Wraz z 'atakiem' na konta użytkowników wróciła kwestia bezpieczeństwa i prywatności, a także coroczne przypominanie Michałowi o konieczności wdrożenia szyfrowania. Korzystając z okazji postanowiłem podsłuchać samego siebie i pokazać, jakie dane można uzyskać, podsł#!$%@?ąc Wykopowicza. Dane, które byłyby w pełni niewidoczne dla hackera gdyby tylko portal był szyfrowany ;)
tl;dr : Można przechwycić między innymi: * Identyfikatory wykopywanych i zakopywanych znalezisk. * Identyfikatory plusowanych oraz minusowanych komentarzy. * Treść wysyłanych komentarzy i
@von_stirlitz: sniffing to jest mały pikuś... dlaczego login prompt nie jest zabezpieczony przed floodem? wystarczyłoby 3 nieudane próby = blokada na 1h. nie byłoby problemu ani afery.
Tak sobie czasem wyobrażam twórców wykopu jako taką ekipę studenciaków, którzy pewnego dnia się zebrali i mówią: ty znasz php to zrobisz stronę, ty skończyłeś marketing i zarządzanie w cosinusie i masz ładne zdjęcie w okularach na tle wody a reszta do moderacji. I niechcący im sie udało i teraz jak cośnie działa to oni siedzą i czekają bo nie wiedzą co robić. Ktoś hakuje konta? Poczekajmy. Tagi nie działają? Ojej ojej,
Tranzyt Międzynarodowej Stacji Kosmicznej na tle Słońca. Fotka jeszcze ciepła, wykonana dzisiaj o 11:16 :-)
Ogniskowa 840 mm, kamerka ZWO ASI1600MM-C pracująca w prędkości 25 klatek na sekundę, filtr ZWO G. Tranzyt trwał około 0,7 sekundy, odległość do stacji 530 km.
@seth16cohen: nie żal mi typa w ogóle. Nie mogę pojąć, jak można być takim matołem. Kilka lat w polityce, poważna działalność partyjna i próby przeskoczenia progu do sejmu, a ten #!$%@? albo się #!$%@? i będzie szarpał z policją, albo se finansował SPA i gry na pleja za pieniądze fundacji. No jak można być tak ograniczonym, żeby nie przewidzieć że ktoś to kiedyś wyciągnie? Kolejny, co obiecał swojemu elektoratowi (kuce) zmianę
źródło: comment_oFCyowzcaS11pnzEdTZFFiML2pfA26sp.jpg
Pobierz