Autor Tópico: Navegadores  (Lida 24232 vezes)

0 Membros e 1 Visitante estão vendo este tópico.

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #175 Online: 14 de Janeiro de 2007, 00:49:08 »
Citar
As instalações do IE são menores que o normal porque incluem apenas os arquivos necessários para se ter um bom navegador de testes (não há Outlook, Media Player etc).

Por favor, não use nenhum desses IEs para navegar!!

Não me satisfaz mais eu estou com dual boot por causa do counter strike ainda posso usar o ie  :stunned:
Se eu não me engano, o Counter Strike roda no Linux através do Wine.
“A ciência não explica tudo. A religião não explica nada.”

Offline N3RD

  • Nível 37
  • *
  • Mensagens: 3.493
  • Sexo: Masculino
  • O tal do "não querer"
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #176 Online: 14 de Janeiro de 2007, 00:56:22 »
Sim mais da maior trabalho pra confiruar. Ja andei lendo alguns howtows e além disso o desempenho do ubuntu + gnome não é tão bom assim.

Por falar nisso da uma olhada no tópico do canal no mIRC ale. Só to brincando em não vai me banir ;)

Não deseje.

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #177 Online: 14 de Janeiro de 2007, 03:53:44 »
Sim mais da maior trabalho pra confiruar. Ja andei lendo alguns howtows e além disso o desempenho do ubuntu + gnome não é tão bom assim.

Por falar nisso da uma olhada no tópico do canal no mIRC ale. Só to brincando em não vai me banir ;)
Quero ver você fazer isso de novo agora.
“A ciência não explica tudo. A religião não explica nada.”

Rhyan

  • Visitante
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #178 Online: 03 de Fevereiro de 2007, 15:05:02 »
O problema do Firefox é que ele demora muito pra carregar imagens, e as vezes trava para carregar uma página.

Offline Lint

  • Nível 10
  • *
  • Mensagens: 136
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #179 Online: 03 de Fevereiro de 2007, 15:20:17 »
Putaquepariu, eu mereço.

Será que esse opovo não sabe que eles só precisam colocar essa porra de teclado virtual e tudo o mais pq as pessoas usam Internet Explorer e Windows?

No Linux eu poderia muito bem entrar com meus dados manualmente, digitando bonitinho no teclado, com TODA a segurança.

Mas não, eles PEDEM pra ter prejuízo e seus clientes roubados.

Citar
Pq dessa afirmação bizarra? o_O

Quer dizer... não compreendí, você quer dizer que o Linux não tem como ter keyloggers?




Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #180 Online: 03 de Fevereiro de 2007, 18:56:19 »
No linux não tem como ter keyloggers sem que o administrador tenha ativamente permitido que isso acontecesse.
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #181 Online: 03 de Fevereiro de 2007, 19:40:26 »
No linux não tem como ter keyloggers sem que o administrador tenha ativamente permitido que isso acontecesse.
Mas com o teclado virtual, mesmo que o administrador quisesse, não seria possível usar keyloggers para roubar dados, não? Isso não é bom?
“A ciência não explica tudo. A religião não explica nada.”

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #182 Online: 03 de Fevereiro de 2007, 19:49:06 »
No linux não tem como ter keyloggers sem que o administrador tenha ativamente permitido que isso acontecesse.
Mas com o teclado virtual, mesmo que o administrador quisesse, não seria possível usar keyloggers para roubar dados, não? Isso não é bom?

É bom quando a porra do teclado virtual é escrito com código decente que não depende o IE....
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #183 Online: 03 de Fevereiro de 2007, 20:41:04 »
No linux não tem como ter keyloggers sem que o administrador tenha ativamente permitido que isso acontecesse.
Mas com o teclado virtual, mesmo que o administrador quisesse, não seria possível usar keyloggers para roubar dados, não? Isso não é bom?

É bom quando a porra do teclado virtual é escrito com código decente que não depende o IE…

Isso é. Podiam usar o Java da Sun.
“A ciência não explica tudo. A religião não explica nada.”

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #184 Online: 03 de Fevereiro de 2007, 20:46:31 »
Agora, vc ligar pra falar que o site não funciona no SEU computador que você configurou pra ser mais seguro e nào ter esse tipo de problema e eles falarem "nós recomendamos que você use o sistema inseguro que tem pernas abertas e custa caro" Ahh, VSF!
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Eleitor de Mário Oliveira

  • Nível 37
  • *
  • Mensagens: 3.502
  • Sexo: Masculino
    • Lattes
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #185 Online: 04 de Fevereiro de 2007, 00:48:14 »
Não adianta usar IE tab?

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #186 Online: 04 de Fevereiro de 2007, 00:53:03 »
No linux? Difícil
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Lint

  • Nível 10
  • *
  • Mensagens: 136
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #187 Online: 04 de Fevereiro de 2007, 08:20:11 »
Deixe-me ver, no Linux não existem buffer-overflows em programas com SUID root que permitem escalação de privilégios?
Ou melhor, no windows não existem usuários convencionais, todos os usuários são administradores e portanto tem acesso completo à máquina?

E além disso tudo, como o Linux trata keyloggers de hardware?

Não só é possível como é comum sistemas Linux comprometidos terem keyloggers em rootkits no kernel.




Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #188 Online: 04 de Fevereiro de 2007, 10:27:39 »
Deixe-me ver, no Linux não existem buffer-overflows em programas com SUID root que permitem escalação de privilégios?
Ou melhor, no windows não existem usuários convencionais, todos os usuários são administradores e portanto tem acesso completo à máquina?

Existem, sim, buffer-overtflows em algumas versões de programas no linux que permitem acesso privilegiado ao sistema, entretanto trata-se de falhas na execução de do programa, que pode ser evitada com a manutenção de versões atualizadas dos programas e uma correta distribuição de privilégios, por exemplo impedindo usuários que não pertençam a um certo grupo de executar programas com privilégios administrativos, o que é padrão em distribuições como o Gentoo.

Quanto aos usuários do Windows (e isso só existe na família NT), a experiência que tive com usuários não privilegiados mostrou que além de não possuírem priviégios administrativos, não lhes era permitido acessar algumas ferramentas, como o calendário. Isso devido a um problema sério de design, já que ao clicar duas vezes no relógio o Windows abre uma janela de configuração de data e hora, a que o usuário comum não tem acesso. Uma solução simples seria implementar widgets nesse utilitário de configuração que verificassem os privilégios do usuário e mostrasse o calendário mas não permitisse gravar as alterações. Ou seja, o esquema de "segurança" do WIndows sempre foi, em vez de melhorar os programas, impedir o seu uso por não-admiistradores.  Vide a "política de segurança reforçada" do internet explorer no Windows server 2003.

E além disso tudo, como o Linux trata keyloggers de hardware?

Que eu saiba não trata, uma vez que (se forem desenhados de maneira inteligente) esses keyloggers de hardware são completamente transparentes. Mas veja que a instalação de um keylogger de hardware exige acesso físico ao computador e está completamente fora da questão de que trata este tópico: fraude bancária pela internet.

Não só é possível como é comum sistemas Linux comprometidos terem keyloggers em rootkits no kernel.

Novamente, acesso ao kernel e à instalação de módulos exige acesso privilegiado. Alguém navegando na internet dificilmente vai cair numa armadilha que instala um módulo no kernel através de um "ActiveX"  ou coisa que o valha. A questão é exatamente essa: a fragilidade da dupla IE + WIndows a esse tipo de exploração.

Te dou três soluções independentes para impedir a instalação fortuita de rootkits:
-permitir SU apenas de um grupo de usuários e certificar-se que somente o usuário relativo à pessoa do administrador pertence a ele
-chmod 007 /usr/src/ -R
-desabilitar o suporte a módulos carregáveis.
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Lint

  • Nível 10
  • *
  • Mensagens: 136
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #189 Online: 04 de Fevereiro de 2007, 14:48:40 »
Existem, sim, buffer-overtflows em algumas versões de programas no linux que permitem acesso privilegiado ao sistema, entretanto trata-se de falhas na execução de do programa, que pode ser evitada com a manutenção de versões atualizadas dos programas e uma correta distribuição de privilégios, por exemplo impedindo usuários que não pertençam a um certo grupo de executar programas com privilégios administrativos, o que é padrão em distribuições como o Gentoo.
Concordo plenamente, assim como também existe aquela politica de segurança que diz pra você nao acessar sites suspeitos e não executar executáveis igualmente suspeitos, o único sistema totalmente seguro do mundo está desligado, trancado num baú no fundo do oceano sem comunicação nenhuma com o mundo externo e vigiado por um espaguete invisível que criou o homem! :lol:

Nem mesmo os sistemas baseados na plataforma Harvard (os PCs e 99% do resto do mundo rodam plataforma von-neuman) que não permitem que código e dados compartilhem o mesmo bus são seguros, oque dirá um PC com sistema operacional X ou Y.....
Quanto aos usuários do Windows (e isso só existe na família NT), a experiência que tive com usuários não privilegiados mostrou que além de não possuírem priviégios administrativos, não lhes era permitido acessar algumas ferramentas, como o calendário. Isso devido a um problema sério de design, já que ao clicar duas vezes no relógio o Windows abre uma janela de configuração de data e hora, a que o usuário comum não tem acesso. Uma solução simples seria implementar widgets nesse utilitário de configuração que verificassem os privilégios do usuário e mostrasse o calendário mas não permitisse gravar as alterações. Ou seja, o esquema de "segurança" do WIndows sempre foi, em vez de melhorar os programas, impedir o seu uso por não-admiistradores.  Vide a "política de segurança reforçada" do internet explorer no Windows server 2003.
E a família Windows NT da qual o XP faz parte é uma minoria hoje em dia, né?  :biglol:
Sim, é possível fazer um programa que cheque permissões de usuário no Windows e permita que um usuário comum altere a data do sistema, o Windows NT também tem toda a idéia do suid bit que o Linux tem, apenas não faz uso dele na maioria dos casos. Logo, não é um problema próprio do sistema, e sim da política de segurança, assim como todo o resto, basta você se convencer disso :)
Que eu saiba não trata, uma vez que (se forem desenhados de maneira inteligente) esses keyloggers de hardware são completamente transparentes. Mas veja que a instalação de um keylogger de hardware exige acesso físico ao computador e está completamente fora da questão de que trata este tópico: fraude bancária pela internet.
Veja que o banco tá pouquíssimo interessado em saber se o keylogger é de hardware, software ou se foi a mãe diná que adivinhou a senha do beltrano, oquê interessa num banco é segurança, e nesse quesito: quanto mais, melhor, é simples assim.

Também não importa se foi por internet ou não, existem muitos bancos que perdem MUITA grana por keyloggers encontrados em máquinas de auto-atendimento, dessas da agêcia, saca? E não envolve absolutamente nada de internet.. (na verdade os mais novos envolvem, mas eu não posso ficar falando disso em fórum) mas vamos no ater ao assunto inicial.

Qualquer um pode ir hoje numa lan house e instalar keylogger em todas as máquinas, nem precisa ser funcionário.
Novamente, acesso ao kernel e à instalação de módulos exige acesso privilegiado. Alguém navegando na internet dificilmente vai cair numa armadilha que instala um módulo no kernel através de um "ActiveX"  ou coisa que o valha. A questão é exatamente essa: a fragilidade da dupla IE + WIndows a esse tipo de exploração.

Te dou três soluções independentes para impedir a instalação fortuita de rootkits:
-permitir SU apenas de um grupo de usuários e certificar-se que somente o usuário relativo à pessoa do administrador pertence a ele
-chmod 007 /usr/src/ -R
-desabilitar o suporte a módulos carregáveis.
Cara, você me dizer oq fazer pra evitar instalar um rootkit é perda de tempo, foge do assunto completamente, eu não duvido que suas dicas sejam úteis e efetivas pra evitar alguns tipos de rootkit (nem todos, o usuário ainda pode receber um cd de 'atualização' do banco via correio e bootar através dele conforme o manual), o sistema operacional continua e sempre vai continuar sendo vulnerável.

Qualquer que seja sua resposta, o sistema ainda vai ser vulnerável a keylogger de hardware, coisa que o teclado virtual resolve, então eu vou explicar assim: o banco inventou isso única e exclusivamente pra acabar com a farra dos keyloggers de hardware, tá bom assim? :hihi:




Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #190 Online: 04 de Fevereiro de 2007, 14:54:22 »
Qualquer que seja sua resposta, o sistema ainda vai ser vulnerável a keylogger de hardware, coisa que o teclado virtual resolve, então eu vou explicar assim: o banco inventou isso única e exclusivamente pra acabar com a farra dos keyloggers de hardware, tá bom assim? :hihi:

Custa, então fazer uma porcaria dum teclado virtual que funcione no linux?

Aliás, por que não fazer como o banco real (?)  que mostra uma tabela aleatória do tipo: 1 ou 7 = a; 3 ou 5 = g; 4 ou 9 = p; 2 ou 8 = m; 6 ou 0 = J e você digita as letras normalmente.
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Atheist

  • Visitante
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #191 Online: 05 de Fevereiro de 2007, 00:40:14 »
Vou usar apenas o IE 7 só pra contrariar...

