شعار زيفيرنت

الموسم 3 الحلقة 143: خدع مراقبة ملفات تعريف الارتباط الخارقة

التاريخ:

غنِّي أغنية من ملفات سوبر كوكيز

تذكر قاعدة الشريحة. ماذا عنك بحاجة إلى معرفة حول التصحيح الثلاثاء. ملف تعريف الارتباط الفائق خدع المراقبة. عندما البق يصل في أزواج. آبل السريع التصحيح التي تحتاج إلى ملف التصحيح. وكيل المستخدم يعتبر ضارا.

لا يوجد مشغل صوت أدناه؟ يستمع مباشرة على Soundcloud.

مع دوج آموث وبول دوكلين. موسيقى مقدمة وخاتمة بواسطة إديث مودج.

يمكنك الاستماع إلينا على SoundCloud لل, Apple Podcasts, Google Podcasts, سبوتيفي وفي أي مكان توجد فيه ملفات بودكاست جيدة. أو قم بإسقاط ملف عنوان URL لخلاصة RSS الخاصة بنا في podcatcher المفضل لديك.


اقرأ النص

دوغ.  تصحيح Apple للطوارئ وأجهزة الكمبيوتر التي تعمل بالغاز ولماذا لا يمكنني الاستمرار في استخدام WINDOWS 7؟

كل ذلك وأكثر على بودكاست Naked Security.

[مودم موسيقي]

مرحبا بكم في البودكاست ، الجميع.

أنا دوغ عاموث. هو بول دوكلين.

كيف حالك يا بول؟


بطة.  حسنًا ، أنا مندهش قليلاً ، دوج.

لقد كنت دراماتيكيًا للغاية بشأن الحاجة إلى الاستمرار في استخدام Windows 7!


دوغ.  حسنًا ، مثل كثير من الناس ، أنا غاضب من ذلك (مزحة!) ، وسنتحدث عن ذلك قليلاً.

لكن أولا ، مهم جدا هذا الأسبوع في تاريخ التكنولوجيا قطعة.

كان 11 يوليو 1976 بمثابة اللحظات الأخيرة لأداة حسابية شائعة في السابق.

أنا ، بالطبع ، أشير إلى قاعدة الشريحة.

تم تقديم النموذج الأمريكي النهائي ، Keuffel & Esser 4081-3 ، إلى مؤسسة سميثسونيان ، إيذانا بنهاية حقبة رياضية ...

... حقبة أصبحت بالية بسبب أجهزة الكمبيوتر والآلات الحاسبة مثل HP-35 المفضل لدى بول.

لذلك ، يا بول ، أعتقد أن يديك ملطخة بالدماء يا سيدي.


بطة.  لم أمتلك قط HP-35.

أولاً ، كنت صغيرًا جدًا ، وثانيًا ، كان كل منهما 395 دولارًا عند دخوله.


دوغ.  [يضحك] واو!


بطة.  لذلك استغرق الأمر عامين آخرين حتى تنهار الأسعار ، كما بدأ قانون مور.

ثم لم يعد الناس يريدون استخدام قواعد الشرائح بعد الآن.

أعطاني والدي طفله القديم ، وقد كنت أعتز بهذا الشيء لأنه كان رائعًا ...

... وسأخبرك بما تعلمه قاعدة الشرائح ، لأنه عندما تستخدمها في الضرب ، فإنك تقوم بتحويل العددين اللذين تريد ضربهما إلى أرقام بين 1 و 10 ، ثم تضربهما معًا.

ثم تحتاج إلى معرفة أين تذهب العلامة العشرية.

إذا قسمت رقمًا واحدًا على 100 وضربت الآخر في 1000 لجعله في النطاق ، فعليك عمومًا إضافة صفر واحد ، لضربه في 10 ، في النهاية.

لذلك كانت طريقة رائعة لتعليم نفسك ما إذا كانت الإجابات التي حصلت عليها من الآلة الحاسبة الإلكترونية الخاصة بك ، حيث كتبت بأرقام طويلة مثل 7,000,000,000،XNUMX،XNUMX،XNUMX ...

... ما إذا كنت قد حصلت بالفعل على ترتيب المقدار ، الأس ، صحيح.

علمتك قواعد الشرائح وما يعادلها من جداول التسجيل المطبوعة الكثير حول كيفية إدارة أوامر الحجم في رأسك ، وعدم قبول النتائج الزائفة بسهولة بالغة.


دوغ.  لم أستخدم واحدة من قبل ، لكنها تبدو مثيرة للغاية مما وصفته للتو.

دعونا نحافظ على الإثارة مستمرة.

الأسبوع الماضي ، Firefox صدر نسخة 115:

لقد خرج Firefox 115 ، وداعًا لمستخدمي إصدارات Windows و Mac الأقدم

لقد تضمنت ملاحظة أود أن أقرأها ، وأقتبس منها:

في يناير 2023 ، أنهت Microsoft دعمها لنظامي التشغيل Windows 7 و Windows 8.

نتيجة لذلك ، هذا هو الإصدار الأخير من Firefox الذي سيحصل عليه المستخدمون على أنظمة التشغيل هذه.

وأشعر أنه في كل مرة يتم إلحاق إحدى هذه الملاحظات بإصدار نهائي ، يخرج الناس ويقولون ، "لماذا لا يمكنني الاستمرار في استخدام Windows 7؟"

حتى أن لدينا أحد المعلقين يقول إن نظام التشغيل Windows XP على ما يرام.

إذن ماذا ستقول لهؤلاء الأشخاص ، بول ، الذين لا يريدون الانتقال من إصدارات نظام التشغيل التي يحبونها؟


بطة.  أفضل طريقة بالنسبة لي لصياغة الأمر ، دوغ ، هي إعادة قراءة ما قاله المعلقون الأكثر استنارة في مقالتنا.

يكتب أليكس فير:

لا يتعلق الأمر فقط بما تريده ، بل يتعلق بكيفية استخدامك واستغلالك ، وبالتالي إيذاء الآخرين.

وقال بول رو بطريقة ساخرة:

لماذا لا يزال الأشخاص يستخدمون Windows 7 أو XP في هذا الصدد؟

إذا كان السبب هو أن أنظمة التشغيل الأحدث سيئة ، فلماذا لا تستخدم Windows 2000؟

هيك ، NT 4 كان رائعًا جدًا لدرجة أنه تلقى حزم خدمة SIX!


دوغ.  [يضحك] 2000 * كان * رائعًا ، رغم ذلك.


بطة.  ليس كل شيء عنك.

يتعلق الأمر بحقيقة أن نظامك يشتمل على أخطاء ، وأن المحتالين يعرفون بالفعل كيفية استغلالها ، ولن يتم تصحيحها أبدًا.

لذا فإن الجواب هو أنه في بعض الأحيان عليك ببساطة التخلي ، دوغ.


دوغ.  "من الأفضل أن تحب وتخسر ​​من ألا تحب على الإطلاق" ، كما يقولون.

دعنا نبقى على موضوع Microsoft.

التصحيح الثلاثاءبول ، يعطي بشرف.

مايكروسوفت تصحيحات أربعة أيام صفر ، وأخيراً تتخذ إجراءات ضد برامج تشغيل نواة البرمجيات الإجرامية


بطة.  نعم ، تم إصلاح العدد الكبير المعتاد من الأخطاء.

الأخبار الكبيرة من هذا ، الأشياء التي تحتاج إلى تذكرها (وهناك مقالتان يمكنك ذلك go و تشاور على news.sophos.com إذا كنت تريد معرفة التفاصيل الدموية)….

تتمثل إحدى المشكلات في أن أربعة من هذه الأخطاء موجودة في الثقوب البرية التي لم يسبق لها مثيل والتي تم استغلالها بالفعل.

اثنان منها عبارة عن تجاوزات أمنية ، وبقدر ما يبدو ذلك تافهًا ، يبدو أنهما مرتبطان بالنقر على عناوين URL أو فتح أشياء في رسائل البريد الإلكتروني حيث ستحصل عادةً على تحذير يقول ، "هل أنت متأكد أنك تريد فعل ذلك؟"

الأمر الذي قد يمنع قلة من الناس من ارتكاب خطأ غير مرغوب فيه.

وهناك فتحتان مثبتتان لارتفاع الامتياز (EoP).

وعلى الرغم من أن Elevation of Privilege عادةً ما يُنظر إليه على أنه أقل من تنفيذ التعليمات البرمجية عن بُعد ، حيث يستخدم المحتالون الخطأ لاختراقه في المقام الأول ، فإن مشكلة EoP تتعلق بالمحتالين الذين "يتسكعون عن قصد" في شبكتك .

يبدو الأمر كما لو أنهم قادرون على ترقية أنفسهم من كونهم ضيفًا في ردهة الفندق إلى لص صامت وسري للغاية يمكنه فجأة وبشكل سحري الوصول إلى جميع الغرف في الفندق.

لذا فهذه بالتأكيد تستحق المشاهدة.

وهناك مستشار أمان خاص من Microsoft ...

... حسنًا ، هناك العديد منهم ؛ الشيء الذي أريد لفت انتباهك إليه هو ADV23001 ، وهو ما تقوله Microsoft بشكل أساسي ، "مرحبًا ، تذكر عندما أبلغنا باحثو Sophos أنهم اكتشفوا مجموعة كاملة من برامج rootkittery تحدث مع برامج تشغيل kernel الموقعة حتى لو كان Windows المعاصر تحميل لأنه تمت الموافقة عليها للاستخدام؟ "

أعتقد أنه في النهاية كان هناك أكثر من 100 سائق موقّع.

الخبر السار في هذا الإرشاد هو أنه بعد مرور كل هذه الأشهر ، قالت Microsoft أخيرًا ، "حسنًا ، سنوقف تحميل برامج التشغيل هذه ونبدأ في حظرها تلقائيًا."

[IRONIC] الذي أفترض أنه كبير جدًا ، حقًا ، عندما تم توقيع بعض برامج التشغيل هذه على الأقل من قِبل Microsoft نفسها ، كجزء من برنامج جودة الأجهزة الخاصة بهم. [يضحك]

إذا كنت تريد العثور على القصة وراء القصة ، كما قلت ، فما عليك سوى التوجه إلى news.sophos.com والبحث عن "السائقين".

مايكروسوفت تلغي برامج التشغيل الخبيثة في تصحيح يوم الثلاثاء


دوغ.  ممتازة.

حسنًا ، هذه القصة التالية ... أنا مفتون بهذا العنوان لعدة أسباب: يعود Rowhammer إلى إضاءة جهاز الكمبيوتر الخاص بك.

الأمان الجاد: يعود Rowhammer إلى إضاءة جهاز الكمبيوتر الخاص بك

بول ، أخبرني عن ...

أخبرني عن ...


على حد سواء.  [غناء] Rowhammer!


دوغ.  [يضحك] نجح!


بطة.  هيا ، الآن عليك القيام بالمهمة.


دوغ.  [توليف جهاز توليف] Doodly-doo da doo، doo doo.


بطة.  [أعجب] جيد جدًا ، دوج!


دوغ.  شكرا.


بطة.  أولئك الذين لا يتذكرون هذا من الماضي: "Rowhammer" هو الاسم الاصطلاحي الذي يذكرنا بأن المكثفات ، حيث يتم تخزين أجزاء من الذاكرة (آحاد وأصفار) في DRAM الحديثة ، أو رقائق ذاكرة الوصول العشوائي الديناميكية ، قريبة جدًا معاً…

عندما تكتب إلى أحدهم (فعليك أن تقرأ وتكتب المكثفات في صفوف في كل مرة ، وبالتالي "المطرقة") ، عندما تفعل ذلك ، لأنك قرأت الصف ، فقد أفرغت المكثفات.

حتى لو كان كل ما فعلته هو إلقاء نظرة على الذاكرة ، فيجب عليك إعادة كتابة المحتويات القديمة ، وإلا ستفقدها إلى الأبد.

عندما تفعل ذلك ، نظرًا لأن هذه المكثفات صغيرة جدًا وقريبة جدًا من بعضها البعض ، فهناك احتمال ضئيل أن المكثفات في أحد الصفوف المجاورة أو كليهما قد تقلب قيمتها.

الآن ، يطلق عليه DRAM لأنه لا يحتفظ بشحنه إلى أجل غير مسمى ، مثل ذاكرة الوصول العشوائي الثابتة أو ذاكرة فلاش (مع ذاكرة فلاش ، يمكنك حتى إيقاف تشغيل الطاقة وستتذكر ما كان هناك).

لكن مع DRAM ، بعد حوالي عُشر ثانية ، ستتبدد الشحنات في كل تلك المكثفات الصغيرة.

لذلك هم بحاجة إلى إعادة الكتابة في كل وقت.

وإذا أعدت الكتابة بسرعة فائقة ، فيمكنك في الواقع الحصول على أجزاء صغيرة في الذاكرة القريبة لتقليبها.

من الناحية التاريخية ، كان سبب هذه المشكلة هو أنه إذا كان بإمكانك اللعب بمحاذاة الذاكرة ، على الرغم من أنه لا يمكنك التنبؤ بالبتات التي ستقلب ، فقد * * تكون قادرًا على العبث بأشياء مثل مؤشرات الذاكرة ، وجداول الصفحات ، أو البيانات داخل النواة.

حتى لو كان كل ما تفعله هو القراءة من الذاكرة لأن لديك وصولاً غير مميز إلى تلك الذاكرة خارج النواة.

وهذا ما تميل هجمات المطرقة حتى الآن إلى التركيز عليه.

الآن ، ما فعله هؤلاء الباحثون من جامعة كاليفورنيا في ديفيس هو أنهم توصلوا إلى ، "حسنًا ، أتساءل عما إذا كانت أنماط قلب البتات ، مثل عشوائية زائفة ، متسقة مع بائعين مختلفين للرقائق؟"

ما هو نوع / نوع من يبدو مثل "ملف تعريف الارتباط الفائق" ، أليس كذلك؟

شيء يعرّف جهاز الكمبيوتر الخاص بك في المرة القادمة.

وبالفعل ، ذهب الباحثون إلى أبعد من ذلك ووجدوا أن الرقائق الفردية ... أو وحدات الذاكرة (عادةً ما تحتوي على العديد من شرائح DRAM) ، ووحدات الذاكرة المضمنة المزدوجة التي يمكنك تثبيتها في الفتحات الموجودة في جهاز الكمبيوتر المكتبي ، على سبيل المثال ، و في بعض أجهزة الكمبيوتر المحمولة.

وجدوا ، في الواقع ، أن أنماط قلب البتات يمكن تحويلها إلى نوع من مسح قزحية العين ، أو شيء من هذا القبيل ، حتى يتمكنوا من التعرف على وحدات الذاكرة المضمنة المزدوجة لاحقًا عن طريق القيام بهجوم المطرقة مرة أخرى.

بمعنى آخر ، يمكنك مسح ملفات تعريف الارتباط للمتصفح الخاص بك ، ويمكنك تغيير قائمة التطبيقات التي قمت بتثبيتها ، ويمكنك تغيير اسم المستخدم الخاص بك ، ويمكنك إعادة تثبيت نظام تشغيل جديد تمامًا ، ولكن شرائح الذاكرة ، نظريًا ، ستمنحك بعيد.

وفي هذه الحالة ، الفكرة هي: ملفات تعريف الارتباط الفائقة.

شيقة جدا وتستحق القراءة


دوغ.  إنه بارد!

شيء آخر حول كتابة الأخبار ، بول: أنت كاتب أخبار جيد ، والفكرة هي جذب القارئ على الفور.

لذلك ، في الجملة الأولى من هذا المقال التالي ، تقول: "حتى لو لم تكن قد سمعت عن مشروع Ghostscript الموقر ، فربما تكون قد استخدمته دون علم."

أنا مفتون لأن العنوان هو: يمكن أن يسمح خطأ Ghostscript للمستندات المارقة بتشغيل أوامر النظام.

يمكن أن يسمح خطأ Ghostscript للمستندات المارقة بتشغيل أوامر النظام

اخبرني المزيد!


بطة.  حسنًا ، Ghostscript هو تطبيق مجاني ومفتوح المصدر للغات Adobe PostScript و PDF.

(إذا لم تكن قد سمعت عن PostScript ، حسنًا ، PDF هو نوع من "PostScript Next Generation".)

إنها طريقة لوصف كيفية إنشاء صفحة مطبوعة ، أو صفحة على شاشة الكمبيوتر ، دون إخبار الجهاز بالبكسل المراد تشغيله.

لذلك تقول ، "ارسم مربعًا هنا ؛ ارسم المثلث هنا استخدم هذا الخط الجميل ".

إنها لغة برمجة في حد ذاتها تمنحك التحكم المستقل عن الجهاز في أشياء مثل الطابعات والشاشات.

و Ghostscript ، كما قلت ، أداة مجانية ومفتوحة المصدر للقيام بذلك.

وهناك العديد من المنتجات مفتوحة المصدر الأخرى التي تستخدم هذه الأداة بالضبط كطريقة لاستيراد أشياء مثل ملفات EPS (Encapsulated PostScript) ، مثل التي قد تحصل عليها من شركة تصميم.

لذلك قد يكون لديك Ghostscript دون أن تدرك ذلك - هذه هي المشكلة الرئيسية.

وكان هذا خطأ صغيرًا ولكنه مزعج حقًا.

اتضح أن المستند المحتال يمكن أن يقول أشياء مثل ، "أريد إنشاء بعض المخرجات ، وأريد وضعها في اسم ملف XYZ."

ولكن إذا وضعت ، في بداية اسم الملف ، %pipe%، و * ثم * اسم الملف ...

... يصبح اسم الملف هذا هو اسم الأمر المراد تشغيله والذي سيعالج إخراج Ghostscript فيما يسمى "خط الأنابيب".

قد يبدو هذا وكأنه قصة طويلة لخلل واحد ، ولكن الجزء المهم من هذه القصة هو أنه بعد حل هذه المشكلة: "أوه ، لا! يجب أن نكون حذرين إذا كان اسم الملف يبدأ بالأحرف %pipe%، لأن هذا يعني في الواقع أنه أمر وليس اسم ملف ".

قد يكون ذلك خطيرًا ، لأنه قد يتسبب في تنفيذ التعليمات البرمجية عن بُعد.

لذا قاموا بتصحيح هذا الخطأ ثم أدرك أحدهم ، "أتعلم ماذا ، الحشرات غالبًا ما تذهب في أزواج أو في مجموعات."

إما أخطاء تشفير مماثلة في مكان آخر في نفس جزء الكود ، أو أكثر من طريقة واحدة لتشغيل الخطأ الأصلي.

وذلك عندما أدرك أحد أعضاء فريق Ghostscript Script ، "أتعلم ماذا ، فنسمح لهم أيضًا بالكتابة | [شريط عمودي ، أي حرف "أنبوب"] اسم أمر مسافة أيضًا ، لذلك نحتاج إلى التحقق من ذلك أيضًا. "

لذلك كان هناك رقعة ، تليها رقعة على الرقعة.

وهذا ليس بالضرورة علامة على سوء من جانب فريق البرمجة.

إنها في الواقع علامة على أنهم لم يقوموا فقط بالحد الأدنى من العمل ، ووقعوا عليه ، وتركوك تعاني من الخطأ الآخر وانتظر حتى يتم العثور عليه في البرية.


دوغ.  ولئلا تعتقد أننا انتهينا من الحديث عن الحشرات ، فهل لدينا doozie لك!

رقعة أبل للطوارئ ظهرت، ومن ثم غير ظاهر، ثم قامت شركة Apple بالتعليق عليها ، مما يعني أن أعلى هو أسفل واليسار على اليمين ، بول.

عاجل! تعمل Apple على إصلاح الثغرة الحاسمة في أجهزة iPhone و iPad و Mac


بطة.  نعم ، إنها كوميديا ​​قليلاً من الأخطاء.

تقريبًا ، ولكن ليس تمامًا ، أشعر بالأسف تجاه Apple في هذا ...

... ولكن بسبب إصرارهم على قول أقل قدر ممكن (عندما لا يقولوا شيئًا على الإطلاق) ، لا يزال من غير الواضح من هو الخطأ.

لكن القصة تسير على النحو التالي: "أوه لا! هناك 0 يوم في Safari ، في WebKit (محرك المتصفح المستخدم في كل متصفح على iPhone الخاص بك وفي Safari على جهاز Mac الخاص بك) ، ويبدو أن المحتالين / بائعي برامج التجسس / شخص ما يستخدم هذا من أجل شر عظيم. "

بمعنى آخر ، "look-and-be-pwned" ، أو "drive-by install" ، أو "zero-click virus" ، أو أيًا كان ما تريد تسميته.

لذلك ، لدى Apple ، كما تعلم ، نظام الاستجابة السريعة للأمان هذا (على الأقل لأحدث iOS و iPadOS و macOS) حيث لا يتعين عليهم إنشاء ترقية كاملة للنظام ، مع رقم إصدار جديد بالكامل لا يمكنك الرجوع إلى إصدار سابق من ، في كل مرة هناك صفر يوم.

وبالتالي ، الاستجابات الأمنية السريعة.

هذه هي الأشياء التي إذا لم تعمل ، يمكنك إزالتها بعد ذلك.

والشيء الآخر هو أنها صغيرة جدًا بشكل عام.

رائع!

المشكلة هي ... يبدو أنه نظرًا لأن هذه التحديثات لا تحصل على رقم إصدار جديد ، كان على Apple أن تجد طريقة للإشارة إلى أنك قمت بالفعل بتثبيت الاستجابة الأمنية السريعة.

لذا ما يفعلونه هو أن تأخذ رقم الإصدار الخاص بك ، مثل iOS 16.5.1 ، ويضيفون بعده حرف مسافة ثم (a).

والكلمة في الشارع هي أن بعض المواقع (لن أذكرها لأن هذا كله إشاعات) ...

... عندما كانوا يفحصون User-Agent السلسلة في Safari ، والتي تتضمن ملف (a) فقط من أجل الاكتمال ، ذهب: "واووووا! ما هى (a) في رقم الإصدار؟ "

لذلك ، كان بعض المستخدمين يبلغون عن بعض المشكلات ، ويبدو أن شركة آبل سحبت التحديث.

تسحب Apple بصمت آخر تحديث لها يوم الصفر - ماذا الآن؟

وبعد ذلك ، بعد قدر كبير من الارتباك ، ومقال آخر عن Naked Security ، ولا أحد يعرف تمامًا ما كان يحدث ... [ضحك]

... نشرت شركة Apple أخيرًا HT21387 ، وهي نشرة أمنية قاموا بإصدارها قبل أن يكون لديهم التصحيح جاهزًا بالفعل ، وهو ما لا يفعلونه عادةً.

لكنه كان أسوأ من قول أي شيء ، لأنهم قالوا ، "بسبب هذه المشكلة ، الاستجابة الأمنية السريعة (b) سيكون متاحًا قريبًا لمعالجة هذه المشكلة ".

وهذا كل شيء. [ضحك]

إنهم لا يقولون بالضبط ما هي المشكلة.

لا يقولون ما إذا كان الأمر متروكًا User-Agent سلاسل لأنه ، إذا كان الأمر كذلك ، فربما تكون المشكلة مع موقع الويب في الطرف الآخر أكثر من مع Apple نفسها؟

لكن أبل لا تقول ذلك.

لذلك لا نعرف ما إذا كان هذا خطأهم ، أو خطأ خادم الويب ، أو كلاهما.

ويقولون فقط "قريبًا" ، دوج.


دوغ.  هذا هو الوقت المناسب لطرح سؤال القارئ.

في قصة Apple هذه ، يسأل القارئ JP:

لماذا تحتاج مواقع الويب إلى فحص متصفحك كثيرًا؟

إنه متغطرس للغاية ويعتمد على الطرق القديمة في فعل الأشياء.

ماذا تقول في ذلك يا بولس؟


بطة.  لقد تساءلت عن هذا السؤال بالذات ، وذهبت للبحث عن ، "ما الذي يفترض أن تفعل به User-Agent سلاسل؟"

يبدو أنها مشكلة دائمة إلى حد ما لمواقع الويب حيث يحاولون أن يكونوا أذكياء للغاية.

لذلك ذهبت إلى MDN (ما كان ، على ما أعتقد ، شبكة مطوري موزيلا، ولكنه الآن موقع مجتمع) ، وهو أحد أفضل الموارد إذا كنت تتساءل ، "ماذا عن رؤوس HTTP؟ ماذا عن HTML؟ ماذا عن JavaScript؟ ماذا عن CSS؟ كيف يتلاءم كل هذا معًا؟ "

ونصيحتهم ، بكل بساطة ، "أرجوكم ، توقفوا عن النظر إلى User-Agent خيط. أنت فقط تصنع قضيبًا لظهرك ومجموعة من التعقيد لكل شخص آخر ".

فلماذا تنظر المواقع User-Agent?

[WRY] أعتقد أنهم يستطيعون ذلك. [ضحك]

عند إنشاء موقع ويب ، اسأل نفسك ، "لماذا أسير في حفرة الأرانب هذه لأن لدي طريقة مختلفة للرد بناءً على جزء غريب من سلسلة في مكان ما في User-Agent؟ "

حاول وفكر أبعد من ذلك ، وستكون الحياة أبسط لنا جميعًا.


دوغ.  حسنًا ، فلسفي جدًا!

شكرا لك ، JP ، لإرسال ذلك.

إذا كانت لديك قصة مثيرة للاهتمام أو تعليق أو سؤال ترغب في إرساله ، فنحن نحب قراءته في البودكاست.

يمكنك إرسال بريد إلكتروني إلى tips@sophos.com أو التعليق على أي من مقالاتنا أو التواصل معنا على مواقع التواصل الاجتماعي:nakedsecurity.

هذا هو عرضنا لهذا اليوم. شكرا جزيلا على الاستماع.

بالنسبة لبول دوكلين ، اسمي دوج آموث ، أذكرك: حتى المرة القادمة ...


على حد سواء.  كن آمنا!

[مودم موسيقي]


بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة