03.29
Na wstępie słów kilka – czyli co zmieniło się od ostatniego postu. Kod projektu został przepisany tak, aby współpracował z ATtiny13 na jej wewnętrznym oscylatorze 9.6MHz. Czytaj więcej >>
szewc bez butów chodzi
Na wstępie słów kilka – czyli co zmieniło się od ostatniego postu. Kod projektu został przepisany tak, aby współpracował z ATtiny13 na jej wewnętrznym oscylatorze 9.6MHz. Czytaj więcej >>
Czytając kod słynnej biblioteki TrustSSL.dll zauważyłem dosyć ciekawe podejście tej firmy co do bezpieczeństwa. Moją uwagę przyciągnęły te linijki:
Kilka dni temu przeglądałem sobie źródełka paczuszki python-webdav z oficjanego repo Debiana wheeze (problem ten dotyczy chyba jednak także innych wersji, od squeezy wzyż)…
Co to toto? suPHP pozwala na wykonywanie skryptów PHP na serwerze na prawach ich owner-a. Co to nam daje? Odpowiednio skonfigurowane zwiększa (z pozoru) bezpieczeństwo serwera, a tak naprawdę, zwiększa wygodę użytkowników…
Jest to Concept, nic większego w dodatku raczej nieprzydatny w realu (chociaż kto wie… jakby to ładnie oskryptować itd, to mogłoby coś z tego wyjść)… Główna zaleta – facezło robi nam za proxy – miłej zabawy! Czytaj więcej >>
Ile razy kładłem się spać gdy przypominałem sobie o tym, żeby zasłonić rolety już leżąc w łóżku. Zrezygnowany wtedy wstawałem i trzymałem przycisk przez 40 sekund aż raczą one się zasunąć do końca.. Co za marnotrawstwo czasu! Postanowiłem temu zaradzić – teraz rolety będą działać dokładnie tak, jak JA chcę… Oczywiście, bez kupowania drogich sterowników (>130zł)….
Należy wspomnieć, że jest to mój pierwszy projekt elektroniczny który opisuję… Reszta siedzi w mojej głowie lub na dysku ze wsadem do mikrokontrolera… Czytaj więcej >>
Dochodzę do wniosku, że facebook to zło
Dostałem dzisiaj zaproszenie do używania aplikacji „See who is looking at your profile!”. Jako żem nieufny sprawdziłem rzecz jasna 5 razy adres na paasku przeglądarki oraz kilka innych rzeczy. Popatrzyłem na „instrukcję”….
Nadgorliwość w dodawaniu nowych funkcjonalności czasami powoduje, że całkiem nieświadomie tworzymy w serwisie kolejną dziurę… Pewnego razu logując się na swoje konto pomyliłem się w haśle… Zostałem poproszony o przepisanie CAPTCHy. Myślę sobie.. No chociaż pomyśleli żeby nikt hasła nie łamał brute-forcem. Po przepisaniu słówek ujrzałem coś takiego…
No wszystko fajnie… Patrze na panelik „u góry”. Nie jestem zalogowany jako żaden użytkownik a jednak można sobie bezkarnie oglądać moje dane… Spróbowałem dalej podążać tym tropem.. Kliknąłem więc metodą” na blondynkę” zachęcający przycisk „To ja”. Moim oczom ukazała się jeszcze nazwa szkoły do jakiej uczęszczam.
Nie jest to może żadna „wielka dziura”, w końcu każdy może się zarejestrować i podejrzeć dane używając wyszukiwarki, jednak pokazuje w jak prosty sposób, na „szybkiego” możemy dowiedzieć się czegoś o kimś mając jedynie jego adres mail nie rejestrując się na żadnych portalach społecznościowych itd…
PS: czy ktokolwiek z was spodziewałby się takiego widoku w takim miejscu?
PS2: ciekawym, ile znajomych na FB mi przybędzie po tym poście
W nawiązaniu do mojego poprzedniego artykułu postanowiłem napisać coś o samym daemonie SSH. Opiszę pokrótce konfigurację i instalacje i szybką diagnozę – ŧyle, żeby nawet laik po przeczytaniu wiedział o co chodzi.
Lynx jest klientem protokołu HTTP, prościej mówiąc przeglądarką internetową… Co ją wyróżnia od dzisiejszych? Ano fakt, że pracuje w trybie tekstowym.
Pierwsza myśl która przychodzi do głowy to w jaki sposób wyświetla obrazki, ano fakt faktem, nie wyświetla….