Свързани постове
Аз бях смисъла да напиша нещо за това за известно време сега, а броят на хората знаят и използват това за известно време, но един от най-полезни инструменти, там за идентифициране на поддомейни на дадена цел е ПР MSN Search . Мисля свирепия е по-добър начин за намиране на поддомейни, ако те не са на същото разследване, но MSN ПР търсенето е по-добър път към намиране на поддомейни на същото разследване.
Защо е важно? Е, оказва се, че много фирми използват споделени хостинг, и както всички знаем, освен ако те не са взели екстремни мерки, за да защитят своите клиенти, хостинг среди са по същество казвам, че всеки компромис на клиента означава пълно компрометиране на някоя от други клиенти на същата машина. Велик. Така че създадохме малко допирни точки с тази bookmarket MSN ПР търсене. Ако ползвате Firefox, просто го хванете в списъка си и просто отидете на уеб страницата на избор (освен ha.ckers.org
) И щракнете върху bookmarklet. Той изпраща до ha.ckers.org домейн, който извършва разследване и търсене на браузъра напред назад към MSN с разследването за този домейн. Толкова е просто. Вие бихте се учудиха как много компании използват споделени хостинг.
Свързани постове
Добре, мога да Обзалагам се, че съм се падне доста flack за този пост, така че преди да започнете, това е само мое мнение и не на всички на основата на реалните числа. Единствената причина аз съм като диаграма тук е така, защото мисля, че е лесно да визуално обясня. Не номера. Разбра ли? Просто мнение. Да не се вълнува всички тук. Добре. Спокойно вече? Добре, сега да не започнете четене този пост, освен ако не възнамерявате да прочетете всичко. Готов ли си? Сега можете да продължите с четенето на пощата.
Последният пост направих беше описва само една малка повърхностни познания за някои от моите лични Firefox горки идат подир около допълнения, които използвате, за да съм сигурен себе си лично от атаки, които или са помогнали да създавате, или сте виждали в природата. Сега, истината се разказва, че използвате Firefox всеки ден, което се дължи на допълнението, че тя поддържа и лекотата на тестването webapps. И е с това, че съм disheartened с чувството си за безпомощност около актуализации.
Та ето какво чувствам се случва с течение на времето за сигурност хора (не за всеки ден небрежно редовни уеб surfer, но наистина, хардкор сигурност хора, като по-голямата част от хората, които четат този сайт). С течение на времето има ъпгрейд. Тези ъпгрейд определя броя дупки, и да въведе няколко други. Те също така да прекъсне допълнения. Тези допълнения помогне да определи разбиват сигурността на браузъра модел. Затова, защото ме обича и vulns аз действително съм засегнат, моята сигурност е намалена с всяка нова ревизия на основен браузър, което изглежда по следния начин:

Разбира се, общата сигурност е trending с времето, но съществуват значителни пропуски в моята възприемат сигурността като разработчиците настигна в новия код. Докато цифри и срокове, могат да бъдат далеч, концепцията (поне за мен) е прав. Аз лично не виждам никаква непосредствена голяма полза от браузъра промени - само отрицателни. С времето, разбира се, нещата станат по-добри, но аз се случи да бъде в особено лошо за сигурност рязко спадане в момента точно там от дясната страна на графиката. В използват кода, че може да са били изложени на риск от, по-голямата си част, е neutered от допълнения, докато не спре да работи. Така че, който е? Аз съм доверчив браузъра, за да се развива бързо, отколкото допълнения или обратното?
Firefox моделът винаги е бил, "Чувствайте се свободни да допринесат, че е с отворен код!" Макар, че това е страхотно на теория, A) My програмиране уменията ми и не много повече - не искам моите код във вашата провеждане на интернет браузъра заедно, повярвай ми б), които нямат достъп до всички буболечки сигурността - повечето от най-тежките от които са скрити от поглед върху Bugzilla само много малък Изберете няколко души да видите и C) не са много Няколко хора, които имат способността да се ангажират код камо ли да се определят други хора на допълненото.
Това е съблазнително да се overwhelmed от безпомощност от всичко, но тогава аз просто запомнете, че нито една от тези плъгини определят неща като CSRF която ми помага да се игнорира този отделен въпрос. Така че тогава аз просто се прибера вкъщи и вика сам да спи. Добре, сега си говоря с гръмки фрази, но ако погрешно цитат мен или не успеят да прочетете всичко, преди да коментирате, така че да ми помогне, ще направи от вас senselessly забавно.
Tags: Сигурност, сигурност новиниСвързани постове
Какво имам общо с Магнум ПИ? Какво означава ID имат общо с кучета на ловеца на глави? Ами в щата Тексас ние всички трябва ПИ лицензи. Това е така, ако искате да помогне на никого възстановяване от инцидента, разследва кражба на компютър, или да участват в какъвто и да е вид на разследване във връзка с каквито и компютри, ще трябва да се превърне в частен детектив в Тексас. Ние можем да тебешир това адвокатите на законодателни инициативи за нещо, което съвсем не успеят да разберат.

Първо, аз силно се съмнявам някой от моите клиенти ще получат повече стойност от отдаването под наем на кучета ловец на глави за лов чрез логове, или възстановяване на изтрити данни. На второ място, законодателите се падат общо изявления като, "компютърната индустрия се нуждае от почистване". Бих искал да направя моя собствена широк метене изявление, "законодателите, които Напиши малтретиране concieved закони нужда от почистване." Разбирам мотивите, тъй като бедните, тъй като може да бъде. Правилната обработка на доказателства, е винаги важно нещо, за убежденията, но това е далеч по-широк от това - дори delving във вътрешния функционирането на частни компании, работим, за да помогна на други частни компании, бизнес.
