали, например, последно сте били онлайн (обикновено се обозначава с час и/или дата). По този начин другите знаят повече за вашите онлайн дейности. Приятел или познат ще види това автоматично и не е нужно да правите нищо, освен ако не посочите това чрез разделите. - - - Пример за ситуация, в която някой би посочил чрез съобщение какво е съдържанието на (поверителна) тема. Ден по-късно се казва, че собствеността му е премахната, тъй като това противоречи на правилото „Частна собственост: забранено за неупълномощени лица“. Хората също нямат право да оставят чанти или да стоят неподвижно в района и близо до него. Прави впечатление, че малко след това районът беше разчистен (извозване на временно съхранявани вещи). Въпреки че, разбира се, не беше оставено съобщение за нарушителя, можеше да се разчита, че всичко ще бъде премахнато. Типични случаи, при които имуществото на гостите е откраднато или никога не е било предадено на рецепция (липсва) в приемните центрове. Титулярът на акаунта би видял видеозапис на ситуация, в която би била посочена причина. За трета страна това може да означава, че съобщението е свързано с нарушение (в частна собственост), където е осигурена сигурност. Въпросът сега е: споделените видеоклипове гледат ли се от повече от един човек? Кои хора (системата като компания или мрежи за киберпрестъпления) може да са хакнали споделени съобщения? Можете да опитате да информирате вашия контакт, че това е причинило проблеми. Поддържайте връзка с човека, с когото сте споделили данни, или го изтрийте от телефонния си указател. Въпросният контакт вероятно няма да е наясно със ситуацията. Трета страна очевидно е получила достъп до вашите данни. Проверете своя „Акаунт“ и вижте кой раздел смятате за необходим, за да направите промени.

“WhatsApp odaje poruke vanjskom svijetu”

Ne zvuči čudno da su poruke - koje se šalju jedna drugoj - odjednom poznate trećim stranama. Kada održavate svoje kontakte, pažljivo postupate s mrežnim odnosima. Može se dogoditi da je osoba koja se pojavljuje u vašem telefonskom imeniku iznenada poznata, na primjer, autoritetu, vanjskom članu ili drugoj neovlaštenoj osobi. Kako to? Kada šaljete poruke u WhatsAppu, prvo provjerite karticu "Privatnost". Zatim kliknite jednu od pet dostupnih opcija, uključujući "Posljednji put viđen & online", "Profilna fotografija", "O korisniku", "Grupe" i "Status". Ovdje odredite koju funkciju želite koristiti da druga osoba zna tko što može vidjeti. Prema zadanim postavkama ovo je postavljeno na "Moji kontakti" jer ste vi, kao vlasnik, ovlašteni odrediti tko je uključen u vaš telefonski imenik. Samo vaši kontakti tada mogu vidjeti jeste li, na primjer, zadnji put bili na mreži (obično označeno vremenom i/ili datumom). Na taj način drugi znaju više o vašim mrežnim aktivnostima. Prijatelj ili poznanik će to automatski vidjeti i ne morate ništa učiniti, osim ako to ne označite putem kartica. - - - Primjer situacije u kojoj bi netko porukom naznačio kakav je sadržaj (povjerljive) teme. Dan kasnije rečeno je da je njegova imovina uklonjena jer je to bilo u suprotnosti s pravilom "Privatno vlasništvo: zabranjeno neovlaštenim osobama". Ljudima također nije dopušteno ostavljati torbe ili stajati mirno u i blizu područja. Upadljivo je da je nedugo nakon toga došlo do čišćenja prostora (odvoz privremeno uskladištenih stvari). Iako naravno nije ostavljena poruka počinitelju, moglo se računati da će sve biti uklonjeno. Tipični slučajevi u kojima je imovina gostiju ukradena ili nikada nije predana recepciji (nestala) u prihvatnim centrima. Vlasnik računa bi vidio video situacije u kojoj bi bio naveden razlog. Za treću stranu to bi moglo značiti da se poruka odnosi na kršenje (unutar privatnog vlasništva) gdje je osigurana sigurnost. Sada se postavlja pitanje: gleda li dijeljene videozapise više od jedne osobe? Koji su ljudi (sustav kao tvrtka ili mreže kibernetičkog kriminala) mogli hakirati dijeljene poruke? Možete pokušati obavijestiti svog kontakta da je to uzrokovalo probleme. Ostanite u kontaktu s osobom s kojom ste podijelili podatke ili ih izbrišite iz imenika. Dotični kontakt vjerojatno neće biti svjestan situacije. Treća strana očito je dobila pristup vašim podacima. Provjerite svoj "Račun" i pogledajte koju karticu smatrate potrebnom za izmjene.

