On-line: гостей 1. Всего: 1 [подробнее..]
АвторСообщение
Модератор moder




Сообщение: 4341
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 17.08.06 17:07. Заголовок: Безопасность форумов (переросшая в безопасность браузеров). Выделена из "Вопросов"


deliya пишет:

 цитата:
И многие форумчане ради безопасности НЕ СТАВЯТ электронный адрес


А надо-то всего лишь:
1. Не лазить по подозрительным ссылкам
2. Не загружать подозрительные документы себе на жжОсткий диск
3. Не быть доверчивыми и наивными по отношению к малознакомым людям.
4. Использовать только надёжные браузеры (типа Mozilla Firefox )

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить
Ответов - 30 , стр: 1 2 All [только новые]





Сообщение: 1476
Зарегистрирован: 24.07.05
Откуда: Россия, Воронеж
Репутация: 39
ссылка на сообщение  Отправлено: 17.08.06 19:49. Заголовок: Re:


ТехнОкраТ
А как на счет спама? Устанавливать антиспемары?

Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1b1) Gecko/20060710 Firefox/2.0b1 ID:2006071020

Установленные у меня расширения для Mozilla Firefox: http://myhelp.nm.ru/other/dante_ff_extensions.html
Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4357
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 17.08.06 19:55. Заголовок: Re:


Dante пишет:

 цитата:
А как на счет спама? Устанавливать антиспемары?


Можно использовать несколько и-мейлов:
1ый - для фастбб-форума (или других вещей, для таких случаев можно устанавливать фильтры - группирование писем по папкам) можно использовать определённый и-мейл, а все письма, которые несут в себе "странный заголовок" или от неизвестного автора - удалять ))
2ой - Для общения с людьми. Этот и-мейл будет вряд ли угнан из-за желания угнать форум, потому как его указывать в профиле не стоит.

А ещё можно установить в настройках почтового аккаунта "удалять HTML-теги из писем"

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 1478
Зарегистрирован: 24.07.05
Откуда: Россия, Воронеж
Репутация: 39
ссылка на сообщение  Отправлено: 17.08.06 20:08. Заголовок: Re:


ТехнОкраТ
А еще можно прошерстить много много литературы на тему компютерной безопастности и узнать все о том как защетить свой почтовый ящик и не забивать голову автору скрипта подобными вопросами.
Пользователям это надо? Им нужно что бы все было просто, понятно, работало и никаких проблем не доставляло. На сколько я помню это всю жизнь было козырями FastBB

Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1b1) Gecko/20060710 Firefox/2.0b1 ID:2006071020

Установленные у меня расширения для Mozilla Firefox: http://myhelp.nm.ru/other/dante_ff_extensions.html
Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4361
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 17.08.06 20:10. Заголовок: Re:


Dante пишет:

 цитата:
Им нужно что бы все было просто, понятно, работало и никаких проблем не доставляло.


Логично.

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 557
Зарегистрирован: 30.03.06
Репутация: 37
ссылка на сообщение  Отправлено: 17.08.06 23:16. Заголовок: Re:


Axel ТехнОкраТ
Не могу оспаривать ваши идеи по защите форума... так как нифига не поняла...
Есть АВТОР скрипта, который ПОДНЯЛ вопрос безопасности в теме Способы взлома форума на fastBB, и даваете ЕГО будем считать авторитетом в этой области.

Dante пишет

 цитата:
можно прошерстить много много литературы на тему компютерной безопастности и узнать все о том как защетить свой почтовый ящик

Конечно можно. Можно даже создать собственный БЕЗОПАСНЫЙ скрипт и свалить с НЕБЕЗОПАСНОГО fastBB.
А может лучше сделать fastBB САМЫМ ЗАЩИЩЕННЫМ, который не ломается аж НИКАК.

Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 21
Зарегистрирован: 16.08.06
Репутация: 0
ссылка на сообщение  Отправлено: 18.08.06 00:01. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:
4. Использовать только надёжные браузеры


А браузер Opera 9.0 - является надёжным, таким как Mozilla Firefox ???

Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4393
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 18.08.06 00:27. Заголовок: Re:


Dark пишет:

 цитата:
А браузер Opera 9.0 - является надёжным


На порядок надёжнее, чем Internet Explorer =) А собственно это и требуется от браузера =)
Ибо бОльшая часть взломов аккаунтов на различных сервисах базируется на уязвимостях в IE =)
На Фасте такого рода взломы уже почти невозожны... только сторонними методами - например, через угон почты и запрос на неё копии текущего пароля на форуме.


[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить
эксперт


Сообщение: 202
Настроение: устал
Зарегистрирован: 17.04.05
Откуда: Россия, Нарьян-Мар
Репутация: 7
ссылка на сообщение  Отправлено: 18.08.06 08:09. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:
Использовать только надёжные браузеры (типа Mozilla Firefox )

Ржунимагу. Каким образом вы сравнивали "надежность" браузеров?

Аксиома Кана: Если ничто другое не помогает, прочтите, наконец, инструкцию! Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4405
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 18.08.06 12:11. Заголовок: Re:


Axel пишет:

 цитата:
Каким образом вы сравнивали "надежность" браузеров?


По критерию дуракоустойчивости и "любви" к снифферам

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить
эксперт


Сообщение: 204
Настроение: устал
Зарегистрирован: 17.04.05
Откуда: Россия, Нарьян-Мар
Репутация: 7
ссылка на сообщение  Отправлено: 18.08.06 12:55. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:
По критерию дуракоустойчивости и "любви" к снифферам

А вы знаете, что такое "сниффер"?
И каким образом мозилла защищается от дурака? Не дает "неправильные" адреса вводить?

Аксиома Кана: Если ничто другое не помогает, прочтите, наконец, инструкцию! Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4410
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 18.08.06 13:34. Заголовок: Re:


Axel пишет:

 цитата:
А вы знаете, что такое "сниффер"?


Да, знаю )) Internet Explorer разрешает выполнение в файле графического изображения (.jpg / .gif и др.) клиентских скриптов. Это связано с особенностями движка браузера и часто используется злоумышленниками при краже конфиденциальной информации о пользователе ( в частности - файлов cookie ). Лисёнок такой дыркой не отличается

 цитата:
каким образом мозилла защищается от дурака?


Дурак никогда не сможет установить Лисёнка

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 22
Настроение: мрачное
Зарегистрирован: 16.08.06
Откуда: Россия, Липецк
Репутация: 0
ссылка на сообщение  Отправлено: 18.08.06 16:20. Заголовок: Re:


Чё то вы тут наговорили, я так и не понял. Так всё таки какой же браузер надёжнее всего???

Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4434
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 18.08.06 18:01. Заголовок: Re:


Dark пишет:

 цитата:
какой же браузер надёжнее всего???


Смотря как, конечно, использовать... я предпочитаю последнее время Mozilla FireFox 1.5.0.6 : http://www.mozilla.ru/products/firefox/


[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 31
Настроение: мрачное
Зарегистрирован: 16.08.06
Откуда: Россия, Липецк
Репутация: 1
ссылка на сообщение  Отправлено: 18.08.06 18:30. Заголовок: Re:


ТехнОкраТ А про Opera 9.0 что скажешь?

Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4441
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 18.08.06 18:31. Заголовок: Re:


Dark пишет:

 цитата:
А про Opera 9.0 что скажешь?


Не пользовал ещё ))

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 1355
Зарегистрирован: 14.11.05
Откуда: Москва
Репутация: 11
ссылка на сообщение  Отправлено: 18.08.06 19:15. Заголовок: Re:


Axel пишет:

 цитата:
Каким образом вы сравнивали "надежность" браузеров?

Как минимум по устойчивости к XSS атакам

______________________________________
Болтун - находка для сотового оператора!
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 1504
Зарегистрирован: 24.07.05
Откуда: Россия, Воронеж
Репутация: 42
ссылка на сообщение  Отправлено: 18.08.06 19:25. Заголовок: Re:


Dark пишет:

 цитата:
Так всё таки какой же браузер надёжнее всего


Links

Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.1b1) Gecko/20060710 Firefox/2.0b1 ID:2006071020

Установленные у меня расширения для Mozilla Firefox: http://myhelp.nm.ru/other/dante_ff_extensions.html
Спасибо: 0 
Профиль Цитата Ответить
эксперт


Сообщение: 205
Настроение: устал
Зарегистрирован: 17.04.05
Откуда: Россия, Нарьян-Мар
Репутация: 7
ссылка на сообщение  Отправлено: 21.08.06 11:23. Заголовок: Re:


Dante пишет:

 цитата:
Links

Эт точно.

Аксиома Кана: Если ничто другое не помогает, прочтите, наконец, инструкцию! Спасибо: 0 
Профиль Цитата Ответить
эксперт


Сообщение: 206
Настроение: устал
Зарегистрирован: 17.04.05
Откуда: Россия, Нарьян-Мар
Репутация: 7
ссылка на сообщение  Отправлено: 21.08.06 11:27. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:
Да, знаю )) Internet Explorer разрешает выполнение в файле графического изображения...


Да нет.
Sniffer (от англ. to sniff — нюхать) — сетевой анализатор трафика, способный пропускать через себя весь поток данных на конкретном участке, с целью последующей его обработки.
(с) http://ru.wikipedia.org/wiki/Sniffer

А описанная тобой уязвимость по-другому называется...

Аксиома Кана: Если ничто другое не помогает, прочтите, наконец, инструкцию! Спасибо: 0 
Профиль Цитата Ответить
эксперт


Сообщение: 207
Настроение: устал
Зарегистрирован: 17.04.05
Откуда: Россия, Нарьян-Мар
Репутация: 7
ссылка на сообщение  Отправлено: 21.08.06 11:37. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:
Дурак никогда не сможет установить Лисёнка

Дурацкий ответ. Дурак сможет установить даже виндовс.

Аксиома Кана: Если ничто другое не помогает, прочтите, наконец, инструкцию! Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4548
Настроение: сплю
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 21.08.06 19:23. Заголовок: Re:


Axel пишет:

 цитата:
А описанная тобой уязвимость по-другому называется...


Конечно, уязвимость сниффером не называется. Но она часто используется для продуктивной кражи информации (с помощью сниффера, код которого содержится в графическом файле).
Похоже, я неправильно построил фразу про «любовь к снифферам»...


[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
(с) Наполеон Бонапарт при возложении на него короны.
Спасибо: 0 
Профиль Цитата Ответить
эксперт


Сообщение: 209
Настроение: устал
Зарегистрирован: 17.04.05
Откуда: Россия, Нарьян-Мар
Репутация: 7
ссылка на сообщение  Отправлено: 22.08.06 09:26. Заголовок: Re:


Бред какой-то.

Вовсчем я все понял - всем срочно нужно ставить мозиллу, потому что она тебе нравится.

Аксиома Кана: Если ничто другое не помогает, прочтите, наконец, инструкцию! Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 301
Зарегистрирован: 19.02.06
Откуда: Россия, Казань
Репутация: 32
ссылка на сообщение  Отправлено: 03.09.06 03:08. Заголовок: Re:


Axel пишет:

 цитата:
Sniffer (от англ. to sniff — нюхать) — сетевой анализатор трафика, способный пропускать через себя весь поток данных на конкретном участке, с целью последующей его обработки.


Вы правы, но лишь частично. Есть снифферы (как на Античате) предназначенные для кражи куков (передают IP-адрес юзера, User-Agent, значение поля Referer, и Cookies с домена, на котором расположен эксплойт).
Я сам лично в своё время взломал при помощи сниффера и XSS-уязвимостей много почтовых ящиков, сайтов, форумов и т.д. Так что, Технократ прав.

Действительно, ишак (IE) позволяет выполнение произвольного кода через картинку. В Файрфоксе и Опере этой дырки нету. Да и вообще, большинство XSS-уязвимостей работают только в ишаке, и отсутствует в Файрфоксе и Опере.
Однако, XSS с картинкой можно закрыть в 6-м ишаке, если у вас стоит XP SP2 (в SP1 не закроешь). Делается это так :

1.) Заходите в "Свойства обозревателя".
2.) Выбираете вкладку "Безопасность", зона - "Интернет", уровень безопасности - "Другой".
3.) Находите параметр "Открывать файлы на основе содержимого, а не расширения имени файла".
4.) В значении параметра выбираете "Отключить".

Всё. Жмёте "ОК" и больше вас через картинку не взломают.

http://chess.fastbb.ru - Шахматный форум. Спасибо: 0 
Профиль Цитата Ответить
Модератор moder




Сообщение: 4888
Настроение: Кардинальное
Зарегистрирован: 08.10.05
Откуда: Родная, Большой и милый
Репутация: 127
Фото:

Награды: За активное участие. О_о 17/01/19Помощь пользователям. 22/12/2019 О_о
ссылка на сообщение  Отправлено: 05.09.06 18:02. Заголовок: Re:


justice пишет:

 цитата:
XSS с картинкой можно закрыть в 6-м ишаке, если у вас стоит XP SP2


А я-то думал, что сервис снифферов левый мне попался - сам на себе протестить не мог

[www.chatushka.com — Уникальный чат на флеш-технологиях!]
Dio mi la dona, guai a chi la tocca!
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 139
Зарегистрирован: 22.11.05
Репутация: 9
ссылка на сообщение  Отправлено: 05.09.06 20:25. Заголовок: Re:


deliya пишет:

 цитата:
который не ломается аж НИКАК

Такого в природе не бывает. На любую систему защиты можно найти способ взлома.

Не дождётесь! Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 806
Зарегистрирован: 15.08.06
Откуда: Russian Federation, St-Petersburg
Репутация: 56
ссылка на сообщение  Отправлено: 05.09.06 20:27. Заголовок: Re:


Нехристь пишет:

 цитата:
На любую систему защиты можно найти способ взлома.

ага. "If it run, it can be defeated!"

Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 140
Зарегистрирован: 22.11.05
Репутация: 9
ссылка на сообщение  Отправлено: 05.09.06 20:29. Заголовок: Re:


Figaroo пишет:

 цитата:
If it run, it can be defeated

Exactly!

Не дождётесь! Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 644
Настроение: есть
Зарегистрирован: 14.12.05
Откуда: Tallinn
Репутация: 15
ссылка на сообщение  Отправлено: 13.11.06 01:07. Заголовок: Re:


ТехнОкраТ
Добра! ....
....одним глазом как т пробегал и отметил что говорилось про встроенные чаты ...
Убрали тему ? Что т не найду ...в свете того что СМЧАТ барахлят всерьез задумаешься над подобным .
Где , по чем и как?

СумрачноВеличаюсь Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 2545
Настроение: 11 ноября - ДК Ленсовета
Зарегистрирован: 24.07.05
Откуда: Русь, Петербург Фонтанка
Репутация: 127
Фото:
ссылка на сообщение  Отправлено: 13.11.06 17:48. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:

deliya пишет:

цитата:
И многие форумчане ради безопасности НЕ СТАВЯТ электронный адрес


А надо-то всего лишь:
1. Не лазить по подозрительным ссылкам
2. Не загружать подозрительные документы себе на жжОсткий диск
3. Не быть доверчивыми и наивными по отношению к малознакомым людям.
4. Использовать только надёжные браузеры (типа Mozilla Firefox )



Зато эти 5 пунктов можно с радостью делать, если e-mail не указан!


Чтобы чиж был бодрым и не болел, его нужно правильно кормить.
Спасибо: 0 
Профиль Цитата Ответить



Сообщение: 190
Настроение: ужасТное
Зарегистрирован: 04.10.06
Откуда: Россия, Прокопьевск
Репутация: 17
ссылка на сообщение  Отправлено: 13.11.06 18:01. Заголовок: Re:


ТехнОкраТ пишет:

 цитата:
1. Не лазить по подозрительным ссылкам


знаешь же, что это невозможно, каждая 2, а то и первая ссылка подозрительна, правда Мазила страх уменьшает, за что ей спасибо большое...
+
Пароли, желательно, не менее 12 символов, ну и смессь латинницы, кирилицы и различных знаков препинания, ударыидут через Квип и Асю.. и ЛЮДИ ДОРОГИЕ ГФП должен быть первый и единственый! ну и антивирус должен быть.. хоть б Касперского установите



Спасибо: 0 
Профиль Цитата Ответить
Ответов - 30 , стр: 1 2 All [только новые]
Ответ:
1 2 3 4 5 6 7 8 9
видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  3 час. Хитов сегодня: 15
Права: смайлы да, картинки да, шрифты нет, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет