Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Inne > O wszystkim i o niczym

Notki

O wszystkim i o niczym O tym wszystkim co nie pasuje gdziekolwiek indziej ;)

Odpowiedz
 
Opcje tematu
stary 15-03-2008, 21:31   #1
Unholy_Elder
Użytkownik Forum
 
Unholy_Elder's Avatar
 
Data dołączenia: 30 01 2008

Posty: 108
Stan: Na Emeryturze
Profesja: Knight
Świat: Xerena
Poziom: 142
Domyślny Polączenie szyfrowane.

Witam, mysle ze jest to odpowiedni dzial dla tego tematu. Jezeli nie prosze o wyrozumialosc i przeniesienie go. Mam pewne watpliwosci dotyczace logowania w tibii. Chcialbym sie dowiedziec czy logowanie na oficjalnej stronie tibia.com jest calkowicie bezpieczne i czy jak zamierzal bym zmieniac haslo po kazdym logowaniu w tibi jako programie, bylbym bezpieczny od hacka. Glownie chodzi o to czy szyfrowane polaczenie jakiego uzywa tibia.com dostatecznie chroni od przechwycenia danych przez niepowolana osobe. Mam nadzieje ze kazdy zrozumial o co mi chodzi. Z gory dziekuje kazdemu za odp na ten temat, pozdrawiam!
__________________
(CFC) <3
Tiësto <3
Unholy_Elder jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 15-03-2008, 22:10   #2
Capality
Użytkownik Forum
 
Capality's Avatar
 
Data dołączenia: 31 08 2006
Lokacja: Warszawa
Wpisy bloga: 3

Posty: 1,350
Stan: Na Emeryturze
Świat: Calmera
Capality ma numer GG 16087821
Domyślny

Tak, jest to bezpieczne...
__________________
NOTKA

Cytuj:
Oryginalnie napisane przez --Ogorek-- Pokaż post
a od kiedy filmy są w .html?
Capality jest offline   Odpowiedz z Cytatem
stary 16-03-2008, 12:40   #3
Unholy_Elder
Użytkownik Forum
 
Unholy_Elder's Avatar
 
Data dołączenia: 30 01 2008

Posty: 108
Stan: Na Emeryturze
Profesja: Knight
Świat: Xerena
Poziom: 142
Domyślny

Moj kolega twierdzi ze przed keylogger'em nawet na stronie nie mozna sie uslonic. Ja jednak mysle inaczej i dlatego zalozylem ten temat zeby sie upewnic, czy polaczenie szyfrowane chroni przed przechwycieniem danych przez keylogger'y. Czekam na wiecej postow...
__________________
(CFC) <3
Tiësto <3
Unholy_Elder jest offline   Odpowiedz z Cytatem
stary 16-03-2008, 14:22   #4
Uther92
Użytkownik Forum
 
Uther92's Avatar
 
Data dołączenia: 19 05 2006
Lokacja: Za górami, za lasami....
Wpisy bloga: 1

Posty: 1,388
Stan: Na Emeryturze
Profesja: Rookstayer
Domyślny

Cytuj:
Oryginalnie napisane przez Unholy_Elder Pokaż post
czy polaczenie szyfrowane chroni przed przechwycieniem danych przez keylogger'y.
Nie, bo szyfrowane jest to co "wychodzi" z kompa...
__________________
***
† Jarosław Krasuski (1974-2007)
***
Może wstawisz mi notkę ?
***
Masz problem z keyloggerem ? Nie jesteś pewien co do swojego bezpieczeństwa ? Chętnie ci pomogę
Uther92 jest offline   Odpowiedz z Cytatem
stary 16-03-2008, 15:45   #5
Donas
Użytkownik Forum
 
Donas's Avatar
 
Data dołączenia: 09 08 2004
Lokacja: Gdańsk
Wiek: 32

Posty: 676
Stan: Na emeryturze
Domyślny

Keylogger nie przechwytuje pakietów na drodze klient-serwer właśnie z tego względu, że ten pakiet jest zaszyfrowane. Przechwytywaniem pakietów zajmują się sniffery, ale w Tibii to raczej mija się z celem, bo złamanie klucza trochę trwa. Keylogger przechwytuje dane zanim ulegną zaszyfrowaniu. Zerknij na te pseudoschematy:

Wprowadzenie haseł -> Zaszyfrowanie pakietu -> Wysłanie do serwera

Keylogger wtrąca swoje działanie w taki sposób:
Wprowadzenie haseł -> //KEYLOGGER// -> Zaszyfrowanie pakietu -> Wysłanie -> Pakiet na serwerze

Natomiast to, co ty opisujesz, czyli sniffowanie:
Wprowadzenie haseł -> Zaszyfrowanie pakietu -> Wysłanie -> //SNIFFER// -> Pakiet na serwerze.

Ostatnio edytowany przez Donas - 16-03-2008 o 15:47.
Donas jest offline   Odpowiedz z Cytatem
stary 16-03-2008, 19:24   #6
Gangrel
Fallen Angel
 
Gangrel's Avatar
 
Data dołączenia: 26 01 2004
Lokacja: At the end of Rainbow.
Wiek: 36

Posty: 3,001
Stan: Na Emeryturze
Imię: Va'esse
Profesja: Elite Knight
Gildia: Dreamers
Świat: Secura
Poziom: 48
Gangrel ma numer GG 1366254 Gangrel ma login Tlenu gangrel_6@tlen.pl
Domyślny

Mówiąc krótko: Donas ma całkowitą racje. Keyloger poprostu zapisuje to, co ty wstukasz na klawiaturze. Tak więc biorąc pod uwagę same keylogery, łącze może być bez zabezpieczeń i nieczego to nie zmieni.

I jeszcze jedno: nie ma niezawodnego szyfrowania. Są jedynie takie, które sprawiają, że do pewnych celów nie warto ich łamać.
__________________
Va'esse deireadh aep eigean...

Gangrel jest offline   Odpowiedz z Cytatem
stary 16-03-2008, 20:22   #7
Unholy_Elder
Użytkownik Forum
 
Unholy_Elder's Avatar
 
Data dołączenia: 30 01 2008

Posty: 108
Stan: Na Emeryturze
Profesja: Knight
Świat: Xerena
Poziom: 142
Domyślny

Mniej wiecej zrozumialem co w poprzednich postach mieliscie do powiedzenia, lecz jednak prosilbym w przyszlosci o jednoznaczne odp na temat, typu tak; nie. Dziekuje.
__________________
(CFC) <3
Tiësto <3
Unholy_Elder jest offline   Odpowiedz z Cytatem
stary 18-03-2008, 20:38   #8
kzez1986
Użytkownik Forum
 
Data dołączenia: 17 02 2008

Posty: 30
Domyślny

Jest sposób na ustrzeżenie się przed keyloggerami. Musisz użyć po prostu klawiatury ekranowej. Jest to klawiatura, która pojawia się na ekranie, a przyciski naciskasz myszką. Takie zabezpieczenie stosowane jest np. w niektórych bankach internetowych. Klawiatura uniwersalna (do każdej aplikacji) powinna być dołączona do systemu Windows. Powinieneś ją znaleźć w Start->Wszystkie programy->Akcesoria->Ułatwienia dostępu->Klawiatura ekranowa. Możesz przez Google łatwo znaleźć informacje na ten temat.

Aby nie złapać Keyloggera, to sposób standardowy: na bieżąco aktualizowany program antywirusowy + dobry firewall.

Dobre szyfrowanie oczywiście nie ustrzeże przed keyloggerami, ale jest ciężkie do złamania. Złamanie solidnego szyfru zajmuje dzisiejszym komputerom 10 do potęgi 100 lat.
kzez1986 jest offline   Odpowiedz z Cytatem
stary 18-03-2008, 23:05   #9
Donas
Użytkownik Forum
 
Donas's Avatar
 
Data dołączenia: 09 08 2004
Lokacja: Gdańsk
Wiek: 32

Posty: 676
Stan: Na emeryturze
Domyślny

Cytuj:
Oryginalnie napisane przez kzez1986 Pokaż post
Jest sposób na ustrzeżenie się przed keyloggerami. Musisz użyć po prostu klawiatury ekranowej. Jest to klawiatura, która pojawia się na ekranie, a przyciski naciskasz myszką. Takie zabezpieczenie stosowane jest np. w niektórych bankach internetowych. Klawiatura uniwersalna (do każdej aplikacji) powinna być dołączona do systemu Windows. Powinieneś ją znaleźć w Start->Wszystkie programy->Akcesoria->Ułatwienia dostępu->Klawiatura ekranowa. Możesz przez Google łatwo znaleźć informacje na ten temat.

