Это плохо для выбора, помнят меня опция в браузерах поставленной под угрозу машины?

Fedora 15 использует grub2. У Вас должен быть/etc/grub.conf symlinked к/boot/grub/menu.lst

1
19.06.2014, 02:16
3 ответа

Если машина скомпрометирована, все, что вы вводили при входе в систему (например, ваше имя пользователя и пароль) может быть скомпрометировано, так что "Запомните меня" уже не имеет значения.

Но даже если мы будем придерживаться только cookies, хакер может извлечь сессионные cookies из профиля браузера, а затем использовать их в своем браузере.

Пример : Firefox хранит все свои данные в ~/.mozilla, хакер может просто скопировать эту папку в свою систему и поместить ее вместо собственной папки профиля, а когда он использует этот браузер с папкой вашего профиля, все сайты будут думать, что это действительно вы (за исключением некоторых сайтов, которые также смотрят на IP пользователя, который является IP злоумышленника, к сожалению, не многие сайты предлагают такую возможность)

.
5
27.01.2020, 23:17

Если кто-то прослушивает трафик в вашей локальной сети, и вы получаете доступ к Facebook, благодаря Эдварду Сноудену, разоблачающему АНБ, ваше соединение с Facebook будет зашифровано с помощью HTTPS, и третья сторона не сможет увидеть ничего полезного из вашего сеанса. В эпоху после Сноудена большинство интернет-сервисов по умолчанию разрешают подключение по протоколу HTTPS, чтобы не позволить АНБ вакцинировать мировой Интернет-трафик и красть вашу электронную почту.

0
27.01.2020, 23:17

Опция "Запомнить меня" просто создает сессионный куки-файл, который сервис (например, Facebook) с радостью примет "навсегда". В настоящее время почти все службы работают, генерируя сессионный куки-файл, который клиент (Ваш браузер) будет передавать снова и снова во время сессии. Таким образом, опция "запомнить меня" на самом деле "только" говорит службе / серверу, чтобы продолжать принимать, что вновь созданный куки сессии навсегда.

Если Вы не выберете эту опцию, сервис "выкинет вашу сессию" ("log you out") и технически "прекратит принимать куки сессии") после некоторого времени бездействия, скажем что-нибудь между 10 минутами (услуги интернет-банка) и несколькими часами.

Как говорят другие люди, "помните меня" не должно быть большой разницы, если кто-то нюхает ваш трафик, потому что в любом случае вы должны подключаться через httpS.... А если вы используете обычный незашифрованный http, то человек посередине все равно будет просто нюхать ваше имя пользователя/пароль, сессионные cookies не имеют значения! Поэтому я не думаю, что утверждение в цитате, размещенной в вопросе, действительно указывает на правильную проблему.

И если кто-то взломал ваш компьютер, как говорили другие, у вас гораздо большая проблема, чем постоянные сессионные куки!

Еще два случая, чтобы упомянуть: если вы иногда оставляете компьютер без присмотра, не имея защиты "screenlocker", использование опции "запомнить меня" означает, что вы войдете в свой аккаунт сразу же при посещении страницы... но если нет, и ваш браузер запомнит ваши пароли, то вы находитесь в той же ситуации..... Или если Вы используете "помните меня" на компьютере, который Вам не принадлежит, например, на компьютере друга или в интернет-кафе (но это технически идентично случаям со "взломанным компьютером" в любом случае :).

Самое большое фактическое различие в использовании опции "помните меня" заключается в том, что будучи постоянно и в режиме реального времени зарегистрированным в своей учетной записи (например, в Facebook), вы предоставляете веб-трекерам на других страницах (например, когда вы посещаете какой-нибудь новостной сайт) совершенную и непрерывную информацию об отслеживании! Facebook и рекламные компании очень довольны вами!

0
27.01.2020, 23:17

Теги

Похожие вопросы