Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

четверг, 7 апреля 2011 г.

Записки параноика: мэил.ру

Есть такой почтовый сервер, да и не только почтовый, еще и поисковик, и рейтинг, и месенжер, и социальная сеть, и карта, и ип-телефон. И вроде бы не плохой сервис (реально не плохой), но дырявый…
Заходим в сервис вопросов и ответов. Выбираем там рендомного человека с закрытым профилем в «моем мире». И развлекаемся. Естественно все выше сказано, делается без авторизации на сайтах мэил.ру. Например: http://otvet.mail.ru/mail/ivashkasmsk/ в «вопросах и ответах» и он же в «моем мире» http://my.mail.ru/mail/ivashkasmsk/. Обратите внимание, что обе ссылки очень похожи, и содержат полную информацию, об адресе электронной почты, данного персонажа ivashkasmsk@mail.ru. Т.е. что бы получить адрес почты из адреса странички в «моем мире», нужно два последних слова в адресе странички переставить местами, поставить между ними собаку, и в конце дописать ру. Примечательно то, что не в зависимости от настроек приватности почта палится все равно. Именно через такую жопу связывалась с одной мадам, которая забанила меня везде где только можно.
Но чем же это грозит рядовому пользователю, который не от кого не скрывается? Во-первых спамом. Во-вторых стебом. Ну первое даже рассматривать не будем. Сразу перейдем, ко второму. Протокол SMPT сервера мэйл.ру позволяет отправлять сообщения без введения пароля. Внимание! Пароль запрашивает клиент электронной почты или веб-интерфейс, но не сервер. Т.е. кто угодно и что угодно может слать с любого ящика, все дело в программной части. Кто не верит пишите свои эмэйлы, я вам с вашего же ящика, какую-нибудь бяку напишу))) Но какой же софт это позволяет делать, а позволяет делать это Mozilla Thunderbird версии 2.0.0.14. Было ли это так всегда, или случилось так после удаления в клиенте мэйловских сертификатов уже не помню… Но вот есть такие баги и недокументированные возможности.
Еще о мэйловских багах (правда это уже исправили, но в свое время именно по нему меня пропалили). Бывает такое, что никого не хочется ни видеть, ни слышать, или не хочется разговаривать с кем-то вполне определенным. Человек забивается в в список невидящих везде где только можно, а трубка не снимается. Но меня спалил клиент электронной почты, который проверял почту каждые 10 минут, а мэйл ру, отображал меня онлайн в «моем мире», и не важно, что у меня ее даже не была, мэйл ру создает ее при регистрации почтового ящика.
Сейчас на нуаре в блоге юзую мэлошный счетчик, ибо только он один здесь заработал и дает более менее полную статистику. Стала подробнее изучать мыйловский сервис статистики и наткнулась на следующую фразу
Распределение пользователей по демографическим группам
Отчет строится на основе анкет пользователей Почты@Mail.ru. На сегодняшний день на Mail.ru зарегистрировано более 80 миллионов активных почтовых ящиков. При регистрации каждого ящика в обязательном порядке заполняется анкета, которая содержит пол и дату рождения владельца ящика. Обобщая эти данные, мы получили статистику социально-демографического распределения пользователей любого сайта, зарегистрированного в сервисе Рейтинг@Mail.ru.
Несмотря на огромное количество пользователей Mail.ru мы все равно «видим», к сожалению, не всех пользователей. Количество неопределенных пользователей может составлять для разных сайтов от нескольких процентов до нескольких десятков процентов (да, такое тоже бывает), на эту величину суммарное число пользователей в отчете «демография» отличается от значений в отчете «Динамика визитов».
При охвате в 60-70% аудитории интернета в России, который имеет сегодня Mail.ru, разница в социально демографическом распределении всего Рунета и той доли, что «видит» Mail.ru, незначительна. Именно поэтому проценты в отчете считаются от числа известных нам пользователей.
Что бы это значило? Это значит, что мэйл.ру (собственно как любой другой поисковик) отслеживает, какие сайты (разумеется зарегистрированные у него в рейтенге) посещают его пользователи. Для чего? Ответ очевиден! Для более эффектного размещения контекстной рекламы. Могут ли эти данный попасть эти данные в открытый доступ – вопрос открытый!
Что мне лично сделал плохого мэйл.ру или что он делает, такого, чего не делает другой поисковик? Да, ничего! Просто его особенности у меня были возможности и необходимость изучить. Ну нету у меня ни одного знакомого, который допустим имеют блог на гугле, а «мой мир» имеют почти все.
Какова мораль сего повествования? Каждый решает для себя сам. Это не хорошо и не плохо, просто такого лицо современного интернета )

среда, 9 февраля 2011 г.

Автомобиль и алкоголь!?

Можно ли пьяному управлять транспортным средством? Вопрос частный, производный от более общего свобода личности или безопасность? Вопрос философский и на эту тему можно книги писать..
И наши законотворцы лихо берутся на него дать ответ и вносят и вносят изменения в ПДД и административный кодекс… и так до бесконечности. Устанавливают нормы допустимого содержания алкоголя в крови…
На что получают резонное замечание, что алкоголь на разных людей действуют по разному… и запрещают!!! И опять вопли про права человека «Я здоровый мужик весом 100 кг, и что не имею право бутылку пива выпить!? Мне эта бутылка как капля в море»… и начинают снова мереть пресловутые промилле…
Общеизвестно, что алкоголь некоторым образом влияет на организм понижает внимание, увеличивает время реакции и т.д и т.п. Так какого черта мы измеряем такой параметр, как содержание алкоголя в крови, который ровным счетом не дает никакой полезной информации о способности человека адекватно управлять транспортным средством. Почему бы не измерять конечные параметры состояния человека: внимание, реакция и т.п…. Что измеряется элементарно…

воскресенье, 30 января 2011 г.

На заметку!!!.

У любого животного и гуманоида есть потребность в безопасности. И это давно доказанный факт. Каждое существо достигает этой самой безопасности по-свойму. Однако, гуманоиды самые долбанутые из животных и они заботятся не только своей безопасности и безопасности своих детей, но и сохранности многих вещей, которые по своей сути для жизни ценности не представляют. Они называют – это своим имуществом, а другие гуманоиды – хламом.
Так же существует целая индустрия занимающиеся обеспечением защиты и безопасности всякого хлама, а также и созданием иллюзии безопасности. Ключевое слово «ИЛЛЮЗИЯ», то что не дает никакой реальной защиты, но дает душевный покой и уверенность в сохранности всякого хлама. Подумайте над этим, если соберетесь приобрести какой-нибудь девайс, обеспечивающий «сохранноть» вашего имущества.
Сегодня довелось вскрывать мне сейф (не важно при каких обстоятельствах). http://www.safe77.ru/product_info.php?products_id=5090 На его вскрытие у меня ушло около 40 минут, без использования электро-инструмента. Был открыт с помощью лома-гвоздодера и отвертки. Ни о каких 2 мм прочной стали даже речи не шло. Было отломано донышко по сварочным швам. Внутри швов была ржавчина.
Правда проблемой для меня оказалось оторвать его от стены и от пола… Хотя тупо для вскрытия этого и не требовалась – с таким же успехом могла отломить и верхнею стенку. Просто не ожидала, что все так просто окажется, да и выбросить его все равно надо было.