Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Komputery - oprogramowanie i sprzęt (https://forum.cdrinfo.pl/f113/)
-   -   Alternatywne przeglądarki internetowe - newsy, problemy, porady... (https://forum.cdrinfo.pl/f113/alternatywne-przegladarki-internetowe-newsy-problemy-porady-39686/)

Berion 28.02.2016 12:05

A to ciekawe jak może się zmienić IP w tej samej domenie bez wiedzy właściciela...

andy 28.02.2016 07:57

Przy podmienieniu DNS będzie tak wyglądał.

Berion 27.02.2016 22:05

I co z tego? Ale adres już nie będzie www.mbank.pl... Więc może sobie wyglądać identycznie, nie wpisze tam swojego loginu i hasła.

Taki malware to musiałby jeszcze dostać się do routera żeby posprzątać. W ogóle to od tego zacznijmy jak obrażasz mnie od podmian DNS. :P

andy 27.02.2016 20:40

Cytat:

Napisany przez Berion
To nadal musi podmienić adres strony, a ślepy nie jestem. Nie da się mnie złapać na typo squatting, phishing itp. Jestem cholernie nastawiony na nie do wszystkiego w życiu, nieufny i sprawdzam wiele rzeczy.

No właśnie nie musi... Jak Ci podmienią DNSy to wpisując www.mbank.pl nie zostaniesz przekierowany na IP mbanku a IP fałszywej strony, która będzie wyglądała identycznie jak oryginalna...

Cytat:

Jest dosłownie kilka wyjątków i tylko pochodzących z tej samej domeny.
Czyli włamanie się na stronę gdzie masz odblokowane sprawi, że złapiesz syfa. Zresztą nie tylko przez JS można się wbić. Są różne błędy i czasami zwykły HTML może spowodować wywalenie się przeglądarki i wstrzyknięcie kodu. Tak samo z dodatkami do FF. Myślisz, że one nie mają błędów? :)

Cytat:

A to czy aktualizuję czy nie to naprawdę ma znaczenie marginalne.
I tu się mylisz.
Cytat:

Przeglądam logi na routerze (dziś zło jest bardzo rozmowne).
Myślisz, że taki malware nie posprząta po sobie? :)

Dla mnie takie podejście jest nieodpowiedzialne.

grzeniu 27.02.2016 19:25

Etam. Wystarczy zapuścić instalkę 10 i nie zaakceptować licencji. Szybko i grzecznie się zwija i np mnie od tego czasu nie zawraca głowy.

ed hunter 27.02.2016 19:05

GWX Control Panel ubija kolejne pomysły na proponowanie W10. ;)

Berion 27.02.2016 18:26

Cytat:

Napisany przez Zetoxa (Post 1353476)
to tak jak ja, po zainstalowaniu sp1 dla win7 nic więcej :nie:
aż do dziś i nie zamierzam.

Ja kupiłem z już zintegrowanym SP1. Po aktualizacji zacząłem mieć problemy ze sterownikami do karty graficznej (ok, wina AMD, być może już naprawione), przestał mi poprawnie działać program do formatowania pendraków pod ppm i jeszcze jakieś drobiazgi. Od tamtej pory trzymam się z daleka od aktualizacji Windows. Tym bardziej, że to trwa absurdalnie długo, a dziś dodają masę szpiegowskiego gówna i ten nachalny GWX, który co pacyfikacja to z kolejną aktualizacją z powrotem ściąga i proponuje Windows 10. A po za tym, i tak rynek dziur na Windows kwitnie i będzie zawsze do przodu kilka miesięcy przed aktualizacjami, więc szkoda czasu i nerwów na placebo. Oczywiście tak tylko w domu - w firmie czy laikowi to nie miałbym odwagi wyłączyć aktualizacje. Także witaj w klubie. ;)

- - -

@Andy:

Cytat:

Wszędzie wyłączyłeś czy może są strony, które mają aktywny JS? Bo jeżeli to drugie, to zobacz akapit o stronie pajacyka.
Jest dosłownie kilka wyjątków i tylko pochodzących z tej samej domeny. Resztę pacyfikuję NoScriptem z automatu. Tam gdzie strony wymagają js do nawigacji, nie przeglądam. Wyłączone mam też obsługę media w HTML5, ciastka zwykłe i flash, wszystkie wtyczki są z automatu zablokowane, wewnętrzną obsługę pdf, hello i resztę śmieci.

Do banku mam osobny profil, który ładuję na pingwinie LiveHDD (na wszelki wypadek, ale i tak mam hasła SMS-owe w których mam hasło do potwierdzenia i rachunek odbiorcy, więc to raczej i tak zbytek).

Cytat:

Jak Ci ktoś podmieni dnsy w routerze czy kompie to co?
To nadal musi podmienić adres strony, a ślepy nie jestem. Nie da się mnie złapać na typo squatting, phishing itp. Jestem cholernie nastawiony na nie do wszystkiego w życiu, nieufny i sprawdzam wiele rzeczy.

