All streams
Search
Write a publication
Pull to refresh
1
0
Пупкин Василий Бронекарпович @z123

User

Send message
социальной инженерией страдают в основном неудачники, неспособные на более продвинутые (в техническом плане) вещи
опять опенсоурсники некрокодингом страдают…
ну да, сама идея не нова, а вот универсального решения (т.е. под любой протокол) вроде раньше не было. хотя может это просто потому, что никому не нужно :)
вот только через скайп можно только трындеть. а это решение позволяет открыть любое соединение с компьютером за натом к компьютеру за натом
костыли для костылей? или лучше сказать «костыли второго порядка» :)
трансфер зоны не является уязвимостью, отставить панику

а то, что оно работает в независимости от настроек зоны — просто баг
вопрос: в последнем примере tranaction и db никак между собой не связаны — это так и задумано?
предлагаю реализовать пункт #2 на хабре — чтобы карма всё уменьшалась и уменьшалась, пока хабраюзер не посещает ресурс :)
Алгори́тм Ди́ффи — Хе́ллмана (англ. Diffie-Hellman, DH) — алгоритм, позволяющий двум сторонам получить общий секретный ключ, используя незащищенный от прослушивания, но защищённый от подмены, канал связи. Этот ключ может быть использован для шифрования дальнейшего обмена с помощью алгоритма симметричного шифрования. (из википедии)

оно?
так а чего бояться-то? срок давности преступления уже давно истёк. да и в 97м году и вообще могло не быть закона, по которому за такое можно посадить
>Надеюсь, это создаст прецедент и подобную защиту запретят, как ранее запретили StarForce.

мечты, мечты… поставят серверов по-больше, и продолжат сгребать бабло, как ни в чём не бывало
и не переведутся. потому что это просто и удобно. и быстро. да и идиотами они являются только в воображении всякой там школоты, недавно осилившей «хелло, ворлд» написать
>А кто будет знать как называется файл?
программист :)

>Кстати, вы случайно не знаете, что первым выполняется: выполняется программа при подключении первая которая указана на сервере пользователю, или та, которая у пользователя стоит?

только что провёл эксперимент — если задано со стороны сервера, клиентская настройка игнорируется.
например: при подключении к удалённому рабочему столу можно на стороне клиента указать программу, которая будет выполнена при подключении. указать там что-нибуть вроде «taskkill /f /im try.exe»… вроде должно сработать
а, понял, здесь всё намного проще, чем мне показалось из названия статьи

что-то мне подсказывает, что такую защиту обойти не сложно, нужен лишь более-менее толковый программист
и нашлись же люди, которым настолько нечего делать, что они такие «исследования» проводят. и вроде ж не бретанские учёные…
ILMerge не умеет сжимать, так что данная вещь типа более продвинутая. хотя я как пользовался ILMerge, так и буду :)
специально проверил — bash,csh и ksh игнорируют suid-bit в скриптах. и, по-моему, так они делают лет десять… собственно, сколько лет оригинальной статье?

Information

Rating
Does not participate
Registered
Activity