Поиск по этому блогу

вторник, 20 октября 2009 г.

Epic fail vkontakte.ru

Открыв утром быдлоконтакт заметил что пропала панель "друзья онлайн", тыкнул на вкладку "мои друзья" и уидел следующее:




Проверил в двух браузерах — одно и тоже, резолвится всё правильно (дело происходит под линуксом). Похоже на xss, хотя не по каким левым ссылкам не лазил. Поставил файрбаг, вот что на эту формочку удалось нарыть: dumpz.org

Хомячки отреагировали оперативно и уже к половине одиннадцатого набили over 9000 сообщений в соответствующей теме техсап группы.

Дата открытия темы ( и по всей видимости приблизительная дата начала проблемы): 15 октября в 12:39
Дата окончания проблемы: 20 октября в 10:29

понедельник, 19 октября 2009 г.

M$ в своём репертуаре

Несколько дней назад набрёл на такой пост :

Microsoft. Внедреж дыр не мытьем, так катаньем


Короче говоря, Microsoft пришлось смириться с успехом Firefox, но не вставить свои пять копеек они не могли. Они взяли и вставили плагин поддержки «Windows Presentation Foundation». Плагин очень тихо, ни у кого не спросясь, поставился в январе всем несчастным, у кого работал Windows Update.
И все бы оно хорошо, да только в плагине оказалась дырка. Точнее, плагин оказался симпатичненьким ситечком, и поиметь браузер было проще простого — подбросить линк на веб-сайт, лезущий в дырку.
Но как будто этого оказалось мало, плагин оказался еще и неубиваемым. В Firefox его во всех версиях Windows, которые ниже седьмой, нельзя ни удалить, ни выключить. Хомячки вынуждены лезть в реестр, с риском накрыть всю систему, буде что-либо пойдет не так. В мае было выпущено исправление, позволившее разынсталлировать плагин, если что, но перед хомячками даже не извинились за хреновую игру: правила хорошего тона — переспросить перед установкой плагина.
И только 13 октября было выпущено обновление, которое затыкает дыру. Пользователям Firefox дан совет удалить плагин, если они не могут закачать обновление, но ни слова не сказано о том, как этот чертов плагин к ним попал.
Вопрос всем: в связи с вышеизложенным, как говорить правильно: «анальное рабство такое рабство» или «анальное рабство такое анальное»?”

 

И вот вчера вечером немного подвиснув Firefox выдал мне следующее:

123

 

Вот всерьёз начал задумываться над тем, чтобы таки выпилить виндовс с ноутбука, чего и вам желаю.

среда, 14 октября 2009 г.

2 pppoe соединения в модеме asus wl 600g

Четвёртая неделя больничного таки сподвигла меня к написанию мануала для настройки 2ух одновременных pppoe сессий в режиме маршрутизатора.
--

Дано:

Провайдер: Домолинк (Калуга)
Технология: ADSL
Тип подключения: 2 pppoe (интернет и локальная сеть)

--

!! Покупать данный модем для работы с ADSL'ем от домолинка я бы крайне не рекомендовал, хоть функционал у него и выше практически любого модема в данной ценовой категории, но из-за не самой сильной аппаратной части стабильность соединения крайне слабая (модем периодически рвёт одно из соединений сам по себе, при этом не может его переустановить т.к. повторное подключение происходит слишком быстро и возникает ошибка авторизации на BRAS'е домолинка. Также при какой либо внешней активности (скажем скан портов nmap'ом) модем наглухо виснет, приходится ребутать.) Лечить я это пробовал и выносом swap'а на флешку, и различными прошивками, и отключением annex m - особого успеха не добился.
--

Итак, далее для тех кому всё таки "повезло" купить данный агрегат.


понедельник, 12 октября 2009 г.

Взлом WPA шифрования с использованием видеокарты

Как рассказывает автор статьи взломать wpa/wpa2 с несложным паролем, даже легче чем хорошо запароленный wep.