Верный способ сохранить WebMoney

Alexey Levin
На сайте с 17.07.2007
Offline
188
#91
_vb_:
Ну писал же тут уже, что отдельный комп - не панацея. Админский аккаунт?

Сунули туда флешку/фотик/мп3-плейер.
На обменник какой-нить зашли со стремным рекламным блоком.
Попали не на тот сайт, ошиблись в url.

Вариантов масса.

Если комп специально под вебмани, так нефиг в него флешки и фотики втыкать и серфить по инету тоже нефиг :)

И на стремные обменники заходить тоже не нужно.

Один поисковый запрос занимает больше вычислений, чем отправка человека на Луну.
softsp
На сайте с 07.01.2008
Offline
44
#92

короче где-то так

1. Keeper Light с авторизацией по статическому IP (статический IP доступен через VPN провайдера, авторизация также по MAC, паролю и логину для доступа к VPN)

2. KIS2010 лицуха со всеми базами и сервисами, проактивная защита (реклама: ключик могу продать кстати по 15 баксов, лицензия на год, все по честному)

3. Firefox с 20-значным мастер-паролем и всеми обновлениями, ограниченным выполнением JS, блокировкой всякого хлама

4. Пароль на винду, пароль на биос, пароль на включение машины )

5. Винда со всеми обновлениями от макрософты

6. Адекватное использование интернета, в особенности варезники, соц. сети, аськи и т.д

7. Желательно отдельный бук для работы с манями, лучше не пожалеть денег на безопасность, чем потом потерять в разы больше. Нормальный нетбук стоит в районе 400$

Это более-менее нормальная стратегия защиты, но, она всеравно не защитит Вас на 100%

Но я думаю, нужно быть особо одаренным, чтобы открыть себя при такой защите

P.S. Если кто дополнит список, это будет только +

Сам юзаю enum, но слыхал, что такая метода реально стабильная

Реклама: ) - задумайтесь ! и кому нужны лицензии KIS2010 велкам в аську, по 15$ в год всего!

Общаясь со специалистами, я понял - никакие они нахрен не специалисты (Guy Ritchie) Полезные предложения (http://vippartners.ru/) | Заработок на тизерах (http://vippartners.ru/teaser/) | Показы EroTizer (http://seorega.ru/erotizer)
B
На сайте с 12.07.2007
Offline
51
#93
sep:
Вам вообще нечего делать в этой теме, т.к. Webmoney используют Windows. :)

Тема "Верный способ сохранить WebMoney".

Он состоит в неиспользовании винды, причем её хорошо бы не использовать не только относительно вебмани, нои ЯД, интернет банкинг итд - всего что касаеся финансов.

Наиболее верный способ /ru/forum/comment/6523765;postcount=30 - в принципе отдельный ноут или комп это уже второстепенно.

+ сертификаты в неэкспортируемом варианте - при этом на первый взгляд кажется неудобно, когда начинаешь так работать - за несколько раз вырабатывается привычка :) и уже никакого дискомфорта не чувствуется, проверено.

_vb_:

Блин, какие сертификаты, X.509? Вы же постом ранее все совершенно правильно про лайт+енум написали. Тырятся эти сертификаты, так же как кипер-классик.

Сертификаты после сессии нужно удалять

Если к этому добавить блокировку по IP - еще лучше. Если динамический IP - все спокойно привязывается к своему серверу через vpn.

Размещение статей на 7 сайтах. Размещение + написание.. (/ru/forum/715723) через форум или через Миралинкс (http://miralinks.ru/users/registration/from:1475) и Гогетлинкс (http://www.gogetlinks.net/?inv=3un0d4)
_vb_
На сайте с 25.07.2009
Offline
104
#94
borisovich:

Сертификаты после сессии нужно удалять

Гы. При наличии трояна на компе? Вы стебетесь или серьезно?

borisovich:

Если динамический IP - все спокойно привязывается к своему серверу через vpn.

Примерно так, кстати, и работает кипер-классик. :)

А святая вера большинства присутствующих в топике в отдельный ноут как средство решения проблемы - это что-то мистическое.

Если соблюдать меры безопасности при работе на обычном компе - то отдельный ноут без надобности.

Если не соблюдать - то с 90% вероятностью можно поиметь те же проблемы и на отдельном ноуте (примеры в этом и соседних топиках были)

Несоблюдение мер безопасности на рабочем компе и соблюдение их на вебманевом - какой то уж совсем шизофренический вариант 🚬

Саратовская фракция серча (). Давайте посчитаемся.
DyaDya
На сайте с 11.04.2007
Offline
147
#95
_vb_:
Если соблюдать меры безопасности при работе на обычном компе - то отдельный ноут без надобности.

неужели опять с начала начинать? Что вы подразумеваете под мерами безопасности? У вас они особые?

Spowen:
Все бы хорошо, но вдруг ни с того ни с сего выскакивает окошко:
"Ошибка vlioey.exe" - типа как что-то запустилось и неудачно, или просто отрыгнулось, но факт я запомнил - ещё сразу загуглил и пошутил с другом в аське, что подхватил виря.
NOD, Outpost и Spyware Doctor МОЛЧАЛИ.

/ru/forum/469862

Конечно, отдельный комп не панацея, но на порядок безопаснее. Всё-таки с него лазение по торентам и т.п. сайтам не предполагается!

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
_vb_
На сайте с 25.07.2009
Offline
104
#96
DyaDya:
неужели опять с начала начинать? Что вы подразумеваете под мерами безопасности? У вас они особые?

Вот эти вот.

Onu
На сайте с 10.01.2007
Offline
170
Onu
#97

Гм, а в чем проблема завести 2ую ОС - я юзаю openSuse и запускать под ней WML, единственная проблема - каждый раз ребутаться при переводе.

Как вариант - та же Suse под виртуалкой вроде VirtualBox / VMWare.

Я бы так и сделал, но все везде завязано на WMK, сейчас буду делать перепривязку.

Есть ли в этом способе изьяны? Если говорить о виртуальной машине, то это просто 2гб на жестком диске мертвого груза, хотя с нынешней скоростью инета можно исхитриться и скачать и ее ;)

MT
На сайте с 02.03.2006
Offline
101
#98
_vb_:
Сам по себе enum не поможет. Поможет связка enum + кипер лайт. Enum-овский j2me апплет стоит на телефоне. Даже если у Вас на компе стоит radmin - и все что Вы вводите на сайте вебманей в кипер-лайте тут же попадает в руки редиске, радости ему с этого никакой. Числа-вопросы, задаваемые сайтом, и числа-ответы, которые выдает апплет на телефоне, все время разные. Авторизоваться нужно как для входа в аккаунт, так и для каждой транзакции. Алгоритм получения числа-ответа из числа-вопроса завязан на id аккаунта и мыло, указанное при регистрации в enum. Даже если это алго поломают, достаточно нигде не светить мыло, использованное для enum регистрации.

Но неудобно, конечно, по сравнению с классиком :)

Достаточно сломать мыло, что не сложно (какое именно - это легко перехватить когда вы будете сами авторизовываться). И можно заходить на енум и заказывать себе новую программку, которую качать уже себе на телефон и дальше делать с деньгами что хочешь.

Привязки к телефону у енума НЕТ - при получении доступа к е-майл, можно новый номер вбить на сайте. Единственная надежда на "секретный вопрос" (если там что-то сложное задать), на который нужно ответить при заказе новой е-нум програмки...

И насчет подтверждения всех операций через е-нум, это для лайта только такая возможность доступна?

Я когда классик переводил на е-нум, его можно было использовать только для авторизации (вместо ключей). А так было бы замечательно если бы в новой версии классика, вместо беполезной капчи запрашивали бы код от енум клиента - для КАЖДОЙ важной операции (как то переводы средств, смена пароля или ключей и т.д.)

_vb_
На сайте с 25.07.2009
Offline
104
#99
MyTraf:
Достаточно сломать мыло, что не сложно

Сложно или нет - в большей степени зависит от владельца мыла, чем от навыков "ломателя".

А сломать можно все. Абсолютно надежных вариантов не существует.

MyTraf:

И насчет подтверждения всех операций через е-нум, это для лайта только такая возможность доступна?

Так все транзакции подтверждаются авторизацией. Просто при енум это нельзя сделать автоматом и требуется вмешательство пользователя.

Onu
На сайте с 10.01.2007
Offline
170
Onu
#100

Гм а что мешает Вебманям сделать такой функционал, чтобы при смене номера с Енума нужно было либо лично приезжать в офис с паспортом и заявлением об отказе (для городов где есть офисы) ? Это ведь решит проблему для работы с enum + keeper light на 100%. Или же подтверждение смены номера смской на старый номер и секретным кодом оттуда? В любом случае восстановление симки в случае ее утери занимает 1 день.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий