p
WHT Pro-
Zawartość
1974 -
Rejestracja
-
Ostatnio
Typ zawartości
Profile
Fora
Katalog firm
Wszystko napisane przez p
-
Ty nie, ale cytowana przez Ciebie wypowiedź to odpowiedź na to co napisał Bartek, który sugerował aby nie wpuszczać go do lokalu. Przecież jest takie zdjęcie, nawet nie jedno Ale wracając do tematu, to tak jak już wcześniej napisałem (co być może przez niektórych zostało odebrane jako żart), jestem za wprowadzeniem dyktatury, czyli kasowania każdego bezwartościowego postu, według widzi-mi-się moderatorów, bez żadnego tłumaczenia co i dlaczego zostało skasowane. W ostrzejszej formie mogłaby być także wymagana akceptacja każdego nowego tematu przez moderatora, ale to wymaga stałej obserwacji forum, bo jeżeli na taką akceptację czekałoby się dłużej niż 10-15min to to zupełnie odpada. Ewentualnie można by wprowadzić demokrację, czyli możliwość oznaczania postów jako bezwartościowych, przez osoby z określoną rangą (np. Przyjacieli WHT) i w momencie kiedy jakiś post otrzymałby przynajmniej X takich głosów, to automatycznie lądowałby do kosza Oczywiście wyżej wymienione metody znacznie zmniejszyły by liczbę użytkowników tego forum, nie mniej jednak poziom postów, które przeszłyby moderację, byłby o wiele wyższy, niż tych, które można obecnie poczytać na forum.
-
To absolutnie w żaden sposób nie rozwiązuje problemu.
-
To znaczy, że któryś z autorytatywnych serwerów nie posiadał jeszcze aktualnej strefy.
-
Nie kojarzę takiej sprawy, nie mniej jednak pominąłeś pewien dosyć istotny szczegół. Aby wykorzystać tego typu dziurę, karta graficzna musi mieć możliwość zapisu do pamięci operacyjnej (co de facto jest wymagane aby w ogóle można z niej korzystać ). Na szczęście w OpenBSD taka funkcjonalność jest domyślnie wyłączona (instalator wyłącza to domyślne zabezpieczenie jeżeli zadeklarujesz, że chcesz uruchamiać X'y, ale jeżeli ktoś uruchamia X'y na serwerze produkcyjnym, to sam prosi się o kłopoty ). Poza tym samo obniżenie secure level w OpenBSD nie pomoże we włamaniu, a jedynie ułatwi / umożliwi zatarcie śladów. Szczerze? Myślę, że jeżeli faktycznie taka luka istnieje, to jest wykorzystywana w bardzo konkretnych atakach przeprowadzanych na bardzo konkretne instalacje. Powód ku temu jest prosty, administratorzy OpenBSD to głównie paranoicy jeżeli chodzi o bezpieczeństwo i system ten jest przeważnie w jakiś sposób monitorowany (pomijam już /etc/daily i spółkę), więc jeżeli taka dziura by istniała, to ktoś prędzej czy później zaobserwowałbym włamanie. No chyba, że włamywacze pozacieraliby wszystkie ślady, ale to oznaczałoby jednoczense wykorzystanie przynajmniej kilku dziur w systemie, co jest jeszcze mniej prawdopodobne. Nie ma też takich sytuacji jak z Linuksami, że osoby kompletnie nie znające systemu jakimś cudem go sobie zainstalują (albo dostaną serwer dedykowany z zainstalowanym systemem) i zostawiają go na łaskę losu Tak. Jeżeli czegoś nie ma, to nie można się przez to włamać Jasne, istnieje jakieś tam prawdopodobieństwo, że istnieją luki w systemie. Jednak biorąc pod uwagę to co napisałem wcześniej, szacuję, że jest ono o wiele mniejsze niż to, że potrąci mnie samochód podczas przechodzenia na zielonym świetle (co wiązałoby się z o wiele większymi konsenkwencjami dla mojej osoby), tak więc kompletnie nie zawracam sobie tym głowy, bo jakbym zaczął, to pewnie bałbym się wstawać rano z łóżka Chciałbym to zobaczyć
-
Z tego co wiem, to nie są. Czyli co? Obrażanie polityków? Jeżeli tak to teoretycznie wszystko poza UE (i ewentualnie USA) będzie OK i to nie ma nic wspólnego z liberalnością
-
Chiny? Liberalne? Chyba nie bardzo Napisz może dokładniej co w nim takiego kontrowersyjnego, to będzie łatwiej pomóc / znaleść przychylne państwo
-
Zauważ, że nie ma tu żadnej analogii do zaistniałej sytuacji:1) To nie było niczyje mieszkanie tylko spotkanie w miejscu publicznym, 2) Podejrzewam, że nikogo z obecnych rusel nie oszukał (a tym bardziej nie właściciela pubu), 3) Obecni na spotkaniu nie pomagali mu nikogo oszukać. W sumie EOT z mojej strony, bo nie ma sensu tej dyskusji ciągnąc w nieskończoność. Super, nie mniej jednak krytykowanie osób, które się tam pojawiły, za to, że nie postąpiły tak jak Ty byś postąpił, jest już trochę kiepskie. Przecież to było spotkanie w miejscu publicznym, nikt nie miał prawa zabronić mu wstępu. Dokładnie. Zresztą wielokrotnie były prowadzone na forum dyskusje na temat tego czy usługodawcy powinni blokować konta na wniosek osób trzecich, a nie policji / prokuratury i chyba większość się zgodzi, że poza bardzo szczególnymi przypadkami, usługodawca nie ma prawa tego zrobić. Dlaczego więc w przypadku rusel'a nagle miałyby odbywać się jakieś samosądy? Od tego jest policja i prokuratura. Nie zrozumcie mnie źle, w żaden sposób nie popieram tego co robił rusel, wręcz brzydzę się tego typu zachowaniem, nie mniej jednak uważam, że cała sprawa z jego obecnością na spotkaniu jest za bardzo rozdmuchana i do nikogo z obecnych tam użytkowników nie ma co mieć o co pretencji. Z miejsca w którym siedzę, to czy rusel był na tym spotkaniu czy by go tam nie było, nie robi absolutnie żadnej róznicy.
-
O tym, że MD5 jest podatne na tego typu ataki wiadomo już od dawien dawna i nie powinno się stosować tego algorytmu w celu zapewnienia bezpieczeństwa... Nie mniej jednak informacja ciekawa, ze względu na wykorzystania klastra PS3 do przeprowadzenia kolizji
-
Naprzemienne występowanie starych i nowych wpisów wcale nie jest normalne.
-
To wytłumacz mi jeszcze, co konkretnie zmieniło by to, że wyszedłbyś ze spotkania? Pretensje i oskarżenia, że administracja przyzwala na oszustwa pozostały by te same, bo rusel tak czy inaczej byłby na spotkaniu.Co miały zrobić osoby przyjezdne? Zdaje się, że najdmen przyjechał specjalnie z Krakowa... Przejechał kawał drogi po to, żeby spotkać się z użytkownikami forum i miałby wychodzić tylko dlatego, że pojawiła się tam jedna osoba o wątpliwej reputacji? Daj spokój... No ale skoro wolisz nazywać ich teraz 'bambusami', to Twoja sprawa. Aha, nie było mnie na tym spotkaniu, więc bynajmniej nie próbuje się tutaj usprawiedliwiać... Ale jakie pozwalanie? Konkrety... Bo nie przypominam sobie, żeby wybryki rusel'a były tolerowane na forum (bo zakładam, że nadal o tym rozmawiamy?). Musisz to chyba napisać w inny sposób i dużymi literami, bo nie mam pojęcia o co Ci chodzi...
-
Piszesz, że nie jestem świadomy. Wiesz o czymś o czym ja nie wiem? Wiem, bo:1) System tworzą sami paranoicy, a każdy commit musi zostać dodatkowo zatwierdzony przez innego paranoika, 2) Historia pokazała, że w ciągu 10 lat w tym systemie znaleziono 2 zdalne dziury. Pierwszą w 2002 roku znalazł lcamtuf w kodzie OpenSSH (przez co nie tylko jedyny słuszny system operacyjny™ stał się podatny na atak, ale także 70% uwczesnych serwerów i urządzeń sieciowych z włączoną usługą ssh). Warto dodać, że w celu zabezpieczenia się przed tym atakiem wystarczyło włączyć dostępne w OpenSSH mechanizmy bezpieczeństwa, które niestety nie były domyślnie włączone. Tak więc 'fix' sprowadzał się do zrestartowania usługi ssh. Drugi błąd został znaleziony w 2007 roku w stosie IPv6, który został zaimportowany z projektu KAME. 3) Sam wielokrotnie przeglądałem źródła systemu (oczywiście nie całego) i uwierz mi, że są one na bardzo wysokim poziomie, czego nie można powiedzieć o zbyt wielu projektach open source'owych. 4) Nawet botnety przestały atakować jedyny słuszny system operacyjny™. klik Podsumowując, spie bardzo spokojnie
-
Masz dwie możliwości: 1) Tak jak wspomniał Sebak, rozwiązać starą umowę i zamówić nowy serwer, 2) Wysłać zapyatnie do supportu o małe obniżenie abonamentu ze względu na dostępność lepszego sprzętu w tej samej cenie w ich aktualnej ofercie. Przy czym nie widzę jakiś wielkich szans na pozytywne rozpatrzenie takiej prośby, jeżeli tego serwera nie używasz przynajmniej rok, póltora. No i nie spodziewaj się zbyt wiele jeżeli płacisz za najtańszy serwer.
-
To jest takie wymądrzanie się po fakcie, już widzę jakbyś sam wyprosił rusel'a ze spotkania. Poza tym, skoro osoby poszkodowane przez rusel'a same nie potrafiły nic zrobić (poza krzyczeniem na forum) to dlaczego obecni na spotkaniu mieli zawracać sobie głowę tymi sprawami? Nie rozumiem też jak możesz utożsamiać obecność rusel'a na lokalnym spotkaniu WHT z faktem, że oszustwa są tolerowane na tym forum?
-
Jeżeli wnioskujesz to tylko na podstawie tego co napisał Sponsi, to potraktuj to raczej z przymróżeniem oka
-
Ja jestem za wprowadzeniem dyktatury!
-
Aaa... Pewnie wtyczka ze starą / słabą bazą.
-
klik go nie pokazuje...
-
Przecież scz nie jest moderatorem...
-
A co innego ma niby pokazywać, skoro serwer jest w UK?
-
Zgadzam się, chyba, że sprzedaje każdemu to samo z inną skórką
-
Nie, ale stoją w tej samej serwerowni
-
Troszkę więcej, ale generalnie bardzo podobne rozwiązania. klik