Как стать автором
Обновить
-4
0.4
abrwalk @abrwalk

Пользователь

Отправить сообщение
Все уже забыли о Password Safe? Тем не менее он до сих пор живой, и старина Шнайер на этой волне проверок заметил что его балалайка пароли в плейн тексте не хранит www.schneier.com/blog/archives/2019/02/on_the_security_1.html
Если речь о расшрирении то реферер не при чем, оно берет урл из адресной строки образно выражаясь, я так думаю…

Хотя в тему реферера могу порекомендовать HTTP заголовок «Referrer-Policy: no-referrer» — защитит от слива реферера на сторонние CDN которые возможно имеются на веб-мордах закрытых ресурсов, да и просто от кликов на внешние ссылки.
Уязвимость, которую используют злоумышленники, была обнаружена еще в апреле, причем сама компания уже давно выпустила патч для исправления проблемы.

Но тысячи роутеров остаются уязвимыми и сейчас, поскольку их прошивку никто не обновляет


А при чем тут MikroTik, подставьте в статью название любого вендора — получится та же история.

Какими будут процессоры Intel Core следующего поколения впринципе понятно уже сейчас.
Возьмут нынешнее 8-е поколение Coffee Lake — сменят жвачку на припой — и вуаля. -20 по цельсию при тех же частотах и напряжении — новое поколение!

(гугли скальпирование процессоров если не понял что я такое несу)

Ну и, разумеется, для проформы добавят какую-нибудь marketing-инструкцию по типу MMX-2020, чтобы не сильно бугуртили.
Мне кажется сам stackoverflow уже мертв. По ощущениям, в последнее время гугл перестал выводить его в первых результатах, и как итог нового контента там почти нет. Иногда натыкаюсь на вопросы/ответы в поиске, но всё там какое-то неактуальное и outdated.
Если делать image/png, то возникает проблема с браузерами, которые уже поддерживают тег picture, но еще не поддерживают apng. Edge покажет лишь первый кадр png, вместо анимации.

А вот в IE11 все будет нормально (покажет последний fallback gif), он просто не знает что такое picture/source.

И только в FF все четко, понимает image/apng.
Пробовал apng, на некоторых гифках apng весит меньше чем webp.

Вот только почему-то в Хроме
<source srcset="anim.png" type="image/apng">
не поддерживается.
Ненавижу рекапчу, чувствую себя как на личном досмотре в аэропорту, и плевать я хотел на вашу борьбу со ботами, это не мои проблемы.
Panopticlick это в основном просто обертка над Fingerprintjs2,

Browserleaks же показывает более подробно по пунктам, например:
https://browserleaks.com/canvas
https://browserleaks.com/webgl
https://browserleaks.com/fonts
Сижу на бете Chrome 56, пока что не встречал «Not secure» из-за http://
Расскажите это клиентам Билайн(Спб), который в своей горячей линии полностью убрал возможность поговорить с живым оператором.

Верните мой 2003-й
Abac и edogs
не удивлен что именно вы на меня накинулись, точнее ты :)
Можно рассуждать о потенциальной опасности этого хеша, индексации, и т.п,
но заголовок и первый абзац откровенно желтушные, и уж по крайней мере не для хабра.

Учитывая появление публикаций на разных ресурсах примерно в одно время — все это больше похоже на заказуху.
Я так понял ваш форк на гитхабе отличается от оригинального p0f только тем что позволяет получать MTU через апи:
(что насколько я помню умел p0f v2 но еще не прикрутили к v3)
(upd:https://github.com/skord/p0f/blob/master/mtu.h)

# ./p0f-client /var/run/p0f.sock 192.168.128.1

First seen = 2015/07/24 20:31:44
Last update = 2015/07/24 20:31:44
Total flows = 1
Detected OS = Windows 7 or 8
HTTP software = Opera 15.x-18.x (ID is fake)
MTU = 1500
Network link = Ethernet or modem
Language = English
Distance = 0

а вот это только у вас на сайтике?:

PTR test = Probably home user
Fingerprint and OS match. No proxy detected.
No OpenVPN detected.
AdBlock Plus — настоящий адблок, от той же команды что делают оригинальный для FF.
Adblock — форк отпочковавшейся обиженки из их команды, по сути создан для сбора доната одним человеком.

А что касается «продажного» белого списка — отключается одним чекбоксом «Allow some non-intrusive advertising», ничего критичного в этом нет.
Пост про борьбу с рекламой, а все ради рекламной ссылки автора, в первом же абзаце до ката…
Альтернативный способ определения браузера — с использованием HTML5 canvas

Canvas Fingerprinting это скорее доп. энтропия для составления фингерпринта. А определение браузеров на www.browserleaks.com/canvas просто лишь «для демки», проверка «сигнатура=user-agent» идёт по своей базе. Вообще там исследование на тему «сколько бывает уникальных сигнатур» насколько я понимаю.

Информация

В рейтинге
2 097-й
Зарегистрирован
Активность