הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 28-07-12, 18:48   # 11
IgalSt
מנהל פורום, עסק רשום
 
IgalSt's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: המרכז
גיל: 38
הודעות: 1,432
Send a message via Skype™ to IgalSt

IgalSt לא מחובר  

ציטוט:
נכתב במקור על ידי xPerfection צפה בהודעה
אם יש משהו שאולי יעזור לך, זה כנראה יהיה -
http://samy.pl/evercookie
אכן אחד הפתרונות היותר טובים שיש כיום.

משהו נוסף מעניין לציין בנושא זיהוי משתמשים ללא מערכת משתמשים:
אפשר לבצע זיהוי מאוד ייחודי של משתמש על סמך ה-user agent שלו.
יש פה אתר מעניין שמתאר כמה ייחודי ה-user agent של הגולש בו - http://panopticlick.eff.org/

ועוד פוסט מעניין מ-SO שדן בסוגיה הזאת בדיוק
  Reply With Quote
ישן 28-07-12, 18:53   # 12
WCMS
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: May 2007
הודעות: 629

WCMS לא מחובר  

למשל אם אתה עושה לפי כתובת האיפי, אני לדוגמא לקוח של גולן טלקום, האיפי כל שניה מתחלף... (אפילו לאתר של הבנק אני לא יכול להתחבר בגלל זה)
  Reply With Quote
ישן 28-07-12, 19:03   # 13
BuildDream
עסק רשום [?]
 
BuildDream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2010
הודעות: 527
Send a message via Skype™ to BuildDream

BuildDream לא מחובר  

ציטוט:
נכתב במקור על ידי WCMS צפה בהודעה
למשל אם אתה עושה לפי כתובת האיפי, אני לדוגמא לקוח של גולן טלקום, האיפי כל שניה מתחלף... (אפילו לאתר של הבנק אני לא יכול להתחבר בגלל זה)
האמת שזה גם בעיה הפוכה - שיש יותר ממשתמש אחד על אותו הIP

אין זיהוי וודאי ותמיד יהיה אפשר לזייף, אבל יש דרך באינטרנט אקספלורר אפשר לזהות גולש לפי Mac וזאת שיטת זיהוי מאוד חזקה, הבעיה שזה דורש אישור של ActiveX ולא תומך בדפדפנים אחרים חוץ מאקספלורר.

השיטה הכי יעילה בשבילך היא ever cookie ששמו פה... זה כולל עוגיית פלאש, וכשמוחקים עוגיות מהדפדפן זה לא מוחק עוגיות פלאש - מעטים האנשים שמוחקים אותן וככה כמעט ולא יעקפו לך את המנגנון הזה.
__________________
BuildDream בניית אתרי אינטרנט לשירותך.
עסק רשום במס הכנסה ומספק קבלות כחוק.
www.BuildDream.co.il - www.iBuild.co.il
  Reply With Quote
ישן 28-07-12, 19:59   # 14
itayS
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Jan 2010
הודעות: 237

itayS לא מחובר  

מדהים לראות את הידע פה.
ידוע שכמעט כל מערכת אפשר לפרוץ ולהשתמש בא בזדון,
האם גם פה, בever cookie,יהיה אפשר לפרוץ למערכת?לעשות משהו זדוני?
  Reply With Quote
ישן 28-07-12, 20:14   # 15
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

באמצעות evercookie כשלעצמו לא ניתן "לפרוץ" למערכת.
האם ניתן יהיה "לפרוץ" למערכת באמצעות המידע שתקבל מהמנגנון הזה? זה תלוי בצורה שתעבוד איתו ובמה שתעשה בו.

לכל קלט שמתקבל מהמשתמש לרבות הקלט המתקבל מהמנגנון הזה (שהמנגנון למעשה מקבל אותו מהמשתמש) יש להתייחס בחשדנות ולבצע בו בדיקות וסינונים רלוונטים.
  Reply With Quote
ישן 28-07-12, 20:52   # 16
BuildDream
עסק רשום [?]
 
BuildDream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2010
הודעות: 527
Send a message via Skype™ to BuildDream

BuildDream לא מחובר  

מה שever cookie עושה זה לשמור את העוגיה בהמון דרכים שונות (עוגיית פלאש, local storage, עוגיה רגילה, עוגיית Silverlight ועוד.. אפשר למצוא רשימה מלאה באתר שלהם)

ואז אם תמחק עוגיות מהדפדפן אבל לא תמחק עוגיות פלאש - בפעם הבאה שתכנס לאתר הוא יזהה שמחקת את העוגיות הרגילות (הוא יזהה אותך לפי העוגיית לפלאש למשל) ויצור מחדש את העוגיות שמחקת

אם תמחק את כל סוגי העוגיות, הchache, היסטוריה וכו' שever cookie משתמש בו ותשנה אייפי - האתר לא יזהה אותך

מבחינת אבטחת מידע זה זהה לשימוש בעוגיה רגילה, אם תעשה בזה שימוש נכון לא יהיו בזה חורי אבטחה
__________________
BuildDream בניית אתרי אינטרנט לשירותך.
עסק רשום במס הכנסה ומספק קבלות כחוק.
www.BuildDream.co.il - www.iBuild.co.il
  Reply With Quote
ישן 28-07-12, 21:01   # 17
איציק ברבי
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Feb 2011
הודעות: 970

איציק ברבי לא מחובר  

האמין ביותר הוא כתובת פיזית(MAC) אבל לWEB אין גישה לקרוא אותו.
כמו שחבריי אמרו כאן במקרה הזה מערכת משתמשים היא הפתרון הכי אמין שיכול להיות לך.
__________________

איציק ברבי - שירות לקוחות
כתובת אתר: http://build-net.co.il/
איימל: Support@build-net.co.il
טלפון: 052-3937296.
  Reply With Quote
ישן 28-07-12, 21:22   # 18
BuildDream
עסק רשום [?]
 
BuildDream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2010
הודעות: 527
Send a message via Skype™ to BuildDream

BuildDream לא מחובר  

ציטוט:
נכתב במקור על ידי איציק ברבי צפה בהודעה
האמין ביותר הוא כתובת פיזית(MAC) אבל לWEB אין גישה לקרוא אותו.
כמו שחבריי אמרו כאן במקרה הזה מערכת משתמשים היא הפתרון הכי אמין שיכול להיות לך.
אפשר לקרוא אותו באקספלורר (דורש אישור ActiveX)

ואני חושב שיש אפשרות גם עם Java (זה אני כבר ממש לא בטוח, זכור לי משהו כזה)

וגם זה לא כ"כ אמין אפשר לזייף את זה בקלות
__________________
BuildDream בניית אתרי אינטרנט לשירותך.
עסק רשום במס הכנסה ומספק קבלות כחוק.
www.BuildDream.co.il - www.iBuild.co.il
  Reply With Quote
ישן 28-07-12, 21:41   # 19
איציק ברבי
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Feb 2011
הודעות: 970

איציק ברבי לא מחובר  

ציטוט:
נכתב במקור על ידי BuildDream צפה בהודעה
אפשר לקרוא אותו באקספלורר (דורש אישור ActiveX)

ואני חושב שיש אפשרות גם עם Java (זה אני כבר ממש לא בטוח, זכור לי משהו כזה)

וגם זה לא כ"כ אמין אפשר לזייף את זה בקלות
לא כל משתמש יודע להפעיל פקד ActiveX,
ולא לכל משתמש יש את הסביבה של JAVA במחשב,
אתר העלאת תמונות דורש מהירות מריבית.

אני יודע שאפשר להשיג את כתובת הMAC דרך JAVA.

ולא ניתן לזייף כתובת MAC,
כתובת הMAC צרובה על גבי כרטיס הרשת שלך,
אתה מוזמן לבדוק את זה.
__________________

איציק ברבי - שירות לקוחות
כתובת אתר: http://build-net.co.il/
איימל: Support@build-net.co.il
טלפון: 052-3937296.
  Reply With Quote
ישן 28-07-12, 21:48   # 20
BuildDream
עסק רשום [?]
 
BuildDream's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2010
הודעות: 527
Send a message via Skype™ to BuildDream

BuildDream לא מחובר  

ציטוט:
נכתב במקור על ידי איציק ברבי צפה בהודעה
לא כל משתמש יודע להפעיל פקד ActiveX,
ולא לכל משתמש יש את הסביבה של JAVA במחשב,
אתר העלאת תמונות דורש מהירות מריבית.

אני יודע שאפשר להשיג את כתובת הMAC דרך JAVA.

ולא ניתן לזייף כתובת MAC,
כתובת הMAC צרובה על גבי כרטיס הרשת שלך,
אתה מוזמן לבדוק את זה.
מבחינת תמיכה ומהירות אני יכול להגיד אותו הדבר הל פלאש. עושים בדיקה, אם מותקן אז יש דרך זיהוי נוספת, לעוד לחזק את היכולת זיהוי שלך.

ומבחנת זיוף כתובת Mac - יצא לי לזייף את הכתובת הזאת אצלי במחשב כ"כ הרבה פעמים. אני בטוח שאפשר לזייף במחשב עצמו, אבל אני אישית עשיתי את זה על VM.
__________________
BuildDream בניית אתרי אינטרנט לשירותך.
עסק רשום במס הכנסה ומספק קבלות כחוק.
www.BuildDream.co.il - www.iBuild.co.il
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 07:20.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