PS: Когда мне будет позволено использовать аватар, так что я могу прекратить размещение этого изображения?
Наверное никогда. По крайней мере, пока они еще не объявили, что они позволят аватаров в будущем.
|
26 декабря 2014, 10:01:31 AM | # 1 |
Сообщения: 935
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome" Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e подробнее... Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru PS: Когда мне будет позволено использовать аватар, так что я могу прекратить размещение этого изображения? Наверное никогда. По крайней мере, пока они еще не объявили, что они позволят аватаров в будущем. |
26 декабря 2014, 10:22:23 AM | # 2 |
Сообщения: 1120
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Получил 1806 Биткоинов
Реальная история. PS: Когда мне будет позволено использовать аватар, так что я могу прекратить размещение этого изображения? Наверное никогда. По крайней мере, пока они еще не объявили, что они позволят аватаров в будущем.Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html |
26 декабря 2014, 12:33:18 PM | # 3 |
Сообщения: 896
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html Этот риск может быть устранен путем преобразования каждого загруженного изображения в формат TIFF (например), а затем в PNG. Или PNG затем GIF. Это простое решение также будет иметь преимущество отвергая эти раздражающие анимированные аватары. EDIT: или просто запретить GIF изображений, почему нет? |
26 декабря 2014, 12:49:27 PM | # 4 |
Сообщения: 1120
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html Этот риск может быть устранен путем преобразования каждого загруженного изображения в формат TIFF (например), а затем в PNG. Или PNG затем GIF. Это простое решение также будет иметь преимущество отвергая эти раздражающие анимированные аватары. EDIT: или просто запретить GIF изображений, почему нет? Вы не смотрели на него внимательно, PNGs & JPEGs & КМБ также затронуты. Не уверен, TIFF. |
26 декабря 2014, 4:51:51 PM | # 5 |
Сообщения: 896
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Аватар большая проблема безопасности, одна из причин последнего большого bitcointalk терпят неудачу, когда форум был закрыт на несколько дней. Сомнение они позволяют им когда-либо снова: http://iamajin.blogspot.com/2014/11/when-gifs-serve-javascript.html Этот риск может быть устранен путем преобразования каждого загруженного изображения в формат TIFF (например), а затем в PNG. Или PNG затем GIF. Это простое решение также будет иметь преимущество отвергая эти раздражающие анимированные аватары. EDIT: или просто запретить GIF изображений, почему нет? Вы не смотрели на него внимательно, PNGs & JPEGs & КМБ также затронуты. Не уверен, TIFF. Теперь я прочитал более внимательно. Рубить, кажется, полностью зависят от страницы HTML с использованием <скрипт ...> скрипт> тег с именем файла изображения в качестве источника сценария. Почему бы страница форума сделать это? Если аватар используется только внутри IMG> теги, любой Javascript встраивается в файл никогда не будет выполнена. Разве это не так? Риск описанный там, кажется, злонамеренный сайт используя этот трюк, чтобы отправить JavaScript в браузере без использования файла с ".js" расширение. В этом случае, следователь, который наблюдает файлы быть неправдоподобными, ищут яваскрипт код, может не признать, что один. В любом случае, преобразователи изображения, такие как ImageMagick будет игнорировать любые JavaScript в заголовке взломан (или будет дроссель на нем), и преобразовать пиксели в другой битовой кодировке; так что дважды преобразованное изображение будет безопасным. |
26 декабря 2014, 5:02:07 PM | # 6 |
Сообщения: 527
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Теперь я прочитал более внимательно. Рубить, кажется, полностью зависят от страницы HTML с использованием <скрипт ...> скрипт> тег с именем файла изображения в качестве источника сценария. Почему бы страница форума сделать это? Если аватар используется только внутри IMG> теги, любой Javascript встраивается в файл никогда не будет выполнена. Разве это не так? Риск описанный там, кажется, злонамеренный сайт используя этот трюк, чтобы отправить JavaScript в браузере без использования файла с ".js" расширение. В этом случае, следователь, который наблюдает файлы быть неправдоподобными, ищут яваскрипт код, может не признать, что один. В любом случае, преобразователи изображения, такие как ImageMagick будет игнорировать любые JavaScript в заголовке взломан (или будет дроссель на нем), и преобразовать пиксели в другой битовой кодировке; так что дважды преобразованное изображение будет безопасным. Я считаю, что огромное количество крови и сокровищ тратится ежедневно на создание нового программного обеспечения форума. Это продолжалось в течение некоторого времени, и я понятия не имею, что их ETA есть, но по-видимому, мы будем иметь возможность изменять свои аватары, когда новое программное обеспечение реализовано. |
26 декабря 2014, 5:55:22 PM | # 7 |
Сообщения: 1610
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь.
|
26 декабря 2014, 6:56:41 PM | # 8 |
Сообщения: 1288
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь. Я думаю, что новое программное обеспечение форума будет очень .. очень удивительным, поэтому, возможно, потребуется еще некоторое время, чтобы закончить его. |
26 декабря 2014, 7:43:35 PM | # 9 |
Сообщения: 1232
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь. Что является основой для всех обвинений против него (его Отмывание обратно БТД к нему). Это было бы так легко theymos опровергнуть эти теории и «доказать» использование средств форума, так же, как горнорудное облако сайтов для того, чтобы показать, если они законны. Все же.. Ну что ж. |
26 декабря 2014, 9:36:02 PM | # 10 |
Сообщения: 1736
цитировать ответ |
Re: Avatar колики [OT дивергенции отделилась от технологии платы резьбы]
Я читал о новом форуме программного обеспечения в течение многих лет. За количеством денег theymos получило, он должен был взбитым его 50 раз в настоящее время, а также нанял команду, чтобы помочь. Что является основой для всех обвинений против него (его Отмывание обратно БТД к нему). Это было бы так легко theymos опровергнуть эти теории и «доказать» использование средств форума, так же, как горнорудное облако сайтов для того, чтобы показать, если они законны. Все же.. Ну что ж. |