The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Skype найдена критическая уязвимость, позволяющая взломать..., opennews (??), 14-Ноя-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +7 +/
Сообщение от Аноним (-), 14-Ноя-12, 17:33 
> перехожу на gtalk

Шило на мыло.
Гугл, конечно, не мелкософт, но когда одна компания контролирует разработку продукта - могут случиться казусы, подобные сабжу.

В классическом jabber, например, каждый сервер может реализовать свой механизм восстановления пароля, поэтому дыра в ней не будет иметь всеобъемлющий характер.

Ответить | Правка | Наверх | Cообщить модератору

29. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +3 +/
Сообщение от rm_email (ok), 14-Ноя-12, 17:44 
Так или иначе гталк хотя бы с джаббером интероперирует, а значит вы не обязаны как в случае со скайпом сидеть на том же самом дырявом проприетарном поделии что и ваш знакомый, чтобы с ним общаться.
Ответить | Правка | Наверх | Cообщить модератору

32. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +6 +/
Сообщение от Аноним (-), 14-Ноя-12, 17:47 
> Так или иначе гталк хотя бы с джаббером интероперирует, а значит вы
> не обязаны как в случае со скайпом сидеть на том же
> самом дырявом проприетарном поделии что и ваш знакомый, чтобы с ним
> общаться.

Что не отменяет возможности угона аккаунтов у пользователей gtalk, если индусы из гугла лажанутся :)
Так что - действительно шило на мыло.

Ответить | Правка | Наверх | Cообщить модератору

34. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +6 +/
Сообщение от Аноним (-), 14-Ноя-12, 17:57 
> если индусы из гугла лажанутся :)
> Так что - действительно шило на мыло

А чего, обгадился Microsoft, за одно в этом же и Гугла обвиним, а вдруг он тоже? Весёлый подход. толерантный!

Ответить | Правка | Наверх | Cообщить модератору

36. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от Аноним (-), 14-Ноя-12, 18:23 
> А чего, обгадился Microsoft, за одно в этом же и Гугла обвиним, а вдруг он тоже? Весёлый подход. толерантный!

Гугл таки имеет 100% гарантию от таких проблем?

Ответить | Правка | Наверх | Cообщить модератору

40. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +5 +/
Сообщение от Xasd (ok), 14-Ноя-12, 18:50 
если Майкософт обгадилась -- то вероятность обгаживания Гугла -- повышается хоть на долю процента?
Ответить | Правка | Наверх | Cообщить модератору

43. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от Аноним (-), 14-Ноя-12, 18:55 
> если Майкософт обгадилась -- то вероятность обгаживания Гугла -- повышается хоть на долю процента?

Она и так немаленькая. Куда ж ей еще расти?

Ответить | Правка | Наверх | Cообщить модератору

92. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +5 +/
Сообщение от Crazy Alex (ok), 14-Ноя-12, 19:32 
Пока что эпик фейлов за гуглом не замечено
Ответить | Правка | Наверх | Cообщить модератору

105. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +4 +/
Сообщение от dddd (?), 14-Ноя-12, 21:45 
> Пока что эпик фейлов за гуглом не замечено

Они предпочитают эти вопросы превентивно решать - платят за найденные уязвимости.

Ответить | Правка | Наверх | Cообщить модератору

111. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от Crazy Alex (ok), 14-Ноя-12, 22:36 
Подозреваю,что если кто-то нацдёт уязвимость в их сервисе, дающую доступ к аккаунтам - то на черном рынке он за неё получит много больше, чем от гугла
Ответить | Правка | Наверх | Cообщить модератору

130. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от Аноним (-), 15-Ноя-12, 10:55 
Можно попробовать устроить тихие переговоры с гуглом, изложить ситуацию, расценки, и вытрясти даже больше бабла с самого гугла. Они явно не беднее всяких спамеров и продавцов ботнетов
Ответить | Правка | Наверх | Cообщить модератору

135. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –1 +/
Сообщение от Аноним (-), 15-Ноя-12, 13:11 
>и вытрясти

срок

Ответить | Правка | Наверх | Cообщить модератору

145. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от captain anon (?), 17-Ноя-12, 21:54 
на этой борде сбор профсоюза бетменов?
Ответить | Правка | Наверх | Cообщить модератору

117. "В Skype найдена критическая уязвимость, позволяющая..."  +/
Сообщение от arisu (ok), 15-Ноя-12, 07:28 
> Пока что эпик фейлов за гуглом не замечено

ага, только эпик вины. ToS gmail (а точнее, гуглосервисов), например. сплошной эпик вин. для гугеля.

Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

121. "В Skype найдена критическая уязвимость, позволяющая..."  +/
Сообщение от Аноним (-), 15-Ноя-12, 10:21 
> ага, только эпик вины. ToS gmail (а точнее, гуглосервисов), например. сплошной эпик
> вин. для гугеля.

Ну нравится некоторым кактус жрать. Они это не читают а потом удивляются когда за казалось бы обычные и безобидные действия им аккаунт вынесли.

Ответить | Правка | Наверх | Cообщить модератору

137. "В Skype найдена критическая уязвимость, позволяющая..."  +/
Сообщение от kurokaze (ok), 15-Ноя-12, 14:06 
вантузятник - они такие
Ответить | Правка | Наверх | Cообщить модератору

38. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от 3dravenemail (?), 14-Ноя-12, 18:44 
А мыло гугловское ломали уже. Гугл толк там же лежит. В моем собственном ящике даже появилось незаметно странное, в настройках появился ящик, на который наверное неделю пересылалась вся приходящая мне почта. Слалось куда то в Китай. Вот такие пироги.
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

41. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от Xasd (ok), 14-Ноя-12, 18:53 
> А мыло гугловское ломали уже. Гугл толк там же лежит. В моем
> собственном ящике даже появилось незаметно странное, в настройках появился ящик, на
> который наверное неделю пересылалась вся приходящая мне почта. Слалось куда то
> в Китай. Вот такие пироги.

ага, в и этом случае прямо на экране рабочего стола Gmail -- написанно "ВНИМАНИЕ! У ВАС ПЕРЕАДРЕСАЦИЯ"...

...так-что незаметно подойти к твоему компу (когда ты отвернулся, покурить, в туалет) и вписать туда китайский email -- не так уж и безпроблематично :)

Ответить | Правка | Наверх | Cообщить модератору

47. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –1 +/
Сообщение от Аноним (-), 14-Ноя-12, 18:56 
> ага, в и этом случае прямо на экране рабочего стола Gmail --
> написанно "ВНИМАНИЕ! У ВАС ПЕРЕАДРЕСАЦИЯ"...
> ...так-что незаметно подойти к твоему компу (когда ты отвернулся, покурить, в туалет)
> и вписать туда китайский email -- не так уж и безпроблематично
> :)

А если делать это через дыру в гмейле, все становится гораздо проще.

Ответить | Правка | Наверх | Cообщить модератору

49. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +3 +/
Сообщение от Xasd (ok), 14-Ноя-12, 18:57 
> А если делать это через дыру в гмейле, все становится гораздо проще.

какую дыру?

которая была 10 лет назад? (во времена когда даже Ajax толком не было?)

Google это одна из немногих компаний, у которой на сайтах нет ДАЖЕ CSRF-уязвимостей.

в отличии от многочисленных сайтов Васей Пупкинов, и их заводов (или магазинов).

Ответить | Правка | Наверх | Cообщить модератору

53. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –2 +/
Сообщение от Аноним (-), 14-Ноя-12, 18:59 
> какую дыру?

Через какую-нибудь.
Скайпохомячки тоже до недавнего времени думали, что абсолютно защищены.

Ответить | Правка | Наверх | Cообщить модератору

57. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +6 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:02 
> Скайпохомячки тоже до недавнего времени думали, что абсолютно защищены.

ну тык мы тут и говорим про то что Майкрософт обгадолось :-)


когда Google обгадится (ЕСЛИ!), то тогда будем и про него говорить.

а ваши Майкрософтские оправдания мы знаем. алгоритм очень простой и известный:

[quote]
  1  Не признавать свою вину, кроме признанной ранее.
  2  Подкинуть труднопроверяемые сведения.
  3  Расширить круг участников инцидента.
  4  Свалить вину на темные силы, управляемые неназванными прямо злодеями с их неправедными интересами.
  5  Подчеркнуть свою важность и незаменимость.
[/quote]

вот щаз вы пункт 3 пытаетесь зачемто приплести... мол не один такой Майскросфт, а Гугл тоже виноват :)

Ответить | Правка | Наверх | Cообщить модератору

63. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –7 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:04 
>[оверквотинг удален]
> [quote]
>   1  Не признавать свою вину, кроме признанной ранее.
>   2  Подкинуть труднопроверяемые сведения.
>   3  Расширить круг участников инцидента.
>   4  Свалить вину на темные силы, управляемые неназванными прямо
> злодеями с их неправедными интересами.
>   5  Подчеркнуть свою важность и незаменимость.
> [/quote]
> вот щаз вы пункт 3 пытаетесь зачемто приплести... мол не один такой
> Майскросфт, а Гугл тоже виноват :)

А я что-то не слышал, чтобы Линус хоть раз публично заявил "Да, это я пидр, бейте меня". Для справки - ни один нормальный человек или компания, будучи в здравом уме, публично себя пеплом не посыпает.


Ответить | Правка | Наверх | Cообщить модератору

94. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +4 +/
Сообщение от Crazy Alex (ok), 14-Ноя-12, 19:36 
Как раз приличнфе люди или конторы фейлы признают и толком говорят, что сделано и как минимизировать ущерб. Смотрите, к примеру, случаи, когда на крупных сайтах пароли уводили - информация напревых страницах, рассылки всем пользователям с просьбой сменить пароль и обратиться в поддержку в случае чего, и тому подобное. Потому что демонстрировать, что тебе пофиг на клиентов и их проблемы - себе дороже, по крайней мере там, где хоть какая-то конкуренция есть.
Ответить | Правка | Наверх | Cообщить модератору

119. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от анонимус (??), 15-Ноя-12, 09:35 
приличные? почитайте что пишут при каждом обновлении linux-stable.
где там посыпание пеплом за дыры в безопастности? только непонятное "обновление строго необходимо".
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

120. "В Skype найдена критическая уязвимость, позволяющая..."  +2 +/
Сообщение от arisu (ok), 15-Ноя-12, 09:55 
то ли дело m$! надо ребятам учиться уже: «тут у нас баг в дисковой подсистеме. чинить нам его ломы, у нас пиво недопито, поэтому мы вам всем дисковую подсистему отрубим. централизовано. а врубим тогда, когда починим. когда-нибудь. если не забудем. о, видите, отключили — и ни одного недовольного с линукса нам не написало! а потому что безопасность: без дисковой подсистемы злобные хацкеры ничего и не напишут!»
Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору

133. "В Skype найдена критическая уязвимость, позволяющая..."  +1 +/
Сообщение от uuser (ok), 15-Ноя-12, 11:57 
Живая демонстрация п/п
2  Подкинуть труднопроверяемые сведения.
3  Расширить круг участников инцидента.
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

127. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –1 +/
Сообщение от Харитон (?), 15-Ноя-12, 10:39 
> Как раз приличнфе люди или конторы фейлы признают и толком говорят, что
> сделано и как минимизировать ущерб. Смотрите, к примеру, случаи, когда на
> крупных сайтах пароли уводили - информация напревых страницах, рассылки всем пользователям
> с просьбой сменить пароль и обратиться в поддержку в случае чего,
> и тому подобное. Потому что демонстрировать, что тебе пофиг на клиентов
> и их проблемы - себе дороже, по крайней мере там, где
> хоть какая-то конкуренция есть.

например kernel.org
куда уж полинусовее...

Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

138. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от kurokaze (ok), 15-Ноя-12, 14:08 
> А я что-то не слышал, чтобы Линус хоть раз публично заявил "Да,
> это я пидр, бейте меня"

так он же не балмер, странно вести себя не будет

Ответить | Правка | Наверх | Cообщить модератору

65. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:05 
> когда Google обгадится (ЕСЛИ!), то тогда будем и про него говорить.

Ага. Предлагаешь беспокоиться о безопасности только после того, как все худшее уже случилось?
Ты правда такой глупый или только притворяешься?

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

83. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +5 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:21 
>> когда Google обгадится (ЕСЛИ!), то тогда будем и про него говорить.
> Ага. Предлагаешь беспокоиться о безопасности только после того, как все худшее уже
> случилось?
> Ты правда такой глупый или только притворяешься?

предлагаешь заранее обосрать компанию которая совсем ни при чём?

и как это поможет безопасности? :)

Ответить | Правка | Наверх | Cообщить модератору

51. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от Аноним (-), 14-Ноя-12, 18:57 
> А чего, обгадился Microsoft, за одно в этом же и Гугла обвиним,
> а вдруг он тоже? Весёлый подход. толерантный!

Все корпорасты одинаковые. Потому что работают на одинаковых индусах.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

78. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +4 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:14 
если ты считаешь что политика руководителей отделов -- НЕ влияет на работу сотрудников отделов (на работу исполнителей -- разработчиков ПО) -- то вероятнее всего ты просто ещё не успел поработать в плохой компании.

говнистое (коррумпированное, ..., ленивое) руководство ставит такое количество палок в колёса исполнителям (разработчикам) -- что большое количество глупых ошибок -- неизбежный результат этого.

# P.S.: а может быть ты просто сам как раз работаешь руководителем в подобной (плохой) компании?

Ответить | Правка | Наверх | Cообщить модератору

96. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +3 +/
Сообщение от Crazy Alex (ok), 14-Ноя-12, 19:38 
Кхх :-) И корпорации разные, и индусы разные (вопрос только в стоимости), и от стиля упраления и контроля куча всего зависит - в том числе с индусами-быдлокодерами. Которые после третьего возврата кода с ревью вполне понимают, что от них хотят.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

45. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +4 +/
Сообщение от Xasd (ok), 14-Ноя-12, 18:55 
> Что не отменяет возможности угона аккаунтов у пользователей gtalk, если индусы из гугла лажанутся :)

нука расскажи мне как в Gmail можно создать ВТОРОЙ Gmail-аккаунт с уже существующим email? :-)


Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

48. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –3 +/
Сообщение от Аноним (-), 14-Ноя-12, 18:57 
> нука расскажи мне как в Gmail можно создать ВТОРОЙ Gmail-аккаунт с уже
> существующим email? :-)

А кто сказал, что у гугла сценарий будет повторяться 1:1?

Ответить | Правка | Наверх | Cообщить модератору

62. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:04 
>> нука расскажи мне как в Gmail можно создать ВТОРОЙ Gmail-аккаунт с уже
>> существующим email? :-)
> А кто сказал, что у гугла сценарий будет повторяться 1:1?

это сказал (намекнул) тот кто упомянул в этой теме про возможные уязвимости gtalk

Ответить | Правка | Наверх | Cообщить модератору

66. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –2 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:06 
> это сказал (намекнул) тот кто упомянул в этой теме про возможные уязвимости gtalk

Перечитал все обсуждение, ничего подобного нет. Можно цитату, если не затруднит?

Ответить | Правка | Наверх | Cообщить модератору

68. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:08 
Автор новости -- "Информация по сбросу и изменению пароля уходит не только на электронный ящик жертвы, но и во все открытые сессии Skype, в том числе данные по изменению пароля оказываются видимы в созданной злоумышленником сессии Skype."

тоесть это тема которую мы тут обсуждаем.

а вот что сказал аноним:

Аноним -- "Что не отменяет возможности угона аккаунтов у пользователей gtalk, если индусы из гугла лажанутся :)"

Ответить | Правка | Наверх | Cообщить модератору

74. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –2 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:13 
> а вот что сказал аноним:
> Аноним -- "Что не отменяет возможности угона аккаунтов у пользователей gtalk, если индусы из гугла лажанутся :)"

Аноним не уточнял, как именно могут лажануться индусы из гугла, так что мимо.
Учитесь читать то, что пишут оппоненты, прежде чем бросаться в бой с шашкой наголо.

Ответить | Правка | Наверх | Cообщить модератору

80. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +3 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:16 
> Аноним не уточнял, как именно могут лажануться индусы из гугла, так что
> мимо.
> Учитесь читать то, что пишут оппоненты, прежде чем бросаться в бой с
> шашкой наголо.

да. Аноним не уточнял. надеюсь Аноним хотябы прочитал что мы тут вообще обсуждаем? текст новости?

Ответить | Правка | Наверх | Cообщить модератору

60. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –5 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:03 
>> Что не отменяет возможности угона аккаунтов у пользователей gtalk, если индусы из гугла лажанутся :)
> нука расскажи мне как в Gmail можно создать ВТОРОЙ Gmail-аккаунт с уже
> существующим email? :-)

Школота, ты знаки препинания ставить разучился?

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

64. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +1 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:04 
>>> Что не отменяет возможности угона аккаунтов у пользователей gtalk, если индусы из гугла лажанутся :)
>> нука расскажи мне как в Gmail можно создать ВТОРОЙ Gmail-аккаунт с уже
>> существующим email? :-)
> Школота, ты знаки препинания ставить разучился?

разучился. ещё вопросы? по теме то ведь сказать нечего?

(ой, и не надо оправданий что не хочешь говорить со школьниками. я тут не стану доказывать свой возраст и статус. так как мне наплевать что ты думаешь о моём возрасте и статусе :))

Ответить | Правка | Наверх | Cообщить модератору

39. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от Аноним (-), 14-Ноя-12, 18:49 
>> перехожу на gtalk
> Шило на мыло.
> Гугл, конечно, не мелкософт, но когда одна компания контролирует разработку продукта -
> могут случиться казусы, подобные сабжу.
> В классическом jabber, например, каждый сервер может реализовать свой механизм восстановления
> пароля, поэтому дыра в ней не будет иметь всеобъемлющий характер.

+500.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

58. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +1 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:02 
>>> перехожу на gtalk
>> Шило на мыло.
>> Гугл, конечно, не мелкософт, но когда одна компания контролирует разработку продукта -
>> могут случиться казусы, подобные сабжу.
>> В классическом jabber, например, каждый сервер может реализовать свой механизм восстановления
>> пароля, поэтому дыра в ней не будет иметь всеобъемлющий характер.
> +500.

Скажи, пицотый, и какой же СВОЙ механизм, НЕУЯЗВИМЫЙ для подобных атак, предложишь ЛИЧНО ТЫ?

Ответить | Правка | Наверх | Cообщить модератору

61. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –2 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:03 
> Скажи, пицотый, и какой же СВОЙ механизм, НЕУЯЗВИМЫЙ для подобных атак, предложишь ЛИЧНО ТЫ?

Будешь так сильно передергивать - оторвешь нафиг. Потом девушки тебя любить не будут :)

Ответить | Правка | Наверх | Cообщить модератору

72. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от Аноним (-), 14-Ноя-12, 19:11 
>> Скажи, пицотый, и какой же СВОЙ механизм, НЕУЯЗВИМЫЙ для подобных атак, предложишь ЛИЧНО ТЫ?
> Будешь так сильно передергивать - оторвешь нафиг. Потом девушки тебя любить не
> будут :)

Окстись, чувачило - у меня двое взрослых детей, мне уже накекать на твои сексуальные проблемы давно. Смекаешь? И ты не ответил на МОЙ вопрос. Так что - кто тут передергивает?

Ответить | Правка | Наверх | Cообщить модератору

79. "В Skype найдена критическая уязвимость, позволяющая взломать..."  –2 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:16 
> Окстись, чувачило - у меня двое взрослых детей,

Тебе уже есть 35 лет (при взрослых детях это весьма вероятно) - ты можешь стерилизоваться вполне законно, не прибегая к столь варварским методам ;)

> И ты не ответил на МОЙ вопрос.

Не вижу смысла поддерживать оффтопичную дискуссию.

> Так что - кто тут передергивает?

Ты :)

Ответить | Правка | Наверх | Cообщить модератору

91. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +1 +/
Сообщение от оппа (?), 14-Ноя-12, 19:32 
Ваш оппонент имел в виду, что когда есть куча серверов и у каждого свой метод восстановления пароля, то общей дырки применимой для всех сразу не существует.

Ваш КО.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

97. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +1 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:39 
лучше так написать

"""
Ваш оппонент имел в виду, что когда есть куча серверов и у каждого свой метод восстановления пароля, то общей дырки, такой как отправление секретной ссылки кому попало [а не на верифицированный email], применимой для всех сразу не существует.
"""

правда если даже нет кучи серверов -- сёравно врятли Google будет отправлять секретную ссылку НЕ на верифицированный email.. такое только Майкрософт (и его компания друзей) может :)

Ответить | Правка | Наверх | Cообщить модератору

106. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от Аноним (-), 14-Ноя-12, 21:47 
>>>> перехожу на gtalk
>>> Шило на мыло.
>>> Гугл, конечно, не мелкософт, но когда одна компания контролирует разработку продукта -
>>> могут случиться казусы, подобные сабжу.
>>> В классическом jabber, например, каждый сервер может реализовать свой механизм восстановления
>>> пароля, поэтому дыра в ней не будет иметь всеобъемлющий характер.
>> +500.
> Скажи, пицотый, и какой же СВОЙ механизм, НЕУЯЗВИМЫЙ для подобных атак, предложишь
> ЛИЧНО ТЫ?

Таки почему я должен что-то предлагать?

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

71. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от Аноним (-), 14-Ноя-12, 19:10 
>> перехожу на gtalk
> Шило на мыло.
> Гугл, конечно, не мелкософт, но когда одна компания контролирует разработку продукта -
> могут случиться казусы, подобные сабжу.
> В классическом jabber, например, каждый сервер может реализовать свой механизм восстановления
> пароля, поэтому дыра в ней не будет иметь всеобъемлющий характер.

"Вы можете приобрести любой автомобиль, при условии, что это будет черный Форд Т". Ну-ка, поведай нам, убогим - какие-такие продвинутые методы паролей существуют, кроме сброса линка на верифицированный мэйл?

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

81. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +2 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:18 
>>> перехожу на gtalk
>> Шило на мыло.
>> Гугл, конечно, не мелкософт, но когда одна компания контролирует разработку продукта -
>> могут случиться казусы, подобные сабжу.
>> В классическом jabber, например, каждый сервер может реализовать свой механизм восстановления
>> пароля, поэтому дыра в ней не будет иметь всеобъемлющий характер.
> "Вы можете приобрести любой автомобиль, при условии, что это будет черный Форд
> Т". Ну-ка, поведай нам, убогим - какие-такие продвинутые методы паролей существуют,
> кроме сброса линка на верифицированный мэйл?

+1

и при этом слово "верифицированный" -- надо прямо жирным было написать!

Ответить | Правка | Наверх | Cообщить модератору

95. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от оппа (?), 14-Ноя-12, 19:37 
Звонок админу: "забыл пароль, восстанови плиз". Ваш КО.
Ответить | Правка | Наверх | Cообщить модератору

98. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +1 +/
Сообщение от Xasd (ok), 14-Ноя-12, 19:40 
> Звонок админу: "забыл пароль, восстанови плиз". Ваш КО.

админ -- "без проблем дружище! высылаю ссылку на твой верифицированный email!"

double fail facepalm взломщика :)

# P.S.: а в нормальных системах -- название email -- это уже и есть логин к системе.

Ответить | Правка | Наверх | Cообщить модератору

116. "В Skype найдена критическая уязвимость, позволяющая взломать..."  +/
Сообщение от DeltaKilo (?), 15-Ноя-12, 02:41 
>> Звонок админу: "забыл пароль, восстанови плиз". Ваш КО.
> админ -- "без проблем дружище! высылаю ссылку на твой верифицированный email!"
> double fail facepalm взломщика :)
> # P.S.: а в нормальных системах -- название email -- это уже
> и есть логин к системе.

В гугле вообще-то верификация по номеру телефона(добровольно-принудительно ввели), либо по Google Authentificator, либо по листку с одноразовыми паролями. Так что по-крайней мере такой или аналогичный сценарий идет лесом.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру