Przejdź do treści
Strona główna

menu-top1

  • Blogerzy
  • Komentarze
User account menu
  • Moje wpisy
  • Zaloguj

​Do Admina

Ryszard Surmacz, 10.10.2022
Do Admina
Proszę szanować swoich blogerów i tak ustawić ciasteczka cookie, aby nie barykadowały dostępu ani do portalu, ani do komentarzy. Warto zobaczyć, jak inteligentnie potrafili sobie poradzić na portalu Niepoprawni, czy Kurier Wnet. Jeżeli nic się nie zmieni, kończę swoje ponad ośmioletnie blogowanie na NB.
 
  • Zaloguj lub zarejestruj się aby dodawać komentarze
  • Odsłony: 2335
Imć Waszeć

Imć Waszeć

10.10.2022 17:07

Proszę sobie wybrać w zależności od używanej przeglądarki i nie marudzić ;) 1. Chrome: https://chrome.google.co… 2. Opera: https://addons.opera.com… 3. Firefox: https://addons.mozilla.o… Pozdrawiam.
admin

Admin Naszeblogi.pl

10.10.2022 19:21

Dodane przez Imć Waszeć w odpowiedzi na Proszę sobie wybrać w

Imć Waszeć – dzięki :)
RS – PS. Wszystkie ciasteczka można poza tym wyłączyć, jak zapewnia mnie admin techniczny. Jest taka niebieska zakładka Prywatność w prawym dolnym rogu.
Imć Waszeć

Imć Waszeć

10.10.2022 20:29

Dodane przez admin w odpowiedzi na Imć Waszeć – dzięki :)

@admin, nie ma za co, z przyjemnością pomagam znajomym blogerom. Zwracam jednak uwagę, że problemy w Internecie gęstnieją. Niedawno pojawiły się doniesienia, że publicznie dostępne, darmowe skrypty, m.in. te, których używają CMS-y i portale są faszerowane dziwną treścią. Dzieje się to np. na GitHubie. Oto lista ostatnich "dziwnych" ataków na GitHub: https://www.bleepingcomp… Co chcą osiągnąć atakujący? Oczywiście jakieś exploits do podczepiania się pod nie w odpowiednim momencie np. w tzw. ataku "supply chain". Jak to tam działa? Zna Pan Gradle albo inne systemy zarządzania wersjami, patchami, pracą grupową i autouzupełnianiem kodu rozproszonego pomiędzy kilka grup programistów? Tak się składa, że najprostszy do zrozumienia jest system używany przez społeczność tworzącą mody do gier (przypominam zagrożenie Log4j). Teraz bardzo dużo ludzi używa Visual Studio Code, a tam jest wszystko: od JS, przez Pythona, po Rust. Żeby taka menażeria mogła działać w przeglądarkach i się nie pogubić potrzebna była odpowiednia technologia: Bubbles (bąbelkowanie). Nie chodzi tu jednak o te defaultowe bzdety wykładane na studiach, że JS potrafi dynamicznie podczepiać handlery do elementów DOM (np. JQuery). Chodzi raczej o stworzenie środowiska do uruchamiania WASM-ów (Web Assembly): https://sekurak.pl/wasm-… Na przykład tutaj jest strona fanatyka faktoryzacji dużych liczb :) https://www.alpertron.co… Żeby to było możliwe trzeba obliczenie podzielić na dwie części: A. część lokalną, która najczęściej zajmuje się obsługa interfejsu, przesyłaniem do i z serwera pakietów "dżejsona" .json (np. na Ajaxie, XML RPC, powiedzmy XMLHttpRequest i setki innych wymyślonych niedawno); B. Część zdalną np. opartą o PHP, która realizuje dostęp do baz danych i zasobów, których nie ma sensu pchać przez sieć, np. tablic liczb pierwszych itp. Proszę przyjrzeć się uważnie strukturze tej strony (źródło), bo jest tam zarówno zakodowany Base64 obiekt WASM, jak i wrapper w JS. W takim zapakowanym za pomocą Base64 obszarze może być zarówno obrazek jak i kod, albo zamiennie w zależności od planów jakiegoś gościa po drugiej stronie. Na tej stronie w poprzedniej wersji było właśnie tak, że kod WASM-a ściągał się do bąbelka w pamięci podręcznej przeglądarki i tak naprawdę nie było wiadomo co to jest. Teraz jest OK, bo zostało to wymuszone z powodu dużej liczby ataków. Ale nadal znajdą się gdzieś wrogie strony, dlatego warto mieć zainstalowany blocker skryptów. Kanał Johna Hammonda pokazuje to w szczegółach: https://www.youtube.com/… Co ciekawsze portale typu Onet przenoszą do naszych komputerów całe oprzyrządowanie skryptowe, które ktoś może wykorzystać do zaszyfrowania dysku jak ransomware. Była to zewnętrzna biblioteka OCDN i folder "crypto-js" z plikami: hmac-sha1.js (obecnie słabizna), md5.js (kiedyś militarny USA), Base64, Pack.js (?) i wiele innych. Zapisałem to sobie, bo to rzadki widok i przestroga 8]
admin

