Glueon

Glueon
Рейтинг
172
Регистрация
26.07.2013
Должность
sysadmin

7 серверов в 7 странах? Вы серьезно? При таком раскладе так и придется оставаться бесплатным сервисом и монетизироваться как-то по-другому, а не подписками :) Потому что предложение просто не соответствует рынку.

Каждый раз когда читаю такие новости, не понимаю причину "обепокоенности". Кэш тоже регулярно используется для покупки наркотиков, при этом абсолютно анонимен. Биткойн же абсолютно прозрачен и идеален просто для проведения полицейских операций наподобие той, что приведена в новости. Такая ситуация win-win для всех, но люди продолжают быть "обеспокоены".

Можно все сделать через ImageMagick. Сразу скажу, что с Windows версией никогда не работал :)

В никсах все относительно просто, одна команда, чтобы обрезать все картинки в папке cropped:

mogrify -crop 300x300+150+150 -path ./cropped *.png

По второй части все несколько сложнее и у меня в данный момент нет времени, чтобы прикинуть готовой решение. Но достаточно прочитать эти два источника 1, 2 (на английском), чтобы разобраться :)

Pyro:
Смс-патрнерка именно для школьников? Или студенты? Или их родители?

Да понятно же, что это цифры по "ЕГЭ" лэндосам :)

Вообще странная ситуация получается. Т.е. по сути для нерезидентов в принципе убирают возможность работать с рублями.

Забавно, т.е. для нерезидентов R-кошелек останется?

По телефонам все же скорее всего это clickjacking, т.е. работа с "недоработками" в api той или иной социалки. Таким промышляет, например, socfishing.com из сервисов. У кого руки из правильного места - может попробовать снять их скрипты.

rinkajime:
Ребят это ребрендинг. Всё будет так же. Если ты миллионами не ворочаешь, можно ничего не опасаться. Всё так жже привяжете и будете выводить на карту сбера и пополнять. Я почти уверен что все платёжные системы получили такое письмо и будут переделывать кнопки на сайтах там и т д. И к моменту запуска всё будет работать.

Самая наивная мысль в этом треде. Также, увы, уже больше никогда не будет. Не получится уходить от налогов через платежки. Чего только стоит ситуация с картами, которых по сути, после того как сдох Чойс и парочка других вариантов, нет.

awasome:
Как можно подменить сертификат?

Провайдеру это сделать довольно просто, потому что он уже находится посередине (Man-In-The-Middle).

Вот здесь можете почитать, более-менее популярно написано:

10. Тем не менее, валидный SSL-сертификат, выпущенный для атакуемого домена, позволяет провести незаметную для пользователя атаку типа “человек посередине”. Для этого требуется, чтобы между атакуемым пользователем и сервером существовал управляемый атакующим узел, активно перехватывающий трафик. Этот узел выдаёт себя пользователю за легитимный сервер, предъявляя тот самый валидный сертификат. Пассивное прослушивание канала не позволяет раскрыть HTTPS-трафик подобным образом – наличие сертификата или секретных ключей УЦ никак тут не помогает.

11. Перехват HTTPS-соединения может быть автоматизирован – существуют специальные узлы-прокси (SSL-прокси), которые выполняют такой перехват на лету, в том числе, генерируя нужные сертификаты. В такой прокси должен быть загружен сертификат и секретный ключ, позволяющие подписывать другие сертификаты (например, годится так называемый промежуточный сертификат УЦ, выпущенный для этих целей).
livetv:
На том же хабре и на стековерфлоу пишется примечание:
updated

Не совсем удачные примеры. Во-первых, это не форумы. Во-вторых, что-то я не припомню там коммерческих тем :) При этом на мой взгляд stackoverflow вообще находится последние пару лет в кризисе, так как система мотивирования авторов ответов оказалось неудачной. Серч более-менее все эти годы работал и, учитывая текущую активность, его довольно легко поломать, отсюда конечно я против таких реформ.

Всего: 2115