Как люди прокалываются
Sep. 18th, 2014 12:28 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
http://krebsonsecurity.com/2014/09/dread-pirate-sunk-by-leaky-captcha/
Говорил великий
batareegryz «Если готовишь салат в пыточной камере, не клади туда осьминога».
Аналогично, если ты делаешь нелегальный сайт, не важно, политический или торгующий за биткойны неодобряемыми правительством вещами, не используй веб-сервисов, не важно, коммерческих или некоммерческих. Все что попадает юзеру в браузер должно идти с твоего сайта. Иначе, если к тебе на страницу встроена, ну скажем, каптча с открытого интернет сервиса, плакала анонимность твоих юзеров. Придут с ордером туда, посмотрят логи, найдут там referer с твоего сайта...
Говорил великий
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
Аналогично, если ты делаешь нелегальный сайт, не важно, политический или торгующий за биткойны неодобряемыми правительством вещами, не используй веб-сервисов, не важно, коммерческих или некоммерческих. Все что попадает юзеру в браузер должно идти с твоего сайта. Иначе, если к тебе на страницу встроена, ну скажем, каптча с открытого интернет сервиса, плакала анонимность твоих юзеров. Придут с ордером туда, посмотрят логи, найдут там referer с твоего сайта...
no subject
Date: 2014-09-17 10:57 pm (UTC)no subject
Date: 2014-09-18 03:20 am (UTC)no subject
Date: 2014-09-18 07:04 am (UTC)no subject
Date: 2014-09-18 07:16 am (UTC)no subject
Date: 2014-09-18 07:35 am (UTC)