Страниц: 1 2 3 … 72 73 74 75 Все
Немного не по теме... данного форума. Нужны были темки для одной программы, а они на форуме. Не этом. И, сцуки, заставляют зарегиться, прежде чем их обозреть. А суть вот в чём. При регистрации я ввёл никнейм, почту и часовой пояс. Меня удивило, что не нужно было вводить пароль. Некуда. После этого, предложило стандартно зайти на почту, для подтверждения регистрации. Я зашёл, увидел свой ник, как и положено и что меня удивило, то увидел и пароль. А пароль был именно тем, которым я пользуюсь в основном на всех форумах. Я как тот индеец. Хотел узнать, где брешь или что это за х..ня? Пароль у меня не примитивный, совпал с соблюдением заглавных букв, так что это не совпадение. Просто меня несколько насторожило, что мой пароль можно вот так в лёгкую обнаружить. Единственно, предположу, что я с такой почтой уже регистрировался на одном из их форумов. Тогдя как бы ясно. Но у них априори не было окошка для пароля. Хз, чо ша штука.
Отредактированно skvid (21.08.2014 11:58:46)
Отсутствует
Возможны несколько вариантов.
Но ни один из них тебе не понравится.
Даже самый безобидный предполагает хранение пароля в базе в открытом виде и в таком же открытом виде отправка тебе его почтой.
Отсутствует
Ну что-то типа того. На самом деле, под данным паролем у меня несерьёзные аккаунты, развлечения. Но всё равно неприятно.
Отсутствует
Короче, вроде допетрил в чём дело. Данный форум является одним из нескольких форумов неких людей. Я зарегистрирован давно на главном форуме, и что странно, когда вводил пароль на этом, новом, то оно выдавало мне ошибку, мол пароль неправильный. Каким-то образом эта их суперстабильная система сделала вывод, что я забыл пароль от того, основного сервера и переслало мне его. Вместо того, чтоб впустить на новый форум. В общем они там сами напутали. Соответсвтенно у них есть мои данные с основного форума, вот они мне их и прислали. Тут и я тоже натупил, так как не думал, не гадал, что такое может быть. А уже успел уср....ся, что мол меня взломали чи шо. )))
Отредактированно skvid (21.08.2014 16:19:29)
Отсутствует
skvid написал:
Данный форум является одним из нескольких форумов неких людей.
Это именно тот безобидный случай, о котором я писал
Отсутствует
Skunk написал:
Это именно тот безобидный случай, о котором я писал
Да и это тот случай, когда при регестрации на одном форуме, они шлют перед этим на главный. Я так и понял, что этот маленький форум, сделан, чтоб зазывать на основной. И чхать они на всё хотели. Данные пользовательские там гуляют по всему рунету, походу. Благо, у меня на почты пароли другие, а на шлаки одноразовые, другие.
Отсутствует
Это еще что.
Я сейчас подкаст один слушаю, там речь о так называемых микросервисах шла.
Это когда программная система строится из кучи маленьких независимых программ.
Так вот, был у меня случай.
Позвали меня консультантом провести аудит и сделать анализ системы, построенной как раз на микросервисах.
В этой системе между микросервисами данные гонялись большими пачками (недостаток микросервисной архитектуры).
Время шло, бизнес рос, количество пачек и их объем рос день ото дня.
В одни прекрасный момент, в рамках улучшения для клиентов и пользователей системы решили хлопцы развернуть еще одну географически удаленную техническую площадку в городе Н-ске. Часть данных хранить там плюс разместить копию части микросервисов (такая возможность - одно из достоинств архитектуры). Все красиво завелось и какое-то время летело. Все были довольны.
А потом у одного их клиента, назовем его ООО "Победа" из города Н-ска начал резко портиться бизнес без видимых на то причин. Безопасники заподозрили утечку данных, но найти ее так и не могли.
На систему поначалу не грешили, т.к. внешняя видимая безопасность была хорошо видна: в зависимости от уровня доступа везде пароли или аппаратные персонифицированные ключи защиты, регулярная смена паролей, люди везде проверенные сидят...
Оказалось, что пачки данных, которые гонялись между микросервисами, передавались в открытом виде.
И чего там только не было. Условия договоров, данные клиентов, платежи, расписания встреч и даже супер сложные пароли, которые админы генерировали каждые 2 недели новые и рассылали в открытом виде через внутреннюю систему сообщений.
Пока это было на одной технической площадке, угроза безопасности была ниже (но была!) и на это никто внимания не обращал. Да и прецедентов неприятных не было.
А вот когда конкурент ООО "Победа", скажем, ООО "Черная каракатица", размещавший свои сервера на той же площадке Н-ска, случайно обнаружил возможность слушать трафик, приходящий в соседнюю серверную стойку, настало счастье. Естественно, для этой самой "Черной каракатицы". Конкуренция превратилась в развлечение кошки с мышкой.
Был чудовищной силы скандал и наметились крутые разборки.
Ждать я их не стал, работу закончил, накрапал отчет, контракт закрыл, получил свою денюжку и уехал из Н-ска в родной Киев, тепло вспоминая ведущего sales-менеджера Люду и ласковый прием
Отредактированно Skunk (23.08.2014 16:54:12)
Отсутствует
Да, это жесть. Ну конкуренты молодцы, зная прорехи системы, не упустили возможности воровать информацию.
