Új hozzászólás Aktív témák

  • bolbatiku

    tag

    válasz Spirit #2639 üzenetére

    Attól hogy nem látszik a grafikon még gondolom használható lenne, de amúgy be kell állítani egy whitelist -et, vagyis alapból minden weblapon tiltva lesz mindenféle szkript, kivéve ott ahol engedélyezed (pl az exchangeken).
    NoScript ikonjára kattintva "forbid scripts globally", aztán ha van olyan oldal amiben megbízol és nem megy szkriptek nélkül ott "allow all this site".
    Szerintem jobban jársz egy külön böngészővel amit csak pénzügyekhez használsz, akkor nem kell noscript sem.

    Egy lehetséges verzió arra hogy mért nem kaptál mélt amikor a támadó belépett a fiókodba az lehet hogy ő is akkor jutott be amikor te bejelentkeztél a fiókodba. Amikor bejelentkezel, a böngésződ kap egy kódot (sütit), amivel x ideig bejelentkezve maradsz. Amikor lejár a süti akkor kidob, biztos volt már ilyen neked is. Ha valaki XSS-el hozzáfér ehhez a sütihez akkor parancsokat küldhet a nevedben a saját böngésződön keresztül (átutalja a pénzt, megváltoztatja a jelszót mindezt automatikusan).
    De mondom ez csak egy lehetséges változat, biztosra nem lehet mondani legfeljebb a szerver oldalról, a BTC-e meg gondolom nem foglalkozik vele.

Új hozzászólás Aktív témák