Preskoči na sadržaj
Korištenjem servisa na Twitteru pristajete na korištenje kolačića. Twitter i partneri rade globalno te koriste kolačiće za analize, personalizaciju i oglase.

Za najbolje sučelje na Twitteru koristite Microsoft Edge ili instalirajte aplikaciju Twitter iz trgovine Microsoft Store.

  • Naslovnica Naslovnica Naslovnica, trenutna stranica.
  • O Twitteru

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @
  • Jezik: Hrvatski
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • Български език
    • Русский
    • Српски
    • Українська мова
    • Ελληνικά
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
    • 日本語
    • 简体中文
    • 繁體中文
  • Imate račun? Prijava
    Imate račun?
    · Zaboravili ste lozinku?

    Novi ste na Twitteru?
    Registrirajte se
Profil korisnika/ce hexdefined
undefined
undefined
undefined
@hexdefined

Tweets

undefined

@hexdefined

hacker | web developer | artist | furry http://mastodon.social/@hexdefined 

Wellington, New Zealand
hexdefined.xyz
Vrijeme pridruživanja: srpanj 2015.

Tweets

  • © 2020 Twitter
  • O Twitteru
  • Centar za pomoć
  • Uvjeti
  • Pravila o privatnosti
  • Imprint
  • Kolačići
  • Informacije o oglasima
Odbaci
Prethodni
Sljedeće

Idite na profil osobe

Spremljena pretraživanja

  • obriši
  • U ovom razgovoru
    Ovjeren akauntZaštićeni tweetovi @
Predloženi korisnici
  • Ovjeren akauntZaštićeni tweetovi @
  • Ovjeren akauntZaštićeni tweetovi @

Odjava

Blokiraj

  • Objavi Tweet s lokacijom

    U tweetove putem weba ili aplikacija drugih proizvođača možete dodati podatke o lokaciji, kao što su grad ili točna lokacija. Povijest lokacija tweetova uvijek možete izbrisati. Saznajte više

    Vaši popisi

    Izradi novi popis


    Manje od 100 znakova, neobavezno

    Privatnost

    Kopiraj vezu u tweet

    Ugradi ovaj Tweet

    Embed this Video

    Dodajte ovaj Tweet na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Dodajte ovaj videozapis na svoje web-mjesto kopiranjem koda u nastavku. Saznajte više

    Hm, došlo je do problema prilikom povezivanja s poslužiteljem.

    Integracijom Twitterova sadržaja u svoje web-mjesto ili aplikaciju prihvaćate Twitterov Ugovor za programere i Pravila za programere.

    Pregled

    Razlog prikaza oglasa

    Prijavi se na Twitter

    · Zaboravili ste lozinku?
    Nemate račun? Registrirajte se »

    Prijavite se na Twitter

    Niste na Twitteru? Registrirajte se, uključite se u stvari koje vas zanimaju, i dobivajte promjene čim se dogode.

    Registrirajte se
    Imate račun? Prijava »

    Dvosmjerni (slanje i primanje) kratki kodovi:

    Država Kod Samo za korisnike
    Sjedinjene Američke Države 40404 (bilo koje)
    Kanada 21212 (bilo koje)
    Ujedinjeno Kraljevstvo 86444 Vodafone, Orange, 3, O2
    Brazil 40404 Nextel, TIM
    Haiti 40404 Digicel, Voila
    Irska 51210 Vodafone, O2
    Indija 53000 Bharti Airtel, Videocon, Reliance
    Indonezija 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    Italija 4880804 Wind
    3424486444 Vodafone
    » Pogledajte SMS kratke šifre za druge zemlje

    Potvrda

     

    Dobro došli kući!

    Vremenska crta mjesto je na kojem ćete provesti najviše vremena i bez odgode dobivati novosti o svemu što vam je važno.

    Tweetovi vam ne valjaju?

    Prijeđite pokazivačem preko slike profila pa kliknite gumb Pratim da biste prestali pratiti neki račun.

    Kažite mnogo uz malo riječi

    Kada vidite Tweet koji volite, dodirnite srce – to osobi koja ga je napisala daje do znanja da vam se sviđa.

    Proširite glas

    Najbolji je način da podijelite nečiji Tweet s osobama koje vas prate prosljeđivanje. Dodirnite ikonu da biste smjesta poslali.

    Pridruži se razgovoru

    Pomoću odgovora dodajte sve što mislite o nekom tweetu. Pronađite temu koja vam je važna i uključite se.

    Saznajte najnovije vijesti

    Bez odgode pogledajte o čemu ljudi razgovaraju.

    Pratite više onoga što vam se sviđa

    Pratite više računa da biste dobivali novosti o temama do kojih vam je stalo.

