TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Раскрыты детали уязвимости в Safari, хотя Apple еще не выпустила патч

  • Автор темы Автор темы GLOV
  • Дата начала Дата начала

GLOV

GLOV SYSTEMS
.
Депозит: 60,333 ₽
Сделки (гарант): 13
Регистрация
18.01.19
Сообщения
1,603
Депозит
60,333 ₽
Сделки (гарант)
13
Эксперт польской компании REDTEAM.PL Павел Вилесиал (Pawel Wylecial) опубликовал детальный отчет об уязвимости в браузере Safari, которую он обнаружил еще весной текущего года. Проблема в том, что компания Apple решила отложить исправление этого бага до весны 2021 года, а эксперт счел, что так долго ждать нельзя.

По словам Вилесиала, корень проблемы кроется в имплементации Safari Web Share API, кроссбраузерного API для обмена текстом, ссылками, файлами и прочим контентом. Исследователь объясняет, что Safari на iOS и macOS поддерживает совместное использование файлов, которые хранятся на локальном жестком диске пользователя (через URI-схему file://). В итоге это может привести к ситуации, когда вредоносный сайт предложит пользователю Safari поделиться статьей с друзьями, а на самом деле тайно похитит файлы его устройства.

Эксперт признает, что расценивать эту проблему можно как не очень серьезную, ведь для ее использования необходимы взаимодействие с пользователем и социальная инженерия. Однако также он предупреждает, что злоумышленники могут сделать такую атаку практически невидимой для пользователя.

Интересно и то, что компания Apple не просто не сумела подготовить патч для этой проблемы, хотя у специалистов было на это четыре месяца, но также попыталась задержать публикацию отчета Вилесиала с результатами исследования до следующей весны. Когда же польский специалист все же обнародовал данные об ошибке, решив, что дольше ждать нельзя, другие исследователи стали рассказывать о похожих ситуациях, когда Apple откладывала исправление ошибок более чем на год.

Напомню, что в июле текущего года Apple сообщила о расширении своей программы bug bounty, однако тогда многих ИБ-экспертов смутили официальные правила программы и они заявили, что не станут участвовать в подобном. Дело в том, что Apple оставила за собой полный контроль над процессом раскрытия уязвимостей. Именно производитель будет устанавливать дату публикации, после которой исследователям разрешат сообщать или публиковать что-либо об *уязвимостях в iOS и iPhone. Из-за этого многие специалисты, включая экспертов из Google Project Zero, опасаются, что Apple будет злоупотреблять этим правом и задерживать важные обновления безопасности, откладывая даты публикаций и не позволяя специалистам предавать проблемы огласке.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Apple будет злоупотреблять этим правом и задерживать важные обновления безопасности, откладывая даты публикаций и не позволяя специалистам предавать проблемы огласке.

Естественно. Ведь эпл так долго и тщательно готовит эти уязвимости чтобы специалисты из АНБ могли их использовать для своих рабочих вопросов. И тут какой-то умник возьмет и раскроет очередную уязвимость. Кураторы из АНБ будут очень недовольны. А эпл не может себе позволить так быстро создавать новые уязвимости.

Развелось специалистов, нормально АНБ работать не дают. :D
 
Во дела. Я постоянно использую этот Браузер.
Надеюсь все исправят.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Во дела. Я постоянно использую этот Браузер.
Надеюсь все исправят.

Не беспокойся. Всё обязательно исправят. И обязательно сделают новые, хорошие уязвимости чтобы АНБ могло работать спокойно и не мешать пользователям собирать о них информацию. Так что используй и не беспокойся. :D
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
многие специалисты, включая экспертов из Google Project Zero, опасаются, что Apple будет злоупотреблять этим правом и задерживать важные обновления безопасности, откладывая даты публикаций и не позволяя специалистам предавать проблемы огласке.

а как можно запретить передавать огласке сторонним (не работающих в эйпл) специалистам?
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
а как можно запретить передавать огласке сторонним (не работающих в эйпл) специалистам?

Как можно запретить? Законодательно. Например живет такой в стране Германии специалист который что-то разгласил про эпл, и тут ему приходит уведомление что районный суд деревни за****юево штата нью-джерси постановил что этот специалист обязан выплатить корпорации эпл 100500 тысяч долларов потому что специалист разгласил. И выбор у специалиста будет не велик, или уезжать в страну из которой в США нет выдачи или платить. Вот такой ненавязчивый запретик. Очень в духе США.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Как можно запретить? Законодательно. Например живет такой в стране Германии специалист который что-то разгласил про эпл, и тут ему приходит уведомление что районный суд деревни за****юево штата нью-джерси постановил что этот специалист обязан выплатить корпорации эпл 100500 тысяч долларов потому что специалист разгласил. И выбор у специалиста будет не велик, или уезжать в страну из которой в США нет выдачи или платить. Вот такой ненавязчивый запретик. Очень в духе США.

это работает если публикация была сделана с указанием персональных данных автора, однако it мир не сильно привязан к офлайн журналам и прочей макулатуре, достаточно оставить пару постов на тематических площадках и инфа разлетится по всему миру, так что угроза решением суда из условного города мухосранска штат аризона особо никого не волнует
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
это работает если публикация была сделана с указанием персональных данных автора, однако it мир не сильно привязан к офлайн журналам и прочей макулатуре, достаточно оставить пару постов на тематических площадках и инфа разлетится по всему миру, так что угроза решением суда из условного города мухосранска штат аризона особо никого не волнует

Это только в том случае если ты не являешься публичной личностью в сфере ИТ. А если являешься, то сопоставить твой пост в паблике с твоим именем вопрос пары минут. А дальше суд в мухосранске штата мисиписи и приехал. Так что зря ты так. Это имеет значение. Кроме прочего, обычно, публичные люди в сфере ИТ открыто сотрудничают со всякими эпло-гугло-майкрософто-интелами и получают открыто от них информацию сильно раньше чем она выходит в паблики. Так что требование эпла не публиковать информацию про эпл без разрешения эпла, это явно первый шаг к юридическому запрету.

Почему я так в этом уверен? Просто сам сотрудничал с некоторыми из этих контор как свободный спец по ИТ. И имел доступ к информации например о продуктах которые планируется выпустить на рынок за пол года до того как про них заявляли публично. А некоторые железяки получал в версиях предрелизных.

Так что поверь, я понимаю о чем говорю.

P.S. В названии штата не опечатка. :D
 
Последнее редактирование:
Назад
Сверху