mboost-dp1

Pwnie Awards
- Forside
- ⟨
- Forum
- ⟨
- Nyheder
Det er jo umuligt at tage noget seriøst, når de har valgt temaet omkring my little pony.
Seriøst, kan det ikke snart stoppe? Målgruppen er 5-10 årige piger og ikke 15+ årige drenge/mænd.
Seriøst, kan det ikke snart stoppe? Målgruppen er 5-10 årige piger og ikke 15+ årige drenge/mænd.
Kig dog på indholdet og ikke kun navnet. Jeg synes navnet er en udmærket pun, men så heller ikke mere end det.X3N4T3 (4) skrev:Det er jo umuligt at tage noget seriøst, når de har valgt temaet omkring my little pony.
Men kig så på indholdet. De fem awards der er nævnt er da alle meget relevante.
De fire sikkerhedshuller lyder alle som ganske alvorlige og dem som har fundet dem fortjener respekt. Tre af dem havde jeg ikke hørt om før jeg læste denne nyhed. Hullet i MySQL havde jeg læst om før.
Det research indenfor PiP der blev nævnt så jeg en video om på youtube for et stykke tid siden. Da jeg så videoen gik det dog ikke op for mig at det var så nyt. Men det er helt bestemt interessant research.
Det er skræmmende at det åbenbart er så let at gennemføre. Der kræves kun to simple forholdsregler når en protokol designes for helt at undgå det.
Til transport af data anvendes en kodning som sikrer at de bits der sendes på det fysiske medie er balanceret med ca. lige mange nuller og etter. Det blev kaldt for scrambling i det foredrag jeg så. Dette krav betyder at der på det fysiske medie skal sendes lidt flere bits end der er logiske bits, og ikke alle sekvenser af fysiske bits er mulige. Hvis f.eks. hver 8 logiske bits bliver til 10 fysiske bits, så kan kun 256 af de 1024 mulige kombinationer af bits komme ud af indkodningen.
Den første forholdsregel i protokoldesignet er at vælge en sync sekvens, som aldrig kan forekomme som resultat af ovennævnte indkodning.
Den anden forholdsregel er at sikre autencitet og integritet af pakker vha. en message-authentication-code.
Opret dig som bruger i dag
Det er gratis, og du binder dig ikke til noget.
Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.