Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет udikov ([info]udikov)
@ 2008-01-04 13:30:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Будьте осторожны!
[info]wildmale@lj  пишет:

Безопасность. Азбука хака. Вы создаете архисложные пароли с помощью какого-нибудь очередного KeepAss'а. Круть. Но нужно знать одну вещь. Любой пароль, скрытый за звездочками,
легко открывается с помощью кода:
javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Passwords in forms on this page:\n\n" + s); else alert("There are no passwords in forms on this page.");})(); исполненного в адресной строке браузера (IE, FF, Opera, Netscape).
Можете поэкспериментировать со своими аккаунтами, в том числе с ЖЖ.
Вывод: не будь шлимазлом, юзая public&shared комп

ЗЫ: Есть у меня подозрения, что подобным способом, весьма просто, хакнули мой жж и почту. Вероятно на работе. На днях видел сисадмина (вернее, дизайнера, выполняющего его функции) из "Моей покупки" около "Мира Луксор". Очень хотелось задать ему пару вопросов. Т.к. "юноша бледный с взглядом горящим" довольно быстро влез подъехавший автобус, сделать этого не успел. К тому же было 2 января и я был с Женей. Но если судьбе угодно, ещё свидимся. Я не злопамятный. Но все, кто мне конкретно нагадил, ответят, когда придёт время.


(Добавить комментарий)


[info]kariolan@lj
2008-01-04 08:41 (ссылка)
Ахтунг! Спалил тему)) зачем скрипт-то было приводить? Сейчас пойдет волна взломов хакерами недоучками))))

(Ответить) (Ветвь дискуссии)


[info]udikov@lj
2008-01-04 08:44 (ссылка)
Ты думаешь, меня так много читает хакеров-недоучек? )

(Ответить) (Уровень выше)


[info]ex_catupa845@lj
2008-01-04 08:52 (ссылка)
Я уже провел образцово-показательный взлом самого себя)

(Ответить) (Уровень выше)


[info]ex_catupa845@lj
2008-01-04 08:50 (ссылка)
"А машинка-то работает!")

(Ответить) (Ветвь дискуссии)


[info]udikov@lj
2008-01-04 08:55 (ссылка)
А то )

(Ответить) (Уровень выше)


[info]distort303@lj
2008-01-04 08:54 (ссылка)
баян :)

http://distort303.livejournal.com/291768.html

на работе- запросто и без этой лажи.

(Ответить) (Ветвь дискуссии)


[info]udikov@lj
2008-01-04 09:00 (ссылка)
Как видишь, баян не для всех.
А защита от этого есть какая-нить?
Или лучше просто с работы на личную почту и в жж не заходить?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2008-01-04 09:06 (ссылка)
На работе можно палить ВСЕ твои действия, а ты даже замечать ничего не будешь. Ето типо называется удаленное администрирование :).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2008-01-04 09:12 (ссылка)
Т.е. лучше быть паинькой?
А ты можешь написать - что можно и что нельзя? Убегаю, до буду благодарен за ответ...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]distort303@lj
2008-01-04 09:15 (ссылка)
Не пользоваццо он-лайн денежными системами хотя-бы, а если адмнин имеет на тя зуп и личными почтовыми ящиками, интернет службами обмена сообщениями и тд.. А что официально можно или нельзя, должно быть в бумаге по пользованию корпоративной сети написано.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2008-01-04 09:30 (ссылка)
А переслать мне такой документ - это большое преступление?

(Ответить) (Уровень выше)


[info]wetscherinin@lj
2008-01-08 04:19 (ссылка)
Ахтунг! И правда работает!!! Ужос!!!

Только вот кто может увидеть пароль скрытый звездочками? Если их сохранять - то да, при выборе логина будут звездочки, но ведь тогда и без кода можно зайти. Хм...

(Ответить) (Ветвь дискуссии)


[info]udikov@lj
2008-01-08 04:28 (ссылка)
Это по поводу общественных компов - в инет салонах, на работе и т.д.
Нет, звёздочки могут быть, к примеру на мейл.ру - когда не ставишь галочку "чужой компьютер". И это вовсе не означает, что пароль в винде сохранён. Кстати. на мейл и без этого скрипта зайти можно - если введён логин и есть звёздочки в пароли - войти можно без проблем. Я так случайно неоднократно в чужую почту заходил... На некоторых сайтах звёздочки выводятся, т.к. есть какая-то привязка к айпи. У меня один раз уже журнал ломанули. Для себя решил - буду стараться не пользоваться общественными компами...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]wetscherinin@lj
2008-01-08 04:37 (ссылка)
Ах, да! Общественные компы! Это вообще ужасно на самом деле, хотя в интернет-клубах и интернет-кафе вроде специально все стирается - содишься за комп, который только что перезагрузили, время истекло - идет перезагрузка. Хотя все равно им не доверяю.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]udikov@lj
2008-01-08 06:37 (ссылка)
Это где как. Далеко не везде. Я вот этого ни разу не видел. Ни в Москве, ни в Питере, ни в Чебоксарах... Хотя я, правда, в одни и теже места ходил вечно...

(Ответить) (Уровень выше)

Ко дню сисадмина
[info]zzigfridd@lj
2008-07-26 17:30 (ссылка)
Отличный рассказ про жизнь компьютерщика! Автор - Бригадир. Писал про компьютерных пиратов... Советую хотя бы посмтреть начало...
Рассказ здесь (http://zhurnal.lib.ru/b/brigadir_j_a/mez.shtml)
Плюс мои поздравления всем сисадминам и тем, кто похож на них!
С праздником!

(Ответить)