Pull to refresh
23
0
Иван Журавлев@InteractiveTechnology

CTO

Send message
Наверное, потому, что вы не платите, а отвечаете, что о такой уязвимости вам уже сообщали. Смысл мне вам другие отправлять. Такой брехни я ещё не слышал, чтобы уязвимость в электронном кошельке не исправлялась месяц, да и ещё её до меня кто-то прислал не понятно за сколько времени. Да и те, копейки, что вы назвали «неплохими деньгами» смешны для специалиста по ИБ)))
Я даже узнавал у своих, из моих знакомых никому ни разу не заплатили — репутация у вас в наших кругах особая!
И их там много, причём их не закрывают. А на письма отвечают, что уже месяц как о ней знаем :))
Если откинуть замер члена, то к чему ведёте?
Задержки есть, можете проверить на большом количестве одновременных подключений. Я же уточнил, что для highload требуется придерживаться RIA для обычных приложений, если не планируется в дальнейшем их переписывать под нагрузку.
Ну уж не знаю, не знаю. Всё же использование async уже подразумевает замедление работы, поэтому я бы рекомендовал весь highload придерживаться назначению nodejs. Пока в коде возникают велосипеды при разработке обычных проектов, которые при нагрузке проявят себя.
В лесу точность определения по сотам будет не меньше 1 к 100 метрам, в зависимости от расположения вышек. У нас например у одного местного оператора есть регион с десятком населённых пунктов и одной вышкой на всех. Определение местоположения абонента показывает всегда одну вышку и точности никакой (около нескольких км2), т.к. нет второй вышки для просчёта даже примерного сектора местоположения.
С такой задачей не сталкивался, но тема интересная. В нашем регионе к одному местному ОСС есть доступ в сеть SS7, но попробовать пока не смогу, как появиться возможность попробую повторить данный квест в местных условиях. :)
Маленькая ремарка, ОСС — Оператор Сотовой Связи. Стандарты-то есть, но как показал опыт, бывают исключения :)
На самом деле у разных операторов разные модификации протоколов, поэтому не факт, что ОСС депутата вернёт такую информацию или вернёт её в правильном виде.
Пример с технической точки зрения интересен, а как атака просто бесполезная, условия «феерический конь в вакууме» сможет воспроизвести только непосредственно инженер в ОСС :)
Так называемый «Ping-SMS» не возвращает такой информации в pdu и это можно делать на уровне smpp протокола, только это для других целей, называется это HRL запрос, на проверку доступности абонента в сети оператора.
ghostery их тоже блокирует, он вообще молодец в этом плане :)
AdBlock + ghostery = решают проблему со всеми сторонними скриптами рекламы, счётчиками и прочей мишурой не нужной мне при первом и последнем заходе на сотни сайтов.
Ну так чтобы вопросов не было лишних, всё ведь надо делать законно, а учитывая тенденцию конституция уже просто сильно мешает.
Ну в принципе предлагаю просто запретить конституцию.
CERT-GIB — ноль обратной связи, вообще не понятно что они там делают, ни разу не вышли на связь и не предприняли меры по отправленным мошенническим сайтам. Бесполезный проект.
Я просто ахренел от объёма статьи! Отличная, качественная статья.
Дебаг только отключите на сервере…
А то как-то не серьёзно совсем
Большой и стабильный xmpp-ботнет погибнет :)))
Даааа!!! Это же легендарная музыка в итоге стала у фанатов игры. У нас треки от туда часто крутятся в офисе, да у меня и в машине в плейлисте стоит)
Скачать (84.7 MB) / Послушать

Information

Rating
Does not participate
Location
Волгоград, Волгоградская обл., Россия
Date of birth
Registered
Activity