Password Proxy

12.11.2007

Okuyucu : 1.246
Günlük Okuyucu : 6,6

Bu üç sene kadar önce düşündüğüm fikirlerden biriydi, PwdHash adı ile güzel bir extension olarak Firefox için geliştirilmiş. Bir fikir daha bu şekilde başka biri tarafından hayata geçirilmiş oldu :)

Özellikle eğer vasat bir kullanıcı için güvenli bir sistem kurmaya çalışıyorsanız bu kesinlikle süper bir eklenti.

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

Sayin Ferruh bey,

Anladigim kadariyla bu eklenti yardimiyla, sifreli bir siteye girilen bilgileri site adresine göre sifreleyip bir "hash" üretiyor. Ve daha sonra bu "hash" kullanilarak ayni siteye giris yapmak mümkün oluyor. Bu islemlerle keylogger tarzi zararli yazilimlar sistemde barinsa bile basarili istihbarat toplayamamis oluyor.

Yanlisim yada eksigim varsa düzeltirseniz sevinirim.

Saygilarimla

kodOZANI [ # | 12.11.2007 ]

keyloggerin bu durumda yine yapacagi bir sey yok.
sen kayit olurken yine 123e basiyorsun klavyede. giris yaparken de yine 123 yaziyorsun.
ama veritabanina senin bilgisayarindan giden sinyal 123domain.com gibi hashlanmis hali olabilir. bu durmda senin ayni sifreyi kullanman senin acindan sorun yaratmayacak, uye oldugun site de senin sifreni 123 olarak degil de 123domain.com olarak bilecek. ama sen hala 123 yazarak gireceksin.
ag paketi izleme programlarina ya da keyloggerlara karsi basarisiz bir yontem fakat gucu surada ortaya cikiyor.

sen ebay ve mahmut sitelerine uyesin, ebay cok guclu bir site hacklemek veri calmak zor. ama mahmut sql injection yedi ben senin sifreni ogrendim.
dusuncem su, sen bu sifreyi ebayde de kullaniyor olmalisin. o zaman ben o sifreyi deniyeyim diyorum ve deniyorum.
ama sen bu eklentiyi kullaniyorsan veritabaninda sifreler fakrli olacagi icin denemeler basarisiz.


benim icin en temizi passport.net turu sistemler :p

Tuna Toksoz [ # | 12.11.2007 ]

keyloggerin bu durumda yine yapacagi bir sey yok.
Aslinda keyloggera karsi efektif.

Cunku sen sifreni yazdiktan sonra sifre otomatik olarak degisiyor. Dolayisiyla keylogger senin yazdigin sifreyi caliyor ama aslinda o sifre gercekte calismiyor cunku site o sifre + domain den olusan hash i senin sifren olarak biliyor.

Ama bence keylogger burada o kadar onemli degil cunku adam gibi bir trojan datalari sniff edecek ve gercek sifreni ek olarak lokalde yazdigin sifreni calacaktir. Ama gene de basit keyloggerlara karsi bu sistem sizi koruyabilir.

Bence buradaki en onemli sey sifre guvenliginin / kalitesinin artirilmis olmasi ve sitenin implementasyon icin bir sey yapma ihtiyacinin olmamasi. Yani her sitede otomatik olarak calisacak.

Ferruh Mavituna [ # | 13.11.2007 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Password Proxy ile İlişkili Olabilecek Yazılar - Haberler

SSL Implementation Security FAQ
Windows Vista UAC Tasarımı ve Linux Riskleri
Devlet Sistemlerinin Güvenliği
Yeni Web Güvenliği Kitapları
Rgod

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » Password Proxy

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında