Страница 1 из 2

Отключение отображения MAC-адреса

Добавлено: 01:05, 20.03.2007
3ql
а можно как-нибуть сделать так, чтобы МАС- адреса не были видны.....??? :?

Добавлено: 03:53, 20.03.2007
snejok
Да хренова когда сервера заберают ипи и переводят чат в другие руки подменай мак-адресса и ипи

Добавлено: 20:19, 20.03.2007
3ql
блин а как это исправить ?

Re: ВОПРОС ПО МАС и IP адресам

Добавлено: 23:15, 20.03.2007
Чеканов Максим
3ql писал(а):а можно как-нибуть сделать так, чтобы МАС- адреса не были видны.....??? :?
В версии 3.00 нельзя.

Добавлено: 02:36, 21.03.2007
3ql
а чем вызвано показ МАС адресов это ведь для безопастности неочь хороше

Добавлено: 10:05, 21.03.2007
Maxim Mirgorodsky
Тем что MAC-адрес в третьей версии выбран одним из идентификаторов.
В четвертой версии, скорее всего, автоматическая идентификация по одному параметру (IP-адрес) будет соседствовать с учетными записями.

Добавлено: 12:55, 04.07.2007
bruslyc
Maxim Mirgorodsky писал(а):Тем что MAC-адрес в третьей версии выбран одним из идентификаторов.
В четвертой версии, скорее всего, автоматическая идентификация по одному параметру (IP-адрес) будет соседствовать с учетными записями.
Можно оставить идентификацию по маку но не палить его другим юзерам. Понятно что узнать мак другой машины не проблема для знающего человека, но какой смысл его показывать ламерам?

Re: Отключение отображения MAC-адреса

Добавлено: 22:27, 12.07.2007
Pomeo
3ql писал(а):а можно как-нибуть сделать так, чтобы МАС- адреса не были видны.....??? :?
Если щас уберать МАС адрес, то просто сталкнемся с другими проблемами, на которые уйдут уйма времени и тестирования. Пусть всё идёт своим чередом :) у мну вообще в сети ребром встало с этим МАС адресом :) изкореняют чат :) но я думаю пока искоренят, уже выйдет Commfort 4.00 :)

Добавлено: 20:46, 24.07.2007
PAINTKILLER
да,маки очень сильно ослабляю сервер чата в плане зашиты,убрать бы показ MAC адресов,цены б ему небыло.

Добавлено: 11:17, 25.07.2007
Maxim Mirgorodsky
PAINTKILLER

да,маки очень сильно ослабляю сервер чата в плане зашиты,убрать бы показ MAC адресов,цены б ему небыло.

Ждите сервер 3.20.

Добавлено: 17:45, 25.07.2007
Shurup
Чем плохо отображение маков?
Какая-то призрачная уязвимость? Те кто знает способы навредить используя мак-адресса - для того и узнать сам мак не проблемма. Для таких людей одного IP будет достаточно...

Для ламеров мак это 12 чисел которые идентифицируют их компьютер. И все.

Убивают аргументы:
Да хренова когда сервера заберают ипи и переводят чат в другие руки подменай мак-адресса и ипи Так что, это повод отказаться от маков? И заодно и от использования ИП?
Ситуация до абсурда напоминает: "Давайте откажемся от паспортов, потому что их теоретически можно подделать..."

да,маки очень сильно ослабляю сервер чата в плане зашиты,убрать бы показ MAC адресов,цены б ему небыло.
Ослабляют сервер? Шо за чушь?
Ослабляют тем что один юзер видит мак другого?

Держите:
пуск-выполнить-cmd-ок и набираем:

Код: Выделить всё

 nbtstat -a <IP>
МАК другого пользователя по его IP у нас в кармане.

2 минуты назад я этого сам не знал, но ввев в гугле "Как узнать MAC соседа" - первой ссылкой получил ответ. Так что не парьте мозги разработчикам.
Это не какая хакерская примочка. Модераторы не удаляйте этот текст. Ничего сверхсекретноя я не открыл. Это может найти каждый. Просто это разрушает миф, что якобы зная МАК - можно сделать с компом что угодно...

Мак очень нужен, когда люди заходят с одного внешнего IP на разных тачках. И тогда можно забанить одного по маку, а второго оставить в чате. Мак нужен при реорганизации/расширении сети (например разбиение на сегменты). Когда меняются IP-шники - то игноры и разукрашивания по МАКу - срабатывают. При динамических IP тоже МАК - единственный способ наложить ограничение. Продолжать преимущества использования маков - можно долго.
А вот недостатков...
Недостатов всего два:
1 Повышение количества параноиков, которые знают, что МАК - это небезопасно, потому что им так сказали, но они еще не поняли почему.
2 Появление недовольных юзеров, которых забанили по IP и по МАКу а они умеют менять ИП, но смена собственного MACа для них "немного проблемматично"..

Разработчики не удаляйте МАС из трех основных Идентификаторов. Оставьте это как есть сейчас...
И вам слишком много переделывать коренным образом и пользователям перестраиваться под новые условия...

Добавлено: 18:32, 25.07.2007
Maxim Mirgorodsky
В версии сервера 3.20 будет возможность выбрать на сервере, использовать ли MAC-адрес в качестве одного из идентификаторов, или нет. Реализовано отключение MAC-адресов будет просто - заменой всех на "AA-AA-AA-AA-AA-AA". Полностью отказ от маков будет только в несовместимой версии, причем только в случае появления возможности ведения учетных записей пользователей на сервере.

Добавлено: 19:11, 25.07.2007
Shurup
с "AA-AA-AA-AA-AA-AA" - весьма достойное решение. Поддерживаю 8)

Добавлено: 03:53, 26.07.2007
wizard50
Shurup то что мак можно найти легко находясь в одном ФИЗИЧЕСКОМ сегменте это факт и ни кто с этим не спорит.
У нас чате сейчас три сегмента. 192.168.х.х, 172.16.х.х ну и интернет. Маки меняют только для того что бы насолить кому то, либо избежать наказания (но это у нас уже редко, так как модеры успевают быстрее забанить). Но чаще просто берут и специально подставляют кого то. Так как у нас возможно банить только по мак адресу (172 это впн сеть, там IP адреса динамические, смысла по ним банить ноль, с инета тоже самое). так вот плохой человек смотрит в чате мак человека кого надо подставить, меняет мак на этот и начинает провоцировать модератора на бан (модератор не в состоянии отследить совпадения всех мак адресов). так вот самое главное, посмотреть мак адрес реально могут только люди из диапазона 192.168.х.х. Остальные не смогут иначе чем через чат. И более того, там где местная сеть разделена роутерами (порезана на подсети) то люди смогут увидеть только мак адреса из своей подсети. Убрав отображение в чате этого параметра можно снизить возможности для махинаций и подстав. Отказ же вообще от работы с мак адресами не приемлем так как подделка одного IP еще проще.

Добавлено: 14:07, 26.07.2007
W
банит зачастую не админ а пользователь ставит в игнор. в итоге я не смогу нормально блокировать из-за все тех же сегментов и отсутсвия реальных ип. если весь вред показа мака в том что его можно подделать, то проще добавить идентификатор лишний. если на то пошло то 1 делом надо ип адрес убирать из чата, т.к. это гораздо больше подрывает безопасность и гораздо проще подделать. Правда бред?