Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
IEEE.ORG – утечка логов веб-сервера
На специально сайте пишут, что логи веб-сервера ieee.org длительное время находились в открытом доступе (по FTP). Причём, внутри логов, выставленных на всеобщее обозрение, находились пользовательские логины и пароли, естественно, в открытом виде. История выглядит особенно занимательно, если вспомнить, что IEEE – это организация, занимающаяся, кроме прочего, разработкой технологий обеспечения информационной безопасности (ну и всяких рекомендаций в этой области).
Кстати, на упомянутом сайте есть и небольшой анализ данных логов.
Адрес записки: https://dxdt.ru/2012/09/26/5246/
Похожие записки:
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
- Падения Facebook.com
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Демонстрация утечек через ПЭМИН для видеокамер
- Удаление аккаунтов GoDaddy
- Онлайн-фильтрация URL в браузере Chrome
- Let's Encrypt и сертификат для IP-адреса
- Реплика: GPS и "только приёмник"
- Реплика: номера портов и работа Интернета
- Форматы записи TLS-сертификатов
- Статья про защиту DNS-доступа
Комментарии читателей блога: 2
1 <t> // 26th September 2012, 13:07 // Читатель jno написал:
Корпоративный дух силён бывает и в некоторых, “типа некоммерческих” организациях, да.
2 <t> // 24th November 2012, 11:06 // Читатель Виталий написал:
Интересная статистика на графике “Most used passwords”, я б добавил что политика паролей и их сложности отсутствует напроч