The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз почтового клиента Claws Mail 3.8.0"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Релиз почтового клиента Claws Mail 3.8.0" –2 +/
Сообщение от Вася (??), 18-Дек-11, 19:39 
>> Не доступно.
> А гугель говорит что у них есть такая фича.

По умолчанию выключено так как не безопасно.
> у тебя сопрут твой мылбокс как раз из вебни, через XSS/CSRF/...
> просто подбросив тебе письмо с скриптиком который из-за несовершенства фильтров не
> отфильтруется, и который потом от твоего лица через браузер с уже
> пройденной авторизацией сделает все что нужно. Найти такой ляпус в браузере
> или навернутом до усрача вебфэйсе явно проще чем 12-символьный пароль сбрутфорсить.

Проще? Для брутфорса нужно 100$ для покупки 10 000 ботов и все.
Для нахождения XSS в таких сервисах как gmail нужна бригада высококлассных специалистов и бюджет минимум на порядки больше.
Цены на бот неты я беру не с потолка а из исследования беркли Кстати рекомендую почитать http://www.icir.org/vern/papers/ppi-usesec11.pdf


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз почтового клиента Claws Mail 3.8.0, opennews, 17-Дек-11, 22:00  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру