Как не отключать Java Script

и оставаться в безопасности

Список разделов

Описание: Решаем технические проблемы

Сообщение #21 Hotaru » 25.11.2015, 17:12

Dodo писал(а) 25.11.2015, 16:56:Вот тут пишут, что JS не умеет определять IP
Может врут? Гугл же тоже не признается что за всем следит и всё о нас знает.
Лоли - цветы жизни
"Это солнечный яд. Золотые лучи. А они говорят: "Надо срочно лечить"" Для педофила в мире две радости: няшить ребенка, и узнавать, что очередного педофоба посадили за педофилию. ©Raisonneur
Hotaru
Злой бука
Сообщения: 16728
Зарегистрирован: 04.04.2013

Сообщение #22 Xisp » 25.11.2015, 18:30

Dodo писал(а) 25.11.2015, 16:56:Почему же считается, что для анонимности его важно отключать?

Потому что это активно исполняющийся код, который иногда прорывает песочницу браузера, и палит айпи/ заражает пекарь троянами/ прочее.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #23 Sasha » 25.11.2015, 21:53

Ну вот знающие люди говорят, что нет в JS возможности узнать IP клиента. У Java есть, у PHP есть, а у JS нет. Врут?
Sasha
Сообщения: 6698
Зарегистрирован: 22.01.2013

Сообщение #24 alise » 25.11.2015, 22:53

Ну может здесь почитать- http://forum.ru-board.com/topic.cgi?forum=31&topic=2656
или здесь-http://www.codeby.net/threads/32783/
или здесьhttp://www.securitylab.ru/forum/forum16/topic45347/

Добавлено спустя 7 минут 52 секунды:
Пишут что Javascrip самая не надежная зашита из возможных.
Пусть не моя спина, а мир гнётся подо мной.
Если спалюся, то как феникс восcтановлюся
alise M
Сообщения: 2319
Зарегистрирован: 02.09.2015

Сообщение #25 Sasha » 25.11.2015, 23:23

Это вообще-то никакая не "защита", а язык программирования.
По ссылкам не нашёл, чтобы кто-то заявлял, что JS умеет палить айпишник. Java может, но это другое.
Так что я пока не понимаю, как неотключение скриптов может стать проблемой для анонимности.
Sasha
Сообщения: 6698
Зарегистрирован: 22.01.2013

Сообщение #26 alise » 25.11.2015, 23:32

Может спросить на сайте хакер? Ведь это скорее на уязвимость ява скрипт
Пусть не моя спина, а мир гнётся подо мной.
Если спалюся, то как феникс восcтановлюся
alise M
Сообщения: 2319
Зарегистрирован: 02.09.2015

Сообщение #27 PorNoSloNiK » 25.11.2015, 23:36

Бережённого бог бережёт!
В этом вся суть.
А кто считает, что можно и без виртуальной машины - вперёд и с песней :)
F65.4
PorNoSloNiK M
Автор темы
Сообщения: 2355
Зарегистрирован: 26.01.2013

Сообщение #28 alise » 25.11.2015, 23:42

PorNoSloNiK писал(а) 25.11.2015, 23:36:А кто считает, что можно и без виртуальной машины - вперёд и с песней :)
Я могу, но обьязательно удалённое подключение к вайфай :D со спецмальной антенной которя ловит на километр. А есть и такие которые ловят на 25 и больше километров но с усилителями. Надо дружить с элэктрониой :D и следить чтобы не запеленговали
Пусть не моя спина, а мир гнётся подо мной.
Если спалюся, то как феникс восcтановлюся
alise M
Сообщения: 2319
Зарегистрирован: 02.09.2015

Сообщение #29 PorNoSloNiK » 26.11.2015, 00:02

alise писал(а) 25.11.2015, 23:42:Я могу, но обьязательно удалённое подключение к вайфай :D
Такой вариант возможен только если у тебя для таких похождений отдельный ноутбук и ты им больше не для чего не пользуешься и никогда не пользовался и пользоваться не будешь.
И да, я неплохо дружу с электроникой :)
F65.4
PorNoSloNiK M
Автор темы
Сообщения: 2355
Зарегистрирован: 26.01.2013

Сообщение #30 alise » 26.11.2015, 00:15

PorNoSloNiK писал(а) 26.11.2015, 00:02:Такой вариант возможен только если у тебя для таких похождений отдельный ноутбук и ты им больше не для чего не пользуешься
Правильно :)
PorNoSloNiK писал(а) 26.11.2015, 00:02:и пользоваться не будешь.
Неправильно :)
Пусть не моя спина, а мир гнётся подо мной.
Если спалюся, то как феникс восcтановлюся
alise M
Сообщения: 2319
Зарегистрирован: 02.09.2015

Сообщение #31 Xisp » 26.11.2015, 16:51

Dodo писал(а) 25.11.2015, 21:53:Врут?

Когда есть известная уязвимость, ломающая браузер, то узнать можно что угодно.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #32 Sasha » 19.12.2015, 19:45

Занятная ссылочка для профанов вроде меня, которые сидят в собственноручно торифицированных браузерах, "анонимизирующих" дополнениях к браузеру и т.п.: https://diafygi.github.io/webrtc-ips/
Суть: палится айпишник через скрипты. Но на настоящем торбраузере не палится - даже при включённых скриптах.
Sasha
Сообщения: 6698
Зарегистрирован: 22.01.2013

Сообщение #33 Xisp » 19.12.2015, 19:52

Dodo писал(а) 19.12.2015, 19:45:Занятная ссылочка для профанов вроде меня, которые сидят в собственноручно торифицированных браузерах

Как раз им и нужно использовать тор браузер.

Dodo писал(а) 19.12.2015, 19:45:Но на настоящем торбраузере не палится - даже при включённых скриптах.

Само собой. Даже я не знаю всех твиков тор браузера.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #34 Kokovanja » 19.12.2015, 19:57

Dodo писал(а) 19.12.2015, 19:45:на настоящем торбраузере не палится - даже при включённых скриптах.

Так почему же сам Торбраузер пишет, что полное разрешение скриптов опасно? И когда ЛС громили, троянчик пихали именно на этих самых жабаскриптах, как я тогда понял.
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates. https://www.youtube.com/watch?v=eXorwi4jZBo
Putler kaputt!
Kokovanja
Откуда: Из заветного места
Сообщения: 21031
Зарегистрирован: 01.11.2013

Сообщение #35 Xisp » 19.12.2015, 19:58

Kokovanja писал(а) 19.12.2015, 19:57:Так почему же сам Торбраузер пишет, что полное разрешение скриптов опасно?

Потому что это опасно, всегда ваш КО.
Хоть торбраузер и перекрывает известные пути утекания реального айпи, но неизвестные он прикрыть не может.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #36 Raisonneur » 19.12.2015, 20:53

Еще после той атаки на Лолита Сити я стал вырубать в торбраузере яваскрипты полностью. Всем советую поступить так же.
Делается это так (для тех, кто не знает):

В адресной строке браузера введите команду about:config
В открывшемся окне нажмите кнопку "Я обещаю, что буду осторожен"
В строке Поиск введите javascript.enabled
Дважды кликните чтобы изменить значение на false
Spreng die Ketten - mach Dich frei!
Keine Regeln - keine Gnade winde dich aus deiner Schlinge. Mach den Traum zu deinem Leben! Alles was du brauchst ist Mut. Niemand soll dich daran hindern! Niemand wird dich daran hindern!
Raisonneur M
Киномеханик
Откуда: Reumm/Helsingfors
Сообщения: 8495
Зарегистрирован: 13.02.2013

Сообщение #37 Xisp » 19.12.2015, 22:47

Raisonneur писал(а) 19.12.2015, 20:53:Делается это так (для тех, кто не знает):

Нет не так. Для чего по твоему там носкрипт стоит? Через него и выключать.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #38 Kokovanja » 19.12.2015, 22:51

Если настройки безопасности выкрутить на максимум, он сам отключится.
Scio mе nihil scire, sed multa non sciunt eam etiam. (с) Socrates. https://www.youtube.com/watch?v=eXorwi4jZBo
Putler kaputt!
Kokovanja
Откуда: Из заветного места
Сообщения: 21031
Зарегистрирован: 01.11.2013

Сообщение #39 alise » 20.12.2015, 00:34

прямо как лампочку выкрутить :lol:
Пусть не моя спина, а мир гнётся подо мной.
Если спалюся, то как феникс восcтановлюся
alise M
Сообщения: 2319
Зарегистрирован: 02.09.2015

Сообщение #40 Raisonneur » 20.12.2015, 18:46

Лучше выдирать с корнем.
Spreng die Ketten - mach Dich frei!
Keine Regeln - keine Gnade winde dich aus deiner Schlinge. Mach den Traum zu deinem Leben! Alles was du brauchst ist Mut. Niemand soll dich daran hindern! Niemand wird dich daran hindern!
Raisonneur M
Киномеханик
Откуда: Reumm/Helsingfors
Сообщения: 8495
Зарегистрирован: 13.02.2013


Вернуться в Тех.помощь