gozforum [ Disinformazione e Controcultura ]

Forumcommunity e forumfree sono sicuri?, Quali sono le vulnerabilità di questi forum?

« Older   Newer »
  Share  
Joshhi
view post Posted on 2/2/2012, 13:32     +1   -1




Come da titolo, secondo voi sono sicuri?, le passwd sono sicure? . Non sto parlando di privacy, ma di passwd, quali sono le vulnerabilità di questi forum?. Fino ad ora ne conosco 2, voi le conoscete?, se la risposta e si, benissimo. Prima di venirci su questi forum non mi interessava, ma ora che sono iscritto ho già preso le contromisure affinchè non mi "cuccano" la passwd del forum. per un Admin "founder" sarebbe disastroso farsi "cuccare" la passwd, ma credo "anzi spero" che il nostro founder sappia tutto cio che dovrebbe sapere in merito.


Altrimenti... :pc1: :pc1: :giug:
 
Top
view post Posted on 2/2/2012, 13:39     +1   -1
Avatar

La Mezza-ancella

Group:
forummiane doc
Posts:
3,689
Reputation:
+10
Location:
weila hello

Status:


Goz sà sempre tutto u.u

No a parte lo scherzo Goz credo che sia molto competente e su queste cose ho sempre avuto grande fiducia sulla sua competenza.e quando qualcosa non la sà Goz ecco che entra in gioco il nostro Igor

Per quanto riguarda la forum comunity credo che sia abbastanza affidabile..
Mi fido così tanto che ho una spia rossa in alto con il suo avviso "PW vecchia" :lol:
Mi secco a cambiarla sono una sprovveduta... :dea2:
 
Top
Joshhi
view post Posted on 2/2/2012, 17:21     +1   -1




Ciao ancy, credo anche io che goz e igor siano competenti in materia, ma queste vulnerabilità ci sono sono 2 ed e un dato di fatto, il punto e se lo sanno, loro non centrano niente e non possono imperdirlo se per (ipotesi) dovessero prenderla a te o ad altri, In quanto alla passwd di sicuro a me non la prendono, a meno che non l'abbiano fatto quando ero su WA, non mi ero premunito, non mi sembrava importante farlo perchè vengo su questi forum solo per svagarmi, su queste cose gli admin non possono fermare un eventuale attacco a persona singola rivolta ad un utente o a loro medesimi.


Off Topic: metto il Berlusca solo per divertimento, e tanto che voglio metterlo, ancora non ho trovato dove/quando metterlo :kakka: :igor:
 
Top
view post Posted on 3/2/2012, 00:13     +1   +1   -1

cazzo...1000

Group:
global mod
Posts:
1,172
Reputation:
+2
Location:
Italy

Status:


in passato ci son state vulnerabilità cioè c erano metodi per "grabbare" la password, ma con gli anni forumcommunity (and forumfree) si è evoluta e ha messo a posto tutto anche perchè piu si va avanti e più ogni sito ha a cuore la sicurezza dell utente (non sarebbe una buona pubblicità per FC ne per altri siti esser vulnerabili). FF & FC hanno limitato moltissimo l inserimento di script nei forum e nei post e anche codici html che possono ingannare.
In questo modo il grabbing è ormai impossibile. Inoltre se invece qulache improvvisato hacker riesca in qualche modo a bucare il motore php di fc&ff e ottenere una lista delle password sappiamo tutti che ormai queste in ogni sito non vengono salvate ma vengono solo salvati gli hash MD5 corrispondent, in pratica quando tu inserisci la pwd non viene controllato se hai inseriito la stessa pwd che è salvata nel database ma viene controllato se l MD5 (hash univoco) della pwd inserita corrisponde all MD5 della password che avevi scelto. L MD5 non è possibile decriptarlo, cioè esistono dei servizi online che controllano se nel loro database è presente una corrispondenza MD5 -> password che qualcuno o uno script ha salvato, ma se (e questo è il caso di goz che usa solo pwd sicure) la tua password non è una parola comune e comprende lettere e numeri a caso minuscoli,maiuscoli puoi stare al sicuro.
Ovviamente quello che può fare un servizio internet è cercare di essere il meno vulnerabile possibile ma la vulnerabilità è anche dell utente, quindi per rubrare le password un malintenzionato puo ricorrere alle solite frodi, del social engineering, phishing e quant altro.
 