Отсутствует
Для тех, кто не заглядывает на главную: http://www.cs.iptcom.net/#!news?id=34
Отсутствует
Px
Ох уж эти обновления. Как бы хуже не стало.
Отсутствует
skvid написал:
Px
Ох уж эти обновления. Как бы хуже не стало.
Дык будет хорошо, все разбегутся, а я поставлю считаться биткоины
Отсутствует
Px
Поставь парашутики. Как на говносерверах.
Отсутствует
Вот что хотел узнать. Сейчас пиратские сборки CS часто пичкают всякого рода защитами от взлома, рекламы и прочее. И порой, а точнее практически всегда, это доходит до абсурда. Что даже элементарно поменять или изменить config.cfg или userconfig.cfg, нельзя. В моём случае, я не могу изменить userconfig.cfg. Написал в confige "exec skvidconfig.cfg" Перед этим разумеется добавил этот юзерконфиг. Зашёл в игру, всё норм, всё работает, настройки родные, привычные. А вот при заходе в следующий раз, всё вернулось на круги своя. И надпись в config-е уже exec userconfig.cfg. То-есть дефолт. С этим что сделать можно? Или проще искать другую версию? Установить steam не предлагать. Нужно пароли вспоминать, а это на другой хате, где я редко появляюсь.
Отсутствует
Ещё такой момент. В моём честно сворованном юзерконфиге куча различных команд, значение которых я не понимаю и понимать не стремлюсь. НО! Были случаи, до лета, когда заходил с ним на сторонние csdm сервера и меня банило за скрипты. Я в скрипты никогда не вникал, но подумал, что возможно в этом юзерконфиге, основная цель которого была уменьшить лаги на ноутбуке,есть запрещённые команды. На тот момент играл на нём. Этот конфиг мне помог. И понравился мне, тем более, что я туда и своё добавил. Хочу узнать, есть ли на нём запрещённые команды?!
cl_cmdrate "123"
cl_updaterate "102"
cl_dlmax "512"
zoom_sensitivity_ratio "0.93"
cl_showfps "1"
ex_interp "0.01"
cl_righthand "0"
cl_radartype "1"
cl_weather "1"
cl_minmodels "0"
cl_pmanstats "0"
cl_shadows "1"
cl_himodels "1"
cl_lw "1"
cl_cmdbackup "2"
cl_corpsestay "600"
cl_mousegrab "1"
gl_texturemode "GL_LINEAR_MIPMAP_LINEAR"
gl_dither "0"
gl_max_size "2048"
gl_polyoffset "25"
gl_round_down "1"
gl_spriteblend "1"
gl_picmip "0"
gl_lightholes "1"
gl_palette_tex "1"
gl_clear "1"
gl_fog "1"
gl_playermip "0"
hud_saytext_time "10"
hud_deathnotice_time "13"
hud_draw "1"
hud_drawhistory_time "0"
hud_fastswitch "1"
hud_centerid "1"
hpk_maxsize "1"
max_shells "500"
max_smokepuffs "500"
mp_decals "1000"
ati_npatch "0"
ati_subdiv "0"
brightness "2"
gamma "3"
texgamma "1"
ex_interp "0.01"
net_graph "0"
r_dynamic "1"
r_mirroralpha "1"
voice_enable "1"
d_spriteskip "1"
developer "0"
fastsprites "0"
hisound "1"
cl_autowepswitch "0"
viewsize "110"
Отредактированно skvid (06.09.2015 15:33:35)
Отсутствует
IIIYTNIK
Я думаю, это существенное открытие для тебя. Как минимум, мир уже не тот, что был раньше. Е
Отсутствует
а почему так?
хотя бы игроки с твоей команды должны видеть...
и да сквид, я знал об этом просто хотел уточнить.
Отредактированно IIIYTNIK (27.09.2015 16:32:08)
Отсутствует
IIIYTNIK написал:
хотя бы игроки с твоей команды должны видеть...
Ага, чтобы удобно было подсказывать, где убивший противник
Отсутствует
Ну да а что, смешного?
Последней информацией поделиться... Так ка нет микро то в чате.
И как я могу подсказать точно если спектр только за свою команду?
Отредактированно IIIYTNIK (27.09.2015 20:01:10)
Отсутствует
IIIYTNIK написал:
Ну да а что, смешного?
Смешно, что всё так было последние 15 лет, и тут внезапно "Это неправильно!!!11"
PS: микрофон мёртвых живые тоже не слышат
Отредактированно Px (27.09.2015 20:38:24)
Отсутствует
Последней информацией поделиться...
Сам не понимал никогда этого прикола с невидимостью чата мертвецов, если спектр за свою команду. На всех чемпионатах у игроков есть возможность дать инфу, притом одну из самых важных. Где убили, и как. Единственный плюс, это то, что не видно бесполезного по сути флуда мертвяков, которым нечего делать и они ждут окончания раунда.
Отсутствует
Страниц: 1 2 3 … 72 73 74 75 Все