Dejte si pozor, odkud surfujete

Diskuze čtenářů k článku

Altair  |  20. 04. 2001 18:53  | 

Tomáš Holčík asi Mageo moc nezná... Tam totiž lze zapnout (a standardně zapnutá je) tzv. "ochranu", tj. hlídání poslední přistupující IP adresy. Tím se možnost zneužití drasticky snižuje. Jak to řeší Centrum, to nevím.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Libor Novacek  |  20. 04. 2001 18:53  | 

Trosku dost odbyty clanek. Je potreba rict, ze "navstivit stranku" znamena dostat se na ni pomoci odkazu, ktery bude na strankach Magea. Nastesti - na Mageu je mozne zapnout si Cookies - pak se nepredavaji informace tak, jak popisujete a zneuziti nehrozi. To asi autorovi clanku uslo. Krome toho se na Mageu kontroluje IP adresa, ze ktere se pristupuje a pokud je rozdilna od posledniho pristupu, pozaduje system heslo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Marek Lutonský  |  20. 04. 2001 18:53  | 

Jak je to s cookies, to nevim, je ale jiste, ze diky informacim z analytiky nasich webovych stranek muzu jednoduse predstirat, ze jsem (toto jsou prezdivky z Magea): Avaron, Donny, Gwarta, Hefo, Maja, MalyPrinc, Piosone, Riehelen, Tynyt, V_tech, Walther, Xbungie ...

V nekterych pripadech Mageo opravdu zahlasi pristup z jine IP adresy, ve vetsine pripadu se vsak na jejich ucty bez problemu dostanu (samozrejme jsem to delal jen z testovacich duvodu, nic jsem neprohlizel).

Souhlasím  |  Nesouhlasím  |  Odpovědět
Tomáš Holčík  |  20. 04. 2001 18:53  | 

Kdybych se nedostal na každý účet z Magea, který jsem si náhodně vybral, tak by to napsal rozhodně jinak.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Lubos Hasko  |  20. 04. 2001 18:53  | 

Neviem, ako je to v Cechach, ale tuto moznost som skusal pred casom na Slovensku a slo to, presnejsie pri POBOX.SK. Staci, ak danej osobe poslem email s tipom na www stranku, ktora zistuje, odkial navstevnik prisiel. Pokial si dana osoba email pozre cez stránku POBOX.SK a na danu linku klikne z POBOXu, mam moznost sa dostat do emailovej schranky inkriminovanej osoby. Dnes je tato moznost aspon u POBOXu zamedzena. UID sa meni vzdy po odhlaseni uzivatela, alebo 20 minut po jeho necinnosti, takze sanca je minimalna, i ked existuje keby niekto velmi chcel.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Oldřich Bajer  |  20. 04. 2001 18:53  | 

Neni pravdou, ze by bylo mozne se dostat do posty uzivatelu centrum.cz. Jelikoz je pouzito vazani na IP adresu, je to prakticky nemozne.

Souhlasím  |  Nesouhlasím  |  Odpovědět
madnes  |  20. 04. 2001 18:53  | 

Jak je reseno vazani na IP adresu u modemistu, když budeme predpokladat ze pokazde budou mit jinou IP adresu?

Souhlasím  |  Nesouhlasím  |  Odpovědět
Michal Kara  |  20. 04. 2001 18:53  | 

Dany retezec se vygeneruje po kazdem
prihlaseni. Je to vlastne MD5 sum
ruznych autorizacnich
udaju a mimo jine i IP adresy, ze ktere
se uzivatel zalogoval. Pokud se tedy
nekdo pokusi pouzit stejny HASH z jine
IP adresy, tento bude neplatny a uzivateli bude nabidnuto nove prihlaseni. Jestlize Vam napriklad spadne modemova linka a pri dalsim
prihlaseni budete mit jine IP, budete
se muset znovu prihlasit.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Petr Souček  |  20. 04. 2001 18:53  | 

A jak je řešeno vázání na IP adresu v případě přístupu přes proxy, resp. transparentní proxy? Používá se X-forwarded-for? Ale všechny proxy ho neposkytují. Nehledě na NAT. To mi nepřijde jako moc velká ochrana.

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor

Aktuální číslo časopisu Computer

Test 9 bezdrátových reproduktorů

Jak ovládnout Instagram

Test levných 27" herních monitorů

Jak se zbavit nepotřebných věcí na internetu