Массивная утечка памяти веб-сервисов и систем безопасности компании Clоudflarе может раскрыть пользовательские данные тысяч сайтов. Другими словами: пришло время сменить свои пароли.
Еще много предстоит узнать о масштабах возможного вреда этой утечки, которую уже прозвали Clоudblееd – по аналогии с Hеartblееd имевшей место еще в 2014 г. Однако даже то, что уже известно очень настораживает – часть утечки, которая возможно содержала пользовательские данные, могла попасть в кэш поисковиков. Потенциально это дает возможность большего распространения приватных данных, чем непосредственно сама утечка.
Clоudblееd был обнаружен 18 февраля Тревисом Орманди, аналитиком группы безопасности Gооglе Prоjеct Zеrо. Как именно была обнаружена и исправлена утечка памяти подробно подробно описано в этом посте (англ.). По словам Clеudflarе, «самый большой объем утечек был с 13 по 18 февраля с примерно 1 из каждых 3 300 000 HTTP запросов через Clоudflarе (это около 0.00003% от всех запросов, или примерно 100-200 тысяч страниц с приватными данными ежедневно).»
Хотя до сих пор нет официального списка пострадавших сайтов, но многие сервисы просят пользователей сменить свои пароли независимо от Clоudblееd. Пользователь Github опубликовал список сайтов (англ.) скомпрометированных, по его мнению и с оговоркой, что «только потому, что домен находится в списке не означает, что сайт взломан, а также сайты могут быть скомпрометированы, но отсутствовать в этом списке». Основываясь на собранных данных он утверждает, что более 4 миллионов сайтов находятся в зоне риска. Согласно же самой Clоudflarе – скомпрометировано более чем 1000 доменов.
Самое тревожное в этом то, что даже 2-факторная аутентификация не предохраняет от такого типа утечек и, предположительно, также требует смены пароля.
Тем временем Clоudflarе пытается подсластить пилюлю публикуя заметки по типу «Мы также не обнаружили каких-либо доказательств вредоносного ПО использующего эту утечку», хотя это всего лишь то, что скажет любая большая компания, которая была бы замешана в такой гигантской течи.
единственный повод помыть окна - установка камеры которая снимает то что за окном) единственный повод не носить светлое - когда стоишь в очереди, тебя воспринимают как просвет))
так как все фильм смотрели я расскажу что было после финальных титров
спойлеры гг пришлось долго и упорно учить кучу людей этому языку чтобы найти ещё таких же нитакихкаквсе которые могут видеть будущее чтобы их набралось достаточное количество чтобы убедить людей в белых халатах что у них не ГАЛЮНЫ и тогда людям в белых халатах тоже пришлось учить язык долго и упорно чтобы и среди них тоже нашлись те кто может видеть будущее и тогда они все вместе начнут прозревать будущее чтобы узнать что ж там через 5 000 лет случится а после этого надо как-то заставить власть держащих которым ни до чего нет дела тоже учить этот язык чтобы среди них нашлись такие которые видят будущее чтобы они начали наконец-то фиансировать проект по спасению земли от катастрофы которая случится завтра. да, завтра, потому что 10 000 лет уже прошло, именно поэтому хитрые инопланетяне и прилетели за 10 000 лет до инцидента чтобы посмеяться над тем как люди поняли что делать но уже поздно
а теперь сценарий фильма написаный вменяемым человеком, поэтому очень короткий и неинтересный: инопланетяне прилетают и объясняют с помощью картинок (картинками кстати если кто не знает до сих пор общается большая часть населения земли) что через 10 000 земле пезец, объясняют что это будет, доказывают наличие угрозы и объясняют как от неё защититься.
если им верят - спокойные улетают или даже помогают
если им не верят - доказывают свою точку зрения с позиции силы, например скидывают на землю несколько астероидов (как вы знаете именно так и должны вестись войны между цивилизацией которая уже освоила межзвёздные перелёты и жалкими людишками, а не так как в фантазиях фантастов-дебилов - высаживанием десанта без арт-подготовки) или плюют и улетают восвояси, но всё равно скинув парочку астероидов на землю потому что вот блин суки к ним пёрлись через всю голактеку чтобы помочь а они не ценят.
мне сегодня снилось что я купил себе ифон и всем доказывал какой он классный. но он правда был классный, это был новый ифон, у него был реально прямоугольный корпус, а не обмылок. причем корпус был из очень твердой белой резины, с насечками. о боже его было так приятно держать в руке. еще он был гибкий, видимо наконец-то начали применять гибкие экраны, которыми уже лет пять пугают общественность. у него был микроусб, 3.5 и антенный вход для телевизора. это было странно. и еще из него можно было удалять любые стоковые приложения.
посмотрел прохождение на ютубе и ни разу не пожалел. я заметил что мнения игроков очень сильно разделились, типа одни говорят что шедевр, а другие что г. я принимаю сторону вторых. игра - яркий пример того что бывает когда люди пытаются сделать визуальную новеллу, не играв ни в одну из них. да, эта игра визуальная новелла, потому что 3д-экшон там ни на что не влияет. но и сюжетка там ни ни на что не влияет. что бы ты ни делал - игра сыграет себя сама, концовка всегда одна. и это делали два года? зачем допускать до писания сценария людей без фантазии? там только я увидел три разных концовки, которые можно было бы запилить. а что получилось - хуже мыльного кинца.
the long dark
а вот посмотрев как играют в эту игру на ютубе мне захотелось поиграть в неё самому. люблю я ходить по открытому миру и тыркаться куда попало. но до первого погружения под лёд. зачем сразу сохранять игру после того как герой провалился? я конечно понимаю что это фишка игры, типа полное погружение, реализм, один раз накосячил и начинай сначала... но блин. почему тогда топориком нельзя обороняться от волков? руки типа длинные а топор короткий? почему топор нельзя бросить в зайца? в зайцев даже попадать не надо, он от страха сразу сдохнет. почему нельзя разводить костёр в домах? типа, сгоришь, задохнёшься? а почему тогда можно жрать сырое гнилое мясо? одно и то же самоубийство. у ребят двойные стандарты по части реализма.
о сколько нам открытий чудных готовит переход с win8 на 8,1
у. программы. есть. служба. которая. следит. за. работой. программы. и. в. случае. выполнения. сама. её. перезапускает. и. всё. было. нормально. пока. ебаные. дебилы. с. майкрософт. не. придумали. такое. сообщение. которое. не. даёт. программе. закрыться. и. соответственно. перезапуститься.
но вроде бы его можно отключить через реестр. тестим дальше.
во- первых я нифига не понял почему этот миллиардер не распылил вирус сразу после того как его "изобрел". возможно потому что смотрел кино через фейспалм, но блин! он же миллиардер! человек явно не тормоз, человек умеющий добиваться цели.
во-вторых детонаторы. по сути два сотовых телефона. они нифига не были воднонепроницаемыми по виду. все знают что происходит с сотовыми если их опустить в воду. а как я обрадовался когда они не сработали в первый раз! но блин это было всего лишь из-за отсутствия сигнала.
и в третьих это блин пакет биохазарда. уже погруженный в хлорированную воду! и герои вокруг него танцуют. как бы поступил человек с головным мозгом? килограмм хлорки в воду. и десять кубиков белизны внутрипакетно. и никакого вируса. вся проблема воз - они не знают что такое белизна. хлорка это чисто наше, совковое. во всем остальном мире запрещена. как зеленка видимо.
короче настало время когда научную фантастику пишут люди даже без школьного образования. печалька
лайфхак: если у вас с нового года остался старый торт который выкидывать жалко но и есть уже как-то не очень, ЗАЛЕЙТЕ ЕГО КОНЬЯКОМ! ЗАЛЕЙТЕ ВСЁ ЭТО ДЕРЬМО КОНЬЯКОМ!
нет, серьёзно. столовую ложку коньяка, столько же воды, немножко сахара, размешать, потом вылить на плоское блюдечко и положить туда кусочек торта и это даст ему вторую жизнь! сухие коржи снова станут влажными и вкусными лол