Pull to refresh
16
0
Send message
За пост "из" лифта особое спасибо!
B вообще это не столько проблема аськи, сколько проблема встроенной компоненты ie.
цитата из securitylab.ru

Программа: ICQ 6 build 6043, возможно более ранние версии

Опасность: Критическая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки форматной строки при генерации HTML кода для отображения сообщения в встроенном компоненте Internet Explorer. Удаленный пользователь может отправить специально сформированное сообщение и выполнить произвольный код на целевой системе. Пример:

Отправьте сообщение, содержащее строку "%020000000s".

URL производителя: http://www.icq.com/download/icq6/

Решение: Способов устранения уязвимости не существует в настоящее время.


ссылка
icq version: 6.0
build: 5404

при попытке подключения выдает:

При подключение аська предложила "заставила" загрузить новую версию. Наверно пофиксили.
На мой взгляд для "домашних" или мало бюджетных проектов готовая CMS самое то, а для финансово удачных подобный продукт обойдется слишком дорого уже в ближайшем будущем. И дело отнюдь не в деньгах.
Научен горьким опытом. Лучше написать свое за месяц-два, чем потом месяцами пытать себя и окружающих пустыми попытками отладить/заточить под себя. CMS конечно можно подобрать под свои нужды, но в мире интернета нужды могут кардинально изменится, а с готовой CMS возможность адаптации сильно уменьшается.
Работу кадров в стартапе поначалу лучше налаживать через проверенных знакомых, ибо нужно в кратчайшие сроки поднять прототип, ну или написать сам движок. Таким образом можно быть уверенным в качестве и конфиденциальности.
Минус не ставил. Но мне кажется, что подобные консультации уже давным давно имеют место и поэтому ваш топик 'теряет вес'.
Иногда новоиспеченные бизнесмены нанимают специалистов в разных областях, чаще инвесторы/ангелы сами внедряют в коллектив понимающих людей.
На мой взгляд никто вам своей тайны идеи не раскроет, если у вас конечно нет большого веса в этой сфере и/или добропорядочной репутации. А для этого нужно прошлое стартаписта или много венчурных/фондовых денег за плечами.
насчет спама он был прав, правда на 90%.. да и не у себя, в Майкрософте, а в Гугелевском Gmail)
ИМХО

Перспективность Хабры = Решаемая проблема х Элегантность решения х Опыт управления = 2.5 * 2.3 * 3 = 17.25
считаю уважающий себя программер должен бежать от таких работодателей) уж лучше в грузчики.
И я об этом не знал)
Но тут назрел вопрос: вы как догадались? (вопрос без подвоха, просто интересно)
А оплата разная бывает, в скайпе это voip :)
в Скайпе ты получаешь замену твоему трафику, оплату за него. А в этом проекте?
Идея хорошая. Жаль, что не моя ;)

В свое время к подобным seti проектам подключался, так сказать из человеколюбия и веры в светлое будущее. В отличие от них, Majestic-12 смахивает на коммерческий проект. Может пока он не такой, но когда вырастит точно станет. В этом и его слабость, как проект начнет зарабатывать люди осознавшие это начнут отключатся, жаба задавит.
Скоро многие из вводимых ассоциаций ПОЯВЯТСЯ в рекламных роликах ;)
На мой взгляд мои ассоциации это ключ к моему мышлению. Этот сервис может подобрать очень много ключиков к так называемому разуму среднестатистического пользователя)
Интересный тайм-киллер для простого смертного, а для людей занимающихся рекламой бесценный ресурс)
в таком случае может ты и прав.
мне кажется здесь дело совсем не в уверенности, скорее всего это форсированный вход на рынок аудио рекламы.
Для любителей холиваров Apple vs Microsoft или OS X vs Vista обязательно смотреть)

Information

Rating
Does not participate
Date of birth
Registered
Activity