Предполагам, че по-добре започнете гърдите ми кола маска и облечен куче тагове, така че можете да започнете да разбирането как тези darned компютър thingies работа.
Tags: Сигурност, сигурност новиниСвързани постове
Свързани постове
Брайън Krebs имаше интересни доклада над най-Вашингтон Пост този доклад, цитиран от Indiana.edu как пренасочвания са в доста изобилие. Е, всеки, който е работил в тази област, за всеки период от време трябва да знаят, че отлично, но тя все още е интересно да се вземе заверка от учените в Indiana.edu, които специализират в анти-фишинг изследвания. Ето и изтриват от Брайън на статията:
Всъщност, някои от най-големите Интернет сайтове - особено Google - да хостват използва голям брой отворени пренасочвания.
"Използва се за"? Знам, че сте го положи дебела през последните няколко години, но аз съм учуден хора все още мисля Google има някакъв магически фиксирани проблеми, които той никога няма да имаш около фиксиране. Пренасочвания не са фиксирани, XSS не е фиксиран. Тези проблеми все още съществуват в цяла Google и Google уеб свойства. Но в случая някой не ми вярвате, ето един пример аз whipped нагоре след около 10 секунди, че пренасочването на случаен принцип от търга eBay Google's Image Server като например.
Това е добре да видите хората най-накрая това разбиране в основния поток медиите, но нека не даваме кредит на фирми, които са ясно недостоен от него (както в миналото и в момента). Ще бъде първият кой да се изправи и аплодисменти, когато виждаме тези проблеми затворена веднъж и за всички В Google дори и ако тя наистина е само една компания от огромното богатство на неизказан сайтове там, които са уязвими. Но ако тя наистина е подпомагане phishers - и тя е - единственият начин, по който ще се напред от него е, като отговорността за собствените си сайтове. Това е особено вярно, ако възнамерявате да бъдат всички излезли всички от надежден рекламни гиганти, които Google се стреми да бъде.
Tags: Сигурност, сигурност новиниСвързани постове
Вие може да сте вече видях новината за новата XSSFilter в IE8.0 но аз исках да ехо тук, както и, понеже Това е доста сериозно ново съобщение. Това прави чудесна работа за предотвратяване на по-голямата част от отразено XSS атаки там по подразбиране за потребителите на браузъра, когато се стигне до производство. Много готини неща. Между другото, второто връзката по-горе също има промъкнем поглед както към друга функция за защита при IE8.0 Ако търсите внимателно.
Мислете за XSSFilter като noscript във Firefox, но без изключване на JS част от функционалността, и за разлика от noscript, тя е по подразбиране в браузъра, така че няма влияние много повече хора. Дейвид Рос (човекът, който дойде с термина кръст Сайт за кодиране на първо място optimiced.com, между другото) е написал този инструмент, за да започнете борбата с проблемите, че се е мислил за продължение на 8 или повече години, тъй като тази книга беше първата оторизирана. Той не е съвършен, не ме разбирайте погрешно, но Това е огромен скок напред в правилната посока, и аз бях огромна чест да бъда част от него, тъй като мисля, че ще има по-голямо положително влияние върху сигурността на потребителите докато ни сигурност глезена draggers намеря начин да се уебсайтове, за да стартирате осигуряване на себе си.
Следващият ми желание списък? Съдържание ограничения!
Tags: Сигурност, сигурност новиниСвързани постове
Имам препраща тази връзка днес от businesswire за това как Google и Yahoo вече ще бъдат въоръжени с необходимата информация, за да погледнете и извличане на информация от SWF файлове. Хо-момче, започваме. Връзката е било изпратено при мен с "лоши juju" протест, а аз съм сигурен, съгласен съм.
Проблемът е, като нищо, ако търсачки проекта дърпа определяне на богати приложения, които всъщност взаимодейства с уеб приложение, е несметен проблеми, които биха могли да възникнат. Така например, Flash приложения имат съвсем малко богати функции в тях, а някои от които биха могли да бъдат опасни, ако те взаимодействат с обратно приложения. Също така, ако думата "тест" се появява в Флаш филм, не означава, че тя трябва да се индексират? Или е рамка, която не се вижда, или от страна на страницата, или какво? Ами ако го отнема десет минути да намери това отделно линия на текст или десетка подменютата? Има хора наистина ще седне за това?
Хората наистина искат да заредят Флаш филм, когато заявката за неща? Знам, че сигурно не! Аз съм вече annoyed когато съм свързан с PDF файлове или. Docx файлове. Мисля, че това просто отнема търсенето на ново равнище, където хората не искам да отида. Вместо индексиране-дълбоко и рафинирането им търсене, търсачките ще се нови носители до отклонявам от хора (като мен), които твърдят, че Флаш isn'ta добра среда за достъпност, използваемост и SEO. SEO ще бъде извън таблицата достатъчно скоро, оставяйки достъпност и използваемост.
Но сериозно, какво следва? Дали търсачките ще декомпилирате Java аплети търсите текст? Като страна нота, това следва, поне в краткосрочен план, да доведе до нов кръг от Светкавица насичане, след като се живее. Ще се даде чай фланелката на първия човек, който пише за Google глупак за вътрешна флаш текст, който води до експлоатация.
Tags: Сигурност, сигурност новини




