    Saznajte što se događa

    Bez odgode pogledajte najnovije razgovore o bilo kojoj temi.

    Ne propustite nijedan aktualni događaj

    Bez odgode pratite kako se razvijaju događaji koje pratite.

    1. undefined‏ @hexdefined 20. lis 2019.
      • Prijavi Tweet

      So apparently NordVPN was compromised at some point. Their (expired) private keys have been leaked, meaning anyone can just set up a server with those keys...pic.twitter.com/TOap6NyvNy

      117 replies 2.759 proslijeđenih tweetova 4.242 korisnika označavaju da im se sviđa
      Prikaži ovu nit
    2. undefined‏ @hexdefined 20. lis 2019.
      • Prijavi Tweet

      This is running on localhost (with an /etc/hosts entry), but it's what a MitM attempt would look like. Of course, if the key was used before it had expired, there would be no warnings...

      21 proslijeđeni tweet 208 korisnika označava da im se sviđa
      Prikaži ovu nit
    3. undefined‏ @hexdefined 20. lis 2019.
      • Prijavi Tweet

      And someone just mentioned to me that past encrypted sessions may be able to be decrypted, which is a much bigger issue!

      5 replies 28 proslijeđenih tweetova 229 korisnika označava da im se sviđa
      Prikaži ovu nit
    4. undefined‏ @hexdefined 20. lis 2019.
      • Prijavi Tweet

      OpenVPN keys were leaked as well as the expired *.nordvpn.com TLS cert. I haven't researched enough about OpenVPN to know if it's using forward secrecy, though you'd hope so

      38 proslijeđenih tweetova 180 korisnika označava da im se sviđa
      Prikaži ovu nit
      undefined‏ @hexdefined 20. lis 2019.
      • Prijavi Tweet

      undefined je proslijedio/a tweet korisnika/cekeksec

      For those of you wanting a source: https://twitter.com/le_keksec/status/1185745754176049153 … Apparently it's "been floating around mostly unnoticed", so I don't know where it's originally from. Here's the cert that matches the private key: https://crt.sh/?id=10031443  With the cert + key you can verify for yourself

      undefined je dodan/na,

      keksec @le_keksec
      O RLY ??? This one isn't our work, its just been floating around mostly unnoticed. greetz to blackface. https://share.dmca.gripe/hZYMaB8oF96FvArZ.txt … https://twitter.com/NordVPN/status/1185286426105004033 …
      Prikaži ovu nit
      10:42 - 20. lis 2019.
      • 23 proslijeđena tweeta
      • 121 oznaka „sviđa mi se”
      • シリコンバレーS5アマプラ配信中 Denisa Sammael Marcel Braun GD Zagon SK Trash Chris Caven Apples Oranges Moyster Phumm
      23 proslijeđena tweeta 121 korisnik označava da mu se sviđa
        1. Novi razgovor
        2. undefined‏ @hexdefined 20. lis 2019.
          • Prijavi Tweet

          undefined je proslijedio/a tweet korisnika/ce‍ ‍‍‍ᓭ cryptostorm ᓯ

          Some useful info (3 tweets):https://twitter.com/cryptostorm_is/status/1185976222364438528 …

          undefined je dodan/na,

          ‍ ‍‍‍ᓭ cryptostorm ᓯ @cryptostorm_is
          Odgovor korisniku/ci @hexdefined
          I've seen that leak too, they were using 2048-bit dh params, but without setting reneg-sec it defaults to 1 hour. So at the time of the hack, traffic up to an hour ago could have been decrypted.
          1 reply 7 proslijeđenih tweetova 72 korisnika označavaju da im se sviđa
          Prikaži ovu nit
        3. undefined‏ @hexdefined 20. lis 2019.
          • Prijavi Tweet

          undefined je proslijedio/a tweet korisnika/ceNordVPN

          https://twitter.com/NordVPN/status/1185979592374398976 …

          undefined je dodan/na,

          NordVPNOvjeren akaunt @NordVPN
          3/3 We removed it because the text lacked editorial oversight. For all the messages regarding the expired TLS certificate, we are waiting for our techs to provide all the details. Once done - we will definitely publish a public statement.
          1 reply 6 proslijeđenih tweetova 71 korisnik označava da mu se sviđa
          Prikaži ovu nit
        4. undefined‏ @hexdefined 20. lis 2019.
          • Prijavi Tweet

          undefined je proslijedio/a tweet korisnika/ce‍ ‍‍‍ᓭ cryptostorm ᓯ

          Apparently other VPN providers were also compromised:https://twitter.com/cryptostorm_is/status/1186097950327476224 …

          undefined je dodan/na,

          ‍ ‍‍‍ᓭ cryptostorm ᓯ @cryptostorm_is
          Odgovor korisniku/ci @hexdefined
          https://web.archive.org/web/20180504001844/https://8ch.net/b/res/7948898.html#7950919 … is the source. Also includes some hacks of VikingVPN and TorGuard. VikingVPN also wasn't practicing secure PKI management. TorGuard was though. The last link in that post appears to be 8chan itself, which had a .bash_history exposed.
          6 replies 56 proslijeđenih tweetova 121 korisnik označava da mu se sviđa
          Prikaži ovu nit
        5. undefined‏ @hexdefined 21. lis 2019.
          • Prijavi Tweet

          I should probably make it clear that whoever compromised NordVPN had root access to a container server, allowing full control of everything in it (presumably including the ability to view and tamper with all network traffic going through it). Why was this never detected?

          30 proslijeđenih tweetova 134 korisnika označavaju da im se sviđa
          Prikaži ovu nit
        6. undefined‏ @hexdefined 21. lis 2019.
          • Prijavi Tweet

          I've also confirmed that that TorGuard was compromised, this TLS certificate for *.torguardvpnaccess.com was leaked: https://crt.sh/?id=241227763  (expired Oct 2018). There's also an OpenVPN server key. (Again, someone gained root access on the server)

          6 replies 31 proslijeđeni tweet 72 korisnika označavaju da im se sviđa
          Prikaži ovu nit
        7. undefined‏ @hexdefined 22. lis 2019.
          • Prijavi Tweet

          undefined je proslijedio/a tweet korisnika/ceScott Arciszewski

          So this is in the news now, and NordVPN and TorGuard have both released official statements. I see a lot of people are asking which VPN service to use instead. This is a good read: https://gist.github.com/joepie91/5a9909939e6ce7d09e29 … Also a good thread:https://mobile.twitter.com/CiPHPerCoder/status/1186298282676498433 …

          undefined je dodan/na,

          Scott Arciszewski @CiPHPerCoder
          The HN threads about NordVPN getting hacked are a hotbed of people shilling NordVPN's competitors. So let me clear up the simple answer to VPN security for everyone who feels uncertain.
          Prikaži ovu nit
          1 reply 9 proslijeđenih tweetova 31 korisnik označava da mu se sviđa
          Prikaži ovu nit
        8. undefined‏ @hexdefined 22. lis 2019.
          • Prijavi Tweet

          If you're going to run your own VPN server, Algo is good: https://github.com/trailofbits/algo … (but make sure you keep your server secure)

          1 reply 3 proslijeđena tweeta 35 korisnika označava da im se sviđa
          Prikaži ovu nit
        9. Kraj razgovora
        1. Novi razgovor
        2. ‍ ‍‍‍ᓭ cryptostorm ᓯ‏ @cryptostorm_is 20. lis 2019.
          • Prijavi Tweet
          Odgovor korisniku/ci @hexdefined

          https://web.archive.org/web/20180504001844/https://8ch.net/b/res/7948898.html#7950919 … is the source. Also includes some hacks of VikingVPN and TorGuard. VikingVPN also wasn't practicing secure PKI management. TorGuard was though. The last link in that post appears to be 8chan itself, which had a .bash_history exposed.

          6 replies 62 proslijeđena tweeta 102 korisnika označavaju da im se sviđa
        3. undefined‏ @hexdefined 20. lis 2019.
          • Prijavi Tweet
          Odgovor korisniku/ci @cryptostorm_is

          Thanks for the info!

          0 replies 0 proslijeđenih tweetova 3 korisnika označavaju da im se sviđa
        4. Kraj razgovora
        1. Novi razgovor
        2. twilight sparkle, chaos princess‏ @yourcompanionAI 20. lis 2019.
          • Prijavi Tweet
          Odgovor korisniku/ci @hexdefined

          it's originally from a dump on a chan-site that just got slid off because nobody on the board knew what to do with the info, i recognize it

          0 proslijeđenih tweetova 1 korisnik označava da mu se sviđa
        3. undefined‏ @hexdefined 20. lis 2019.
          • Prijavi Tweet
          Odgovor korisniku/ci @yourcompanionAI

          Interesting. Do you know when that happened? (And which site?)

          1 reply 1 proslijeđeni tweet 0 korisnika označava da im se sviđa
        4. Još 1 odgovor

      Čini se da učitavanje traje već neko vrijeme.

      Twitter je možda preopterećen ili ima kratkotrajnih poteškoća u radu. Pokušajte ponovno ili potražite dodatne informacije u odjeljku Status Twittera.

        Sponzorirani tweet

        false

        • © 2020 Twitter
        • O Twitteru
        • Centar za pomoć
        • Uvjeti
        • Pravila o privatnosti
        • Imprint
        • Kolačići
        • Informacije o oglasima