4,791 matches
-
aprilie 2014, în aceeași zi în care a fost anunțat public. În acel moment, circa 17% (circa jumătate de milion) de servere web din Internet certificate de erau considerate a fi vulnerabile la atacuri ce ar putea permite furtul ale serverului, precum și cookie-urile de sesiune și parolele utilizatorilor. Heartbleed este înregistrat în sistemul cu codul CVE-2014-0160. Extensia "Heartbeat" pentru protocoalele (TLS) și (DTLS) este o propunere de standard specificată prin RFC 6520, document publicat în februarie 2012. Ea furnizează o modalitate
Heartbleed () [Corola-website/Science/331681_a_333010]
-
Heartbleed. Rutere, firewalluri și switch-uri ... au fost toate foarte probabil afectate de bug, expunând informațiile personale la riscul de a fi furate de hackeri.” La 12 aprilie, cel puțin doi cercetători independenți au reușit să fure utilizând atacul de pe un server experimental instalat special pentru acest scop de către CloudFlare. Numeroase site-uri web majore au instalat patch-uri sau au dezactivat funcționalitatea afectată în câteva zile de la anunț, dar nu se știe dacă potențialii atacatori au fost conștienți de bug mai devreme
Heartbleed () [Corola-website/Science/331681_a_333010]
-
de operare care ar fi putut detecta și neutraliza bugul. Bugul Heartbleed este exploatat prin trimiterea unei cereri malformate de heartbeat cu un conținut mic și cu un număr mare în câmpul de lungime, pentru a determina un răspuns al serverului care să permită atacatorilor să citească până la 64K octeți din memoria serverului, memorie care fusese probabil utilizată anterior de SSL. Atacatorii puteau astfel primi date sensibile, compromițând securitatea serverului și a utilizatorilor săi. Printre datele vulnerabile se numără , care ar
Heartbleed () [Corola-website/Science/331681_a_333010]
-
este exploatat prin trimiterea unei cereri malformate de heartbeat cu un conținut mic și cu un număr mare în câmpul de lungime, pentru a determina un răspuns al serverului care să permită atacatorilor să citească până la 64K octeți din memoria serverului, memorie care fusese probabil utilizată anterior de SSL. Atacatorii puteau astfel primi date sensibile, compromițând securitatea serverului și a utilizatorilor săi. Printre datele vulnerabile se numără , care ar fi putut permite atacatorilor să decripteze traficul curent sau cel stocat printr-
Heartbleed () [Corola-website/Science/331681_a_333010]
-
mare în câmpul de lungime, pentru a determina un răspuns al serverului care să permită atacatorilor să citească până la 64K octeți din memoria serverului, memorie care fusese probabil utilizată anterior de SSL. Atacatorii puteau astfel primi date sensibile, compromițând securitatea serverului și a utilizatorilor săi. Printre datele vulnerabile se numără , care ar fi putut permite atacatorilor să decripteze traficul curent sau cel stocat printr-un atac pasiv de tip man-in-the-middle (dacă serverul și clientul nu folosesc ), sau printr-un atac activ
Heartbleed () [Corola-website/Science/331681_a_333010]
-
SSL. Atacatorii puteau astfel primi date sensibile, compromițând securitatea serverului și a utilizatorilor săi. Printre datele vulnerabile se numără , care ar fi putut permite atacatorilor să decripteze traficul curent sau cel stocat printr-un atac pasiv de tip man-in-the-middle (dacă serverul și clientul nu folosesc ), sau printr-un atac activ man-in-the-middle dacă perfect forward secrecy este utilizat. Atacatorul nu poate controla ce date primește, întrucât OpenSSL răspunde de regulă cu bucățile de memorie pe care le-a dealocat cel mai recent
Heartbleed () [Corola-website/Science/331681_a_333010]
-
