מערכת הסייבר ה'מאובטחת' של מדינת ישראל
-
https://www.jdn.co.il/breakingnews/1064038/
ממ"נ, אם זה אייפר, איך לא חסמו אותו?
ואם זה CURL, איך לא נחסם ה IP? -
@www אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
@dovid אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
אין שום דרך לחסום
אייפר, או CURL?
להכניס את חיפוש גוגל באייפרים, בגדול אי אפשר.זה לא עוזר כלום.
בדיוק מאותה סיבה שהדפדפן שלך יכול לגשת לנתונים, אז כל מחשב אחר וכל תוכנה יכולה, והמתכנת כותב את הקוד הנדרש לזה.
גם חיפוש גוגל, אפשר לשאוב את כל המידע. חסימת איייפרים זה עוזר נגד אייפרים, לא ידעתי שזה מה שהתוקף עשה פה - אבל אני לא רואה דחיפות להגדיר בכל אתר חסימת אייפרים כשאפשר להעתיק את כל הדף בשלמותו.
לחסום את האייפי קשה לאתר את הבעייתי (הוא לא חייב לדגום כל מילי שניה), ולחסום טווחי ספקי אירוח זה סיכון לא יעיל כי הוא יכול לארח את האתר בבית או להשתמש בפרוקסי או ויפיאן. -
@dovid אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
גם חיפוש גוגל, אפשר לשאוב את כל המידע.
למה אני לא רואה שום מציאות כזו?
אפילו בנטפרי נתקלים בקפאצ'ה.@dovid אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
לא ידעתי שזה מה שהתוקף עשה פה - אבל אני לא רואה דחיפות להגדיר בכל אתר חסימת אייפרים כשאפשר להעתיק את כל הדף בשלמותו.
אני גם לא יודע, מעניין אותי, אבל זה לא נבדק בנטפרי, ואני לא יודע אם זה עדיין פעיל.
-
@www אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
@yossiz איך זה שאצלי האתר לא נבדק?
גם אצלי היום מופיע לא נבדק.
התמונה מהקלטה שעשיתי אתמול. רציתי להעלות תמונה של דף החסימה אבל היום כבר השתנה. אתמול היה כתוב משהו בסגנון "האתר אליו אתה רוצה להגיע נמצא כאן"
ובⓘ:
מעניין אם יש יכולת להגדיר redirect במקום דף חסימה@yossiz אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
@www אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
אם זה אייפר
?
ביקשתי תרגום למילה אייפר, בסוף אחרי מאמצים מרובים הצלחתי להבין שכנראה זה לשון יחיד של אייפרים ואייפרים = iframe. איך הישראלים משבשים מילים...
-
@www אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
@dovid אמר במערכת הסייבר ה'מאובטחת' של מדינת ישראל:
גם חיפוש גוגל, אפשר לשאוב את כל המידע.
למה אני לא רואה שום מציאות כזו?
אפילו בנטפרי נתקלים בקפאצ'ה.כי זה לא חוקי. אין סיבה אחרת של ממש. חוץ מזה גוגל השקיעו כפי הממון שברשותם ויש להחזיק בהרבה כתובות אייפי בשביל לטשטש את הזהות הרובוטית.
הקאפצה מגיעה בגלל אינדיקציות משוכללות שגוגל בוחנת. למשל העובדה שאין אירוע בצד לקוח של משהו כל שהוא יכול לגרום להם לחשוד שהצד לקוח איננו דפדפן תמים.