|
|
3.12, Аноним (12), 16:47, 22/03/2022 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>>> Исследователь, обративший внимание на проблему, опубликовал готовый набор макетов, симулирующих интерфейс Chrome в тёмных и светлых темах оформления для macOS и Windows.
> Не пользоваться
>> macOS и Windows
Это поможет лишь до окончательного перехода на CSD и полной "унификации" отрисовки браузерных виджетов.
| |
|
2.14, Аноним (14), 16:56, 22/03/2022 [^] [^^] [^^^] [ответить] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +4 +/– |
1 Смотреть на УРЛ сайта. Это поможет не попасть на сайт, из которого открывается левый айфрейм.
2 Не регаться через гугл/яндекс/майкрософт и т д. Регаться по логину и уникальному паролю. В случае если попадёте на такой вот развод, то утечёт пароль только от одного единственного ресурса, а не от гугла = от всех аккаунтов.
| |
2.20, VladSh (?), 17:29, 22/03/2022 [^] [^^] [^^^] [ответить] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +9 +/– |
Не вводить пароль к гуглу и т.д. на сторонних сайтах.
То есть:
1. Заходим на страницу гугла и вводим пароль.
2. Переходим на страницу сайта, которая требует авторизироваться, и просто обновляем её. Если всё норм, сайт должен понять, что ты уже залогинен, и можно писать комменты. Если нет, то до свидания этому сайту.
Ну а вообще лучше вообще не лазить на левых сайтах, тем более логиниться.
| |
|
|
2.27, Аноним (27), 18:44, 22/03/2022 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Эксперты с opennet, а по факту задр-ты из сферы ИТ, не понимают одно: у 99% PC пользователей стоят совершенно стандартные Windows/MacOS, и эта атака отлично работает.
То, что у вас всякие Линуксы и прочая пое*нь, на которую вы тратите месяцы жизни, никого не волнует - вы не аудитория этой атаки.
Я не знаю как это можно решить - единственным способом кажется отказ от browser pop-up window и аутентификация в полном окне/вкладке - т.е. на стороне браузера это невозможно решить.
// b.
| |
|
1.48, Аноним (29), 06:50, 23/03/2022 [ответить] [﹢﹢﹢] [ · · · ] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –1 +/– |
Это синдром винды. Заключается в том, что чем больше удобств, тем фиговее безопасность. Мое мнение - я никогда не любил вэб за его костыльность. Сначала появился HTML, потом чтобы генерить его на ходу к нему прикостылили PHP, потом для интерактивности прикостылили JS. В итоге получили монструозные браузеры, которые настолько сложны, что разработать их могут только очень крупные компании, которые взяли их под свой контроль и практикуют диктат и цифровое рабство. А смысл то какой? Получить в итоге web-приложение? Дык а нельзя было проще?
| |
|