Stránka 2 z 4

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 08 zář 2015, 16:19
od Vojtech.Pikal
Možná budu mimo, ale teoreticky je možné zakázat zobrazování podpisů ve vybraném fóru, myslím.

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 08 zář 2015, 19:27
od Lukas.Novy
Vojtech.Pikal píše:Možná budu mimo, ale teoreticky je možné zakázat zobrazování podpisů ve vybraném fóru, myslím.
To ti k nicemu nepomuze, nechat si palce posilat do jednoho konkretniho znameho vlakna je naivni provedeni exploitu, nehodlam tady prezentovat jak to udelat tak, ze nebudou mit ani opalcovani ani palcujici podezreni, ze se deje neco spatneho, zapoj trochu hlavu :)

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 08 zář 2015, 22:02
od Vojtech.Pikal
Myslel jsem, že jde čistě o palcování ve vláknech s hlasováním (napadení tajnosti hlasování).
Exploit jako takový to nevařeší, to je mi jasné.

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 08 zář 2015, 22:04
od Lukas.Novy
Precti si znova ten postup, ve vlaknech s hlasovanim se zadne palce neobjevuji, pri detekci jak uzivatel hlasuje se dokonce novy palec neobjevi nikde.

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 08 zář 2015, 22:54
od Petr.Vileta
Lukas.Novy píše:Precti si znova ten postup, ve vlaknech s hlasovanim se zadne palce neobjevuji, pri detekci jak uzivatel hlasuje se dokonce novy palec neobjevi nikde.
Asi něco nechápu.
  1. Hlasování založí předsedající.
    V celém fóru pro hlasování bude zakázáno:
    1. použití bb kódu pro obrázky
    2. palcování
    3. zobrazení podpisu
    4. citování i vkládání nového příspěvku.
A teď mi řekni, jak tam chceš propašovat nějaké sledovátko. :roll:

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 09 zář 2015, 05:35
od Lukas.Novy
Petr.Vileta píše:Hlasování založí předsedající.
Tohle ti takovej Spacek neprekousne.

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 09 zář 2015, 08:43
od Vojtech.Pikal
Myslím, že by se měl udělat kro zpět a vyjasnit si, o jakých hlasováních se bavíme.
Já se bavím o hlasováních členů v celostátní fóru. (nikoliv v členských podnětech)

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 09 zář 2015, 09:19
od Lukas.Novy
To je celkem jedno jaka anketa to je. Vyhlasuje se to vzdycky prispevkem -> prispvevek dela clovek -> clovek je nachylnt na socialni inzenryrstvi -> vzdycky to jde.

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 09 zář 2015, 16:38
od Petr.Vileta
Lukas.Novy píše:... prispvevek dela clovek -> clovek je nachylnt na socialni inzenryrstvi -> vzdycky to jde.
Třeba "Žádám o vložení PADu do prvního příspěvku" ? :? :P

Re: Implementeace bezpecnostnich opatreni na foru

Napsal: 20 zář 2015, 08:46
od Lukas.Novy
Prekopano SSL nastaveni, (pridan napriklad OCSP stapling a HSTS hlavicky, domena byla submitnuta do HSTS preloadu a ceka na review, funguje i PFS).

Veskera webova komuikace je nyni vynucene sifrovana.