Рубрика «фейл» - 2

Эта неделя выдалась очень жаркой в Купертино. Сегодня в костер добавили керосина.

Один из разработчиков твиттер клиента для iOS — Крейг Хоккенбери — опубликовал концепт простенького приложения с возможностью открытия in-app браузера и слежением за вводом данных в любые поля.

Пояснение к видео от Крейга:

— Верхняя часть экрана — это не веб страница, а часть приложения. Полученную информацию можно спокойно отсылать на удаленный сервер.
— Это не фишинг, пользователь видит тот сайт, который запрашивал. В нашем случае — это твиттер.
Читать полностью »

image
Как вы можете помнить, в октябре 2013 ФБР закрыли Silk Road и нашли его администратора — Росса Уильяма Уильбрихта. Многие строили догадки, как же так могло получиться, как такой серьезный человек мог так просто деанонимизироваться.
Оказалось все чрезвычайно просто: Росс не настроил свой сервер для выхода в обычный интернет через Tor (запросы в интернет шли напрямую), а капча, которая использовалась на странице логина, подгружала данные из интернета, таким образом раскрывая не только факт показа капчи, но и IP-адрес сервера, на котором хостится Silk Road.Читать полностью »

Привет!

Завтра этот блог перестанет существовать, потому напоследок хотелось бы рассказать историю создания нашего органайзера для студентов и поделиться планами на будущее.

Все началось весной 2013 года, когда мы с Raymondo решили наконец автоматизировать учет сроков выполнения заданий, потому как перед сессией появлялась реальная проблема: как собрать все оставшиеся задания в кучу и распределить время их выполнения с учетом приоритетов.
Органайзер для студентов: история и планыЧитать полностью »

Форум avast! подвергся взломуКак сообщается в блоге avast!, их форум подвергся взлому.
Злоумышленникам стали доступны имена пользователей, электронные адреса, логины и пароли (в зашифрованном виде). Атака затронула только форум поддержки, лицензии и финансовые данные не были затронуты.
Читать полностью »

Уважаемые друзья!

Для всех клиентов компании FASTVPS, использующих DNS ферму FASTVPS для своих доменов. СРОЧНО!

Пожалуйста, если Вы используете для своего домена DNS компании FastVPS

Как это узнать?

Вбейте свой домен(ы) на сайте whois.net и обратите внимание на параметр nserver

Если Вы используете — nsX.fastvps.ru (ns3, ns3, ns1, ns2) — пожалуйста, СРОЧНО, измените, сервер ns3.fastvps.ru на FASTDNS24.com или добавьте FASTDNS24.com в качестве дополнительного DNS-сервера, если это позволяет Ваш регистратор.

В противном случае возможен даунтайм Ваших сайтов.

Читать полностью »

Установка «безопасного соединения» с банком Wells FargoНа форуме Hacker News обсуждают нестандартный способ авторизации на сайте Wells Fargo. «Безопасное соединение» с сервером «устанавливается» в несколько этапов и занимает 10 секунд.

loader.jsp

Исходный код

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
  <html>
  <head>
    <title>Loading....</title>
  </head>
  <body>
    <p align="center">
      <img src="https://a248.e.akamai.net/6/248/3583/000/wellsoffice.wellsfargo.com/ceoportal/DocumentumRepository/content/images/signon/messaging.gif" width="300" height="30" border="0" alt="Loading Status" /><br />
      <img src="https://a248.e.akamai.net/6/248/3583/000/wellsoffice.wellsfargo.com/ceoportal/DocumentumRepository/content/images/signon/statusbar.gif" width="300" height="30" border="0" alt="Loading Status Bar" />
    </p>
    <script type="text/javascript">
      var selfClose = function() {
        self.close();
      };
      window.onload = function() {
        setTimeout(selfClose, 10000);
      };
      window.onblur = function() {
        selfClose();
      };
    </script>
  </body>
  </html>

Для справки: Wells Fargo — один из крупнейших банков США, годовой оборот 85 миллиардов долларов. Четвёртый банк в США по размеру активов. Со штатом 270 тыс. сотрудников оперирует 9000 отделениями в нескольких странах и обслуживает более 70 миллионов клиентов.
Читать полностью »

На странице «Теплица социальных технологий» в ФБ выложили сравнение фотографий с главной страницы нового гражданского проекта олигарха Максима Ноготкова Yopolis и оригинальных фотографий с сайтов, откуда фото и были позаимствованы. Юзеры нашли одно фото в фотобанке, другое – на сайте подбора технического персонала в Нидерландах со страницы «Вакансии».
Читать полностью »

Чей холоп?

Наверняка вас интересует вопрос: «Это кто еще такой? Еще один теоретик, который будет рассказывать о пледе, мирно потрескивающем камине и размышлениях о стартапе?»

Свой бизнес: будет непросто

Если так, то давайте немного расскажу о себе. Выучился на программиста. Около 5 лет работал в разных местах. Первое время писал на C++, потом нелегкая занесла в веб (PHP, Python, MySQL, ну вы понели (sic!)). Но когда работаешь «на дядю», невольно задумываешься: «Я же такой умный. Вот чужому человеку сайт написал. На этом сайте он теперь миллионы будет зарабатывать. Когда я уже напишу что-то для себя и куплю свой личный персональный вертолет?»
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js