قانونی – آیا می توانم در اشتباهات مشروع در آزمون فانتزی اشکال کنم؟

در طی برخی آزمایشات اخیر فضای مجازی، من نیاز به ضبط یک پلاگین با استفاده از Wireshark داشتم، و سپس آن را بارها و بارها بارگذاری کرد تا تست سرور محلی میزبان (که در محدوده برنامه فالون است) است.

با این حال، من متاسفانه PAP را به طور صحیح وارد کرد، به این معنی که همه نوع دیگر (ترافیک اینترنتی) در آنجا وجود داشت. سپس آن را با استفاده از Mutiny fuzzed کردم.

بنابراین، هنگام پخش مجدد fuzzed pcap، من به طور تصادفی تعداد زیادی از ترافیک فازی را به اینترنت فرستادم، به طور عمده به CDNs به نظر می رسد (اساسا هر وب سایت کامپیوتر من در حالی که ضبط فایل pcap را مشاهده کردید.

این یک اشتباه صادقانه بود و من اکنون مشکل را با اجرای Wireshark و ابزار پخش بسته به عنوان یک گروه لینوکس که دسترسی به اینترنت را با iptables مسدود کرده ام، کاهش داده است.

نگرانی من این است این ممکن است با فرستادن این ترافیک برخی از انواع قوانین سوء استفاده از رایانه را خراب کرد. بدیهی است که قصد این نیست که این یک اشتباه بود و من هیچ نتیجه ای از ارسال ترافیک نداشتم، البته البته می توانست تاثیری بر روی سرور راه دور داشته باشد – من حدس می زنم که من هرگز نمی دانم.

آیا کسی این را قبلا تجربه کرده است؟ آیا پلیس در حال ضربه زدن است یا چیزی درباره آن نگران نباشد؟

رمزهای عبور – IP Logs در LinkedIn

خلاصه داستان کوتاه، مدیر عامل شرکت در شرکت من اخراج شد اما وضعیت او در LinkedIn در مورد اینکه در شرکت من مشغول به کار نبود تغییر نکرده بود. من نامه های متعددی فرستادم که بی جواب مانده بودند. پس از 9 ماه من یک رمز عبور جدید درخواست کردم (همانطور که حساب کاربری LinkedIn به ایمیل کار قبلی خود متصل بود که متعلق به شرکت من است) و وضعیت اشتغال را تغییر داد. این همه چیزی است که من انجام دادم، و بلافاصله پس از آن من ایمیل خود را برای توضیح آنچه که انجام داده ام و رمز عبور جدید فرستاده ام.

او از این موضوع خوشش نیامد و شکایت پلیس را مطرح کرد که منجر به دستگیری مجدد حساب شخصی کسی شده است. (اتهامات جنایی) کل موارد شوخی بزرگی است. من گناه را متعهد می دانم زیرا هیچ چیز برای پنهان کردن ندارم و توضیح دادم که چرا من این کار را انجام دادم (و از VPN ها و غیره استفاده نکردم تا آهنگ ها را استفاده کنم). 19659002 اما اکنون دادستان دو حساب من را هک می کند. با توجه به IP ورودی که از LinkedIn دریافت کرده اند، دو log از همان آدرس IP (معدن) با 9 دقیقه تفاوت زمان وجود دارد. من این سایت را دوبار وارد نکرده ام و بنابراین برای ثبت دومین متعهد نشده ام.

چگونه می توانم بی گناهی خود را اثبات کنم؟ برای مثال می توان آن را هنگامی که شما بین برنامه ها در کامپیوتر قرار می گیرید چند بار ثبت می کنید یا اگر برای مدتی غیرفعال باقی بمانید (به عنوان مثال تماس تلفنی) و سپس ادامه دهید …

هر گونه کمک بسیار قدردانی می شود .. [19659006]

TLS – آیا روش آسان برای شناسایی خطاهای اعتبار سنجی گواهی (در تولید) وجود دارد؟

متاسفانه چنین ویژگی ای وجود ندارد زیرا عدم دسترسی به TLS است که قبل از آن باید منطق برنامه را تحت تاثیر قرار دهد. با این حال شما ممکن است مشکل واقعی در اینجا در تمام حقیقت و صداقت از دست رفته اگر کسی کد منتشر شده است که تایید TLS درست نیست و یا به طور فعال نادیده گرفتن خطاهای TLS

 وارد توصیف تصویر اینجا

البته این کمیک است از دست رفته متخصص برنامه نویس: "اوه در نهایت همه این تستها را منتقل می کند" خوب

من فکر می کنم یک سوال بزرگتر است "چرا یک توسعه دهنده نیاز به یک گواهی نامه خود را دارد؟" پاسخ "تست" پس از آن روش های بسیار بهتر، ایمن تر و آسان تر برای رسیدگی به تست وجود دارد که نیازی به گواهینامه یا سرور ندارند . اگر یک توسعه دهنده نمیتواند چگونگی تست کد برای سرور یا برنامه کاربردی مشتری را در خارج از محدوده سرویس گیرنده و سرور بررسی کند، چه کدام کد در پایگاه کد تولید انجام می شود و چرا این توسعه دهنده کمک نمی کند تا سریع تر و ایمن تر شود شیوه ها و الگوهای طراحی؟

با این کد فقط کد: روشهای بی حد و حصر بسیاری برای آزمایش آن وجود دارد که نیازی به سرور، گواهینامه، و حتی ساعتهای شخصی نیست. آنها باید این شیوه ها را در حال حرکت رو به جلو ببرند و این الگوها را به کد قدیمی تر ادغام کنند.

"اما اگر یک توسعه دهنده نمی خواهد؟" استدلال رایج در برابر این است. پاسخ این است که "پس از آن پیدا کنید یک توسعه دهنده که معتقد به شیوه های طراحی مناسب و ایمن است." پایان. از. داستان. این ارزش ها اشکالات، سردرد ها و زمان و سود خود را از دست نمی دهند، آنها با بی توجهی های شگرف خود به استانداردهای تعیین شده توسط افراد با تجربه تر از خودشان می توانند از آنها یاد بگیرند. مهم نیست که آیا سالها تجربه بیشتری داشته باشند یا خیر، زیرا تجربه آنها اشتباه است. این به خصوص بیشتر از این است که این شیوه های طراحی رایگان و به آسانی در دسترس هستند.

با بارگیری منابع آزاد و آموزش مناسب، جای تعجب است که چیزی جز شرکت کوچک بی تجربه، هرگز به این وضعیت نمی رسد، اما این اتفاق می افتد. حتی پس از آن تعجب آور نیست که بسیاری از این شرکت ها در نهایت در زمانی که آنها این اعمال را اتخاذ می کنند، به همان نقطه در زمان می رسند.


اکنون ممکن است به نظر برسد که من فقط می گریزدم و می ترسم (با اینکه می توانم درک کنم) اما صادقانه این یک الگوی آسان برای اتخاذ است. به مثال زیر برای دستیار مسیر NodeJS نگاه کنیم

در این مثال ما یک handler handler می نویسیم که یک بازدید کننده را به سایت وارد می کند و سپس به handler بعدی اضافه می کند.

handler.js

 module .exports = route // صادرات مسیر برای وارد کردن و تدوین در یک فایل دیگر
مسیر عملکرد (req، res، next) {
  req.app.locals.plugins.logVisit (req)
    سپس (خطا => خطا بعدی (خطا): بعدی ())
}

اکنون ما باید این مسیر را آزمایش کنیم. اجازه می دهد یک تست را بدون هیچ کتابخانه تستی که تعداد تست های موفق و آزمایش های شکست خورده را منتشر می کند، بنویسید و فقط این مسیر را آزمایش کنید

test.js

 اجازه دهید handler = require ('./ handler')
اجازه عبور = 0؛
اجازه دهید شکست خورد = 0؛

اجازه دهید goodReq = {
  برنامه: {
    مردم محلی: {
      پلاگین ها: {
        logVisit (req) {
          req! = null
            ؟ ++ passed && console.log ('به درستی درخواست شی را برای ورود به سیستم منتقل کرد')
            : ++ failed && console.log ('درخواست شیء را برای ورود به سیستم منتقل نمی کند')
            بازگشت Promise.resolve ()
        }
      }
    }
  }
}

