А что с бэкапами?
Я на своем домашнем бэкаплю важные данные раз в неделю. По scp заливаю на внешний сервер (на DO). Тот за 2 доллара в месяц еще раз полностью бэкапится, уже хостером. А кто и как еще бэкапит домашние серверы?
А расскажите про хранение файлов. Везде пишут — что они должны удаляться после остановки контейнера (и нужно создавать общую папку с хостом). Но я чекнул, создал файл, стопнул, стартанул — все на месте.
Это не грибы после дождя, эксплойт не находят, его пишут, используя уязвимости (в случае с JB явно не одну). Тут должен быть целый пучок очень глубоких технических навыков, умение (и может удача) — чтобы все это завести по требованиям из ТЗ. Тех, кто может подобное реализовать, пересчитываются по пальцам.
Так что в данном случае один миллион — скорее просто красивая цифра и пиар. Последний раз подобный эксплоит для iOS был написан годы назад, с тех пор очень многое изменилось.
Они могут отсылать его в тот же момент, как он попал к ним (как раз — при регистрации).
Отсылаем в открытом виде на почту, хэшируем, сохраняем в базу.
Часто встречаемый алгоритм.
А зачем люди с йотой используют ваше приложение? :)
Сам юзал DrTariff (отличное приложение!) до перехода на йоту, но после перехода смысла в анализе расходов не вижу.
Когда высылается смска с паролем, то обычно показывается куда (кому) осуществляется перевод. И юзер на этом моменте может заметить подвох (конечно, если телефон не протроянен). В этом плюс смс и большой минус программных OTP (например, от Google).
А какие аналитические компании ведут себя подобным образом? Предлагают поставить свой агент, дампят память, анализируют её (парсинг на примере статьи) и отсылают её в «центр»? :)
Возможно, этот вопрос уже поднимался (и не раз), но что происходит, когда превышается дистанция в допустимые 50 метров?
Т.е. он начинает мгновенно спускаться на землю?
Я на своем домашнем бэкаплю важные данные раз в неделю. По scp заливаю на внешний сервер (на DO). Тот за 2 доллара в месяц еще раз полностью бэкапится, уже хостером. А кто и как еще бэкапит домашние серверы?
Спасибо, ссылки сейчас поправим.
Так что в данном случае один миллион — скорее просто красивая цифра и пиар. Последний раз подобный эксплоит для iOS был написан годы назад, с тех пор очень многое изменилось.
Отсылаем в открытом виде на почту, хэшируем, сохраняем в базу.
Часто встречаемый алгоритм.
Reflected XSS via POST (тестить в FF, чтобы без аудитора) sergeybelove.ru/exploits/xss_quiz.php
Или что-нибудь типа такого устроить :) habrahabr.ru/post/186160
Сам юзал DrTariff (отличное приложение!) до перехода на йоту, но после перехода смысла в анализе расходов не вижу.
Если нужно, могу мопробовать хоть немного причесать и выложить.
Так что никаких мучений. И викторины тоже есть)
Так что имхо, главная «фича» скайпа в вебе все же немного другая.
Т.е. он начинает мгновенно спускаться на землю?
Да как и вопросы, которые «были заданы» (первый абзац), кэш и кросспостеры помнят — habrarchive.info/2015/07/08/11-produktov-dlya-resheniya-zadach-it-bezopasnosti-kompanii/169526