Clickjacking - Die unsichtbare Gefahr

in #dlive7 years ago

Thumbnail

Vote for Witness steemconnect.com/sign/account_witness_vote?account=&approve=1&witness=sempervideo

steemit.com/witness/@sempervideo/der-naechste-logische-schritt

Vielen Dank für Ihre Unterstützung:

https://paypal.me/SemperVideo

http://www.patreon.com/sempervideo?ty=c

http://amzn.to/28YoGFh

My video is at DLive

Sort:  

85 Votes 59 Aufrufe, ich muss das mal korrigieren, immer diese unsauberen Bots.
Reload, Reload :D
87 zu 87 jetzt ist die Ordnung wiederhergestellt.
Ich brauche dringend neue Hobbys.

Darf man fragen wieso diesmal auf DLive, statt DTube? Nicht dass ich der Seite abgeneigt wäre, aber live ist hier ja nun mal nichts :D

Aber ja, Clickjacking lässt sich zumindest in den Formen in denen ich es kenne mit Script-Blockern oder ähnlichem zum Glück gut bekämpfen. Hoffe nur morgen kommt nicht das Folge-Video dazu wie man das auch ohne Script erfolgreich missbraucht D:

DTube nimmt 25%, DLive so weit ich weiß nicht..

das semperbusiness wird also immer weiter optimiert^^

haha so kann man es auch sagen :)

Andere Theorie: Andreas hat ja schon öfters mal Kritik geäußert an dem französischen Entwickler, vllt deswegen jetzt hier.

du siehst die meta ebene nicht. dlive hat clickjacking bei ihm betrieben

oder irgendein praktikant sollte das video gestern abend hochladen, hats vergessen und wollte es jetzt noch schnell nachholen. der kannte aber dtube nicht, sondern wußte nur "irgendwas mit D" und nachdems dort auch einen upload knopf gibt, wirds schon passen

Bei Dlive spart man sich die 25% Abgabe an die Entwickler, die Videos bleiben dafür allerdings nicht sehr lange online. Aber auf d.tube kann man sie ja immernoch uploaden.

Wie lange würden die Videos auf DLive (in etwa) bleiben? Ich hab jetzt in der Hilfe dazu überhaupt nichts gefunden. Und ich denke es wird auch noch einen Unterschied machen, ob man streamt oder es direkt als Video hochlädt. Twitch hat ja auch so etwas wie eine Archivfunktion, wenn man das Zeug langfristig online haben will.

Echt gut zu wissen solche kleinen tricks ;)

Die Community auf d.tube bekommt es nur nicht unbedingt mit, dass es jetzt hier was neues gibt ...
Insoweit etwas blöd ... bin auch nur zufällig drüber gestolpert...

Ich bin auch zufällig darauf gestolpert.
Auf den ersten Blick dachte ich, das sei ein Livestream, weil DLive

Immer wenn ich solche Videos sehe freue ich mich über NoScript und frage mich wie man mit Chrome o.ä. zufrieden sein kann..
Javascript bietet leider soviele Angriffsmöglichkeiten, daher verstehe ich nicht warum man es einfach jeder Website gestatten sollte zu nutzen.

Bei Chrome gibt es UMatrix! Macht genau das selbe und man kann mehr einstellen und ich finde es übersichtlicher als NoScript. SemperVideo hat dazu schon mal ein Video gemacht(auf YouTube)

Kein d.tube ?! :( Es ist echt heftig, dass man als techniklegastheniker freiwild im web ist. Meine mutter ohne skriptblocker ect im web ?! Neee lass mal :)
Sehr schade, dass es soviel phishing, jacking ect gibt :(

Könnt ihr bitte mehr Hacking Tutorials machen? Ich frage für ein Freund :D

Wenn er das ernshaft machen will und kein Skriptkiddie ist dann schenk ihm doch ein Buch über Metasploit.

ScriptSafe ist sicher
Ich hab die Seite ausprobiert aber konnte problemlos auf den grünen Button drücken, selbst als ich die Seite bei der ScriptSafe Chrome Erweiterung erlaubt hatte, der JavaScript bleibt weiterhin geblockt.👍

  • Außerdem empfehle ich als Seitenquelltext Alternative die F12 Taste, damit lassen sich meiner Meinung nach, solche Funktionen besser erklären.

    So sieht das dann bei Chrome aus.

    Bei FireFox sieht das dann so aus.
    Ich finde die Funktion hat schon was praktisches, würde mich freuen wenn Andreas diese auch bevorzugt nutzen und dessen zahlreichen Funktionen in einem Video erläutern würde.

Bekomme leider die ganze Zeit "The media could not be loaded, either because the server or network failed or because the format is not supported." :(

Ja Steem bekommt gerade für deren Verhältnisse viel zu viel
Aufmerksamkeit, deshalb gibt es vermehrt Fehlermeldungen wirago 😲

Schade das so etwas leider bloß eine Minderheit
der Netz User Interessiert 😳

Clickjacking ist zum Glück mit noScript und co einfach verhinderbar. Das Problem mit Scriptblockern ist halt, das Otto Normalverbraucher etwas überfordert ist damit und manchmal nicht entscheiden kann welche Scripte er jetzt zulassen soll oder nicht. Die meisten Webseiten funktionieren halt einfach nicht richtig oder wie vorgesehen ohne ihre JavaScripts.

Guten Morgen, heute testet ihr mal über Dlive? Wo bei Mir aufgefallen ist das es nicht so fürs Handy optimiert ist und ich zum Teil Puffer Probleme hatte was bei Dtube nie der Fall wahr und um diesese Zeit glaube ich nicht das am Internet liegt.

Aber ich denke mal das da das Addon NoSkript Abhilfe schaffen kann

Ich hatte keine Lade Probleme.
50 MB/s Download könnte aber auch der Grund sein ; )
Meist liegt es aber ehrer am IPFS Server der zu weit weg ist.(SemperVideo nutzt aber einen eigenen.)
Hier wird glaube ich aber ein herkömmlicher Daten Server eingesetzt.

Lade Probleme hatte ich auch überhaupt nicht, hab aber auch 50.000 er Leitung ;-)

Hier der Link zur Seite: http://www.sempervideo.de/clickjacking/index.html
Keine Ahnung warum das nicht in der Beschreibung steht.

um 5 uhr früh live streamen? da will jemand dem drachenlord konkurrenz machen

Wenn ich mit der Maus ganz schnell über den grüne Button gehe und dann klicke, dann komme ich auch auf die richtige Seite :-D

Grade für Werbung wird diese Funktion oft missbraucht.
Habe mir darmals ein extra Addon geladen, was so was verhindert.
Die Internetseiten die im Tab aufgerufen worden, sind immer noch kurze Zeit dann wieder geschlossen gewesen.

Super Video wie eh und jeh.
Aber 5 Uhr ist schon eine knackige Uploadzeit :D

Eine Mutige allemal jabali2004 😄

Also wenn ich schnell genug mit der Maus drin bin kommt JS nicht hinterher und es klappt :D

Habe es ausprobiert. Wenn man die Maus schnell genug bewegt, dass kann man dem Javascript kurzzeitig "entkommen" und dann schnell klicken. Habe es aber nur einmal von zwanzig Versuchen geschafft :D.

War schon etwas verwirrt heute eben als auf einmal Dlive aufging. Dachte schon hier stimmt irgendwas nicht :D
Aus den Kommentaren liest man, das es besser wäre?
Danke für den Hinweis aufs Clickjacking!! :)

wtf? wäre echt nett die user darauf hinzuweisen auf steemit-blogs zuerst nachzusehen anstatt bei dtube auf neue videos warten zu lassen. Nicht alle sind Blog Bücherwürmer. Aber mit diesen Clickjack auf dLive ist dieses Video gut erklärt.

DLive? Was ist hier los? Ist DLive besser als DTube? Oder hat das einen bestimmt Grund?

D.Tube gibt 25% der Einnahmen an die Entwickler weiter, D.Live nicht. Und da Semper Video ja eh selber hostet siehen die es vielleicht nicht ein einen Server zu zahlen und dann nochmal extra 25% abzudrücken. Aber keine Ahnung, da muss der Chef hier mal für Aufklärung sorgen.

Anscheinend hat er ein reguläres Nicht-Livestream-Video aus versehen auf DLive anstelle von DTube hochgeladen.

Habs grad auf youtube angeschaut und wie immer Klasse.
Danke fürs zeigen. :)

Anscheinend haben sie ein reguläres Nicht-Livestream-Video aus versehen auf DLive anstelle von DTube hochgeladen.