Šta je novo?

Kako li znaju

Mr.Micko

Čuven
Učlanjen(a)
15.09.2003
Poruke
32
Poena
604
Naime u mom potpisu stoji ova mala sličica koja pretstavlja vaše podatke.
Očigledno da je u pitanju neka sigurnosna greška. Pa moje pitanje je O ČEMU SE OVDE DOVREGA RADI :?
 
To je jedan mali script, u principu nije nista strasno, ali postoji neki dogovor na nivou foruma da se takvi potpisi skinu da ne bi na bilo koji nacin "uznemiravali" posetioce. Nekoliko clanova je vec zamoljeno da ih sklone, sto su i uradili, pa istu molbu upucujem i tebi.
 
Mr.Micko je napisao(la):
Naime u mom potpisu stoji ova mala sličica koja pretstavlja vaše podatke.
Očigledno da je u pitanju neka sigurnosna greška. Pa moje pitanje je O ČEMU SE OVDE DOVREGA RADI :?
os i browser ime/verziju mozes da ispises prostim skriptom, a omoguceno je da bi web programeri mogli da prave custom stranice za pojedine kombinacije. mozes da pozoves i rezoluciju i broj boja za neciji komp.
a za ip, jeste malo bezveze, al' ono nije moj ip tako da sam miran. ;)
 
Pa šta je tu neobično i zastrašujuće? Elementarna stvar je da se može dobiti IP broj onoga koji je konektovan na neki sajt, server. Pa to je nešto osnovno kod TCP/IP konekcije. Osim toga, IP broj se loguje kod većine foruma radi lakše identifikacije postera u određenim slučajevima teških izgreda. Takođe se loguje kod prijema E-maila i slično...

Nikako nije sigurnosna greška. Sigurnosna greška je kada ti neko nasumice ubode IP broj - zato imaš Firewall da zabrani da ti se prikači neko nepoznat. Sajt, koji vizituješ ne spada u tu kategoriju.
 
Pa nebih se baš složio da je to normalno i "da tako treba" :p Jer sve što je ostalo da "pokvareni" haker uradi je da skenira portove i da iskoristi onaj koji će da mu omogući pristup. Na kraju krajeva najblaže što može da uradi je da pošalje komandu za diskonektovanje, na koju moj modem obavezno odgovara i ta-da ode ja sa linije.
Nije da sam se nešto mnogo uplašio ovoga ali ta pojava i nije tako normalna.
P.S.
Skinuo sam potpis :wave;
 
Mora i tako treba :) Razni racunari na netu moraju da znaju tvoju IP adresu da bi mogli da ti posalju podatke, tako da se IP adresa generalno ne skriva - tvoj racunar u svakom slucaju ne moze da zna da li je sa druge strane tvoj mail server ili pokvareni haker. Tvoj posao i posao tvog firewall programa nije da sakrije IP, nego da zacepi rupe (portove) da taj haker ne moze nista da ti uradi, pa makar odstampao tvoju IP adresu fontom velicine 270 pixela i zalepio to na zid u svojoj spavacoj sobi.
 
Ljudi su ocigledno dosta osetljivi na takve stvari. I treba, ne zato sto u ovakvim slucajevima ima razloga za to, vec zato sto treba biti obazriv na Net-u.

Ovde ne vidim nikakav problem, jer svoj IP koji ta slicica prikazuje ne vidi niko drugi osim vlasnika racnuara sa kojeg je slicica prikazana. Npr. u potpisu ja vidim svoj IP, a drugi korisnik njegov IP.

Slicno je bilo i sa skriptom koji sam ja postavio kod mene na sajt, a koji je prikazivao root HDD-a u Iframeu. To ni na koji nacin ne omogucava bilo kome drugom osim posetioca sajta da vidi sadrzaj HDD-a, ali ljudi se osecaju nelagodno, sto je i prirodno.

Zbog toga bi trebalo uklanjati takve potpise, ni zbog cega drugog.
 
Mr.Micko je napisao(la):
Pa nebih se baš složio da je to normalno i "da tako treba" :p Jer sve što je ostalo da "pokvareni" haker uradi je da skenira portove i da iskoristi onaj koji će da mu omogući pristup. Na kraju krajeva najblaže što može da uradi je da pošalje komandu za diskonektovanje, na koju moj modem obavezno odgovara i ta-da ode ja sa linije.

Ne možemo sada menjati način rada TCP/IP konekcije. Samo da dodam da je MsBlast radio upravo tako kako si napisao - naravno samo kod onih koji nisu imali firewall.
Startuj na primer ZoneAlarm, pa ćeš videti kako to ide - javiće ti svaku pokušaj napada, moraćeš da odobriš posebno portove za ICQ i slično...
Ne može te diskonektovati ako imaš Firewall. Naravno, ako posećuješ pogrešne sajtove, može ti se desiti diskonekcija, ali to su već ActiveXXX mahinacije :D
 
Vrh Dno