أرشيف ل » خصوصية «

الجمعة, August 21st, 2009 | مؤلف:

Have we here a Facebook Stalker?!

Of great consideration to online privacy are facebook stalkers. If a stalker randomly manages to add a few of your friends and you have your Profile Privacy Settings allowingFriends of Friendsto see everything then your stalker effectively has access to your profile even without having added you.

I’ve now adjusted my privacy settings more strictly and I’ve used theSee how a friend sees your profile:” tool to get an idea of how it changes things.

لي “BasicInformation I had available toFriends of Friends”. This includesGender, Birthday, Hometown, Political and Religious Views and Relationship Statusaccording to Facebook’s description. You might think it fair that friends of your friends have an idea of how you roll.

But can you trust جميع your friends anti-stalker spidey-senses?

I think NOT.

I previously had it that friends of friends can see my photos and videos but not much else. I’m thinking of changing that now too.

But wait, there’s More!

Further to this, we should be vigilant offakeFacebook profiles. Stalkers are usually apt enough to create more than one account with fake names. If you block one they create another and attempt to get a glance at your profile once more. I’ve created a friend group calledPrivacy Pls”. This group is limited from being able to see anything other than a very basic page. هذا “basicview is akin to when you first started using Facebook and didn’t know you could add lots of stuff in there (stuff you later realised you didn’t want anyway).

If someone adds me and I’m not absolutely sure who it is, I add them to myPrivacy Plsgroup. Also if someone adds me and I don’t want to offend them by ignoring their invite I’ll rather add them to this group. Perhaps you feel you have a pervy boss for example.

But Wait! There’s Moreand this time you can do it TOO!

To do this for yourself, go to your Friends page, انقر “Create New List”, and name it something appropriate – “Privacy Plsin my case. Add the appropriate friends to this list now or add any futuresuspectfriends to the group.

التالي, go to the Profile Privacy Settings page. Underneath each section you will find aEdit Custom Settings” زر. Click the first one and, at the bottom of the dialog that pops up, you will findExcept these people”. Add yourPrivacy Plsgroup here. Do the same for all the sections you don’t want them to see. عندما تنتهي من ذلك, استخدام “friend’s viewtool to confirm what is made available to persons on that list.

And the Friend-of-Friend Stalker?

To prevent yourFriend-of-FriendStalker from being able to see your profile, do yourself a favour and think very critically about what you want potential stalkers to be able to see. Now go change those Privacy Settings toOnly Friends”.

For the Photo Crazy

Check up on your Photo Album Privacy إعدادات. This is set up much the same as your profile settings. Consider carefully who you want to be able to see which photo albums and adjust the permissions appropriately!

Your Personal Contact Information

أخيرا, check up on your Contact Information: انقر فوق “Profilebutton towards the top left of the Facebook page to get to your profile. Then click on theInfotab within your profile. When you mouseover the Contact Information section you will see anEditlink pop up on the right. Click this button to start editing your details.

Next to each item you will find alockicon. Click this lock to define further permissions for which friends are able to see the items. You’ve never give your address and phone details to a dodgy stranger you meet on the street. Why do we then go and give it away to everyone on the Internet. I recommend the following:

  • AllowNo one” في:
    • email address
  • AllowOnly Friends” في:
    • IM Screen Names
  • Remove completely or allowNo one” في:
    • mobile phone number
    • landline number
  • Limit the following:
    • address detailsgive your area or suburbbut NOT your full address

Hopefully we don’t all have to learn our lessons the hard way.

P.S. (especially to the guys and gals who have asked) I’ve been extremely busy these last couple of weeks. I have a lot of unedited content I’m hoping to make publishable very soon!

شارك
الأحد, 26 أبريل, 2009 | مؤلف:

ثق بي. ما زلنا نتعامل مع regexes – فقط في دوار (وعملية غامضة) الطريق. هذا هو قائمة شاملة جدا من كيفية التوجه نحو بيغ مخابئ DNS أثناء استخدام regexes لإظهار حيث تنحرف أساليب مشابهة.

لماذا نريد لمسح مخابئ DNS بالضبط?

هناك عدد من الأسباب لمسح DNS مخابئ, على الرغم من أنني أعتقد أن هذه هي الأكثر شيوعا:

  • و الإنترانت خدمة لها PRIVأكل (الداخلية) عنوان IP عندما على شبكة الشركة لكنه لا يملك عنوان IP العام للوصول الخارجي. عند محاولة الوصول إلى هذه الخدمة من الخارج بعد الوصول إليه من الداخل, هناك فرصة أن كنت قد مؤقتا الخاص (لا يمكن الوصول إليها) IP. حل جيد على المدى الطويل هو جعل خدمة لا يمكن الوصول إليها إلا عبر VPN. الحل الأبسط هو ترك العمل في العمل. 😛
  • خدمة الإنترنت أو موقع على شبكة الإنترنت تغير إعدادات DNS وسطح المكتب / كمبيوتر محمول ينظر إلى “قديم” إعداد. في هذه الحالة, الإعداد الجديد لديه ليس بعد نشر. استضافة المسؤولين تأتي عبر هذه الحالة في كثير من الأحيان.
  • الخصوصية: اذا كان شخص ما يمكن تتبع تاريخ DNS الخاص بك، ثم أنه لن يكون من الصعب جدا لمعرفة مواقع الويب التي كنت قد تم عرض. وإن لم يكن يمكن تتبع الصفحات الفردية التي قد ينظر إليها على هذا النحو, والمضيفين, مثل “dogma.swiftspirit.co.za” أو “google.com” سيكون في ذاكرة التخزين المؤقت DNS, المرجح في النظام يمكنك الوصول أولا كل موقع. هناك طرق أفضل للقيام بذلك على الرغم. مثال واحد هو استخدام شبكة تور لجميع طلبات DNS.

فلاشينغ يندوز’ مخبأ DNS, من موجه الأوامر:

تشير الدلائل إلى أن قبل نوافذ 2000, نوافذ في نظام التشغيل لم تخزين النتائج DNS. ال إيبكنفيغ القيادة, تشغيل من موجه الأوامر, أعطيت بعض السيطرة على ذاكرة التخزين المؤقت DNS وظلت تقريبا على حالها منذ.

للوصول إلى موجه في حالة استخدام رأي وغير المشرف: بدء -> برامج -> اكسسوارات -> انقر بزر الماوس الأيمن “موجه الأوامر” -> تشغيل كمسؤول

خلاف ذلك: بدء -> Rأ -> [كمد ] -> [ حسنا ]

الأمر ipconfig / flushdns

Flush the DNS Resolver Cache in Windows

ومن الممكن أيضا لمسح ذاكرة التخزين المؤقت في ويندوز عن طريق إعادة تشغيل و “عميل DNS” أو “Dnscache” خدمة.

مخبأ DNS بيغ ماك OS X, من قذيفة موجه:

منذ نظام التشغيل Mac OS X, التفاح ماكق تم تشغيل يونيكس المستندة إلى, POSIX-متوافقة, نظام التشغيل على أساس صممته, نفسها المحتوية على رمز من الأصل فري و نت بي. يستخدم نظام التشغيل Mac OS X lookupd أو dscacheutil لإدارة ذاكرة التخزين المؤقت DNS, اعتمادا على النسخة.

للوصول إلى موجه: تطبيقات -> المرافق -> محطة

(lookupd|dscacheutil) -flushcache

ما لدينا هنا? وفقا ل جزء 1, و شريط عمودي يشير إلى أنه إما “lookupd” أو “dscacheutil” مقبولة. ال قوسين تشير إلى أن شريط عمودي ينطبق إلا على “lookupd|dscacheutil” جزء من التعبير. وهكذا, و ” -flushcache” ليس اختياري ويجب أن يدخل في الأمر من أجل أن تعمل. لاحظ أن هذه الأوامر لا تنتج الانتاج ما لم يكن هناك خطأ.

استخدام dscacheutil إذا كنت تستخدم نظام التشغيل Mac OS X 10.5 (الفهد) أو في وقت لاحق.

نظام التشغيل Mac OS X:

lookupd -flushcache

نظام التشغيل Mac OS X ليوبارد:

dscacheutil -flushcache

Use dscacheutil to flush the cache in Mac OS X Leopard

أيضا هناك أداة واجهة المستخدم الرسومية, DNS فلوشير, والذي يستخدم تلقائيا الأمر الصحيح متاح.

فلاشينغ لينكس / يونكس’ مخبأ DNS, من قذيفة موجه:

N.B. إذا لم يكن لديك بالفعل إما مأزق (مع التخزين المؤقت تمكين البحث), nscd, أو dnsmasq تثبيت وتشغيل على جهاز * القائم على لا شىء سطح المكتب / الخادم, وربما كنت لا التخزين المؤقت DNS على الإطلاق وليس هناك شيء لطرد. In that case you will be utilising your DNS server for every web request, probably slowing your web experience.* If so, I recommend at least installing nscd as it is the easiest to set up. **

Flushing nscd’s cache

As with the Mac OS command, this produces absolutely no output unless there is an error:

(|sudo )(|/usr/sbin/)nscd -i hosts
  • Use sudo if you’re not already root otherwise the first selection is blank.
  • Specify /usr/sbin/ if nscd is not already within thepath”. If your distribution has nscd in a strange place, locate it first:
locate -r bin/nscd$

Notice that the abovebin/nscd$is itself a regular expression. 🙂

Using nscd, invalidate thehosts” مخبأ, logged in as a user:
sudo nscd -i hosts
Using nscd, invalidate thehosts” مخبأ, logged in as root:
nscd -i hosts
Using nscd, invalidate thehosts” مخبأ, logged in as root, specifying the full path:
/البيرة / دليل / nscd -i المضيفين

بيغ مخبأ ربط ل

لطرد مخبأ في مأزق, نحن إصدار أمر عبر rndc. استخدام سودو إذا لم تكن بالفعل الجذر:

(|sudo )rndc دافق

إعادة تشغيل خدمات cacheing يعمل أيضا!

وإليك كيفية إعادة تشغيل أي من الشياطين التخزين المؤقت:

(|sudo )(خدمة |/الخ /(الصليب الأحمر  .D|الصليب الأحمر . د / الحرف الأول  .D|الحرف الأول  .D)/)(مأزق|dnsmasq|nscd) إعادة تشغيل

وهذا ما بدأ يحصل من الصعب قراءة. *** لحسن الحظ لقد شرحت بالتفصيل:

  • كما هو الحال مع الأمر السابق, استخدام سودو إذا كنت غير الجذر بالفعل.
  • الاختيار الثاني لديه الخيار الأول “خدمة “. وهذا ينطبق أساسا على الأنظمة ريد هات / CentOS وفيدورا.
  • ال “/الخ /(الصليب الأحمر .D|الصليب الأحمر . د / الحرف الأول .D|الحرف الأول .D)/” يحتاج إلى المزيد من توسيع. هذا هو لمعظم الأنظمة الأخرى. عموما, وrc.d هو لأنه إذا كنت تستخدم نظام الحرف الأول على غرار BSD (على سبيل المثال: قوس لينكس, فري, أو اكبر برهان). أفضل طريقة لمعرفة على وجه اليقين التي تحظى استخدامها موجودة على "تحديد موقع’ وnscd الصحيح أو dnsmasq path. معظم النكهات يونكس, حتى سولاريس, استخدام nscd:
تحديد موقع -r . د / $ nscd ; تحديد -r  .D / dnsmasq $ ; تحديد -r  .D / rndc $
  • الخيار الاخير هو بين “مأزق”, “nscd”, و “dnsmasq”. هذا يعتمد كليا على الذي تم تثبيت واستخدام.
  • وكان آخر من نمط, ” إعادة تشغيل”, هي تعليمات أعطيت للالخفي في نص التحكم.

قوس, استخدام dnsmasq, إعادة تشغيل البرنامج الخفي مخبأ, logged in as root:

/الخ / rc.d / dnsmasq إعادة تشغيل

قوس, باستخدام nscd, إعادة تشغيل البرنامج الخفي مخبأ, تسجيل الدخول كمستخدم:

سودو /etc/rc.d/nscd إعادة تشغيل

CentOS / قبعة حمراء, باستخدام nscd, إعادة تشغيل البرنامج الخفي, كجذر:

إعادة تشغيل خدمة nscd

nscdrestart

مسح ذاكرة التخزين المؤقت DNS الداخلي موزيلا فايرفوكس:

موزيلا فايرفوكس يحتفظ ذاكرة التخزين المؤقت DNS الخاصة لأداء. فايرفوكس 2 سوف تخزين فقط 20 إدخالات لمدة تصل إلى 60 ثواني. الإعداد الافتراضي كما في فايرفوكس 3 يبدو أنه 512 إدخالات لمدة تصل إلى 60 دقيقة والذي يبدو أكثر معقولية بكثير لتصفح كل يوم. إذا سطح المكتب الخاص بك يحتوي على مخبأ المدمج في (التي تقوم بمعظم الآن) ثم مخبأ هنا لا لزوم لها في الواقع. أنا لست على علم بأي المتصفحات الأخرى التي تنفذ التخزين المؤقت DNS.

لقد وجدت بعض الحلول للعندما كنت في حاجة لمسح ذاكرة التخزين المؤقت. على ما يبدو هناك طرق عديدة للقيام بذلك ولكن هذه هي أسهل, ولقد وضعت في ترتيب الأفضلية.:

  1. تثبيت فايرفوكس DNS فلوشير الملحق – يوفر زر لمسح ذاكرة التخزين المؤقت.
  2. تثبيت DNS الكاش الملحق – يوفر تبديل مما يؤدي إلى تعطيل أو تمكين ذاكرة التخزين المؤقت DNS.
  3. واضح الكاش (مسح ذاكرة التخزين المؤقت المستعرض وكذلك DNS الكاش): حدد Tools -> واضح Private التسجيل; إلغاء جميع خانات باستثناء Cوأن; انقر [ مسح البيانات الخاصة الآن ].
  4. تفعل ما تفعله يدويا DNS الكاش: تعيين التالية 2 حول:التكوين خيارات “network.dnsCacheExpiration” و “network.dnsCacheEntries” ل 0 ومن ثم العودة إلى الافتراضي.

كان لدي سجل مؤقتا سيئة وأنا مسح ذاكرة التخزين المؤقتة بالمتصفح. ولكن لا يزال إعطائي معلومات خاطئة. ما يعطي?

كيف يعمل بسبب انتشار DNS, هل يفضل تحتاج إلى مسح على DNS جميع تستضيف DNS بين نفسك و “authoritive” المضيف, بدءا من أقرب المضيف إلى المضيف authoritive (الأبعد من المتصفح).

كمثال, إذا كان لديك جهاز توجيه والتخزين المؤقت DNS, إعادة ضبط مخبأ للموجه قبل إعادة تشغيل ذاكرة التخزين المؤقت DNS من نظام التشغيل الخاص بك, وفقط ثم يجب مسح ذاكرة التخزين المؤقت في فايرفوكس. والسبب هو أنه حتى لو قمت بمسح فقط نظام التشغيل الخاص بك ومخابئ فايرفوكس, سطح المكتب لا يزال مستمرا في طرح الموجه لها ل سيئة سجل على أي حال.

ما إذا كان الخادم DNS بلدي هو خادم على الشبكة خارج إرادتي?

قد تتمكن من محاولة مؤقتا باستخدام خادم الأسماء مختلفة, ربما حتى علنا مفتوحة الخادم. معارض أبندنس بعض معلومات جيدة عن كيفية القيام بذلك. إذا كنت ترغب, يجب عليك أيضا أن تكون قادرة على الحصول على المعلومات ذات الصلة من خدمة الإنترنت الخاصة بك فيما يتعلق خوادم DNS حل لها. والمثال المحلي (جنوب أفريقيا) هو SAIX التي القوائم خوادم DNS حل لها.

* الأرجح السبب فايرفوكس لديه مخبأ DNS مدمج ****
** “((بكمن|زبادي) -S|الظهور|(يم|أهلية|الرابطة بين الحصول على) تثبيت) nscd” ثم تأكد من أن الخدمة تضاف إلى البرامج النصية بدء التشغيل. راجع وثائق تثبيت التوزيع الخاص بك.
*** أنا أبحث لتسليط الضوء على البرنامج المساعد بناء الجملة التي يمكن أن تعمل مع رجإكس
**** لقد قرأت التصريحات التي إعادة تشغيل الشبكة(جي|) ويزيل الخدمة ذاكرة التخزين المؤقت DNS ولكن أنا لم أر أي دليل على أن هذا صحيح. إذا كان أي شخص لديه سبيل المثال حيث هذا صحيح, يرجى تزويدي تفاصيل.
شارك
الجمعة, November 21st, 2008 | مؤلف:

So I gots me s’more spam to mah mobile. o.O

Thankfully, it turns out that there is some proper recourse. Thanks to Stefano for pointing me in the right direction. (original post هنا)

WASPA (or Wireless Application Service Providers’ Association) is theIndustry Bodyfor Wireless Service Providers in SA. They have a complaints page where you get to submit all the juicy details about how a WASPA (or WASP) has breached the WASPA Code of Conduct.

Perhaps the provider in question gets featured on the complaint reports pagewhere everyone will see how much they’ve been fined along with a full report of the complaint. This includes WASPA’s investigation and a summary of the communications with the Service Provider concerning the matter. الأهم, its all publicly accessible.

I just wish people actually KNEW about this thing though. I certainly didn’t know that a WASP isn’t just the name of a (usually) flying insect? Yeahturns out some wasps don’t have wings and are mistaken إلى عن على antsgo figure.

Back to the topic at hand: Spread the word! And lodge your complaints!

شارك
الخميس, 13 نوفمبر, 2008 | مؤلف:

أنا لا تحصل كثيرا الرسائل غير المرغوب فيها إلى هاتفي المحمول. لقد تلقيت الرسائل القصيرة عشوائية في بعض الأحيان حول “خاص” تقدم وهكذا دواليك. شخص مرة واحدة أيضا sms'd “نيابة عني” إلى واحدة من تلك وقت متأخر من الليل تلفزيون الإلكترونية العروض الخاصة الاعلانات. كل شهر أتلقى رسالة تحريضية يبلغني عن ما أنا في عداد المفقودين على. وأتساءل رغم, هناك قائمة عدم إرسال أستطيع أن أضيف نفسي في MTN, فوداكوم, أو خلية-C?

يمكن لأي قائمة مزود الخلوية جميع الشركات التي قمنا بإرسال الرسائل القصيرة من خلال أنظمة الرسائل القصيرة السائبة في الشهر الماضي, على سبيل المثال? ويمكنني أن أقول بلدي مزود الخلوي إلى أن CAN SPAM دون الحاجة إلى إرسال الرسائل القصيرة بتكلفة لي R7.50 مع كلمة “إيقاف”? [تحرير… اتضح هذا هو SMS من المفترض التي ستحمل على أدنى معدل ممكن. بفضل, ديسكريت]

أخيرا, لقد سمعت هذه الخدمات حيث تدفعه لتلقي المحتوى على الدوام. الدوام في أن لها خدمة حيث أنها تفترض تريد لهم تهمة لكم R5 كل يوم لنرسل لك شيئا. وكان أختي مشكلة حيث انها لم تكن البث. كان ذلك بسبب R20 لها بدل الأسبوعي سيتم ابتلع كله في اليوم التالي من قبل واحدة من هذه “الخدمات” التي أرسلت لها صورة سخيفة وخصم R10. أنها يمكن أن بتنزيلها واحدة أو متشابهة صورة باستخدام جهاز الكمبيوتر الخاص بها لمدة 5C باستخدام جوجلالصورة البحث عن الصور وكنت قد الحجم واقتصاص لتناسب شاشة الهاتف بلادها تماما مع أي تشويه مرئية أو التعرج. في نفس الوقت, يزعمون المؤلف على المضمون الذي هو عرجاء. أراهن أنهم سرقة الصور من الإنترنت أنفسهم على أي حال.

في النهاية كان من الأسهل بالنسبة لها للحصول على رقم مسبق الدفع الجديد. آمل فقط أنهم لا تزال بصدد ارسال المزيد من المحتوى إلى كل من يحصل على الرقم القديم لها بعد إعادة تدويرها ل. 😮

شارك