wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514982

Пользователей сегодня:

2

Пользователей online:

105

Выплачено ($): 7`610`735,34
Выплат: 8`119`762
Писем прочитано: 1`024`986`490

 
 
Online 5
Все ответы
 
 

Тема #234697

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+9   [24.07.2014 11:42] demix01 Рейтинг 660.46     Стена пользователя demix01 +197

Закрытая тема от пользователя demix01 Никому не говори и не передавай свой пароль для операций

По всем правилам информационной защиты или как ее там...
Считаю нужным обратить внимание на возможность утечки пароля для операций.
http://savepic.ru/5395637.png

Раздел: Другое, последний комментарий: 24.07.2014 19:57
Тема закрыта пользователем Ryslan777
Проголосовали: #682748, #2030273, #1272799, workerN1, #590786, #1827220, BOSSiK, #997157, #1938560
Ответы
Ответов всего: 32  тема закрыта 
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:44] DresDoy Рейтинг 1106.21     Стена пользователя DresDoy +104  Все ответы пользователя DresDoy

а где утечка то? пароли разные
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:45] #1770175   Все ответы пользователя

DresDoy пишет а где утечка то

:yes:
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:46] ylo Рейтинг 1485.54     Стена пользователя ylo +264  Все ответы пользователя ylo

ну это же системе пароль пишется:unsure:
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:47] akarat Рейтинг 3534.96     Стена пользователя akarat +813  Все ответы пользователя akarat

А как его оттуда убрать? Например.
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:49] #682748   Все ответы пользователя

input type="password"
autocomplete="off"
______________________
А по русски что это значит?:unsure:
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:50] Pfilip Рейтинг 82.10     Стена пользователя Pfilip +29  Все ответы пользователя Pfilip

мне так удобно
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:50] demix01 Рейтинг 660.46     Стена пользователя demix01 +197  Все ответы пользователя demix01

DresDoy пишет а где утечка то? пароли разные


ylo пишет ну это же системе пароль пишется:unsure:


akarat пишет А как его оттуда убрать? Например.

Я уверен, кому надо, тот поймет и исправит.
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:50] akarat Рейтинг 3534.96     Стена пользователя akarat +813  Все ответы пользователя akarat

#682748 пишет А по русски что это значит?

Автозапоминание или автозаполнение
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:51] ser555ega Рейтинг 1936.27     Стена пользователя ser555ega +151  Все ответы пользователя ser555ega

ок:wink2:
Выделите текст и нажмите для цитирования  #  
+5   [24.07.2014 11:53] demix01 Рейтинг 660.46     Стена пользователя demix01 +197  Все ответы пользователя demix01

#682748 пишет А по русски что это значит?

Тип поля - поле для ввода паролей. Когда вместо символов звездочки.
Автоматическое запоминание вводимых данных. Начинаешь набирать текст и снизу всплывают варианты. Что бы были варианты, их нужно где-то хранить.
Если кто-то где-то хранит, то кто-то откуда-то может и украсть.
Проголосовали: akarat, #682748, #590786, #1827220, #1938560
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:53] ylo Рейтинг 1485.54     Стена пользователя ylo +264  Все ответы пользователя ylo

ser555ega пишет ок

тебя Таня потеряла:unsure:
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 11:53] #2030273   Все ответы пользователя

Не, у меня такой проблемы нет, каждый раз ручками набираю:wink2:
Проголосовали: #1938560
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:53] #682748   Все ответы пользователя

akarat пишет Автозапоминание или автозаполнение

Это я понял, а причем тогда утечка?:unsure:
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 11:54] akarat Рейтинг 3534.96     Стена пользователя akarat +813  Все ответы пользователя akarat

#682748 пишет
akarat пишет Автозапоминание или автозаполнение

Это я понял, а причем тогда утечка?:unsure:

Выше пост, все сказано
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 11:55] #682748   Все ответы пользователя

demix01 пишет всплывают варианты. Что бы были варианты, их нужно где-то хранить.
Если кто-то где-то хранит, то кто-то откуда-то может и украсть.

