Diskuze

Pravidla diskuze    |    Zobrazit lame příspěvky
Tato sekce je moderovaná, viz. pravidla diskuze.
 
 
 BBCode

Anon_ | 185.14.29.*11.4.2015 18:52 | #
Mohu se zeptat, co se stalo s tímto vláknem? soom(dot)cz/clanky/1124--Osobni-udaje-utocnika-jenz-nam-smazal-web
extio | E-mail11.4.2015 14:27 | #
infinity: tak toto je fakt ze zaujimavé.
Dik hodi sa to.
.cCuMiNn. | E-mail | Website | PGP10.4.2015 15:44 | #
infinity: Díky za odhalení krásného XSS na tomto serveru. Pro ty, kdo nestihly postřehnout, se chyba nacházela v mottu pod uživatelskými příspěvky.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
.cCuMiNn. | E-mail | Website | PGP9.4.2015 18:43 | #
Infinity: Super, tento postup zjištění interní IP adresy jsem neznal. Díky za info.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
infinity :)9.4.2015 17:36 | #
Pro zjisteni IP pomoci JS:

[link]
[link]
.cCuMiNn. | E-mail | Website | PGP9.4.2015 17:11 | #
GTor: Vlastnost prohlížečů, kdy byl JS schopen zjistit IP adresu uživatele už naštěstí nefunguje. Způsoby, jak by JS mohl prozradit identitu, jsou pouze ty, že se JS pokusí otevřít spojení mimo prohlížeč, čehož bych se příliš neobával. Samozřejmě, pokud používáš konkrétní službu přes Tor a současně i mimo tor, tak by šlo tyto identity pomocí finderprintingu počítače přiřadit k sobě, a zde by již JS mohl být užitečný.
Co se týká toho tracování, psal jsem zde před časem na toto téma tento článek: [link]

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
Game Over! | 198.27.87.*9.4.2015 13:28 | #
[link]
       
GTor | 96.47.226.*8.4.2015 20:52 | #
.cCuMiNn.

JavaScript samozřejmě, sorry za nepřesnost. Tlačítko v TOR "Allow Scripts" se u google musí mačkat i několikrát při odhlašování.

O Trasovacích cookies už nevím, jak a na co fungují. Pohyb po internetu - to jako že dlouho zůsttávají sušenky - cookies soubory v uživatelovo PC zatímco uživatel mění svojí polohu - jde najít, kde se pohyboval, nebo naopak více stránkek má přístup k těmto konkrétním cookies a mapuje se, na jaké stránky uživatel chodí ?

Ale zpět k původní otázce, zdali Google nebo český poskytovatel (seznam, centrum, post) mí najít polohu uživatele, i když používá TOR, nad tím jsem uvažoval.
.cCuMiNn. | E-mail | Website | PGP8.4.2015 12:18 | #
GTor: Myslím, že si pleteš Javu a JavaScript, jde o dvě naprosto rozdílné technologie. Rovněž trasovací cookies neslouží k určení zeměpisné pozice, ale k záznamu uživatelova pohybu na internetu.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
GTor | 94.23.30.*8.4.2015 9:22 | #
Malé zamyšlení nad použitím TOR

Jaké máte názory na bezpečost TOR a Emailu ? V základním modu je TOR dost anonymní a nemělo by přez něj jít vystopovat, horší je to, když je potřeba Java. Jak moc je nebezpečná, toť otázka.

Když používám přez TOR gmail,tak při odhlašování jde přez několik domén (cz, de, ro, com ... vždy je to jiné). U Google účtu je nutné Javu použít. Používá Google trasovací cookies a zjišťuje tak polohu i v případě použití TOR, umí TOR obejít, asi to nebude nikdy jisté.

V případě českých mailů - seznam a centrum je potřeba použít Javu, při přihlašování přez TOR teprotestujou. Občas se zbrazí výstraha, že se někdo přihláasil s cizí země. Mohli by posztovatelé seznam, centrum zjistit polohu i přez TOR ? Těžko odhadnout.

Trasovasí cookies - jde odhadnout, jestli je daný web používá ?