08 октомври

Аз ochent пациент мъж.
Но когато просто се игнорира ... това е доста.
Както може би спомням, аз купих "Agestar NCB3AHT или NSB3AHT" (по различни страница можете да видите различни име) Ами първото нещо, актуализиран фърмуер. И какво мислите помогна? По тук и там ...

Списъкът на филми по ETO устройство, еквивалентни на самоубийство, за четене на игра в покер. Не знам къде е коз.

Възстановяване на родния многократно е опитал същия резултат. Zero ...
Така че, ако решите да си купя ... тогава за пръв път пиша за тях, че те narmalize фърмуер, публикувано SDK доставят кабел добавя към физическия достъп до светкавицата. Една дума "Нека се установи нормална дизайнерът за големи чичо".

$ 90 в тоалетната.

Споделяйте / Запази

Tags: Agestar, буболечки, Забавни, живот, Linux, НЦБ, NSB, SDK

Свързани постове

04 октомври

Е, новата играчка в живота ми
Agestar NCB3AHT
Продължи четенето »

Споделяйте / Запази

Tags: Agestar, буболечки, развитие, Забавни, живот, живот, Linux, НЦБ, NSB, играчка, Unix

Свързани постове

18 август
Стефан Esser е една наистина добра статия за това как MySQL и SQL се съкрати колони, които могат да доведат до сигурността дупки. Той използва един добър пример за колона, която е с ширина от 16 знака, но той подаде нещо с 17 знака. Очевидно налагане дължина е един от начините да се въведе, че дори ако тя почти никога не се случва. Но едно друго нещо, дойде в съзнание. Harkening обратно към дните ми на четене на дъжд Форест Пюпи документи, аз осъзнах, че често пъти код прави направо regex или стринг съвпадение. Например: ако ($ потребителско име EQ "Admin") (Резервен ();) Но ако $ потребителско име е "Администрация" това явно няма да може стринга мач, тъй като то не е точно съвпадение, но ще имат едни и същи нетно в базата данни на преминаване на проверката и позволява достъп до администратор на данни. Също така подплата в предната част на Потребителите ще имат същия ефект в някои случаи - в зависимост от това как се строи SQL заявка (ако е капсулирани). Както и да е, добра статия, иди я прочете! Tags: Сигурност, сигурност новини

Свързани постове

16 август

HTML 5,0

Comments Off Сигурност новини Comments Off
На добър орган Казаха ми да се вземе добър твърд поглед към наскоро предложи HTML 5,0 спец., който е плаващ около WHATWG. На първо място очите ми отиде към новите видео и аудио тагове, които са предназначени да помогнат на потребителите да се справят с привидно объркващо характер на факта, че имаме IMG тагове, вместо просто да използват вграждане за всичко. Лично аз мисля, това е просто ужасно идеята, че се случва да се прекъсне много черните там и потенциално по-отворени за сигурност дупки в зависимост ако scriptable видео обекти са разрешени, но има ли го. Както и да е, така че после очите ми погледна намира на нов IFRAME спец. и, ето и ето аз видях чудо. Някой над най-WHATWG беше наистина обръщат внимание. Първо, има нов параметър наречен на таксуването, което е подобно в много отношения на IE Собствената сигурност = "ограничен" параметър, но с повече гранулиран контрол. Това не е непременно добро нещо, ако не харесате се в рамка, но тя не даде уебсайтове, по-голям контрол над това, което се случва с техния сайт, след като рамка сайт, който се окаже лошо. Но по-важното е там е друг нов параметър нарече безшевни, което ще позволи на страницата от един и същи произход, домейн към IFRAME страница, без да се налага всички въпроси, използваемост (двойно превъртане барове, _self цели и т.н.) на оригинала IFRAME модел. Това е голяма новина за уебсайтовете, които искат да дъска и контрол на дадена страница по своя домейн (към съдържанието ограничения) без всички луди използваемост проблеми с вложени фреймове. Има някои други със сигурност, позволяваща съдържание да бъдат достъпни на сайта си - там трябва да бъдат някои маркер за да забраните превръщането освен ако не е вграден в вградена рамка за предотвратяване на някой от обадите на злонамерени дете рамката директно. Все пак, това е голяма крачка напред в правилната посока. Tags: Сигурност, сигурност новини

Свързани постове

03 август

Аз бях смисъла да напиша нещо за това за известно време сега, а броят на хората знаят и използват това за известно време, но един от най-полезни инструменти, там за идентифициране на поддомейни на дадена цел е ПР MSN Search . Мисля свирепия е по-добър начин за намиране на поддомейни, ако те не са на същото разследване, но MSN ПР търсенето е по-добър път към намиране на поддомейни на същото разследване.

Защо е важно? Е, оказва се, че много фирми използват споделени хостинг, и както всички знаем, освен ако те не са взели екстремни мерки, за да защитят своите клиенти, хостинг среди са по същество казвам, че всеки компромис на клиента означава пълно компрометиране на някоя от други клиенти на същата машина. Велик. Така че създадохме малко допирни точки с тази bookmarket MSN ПР търсене. Ако ползвате Firefox, просто го хванете в списъка си и просто отидете на уеб страницата на избор (освен ha.ckers.org ;) ) И щракнете върху bookmarklet. Той изпраща до ha.ckers.org домейн, който извършва разследване и търсене на браузъра напред назад към MSN с разследването за този домейн. Толкова е просто. Вие бихте се учудиха как много компании използват споделени хостинг.

Tags: Сигурност, сигурност новини

Свързани постове

30 юли

Добре, мога да Обзалагам се, че съм се падне доста flack за този пост, така че преди да започнете, това е само мое мнение и не на всички на основата на реалните числа. Единствената причина аз съм като диаграма тук е така, защото мисля, че е лесно да визуално обясня. Не номера. Разбра ли? Просто мнение. Да не се вълнува всички тук. Добре. Спокойно вече? Добре, сега да не започнете четене този пост, освен ако не възнамерявате да прочетете всичко. Готов ли си? Сега можете да продължите с четенето на пощата.

Последният пост направих беше описва само една малка повърхностни познания за някои от моите лични Firefox горки идат подир около допълнения, които използвате, за да съм сигурен себе си лично от атаки, които или са помогнали да създавате, или сте виждали в природата. Сега, истината се разказва, че използвате Firefox всеки ден, което се дължи на допълнението, че тя поддържа и лекотата на тестването webapps. И е с това, че съм disheartened с чувството си за безпомощност около актуализации.

Та ето какво чувствам се случва с течение на времето за сигурност хора (не за всеки ден небрежно редовни уеб surfer, но наистина, хардкор сигурност хора, като по-голямата част от хората, които четат този сайт). С течение на времето има ъпгрейд. Тези ъпгрейд определя броя дупки, и да въведе няколко други. Те също така да прекъсне допълнения. Тези допълнения помогне да определи разбиват сигурността на браузъра модел. Затова, защото ме обича и vulns аз действително съм засегнат, моята сигурност е намалена с всяка нова ревизия на основен браузър, което изглежда по следния начин:

Firefox сигурност модел с течение на времето

Разбира се, общата сигурност е trending с времето, но съществуват значителни пропуски в моята възприемат сигурността като разработчиците настигна в новия код. Докато цифри и срокове, могат да бъдат далеч, концепцията (поне за мен) е прав. Аз лично не виждам никаква непосредствена голяма полза от браузъра промени - само отрицателни. С времето, разбира се, нещата станат по-добри, но аз се случи да бъде в особено лошо за сигурност рязко спадане в момента точно там от дясната страна на графиката. В използват кода, че може да са били изложени на риск от, по-голямата си част, е neutered от допълнения, докато не спре да работи. Така че, който е? Аз съм доверчив браузъра, за да се развива бързо, отколкото допълнения или обратното?

Firefox моделът винаги е бил, "Чувствайте се свободни да допринесат, че е с отворен код!" Макар, че това е страхотно на теория, A) My програмиране уменията ми и не много повече - не искам моите код във вашата провеждане на интернет браузъра заедно, повярвай ми б), които нямат достъп до всички буболечки сигурността - повечето от най-тежките от които са скрити от поглед върху Bugzilla само много малък Изберете няколко души да видите и C) не са много Няколко хора, които имат способността да се ангажират код камо ли да се определят други хора на допълненото.

Това е съблазнително да се overwhelmed от безпомощност от всичко, но тогава аз просто запомнете, че нито една от тези плъгини определят неща като CSRF която ми помага да се игнорира този отделен въпрос. Така че тогава аз просто се прибера вкъщи и вика сам да спи. Добре, сега си говоря с гръмки фрази, но ако погрешно цитат мен или не успеят да прочетете всичко, преди да коментирате, така че да ми помогне, ще направи от вас senselessly забавно.

Tags: Сигурност, сигурност новини

Свързани постове

24 юли

Какво имам общо с Магнум ПИ? Какво означава ID имат общо с кучета на ловеца на глави? Ами в щата Тексас ние всички трябва ПИ лицензи. Това е така, ако искате да помогне на никого възстановяване от инцидента, разследва кражба на компютър, или да участват в какъвто и да е вид на разследване във връзка с каквито и компютри, ще трябва да се превърне в частен детектив в Тексас. Ние можем да тебешир това адвокатите на законодателни инициативи за нещо, което съвсем не успеят да разберат.

Първо, аз силно се съмнявам някой от моите клиенти ще получат повече стойност от отдаването под наем на кучета ловец на глави за лов чрез логове, или възстановяване на изтрити данни. На второ място, законодателите се падат общо изявления като, "компютърната индустрия се нуждае от почистване". Бих искал да направя моя собствена широк метене изявление, "законодателите, които Напиши малтретиране concieved закони нужда от почистване." Разбирам мотивите, тъй като бедните, тъй като може да бъде. Правилната обработка на доказателства, е винаги важно нещо, за убежденията, но това е далеч по-широк от това - дори delving във вътрешния функционирането на частни компании, работим, за да помогна на други частни компании, бизнес.

Предполагам, че по-добре започнете гърдите ми кола маска и облечен куче тагове, така че можете да започнете да разбирането как тези darned компютър thingies работа.

Tags: Сигурност, сигурност новини

Свързани постове

21 юли
Мда, това е за това време пак. Еремия е поставен още един webappsec професионална анкета. Ако не сте взели Виж му предишните изследвания трябва - някои от тях са действително доста интересно. Във всеки случай, тя е на стойност гледате резултатите, дори и ако не вземат участие в изследването само себе си. Също така, че трябва да се отбележи, че времето е най-бързо наближава, в който всички ние ще се слиза по Blackhat и DefCon. Ще се говори най-Blackhat на Xploiting Google Gadgets и abrieviated версия на речта си в DefCon също. Аз съм също правя друг най речта DefCon с богат магнат Дейвид Mortman, Крис Hoff, Робърт Греъм, и Давид Maynor повика всичките ви Sploits (и сървъри) се принадлежат към нас. Така че, ако планирате на присъствието си там, спад от и за въвеждане на себе си! Надявам се да се видим всички там. [# Рекламна обява-1] Tags: Сигурност, сигурност новини

Свързани постове

17 юли

Брайън Krebs имаше интересни доклада над най-Вашингтон Пост този доклад, цитиран от Indiana.edu как пренасочвания са в доста изобилие. Е, всеки, който е работил в тази област, за всеки период от време трябва да знаят, че отлично, но тя все още е интересно да се вземе заверка от учените в Indiana.edu, които специализират в анти-фишинг изследвания. Ето и изтриват от Брайън на статията:

Всъщност, някои от най-големите Интернет сайтове - особено Google - да хостват използва голям брой отворени пренасочвания.

"Използва се за"? Знам, че сте го положи дебела през последните няколко години, но аз съм учуден хора все още мисля Google има някакъв магически фиксирани проблеми, които той никога няма да имаш около фиксиране. Пренасочвания не са фиксирани, XSS не е фиксиран. Тези проблеми все още съществуват в цяла Google и Google уеб свойства. Но в случая някой не ми вярвате, ето един пример аз whipped нагоре след около 10 секунди, че пренасочването на случаен принцип от търга eBay Google's Image Server като например.

Това е добре да видите хората най-накрая това разбиране в основния поток медиите, но нека не даваме кредит на фирми, които са ясно недостоен от него (както в миналото и в момента). Ще бъде първият кой да се изправи и аплодисменти, когато виждаме тези проблеми затворена веднъж и за всички В Google дори и ако тя наистина е само една компания от огромното богатство на неизказан сайтове там, които са уязвими. Но ако тя наистина е подпомагане phishers - и тя е - единственият начин, по който ще се напред от него е, като отговорността за собствените си сайтове. Това е особено вярно, ако възнамерявате да бъдат всички излезли всички от надежден рекламни гиганти, които Google се стреми да бъде.

Tags: Сигурност, сигурност новини

Свързани постове

03 юли

Вие може да сте вече видях новината за новата XSSFilter в IE8.0 но аз исках да ехо тук, както и, понеже Това е доста сериозно ново съобщение. Това прави чудесна работа за предотвратяване на по-голямата част от отразено XSS атаки там по подразбиране за потребителите на браузъра, когато се стигне до производство. Много готини неща. Между другото, второто връзката по-горе също има промъкнем поглед както към друга функция за защита при IE8.0 Ако търсите внимателно.

Мислете за XSSFilter като noscript във Firefox, но без изключване на JS част от функционалността, и за разлика от noscript, тя е по подразбиране в браузъра, така че няма влияние много повече хора. Дейвид Рос (човекът, който дойде с термина кръст Сайт за кодиране на първо място optimiced.com, между другото) е написал този инструмент, за да започнете борбата с проблемите, че се е мислил за продължение на 8 или повече години, тъй като тази книга беше първата оторизирана. Той не е съвършен, не ме разбирайте погрешно, но Това е огромен скок напред в правилната посока, и аз бях огромна чест да бъда част от него, тъй като мисля, че ще има по-голямо положително влияние върху сигурността на потребителите докато ни сигурност глезена draggers намеря начин да се уебсайтове, за да стартирате осигуряване на себе си.

Следващият ми желание списък? Съдържание ограничения!

Tags: Сигурност, сигурност новини

Свързани постове