Skip to content

pytanie techniczne - zabezpieczenia

edytowano March 2015 w Poradnik
Wyświetla mi się przy logowaniu komunikat że połączenie nie jest zabezpieczone i dane z logowania mogą być przechwycone. U mnie nic się nie zmieniło. Czy coś się zmieniło w zabezpieczeniach forum? Co należy zrobić ?

Komentarz

  • Nigdy nie było zabezpieczone (w sensie: szyfrowane), w nowym Chromie tak sie wyswietla. Wkrotce zrobie zeby bylo zabezpieczone.
  • W Firefoksie też dziś coś jest nie tak, ale nie na excathedrze akurat.
  • Przemko napisal(a):
    W Firefoksie też dziś coś jest nie tak, ale nie na excathedrze akurat.
    mnie śmiga jak nawazelinowana wesz na lisie
  • edytowano March 2017
    Jak przez http idzie to bez szyfrowania. Na katedrze było zawsze http o ile pamiętam.

    Czyli jak ktoś po drodze przejmie to co kolega wysyła to może odczytać kolegi hasło ( jeśli w paczce było hasło ). Albo może odczytać ciasteczko usera i być jakoby zalogowanym choć nie znać hasła.

    Https jest bezpieczniejszy bo to co się wysyła jest zaszyfrowane.

    Pzdr.
  • Dzięki za wyjaśnienie.
  • fatuswombatus napisal(a):
    Przemko napisal(a):
    W Firefoksie też dziś coś jest nie tak, ale nie na excathedrze akurat.
    mnie śmiga jak nawazelinowana wesz na lisie
    Cha, cha, cha. :))
  • A u mnie w Firefoxie 52.0 (pod ubuntu) jest info o niebezpieczeństwie przy logowaniu.
  • Z tego co widzę, nowy firefox po prostu zaczął zgłaszać jako niebezpieczne wszelkie logowania nieszyfrowane. Wcześniej był bardziej tolerancyjny.
  • adamstan napisal(a):
    Z tego co widzę, nowy firefox po prostu zaczął zgłaszać jako niebezpieczne wszelkie logowania nieszyfrowane. Wcześniej był bardziej tolerancyjny.
    też zgłaszał. Jeno nie nachalnie. Trza było kliknąć na ikonę na polu adresu i tam się dowiedziec co piszczało na łączu. Ale jak sobie poustawiałem to mi nachalność nie jest tak nachalna
  • lepiej nie ignorować takich komunikatów - przychwycenie hasła (jeśli ktoś się loguje przez http a nie https) jest dziecinnie proste, co może mieć opłakane skutki szczególnie jeśli używa się takiego samego hasła na różnych stronach.
  • Oczywiście ale jeśli nie surfuje się w szambie i dla każdego logowania mamy inne hasło?
  • a ja taki mail otrzymałem:

    "Drogi Użytkowniku,

    Otrzymujesz od nas tę wiadomość ponieważ istnieje uzasadniona obawa, że Twój komputer jest zainfekowany przez wirusa/trojana.
    Przypuszczamy że wirus/trojan przejął kontrolę nad Twoją skrzynką mailową i wysyła SPAM w Twoim imieniu.

    W związku z powyższym prosimy o wykonanie wskazanych czynności:

    1. Należy niezwłocznie przeskanować komputer programem antywirusowym
    2. Następnie dokonać zmiany hasła do konta pocztowego na stronie: https://konto.onet.pl/update-password.html.
    3. Po zmianie hasła, należy wylogować się z konta, a następnie zalogować ponownie na stronie https://poczta.onet.pl.
    4. Po zalogowaniu prosimy o wysłanie wiadomości mailowej na adres blokadaskrzynki@grupaonet.pl z potwierdzeniem wykonania powyższych kroków.

    Do chwili wykonania wszystkich wymienionych czynności mogą występować problemy z wysyłką wiadomości.

    Przypominamy, że ze względów bezpieczeństwa Grupa Onet.pl SA nigdy nie prosi o podawanie lub potwierdzanie haseł do skrzynki w wysyłanych e-mailach.

    Hasła nie wolno nikomu ujawniać. Nie należy odpowiadać na e-maile lub telefony z prośbami o podanie hasła. W przypadku otrzymania e-maila zawierającego podobne prośby, prosimy ten fakt zgłosić pod adresem poczta@grupaonet.pl.

    Polecamy nasze porady na temat bezpieczeństwa: http://pomoc.onet.pl/46,1120,przewodnik.html

    Pozdrawiamy,

    BOK OnetPoczta
    "

    przeskanowałem komputera i Comodo nic nie znalazł, martwić się?
  • edytowano March 2017
    Jak najbardziej. Ale abyby zmartwienie przeszło należy udac się do najbliższego monopolowego i zakOOpić zestaw naprawczy w objętości wprost proporcjonalnej do poziomu zmartwienia. Zestaw zaaplikować od razu w monopolowym albo, lepiej, siedząc przy 'zainfekowanym' kompie.


    Później pozostaje dodanie adresu mailowego (tego z którego przyszła wiadomość) do listy spamu.

    PowrOOt hOOmera gwarantowany!

    A I KONIECZNIE PRZENIEŚĆ SKRZYKNĘ MAILOWĄ Z ONETU!!!!!!!!!!!!!!!!!!!!!! (100% powagi w powadze)




  • marniok, jeżeli miałeś zapamiętane w przeglądarce hasło do onetu to wtedy trojan mógłby coś wysyłać, inaczej nie widzę tego. Tak więc zmienić hasło raz wyczyścić pamięć przeglądarki (z ciasteczkami) zawsze można dla spokoju zrobić.
  • Przemko napisal(a):
    marniok, jeżeli miałeś zapamiętane w przeglądarce hasło do onetu to wtedy trojan mógłby coś wysyłać, inaczej nie widzę tego. Tak więc zmienić hasło raz wyczyścić pamięć przeglądarki (z ciasteczkami) zawsze można dla spokoju zrobić.
    Można. Z tym że marniok napisał:

    przeskanowałem komputera i Comodo nic nie znalazł
  • Antywirusy nigdy nie wykrywają nowych śmieci.
  • Przemko napisal(a):
    Antywirusy nigdy nie wykrywają nowych śmieci.
    Czyli są bezużyteczne i można je odinstalować? To po wuj ta fukcja update w nich?
  • fatuswombatus napisal(a):

    Czyli są bezużyteczne i można je odinstalować?
    Wirusy starsze niż jeden dzień też mogą infekować.

  • edytowano March 2017
    Brzost napisal(a):
    fatuswombatus napisal(a):

    Czyli są bezużyteczne i można je odinstalować?
    Wirusy starsze niż jeden dzień też mogą infekować.

    Oczywiście!
    Podejrzewacie kolegę marnioka o uczęszczanie na strony gdzie jest wystawiony na takowe?
    Raczej nie :D

    Ale na 100% pewności nie ma. Więc cza skanowac co kilka dni.
  • na poczte wchodzę prze laptop, telefon i stacjonarny komputer - w zależności od potrzeb

    i dla ułatwienia sobie życia wszędzie hasła zapamiętywały przeglądarki
  • edytowano March 2017
    W takim razie polecam do haseł (mozna zgrać z każdym sprzętem):

    KeePass2.
    i plugin takowego do F/foxa czyli KeeFox


    a przeglądarkom odmówić przyjemności zapamiętywania czegokolwiek oprócz zakładek :)

  • CIA podobno twierdzi, ze Comodo do niczego :D
  • rdr napisal(a):
    CIA podobno twierdzi, ze Comodo do niczego :D
    Znaczy musikiem dobre :)
  • Że tesz jeszcze som na tym forumie ludziska, którym się wydaje, że przegadajo Fatusa, no, no, no... =))
  • Chyba, ze chca zebys tak myslal :P
  • OK się zamykam ale jeszce powiem co wam powiem :D
  • Fatusku, nie, nie, nie. Ja bardzo lubie, jak godos :D
  • Nooo i mialem w ten weekend przysiasc lecz sie nie udalo. Ale sie uda.
  • fatuswombatus napisal(a):
    Oczywiście ale jeśli nie surfuje się w szambie i dla każdego logowania mamy inne hasło?
    to wtedy ok :)

Aby napisać komentarz, musisz się zalogować lub zarejestrować.