din cererile și răspunsurile utilizatorilor, inclusiv date din formulare transmise prin metoda din cererile userilor, cookie-urile de sesiune și parolele, ceea ce ar putea permite atacatorilor să unui alt utilizator al serviciului. La anunț, circa 17% sau jumătate de milion de servere web securizate din Internet și certificate de erau considerate a fi vulnerabile la atacuri. , , și Bruce Schneier au catalogat bugul Heartbleed drept „catastrofal”, ultimul dându-i vulnerabilității nota 11 „pe o scară de la 1 la 10” a gravității. Editorialistul pe
Heartbleed () [Corola-website/Science/331681_a_333010]
-
și posibilul răspuns. a scris un plugin pentru scannerul de vulnerabilități , plugin ce scanează exact această vulnerabilitate. Următoarele versiuni de OpenSSL sunt considerate vulnerabile: Următoarele versiuni de OpenSSL includ patch-uri care repară bugul Heartbleed: Pentru a rezolva bugul, administratorii de server sunt sfătuiți să utilizeze 1.0.1g sau să recompileze OpenSSL cu -DOPENSSL NO HEARTBEATS, dezactivând astfel funcționalitatea vulnerabilă până la actualizarea software-ului serverului. Următoarele site-uri au servicii afectate sau au făcut aununțuri prin care recomandă utilizatorilor să-și actualizeze parolele
Heartbleed () [Corola-website/Science/331681_a_333010]
-
considerate vulnerabile: Următoarele versiuni de OpenSSL includ patch-uri care repară bugul Heartbleed: Pentru a rezolva bugul, administratorii de server sunt sfătuiți să utilizeze 1.0.1g sau să recompileze OpenSSL cu -DOPENSSL NO HEARTBEATS, dezactivând astfel funcționalitatea vulnerabilă până la actualizarea software-ului serverului. Următoarele site-uri au servicii afectate sau au făcut aununțuri prin care recomandă utilizatorilor să-și actualizeze parolele: În ziua anunțului, 7 aprilie 2014, a publicat pe blog un anunț și a sfătuit pe oricine dorește „anonimitate și siguranță puternică
Heartbleed () [Corola-website/Science/331681_a_333010]
-
a fost stabilit sediul. Tot în acea perioadă, Andrei Dunca a renunțat la poziția sa de CTO în cadrul Trilulilu pentru a se dedica complet acestui proiect, el absolvind totodată și facultatea. În 2011, compania a primit premiul "Best Video Ad Server Award" în cadrul evenimentului "Digiday Video Awards", iar în 2013 și 2014 a primit câte un premiu "Digiday Publishing Award" la categoria "Best Monetization Technology for a Publisher" (cea mai bună tehnologie pentru monetizare pentru un publicist). Până în 2013, compania reușise
LiveRail () [Corola-website/Science/331770_a_333099]
-
Achilles Davenport de a distruge lumea. Rezultatul este cel dorit, iar Asasinii sunt aruncați în dizgrație și, precum este arătat în "Assassin's Creed Unity", aceștia se răzbună prin accesarea fișierelor Abstergo și distrugerea tuturor mostrelor Precursorilor, precum și prin deteriorarea serverelor. Dorind să fie premiat, jucătorului îi este dat de ales; să se alăture Ordinului Templier sau să moară. Jocul se încheie înainte ca jucătorul să-și facă alegerea. În martie 2014, un joc "Assassin's Creed", cu numele de cod
Assassin's Creed Rogue () [Corola-website/Science/335654_a_336983]
-
se poate face direct prin RS-232, cu adaptor USB/Ethernet la serial RS-232 sau prin IP cu ajutorul unui modem GPRS și a unui SIM M2M. În funcție de modul de comunicare sunt necesare echipamente adiționale sistemului DigiTrafic. Dacă placă de bază a serverului folosit pentru crearea unei baze de date, ce permite salvarea înregistrărilor mai vechi de 7 zile și generarea rapoartelor, nu conține un port serial RS-232, atunci se va folosi un adaptor din serial la USB și invers. În cazul lanțurilor
DigiTrafic () [Corola-website/Science/332544_a_333873]
-
Ethernet la serial doar că nu mai este necesară conexiunea fizică între locații și locul unde se face centralizarea. Pe langă partea hardware, sistemul DigiTrafic conține și o parte software. Sunt disponibile mai multe aplicații pentru a realiza conexiunea echipamente - server; aplicația instalată pe sistemul de operare Windows este aleasă în funcție de soluția hardware. Cea mai simplă aplicație pentru sistemele DigiTrafic este cea cu baza de date Microsoft Access instalată local și generare rapoarte direct din interfață aplicației. Aceasta este folosită când
