Как стать автором
Обновить
2
0

Пользователь

Отправить сообщение

А почему бы почте не быть на верхнем домене? Корпы сейчас вполне могут купить себе такой если захотят, например vasya@yandex - вполне себе валидно.

Национальные домены тоже существуют, вася@я.рф - тоже валидно(хотя это больше на совести софта, которые его под капотом закодируют-раскодируют).

В общем валидация почты проста: должен быть символ @ между любых иных, всё остальное не имеет значения.:)

Всё это ваше хвалёное "осознание себя" - это просто самоподдерживающийся цикл внутренних и внешних промптов.:)

С большими объемами оно зачастую упирается в проц: за интел не скажу, а АМД чем больше планок воткнёшь(точнее чем больше каналов используешь) тем меньшую частоту он тянет. Такая вот скрытая подляна. Это где-то глубоко в спеках спрятано.

Ну законы пожёстче за принуждение к раскрытию. Вплоть до конституционного права отстреливаться.:)

// А коли и такие законы уже не будут работать, то поздняк метаться всё равно.

Ты явно не был в интернетах нулевых. Правила тогда были просты: оскорбился - проиграл.

Т.е. да, ты можешь не выдержать и расплакаться("завизжать"), но это значит только одно - ты неправ, ты - просто ничтожный слабак, не способный отбить своё мнение в честном поединке разумов, и так тебе и надо.:)

Те времена воспитали мого действительно толстокожих троллей. И это было прекрасно. Уж всяко лучше современных снежинок, что плачут на ровном месте и считают себя при этом правыми.

Ну если складывающий обратно педант - то он всегда будет класть только по порядку и шанс становится равен нулю.:)

Unfortunately, humanity's future is in the hands of ██████.

Это в чьих же таких руках будущее человечества? Риптилойдов? *возбуждённые звуки конспирологов*

Если подумать то это фигня какая-то. Провайдерские(и вообще крупные) DNS, ИМХО, должны бы работать в каком-то особом кэширующем режиме, не удаляя записи по TTL, а только обновляя их при запросе, а коли апстрим сдох - отдавая кэш... Конечно что целая доменная зона накроется никто не предполагал, но всё же...

Тёмная темя - ложь. Отдельные чёрные панельки и менюшки + проводник, когда всё остальное продолжает выжигать глаза чистым белым светом != тёмная тема.

Как сидели на допиленной "контрастной классической" так и сидим.:(

И где ты видишь тут противоречие, скажи на милость? Пока пароль не набран - это просто цифры на бумажке, не проверив их, нельзя никак утверждать, что вообще есть какая то проблема, только то, что есть подозрение, неважно насколько оно кажется очевидным.

Вопрос только в том надо ли сначала самому открывать дверь и смотреть что там на самом деле внутри.

Вы читали мои сообщения выше? Никак нельзя узнать, что это пароль от двери, а не памятка для уборщицы с номером швабры, не открыв её. Никак. Никак, никак, никак. И бегать с каждой найденной рандомной бумажкой с какими-то цифрами к участковому никто не будет. А если будет - участковый такого психа слушать не будет.

Upd: А, это вы, @Kanut , не заметил, что это не @powef. Вам я бы не стал отвечать, вы не умеете слушать и гнёте свою линию. Что бы вы не написали дальше - не ждите ответа, впредь буду внимательнее.

Вы нашли ключи во дворе.

Как же вы достали передёргивать. Не ключи он во дворе нашёл. Он нашёл стикер с паролем (повёрнутый паролем к стене) напротив двери с кодовом замком, зная что за этой дверью помещение, где хранятся деньги и документы сотен людей, доверившихся хозяину помещения. Конечно он может пройти мимо, а кто-то не пройдёт. Это вопрос морали и наличия\отсутствия желания сделать мир лучше, путём предотвращения "плохих" вещей заранее.

НЕ ЕГО СРАНОЕ ДЕЛО

" бойтесь людей равнодушных — именно с их молчаливого согласия происходят все самые ужасные преступления на свете"

я точно-точно нашёл логин и пароль от вашей БД

Последний раз попробую донести это до вас(без особой надежды, правда): в анализе нет и не может быть ничего точного, есть только миллионы зацепок, единицы из которых могут оказаться реальными. Невозможно, абсолютно никак невозможно, быть уверенным, что уязвимость есть, не проверив. Для права есть выбор лишь между разрешить проверять и получать репорты или запретить проверять и получать использование злоумышленниками. Всё. Третьего не дано.

Независимо от того, поняли вы или нет можете не отвечать, продолжать с вами обмен монологами я не намерен.

И это всё ещё не ваши проблемы.

"Когда убьют тогда и приходите."

И если они её проигнорируют, то это их проблема.

Нет, это не только "их проблема", это в первую очередь проблема людей доверившихся этой компании.

И на мой взгляд ни одна нормальная фирма не будет игнорировать мэйл в котором стоят их логин/пароль с продакшена.

Если таких по большей части ошибочных мэйлов с содержанием "возможно нашёл пароль от вашей базы Х в файле У, а может и нет" пару тысяч и ещё сотня тысяч "возможно у вас уязвимость в протоколе Х в процессе У, а может и нет", то никто их читать не будет. Впрочем и писать тоже. Мы в реальном мире живём и о реальных проблемах говорим. "Гениальное и идеальное" абстрактное решение проблемы, которое может работать только в сферичексом вакууме равносильно отсутствию этого решения.

то это вполне себе может превратиться в ваши проблемы

Именно в том и суть проблемы, что может, а по логике и морали не должно. И с этим стоило бы что-то сделать, а не склонив голову делать okay-face.

Ну так это разве его проблема?

Значит не представляете. Поясню: "подозрительного" мусора очень и очень много, тысячи и тысячи ложных совпадений. Достаточно для того, чтоб сделать это полностью бессмысленным, т.к. никто не будет смотреть на бесполезный спам.

А как он должен узнать, что это рабочий пароль от базы, не проверяя? На каждый чих писульки слать? Вы вообще представляете хоть приблизительно сколько "подозрительного" мусора можно встретить пока наткнёшься на реальную уязвимость?

Почему товарищ общался через блогера - вопрос, но из текста не следует, что тот блогер сразу уязвимость в паблик раскрыл, написано что передал в компанию.

А как тогда вайтхэтствовать то? Если все законопослушные товарищи в таких случаях не будут проверять наличие уязвимости от греха подальше, то НЕ законопослушным то ничто не помешает. Т.о. все такие уязвимости останутся открытыми ровно до тех пор, пока не произойдёт реальное и полноценное воровство данных. Какая-то хреновая логика, не находите?

Ну на самом деле большая часть ваших придирок именно про спички. Спичка там, спичка тут, в челом конечно пол коробка не достаёт, но каждая в отдельности таки лютая мелочь.:)

> additional specific requirements

Это же откаты?)

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность