Scriptkiddys versuchen wieder Passwörter zu klauen.
Die staatliche Vernichtung von Puppen muss sich für ihre Besitzer wie die Ermordung eines geliebten Familienmitgliedes anfühlen. Konsequent gegen die politische Verfolgung und Inhaftierung von unschuldigen Menschen!
Ich würde mir da keine Illusionen machen. Wenn man einen Proxy (z.b. CGI) benutzt, dann kann man (der Betreiber des Proxy) die Kommunikation beeinflussen und mitlesen. Auch über https. Über http sowieso
Einfachste und eleganteste Lösung:
Der User-Agent von allen wird gespeichert (Wer seinen echten User Agent schickt hat selbser Schuld). Bei jedem Anmeldeversuch mit einem anderen User-Agent muss ein 100.Mio-faches Captcha gelöst werden.
Wenn der User-Agent korrekt ist, muss kein Captcha gelöst werden
Folge: keine Störung mehr beim Einloggen + Script Kiddies haben etwas mehr Aufwand. Und bei korrektem User-Agent und falschem Passwort kann auf den Proxy zurückgeschlossen werden (wobei dieser sowieso alle Karten in der Hand hält, wenn er nur schlau wäre).
Negativ: die User-Agents müssten gespeichert werden. Das könnte man allerdings genau wie bei den Pässen per Hash machen
Warum erkennt man jeden klugen Mensch an der Unverständlichkeit seiner Fragen?
Wohl war, wenn einer auf meinem Account rein käme dann hätt jener ja schon was gemacht.
Ich könnt pauschal sagen das noch alles beim alten ist.
Gut ich müsst zwei schluck weniger probieren vielleicht fällt mir dann was auf.
"Psychoanalyse ist die Geisteskrankheit, für deren Heilung sie sich hält"
Ich musste schon wieder das Bilderrätzel lösen, tuht doch endlich einmal etwas gegen diese Nerv-Bots...
Die staatliche Vernichtung von Puppen muss sich für ihre Besitzer wie die Ermordung eines geliebten Familienmitgliedes anfühlen. Konsequent gegen die politische Verfolgung und Inhaftierung von unschuldigen Menschen!
Aber eines habe ich immer noch nicht gerafft: Was bezwecken solche Bots? Außer dass man Captchas ausfüllen darf, sind diese doch eigentlich für diejenigen, die sie anwenden, völlig sinnfrei. Oder ist das für die Scriptkiddies nur ne Übung?
Es nervt echt. Da kann man sich beim ersten Anmelden des Tages noch so anstrengen, es kommt doch die Rätsel-Abfrage. Aber mir ist halt keine Methode bekannt, wie man sich mit einem portablen Tor-Browser dauerhaft anmelden kann. Würde ja vermutlich auch nicht wirklich sinnvoll sein. Sicherheit versus Bequemlichkeit - was wird wohl die Oberhand gewinnen?
Tamaras-Boyfriend hat geschrieben:Gibt es denn etwas, was man dagegen tuhn (Schiller hätte "thun" geschrieben) könnte?
thun schreibt man nur im zusammenhang mit thuhenthun.
Die staatliche Vernichtung von Puppen muss sich für ihre Besitzer wie die Ermordung eines geliebten Familienmitgliedes anfühlen. Konsequent gegen die politische Verfolgung und Inhaftierung von unschuldigen Menschen!
Ich musste jetzt zum vierten Mal das Bilderrätzel lösen...
Die staatliche Vernichtung von Puppen muss sich für ihre Besitzer wie die Ermordung eines geliebten Familienmitgliedes anfühlen. Konsequent gegen die politische Verfolgung und Inhaftierung von unschuldigen Menschen!
Da will wer wohl unbedingt in die versteckten Bereiche die bei neuanmeldung nich sichtbar sind. Schade wirder enttäuscht sein wenn er bei Erfolg merkt, dass ne einfache Anmeldung gleiches Ergebnis gespuckt hätt
Schon wieder? -grummel- Es scheint wirklich Jemand nur etwas gegen mich zu haben... :/
Die staatliche Vernichtung von Puppen muss sich für ihre Besitzer wie die Ermordung eines geliebten Familienmitgliedes anfühlen. Konsequent gegen die politische Verfolgung und Inhaftierung von unschuldigen Menschen!
habt ihr jetzt nach jedem anmeldeversuch das bedürfnis zu heulen??
"Wer die Sicherheit der Freiheit vorzieht, wird immer in der Unfreiheit landen – und damit in der schlimmsten Unsicherheit, die dem Menschen widerfahren kann."