Introduction to iOS, by Rhed Shi
אתרי הרשתות החברתיות MySpace ו- Facebook כנראה תיקנו שגיאות קידוד שיכלו לאפשר לתוקף גישה לכל הנתונים והתמונות של המשתמשים שלהם.
שגיאות הקידוד הפשוטות מדאיגות בהתחשב בהיקף t
o אילו רשתות חברתיות עברו כדי להרגיע את המשתמשים שלהם, כי הנתונים שלהם יהיו בטוחים. הבעיה הכילה את האופן שבו אתרים אלה מטפלים בבקשות לנתונים מדומיינים אחרים, הידועים כ'מדיניות בין תחומים '.אתרים כגון MySpace ו- Facebook חוסמים בדרך כלל תחומים אחרים מפני בקשות וקבלת נתונים מטעמי פרטיות, למעט [
]> []> [
] פייסבוק אסר גישה ליישומים אחרים בתחום הראשי שלו, אך מפתח בהולנד, Yvo Schaap, מצא כי פייסבוק תאפשר נתונים להיות נתון מאחד מתת-הדומיינים שלה.
מכיוון שתת-הדומיין אירח גם את כל הנתונים של פייסבוק, ניתן יהיה לגנוב נתונים על ידי לפתות קורבן לכתובת אתר עם יישום Flash מבוים כדי לתפוס את הנתונים אם הקורבן היה על-פי הבלוג של Schaap. "ניצול פולשני ונסתר יותר יכול לאסוף את כל התמונות, הנתונים וההודעות האישיים של המשתמש לשרת מרכזי ללא כל עקבות, ואין סיבה למה זה לא היה קורה כבר עם נתוני פייסבוק ומייספייס ", כתב שאאפ בבלוג שלו.
מבט על הקובץ האחרון crossdomain.xml של פייסבוק מראה כי נראה כי הבאג תוקן. נראה ש- MySpace לקחה גם את "farm.sproutbuilder.com" מרשימת הדומיינים שלה.
"לא נחשפו נתוני MySpace פרטיים והפגיעות מעולם לא נוצלה", נאמר בהודעה.
מפתחים Apple מפתחים כדי להתאים עם iPhone OS 3.0
גם יישומים קיימים חייב להיות תואם לאחור כדי לשמור על הכתמים שלהם ב- ITunes App Store, אפל אומר.
היום בכנס של מפתחים עולמיים של אפל בסן פרנסיסקו, יצרנית המחשבים קופרטינו הודיעה על שורה של מוצרים חדשים בפני קהל של מפתחים ומדיה. בין הודעות אחרות, החברה עדכנה את קו המוצרים של MacBook Pro, השיקה גרסה חדשה של דפדפן האינטרנט Safari שלה, הציעה תצוגה מקדימה של מערכת ההפעלה הקרובה Snow Leopard שלה, וקראה את iPhone 3.0 לשוק.
מחברות חדשות
פתרון בעיות: שגיאות שגיאות, שמירת נתוני טופס ועוד
עקוב אחר הטיפים והשתמש בכלים אלה כדי למנוע שגיאות הפעלה , להאיץ את נטבוק, לשחזר נתונים טופס, ולהפוך קבצי תמונה לטקסט.