All streams
Search
Write a publication
Pull to refresh
3
0

User

Send message
Большинство преподавателей израильской высшей школы IT и безопасности HackerU участвуют и занимают призовые места в соревнованиях и конкурсах по пентесту
Прикольно! Покажите профиль на ctftime.org?
P.S. дальше будет 'невероятное' востановление модели сечатки глаза по фотографии

Ну вообще это будет действительно впечатляюще :-)


Сетчатка / радужка
А почему именно в 16-ричной системе? 2015 год лучше смотрится в base8:

  • 2015 → oct = 3737
  • Дни недели от 1 до 7 как раз впритык в одну цифру укладываются
  • 37-е января круче чем 1F-тое января
  • Месяцы с 31 днем позволяют запомнить восьмеричные коды всех нижних ASCII до пробела (!)
  • И еще есть OCTober и DECember, а HEXember нету. Но это меня ваще понесло чёто.
Учёный считает, что регулярное воздействие низкой температуры стимулирует метаболизм и способствует сжиганию подкожного жира.

Окей, но закономерная реакция организма на понижение окружающей температуры — как раз наращивание жировой прослойки, чтобы потеплее было. У животных вроде так. Кому верить?
Точно :) Недавно вместо оперы-мини начал держать хром, у которого подобие нынешнего Turbo появилось — в плане рендера сжатых страниц на устройстве.
С удовольствием бы перешел обратно, но требуется iOS >= 7. Поставили требование из-за использования каких-то новых жизненно важных API или тупо из-за внешнего вида? Если дело в дизайне, я готов потерпеть несовпадение с оформлением 6.х ветки ;)

(-- один из людей которые не переходят на Windows 8, iOS 7 и новую оперу)
Ну да, все как обычно, больше функциональность — больше простора для уязвимостей. Через VNC файл не кинешь.
Для VM в вакууме предлагается искать баги в самом софте виртуализации (два последних способа).
Клево, интересный обзор!

Вопрос: разве CVE-2014-2299 в Wireshark эксплуатируется удаленно? В тексте говорится про ситуацию, когда шарком на хосте анализируется трафик VM, а на видео эксплоит срабатывает при открытии пикапа, который на самом деле внутри не pcap, а mpeg, т.е. там нет пакетов, которые могли бы попасть в сетевой трафик.
Но тогда можно зарегать много подставных участников, и регулируя кто из них раскрывает свой секрет а кто нет, сфальсифицировать результат.

(вы прослушали монолог «терзания хакера»)
Хотя можно просто выкидывать из конкурса тех, кто отказывается раскрывать секрет
Тот, кто раскрывает свой секрет последним, может отказаться его раскрывать, увидев что победитель не он
Там еще кэш первого уровня обозначен как L1$
Да, я так, в качестве шутки. Рад что удалось раскурить код :)
И незаурядное регулярное выражение /x/e

preg_replace( "#x#e", ....

Я с недоверием отношусь к сложным регулярным выражениям, а тут и вовсе потух.

Согласен. Проследите аналогию:

Наличные деньги в кармане — Биткоины на локальном кошельке (украсть нельзя без индивидуального подхода лично к вам)

Деньги на счету в банке — Биткоины на счету в бирже (ломанули одно хранилище — пострадали многие)

Безопасность Mt-Gox != безопасность Bitcoin. Хранить свои деньги в бирже совершенно не необходимо.
Ну а Mt-Gox 60 000 раз ограбили?..
Ага, скажите это 60 000 пользователям, чьи данные в своё время украли. Суть не в том, что кто-то сделал перевод, не имея ключа, а в том, что кто-то смог добыть эти самые ключи!

— Ох чёрт, обменник у метро ограбили! Система с наличными рублями ненадежна!

Кстати, у Ильи Бирмана хорошо написано про то что биткоин — не валюта и не платежная система, а электронное «вещество» наподобие драгоценных металлов + способ его передачи между пользователями.
Ну вы серьезно?..

Перечисленные в посте минусы, не обуславливаемые меньшей популярностью биткоина
2) Безопасные транзакции
<...> Достаточно вспомнить тот факт, что в своё время была взломана основная биржа Mt.Gox. И это далеко не единственный неприятный случай с биткоинами (BTC-e, bitfloor, bitomat, Linode и т.д.) И после этого у кого-то хватает смелости говорить про безопасность? Да безопаснее отправлять деньги с голубем, чем таким образом.
— бред

Безопасные транзакции — никто, кроме лица имеющего ключ, не сможет перечислить деньги со счета. Ни автор системы, ни гугл, ни спецслужбы — математически никто.


3) Работает где угодно, в любое время
И что это вообще за лозунг «работает где угодно», попробуйте оплатить что-нибудь биткоином, где нет интернета. Как не получится? А говорят, что работает где угодно. Врут?
— да уж, премию за невероятную находчивость


5) Почти бесплатное использование
Во-первых, даже при прямых переводах с bitcoin кошелька на bitcoin кошелёк снимается комиссия в размере 0.0001 BTC <...> Представим, что биткоин взлетел до небес и стоит 1 млн. рублей. Тогда, если вы захотите что-либо купить за 0.001 BTC (1000 рублей), то 100 рублей будет комиссия.
— бред

Кстати, здесь очень интересная идея в основе — комиссия за транзакцию устанавливается отправителем. Чем больше поставил, тем быстрее обсчитают транзакцию (выше качество обслуживания), но никто не мешает не заплатить ее вообще.
Возможно, стоит взглянуть в перспективе. Все минусы, указанные в посте (кроме полностью технически глупых высказываний), обусловлены только лишь меньшей популярностью биткоина по сравнению с привычными платежными системами.
Пост одной строчкой:

— Говорите Bitcoin хорошая система электронных расчетов? Ха-ха, как бы не так, она же менее популярна чем международные платежные системы!

Information

Rating
6,252-nd
Location
Россия
Registered
Activity