All streams
Search
Write a publication
Pull to refresh
3
0
Send message
А есть страны, где криптовалюты регулируются на государственном уровне? И как это там решено? С кого брать пример, так сказать.
Oculus крутая штука, но я сомневаюсь, что работать с кодом программы на виртуальном экране и клавиатуре будет удобно.
"… ему бы так и не ответили."

Справедливости ради замечу, что мне ответили довольно оперативно.
Если б вы написали в bugbounty, мы бы были рады выплатить приз.

Я лишь воспользовался советом ivlad. Мне, в принципе, ни то, ни другое не нужно, но хоть бы упомянули для порядка.
Если б вы написали в bugbounty, мы бы были рады выплатить приз.


Если вы помните, то это я сообщил вам про эту уязвимость тут habrahabr.ru/company/yandex/blog/249547/#comment_8261973.
Запостил на bugbounty. Жду приз.
Наказание фактически за защиту своих денег есть

Он получил преимущество перед остальными игроками рынка. Это не законно. Потом, с чего вы решили, что он продавал свои акции и защищал свои деньги? Он зашел в короткую и поднял кучу денег.
Или можно несколько раз нажать Ctrl-Shift-T. Мне обычно дальше одной случайно закрытой вкладки эта функция не требуется.
Кликнуть правой кнопкой мыши на область табов и выбрать Reopen closed tab или нажать Ctrl-Shift-T
вот только в нем можно переоткрыть только последний закрытый таб

Это не так. Такое ощущение, что вы никогда не пользовались Хромом.
В Хроме при открытии закрытой вкладки история переходов сохраняется.
Инсайдерство все же было. Не было прямых улик, насколько я понял. Но судье и графов хватило.
Да, но «официант» ничего не посылает. Он лишь пытается по ID сессии получить сессионные куки раньше «клиента» и таким образом получить доступ к аккаунту этого клиента. Вопрос был про это. Но две аутентификации по одному сессионному ID конечно тоже стоит рассмотреть.
Возможно, я не очень подробно сформулировал вопрос. Представьте, что где-то в общественном месте пользователь готовится авторизоваться на сайте Яндекс при помощи этой технологии. У него открыта страница с бар-кодом. Пока он достает свой смартфон, проходящий мимо официант незаметно фотографирует этот бар-код на свой телефон. Теперь он имеет ID сессии и ждет, пока клиент отправит на сайт свои данные. Может ли официант получить ответ от сервера раньше клиента?
Это, конечно, все утрированно и вместо официанта может быть классический man-in-the-middle, но тем не менее.
Не могли бы ответить более развернуто? Почему знания ID сессии недостаточно, чтобы получить сессионные куки при успешной проверке пароля пользователя?
В верстке странички, показывающей QR-код, работает JavaScript, ожидающий со стороны сервера ответа на проверку пароля с данной сессией.


Я правильно понимаю, что если злоумышленник знает ID сессии, то вся остальная защита бесполезна?
В Хроме ссылка на сайт прячется в «Дополнительно».
Я бы поспорил. Если не ограничивать область инди-разработкой, то можно сказать, что многие крупные компании сидят на своем фреймворке, не говоря уже про такие решения, как 1С или SAP, например.
Гипноз доказывает, что мозг запоминает практически все до мелочей. Проблема — по желанию получать доступ к этой информации.
А если сравнить доходы, учитывая рекламу в приложениях?
> их можно использовать в погружных жидкостных системах охлаждения

а как же контроллер?

Information

Rating
Does not participate
Registered
Activity