@DC7499

Страница 402 из 1477
Wire
07.12.2016
18:10:12
Хотя наверное в твоем случае лучше самому реализовать шифрование в приложении и на контроллере
Да, на контроллере Линукс, заюзаем openssl скорее всего, но как либу.

CthUlhUzzz
07.12.2016
18:11:34
Еще + такого решения в том, что те, кто продают эти устройства не смогут митмить и слушать трафик

Wire
07.12.2016
18:11:56
Да, мы им хотим именно такое решение сделать)

Они немного упираются, т.к. слушать-то хотят) но делаем мы, поэтому.. пока упираемся :)

Google
Wire
07.12.2016
18:13:02
Возможно, прикрутим потом аналитику - но как отдельный модуль (надеюсь, отключаемый в сеттингах)

@PsyDebug Прочитал статью.. блин, задумка статьи хороша, но специфика IBM затмевает... Трудно что-то для себя вынести из этого. И неточности терминологии сбивают порой (путаница между аутентификацией и авторизацией - традиционно, наверно..)

Psy
07.12.2016
18:35:40
Ну вобщем по iot куча уже традиционных решений, надо только вникнуть, ознакомиться

Wire
07.12.2016
18:37:04
Ну вобщем по iot куча уже традиционных решений, надо только вникнуть, ознакомиться
Да, решений куча. От разных вендоров. И все они, похоже, не работают в реальности) У нас вендор фиксированный - протокол Thread, CoAP, чипы и реализация стэка от SiliconLabs

Всё жутко сырое, честно говоря.. летом еще ничего тольком не работало) сейчас потихоньку улучшается

Wire
07.12.2016
18:39:02
Ну я про схемы взаимодействия и прочее
Они оч сильно завязаны на нижележащие стэки и схемы.. К примеру, в статье говорится о TLS и т.п. - а наши устройства не умеют TCP - только UDP.. всё, приехали)

На самом деле там DTLS есть, оч свежий и сырой, кстати.. но и свои нюансы.. В общем, трудно натянуть сову на глобус))

Мы пытались готовые мессаджинги поискать - не нашли ничего подходящего реально( В итоге приходится изобретать велосипед

Но хочется сделать его получше таких мессаджингов, которые завязаны на облако - и не работают без него. Ну и заодно защитить юзеров от MITM на этих серверах

Psy
07.12.2016
18:42:59
Отлично когда есть поле для фантазии и творчества

Wire
07.12.2016
18:44:26
Согласен) Спасибо всем за содержательную беседу :) Буду дальше переваривать... пока в голове не уложилось, как сделать аутентификацию на контроллере правильно - чтобы без логина-пароля обойтись. И как быть с несколькими контроллерами)

Psy
07.12.2016
18:46:14
Вот по этому серьезно куча всего уже. Загуглил просто iot authentication

Google
Wire
07.12.2016
18:48:01
В этом, отчасти, и проблема - с одной стороны, marketing bullshit в больших дозах. С другой - нет никакой blue pill, подходящей ко всем случаям жизни - и случаев много разных)

Богдан
07.12.2016
21:14:12
Привет

Я случайно нашел одну странную фичу (?) поля ввода вконтакте нового

CthUlhUzzz
07.12.2016
21:14:51
Рассказывай

Богдан
07.12.2016
21:15:05
https://getex.am/ Зашел на этот сайт Мне почему то в голову пришла мысль скопировать лого попробовать Ну, проверить, текст это или картинка И чтобы проверить текст или нет, я вставил это в поле ввода ВК

Я так и не понял как это

То есть картинка вставилась С ссылкой

Это нормально?

Вот, посмотри Я так и не понял как это работает

Я сейчас покажу, как я выделил

Вставилась ссылка

А внутри нее картинка И я не понимаю как это

CthUlhUzzz
07.12.2016
21:15:49
Все просто

Паук тянет превью по специальным тегам

Богдан
07.12.2016
21:16:23
Нет нет ты не понял

Сча подожди с ноута напишу Не люблю с телефона писать

Смотри Когда я копирую изображение через контекстное меню, оно вставляется по другому

Вот

а если выделяю как текст, и вставляю, оно вставляется прямо в div поля ввода

то есть вот как тут видишь, там внутри div еще <a>, а уже внутри него - <img>

Google
Pablo
07.12.2016
21:19:11
Ну дык но думает,что ты ссылку вставляешь

Богдан
07.12.2016
21:19:38
Вот

Как будто я вставляю html в поле ввода и оно через innerHTML не фильтруя вставляет в див

И уже в div подгружает изображение с чужого сервера

понимаешь

Короче если вы что-то интересное сможете с этим сделать, расскажите плиз, а то я уже второй день не понимаю что это

CthUlhUzzz
07.12.2016
21:22:36
А текст какой ты выделяешь?

Я прост пытаюсь повторить, то, что у тебя на скрине

Богдан
07.12.2016
21:22:58
Я выделяю не текст, а лого на getex.am Сейчас видео с экрана запишу, подожди

Pablo
07.12.2016
21:25:07
На ведре не работает

CthUlhUzzz
07.12.2016
21:26:36
Повторил

Богдан
07.12.2016
21:27:52
получилось?

ViolentOr
07.12.2016
21:28:28
А после отправки фильтруется?

Смахивает на что-то вроде rtf

Богдан
07.12.2016
21:29:59
оно не отправляется (не знаю почему, просто не работает кнопка отправить когда такое в поле ввода) но думаю если бы отправлялось, конечно фильтровалось бы, отправляется то в любом случае как текст

А, отправляется если есть еще текст в поле ввода Тест отправляется, эта фигня - нет

Сча посмотрю что в теле запроса отправляется

В запросе оно не уходит вообще Но можно сделать что-нибудь типа того что делал bo0om, когда придумал тему с этими смайликами секретными, вместо которых копировался js код в буфер он у себя в блоге писал Я вот сразу это вспомнил

ViolentOr
07.12.2016
21:32:40
Тогда,Имхо, ничего с этим интересного не сделаешь. Можешь зарепортить им как usability issue

Богдан
07.12.2016
21:34:08
Да я не хочу репортить, мне интересно почему это и чем опасно Если хочешь, покопайся и зарепортишь) Я понимаю, если бы я сидел и специально искал баги с этим полем ввода, но тут я совершенно случайно это обнаружил, потому что не нашел другого поля ввода, куда можно было бы вставить содержимое буфера

Google
CthUlhUzzz
07.12.2016
21:35:09
Не, это точно не security issue

ViolentOr
07.12.2016
21:36:02
Всегда есть текстовый реактор=) Тут чисто на клиенте какая-то фигня с формированием. Возможно заготовка на будущее.

Текстовый реактор это хорошо, это я запомню и даже править не буду)

Богдан
07.12.2016
21:37:32
Ахахаххах

CthUlhUzzz
07.12.2016
21:38:53
Какой браузер у тебя?

Хромиум?

Богдан
07.12.2016
21:40:31
Ну я хром юзаю

обычный Google Chrome

?

meow
07.12.2016
21:49:37
Может кто наставить на верный путь?

Вроде бы воспроизвел часть файлов с помощью NetworkMiner_2-0, но это не приводит к флагу.

Ну и просто экспорт http объектов к успеху не привел.

Petr
07.12.2016
23:27:23
Кто юзает https://httpie.org ?

Кот Вася
07.12.2016
23:42:03
Биткойн за 770, да или нет?)

@eleid как назывался мультсериал про Симбу?

Simba
07.12.2016
23:51:50
Lion King)

Кот Вася
07.12.2016
23:53:34
а, там несколько фильмов

Pavel
07.12.2016
23:58:06
как дешевле всего продлить срок действия сим-карты?

Кот Вася
07.12.2016
23:58:42
Pavel
07.12.2016
23:59:23
закинуть пару рублей на счёт?
минимальная сумма автоплатежа на яндекс.деньгах — 50 рублей

Google
meow
08.12.2016
00:00:27
Сим карта блокируется в случае отсутствия расходов в течении полугода. Кинь 50 рублей, соверши звонок или отправь смс и все.

Повтори процедуру через месяцев 5.

Кот Вася
08.12.2016
00:00:41
минимальная сумма автоплатежа на яндекс.деньгах — 50 рублей
А через сколько после платежа симку отключат?

Pavel
08.12.2016
00:00:57
А через сколько после платежа симку отключат?
90 дней обычно, зависит от оператора

мегафон 90 дней. Вроде есть регионы где 180 дней

meow
08.12.2016
00:01:17
Работал год назад в колл-центре билайна и мегафона. Что там, что там было пол года.

Страница 402 из 1477