|
|
ТОП новостей |
Последние новости
Microsoft выкатит облачный O ..Знающие люди намекают на то, что через несколько дней компания сделает важное заявление. Незнающие полагают, что речь идёт о сервисе, конкурирующем с Google Docs.
Юниксоиды отмечают
Сегодня в 23.31:30 по Универсальному координированному времени (или в 2:31 MSK) исполнится ровно 1234567890 секунд с "начала времён" по UNIX-понятиям. Народ по всему миру готовится к гулянкам.
Штатам не хватит денег на по ..
Бюджетно-контрольное управление США прогнозирует сбои в работи глобальной навигационной системы уже в 2010 году.
Европа ополчилась против гад ..
Еврокомиссия регулирует правила использования оглушающих плееров iPod и грозит запретить продажу взрывоопасных телефонов iPhone.
Бедным бразильцам раздадут б ..
Власти страны решили подогреть рынок телекоммуникаций раздачей мобильных телефонов 12 миллионам бедных семей.
Автозаполнение в SMS портит ..
Ученые уверяют, что подростки, пользующиеся функцией подсказки при наборе SMS, чаще совершают ошибки при решении задач и проваливают тесты на IQ.
Счетчики / Реклама
PayPal отомстил эксперту по безопасностиPayPal-аккаунт "хорошего" хакера Мокси Марлинспайка (Moxie Marlinspike) был заморожен вскоре после того, как в общий доступ был выложен поддельный SSL-сертификат сервиса PayPal, созданный благодаря исследованию Марлинспайка, Внимание! У вас нет прав для просмотра скрытого текста. .Эксперту по email пришло уведомление, где уверяется, что он якобы нарушил условие использования PayPal, согласно которому он не имеет права получать оплату при помощи этого сервиса за "товары, которые раскрывают персональную информацию третьих лиц". Какой именно товар имеется в виду в данном конкретном случае, в письме не уточняется. Сам же Марлинспайк прилагал пэйпэловскую кнопку пожертвования к двум своим программам — SSLSniff и SSLStrip. Первая является хакерским инструментом для использования старой (и уже пропатченной) уязвимости в Internet Explorer. Вторая демонстрирует атаку на совсем свежую "дыру" в майкрософтовской библиотеке, позволяющую эффективно подделывать практически любые SSL-сертификаты. Свою последнюю находку Марлинспайк Внимание! У вас нет прав для просмотра скрытого текста. этим летом на конференции Black Hat в Лас-Вегасе. Суть её состоит в том, что из-за ошибки в Microsoft CryptoAPI происходит некорректная обработка сертификатов, выданных на доменные имена, включающие подстроку "". Это позволяет, к примеру, владельцу домена "hacker.com" зарегистрировать сертификат на поддомен вида "www.paypal.com.hacker.com", который большинство браузеров будет распознавать как подлинный SSL-сертификат PayPal.В частности, ошибка затрагивает браузеры IE, Safari и Chrome, которые как раз используют данный API (FireFox 3.5 умеет распознавать такую попытку обмана). Несмотря на то что Марлинспайк сделал публичный доклад ещё в конце июля, компания Microsoft до сих пор не устранила данную уязвимость. Во время учебного семинара на Black Hat эксперт раздал присутствующим поддельный сертификат PayPal в качестве доказательства практического применения своего исследования. При этом все получатели подписали соглашение о том, что не будут выкладывать его в открытый доступ. Однако два дня назад некий Тим Джонс (Tim Jones) это соглашение Внимание! У вас нет прав для просмотра скрытого текста. . Узнав об этом, Марлинспайк Внимание! У вас нет прав для просмотра скрытого текста. действия Джонса не очень благоразумными, хотя и добавил, что корректнее было бы сказать, что "пользователи Windows находятся под угрозой благодаря тому, что Microsoft всё ещё не исправила уязвимость".Узнали об этом и в PayPal. И буквально на следующий день заморозили аккаунт Марлинспайка (вместе с пятью сотнями баксов) под предлогом, который выглядит несколько надуманно. Марлинспайк при этом заверяет, что как раз пытался первым делом предупредить компанию о потенциальной опасности. -Если бы исход войны можно было предвидеть, прекратились бы всякие войны. (Кароль Бунш) Ключевые теги: PayPal, отомстил, эксперту, по, безопасности |
| #1 написал: mitiazueff (12 марта 2010 07:10) | |
|---|---|
![]() Группа: Посетители Регистрация: 10.03.2010 |
Людмила Зыкина смотрит по телевизору выступление Сабрины и вздыхает:
- Мне бы твои года... Или тебе бы мои... |
| ICQ: 584569256 | |
| #2 написал: coollerok5713 (19 апреля 2012 13:11) | |
|---|---|
|
Группа: Посетители Регистрация: 18.03.2012 |
Стоит старый одессит на ипподроме!
- Да разве это лошади? - Разве это лошади?! Это же бляди! - вот у моего дяди в Киеве были бляди - ВОТ ЭТО ЛОШАДИ! |
| ICQ: -- | |
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.


