Autor | Beitrag |
---|---|
FrAnCiScODi 30.9.08, 12:54 | http://bazonline.ch/digital/computer/story/27564098 Was saged Ihr do drzue? Macht mir ehrlichgseit e bizeli angst. Ich sag numme: Verwendet dr mozilla firefox ![]() |
schomberDi 30.9.08, 13:00 | Mach dr mol keini Sorge .... ![]() ![]() |
FrAnCiScODi 30.9.08, 13:14 | hehehehe hoffentlich![]() |
schnabulationDi 30.9.08, 14:07 | Mi würd mol interessiere, was genau mit dem Clickjacking cha usgfüärt wärdä. > Remotecontrol vom Desktop? Chani mer fast nid vorstelle... > Installiere vo Software? Ok, Keylogger fändi nid so geil. > Spioniere vo E-Mails? Das isch mer zimlich egal... > Spioniere vo Date? Das isch mer au zimlich egal, so viel tolli Sache hani nid ufem PC. |
mainwayDi 30.9.08, 14:33 | @Schnabulation Kasch nur mache, was idr Macht vom Browser ligt. Software installiere zB also nid, kasch aber zB automatisch Download-Fenschter öffne. Aber dr Benutzer muesses trotzdem bestätige. Für so Sache bietet sich natürlich JavaScript ah, zum Bispiel kasch au automatisch e anderi (Phishing!!) Site öffne. Würklich gföhrlich wird das aber nid sii, wennd nid uf alles klicksch wo sich bewegt. Die gröscht Gfohr wärde, nimi mol ah, ebe Phisingsite wo automatisch ufgrüeft werde sii. |
schnabulationDi 30.9.08, 14:40 | @mainway Wenn sichs würklich nur um Sache handelt, wo dr Browser by default scho cha, halt eifach nid automatisch, findis erlichgseit nid witer tragisch. Wenn aber nach Clickjacking im I-Net suächsch, stoht, ich zitiere: "dass die entdeckten Schwachstellen derart schlimm seien, dass sie vor der Veröffentlichung einer Absprache mit den betroffenen Herstellern bedürfen." Und unter "derart schlimm" verstand ich e vollkommeni Kontrolle vom Client-PC und nid eifach Phishing und automatische Download und so crap. |
ARK0NDi 30.9.08, 14:50 | ihr sind doch echti honki donkis, kei Ahnig händer! Wenn de uf Facebook z.B. en application dezueholsch, chan das mache, das du en Friend ahklicksch und denne ladet de au normal, aber es isch es flash fenster no unsichtbar gsi wo du ahklickt hesch. Oder bim Login, isch drüber es Flash Fenster das du eigentli ahklicksch und dDate denne irgendwo hi sendet. Du merksch es aber ned^^ Zudem isches au möglich Code uszführe, mit Adminrecht. Also Remote Desktop, VNC Server isch möglich!! Die beide Sicherheitsexperte händ ned ohni Grund ihre Vortrag abgseit ka. |
schnabulationDi 30.9.08, 15:15 | Zitat: ArkoN Dasch mer zimlich glich. Mis Real-Life het d'Überhand, do cha vo mirus mi Facebook-Account gklaut werde.Oder bim Login, isch drüber es Flash Fenster das du eigentli ahklicksch und dDate denne irgendwo hi sendet Zitat: ArkoN Das findi doch scho eher bedänklich.Zudem isches au möglich Code uszführe, mit Adminrecht. Also Remote Desktop, VNC Server isch möglich!! BTW: Isch das Clickjacking scho sehr verbreitet? Also muäss mä Angst ha, dass me drvo betroffe isch? |
mainwayDi 30.9.08, 16:02 | Zitat: Gib mr für das bitte mol e verlässlichi Quelle... Vorallem dass Code mit Adminrecht cha usgfiehrt werde, au wenn dr Benutzer nid Admin isch.Zudem isches au möglich Code uszführe, mit Adminrecht. Also Remote Desktop, VNC Server isch möglich!! |
ARK0NDi 30.9.08, 16:20 | Zitat: mainway Das hani ned behauptet, de Benutzer muess scho Admin si, aber das sind halt die meischte^^Zitat: Gib mr für das bitte mol e verlässlichi Quelle... Vorallem dass Code mit Adminrecht cha usgfiehrt werde, au wenn dr Benutzer nid Admin isch.Zudem isches au möglich Code uszführe, mit Adminrecht. Also Remote Desktop, VNC Server isch möglich!! |
mainwayDi 30.9.08, 16:59 | und wo isch dr Link? |