Size: a a a

DC20e6: DEFCON Ульяновск

2022 January 17

R

Roman in DC20e6: DEFCON Ульяновск
Интересная история про баг в Safari 15. Суть уязвимости в кривой имплементации IndexedDB — API, который хранит данные из браузера. В идеальной ситуации по правилам данные должны отделяться в зависимости от происхождения, отделяя данные одного сайта от другого. Но в Safari 15 эта политика происхождения игнорируется, и в какойто момент создается новая пустая база для вкладок в рамках одной браузерной сессии. Потенциально это означает, что одни сайты могут видеть данные других сайтов. Например, Google создает базы, которые содержат Google user ID, и, например, эта информация могла быть доступна другим сайтам. Проблема затрагивает Safari 15 в macOS и iOS, и если в macOS еще для избежания этой проблемы можно использовать другой браузер, то в iOS все браузеры используют встроенный WebKit и это затрагивает всех. Информация об уязвимости ушла в WebKit еще 28 ноября, и с тех пор апдейта для браузера не было.

https://fingerprintjs.com/blog/indexeddb-api-browser-vulnerability-safari-15/
источник
2022 January 21

R

RusEm in DC20e6: DEFCON Ульяновск
всем привет
источник

R

RusEm in DC20e6: DEFCON Ульяновск
работал кто с meson?
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
привет. я работаю)
источник

R

RusEm in DC20e6: DEFCON Ульяновск
аллилуя. напишу в лс?
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
ага
источник

R

Roman in DC20e6: DEFCON Ульяновск
источник

R

RusEm in DC20e6: DEFCON Ульяновск
Рома
источник

R

RusEm in DC20e6: DEFCON Ульяновск
нужна твоя помощь с гитхабом
источник

R

RusEm in DC20e6: DEFCON Ульяновск
источник

R

RusEm in DC20e6: DEFCON Ульяновск
подскажите.  я так понял проекты с гитхаба можно собирать на самом гитхабе?
источник

R

RusEm in DC20e6: DEFCON Ульяновск
интересует проект https://github.com/0rganizers/nmips
источник

R

RusEm in DC20e6: DEFCON Ульяновск
и там есть .github/workflows
источник

R

RusEm in DC20e6: DEFCON Ульяновск
как мне собрать его  правильно?
источник

R

Roman in DC20e6: DEFCON Ульяновск
Это крч https://github.com/features/actions и yml программирование
источник

R

RusEm in DC20e6: DEFCON Ульяновск
ага
источник

R

RusEm in DC20e6: DEFCON Ульяновск
разобрлся. спасибо.
источник

R

RusEm in DC20e6: DEFCON Ульяновск
все равно это говно не собирается
источник
2022 January 24

­

­ in DC20e6: DEFCON Ульяновск
чят а тор на местных провайдерах сейчас жив или обРКНен?
источник

S

Slava in DC20e6: DEFCON Ульяновск
Работает
источник