Size: a a a

2020 October 11

JD

John Doe in WebSec/LifeSec
Ну что, вторая волна, а никто не обсуждает. Рекорды заболеваемости, но никаких мер вообще нет. Прогнозы?
источник

НС

Никита Сковорода... in WebSec/LifeSec
Переслано от Никита Сковорода...
смотрите ещё что есть
источник

НС

Никита Сковорода... in WebSec/LifeSec
Переслано от Никита Сковорода...
Замечание: in Switzerland, https://doi.org/10.4414/smw.2012.13719
источник

НС

Никита Сковорода... in WebSec/LifeSec
John Doe
Ну что, вторая волна, а никто не обсуждает. Рекорды заболеваемости, но никаких мер вообще нет. Прогнозы?
^^ это уровень витамина D по месяцам.
Это может быть, а может не быть важно
источник

НС

Никита Сковорода... in WebSec/LifeSec
Обрати внимание, что в октябре как в июне ещё
А в феврале-марте минимум
источник

M

MaxGraey in WebSec/LifeSec
источник
2020 October 14

a

artalar in WebSec/LifeSec
Не бред ли? https://t.me/defront/679
Telegram
Defront — про фронтенд-разработку и не только
В Chrome 86 HTTP-кэш становится изолированным. Что это означает рассказал Еиджи Китамура в статье "Gaining security and privacy by partitioning the cache".

Ранее, если происходила загрузка ресурса, и он оказывался закэшированным другим сайтом, браузер доставал этот ресурс из кэша. Такое поведение браузера влечёт за собой проблемы с приватностью. Например, можно засечь время получения ресурса с какого-либо сайта и по скорости определить, посещал ли пользователь этот сайт. Таким же методом можно проверить, искал ли пользователь определённую фразу в поисковике.

Chrome 86 начал использовать для имени ключа кэша "Network Isolation Key", который состоит из имени сайта и сайта текущего фрейма (если фрейма нет, то будет использоваться имя сайта второй раз). У изолированного кэша есть небольшой недостаток — он может повлиять на метрики производительности сайта.

На данный момент изоляция кэша включена в Chrome и Safari. В Firefox она тоже поддерживается, но выключена по умолчанию (её можно включить с помощью флага …
источник

ТК

Таймураз Кайтмазов... in WebSec/LifeSec
artalar
Не бред ли? https://t.me/defront/679
Telegram
Defront — про фронтенд-разработку и не только
В Chrome 86 HTTP-кэш становится изолированным. Что это означает рассказал Еиджи Китамура в статье "Gaining security and privacy by partitioning the cache".

Ранее, если происходила загрузка ресурса, и он оказывался закэшированным другим сайтом, браузер доставал этот ресурс из кэша. Такое поведение браузера влечёт за собой проблемы с приватностью. Например, можно засечь время получения ресурса с какого-либо сайта и по скорости определить, посещал ли пользователь этот сайт. Таким же методом можно проверить, искал ли пользователь определённую фразу в поисковике.

Chrome 86 начал использовать для имени ключа кэша "Network Isolation Key", который состоит из имени сайта и сайта текущего фрейма (если фрейма нет, то будет использоваться имя сайта второй раз). У изолированного кэша есть небольшой недостаток — он может повлиять на метрики производительности сайта.

На данный момент изоляция кэша включена в Chrome и Safari. В Firefox она тоже поддерживается, но выключена по умолчанию (её можно включить с помощью флага …
Да вроде не особо
источник

MK

Michael K in WebSec/LifeSec
artalar
Не бред ли? https://t.me/defront/679
Telegram
Defront — про фронтенд-разработку и не только
В Chrome 86 HTTP-кэш становится изолированным. Что это означает рассказал Еиджи Китамура в статье "Gaining security and privacy by partitioning the cache".

Ранее, если происходила загрузка ресурса, и он оказывался закэшированным другим сайтом, браузер доставал этот ресурс из кэша. Такое поведение браузера влечёт за собой проблемы с приватностью. Например, можно засечь время получения ресурса с какого-либо сайта и по скорости определить, посещал ли пользователь этот сайт. Таким же методом можно проверить, искал ли пользователь определённую фразу в поисковике.

Chrome 86 начал использовать для имени ключа кэша "Network Isolation Key", который состоит из имени сайта и сайта текущего фрейма (если фрейма нет, то будет использоваться имя сайта второй раз). У изолированного кэша есть небольшой недостаток — он может повлиять на метрики производительности сайта.

На данный момент изоляция кэша включена в Chrome и Safari. В Firefox она тоже поддерживается, но выключена по умолчанию (её можно включить с помощью флага …
давно пора
источник

a

artalar in WebSec/LifeSec
Какие-то полумеры, в лесу сидеть надёжнее же
источник
2020 October 20

JD

John Doe in WebSec/LifeSec
источник
2020 October 21

НС

Никита Сковорода... in WebSec/LifeSec
источник

НС

Никита Сковорода... in WebSec/LifeSec
>  actively exploited 0day in freetype that was being used to target Chrome
источник

НС

Никита Сковорода... in WebSec/LifeSec
Если кто вдруг успел обновиться до Node.js 15.0.0 – дождитесь 15.0.1
источник

DZ

Dmitry Zakharov in WebSec/LifeSec
А что там
источник

НС

Никита Сковорода... in WebSec/LifeSec
Dmitry Zakharov
А что там
Рандомфилл сломан.
источник
2020 October 22

НС

Никита Сковорода... in WebSec/LifeSec
Никита Сковорода
Рандомфилл сломан.
источник

НС

Никита Сковорода... in WebSec/LifeSec
Никита Сковорода
Рандомфилл сломан.
Это зарепортили в публичные issue, если что, фикс и подготовка релиза были там же. Линки на issue/pr по ссылке.
источник

JD

John Doe in WebSec/LifeSec
Странно, что прошло сквозь тесты и попала в релиз
источник
2020 October 26

SR

Sergey Rubanov in WebSec/LifeSec
Meduza
«Яндекс» впервые рассказал, как выдавал данные россиян по запросам властей
«Яндекс» впервые раскрыл статистику по количеству запросов на передачу информации о своих пользователях, которые он получил от российских госорганов. За первое полугодие 2020 года государственные структуры направили в компанию более 15 тысяч обращений, и 84% из них компания удовлетворила. По российскому законодательству ФСБ, МВД и другие силовики могут подать любой компании запрос на предоставление данных, если это необходимо для оперативно-розыскной работы. Однако рассказывать о количестве таких обращений и тем более их содержании не принято во всех индустриях, кроме интернет-бизнеса. Среди иностранных компаний первым такую статистику еще 10 лет назад опубликовал Google, его примеру последовали Twitter, Facebook и крупнейшие интернет-сервисы. Среди крупных российских интернет-компаний сегодняшняя публикация «Яндекса» — это первый пример transparency report.
источник