Новости | Об игре | Форум
23:33, 1930 онлайн
Форумы » Общий Форум » Зачем раздувать проблему? (взломы) 
12

АвторТема: Зачем раздувать проблему? (взломы)
СКИПИРИЧ



 21 
   
  написано: 20.05.2005 11:43:47 
лан ну взломали перса...ну поставьте нормальный 10 значный пароль на передачу и
меняйте периодически...
Serial



 22 
   
  написано: 20.05.2005 11:45:31 
20

Тунелирование, прокси.. Тут я тебе точно всё-таки не подскажу.
sOKa



 23 
   
  написано: 20.05.2005 11:47:09 
19
Дык когда писал, 15го ещё не было ;)
Тогда вариант с брутфорсом сам собой невозможен.

А привязка к ИПу застраховала выделенщиков хотя бы.
byh



 24 
   
  написано: 20.05.2005 11:47:11 
20.

Я же не буду свой туннель строить в локалке :) Вот вам и уязвимость - сайт не
поддерживает https, что можно использовать для взлома в условиях локальной сети.
byh



 25 
   
  написано: 20.05.2005 11:47:31 
23. У меня в локалке под NAT на всех один IP :)
sOKa



 26 
   
  написано: 20.05.2005 11:48:16 
24
btw
Снифферы в клубах любят ставить - это факт. Делаем выводы ;)
sOKa



 27 
   
  написано: 20.05.2005 11:48:51 
25
Ну будешь сразу знать, где собаку искать
Serial



 28 
   
  написано: 20.05.2005 11:49:13 
24

Я думаю, тот кто в этом вопросе разбирается в ГВ не играет, да и взламывать не
будет.. какой ему смысл? :)
byh



 29 
   
  написано: 20.05.2005 11:55:15 
28.

Пример простой - обычная локалка. Построена фигово. Пакеты разлетаются чуть ли
не всем. Т.е. кто-то ставит сниффер скачанный с хакерского сайта (очень простая
штука) и ловит пароли (школьник 9го класса сумеет, если захочет, особых знаний
не нужно).

Как защитить остальных абонентов локалки? Шифрование они настроить не могут, не
будут же им в сети туннель делать спецально для ГВ или отдельный провод класть
:)

В таких случаях спасает https, который позволяет общаться с произвольным
веб-сервером в зашифрованной форме. Пользователю даже думать не надо, все
автоматом и снифферы бесполезны. Но ГВ этого почему-то не поддерживает.. Хотя
почти все почтовые службы давно так работают (постоянно или опционально).
Мстящий Демон



 30 
   
  написано: 20.05.2005 11:56:21 
О какой привязке к айпишнику вы говорите????? какие сертификаты? Если я например
еду в командировку, то мне чё, уже не погамать в ней? Сидеть и обламываться?
ИМХО привязка к айпи, не то что не нужна, она просто не целесообразна.
byh



 31 
   
  написано: 20.05.2005 11:59:40 
https + мозги

https защитит от снифферов и кулхацкеров из соседнего подъезда.

мозги придумают нормальный пароль и не будут его оставлять где попало, а также
светить почту с регистрацией перса.

Для модемщиков и выделенки даже https не нужен. Только мозг.
FPOCEHbKA



 32 
   
  написано: 20.05.2005 12:01:02 
30. перед отъездом убираешь привязку и едешь, а пока ты в пути тебя взламывают:)
12

К списку тем