А замечательный гнетуще-монументальный Дом Промышленности не подсвечен вовсе.
Ночь, улица, фонарь, ракетное КБ, потому что аптеки в суровом мире будущего, где есть только война, не нужны.
Ночь, улица, фонарь, ракетное КБ, потому что аптеки в суровом мире будущего, где есть только война, не нужны.
Никогда вы не найдете в интерете или магазинах приложений вещей, сделанных хуже, рукожопее и халатнее, чем приложения/сайты авиакомпаний. Не встречал ещё ни одного сайта/приложения, где бы всё работало хорошо. Всегда (!) есть какая-то дрянь от невозможности ввода данных в поля (S7) или несвёрстанного под экран приложения (AirMoldova), до хронических вылетов (Turkish) и невозможности нажать вообще любую кнопку (Aegean).
Теперь вот выясняется, что аэрофлотовское приложение, в которое просто зайти та ещё задача, светит исходниками на весь интернет.
Всё это особенно неприятно, учитывая, что методы и практика передачи данных между авикомпаниями и координирующими их организациями стары как B737, и там с безопасностью данных полнейший караул.
Страшно жить.
Теперь вот выясняется, что аэрофлотовское приложение, в которое просто зайти та ещё задача, светит исходниками на весь интернет.
Всё это особенно неприятно, учитывая, что методы и практика передачи данных между авикомпаниями и координирующими их организациями стары как B737, и там с безопасностью данных полнейший караул.
Страшно жить.
Forwarded from Cybersecurity & Co. 🇺🇦 (Alexander Litreev)
Халатность авиакомпании "Аэрофлот" в защите данных.
Неизвестный опубликовал на GitHub скрипт для выгрузки исходных кодов веб-приложений Аэрофлота. По его словам — авиакомпания никак не защищается от подобного, нет никакого шифрования или хотя бы даже аутентификации.
«...Получается годами весь исходный код всех внешних приложений авиакомпании "Аэрофлот" доступен публично и любой злоумышленник может их легко заполучить. Поэтому не удивительно, что данную корпорацию часто атакуют и что закономерно - удачно. Через API так же возможно модифицировать файлы, что позволит внедрить свои закладки. Представляете масштаб проблемы, если этого не заметят программисты?...» — говорит владелец репозитория на Github.
https://github.com/aeroflotsrc/webapp
Неизвестный опубликовал на GitHub скрипт для выгрузки исходных кодов веб-приложений Аэрофлота. По его словам — авиакомпания никак не защищается от подобного, нет никакого шифрования или хотя бы даже аутентификации.
«...Получается годами весь исходный код всех внешних приложений авиакомпании "Аэрофлот" доступен публично и любой злоумышленник может их легко заполучить. Поэтому не удивительно, что данную корпорацию часто атакуют и что закономерно - удачно. Через API так же возможно модифицировать файлы, что позволит внедрить свои закладки. Представляете масштаб проблемы, если этого не заметят программисты?...» — говорит владелец репозитория на Github.
https://github.com/aeroflotsrc/webapp
Ekventor's daily
Давно не было! Кольцово, нацпер, B737. Сегодня лечу на Врубеле.
В полётах на B737 радуют только розетки. Кресла здесь стоят теснее, чем в Арбузах (привет фюзеляжу родом из 70х), а увлекательная игра «попади в себя струёй воздуха из долбанутого боинговского дефлектора» увлекает только первую пару паз.
Аэрофлотовские стюардессы переоделись в синее, сезон диковатого «мандарина» прошёл (и хорошо).
Аэрофлотовские стюардессы переоделись в синее, сезон диковатого «мандарина» прошёл (и хорошо).
Показателем выхода Терминала B Шереметьево на более-менее полноценную загрузку стало то, что всех снова везут от самолета до аэровокзала на автобусе.
И всё так же грустная девушка с внешней стороны дверей теперь уже нового терминала (а там прохладно) интересуется, откуда прибыли пассажиры.
При этом ни журнала, ни чего-то ещё у нее нет, и интересуется она будто бы просто так.
Почему не прижилась практика писать номер рейса на табло автобуса - непонятно.
При этом ни журнала, ни чего-то ещё у нее нет, и интересуется она будто бы просто так.
Почему не прижилась практика писать номер рейса на табло автобуса - непонятно.
Подземные вагонетки между терминалами - это круто, но что-то уж очень часто они катаются по одной (один состав вместо двух).
От этого далеко не у всех желающих получается уехать из терминала в терминал с первой попытки.
От этого далеко не у всех желающих получается уехать из терминала в терминал с первой попытки.