Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
Зашел сегодня на почту yahoo и обнаружил новую фичу, защиту от фишинга. ее смысл в кратце: вы загружаете картинку или какой то текст , который ассоциируется с этим компом, и при каждом посещении сайта яху, будет выводиться в правом верхнем углу эта картинка или текст, если его не значит это подделка. Немного погуглив вычитал что яху каким то образом собирает MAC адрес каждого посетителя. Вначале была мысль что текст или картинка сохраняются в куках, но после того как я загрузил картинку в firefox-e, а картинка появился в IE эта мысль отпала :), хотя какая-то инфа в куках все же хранится, потому как послк удаления куков, картинка исчезла. Внимание! Вопрос! :) Как они это делают? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2006, 12:47 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
ip адрес может быть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2006, 20:22 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
непонятна суть вопроса. тебя аутентифицировали по куку, у них в базе на твой кук лежит картинка и что именно ты хочешь понять? как устроена их база или как в твоем куке лежит твой персональный номер? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 00:17 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
APMip адрес может быть? вряд ли ip адрес. Всетаки у большинства он динамический ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 00:36 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 00:37 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, RasimS, Вы писали: RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна Ну MAC адрес не является уникальным идентификатором, дешёвые китайские мамки имеют одинаковые маки во встроенных сетевухах. Да и подделывается он элементарно хоть в винде, хоть в *nix'ах. Так что лучше сессии в куках. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 02:14 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, RasimS, Вы писали: RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна В интернете? MAC-адрес? Скажи мне MAC-адрес yandex.ru :)... << RSDN@Home 1.2.0 alpha rev. 0>> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 13:10 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, vbnet2000, Вы писали: V>непонятна суть вопроса. V>тебя аутентифицировали по куку, у них в базе на твой кук лежит картинка V>и что именно ты хочешь понять? V>как устроена их база или как в твоем куке лежит твой персональный номер? Вопрос отменяется :) похоже действительно просто в куке запоминают картинку. Меня сбило с толку то что я загрузил эту картинку в firefox-e и вроде бы ничего не делал в IE, а она тоже там появилась, сомневаюсь что они используют общие куки :), но в любом случае этот номер повторить не удалось ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 14:07 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
АнонимЗдравствуйте, RasimS, Вы писали: RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна Ну MAC адрес не является уникальным идентификатором, дешёвые китайские мамки имеют одинаковые маки во встроенных сетевухах. Да и подделывается он элементарно хоть в винде, хоть в *nix'ах. Так что лучше сессии в куках. Если с этой точки зрения смотреть на такие вещи, то можно сказать, что нет ничего уникального в мире. Те же самые GUID так же не является уникальным, точнее скажем так, никто не дает гарантию на уникальность. Но какая вероятность появления одинаковых???? Кстати проясните знатоки, я вот слышал, что GUID формируется на основе мак адресов. Это верно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 14:20 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
denisio_mcpЗдравствуйте, RasimS, Вы писали: RS>инфа скорее всего храниться у них на серваке. А проверка по mac адресу очень даже реальна В интернете? MAC-адрес? Скажи мне MAC-адрес yandex.ru :)... << RSDN@Home 1.2.0 alpha rev. 0>> Я не утверждаю, а просто предполагаю. А почему нет? Обаснуй? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 14:21 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, RasimS, Вы писали: RS>В интернете? MAC-адрес? Скажи мне MAC-адрес yandex.ru :)... << RSDN@Home 1.2.0 alpha rev. 0>> RS>Я не утверждаю, а просто предполагаю. А почему нет? Обаснуй? Потому что читаем спецификацию TCP/IP. Как только пакет переходит хотя бы через один свич — мак-адрес меняется. IP-адрес пакета остается постоянным, а MAC-меняется. Толкование всего этого дела вкратце смотреть вот здесь... << RSDN@Home 1.2.0 alpha rev. 0>> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.09.2006, 18:40 |
|
||
|
Новая защита Yahoo от фишинга
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, RasimS, Вы писали: RS>Если с этой точки зрения смотреть на такие вещи, то можно сказать, что нет ничего уникального в мире. Те же самые GUID так же не является уникальным, точнее скажем так, никто не дает гарантию на уникальность. Но какая вероятность появления одинаковых???? Домашнее задание: сравнить вероятность появления двух одинаковых GUID с вероятностью встретить два одинаковых MAC алреса. С учетом того, что у этих двух MAC адресов одинаковый vendor code. RS>Кстати проясните знатоки, я вот слышал, что GUID формируется на основе мак адресов. Это верно? Нет, неверно. Точнее, в некоторых случаях он все же формируется, но современные реализации избегают этого для обеспечения конфиденциальности. 1.1.4 stable rev. 510 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.09.2006, 05:29 |
|
||
|
|

start [/forum/topic.php?fid=18&tid=1389585]: |
0ms |
get settings: |
6ms |
get forum list: |
14ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
34ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 256ms |
| total: | 380ms |

| 0 / 0 |
