Skocz do zawartości

psz

Użytkownicy
  • Postów

    267
  • Dołączył

  • Wygrane w rankingu

    44

Ostatnia wygrana psz w dniu 7 Maja

Użytkownicy przyznają psz punkty reputacji!

1 obserwujący

Ostatnie wizyty

Blok z ostatnimi odwiedzającymi dany profil jest wyłączony i nie jest wyświetlany użytkownikom.

Osiągnięcia psz

Stały gość

Stały gość (8/14)

  • Reakcyjny
  • Gwiazdor Unikat
  • Dyskutant
  • Stały gość
  • Pierwszy post

Najnowsze odznaki

170

Reputacja

  1. Nie ciągnijmy sprawy licencji. Nie czuję się ekspertem w sprawach legalności kluczy i odchodzimy od meritum tematu.
  2. Jeśli masz na to licencję, to śmiało. Ja tu piszę o legalnych sposobach.
  3. Brzmi jak antywirus/firewall/adblock na Twoim komputerze. Spróbuj tymczasowo wyłączyć oraz użyć czystego profilu w przeglądarce. Pora na przesiadkę na Linuksa lub Chrome OS Flex. W taki sposób przynajmniej komputer uniknie elektrośmieci.
  4. Zło złem, ale ja chyba muszę mieć jakieś niesamowite szczęście, bo używam DNSSEC nieprzerwanie od 2010 na wszystkich domenach moich/klientów/znajomych/rodziny (100%, ~30 domen), i nie miałem żadnej awarii. /me idzie kupić lotto.
  5. Co ciekawe, awaria dotyczyła DNSSEC. I żeby było jeszcze ciekawiej, domeny używające DNSSEC były OK, natomiast popsute były domeny nieużywające DNSSEC Powodem było niepoprawne podpisanie rekordów NSEC3 (używanych do uwierzytelniania "braku DNSSEC").
  6. psz

    Opinie o home.pl

    Zazwyczaj tego rodzaju serwisy (tzn. CRM/mail delivery/etc) pozwalają ustawić linki w domenie klienta, właśnie ze względu na problemy z phishingiem. Więc home mógłby ustawić np. click.home.pl, ale biorąc pod uwagę, że subdomeny home.pl są rozdawane klientom, nie jest to jakoś specjalnie lepszym rozwiązaniem. Można by to obejść, ustawiając np. click.www.home.pl (co już z całą pewnością byłoby pod kontrolą firmy), ale wygląda... hmm... mniej ciekawie.
  7. psz

    ciekawe zachowanie Cloudflare

    Zgody marketingowe można sobie regulować na stronie: https://dash.cloudflare.com/profile/managed-profile/notifications
  8. Przypomina mi się historia adweb sprzed dekady. Ciekawa lektura: https://hostingnews.pl/wlamanie-na-serwery-adweb/
  9. Dla niektórych zawiść nie ma ceny. Poza tym, co to za problem wytransferować domenę do tańszego rejestratora (mam nadzieję, że informatyk nas nie czyta). Ewidentnie wkleiłeś wydruk z whois, gdzie pokazuje jeszcze 9 miesięcy. A domenę można przedłużyć w 5 minut (nawet do 30 dni po wygaśnięciu).
  10. ... albo informatyk na złość przedłuży ją na 10 lat. Ruletka.
  11. Wysłanie pisma przedsądowego to dobry pomysł ("bezprawne zajęcie domeny"). Jaki paragraf? To już pytanie do prawnika.
  12. Aktualizacja z mojej strony. Po namyśle doszedłem do wniosku, że sąd polubowny niestety odpada. Wymaga on bowiem, aby obie strony sporu zgodziły się na rozstrzygnięcie sporu w takiej formie. Jednakże "brak kontaktu" ze strony informatyka wydatnie zmniejsza szansę na taką zgodę. Gdyby jakimś sposobem wyraził zgodę, to wtedy sprawa ma się inaczej. Kontakt może się urwać, a wyrok i tak może być podjęty zaocznie. W takim razie pozostaje sąd cywilny (kooperacja ze strony pozwanego nie będzie potrzebna), ale niestety przedłuży to cały proces. W sytuacji, gdy klientka nie ma realnej kontroli nad domeną, to nie ma żadnego znaczenia. Strona działa tylko dlatego, że informatyk ma dobry nastrój. W sądach powszechnych gorsze materiały dowodowe przechodziły. Grunt to mieć dobrego prawnika. Może klientce się poszczęści i sam pozew przestraszy informatyka i odda bez oporów. Disclaimer: nie jestem prawnikiem i powyższe to nie porada prawna.
  13. Chyba pora, żeby klientka wybrała się do Sądu Polubownego przy NASK. Podejrzewam, że nie będzie problemu, aby NASK lub rejestrator zawiesił domenę na czas rozpoznania sporu.
  14. Certyfikat powyżej jest jak najbardziej poprawny i zaufany (tzn. wystawiony przez zaufany urząd certyfikacji), ale dla... t-mobile.pl Wygląda na to, że coś popsuli u siebie w CGNAT/firewallu. Polecam kontakt z nimi i zgłoszenie problemu (wiem, że szanse, że support zrozumie problem, są nikłe). Możesz też spróbować email do NOC ([email protected], adres znaleziony we whois).
  15. Przeglądarki typowo pozwalają obejrzeć szczegóły takich certyfikatów. Polecam spytać użytkownika o screenshot szczegółów napotkanego certyfikatu (instrukcje są różne w zależności od przeglądarki, ale najczęściej należy kliknąć ikonę w pasku adresowym). "Podmieniony certyfikat" raczej na pewno wskazuje na Atak man in the middle. Ta technika jest używana zarówno w złych, jak i dobrych celach. Firmy stosują oprogramowanie skanujące ruch szyfrowany w sieciach korporacyjnych lub na komputerach pracowników (w połączeniu z prywatnym certyfikatem root CA), w celu skanowania ruchu na obecność malware lub wycieku poufnych informacji. Sieci korporacyjne, a nawet operatorzy Internetu mogą używać tego do blokowania połączeń do stron, np. w Polsce operatorzy mają obowiązek blokować strony z listy domen służących do nielegalnego hazardu, prowadzoną przez Ministerstwo Finansów, albo chcą zablokować strony nieodpowiednie dla dzieci (często wtedy używają baz, które przydzielają domeny do kategorii). W tym przypadku często używa się po prostu fałszywego certyfikatu, żeby przeglądarka odrzuciła takie połączenie (i dobrze, bo tak właśnie ma działać mechanizm HTTPS). Czasami, jeśli się pozwoli przeglądarce zignorować błąd, może nastąpić przekierowanie na stronę informującą o blokadzie (a może nawet przyczynie). Sprawdź szczegóły zaprezentowanego certyfikatu. Może uda się ustalić producenta firewalla/MITM. Takie firmy często dostarczają bazę z kategoriami domen, do której można zgłaszać poprawki.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Korzystając z forum, wyrażasz zgodę na: Warunki użytkowania, Regulamin, Polityka prywatności.

Proszę nie wysyłać wiadomości na ten adres e-mail: [email protected]