Страница 5 из 85

Сообщение #81Добавлено: 07.08.2013, 21:43
Raisonneur
Van писал(а) 07.08.2013, 21:34:Можно ли сделать так, что при просмотре ролика, будет активироваться вредоносный скрипт, о котором столько разговоров?
Нет, он не заточен под актуальный Торбраузер на основе Firefox 17.0.7, успокойся.
Фигню я написал, главное что Ютуб не на Фридоме же хостится.

Сообщение #82Добавлено: 07.08.2013, 21:46
Van
Xisp писал(а) 07.08.2013, 21:41:
Van писал(а) 07.08.2013, 21:34:Можно ли сделать так, что при просмотре ролика, будет активироваться вредоносный скрипт, о котором столько разговоров?
Конечно же, залить его на Нимфетоманию или на сервера ютуба.
Дьявол! А все только и боятся LS, хотя установка подобной ловушки для нашего брата видится мне недурственной на ютубе.
Но на Нимфу чтобы его залить, нужно обладать правами админа, правильно полагаю?

Добавлено спустя 5 минут 27 секунд:
Raisonneur писал(а) 07.08.2013, 21:43:
Van писал(а) 07.08.2013, 21:34:Можно ли сделать так, что при просмотре ролика, будет активироваться вредоносный скрипт, о котором столько разговоров?
Нет, он не заточен под актуальный Торбраузер на основе Firefox 17.0.7, успокойся.
Фигню я написал, главное что Ютуб не на Фридоме же хостится.
Почему фигню? Я слабо разбираюсь в интернет-технологиях, но разбираться хочу, поэтому ещё поспрашиваю.
Получается скрипт, получающий доступ к компьютеру и вытягивающий из него данные, которые идут фбровцам, был заточен под конкретный торбраузер?
И второе: какая разница, где хостится ютуб, если теоретически можно прописать этот скрипт и в его ПО, находящемся на других серверах?

Сообщение #83Добавлено: 07.08.2013, 21:52
Xisp
Van писал(а) 07.08.2013, 21:46:Но на Нимфу чтобы его залить, нужно обладать правами админа, правильно полагаю?

Ну да, взломать сервак. Со стороны форумного движка всё чисто- он не дырявый. Если взломают, то или ПО хостера, или, в теории, можно через соседнюю площадку, но это опять же нужно, чтобы ПО хостера было дырявым.

Добавлено спустя 1 минуту 58 секунд:
Van писал(а) 07.08.2013, 21:46:Почему фигню? Я слабо разбираюсь в интернет-технологиях, но разбираться хочу, поэтому ещё поспрашиваю.
Получается скрипт, получающий доступ к компьютеру и вытягивающий из него данные, которые идут фбровцам, был заточен под конкретный торбраузер?

Да не, на самом деле фигню. Скрипт не был заточен, он исполняется в любой версии, где разрешены скрипты. Заточка под версию тут лишь в том, что в какой- то версии скрипты были разрешены, и исполнялись сами.

Van писал(а) 07.08.2013, 21:46:И второе: какая разница, где хостится ютуб, если теоретически можно прописать этот скрипт и в его ПО, находящемся на других серверах?

Взломать ютуб?

Сообщение #84Добавлено: 07.08.2013, 22:01
Van
Xisp писал(а) 07.08.2013, 21:52:Взломать ютуб?
Может и взломать (наивно предположу, что это возможно), но речь не об этом, а о том, что теоретически ради ловли педобиров на HOT-ролики, можно, чисто теоретически, серым спинам договорится с владельцем ютуба, энный скрипт вписать, а затем запостить ссылку на ролик только в одном месте - здесь, на форуме, либо на нескольких форумах схожей тематики.

Сообщение #85Добавлено: 07.08.2013, 22:01
PorNoSloNiK
Xisp писал(а) 07.08.2013, 20:42:У тебя уже 910 сообщений, а ты до сих пор не знаешь, что в личку просить контент или что- то похожее на контент так же нельзя, до тех пор, пока я шифрование не замучу.

Это что за новость про шифрование?

Как это будет выглядеть?

И ли это всё шЮтка?

Сообщение #86Добавлено: 07.08.2013, 22:02
Raisonneur
Xisp писал(а) 07.08.2013, 21:52:Скрипт не был заточен, он исполняется в любой версии, где разрешены скрипты.
Ты не прав, скрипт был именно заточен под конкретные версии браузера и конкретную операционную систему, вот пруф https://www.pgpru.com/novosti/2013/uvedomlenieokriticheskojjujazvimostivtorbrowser очевидно что делался расчет на наибольшую распространенность среди "целевой аудитории". Но скрипты действительно лучше если и не запрещать вообще, то серьезно ограничивать. Особенно тем, кто не очень хорошо разбирается.

Сообщение #87Добавлено: 07.08.2013, 22:08
kayfadin
Xisp писал(а) 07.08.2013, 21:52:Взломать ютуб?
Да что вы тут рассуждаете. Сноуден же опубликовал данные что там все истории посещения, все просмотры, вся переписка контролируются. У них огромный массив данных ежесекундно поступает. В основном обрабатывают боты, но они тоже могут легко вычислить любую подозрительную активность.

Сообщение #88Добавлено: 07.08.2013, 22:08
PorNoSloNiK
P.S. вот поэтому по ссылкам ,полученным с этого форума (либо через ТОР) я и хожу только через ТОР, даже если это тытруба.

Чего и Вам желаю. А самое главное - пора бы и вам всем завести свою персональную виртуальную машину.

Сообщение #89Добавлено: 07.08.2013, 22:11
Van
PorNoSloNiK писал(а) 07.08.2013, 22:08:P.S. вот поэтому по ссылкам ,полученным с этого форума (либо через ТОР) я и хожу только через ТОР, даже если это тытруба.
Так для тытрубы скрипты ж включать приходится.

