"));
08. listopada

Ja ochent pacijent čovjeka.
Ali kada samo ignoriraj ... to je dosta.
Kao što svibanj podsjetimo, sam kupio "Agestar NCB3AHT ili NSB3AHT" (na različitim stranicama možete vidjeti različite ime) Pa prva stvar promijenjeni firmware. A što ti misliš pomogao? Na tu i tamo ...

Popis filmova na eto odgovarajućih uređaja za samoubojstvo, a čitajući ove igre u poker. Ne znam gdje je adut kartice.

Vraćanje više puta pokušao je samorodan isti rezultat. Nula ...
Dakle, ako se odlučite na kupnju ... onda se prvo pisati im da narmalize firmware, izdao SDK opskrbljuje kabel dodano na fizički pristup flash. Jedna riječ "Neka uspostavi normalan dizajner za veliki stric".

$ 90 u wc.

Dionički / Spremi

Tags: Agestar, bugova, Zabava, Život, Linux, NCB, NSB, SDK

Povezani postovi

04. listopada

Pa, nova igračka u mom životu
Agestar NCB3AHT
Nastavite čitanje »

Dionički / Spremi

Tags: Agestar, bugova, razvoj, Fun, Life, Life, Linux, NCB, NSB, igračaka, Unix

Povezani postovi

Kolovoz 18

MySQL sakaćenja etc ...

Comments Off Sigurnost vijesti Komentari Isključeno
Stefan Esser ima jako dobar članak o tome kako MySQL i SQL izrežite stupce koje mogu dovesti do sigurnosnih rupa. On koristi dobar primjer stupac koji ima širinu od 16 znakova, ali on podnosi nešto s 17 znakova. Očito jačanja dužina je jedan način da provodi da, čak i ako je to gotovo nikad ne dogodi. Ali jedna druga stvar dođe na um. Harkening natrag u moje dane čitajući Kiša Forrest štene je članak, shvatio sam da često puta kod ne ravno regex ili niz podudaranja. Npr.: if (eq $ username "admin") (ne uspije ();) ali ako je $ korisničko ime je "admin" jasno da neće uspjeti niz utakmica, budući da nije točno podudaranje, ali će imati isti efekt neto u bazu prolaze provjere i omogućava vam da pristup admin podataka. Isto padding ispred korisničkog imena imat će isti učinak u nekim slučajevima - ovisno o tome SQL upit je građen (ako je encapsulated). Inače, dobar članak, odite čitati! Tags: Sigurnost, sigurnost vijesti

Povezani postovi

Kolovoz 16

HTML 5.0

Comments Off Sigurnost vijesti Komentari Isključeno
Na dobro autoritet rečeno mi je da se dobro teško gledati na novo predložene HTML 5.0 špekulacija da je plutajući oko WHATWG. Prvo moje oči uđe u novi video i audio oznake koje su značili za pomoć korisnicima nositi s naizgled zbunjujuća priroda je činjenica da smo umjesto IMG tagova koristite samo ugraditi za sve. Osobno mislim da je samo strašne ideje koje će se razviti mnogo blacklists vani i potencijalno otvoriti više sigurnosnih rupa ovisno ako scriptable video predmeti su dozvoljeni, ali ga imate. U svakom slučaju, pa onda oči glanced preko novih iframe špekulacija i evo i evo vidjeh čudo. Netko više na WHATWG je zaista plaćati pozornost. Prvo, nalazi se novi parametar zvan Izdvojeni koja je slična u mnogim aspektima na IE vlastita sigurnost = "ograničeno" parametar nego zrnast s više kontrole. To nije nužno dobra stvar ako vam se ne sviđa biti optužen, ali to ipak dati više kontrole nad web-mjesta što se događa na njihovim stranicama kada se okvir na web da Ispada da se loše. Ali još važnije je još jedan novi parametar zove bešavne koji će omogućiti stranicu na istoj domeni podrijetla na iframe stranice bez svim pitanjima uporabljivosti (bračni dođite barovi, _self ciljeva i tako dalje) od originalnog modela iframe. To je odlična vijest za web-mjesta koja želite okvir i kontrolu stranicu na vlastitoj domeni (a la sadržaja ograničenja) bez sve ludo upotrebljivosti pitanja s iframes. Postoji nekoliko drugih sigurnosnih briga s čime sadržaj biti dostupan na Vašem sajtu - postoji potreba da se neke oznake za odbaciti žbukanje, osim ako je ugrađena unutar iframe kako bi se spriječilo netko od zlonamjernih dijete zove okvir izravno. Međutim, ovo je veliki korak naprijed u pravom smjeru. Tags: Sigurnost, sigurnost vijesti

Povezani postovi

Kolovoz 03

MSN IP pretraživanje

Comments Off Sigurnost vijesti Komentari Isključeno

Sam smisao napisati nešto o tome za neko vrijeme sada, a broj ljudi koji su poznati i koriste ovo za neko vrijeme previše, ali jedan od najupečatljivijih korisne alate vani za identifikaciju poddomene od bilo koje ciljne je MSN IP pretraživanje . Mislim žestoke je bolji način za pronalaženje poddomena, ako nisu na istoj IP, ali MSN IP pretraživanje je bolji način na nalaz poddomene na istoj IP.

Zašto je to važno? Pa, to Ispada da mnogo poduzeća koriste zajedničku hosting, kao i svi mi znamo, osim ako su poduzeti ekstremne korake radi zaštite svojih klijenata, u sredinama hostinga su u osnovi govore da bilo koji kompromis u bilo kojem klijentu znači potpunu kompromis bilo koje od drugim korisnicima na istom stroju. Velik. Tako sam stvorio malo bookmarket da s MSN IP sučelja za pretraživanje. Ako koristite Firefox, jednostavno povucite ga na svojim oznakama i samo idite na web stranicu izbora (osim ha.ckers.org ;) ) I kliknite na bookmarklet. To šalje domene na ha.ckers.org koja obavlja IP pregledna i prosljeđuje preglednik natrag na MSN sa IP za tu domenu. To je tako jednostavno. Vi izvan sebe kako bi se mnoge tvrtke koriste zajedničku hostinga.

Tags: Sigurnost, sigurnost vijesti

Povezani postovi

30. srpnja

Firefox sigurnosni model rasta

Comments Off Sigurnost vijesti Komentari Isključeno

Eto, ja mogu kladiti da ću dobiti puno flack za ovaj post, pa prije nego sam početak, to je samo moje mišljenje i nije na sve se temelje na stvarnim brojevima. Jedini sam stavljanjem razloga grafikon je ovdje jer mislim da je lakše vizualno objasniti. Nema brojeva. Imaš ga? Samo mišljenje. Ne bi ovdje sve pobuđenih. Ok. Calm još? U redu, sad ne početi čitanje ovaj post osim ako ne namjeravate pročitati cijelu stvar. Spremni? Sada ste svibanj nastavite čitati post.

U zadnji post sam napravio je opisao samo malo površno znanje nekih mojih osobnih Firefox woes oko dodatke koje koristite da sam ja osobno siguran od napada ili da sam pomogao stvoriti, ili ste vidjeli u prirodi. Ali, istina se javi, sam koristiti Firefox svaki dan, s obzirom na dodatke koje podupire i jednostavnost testiranja webapps. I to sa da sam demoraliziran moje smislu bespomoćnost oko ažuriranja.

Pa evo što osjećam se događa tijekom vremena za sigurnost ljudi (ne i za redovnu svaki dan casual Interneta, ali zaista, hardcore sigurnosti ljudi, kao i većina ljudi koji su pročitali ovaj site). S vremenom se nadograđuje. Te nadogradnje lažirati broj rupa, i uvesti nekoliko drugih. Oni također razbiti dodacima. Oni dodacima pomoći popraviti slomljena preglednik sigurnost modela. Stoga, za mene voli i vulns Ja sam zapravo pogođeni, moja sigurnost je smanjen sa svakim novim glavnim revizija preglednika, što je nešto izgledati ovako:

Firefox sigurnosni model tijekom vremena

Naravno, opća sigurnost trending se s vremenom, ali postoje velike praznine u mom percipiraju sigurnost dok programeri upleten u novu codebase. Iako je broj i rokovima svibanj biti daleko, koncept (barem za mene) je u pravu. Ja osobno ne vidim bilo kakvih neposrednih velike koristi od promjene preglednik - samo negativno. S vremenom, naravno, što bolje, ali sam se dogoditi da se u posebno loše sigurnosne kriza u ovom trenutku ima pravo na desnoj strani grafikona. U iskorištavati kod koji sam svibanj su na rizik, za Većim dijelom, neutered je po dodacima, dok ga prestati raditi. Pa što je to? Zar sam ja povjerljiv preglednika da se razvije brže od dodati-ons ili obratno?

Firefox model je uvijek bio ", Slobodno doprinose, to je open source!" Iako je ovo veliko u teoriji a) Moj programiranje vještine dobiti od mene i ne puno više - ne želite moja kod u vašoj Internet preglednik drži zajedno, vjerujte mi b) ne imati pristup svim sigurnosni bugovi - većina najgore što su skriveni sa pogledom na bugzilla samo za vrlo male odaberite nekoliko ljudi kako bi vidjeli te c) ima vrlo nekoliko ljudi koji imaju sposobnost da počine broj a kamoli za popravak drugih ljudi dodacima.

To je primamljiva da se osvaja uz bespomoćnost to sve, ali ja samo zapamti da nijedan od tih dodataka popraviti stvari poput CSRF koji pomaže mi da se zanemari određenu problematiku. Zato sam ići doma i ja se poklič spavati. U redu, sad dreka daleko, ali ako ste pogrešno citirati mi ili ne sve prije komentiranja pročitate, tako da mi pomogne, ja ću sprdati se od vas ludo.

Tags: Sigurnost, sigurnost vijesti

Povezani postovi

24. srpnja

Što imam zajedničko s Magnum PI? Što id imaju zajedničko s Pas je Bounty Hunter? Pa u državi Texas smo svi trebamo PI licenci. To je pravo, ako želite pomoći nikome oporavak od incidenta, istražiti krađe računala, ili sudjelovati u bilo kakve istrage što se odnose na računalima, morat ćete postati privatni istraživač u Texas. Možemo ovu kredu do advokati legislating nešto što u potpunosti ne razumiju.

Prvo, ja visoko sumnje bilo koji od moj kupci bi dobili više vrijednosti iz iznajmljivanje Pas je Bounty Hunter za lov kroz logove, ili oporaviti izbrisane podatke. Drugo, zakonodavci su široke izrade izvješća kao "računalo industrija treba čišćenje". Htio bih napraviti svoju široko brišući izjava ", zakonodavci koji pišete loše concieved zakoni se trebaju čišćenju." Ja shvatiti rasuđivanje, kao siromašni kao što bi moglo biti. Pravilno rukovanje dokaza, uvijek je važna stvar za uvjerenja, ali to je daleko više širok nego što - čak i delving u unutrašnje poslovne i privatne kompanije koji rade kako bi ostale privatne tvrtke posluju.

Mislim da sam bolji početak depilacija voskom moj kovčeg i nosi psa oznake, tako da ja mogu početi razumijevanje kako ti darned računalo stvarčice rad.

Tags: Sigurnost, sigurnost vijesti

Povezani postovi

21. srpnja
Yup, to je otprilike to vrijeme ponovno. Jeremija je podići još jedan webappsec stručnih istraživanja. Ako niste snimili pogled na njegov prethodnih anketa trebali - neki od njih su zapravo prilično zanimljiva. Ili način, to vrijedi pogledati rezultate, čak i ako ne sudjeluju u ovom istraživanju sebe. Također, ja bi trebao na umu da vrijeme brzo se približavaju u kojem ćemo svi biti silazi na Blackhat i DefCon. Ja ću se govorio na Blackhat na Xploiting Google gadgeti i abrieviated verzija govora na DefCon kao dobro. Ja sam također rade drugi govor na DefCon s bogatim Mongol, David Mortman, Chris Hoff, Robert Graham, David Maynor pozvao sve svoje Sploits (i poslužitelji) Jeste pripada nama. Dakle, ako planirate biti u njemu, pad na koju se i upoznati! Nadam se da ću vas sve vidjeti tamo. [Oglas # AD-1] Tags: sigurnost, sigurnost vijesti

Povezani postovi

17. srpnja

Preusmjeravanje izvješće

Comments Off Sigurnost vijesti Komentari Isključeno

Brian Krebs imao zanimljiv izvještaj više u Washington Post da je citirao izvještaj iz Indiana.edu o tome kako su preusmjerene u vrlo mnogo. Pa, svatko tko je radio u ovo polje za bilo koju duljinu vremena koje bi trebali znati da savršeno dobro, ali je i dalje zanimljivo da se neki validacija od istraživača na Indiana.edu koji specijalizirati u anti-phishing istraživanja. Evo trljati od Brian's članak:

Doista, neki od Internet je najveća web-mjesta - posebno Google - vojska koristi za veliki broj otvorenih preusmjeravanje.

"Koristi se za"? Znam da ste ga položili na guste tijekom posljednjih nekoliko godina, ali ja sam još uvijek zaprepašteni ljudi misle Google ima neki problemi koji magically fiksne ga nikad dobio oko za pričvršćivanje. Preusmjeravanja nisu fiksne, XSS nije fiksno. Ovi problemi i dalje postoje sve preko Google i Google web svojstva. Ali, u slučaju da netko ne vjerujte mi, ovdje je primjer tučeno sam se u oko 10 sekundi da se preusmjerava na eBay aukciji slučajnih iz Google-ove slike, kao na primjer.

To je dobro vidjeti ljudi su konačno razumijevanje ovog u glavni tok medija, ali neka se ne daju kredit na tvrtke koje su jasno nevin to (oba istorijski i trenutno). Ja ću biti prvi na ustati i kada pljesak vidimo ovih pitanja zatvorenog jednom i za sve na Googleu čak i ako to zaista je samo jedna tvrtka iz ogromne neopisiv bogatstvo web stranica tamo koje su ranjive. Ali ako to zaista je pomaganje phishers - i to je - jedini način na koji se događa da se ispred njega je skidajući odgovornost za vlastite web stranice. To je posebno vrijedi ako mi namjera je da se u biti sve kraju sve pouzdanija reklamni divovi da Google ima za cilj biti.

Tags: Sigurnost, sigurnost vijesti

Povezani postovi

03. srpnja

Izdana XSSFilter

Comments Off Sigurnost vijesti Komentari Isključeno

Vi svibanj imati već vidio vijest o novom XSSFilter u IE8.0, ali sam htjela da se jeka što se ovdje dobro, jer it'sa prilično velike nova verzija. To čini veliki posao za sprečavanje najviše odraziti na XSS napada vani za zadani korisnici preglednika kada je pogocima proizvodnje. Very cool stvari. Po putu, a drugi link gore također ima što puzajuća zaviriti u drugi sigurnosna značajka u IE8.0 ako izgledaju blisko.

Razmislite o XSSFilter kao noscript u Firefox, ali bez isključivanja JS dio funkcionalnosti, i za razliku od noscript je zadana u browseru, tako da će učinak puno više ljudi. David Ross (tip koji je došao gore sa Pojam Cross Site Scripting na prvo mjesto, BTW) je napisao ovaj alat za pokretanje rješavanju problema on je bio razmišljanje o za 8 ili više godina budući da je prvi papir Autor. Nije savršena, ne bi mi krivi, ali it'sa ogroman skok naprijed u pravom smjeru, a bio sam na grdno poštovan biti dio njega, jer mislim da će imati velik pozitivan utjecaj na sigurnost potrošača dok nas sigurnost kutni draggers riješiti na način da se web stranica za početak obezbijedio sebi.

Dalje na moje liste želja? Sadržaja ograničenja!

Tags: Sigurnost, sigurnost vijesti

Povezani postovi