Admin Naszeblogi.pl

11.10.2022 06:26

Dodane przez Imć Waszeć w odpowiedzi na @admin, nie ma za co, z

Imć Waszeć – kolejny powód żeby nie wchodzić na Onet. Tylko, kto o tym wszystkim wie, co napisałeś. Dla mnie to też nowość. Ale ja nie zajmuje się technikaliami. Jeszcze raz dziękuję i cieszę się, że jesteś na NB. Pozdrawiam serdecznie
Imć Waszeć

Imć Waszeć

11.10.2022 14:09

Dodane przez admin w odpowiedzi na Imć Waszeć – kolejny powód

@admin zgadza się. To po prostu dowodzi tego, że Onet, firma niemiecka, być może stosuje (potrzeba naprawdę niszczącej analizy trwającej wiele miesięcy, bo jest tam dziesiątki tysięcy linii kodu) te same techniki, które zostały wykryte u Google Analitics i innych zbieraczy informacji o preferencjach internautów. Chodzi o to, że zebrane informacje o konfiguracji komputera, przeglądarki, historii odwiedzin, słów wpisywanych w okienkach Input są w określony sposób szyfrowane i wysyłane dżejsonem do "szefa". Użycie hashowania ma niby "dowodzić" tego, że "nie zaglądamy do treści, a jedynie stwierdzamy jakiś fakt", powiedzmy zainteresowanie wełnianymi skarpetami, "co pozwala nam dopasować reklamę kontekstową". To bzdura. Hash, powiedzmy SHA256 nie służy do tego, żeby ukryć treść przed kimś po obu stronach połączenia, a jedynie przed tymi in the middle. Przykładowo jeśli chcę wiedzieć, czy mój "klient" napisał "wełniane skarpety" i dostaję tylko hash tego słowa, to musiałem wcześniej przygotować sobie identyczny hash do porównania, czyli wiem co zakodowałem, nieprawdaż?
Ryszard Surmacz
Nazwa bloga:
blog Ryszarda Surmacza
Zawód:
ciekawy wszystkiego
Miasto:
Lublin/ziemie zachodnie

Statystyka blogera

Liczba wpisów: 357
Liczba wyświetleń: 1,704,804
Liczba komentarzy: 4,664

Ostatnie wpisy blogera

  • Dziewiąta rocznica śmierci prof. Anny Pawełczyńskiej
  • Admin
  • Dzięki komu i czemu Polska trwa

Moje ostatnie komentarze

  • @jazgdyni Miałem kolegę, który podczas burzy i sztucznych ogni zamykał się z psem w szafie. Raz przydarzyło mu się przysnąć i żona wpadła w panikę. Zadzwoniła na policję, a ten zaspany wyłazi z psem…
  • @ Jan W PRL bano się wyśmiania. Dziś do wyśmiania jest tyle tematów (np. ufo, reinkarnacja, astrologia itd), że nie ma się czym przejmować, chyba, że wypowiada się bzdury. Na poprawianiu konstruktora…
  • @Autorka W jednej ze swoich książek wydanej w 2006 r. zamieściłem następująca sentencję: Polska to taki kraj, w którym Bóg rozdaje talenty, a obca przemoc odbiera za nie życie. Tym wszystkim…

Najpopularniejsze wpisy blogera

  • Inżynier czy humanista?
  • Disco polo czy reformy
  • O Śląskiej duszy

Ostatnio komentowane

  • Teresa Bochwic, Miło mi, dziękuję za uznanie.
  • Bogdan Lipowicz Skaut, ..." Koordynację tej racji stanu prowadziły urzędy państwowe umieszczone w polskiej stolicy...". Tamta stolica zniknęła, na jej gruzach "sowieckie" zrobiły urzędy "państwowe" z ducha sowieckie,…
  • u2, Ciekawy jest artykuł o prof. Pawełczyńskiej w Wiki. Trudno mi się z cytowanym fragmentem nie zgodzić. Hasła liberalizmu zostały wykorzystane przez komuszków do utrzymania władzy. Co prawda plan…

Wszystkie prawa zastrzeżone © 2008 - 2025, naszeblogi.pl

Strefa Wolnego Słowa: niezalezna.pl | gazetapolska.pl | panstwo.net | vod.gazetapolska.pl | naszeblogi.pl | gpcodziennie.pl | tvrepublika.pl | albicla.com

Nasza strona używa cookies czyli po polsku ciasteczek. Do czego są one potrzebne może Pan/i dowiedzieć się tu. Korzystając ze strony wyraża Pan/i zgodę na używanie ciasteczek (cookies), zgodnie z aktualnymi ustawieniami Pana/i przeglądarki. Jeśli chce Pan/i, może Pan/i zmienić ustawienia w swojej przeglądarce tak aby nie pobierała ona ciasteczek. | Polityka Prywatności

Footer

  • Kontakt
  • Nasze zasady
  • Ciasteczka "cookies"
  • Polityka prywatności