Сообщение #90Добавлено: 07.08.2013, 22:28
PorNoSloNiK
Van писал(а) 07.08.2013, 22:11:Так для тытрубы скрипты ж включать приходится.

А они у меня включены.
У меня отдельная операционная система , изолированная от интернета и моей локальной сети, в которой доступ во вне есть только через ТОР и стоит она на виртуалке.
То, что я тебе в последнем письме писал, на которое ты мне так и не ответил :)))
Пусть даже если меня взломают через ТОР, то что увидят хакеры (ФСБ, ФБР) ? Кучу порнухи детской и мак-адрес и ай-пишник виртуалки, с которого можно пропинговать такой же виртуальный интерфейс на другой стороне (на реальной машине ( который изолирован от остального сегмента сети. А реальная машина у меня под линуксом, что думаю им не очень понравится.

Сообщение #91Добавлено: 07.08.2013, 22:47
Sphynx
Xisp писал(а) 07.08.2013, 21:41:Да вагоны же. ЛС он и его товарищи сколько постили.

Это было уже очень давно. С тех пор как МЛД в последний раз закрыли, этого уже не было.

Сообщение #92Добавлено: 07.08.2013, 22:58
kayfadin
У меня версия Торбраузера пишет 10070 или как-то так. Она не имеет уязвимостей? И что это за троян? Он только в сам браузер встраивается или может вообще за всем шпионить?

Сообщение #93Добавлено: 07.08.2013, 23:02
PorNoSloNiK
Sphynx писал(а) 07.08.2013, 22:47:
Xisp писал(а) 07.08.2013, 21:41:Да вагоны же. ЛС он и его товарищи сколько постили.

Это было уже очень давно. С тех пор как МЛД в последний раз закрыли, этого уже не было.

Только что от туда, зашёл специально. Есть там голые девчонки без трусов - подтверждаю.

Сообщение #94Добавлено: 07.08.2013, 23:08
Xisp
Van писал(а) 07.08.2013, 22:01:
Xisp писал(а) 07.08.2013, 21:52:Взломать ютуб?
Может и взломать (наивно предположу, что это возможно), но речь не об этом, а о том, что теоретически ради ловли педобиров на HOT-ролики, можно, чисто теоретически, серым спинам договорится с владельцем ютуба, энный скрипт вписать, а затем запостить ссылку на ролик только в одном месте - здесь, на форуме, либо на нескольких форумах схожей тематики.

Маловероятно, имхо.

PorNoSloNiK писал(а) 07.08.2013, 22:01:
Xisp писал(а) 07.08.2013, 20:42:У тебя уже 910 сообщений, а ты до сих пор не знаешь, что в личку просить контент или что- то похожее на контент так же нельзя, до тех пор, пока я шифрование не замучу.

Это что за новость про шифрование?

Как это будет выглядеть?

И ли это всё шЮтка?

Да нет, не шутка, а моя давнишняя мечта, запилить шифрование лички асимметричными алгоритмами на стороне клиента на яваскрипте. Алгоритмы RSA и AES уже реализовали на яваскрипте, надо только выстроить их в логичную цепочку. Но знаний яваскрипта у меня ноль, поэтому и мечта.

Сообщение #95Добавлено: 07.08.2013, 23:11
PorNoSloNiK
Xisp писал(а) 07.08.2013, 23:08:Да нет, не шутка, а моя давнишняя мечта, запилить шифрование лички асимметричными алгоритмами на стороне клиента на яваскрипте. Алгоритмы RSA и AES уже реализовали на яваскрипте, надо только выстроить их в логичную цепочку. Но знаний яваскрипта у меня ноль, поэтому и мечта.

Ну теперь , думаю, все будут бояться этого неведомого ява-скрипта ...:)

Сообщение #96Добавлено: 07.08.2013, 23:41
Xisp
PorNoSloNiK писал(а) 07.08.2013, 23:11:Ну теперь , думаю, все будут бояться этого неведомого ява-скрипта ...:)

Как вариант предоставить возможность вставить уже зашифрованное сообщение, типа пишешь кому- то, браузер запрашивает открытый ключ, а ты программой на ПК шифруешь. Только смысла пилить тогда что- либо нет- можно и так писать, в обычной личке, предварительно обменявшись открытыми ключами.

Сообщение #97Добавлено: 08.08.2013, 00:41
Sphynx
PorNoSloNiK писал(а) 07.08.2013, 23:02:Только что от туда, зашёл специально. Есть там голые девчонки без трусов - подтверждаю.

В видео, что ли? Нет там таких.

Сообщение #98Добавлено: 08.08.2013, 01:33
Xisp
Sphynx писал(а) 08.08.2013, 00:41:В видео, что ли? Нет там таких.

В картинках.

Сообщение #99Добавлено: 08.08.2013, 03:27
Hotaru
Van писал(а) 07.08.2013, 21:09:
Raisonneur писал(а) 07.08.2013, 20:49:Так Тытруба же публичный ресурс с легальным контентом.
На youtube тоже могут выложить то, что будет сочтено борцунами за детскую порнографию. Кстати, кто-то из педобиров, посещающих этот форум уже воспринял этот ролик так, как должно и, гхм, успел залить его на ОПВА.
Нет. Сначала он был на ОПВЕ, потом здесь ;)

Сообщение #100Добавлено: 08.08.2013, 03:36
Van
Hotaru писал(а) 08.08.2013, 03:27:Нет. Сначала он был на ОПВЕ, потом здесь ;)
Там в описании надпись фигурирует: на удивление взято с ютюба.