Можно ли "добраться" до железа пользователя через сайт

12
D
На сайте с 29.01.2009
Offline
42
1040

Некоторые сайты требуют установку ActiveX для работы. Насколько я понимаю, тем самым они могут получить полный доступ к компьютеру?

сегодня стал еще беднее
_
На сайте с 09.06.2008
Offline
158
#1

Это какие например? В черный список их сразу, тем более это не веб-технология

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)
D
На сайте с 29.01.2009
Offline
42
#2

Напримерт те, от которых мне что нибудь нужно.

Jaf4
На сайте с 03.08.2009
Offline
804
#3

microsoft.com/updates?

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
Prior
На сайте с 03.03.2008
Offline
184
#4

Через сайт есть возможность заразиться вирусом (в том числе при помощи ActiveX), ну а там уже до железа рукой подать. А вы, собственно, с какой целью интересуетесь?

Ответы на вопрос - https://answers.net.pl
InoHacker
На сайте с 18.10.2009
Offline
75
#5
Jaf4:
microsoft.com/updates?

+1 в бан его сразу, ибо нефиг всякую ерунду предлагать.

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
D
На сайте с 29.01.2009
Offline
42
#6
Prior:
Через сайт есть возможность заразиться вирусом (в том числе при помощи ActiveX), ну а там уже до железа рукой подать. А вы, собственно, с какой целью интересуетесь?

Нужно привязать человека к машине. Сделать обязательным Актив Икс, считать железо пользователя. Не примет сертификат - не авторизуется.

Devider добавил 09.01.2010 в 16:20

+1 в бан его сразу, ибо нефиг всякую ерунду предлагать.

В какой бан еще? вы что каждый сайт с вирусами в бан заносите? Это как способ "наказать"?

Devider добавил 09.01.2010 в 16:22

Может быть у кого был опыт привязки пользователя к машине через Веб, и вы можете в общих чертах рассказать как это сделается. Какие подводные камни, и как презренный мошенник сможет защитить свою машину от моего Актив Ихс и в то же время продолжать пользоваться моим сервисом.

satrau
На сайте с 08.11.2009
Offline
12
#7

Ну зачем городить еще одну г защиту, которая притом будет ограничивать пользователей г браузером. Такие защиты только головную боль пользователям создают.

Лучше сделайте сервис свой таким образом, чтоб невыгодно было ломать.

А так если сделаете защиту, и если сервис будет настолько интересен, то сломать вашу защиту в два счета. Даже не знаю, что вы там собираетесь за актив икс, но говорю со 100% уверенностью - ломается элементарно. А если сервис будет не популярным, то и незачем городить огород, только проблемм пользователям.

ps/ это мое мнение как пользователя, которого достали всякие г защиты.

ps/ ActiveX - зло.

psps/ лучше сессии по смс активировать :), вот это будет защита.

Россошь (http://www.flash9.ru)
D
На сайте с 29.01.2009
Offline
42
#8

Что значит "ломать защиту в два счета". Мне нечего защищать. Меня нужно обмануть - с того же компа зайти как новый пользователь. IP и кукопривязки - это детский смех сегодня.

Некоторые сервисы с помощью Актив икс привязываются к макадресу устройства, через который мы получаем доступ к интернет. Например, можем мы ли через Актив Икс понять что пользователь заходит в интернет через конкретное устройство, например через телефон.

Seredniy
На сайте с 17.03.2008
Offline
251
#9
Devider:
Что значит "ломать защиту в два счета". Мне нечего защищать. Меня нужно обмануть - с того же компа зайти как новый пользователь. IP и кукопривязки - это детский смех сегодня.

Некоторые сервисы с помощью Актив икс привязываются к макадресу устройства, через который мы получаем доступ к интернет. Например, можем мы ли через Актив Икс понять что пользователь заходит в интернет через конкретное устройство, например через телефон.

Подмена мака проблема?:

Wordpress и другие CMS: правки, настройка, верстка и натяжка шаблонов, разработка сайтов "под ключ" (/ru/forum/1008050)
D
На сайте с 29.01.2009
Offline
42
#10
Подмена мака проблема?:

Мака чего? модема, юсб устройства? Не важно чере что мы выходим в интернет - создается Локальное соединение со своим Мак адресом. Значит нужна программа, которая бы этот адрес подменяла.

популярные сервисы едвали будут загружать себя считыванием всех данных машины юзера. Наверняка палят по самому логичному - макадресу сетевухи или иду Винды.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий