+ Hozzászól a témához
Oldal: 2 / 5 ElsőElső 1234 ... UtolsóUtolsó
Eredmény: 11 - 20 (49) összesen

Téma: paranoia és adatvédelem

  1. #11
    WordPress Maniac Blog: Google PageRank frissítés - 2012. február 6.
    mahone logója
    Csatlakozott
    08-08-22
    Hely
    Budapest
    Hozzászólás
    4.129

    Alapbeállítás re: paranoia és adatvédelem

    Idézet Zaphod eredeti hozzászólása Hozzászólás megtekintése
    1. letilani a ctrl+a-t
    2. letiltani a ctrl+c-t
    3. a kirakott információ elé z-index:10000-rel kitenni egy átlátszó div-et.

    eddig ez jutott az eszembe....

    + ezek:
    4. letiltani a PrtScr-t
    5. letilani az oldal cache-elését
    Ezeket mind letilthatod, de mi van ha az IrfanView-ben pl. ALT+F1-re állítom a képlopást?

    Minden kombinációt nem tilthatsz le.

    Egyébként megkérdezhetem, hogy milyen anyagról van szó, hogy ennyire titkos lenne?



  2. #12
    human being Blog: Geri logója
    Csatlakozott
    07-12-15
    Hely
    Middle of nowhere
    Hozzászólás
    3.666

    Alapbeállítás re: paranoia és adatvédelem

    hozzáértő ellen nincs védelem, de az átlaguserhez amiket eddig irtatok elegendőek, talán még annyi hogy a forrást az tudod js-el encode-olni, de akkor a js nélküli user megszivta(bár ha ilyen hülye hogy nincs js engedélyezve akkor nm biztos hogy kár érte )


    No Pain, No Gain
    linkbuilding.hu
    ruby on rails
    Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.

  3. #13
    Mentor Zaphod logója
    Csatlakozott
    08-01-21
    Hely
    Veszprém
    Hozzászólás
    324

    Alapbeállítás re: paranoia és adatvédelem

    Nem a seo és nem a forrás védelme az érdekes.

    Persze benne van, de kimaradt a listából az alap jobb gomb tiltás.
    Igazából nem hagyományos website-os paranoiáról van szó, hanem egy belső használatú rendszerről, amiben igen sok és igen személyes információ van tárolva. Annyival könnyebb a dolgom, hogy mivel nem publik, így megszabhatok egy csomó feltételt, így pl. a firefox használatát és az engedélyezett js-t. Máris könnyebb a dolgom és nem kell pl. crossbrowser scriptekek írnom. Elsősorban az adatlopás elleni védekezés a lényeg.

    Merugyi. Bár belső használat, de ettől még online. Lehet hogy idióta userünk pl. egy netcaféban lép be és úgy hagyja. Természetesen idővel megszakad a kapcsolat és kivágja a rendszer, de ettől még ha otthagyott valamit a képernyőn az látható. Másrészt az egy dolog, hogy a felhasználó (alkalmazott) jelenleg ennél a cégnél dolgozik, de mi van ha nem túl jó szándékú, vagy el akar menni és vinni a konkurenciához az adatokat, vagy szivatni akarja a céget. Természetesen a belső jogosultságok megakadályozzák egy csomó adat hozzáférésében, de amikkel ő dolgozik azokat az ismert módokon lenyúlhatja.



  4. #14
    MinderBinder edem logója
    Csatlakozott
    09-09-02
    Hely
    Budapest
    Hozzászólás
    1.108

    Alapbeállítás re: paranoia és adatvédelem

    Idézet Zaphod eredeti hozzászólása Hozzászólás megtekintése
    Nem a seo és nem a forrás védelme az érdekes.

    Persze benne van, de kimaradt a listából az alap jobb gomb tiltás.
    Igazából nem hagyományos website-os paranoiáról van szó, hanem egy belső használatú rendszerről, amiben igen sok és igen személyes információ van tárolva. Annyival könnyebb a dolgom, hogy mivel nem publik, így megszabhatok egy csomó feltételt, így pl. a firefox használatát és az engedélyezett js-t. Máris könnyebb a dolgom és nem kell pl. crossbrowser scriptekek írnom. Elsősorban az adatlopás elleni védekezés a lényeg.

    Merugyi. Bár belső használat, de ettől még online. Lehet hogy idióta userünk pl. egy netcaféban lép be és úgy hagyja. Természetesen idővel megszakad a kapcsolat és kivágja a rendszer, de ettől még ha otthagyott valamit a képernyőn az látható. Másrészt az egy dolog, hogy a felhasználó (alkalmazott) jelenleg ennél a cégnél dolgozik, de mi van ha nem túl jó szándékú, vagy el akar menni és vinni a konkurenciához az adatokat, vagy szivatni akarja a céget. Természetesen a belső jogosultságok megakadályozzák egy csomó adat hozzáférésében, de amikkel ő dolgozik azokat az ismert módokon lenyúlhatja.
    Szerintem ezzel az a baj, hogy a t. "malicious user" ha ennyire keresztbe akar tenni, akkor fog egy papírt és egy ceruzát és csak azért is leírja magának azokat az infokat. Csak akkor tudod ezet megakadályozni, ha nem lát semmit alapból, de ez ugye nem megoldható. Amit lát, azt így vagy úgy, de le tudja menteni (ha máshogy nem, akkor papíron).



  5. #15
    Mentor Zaphod logója
    Csatlakozott
    08-01-21
    Hely
    Veszprém
    Hozzászólás
    324

    Alapbeállítás re: paranoia és adatvédelem

    Idézet edem eredeti hozzászólása Hozzászólás megtekintése
    Szerintem ezzel az a baj, hogy a t. "malicious user" ha ennyire keresztbe akar tenni, akkor fog egy papírt és egy ceruzát és csak azért is leírja magának azokat az infokat. Csak akkor tudod ezet megakadályozni, ha nem lát semmit alapból, de ez ugye nem megoldható. Amit lát, azt így vagy úgy, de le tudja menteni (ha máshogy nem, akkor papíron).
    Indeed. Mondaná Teal'c barátunk.
    Védekezni MINDEN ellen nem lehet és nem is akarok. Ez hasonlatos a fényképezés esetéhez. A kérdés elsősorban a megoldható és a user dolgát igencsak megnehezítendő megoldásokra irányul.



  6. #16
    Cartman, the Drummer Blog: Halászlé bográcsban
    AnagyZ logója
    Csatlakozott
    08-07-31
    Hely
    London - Dunaújváros
    Hozzászólás
    1.689

    Alapbeállítás re: paranoia és adatvédelem

    csinálj ip szűrést ha állandó ip-el vannak
    ha kívűlről akar belépni akkor előbb megkell hívnia egy adott címet ahol bekérsz egy adott nevet jelszót és az ip eltárolod az adatbázisban és adsz neki valamennyi percet hogy belépjen ha kilép vagy nem aktív x ideig stornó és jáchatja előről a cécót.



  7. #17
    Mentor Zaphod logója
    Csatlakozott
    08-01-21
    Hely
    Veszprém
    Hozzászólás
    324

    Alapbeállítás re: paranoia és adatvédelem

    Idézet AnagyZ eredeti hozzászólása Hozzászólás megtekintése
    csinálj ip szűrést ha állandó ip-el vannak
    ha kívűlről akar belépni akkor előbb megkell hívnia egy adott címet ahol bekérsz egy adott nevet jelszót és az ip eltárolod az adatbázisban és adsz neki valamennyi percet hogy belépjen ha kilép vagy nem aktív x ideig stornó és jáchatja előről a cécót.
    A userek természetesen nem fix ip-vel vannak így ez a lehetőség nem áll, viszont a rendszer védelme elég aktiv és széleskörű. Bejutni, hekkelni, kivülről adatot lopni meglehetősen nehéz. Nemhogy egy átlag usernek de egy közép profi hekkernek is. Persze a Kardhal ellen nincs védelem



  8. #18
    Hekker Blog: Offensive # it might work!
    KForum logója
    Csatlakozott
    09-08-21
    Hely
    Mögötted.
    Hozzászólás
    716

    Alapbeállítás re: paranoia és adatvédelem

    Szerintem fölösleges az egész herce hurca.
    File -> Save As -> Web Archive.
    View - Source (Ctrl + U)

    Sőt szerintem ez a legtöbször vissza fele sül el, vagyis ha a user lássa, hogy nem tud kijelőlni vagy bármit csinálni, akkor csak azért is lemeni jó helyre, de máskép eszébe sem jutna lementeni.

    Ha meg valakinek kellenek azok az adatok, akkor megszerzi őket, csak pénz kérdése az egész.


    Utoljára módosítva: KForum által : 2010-02-03 18:20

  9. #19
    Mentor Zaphod logója
    Csatlakozott
    08-01-21
    Hely
    Veszprém
    Hozzászólás
    324

    Alapbeállítás re: paranoia és adatvédelem

    Idézet KForum eredeti hozzászólása Hozzászólás megtekintése
    Szerintem fölösleges az egész herce hurca.
    Szerinted.

    Idézet KForum eredeti hozzászólása Hozzászólás megtekintése
    File -> Save As -> Web Archive.
    View - Source (Ctrl + U)
    Épp az ilyenek ellen keresek nagyobb védelmet és tettem fel a témát, tutira tud valaki olyan amit én nem.

    Idézet KForum eredeti hozzászólása Hozzászólás megtekintése
    Ha meg valakinek kellenek azok az adatok, akkor megszerzi őket, csak pénz kérdése az egész.
    Mint említettem nem a ,,kardhal,, szintű hekkerek ellen szeretnék védekezni...

    Erről a hsz-ról egy ősi kínai mondás eszembe:
    ,,Mielőtt megszólalsz, gondold át, hogy amit mondani akarsz ér e annyit, mint az a csend amit megtörsz vele.,,



  10. #20
    Hekker Blog: Offensive # it might work!
    KForum logója
    Csatlakozott
    09-08-21
    Hely
    Mögötted.
    Hozzászólás
    716

    Alapbeállítás re: paranoia és adatvédelem

    A kényes adatokat pl számok stb irasd ki képpel (GD) vagy mint a DIV nek a háttere vagy ami mégjobb java applettel:
    hxxp://www.cellspark.com/P0.html

    Ezzen nem megy a Save As, a képet sem tudja lementeni, a forráskód is eléggé zürös.

    Ezzel:
    <link rel="stylesheet" type="text/css" href="print.css" media="print" />

    Csinálhatsz egy "TITKOS" feliratu lapot, és akkor az átlag juzer nem tudja kinyomtatni sem.


    /OFF
    Ha minden usered FF et kell használjon, akkor valami pluginben kellene gondolkoni, ami pl megtoldja a User Agent stringet egy kóddal, ha az nincsen meg akkor nem engeded be, a plugin meg valamilyen szinten "decodolná" az aktuális lap taralmát, stb.
    /OFF



+ Hozzászól a témához
Oldal: 2 / 5 ElsőElső 1234 ... UtolsóUtolsó

A téma címkéi:

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76