Поиск по этому блогу:

понедельник, 9 ноября 2009 г.

Что такое cookies?

От сайта вконтакте многие стали отворачиваться из-за большого количества спама - они стали активно бороться с ним -  путем просвещения многих пользователей. Я тоже буду распространять их информацию - для вашей и моей безопасности..
Все рекомендации нужно делать с открытым браузером и сайтом vkontakte.ru.
Официальное определение от сайта вконтакте.ру (vkontakte.ru):

Cookies - это небольшие текстовые файлы с информацией, приходящей Вам от интернет-сайта.


Если, находясь на странице сайта, Вы введёте в адресную строку браузера Firefox или Opera следующий текст:


javasсript:document.write(document.сооkiе);



то увидите нечто вроде:


remixAdminsBar=0; remixGroupType=0; remixpass=******************; remixwall=0; remixInformation=0; remixMembersBar=0; remixdescription=0; remixautobookmark=8; remixemail=*******; remixmid=23363; remixchk=5; remixaudios=0; remixlinksBar=1; remixOfficersBar=0; remixPhotosBar=0; remixTopicsBar=0; remixvideos=0; remixRecentNews=0; remixAlbumsBar=0



Внимание!: Не делайте этого в присутствии посторонних и не отсылайте никому результат!


Это и есть cookie (куки), в них наиболее интересны 3 параметра:


* remixmid хранит Ваш id,
* remixemail хранит Ваш e-mail (он же логин на сайте),
* remixpass - md5-хеш от Вашего пароля.


Когда Вы загружаете любую страницу сайта, браузер отсылает на сайт Ваши куки, если находит их (таким образом сайт проверяет, что это Вы отправили запрос). Если не находит - Вы попадаете на страницу ввода логина и пароля.


Когда Вы нажимаете "выйти" вверху страницы, куки стираются.


Если Вы ставите галочку "Чужой компьютер" при входе на сайт, то куки стираются при закрытии браузера, даже если Вы не нажимали "выйти".


Для банальных паролей вроде qwerty и 123456 md5-хеши широко известны, а для простых вроде даты рождения злоумышленник догадается вычислить хеш и сравнить со значением из cookies.


Bookmark and Share

Комментариев нет:

Отправить комментарий

Related Posts Plugin for WordPress, Blogger...