У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

PRelude
На сайте с 20.07.2007
Offline
35
#921

Отличается тем, что на другой рабочей машине с виндос уязвимыми могут оставаться программы типа аськи, фтп клиента и email клиента, а также браузер, через который могут посещаться важные сайты, всякие админки, а также другие платежные системы помимо webmoney, и потеря части этих данных при работе с виндос может привести к тому, что не на чем будет зарабатывать вебмани, которые будут надежно защищены на нетбуке с виндос. При переходе на линукс защищенность повышается, и в дополнение к этому дается "виртуальный нетбук" с кипером, в котором можно использовать enum, если надо. Так что определенно разница есть. Вот допустим есть сетка из N сайтов, под которые взяты M хостингов, куда девать пароли, как не в фтп клиент добавлять, иначе сдвинуться можно. Держать его на виндос опасно, на линукс пока что безопаснее.

dws77
На сайте с 31.10.2008
Offline
128
#922
_vb_:
Виртуал-бокс защищен. А работающая на нем винда и кипер-классик нет. Вы поймите, что можно хоть десять виртуалок как матрешки друг в друга вставить, явки/пароли для вебманей хранятся все равно на винде. На той самой, где и троян будет запускаться.

Не отличается этот вариант ничем от "нетбука только для вебманей".

Для того чтобы трояну там работать необходимо для начала преодолеть сопротивление основной среды, т.е. линукс, о таких сообщений не было. Кроме того на данный момент это не актуально в связи с нововведениями в кипере, обсуждается здесь. Это вам так ответили между прочим, вы сказали - нельзя, вам ответили, что можно.

Удвоение денег (подробности в личке).
x1800
На сайте с 11.12.2009
Offline
62
#923

А вот интересно, у кого украли деньги, то WMID (файлик .kwm) с компа вообще исчезал ? Или просто не получалось в него войти, так как был изменён пароль ?

_vb_
На сайте с 25.07.2009
Offline
104
#924
Не отличается этот вариант ничем от "нетбука только для вебманей".
PRelude:
Отличается тем, что на другой рабочей машине с виндос уязвимыми могут оставаться программы типа аськи, фтп клиента и email клиента, а также браузер,

Вы сейчас с кем разговаривали?

_vb_ добавил 10.04.2010 в 22:11

dws77:
Для того чтобы трояну там работать необходимо для начала преодолеть сопротивление основной среды, т.е. линукс,

А если на убунту поставить в виртуалке федору, а на ней в виртуалке красную шапку ... и так десять раз, а в конце винду и кипер, то трояну нужно будет "преодолевать сопротивление" десяти "основных сред", да? :D

Саратовская фракция серча (). Давайте посчитаемся.
PRelude
На сайте с 20.07.2007
Offline
35
#925
_vb_:
Вы сейчас с кем разговаривали?

Да, на ваш пост отвечал, сорри.

PRelude добавил 10.04.2010 в 22:14

dws77:
Для того чтобы трояну там работать необходимо для начала преодолеть сопротивление основной среды, т.е. линукс, о таких сообщений не было.

Нет, к сожалению это все та же виндос со всеми ее прелестями, разница лишь в том, что включать ее надо только время от времени, что повышает безопасность, но вероятность получить троян на сайтах продавцах или быть атакованным как-то иначе не исключена.

S
На сайте с 19.03.2010
Offline
88
#926
_vb_:
Вы сейчас с кем разговаривали?

_vb_ добавил 10.04.2010 в 22:11


А если на убунту поставить в виртуалке федору, а на ней в виртуалке красную шапку ... и так десять раз, а в конце винду и кипер, то трояну нужно будет "преодолевать сопротивление" десяти "основных сред", да? :D

Понимаю, что винда для вас - вторая натура.... НО! Вот у меня стоит дистр для работы с WM на котором SELinux (Security-Enchanced Linux). Уровень безопасности системы - EAL5. (у Винды - 3й). Бинарные компоненты исполняются только в том случае, если они скомпилированы на моей машине, а иначе сегфолт. Вопрос, возможно ли в принципе увести у меня WM используя троян? 😂

R
На сайте с 02.07.2009
Offline
32
#927

А есть ли вообще реальная вероятность того, что на систему, которая используется только для захода в кипер и в 1-2 обменника будет атакована трояном? Я имею ввиду вероятность больше той, что я сейчас пойду за хлебом и мне на голову упадет кирпич.

Насколько я знаю, атака здесь может произойти только через скан портов.

И я читал, что на линуксе можно использовать Кипер Лайт, как замена Classic. К сожалению, там ничего не было сказано о том, насколько это безопасней в сравнении с Кипером Классик.

dws77
На сайте с 31.10.2008
Offline
128
#928
_vb_:



А если на убунту поставить в виртуалке федору, а на ней в виртуалке красную шапку ... и так десять раз, а в конце винду и кипер, то трояну нужно будет "преодолевать сопротивление" десяти "основных сред", да? :D

- "Вы что, наркоман?" ©"Трансформеры"

Вирусной программе необходимо преодолеть сопротивление основной ОС, остальные - не более чем прикладные приложения, но троян должен быть обучен таким вариантам, так как искусственным интеллектом эти программы не обладают, а действуют по четко заданному разработчиком алгоритму. Если в алгоритме не предусмотрено какое-либо действие, то оно и не произойдет. В момент возникновения данного метода от угроз того времени эта мера помогала, пока функция работы с виртуальными средами не была включена в код трояна.

dws77 добавил 11.04.2010 в 08:38

PRelude:




Нет, к сожалению это все та же виндос со всеми ее прелестями, разница лишь в том, что включать ее надо только время от времени, что повышает безопасность, но вероятность получить троян на сайтах продавцах или быть атакованным как-то иначе не исключена.

Виртуальные машины, это не более чем прикладное приложение, как например ворд или игрушка, но основная среда тем не менее, та, которая установлена на физический компьютер и её защитные свойства определяют безопасность всего комплекса.

dws77 добавил 11.04.2010 в 08:40

x1800:
А вот интересно, у кого украли деньги, то WMID (файлик .kwm) с компа вообще исчезал ? Или просто не получалось в него войти, так как был изменён пароль ?

Троян меняет пароль на файл ключей для создания определенных затруднений настоящему владельцу, что позволяет получить временной лаг для вывода средств.

dws77 добавил 11.04.2010 в 08:45

Rattlesnake:
А есть ли вообще реальная вероятность того, что на систему, которая используется только для захода в кипер и в 1-2 обменника будет атакована трояном? Я имею ввиду вероятность больше той, что я сейчас пойду за хлебом и мне на голову упадет кирпич.
Насколько я знаю, атака здесь может произойти только через скан портов.

И я читал, что на линуксе можно использовать Кипер Лайт, как замена Classic. К сожалению, там ничего не было сказано о том, насколько это безопасней в сравнении с Кипером Классик.

Вероятность намного больше. Ваш сосед (у которого для примера нет вебмани) может лазить по порносайтам, его машина заражена кучей вирусов. Допустим у вас один провайдер и вы соответственно в одной подсети. Если вирус обучен искать соседние машины, он найдет вас и будет пытаться атаковать. Браузерные версии всем хороши, но есть проблема уязвимости самих браузеров. Эксплорер дырявый, а лиса имеет открытый код, вам легко подсунут спецсборку, где будут незаметно для вас выполнятся нужные хакеру процедуры.

P.S. В настоящий момент - это все неактуально, так как можно использовать е-нум подтверждение каждого платежа.

R
На сайте с 02.07.2009
Offline
32
#929

спасибо. видимо линукс и виртуал десктоп - оптимальный вариант.

dws77
На сайте с 31.10.2008
Offline
128
#930
Rattlesnake:
спасибо. видимо линукс и виртуал десктоп - оптимальный вариант.

Самый оптимальный вариант - это е-нум подтверждение платежа.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий