Size: a a a

Чат подкаста «Разбор Полётов»

2021 June 11

AA

Anton Arhipov in Чат подкаста «Разбор Полётов»
отличная история про OSS

https://aaronstannard.com/dotnetoss-free-lunch-ends/
источник

VG

Vik Gamov in Чат подкаста «Разбор Полётов»
А можно в кратце? Нас опять нае🦆ли?
источник

AA

Anton Arhipov in Чат подкаста «Разбор Полётов»
ну типа да. MS решил что IdentityServer будет платным. Раньше был бесплатным и OSS. Статья про то что:

End of the Free Lunch
You can only be a free rider for so long before the tab-payer takes notice - and when they do, you’re at their mercy.
источник

NK

ID:0 in Чат подкаста «Разбор Полётов»
Переслано от Anton Arhipov
отличная история про OSS

https://aaronstannard.com/dotnetoss-free-lunch-ends/
источник

D

Dima in Чат подкаста «Разбор Полётов»
а как куку угнали?
источник

rd

rus dacent in Чат подкаста «Разбор Полётов»
Они её купили, а как угнал тот кто продавал неизвестно.
источник

D

Dima in Чат подкаста «Разбор Полётов»
вот подробности бы
источник

rd

rus dacent in Чат подкаста «Разбор Полётов»
Небось кто-то сидел через браузер в Slack и не на те сайты сходил =)
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Скорее не тот плагин поставил )
источник

rd

rus dacent in Чат подкаста «Разбор Полётов»
Или так
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Не тот сайт - это же про уязвимость браузера, еще и свежая, это уже редкость, как я понимаю.
Какие есть еще варианты куку угнать? MtM в TLS?
источник

DP

Denis Pavlyuchenko in Чат подкаста «Разбор Полётов»
я вот смотрю к себе в клиент, вроде бы та кука HttpOnly + Secure - как такое плагином угнать вообще? мне казалось, к такому и доступа нет из плагинов
источник

rd

rus dacent in Чат подкаста «Разбор Полётов»
XSS?
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Ну и странно, что одной куки достаточно для слака. Там что, долгоживущая многоразовая кука для аутентификации используется? Не схема с двумя куками на разных доменах?
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Вроде у некоторых плагинов есть доступ, но я не смотрел.
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
Так доступа к server-side куке все равно же не должно быть?
источник

AL

Andrey Listochkin in Чат подкаста «Разбор Полётов»
Только не сами MS, а какие-то чуваки, которые его пишут. Им денег не хватает.
источник

AL

Andrey Listochkin in Чат подкаста «Разбор Полётов»
Есть у экстеншенов доступ к кукам, иначе как бы работали всякие просмотрщики и блокировщики кук?
источник

DP

Denis Pavlyuchenko in Чат подкаста «Разбор Полётов»
даже для HttpOnly + Secure??
источник

PD

Phil Delgyado in Чат подкаста «Разбор Полётов»
А Same-site не стоит?
источник