| |
| 2.34, Ivan_83 (ok), 22:34, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ты всё ниправильно пишешь. И обязательно свой логин с паролем забудешь, а бумажку мамка/жона/муж с монитора оторвёт и выбросит! :)
Показываю как правильно!
Смотришь на окно ввода, там написано "Username" - вот в это поле вводишь "Username".
Дальше там ещё обычно второе поле, там подсказка: "Password" - вот вводишь "Password" туда.
Всё.
Ни один долбаный сканер никогда в жизни не спалит эту тему и сам ты никогда не забудешь что надо вводить даже если будешь пьяный и впадёшь в маразм белочки.
| | |
| |
| 3.41, пох.. (?), 22:55, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
ага, а через год этот гребаный дизигнер меняет название поля на "Login:" а password вообще на другом скрине без названия. И все, пиши пропало. Как я тебе теперь вспомню что там было раньше написано?!
С мониторами тоже фигня бывает - у меня как-то монитор сперли. Вместе с бумажками! Пропало - вообще все!
А гитхап - это надежно. Там никто не сопрет!
| | |
| |
| 4.43, Ivan_83 (ok), 23:14, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так с дизгнером всё просто: вы ему не платите - сам сбежит.
Работа один раз сделана, зачем что то менять?)
| | |
| |
| 5.45, пох.. (?), 23:33, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
а я знаю? зачем вон сбер без конца переделывает свой сайт, так что он начинает каждый раз жрать еще вдвое больше чем прежний? Каких блин там фигулечек и свистелочек не хватало в том самом первом из 2010го года?
И чтоб добраться до нужного - раньше было надо ткнуть один раз, а теперь - минимум пяток.
И на каждом тыке подождать, пока жабаскрипт подтянется, догрузит модули и через нескучненький ajax втянет то что нуждается в отрисовке. На каждый элемент интерфейса.
А чтобы обновился баланс на карте - надо выйти и войти.
так что пароль 1234...99999сколькотамнадочтобтыотвязалось наше всьо. А поскольку запоминать сколько там и чего надо тоже невозможно - стикер к монитору. Стикер сфтокать, выслать себе в ватцап. Съели, хаксоры недоделанные?!
| | |
|
|
|
|
| 1.4, Аноним (4), 15:19, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –6 +/– |
Разве кто-то сомневался во вменяемости разработчиков, выкладывающих своё творчество на гитхабе...
| | |
| |
| |
| 3.10, пох.. (?), 15:42, 07/10/2026 [^] [^^] [^^^] [ответить]
| +2 +/– | |
еще в гитлаб, вторую копию, для надежности. Все бандерлоги так делают!
(на самом деле еще, конечно, в локальный гитлаб)
| | |
| |
| 4.32, пох.. (?), 22:13, 07/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
так ты не выкладывай в открытые репо, выкладывай в закрытые. Все бандерлоги, враги опенсорся, так и делают!
| | |
|
|
| 2.35, Ivan_83 (ok), 22:35, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
А есть ли там что то ценное доступное по этим логинам и паролям? Вам такая мысль приходла в голову?)
| | |
| |
| 3.39, пох.. (?), 22:43, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
смотря что ты считаешь ценным. Если пару битков - то вряд ли.
Если возможность поломать чей-то вполне сириоус бузинес, сделав drop database - да, наверняка.
Сириоус бизнесы нынче пошли - один хуже другого. Там и редисы с постгрезами торчащие голым задом в интернет не редкость, и комиты в шитхап и шитляп с паролями и явками - сплошь и рядом. Осталось найти совпадение этих двух.
шансов что тебе подвернутся чьи-то кредитки с cvv - маловато (хотя тоже не нулевые, сириоус бузинесы и такое складывают в редис, не, ну а чо, сплошная ж тридысесура)
| | |
|
|
| |
| 2.9, пох.. (?), 15:41, 07/10/2026 [^] [^^] [^^^] [ответить]
| +3 +/– | |
э... в смысле потом месяц в федеральной тюряге отсиживать, или это не цена?
А то у меня в районе 12ти всего, можно я отсижу две недели? А вы мне - пароль подберете. Не то что там прям забись сp, но кое-что ценное было.
| | |
| 2.21, Аноним (21), 17:06, 07/10/2026 [^] [^^] [^^^] [ответить]
| +7 +/– |
А два ФБР сломают за 2 недели, четрые ФБР управятся за 1 неделю. тридцать ФБР управятся за 1 день это тебе просто на подумать.
| | |
| |
| 3.30, Dzen Python (ok), 19:53, 07/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Один ФСБ на 24% эффективнее ЦРУ. А КГБ - На 15% эффективнее ФСБ.
Сколько понадобится КГБ, чтобы взломать пароль меньше, чем за 1 день, который одно ЦРУ ломает за 28 дней, а ЦРУ+ФСБ - за 12?
| | |
|
| 2.36, Ivan_83 (ok), 22:37, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
пффф.
Вот мвд такой пароль ломает за вечер, под шампуньское играя в слоника или телефон (дисковый)...
| | |
|
| 1.7, Семен (??), 15:38, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
90% это ложные срабатывания, всякие линтеры, статические и ии анализаторы показывают, что у меня в проектах зашиты данные авторизации, токены итд. По факту, они не понимают код, ругаются на тестовые файлы или на вендор константы в коде, которые взяты у вендора, чтобы взаимодействовать с оборудованием. Например, каждый анализатор 100% ругается на строку 12345678, которая используется в тестах, для проверки ввода пинкода. Самое интересное, что даже ИИ анализаторы не умеют читать комментарии к коду, которые специально для другого линтера были написаны над строчкой кода на которую они ругаются.
| | |
| |
| 2.12, пох.. (?), 15:45, 07/10/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> 90% это ложные срабатывания
Сёмочка, тебя не смущает что в новости написано - они _проверяли_ то что нашли?
> Например, каждый анализатор 100% ругается на строку 12345678, которая используется в
> тестах
а потом автоматически уезжает на прод. Потому что зачем выдумывать, вот же все уже есть.
"Какой т-пой код, надо же додуматься! - Вообще-то этот код совпадает с кодом от нашего чемодана!" (c)
| | |
| 2.28, Шаула из резеро (?), 17:35, 07/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
большинство "уязвимостей" которые находит псевдо-"ИИ" - галлюцинации или бред типа отсутствия проверки возврата printf
| | |
|
| 1.13, пох.. (?), 15:47, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> До этого исследователи изучили около 7.5 ПБ данных для
> обучения AI-моделей, распространяемых через Hugging Face, и
> выявили в них 221 тысячу действующих учётных данных.
получай, антропик поганый! Модели с huggingface наносят ответный удар!
| | |
| |
| 2.15, пох.. (?), 16:02, 07/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
У меня был test:Test%$!@Test (что-то близкое - т.е. даже с мусором, но легко подбираемым)
И, не поверишь - в один непрекрасный день локалхост перестал быть локалхостом, а про этого теста все забыли.
А через пол-годика вот... напомнили.
поэтому теперь я использую для локалхостов test без пароля. Его сразу видят скрипты, сканящие подобные учетки, им нельзя никаким вообще способом зайти через ssh, в общем - есть некоторые недостатки, требующие специфических настроек, но в целом - рекомендую.
| | |
| |
| 3.37, Ivan_83 (ok), 22:40, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Если у тебя это такая частая/актуальная проблема - запрети парольный вход вообще, пусть по ключам ходят.
| | |
| |
| 4.40, пох.. (?), 22:47, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
ну вот один раз таки слуцилось же.
причем как обычно, кто бы мог подумать, да и было ли в суматохе, чем.
ключи (без сертификатов с коротким сроком действия, что слишком сложно для типовых случаев) я не люблю и стараюсь не использовать, потому что их утечку замечают примерно никогда.
| | |
| |
| 5.44, Ivan_83 (ok), 23:17, 07/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну тогда тебе всякие хотя бы RADIUS/домен/керберос централизованные темы нужны, а то и ваще PAM за деньги.
| | |
|
|
|
|
| 1.18, Аноним (18), 16:30, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Мутная новость какая-то. Гладко было на бумаге да забыли про овраги. Прямо так и вижу как эти сследователи подключились к 543 тысячам базам, хранилищам, сайтам и к чему там еще, ага, поверил.
| | |
| |
| 2.31, пох.. (?), 20:02, 07/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
ну вот еще, токены тратить, даже claude знает - git commit -A решает все проблемы разом!
(кстати, в какой-то момент она плохому действительно от этих тяпляперов научилась, и стала пытаться так делать. Вроде после апгрейда перестала, но в критичных проектах добавил ей явное - ты, блин, склерозом не болеешь, и ТОЧНО знаешь какие файлы только что меняла - вот их и комить, а не мусор с пола цеха.)
| | |
|
| 1.33, Советский честный человек (?), 22:22, 07/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Пора ИИ запретить, ничего хорошего из этого не выйдет, утёкшые токены лишь вершина айсберга того ужаса, который надвигается, когда в индустрию хлынут те, кто никогда не видел в глаза код.
| | |
|