اجازه دهید goodNext = function (خطا) {
  اگر (خطا) {
    return ++ failed && console.log ('تماس نامناسبی با خطای خوب انجام داد')
  }
  ++ passed && console.log ('یک تماس خوب با logVisit')
}

اجازه دهید badReq = {
  برنامه: {
    مردم محلی: {
      پلاگین ها: {
        logVisit (req) {
          req! = null
            ؟ ++ passed && console.log ('به درستی درخواست شی را برای ورود به سیستم منتقل کرد')
            : ++ failed && console.log ('درخواست شیء را برای ورود به سیستم منتقل نمی کند')
            بازگشت Promise.resolve (خطای جدید ('logVisit ناموفق' نامیده شد))
        }
      }
    }
  }
}

let badNext = تابع (خطا) {
  اگر (! خطا) {
    return ++ failed && console.log ('خطا در تماس با خطا ناشناس' ')
  }
  ++ گذشت && console.log ('به درستی یک تماس logVisit اشتباه گرفته شده است')
}

typeof handler == 'تابع'
  ؟ ++ passed && console.log ('handler یک تابع است')
  : ++ failed && console.log ('handler یک تابع نیست')
اگر (شکست خورده) {
  پرتاب خطای جدید ('handler یک تابع نیست، نمیتوان آن را به عنوان یک نام نامید، آزمونهای آینده را قطع کرد)'
}


console.log ('Handler logVisit را فراخوانی می کند و حالت غیر خطای دریافت می کند')
handler (goodReq، null، goodNext)
اگر (شکست خورده) {
  پرتاب خطای جدید ('handler به درستی تماس نگرفت و موفق نشد.
}

console.log ('Handler logVisit را فراخوانی می کند و حالت خطا را دریافت می کند')
handler (badReq، null، badNext)
اگر (شکست خورده) {
  پرتاب خطای جدید ('handler به درستی تماس نگرفت و خطای logVisit را نپذیرفت و آزمایشهای آینده را لغو کرد)
}

setTimeout (() => {
  console.log ('تمام تست ها برای handler pass شده است و اکنون برای آزمایش ادغام آماده است)
  console.log ('# of Tests:'، (passed + failed))
  console.log ('تعداد تستهای شکست خورده:'، شکست خورده است)
  console.log ('تعداد آزمایش های منتخب:'، گذشت)
}، 1000)؛

همانطور که می بینید، ما حتی یک سرور برای تست کد یا یک گواهی خود مستقل یا حتی یک کتابخانه تست نداریم (گرچه احتمالا آزمایش آن آسان تر شده است) لازم نیست. قبل از اینکه این دستیار هرگز به یک سرور وارد شود، آن را آزمایش خواهد کرد. در آن زمان توسعه دهنده در حال حاضر می داند که آن را در نظر می گیرد. این گواهی خود را امضا نمیکند همچنین می توانید اثبات کنید که آزمایش ها با اجرای آنها انجام می شود.

تا زمانی که شما آزمایش مناسب داشته باشید، مجبور نیستید گواهینامه خود را امضا کنید.

قانونی – رابطه بین مقررات (EC) شماره 428/2009 و تنظیمات واسنار چیست؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
                    با استفاده از سایت ما، شما تصدیق میکنید که ما را خوانده و درک کردهاید
                    سیاست کوکی
                    سیاست حفظ حریم خصوصی و ما
                    شرایط استفاده از خدمات.
                    استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه تبادل پشته، تحت این شرایط و ضوابط است.
                

الزامات استفاده از ایمیل به عنوان مدرک

کسی به من گفت شما می توانید "فقط یک ایمیل به خودتان بفرستید" به عنوان وسیله ای برای اثبات عدم افشای، حق تکثیر، حل اختلافات، و غیره.

آنچه که من به طور مشخص می فهمم این است که آیا این به شما نیاز دارد از یک ایمیل استفاده کنید خدماتی که در آن شما هیچ راهی برای ارسال ایمیل با پسورد عقب و یا تغییر ایمیل در حال حاضر ارسال نشده است؟

به عبارت دیگر، از آنجا که شما در هر زمان خاصی به آن دسترسی کامل دارید، با استفاده از سرور ایمیل خودتان برای این منظور، آیا آن را نمی کند؟