У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

Masaco
На сайте с 07.02.2008
Offline
118
#1031
_SP_:
До ваших воспаленных идеи о том, какие ОС надо и не надо использовать никто в сторону вашего "бога" даже и не смотрел, не то, чтобы плевал. Ваши советы можно только к "вредным" причислить,
именно такие энтузиасты как вы, довольно часто "помогают так", что мне потом "несколько дней разгребать".

Не любите компанию microsoft - ваше личное право. Я, как разработчик уважаю чужой труд и признаю чужие достижения. А платный или нет получился продукт мне пофиг, лишь бы мне был по-карману.

-----

Еще раз подытожу несколько своих тезисов.
Следующие вещи не уберегут вас на 100% от проблем с вебмани, а лишь улучшат ваши шансы.
1. Отдельный ноутбук - не панацея (может быть легко заражен в течении 1 секунды после подключения в сеть)
2. Антивирус - не панацея (лично кормил файлом с вирусом разные антивирусы, онлайн касперского итп - 0 эффекта, в базе антивирусов он появился только через несколько часов)
3. enum без подтверждения каждой транзакции при явной генерации ключа с информацией о транзакции - не панацея (вы будете думать что подтверждаете свою транзакцию а подтвердите чужую)
4. Другая ОС - не панацея (смешно думать что программное обеспечение для которого можно найти исходники не содержит дыр)
5. Пропатченная ОС - не панацея (не все дыры пропатчены, увы, завтра найдут еще дыр, которые были и сегодня)
6. Любой другой браузер с любыми отключениями - не панацея (браузер вообще не нужен, чтобы внедрить руткит итп)
7. Отсутствие браузера - опять не панацея (точка через которую вы попадаете в инет может быть скомпрометированна (заражен другой компьютер вашей сети), сама ОС уже в момент установки может содержать руткит итд итп)

Важно понять, что получить и сохранить чистую от вредоносного кода систему рядовому пользователю возможно только в случае, если она никогда в сеть не выходит. Совсем. Никак.

Итд итп.


Теоретически, _возможно_ вы сможете получить довольно большую надежность при подтверждении каждой транзакции через enum. (в варианте, когда на мобильнике вы вводите сумму платежа и куда платить для генерации кода). Но эта система тоже имеет свои дыры, в основном в области восстановления контроля при утере мобильника.
Предохраняйтесь.

_SP_ добавил 15.04.2010 в 14:07
ЗЫ. Надеюсь вы не из тех идиотов, которые думают что номер их паспорта знают только они, и вводят его в ответы на контрольный вопрос....

Давай ради теста сделаем вот что,только не в теории,а на практике.

Я делаю новый ВМИД с персом,

публикую его или номера его кошельков здесь,на ачате,на ксакепе ,еще где то,где ты скажешь,

загоняю туда 20 000вмр,

говорю мыло к какому он привязан,

данные паспорта владельца

и ИП с которых разрешен доступ к киперу.

Ставлю его на отдельный ноут,с лицензионным Касперским и Виндой ХР,с подтверждением всех операций енумом,и хожу с него исключительно платить или принимать платежи с или на ВМ+ банки

Каждый день делаю скрины,чтобы было видно что каждый день этим кипером пользуются и движение средств есть и жду полгода.

Кто ломанет- претензий по 20ке иметь не буду и публично раскаюсь на всех форумах,а тебе доплачу еще 20квмр.

Никто не ломанет- ты мне отдашь 3 х 20 000вмр.

Если изначальная сумма в 20к кажется большой или маленькой,предложи свою.

Готов?

Мой WMID#243517221869
x1800
На сайте с 11.12.2009
Offline
62
#1032

Ничего себе :) Очень интересный эксперимент :)

Slavomir
На сайте с 05.12.2005
Offline
107
#1033
seamonkey:
трояны и вирусы для Linux не найдены до сих пор

Только по причине, что Линукс не распространен в качестве десктопной системе. Займите хотя бы 10% доскотопов и трояны всенепременно появятся. Пока же пользователи Линукс те самые "неуловимые Джо", но защищенностью здесь и не пахнет.

Вакансии удаленной работы (http://www.telejob.ru) Найди удаленного исполнителя (http://www.telejob.ru)
Raskrutchik
На сайте с 06.12.2005
Offline
152
#1034
3. enum без подтверждения каждой транзакции при явной генерации ключа с информацией о транзакции - не панацея (вы будете думать что подтверждаете свою транзакцию а подтвердите чужую)

Такой возможности не будет, хотя бы потому что вы дублируйте сумму на телефоне и сложно будет не заметить что вы вместо 5 баксов на телефон переводите 500 на другой кошелек. А если цена и не будет изменятся, а только кошелек, то пока "хакер" будет ждать чтобы ему накидали на его кошель боле менее крупную сумму - его уже заблочат.

Квесты в реальности (https://livequests.ru/)
S
На сайте с 19.03.2010
Offline
88
#1035
Slavomir:
Только по причине, что Линукс не распространен в качестве десктопной системе.

Вы на 100% правы. В далеком будущем наверняка стоит ожидать какой-либо гадости для Ubuntu - слишком много неопытных пользователей на ней.

Slavomir:
Займите хотя бы 10% доскотопов и трояны всенепременно появятся. Пока же пользователи Линукс те самые "неуловимые Джо", но защищенностью здесь и не пахнет.

