суббота

В ЖЖ нашли серьезную дырку

Отличная статья получилась.

В ЖЖ нашли серьезную дырку В популярной в Рунете блог-платформе "Живой журнал" был выявлена серьезная уязвимость.
Уязвимость позволяет вставлять в посты и ленты Livejournal.com любой Javascript или HTML-код, предварительно скрыв его при помощи HTML-тегов style="display:none" и lj-embed>.
Использование данной уязвимости было продемонстрировано в блоге werdender.livejournal.com. При посещении блога в любом из современных браузеров пользователь видит шуточное сообщение, закрыть которое можно, только кликнув по клавише "Ок".
"Настоящим уведомляю, что в ЖЖ есть дырка, позволяющая сильно осложнить вам жизнь. Это окошко и является тому доказательством. Опасность заключается в том, что не я, бусечка, а какой нибудь злодей или член партии воров и жуликов могут сделать так, что вы вообще не сможете убрать это окошко, соответственно вы не сможете и читать ленточку. Так же уязвимость может использоваться различного рода спамерами и теми самыми членами партии, которые могут коварно заставить вас читать свою рекламу или предвыборную агитацию", - написал ЖЖ-пользователь werdender.
Также он сообщил о том, что уязвимость открыта уже несколько дней, однако компания Sup, которой принадлежит блог-сервис, пока не отреагировала на нее. "Первый пост об этом висит несколько дней, но портал до сих пор открыт. Засим прошу всех массово сообшить в СУП о том, что я самая что ни на есть настоящая бусечка, мне одному они не верят", - написал пользователь в сообщении, отправленном при помощи уязвимости.
По мнению директора по развитию продуктов SUP Ильи Дронова, "не совсем корректно называть данную проблему уязвимостью", поскольку встраивание javascript-кода не позволяет похищать данные и совершать другие неправомерные действия. Однако, признает Дронов, это очередной способ использования современных средств веб-разработки с целью причинения неприятностей другим пользователям. "Эта проблема существует давно и меняется с развитием те�хнологий, но разработчики компании SUP в курсе и работают над ее устранением", - сообщил он CNews.
Источник

четверг

Wi-Fi-сети разгонят в три раза

Отличная статья! Наконец-то все раставлено по полочкам в моей глове!

Wi-Fi-сети разгонят в три раза К 2015 году будет принят новый стандарт для беспроводных сетей передачи данных IEEE 802.11ac, который позволит передавать информацию до трех раз быстрее, чем последний сегодняшний стандарт IEEE 802.11n. В настоящее время он ограничивает передачу данных скоростью до 300 Мбит/с.
Ожидается, что повышение быстродействия будет достигнуто в первую очередь благодаря тому, что устройства смогут работать не только с каналами шириной 20-40 МГц, но и 80-160 МГц, особенно в частотном диапазоне 5 ГГц. С большой долей вероятности у стандарта сохранится совместимость с предыдущими версиями Wi-Fi-стандартов. Помимо роста скорости Wi-Fi ожидается значительное увеличение количества устройств, которые будут использовать его для передачи данных. Аналитическое агентство In-Stat предполагает, что к 2015 году их общее число превысит 1 млрд.
В частности, аналитики прогнозируют, что к 2015 году будет оснащены модулем Wi-Fi 90% ридеров (в 2009 году только 3%), 100% смартфонов (в 2009 году лишь 44%), а также модули беспроводной связи проникнут в бытовую электронику и автомобили.
Источник


Популярные сообщения