Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Jakie dane może odczytać witryna z którą się kontaktujesz
Jozjasz
post 26.02.2013, 02:00:42
Post #1





Grupa: Zarejestrowani
Postów: 33
Pomógł: 0
Dołączył: 11.09.2009

Ostrzeżenie: (0%)
-----


Witam

Jakie dane może przechwycić strona z którą się kontaktujesz?
Wiem, że za pomocą PHP może odczytac:
1. Przeglądarkę, system operacyjny, adres IP, skąd dana osoba przychodzi na naszą stronę - za pomocę superglobalnej $_SERVER

2. Jednak czy można odczytać rodzaj CPU czy karty graficznej? Przecież jak wchodzimy na stronę ze sterownikami, to automat skanując nasz system podpowiada nam strowniki. Więc musi znać też rodzaj karty graficznej, ale jak, skąd, jakim prawem? dry.gif

3. To co jeszcze można odczytac i jak?
Dzięki

Ten post edytował Jozjasz 26.02.2013, 02:02:09
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 5)
IceManSpy
post 26.02.2013, 08:00:07
Post #2





Grupa: Zarejestrowani
Postów: 1 006
Pomógł: 111
Dołączył: 23.07.2010
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Za pomocą PHP tego nie odczytasz. Do tego służy aplet JAVA, który zostaje uruchomiony na komputerze w celu odczytania tych informacji, po uprzedniej zgodzie użytkownika.


--------------------
Go to the top of the page
+Quote Post
Jozjasz
post 26.02.2013, 15:50:23
Post #3





Grupa: Zarejestrowani
Postów: 33
Pomógł: 0
Dołączył: 11.09.2009

Ostrzeżenie: (0%)
-----


Dzięki za odpowiedź, ale przecież taki aplet JAVA może zostać uruchomiony bez zgody użytkownika. Zostanie po prostu pominięta klauzla zgody.

Czyli dana strona może odczytać wszystko o sprzęcie? Czyli właściwie co chce? Prędkośc procesora i takie tam...?
Go to the top of the page
+Quote Post
qba10
post 26.02.2013, 17:06:34
Post #4





Grupa: Zarejestrowani
Postów: 264
Pomógł: 20
Dołączył: 19.08.2007
Skąd: Bryńsk k. Lidzbarka Welskiego (nie mylić z Warmińskim)

Ostrzeżenie: (0%)
-----


Aplet Java nie może być uruchomiony bez zgody użytkownika. Wyjątkiem jest sytuacja, w której za pierwszym razem wybierzesz opcję żeby więcej nie pytało cię o zgode na uruchomienie danego apletu.


--------------------
Qbix Media Project - Prosty Multiplatformowy Odtwarzacz Muzyki
Go to the top of the page
+Quote Post
IceManSpy
post 26.02.2013, 19:10:14
Post #5





Grupa: Zarejestrowani
Postów: 1 006
Pomógł: 111
Dołączył: 23.07.2010
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Lub (tak mi się przynajmniej wydaje) musi być jakoś podpisany cyfrowo.


--------------------
Go to the top of the page
+Quote Post
redeemer
post 2.03.2013, 10:16:10
Post #6





Grupa: Zarejestrowani
Postów: 915
Pomógł: 210
Dołączył: 8.09.2009
Skąd: Tomaszów Lubelski/Wrocław

Ostrzeżenie: (0%)
-----


Ostatnio w Javie (m.in. dzięki polakom) odkrywane są poważne luki bezpieczeństwa ( http://bit.ly/14EbYBN http://ars.to/ZI9L4D ) więc taki aplet może wykonać dowolny kod bez jakiejkolwiek wiedzy i zgody użytkownika smile.gif Zaleca się wyłączenie javy w przeglądarkach, zresztą przeglądarki chyba już same ją wyłączają domyślnie, więc użytkownik i tak będzie musiał wejść w ustawienia przeglądarki i ręcznie włączyć plugin javy.


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 17:18