Už dříve jsem si říkal, že by bylo šikovné dávat do URL hash
odkazovaného souboru – např.
http://example.com/nejaky-soubor.txt#hash:sha1:74f61ebadc8d61184fb426ab65ce3344ad249255
Pak by prohlížeč (resp. obecně klient) mohl zkontrolovat otisk a
upozornit uživatele na problém a nespustit skript nebo nezobrazit obrázek.
Představte si, že např. na svoji stránku vložíte video nebo obrázek z
jiného webu (protože na váš web by se to nevešlo nebo by se to stahovalo
pomalu). A časem ten, u koho to původně nevinné video je, ho nahradí
třeba dětským pornem nebo hajlujícíma SSsákama. A vysvětlujte pak u
dnešních soudů, že to není vaše a že za to nemůžete :-)
Pokud by součástí odkazu byl i hash toho, na co chci odkázat, nebyl by
problém používat cloudové služby nebo obecně hosting vybraného obsahu u
někoho třetího.
Celníci kontrolují, jestli diesely nemají v nádrži minerální olej (ze kterého se na rozdíl od nafty neplatí spotřební daň). Oproti letům minulým, kdy se kontroloval jen zavazadlový prostor, je to jistý posun…
[old, 2011] Na stamilionech androidích telefonů byl nainstalován backdoor Carrier iQ, který pomáhá operátorům vylepšovat služby tím, že získává informace o využívání telefonů. Bohužel zároveň loguje úplně všechno. Ukazuje se, že data z něj používala i FBI.
Nové (windowsové) drivery pro USB-sériové převodníky od FTDI obsahují nedokumentovanou funkci: pokud k počítači připojíte čip, který je vyhodnocen jako padělek, driver ho zničí (přepíše jeho USB ID nulami).
Po backdoorech v routerech D-Link, Tenda, TP-Link, Netgear, Cisco, Linksys a LevelOne byl nalezen backdoor i v routerech Netis (prodávaných i u nás). Na udp/53413 do světa poslouchá administrační rozhraní s pevným globálním heslem. Je jistě zajímavé, že se takové backdoory objevují v routerech od všech výrobců.
Aktualizace 27. 8. 2014 19:48: firma JON.CZ s.r.o. nám zaslala tiskovou zprávu, podle které routery značky Netis zadní vrátka neobsahují (viz příloha). Situaci budeme nadále sledovat.
Hash
Už dříve jsem si říkal, že by bylo šikovné dávat do URL hash odkazovaného souboru – např.
http://example.com/nejaky-soubor.txt#hash:sha1:74f61ebadc8d61184fb426ab65ce3344ad249255
Pak by prohlížeč (resp. obecně klient) mohl zkontrolovat otisk a upozornit uživatele na problém a nespustit skript nebo nezobrazit obrázek.
Představte si, že např. na svoji stránku vložíte video nebo obrázek z jiného webu (protože na váš web by se to nevešlo nebo by se to stahovalo pomalu). A časem ten, u koho to původně nevinné video je, ho nahradí třeba dětským pornem nebo hajlujícíma SSsákama. A vysvětlujte pak u dnešních soudů, že to není vaše a že za to nemůžete :-)
Pokud by součástí odkazu byl i hash toho, na co chci odkázat, nebyl by problém používat cloudové služby nebo obecně hosting vybraného obsahu u někoho třetího.