Pytanie odnośnie hasła głównego w Firefox. To w ogóle działa? Ustawiłem sobie hasło główne. Efekt: uruchamiam firefoksa, pytania o hasło brak, można przeglądać historię, zmieniać opcje, no wszystko robić! Wchodzę na jakąkolwiek stronę, cała strona się ładuje i dopiero w tym momencie pojawia się okienko "Please enter the master password...", jednak... wystarczy kliknąć Cancel bez wpisywania czegokolwiek i okienko znika, można korzystać z przeglądarki. WTF?! To chyba nie tak powinno działać? Mam
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@g455: MasterPassword+ to to czego ci potrzeba. Można zablokować włączenie przeglądarki jeśli nie podasz hasła przy starcie. Można się wylogować ze stron jednym przyciskiem i potem by wykorzystać autouzupełnianie musisz podać hasło główne. Polecam, działa bardzo dobrze.
  • Odpowiedz
Może mi ktoś wyjaśnić, dlaczego oprogramowanie routerów jest tak dziurawe? I czy naprawdę wpakowanie do routera czegoś w stylu Rapsberry Pi i wykorzystanie znanych, bezpiecznych technologii (jak Linux) jest takie drogie?
#security
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@moooka: Tfu, bez akcji użytkownika - użytkownik otwiera stronę i jego router jest przejęty.

Ale po szybkim google'owaniu stwierdziłem, że exploit już został dawno zgłoszony i jest niezałatany od roku. xD
  • Odpowiedz
To uczucie, gdy wchodzisz na serwer i:

user@server:~# ls -l /
drwxr-xr-x+ 2 www-data www-data 4096 2013-04-05 02:34 bin
drwxr-xr-x+ 3 www-data www-data 4096 2013-04-05 02:35 boot

i tak dalej...
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mireczki #security (a w szczególności @ZaufanaTrzeciaStrona ) - czy ruch po HTTPS między przeglądarką Chrome, a serwerem w sieci korporacyjnej (biurowej, z dość zaawansowanym IT) jest do odszyfrowania, czy też nie? Innymi słowy: czy IT widzi pisane np. na GMailu maile?
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pneumokok: Aby odczytać SSL muszą podmienić certyfikat, którym proxy będzie rozmawiać z przeglądarką. Nawet jak na stacji roboczej zainstalują zaufany certyfikat lokalnej produkcji, to Chrome się oburzy i nie połączy z Gmailem (Twitterem i chyba jeszcze czymś) ze względu na tzw. przypinanie certyfikatów (certificate pinning).
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

patrzcie co znalazlem w kodzie klienta ;)

@$_[] = @!+_;
$__ = @${_} >> $_;
$_[] = $__;
$_[] = @
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Antywirus stwierdza "Web Attack: Malicious JavaScript Redirection 2" i blokuje mi stronę.

Skaner Sucuri SiteCheck stwierdza tylko tyle: "Outdated Software detected. Immediate Action is Recommended"
+ "Joomla under 2.5.26 or 3.3.5"

#security #bezpieczenstwo #joomla #antywirus
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Plugin Container żąda loginu i hasła przed wejściem na daną stronę YT.... Dziwne.

Pewnie dlatego, ze używam tej "eksperymentalnej" wersji FF (Nightly). Ale chcę używać Developer Edition.

#security #firefox
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@beer_man: Plugin to nawet wyłączam czasami, jak mi się przeglądarka "zagrzeje". I tyle lat niczego nie żądał.

Jednak to było jakieś nietypowe hasło, nie wiem o co tam chodziło, za szybko odświeżyłam.
  • Odpowiedz
@ppawel: Wiadomo ze wolniejsze bo musi czekac na zrenderowanie strony ale w koncu nie chcesz ich ddosowac z przegladarki tylko naklepac im troche uzytkownikow, to czy bedzie to trwalo 2 minuty czy 20 sekund w tym przypadku nie ma zadnego znaczenia.
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach