ΠΦΥ -Εκπαίδευση > Συζητήσεις πάνω σε ιατρικά θέματα
medisto
Danae:
Και ποιος εμποδίζει κάποιον να βάλει ένα τέτοιο σκριπτ σε ένα κατά τα άλλα μια χαρά σάιτ; Κι επίσης, μόνο συγκεκριμένων εταιριών τα ρούτερ μπορούν να δεχτούν ανίχνευση της MAC address τους; Για να μην πω για το ότι όλοι έχουν ενεργοποιημένα (είτε ξεχασμένα είτε επίτηδες) τα ασύρματα... Σε όλα τα σπίτια και γραφεία που έχω δει τα ρούτερ έχουν και ασύρματο δίκτυο ενεργοποιημένο. Κι επίσης, νομίζω ότι ειδικοί και επαγγελματίες σε θέματα ασφάλειας υπολογιστών όπως ο Kamkar ή κάποιος άλλος αντίστοιχος είναι πολύ πιο αρμόδιοι να μιλήσουν για τέτοια θέματα από ένα γιατρό που τυχαίνει να ασχολείται και με υπολογιστές... Φιλικά πάντα. :-\
Δ. Κουναλάκης:
Δεν είναι ορατοί οι σύνδεσμοι (links).
Εγγραφή ή ΕίσοδοςΚαι ποιος εμποδίζει κάποιον να βάλει ένα τέτοιο σκριπτ σε ένα κατά τα άλλα μια χαρά σάιτ; Κι επίσης, μόνο συγκεκριμένων εταιριών τα ρούτερ μπορούν να δεχτούν ανίχνευση της MAC address τους; Για να μην πω για το ότι όλοι έχουν ενεργοποιημένα (είτε ξεχασμένα είτε επίτηδες) τα ασύρματα... Σε όλα τα σπίτια και γραφεία που έχω δει τα ρούτερ έχουν και ασύρματο δίκτυο ενεργοποιημένο. Κι επίσης, νομίζω ότι ειδικοί και επαγγελματίες σε θέματα ασφάλειας υπολογιστών όπως ο Kamkar ή κάποιος άλλος αντίστοιχος είναι πολύ πιο αρμόδιοι να μιλήσουν για τέτοια θέματα από ένα γιατρό που τυχαίνει να ασχολείται και με υπολογιστές... Φιλικά πάντα. :-\
--- Τέλος παράθεσης ---
Ανεξαρτήτως του εάν είσαι γιατρός ή όχι, αν παρακολουθήσεις την ομιλία στο link που παραθέτεις, και εφόσον γνωρίζεις το αντικείμενο, θα δεις ότι το javascript που παρουσιάζει ο samy κάνει http κλήσεις στην default διεύθυνση ΙΡ του router που περιμένει να βρει και προσπαθεί από την σελίδα του router που δείχνει τους συνδεμένους clients να αντλήσει την mac address του router και όσων συνδέονται σε αυτή. Άρα το να έχεις ενεργοποιημένο το ασύρματο στο router σου με μια άλλη ΙΡ διεύθυνση ή με άλλο password από το default στο router αρκεί για να μην μπορεί να δει τίποτα το script του.
Το javascript από μόνο του δεν μπορεί να δει layer 2 και συνεπώς δεν μπορεί να δει καμιά MAC διεύθυνση.
Next please.......
Danae:
Και πόσοι γιατροί ξέρουν ή ασχολούνται να κάνουν αυτές τις ρυθμίσεις; Θα κάτσει δηλαδή ο πατέρας μου που είναι άνω των 50 και απεχθάνεται τους υπολογιστές να τα κάνει; Ή ο άλλος που τον υπολογιστή στο ιατρείο τον έχει μόνο για να διαβάζει troktiko;
Κι επίσης, γιατί νομίζετε ότι όλοι όσοι λένε κάτι επιπλέον ή διαφορετικό από αυτό που λέτε προσπαθούν να σας την πουν; Τι νοοτροπία είναι αυτή;
Δ. Κουναλάκης:
Δεν είναι ορατοί οι σύνδεσμοι (links).
Εγγραφή ή ΕίσοδοςΚαι πόσοι γιατροί ξέρουν ή ασχολούνται να κάνουν αυτές τις ρυθμίσεις; Θα κάτσει δηλαδή ο πατέρας μου που είναι άνω των 50 και απεχθάνεται τους υπολογιστές να τα κάνει; Ή ο άλλος που τον υπολογιστή στο ιατρείο τον έχει μόνο για να διαβάζει troktiko;
--- Τέλος παράθεσης ---
H ιστορία ξεκίνησε με θέμα την ασφάλεια σε περίπτωση υποκλοπής του password και πόσο δύσκολο (σε πρακτικό επίπεδο) είναι να ελέγξεις την προέλευση αυτού που συνδέεται. Τελικά, φτάσαμε να μιλάμε για κάτι που δεν βγαίνει έξω από subnet και που η μόνη προσφορά του να το μάθεις είναι να δεις τι μάρκα είναι μια συσκευή ή που βρίσκεται στην χώρα εάν υπάρχει μια βάση δεδομένων που να έχει τέτοια πληροφορία. Εάν δε, ο χρήστης που συνδέεται αποφασίσει να κοροϊδέψει τον server που του στέλνει το javascript είναι απλά παιχνίδι να το κάνει. Άρα για τι ασφάλεια συζητάμε....;
Δεν είναι ορατοί οι σύνδεσμοι (links).
Εγγραφή ή ΕίσοδοςΚι επίσης, γιατί νομίζετε ότι όλοι όσοι λένε κάτι επιπλέον ή διαφορετικό από αυτό που λέτε προσπαθούν να σας την πουν; Τι νοοτροπία είναι αυτή;
--- Τέλος παράθεσης ---
Είναι φορουμ για επαγγελματίες υγείας και σε θέμα εκτός θέματος έχω διαβάσει τις απίστευτες μπαρούφες που θα μπορούσε να πει κανείς από αυτο-προσδιοριζόμενους επαγγελματίες και εκπαιδευτικούς πληροφορικής. Μήπως γιατί ότι μπαρούφα δεν μπορούν να την πουν σε ένα τεχνικό φορουμ έρχονται και την λένε εδώ;Πειράζει να πάνε να την γράψουν εκεί να δούμε το αποτέλεσμα;
hathat2:
1) Όπως είπα αυτό ήδη γίνεται σε πολύ διάσημα site όπως gmail και facebook άρα μην προσπαθείς να με πείσεις ότι δεν γίνεται γιατί φαίνεσαι έτσι ημιμαθείς και ο κόσμος μπορεί να απορρίψει άλλες σωστές σου τοποθετήσεις. Είναι κρίμα γιατί προσπαθείς πραγματικά αξιόλογα.
2) Get you informatics from a computer engineer. Ένα java applet, ένα activeX object μέχρι και flash αν και άθλιο, μπορεί να διαβάσει την MAC address και φυσικά μπορεί να την στείλει σε όποιον server θες.
3) Αν σε ενδιαφέρει και εσένα το θέμα της ασφάλειας πρότεινε το στην ΗΔΙΚΑ και ας μην καταλαβαίνεις πώς γίνεται με τις υπάρχουσες γνώσεις. Το φάσμα της πληροφορικής είναι τεράστιο και ένας καλός πληροφορικός το πρώτο που παραδέχεται είναι πως δεν είναι ο καλύτερος και δεν τα ξέρει όλα.
ΥΓ(αν ο client είναι ΙΕ -δεν ξέρω μέχρι ποιά έκδοση- μπορείς να μάθεις πολλά πράγματα με js)
Πλοήγηση
[0] Λίστα μηνυμάτων
[#] Επόμενη σελίδα
Μετάβαση στην πλήρη έκδοση