संबंधित पोस्ट
मेरा इस बारे में थोड़ी देर के लिए अब, और लोगों की संख्या कुछ लिखने के लिए जाना जाता है अर्थ किया गया है और थोड़ी देर के लिए भी यह प्रयोग किया जाता है, लेकिन एक के सबसे सहायक उपकरणों से बाहर वहाँ किसी भी लक्ष्य का subdomains का पता लगाने के लिए MSN IP खोज है . अगर वे एक ही IP पर नहीं कर रहे हैं मैं रास्ता subdomains ढूँढने के लिए बेहतर है, लेकिन MSN IP खोज रास्ता एक ही IP पर subdomains ढूँढने में बेहतर है भयंकर लगता है.
ऐसा क्यों महत्वपूर्ण है? खैर, ऐसा लगता है कि कंपनियों के एक बहुत कुछ है, और होस्टिंग साझा उपयोग के रूप में हम सभी जानते बाहर मुड़ता है, जब तक वे होस्टिंग वातावरण मूलतः कि किसी भी ग्राहक का कोई भी समझौता किसी के पूर्ण समझौता का मतलब कह रहे हैं उनके ग्राहकों को, की रक्षा के लिए अतिवादी कदम उठाए हैं एक ही मशीन पर अन्य ग्राहकों. महान. तो मैं एक छोटे bookmarket बनाया है कि MSN IP खोज के साथ इंटरफेस. यदि आप, बस अपने बुकमार्क करने के लिए और उसे खींच सिर्फ पसंद की एक वेबपेज के लिए जाना (ha.ckers.org के अलावा अन्य Firefox का उपयोग करें
) और क्लिक करें bookmarklet. यह जो एक IP देखने का और आगे कि डोमेन के लिए IP के साथ ब्राउज़र वापस MSN करने के लिए प्रदर्शन ha.ckers.org करने के लिए डोमेन भेजता है. ऐसा लगता है कि सरल है. तुम चकित हो जाएगा कि कितने कंपनियों होस्टिंग साझा इस्तेमाल करते हैं.
संबंधित पोस्ट
इससे पहले कि मैं शुरू ठीक है, मुझे लगता है कि मैं इस पोस्ट के लिए flack का एक बहुत कुछ पाने के लिए जा रहा हूँ, तो शर्त सकता है, यह केवल मेरी राय है और पर नहीं है सब वास्तविक संख्या पर आधारित है. क्योंकि मैं यह दिखने में समझाने के लिए आसान है लगता है कि मैं यहाँ एक ग्राफ रख रहा हूँ एकमात्र कारण है. कोई संख्या. समझे? बस राय. यहाँ सभी उत्तेजित मत हो. ठीक है. अभी तक शांत हो? जब तक आप पूरी बात को पढ़ने के लिए इरादा ठीक है, अब इस पोस्ट पढ़ना शुरू नहीं करते. तैयार हो? अब आप इस पोस्ट को पढ़ने जारी रख सकते हैं.
मैं बनाया आखिरी पोस्ट कुछ add-ons कि मैं हमलों से कि या तो मैं बनाते हैं, या मदद की है कि जंगली में देखा है अपने आप को सुरक्षित करने के लिए व्यक्तिगत रूप से उपयोग के आसपास मेरी निजी Firefox मुसीबतों का सिर्फ एक छोटी मंडली का वर्णन किया गया. अब, सच कहा हो, मैं हर दिन, add-ons कि वह और परीक्षण webapps के आराम का समर्थन करता है के कारण Firefox का उपयोग करें. और यह है कि कि मैं अद्यतनों के आसपास लाचारी की मेरी समझ से निराश हूँ के साथ है.
तो यहाँ मैं क्या महसूस की सुरक्षा लोगों के लिए समय पर नियमित रूप से हर दिन आकस्मिक वेब surfer (नहीं, के लिए है लेकिन वास्तव में हो रहा है, जो इस साइट पढ़ा लोगों की सबसे की तरह कट्टर सुरक्षा दोस्तो,). समय वहाँ upgrades रहे हैं. उन upgrades, एक नंबर के छेद को ठीक है और कुछ अन्य लोगों का परिचय. वे भी add-ons तोड़. वे जोड़ें-पसंदः टूटी ब्राउजर सुरक्षा मॉडल ठीक मदद करते हैं. के लिए मुझे और मैं वास्तव में से प्रभावित हूँ vulns पसंद करती है इसलिए,, मेरी सुरक्षा के ब्राउज़र के प्रत्येक नए प्रमुख संशोधन के साथ, यह कुछ इस तरह से देखो बनाने कम है:

ज़रूर, समग्र सुरक्षा के समय के साथ, लेकिन ऊपर trending है जबकि डेवलपर्स के नए codebase करने के लिए पकड़ वहाँ मेरे कथित सुरक्षा में प्रमुख अंतराल रहे हैं. जबकि संख्या और timelines तरह से दूर किया जा सकता है, अवधारणा मुझे (के लिए कम से कम) में सही है. मैं व्यक्तिगत रूप से इस ब्राउज़र परिवर्तन से किसी भी तत्काल प्रमुख लाभ - केवल नकारात्मक नहीं दिख रहा है. समय के साथ, ज़रूर, चीजें बेहतर हो, लेकिन मैं इस ग्राफ के दाहिने हाथ की ओर से इस पल अभी वहाँ पर एक विशेष रूप से बुरा सुरक्षा मंदी का दौर में होना होता है. कि, सबसे ज्यादा भाग के लिए है, add-ons, जब तक वे काम करना बंद द्वारा neutered कोड है कि मैं का जोखिम पर किया गया है मई शोषण. तो जो है वो? मैं तेजी से add-ons या ठीक इसके विपरीत विकसित करने के लिए ब्राउज़र पर विश्वास कर रहा हूँ?
Firefox के मॉडल हमेशा कर दिया गया है, "महसूस है, यह खुला स्रोत योगदान करने के लिए स्वतंत्र!" जबकि इस सिद्धांत में महान है, एक) मेरा प्रोग्रामिंग कौशल और नहीं और अधिक से मुझे मिल - आप में मेरे कोड नहीं चाहती तुम्हारा ब्राउज़र एक साथ इंटरनेट जोत, ख) मैं - के सबसे बुरे सबसे जिनमें से bugzilla पर दृष्टि से और देखने के लिए c) वहाँ बहुत हैं सिर्फ एक बहुत छोटा चुनें कुछ लोगों के लिए छिपे हुए हैं सब सुरक्षा के कीड़े करने के लिए पहुँच नहीं है मुझ पर भरोसा जो की क्षमता दे अकेले अन्य लोगों के add-ons को ठीक करने के लिए कोड के लिए हैं कुछ लोग.
यह सब की लाचारी से ऊपर हावी हो पाने के लिए, पर फिर मैं बस जो मुझे उस विशेष मुद्दे की उपेक्षा में मदद करता है CSRF जैसी चीजें ठीक इन plugins की है कि कोई भी याद मोहक है. तो फिर मैं अभी घर जाओ और अपने आप को सोने के लिए रो. ठीक है, अब दूर है, लेकिन शेख़ी अगर तुम भूल मुझे उद्धरण या टिप्पणी करने से पहले सब कुछ पढ़ने के लिए असफल हो, तो मेरी मदद करो, मैं senselessly आप का मज़ा करेंगे.
टैग: सुरक्षा, सुरक्षा समाचारसंबंधित पोस्ट
क्या मैं मैग्नम गड़बड़ी के साथ आम में क्या है? क्या id करता है आम डॉग को बाउंटी हंटर के साथ में है? टेक्सास के हम सब ढोंगी लाइसेंस की जरूरत है कि राज्य खैर में. यह ठीक है, अगर आप किसी को भी एक घटना से, ठीक जांच कंप्यूटर whatsoever से संबंधित किसी भी प्रकार के कंप्यूटर चोरी, या संलग्न जाँच में मदद करना चाहता हूँ, तुम टेक्सास में एक निजी अन्वेषक बनने की ज़रूरत है. हम कर सकते हैं चाक वे पूरी तरह से समझ में नहीं आ रही इस अप करने के लिए वकीलों legislating कुछ है.

सबसे पहले, मैं अत्यधिक के माध्यम से लॉग करता है, का शिकार करने के लिए या नष्ट कर दिया उबरने डेटा को बाउंटी शिकारी कुत्ता काम पर रखने के किसी भी अधिक मूल्य बाहर निकलना होगा मेरे किसी भी ग्राहक का शक है. दूसरे, विधायकों, "कंप्यूटर उद्योग को साफ करने की जरूरत है" जैसे व्यापक बयान कर रहे हैं. मैं अपने खुद के व्यापक सफ़ाई बयान करने के लिए, "जो बीमार-concieved कानूनों को साफ करने की जरूरत है लिख विधायकों चाहूँगा." मैं, के रूप में यह हो सकता है के रूप में गरीबों को तर्क समझ. सबूत के समुचित हैंडलिंग, हमेशा प्रतिबद्धता के लिए एक महत्वपूर्ण बात है, लेकिन यह कहीं अधिक व्यापक है कि तुलना में है - निजी कंपनियों को अन्य निजी कंपनियों की मदद करने के लिए काम की अंदरूनी कामकाज में भी delving व्यापार करते हैं.
मुझे लगता है कि मैं बेहतर मेरे सीने एपिलेशन शुरू और कुत्ते टैग पहन रखा है, तो मैं समझ शुरू कर सकते हैं लगता है कि कैसे इन रफ़ू किया हुआ कंप्यूटर thingies काम करते हैं.
टैग: सुरक्षा, सुरक्षा समाचारसंबंधित पोस्ट
संबंधित पोस्ट
ब्रायन Krebs ने वाशिंगटन पोस्ट पर पर है कि कैसे पुनर्निर्देश काफी एक बहुतायत में हैं Indiana.edu के बारे में से एक रिपोर्ट में उद्धृत एक दिलचस्प रिपोर्ट किया था. खैर, जो इस क्षेत्र में समय के किसी भी लम्बाई के लिए काम किया है कि किसी को भी अच्छी तरह पता होना चाहिए, लेकिन यह अभी भी Indiana.edu में जो विरोधी के विशेषज्ञ शोधकर्ताओं-अनुसंधान फ़िशिंग से कुछ सत्यापन पाने के लिए दिलचस्प है. यहाँ ब्रायन के लेख से पालिश करना है:
दरअसल, कुछ ने इंटरनेट की सबसे बड़ी वेब साइटों की - विशेष रूप से Google - खुला पुनर्निर्देश की बड़ी संख्या को होस्ट करने के लिए इस्तेमाल किया.
"" करने के लिए प्रयोग किया जाता है? मुझे लगता है मैं मोटी पर पिछले कुछ वर्षों में यह निर्धारित किया है, लेकिन पता है कि मैं चकित हूँ लोगों को अभी भी Google किसी जादुई समस्याओं कि यह फिक्सिंग करने के लिए वक्त नहीं मिला निर्धारित नहीं किया है लगता है. पुनर्निर्देश, XSS निर्धारित नहीं है निर्धारित नहीं कर रहे हैं. इन मुद्दों को अभी भी गूगल की वेब संपत्ति गूगल और सब पर मौजूद हैं. लेकिन मामले में किसी को मुझ पर विश्वास नहीं करता है, यहाँ मैं के बारे में 10 सेकंड में उस के रूप में गूगल की छवि सर्वर से एक यादृच्छिक eBay नीलामी करने के लिए पुनर्निर्देश को मार पड़ी है एक उदाहरण है एक उदाहरण के लिए.
यह लोगों के अंत में मुख्य धारा के मीडिया में यह समझ रहे हैं देखने के लिए अच्छा है, लेकिन करते हैं कि यह स्पष्ट रूप से (दोनों ऐतिहासिक और वर्तमान में) नाहक हैं कंपनियों को ऋण नहीं दे रहा है. मैं उठ खड़े होने और तालियां जब हम इन मुद्दों को देखने के पहले एक एक बार बंद हो चुका है और सभी के लिए गूगल पर भी अगर वह सच में वहाँ से बाहर साइटों के विशाल अनकहा धन का जोखिम रहता है कि सिर्फ एक कंपनी से बाहर है हो जाएगा. लेकिन अगर यह सच phishers सहायता रहा है - और वह है - हम आगे का है यह हमारे अपने साइटों के लिए ज़िम्मेदारी लेने से है पाने के लिए जा रहे हैं एक ही रास्ता. अगर हम कि गूगल होने का उद्देश्य विश्वसनीय विज्ञापन दिग्गज सब के सब खत्म हो जानी करने का इरादा रखती यह विशेष रूप से सच है.
टैग: सुरक्षा, सुरक्षा समाचारसंबंधित पोस्ट
क्या आप पहले से ही इस नए XSSFilter IE8.0 में के बारे में समाचार देखा हो सकता है लेकिन मैं यहाँ के रूप में अच्छी तरह से यह प्रतिध्वनि करना चाहते थे, क्योंकि it'sa सुंदर प्रमुख नया रिलीज. इसे बाहर वहाँ ब्राउज़र का डिफ़ॉल्ट उपयोगकर्ताओं के लिए जब यह उत्पादन सफल फिल्मों को प्रतिबिंबित XSS हमलों के सबसे को रोकने का एक बड़ा काम करता है. बहुत मस्त चीज है. वैसे, ऊपर की दूसरी कड़ी भी अगर तुम करीब से देखो एक IE8.0 में एक और सुरक्षा सुविधा के लिए के रूप में झांकना चुपके है.
XSSFilter के Firefox में noscript की तरह सोचो, लेकिन इस कार्यशीलता के बंद करने जे एस भाग के बिना, और noscript के विपरीत, यह ब्राउज़र में डिफ़ॉल्ट है, तो यह एक बहुत अधिक लोगों के प्रभाव होगा. दाऊद Ross जो शब्द का अंतर साइट Scripting के साथ पहले स्थान पर, btw) आया (उस लड़के के बाद से कि कागज पहले लेखक था वह बारे में 8 या उससे अधिक वर्षों के लिए सोच रहा है एक समस्या से निपटने शुरू करने के लिए इस उपकरण का लिखा था. यह, आगे सही दिशा में गलत है, लेकिन it'sa बड़ी छलांग मुझे नहीं मिलता है, और बिल्कुल सही नहीं है मैं बेहद इसे का एक हिस्सा होने का सम्मान किया गया था, जब से मैं इसे उपभोक्ता सुरक्षा पर एक बहुत बड़ा सकारात्मक असर पड़ेगा लगता है जबकि हमारे सुरक्षा पोर draggers वेबसाइटों खुद को हासिल करने शुरू करने के लिए प्राप्त करने के लिए एक तरह से समझ.
अगले मेरी इच्छा सूची पर? सामग्री प्रतिबंध!
टैग: सुरक्षा, सुरक्षा समाचारसंबंधित पोस्ट
कैसे मैं आज गूगल और याहू को अब जानकारी आवश्यक साथ को देखने के लिए और swf फ़ाइलों की जानकारी बाहर निकालने सशस्त्र होने जा रहे हैं के बारे में businesswire से इस लिंक भेजा है. हम हो-लड़का है, यहाँ जाना. मुझे इस लिंक को "बुरा juju" चेतावनी के साथ भेजा गया था, और मैं सुंदर मैं सहमत हूँ यकीन है.
यदि इस खोज इंजन अमीर अनुप्रयोगों है कि वास्तव में वेब अनुप्रयोग के साथ बातचीत नीचे खींच शुरू की समस्या है, कुछ भी पसंद है,, वहाँ है कि पैदा कर सकता अनकहा मुद्दों है. उदाहरण के लिए, फ़्लैश अनुप्रयोगों में उन्हें अमीर सुविधाओं का काफ़ी है, और अगर वे वापस अंत अनुप्रयोगों के साथ बातचीत कुछ उस के खतरनाक हो सकता है. अगर "परीक्षण" एक फ्लैश फिल्म में प्रकट होता है शब्द है, है साथ ही, कि यह अनुक्रमित मिलना चाहिए मतलब है? या यह कि, दिखाई नहीं है या पृष्ठ, या की ओर से फ्रेम एक है जो कुछ? अगर यह दस मिनट लगते हैं पाठ या उप के दर्जनों की है कि विशेष लाइन-मेनू क्या खोजने के लिए? सच है कि लोगों के लिए बैठने के लिए जा रहे हैं?
लोग सच बातों के लिए जब वे प्रश्न एक फ़्लैश फिल्म लोड करना चाहते हैं? मुझे लगता है कि मैं यकीन नहीं कर पता है! मैं पहले से ही जब मैं PDF फ़ाइलें या से जुड़े मिल नाराज़ हूँ. Docx files. मैं यह सिर्फ एक नए स्तर पर जहाँ लोग वास्तव में नहीं जाना चाहते हो खोज लेता है लगता है. इसके बजाय गहरी और उनके रेंगने खोज को परिष्कृत के, खोज इंजन नए माध्यमों के लिए जो तर्क है कि लोगों को अपने आप () की तरह टालना करने जा रहे हैं कि पहुँच, प्रयोज्य और एसईओ के लिए फ़्लैश isn'ta अच्छा माध्यम. एसईओ टेबल जल्द ही काफ़ी है, जा बंद होने जा रहा है पहुँच और प्रयोज्य.
लेकिन गंभीरता से, आगे क्या है? इस खोज इंजन जावा applets पाठ की तलाश decompile करने के लिए जा रहे हैं? एक तरफ ध्यान दें के रूप में, इस चाहिए, इस अल्पावधि में कम से कम में, फ़्लैश की हैकिंग के एक नए दौर का नेतृत्व करने के लिए, एक बार इसे जीने जाता है. मैं एक टी जो आंतरिक फ़्लैश पाठ के लिए एक गूगल बेवकूफ लिखते हैं कि पहले व्यक्ति को कमीज़ दे दूँगा कि शोषण करने के लिए जाता है.
टैग: सुरक्षा, सुरक्षा समाचार




















