On-line: гостей 0. Всего: 0 [подробнее..]
АвторСообщение
Модератор moder




Сообщение: 4341
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 17.08.06 17:07. Заголовок: Безопасность форумов (переросшая в безопасность браузеров). Выделена из "Вопросов"


deliya пишет:

 цитата:
И многие форумчане ради безопасности НЕ СТАВЯТ электронный адрес


А надо-то всего лишь:
1. Не лазить по подозрительным ссылкам
2. Не загружать подозрительные документы себе на жжОсткий диск
3. Не быть доверчивыми и наивными по отношению к малознакомым людям.
4. Использовать только надёжные браузеры (типа Mozilla Firefox )

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить
Ответов - 30 , стр: 1 2 All [только новые]


Модератор moder




Сообщение: 4548
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 21.08.06 19:23. Заголовок: Re:


Axel пишет:

 цитата:
А описанная тобой уязвимость по-другому называется...


Конечно, уязвимость сниффером не называется. Но она часто используется для продуктивной кражи информации (с помощью сниффера, код которого содержится в графическом файле).
Похоже, я неправильно построил фразу про «любовь к снифферам»...


[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить
эксперт


Сообщение: 209
Настроение: устал
Зарегистрирован: 17.04.05
Откуда: Россия, Нарьян-Мар
Репутация: 7
ссылка на сообщение  Отправлено: 22.08.06 09:26. Заголовок: Re:


Бред какой-то.

Вовсчем я все понял - всем срочно нужно ставить мозиллу, потому что она тебе нравится.

Аксиома Кана: Если ничто другое не помогает, прочтите, наконец, инструкцию! Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 301
Зарегистрирован: 19.02.06
Откуда: Россия, Казань
Репутация: 32
ссылка на сообщение  Отправлено: 03.09.06 03:08. Заголовок: Re:


Axel пишет:

 цитата:
Sniffer (от англ. to sniff — нюхать) — сетевой анализатор трафика, способный пропускать через себя весь поток данных на конкретном участке, с целью последующей его обработки.


Вы правы, но лишь частично. Есть снифферы (как на Античате) предназначенные для кражи куков (передают IP-адрес юзера, User-Agent, значение поля Referer, и Cookies с домена, на котором расположен эксплойт).
Я сам лично в своё время взломал при помощи сниффера и XSS-уязвимостей много почтовых ящиков, сайтов, форумов и т.д. Так что, Технократ прав.

Действительно, ишак (IE) позволяет выполнение произвольного кода через картинку. В Файрфоксе и Опере этой дырки нету. Да и вообще, большинство XSS-уязвимостей работают только в ишаке, и отсутствует в Файрфоксе и Опере.
Однако, XSS с картинкой можно закрыть в 6-м ишаке, если у вас стоит XP SP2 (в SP1 не закроешь). Делается это так :

1.) Заходите в "Свойства обозревателя".
2.) Выбираете вкладку "Безопасность", зона - "Интернет", уровень безопасности - "Другой".
3.) Находите параметр "Открывать файлы на основе содержимого, а не расширения имени файла".
4.) В значении параметра выбираете "Отключить".

Всё. Жмёте "ОК" и больше вас через картинку не взломают.

http://chess.fastbb.ru - Шахматный форум. Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4888
Настроение: Кардинальное
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 05.09.06 18:02. Заголовок: Re:


justice пишет:

 цитата:
XSS с картинкой можно закрыть в 6-м ишаке, если у вас стоит XP SP2


А я-то думал, что сервис снифферов левый мне попался - сам на себе протестить не мог

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 139
Зарегистрирован: 22.11.05
Репутация: 9
ссылка на сообщение  Отправлено: 05.09.06 20:25. Заголовок: Re:


deliya пишет:

 цитата:
который не ломается аж НИКАК

Такого в природе не бывает. На любую систему защиты можно найти способ взлома.

Не дождётесь! Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 806
Зарегистрирован: 15.08.06
Откуда: Russian Federation, St-Petersburg
Репутация: 56
ссылка на сообщение  Отправлено: 05.09.06 20:27. Заголовок: Re:


Нехристь пишет:

 цитата:
На любую систему защиты можно найти способ взлома.

ага. "If it run, it can be defeated!"

Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 140
Зарегистрирован: 22.11.05
Репутация: 9
ссылка на сообщение  Отправлено: 05.09.06 20:29. Заголовок: Re:


Figaroo пишет:

 цитата:
If it run, it can be defeated

Exactly!

Не дождётесь! Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 644
Настроение: есть
Зарегистрирован: 14.12.05
Откуда: Tallinn
Репутация: 15
ссылка на сообщение  Отправлено: 13.11.06 01:07. Заголовок: Re:


ТехнОкраТ
Добра! ....
....одним глазом как т пробегал и отметил что говорилось про встроенные чаты ...
Убрали тему ? Что т не найду ...в свете того что СМЧАТ барахлят всерьез задумаешься над подобным .
Где , по чем и как?

СумрачноВеличаюсь Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 2545
Настроение: 11 ноября - ДК Ленсовета
Зарегистрирован: 24.07.05
Откуда: Русь, Петербург Фонтанка
Репутация: 127
Фото:
ссылка на сообщение  Отправлено: 13.11.06 17:48. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:

deliya пишет:

цитата:
И многие форумчане ради безопасности НЕ СТАВЯТ электронный адрес


А надо-то всего лишь:
1. Не лазить по подозрительным ссылкам
2. Не загружать подозрительные документы себе на жжОсткий диск
3. Не быть доверчивыми и наивными по отношению к малознакомым людям.
4. Использовать только надёжные браузеры (типа Mozilla Firefox )



Зато эти 5 пунктов можно с радостью делать, если e-mail не указан!


Чтобы чиж был бодрым и не болел, его нужно правильно кормить.
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 190
Настроение: ужасТное
Зарегистрирован: 04.10.06
Откуда: Россия, Прокопьевск
Репутация: 17
ссылка на сообщение  Отправлено: 13.11.06 18:01. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:
1. Не лазить по подозрительным ссылкам


знаешь же, что это невозможно, каждая 2, а то и первая ссылка подозрительна, правда Мазила страх уменьшает, за что ей спасибо большое...
+
Пароли, желательно, не менее 12 символов, ну и смессь латинницы, кирилицы и различных знаков препинания, ударыидут через Квип и Асю.. и ЛЮДИ ДОРОГИЕ ГФП должен быть первый и единственый! ну и антивирус должен быть.. хоть б Касперского установите



Спасибо: 0 
Профиль Цитата Ответить
Ответов - 30 , стр: 1 2 All [только новые]
Ответ:
1 2 3 4 5 6 7 8 9
видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 53
Права: смайлы да, картинки да, шрифты нет, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет