SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Miha Kuzmin (KMY):
Вероятно, выборка сильно репрезентативна

Ну да. Больше у меня под наблюдением таких нет. (где и траффик хороший и редиректы и др условия которые можно проанализировать).

Однако если логически подходить - если на этом сайте (сайт не коммерческий, в ТОПах по многим запросам - клиент сам этим занимается, я только техническое обеспечение) яша "забыл" про существующие ныне кривые беки и больше по ним не ломиться - почему он должен по-другому себя вести на др сайтах? Что, неужто логика фильтрации кривых беков другая? Очень сомневаюсь. Зачем забивать базу хламом, а ботов ненужной работой? Так что вероятнее всего - кривые ссылки существуют внутри сайта и постоянно индексятся. Или же появляются на новых внешних ресурсах.

Вот только не могу сказать сколько времени понадобилось пока перестал долбить - не обращал внимания как-то. Мож быть как вот на новые кривули поставлю - засеку, если не забуду :)

kxk:
рут прав

А для использования уязвимости нужен рут? (я просто из русских описаний не очень понял механизм эксплуатации)

Sitealert:
Ведь на жабаскрипте никто не будет демонстрировать фейк.

Насчёт "никто" ты ошибаешься. Порой в жабаскриптах и не такое встречается (даже логины-пароли видел :) )

Yclid:
Ни или на фрилансе под себя закажите

Тут раздел не для того, чтобы на фриланс отсылать. Тем более по таким простым вещам. Тем более через час после вопроса.

yodda:
Каких ссылок то получаете? Вы получаете кучу ссылок на сайты спамеров, а не на свой. ПРоснитесь

Ну может у него форум автоматом из меняет на свои. Тут-то как раз ничего удивительного.

kxk:
Ждать обновления прошивки ибо те решения что предлагают кощунственные.

Насколько я понял эти уязвимости представляют опасность для хостеров и пр, где применяются виртализация. Обычному виндо/линкус-юзеру уязвимость вроде не грозит? Но при этом он всё равно потеряет в производительности при обновлении прошивок и даже ОС.

К тому же эксплуатация уязвимостей довольно-таки не простая, если опять же я правильно понял.

mariux:
благодаря которым я получаю множество внешних ссылок на свой домен.

С одного гофнофорума куча говнобеков в спам-текстах? Ню-ню :)

suffix:
ногие вещи пишите правильно, но ваш тон, фанатизм и отвергание кучи"полезного" что несёт https не позволит Вам никого убедить в своей позиции

Я пишу для тех, у кого есть голова на плечах и кто умеет ею пользоваться, а не тупо на эмоции реагировать.

И да, "куча полезного" от повальной https-зации только для гугла и прочих бигдат. Для рядового юзера и вебмастера - это одно сплошное зло. (и пож, не нужно тереть про билайны с MiTM-ами.. утомительно ей-ей)

Miha Kuzmin (KMY):
Он долбиться вне зависимости от беков.

С год назад на одном клиентском сайте который я переделывал и за которым присматриваю поставил несколько 301-х. Беки были кривые - с форума, ответов маилру и тп.

Логи мониторю регулярно. Я. Вебмастер и метрику смотрю.. ну раз в месяц минимум.

Специально вчера всё пересмотрел - нет никаких 301 ответов ни в логах, ни в яше (кроме новых, кривых беков).

ЧЯДНТ? :)

edogs:
Например АМД-шное железо.
LEOnidUKG:
2. AMD не подвержен этой проблеме из-за разных архитектур
3. AMD не подвержен этой проблеме из-за разных архитектур

http://www.opennet.ru/opennews/art.shtml?num=47856:


Разработчики из Google Project Zero опубликовали детали двух уязвимостей, которые получили кодовые имена Meltdown и Spectre (расплавление ядерного реактора и призрак). Процессоры Intel и ARM64 подвержены обеим проблемам, AMD затрагивает только вторая уязвимость.



---------- Добавлено 04.01.2018 в 10:52 ----------

kxk:
Где тот волшебный эксплоит

По ссылке выше говориться про какие-то прототипы.

rty9000:
Попробую через Блокнот, раз умные люди так советуют

Пиши в ворде - там удобнее и орфография есть. + структура документа - настоятельно рекомендую юзать.

А пред тем как вставлять отдельные статьи - копипасть в блокнот и потом с блокнота.

Или в ворпаде. Он по-моему чисто делает.

Но если у тебя нормальный движок с нормальным редактором (TinyMCE напр), то он может чистить вордовский хлам и танцы с блокнотами не нужны.

rty9000:
Не знаю. И не знаю, как это определить. Кто мне может помочь в этом?

/ru/forum/877045

Всего: 28519