Обновить

Комментарии 64

Судя по всему, уже заметили :)
Видимо из Apple читают хабр :)
В Apple читаю Hacker News ;-)
читают*, грамотей
Хитрый грамотей)))
Достойный ответ на рекламу про «Trust me»!

Вряд ли случайно совпало, а хакеры были настолько «религиозны», что решили попиарить именно семерку.
а что пиарить, как не главного конкурента!?! :)
Что-то мне подсказывает, что скоро появится фотка «Торвальдс и Mac OS X».)))
себя?
типа defaced by M#G@-][AX0r!
Достойным ответом была критическая уязвимость в 10.6.0, которая удаляла ВСЕ пользовательские данные. По воле рандома, а не злоумышленника.
а поменяйте скрин, пожалуйста, на этот. там нет дурацкого переноса строки.
В общем-то эти скриншоты ни о чём не говорят, можно наделать тыщу разных. Уязвимость интересна лишь когда с ней можно поиграться.
Но согласись когда на сайте Apple появилась Windows то этот скриншот будет горячее чем какой либо другой :)
Да фэйктможет сделать каждый. В такого рода бомбах нужно как можно быстрее распространить ссылку с XSS инъекцией, чтобы люди убедились сами. В это то и вся фишка. Ну или хотя бы сохранённая копия на peeep.us
Да то что так быстро пофиксели — плохо мало кто успел поигратцо, и жалко не запечатлили на пеееп.us :)
Баловство одно. С таким же успехом можно сохранить страничку и, внеся нехитрые правки в html-код, сделать скриншот.
но вам сложновато будет проказать кому-либо эту страницу, на домене эппла.
почему же? я могу это на домене microsoft показать :)
«принимаю заказы на дефейс, рамещаю вашу информацию на любом домене, в качестве пруфа присылаю скриншот» (с) какойто скрипткиди с DL
вы троллите, или действительно не понимаете разницы между скриншотом (который и в фотошопе не сложно сделать), и работающей ссылкой с XSS
?
вот, я дефейснул хабр. ололо, делайте скриншоты

javascript:document.images[1].src='http://www.linux.org.ru/black/lorlogo-try.png';void(0)
разницу понимаю, но это как-то мелочно, и реально мало чем от моих скриншотов отличаются, которые кстате не фотошоп и даже не гимп
да можно сходу кучу способов придумать, как делать такие скриншоты.
начиная от правки hosts или перенаправления запроса на проксе, и заканчивая редактированием страницы при помощи фаербага.

а вот ссылка с XSS типа такой ведущая на эппловский (или майкрософтовский) домен во первых не делает чести владельцу дырявого сайта, а во вторых может быть использована для фишинга и т.п.

в общем позорище :)
вот так еще круче: тыц
1.загрузил страницу 2.поправил URL 3.сделал скрин :)
andoriyu:
О себе:
I am the internet! Apple fan…

о чем тут дальше спорить?:)
причем тут спорить, я просто показал, что редактировав ссохраненую страницу можно выставить на любом домене и снять скриншот :) и вообще спросить с интернетом плохо…
Прямо капитан очевидность… А любой ли может найти баг на популярном сайте?..
вообщето — да. случайно может наткнутся. вот когда хабр был под атакой двача, с черным власелином — вот это бага. когда весь хабр получил доступ к news вот это была бага. а это забавная фича поднявшая посещаемость apple.com в разы :)
XSS — это не забавная фича, если бы у атакующих не было чувства юмора, то вместо картинки Windows 7 мог быть фрейм на сплоит или xss червь…
Банальный фрейм с формой авторизации чего стоит, таким сайтам многие доверяют безоговорочно…
скрипткидиз(
Эх, они готовы на все ради повышения продаж своих окон :-)
Это уже второй скрин который вы выложили в комментах и такой же фейл как на первом — на табе написано Apple, на предыдущем скрине — bash.org.ru. если уж вы такой мастер пейнта могли бы и таб поправить.
это не пэин и не фотошоп, это nginx +/etc/hosts + wget/echo… и если бы вы открыли свои галаза вы -бы увидил, что башорг вкладка не активна, а значит открытая вкладка не видна, ато, что нв втором скрине написано Apple, это потому, что я сделал wget apple.com, и не редактировал тайтл… видео снять как такое сделать? :)
Да уж переживу без видео как нить :)
кстате ваш камент являтся фэйлом, вы увидили «пэинт» на мак системе раз, увидили фотошоп на не обработаном скриншоте это 2, ну не знаете о том как выглядит активная вкладка и откуда там берется заголовок…
не, давай подборку дисков «1001 способ подменить домен сайта на локальной машине» :)
Извините, но прекратите заниматься хернёй, лучше бы подумали о разнице между рабочей ссылкой на уязвимость сайта Apple и нарисованными\подделанными вами скринами. Второе под силу даже детям.
хыы, опзвал друзей, чтобы загнали в минуса? Ссылка не работает, я лично не заценил, я увидел такой же скрин, большиство детей о hosts не догадывается. Я не херней занималя а опровергнул: Stalker_RED => но вам сложновато будет проказать кому-либо эту страницу, на домене эппла.
А так же у вас отсуствует чувство юмора :) и да — уязвимость которую видите только вы и те кому вы дали ссылку, которая по сути вред несет только имиджу компании и девелоперам…
Если ссылка не работает, то вы сами опоздали на неё посмотреть. Лично я верю всем тем людям на твиттере. И думаю вы должны знать, что тут, наверное, практически все знают о hosts и пр., аудитория специфическая.

По поводу «позвал друзей» — совсем бред, нужно быть первоклассником чтобы такое делать.
Для сохранения паритета на сайте Микрософта должна «внезапно» прорезаться реклама МакОС ) Желательно, на баннерах, а не вот так топорно.
НЛО прилетело и опубликовало эту надпись здесь
Вы догадались=)

Вообще мс никогда не станет ломать эплов. Они вообще не видят в них конкурента, думаю вы знаете что давным давно именно мс спас эпл от разорения. А все почему? Антимоно…
НЛО прилетело и опубликовало эту надпись здесь
Сразу вспомнилось из фильма «Хоттабыч»:

НЛО прилетело и опубликовало эту надпись здесь
Действительно, работает.

У них что, разные языки движок по-разному обрабатывает?)
На английской версии баг убрали, про французкую забыли
И с немецкой тоже (копировать всю ссылку, не вставляет по-нормальному)
www.apple.com/chde/itunes/affiliates/download/?artistName=NYZ&thumbnailUrl=http://images1.store.microsoft.com/prod/clusterb/v2/productAssets/US/EN-US/en-US_Win_7_Hm_Prem_UPG_GFC-01411/en-US111_Win_7_Hm_Prem_UPG_GFC-01411.png&itmsUrl=http://twitter.com/NewYorkiZ&albumName=%3Ca%20href=%22http://twitter.com/NewYorkiZ%22%3ENewYorkiZ%20sur%20Twitter%3C/a%3E
Шикарно :)
Всех палишь!
Это Epic fail яблока) теперь понимаю почему всё же яблоко надкушено)
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
НЛО прилетело и опубликовало эту надпись здесь
Поспамь и на партнерку слей
хм, оказывается, уязвимость все еще присутствует: bit.ly/2LrMOR
Сначала не поверил предположению, что инициатор катавасии — сам Apple, а сейчас пощёлкал по ссылкам — либо они изрядные тормоза, либо и правда решили сорвать apple-бум в Интернете :D

Либо у них тоже отмечают 4 ноября )))))
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации