Пропускане към основното съдържание

Публикации

Показват се публикации с етикета password

reCAPTCHA 1.10 vs 1.11

За да бъдат спрени опитите на различни ботове да разбият нашите пароли или да ги нулират, добра идея е да се използва „captcha“, за да се уверим, че „задкомпютърното устройство“ е човек. Captcha е изображение на някакъв текст. Много често изображението е деформирано или „повредено“ с използването на различни щрифтове или насложени изображения, като целта е да бъдат максимално затруднени OCR програмите, използвани от ботовете. Можем да използваме собствени скриптове за генериране на изображения или да използваме готови решения. Едно от тях е известната reCAPTCHA библиотека, предоставяна от Google. Версия 1.10 предлага изображение, сканирано от стари книги. За потребителите, които имат проблеми със зрението, се предлага звуков съпровод от стари радио шоу програми като алтернативен начин на разпознаване. Версия 1.11 предлага нова визия на изображението - трябва да се маркира чекбокс срещу съобщението „Аз не съм робот“. При безплатната регистрация се издават частен и публич...

Какво е Heartbleed и как да се защитим

Защитени ли сте от критичната грешка Heartbleed на OpenSSL- технологията за криптиране, който защитава, или поне би трябвало, чувствителна информация като нашите електронни пощенски кутии, пароли и банкови сметки? Heartbleed грешката отваря „задната“ врата на киберпрестъпниците (не, нямаме предвид NSA!) да получат чувствителни данни, чрез достъп до паметта на компютъра. Какво е Heartbleed грешка? SSL и TLS служат за осигуряване на комуникационната сигурност и защита на личните данни за различни приложения в Мрежата като интернет страници, електронни пощи, бързи съобщения или виртуални частни мрежи (VPN). Heartbleed е критична грешка ( CVE-2014-0160 ) в популярната криптографска библиотека OpenSSL, която се използва в TLS (transport layer security protocols) и DTLS (Datagram TLS) (RFC6520). Грешката е изследвана независимо едни от други от Riku, Antti и Matti, инженери по сигурността от Codenomicon, и Neel Mehta от Google Security, който първи докладва на ...

Възстановяване на Evolution след грешка във файловата система

След срив на файловата система (ext4) и последващото й възстановяване установих, че част от програмите не работят нормално. Една от тях бе Evolution - мейл клиент (и не само), инсталиран по подразбиране в Ubuntu. По принцип не ползвам мейл клиенти, тъй като допреди време Yahoo, основният ми доставчик на спам, имаше проблеми с настройките на клиентите в безплатната си версия. Но напоследък уеб интерфейсът на Yahoo mail стана доста тежък и бъгав, та се наложи да използвам някакъв клиент. Установих, че Evolution не запомня въведената IMAP парола за всяка от пощенските ми кутии, въпреки че съхранява другите настройки. При затваряне на клиента и последващо стартиране всички пароли трябваше да се въвеждат наново, като това е доста досадно при повече пощенски кутии. Първата ми задача беше да проверя дали проблемът е в текущия ми потребител (user1/pass1) или в инсталацията като цяло. Влязох в системата като друг потребител (user2/pass2) и след настройките на клиента всичко ...