PS: Когда мне будет позволено использовать аватар, так что я могу прекратить размещение этого изображения?
Наверное никогда. По крайней мере, пока они еще не объявили, что они позволят аватаров в будущем.
|
26 декабря 2014, 10:01:31 AM
|
# 1 |
|
Сообщения: 935
цитировать ответ |
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru PS: Когда мне будет позволено использовать аватар, так что я могу прекратить размещение этого изображения? Наверное никогда. По крайней мере, пока они еще не объявили, что они позволят аватаров в будущем. |
|
|
26 декабря 2014, 10:22:23 AM
|
# 2 |
|
Сообщения: 1120
цитировать ответ |
Получил 1806 Биткоинов
Реальная история. PS: Когда мне будет позволено использовать аватар, так что я могу прекратить размещение этого изображения? Наверное никогда. По крайней мере, пока они еще не объявили, что они позволят аватаров в будущем.Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html |
|
|
26 декабря 2014, 12:33:18 PM
|
# 3 |
|
Сообщения: 896
цитировать ответ |
Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html Этот риск может быть устранен путем преобразования каждого загруженного изображения в формат TIFF (например), а затем в PNG. Или PNG затем GIF. Это простое решение также будет иметь преимущество отвергая эти раздражающие анимированные аватары. EDIT: или просто запретить GIF изображений, почему нет? |
|
|
26 декабря 2014, 12:49:27 PM
|
# 4 |
|
Сообщения: 1120
цитировать ответ |
Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html Этот риск может быть устранен путем преобразования каждого загруженного изображения в формат TIFF (например), а затем в PNG. Или PNG затем GIF. Это простое решение также будет иметь преимущество отвергая эти раздражающие анимированные аватары. EDIT: или просто запретить GIF изображений, почему нет? Вы не смотрели на него внимательно, PNGs & JPEGs & КМБ также затронуты. Не уверен, TIFF. |
|
|
26 декабря 2014, 4:51:51 PM
|
# 5 |
|
Сообщения: 896
цитировать ответ |
Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html Этот риск может быть устранен путем преобразования каждого загруженного изображения в формат TIFF (например), а затем в PNG. Или PNG затем GIF. Это простое решение также будет иметь преимущество отвергая эти раздражающие анимированные аватары. EDIT: или просто запретить GIF изображений, почему нет? Вы не смотрели на него внимательно, PNGs & JPEGs & КМБ также затронуты. Не уверен, TIFF. Теперь я прочитал более внимательно. Рубить, кажется, полностью зависят от страницы HTML с использованием <скрипт ...> скрипт> тег с именем файла изображения в качестве источника сценария. Почему бы страница форума сделать это? Если аватар используется только внутри Риск описанный там, кажется, злонамеренный сайт используя этот трюк, чтобы отправить JavaScript в браузере без использования файла с ".js" расширение. В этом случае, следователь, который наблюдает файлы быть неправдоподобными, ищут яваскрипт код, может не признать, что один. В любом случае, преобразователи изображения, такие как ImageMagick будет игнорировать любые JavaScript в заголовке взломан (или будет дроссель на нем), и преобразовать пиксели в другой битовой кодировке; так что дважды преобразованное изображение будет безопасным. |
|
|
26 декабря 2014, 5:02:07 PM
|
# 6 |
|
Сообщения: 527
цитировать ответ |
Теперь я прочитал более внимательно. Рубить, кажется, полностью зависят от страницы HTML с использованием <скрипт ...> скрипт> тег с именем файла изображения в качестве источника сценария. Почему бы страница форума сделать это? Если аватар используется только внутри Риск описанный там, кажется, злонамеренный сайт используя этот трюк, чтобы отправить JavaScript в браузере без использования файла с ".js" расширение. В этом случае, следователь, который наблюдает файлы быть неправдоподобными, ищут яваскрипт код, может не признать, что один. В любом случае, преобразователи изображения, такие как ImageMagick будет игнорировать любые JavaScript в заголовке взломан (или будет дроссель на нем), и преобразовать пиксели в другой битовой кодировке; так что дважды преобразованное изображение будет безопасным. Я считаю, что огромное количество крови и сокровищ тратится ежедневно на создание нового программного обеспечения форума. Это продолжалось в течение некоторого времени, и я понятия не имею, что их ETA есть, но по-видимому, мы будем иметь возможность изменять свои аватары, когда новое программное обеспечение реализовано. |
|
|
26 декабря 2014, 5:55:22 PM
|
# 7 |
|
Сообщения: 1610
цитировать ответ |
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь.
|
|
|
26 декабря 2014, 6:56:41 PM
|
# 8 |
|
Сообщения: 1288
цитировать ответ |
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь. Я думаю, что новое программное обеспечение форума будет очень .. очень удивительным, поэтому, возможно, потребуется еще некоторое время, чтобы закончить его. |
|
|
26 декабря 2014, 7:43:35 PM
|
# 9 |
|
Сообщения: 1232
цитировать ответ |
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь. Что является основой для всех обвинений против него (его Отмывание обратно БТД к нему). Это было бы так легко theymos опровергнуть эти теории и «доказать» использование средств форума, так же, как горнорудное облако сайтов для того, чтобы показать, если они законны. Все же.. Ну что ж. |
|
|
26 декабря 2014, 9:36:02 PM
|
# 10 |
|
Сообщения: 1736
цитировать ответ |
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь. Что является основой для всех обвинений против него (его Отмывание обратно БТД к нему). Это было бы так легко theymos опровергнуть эти теории и «доказать» использование средств форума, так же, как горнорудное облако сайтов для того, чтобы показать, если они законны. Все же.. Ну что ж. |
|
|