Atheist

  • Visitante
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #192 Online: 05 de Fevereiro de 2007, 00:41:16 »
Qualquer que seja sua resposta, o sistema ainda vai ser vulnerável a keylogger de hardware, coisa que o teclado virtual resolve, então eu vou explicar assim: o banco inventou isso única e exclusivamente pra acabar com a farra dos keyloggers de hardware, tá bom assim? :hihi:

Custa, então fazer uma porcaria dum teclado virtual que funcione no linux?

Aliás, por que não fazer como o banco real (?)  que mostra uma tabela aleatória do tipo: 1 ou 7 = a; 3 ou 5 = g; 4 ou 9 = p; 2 ou 8 = m; 6 ou 0 = J e você digita as letras normalmente.

Aí é um problema da Macromedia...

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #193 Online: 05 de Fevereiro de 2007, 01:05:28 »
Aí é um problema da Macromedia…

Não, é dos desenvolvedores web de bancos. Até pq banco não usa flash pra isso.
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #194 Online: 05 de Fevereiro de 2007, 02:06:00 »
Vou usar apenas o IE 7 só pra contrariar…
O 7 você fala? Menos mal.
“A ciência não explica tudo. A religião não explica nada.”

Atheist

  • Visitante
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #195 Online: 05 de Fevereiro de 2007, 02:25:48 »
Yep... O Win XP original veio junto com o notebook, então dá pra atualizar tudo numa boa.

Offline Rodion

  • Nível Máximo
  • *
  • Mensagens: 9.872
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #196 Online: 05 de Fevereiro de 2007, 02:50:05 »
Qualquer que seja sua resposta, o sistema ainda vai ser vulnerável a keylogger de hardware, coisa que o teclado virtual resolve, então eu vou explicar assim: o banco inventou isso única e exclusivamente pra acabar com a farra dos keyloggers de hardware, tá bom assim? :hihi:

Custa, então fazer uma porcaria dum teclado virtual que funcione no linux?

Aliás, por que não fazer como o banco real (?)  que mostra uma tabela aleatória do tipo: 1 ou 7 = a; 3 ou 5 = g; 4 ou 9 = p; 2 ou 8 = m; 6 ou 0 = J e você digita as letras normalmente.

o itaú é assim.
"Notai, vós homens de ação orgulhosos, não sois senão os instrumentos inconscientes dos homens de pensamento, que na quietude humilde traçaram freqüentemente vossos planos de ação mais definidos." heinrich heine

Offline Alenônimo

  • Nível Máximo
  • *
  • Mensagens: 8.545
  • Sexo: Masculino
    • Alenônimo.com.br
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #197 Online: 05 de Fevereiro de 2007, 06:45:51 »
Yep… O Win XP original veio junto com o notebook, então dá pra atualizar tudo numa boa.
Tá, mas ainda acho o Firefox melhor para usar. Não fico sem as extensões por nada!
“A ciência não explica tudo. A religião não explica nada.”

Offline SnowRaptor

  • Nível Máximo
  • *
  • Mensagens: 17.962
  • Sexo: Masculino
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #198 Online: 05 de Fevereiro de 2007, 10:33:35 »
[...]
Aliás, por que não fazer como o banco real (?)  que mostra uma tabela aleatória do tipo: 1 ou 7 = a; 3 ou 5 = g; 4 ou 9 = p; 2 ou 8 = m; 6 ou 0 = J e você digita as letras normalmente.

o itaú é assim.

No itaú você clica nos botões com dois números. O que eu propus foi uma mistura do Real com o Itaú. Em vez de clicar, você digita as letras associadas aos pares de números num campo de texto, utilizando normalmente o teclado.
Elton Carvalho

Antes de me apresentar sua teoria científica revolucionária, clique AQUI

“Na fase inicial do processo [...] o cientista trabalha através da
imaginação, assim como o artista. Somente depois, quando testes
críticos e experimentação entram em jogo, é que a ciência diverge da
arte.”

-- François Jacob, 1997

Atheist

  • Visitante
Re: Firefox é o navegador mais usado no Clube Cético
« Resposta #199 Online: 05 de Fevereiro de 2007, 15:29:32 »
Yep… O Win XP original veio junto com o notebook, então dá pra atualizar tudo numa boa.
Tá, mas ainda acho o Firefox melhor para usar. Não fico sem as extensões por nada!

Bom, não uso extensões...

 

Do NOT follow this link or you will be banned from the site!