Взлом на форуме [вирусы]

1 234
moldu
На сайте с 27.04.2006
Offline
432
#21
Lupus:
Проблему надо искать на клиентских машинах.

А разбираться как всегда админам? ;)

Может, все таки, описать основные современные проблемы, чтобы потом легче жить было всем. Нет, я конечно понимаю - не делай, не открывай, не заводи, но ведь проблему это не решит. На одного адекватного юзера приходится пару сотен тех от кого можно получить проблемы, почему бы опять этим двумстам человекам не разъяснить, что делать нельзя, чего опасаться. 🚬

Ну и новые варианты взлома исключать нельзя.

ЗЫ. Кстати, объясните мне неразумному, почему бесплатное мыло менее надежно (при нормальной настройке его безопасности), чем привязанное к домену, ведь у мыла от домена вариантов увода гораздо больше. 🚬

Глаза боятся, а руки-крюки.
moldu
На сайте с 27.04.2006
Offline
432
#22
Lupus:
Уже пару лет, как делаю именно так. Там же почтовый клиент с нигде не засвеченными адресами, на которые делаются важные регистрации. Связь (маршрутизация) через криптотуннель на один из серверов. Снифферу, сидящему на базовой оси ловить там нечего.

Такая "параноидальная" защищенность оправдывает себя с экономической точки зрения (время тоже деньги :) ) ? На форуме тоже сидите под вмваре? По ссылкам с форума не переходите?

Lupus
На сайте с 02.11.2002
Offline
241
#23
Jefa:
а чей IP в профиле?

Этого форума. :)

moldu:
Может, все таки, описать основные современные проблемы, чтобы потом легче жить было всем.

Они прекрасно описаны на специализированных сайтах. Зачем повторяться?

moldu:
На одного адекватного юзера приходится пару сотен тех от кого можно получить проблемы, почему бы опять этим двумстам человекам не разъяснить, что делать нельзя, чего опасаться.

Если человек не первый день за компом (а на этом форуме других нет), то основные "правила гигиены" он знает. Если же до сих пор их не усвоил, уверен, что объяснять ему бесполезно.

moldu:
Кстати, объясните мне неразумному, почему бесплатное мыло менее надежно (при нормальной настройке его безопасности), чем привязанное к домену

Это не так. Возможно много вариантов. Безопасность зависит не от бесплатности, а от других факторов.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Lupus
На сайте с 02.11.2002
Offline
241
#24
moldu:
Такая "параноидальная" защищенность оправдывает себя с экономической точки зрения (время тоже деньги ) ? На форуме тоже сидите под вмваре? По ссылкам с форума не переходите?

Я сказал, что на виртуале у меня лишь критическая информация/софт. На рабочей машине ничего жизненно-важного, что я бы не мог восстановить за час-другой.

moldu
На сайте с 27.04.2006
Offline
432
#25

Lupus, все об одном и том же. :) "Правила гигиены" с каждым днем все жестче и жестче, а рецепты на спец.сайтах выходят только после выявленных и масштабных проблем с безопасностью.

Аккаунт на форуме - критически важная информация или нет? Существуют способы его увода без увода мыла? Если существуют, то как с ними бороться? Ведь есть еще и временной лаг - человек может не быть в интернете несколько дней, а от его имени натворят дел, хотя и мыло и аська останутся под его контролем.

Lupus
На сайте с 02.11.2002
Offline
241
#26
moldu:
"Правила гигиены" с каждым днем все жестче и жестче, а рецепты на спец.сайтах выходят только после выявленных и масштабных проблем с безопасностью.

Ладно, повторю очевидное. Кроме простейших правил, вроде "не запускайте подозрительных программ" и "своевременно обновляйте систему и антивирус", очень важно еще одно: "не храните яйца в одной корзине". Например, не стоит держать в почтовом клиенте на рабочей машине пароли от ящиков, на которые вы регистрируете ICQ, аккаунты форума, регистраторов домена и т.п. Если для вас важно получение с форума сообщений на e-mail, поставьте в настройках почтового сервера переадресацию почты на какой-либо ящик, который не жалко потерять. С него и забирайте. Если уведут - восстановить почту недолго. В общем, продумайте схему хранения важных данных. Как правило, эта схема проста: "все в одном месте". Отсюда и невосстановимые угоны.

moldu:
Существуют способы его увода без увода мыла?

Существуют. Но, если у вас остался контроль над почтой (см. выше), вы легко вернете аккаунт.

moldu:
Ведь есть еще и временной лаг - человек может не быть в интернете несколько дней, а от его имени натворят дел, хотя и мыло и аська останутся под его контролем.

А это уже вопрос не компьютерной, а более общей безопасности.

IP
На сайте с 16.09.2007
Offline
14
#27

Гм, даж не знаю.

Можете, конечно, расценить мою ссылку, как от новичка, пытающегося вас заразить :)

Но есть замечательная книжка, в электронном виде, по защите компа как раз от таких ситуаций. Находится здесь http://security-advisory.newmail.ru/ . Её рекомендуют к прочтению на известном ресурсе http://virusinfo.info.

Акция от Profit-Partner (http://profit-partner.ru/promo/actions/03.2011) Флешка за первый клик
Oniks
На сайте с 22.08.2005
Offline
176
#28

Тоже приходило такое письмо. Не открыл, т.к. прога не нужна :)

А вообще, было бы классно, если браузеры позволяли менять папку куков. У меня как раз флешка валяется без дела, а как было бы удобно - на любом компе тебе не надо пароли вспоминать. :)

Профессиональные услуги фотографа в Москве и области (http://www.oniks-photo.ru/) покупаю стать и ссылки с сайтов про охоту
Lupus
На сайте с 02.11.2002
Offline
241
#29
Oniks:
А вообще, было бы классно, если браузеры позволяли менять папку куков.

Можно, конечно, поменять в реестре, но проще сделать файловую ссылку в нужное место. (В FAR'е - Alt-F6)

Nik33
На сайте с 04.08.2005
Offline
58
#30
moldu:
ЗЫ. Кстати, объясните мне неразумному, почему бесплатное мыло менее надежно (при нормальной настройке его безопасности), чем привязанное к домену, ведь у мыла от домена вариантов увода гораздо больше.

Блокирование и "возврат" мыла со своего домена - проще и без привлечения сторонних лиц, которым сначала доказать нужно свою причастность к этому "мылу".. Конечно, если мы говорим об угоне мыла, а не собственно домена..

Выбор уже сделан! Тебе осталось принять его..
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий