
Wire
07.12.2016
18:10:12

CthUlhUzzz
07.12.2016
18:11:34
Еще + такого решения в том, что те, кто продают эти устройства не смогут митмить и слушать трафик

Wire
07.12.2016
18:11:56
Да, мы им хотим именно такое решение сделать)
Они немного упираются, т.к. слушать-то хотят) но делаем мы, поэтому.. пока упираемся :)

Google

Wire
07.12.2016
18:13:02
Возможно, прикрутим потом аналитику - но как отдельный модуль (надеюсь, отключаемый в сеттингах)
@PsyDebug Прочитал статью.. блин, задумка статьи хороша, но специфика IBM затмевает... Трудно что-то для себя вынести из этого. И неточности терминологии сбивают порой (путаница между аутентификацией и авторизацией - традиционно, наверно..)

Psy
07.12.2016
18:35:40
Ну вобщем по iot куча уже традиционных решений, надо только вникнуть, ознакомиться

Wire
07.12.2016
18:37:04
Всё жутко сырое, честно говоря.. летом еще ничего тольком не работало) сейчас потихоньку улучшается

Psy
07.12.2016
18:38:07

Wire
07.12.2016
18:39:02
Ну я про схемы взаимодействия и прочее
Они оч сильно завязаны на нижележащие стэки и схемы.. К примеру, в статье говорится о TLS и т.п. - а наши устройства не умеют TCP - только UDP.. всё, приехали)
На самом деле там DTLS есть, оч свежий и сырой, кстати.. но и свои нюансы.. В общем, трудно натянуть сову на глобус))
Мы пытались готовые мессаджинги поискать - не нашли ничего подходящего реально( В итоге приходится изобретать велосипед
Но хочется сделать его получше таких мессаджингов, которые завязаны на облако - и не работают без него. Ну и заодно защитить юзеров от MITM на этих серверах

Psy
07.12.2016
18:42:59
Отлично когда есть поле для фантазии и творчества

Wire
07.12.2016
18:44:26
Согласен) Спасибо всем за содержательную беседу :) Буду дальше переваривать... пока в голове не уложилось, как сделать аутентификацию на контроллере правильно - чтобы без логина-пароля обойтись. И как быть с несколькими контроллерами)

Psy
07.12.2016
18:46:14
Вот по этому серьезно куча всего уже. Загуглил просто iot authentication

Google

Wire
07.12.2016
18:48:01
В этом, отчасти, и проблема - с одной стороны, marketing bullshit в больших дозах. С другой - нет никакой blue pill, подходящей ко всем случаям жизни - и случаев много разных)

Богдан
07.12.2016
21:14:12
Привет
Я случайно нашел одну странную фичу (?) поля ввода вконтакте нового

CthUlhUzzz
07.12.2016
21:14:51
Рассказывай

Богдан
07.12.2016
21:15:05
https://getex.am/
Зашел на этот сайт
Мне почему то в голову пришла мысль скопировать лого попробовать
Ну, проверить, текст это или картинка
И чтобы проверить текст или нет, я вставил это в поле ввода ВК
Я так и не понял как это
То есть картинка вставилась
С ссылкой
Это нормально?
Вот, посмотри
Я так и не понял как это работает
Я сейчас покажу, как я выделил
Вставилась ссылка
А внутри нее картинка
И я не понимаю как это

CthUlhUzzz
07.12.2016
21:15:49
Все просто
Паук тянет превью по специальным тегам

Богдан
07.12.2016
21:16:23
Нет нет ты не понял
Сча подожди с ноута напишу
Не люблю с телефона писать
Смотри
Когда я копирую изображение через контекстное меню, оно вставляется по другому
Вот
а если выделяю как текст, и вставляю, оно вставляется прямо в div поля ввода
то есть вот как тут
видишь, там внутри div еще <a>, а уже внутри него - <img>

Google

Pablo
07.12.2016
21:19:11
Ну дык но думает,что ты ссылку вставляешь

Богдан
07.12.2016
21:19:38
Вот
Как будто я вставляю html в поле ввода и оно через innerHTML не фильтруя вставляет в див
И уже в div подгружает изображение с чужого сервера
понимаешь
Короче если вы что-то интересное сможете с этим сделать, расскажите плиз, а то я уже второй день не понимаю что это

CthUlhUzzz
07.12.2016
21:22:36
А текст какой ты выделяешь?
Я прост пытаюсь повторить, то, что у тебя на скрине

Богдан
07.12.2016
21:22:58
Я выделяю не текст, а лого на getex.am
Сейчас видео с экрана запишу, подожди

Pablo
07.12.2016
21:25:07
На ведре не работает

CthUlhUzzz
07.12.2016
21:26:36
Повторил

Богдан
07.12.2016
21:27:52
получилось?

ViolentOr
07.12.2016
21:28:28
А после отправки фильтруется?
Смахивает на что-то вроде rtf

Богдан
07.12.2016
21:29:59
оно не отправляется (не знаю почему, просто не работает кнопка отправить когда такое в поле ввода)
но думаю если бы отправлялось, конечно фильтровалось бы, отправляется то в любом случае как текст
А, отправляется если есть еще текст в поле ввода
Тест отправляется, эта фигня - нет
Сча посмотрю что в теле запроса отправляется
В запросе оно не уходит вообще
Но можно сделать что-нибудь типа того что делал bo0om, когда придумал тему с этими смайликами секретными, вместо которых копировался js код в буфер
он у себя в блоге писал
Я вот сразу это вспомнил

ViolentOr
07.12.2016
21:32:40
Тогда,Имхо, ничего с этим интересного не сделаешь.
Можешь зарепортить им как usability issue

Богдан
07.12.2016
21:34:08
Да я не хочу репортить, мне интересно почему это и чем опасно
Если хочешь, покопайся и зарепортишь)
Я понимаю, если бы я сидел и специально искал баги с этим полем ввода, но тут я совершенно случайно это обнаружил, потому что не нашел другого поля ввода, куда можно было бы вставить содержимое буфера

Google

CthUlhUzzz
07.12.2016
21:35:09
Не, это точно не security issue

ViolentOr
07.12.2016
21:36:02
Всегда есть текстовый реактор=)
Тут чисто на клиенте какая-то фигня с формированием. Возможно заготовка на будущее.
Текстовый реактор это хорошо, это я запомню и даже править не буду)

Богдан
07.12.2016
21:37:32
Ахахаххах

CthUlhUzzz
07.12.2016
21:38:53
Какой браузер у тебя?
Хромиум?

Богдан
07.12.2016
21:40:31
Ну я хром юзаю
обычный Google Chrome
?

meow
07.12.2016
21:49:37
Может кто наставить на верный путь?
Вроде бы воспроизвел часть файлов с помощью NetworkMiner_2-0, но это не приводит к флагу.
Ну и просто экспорт http объектов к успеху не привел.

Petr
07.12.2016
23:27:23
Кто юзает https://httpie.org ?

Кот Вася
07.12.2016
23:42:03
Биткойн за 770, да или нет?)
@eleid как назывался мультсериал про Симбу?

Simba
07.12.2016
23:51:50
Lion King)

Кот Вася
07.12.2016
23:53:34
а, там несколько фильмов

Pavel
07.12.2016
23:58:06
как дешевле всего продлить срок действия сим-карты?

Кот Вася
07.12.2016
23:58:42

Pavel
07.12.2016
23:59:23

Google

meow
08.12.2016
00:00:27
Сим карта блокируется в случае отсутствия расходов в течении полугода. Кинь 50 рублей, соверши звонок или отправь смс и все.
Повтори процедуру через месяцев 5.

Кот Вася
08.12.2016
00:00:41

Pavel
08.12.2016
00:00:57
мегафон 90 дней. Вроде есть регионы где 180 дней

meow
08.12.2016
00:01:17
Работал год назад в колл-центре билайна и мегафона. Что там, что там было пол года.