Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Во всяком случае, это очень сложно назвать багом. Фактически равносильно тому, что Вы переслали ссылку в секретном чате. Если Вы параноик, любые ссылки (включая геолокационные) вообще лучше не пересылать и не открывать.
блог одной ИБ компании
GET http://maps.googleapis.com:80/maps/api/staticmap?center=55.754165%2C37.620464&zoom=13&size=100x100&maptype=roadmap&scale=%25d&markers=color%3Ared%7Csize%3Abig%7C%25f%2C%25f&sensor=false HTTP/1.1 Accept: */* Cache-Control: no-cache Host: maps.googleapis.com Proxy-Connection: Keep-Alive HTTP/1.1 200 OK Content-Type: image/png Date: Thu, 26 Dec 2013 10:14:57 GMT Expires: Fri, 27 Dec 2013 10:14:57 GMT Cache-Control: public, max-age=86400 Vary: Accept-Language Access-Control-Allow-Origin: * Server: staticmap Content-length: 5773 X-XSS-Protection: 1; mode=block X-Frame-Options: SAMEORIGIN Alternate-Protocol: 80:quic
Кстати да, они описали как работает их новый протокол, но нигде не предоставили информации почему его можно считать защищенным. Или найти уязвимости будет вторым заданием?И я смотрю что так оно и есть. Забавно получается: мы придумали протокол — реализуйте нам его, вот наш клиент — найдите нам уязвимости. И несмотря на то, что они платят деньги, они платят тем, кто добился результата. А все те, кто потратил много времени, но ничего не нашел, ушли с пустыми руками.
http://nsa.gov/UniqIdentifier123654 боб щелкает по ссылке… Опа, пативен уже подъехал».
Новый баг в Telegram'e