И это верно. Более того, углубим вашу мысль - подавляющее большинство дистрибутивов Linux не перешагнет рубеж 10%. Не забывайте - Linux это собирательное название для сотен различных дистрибутивов, которые несовместимы между собой на бинарном уровне. Для убунтоидов возможно в далеком будущем такая зараза появится. Для всех остальных - вряд ли. Пруф - смотрите статистику http://www.w3schools.com/browsers/browsers_os.asp Эти данные репрезентативны для распространенности Linux среди веб-спецов.

А относительно "те самые "неуловимые Джо" - это тоже правильно. Мой wmid вкусная цель для вирмейкеров, у большинства жаловавшихся на кражу, обороты значительно меньше. Но гоняться за одним моим десктопом - шибко накладно. Гораздо выгоднее "обнести" кошельки у сотни виндовых пользователей в автоматическом режиме.

И по большому счету, какая разница, чем защищены мои вебмани - суперкрутым антивирем или другой ОС. Для меня лично главное - этот способ действенен.

Касательно "защищенностью здесь и не пахнет" - вы просто не в курсе сабжа. На моем десктопе активировано примерно 50 локальных служб безопасности и аудита, которых в винде в принципе нет (хотя бы ввиду отличия систем). Файервол кстати, то ваще отдельное и само собой. При этом линуксовый файервол работает на уровне ядра, а не нашлепка поверх системы.

Slavomir
На сайте с 05.12.2005
Offline
107
#1036
seamonkey:
Касательно "защищенностью здесь и не пахнет" - вы просто не в курсе сабжа. На моем десктопе активировано примерно 50 локальных служб безопасности и аудита, которых в винде в принципе нет (хотя бы ввиду отличия систем). Файервол кстати, то ваще отдельное и само собой. При этом линуксовый файервол работает на уровне ядра, а не нашлепка поверх системы.

Мы говорим про массового пользователя, не обладающего такой квалификацией и для него ваши советы являются вредными. Вы уже со многими реальными вещами согласились, но упорно продолжаете гнуть свою линию, неся чушь. Может уже хватит?

Dreammaker
На сайте с 20.04.2006
Offline
569
#1037

Slavomir, вредными касаются как раз ваши советы ибо вы советуете использовать заведомо уязвимую ОС.

S
На сайте с 19.03.2010
Offline
88
#1038
Slavomir:
Мы говорим про массового пользователя, не обладающего такой квалификацией и для него ваши советы являются вредными. Вы уже со многими реальными вещами согласились, но упорно продолжаете гнуть свою линию, неся чушь. Может уже хватит?

Slavomir, в современных дистрибутивах службы безопасности ставятся по умолчанию (в отличии от винды, которая беззащитна сразу после установки). А вот отключить их - таки да, нужна квалификация. Вам это подтвердит любой пользователь Линукс. Поэтому я не считаю свои советы вредными.

Даже если все читатели этого форума вдруг с перепугу ломанутся на Линукс, процент линуксячих пользователей вебмани и не пошевелится. А соотв. и вирмейкеры даже не почешутся. Хоть тут и были лозунги типа "SE - сосредоточие потоков WM" это скорее лесть самим себе, чем правда. Оптимизаторов не так уж и много, а ворам пофиг у кого тырить wm - у домохозявок, бизнесменов или раскрутчиков. Поэтому используя Линукс, оптимизатор становится, как вы правильно заметили, "неуловимым Джо", который неинтересен для вирмейкеров ввиду высоких затрат на его "обработку". Ну а до массовости Линукса и интереса воров к нему еще дожить надо - процентовка его на десктопах растет медленно (и слава богу).

Вот скажите честно, логичны мои выкладки или есть прокол в них? Если есть конкретные возражения - с удовольствием их выслушаю (в конце концов это шкурный интерес и безопасность моих транзакций мне важнее, чем "нести в массы светлое и хорошее" :) ).

H
На сайте с 16.05.2008
Offline
28
#1039

Уфф, ну и темка, полдня на нее убил.. :)

Странно, что никто не упомянул про Comodo Defence+ (или я не заметил). Про Comodo Firewall упоминали, но Defence+ (в параноидальном режиме) - это отдельная тема.

Какая-то программа запусает exe-шник? Только с моего разрешения. Например на зараженных сайтах мне вылазит сообщение, что опера хочет запустить acrobat reader, я, конечно же, блокирую.

Если какая-то программа собралась где-то создать exe-шник или dll-ку - тоже спрашивает меня.

Ну и есть много других проверок (перехват клавиатуры, экрана, доступ к dns-службе, запись в важные ветки реестра и т.д.).

Ужасно геморно пользоваться с непривычки. Большинство юзеров, которым я советовал Defence+ не выдерживали и в первый же день (даже в первые полчаса) вырубали. Но большинство правил настраивается в первые несколько часов, а потом работают на автомате. Да и я уже давно привык к постоянным вопросам, мне важна защищенность.

Понятно, что это не 100%-ная гарантия, но все же серьезная защита.

И это именно защита от заражения компа. Скажем, антивирус я могу отрубить и буду чувствовать без него себя относительно спокойно. Но без Defence+ - никогда.

Хочу также отметить, что seamonkey говорит крайне разумные, на мой взгляд, вещи.

Slavomir
На сайте с 05.12.2005
Offline
107
#1040
Dreammaker:
Slavomir, вредными касаются как раз ваши советы ибо вы советуете использовать заведомо уязвимую ОС.

Любая полноценно используемая ОС заведомо уязвима, но явно это проявляется при массовом использовании.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий