Кто следит подробно за этой проблемой — подскажите:
Как можно разблокировать свой IP без иска? (т.к. убытками можно пренебречь)
Есть VPS у scaleway за 2.99 евро! с 26 числа заблокировано в обе стороны :-(
т.к. я не могу с VPS подключаться к России и не вижу свой сервер в управлении
если подключаюсь из RU!
Поддержка отвечает так:
Hello,
Well the server didn't disappear, the fact that you don't see it is related to the blacklist of our ip from your government decision.
The server is still up and running.
Regards,
Scaleway Technician
1) «Роскомнадзор отказался от попыток веерно заблокировать Telegram» т.е. как я понял, блочить подсетями уже не будут.
А можно подробнее.
То, что они уже сломали и залочили будут откатывать назад?
или все останется и IP будут раз блокироваться только по жалобе владельца.
у меня один сервер на scaleway попал под такую проблему. :-(
А в итоге вы уже нашли глючные записи XMLTYPE?
грубо получается размер записи проблемной таблицы всего 430 байт. (4Gb / 10000000)
что могли засунуть в данное поле чтобы так сломать базу, или ошибка не связана с валидностью XML?
У нас тоже используется этот тип, но сами данные в таблицах лежат в простом CLOB
кастинг к XMLType делаем уже в рантайме
select extractValue(XMLType(value),…
Предлагаю провести эксперимент:
1. Откройте свой менеджер паролей.
2. Снимите дамп памяти процесса.
3. Найдите в дампе свои пароли.
4. Назовите этот менеджер и его версию.
Пароли в нормальных менеджерах лежат в базе данных в
зашифрованном виде и в память они попадают временно в момент когда их запрашивают (GUI/API)
Вероятность вытащить такой атакой пароль от важного ресурса призрачно мала.
такому удачливому хакеру нужно срочно бежать покупать билет «русском лото» — джекпот гарантирован )
Как у вас получится снять консистентный дамп памяти и успешно разобрать что/где лежит в этих XX гигах?
Приложения работающие с секретными данными
явно знают и используют функции вроде msdn.microsoft.com/en-us/library/aa366877(v=vs.85).aspx
и не хранят открытые ключи в памяти «вечно»
А изучали как добавлять иконки на новые программы? (ThinPro 6.2)
у меня есть статически собранный бинарь и хочется чтобы он появился с иконкой
внутри Control Panle
а сколько из 5 млн записей с такой операцией
и сколько дает distinct type_oper?
работающие под Windows XP
и начать с нуля?
у них есть VCS (cvs/svn/git/hg/...)?
Как можно разблокировать свой IP без иска? (т.к. убытками можно пренебречь)
Есть VPS у scaleway за 2.99 евро! с 26 числа заблокировано в обе стороны :-(
т.к. я не могу с VPS подключаться к России и не вижу свой сервер в управлении
если подключаюсь из RU!
Поддержка отвечает так:
Hello,
Well the server didn't disappear, the fact that you don't see it is related to the blacklist of our ip from your government decision.
The server is still up and running.
Regards,
Scaleway Technician
при этом
reestr.rublacklist.net/search/?q=51.15.57.181
показывает, что IP не заблокирован…
А можно подробнее.
То, что они уже сломали и залочили будут откатывать назад?
или все останется и IP будут раз блокироваться только по жалобе владельца.
у меня один сервер на scaleway попал под такую проблему. :-(
А зачем сейчас оставаться на висте? или это виртуалка для теста совместимости разрабатываемого ПО.
грубо получается размер записи проблемной таблицы всего 430 байт. (4Gb / 10000000)
что могли засунуть в данное поле чтобы так сломать базу, или ошибка не связана с валидностью XML?
У нас тоже используется этот тип, но сами данные в таблицах лежат в простом CLOB
кастинг к XMLType делаем уже в рантайме
select extractValue(XMLType(value),…
и возможно когда-то тоже будет миграция на 12.
но вы точно не теоретик?
Что делать с этим массивом данных с кучей рандомных байт?
1. Откройте свой менеджер паролей.
2. Снимите дамп памяти процесса.
3. Найдите в дампе свои пароли.
4. Назовите этот менеджер и его версию.
реестр/переменная окружения?
зашифрованном виде и в память они попадают временно в момент когда их запрашивают (GUI/API)
Вероятность вытащить такой атакой пароль от важного ресурса призрачно мала.
такому удачливому хакеру нужно срочно бежать покупать билет «русском лото» — джекпот гарантирован )
Приложения работающие с секретными данными
явно знают и используют функции вроде
msdn.microsoft.com/en-us/library/aa366877(v=vs.85).aspx
и не хранят открытые ключи в памяти «вечно»
от их позиции разве зависит логика работы CPU?
у меня есть статически собранный бинарь и хочется чтобы он появился с иконкой
внутри Control Panle