馃摤 ISN 179: Wiesz jak pods艂uchiwa膰 艣wiat艂ow贸d?

W 179. numerze newslettera odkryj, co mo偶e zrobi膰 30 000 kamer, poznaj zmiany w polityce prywatno艣ci Mozilla Firefox oraz zg艂臋biaj tajniki AI i LLM-贸w. Dodatkowo dowiedz si臋 o automatyzacji zdarze艅 w VSCode i fascynuj膮cych mo偶liwo艣ciach pods艂uchiwania 艂膮czy 艣wiat艂owodowych!
馃摤 ISN 179: Wiesz jak pods艂uchiwa膰 艣wiat艂ow贸d?

Co mo偶e zdzia艂a膰 30 000 kamer i rejestrator贸w wideo?

Massive botnet that appeared overnight is delivering record-size DDoSes
Eleven11bot infects video recorders, with the largest concentration of them in the US.

W lutym 2025 roku, ogromny botnet o nazwie Eleven11bot niespodziewanie rozpocz膮艂 zmasowany atak Distributed Denial of Service (DDoS) na niespotykan膮 dot膮d skal臋.

Eleven11bot sk艂ada si臋 z oko艂o 30 000 zainfekowanych kamer internetowych i rejestrator贸w wideo, z czego najwi臋ksza koncentracja (24,4%) znajdowa艂a si臋 na terytorium Stan贸w Zjednoczonych. Tak rozleg艂a sie膰 z艂o艣liwych urz膮dze艅 umo偶liwi艂a botnetowi wygenerowanie niespotykanego wcze艣niej ruchu, szacowanego na szczytowe nat臋偶enie oko艂o 6,5 Tb/s - rekord, kt贸ry zdeklasowa艂 poprzednie najwi臋ksze ataki tej klasy.

Eleven11bot celowa艂 w r贸偶ne sektory, w tym dostawc贸w us艂ug komunikacyjnych i infrastruktur臋 hostingow膮 dla gier online. Ataki opiera艂y si臋 nie tylko na ogromnej obj臋to艣ci danych, ale r贸wnie偶 na zalewie nadmiern膮 liczb膮 pakiet贸w na sekund臋, od kilkuset tysi臋cy do setek milion贸w. Niekt贸re z tych zmasowanych atak贸w utrzymywa艂y si臋 przez wiele dni.

Cho膰 dok艂adne 藕r贸d艂o botnetu wci膮偶 pozostaje niewyja艣nione, eksperci uwa偶aj膮, 偶e jest on wariantem znanej rodziny z艂o艣liwego oprogramowania Mirai, wyspecjalizowanej w infekowania urz膮dze艅 Internetu Rzeczy (IoT). Przypuszcza si臋, 偶e botnet wykorzystuje now膮 luk臋 w rejestratorach wideo TVT-NVMS 9000 z procesorami HiSilicon do infekowania kolejnych urz膮dze艅.

Aby lepiej zabezpieczy膰 si臋 przed tego rodzaju zagro偶eniami, in偶ynierowie sieci powinni przestrzega膰 kilku kluczowych zasad:

  • Umieszcza膰 urz膮dzenia IoT za zapor膮 sieciow膮 i upewni膰 si臋, 偶e nie s膮 widoczne z sieci zewn臋trznej.
  • W艂膮cza膰 zdalne administrowanie urz膮dzeniami tylko w razie potrzeby.
  • U偶ywa膰 silnych, unikalnych hase艂 dla ka偶dego urz膮dzenia.
  • Regularnie aktualizowa膰 oprogramowanie uk艂adowe do najnowszych wersji z poprawkami bezpiecze艅stwa.

Ponadto, wa偶ne jest monitorowanie sygna艂贸w bezpiecze艅stwa sieciowego i zachowanie czujno艣ci na wszelkie nietypowe wzorce ruchu, kt贸re mog膮 wskazywa膰 na zaawansowan膮 aktywno艣膰 hakersk膮.


Zmiana polityki prywatno艣ci w Mozilla Firefox

https://medium.com/@mail_18109/mozillas-new-firefox-terms-spark-privacy-concerns-are-users-switching-to-chrome-b6b160e203f6

Firefox od zawsze cieszy艂 si臋 zaufaniem jako przegl膮darka stawiaj膮ca na ochron臋 prywatno艣ci u偶ytkownik贸w. Jednak najnowsze zmiany w Warunkach korzystania i Polityce prywatno艣ci tej przegl膮darki wzbudzi艂y wiele kontrowersji. Oto, co powiniene艣 o nich wiedzie膰:

  • Zastrze偶enie prawa Mozilla do wykorzystywania danych wprowadzanych przez u偶ytkownik贸w na ca艂ym 艣wiecie i bez op艂at licencyjnych. To mo偶e sugerowa膰, 偶e firma zyskuje dost臋p do historii przegl膮dania i innych wra偶liwych danych.
  • Mo偶liwo艣膰 udost臋pniania danych u偶ytkownik贸w zanonimizowanych partnerom zewn臋trznym, cho膰 Mozilla zapewnia, 偶e b臋d膮 one zagregowane w celu zachowania prywatno艣ci.
  • Brak jasnego mechanizmu rezygnacji z tych praktyk - kontynuacja u偶ytkowania przegl膮darki mia艂aby oznacza膰 akceptacj臋 zmian w przysz艂o艣ci.


Mozilla t艂umaczy, 偶e nowe regulacje maj膮 na celu jedynie przetwarzanie danych wej艣ciowych do nawigacji i us艂ug sieciowych, a nie szkolenie modeli AI czy monetyzacj臋 prywatnych informacji. Firma zapewnia te偶, 偶e nie wykorzystuje historii przegl膮dania do trenowania algorytm贸w sztucznej inteligencji.

Jednak eksperci zwracaj膮 uwag臋 na niejasne sformu艂owania, pozostawiaj膮ce przestrze艅 do interpretacji - co mog艂oby umo偶liwi膰 rozszerzenie zbierania danych w przysz艂o艣ci bez uprzedzenia.

Kontrowersja doprowadzi艂a do gor膮cych dyskusji. Wielu u偶ytkownik贸w rozwa偶a przej艣cie do innych przegl膮darek:

  • Chrome od Google - obecnie najbardziej rozpowszechniony, cho膰 notoryczny ze zbierania danych u偶ytkownik贸w.
  • Brave - silnie nastawiona na prywatno艣膰, blokuj膮ca wszelkie narz臋dzia 艣ledz膮ce.

Analitycy bran偶owi spekuluj膮, 偶e Mozilla mo偶e planowa膰 dalsze zmiany w modelu biznesowym przegl膮darki. Po latach polegania na partnerstwach, firma mo偶e chcie膰 monetyzowa膰 nowe us艂ugi, oferuj膮c np.:

  • P艂atne narz臋dzia AI do przegl膮dania dla zaawansowanych u偶ytkownik贸w.
  • Rozszerzone wsp贸艂prace z partnerami technologicznymi w zakresie wymiany danych i targetowania reklam.
  • Model abonamentowy z preferencjami dla u偶ytkownik贸w p艂ac膮cych.

Je艣li stawiasz ochron臋 danych na pierwszym miejscu, warto rozwa偶y膰 inne opcje jak zmiana przegl膮darki na Brave, kt贸ra wydaje si臋 najrozs膮dniejsz膮 alternatyw膮.


Zrozum AI i LLM-y

Cisco U.

Godzinny darmowy Kurs "Zrozumienie AI i LLM jako in偶ynier sieciowy (AI4NE)" oferuje teori臋 oraz przyk艂ady zastosowa艅 AI i LLM w codziennych zadaniach in偶yniera sieciowego.

W programie nauczysz si臋 r贸偶nych typ贸w AI, w tym GenAI i LLM przy u偶yciu ChatGPT oraz zdob臋dziesz podstawowe umiej臋tno艣ci przygotowuj膮ce do certyfikacji Cisco Certified Network Associate (CCNA).


Event Driven Automation w VSCode

Event Driven Automation (Nokia) - Visual Studio Marketplace
Extension for Visual Studio Code - Manage and monitor EDA (Event Driven Automation by Nokai) resources in Kubernetes

Rozszerzenie "Event Driven Automation" (EDA) od Nokii umo偶liwia zarz膮dzanie i monitorowanie zasob贸w EDA w 艣rodowisku Kubernetes bezpo艣rednio z poziomu Visual Studio Code. U艂atwia przegl膮danie przestrzeni nazw, komponent贸w systemowych, alarm贸w oraz transakcji. U偶ytkownicy mog膮 tworzy膰 nowe zasoby, edytowa膰 je oraz stosowa膰 zmiany z intuicyjnym interfejsem i funkcjami autouzupe艂niania.


Pods艂uchiwanie 艂膮cz 艣wiat艂owodowych

艢wietnie! Uda艂o ci si臋 pomy艣lnie zarejestrowa膰.
Witaj z powrotem! Zalogowa艂e艣 si臋 pomy艣lnie.
Pomy艣lnie subskrybowa艂e艣 Inna Sie膰.
Tw贸j link wygas艂.
Sukces! Sprawd藕 swoj膮 skrzynk臋 e-mailow膮, aby uzyska膰 magiczny link do logowania.
Sukces! Twoje informacje rozliczeniowe zosta艂y zaktualizowane.
Twoje informacje rozliczeniowe nie zosta艂y zaktualizowane.