Cytat:

Na niebezpieczniku jest ciekawy opis jak gościu stracił bodaj 16k PLN przez podmianę DNSów w routerze.
Stracił bo nie zachował podstawowych zasad e-higieny. Oczywiście to nie jest tak, że arogancko stwierdzam jaki to jestem oświecony tylko że sposób w jaki używam komputera eliminuje w mojej ocenie 99% wektorów ataku, i to także dlatego że żaden nie jest sprofilowany pode mnie (inaczej skuteczność infekcji byłaby 100%). A to czy aktualizuję czy nie to naprawdę ma znaczenie marginalne. Nie mam fetyszu do cyferek, jeśli program nie daje mi nowej funkcjonalności z której będę korzystał lub nie łata błędów na które mam szansę się nadziać to nie aktualizuję. Aktualizacja Windows 7 przynosi w tej chwili więcej szkód niż pożytku. Aktualizacja przeglądarki już wkrótce to samo (już jestem rozwścieczony na to podpisywanie dodatków, no na ch* to podpisywać!?), ale jak wyłączą jeszcze skórki to przeleje się czara goryczy.

Cytat:

Skąd wiesz, że nie wgrał?
Przeglądam logi na routerze (dziś zło jest bardzo rozmowne).

andy 27.02.2016 16:53

Cytat:

Który wymaga java script...
Wszędzie wyłączyłeś czy może są strony, które mają aktywny JS? Bo jeżeli to drugie, to zobacz akapit o stronie pajacyka.
Cytat:

Strona banku ma konkretny adres, który się nie zmienia, a ja nie jestem idiotą. Sesja jeszcze przed wysłaniem danych do banku jest szyfrowana.
Jak Ci ktoś podmieni dnsy w routerze czy kompie to co?

Cytat:

Nie podmieni w locie bez mojej wiedzy. Do tego potrzebna jest lewa strona banku lub dodatek do przeglądarki.
Jak Ci się jakiś syf wbije przez przeglądarkę do kompa, to podmieni adres i się nie zorientujesz. Tak dzisiaj działają malware - w locie podmieniają rachunki kont.

Cytat:

Najlepiej od racjonalnych. To co opisujesz to są scenariusze dla Pani Jadzi z warzywniaka, a nie mnie...
Obyś się kiedyś nie zdziwił...

Na niebezpieczniku jest ciekawy opis jak gościu stracił bodaj 16k PLN przez podmianę DNSów w routerze.

Cytat:

Ojej, jakoś nie aktualizuję Windowsa od początku jego kariery na moim komputerze i jakoś nikt mnie nie okradł i nie wgrał syfu.
Skąd wiesz, że nie wgrał?

Takie zachowanie jest moim zdaniem proszenie się o kłopoty.

Patrix 27.02.2016 14:26

Mi Firefox 44 z automatycznego update zaczął się wywalać zaraz po włączeniu, a mam tylko dodatki ABP i Ghostery.
Zainstalowałem wersję wcześniejszą i spokój, bo wyłączyłem updaty. Dopiero teraz przeczytałem, że zrobiłem dobrze :)

Zetoxa 27.02.2016 14:07

to tak jak ja, po zainstalowaniu sp1 dla win7 nic więcej :nie:
aż do dziś i nie zamierzam.

Berion 27.02.2016 13:55

Cytat:

Napisany przez andy (Post 1353454)
0-Day na przeglądarkę + 0-Day na system operacyjny i...

Który wymaga java script...

Strona banku ma konkretny adres, który się nie zmienia, a ja nie jestem idiotą. Sesja jeszcze przed wysłaniem danych do banku jest szyfrowana.

Nie podmieni w locie bez mojej wiedzy. Do tego potrzebna jest lewa strona banku lub dodatek do przeglądarki.

Cytat:

Wektorów ataku jest tak wiele, że nawet nie wiem od czego zacząć.
Najlepiej od racjonalnych. To co opisujesz to są scenariusze dla Pani Jadzi z warzywniaka, a nie mnie...

Cytat:

Tak nie aktualizuj takich kluczowych programów jak przeglądarka to na pewno na tym dobrze wyjdziesz ;)
Ojej, jakoś nie aktualizuję Windowsa od początku jego kariery na moim komputerze i jakoś nikt mnie nie okradł i nie wgrał syfu.

M@X 27.02.2016 12:45

Wyjatkowo zgadzam sie z andym.

andy 27.02.2016 11:56

Cytat:

Napisany przez Berion
Gadanie... Podaj konkretny przykładowy scenariusz, a ja Ci powiem czemu u mnie nie zadziała. ;p

0-Day na przeglądarkę + 0-Day na system operacyjny i...

Kiedyś strona pajacyka była zainfekowana przez spory okres czasu malware. Teraz wyobraź sobie, że wchodzisz na taką stronę. Malware dobija się do FF, potem do systemu i do twojego routera w którym podmienia DNSy. Wchodzisz na stronę banku i gotowe...
Ewentualnie podmienia numer rachunku który jest wpisany do przelewów.


Zawsze można też włamać się na pocztę i przez nią np. do Allegro.


Wektorów ataku jest tak wiele, że nawet nie wiem od czego zacząć.




Tak nie aktualizuj takich kluczowych programów jak przeglądarka to na pewno na tym dobrze wyjdziesz ;)

Berion 27.02.2016 00:25

Wtedy tak, ale to bardzo odległe czasy. Internet musiałby zostać opanowany przez HTML5 i prefiksy chrome_.

Zetoxa 26.02.2016 22:30

trochę za bardzo chromowaty ten Vivaldi, ale może za pół roku, rok,
jak wyjdzie pierwsza niebeta :taktak:


Wszystkie czasy w strefie CET. Aktualna godzina: 19:48.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.