ניווט

    • הרשמה
    • התחברות
    • חיפוש
    • פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En

    התייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.

    כללי
    14
    20
    1038
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגב כנושא
    התחבר בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • yzahn
      yzahn @nigun נערך לאחרונה על ידי

      @nigun אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

      שאם מישהו מצליח לפרוץ לחשבון של לקוח אחר (לא תמיד אנשים בוחרים סיסמה חכמה)
      הוא יכול לשים את דפי הפישיניג שלו.

      הוא יהיה חייב לשים את דף הפישינג שלו על אתר שפתוח בנטפרי. בניגוד למצב שהוא בעל הקו הוא יכול לשים את הדף בכתובת פנימית שאין לנטפרי שליטה עליה.

      נטפריס תגובה 1 תגובה אחרונה תגובה ציטוט 2
      • נטפריס
        נטפריס @yzahn נערך לאחרונה על ידי

        @magicode אם זה דומיין ייעודי זה מצויין, אבל אם זה אותו דומיין של נטפרי לא מפריע לך שמנהל קהילה יוכל לפעול ולדעת הכל על הלקוח?

        תגובה 1 תגובה אחרונה תגובה ציטוט 2
        • H
          hagai.w נערך לאחרונה על ידי

          https://security.stackexchange.com/
          הם באמת מומחים

          nigun תגובה 1 תגובה אחרונה תגובה ציטוט 1
          • nigun
            nigun @hagai.w נערך לאחרונה על ידי

            @hagai-w אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

            https://security.stackexchange.com/
            הם באמת מומחים

            אבל הם לא יכולים לרדת לפרטי המקרה
            זה לא שאלה קלאסית

            תגובה 1 תגובה אחרונה תגובה ציטוט 2
            • WWW
              WWW נקיפדיה @yzahn נערך לאחרונה על ידי

              @yzahn אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

              והוספת הלוגו של נטפרי.

              נראה שבוצע, או שכבר היה לפנ"כ?

              "עדיף להיות אדם חכם עם מכשיר טיפש,
              מאשר אדם טיפש עם מכשיר חכם"
              yzahn תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • אינו יודע לשאול
                אינו יודע לשאול @מ. פינחסי נערך לאחרונה על ידי

                @מ-פינחסי אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

                שאלת תם, של מישהו שהוא "בור" בכל העניינים האלה:

                למה זה טוב?

                למה @magicode משקיע בזה זמן?

                כדי שלמשל הקהילות יוכלו להשים את הוראות הפניה לקהילה במקום שאנשים יפנו לנטפרי ושם יפנו אותם לקהילה

                אהבת את התגובה אתה יכול ללחוץ על ה ^ בצד שמאל להראות את זה

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • yzahn
                  yzahn @WWW נערך לאחרונה על ידי

                  @www כבר היה

                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • zvizvi
                    zvizvi @magicode נערך לאחרונה על ידי zvizvi

                    @magicode אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

                    יש אפשרות להשים דפי חסימה לכתובת אישית.
                    ככה זה נראה.
                    https://netfree.link/block/external-url?url=https://send.magicode.me/

                    הבעיה שכדי לחזק את האבטחה אנחנו משביתים את ה JAVASCRIPT וגם את האפשרות לשנות את הלינק של ה TOP.
                    אני שואל את הציבור האם מישהו יודע על בעיה לאפשר את זה.
                    אני מיצדי לא רואה בעיה לאפשר. אבל אני חושש שמה אני מפספס משהו.
                    אם מישהו יודע על בעיה אני ישמח שתכתבו על זה.
                    תודה.

                    אני כן רואה בעיה לאפשר לשנות את האפשרות לשנות את הלינק של ה TOP. כי ככה יהיה אפשר לעשות פישינג.

                    הפיתרון פשוט, לשים את הדף הiframe על כל המסך, למעט סרגל עליון בראש הדף לכל הרוחב.
                    ולמנוע גישה מהiframe החוצה באמצעות Flags מתאימים.
                    https://www.w3schools.com/tags/att_iframe_sandbox.asp

                    הסרגל העליון עם הלוגו של נטפרי ימנע את בעיית האבטחה (הפסיכולוגית) כאשר משתמש ינסה לשנות את תוכן הדף, מכיון שעדיין יופיע למעלה בצורה בולטת שמדובר בדף חסימה של נטפרי.

                    אפשר גם למנוע אינטראקציה של המשתמש עם הiframe באמצעות CSS
                    pointer-events: none; (או כמובן בקוד js)

                    עריכה: אני רואה ש @yzahn כבר פירט חלק מהדברים שכתבתי.

                    https://zvizvi.xyz

                    magicode תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • magicode
                      magicode @zvizvi נערך לאחרונה על ידי

                      @zvizvi
                      קיים כבר sandbox
                      אבל אם נניח חנות אינטרנט רוצה לעשות דף חסימה שישלחו אליהם את הפניות של האתרים
                      הם לא יכולים לעשות.
                      כי ה sandbox חוסם את האפשרות להזריק JS.

                      הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
                      חיתוך קבצי MP3 און-ליין

                      zvizvi תגובה 1 תגובה אחרונה תגובה ציטוט 1
                      • zvizvi
                        zvizvi @magicode נערך לאחרונה על ידי

                        @magicode אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

                        @zvizvi
                        קיים כבר sandbox
                        אבל אם נניח חנות אינטרנט רוצה לעשות דף חסימה שישלחו אליהם את הפניות של האתרים
                        הם לא יכולים לעשות.
                        כי ה sandbox חוסם את האפשרות להזריק JS.

                        אפשר לשלוט בזה, אתה יכול להגדיר שכן אפשר להזריק js, אבל אתה חוסם אינטראקציה עם הiframe מבחוץ.
                        לכן כל הjs שהוא מזריק יהיה סטטי להצגה בלבד, ללא יכולת של משתמש הקצה ללחוץ ולנווט בתוך הiframe.

                        https://zvizvi.xyz

                        H תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • H
                          hagai.w @zvizvi נערך לאחרונה על ידי

                          @zvizvi אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

                          @magicode אמר בהתייעצות עם הציבור לגבי אבטחת מידע בדפי חסימה.:

                          @zvizvi
                          קיים כבר sandbox
                          אבל אם נניח חנות אינטרנט רוצה לעשות דף חסימה שישלחו אליהם את הפניות של האתרים
                          הם לא יכולים לעשות.
                          כי ה sandbox חוסם את האפשרות להזריק JS.

                          אפשר לשלוט בזה, אתה יכול להגדיר שכן אפשר להזריק js, אבל אתה חוסם אינטראקציה עם הiframe מבחוץ.
                          לכן כל הjs שהוא מזריק יהיה סטטי להצגה בלבד, ללא יכולת של משתמש הקצה ללחוץ ולנווט בתוך הiframe.

                          לכאורה משהו כזה https://jsfiddle.net/r8vu9ht6/

                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • פוסט ראשון
                            פוסט אחרון