Метка «шапочка из фольги»

Решил проверить просрочку сертификатов ssl при изменении системного времени, переведя системные часы на 100 лет вперёд. Результат удивил...Читать полностью »

imageМногие уже слышали про найденную в OpenSSL уязвимость. Можно с уверенностью сказать, что по освещенности в интернет-СМИ она займет почетное первое место. Про нее не только пишут, но и создают специальные сайты, проверяющие сервисы и даже рисуют комиксы. И не удивительно — масштаб поражения действительно впечатляет, по некоторым оценкам более 17% всех сайтов с поддержкой ssl уязвимы, учитывая простоту эксплуатации это событие можно сравнить с эпидемией. К сожалению, даже это для многих не является достаточным аргументом — спустя неделю многие сайты продолжают оставаться под угрозой. Это может быть не критично для простых сервисов, но не для финансовых. Особенно болезненно это может сказаться на платежных шлюзах, через которые осуществляются платежи. Об одном из таких я и расскажу.Читать полностью »

16 января Amit Agarwal, разработчик расширения Add to Feedly опубликовал заметку в блоге, в которой признал, что его расширение было продано неизвестному за сумму в несколько тысяч долларов («предложение из четырёх цифр»).

Add to Feedly — это расширение, которое добавляло удобную кнопку подписки на RSS канал текущей страницы через сервис Feedly (популярная альтернатива почившему Google Reader). Расширение было сделано Амитом за час и набрало 30 000 пользователей в магазине Chrome. Расширение было продано, деньги получены через PayPal, и Амит передал права на расширение другому аккаунту Google.

Через месяц новые владельцы отправили обновление в магазин Chrome. Никаких новых фич, никаких исправлений багов. Только добавление рекламы на все страницы, которые просматривает пользователь. Все ссылки на каждом сайте превратились в реферальные, по которым выкидывалась реклама. Кроме того, новые хозяева получили возможность отслеживать все переходы пользователей. Проще говоря, автообновление Chrome загрузило вредоносный код напрямую в 30 000 аккаунтов, а синхронизация Chrome Sync распространила это по каждому подключённому компьютеру с установленными Google Chrome, Chromium или Chrome OS.
Читать полностью »

image
Рассмотрим, насколько безопасно пользоваться такими штуками

Тема излучения базовых станций вызвала явный интерес читателей. Однако базовые станции, как правило, находятся далеко от нас — висят на вышках и зданиях. А мобильные телефоны, планшеты и другие мобильные терминалы, которые тоже являются источниками радиоизлучений, мы носим с собой и даже прикладываем к голове во время разговора. К сожалению, тема излучения мобильных телефонов уже обросла множеством ложных мифов и легенд, которые порождены иногда невежеством или некомпетентностью, а иногда и созданы намеренно, возможно даже с неблагородными целями.,

Ниже вы найдёте:

  • Анализ выходных мощностей излучаемых мобильными терминалами (телефонами, модемами, роутерами и т.д.) поддерживающими GSM, UMTS, LTE, Bluetooth, Wi-Fi;
  • Разбор мифов и легенд, возникших вокруг этой темы;
  • Как избегать излишнего воздействия излучений в типичных ситуациях пользования мобильной связью.

Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js