احذروا : Ctrl+c تفضحكم و تنشر أسراركم في الأنترنت

مواضيع عامه , بعيداً عن الأمور التقنيــه.
مغلق
q8ee
عضو جديد
مشاركات: 44
اشترك في: 13 ديسمبر 2005, 10:14
اتصال:

احذروا : Ctrl+c تفضحكم و تنشر أسراركم في الأنترنت

مشاركة بواسطة q8ee »

السلام عليكم و رحمة الله و بركاته
اليكم الان يا اخوتي الكرام هذه المعلومة الخطيرة للغاية
كلنا يستعمل أتناء عمله في الحاسوب و خصوصا الأنترت اختصارات الكيبورد لسيما منها النسخ
Ctrl+c و اللصق Ctrl+v الان المعلومة:
بتركيبة من لغات البرمجة ك JavaScript و ASP تستطيع بعض المواقع تسجيل ماقمت بنسخه على الشاشة سواء كان نصا أو كلمة مرور أو رقما لبطاقة بنكية الخ...

يمكنكم التأكد مما قلته بنفسكم:
أولا ظلل أي نص تريده و قم بنسخه Ctrl+c
اذهب لهذا الموقع ستجده ملصقا هناك
http://www.friendlycanadian.com/applica ... pboard.htm

لذا تنبهوا يا اخوتي أن تنشروا معلوماتكم الخاصة أو الهامة عن طريق الخطأ
اخر شيء أنه و الحمد لله هذه العملية لا تنجح في المتصفح الرائع الfirefox
تقبلوا تحياتي
و السلام عليكم و رحمة الله و بركاته

0000000000000000( منقول ) 0000000000000
INet
عضو نشيط
مشاركات: 236
اشترك في: 25 سبتمبر 2004, 05:11

مشاركة بواسطة INet »

ليس فقط النسخ عبر Ctrl+c لكن حتى النسخ العادي بالفارة..لكن مذكور في نفس الصفحة الحل وكيفية منع ذلك في IE وهو بسيط جداً

كود: تحديد الكل

Fortunately, the fix for this is also quite simple:

1. In Internet Explorer, go to Tools -> Internet Options -> Security
2. Click on Custom Level
3. In the security settings, click to Disable the “Allow Paste Operations via Script.” That will keep your clipboard contents private.


وبالعربي

1- ادخل قائمة أدوات >> خيارات الانترنت >> أمان
2- اضغط على "مستوى مخصص"
3- تحت باب "برمجة" >> "السماح لعمليات اللصق بواسطة البرنامج" اختر "تعطيل" فهو قياسياً معين على "تمكين"..

شكراً لك على اثارة الموضوع :)
InterNet
عضو مفيد جداً
مشاركات: 447
اشترك في: 14 أكتوبر 2004, 12:55
مكان: سوريا
اتصال:

مشاركة بواسطة InterNet »

ملاحظة : إن ظهور ما نسخته في الصفحة لا يعني وصوله إلى مالك الموقع المذكور !!!
maksab1
عضو نشيط
مشاركات: 217
اشترك في: 12 يونيو 2005, 20:35

مشاركة بواسطة maksab1 »

شكرا q8ee

ماقصرت
e107arabia
عضو مفيد جداً
مشاركات: 597
اشترك في: 30 أغسطس 2004, 10:51
مكان: الأردن

مشاركة بواسطة e107arabia »

لا أدري ولكنني أشك بالأمر .. فيبدو انه يأخذ ما في الحافظة ويعرضه في صفحة HTML عبر كود معين .. تماما كما قال الأخ InterNet ليس بالضرورة ان يصل لصاحب الموقع المذكور .. تماما كما أعرض محتويات القرص الصلب عندي من خلال صفحة اتش تي ام ال .. كل من يفتحها يعرض لديه القرص الصلب الخاص به .. لذا لا أرى قلقا في المسألة

هذه وجهة نظري والله أعلم

تحياتي
web-dv
عضو مفيد جداً
مشاركات: 564
اشترك في: 01 سبتمبر 2005, 20:44

مشاركة بواسطة web-dv »

السلام عليكم
شكراً على الموضوع الجميل لقد رقعت هذه الثغرة بالطريقة المذكورة
ملاحظة : إن ظهور ما نسخته في الصفحة لا يعني وصوله إلى مالك الموقع المذكور !!!

طالماً أنها تظهر في موقعه فهذا يعني وصلها إليه فبكل بساطة يستطيع أن يضع كود برمجي يقوم بإرسال ما يظهر داخل هذا القسم إلى بريده أو أن يضعها في قاعدة البينات وهو لأمر سهل جداً
تحياتي
InterNet
عضو مفيد جداً
مشاركات: 447
اشترك في: 14 أكتوبر 2004, 12:55
مكان: سوريا
اتصال:

مشاركة بواسطة InterNet »

صعب جداً و ربما مستحيل !!! لا يمكن إرسال معلومة من جهازك دون إذك أو تصريحك عبر وضع الموقع في لائحة قبول أخذ المعلومات من جهازك أو عبر رسالة تسألك ( هل تود السماح ) أو عبر زر إرسال تضغطه أنت بنفسك داخل الصفحة ... :)
web-dv
عضو مفيد جداً
مشاركات: 564
اشترك في: 01 سبتمبر 2005, 20:44

مشاركة بواسطة web-dv »

السلام عليكم
طاملا أنه أخذ المعلومة إلى صفحة html
فخلاص يقدر ياخذها إلى أين يريد لا مشكلة
فمثلاً المنتديات تأخذ رقم الآي بي وتخزنه في قاعدة البينات :wink:
تحياتي
INet
عضو نشيط
مشاركات: 236
اشترك في: 25 سبتمبر 2004, 05:11

مشاركة بواسطة INet »

نعم ياخوان ليست صعبة برمجة سكربت يحفظ اي مدخل في هذه الصفحة وليست صعبة برمجة صفحة خفية لاتظهر لك النص لكن تحفظه اما في قاعدة او بيرل يحفظ في txt مش صعبة ابداً :)

اقرب مثال سكربتات الاحصاء stats تاخذ ايبيك نوع متصفحك من اين اتيت ودولتك ثم تحفظها !! كما انها تعرضها فهي تحفظها ..

لكن الصعب هو ماذا بعد اي لنفرض انه جاء وفتح القاعدة ووجدت عشرين كملة سر من الصعب ان يعرف اين تستخدم هذه الكلمات وماهي له هل لبريد او موقع او حساب منتدى..الخطوره فقط اذا وجدت ارقام بطاقات ائتمان !! هنا لن يحتار اين يستخدمه :wink:

عموماً من الافضل تعطيلها انا من يومي معطلة ولم الاحظ فرق ولا اعرف مالفائده من تمكينها :?
web-dv
عضو مفيد جداً
مشاركات: 564
اشترك في: 01 سبتمبر 2005, 20:44

مشاركة بواسطة web-dv »

لكن الصعب هو ماذا بعد اي لنفرض انه جاء وفتح القاعدة ووجدت عشرين كملة سر من الصعب ان يعرف اين تستخدم هذه الكلمات وماهي له هل لبريد او موقع او حساب منتدى..الخطوره فقط اذا وجدت ارقام بطاقات ائتمان !! هنا لن يحتار اين يستخدمه

حتى بطاقات الإئتمان فغنها تحتاج لتاريخ الانتهاء واسم صاحبها ورقم الهاتف والعنوان ووووإلخخخخ
يعني الإنترنت بداءت تصبح آمنة إلى حد بسيط ولا أقول آمنة كلياً
مغلق