Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Подмена куков  (Прочитано 3482 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #15 : 18 Июля 2013, 10:45:49 »
ArcFi, я уже начал применять советы. Если возникнут проблемы, отпишу в этой теме более подробно.

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #16 : 24 Июля 2013, 12:50:37 »
Первое, что я сделал: перешел с google chrome на firefox. Проблема исчезла. Понимаю, что дело не в самом браузере, раз добрались до chrome, значит могут и до firefox добраться... Выходит с подменой куков я прав был?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подмена куков
« Ответ #17 : 24 Июля 2013, 13:06:59 »

Оффлайн taro62

  • Автор темы
  • Новичок
  • *
  • Сообщений: 41
  • У меня Ubuntu!
    • Просмотр профиля
    • Свадебный портал России
Re: Подмена куков
« Ответ #18 : 24 Июля 2013, 13:29:55 »
Согласен, куки украли. Это мне понятно. Интересно тогда следующее: linux, на сколько я понимаю, отличается высокой степенью защиты. Ни одна программа на компе не запустится без моего участия. Следуя этой логике, куки перехватывают на сервере или между сервером и компом. Почему тогда простая смена браузера (конечно пороль я тоже поменял перейдя на другой браузер) решила проблему?

P.S. Хочу разобраться с этим вопросом, что бы правильно защищать свою информацию.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Подмена куков
« Ответ #19 : 24 Июля 2013, 13:53:23 »
Согласен, куки украли.
Это ещё не факт, а лишь 1 из возможных сценариев.

куки перехватывают на сервере или между сервером и компом
Ну, как вариант, что не исключает теоретической возможности эксплуатации уязвимости браузера.
Впрочем, MITM и XSS выглядят более правдоподобно.

 

Страница сгенерирована за 0.015 секунд. Запросов: 21.