Перейти к содержанию

Безопасность личных данных на сайтах


Max8160

Рекомендуемые сообщения

Сохраняются ли в куки пароли при одноразовом сеансе? То есть я сейчас на форуме 4pda с браузера Chrome, ввел логин и пароль, но сохранить его я не нажимал. Где-то данные должны быть пока я не закрою браузер. Возможно в папке C:\Users\Admin\AppData\Local\Temp? То есть я имею в виду, сохраняются ли где-то эти "короткоживущие" сессии. Я никогда не сохраняю пароли, но и короткой сессии хватит, чтоб злоумышленник украл данные с куки и забрутфорсил. К примеру, бывает, что я из сайта не выхожу а просто закрываю сам браузер, тогда хранятся ещё мои данные или тоже вместе с закрытием браузера удаляются? Хотя вряд ли, так после каждого закрытия браузера нужно было бы вводить логин и пароли. Из Gmail'а я вообще практически не выхожу. Хотя вроде недавно сделали, что сессия прекращается автоматически через какое-то время.

Ссылка на комментарий
Поделиться на другие сайты

Я никогда не сохраняю пароли, но и короткой сессии хватит, чтоб злоумышленник украл данные с куки и забрутфорсил.

я конечно извиняюсь, но что вы собрались брутфорсить? Вы хоть знаете что такое "куки"?

Ссылка на комментарий
Поделиться на другие сайты

@Soft, я не про себя говорил, а про "любителей" взломок. А куки это текстовые файлы, в которых хранятся настройки с сайтов в том числе и логин с паролем в хеш-коде

Ссылка на комментарий
Поделиться на другие сайты

 

 


А куки это текстовые файлы, в которых хранятся настройки с сайтов в том числе и логин с паролем в хеш-коде

И не только, есть еще подвид "Следящие куки". А вообще в вики отлично разжевали вопрос https://ru.wikipedia.org/wiki/Cookie


И в копилку 

http://z-oleg.com/secur/articles/cookies.php

Ссылка на комментарий
Поделиться на другие сайты

@andrew75, как же тогда сайты запоминают логин и пароль, даже когда выключить компьютер. Потом включить и зайти на сайт, то логиниться снова не нужно. Как же тогда перехватываются логины и пароли? Взять хотя бы тот же ВКонтакте

Изменено пользователем Max8160
Ссылка на комментарий
Поделиться на другие сайты

 

 


вы ошибаетесь. В куках не не хранятся пароли.
@andrew75, скорее ошибаетесь вы ))). Возьмите ру-борд. Там пароль хранится в кукисах в открытом виде. Никак не пошифрован и никаким образом не скрыт. Согласен, ру-борд это древность но факт остаётся фактом.
Ссылка на комментарий
Поделиться на другие сайты

В Chrome есть полезная функция (см. картинку). Но это только при закрытии браузера. Но пока я, к примеру пишу тут сообщение, теоретически хулиган уже вытащил мой пароль, если на компе есть вирус, фишинг или руткит. Картинку забыл вставить. В общем "удалять локальные данные при закрытии браузера". А данные шифруются в куках, если на сайт под SSL-шифрованием. Насколько я знаю 

Изменено пользователем Max8160
Ссылка на комментарий
Поделиться на другие сайты

@Max8160, если ваш компьютер скомпрометирован, то злоумышленнику не надо перехватывать ваши данные из браузера или собирать ваши куки и т.д., ему достаточно будет поставить элементарного кейлогера и на этом история закончится.  

Ссылка на комментарий
Поделиться на другие сайты

@Max8160, если ваш компьютер скомпрометирован, то злоумышленнику не надо перехватывать ваши данные из браузера или собирать ваши куки и т.д., ему достаточно будет поставить элементарного кейлогера и на этом история закончится.  

 К чему тогда все эти генераторы паролей, с указанием на то, что мой пароль якобы будут взламывать несколько веков??? Кстати да, клавиатура Kaspersky у меня тоже есть. Но что-то забыл ей пользоваться((

Изменено пользователем Max8160
Ссылка на комментарий
Поделиться на другие сайты

@Max8160, ну если вы пароль набирает в ручную с клавиатуры, то никакая сложность и длина пароля не спасёт от кейлоггера и подобных троянов. Но и здесь есть много или...  Если вы пользуетесь антивирусом, то шансы на проникновения какой либо malware конечно же снижаются.

Ссылка на комментарий
Поделиться на другие сайты

@Max8160, ну если вы пароль набирает в ручную с клавиатуры, то никакая сложность и длина пароля не спасёт от кейлоггера и подобных троянов. Но и здесь есть много или...  Если вы пользуетесь антивирусом, то шансы на проникновения какой либо malware конечно же снижаются.

Постоянная защита KFA, (перешёл недавно. Так Avira была). Да периодически Cureit использую ещё. Еще пугает ситуация, когда жмешь, что либо скачать а тебе открываются куча других окон. Касперски молчит. Изредка блокирует ссылку скачивания и разрывает соединение. Этот форум то ладно (Хотя Chrome и показывает https, но зеленного замка нет), здесь нет персональных данных моих. А вот за ВК и gmail  переживаю.

Изменено пользователем Max8160
Ссылка на комментарий
Поделиться на другие сайты

 

 


Max8160, если ваш компьютер скомпрометирован, то злоумышленнику не надо перехватывать ваши данные из браузера или собирать ваши куки и т.д., ему достаточно будет поставить элементарного кейлогера и на этом история закончится.
@Soft, в теории вы конечно правы, а на практике очень большоё вирусов ворует пароли именно через кражу кукисов. При этом помимо кукисов популярных браузеров ворует и файлы, в которых хранятся пароли от популярных игр.
Ссылка на комментарий
Поделиться на другие сайты

regist,

я как-то по наивности верил в адекватность разработчиков.

да, можно, проверил на том же ru-board. Но тех разработчиков сайтов, которые это делают надо гнать поганой метлой.

Правда пользователям от этого не легче.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • setwolk
      Автор setwolk
      Доброго времени суток.
      Поискал тут, тем много у всех свои проблемы, но такой темы не нашел...
      Подскажите как заблокировать конкретный сайт побывал уже здесь https://support.kaspersky.ru/kes-for-windows/12.9/128056 попробовал все, всё равно сайты открываются.
      Как правильно написать чтобы сайт точно залочился.
      Взял на примере ya.ru и dzen.ru
      Правило в самом верху, замки закрыты...
    • sputnikk
      Автор sputnikk
      Wi-Fi запароленный, пацанов в семье нет, только девочки-школьницы. Подсоединил комп через свисток D-linк 2013 года утилитой Mediatek Wireless Utility.
       
      Я не был в интернете 5 дней. Украинцы пожгли железо местного провайдера и сети не будет ещё неделю, пришлось клянчить вай-фай у соседей, у них другой провайдер.  
      Железо Juniper, один коммутатор сейчас стоит 150к. Украинцам помогали индийцы через Австралию.
      Мобильного у меня нету.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
    • Mrak
      Автор Mrak
      Всем привет! 
      У меня дома тёплые полы использовались с помощью дистанционного управления через приложение. Там ставлю режимы работы, температуру, при отъезде - одной кнопкой выключаю или ставлю другую температуру. В общем удобно.
      После 2х суток статуса "не в сети" всех тёплых полов, я обнаружил такую новость: https://welrok.com/support/instruktsiya-kak-dobavit-terneo-v-welrok
      Поставил приложение Welrok и у меня всё работает почти как раньше (глючит один терморегулятор в плане режимов и ночной яркости (не выключает подсветку ночью), но надеюсь, что это решаемо).
       
      Но возник вопрос безопасности. Скажите пожалуйста:
      1. Насколько безопасно пользоваться приложением от Welrok? Судя по всему, это Российская организация. Но вдруг это под видом организации в России какие-нибудь хакеры/мошенники?
      2. Насколько безопасно управлять полами по сети? Какой самый негативный вариант? Квартиру спалить не смогут, вызывав замыкание? Т.е. есть ли встроенная защита от умышленного причинения вреда? Или максимум чем могут вредить - выключить полы или жарить на 40 градусов?
×
×
  • Создать...