25 تشرين الثاني / نوفمبر

[lang_en] عفوا... أنا لوقت متأخر من التجارب الجديدة أيه تي آي السائقين.

والنتيجة في كثير من الخطأ.

انا لا يوصي لاستخدام هذه السائقين في أوبونتو 8.04 من أيه تي آي X600. المستخدم 8.10. [/ lang_en]

حصة / إنقاذ

العلامات : أيه تي آي ، البق ، والتنمية ، وسائق ، الحياة ، لينكس ، استرح ، اختبار ، أوبونتو ، أوبونتو ، x600

الوظائف ذات الصلة

أكتوبر 08

ochent أنا رجل صبور.
ولكن عندما كنت فقط... ومن تجاهل تماما.
وكما تذكرون ، اشتريتها "Agestar NCB3AHT أو NSB3AHT") على صفحة مختلفة تستطيع أن ترى اسم مختلف) حسنا أول شيء تحديث البرامج الثابتة. وما رأيك ساعد؟ وفي هنا وهناك...

قائمة الأفلام فرص التجارة الإلكترونية على جهاز يعادل الانتحار ، وقراءة للمباراة في لعبة البوكر. لا نعرف فيها ورقة رابحة.

استعادة الوطنية وحاولت مرارا وتكرارا إلى نفس النتيجة. الصفر...
حتى إذا قررت شراء... ثم أكتب لكم الأولى لهم أنهم narmalize الثابتة ، أفرج SDK توريد الكابلات وأضاف إلى إمكانية الوصول الفعلي الى فلاش. كلمة واحدة "واسمحوا مصمم لإنشاء طبيعية كبيرة عم".

90 دولارا في المرحاض.

حصة / إنقاذ

العلامات : Agestar ، البق ، المرح ، والحياة ، لينكس ، هيئة التنسيق الوطنية ، NSB ، sdk

الوظائف ذات الصلة

أكتوبر 04

حسنا ، الجديد لعبة في حياتي
Agestar NCB3AHT
مواصلة القراءة »

حصة / إنقاذ

العلامات : Agestar ، البق ، والتنمية ، والمرح ، الحياة ، الحياة ، لينكس ، هيئة التنسيق الوطنية ، NSB ، لعبة ، يونكس

الوظائف ذات الصلة

18 أغسطس
ستيفان ايسر له حقا مادة جيدة عن كيفية ماي. س. ك ومزود بتر الأعمدة التي يمكن أن تؤدي إلى الأمن الثقوب. يستخدم مثال جيد للأن العمود قد عرض 16 من أحرف لكنه يقدم شيئا مع 17 أحرف. ومن الواضح أن تطبيق واحد هو طول الطريق لإنفاذ ذلك ، حتى لو لم يحدث تقريبا. ولكن شيء واحد أخرى تتبادر إلى الذهن. Harkening العودة الى بلادي يوما من القراءة المطر فورست الجرو صحف ، أدركت أن كثيرا ما مرات على التوالي وهو رمز لا regex أو سلسلة مطابقة. على سبيل المثال : إذا دولار (اسم المستخدم مكافئ "الادارية") (لا () ؛) ولكن إذا كان اسم المستخدم دولار "الادارية" من الواضح أنها سوف تفشل سلسلة المباراة لأنها ليست مطابقة تامة ، ولكن سيكون لها نفس الأثر الصافي في قاعدة البيانات من اجتياز فحص ويسمح لك الوصول إلى البيانات الادارية. وبالمثل التضخيم في الجبهة من اسم المستخدم وسوف يكون له نفس الأثر في بعض الحالات -- تبعا للكيفية التي شيدت هو مزود استفسار (اذا كانت مغلفة). على أي حال ، مادة جيدة ، الذهاب قراءتها! العلامات : الأمن ، الأمن الأخبار

الوظائف ذات الصلة

16 أغسطس

هتمل 5.0

Comments Off الأمن الانباء تعليقات قبالة
على حسن قيل لي سلطة لاتخاذ جيد نظرة فاحصة على المقترح حديثا هتمل 5.0 المواصفات هذا العائمة حول WHATWG. أولا عيني جديدة توجه الى اشرطة الفيديو والاشرطة الصوتية العلامات التي من شأنها مساعدة المستخدمين على التعامل مع الطبيعة ويبدو أن الخلط بين من حقيقة أن لدينا img العلامات بدلا من مجرد استخدام لتضمين كل شيء. شخصيا اعتقد ان هذا مجرد فكرة مروعة أن نصل الى حد كسر الكثير من القوائم السوداء هناك ويحتمل أن فتح المزيد من الثغرات الأمنية حسب إذا scriptable الفيديو يسمح الأجسام ، ولكن هناك لديك أنه على أية حال ، حتى ذلك الحين عيني أعود بنظري عبر iframe الجديدة والمواصفات ولمح لو رأيت معجزة. أكثر من شخص في WHATWG كان حقا الاهتمام. أولا ، هناك معلمة جديدة ودعت رمل الذي يشبه في كثير من النواحي لشركة آي إي 'sالملكية الأمن =" تقييد "معلمة ولكن مع المزيد من الضوابط محبب. هذا ليس بالضرورة شيئا جيدا إذا كنت لا تحب يجري في إطار ولكنه يتيح المزيد من السيطرة على مواقع ما يحدث لموقع بمجرد الإطار موقع تبين أن تكون سيئة. ولكن الأهم أن هناك معلمة أخرى جديدة ودعا السلس الذي سيسمح صفحة من نفس الأصل المجال لiframe صفحة دون إمكانية استعمال جميع المسائل (مزدوجة أو أشرطة التمرير ، _self الأهداف وغير ذلك) من النموذج الأصلي iframe. انها أنباء رائعة للمواقع التي تريد الإطار والسيطرة على صفحة في مجالهم (أ لوس انجليس لمحتوى القيود) دون جميع القضايا مع الاستخدام مجنون iframes. هناك بعض الشواغل الأمنية الأخرى مع السماح لمضمون ويمكن الاطلاع على موقعك -- ينبغي أن يكون هناك بعض العلامات لتقديم ما لم نكر انه جزءا لا يتجزأ من داخل iframe لمنع شخص من الدعوة الخبيثة الإطار الطفل مباشرة. ولكن ، هذا هو خطوة كبيرة إلى الأمام في الاتجاه الصحيح. العلامات : الأمن ، الأمن الأخبار

الوظائف ذات الصلة

03 أغسطس

لقد معنى لكتابة شيء عن هذا لبعض الوقت الآن ، وعدد من الناس لم يعرفوا هذا وتستخدم أيضا لبعض الوقت ، لكن واحدة من أكثر هناك أدوات مفيدة لتحديد النطاقات الفرعية من أي ام اس ان الهدف هو البحث الملكية الفكرية . أعتقد عنيف هو افضل طريقة لإيجاد النطاقات الفرعية إذا لم تكن على نفس الملكية الفكرية ، ولكن البحث ام اس ان الملكية الفكرية هي في إيجاد طريقة أفضل النطاقات الفرعية على نفس الملكية الفكرية.

أن المهم هو لماذا؟ حسنا ، نجد أن الكثير من الشركات استخدام استضافة مشتركة ، وكما نعلم جميعا ، ما لم تكن قد اتخذت خطوات لحماية القصوى لعملائها ، استضافة بيئات هي أساسا قائلا ان أي حل وسط من أي العميل الكامل توفيقي وسائل من أي من العملاء الآخرين على نفس الآلة. عظيم. حتى أنا خلقت الصغيرة bookmarket أن بينية مع ام اس ان البحث الملكية الفكرية. إذا كنت تستخدم فايرفوكس ، فقط اسحبها إلى قائمة العناوين فقط والذهاب إلى صفحة ويب من خيار (غير ha.ckers.org ؛) ) وانقر فوق bookmarklet. يبعث المجال لha.ckers.org الذي يؤدي والملكية الفكرية والبحث عن المهاجمين المتصفح الى ام اس مع الملكية الفكرية لهذا المجال. الامر بهذه البساطة. كنت أدهش كيف يكون العديد من الشركات المشتركة استعمال استضافة.

العلامات : الأمن ، الأمن الأخبار

الوظائف ذات الصلة

30 يوليو

حسنا ، أنا يمكن الرهان أنا بصدد الحصول على الكثير من فلاك لهذا المنصب ، حتى قبل أن أبدأ ، هذا هو رأيي فقط وليس على جميع على أساس العدد الفعلي. السبب الوحيد أنا بوضع الرسم البياني هنا هو أنني أعتقد أنه من الاسهل شرح بصريا. أي أعداد. حصلت عليه؟ مجرد رأي. لا يحصلون على جميع بالسعادة هنا. حسنا. بعد الهدوء؟ حسنا ، الآن لا تبدأ قراءة هذه الوظيفة إلا إذا كنت تنوي لقراءة كل شيء. مستعد؟ الآن يمكنك ان تستمر في قراءة ما بعد.

آخر بعد الذي أدليت به وصفه لمجرد معرفة سطحية صغيرة من بعض من ويلات فايرفوكس رأيي الشخصي حول الإضافات التي استعملها لتأمين نفسي شخصيا من الهجمات التي وإما لقد ساعد على خلق ، أو شهدت في البرية. الآن ، والحق يقال ، أنا استخدام فايرفوكس كل يوم ، ويرجع ذلك إلى إضافات انها تؤيد وسهولة اختبار webapps. وأنه مع ذلك أن أنا بخيبة أمل من جانب بلدي الشعور بالعجز حول التحديثات.

حتى هنا ما أشعر يحدث على مر الزمن لأمن الناس (وليس لالعادية كل يوم العارض ويب سيرفر ، ولكن في الواقع ، من الموالين لأمن الناس ، مثل معظم الناس الذين قرأوا في هذا الموقع). مع مرور الوقت هناك تحسينات. تلك التحسينات تحديد عدد الثقوب ، وإدخال عدد قليل من الآخرين. كما كسر إضافات. هذه إضافات مساعدة تثبيت كسر في متصفح نموذج الأمن. ولذلك ، لمثل vulns لي وأنا أشعر فعلا تأثرت ، بلدي الأمن هو انخفاض جديدة مع كل مراجعة رئيسية للمتصفح ، مما جعلها تبدو شيئا مثل هذا :

فايرفوكس نموذج الأمن على مر الزمن

من المؤكد أن الأمن الشامل هو تتجه مع الوقت ، ولكن هناك ثغرات كبيرة في بلدي في حين ينظر إلى الأمن لمطوري اللحاق الجديد codebase. وفي حين أن الأرقام والجداول الزمنية قد يكون بعيدا ، فإن مفهوم (بالنسبة لي على الأقل) هو الحق. أنا شخصيا لا أرى أي الفوري الكبرى من الاستفادة من التغيرات متصفح -- إلا سلبية. مع الوقت ، من المؤكد أن الأمور تتحسن ، ولكن ما حدث ليكون في الركود وخاصة الامنية السيئة في لحظة حق هناك على الجانب الايمن من الرسم البياني. فإن استغلال قانون بأنني قد تكون في خطر ، في معظمها ، هو خصى بها إضافات ، حتى أنها تتوقف عن العمل. حتى الذي هو؟ أنا الثقة المتصفح لتتطور أسرع من إضافات أو العكس بالعكس؟

فايرفوكس نموذج دائما ، "لا تتردد في المساهمة ، وانها مفتوحة المصدر!" وفي حين أن هذا شيء عظيم من الناحية النظرية ، أ) الحصول على مهارات البرمجة بلادي لي بها وليس أكثر -- كنت لا تريد بلدي في مدونة الخاص بك عقد متصفح الإنترنت معا ، ثقة لي ب) ليس لدي وصول لجميع البق الأمن -- أكثر من أسوأ منها عن الأنظار على bugzilla فقط لقليل جدا اختيار عدد قليل من الناس لمشاهدة وج) هناك جدا قلة من الناس الذين لديهم القدرة على الالتزام ناهيك عن قانون لاصلاح الناس الآخرين إضافات.

إنه من المغري للحصول على تجاوز العجز من جانب كل ذلك ، ولكن بعد ذلك أود فقط أن نتذكر أن أيا من هذه الأمور مثل تحديد المحمول CSRF الذي يساعدني على تجاهل هذه المسألة بالذات. حتى ذلك الحين أنا فقط العودة إلى ديارهم وصرخة نفسي للنوم. حسنا ، الآن بعيدا خرف ، ولكن إذا كنت إساءة لي أن أقتبس أو تفشل لقراءة التعليق قبل كل شيء ، حتى مساعدتي ، سوف تجعل من المرح لكم لا معنى له.

العلامات : الأمن ، الأمن الأخبار

الوظائف ذات الصلة

24 يوليو

ماذا لدي في توجيه التعبئة المشتركة مع ماغنوم؟ ماذا يعني لها هوية مشتركة مع الكلب في المكافأة هنتر؟ وأيضا في ولاية تكساس ونحن جميعا بحاجة تراخيص إعلامية. هذا صحيح ، إذا كنت تريد مساعدة أي شخص على التعافي من الحادث ، والتحقيق في سرقة الكمبيوتر ، أو الدخول في أي نوع من التحقيق المتعلقة الحواسيب على الإطلاق ، تحتاج إلى أن تصبح المحقق الخاص في تكساس. نحن يمكن أن تصل إلى هذا الطباشير والمحامين والتشريع شيء لا يمكن فهمه تماما.

أولا ، أنا أي شك بدرجة عالية من العملاء ستحصل على أي أكثر من قيمة استئجار الكلب المكافأة للقبض على هنتر من خلال جذوع الأشجار ، أو استرداد حذف البيانات. وثانيا ، تجعل من المشرعين واسع بيانات مثل ، "صناعة الحواسيب احتياجات تنظيف". أود إجراء بلدي واسعة تجتاح بيان ، "المشرعين الذين يكتبون سوء concieved القوانين على ضرورة تنظيف." أنا أفهم المنطق ، والفقراء كما أنه قد يكون. التعامل الصحيح مع الأدلة ، هو دائما شيء مهم جدا للإدانات ، ولكن هذا هو أكثر بكثير من أن واسع -- حتى الخوض العمل الداخلية للشركات الخاصة العمل على مساعدة غيرها من الشركات الخاصة القيام باستثمارات.

اعتقد انني أفضل أن تبدأ إزالة الشعر بالشمع صدري ويرتدي الكلب العلامات ، حتى أتمكن من فهم كيفية بدء هذه مرتق الكمبيوتر thingies العمل.

العلامات : الأمن ، الأمن الأخبار

الوظائف ذات الصلة

21 يوليو
نعم ، انها عن أن الوقت مرة أخرى. أرميا وضعت آخر webappsec الدراسة المهنية. وإذا كان لديك لم تتخذ إلقاء نظرة على الاستقصاءات السابقة له يجب عليك -- البعض منهم فعلا جميلة للاهتمام. وأيا كان الأمر ، فإنه يستحق النظر في النتائج ، حتى لو كنت لا يشارك في الدراسة الاستقصائية نفسها. أيضا ، وأود أن أشير إلى أن الوقت يقترب بسرعة في جميع سنقوم التي يكون عليها التنازلي Blackhat وديفكون. سأكون يتحدث في Blackhat على Xploiting أدوات Google وabrieviated نسخة من خطاب في ديفكون كذلك. أنا أيضا القيام في آخر خطاب للديفكون مع المغولية ريتش ، ديفيد Mortman ، كريس هوف ، روبرت جراهام ، وديفيد Maynor دعا كل ما تبذلونه من Sploits (والملقمات) هل تخصنا وحدنا. حتى إذا كنت على تخطيط يجري هناك ، على قطرة من جانب ويعرض نفسك! وآمل أن نراكم جميعا هناك. [الإعلانية # الإعلانية - 1] بطاقات : الأمن ، الأمن الأخبار

الوظائف ذات الصلة

17 يوليو

إعادة توجيه تقرير

Comments Off الأمن الانباء تعليقات قبالة

برايان كريبز كان مثيرا للاهتمام أكثر من تقرير في صحيفة واشنطن بوست أن واستشهد التقرير من Indiana.edu عن كيفية الموجهات هي تماما في وفرة. حسنا ، أي شخص يعمل في هذا المجال لأية فترة من الوقت وينبغي أن يعلم ذلك جيدا ، لكنه ما زال للاهتمام للحصول على بعض من المصادقة على Indiana.edu الباحثين المتخصصين في مكافحة التصيد الاحتيالي البحث. وهنا يكمن فرك من مقالة بريان :

والواقع أن بعض من الإنترنت اكبر المواقع على شبكة الإنترنت -- ولا سيما Google -- تستخدم لاستضافة أعداد كبيرة من فتح الموجهات.

"المستخدمة ل"؟ أنا أعرف أنها وضعت على كثيفة على مدى السنوات القليلة الماضية ، ولكن انا مندهش الناس لا تزال تعتقد غوغل سحرية ثابتة إلى حد ما المشاكل التي حصلت في جميع أنحاء أبدا إلى تحديد. الموجهات ليست ثابتة ، XSS ليست ثابتة. هذه القضايا لا تزال موجودة في جميع أنحاء جوجل وجوجل على الإنترنت الممتلكات. ولكن في حالة شخص لا يؤمن لي ، هنا مثالا الأول للجلد حتى في حوالي 10 ثانية إلى أن يعيد توجيه عشوائية في موقع ئي باي المزاد من جوجل صورة خادم بوصفها سبيل المثال.

ومن الجيد أن نرى الناس فهم في النهاية في هذا المجرى الرئيسى وسائل الإعلام ، ولكن دعونا لا الائتمانية للشركات التي هي بوضوح لا يستحقون الحصول عليه (في الماضي والحاضر على حد سواء). سأكون أول من الوقوف والتصفيق عندما نرى هذه المسائل مغلقة مرة وإلى الأبد على Google حتى لو كان حقا هو من شركة واحدة فقط من الثروة الهائلة التي لا توصف من المواقع هناك التي تعتبر ضعيفة. ولكن إذا كان حقا هو مساعدة phishers -- وأنه -- الطريقة الوحيدة اننا سنصل الى قبل ومن جانب تحمل المسؤولية عن مواقع الخاصة بنا. وهذا صحيح بصفة خاصة إذا كنا ننوي أن يكون كل نهاية يكون جميع من الإعلانات جديرا بالثقة العملاقة ان غوغل يهدف إلى أن يكون.

العلامات : الأمن ، الأمن الأخبار

الوظائف ذات الصلة