DigiTrafic () [Corola-website/Science/332544_a_333873]
-
local și generare rapoarte direct din interfață aplicației. Aceasta este folosită când se instalează un singur sistem DigiTrafic și comunicarea cu echipamentul se va face local, cu ajutorul unui PC. În cazul lanțurilor de magazine, aplicația se va instala doar pe serverul unde se face centralizarea, comunicând cu echipamentele printr-o adresa IP în loc de port COM. Astfel, aplicația va conține o listă de adrese IP, fiecare fiind asociată unui sistem Digitrafic instalat. Dacă echipamentele vor comunica prin IP atunci va fi necesar
DigiTrafic () [Corola-website/Science/332544_a_333873]
-
o adresa IP în loc de port COM. Astfel, aplicația va conține o listă de adrese IP, fiecare fiind asociată unui sistem Digitrafic instalat. Dacă echipamentele vor comunica prin IP atunci va fi necesar și crearea unei baze de date pe un server SQL. Baza de date SQL este creată folosind aplicația. Această bază de date va conține toate înregistrările orare pentru fiecare locație, organizate în tabele lunare. Vizualizarea datelor și generarea rapoartelor se va face din browser internet, cu ajutorul unui site. Site
DigiTrafic () [Corola-website/Science/332544_a_333873]
-
tip de rețea în care fiecare computer are drepturi si responsabilități egale. Perechile partajează o parte din resursele lor în mod direct către alte calculatoare aflate în rețea, fără a fi nevoie de un coordonator central cum ar fi un server sau o gazdă stabilă. Perechile sunt atât furnizori cât și consumatori de resurse, în contrast cu tradiționalul sistem client-server unde serverul este furnizor iar clientul este consumator. Calculatoarele într-o rețea P2P sunt în mod normal situate unul lângă altul și rulează
Peer-to-peer () [Corola-website/Science/332620_a_333949]
-
în mod direct către alte calculatoare aflate în rețea, fără a fi nevoie de un coordonator central cum ar fi un server sau o gazdă stabilă. Perechile sunt atât furnizori cât și consumatori de resurse, în contrast cu tradiționalul sistem client-server unde serverul este furnizor iar clientul este consumator. Calculatoarele într-o rețea P2P sunt în mod normal situate unul lângă altul și rulează aceleași protocoale de rețea. Majoritatea rețelelor rezidențiale din ziua de azi sunt rețele P2P. Utilizatorii rezidențiali își configurează computerele
Peer-to-peer () [Corola-website/Science/332620_a_333949]
-
de fiecare client din sistem. Ulterior, Napster a fost forțat să-și oprească serviciul ca urmare a procesului intentat de Recording Industry Association of America (RIAA). Rețelele P2P centralizate (client-server), sunt cea mai simplă metodă pentru stocarea datelor pe un server web central, la care în principiu au acces toți utilizatorii. <br>Rețelele de tip client-server oferă o securitate îmbunătățită pentru resursele partajate, performanțe mai bune, eficiență mărită a sălvării de siguranță pentru datele din rețea. Acest sistem avea dezavantajul major
Peer-to-peer () [Corola-website/Science/332620_a_333949]
-
sălvării de siguranță pentru datele din rețea. Acest sistem avea dezavantajul major că atunci când funcționalitatea centrală de căutare se defecta, nici un client nu mai putea efectua căutări. Napster și BitTorrent sunt exemple de rețele centralizate. În rețelele descentralizate, fără un server central, calculatoarele sunt conectate direct între ele, utilizatorii se folosesc de aplicații speciale, care stau la dispoziție oricui pe internet. Rețelele descentralizate se pot clasifica la rândul lor, în funcție de structura lor, în rețele nestructurate și rețele structurate. De asemenea există
Peer-to-peer () [Corola-website/Science/332620_a_333949]
-
