Page 1 of 4 1234 LastLast
Results 1 to 15 of 59

Thread: [W] Per tutti quelli che hanno avuto problemi...

  1. #1

    Default [W] Per tutti quelli che hanno avuto problemi...

    Per tutti quelli che hanno avuto problemi strani in questi ultimi giorni con la board.
    La tecnica utilizzata si chiama ClickJacking

    Questa e' tutta la letteratura che sono riuscito a trovare:

    http://ha.ckers.org/blog/20081007/clickjacking-details/
    http://www.bartbusschots.ie/blog/?p=1104
    http://www.ezracastillo.com/rss/Planet_PHP/2009/02/25/
    http://webhosting.devshed.com/c/a/We...Click-Jacking/
    http://www.webmaster-talk.com/techno...ng-threat.html

    Purtroppo, a parte utilizzare questo plugin:

    https://addons.mozilla.org/en-US/firefox/addon/722

    con la sua funzione anti-clickjacking:

    http://hackademix.net/2008/10/08/hel...-clickjacking/

    per FF, non c'e' molto da fare.

    Da parte nostra, l'unica cosa lato server che potevamo fare per limitare il problema, cioe' quella di eliminare l'iFrame di Google, l'abbiamo fatta.
    Purtroppo, come leggete in tutti quegli articoli la' sopra, il problema e' lato browser.

    Not good news

  2. #2
    Lieutenant Commander Devon's Avatar
    Join Date
    Jan 2004
    Location
    Pisaurum
    Posts
    28.271

    Default

    e perche succede solo clickando link di questo forum?

  3. #3
    Lieutenant Commander Rayvaughan's Avatar
    Join Date
    Mar 2005
    Location
    45.663989,8.783906
    Posts
    17.274

    Default

    ma che tipo di problemi? io ho notato solo dei rallentamenti e dei down temporanei

  4. #4

    Default

    Quote Originally Posted by Shagaz View Post
    e perche succede solo clickando link di questo forum?
    Bella domanda.
    Perche' gli attacchi di ClickJacking hanno un "trigger" che puo' essere vario e svariato (basta leggere i siti che ho linkato).

    Una immagine trasparente "fasulla" nella firma di qualche utente, un iFrame caricato male, e parte il trigger.
    ADESSO ti sta facendo questa cosa solo cliccando link di questo forum, domani te lo fara' anche un'altra pagina, sicuro 100%.

    Una delle cose che potremmo fare, sarebbe togliere completamente tutte le immagini dalle firme, o addirittura disabilitare il tag IMG, ma non son convinto che risolveremmo il problema.

    Io nel frattempo sto facendo l'analisi di tutto il codice per vedere se ci sono degli iFrame fasulli in giro, ma - come gia' detto - il codice di vBulletin e' quello originale

  5. #5
    Lieutenant Commander Kuroko's Avatar
    Join Date
    Mar 2004
    Location
    Roma
    Posts
    7.755

    Default

    A me personalmente non succede un cavolo :O

  6. #6
    Petty Officer 1st Class Bilu's Avatar
    Join Date
    Oct 2003
    Location
    Padova
    Posts
    773

    Default

    Quote Originally Posted by Wayne View Post
    il problema e' lato browser.
    beh diciamo 70%-30% ? Bene o male il codice con l'immagine o l'iframe malevolo arriva al client già così .. comunque sono stra interessato ai dettagli, tienici aggiornati se scopri qualcosa.

  7. #7
    Lieutenant Commander Mez's Avatar
    Join Date
    Sep 2003
    Location
    Milano
    Posts
    6.607

    Default

    Quote Originally Posted by Kuroko View Post
    A me personalmente non succede un cavolo :O
    *

  8. #8
    Lieutenant Commander Shub's Avatar
    Join Date
    Oct 2003
    Location
    Firenze
    Posts
    25.832

    Default

    idem io non riscontro nulla

  9. #9
    McWoT. McLove.'s Avatar
    Join Date
    Apr 2007
    Location
    Palermo, Nord Africa
    Posts
    29.123

    Default

    Grazie wayne per il tuo tempo e la spiegazione.
    Non ho mai rivolto a Dio altro che una preghiera, molto breve: "Dio, rendi ridicoli i miei nemici". E Dio l'ha esaudita. -Voltaire-

  10. #10
    Kinson's Avatar
    Join Date
    May 2004
    Location
    a casa del dott. House , al posto di Steve
    Posts
    13.081

    Default

    oggi non ho avuto problemi di alcun tipo

    GG per il controllo

  11. #11
    Lieutenant Commander Va$h's Avatar
    Join Date
    Oct 2004
    Location
    Citta' senza Nome
    Posts
    13.131

    Default

    AH allora non ero pazzo ç_____ç

    Ogni tanto mi manda in una pagina, ma perlomeno l'antivirus lo blocca ç___ç
    #*°-. The Original Hippie!.-°*#
    The truth is out there
    Spoiler

  12. #12
    Tunnel's Avatar
    Join Date
    Mar 2004
    Location
    Location.
    Posts
    14.707

    Default

    Okie. Tienici informati.
    Io sto scansionando dio e la madonna ma non trovo nulla di che :/
    vedrò di leggermi i link che hai postato domani per capire se c'è merda nel mio pc e magari vedo di integrare ulteriormente le ricerche. dovrei avere un po' di tempo nel pomeriggio (spero).

    Ty
    on Camelot Unchained (alpha):
    Nichodemus <GildaDiVecchieGlorieInPensione> - LaClasseCheCura - ServerName [soon]
    PG dei giochi vari in spoiler
    Spoiler


  13. #13
    Lieutenant Glasny's Avatar
    Join Date
    Mar 2004
    Location
    Roma
    Posts
    4.882

    Default

    Nessun problema da parte mia, noscript è un po' pesantuccio come plugin, dal lato server magari ci sarà un fix da vbullettin. Leggendo gli articoli pare che cmq noscript non risolva del tutto il problema, problema che però ne io ne altri hanno riscontrato finora, ora me li leggo con più calma e vedo di capire bene che pericoli ci sono. Ok edito al volo : semplicemente dirotta i click del mouse, quindi farò attenzione a cosa clicko.. non che risolva il problema ma vabbè non s'è mai verificato da me
    Last edited by Glasny; 23rd September 2009 at 05:16.
    Waiting for nothing
    AKA Ganondorf - Lista giochi giocati dal 97 a oggi in spoiler :
    Spoiler

    "Chi non sa fare la guerra, molto difficilmente può fare la pace"
    Playing Starcraft 2

  14. #14
    McWoT. McLove.'s Avatar
    Join Date
    Apr 2007
    Location
    Palermo, Nord Africa
    Posts
    29.123

    Default

    non importa cosa clicchi: a volte da il problema scrivendo un reply e premendo submit reply a volte solo refreshando la pagina, altre volte clicckando un link del forum, altre volte semplicemente accedendo a wayne dai bookmark, a volte fa il redirect a quel sito di malware semplicemente con il refresh automatico di wayne, cioè cosa tu materialmente clicchi non interessa, non puoi stare attento a cosa clicchi perche non c'entra niente.

    Per chi dice di non aver alcun problema o non averlo riscontrato se vedete gli altri topic (tipo qua http://www.wayne2k1.com/showthread.php?t=36760&page=3) siamo veramente in tanti ad aver avuto questo problema e spesso avvisati dall Antivirus di turno a seguito del redirect causato da sta roba, magari per questo non riscontrate nulla perché siete già pieni di merda ed una più una meno non ve ne rendete conto, asd

    Per quanto mi riguarda non so cosa abbiate fatto ieri al forum ma per certo oggi non mi ha dato alcun problema nessun redirect, nessun nagbox, nessun avviso dell' Av.

    Che fosse realmente uno di frame degli ads di google in basso random che attivava il redirect?
    Last edited by McLove.; 23rd September 2009 at 05:55.
    Non ho mai rivolto a Dio altro che una preghiera, molto breve: "Dio, rendi ridicoli i miei nemici". E Dio l'ha esaudita. -Voltaire-

  15. #15
    Lieutenant Commander Shub's Avatar
    Join Date
    Oct 2003
    Location
    Firenze
    Posts
    25.832

    Default

    ah bhè un mio collega su una pubblicità di google si è beccato un virus della madonna

Page 1 of 4 1234 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 114.39 Kb. compressed to 99.28 Kb. by saving 15.11 Kb. (13.21%)]