- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
У меня даже в текстовом файле пароли зашифрованы. Типа стоит в файлике "skype - s5sRt8sr", но там либо не хватает одного знака, либо один лишний. Это запомнить гораздо проще куда и что потом подставить.
не имеет смысла, троян заберет их прямо из буфера обмена, самая сложная штука для перехвата - это экранная клавиатура
Мой интерес пока как защитить свои пароли, хранящиеся на компе, про кейлогеры и перехват с клавы примерно знаю, интересовал момент именно как могут слить с компа.
если троян попал в комп, то можно смело считать, что все пароли скомпрометированы, трояны могут вычитывать пароли из всех пасс-сторэджей всех известных программ (в т.ч. специальных, для хранения паролей), трояны логируют ввод с устройств ввода, пишут то, что попадает в буфер-обмена, часто пишут экран (скриншотят), перехватывают все из сетевого стека (т.е. те же FTP-пароли), есть и такие, которые пишут звук\видео с микрофона\камеры
а потом дампы собранных гигабайтов продаются на развес на соответствующих ресурсах, кто-то покупает эти дампы для одних целей, кто-то для других - т.е. это просто товар, там нет задачи взломать конкретного пользователя и увести конкретно его пароли, каждый покупатель подобного товара решает какую-то свою "вредную" задачу (кто-то специализируется на СПАМе, кто-то на платежных системах, кто-то на конфиденциальной корпоративной инсайд информации)
в качестве повышения защиты:
Использование менеджера паролей может предотвратить кражу? Я пользуюсь Скарабеем. Там перетаскиваются логин/пароль мышкой в зашифрованном виде в поля ввода. Или это тоже могут стянуть и расшифровать?
Использование менеджера паролей может предотвратить кражу? Я пользуюсь Скарабеем. Там перетаскиваются логин/пароль мышкой в зашифрованном виде в поля ввода. Или это тоже могут стянуть и расшифровать?
Я сейчас, наверное, открою страшную тайну, но в поле ввода пароль содержится в открытом виде. Шифруется только в момент передачи на сервер, при условии ssl-соединения.
Поэтому, если у вас на компе вирусы-трояны, то менеджеры паролей вас не спасут.
Менеджеры паролей лишь оказывают помощь людям с расстройствами памяти и не более.
не имеет смысла, троян заберет их прямо из буфера обмена, самая сложная штука для перехвата - это экранная клавиатура
Ну хорошо, в буфер обмена то копируется не полный пароль, а добавка вставляется уже в поле для пароля. Тоже перехватят? Вроде как да, если судить по:
;13433250]Я сейчас, наверное, открою страшную тайну, но в поле ввода пароль содержится в открытом виде.
Тогда выходит и экранная клава не спасёт.
Тогда выходит и экранная клава не спасёт.
Для этого нужен шибко умный троян :)
Перехватить текстовые данные из формы гораздо проще, чем снять картинку с экрана и клики мышкой.
Но, опять же, если это просто экранная клавиатура (программа), ввод из которой попадает напрямую в форму, то задача сводится к перехвату данных из формы.
Виртуальные клавиатуры, как на сайтах некоторых банков, скорее всего, в форму пишут данные уже в зашифрованном виде.
Чтобы троян перехватил такой пароль, он должен быть заточен под конкретный сайт.
;13433319]Но, опять же, если это просто экранная клавиатура (программа), ввод из которой попадает напрямую в форму, то задача сводится к перехвату данных из формы.
Вот на этом я и хотел акцентировать - экранная клавиатура при перехвате из поля для ввода пароля бесполезна.
На счет файлов, есть один старый метод, который помогает и от людей, и от вирусов... даже от хакеров.
Пишем пароли в любой удобный файл и зипуем - 1.zip
Берем фотографию испорченной деФченки - 1.jpg
Рукаблудим:
WIN + R > cmd > copy C:\1.jpg/b + C:\1.zip/b C:\001.jpg
Получаем фотку 001.jpg
Для того, чтобы Саша "рассказала" пароли надо переименовать ее в .zip - смотреть не распаковывая можно.
Даже если кто-то ее уведет... мало вероятно, что он догадается как глубока ваша связь :)