Root NationМэдээ мэдээлэлМэдээллийн технологийн мэдээАюулгүй байдлын мэргэжилтнүүд Мастодон нийгмийн сүлжээний дутагдлын талаар ярилцав

Аюулгүй байдлын мэргэжилтнүүд Мастодон нийгмийн сүлжээний дутагдлын талаар ярилцав

-

Мастодон өсөн нэмэгдэж буй алдартай нь зарим талаараа Илон Маск компанийг худалдаж авсны үр дагавар юм Twitter, програмын эмзэг байдлыг илрүүлэх давалгаа үүсгэсэн. Платформыг ашигласан кибер аюулгүй байдлын судлаачид саяхан халдагчид мэдээллийг таслан зогсоох, тэр ч байтугай татаж авах боломжийг олгодог гурван тусдаа эмзэг байдлыг олж илрүүлжээ.

Жишээлбэл, PortSwigger-ийн судлаач Гарет Хэйс HTML-ийн эмзэг байдлыг олж илрүүлжээ. MinIO компанийн аюулгүй байдлын программ хангамжийн инженер Ленин Алевский нь Mastodon instance-ийн S3 үүл хадгалах санд байгаа бүх зүйлийг татаж авах, өөрчлөх, бүр устгах боломжтой системийн буруу тохиргоог илрүүлсэн бол Анураг Сен Mastodon хэрэглэгчийн мэдээллийг устгаж байсан нэргүй серверийг олж илрүүлжээ.

Mastodon

Сошиал медиа платформ дээр тектоник хөдөлгөөн тохиолдох бүрд зарим хэрэглэгчид өөр газар нүүсэн нь дээр гэж шийддэг. Саяхан Илон Маскийн худалдан авалт Twitter Үл хамаарах зүйл биш байсан: зарим мэдээллээр, худалдан авахаас өмнөх өдрүүдэд Мастодон руу өдөр бүр 30 мянга хүртэлх шинэ хэрэглэгчид ирдэг (өдөрт ердийн 2 мянгатай харьцуулахад). 7-р сарын 135-нд Мастодон шинэ хэрэглэгч хүлээн авсан.

Нэр хүнд нэмэгдэх нь анхаарал нэмэгдэнэ гэсэн үг бөгөөд энэ нь муу зүйл биш юм. Мастодоныг үргэлж сайн сонголт гэж үздэг Twitter, мөн янз бүрийн эмзэг байдлыг илрүүлж арилгах нь түүнийг илүү хүчтэй өрсөлдөгч болгож чадна.

Mastodon

Bluebird-ээс ялгаатай нь Mastodon нь өөр хоорондоо харилцах боломжтой боловч үндсэндээ тусдаа дүрэм, тохиргоотой, тусдаа ажилладаг серверүүдээс бүрдэх төвлөрсөн бус нийгмийн платформ юм. Эдгээр серверүүд болон нийгэмлэгүүдийг жишээ гэж нэрлэдэг. Жишээ нь).

Mastodon
Mastodon
Хөгжүүлэгч: Mastodon
Үнэ: Чөлөөт
Мастодон
Мастодон
Хөгжүүлэгч: Mastodon gGmbH
Үнэ: Чөлөөт

Таниумын төгсгөлийн аюулгүй байдлын захирал, мэргэжилтэн Мелисса Бископинг хэвлэлд өгсөн ярилцлагадаа хэрэглэгчдэд нууц мэдээллийг платформоор хуваалцахаас сэрэмжлүүлэв. "Ямар ч байсан олон нийтэд нийтлэхийг хүсэхгүй байгаа эмзэг, хувийн болон хувийн мэдээллийг Mastodon-ыг бүү илгээ" гэж тэр хэлэв.

Та Украинд Оросын түрэмгийлэгчдийн эсрэг тэмцэхэд тусалж чадна. Үүнийг хийх хамгийн сайн арга бол Украины Зэвсэгт хүчинд мөнгө хандивлах явдал юм Амьдралыг аврах эсвэл албан ёсны хуудсаар дамжуулан NBU.

Мөн уншина уу:

Эх сурвалжтехнологич
Бүртгүүлэх
тухай мэдэгдэх
зочин

0 Сэтгэгдэл
Суулгасан тойм
Бүх сэтгэгдлийг харах