Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 07-05-2007, 14:26   #1
Jvsta
Użytkownik Forum
 
Jvsta's Avatar
 
Data dołączenia: 18 11 2005
Lokacja: Zgorzelec
Wiek: 36

Posty: 122
Imię: Skasha
Domyślny Pomysł jak można zapobiec hakowaniu.

Keylogger, program którego każdy tybijczyk omija z daleka. Zapamiętuje text wpisywany na klawiaturze, daje hakerom gotowy acc jak i pass. A wszystko dlatego, że za każdym razem podczas logowania musimy to wpisywać (choć przede wszystkim to jest nie ostrożność graczy, poprzez ściagnie nie sprawdzonych rzeczy lub wchodzenia na nieodpowiednie strony ). Tak się zastanawiam czy nie rozwiązeniem było by wprowadzenie metody logowania poprzez "imitację" klawiatury na ekranie i klikanie tylko myszką na poszczególne znaczki. Nie potrafię dokładnie opisać co mam na myśli, dlatego zamieszcze screena z innej gry (Tales of Pirates), która do logowania używa tej metody.

http://img204.imageshack.us/img204/9...gowaniexo5.jpg

Jak widać na środku ekranu jest klawiaturka a niżej okno do wpisywania hasła. Poprzez klikanie na daną literę wklepuje się ona w okienko. Proste...
Można także wpisać normlanie hasło ze swojej klawiatury.

Czy takie rozwiązanie nie było by skuteczne? Wtedy gracz nie musiałby się tak obawiać keyloggera .

To jest tylko pomysł, możliwe że ma jakieś wady, chciałabym poznać waszą opinię na ten temat.

Pozrawiam tibijczyków i życzę przyjemnej gry bez hacków!
__________________
Jvsta jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 07-05-2007, 14:29   #2
Yugo
Użytkownik Forum
 
Yugo's Avatar
 
Data dołączenia: 25 04 2007
Wiek: 35

Posty: 332
Stan: Na Emeryturze
Świat: Candia
Domyślny

Pomysł godny zastanowienia.
Ale czy nie jest możliwe,że taka klawiaturka sama nie stanie sie keylogerem?
__________________
To pisałem dla was ja - Yugo
Yugo jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 14:38   #3
Vanhelsen
Użyszkodnik
 
Vanhelsen's Avatar
 
Data dołączenia: 05 02 2004
Lokacja: Festung Breslau
Wiek: 35

Posty: 4,597
Stan: Początkujący
Imię: Vanhelsen
Profesja: Druid
Gildia: Inner Circle
Świat: Auchindoun
Poziom: 80
Skille: LW/Skin
Poziom mag.: 2k
Vanhelsen ma numer GG 2690575
Domyślny

Już nawet tak łatwo dostępny Perfect Keylogger ma możliwość robienia screenów przy klikaniu myszką... Pomysł teoretycznie gutt, praktycznie, do bani...
Najlepszym rozwiązaniem jest instalacja PORZĄDNEGO firewalla i OMIJANIE BOTÓW!!!...
Warto zauważyć, że jak już pojawia się u nas keylogg to tylko z NASZEJ winy... to user instaluje bota/wchodzi na hack-strony...
__________________
Kłócenie się na forum jest jak uczestniczenie w paraolimpiadzie, może i wygrasz, ale nadal będziesz zacofanym -.-"


Vanhelsen jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 14:39   #4
owntibia.exe
Zbanowany
 
Data dołączenia: 23 04 2007
Lokacja: Płock

Posty: 291
Świat: RL
Domyślny

Rotfl, to pełni identyczną funkcję co klawiatura ekranowa w Windzie =)
Czyli w żaden sposób nie chroni przed jak wy to mówicie "hackiem". Dobre keyloggi zczytujące dane bezpośrednio z pamięci procesu, screen logi, itp.

Ostatnio edytowany przez owntibia.exe - 07-05-2007 o 14:41.
owntibia.exe jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 14:55   #5
zalfik
Użytkownik Forum
 
zalfik's Avatar
 
Data dołączenia: 06 05 2004
Lokacja: Toruń
Wiek: 39

Posty: 551
Stan: Niegrający
zalfik ma numer GG 2130859
Domyślny

Rzeczywiscie sa mmorpg, ktore korzystaja z tego typu rozwiazan.
Niestety obecne gejlogery sa juz na tyle zaawansowane, ze omijaja takie zabezpieczenie.
Mysle, ze jest to do ominiecia, tzn nawet sam mam pomysl na sposob (dosyc skomplikowany i niestety sprawiajacy, ze wpisanie passow zajmowaloby do kilku minut). Ale zabezpieczenia komputerowe maja to do siebie, ze sa tworzone przez ludzi i zaraz przez innych ludzi lamane, wiec praca jest syzyfowa

Najlepiej, jak to juz ktos powiedzial, kierowac sie zdrowym rozsadkiem
__________________
Pozdrawiam serdecznie,
zalfik - Mr. "wanna be cool"



Zaje*iste koszulki ^_^
Poradnik korzystania z HijackThis
www.ortografia.pl
zalfik jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 16:44   #6
Tarec
Guest
 

Posty: n/a
Domyślny

Widze ze potrzeba tu super przeszkolonego fachowca, który rozwieje wasze watpliwości śmiertelnicy heh
Cytuj:
Rotfl, to pełni identyczną funkcję co klawiatura ekranowa w Windzie =)
Nie, to nie działa w ten sposób
Cytuj:
Ale czy nie jest możliwe,że taka klawiaturka sama nie stanie sie keylogerem
ekhm.. nie
Cytuj:
nawet tak łatwo dostępny Perfect Keylogger ma możliwość robienia screenów
Keyloggery mają takie opcje ale nie wierze, że ktoś to włącza bo program musiałby uploadować z 15 ss'ów na minute. A nawet jeśli to najprostszy firewall wystarczy, żeby nic z twojego kompa nie ulotniło się do sieci. Np. Net Limiter 2 Pro i włączone domyślnie blokowanie wszystkiego na co nie wyrażasz zgody.

100%-owych zabezpieczeń nie ma, ale z większością problemów można sobie poradzić. Ktoś kto Ci podrzuca keyloggera to nie 'haker' tylko zwykly gostek z pomysłem, szukający frajerów.. Odrobina rozsądku
  Odpowiedz z Cytatem
stary 07-05-2007, 18:06   #7
Jvsta
Użytkownik Forum
 
Jvsta's Avatar
 
Data dołączenia: 18 11 2005
Lokacja: Zgorzelec
Wiek: 36

Posty: 122
Imię: Skasha
Domyślny

Może jednak by to rozwiązanie coś pomogło
__________________
Jvsta jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 18:13   #8
Eric
Użytkownik Forum
 
Eric's Avatar
 
Data dołączenia: 07 02 2007

Posty: 49
Profesja: Master Sorcerer
Świat: Fortera
Poziom: 84
Poziom mag.: 61
Domyślny

Ownt~ to omija i tak passy dojda czy kopjujesz czy tak wpisujesz dojdą Testowane.
Eric jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 18:26   #9
Nadrill
Użytkownik Forum
 
Nadrill's Avatar
 
Data dołączenia: 25 10 2005

Posty: 1,442
Nadrill ma numer GG 3764880
Domyślny

Nic to nie da, passy są wpisywane do okna, a następnie kopiowane.
Nadrill jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 18:31   #10
Golden'Fanatyk
Zbanowany
 
Golden'Fanatyk's Avatar
 
Data dołączenia: 01 01 2005
Lokacja: ObeRschlesien

Posty: 272
Poziom: 189
Domyślny

Tu trzeba czegoś lepszego, pomysły wymienione przez Ciebie mogły by działać, ale pare lat wstecz..
Golden'Fanatyk jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 21:35   #11
Tarec
Guest
 

Posty: n/a
Domyślny

Cytuj:
Nic to nie da, passy są wpisywane do okna, a następnie kopiowane.
nie są kopiowane, bo interfejs launchera/gry nie traktuje 'wklikiwanych' przycisków jako znaki alfanumeryczne, więc tego keylogger nie ma prawa wychwycic (chyba ze przez screen shoty)

Pomysł nie jest sposobem na wyeliminowanie tego zjawiska ale myśle że bardzo utrudniłby pracę złodziejom.
  Odpowiedz z Cytatem
stary 07-05-2007, 22:11   #12
Nikast Shynix
Użytkownik Forum
 
Nikast Shynix's Avatar
 
Data dołączenia: 01 01 2006
Lokacja: Płock

Posty: 646
Stan: Na Emeryturze
Adres Jabbera do Nikast Shynix
Domyślny

OwnTibia pobiera pasy PO wpisaniu, a nie w trakcie, więc twój sposób mało da.
__________________
Wpadłem na chwilę


Nikast Shynix jest offline   Odpowiedz z Cytatem
stary 07-05-2007, 23:20   #13
Misza
Użytkownik Forum
 
Misza's Avatar
 
Data dołączenia: 30 06 2005
Lokacja: -+*≡☼SZWECJA☼≡*+-
Wpisy bloga: 3

Posty: 1,324
Domyślny

Generalnie się na keyloggerach nie znam, w końcu w gównie się nie babrzę, ale już lepszym na nie sposobem (niż w tym PirateTale, czy jakoś tak) jest sposób Maple- i Runescape'owy. Po prostu wyświetla się 'pad' - klawiaturka, ale z losowanymi pozycjami przycisków. Po kliknięciu pozycje się zmieniają. Co prawda wpisywanie passów bardzo się przez to wydłuża, ale ja się z takim fantem czuję bezpiecznie - lub czułem, bo nie wiedziałem, że istnieją KG z funkcją robienia screenshotów.
A co do 'własnej winy' przy łapaniu KG - sądzę, że wielu słyszało o 'aferze' z drive-by-download - wystarczy kliknąć link i już można robić reinstalację systemu. Do tego dochodzą zainfekowane zdjęcia, swego czasu można je było nawet wklejać tutaj (to właśnie z tego powodu są teraz te ostrzeżenia) - ktoś wchodzi w temat, dajmy na to, 'Przyjaciele z Harmonii', ogląda 10 stron fotosów, a na 11 czeka zainfekowany obrazek 1x1, dosłownie niewidoczny. Wina usera? Niektórzy mają za słabe kompy, żeby antywirus swobodnie na nich chodził...
__________________
HELIUM~
Misza jest offline   Odpowiedz z Cytatem
stary 08-05-2007, 20:14   #14
Jvsta
Użytkownik Forum
 
Jvsta's Avatar
 
Data dołączenia: 18 11 2005
Lokacja: Zgorzelec
Wiek: 36

Posty: 122
Imię: Skasha
Domyślny

@Misza

Z tym co pisałeś tez się spotkałam ale juz w innej grze . Jeszcze lepsze od tego co ja napisałam .

@Nikast Shynix
To mam rozumieć że podczas wciskania klawisza enter (czy tam Login) zapisuje się to co się napisało? Dopiero po wpisaniu całego textu i kliknięcia enter tak? :|
__________________
Jvsta jest offline   Odpowiedz z Cytatem
stary 08-05-2007, 20:22   #15
Uci3kini3r
Użytkownik Forum
 
Uci3kini3r's Avatar
 
Data dołączenia: 03 05 2007
Lokacja: Ostrołęka

Posty: 56
Stan: Aktywny Gracz
Profesja: Paladin
Świat: Candia
Poziom: 32
Skille: 66/50
Poziom mag.: 10
Uci3kini3r ma numer GG 5687200
Domyślny

@ Misza

takie cos jest na www.kb24.pl xD Widiałem jak ojciec sie logowal do tego Kredyt Banku to tam mogłeś normalnie wpisać numer i haslo albo własnie użuć takiej klawiaturki, co za każdym razem zmienia sie pozycja przycisków
Uci3kini3r jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 21:25.


Powered by vBulletin 3