免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: maluyao
打印 上一主题 下一主题

[桌面系统] Linux + Firefox 登陆网上银行 (五一长假巨献) [复制链接]

论坛徽章:
0
11 [报告]
发表于 2006-05-09 15:30 |只看该作者
不知道这个技巧会不会带来麻烦

论坛徽章:
0
12 [报告]
发表于 2006-05-09 16:28 |只看该作者
又不违法乱纪。会有什么麻烦?
会没收你的钱?

原帖由 simpleboy 于 2006-5-9 15:30 发表
不知道这个技巧会不会带来麻烦

论坛徽章:
0
13 [报告]
发表于 2006-05-09 16:45 |只看该作者

不同意。

首先对LZ的出发点、行为和精神表示敬意。

但纵观全文,除了理论上的分析,和两个js动态改变网页内容的脚本之外,并没有解决实质性问题。

继续努力,我想彻底解决问题的方式大概只有两个:
1、破解ActiveX,或者像wine虚拟windows那样模拟也可以。这是技术上可能实现的,但很难,且意义不大;
2、发动人民群众威胁银行。这才是最有效的手段。银行主动采取措施才能解决问题,我想即使不用ActiveX,银行它改用BctiveX、CctiveX咋办?垃圾银行铁了心不支持FF,那你什么想法都是不可行的。还是得要求银行从主观上解决问题,偏门解决不了,能解决代价也很大。

LZ想想,人家ActiveX dll里的算法你能破译,hacker不能破译?如果是那样,那个垃圾ActiveX也没有存在的价值了,同意否?当然,我相信肯定被破解了,但是不会有人出来宣布的,HOHO.

论坛徽章:
0
14 [报告]
发表于 2006-05-09 16:51 |只看该作者
太牛了,看不懂

论坛徽章:
0
15 [报告]
发表于 2006-05-09 16:58 |只看该作者
我晕,很顶

论坛徽章:
0
16 [报告]
发表于 2006-05-09 17:05 |只看该作者
一个程序在你手里,只要水平够高。就一定知道她在干什么和怎么干的。
问题的关键在于是否有决心和力量。

ActiveX 是在post 之前加密的。本来就没啥意义。

原帖由 iamcm 于 2006-5-9 16:45 发表
首先对LZ的出发点、行为和精神表示敬意。

但纵观全文,除了理论上的分析,和两个js动态改变网页内容的脚本之外,并没有解决实质性问题。

继续努力,我想彻底解决问题的方式大概只有两个:
1、破解ActiveX, ...

[ 本帖最后由 maluyao 于 2006-5-9 17:07 编辑 ]

论坛徽章:
0
17 [报告]
发表于 2006-05-09 18:14 |只看该作者
果然是巨献,楼主牛人

论坛徽章:
0
18 [报告]
发表于 2006-05-09 18:36 |只看该作者
原帖由 maluyao 于 2006-5-9 17:05 发表
一个程序在你手里,只要水平够高。就一定知道她在干什么和怎么干的。
问题的关键在于是否有决心和力量。

ActiveX 是在post 之前加密的。本来就没啥意义。




嗯。我早前给银行发信说过https足够安全了,根本没必要再使用activeX控间

当初我以为activex是为了多加密一遍防止抓包到明文密码的

论坛徽章:
0
19 [报告]
发表于 2006-05-09 22:17 |只看该作者
老马就是牛XXX,,,嘿嘿....收藏精品,,,这才像是老马的作风, 建议老马的网站从新开张...

论坛徽章:
0
20 [报告]
发表于 2006-05-09 22:20 |只看该作者
楼上的楼上,银行密码不光考虑传输安全,还要考虑键盘记录,所以不能仅仅依靠SSL加密,还需要activex来保证键盘钩子钩不到当前窗口,activex不是用来保护传输安全的,是用来保护输入安全的。不过支付宝的activex同时具备防止钩子和加密的能力,这个也没什么复杂的,道理一样。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP