Size: a a a

2020 July 13

СА

Сергей Аксёнов... in ctodailychat
И используется криптовставка, т.е. атака повторением тоже исключена.
источник

O

Onlinehead in ctodailychat
Да, тогда все сильно сложнее и даже как-то поприличнее выглядит. Ну, круто, что я могу сказать, прям вера какая-то появляется во все это действо:)
источник

IV

Igor V in ctodailychat
Onlinehead
Да, тогда все сильно сложнее и даже как-то поприличнее выглядит. Ну, круто, что я могу сказать, прям вера какая-то появляется во все это действо:)
все эти истории с IoT всегда заканчивают безпарольной монгой на 0.0.0.0
источник

O

Onlinehead in ctodailychat
Igor V
все эти истории с IoT всегда заканчивают безпарольной монгой на 0.0.0.0
Ну вот, только я воодушевился что кто-то делает нормально, пришёл Игорь и все испортил:)
источник

СА

Сергей Аксёнов... in ctodailychat
Igor V
все эти истории с IoT всегда заканчивают безпарольной монгой на 0.0.0.0
На текущей работе заполнял опросник Фейсбука про безопасность логинов и инфры в целом. Оттуда написали, что мы входим в топ-1% серьёзных ребят)
источник

IV

Igor V in ctodailychat
Сергей Аксёнов
На текущей работе заполнял опросник Фейсбука про безопасность логинов и инфры в целом. Оттуда написали, что мы входим в топ-1% серьёзных ребят)
я в целом о ситуации с IoT, без каких-либо намеков
источник

Y

Yaroslav in ctodailychat
Сергей Аксёнов
На текущей работе заполнял опросник Фейсбука про безопасность логинов и инфры в целом. Оттуда написали, что мы входим в топ-1% серьёзных ребят)
а там были вопросы “как у вас делается” или “как вы считаете делать правильно”?
источник

Y

Yaroslav in ctodailychat
потому что я смотрю в кучу проектов и там просто ппц какой-то, но все очень даже уверенно рассуждают о том, как изюежать условный top10 OWASP
источник

СА

Сергей Аксёнов... in ctodailychat
Yaroslav
а там были вопросы “как у вас делается” или “как вы считаете делать правильно”?
Я не слышал о том, чтобы ФБ проводил соцопросы пользователей своего API)
источник

СА

Сергей Аксёнов... in ctodailychat
Yaroslav
потому что я смотрю в кучу проектов и там просто ппц какой-то, но все очень даже уверенно рассуждают о том, как изюежать условный top10 OWASP
Ну, мы планируем через полгодика закончить security audit и нанять red team для проверки.
источник

D

Dedulik in ctodailychat
Igor V
все эти истории с IoT всегда заканчивают безпарольной монгой на 0.0.0.0
быгыгы
источник

Y

Yaroslav in ctodailychat
Сергей Аксёнов
Я не слышал о том, чтобы ФБ проводил соцопросы пользователей своего API)
если что, это был серьезный вопрос, мол топ-1 сперьезных ребят, которые практикуют или просто знают?
источник

СА

Сергей Аксёнов... in ctodailychat
Yaroslav
если что, это был серьезный вопрос, мол топ-1 сперьезных ребят, которые практикуют или просто знают?
Мы создаём им заметный трафик в системе авторизации (login with Facebook), поэтому нас попросили ответить, как мы защищаем данные пользователей Facebook.
источник

IV

Igor V in ctodailychat
Вы уж простите, не хочу принижать крутость попадания в топ-1%, но эта оценка от Facebook. Как они умеют защищать данные мы наблюдали весь 2019 год
источник

СА

Сергей Аксёнов... in ctodailychat
Igor V
Вы уж простите, не хочу принижать крутость попадания в топ-1%, но эта оценка от Facebook. Как они умеют защищать данные мы наблюдали весь 2019 год
Зато у них репрезентативная выборка.
источник

A

Artur in ctodailychat
Сергей Аксёнов
Мы создаём им заметный трафик в системе авторизации (login with Facebook), поэтому нас попросили ответить, как мы защищаем данные пользователей Facebook.
а что у вас за компания / продукт?
источник

СА

Сергей Аксёнов... in ctodailychat
Artur
а что у вас за компания / продукт?
Компания FunCorp (https://fun.co/rp), продукт ifunny.co - 20m+ установок на iOS и Android.
источник

D

Denys in ctodailychat
О, видел какое-то интервью с фаундером.
источник

IV

Igor V in ctodailychat
https://www.privacyaffairs.com/dark-web-price-index-2020/ обратите внимание на первый комментарий
источник
2020 July 14

D

Dedulik in ctodailychat
Один из примеров мощи GPT-3 архитектуры – чувак в твиттере дает ей пару примеров кода и текстового описания, а после этого получает генератор различных веб элементов.

ШТО
https://twitter.com/sharifshameem/status/1282676454690451457
источник