| נשלח ב-16/2/2006 10:59 |
|
| |
אתרעה לגבי פרטיות המשתמשים בפורום
ביום האחרון התברר שהקוד החדש של הייד פארק פרוץ לכל עובר ושב, וכי ישנו גורם זדוני הנכנס להודעות משתמשים ומשבשם, כמו"כ אין ערובה שאינו מחבל בתיבות האישיות.
מומלץ לחושש לפרטיותו למחוק התכתבויות אישיות מהתיבה.
הנהלת הפורום מוסרת שהיא שוקלת אפשרות מעבר לאתר אחר, לפחות עד יעבור זעם.
בברכה.
|
|
|
|
| נשלח ב-17/2/2006 00:56 |
|
| |
לכל החוששים מפני פיצוח סיסמאותיהם, מכיוון שאני במקצועי טכנאי מחשבים, אתרום מחכמתי הדלה.
דברי מהווים המשך לדברי היבוסי, שהמידע הנדרש נשמר ב - cookies, והם תוספת על עצתו לא לבצע שמור פרטים. מערכת ההפעלה שלי היא באנגלית, וההוראות יהיו על פי המסכים באנגלית, למי שיש מערכת הפעלה בעברית, יצטרך לתרגם את הדברים לעברית.
לכל משתמש מחשב יש תקייה שנקראת "Cookies" התקייה ממוקמת תחת הפרופיל של המשתמש, כך שאם הפרופיל של האדם הוא בשם DAVID, כי אז תקיית Cookies תופיע במסלול הבא.
C:\Documents and Settings\DAVID\Cookies
גם אם לא עושים "שמור פרטים", הסיסמה כבר נמצאת בקבצי ה- Cookies בגלל התקשרויות קודמות, לכן דבר ראשון צריך למחוק את כל הקבצים, ואז תועיל עצתו של היבוסי לא לבצע "שמור פרטים", כך שמכאן ולהבא לא תישמר הסיסמה ב- Cookies.
איך מוחקים קבצי Cookies בתפריט יקיש על Tools > Internet Options > לשונית General Delete Cookies
משתמש לא מתוחכם, יכול להיכנס לתקייה בעצמו C:\Documents and Settings\DAVID\Cookies ולמחוק את כל הקבצים שבה.
למען האמת יש עוד מקום שבו ניתן לנקות את הסיסמאות השמורות במחשב בתפריט יקיש על Tools > Internet Options > לשונית Content Auto Complete Clear Forums , Clear Password
כעת לא נמצאות סיסמאות שמורות ב- Internet Explorer ומכאן ולהבא בכל פורום או מייל שיכנס יצטרך לכתוב את הסיסמה מחדש, עד שיבצע שמור לסיסמה.
כל הנ"ל נכתב בהנחה שהפורצים קוראים את הסיסמה מה- Cookies , כך שיחסית קל להתגבר על פירצה זו, אבל אם הפורצים יותר מתוחכמים, והם חדרו פנימה למערכת ההפעלה, והגיעו לקבצי הרישום (Registry) של המערכת, כי אז כל הנ"ל לא יועיל מאומה.
תוקן על ידי - דרום_חוקר - 17/02/2006 1:01:09
 |
|
|
|
|
| נשלח ב-16/2/2006 23:54 |
|
| |
מיימוני, כתבת "הנהלת היד פארק כנראה משתדלת מאד. "
ובכן, תלוי מה אתה מכנה "השתדלות". או אולי, היא אמנם משתדלת, אבל לא להגן עליך , אלא להגן על
כבודה.
הנהלת הפארק יודעת היטב שהקוד הנוכחי של כתיבת הודעות אינו ניתן להגנה. אין מערכת פורומים
רצינית בעולם, שמאפשרת הכנסת קוד HTML ישירות לתוך ההודעה. מי שרוצה לאפשר את זה ולהגן
בוודאות גבוהה מפני קוד עוין, צריך לכתוב תוכנה שמתנהגת כמו דפדפן. זה בשני סדרי גודל יותר
מסובך מאשר מערכת פורומים מודרנית. זה מגוחך. המערכת הנוכחית טובה כתרגיל בסדנא לתוכנה, אבל
אסור לה להיות בחוץ, ברשות הציבור.
מתכנתי הייד פארק אכן הכניסו כמה הגנות מפני קוד עוין. את הנסיונות הראשונים שלהם עקפתי בלי
לאותת. היום, אחרי שהסיפור התפוצץ, הם הוסיפו כמה מכשולים. הצצתי הערב במכשולים, דילגתי
מעליהם בניחותא ונזכרתי בימי הצבא. בכל פעם שהייתה מתרחשת תאונת אימונים, הייתה יוצאת תקנה
שלא לירות בדיוק בזוית שבה יצא הכדור הקטלני, או שלא לנסוע בנתיב שעליו נדרס מישהו.
בשורה התחתונה, הנהלת הפארק מעדיפה לשמור על "כבודה" מאשר לשמור על הבטחון שלכם. במקום לחזור
למערכת הישנה ולתכנן מחדש את הממשק שלהם, הם ימשיכו להערים קשיים לפני ולסתום כל פירצה אחרי
שהיא תתגלה. אותי, הנקלה שבמתכנתים, לא יהיה להם קשה לחסום. אלא שבמקום שבו אני הקטן יושב
ומשתעשע בהטמנת תמונות של הבאבא סאלי בחתימה של מואדיב, יעמוד מחר האקר רציני שימכור את
הסיסמאות שלכם למישהו שמת לדעת מיהו מי בפורום הזה.
 |
|
|
|
|
| נשלח ב-16/2/2006 22:59 |
|
| |
מיימוני,
גם כאשר אינך שומר פרטים, אתה יכול,לאחר ההזדהות הראשונית, להכנס למקומות המוצנעים כנ"ל.
לגבי כתיבה, המקרה שונה, וכאן יש לטרוח ולהכניס הסיסמא בכל אתר ואתר שהינו פנוי ממנה כנודע, ואכן טורח גדול יש כאן לשלומי אמוני, ואכמ"ל.
|
|
|
|
| נשלח ב-16/2/2006 22:44 |
|
| |
סמרתות,
תודה.
|
|
|
|
| נשלח ב-16/2/2006 22:41 |
|
| |
האם אפשר להסביר להדיוטות כיצד אין משתמשים ב"שמור פרטים"?
ומה קורה למי שרוצה לכתוב בפורום סגור לכתיבה כמו ח"ח? או שרוצה לשהות בפורום סגור לגמרי
ופתוח רק למנויים?
***
נשאלתי בתיבה האישית כיצד יש לנהוג, לפי הביטוי המקובל, "למסקנה":
כיון שאיני בקיא, התשובה היא: איני יודע.
הנהלת היד פארק כנראה משתדלת מאד.
מצד שני, חזקה על יבוסי שאינו מוציא מתחת ידו דבר שאינו מתוקן.
לפיכך:
למיחש מיבעי.
תרגום לעברית: כדאי לחשוש.
שומר פיו ולשונו
שומר מצרות נפשו
|
|
|
|
| נשלח ב-16/2/2006 22:30 |
|
| |
כאשר אתה "שומר פרטים" הרי שהמחשב שלך שומר בקוקי (עוגית?) את הסיסמה שלך, וגניבה של הקוקי באמצעי שתואר (פרטים בפורום "מסך כחול") מאפשרת חדירה לחשבון המשתמש שלך.
כאשר אתה לא שומר פרטים כנ"ל, גניבה של הקוקי תוכל לסייע לחוטף רק אם יתקוף מייד. לאחר זמן מה (מספר דקות?), לא ניתן להשתמש בקוקי לשם התחזות, ולפיכך ישנו סיכון, אם כי קטן יותר.
|
|
|
|
|
| נשלח ב-16/2/2006 21:08 |
|
| |
יבוסי,
תודה רבה. אמנם הלחצת אותי כפלים, אבל אני מודה לך. יש רעות שעדיף להתכונן אליהן מראש. האם תוכל להסביר (בשפה פשוטה, המתאימה למאותגרי טכנולוגיה כמוני) כיצד ה"שמור פרטים" מזיק, והאם הנוחות שבשימוש בו אינה שווה את הנזק?
|
|
|
|
| נשלח ב-16/2/2006 18:21 |
|
| |
ג'אווהסקריפט אינה ג'אווה. אין קשר, זה סתם שם שנועד ליחסי ציבור.
בדקתי עכשיו באופרה, אתה לא מוגן. כלומר, עומדת לך זכות אבות ויש לך בוודאי השגחה פרטית, אבל הדפדפן לא יעזור
לך.
|
|
|
|
| נשלח ב-16/2/2006 17:58 |
|
| |
לפי הפירסום במעריב, החטיפה של הפרטים נעשית דרך ג'אווה סקריפט. נדמה לי שאופרה לא
מאפשר ג'אווה, או שיש לו ג'אווה פרטית.
לפי זה, אני מוגן?
(בלי איקונים, אבל מוגן?!!)
שומר פיו ולשונו
שומר מצרות נפשו
|
|
|
|
| נשלח ב-16/2/2006 17:43 |
|
| |
יש עדיין פרצות ואפשר די בקלות לגנוב לכם את הסיסמא. מומלץ לא לגלוש עם "שמור פרטים לפעם הבאה". מומלץ גם
לא להאמין להודעות הפארק בנושא זה, לא חלילה בגלל שיש שם אנשים לא אמינים, אלא כי עובדתית מה שהם פרסמו
עד עכשיו היה לא נכון.
|
|
|
|
| נשלח ב-16/2/2006 15:27 |
|
| |
עצכ"ח,
אני עדיין מודאגת... האם הפרצה המתוארת בNRG (לא זו שהנהלת הפארק דיווחה כי תיקנה, אלא זו הבסיסית יותר) עדיין קימת? האם בקלות רבה כ"כ אפשר לחדור לתיבה האישית שלי?
|
|
|
|
| נשלח ב-16/2/2006 12:27 |
|
| |
תודה למערכת אם כדבריה. אנא שימו לב שהמצב מחמיר וגם גם_וגם נהיה גם_וגם_וגם מציץ_ונפגע שנהיה קודם shay98 נהיה עכשיו מפגע_ומציץ ולמרובקה ומואדיב נוספה אותה חתימה בניסוח ותמונה של הרבנים כדורי ולהב"ל יוסף] שנוגדת את הפורום מחמת אופיה הפוליטי.
http://hydepark.hevre.co.il/hydepark/topic.asp?topic_id=1804584&whichpage=8
תוקן על ידי - עצכח - 16/02/2006 12:36:44
|
|
|
|
| נשלח ב-16/2/2006 12:26 |
|
| |
מערכת יקרה,
לצחוק או לבכות?
כלומר, או שאין לך מושג על את מדברת, או שאת זורה חול בעיני הגולשים.
בברכה,
משתמש מודאג.
|
|
|
|
|