Автор Тема: Сериозни уязвимости  (Прочетена 8525 пъти)

remotexx

  • Напреднали
  • *****
  • Публикации: 4617
    • Профил
Re: Сериозни уязвимости
« Отговор #90 -: Aug 22, 2025, 22:58 »
Разликата между екстеншъните
при жените - https://www.youtube.com/watch?v=w3HAvc4-QJg
и при мъжете - https://www.youtube.com/watch?v=x5-sFQnSj0s

П.П. Сега разбирам защо колегата се бореше там с едно ИИ да му пише екстеншъни (ама и оно не му се даваше)  ;D

Здравият разум срещу "здравите сили"  ;)
https://www.supasaf.com/blog/general/hacker_physicist
« Последна редакция: Aug 23, 2025, 04:44 от remotexx »
Активен

spec1a

  • Напреднали
  • *****
  • Публикации: 6083
    • Профил
Re: Сериозни уязвимости
« Отговор #91 -: Aug 23, 2025, 16:51 »
   Никаква работа не ми сяърши това ИИ.

Обучавали са го със стари глупости ...
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8382
    • Профил
Re: Сериозни уязвимости
« Отговор #92 -: Aug 23, 2025, 20:17 »
   Никаква работа не ми сяърши това ИИ.

Обучавали са го със стари глупости ...
За какво точно не ти свърши работа, че не мога да зацепя в момента?
Кое ИИ?
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

remotexx

  • Напреднали
  • *****
  • Публикации: 4617
    • Профил
Re: Сериозни уязвимости
« Отговор #93 -: Aug 23, 2025, 21:39 »
Специално за кодене, платените са в пъти по добри. напр. Claude Code: ако сравня с копилота/безплатния ако е 1 клас то Сонет е към 8 клас а Опуса 12ти почти завършва

Платения т.нар. курсор е като сонета, аз засега опус 4.1 ползвам
Пробвал съм и Джеминито 1.5М прозорец е много добър за домашни и локуми всякакви, но за кодене ..не е по-добър

напр. Вчера тествах с utcfromtimestamp replace tz и после с обикновена аритметика да го извадя от таймстамп ама в неговата си часова зона и копилота какво ли не ми извади и все не му се получаваше, а Опуса от раз... и това са само 3 реда код
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8382
    • Профил
Re: Сериозни уязвимости
« Отговор #94 -: Aug 24, 2025, 10:23 »
Това ли работиш?
Пишеш код?

Спри да ползваш ИИ-тата за малко и ще видиш, как са те увредили.
Аз съм се отказал от тях., въпреки че пиша код само като ми потрябва за нещо.
От време на време.
А напоследък прибягвам директно към документациите.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 6083
    • Профил
Re: Сериозни уязвимости
« Отговор #95 -: Aug 24, 2025, 10:58 »
   Поисках от чатджъпътъ да ми напише плъгин за кумалиса за селективно
блокиране на ТСР връзки (напр. по географски критерии).
   Изплю ми няколко файла, пробвах да ги заредя (разбира се,следвах
точно инструкциите), и ... греда,
На браузъра не му хареса версията в "manifest.json", не се получи с
промяна за числото, този формат на файла бил за стари версии.
   Изрично посочих конкретната версия в новата заявка към чатджъпътъ,
и пак не става, пак проблем в  "manifest.json" .

Решил съм тези блокировки да ги правя както аз си знам,на ниско ниво..
« Последна редакция: Aug 24, 2025, 11:06 от spec1a »
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8382
    • Профил
Re: Сериозни уязвимости
« Отговор #96 -: Aug 24, 2025, 11:07 »
Ами Лиско приема и двете версии на manifest.json - 2 и 3.
Освен да е версия 1.
Знам ли

Аз един елементарен плъгин съм писал само, но нямаше проблем.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 6083
    • Профил
Re: Сериозни уязвимости
« Отговор #97 -: Aug 24, 2025, 12:06 »
   Определено няма как да е версия 1.

   Може да е бъг, но пък опитах е с други версии на кумалиса, не става.
Допускам, че проблема може да е в някой от другите файлове, или в
някоя конкретна JavaScript функция, напр. addListener() или подобна.

   Както и да е,взел съм решение блокирането да е по друг начин.
Колкото на по-ниско ниво,толкова по-добре...
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8382
    • Профил
Re: Сериозни уязвимости
« Отговор #98 -: Aug 24, 2025, 13:59 »
Не е в addListener.

Не се отказвай!
Да се научиш, как да правиш плъгини е много полезно и удобно.
Виж в интернет за примерни manifest.json

Той е просто описателен файл.
И на практика ти прави плъгина плъгин.
Самия плъгин е просто HTML и Javascript.
Както нормална уеб страничка.

Код:
{
  "manifest_version": 2,
  "name": "Name of the plugin",
  "version": "0.0.13",
  "description": "Plugin description",
 
  "icons": {
    "32": "icons/icon-32x32.png",
    "48": "icons/icon-48x48.png",
    "96": "icons/icon-96x96.png"
  },

  "permissions": [
    "activeTab",
    "clipboardWrite"
  ],

  "browser_action": {
    "default_icon": "icons/icon-32x32.png",
    "default_title": "To entities",
    "default_popup": "popup/index.html"
  },

  "content_scripts": [{
    "matches": ["<all_urls>"],
    "js": ["scripts/index.js"]
  }],

  "browser_specific_settings": {
    "gecko": {
        "strict_min_version": "63.0"
    }
  }

  }

Това беше моя.
Променил съм двете полета за името на плъгина и описанието му.
Предполагам, че става за чернова.
Само заместваш, с каквото ти е нужно.
Важни са permissions и content_scripts.
matches ти съдържа адресите на уебсайтовете, при които ще се активира плъгина. Можеш да използваш и wildcards. Мисля. Това последното ще трябва да го погледна.
js ти е пътя до самия скрипт в локалната директория на плъгина.

Едно решение е, да питаш ИИ-то конкретно за отделен проблем.
Например, как да определиш с Javascript геолокацията на IP адрес.
След това питаш, как да блокираш самия адрес, ако геолокацията е в листа с блокираните.
И така.
Питаш за градивните тухлички, а другото се сглабя.
Ще помогна, с каквото мога.
« Последна редакция: Aug 24, 2025, 14:16 от 4096bits »
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 6083
    • Профил
Re: Сериозни уязвимости
« Отговор #99 -: Aug 24, 2025, 14:40 »
   Има и още нещо, като се замислих сериозно.

   Може да има уязвимост в самия енджин на браузъра, при изтегляне на,
примерно,видео, да има пакети, които така са "конструирани", че да
причинят "препълване на буфера"  (buffer overflow), оттам да се
стартира вирусен изпълним код и т.н.
В моя случай е важно да взема това предвид.
Някои държави са си рискови отвсякъде ...
Т.е. директното  елиминиране на ТСР връзки май е по-добър вариант.

   Ще си помисля ...
Все пак,благодаря за напътствията !
« Последна редакция: Aug 24, 2025, 14:43 от spec1a »
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8382
    • Профил
Re: Сериозни уязвимости
« Отговор #100 -: Aug 24, 2025, 15:13 »
Не знаех, че става въпрос за видео.
Значи имаш още един проблем за разрешаване, дори да го направиш на ниско ниво и да се откажеш от плъгина.

Понеже видеото си е сериозен трафик, знаеш, че сайтовете, които предоставят видео използват CDN ( content delivery network ), което на практика довежда до това, че IP адреса от който идва видеото най-вероятно ще да е от по-близка дестинация. Австрия, Германия, Румъния или Латвия. Нещо такова. Въпреки, че сайта може да е корейски, испански, английски или американски.
Адреса на сайта и този, от който идва видеото ще са съвсем различни.
Сайта ли ще блокираш или адресът, от който идва видеото? Риторичен въпрос.
Тук ще трябва да изчакаш свалянето да започне, да определиш линка, да определш локацията му и след това да си предприемеш твойте действия.

