DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Opušteno (http://www.devprotalk.com/forumdisplay.php?f=16)
-   -   Firesheep - Otimanje sesija iz Firefox-a (http://www.devprotalk.com/showthread.php?t=10308)

Ivan 21. 08. 2011. 14:46

Firesheep - Otimanje sesija iz Firefox-a
 
http://codebutler.com/firesheep

Citat:

When logging into a website you usually start by submitting your username and password. The server then checks to see if an account matching this information exists and if so, replies back to you with a "cookie" which is used by your browser for all subsequent requests.

...

When logging into a website you usually start by submitting your username and password. The server then checks to see if an account matching this information exists and if so, replies back to you with a "cookie" which is used by your browser for all subsequent requests.

...

squirll 21. 08. 2011. 20:29

24 oct 2010.. still active?

Ivan 22. 08. 2011. 03:02

Koncept je zanimljiv, addon za browser koji snifuje saobracaj na mrezi i automatizovano preuzima kolacice ... vise: http://www.schneier.com/blog/archive...firesheep.html

noviKorisnik 22. 08. 2011. 07:32

OK, vidim da su tamo na primeru navedeni facebook, twitter i flick. Drugi primer - na last.fm login uvek ide preko https - da li je moguće da su njihovi korisnici na taj način zaštićeni od preuzimanja kolačića, ili bi za obezbeđenje toga morala cela sesija da se odvija u sigurnom okruženju?

Enkod 22. 08. 2011. 08:32

Ako ste dovoljno paranoični eevo reešenja ;)



džaba mu posle sesija, kad je istekla...

35-68 22. 08. 2011. 10:26

Force TLS
 
https://addons.mozilla.org/en-US/fir...don/force-tls/
Citat:

Force-TLS allows web sites to tell Firefox that they should be served via HTTPS in the future; this helps secure you from accidentally negotiating an insecure session with certain sites. Force-TLS is also compatible with Strict Transport Security.
Izvor:
http://techcrunch.com/2010/10/25/firesheep/
http://techcrunch.com/2010/10/24/fir...counts-easily/

ivanhoe 22. 08. 2011. 14:03

ovo je prilicno matora prica... ako si na nesigurnoj mrezi resenje je u ssh tunelu... ovde ima i automatizovano resenje za to, mada je i obican ssh ili putty dovoljan samo treba rucno konfigurisati proxy

Ivan 22. 08. 2011. 14:04

^ prestize me ivanhoe :)

Mac OS X: http://chetansurpur.com/projects/sidestep/


Vreme je GMT +2. Trenutno vreme je 15:55.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.