Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет gr_s ([info]gr_s)
@ 2011-02-23 20:34:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
От юзера taki_net
Предупреждение от taki_net'а:
Не кликайте по ссылке!!!
Которая shadowjack и т.д., обычно с текстом "вот какую клевую вещь я нашел"!
Там код, запощивающий копию этого постинга в ваш журнал!
http://taki-net.livejournal.com/1064510.html


(Добавить комментарий)


[info]griseopallidus@lj
2011-02-23 15:00 (ссылка)
А-а-а-а-а!!!!!!!!
таки-нет в ленте....

(Ответить) (Ветвь дискуссии)


[info]gr_s@lj
2011-02-23 15:01 (ссылка)
Вот только давайте не будем...

(Ответить) (Уровень выше)


[info]i_shmael@lj
2011-02-23 15:20 (ссылка)
а если идти по ссылке на таки-нета, то запощивается этот постинг? :-)

(Ответить) (Ветвь дискуссии)


[info]gr_s@lj
2011-02-23 15:35 (ссылка)
Хм. везде засада :)
(кстати говоря, там и сям в комментах народ рвется переделывать пароли - не для уловления ли этих торопыг все и задумано? :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]posic@lj
2011-02-23 17:15 (ссылка)
Я вот думаю: наверное, узнать пароли от каких-либо эккаунтов таким образом злодейский скрипт не может. Просто потому, что их нет в браузере (если они там не запомнены по специальному указанию юзера), в компьютере и т.д.

Но что такой скрипт может сделать? Если он может послать ЖЖ-постинг от имени неосторожно кликнувшего юзера, не может ли он разослать какие-нибудь письма от его имени (если юзер в момент кликания залогинен в почту)? Если он может создать новый ЖЖ-постинг, не может ли он стереть старые?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]na_zametku@lj
2011-02-23 17:19 (ссылка)
а как он может рассылать посты от юзера, не узнав пароля?
(собственно, про стирание старых постов тот же вопрос)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]posic@lj
2011-02-23 17:26 (ссылка)
Представьте себе, что кто-то чужой подошел к вашему компьютеру, когда вы отлучились. Он ведь сможет от вашего имени послать постинг в ЖЖ, верно? Если вы были залогинены в ЖЖ в момент отлучки. Так же он сможет стирать постинги, рассылать письма (если вы залогинены в почту), и т.д.

Но вот узнать ваш пароль от ЖЖ он, вероятно, не сможет, по крайней мере, очевидным способом. Хотя обходным путем, может быть, и сможет: скажет ЖЖ, что он потерял пароль, чтобы ему выслали его на почту. Откроет почту и прочитает. После этого сменит пароль на новый, и т.д.

Если все это возможно, то ситуация выглядит опасной.

(Ответить) (Уровень выше)


[info]stas@lj
2011-02-24 04:20 (ссылка)
Это зависит от того, насколько правильно устроен ЖЖ. Если бы он совсем правильно был устроен, то даже создавать новые он бы не мог, но, видимо, может.

(Ответить) (Уровень выше)


[info]alll@lj
2011-02-23 16:11 (ссылка)
таки мозилловский плагин noscript, похоже, меня уберёг

(Ответить) (Ветвь дискуссии)


[info]gr_s@lj
2011-02-23 16:50 (ссылка)
та же фигня, ага :)

(Ответить) (Уровень выше)