supravegherea în masă a internetului, accesarea și reținerea datelor personale etc. Rețele anonime P2P Software pentru rețele anonime P2P Rețelele P2P private permit numai anumitor utilizatori de a se conecta la partajarea de fișiere. Acest lucru este realizat printr-un server central sau hub pentru autentificarea clienților, și care funcționează ca un server FTP. (exemplu:Direct Connect). Alternativ, utilizatorii pot face schimb de parole sau chei criptografice cu prietenii pentru a forma o rețea descentralizată. Rețelele private de tip peer-to-peer pot
Peer-to-peer () [Corola-website/Science/332620_a_333949]
-
anonime P2P Software pentru rețele anonime P2P Rețelele P2P private permit numai anumitor utilizatori de a se conecta la partajarea de fișiere. Acest lucru este realizat printr-un server central sau hub pentru autentificarea clienților, și care funcționează ca un server FTP. (exemplu:Direct Connect). Alternativ, utilizatorii pot face schimb de parole sau chei criptografice cu prietenii pentru a forma o rețea descentralizată. Rețelele private de tip peer-to-peer pot fi rețele "prieten-la-prieten" ("friend-to-friend" - F2F) și sisteme bazate pe grupuri. Rețelele F2F
Peer-to-peer () [Corola-website/Science/332620_a_333949]
-
critică, teorie și istorie literară science-fiction, creată de (anti-)criticul Cătălin Ionescu, apărută "on-line" în format electronic între 17 iulie 2000 și 21 ianuarie 2010, la început cu o frecvență bilunară, apoi trimestrială. Ea a fost găzduită succesiv pe diferite servere. În manifestul "Pro-Teze" (Principii teoretice), fondatorul a statuat că este o publicație independentă de tip "freeware", distribuită gratis, animată de Spiritul Liber al Internetului. Denumirile rubricilor permanente au fost derivate din cuvinte care încep cu prefixul "Pro-": Pro-Domo, Pro-Eminențe, Pro-Fan
Pro-Scris () [Corola-website/Science/332654_a_333983]
-
compania Google. Blogurile și siteurile susținute de Blogger sunt găzduite de Google. Blogurile cărora li se atribuie gratuit o adresă de internet sunt integrate subdomeniului blogspot.com. Până în 2010, Blogger permitea utilizatorilor să publice bloguri și siteuri găzduite pe alte servere, prin intermediul sistemului File Transfer Protocol (FTP). Începând cu 1 mai 2010 toate acestea au fost mutate pe serverele Google. Pentru websiteurile susținute de Blogger există opțiunea de integrare a URL-urilor particularizate. URL-urile particularizate sunt redirecționate spre Blogger, prin intermediul
Blogger (platformă) () [Corola-website/Science/332722_a_334051]
-
o adresă de internet sunt integrate subdomeniului blogspot.com. Până în 2010, Blogger permitea utilizatorilor să publice bloguri și siteuri găzduite pe alte servere, prin intermediul sistemului File Transfer Protocol (FTP). Începând cu 1 mai 2010 toate acestea au fost mutate pe serverele Google. Pentru websiteurile susținute de Blogger există opțiunea de integrare a URL-urilor particularizate. URL-urile particularizate sunt redirecționate spre Blogger, prin intermediul facilităților Domain Name System (DNS). Spre deosebire de WordPress, Blogger nu necesită instalarea pe un server web. Din februarie 2013
Blogger (platformă) () [Corola-website/Science/332722_a_334051]
-
au fost mutate pe serverele Google. Pentru websiteurile susținute de Blogger există opțiunea de integrare a URL-urilor particularizate. URL-urile particularizate sunt redirecționate spre Blogger, prin intermediul facilităților Domain Name System (DNS). Spre deosebire de WordPress, Blogger nu necesită instalarea pe un server web. Din februarie 2013 Blogger a început integrarea unor adrese URL specifice fiecărei țări în parte. De pildă, adresa exampleuserblogname.blogspot.com este redirecționată automat spre exampleuserblogname.blogspot.ca, în Canada; spre exampleuserblogname.blogspot.co.uk, în Regatul Unit etc.
Blogger (platformă) () [Corola-website/Science/332722_a_334051]