Новые сообщения в профилях


⛵
Ладожский тест‑драйв: приключение на Кошкинском фарватере!


С 29 по 31 мая в живописном загородном яхт-клубе «Кошкинский фарватер» уже в четвёртый раз прошло главное весеннее событие для любителей активного отдыха на воде — «Ладожский тест-драйв».

Ладожский тест‑драйв»- незабываемое событие для всех любителей яхтинга!
🌊
🧭


Это отличная возможность:
испытать ходовые качества разных яхт в реальных условиях Ладоги;
отработать манёвры на сложном участке фарватера;
обменяться опытом с единомышленниками;
насладиться красотой ладожских пейзажей и свежим ветром больших вод.

На мероприятии были представлены различные модели катеров от нескольких производителей: «Триера», Vboats, KFboats, Albakore, Searene Yachts, СПЭВ, Victory, Berkut, River Brothers, «Салют», КАЗ «Север» и многие другие

На территория яхт-клуба : веревочный парк, конный клуб, спортивные и детские площадки, а также была представлена уникальная возможность покататься на досках SUP!

В Ладожском тест-драйве приняли участие катер "Великолепный" и Алексей Баронов и катер "Хемуль" от компании "Невская судоверфь"

Спасибо всем, кто стал частью этого события. До новых встреч на воде!
💙


📍
Место: Кошкинский фарватер, Ладожское озеро
🛥
Формат: тест‑драйвы яхт, практические тренировки, обмен опытом, неформальное общение у костра.


Indite написал в профиле ВЕЛИКОЛЕПНЫЙ.
При бронировании прогулки через сервис Indite https://indite.dev/dbtech-ecommerce/1/,
Зарегистрированный пользователь повышается в правах до уровня Indite Premium, что позволяет участвовать в реферальной программе, получая 20% от последующих заказов рефералов.

🎬 ☝🏻15-летний хакер раскрыл атаку деанонимизации пользователей мессенджеров в 0 ...

IT Boroda

visibility
14 Янв 2020
☝🏻15-летний хакер раскрыл атаку деанонимизации пользователей мессенджеров в 0 кликов

15-летний хакер Даниэль 3 месяца назад обнаружил уникальную атаку деанонимизации в 0 кликов, которая позволяет злоумышленникам определять местоположение жертв в радиусе 250 миль через уязвимые приложения включая Signal, Discord, Twitter/X и другие.

Эта атака использует кэширование данных Cloudflare:

🔻Cloudflare извлекает ресурс из своего локального хранилища центра обработки данных, если оно доступно. В противном случае он извлекает ресурс с исходного сервера, кэширует его локально, а затем возвращает его.

🔻Cloudflare имеет обширное глобальное присутствие с сотнями дата-центров в 330 городах в 120+ странах — по оценкам, на 273% больше дата-центров, чем у Google.

Если вы живете в развитой стране, есть большая вероятность, что ближайший к вам дата-центр находится менее чем в 200 милях от вас.

🔻Если Cloudflare хранит кэшированные данные так близко к пользователям, можно это использовать для атак по деанонимизации.

🔻Если мы можем заставить устройство пользователя загрузить ресурс на сайте, поддерживаемом Cloudflare, заставив его кэшироваться в локальном центре обработки данных, мы можем затем перечислить все центры обработки данных Cloudflare, чтобы определить, какой из них кэшировал ресурс. Это даст невероятно точную оценку местоположения пользователя.

🔻Для реализации задуманного Даниэль создал инструмент под названием Cloudflare Teleport, который отправляет HTTP-запросы к конкретным дата-центрам и протестировал уязвимости в приложениях Signal и Discord.

Он продемонстрировал, что даже без какого-либо взаимодействия со стороны пользователя можно перехватить данные о его местоположении через пуш-уведомления.

15-летний хакер раскрыл уязвимость Cloudflare, который уже закрыл ее, однако, автор подчеркивает, что риски по-прежнему существуют, и настоятельно призывает пользователей быть внимательными к возможным угрозам в цифровом пространстве.⚠️
================
👁 News | 👁 Software | 👁 Hardware