Kredi kartı ve şifrelerinizi topluyorum, ama nasıl?

6
murat

Bugün gözüme sürekli ilişen bir medium postunu okudum az önce. Npm'de yayınladığı açık kaynaklı, console loglarının renklendiren basit bir paket ile nasıl casusluk yapılır konusunu çok güzel bir şekilde anlatmış. Tavsiye ederim. Ve posttan bir alıntı:

"Npm ve GitHub için farklı kod sunmuyorsam da, bu bir npm sorusu değil ki, kim /lib/package.min.js'de gördüğü kodun /src/package.js dosyasının küçültülmüşü olmadığını düşünür?"

Görüşler

1
tongucyumruk

Çok güzel bir yazı, ve durumun vehametini oldukça net bir şekilde ortaya koyuyor. Ama yine de unutmayalım: yazıda anlatılan kütüphane ve çalınan bilgiler tamamen "hikaye" ve yazarın gerçekte çaldığı kredi kartı bilgileri falan sözkonusu değil.

1
murat

Evet tabi ki abi zaten yazarken "nasıl casusluk yaptığını" değil "nasıl casus yapılır konusunu" diye belirttim yanlış anlaşılma olmasın diye. :)

2
ChrisStephenson

"Kes yapışır" programcılığın hazin sonu....

Görüş belirtmek için giriş yapın...

İlgili Yazılar

Çalışanlar için dengeli fikri mülkiyet anlaşması

butch

İşveren ve çalışan arasında, çalışanın mesai ya da serbest zamanlarında ürettiği ek eserlere yönelik fikri mülkiyet çatışmalarını hafifletmeyi öneren bir anlaşma örneği Github tarafından yayınlanmış.

Son yıllarda IT firmaları, çalışanlarının bu tür ek çalışmalarını destekliyor görünmekle birlikte, imzalanan standart anlaşmalar bunun aksi ifadeler içeriyor. Serbest çalışmaları destekleyen...

NPM Leftpad'den hiçbir şey öğrenmedi mi?

butch

"leftpad" adlı paketin NPM'den çıkması ve buna bağlı paketlerin kırılması ile JavaScript aleminde çok ciddi bir karmaşa yaşandığını hatırlarsınız. Bugün, yine benzer bir gündem "pinkie-promise" paketinin aniden gözden kaybolması ile oluşuyor gibi görünüyor (1, 2).

Görünün o ki JavaScript ekosisteminin yeni framework'ler icat etmeye bir süre ara verip diğer...

Hacktoberfest: kötü niyetli kullanmak caiz midir?

murat

Merhabalar, malum bu yıl da geçen yıllardaki gibi GitHub, DigitalOcean, Twilio vs sponsorluğunda t-shirt, sticker vs kazandıran, open source'a katılım sağlamak amacıyla #hacktoberfest etkinliği düzenleniyor.

GitHub da tag ile arama yaptığımda 26k civarı açık issue görüyorum.

İncelediğimde bu tag'in biraz "tagleyelim de işimiz görülsün" amacı ile kullandığını hissettim....

Açık Kaynak NSA Ürünleri!

Zakkum

Son dönemlerde Amerikan istihbaratının ürettiği siber güvenlik ve saldırı içerikli yazılımların ifşa olmasından sonra yine ülkenin diğer bir istihbarat kurumu olan NSA'den bu sefer ters köşe bir hareket geldi. Kurum, bünyesindeki çalışmaların ürünü olan siber güvenlik ve benzeri konulardaki bazı yazımları açık kaynak olarak paylaştı. Favoriler arasına goSecure girer gibi.

Rails Webpacker ile VueJS projesi

murat

Merhaba, kendi blogumda bir kaç ay önce rails/webpacker desteğine kavuştuğu zaman yazdığım yazıyı paylaşmak istiyorum. Orijinali şurada.


Öncelikle - Rails 5.1 Loving JavaScript

Merhaba yukarıda linkini verdiğim yazıda da görebileceğiniz gibi Rails 5.1 versiyonundan itibaren rails/webpacker aracılığıyla projelerimizi React, Angular, Elm ve ya Vuejs yazabileceğimiz şekilde oluşturma imkanına...