Na http://secunia.com/advisories/12188/ upozornuji na nebezpeci vzdaleneho spoofingu (tedy nasimulovani zadane stranky..zjednodusene receno..) u Mozilly a Mozilly Firefox. Nebo jinak - Mozilla pro sve uzivatelske prostredi (Chrome) vyuziva tzv. XUL files (na XML zalozeny jazyk pro definici uzivatelskeho prostredi, kdy jednotlive XUly jsou dale definovany pomoci CSS, v souhrnnu je tak vytvoren celkovy skin). Problem prave je (nejsem guru, takze me kdyztak opravte, proto tento thread take zakladam), ze prohlizec stahne od nejakeho hackera takovy XUL, dike nemuz prohlizec nezobrazi skutecne zadanou stranku, tu jen nasimuluje, ve skutecnosti se pripoji na hackeruv comp..
jinak jde nasimulovat uplne vsechno, i ssl protocol a jeho padlock
viz
http://www.nd.edu/~jsmith30/xul/test/spoof.html
http://www.nd.edu/~jsmith30/xul/test/ssht.png
Je to nebezpecne prave pro to, ze si myslite, ze jste na zabezpecene strance, zadate v pohode hesla, cisla kreditnich karet atd..no a zbytek uz si domyslite..
Tento thread zakladam proto, ze jednak na tento problem chci upozornit, jednak v tom technicky nemam uplne jasno a chtel bych na toto tema iniciovat nejakou konstruktivni debatu.. takze me kdyztak opravte, ja to uvitam. + potom take, jak se tomu branit. Dartmouth PKI Lab doporucuje treba SRD .. http://www.cs.dartmouth.edu/~pkilab/dem ... rmeasures/ - to se mi ale nezda jako moc user friendly zpusob, podobne jako blikajici html tag..
//edit> mozna jsem to mel dat do internet sekce..
- Obsah fóra Software Programování a web
- Hledat
-
- Právě je stř 1. dub 2026, 14:14
- Všechny časy jsou v UTC+02:00
web spoofing
Vývojová prostředí, aplikace, skripty, http://www... síťové programy, internet, sdílení...
- shadow
- Středně pokročilý

- Registrován: 28. zář 2003
- Bydliště: HK
Přejít na
- PCtuning a toto fórum
- ↳ PCtuning - webový magazín
- ↳ Zprávy od a pro administrátory
- Hardware
- ↳ Procesory
- ↳ Rady s nákupem a porovnání
- ↳ Procesory AMD
- ↳ Procesory Intel
- ↳ Ostatní procesory
- ↳ Základní desky
- ↳ Rady s nákupem a porovnání
- ↳ Socket V a V1 (LGA1700 a LGA1851)
- ↳ Socket AM5
- ↳ Socket H1 až H5, B a R (LGA 1150/1/5/6, 1200, 1366, 2011 a 2066)
- ↳ Asus
- ↳ ASRock a MSI
- ↳ Socket 423, 478, 479, J a T
- ↳ Asus
- ↳ ASRock a Gigabyte
- ↳ Socket AM1 až AM4, FM1 až FM2+
- ↳ Asus a MSI
- ↳ ASRock a Gigabyte
- ↳ Socket 754, 939 a 940
- ↳ Socket A a Slot A
- ↳ Ostatní
- ↳ Ovladače a BIOSy
- ↳ Socket FM1 až FM2+
- ↳ Grafické karty
- ↳ Rady s nákupem a porovnání
- ↳ AMD/ATI grafické karty
- ↳ NVIDIA grafické karty
- ↳ Ostatní grafické karty
- ↳ Ovladače a BIOSy
- ↳ Paměti
- ↳ DDR5
- ↳ DDR4
- ↳ DDR3
- ↳ DDR1, DDR2 a ostatní
- ↳ Paměťové karty a čtečky
- ↳ Disky, mechaniky a řadiče
- ↳ SSD a flash disky
- ↳ Optická, výměnná a jiná zařízení
- ↳ Sítě, modemy a Internet
- ↳ Bezdrátové sítě
- ↳ Zvuk
- ↳ Rady s nákupem a porovnání
- ↳ Ovladače
- Ostatní hardware
- ↳ Počítačové sestavy
- ↳ Problémy s PC sestavami
- ↳ HTPC a mini-ITX
- ↳ Notebooky a netbooky
- ↳ Rady s výběrem a porovnání
- ↳ Mobilní zařízení, el. čtečky a tablety
- ↳ Tablety
- ↳ Mobilní telefony a PDA/MDA
- ↳ Digitální foto a video
- ↳ Monitory, televizory a projektory
- ↳ Projektory
- ↳ Ostatní hardware
- ↳ Počítačové a záložní zdroje
- ↳ Tiskárny, skenery a multifunkční zařízení
- ↳ Počítačové skříně
- ↳ Vstupní zařízení
- Chlazení a úpravy
- ↳ Modifikace hardware
- ↳ Casemodding
- ↳ Projekty
- ↳ Chladiče a chlazení
- ↳ Vzduch
- ↳ Voda
- ↳ Ostatní metody chlazení
- Operační systémy
- ↳ Operační systémy Microsoft
- ↳ Windows 11
- ↳ Windows 10
- ↳ Windows 8 a 8.1
- ↳ Windows 7
- ↳ Windows Vista
- ↳ Windows XP, 2000, NT
- ↳ Windows ME, 98, starší a DOS
- ↳ Windows Server a ostatní
- ↳ Operační systémy Linux a podobné
- Software
- ↳ Audio, video a grafika
- ↳ Benchmarky a diagnostické programy
- ↳ Výsledkové listiny
- ↳ Hry a zábava
- ↳ Programování a web
- ↳ Ostatní programy
- ↳ Vypalovací software
- ↳ Viry, antiviry a bezpečnost
- Ostatní
- ↳ Reklamace a zákony
- ↳ Společenská sekce