Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Флейм > Зашита от потери e-mail, icq...


Автор: virtual09 6.11.2007, 09:22
Интересно ваше мнение по поводу следующей защите:

Допустим на e-mail будет раздел "Мои IP-адреса", где будут хранится IP-адреса с которых я могу зайти на e-mail, с других это будет невозможно, даже если пароль будет правильным, и только один IP-адрес будет главным, 
если мы заходим с этим IP-адресом то мы можем добавлять другие IP-адреса и мы можем сделать другой IP-адрес главным.

Что еще есть свойственно только одному компьютеру?

Автор: esperant0 6.11.2007, 09:38
А что IP свойственен только одному компьюетеру? Не знал.

Автор: virtual09 6.11.2007, 09:48
Цитата(esperant0 @  6.11.2007,  09:38 Найти цитируемый пост)
А что IP свойственен только одному компьюетеру? Не знал.

я очень мало разбераюсь в этом, поэтому спросил
Цитата(virtual09 @  6.11.2007,  09:22 Найти цитируемый пост)
Что еще есть свойственно только одному компьютеру? 


Автор: Alexeis 6.11.2007, 11:30
virtual09, более уникален MAC адрес. Он постоянный если не менять сетевую карту. А при желании можно и при смене сетевой карты сохранить MAC адрес. 

Автор: zkv 6.11.2007, 23:55
Цитата(esperant0 @  6.11.2007,  09:38 Найти цитируемый пост)
А что IP свойственен только одному компьюетеру?

если доплатить денег провайдеру (если он предоставляет такую услугу), то будет свойственен smile
В большинстве случаев они динамические, те постоянные на время сессии.


Цитата(Alexeis @  6.11.2007,  11:30 Найти цитируемый пост)
более уникален MAC адрес. Он постоянный если не менять сетевую карту.

хмм. Интересно, мне казалось, что стек протоколов TCP/IP не гарантирует того, что к адресату IP-пакет придет с MAC-адресом отправителя.
Более того, MAC-адрес отправителя изменяется при передаче от устройства к устройству (до роутера был один, после стал другой - роутер свой вписал).

Я не прав?

Автор: virtual09 9.11.2007, 09:03
Ребята и все таки
Цитата(virtual09 @  6.11.2007,  09:22 Найти цитируемый пост)
Интересно ваше мнение по поводу следующей защите

если вместо IP-адреса будет что то свойственно только одному компьютеру

Автор: gambit 9.11.2007, 10:48
 smile Просто вспомнилось
- А говорят что блендамед еще и яйца укрепляет.
- Укрепляет, но хороший удар с ноги все равно не держат.
(с) Шматрица

Я считаю что если моя почта никому не нужна то можно вообще без пароля, а если нужна то всеравно сломают.

Автор: virtual09 9.11.2007, 10:54
интересно а вам будет приятно, если ктото зайдет на форум от вашего имени, зашиты у вас не будет
Цитата(gambit @  9.11.2007,  10:48 Найти цитируемый пост)
то можно вообще без пароля


Автор: skyboy 9.11.2007, 10:58
virtual09, у компьютера уникален только пользователь. так что вместо того, чтоб заниматься идентификацией компьютера(а как быть, если то, что ты считал для компьютера константой изменится? например, провайдер, IP которого ты вписал как единственный правильный, попадет во внимание ФСБ и его вместе с тобой просто отключат от интернета - что будешь делать? а в ящик не зайти уже...), занимайся идентификацией пользователя.
например, пусть выбирает при входе какую-то фигуру из набора(а лучше - несколько); или замеряй скорость печати щаблонного текста... - такие вещи при смене компьютера не меняются smile

Автор: gambit 9.11.2007, 11:00
Не пароли конечно нужны я к тому что если захотят все равно сломают.
Цитата

интересно а вам будет приятно, если ктото зайдет на форум от вашего имени, зашиты у вас не будет

Если человек залезет когото обосрать от моего имени то конечно нет, а во всех остальных случаях лично мне всеравно.

Автор: virtual09 9.11.2007, 11:03
чем ниже зашита - тем больше соблазн и возможность использовать чужой e-mail

Автор: gambit 9.11.2007, 11:14
Несогласен. Я тебе могу дать пароль от своего акаунта, ты полезешь??? Тебе это надо???

Автор: THandle 9.11.2007, 16:46
Полностью согласен с  gambit. У меня есть пароли к аськам двух моих друзей, однако же я к ним не лажу. 
И если кому то очень понадобится почитать мою почту, то никакой пароль не поможет.

Автор: virtual09 12.11.2007, 11:37
Цитата(gambit @  9.11.2007,  11:14 Найти цитируемый пост)
Несогласен. Я тебе могу дать пароль от своего акаунта, ты полезешь??? Тебе это надо??? 

я не полезу, но есть некоторые которым ну очень хочется почитать или вообще украсть e-mail, не даром люди интересуются как себя зашитить

Цитата(THandle @  9.11.2007,  16:46 Найти цитируемый пост)
И если кому то очень понадобится почитать мою почту, то никакой пароль не поможет

я говорю о том 
Цитата(virtual09 @  9.11.2007,  09:03 Найти цитируемый пост)
что свойственно только одному компьютеру


P.S. право охранительные органы как то вычисляют правонарушителей в интернете, значит можно как то узнать с какого компьютера вышли в интернет

Автор: _Y_ 12.11.2007, 12:36
Цитата(THandle @ 9.11.2007,  16:46)
И если кому то очень понадобится почитать мою почту, то никакой пароль не поможет.

Не совсем так. Любая защита, будь то защита информации или замок на сарае с дровами, может быть взломана. Вопрос в соотношении затрат на взлом с полученным от взлома "удовольствием". Поэтому на сарае достаточно простого китайского замочка, а на секреты Пентагона приходится вешать замок побольше и предпочтительно, не китайский smile 

Автор: virtual09 12.11.2007, 12:46
Цитата(skyboy @  9.11.2007,  10:58 Найти цитируемый пост)
у компьютера уникален только пользователь

не правда, за одним компьютером могут сидеть больше одного пользователя

Автор: Ch0bits 12.11.2007, 13:04
Вопрос по САБЖу, который меня давно интересовал:
1. Как тырят шестизначный номера ICQ?
2. И где их можно потом взять?

Добавлено через 2 минуты и 2 секунды
Цитата(virtual09 @  12.11.2007,  12:37 Найти цитируемый пост)
право охранительные органы как то вычисляют правонарушителей в интернете, значит можно как то узнать с какого компьютера вышли в интернет

Далеко не всегда. Мы узнаем только о тех немногих лошарах которые попались.

Автор: virtual09 13.11.2007, 11:24
А что если создатели браузеров сделают идентификационый номер, 
на пример "Explorer-1111111111111", "FireFox-1111111111111", и т.д.
Такой номер у каждего будет свой, и будем определять по этому номеру с какого компьютера был произведен доступ в интернет.

Автор: virtual09 13.11.2007, 12:24
Жду вашу критику и предложения по зашите
не думаю что ктото хочет попасть в такую ситуациюhttp://forum.vingrad.ru/forum/topic-161370/view-all/hl/dezmaster2/index.html

Автор: Ch0bits 13.11.2007, 14:23
Цитата(virtual09 @  13.11.2007,  12:24 Найти цитируемый пост)
А что если создатели браузеров сделают идентификационый номер, 
на пример "Explorer-1111111111111", "FireFox-1111111111111", и т.д.

Глупости, мы не в сказке живём.

Цитата(virtual09 @  13.11.2007,  13:24 Найти цитируемый пост)
Жду вашу критику и предложения по зашите

Если придумаешь такую защиту лучше чем существующие, можешь сразу патентовать. А может даже Нобелевскую премию получишь!  smile 

Автор: skyboy 13.11.2007, 16:43
Цитата(virtual09 @  12.11.2007,  11:46 Найти цитируемый пост)
не правда, за одним компьютером могут сидеть больше одного пользователя

я про живое биологическое тело, а не про профили в ОС  smile Правда, нельзя исключать раздвоение личности...

Автор: virtual09 14.11.2007, 11:09
Цитата(Ch0bits @  13.11.2007,  14:23 Найти цитируемый пост)
А может даже Нобелевскую премию получишь!  

сейчас меня это не волнуит, я хочу чтобы выход в интернет был максимально безопасным

Цитата(Ch0bits @  13.11.2007,  14:23 Найти цитируемый пост)
Глупости

можешь обьяснить почему

Автор: AntonSaburov 14.11.2007, 15:12
Насколько я помню еще дяденька Митник сломал что-то защищенное именно через доступные IP. Так что такой способ защиты не от хакеров. Но в принципе почему бы и нет.

Автор: Ch0bits 14.11.2007, 18:56
Цитата(virtual09 @  14.11.2007,  12:09 Найти цитируемый пост)
можешь обьяснить почему 

Идентификационный номер может создаваться способами: (сразу от балды с недостатками)
1. Прошиваться в браузер при скачивании.
    - Скачать можно неограниченно много раз и получить столько же идент. - путаница.
    - При копировании скаченного дистрибутива идент. дублируется.
    - Теряется при крахе системы.
2. Генерироваться при установке на основе железа.
    - Большая вероятность коллизии.
    - Изменение при модификации оборудования.
3. Генерироваться при установке случайным образом с высокой степенью уникальности (например GUID).
    - Сам по себе не имеет смысла, т.к. аналогичен использованию пароля.
    - Теряется при крахе системы. 
Общие:
а. Без стандартизации могут отличаться для разных браузеров.
б. Легко перехватить и подменить.
в. Легко украсть.

4. Использовать централизованный сервис раздачи идентификаторов. Но смысл?

И зачем весь этот гемор когда есть cookies!?
Передача данных на основе криптоалгоритмов с открытым ключом гораздо надёжнее.

Автор: virtual09 15.11.2007, 08:58
Цитата(Ch0bits @  14.11.2007,  18:56 Найти цитируемый пост)
1. Прошиваться в браузер при скачивании.
    - Теряется при крахе системы.


почему теряется, инстал ведь остается

а что если сделать не для браузера, а для ОС

Автор: virtual09 5.3.2008, 13:27
А что если этот идентификационый номер будет номер телефона, с которова происходит выход в интернет

Автор: virtual09 6.3.2008, 12:05
Ребята интересно узнать ваше мнения

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)