toyahara_k: (Oasis Al Ajn)
Оказалось, что эта уязвимость была известна уже несколько лет. Но сейчас об этом известили и публику. Поассмотрите сами, надо ли вам менять пароль на интернет сайтах. Я на всякий случай поменял :)


Социальные сети







Имела ли место дырка в защите?




Есть ли заплатка?




Надо ли менять пароль?




What did they say?

Facebook

Неясно

Yes

Yes

"We added protections for Facebook’s implementation of OpenSSL before this issue was publicly disclosed. We haven’t detected any signs of suspicious account activity, but we encourage people to ... set up a unique password."

Instagram

Yes

Yes

Yes

"Our security teams worked quickly on a fix and we have no evidence of any accounts being harmed. But because this event impacted many services across the web, we recommend you update your password on Instagram and other sites, particularly if you use the same password on multiple sites.”

LinkedIn

No

No

No

"We didn't use the offending implementation of OpenSSL in www.linkedin.com or www.slideshare.net. As a result, HeartBleed does not present a risk to these web properties."

Pinterest

Yes

Yes

Yes

"We fixed the issue on Pinterest.com, and didn’t find any evidence of mischief. To be extra careful, we e-mailed Pinners who may have been impacted, and encouraged them to change their passwords."

Tumblr

Yes

Yes

Yes

"We have no evidence of any breach and, like most networks, our team took immediate action to fix the issue."

Twitter

No

Yes

Unclear

Twitter wrote that OpenSSL "is widely used across the internet and at Twitter. We were able to determine that [our] servers were not affected by this vulnerability. We are continuing to monitor the situation." While reiterating that they were unaffected, Twitter told Mashable that they did apply a patch.

Менять иль не менять? )


toyahara_k: (де Беерс)

Чадушко доволен :)). И ведь действительно - двенадцать часов обещают! Засёк время. Проверим )).
(Довольно потираю руки: безвоздушный МакБуук мне перепадёт ;)
toyahara_k: (Klalifa Old)
Хотя можно было бы и назвать "от дохлого осла уши"... Предметы на одной фотке наверняка знакомы большинству читателей, а вот на двух других?...




toyahara_k: (Оба-два)
(без)Славный Ким Дотком и его немецко-голландские подельники (не буду рассказывать историю предприимчивого немецкого хекера, она, кажется, всем и так известна), оправившись от наездов ФБР, перешли в наступление. И основали мега-ресурс, который так и назвали: www.mega.co.nz.

Ребята предлагают действительно классные вещи: бесплатно 50 Гигабайт для хранения каких угодно файлов, шифрование файлов 2048-битным ключом RSA, отсутствие возможности у провайдера посмотреть ваши файлы (на хранилищах Гугла и Микрософта это делается легко!"

Вот подробное описание

Kim Dotcom’s new MEGA encrypted file storage and sharing service launched today at mega.co.nz. The initial traffic is strong. Dotcom reported in a tweet two hours after launch, “250,000 user registrations. Server capacity on maximum load. Should get better when initial frenzy is over. Wow!!!”

Given his previous enterprise, MegaUpload, it would be easy to characterize MEGA as the latest haven of piracy, but Dotcom is spinning it differently. He has branded MEGA as “The Privacy Company.” This is yet another shrewd chess move on his part. The opening move, as I described in this morning’s post, “is that all files [on MEGA] are encrypted using a 2048-bit RSA key.… What this means effectively is that Dotcom cannot be accused of knowingly storing copyrighted materials because he cannot technically know the content of the files stored on MEGA—only the user who uploaded the files and/or possesses the key can.”

After invoking Universal Declaration of Human Rights, Article 12 (an injunction against “arbitrary interference with his privacy, family, home or correspondence.”), MEGA’s site copy describes User Controlled Encryption, or UCE. Unlike Dropbox or the other big file storage services, MEGA uses “symmetrical encryption” where the user holds both the encryption and decryption keys. This is “unlike the industry norm where the cloud storage provider holds the decryption key.”

This distinction is what enables file storage services to decrypt and hand over data to government authorities under subpoena. With MEGA, this can’t happen, because it does not retain the decryption keys. So it doesn’t know what you are storing on its servers and it can’t find out. Is this a checkmate from the legal standpoint? Not so fast.

The whole system can still be undone by its users, who have the power to share their files and the encryption keys to those files as they choose. Even though the terms of service strictly forbid uploading and distributing copyrighted material, users routinely ignore TOS—especially for a site whose lineage involves infringement on a massive scale. If users are sloppy with their links and post them to public sites that index pirated material, MEGA could face clear external evidence of what is on its servers—even if it cannot see the files itself.

From the point of view of copyright holders, though, the necessity to use an encryption key does act as valuable friction against a file being shared too freely. In practice, it becomes more like a friend passing along a DVD to another friend than like making a file available simultaneously to the entire internet.

But, piracy issues aside, there is something appealing about the privacy pitch. With it becoming increasingly clear how Google and Facebook are mining user data—including emails, calendars, physical location and other personal information—the idea of having a place to store your data (and soon “Integrated on-site applications,” like a calendar, word processor and spreadsheet) that cannot be Hoovered is seeming increasingly necessary—even if you have nothing to hide.

Maybe all of the privacy talk is a smoke screen for piracy as usual, and maybe MEGA will not really be a viable “privacy platform,” but if not MEGA, then who? As useful as it can be (in some circumstances) for your experience of the web to be personalized for you through unobtrusive surveillance, more and more of us are going to want a bit more control. You don’t have to opt out completely from Facebook or Google’s ecosystems in order to decide to conduct some of your personal business truly in private.

So the question remains, is MEGA just for pirates? Or for privacy nuts? Or for everyone?


Не знаю, как вы , а я уже записался в Красную Армию к Киму Доткому...))
toyahara_k: (де Беерс)
На Микрософтофском хостинге Skydrive у всех было по 25 Гигабайт места... Но... После дня рождения вождя мирового пролетариата объем хранения урезали до 7 Гиг. Есть одна тонкость - какое-то время можно прийти на сервер Микрософта и сделать бесплатный апгрейд назад, к старым добрым 25 Гигабайтам

https://skydrive.live.com/ManageStorage
toyahara_k: (Default)
Никогда не был особым сторонником микрософтовского Эксплорера. На заре туманной юности я пользовался Мозаикой, потом переполз на Нетскейп, а сейчас у меня Swiss Army Knife: комбинация Огненной Лисы Firefox, простого как штык Хрома и Оперы. Но Эксплорер... Никогда!

Еще и по эстетическим соображениям :). Посмотрев такую рекламу, начинаешь задумываться: "И что у них в голове творится там, в Редмонде?"

toyahara_k: (Default)
О суперкомпьютерах о проблемах, которые возникают при их использовании в России, и о том, как эти проблемы будут решены с помощью программы «Суперкомпьютерное образование» (плакалЪ) , в интервью «Газете.Ru» рассказал заместитель директора Научно-исследовательского вычислительного центра МГУ имени М. В. Ломоносова, член-корреспондент РАН Владимир Воеводин.

Дайте, пожалуйста, определение того, что такое суперкомпьютер.
Это любой компьютер, который занимает большой зал. Это любой компьютер, который стоит больше миллиона долларов. Это любой компьютер, который весит больше тонны.

– А если сравнить суперкомпьютер с ноутбуком?

Это тот компьютер, который считает на пять порядков быстрее ноутбука. А для того, чтобы считать быстрее всего, нужно занимать целый зал.

Как-то у члена корреспондента "компьютерность" сводится к залам...

Курсив - мой
toyahara_k: (Default)
Сегодня, как и всегда, много нового. Например, в Обнинске успешно завершился эксперимент по удвоению Президента. Из одного Медведева сделали двух.


Второй - виртуальный. Его так и решили называть для ясности - Медвед-2. А что, "Утомляться солнцем" два раза можно, а медведиться низзя???
Теперь виртуального Медведа будут устанавливать на все компьютеры, произведенные в России. Медведев-1 уже договорился обо всем. Видите наблюдающего за процессом "виртуализации" Президента человека с бакенбардами кинозлодея? Это Алексей Кравцов, владелец компьютерной фабрики Крафтуэй



Фабрика прославилась тем, что придала новое измерение компьютерному делу в родной стране. Раньше, в ревущие 90-е годы народ говорил о "белой" и "желтой" сборке. Причем первая была предпочтительнее. Революционным прорывом Крафтуэя стали компьютеры почти что белой сборки, но только еще получше. "Блондинистая сборка"- вот бренд обнинцев! Гламурная системка, говорят получается. Операционка автоматически перезагружается, если в радиусе 5 метров вдруг оказывается портрет Ксюши Собчаковны.


А в это время на улицах Москвы... Ой, кто там только не появляется.... Вот например, стоит... Угадайте, кто это к нам в гости приехал? И куда он свою красную рубаху дел?


Ну все, до завтра, мои друзья и нечитатели :)

Profile

toyahara_k: (Default)
toyahara_k

August 2014

S M T W T F S
      12
3456789
10111213141516
17181920212223
24252627282930
31      

Syndicate

RSS Atom

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 22nd, 2025 02:30 pm
Powered by Dreamwidth Studios