Top
Joshhi
view post Posted on 3/2/2012, 10:42     +1   -1




Benissimo, mi ritengo soddisfatto delle spiegazioni precise e competenti di igor. Non volevo di certo creare casini aprendo questo topic, vengo sul forum solo per svago e non per crearvi problemi aprendo topic "sconclusionati" come potrebbe sembrare questo. Quando tutto porta alla verità qualsiasi domanda fatta non e sciocca.

Tutto e bene quel che finisce bene. :ok:



 
Top
view post Posted on 3/2/2012, 10:53     +1   -1
Avatar

IN DISPERSIONE

Group:
FOUNDER
Posts:
14,802
Reputation:
+36
Location:
trinakaos---CT/SR

Status:


grazie per le belle parole ancy ^_^

cmq vorrei correggere.. per quanto riguarda la programmazione igor è più preparato di me. Io quello che cerco di fare è ottenere il miglior risultato col minor sforzo possibile

:)
 
Top
view post Posted on 3/2/2012, 15:38     +1   -1

cazzo...1000

Group:
global mod
Posts:
1,172
Reputation:
+2
Location:
Italy

Status:


CITAZIONE (Joshhi @ 3/2/2012, 10:42) 
Non volevo di certo creare casini aprendo questo topic

tranquillo che non hai creato nessun casino ;) hai fatto una domanda e io ti ho risposto difendendo la sicurezza di fc dandoti un po di argomenti per sentirti piu tranquillo. la mia prima occupazione su forumcommunity è stata appunto rispondere a domande come queste
 
Top
Joshhi
view post Posted on 3/2/2012, 21:06     +1   -1




Non ero preoccupato per me ma per voi, l'unico piccolo dubbio che ho avuto era per quando sono stato su WA senza profilattico XD :lol: ma visto che era un sito di svago non lo considero importante.

Per me non e così importante come per voi che gestite e curate il forum (facendovi un mazzo così) per tirarlo avanti. Dirò solo una cosa che sembrerà sibillina, ma non lo e. Omero scrisse che Ilio fu distrutta per un attacco interno con un cavallo di legno.

Domandatevi una cosa, ho mai scritto bugie? i miei topic erano falsi ? e possibile che sappia qualcosa che magari e sfuggita a tanti perchè non l'hanno saputo, ho non lo hanno detto in alcuni siti di security?, e possibile che invece in altri siti di security l'ho abbiano pubblicato?, quanti interrogativi. A voi l'ardua risposta, joshhi mente ? che interesse a mentire?, e se invece voleva dirvi qualcosa di cui e venuto a conoscenza.

Beh.. ho scritto troppo, se mi giudicate un troll potete bannarmi, credo che non posterò più su questo topic farò finta che e chiuso.
 
Top
view post Posted on 3/2/2012, 22:29     +1   -1
Avatar

IN DISPERSIONE

Group:
FOUNDER
Posts:
14,802
Reputation:
+36
Location:
trinakaos---CT/SR

Status:


Penso che nessuno ( a parte una vecchia storiaccia) possa avere interesse a colpirci. Nel senso.. io mirerei a qualcosa di più grosso.

CITAZIONE
Omero scrisse che Ilio fu distrutta per un attacco interno con un cavallo di legno.

qualsiasi attacco possa essere fatto.. pazienza. Si rifà il foum da capo le idee ci sono.. io e ancy abbiamo backuppato molte discussioni interessanti (tipo lefrasi di gugle, quelle di msn, le massime ecc ecc) I pipponi ce li ho tutti, gli howto essendo che li abbiamo fatti noi li posso rifare..
Sarebbe uno sbatti ma pazienza.. alla fine legalmente (in modo contorto) ma il nome g'oz e gozforum sono a nome mio e quindi tutelati.

Ma ripeto.. penso che nessuno possa avere questo interesse.. alla fine vogliamo bene a tutti e tutti ci vogliono bene

:bri:
 
Top
8 replies since 2/2/2012, 13:32   87 views
  Share