Логично, но если даже юзер пароли не хранит, то все равно они хранятся в БД сайта:unsure: Все равно украсть можно.
Проголосовали: #1938560
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:55] ylo Рейтинг 1485.54     Стена пользователя ylo +264  Все ответы пользователя ylo

у меня нету автозаполнения..тока ручной ввод:unsure:
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 11:56] #682748   Все ответы пользователя

akarat пишет Выше пост, все сказано

Почитал, но не согласен, украсть при желании можно все, взломать и прочее. :unsure:

Добавлено спустя 01 минуту 28 секунд
demix01 пишет поймет и исправит.

Не понял, но исправить хочу:biggrin:Как не знаю

Добавлено спустя 02 минуты 16 секунд
ylo пишет тока ручной ввод

Все равно можно украсть, каким нить клавиатурным шпиеном:smile:
Проголосовали: #1938560
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 11:59] #2062558   Все ответы пользователя

demix01 пишет Если кто-то где-то хранит, то кто-то откуда-то может и украсть.

Приватный режим спасет нас
Выделите текст и нажмите для цитирования  #  
+2   [24.07.2014 12:01] demix01 Рейтинг 660.46     Стена пользователя demix01 +197  Все ответы пользователя demix01

#682748 пишет Логично, но если даже юзер пароли не хранит, то все равно они хранятся в БД сайта:unsure: Все равно украсть можно.

С сервака сложнее увести, чем из браузера. При чем на серваке обычно хэши хранят, а их обратно нельзя декодировать.
Точно не помню, но если тип поля для паролей, то инфа в файлах браузера не сохраняется вроде.
Браузер ведь, каким бы ни был умным, все равно тупой большой кусок кода.
Если name инпута для ввода пароля для операций будет совпадать с нэймом на стороннем сайте, то во всплывающих подсказках можно увидеть свой пароль для операций на другом сайте.
Самое простое - его туда можно ввести случайно. Например немного мышкой не попал и пароль ушел.
Это вкратце, без тонкостей, подробностей и нюансов.

Добавлено спустя 56 секунд
#682748 пишет Не понял, но исправить хочу:biggrin:Как не знаю

Кто кодит сайт, пусть тот и исправит. Делов на 20 сек.
Проголосовали: #682748, #1938560
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 12:03] ylo Рейтинг 1485.54     Стена пользователя ylo +264  Все ответы пользователя ylo

#682748 пишет
akarat пишет Выше пост, все сказано

Почитал, но не согласен, украсть при желании можно все, взломать и прочее. :unsure:

Добавлено спустя 01 минуту 28 секунд
demix01 пишет поймет и исправит.

Не понял, но исправить хочу:biggrin:Как не знаю

Добавлено спустя 02 минуты 16 секунд
ylo пишет тока ручной ввод

Все равно можно украсть, каким нить клавиатурным шпиеном:smile:

если постоянно бояться,что кто-то когда-то может что-нибудь украсть,может развиться фобия..:unsure:
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 12:05] #1272799   Все ответы пользователя

Спасибо, видел :hands:
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 12:07] ylo Рейтинг 1485.54     Стена пользователя ylo +264  Все ответы пользователя ylo

#1272799 пишет Спасибо, видел :hands:

у тебя в нике первая буква H вместо K лучше бы звучала:laugh:
Проголосовали: #1272799
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 12:08] demix01 Рейтинг 660.46     Стена пользователя demix01 +197  Все ответы пользователя demix01

ylo пишет если постоянно бояться

Зачем бояться? Обезопасил себя максимально, насколько это возможно.
А если точнее, максимально усложнил жизнь злодеям-крадунам :lol:
Проголосовали: #1938560
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 12:08] #682748   Все ответы пользователя

demix01 пишет При чем на серваке обычно хэши хранят, а их обратно нельзя декодировать.

Это да, обратного декодирована нет, но тот кто добрался до БД, запросто меняет пароль на свой. Иначе зря он туда добирался.

А насчет авто заполненя на сайте, не у меня постоянно поле пустрое в личных данных и везде если не включить авто заполнение в браузере. Но если включить его в браузере то? по логике где то в профильных настройках или БД браузера он должен храниться хз.:unsure:
Проголосовали: #1938560
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 12:09] ylo Рейтинг 1485.54     Стена пользователя ylo +264  Все ответы пользователя ylo

demix01 пишет
ylo пишет если постоянно бояться

Зачем бояться? Обезопасил себя максимально, насколько это возможно.
А если точнее, максимально усложнил жизнь злодеям-крадунам :lol:

ЗА 4 ГОДА НИ РАЗУ НИЧЕГО НЕ УКРАЛИ
Выделите текст и нажмите для цитирования  #  
+2   [24.07.2014 12:11] #682748   Все ответы пользователя

demix01 пишет злодеям-крадунам :lol:

Кому надо украдет. :yes: А что бы никто ничего не украл надо отключить интернет, выключить компьютер и больше его не включать. 100% помогает:lol:
Проголосовали: #2062558, #1938560
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 12:12] #1272799   Все ответы пользователя

ylo пишет
#1272799 пишет Спасибо, видел :hands:

у тебя в нике первая буква H вместо K лучше бы звучала:laugh:

Знаю, но:
http://www.wmmail.ru/index.php?cf=journal-viewljsays&jid=9522
Проголосовали: ylo
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 12:13] #2062558   Все ответы пользователя

#682748 пишет
demix01 пишет злодеям-крадунам :lol:

Кому надо украдет. :yes: А что бы никто ничего не украл надо отключить интернет, выключить компьютер и больше его не включать. 100% помогает:lol:

У меня пароли qwerty, антиврь бесплатный, обновления, вопреки истошным вопля майговнософта, не ставлю, все с 2003 года. хрюша стоит до сих пор.

за 3 года не украли ни один пароль, не взломали не один аккаунт, ни в одном месте в инете...

вот так и живу:smok:
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 12:17] #682748   Все ответы пользователя

#2062558 пишет антиврь бесплатный, обновления, вопреки истошным вопля майговнософта, не ставлю, все с 2003 года. хрюша стоит до сих пор.

:lol:Аналогичная система:lol:
:thumbsup:
Выделите текст и нажмите для цитирования  #  
+1   [24.07.2014 12:37] vermiy Рейтинг 1232.96     Стена пользователя vermiy +21  Все ответы пользователя vermiy

Ни чего не украдут если динамический IP. За такими компьютерами очень трудно охотится. Тем более если человек меняет IP (отключает модем, или зашел и вышел с интернета) по несколько раз на сутки.
А вот если провайдер с одним IP адресом, и в сети тысячи компов - это жесть. У меня в друга такой интернет. Хакеры прощупывают такой адрес, и лезут как тараканы на ... . Без каспера там делать нечего, за вечер может до 10 атак, попыток взлома, входа и тому подобного быть. Да и в самой сети находятся умники, учатся ...
Проголосовали: #1938560
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 13:35] Goga Рейтинг 3317.38     Стена пользователя Goga +132  Все ответы пользователя Goga

demix01 пишет Никому не говори и не передавай свой пароль для операций

Сам судак. Отключи автозаполнение:pomidor:
Выделите текст и нажмите для цитирования  #  
0   [24.07.2014 19:57] #1938560   Все ответы пользователя

Авто заполнение форм в браузере почистить
akarat пишет А как его оттуда убрать? Например.


Добавлено спустя 06 минут 40 секунд
:yes::ok:
#2062558 пишет хрюша стоит до сих пор.

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение