وسم التدوينة Twitter
الـ 370 كلمة سر التي لا يجب عليك و لم يمكنك استعمالها على Twitter
الـ 370 كلمة سر التي لا يجب عليك و لم يمكنك استعمالها على Twitter
إذا كان لديك حساب علىtwitter ، هذا يعني أنك سجلت باستعمال كلمة سر ليست سهلة التخمين أو الحصول عليها .
كما تعلمون ، فإن twitter ينبه الزوار لفعل ذلك قبل التسجيل مشيرا إلى أن كلمات معينة مثل كلمة السر (‘password’) و’123456′ من السهل جدا أن يتم تخمينها.
إذا لم تسجل بعد على Twitter أو نسيت كلمتك السرية و تود تغييرها دون الوقوع في إحدى كلمات السر الـ 370 التي يجب عليك عدم استعمالها و لا يمكنك أصلا استخدامها كل ما عليك فعله هو الدخول إلى مصدر الصفحة https://twitter.com/signup و قراءة السطر رقم 283 و الذي يبدأ بـ
twttr.BANNED_PASSWORDS = [“111111″,”11111111″,”112233″,”121212″,”123123″,”123456″,”1234567″,”12345678″
ملاحظة
يمكنك الدخول إلى مصدر أي صفحة بالضغط على على cntrl+u في Firefox و Chrome أو باختيار View >source على Internet Explorer
- في رأيك ، لماذا وضع مطورو Twitter هذه القائمة ظاهرة بهذه الطريقة في Source صفحة الدخول الخاصة بموقعهم؟
Twitter تعلن شراءها لشركة Mixer Labs المطورة لـ GeoAPI
Twitter تعلن شراءها لشركة Mixer Labs المطورة لـ GeoAPI
أعلنت Twitter على لسان رئيسها التنفيذي Evan Williams عن شراء Mixer Labs المطورة لـ GeoAPI.
تأتي عملية الشراء هذه لتحسين الـ API الخاصة بـ geolocation التي أطلقتها Twitter الشهر الماضي. حيث أن GeopAPI عبارة عن خدمة متكاملة تسمح للمطورين استخدام معلومات عن الوضع الجغرافي في تطبيقاتهم.
على حسب Evan Williams فإن Twitter لا تسألك عن ما الذي يحدث و لكن تود أن تعرف أي يحدث ذلك. و يضرب مثالا بقوله:
لو تكتب على صفحتك على Twitter “بدأ زلزال” بدون أن تخبر مكانك لأصبحت المعلومة دون أية فائدة.
و يضيف:
سنبحث آليات تضمين أعمال Mixer Labs في الـ API الخاصة بـ Twitter بطريقة تجعلنا نقدم حلولا جديدا للعديد من البرامج على غرار Birdfeed، Seesmic Web، Foursquare، Gowalla، Twidroid و Twittelator Pro.
Twitter يتعرض للتوقف لحوالي ساعة من الزمن عقب تلاعب بالـ DNS
Twitter يتعرض للتوقف لحوالي ساعة من الزمن عقب تلاعب بالـ DNS
تعرض موقع خدمة التدوين المصغر Twitter إلى التوقف لحوالي ساعة كاملة إثر تلاعب بالـ DNS قامت به مجموعة تطلق على نفسها اسم Iranian Cyber Army .
الهجمات من هذا النوع تقوم على أساس توجيه الطلبات الواردة إلى موقع معين إلى موقع آخر يختاره المهاجمون، مما يعطي انطباعا بأن الموقع تم اختراقه.
عاد Twitter إلى حالته الطبيعية بعد ما يقارب الساعة على هذه العملية مشيرا إلى تعرض الـ DNS إلى عملية تلاعب و لم يتم الكشف على تفاصيل إضافية بعد.
تجدر الإشارة إلى أن Twitter كان حاضرا بقوة خلال الانتخابات الرئاسية الإيرانية الماضية ، الأمر الذي دفع الحكومة الأمريكية بمطالبة Twitter بتأجيل أعمال الصيانة التي كانت مبرمجة حينها، مما يعطي انطباعا على أن العملية الحالية و كأنها رد على ذلك
Google تعلن عن خدمة البحث في الزمن الحقيقي Real time
Google تعلن عن خدمة البحث في الزمن الحقيقي Real time
أعلنت Google يوم أمس عن أحدث خدماتها للبحث على النت و المتمثلة في خدمة البحث في الزمن الحقيقي Real time .

الخدمة الجديدة تقوم على أساس عرض آخر المستجدات المتعلقة بالكلمات المفتاحية المبحوث الموجودة في الشبكات الاجتماعية و المدونات.
سيصبح الآن من الممكن لدى البحث عن أي حدث يقع في الحين من الوصول ليس فقط إلى محتوى المواقع التي تغطي الحدث، و إنما أيضا إلى تحديثات أعضاء الشبكات الاجتماعية دون الحاجة إلى تحديث الصفحة بين الحين و الآخر.
يقول Amit Singhal المسؤول عن خوارزمية البحث لدى Google :
سيحصل الباحثون على الانترت على المعلومات لحظة إضافتها. هذه المرة الأولى التي يقدم فيها محرك بحث خدمة البحث في الزمن الحقيقي على صفحاته.
يمكن تجربة الخدمة الجديدة من هنا و ذلك بكتابة الكلمات المفتاحية في خانة More Hot Topics (حاليا الخدمة متوفرة بالانجليزية فقط)
تجدر الإشارة إلى أن Microsoft أيضا قد أعلنت عن نيتها في توفير خدمة مماثلة على محرك البحث Bing لكن عكس Google فإن Bing يظهر نتائج البحث في الشبكات الاجتماعية على صفحة منفصلة خاصة بذلك
Twitter تكذب خبر افتتاح حسابات مدفوعة في يناير القادم
بعد مداخلة Kenichi Sughi أحد مسيري DG Mobile الشركة الفرعية لـ Digital Garage شريك Twitter في اليابان و ذلك خلال المؤتمر Mobidec 2009، نقلت العديد من المواقع الإخبارية العالمية و خاصة اليابانية خبرا مفاده أنه سيتم إطلاق حسابات Twitter مدفوعة الأجر تمكن أصحابها من قبض مبالغ معينة مقابل الوصول إلى محتويات حساباتهم، مما سيكون الأمر ذو فائدة كبيرة للمواقع الإخبارية التي تقدم الأخبار أولا بأول.

حتى أن IT Media و هي من أكبر المؤسسات الإعلامية اليابانية قد نشرت تفاصيل دقيقة عن هذه القضية كالأسعار المطبقة و التكاليف الشهرية و ما إلى ذلك.
لكن كل هذا الأمر ليس صحيحا، إذ نشرت Digital Garage بيانا تكذب فيه الخبر جملة و تفصيلا ، و تشير إلى أن خدمة Twitter ستبقى مجانية.
كما كذبت أيضا Twitter Japan الخبر على مدونتها
المصادر:
http://joi.ito.com/weblog/2009/11/28/twitter.html
هل تفضلون أن تكون هناك حسابات Twitter مدفوعة تمكن أصحابها من الحصول على بعض المال مقابل قراءة ما ينشرون؟
هل سترغب في الحصول على حساب من هذا النوع إن وجد ؟
آراؤكم و تعليقاتكم؟
ثغرة أمنية كان من الممكن استعمالها لقرصنة Twitter
ثغرة أمنية كان من الممكن استعمالها لقرصنة Twitter
تم مؤخرا الإعلان عن ثغرة أمني في بروتوكول SSL و التي تسمع للمخترقين بالتلاعب بالحماية وبإمكانية التواصل مع الخوادم التي يتصل معها جهاز الضحية.
قلل بعض من الخبراء من أهمية الثغرة خصوصا إذا كان من الصعب جدا أو من المستحيل استخراج معلومات من البيانات المشفرة.
الأسبوع الماضي، قام باحث في أمن المعلومات يدعى Anil Kurmus بنشر ما يصطلح عليه بـ proof of concept ليثبت خطورة الثغرة إذا قام باستخراج الرقم السري لحساب Twitter و ذلك بتطبيق هجمة من نوع Man-in-the-Middle (MITM) التي تستغل هذه الثغرة.

حسب نفس الباحث، بما أن الكثيرين يستعملون برامج إضافية لتحديث حساباتهم على Twitter فإنه يكفي لاختراق حساب Twitter اعتراض الطلبات المرسلة من طرف هذه البرامج إلى الـ API الخاصة بـ Twitter ، هذه الطلبات التي تحوي كلها الرقم السري للمستخدم.
من جهتها سارعت Twitter لسد الثغرة المعلن عنها مما يثبت وجودها.
المصدر:
http://www.securegoose.org/2009/11/tls-renegotiation-vulnerability-cve.html









