d

#46 En que sector trabajas? Nunca he visto tal cosa y recibimos decenas de cvs en mi empresa cada semana.

d

#21 correcto. Llevo 5 años trabajando en IT en UK, en todas las empresas en las que he estado se descarta automáticamente el CV si pones edad o foto para evitar problemas legales de discriminación

d

Donde está la noticia? Inversión clásica, hipoteca que se paga con el alquiler, en 20 años la casa te ha salido gratis y ha aumentado de valor. Pasa en Barcelona o cualquier otra ciudad.

d

Es como la 9a vez que baja un 40% este año, los que llevamos años en esto estamos comprando y frontándonos las manos.

d

Había que sacar parches para todos los sistemas operativos, firmwares etc... 6 meses no es para nada mucho tiempo, hacía pocas semanas que se había sacado el patcg para el kernel de linux entre otros, no se podía dibulgar antes...

Me parto que le gobierno diga eso cuando la CIA tenía muchos 0 days que utilizaba para atacar sus objetivos y que por culpa del leak ocurrió wannacry etc..

d

Parece una ley difícil de hacer cumplir, lo podría haber enveneara y que se secara poco a poco.

d

Triste que se vote a #32 negativo por no pensar como el resto, esperaba más de mename. Lo que dice tiene mucha verdad aunque sea una verdad no socialmente aceptada. Si os interesa saber porque leche es perjudicial os recomiendo esta charla

d

Soy el único que ve discriminación al hombre por no poder optar a la misma 'oferta' por su sexo?

d

No es una contrata? Terminación immediata por incumplimiento y seguro que hay cola de empresas que están interesadas.

d

Alguien debería averiguar para qué empresas producen y boicot total a ellas hasta que pongan solución.

d

Por lo que se ve en el video el atacante envía un fichero malicioso adjunto por el chat, la víctima lo descarga y lo ejecuta. Como va a ser vulnerabilidad en Facebook? Es como decir que todos los servicios de correo tienen una vulnerabilidad porque permiten enviar ficheros adjuntos.

Está bien que Facebook limite las extensiones de ficheros que se pueden enviar, haga análisis con antivirus de ficheros enviados, scraping the sitios maliciosos etc... Pero todo el mundo sabe que eso solo sirve para low hanging fruit, siempre se pueden saltar esas medidas.

Nota graciosa, en el video usa Burp suite para la PoC, que lo desarrollamos yo y otros 10 compis. Vendo opel astra?

d

Soy el único que ha entrado para encontrar la lista de substancias que me van a matar? Seguro que el tío es un genio, pero me la suda su vida y el rollo Cambridge vs Hispalense, solo dime las putas substanciaaaass

d

No se ha admitido por primera vez, todo el mundo sabe que es así desde antes del referéndum. De todos modos honorarán la decisión popular

d

Lo que nadie ha comentado, es que la actualización se realiza por HTTP, sin TLS. Lo que significa, que con la infraestructura que china ya tiene desplegada (great firewall) solo tiene que interceptar las conexiones a esa IP y cambiar el apk por el suyo, y ya tiene acceso (RCE) en todos los móviles Xiaomi del mundo.

No sería la primera vez que lo hacen http://arstechnica.com/security/2015/04/ddos-attacks-that-crippled-github-linked-to-great-firewall-of-china/

d

#64 No has entendido nada. La universidad debe formar en computer science, no en utilizar aplicaciones, para eso ya tenemos monos o scripts que lo hacen automáticamente. Si un ingeniero no es capaz de aprender git, que cambie de oficio.

d

Redmine, git, dropbox, react.. por favor, formad a los estudiantes en computer science, ya aprenderán a crear tickets, usar ramas y merges luego.

Estas tecnologías pasarán de moda en 2 años, si no aprenden ahora sobre OSI model, kernel mode y todo lo underthehood, serán unos monosgolpeateclados toda la vida

d

Asumo que para comprobar que se ha realizado el pago, tendrá que conectarse a algún servidor (blockchain si es BTC o lo que sea dependiendo de la tecnología que use).

Me pregunto como hace eso si se ha cargado la MBR y el SO no arranca?

d

... según ha informado en su cuenta de Facebook su colega

Dulce ironía

d

La primera foto es postureo 100%

d

He visto el vídeo, y me parece interesante pero me surgen algunas dudas, tipo:

- Cuando limpia la casa, tirar el polvo es basura que 'no cuenta'?
- En tres años no se le ha fundido ni una luz?
- Que hace con la ropa vieja?
- Cuando pasa el servicio su coche, que pasa con los filtros viejos, aceites, neumáticos, etc...
- Obsolescencia programada: móviles, portátiles, etc.. tienen un tiempo de vida

Si tiene que hacer obra en casa, se rompe un mueble, sofá viejo, recambios...

Lo que dice es muy bonito e interesante, pero el vídeo está sesgado.

d

#91 Me gustaría, no puedo pagarme el billete

Dado el supuesto que todas las VPNs del mundo van a 2kbps (voy a montarme el negocio que veo mucho mercado), obviamente es falso, podrías decirle a tu padre que deje la raspberrypi conectada, corriendo openvpn, y ya tendrías más ancho de banda. O descargar tor, y conectarte con un bridge, etc

d

#89 Vale, me refería que si fuera un adversario global como China, con recursos virtualmente ilimitados, que controla todas las infraestructuras, puede legislar a su antojo, etc.. encontraría mecanismos más currados que una red social con puntos.

d

#86 Solo tienes que hacer click en el boton que dice 'obfuscate traffic using https' es tu cliente openvpn, censorship avoided!

Simple búsqueda en google, cualquiera de estas paginas [1] te damuchos proveidores que funcionan.

1. https://www.google.com/search?espv=2&q=best+vpn+for+china

d

#87 No he justificado nada Donde he dicho que lo que hagan esté bien, sera moral o lo apruebe? Solo he hecho una contribución, explicando como circunvalaría este sistema. Qué contribución has hecho tu?

d

#76 Probablemente bloqueara el puerto al que te conectabas, o ese servidor en concreto. Hay muchos providores que no lo están y muchas configuraciones para saltarse esa censura, solo hay que informarse un poco.