Clickjacking - Die unsichtbare Gefahr

in #dlive6 years ago

Thumbnail

Vote for Witness steemconnect.com/sign/account_witness_vote?account=&approve=1&witness=sempervideo

steemit.com/witness/@sempervideo/der-naechste-logische-schritt

Vielen Dank für Ihre Unterstützung:

https://paypal.me/SemperVideo

http://www.patreon.com/sempervideo?ty=c

http://amzn.to/28YoGFh

My video is at DLive

Sort:  

85 Votes 59 Aufrufe, ich muss das mal korrigieren, immer diese unsauberen Bots.
Reload, Reload :D
87 zu 87 jetzt ist die Ordnung wiederhergestellt.
Ich brauche dringend neue Hobbys.

Darf man fragen wieso diesmal auf DLive, statt DTube? Nicht dass ich der Seite abgeneigt wäre, aber live ist hier ja nun mal nichts :D

Aber ja, Clickjacking lässt sich zumindest in den Formen in denen ich es kenne mit Script-Blockern oder ähnlichem zum Glück gut bekämpfen. Hoffe nur morgen kommt nicht das Folge-Video dazu wie man das auch ohne Script erfolgreich missbraucht D:

DTube nimmt 25%, DLive so weit ich weiß nicht..

das semperbusiness wird also immer weiter optimiert^^

haha so kann man es auch sagen :)

Andere Theorie: Andreas hat ja schon öfters mal Kritik geäußert an dem französischen Entwickler, vllt deswegen jetzt hier.

du siehst die meta ebene nicht. dlive hat clickjacking bei ihm betrieben

oder irgendein praktikant sollte das video gestern abend hochladen, hats vergessen und wollte es jetzt noch schnell nachholen. der kannte aber dtube nicht, sondern wußte nur "irgendwas mit D" und nachdems dort auch einen upload knopf gibt, wirds schon passen

Bei Dlive spart man sich die 25% Abgabe an die Entwickler, die Videos bleiben dafür allerdings nicht sehr lange online. Aber auf d.tube kann man sie ja immernoch uploaden.

Wie lange würden die Videos auf DLive (in etwa) bleiben? Ich hab jetzt in der Hilfe dazu überhaupt nichts gefunden. Und ich denke es wird auch noch einen Unterschied machen, ob man streamt oder es direkt als Video hochlädt. Twitch hat ja auch so etwas wie eine Archivfunktion, wenn man das Zeug langfristig online haben will.

Echt gut zu wissen solche kleinen tricks ;)

Die Community auf d.tube bekommt es nur nicht unbedingt mit, dass es jetzt hier was neues gibt ...
Insoweit etwas blöd ... bin auch nur zufällig drüber gestolpert...

Ich bin auch zufällig darauf gestolpert.
Auf den ersten Blick dachte ich, das sei ein Livestream, weil DLive

Immer wenn ich solche Videos sehe freue ich mich über NoScript und frage mich wie man mit Chrome o.ä. zufrieden sein kann..
Javascript bietet leider soviele Angriffsmöglichkeiten, daher verstehe ich nicht warum man es einfach jeder Website gestatten sollte zu nutzen.

Bei Chrome gibt es UMatrix! Macht genau das selbe und man kann mehr einstellen und ich finde es übersichtlicher als NoScript. SemperVideo hat dazu schon mal ein Video gemacht(auf YouTube)

Kein d.tube ?! :( Es ist echt heftig, dass man als techniklegastheniker freiwild im web ist. Meine mutter ohne skriptblocker ect im web ?! Neee lass mal :)
Sehr schade, dass es soviel phishing, jacking ect gibt :(

Könnt ihr bitte mehr Hacking Tutorials machen? Ich frage für ein Freund :D

Wenn er das ernshaft machen will und kein Skriptkiddie ist dann schenk ihm doch ein Buch über Metasploit.

ScriptSafe ist sicher
Ich hab die Seite ausprobiert aber konnte problemlos auf den grünen Button drücken, selbst als ich die Seite bei der ScriptSafe Chrome Erweiterung erlaubt hatte, der JavaScript bleibt weiterhin geblockt.👍

  • Außerdem empfehle ich als Seitenquelltext Alternative die F12 Taste, damit lassen sich meiner Meinung nach, solche Funktionen besser erklären.

    So sieht das dann bei Chrome aus.

    Bei FireFox sieht das dann so aus.
    Ich finde die Funktion hat schon was praktisches, würde mich freuen wenn Andreas diese auch bevorzugt nutzen und dessen zahlreichen Funktionen in einem Video erläutern würde.

Gute Erklärung

Bekomme leider die ganze Zeit "The media could not be loaded, either because the server or network failed or because the format is not supported." :(

Ja Steem bekommt gerade für deren Verhältnisse viel zu viel
Aufmerksamkeit, deshalb gibt es vermehrt Fehlermeldungen wirago 😲

Schade das so etwas leider bloß eine Minderheit
der Netz User Interessiert 😳

Coin Marketplace

STEEM 0.20
TRX 0.13
JST 0.030
BTC 66544.05
ETH 3487.85
USDT 1.00
SBD 2.72