“WhatsApp odaje poruke vanjskom svijetu”

Ne zvuči čudno da su poruke – koje se šalju jedna drugoj – odjednom poznate trećim licima. Kada održavate svoje kontakte, pažljivo postupate sa svojim mrežnim odnosima. Može biti da je osoba koja se pojavljuje u vašem telefonskom imeniku iznenada poznata, na primjer, nekom autoritetu, vanjskom članu ili drugoj neovlaštenoj osobi. Kako to? Kada šaljete poruke u WhatsApp-u, prvo provjerite karticu “Privatnost”. Zatim kliknite na jednu od pet dostupnih opcija, uključujući “Posljednji put viđen i na mreži”, “Fotografija profila”, “O korisniku”, “Grupe” i “Status”. Ovdje odredite koju funkciju želite koristiti da biste drugoj osobi dali do znanja ko može vidjeti šta. Podrazumevano je ovo postavljeno na “Moji kontakti” jer ste vi, kao vlasnik, ovlašteni da odredite ko je uključen u vaš telefonski imenik. Samo vaši kontakti tada mogu vidjeti da li ste, na primjer, posljednji put bili na mreži (obično označeno vremenom i/ili datumom). Na ovaj način drugi znaju više o vašim aktivnostima na mreži. Prijatelj ili poznanik će to automatski vidjeti i vi ne morate ništa raditi, osim ako to ne naznačite putem kartica. - - - Primjer situacije u kojoj bi neko porukom naznačio kakav je sadržaj (povjerljive) teme. Dan kasnije je rečeno da je njegova imovina uklonjena jer je to bilo u suprotnosti sa pravilom “Privatna svojina: zabranjeno za neovlašćena lica”. Ljudima takođe nije dozvoljeno da ostavljaju torbe ili da miruju u i blizu područja. Upadljivo je da je prostor ubrzo nakon toga očišćen (uklanjanje privremeno uskladištenih stvari). Iako, naravno, nije ostavljena poruka za prekršioca, moglo se računati da će sve biti uklonjeno. Tipični slučajevi u kojima je imovina gostiju ukradena ili nikada nije predata na recepciju (nestala) u prihvatnim centrima. Vlasnik računa bi vidio snimak situacije u kojoj bi bio naveden razlog. Za treću stranu, ovo bi moglo značiti da se poruka odnosi na kršenje (unutar privatnog vlasništva) gdje je obezbjeđena sigurnost. Pitanje je sada: da li dijeljene video zapise gleda više osoba? Koji su ljudi (sistem kao kompanija ili mreže cyber kriminala) mogli hakovati zajedničke poruke? Možete pokušati obavijestiti svog kontakta da je to izazvalo probleme. Ostanite u kontaktu sa osobom s kojom ste podijelili podatke ili ih izbrišite iz telefonskog imenika. Dotični kontakt vjerovatno neće biti svjestan situacije. Treća strana je očigledno dobila pristup vašim podacima. Provjerite svoj "Račun" i pogledajte koju karticu smatrate potrebnom za izmjene.

„A WhatsApp üzeneteket árul el a külvilágnak”

Nem hangzik furcsán, hogy az egymásnak küldött üzeneteket hirtelen harmadik felek is megismerik. A kapcsolattartás során gondosan kezeli hálózati kapcsolatait. Előfordulhat, hogy a telefonkönyvében megjelenő személyt hirtelen megismeri például egy hatóság, külső tag vagy más illetéktelen személy. Hogy-hogy? Amikor üzeneteket küld a WhatsApp alkalmazásban, először ellenőrizze az „Adatvédelem” lapot. Ezután kattintson az öt elérhető lehetőség egyikére, beleértve a „Utolsó látogatás és online”, „Profilfotó”, „Névjegy”, „Csoportok” és „Állapot”. Itt határozza meg, hogy melyik funkciót szeretné használni, hogy a másik személy tudja, ki mit láthat. Alapértelmezés szerint ez a „Saját névjegyek” értékre van állítva, mivel Ön, mint tulajdonos jogosult meghatározni, ki szerepel a telefonkönyvében. Csak a kapcsolattartói láthatják, hogy például Ön volt-e utoljára online (ezt általában az idő és/vagy a dátum jelzi). Így mások többet tudnak meg online tevékenységeiről. Egy barát vagy ismerős ezt automatikusan látja, és Önnek nem kell semmit tennie, hacsak nem jelzi ezt a füleken keresztül. - - - Példa arra a helyzetre, amikor valaki egy üzenettel jelezte volna, hogy mi a (bizalmas) tárgy tartalma. Egy nappal később a tulajdonát állítólag elszállították, mert ez ellentétes a „Magántulajdon: illetéktelenek tilos” szabályával. Az emberek nem hagyhatnak táskákat, és nem állhatnak egy helyben a területen és annak közelében. Feltűnő volt, hogy nem sokkal ezután a területet megtisztították (ideiglenesen tárolt tárgyak elszállítása). Bár természetesen nem hagytak üzenetet az elkövetőnek, számítani lehetett arra, hogy mindent eltávolítanak. Tipikus esetek, amikor a vendégek tulajdonát ellopták, vagy soha nem adták át a recepciónak (elveszett) a fogadóállomásokon. A számlatulajdonos látott volna egy videót egy olyan helyzetről, amelyben indoklást adtak volna. Harmadik fél számára ez azt jelezheti, hogy az üzenet olyan szabálysértésre vonatkozik (magántulajdonon belül), ahol a biztonságot biztosították. A kérdés most az: a megosztott videókat egynél többen nézik? Mely emberek (a rendszer mint vállalat vagy a számítógépes bűnözők hálózatai) törhették fel a megosztott üzeneteket? Megpróbálhatja értesíteni kapcsolattartóját, hogy ez problémákat okozott. Tartsa a kapcsolatot azzal a személlyel, akivel adatokat osztott meg, vagy törölje azokat a telefonkönyvéből. A szóban forgó kapcsolattartó valószínűleg nem lesz tisztában a helyzettel. Egy harmadik fél nyilvánvalóan hozzáfért az Ön adataihoz. Ellenőrizze a „Fiókját”, és nézze meg, melyik lapon tartja szükségesnek a módosításokat.

„WhatsApp trădează mesaje către lumea exterioară”

Nu sună ciudat că mesajele - trimise unul altuia - sunt dintr-o dată cunoscute terților. Când vă mențineți contactele, vă gestionați cu grijă relațiile din rețea. Este posibil ca o persoană care apare în agenda dvs. telefonică să fie cunoscută brusc, de exemplu, de o autoritate, un membru extern sau o altă persoană neautorizată. Cum se face? Când trimiteți mesaje în WhatsApp, ar trebui să verificați mai întâi fila „Confidențialitate”. Apoi faceți clic pe una dintre cele cinci opțiuni disponibile, inclusiv „Ultima vizualizare și online”, „Fotografie de profil”, „Despre”, „Grupuri” și „Stare”. Stabiliți aici ce funcție doriți să utilizați pentru a informa cealaltă persoană cine poate vedea ce. În mod implicit, acesta este setat la „Persoanele mele de contact”, deoarece dvs., în calitate de proprietar, sunteți autorizat să determinați cine este inclus în agenda dvs. telefonică. Numai persoanele de contact pot vedea atunci dacă, de exemplu, ați fost ultima dată online (indicat de obicei prin oră și/sau dată). În acest fel, alții știu mai multe despre activitățile tale online. Un prieten sau o cunoștință va vedea acest lucru automat și nu trebuie să faceți nimic, decât dacă indicați acest lucru prin intermediul filelor. - - - Un exemplu de situație în care cineva ar fi indicat prin intermediul unui mesaj care era conținutul unui subiect (confidențial). O zi mai târziu, s-a spus că proprietatea sa a fost înlăturată, deoarece aceasta era contrară regulii „Proprietate privată: interzisă persoanelor neautorizate”. De asemenea, oamenii nu au voie să lase bagaje sau să stea nemișcați în și în apropierea zonei. A fost izbitor faptul că zona a fost curățată la scurt timp după aceea (eliminarea obiectelor depozitate temporar). Deși, desigur, nu a fost lăsat niciun mesaj pentru infractor, se putea conta că totul va fi îndepărtat. Cazuri tipice în care proprietatea oaspeților a fost furată sau nu a fost niciodată predată recepției (dispărută) din centrele de recepție. Titularul de cont ar fi văzut un videoclip cu o situație în care s-ar fi dat un motiv. Pentru o terță parte, acest lucru ar putea indica că mesajul se referă la o încălcare (în cadrul proprietății private) în care a fost asigurată securitatea. Întrebarea acum este: videoclipurile partajate sunt vizionate de mai multe persoane? Ce persoane (sistemul ca companie sau rețele de criminalitate cibernetică) ar fi putut pirata mesajele partajate? Puteți încerca să vă informați persoana de contact că acest lucru a cauzat probleme. Păstrați legătura cu persoana căreia i-ați partajat datele sau ștergeți-o din agenda telefonică. Contactul în cauză probabil nu va fi conștient de situație. Se pare că o terță parte a obținut acces la datele dvs. Verificați-vă „Contul” și vedeți ce filă considerați necesară pentru a face modificări.

„WhatsApp vyzrazuje zprávy vnějšímu světu“

Nezní to divně, že zprávy – navzájem zaslané – jsou najednou známy třetím stranám. Při udržování kontaktů zacházíte se svými síťovými vztahy opatrně. Může se stát, že osobu, která se objeví ve vašem telefonním seznamu, náhle zná například úřad, externí člen nebo jiná neoprávněná osoba. Jak to? Při odesílání zpráv v WhatsApp byste měli nejprve zkontrolovat kartu „Soukromí“. Poté klikněte na jednu z pěti dostupných možností, včetně „Naposledy online“, „Profilová fotka“, „O mně“, „Skupiny“ a „Stav“. Zde určete, kterou funkci chcete použít, aby druhá osoba věděla, kdo co vidí. Ve výchozím nastavení je toto nastaveno na „Moje kontakty“, protože vy jako vlastník máte oprávnění určovat, kdo je zahrnut ve vašem telefonním seznamu. Pouze vaše kontakty pak uvidí, zda jste byli například naposledy online (obvykle indikováno časem a/nebo datem). Tímto způsobem budou ostatní vědět více o vašich online aktivitách. Kamarád nebo známý to uvidí automaticky a vy nemusíte nic dělat, pokud to neoznačíte prostřednictvím záložek. - - - Příklad situace, kdy by někdo prostřednictvím zprávy uvedl, co je obsahem (důvěrného) předmětu. O den později měl být jeho majetek odstraněn, protože to bylo v rozporu s pravidlem „Soukromý majetek: zakázáno neoprávněným osobám“. Lidé také nesmějí nechávat tašky nebo stát na místě v areálu a v jeho blízkosti. Zarážející bylo, že areál byl krátce poté vyklizen (odvoz dočasně uskladněných věcí). Přestože pro pachatele samozřejmě nezůstala žádná zpráva, dalo se počítat s tím, že vše bude odstraněno. Typické případy, kdy byl majetek hostů odcizen nebo nebyl nikdy předán na recepci (chybějící) v přijímacích střediscích. Majitel účtu by viděl video ze situace, ve které by byl uveden důvod. Pro třetí stranu by to mohlo naznačovat, že se zpráva týkala porušení (v rámci soukromého vlastnictví), kde byla poskytnuta bezpečnost. Otázka nyní zní: jsou sdílená videa sledována více než jednou osobou? Kteří lidé (systém jako společnost nebo sítě kyberzločinu) mohli hacknout sdílené zprávy? Můžete zkusit informovat svůj kontakt, že to způsobilo problémy. Zůstaňte v kontaktu s osobou, se kterou jste sdíleli data, nebo je smažte z telefonního seznamu. Dotyčný kontakt pravděpodobně nebude o situaci vědět. K vašim údajům zřejmě získala přístup třetí strana. Zkontrolujte svůj „Účet“ a zjistěte, kterou kartu považujete za nezbytnou k provedení změn.

„WhatsApp prezrádza správy vonkajšiemu svetu“

Neznie to čudne, že správy – posielané medzi sebou – sú zrazu známe aj tretím stranám. Pri udržiavaní kontaktov narábate so svojimi sieťovými vzťahmi opatrne. Môže sa stať, že osobu, ktorá sa objaví vo vašom telefónnom zozname, zrazu pozná napríklad úrad, externý člen alebo iná neoprávnená osoba. Ako to? Pri odosielaní správ v WhatsApp by ste mali najskôr skontrolovať kartu „Ochrana osobných údajov“. Potom kliknite na jednu z piatich dostupných možností vrátane „Naposledy online“, „Profilová fotka“, „O mne“, „Skupiny“ a „Stav“. Tu určite, ktorú funkciu chcete použiť, aby druhá osoba vedela, kto čo vidí. V predvolenom nastavení je táto možnosť nastavená na „Moje kontakty“, pretože vy ako vlastník máte oprávnenie určiť, kto je zahrnutý vo vašom telefónnom zozname. Len vaše kontakty potom môžu vidieť, či ste boli napríklad naposledy online (zvyčajne označené časom a/alebo dátumom). Takto ostatní vedia viac o vašich online aktivitách. Priateľ alebo známy to uvidí automaticky a vy nemusíte robiť nič, pokiaľ to neoznačíte cez karty. - - - Príklad situácie, v ktorej by niekto prostredníctvom správy uviedol, čo je obsahom (dôverného) predmetu. O deň neskôr mal byť jeho majetok odstránený, pretože to bolo v rozpore s pravidlom „Súkromný majetok: zakázané neoprávneným osobám“. Ľudia tiež nesmú nechávať tašky alebo stáť na mieste v areáli a blízkom okolí. Zarážajúce bolo, že areál bol krátko nato vyčistený (odstránenie dočasne uskladnených vecí). Hoci pre páchateľa samozrejme nezostal žiadny odkaz, dalo sa počítať s tým, že všetko bude odstránené. Typické prípady, kedy bol majetok hostí odcudzený alebo nebol nikdy odovzdaný recepcii (chýbajúci) v prijímacích centrách. Majiteľ účtu by videl video zo situácie, v ktorej by bol uvedený dôvod. Pre tretiu stranu by to mohlo naznačovať, že správa sa týkala porušenia (v rámci súkromného vlastníctva), kde bola poskytnutá bezpečnosť. Otázka teraz znie: pozerajú zdieľané videá viac ako jedna osoba? Ktorí ľudia (systém ako spoločnosť alebo siete kyberzločinu) mohli hacknúť zdieľané správy? Môžete sa pokúsiť informovať svoj kontakt, že to spôsobilo problémy. Buďte v kontakte s osobou, s ktorou ste zdieľali údaje, alebo ich odstráňte z telefónneho zoznamu. Dotyčný kontakt pravdepodobne nebude vedieť o situácii. Tretia strana zrejme získala prístup k vašim údajom. Skontrolujte svoj „Účet“ a zistite, ktorú kartu považujete za potrebnú na vykonanie zmien.

"WhatsApp izdaja sporočila v zunanji svet"

Ne zveni nenavadno, da so sporočila, poslana drug drugemu, nenadoma znana tretjim osebam. Ko vzdržujete stike, skrbno ravnate z omrežnimi odnosi. Lahko se zgodi, da je oseba, ki se pojavi v vašem telefonskem imeniku, nenadoma znana na primer organu, zunanjemu članu ali drugi nepooblaščeni osebi. Kako to? Ko pošiljate sporočila v WhatsAppu, najprej preverite zavihek »Zasebnost«. Nato kliknite eno od petih razpoložljivih možnosti, vključno z »Nazadnje viden in na spletu«, »Fotografija profila«, »Vizitka«, »Skupine« in »Stanje«. Tukaj določite, katero funkcijo želite uporabiti, da drugi osebi sporočite, kdo lahko kaj vidi. Privzeto je to nastavljeno na »Moji stiki«, ker ste vi kot lastnik pooblaščeni, da določite, kdo je vključen v vaš telefonski imenik. Samo vaši stiki lahko nato vidijo, ali ste bili na primer nazadnje na spletu (običajno označeno z uro in/ali datumom). Tako drugi vedo več o vaših spletnih dejavnostih. Prijatelj ali znanec bo to videl samodejno in vam ni treba storiti ničesar, razen če to označite prek zavihkov. - - - Primer situacije, v kateri bi nekdo s sporočilom nakazal, kakšna je vsebina (zaupne) zadeve. Dan pozneje naj bi njegovo lastnino odstranili, ker je bilo to v nasprotju s pravilom »Zasebna lastnina: nepooblaščenim osebam prepovedano«. Ljudem tudi ni dovoljeno puščati vrečk ali stati pri miru v in v bližini območja. Zanimivo je bilo, da je bil prostor kmalu zatem očiščen (odvoz začasno skladiščenih stvari). Čeprav storilcu seveda ni bilo puščeno sporočilo, je bilo mogoče računati, da bo vse odstranjeno. Tipični primeri, ko je bila lastnina gostov ukradena ali nikoli ni bila predana recepciji (pogrešani) v sprejemnih centrih. Imetnik računa bi videl videoposnetek situacije, v kateri bi bil naveden razlog. Za tretjo osebo bi to lahko pomenilo, da se sporočilo nanaša na kršitev (znotraj zasebne lastnine), kjer je bila zagotovljena varnost. Zdaj se postavlja vprašanje: ali si videoposnetke v skupni rabi ogleda več kot ena oseba? Kateri ljudje (sistem kot podjetje ali omrežja kibernetske kriminalitete) so lahko vdrli v skupna sporočila? Lahko poskusite obvestiti svojega kontakta, da je to povzročilo težave. Ohranite stik z osebo, s katero ste delili podatke, ali jih izbrišite iz imenika. Zadevni kontakt verjetno ne bo seznanjen s situacijo. Tretja oseba je očitno pridobila dostop do vaših podatkov. Preverite svoj »Račun« in poglejte, kateri zavihek je po vašem mnenju potreben za spremembe.

"WhatsApp förråder meddelanden till omvärlden"

Det låter inte konstigt att meddelanden – som skickas till varandra – plötsligt är kända för tredje part. När du underhåller dina kontakter hanterar du dina nätverksrelationer med omsorg. Det kan vara så att en person som förekommer i din telefonbok plötsligt är känd för till exempel en myndighet, extern medlem eller annan obehörig. Hurså? När du skickar meddelanden i WhatsApp bör du först kontrollera fliken "Sekretess". Klicka sedan på ett av de fem tillgängliga alternativen, inklusive "Senast sett & online", "Profilfoto", "Om", "Grupper" och "Status". Bestäm här vilken funktion du vill använda för att låta den andra personen veta vem som kan se vad. Som standard är detta inställt på "Mina kontakter" eftersom du som ägare är behörig att bestämma vem som finns med i din telefonbok. Endast dina kontakter kan då se om du till exempel var online senast (vanligtvis angivet med tid och/eller datum). På så sätt vet andra mer om dina onlineaktiviteter. En vän eller bekant kommer att se detta automatiskt och du behöver inte göra något, om du inte anger detta via flikarna. - - - Ett exempel på en situation där någon genom ett meddelande skulle ha angett vad innehållet i ett (konfidentiellt) ämne var. En dag senare sades hans egendom ha tagits bort eftersom detta stred mot regeln "Privat egendom: förbjudet för obehöriga". Människor får inte heller lämna väskor eller stå stilla i och nära området. Det var slående att området röjdes kort därefter (borttagning av tillfälligt lagrade föremål). Även om det naturligtvis inte lämnades något meddelande till gärningsmannen, kunde man räkna med att allt togs bort. Typiska fall där gästers egendom har stulits eller aldrig överlämnats till mottagning (saknas) på mottagningscentraler. Kontoinnehavaren skulle ha sett en video av en situation där ett skäl skulle ha angetts. För en tredje part kan detta tyda på att meddelandet avsåg en överträdelse (inom privat egendom) där säkerhet ställdes. Frågan är nu: ses delade videor av mer än en person? Vilka personer (systemet som företag eller cyberbrottsnätverk) kan ha hackat delade meddelanden? Du kan försöka meddela din kontakt att detta orsakade problem. Håll kontakten med personen du delade data med eller ta bort den från din telefonbok. Kontakten i fråga kommer sannolikt inte att känna till situationen. En tredje part har tydligen fått tillgång till dina uppgifter. Kontrollera ditt "Konto" och se vilken flik du anser vara nödvändig för att göra ändringar.

"WhatsApp forråder meldinger til omverdenen"

Det høres ikke rart ut at meldinger – sendt til hverandre – plutselig er kjent for tredjeparter. Når du vedlikeholder kontaktene dine, håndterer du nettverksrelasjonene dine med forsiktighet. Det kan være at en person som dukker opp i telefonboken din plutselig er kjent for for eksempel en myndighet, eksternt medlem eller en annen uvedkommende. Hvorfor det? Når du sender meldinger i WhatsApp, bør du først sjekke fanen "Personvern". Klikk deretter på ett av de fem tilgjengelige alternativene, inkludert «Sist sett og online», «Profilbilde», «Om», «Grupper» og «Status». Bestem her hvilken funksjon du vil bruke for å la den andre personen få vite hvem som kan se hva. Som standard er dette satt til "Mine kontakter" fordi du som eier er autorisert til å bestemme hvem som er inkludert i telefonboken din. Bare kontaktene dine kan da se om du for eksempel sist var online (vanligvis angitt med klokkeslett og/eller dato). På denne måten vet andre mer om nettaktivitetene dine. En venn eller bekjent vil se dette automatisk og du trenger ikke gjøre noe, med mindre du angir dette via fanene. - - - Et eksempel på en situasjon der noen ville ha angitt ved hjelp av en melding hva innholdet i et (konfidensielt) emne var. En dag senere skal eiendommen hans ha blitt fjernet fordi dette var i strid med regelen "Privat eiendom: forbudt for uvedkommende". Folk har heller ikke lov til å legge igjen poser eller stå stille i og i nærheten av området. Det var påfallende at området ble ryddet like etterpå (fjerning av midlertidig lagrede gjenstander). Selv om det selvsagt ikke ble lagt igjen beskjed til fornærmede, kunne man regne med at alt ble fjernet. Typiske tilfeller hvor gjestenes eiendom er stjålet eller aldri ble overlevert til mottak (mangler) ved mottak. Kontoinnehaveren ville ha sett en video av en situasjon der en grunn ville blitt gitt. For en tredjepart kan dette tyde på at meldingen gjaldt et brudd (innenfor privat eiendom) hvor det ble stilt sikkerhet. Spørsmålet er nå: blir delte videoer sett av mer enn én person? Hvilke personer (systemet som et selskap eller nettkriminalitetsnettverk) kan ha hacket delte meldinger? Du kan prøve å informere kontakten din om at dette forårsaket problemer. Hold kontakten med personen du delte data med eller slett dem fra telefonboken din. Den aktuelle kontakten vil trolig ikke være klar over situasjonen. En tredjepart har tilsynelatende fått tilgang til dataene dine. Sjekk "Konto" og se hvilken fane du anser som nødvendig for å gjøre endringer.

"WhatsApp forråder beskeder til omverdenen"

Det lyder ikke mærkeligt, at beskeder - sendt til hinanden - pludselig er kendt af tredjemand. Når du vedligeholder dine kontakter, håndterer du dine netværksrelationer med omhu. Det kan være, at en person, der optræder i din telefonbog, pludselig er kendt af eksempelvis en myndighed, eksternt medlem eller en anden uvedkommende. Hvorfor? Når du sender beskeder i WhatsApp, skal du først tjekke fanen "Privatliv". Klik derefter på en af ​​de fem tilgængelige muligheder, herunder "Sidst set og online", "Profilfoto", "Om", "Grupper" og "Status". Bestem her, hvilken funktion du vil bruge til at lade den anden person vide, hvem der kan se hvad. Som standard er dette indstillet til "Mine kontakter", fordi du som ejer er autoriseret til at bestemme, hvem der er inkluderet i din telefonbog. Kun dine kontakter kan så se, om du f.eks. sidst var online (normalt angivet med tid og/eller dato). På denne måde ved andre mere om dine onlineaktiviteter. En ven eller bekendt vil se dette automatisk, og du skal ikke gøre noget, medmindre du angiver dette via fanerne. - - - Et eksempel på en situation, hvor nogen ved hjælp af en besked ville have angivet, hvad indholdet af et (fortroligt) emne var. En dag senere skulle hans ejendom efter sigende være blevet fjernet, fordi dette var i strid med en regel "Privat ejendom: forbudt for uautoriserede personer". Folk må heller ikke efterlade tasker eller stå stille i og i nærheden af ​​området. Det var påfaldende, at området blev ryddet kort efter (fjernelse af midlertidigt opbevarede genstande). Selvom der naturligvis ikke blev efterladt besked til gerningsmanden, kunne man regne med, at alt blev fjernet. Typiske tilfælde, hvor gæsters ejendele er blevet stjålet eller aldrig er blevet afleveret til receptionen (mangler) på modtagecentre. Kontohaveren ville have set en video af en situation, hvor der ville være givet en begrundelse. For en tredjepart kunne dette indikere, at meddelelsen vedrørte en krænkelse (inden for privat ejendom), hvor der var stillet sikkerhed. Spørgsmålet er nu: ses delte videoer af mere end én person? Hvilke personer (systemet som virksomhed eller cyberkriminalitetsnetværk) kunne have hacket delte beskeder? Du kan prøve at informere din kontaktperson om, at dette gav problemer. Hold kontakten med den person, du har delt data med, eller slet dem fra din telefonbog. Den pågældende kontakt vil formentlig ikke være bekendt med situationen. En tredjepart har tilsyneladende fået adgang til dine data. Tjek din "Konto" og se, hvilken fane du finder nødvendig for at foretage ændringer.

"WhatsApp pettää viestejä ulkomaailmalle"

Ei kuulosta oudolta, että toisilleen lähetetyt viestit tulevat yhtäkkiä kolmansille osapuolille. Kun ylläpidät kontaktiasi, hoidat verkostosuhteitasi huolellisesti. Saattaa olla, että puhelinluettelossasi esiintyvä henkilö on yhtäkkiä esimerkiksi viranomaisen, ulkopuolisen jäsenen tai muun luvattoman henkilön tuntemassa. Kuinka niin? Kun lähetät viestejä WhatsAppissa, sinun tulee ensin tarkistaa Tietosuoja-välilehti. Napsauta sitten yhtä viidestä käytettävissä olevasta vaihtoehdosta, mukaan lukien "Viimeksi nähty ja verkossa", "Profiilikuva", "Tietoja", "Ryhmät" ja "Tila". Määritä tässä, mitä toimintoa haluat käyttää ilmoittaaksesi toiselle henkilölle, kuka näkee mitä. Oletuksena tämä on "Omat yhteystiedot", koska sinulla on omistajana oikeus määrittää, ketkä ovat puhelinluettelossasi. Vain yhteystietosi näkevät sitten, olitko esimerkiksi viimeksi online-tilassa (yleensä kellonajan ja/tai päivämäärän mukaan). Näin muut tietävät enemmän verkkotoiminnastasi. Ystävä tai tuttava näkee tämän automaattisesti, eikä sinun tarvitse tehdä mitään, ellet ilmoita siitä välilehtien kautta. - - - Esimerkki tilanteesta, jossa joku olisi ilmoittanut viestin avulla, mikä (luottamuksellisen) aiheen sisältö oli. Päivää myöhemmin hänen omaisuutensa kerrottiin vietetyn pois, koska tämä oli vastoin sääntöä "Yksityinen omaisuus: asiattomille kielletty". Ihmiset eivät myöskään saa jättää laukkuja tai seisoa paikallaan alueelle ja sen läheisyyteen. Hämmästyttävää oli, että alue raivattiin pian sen jälkeen (väliaikaisesti varastoitujen tavaroiden poisto). Vaikka rikoksentekijälle ei tietenkään jätetty viestiä, voitiin luottaa siihen, että kaikki poistetaan. Tyypillisiä tapauksia, joissa vieraiden omaisuutta on varastettu tai sitä ei ole koskaan luovutettu vastaanottokeskusten vastaanottoon (kadonnut). Tilinomistaja olisi nähnyt videon tilanteesta, jossa olisi ollut syy. Kolmannelle osapuolelle tämä voi tarkoittaa, että viesti liittyi rikkomukseen (yksityisomaisuuden sisällä), jossa suoja annettiin. Kysymys kuuluu nyt: katsovatko jaettuja videoita useampi kuin yksi henkilö? Ketkä ihmiset (järjestelmä yrityksenä tai tietoverkkorikollisverkostot) olisivat voineet hakkeroida jaetut viestit? Voit yrittää ilmoittaa yhteyshenkilöllesi, että tämä aiheutti ongelmia. Pidä yhteyttä henkilöön, jolle jaoit tietoja, tai poista ne puhelinluettelosta. Kyseinen yhteyshenkilö ei todennäköisesti ole tietoinen tilanteesta. Kolmas osapuoli on ilmeisesti saanut pääsyn tietoihisi. Tarkista "Tili" ja katso, minkä välilehden katsot tarpeelliseksi tehdä muutoksia.