Да допълня. Че одеве неми мина през акъла.
Ако блокираш някакъв облак, от който идва видеото, най-вероятно ще блокираш и други видеа, сайтове, друго съдържание, което просто се намира там и се използва от редица сайтчета и какво ли още не.

Може би ще ти се наложи да блокираш домейни или отделни адреси.
С каквато и цел да го правиш, задачката най-вероятно няма да е толкова проста.
« Последна редакция: Aug 24, 2025, 16:56 от 4096bits »
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

spec1a

  • Напреднали
  • *****
  • Публикации: 6083
    • Профил
Re: Сериозни уязвимости
« Отговор #101 -: Aug 25, 2025, 11:50 »
   Ще ги блокирам по друг начин.

   Мога да използвам евристични алгоритми,макар че това ще е тегаво.
Най-вероятно ще се наложи и анализ на съдържанието на пакетите...
Активен

4096bits

  • Напреднали
  • *****
  • Публикации: 8382
    • Профил
Re: Сериозни уязвимости
« Отговор #102 -: Aug 25, 2025, 12:18 »
Ако искаш да си абсолютно сигурен, че няма да ти хакнат машината и да си гледаш видео -  контейнери или виртуализация.
Нямаш по-голяма гаранция според мен.
Понеже питаш за Firefox, можеш да по пуснеш като Docker контейнер.
Не съм много сигурен, как става, защото е графично приложение, но зная, че става.
Много по-лесно ще е, отколкото да пишеш код.
Да разчиташ на ИИ да ти напише кода, когато не си сигурен, какво прави самия код, е рисковано, защото същия този код може погрешка да отвори пробойна и да постигнеш обратното на това, което искаш. Дори на пръв поглед да работи.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

Odido

  • Напреднали
  • *****
  • Публикации: 628
  • Distribution: Arch Linux
  • Window Manager: Gnome
    • Профил
Re: Сериозни уязвимости
« Отговор #103 -: Aug 25, 2025, 14:31 »
Ако искаш да си абсолютно сигурен, че няма да ти хакнат машината и да си гледаш видео -  контейнери или виртуализация.
Нямаш по-голяма гаранция според мен.
Понеже питаш за Firefox, можеш да по пуснеш като Docker контейнер.
Не съм много сигурен, как става, защото е графично приложение, но зная, че става.
Много по-лесно ще е, отколкото да пишеш код.
Да разчиташ на ИИ да ти напише кода, когато не си сигурен, какво прави самия код, е рисковано, защото същия този код може погрешка да отвори пробойна и да постигнеш обратното на това, което искаш. Дори на пръв поглед да работи.

Зареждаш го през localhost и порт от докер имиджа
Активен

"Congratulations, you broke the Internet
Look at what you did! Are you happy now?"

4096bits

  • Напреднали
  • *****
  • Публикации: 8382
    • Профил
Re: Сериозни уязвимости
« Отговор #104 -: Aug 25, 2025, 19:46 »
Ако искаш да си абсолютно сигурен, че няма да ти хакнат машината и да си гледаш видео -  контейнери или виртуализация.
Нямаш по-голяма гаранция според мен.
Понеже питаш за Firefox, можеш да по пуснеш като Docker контейнер.
Не съм много сигурен, как става, защото е графично приложение, но зная, че става.
Много по-лесно ще е, отколкото да пишеш код.
Да разчиташ на ИИ да ти напише кода, когато не си сигурен, какво прави самия код, е рисковано, защото същия този код може погрешка да отвори пробойна и да постигнеш обратното на това, което искаш. Дори на пръв поглед да работи.

Зареждаш го през localhost и порт от докер имиджа
Дай пример!
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.