Aby nie złapać Keyloggera, to sposób standardowy: na bieżąco aktualizowany program antywirusowy + dobry firewall.

Dobre szyfrowanie oczywiście nie ustrzeże przed keyloggerami, ale jest ciężkie do złamania. Złamanie solidnego szyfru zajmuje dzisiejszym komputerom 10 do potęgi 100 lat.
Nie no, zaraz mnie krew zaleje. Kolejny który myśli, że klawiatura ekranowa go zbawi. Chłopie, jeśli chodzi o Tibię, to bez urazy, ale trafiłeś jak chujem w płot. Bo keylogger wyciąga passy z pamięci procesu klienta, a nie przechwytuje je podczas wpisywania. Więc obojętnie czy wprowadzisz je za pomocą klawiatury normalnej, czy ekranowej, czy dotykowej, czy nawet rozkręcisz komputer i jakimś cudem wprowadzisz je igiełką to i tak twoje sposoby są na nic.

A większość obecnych keyloggerów wykrywa taki banalny sposób na wprowadzenie haseł do innych aplikacji niż Tibia i robi zrzuty podczas wciskania klawisza na klawiaturze ekranowej.
Donas jest offline   Odpowiedz z Cytatem
stary 19-03-2008, 23:42   #10
kzez1986
Użytkownik Forum
 
Data dołączenia: 17 02 2008

Posty: 30
Domyślny

Cytuj:
Oryginalnie napisane przez Donas Pokaż post
Nie no, zaraz mnie krew zaleje. Kolejny który myśli, że klawiatura ekranowa go zbawi. Chłopie, jeśli chodzi o Tibię, to bez urazy, ale trafiłeś jak chujem w płot. Bo keylogger wyciąga passy z pamięci procesu klienta, a nie przechwytuje je podczas wpisywania. Więc obojętnie czy wprowadzisz je za pomocą klawiatury normalnej, czy ekranowej, czy dotykowej, czy nawet rozkręcisz komputer i jakimś cudem wprowadzisz je igiełką to i tak twoje sposoby są na nic.

A większość obecnych keyloggerów wykrywa taki banalny sposób na wprowadzenie haseł do innych aplikacji niż Tibia i robi zrzuty podczas wciskania klawisza na klawiaturze ekranowej.
Czyli zostaje staranne dbanie o bezpieczeństwo systemu operacyjnego, czyli aktualizacje + aktualizowany program antywirusowy + dobry firewall + dobrze jeszcze mieć coś przeciw spyware.
kzez1986 jest offline   Odpowiedz z Cytatem
stary 20-03-2008, 07:48   #11
Unholy_Elder
Użytkownik Forum
 
Unholy_Elder's Avatar
 
Data dołączenia: 30 01 2008

Posty: 108
Stan: Na Emeryturze
Profesja: Knight
Świat: Xerena
Poziom: 142
Domyślny

+ zdrowy rozsadek.
__________________
(CFC) <3
Tiësto <3
Unholy_Elder jest offline   Odpowiedz z Cytatem
stary 28-03-2008, 19:54   #12
Unholy_Elder
Użytkownik Forum
 
Unholy_Elder's Avatar
 
Data dołączenia: 30 01 2008

Posty: 108
Stan: Na Emeryturze
Profesja: Knight
Świat: Xerena
Poziom: 142
Domyślny

Jestem ciekawy, jak keylogger przejmuje dane takze ze strony tibia.com to dlaczego rzadko sie zdarza zeby przechwycil wpisywanego tez na stronie r-key'a.
__________________
(CFC) <3
Tiësto <3
Unholy_Elder jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 03:11.


Powered by vBulletin 3