У кого украли Webmoney и доступ к ним - давайте разберемся наконец-то?

vint
На сайте с 06.05.2004
Offline
208
#471

Бюджетный вариант защиты:

берем старую флэшку с аппаратной защитой от записи

качаем новый билд кипера и удаляем текущую инсталляцию кипера

устанавливаем кипер на флэшку

отключаем запись механическим переключателем (надеюсь программно обойти его нельзя)

и пользуемся :)

S
На сайте с 19.03.2010
Offline
88
#472
Slavomir:
Знаете, на что похожи все эти рекомендации?
Если вы не хотите быть ограбленным, то передвигайтесь только под землей, роя проход саперной лопаткой. Образовавшийся за собой проход зарывайте и утрамбовывайте, чтобы никто вас не обнаружил и не догнал. В избежании травм от встреченных электрокабелей, передвигайтесь под землей в герметичном резиновом костюме толщиной не менее 3 см. Противогаз защитит вас от утечек газа и ядовитых испарений.

Что у вас вызывает сложность? Вам тяжело установить VirtualBox? Так там только жмакать по кнопкам ОК и все. Сложно внутри VirtualBox установить Ubuntu? Или может быть тяжело запускать виртуальную машину?

Мне например, тяжело понять людей, делающих сайты на Винде, при этом в уме держат что хостинг юниксовый. Или регулярно потом наступают на грабли ввиду различия систем. Но сила привычки - святое. Я не агитирую вас переходить полностью на Линукс. Просто для финансовых операций сделайте защищенную среду для киппер лайт и все. Там тот же Firefox. И все ваши проблемы пропадут.

Slavomir:
Почему пользователи должны отказываться от нормальной комфортной работы из-за того, что программисты WebMoney не могут накписать нормальное безопасное приложение?

Вот именно на такой лени и играют троянописатели. WM предоставила вам безопасные в плане использования инструменты. Ваши сертификаты нельзя перехватить или взломать ваши кошельки в инете. Но обеспечить безопасность ваших компов WebMoney не может и не будет этого делать за вас. Троян действует не через проги WM, а снаружи их. Точно также ваш сосед, получив доступ к вашему компу, может украсть у вас данные по кошелькам и снять с них деньги.

Максимум на кого вы можете жаловаться, так это на производителя операционки. И то согласно EULA, если вы в суде докажете вину МС, вам полагается 5$, т.е. установил Винду - ССЗБ. Тебя никто не заставлял ее ставить.

seamonkey добавил 22.03.2010 в 23:22

vint:
Бюджетный вариант защиты:
берем старую флэшку с аппаратной защитой от записи
качаем новый билд кипера и удаляем текущую инсталляцию кипера
устанавливаем кипер на флэшку
отключаем запись механическим переключателем (надеюсь программно обойти его нельзя)
и пользуемся :)

А троян в кипер ничего не пишет. Он только читает файлы сертификатов оттуда. Это не защита - это самоуспокоение. Когда вы вставите флешку в комп и запустите киппер, троян его обнаружит и сопрет сертификаты. "побыстрячку" попользоваться кипером не получится - троян скопирует сертификаты за доли секунды.

_vb_
На сайте с 25.07.2009
Offline
104
#473
seamonkey:

мнэээ.... вы не понимаете отличия. Руткит в юниксах нужно компилить на той машине, на которой будет атака.

Вы теоретик? Вот прошлогодний експлоит для повышения привилегий в линуксе для i386, x86_64, ppc and ppc64.

Вот для андроида (использовалась та же дыра).

Саратовская фракция серча (). Давайте посчитаемся.
S
На сайте с 19.03.2010
Offline
88
#474
_vb_:
Вы теоретик? Вот прошлогодний експлоит для повышения привилегий в линуксе для i386, x86_64, ppc and ppc64.

Вот для андроида (использовалась та же дыра).

Да вот как раз практик :) Руткит надо компилировать, распостраняется он в исходных кодах - http://risesecurity.org/exploits/linux-sendpage3.tar.gz потому как бинари будут индивидуальны для каждой из приведенной в списке систем. Или вы боитесь, что случайно скомпилируете, если вам предложат его на сайте? 😂

Slavomir
На сайте с 05.12.2005
Offline
107
#475
seamonkey:
Что у вас вызывает сложность? Вам тяжело установить VirtualBox? Так там только жмакать по кнопкам ОК и все. Сложно внутри VirtualBox установить Ubuntu? Или может быть тяжело запускать виртуальную машину?

Мне банально удобнее работать в Классике и тошнит от убогого интерфейса Лайта. Меня напрягает даже текущая необходимость запускать кипер только перед совершением операции и после этого закрывать его. А мне предлагается еще запускать виртуальную машину, включать отдельный ноутбук, набирать данные для перевода вручную, а то и убогими кнопками мобильного телефона и прочие извращения. При этом все описанное не дает никаких гарантий. Просто предлагается побыть мазохистом до момента, когда тебя обчистят и со всеми этими извратами.

Вакансии удаленной работы (http://www.telejob.ru) Найди удаленного исполнителя (http://www.telejob.ru)
S
На сайте с 19.03.2010
Offline
88
#476
Slavomir:
Мне банально удобнее работать в Классике и тошнит от убогого интерфейса Лайта. Меня напрягает даже текущая необходимость запускать кипер только перед совершением операции и после этого закрывать его. А мне предлагается еще запускать виртуальную машину, включать отдельный ноутбук, набирать данные для перевода вручную, а то и убогими кнопками мобильного телефона и прочие извращения.

Вы дома настоящие деньги как храните? Насыпом на кухонном столе (ведь удобно - подошел, взял, сразу видно сколько их осталось) или же все-таки в каком-то укромном месте, чтобы дети не добрались и гости не наткнулись на них? Мы тут не изобретаем вещь под название сейф - его уже изобрели до нас. Вариант с виртуалкой - это своего рода программный сейф.

Кстати, вы можете поставить в виртуалку винду и только киппер классик. Но вам нужно тогда запретить себе использовать в этой виртуалке что-либо другое, кроме киппера. И особенно ходить в инет из нее.

_vb_
На сайте с 25.07.2009
Offline
104
#477
seamonkey:
Или вы боитесь, что случайно скомпилируете, если вам предложат его на сайте? 😂

Ах вот Вы о чем... :)

Вы действительно думаете, что для того, чтобы собрать бинарник для какой то платформы нужно компилять его именно на этой платформе? Вы ведь писали, что имеете какое то отношение к разработке... Почитайте на досуге что-нибудь о кросс-компиляторах, узнаете много интересного ;)

beginerx
На сайте с 13.07.2009
Offline
173
#478

все же всем переходить на линукс рекомендация преждевременная... там мануалы посложнее и пообъемнее виндовских и если мы не осилили микрософтовские книжки то надеяться на то что линукс изучить проще - чрезмерный оптимизм. :-)

>>>Скорость и Реакция<<< (https://vk.com/app4629907 ): онлайн тренировка скорости и времени реакции.... (https://vk.com/app4612117 )... (https://vk.com/club18740762 ).
S
На сайте с 19.03.2010
Offline
88
#479
beginerx:
все же всем переходить на линукс рекомендация преждевременная... там мануалы посложнее и пообъемнее виндовских и если мы не осилили микрософтовские книжки то надеяться на то что линукс изучить проще - чрезмерный оптимизм. :-)

господа, судя по всему, большинство из вас просто не представляют насколько легко использовать виртуалку под виндой. Упираются так, будто я предлагаю из всех вас разом сделать матерых линуксоидов, которые будут использовать WM через консоль 😂 Поэтому я хочу выложить на форум краткое описание с пошаговой инструкцией и скриншотами. Все настолько просто и элементарно - не сложнее, чем включить рядом стоящий ноут. Мануалы, которые уже понаписаны про безопасность винды в соседнем топике - гораздо запутаннее и сложнее. ИЗУЧАТЬ ЛИНУКС В ДЕТАЛЯХ НЕ НУЖНО. А дважды клацнуть по иконке Фаерфокса для его запуска - тут ума много не надо.

dkameleon
На сайте с 09.12.2005
Offline
386
#480
seamonkey:

А троян в кипер ничего не пишет. Он только читает файлы сертификатов оттуда. Это не защита - это самоуспокоение. Когда вы вставите флешку в комп и запустите киппер, троян его обнаружит и сопрет сертификаты. "побыстрячку" попользоваться кипером не получится - троян скопирует сертификаты за доли секунды.

:)

Нужные трояну сертификаты никогда не лежали и вряд ли когда будут лежать в папке с инсталяхой кипера.

И вообще, сертификаты с кипером как-то мало имеют общего: сертификаты хранятся в хранилище сертификатов броузера и не требуют кипера для работы, а у кипера файлы ключей, которые тоже обычно не в папке с установленой прогой.

Винт вообще правильно описал - так тоже можно усилиь защиту, но, по слухам, обходы есть в иных местах тоже, поэтому решение - не панацея.

Дизайн интерьера (http://balabukha.com/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий