Итак, будучи человеком достаточно далеким от сферы IT, но почитывающим достопочтимый хабр уже лет так пять, недавно получил инвайт. Собственно за пост, где я опубликовал уязвимость провайдера dom.ru, обнаруженную мною совершенно случайно. И даже представить не мог что спустя короткое время, у меня будет повод написать еще один пост на схожую тематику.

Как я уже упоминал в предыдущем посте, и на работе, и дома я использую дистрибутив calculate-linux.

Понадобилось мне создать яндекс виджет для потока rss с сайта дистрибутива. Сам конструктор виджетов очень удобный, состряпал я его за минуту. И тут меня посетила мысль: а что будет, если я возьму поток rss с сайта заблокированного Роскомнадзором? И как выяснилось все прекрасно работает. По сути, мы имеем обновление новостей с заблоченных сайтов. Ну а когда появляется заинтересовавшая статья, просто используем способ обхода блокировки, неоднократно описанные на Хабре.

1.

2.
виджет аниме-трекера

На этот раз я отписался на специальный адрес яндекса: security-report@yandex-team.ru Однако практически сразу пришло письмо от них о том, что теперь при обнаружении уязвимости достаточно заполнить специальную форму, что я и проделал.
3.
репорт
image

Честно ждал неделю, но никакого ответа от яндекса не пришло. Ну и не самый критический баг, как я понимаю.
На сегодняшний день все работает.
08.06.2015
image

Комментарии ()


  1. wrewolf
    08.06.2015 19:05
    +5

    Ты злой!


  1. ilya_compman
    08.06.2015 19:07
    +1

    Турбо-режим в Я.Браузере тоже позволяет обходить блокировки.


  1. Lelushak
    08.06.2015 19:34
    +4

    Не баг, а фича.


  1. HedgeSky
    08.06.2015 19:54
    +2

    Такое чувство, что посты создавались с целью рекламы дистрибутива calculate-linux.


    1. tegArt
      08.06.2015 20:07

      … работником Роскомнадзора.


  1. trasser
    08.06.2015 20:11
    -1

    /me в печали.
    На мой взгляд ничего предосудительного я не сделал, за что слили мою, итак небогатую карму?
    А дистрибутив и правда хороший)


  1. igordata
    08.06.2015 20:22
    +1

    Спасибо, друг!


  1. MaximChistov
    08.06.2015 20:25
    +1

    В чем здесь уязвимость-то?


  1. lenar
    08.06.2015 20:38

    В 37-м вам бы цены не было!