Kezdőlap > Oktatás > Emlékezz rám!

Emlékezz rám!

Sokan használjuk a facebookot, kényelmesek is vagyunk, így “Keep me logged in /Emlékezz rám” kapcsolót bekapcsoljuk, hogy egyből be tudjunk jelentkezni a facebbokra. Nos ez alapvetően helytelen, és bármilyen oldalon helytelen a fenti kapcsolót bekapcsolni. Legyünk egy kicsit óvatosabbak, nehogy egy rosszindulatú rendszergarázda a saját nevünkben töltsön fel adatokat rólunk!

image

Nos a következőképen lehet csinálni.

Minden böngésző “sütiket” tárol a merevlemezünkön, amiben “érzékeny” adatok lehetnek. Jelszavak, felhasználónevek, stb… A böngészők ezeket az adatokat más-más helyen tárolják. Például a Chrome ebben a mappában: “C:\Users\username\AppData\Local\Google\Chrome\User Data”, ahol a “username” a Windows-os felhasználó. Mindenkinek, aki bejelentkezik a számítógépre létrejon egy saját mapparendszere és itt tárolódnak a személyes adatok is. Nos ezeket az adatokat a rendszergazda láthatja. Pláne egy olyan cégnél, ahol tartomány üzemel, és a felhasználók a céges tartományban vannak benne.

Tegyük fel, hogy a fent leírt módon bejelentkezünk a facebookra, bekapcsoljuk az Emlékezz rám. Mi történik ilyenkor? Ha egy rosszindulatú egyén lemásolja a “..\Chrome\User Data” mappát, és átmásolja magához, bejelentkezik a saját nevében a Windowsba, indítja a Chrome-t, és máris a MI nevünkben garázdálkodhat a Facebookon. Sőt a jelszavunkat is meg tudja változtatni, így soha nem tudunk visszajelentkezni.

Hogyan védekezzünk ez ellen? Ha nem vagyunk rendszergazdák a gépünkön, akkor ne használjuk az “Emlékezz rám” kapcsolót, egyébként ezt sehol sem ajánlatos használni!

Ha rendszergazdák vagyunk, akkor a mappa jogosultságát állítsuk át, hogy más ne tudja megnézni, vagy átmásolni.

Azt Internet Explorer 9-nél ezt nem lehet megcsinálni ilyen egyszerűen, a többi böngészőt még nem néztem.

Ki akar még Chrome-t használni?

Kategóriák:Oktatás
  1. Még nincs hozzászólás.
  1. No trackbacks yet.

Vélemény, hozzászólás?

Adatok megadása vagy bejelentkezés valamelyik ikonnal:

WordPress.com Logo

Hozzászólhat a WordPress.com felhasználói fiók használatával. Kilépés / Módosítás )

Twitter kép

Hozzászólhat a Twitter felhasználói fiók használatával. Kilépés / Módosítás )

Facebook kép

Hozzászólhat a Facebook felhasználói fiók használatával. Kilépés / Módosítás )

Google+ kép

Hozzászólhat a Google+ felhasználói fiók használatával. Kilépés / Módosítás )

Kapcsolódás: %s

Enterprise Group PDM

Üdvözöljük az Enterprise Group PDM megoldások oldalán

Daily PLM Think Tank Blog

Product Lifecycle Management by Oleg Shilovitsky

olahl

Let IT flow...

Balássy György szakmai blogja

Megtanultam. Megosztom.

Solid Edge (R)eloaded

Minden ami Solid Edge!!!

Turóczy Attila szakmai blogja

(MCP, MCTS, MCT, MVP)

%d blogger ezt kedveli: