Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Новая защита Yahoo от фишинга / 12 сообщений из 12, страница 1 из 1
09.09.2006, 12:47
    #33975749
shepard
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
Зашел сегодня на почту yahoo и обнаружил новую фичу, защиту от фишинга. ее смысл в кратце: вы загружаете картинку или какой то текст , который ассоциируется с этим компом, и при каждом посещении сайта яху, будет выводиться в правом верхнем углу эта картинка или текст, если его не значит это подделка. Немного погуглив вычитал что яху каким то образом собирает MAC адрес каждого посетителя.
Вначале была мысль что текст или картинка сохраняются в куках, но после того как я загрузил картинку в firefox-e, а картинка появился в IE эта мысль отпала :), хотя какая-то инфа в куках все же хранится, потому как послк удаления куков, картинка исчезла.
Внимание! Вопрос! :) Как они это делают?
...
Рейтинг: 0 / 0
09.09.2006, 20:22
    #33976053
APM
APM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
ip адрес может быть?
...
Рейтинг: 0 / 0
10.09.2006, 00:17
    #33976168
vbnet2000
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
непонятна суть вопроса.
тебя аутентифицировали по куку, у них в базе на твой кук лежит картинка
и что именно ты хочешь понять?
как устроена их база или как в твоем куке лежит твой персональный номер?
...
Рейтинг: 0 / 0
10.09.2006, 00:36
    #33976175
RasimS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
APMip адрес может быть?
вряд ли ip адрес. Всетаки у большинства он динамический
...
Рейтинг: 0 / 0
10.09.2006, 00:37
    #33976177
RasimS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна
...
Рейтинг: 0 / 0
10.09.2006, 02:14
    #33976213
Аноним
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
Здравствуйте, RasimS, Вы писали:

RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна

Ну MAC адрес не является уникальным идентификатором, дешёвые китайские мамки имеют одинаковые маки во встроенных сетевухах. Да и подделывается он элементарно хоть в винде, хоть в *nix'ах. Так что лучше сессии в куках.
...
Рейтинг: 0 / 0
10.09.2006, 13:10
    #33976340
denisio_mcp
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
Здравствуйте, RasimS, Вы писали:

RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна

В интернете? MAC-адрес? Скажи мне MAC-адрес yandex.ru :)... << RSDN@Home 1.2.0 alpha rev. 0>>
...
Рейтинг: 0 / 0
10.09.2006, 14:07
    #33976383
Аноним
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
Здравствуйте, vbnet2000, Вы писали:

V>непонятна суть вопроса.
V>тебя аутентифицировали по куку, у них в базе на твой кук лежит картинка
V>и что именно ты хочешь понять?
V>как устроена их база или как в твоем куке лежит твой персональный номер?

Вопрос отменяется :) похоже действительно просто в куке запоминают картинку. Меня сбило с толку то что я загрузил эту картинку в firefox-e и вроде бы ничего не делал в IE, а она тоже там появилась, сомневаюсь что они используют общие куки :), но в любом случае этот номер повторить не удалось
...
Рейтинг: 0 / 0
10.09.2006, 14:20
    #33976393
RasimS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
АнонимЗдравствуйте, RasimS, Вы писали:

RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна

Ну MAC адрес не является уникальным идентификатором, дешёвые китайские мамки имеют одинаковые маки во встроенных сетевухах. Да и подделывается он элементарно хоть в винде, хоть в *nix'ах. Так что лучше сессии в куках.
Если с этой точки зрения смотреть на такие вещи, то можно сказать, что нет ничего уникального в мире. Те же самые GUID так же не является уникальным, точнее скажем так, никто не дает гарантию на уникальность. Но какая вероятность появления одинаковых???? Кстати проясните знатоки, я вот слышал, что GUID формируется на основе мак адресов. Это верно?
...
Рейтинг: 0 / 0
10.09.2006, 14:21
    #33976394
RasimS
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
denisio_mcpЗдравствуйте, RasimS, Вы писали:

RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна

В интернете? MAC-адрес? Скажи мне MAC-адрес yandex.ru :)... << RSDN@Home 1.2.0 alpha rev. 0>>
Я не утверждаю, а просто предполагаю. А почему нет? Обаснуй?
...
Рейтинг: 0 / 0
10.09.2006, 18:40
    #33976594
denisio_mcp
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
Здравствуйте, RasimS, Вы писали:

RS>В интернете? MAC-адрес? Скажи мне MAC-адрес yandex.ru :)... << RSDN@Home 1.2.0 alpha rev. 0>>
RS>Я не утверждаю, а просто предполагаю. А почему нет? Обаснуй?

Потому что читаем спецификацию TCP/IP. Как только пакет переходит хотя бы через один свич — мак-адрес меняется. IP-адрес пакета остается постоянным, а MAC-меняется.

Толкование всего этого дела вкратце смотреть вот здесь... << RSDN@Home 1.2.0 alpha rev. 0>>
...
Рейтинг: 0 / 0
15.09.2006, 05:29
    #33988974
Sinclair
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Новая защита Yahoo от фишинга
Здравствуйте, RasimS, Вы писали:

RS>Если с этой точки зрения смотреть на такие вещи, то можно сказать, что нет ничего уникального в мире. Те же самые GUID так же не является уникальным, точнее скажем так, никто не дает гарантию на уникальность. Но какая вероятность появления одинаковых????
Домашнее задание: сравнить вероятность появления двух одинаковых GUID с вероятностью встретить два одинаковых MAC алреса. С учетом того, что у этих двух MAC адресов одинаковый vendor code.
RS>Кстати проясните знатоки, я вот слышал, что GUID формируется на основе мак адресов. Это верно?
Нет, неверно. Точнее, в некоторых случаях он все же формируется, но современные реализации избегают этого для обеспечения конфиденциальности. 1.1.4 stable rev. 510
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Новая защита Yahoo от фишинга / 12 сообщений из 12, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]