Deni

Deni
Рейтинг
355
Регистрация
15.04.2006

Крайне показательно........... :(

https://forum.webmoney.ru/Default.aspx?g=posts&t=11306

Concept:




В конечном итоге кредитование - это очень интересное и увлекательное занятие. :)

Совершенно верно. Особенно увлекательно анализировать самих Кредиторов :)

К чему это я ?

Должников на бирже очень много. Весь форум завален стонами о не возврате долгов.

Но когда я предлагаю безвозмездную помощь в возврате некоторых долгов ........ кредиторы этого не хотят :)

Русская душа потемки :)

Dyachek, Secret Disk 4 они скрывают информацию о том что с ATI видеокартами +ATI дровами их софт не пашет.

Точнее не пашет шифрование системного раздеда. Защифровал и все...... система только в безопасном загружается. Расшифровать назад можно...... но на переписку ушло 2 недели........ Хотя они находятся сами в 5 минут от меня.

И под вистой некоторые их драйвера глючат. Тоже месяц ушел на разбор полетов

АнСаныч:


Боитесь взлома? купите e-token, не так дорого он и стоит. Потратить один раз 3-5 тысяч рублей гораздо дешевле, чем потом горевать из за воровства ваших 100 вмз.
Э....... Саныч....... А причем тут еТокен? :)

Если ключи кипера там хранить то это не защищает от основных методов взлома и я об этом писал.

Вот для шифрования системного и остальных дисков их секрет диск стоит использовать одназначно.

Но они мне тут "подарок" подарили............. Зашифровал новый ноут.......... и кирдых харду. Танцами с бубнами убил его совсем.

Тех поддержка 2 недели мозг мучала. Выяснилось что секрет диск несовместим в видеодрайверами ATI ........... совсем не совместим.

Обещали заплатку сделать через .......... 3 месяца ............

Str256, Работа кипера на виртуальных машинах запрещена :)

Deni добавил 29.12.2008 в 00:01

x-mobi.ru:


P.S. не первый раз замечаю, люди любят посылать других в поиск, говорить, мол, я уже 10....0 раз это писал и тому подобное, но О, МИСТИКА, в теме он флудит! Но дельное что-то говорить категорически отказывается (впрочем, скорее всего он просто не знает чего-то дельного)! Это называется самолюбие, гордость?
"Иногда лучше молчать, чем говорить (с)" - отлично вписывается в данный контекст.

Вот вот......... Иногда лучше молчать чем говорить глупости. Это именно относится к вам.

Хотите получить знания? Так платите за них. Или собирайте их самостоятельно по крупицам.

Я пишу на данном форуме достаточное число полезной информации и совсем не заинтересован одно и тоже описывать несколько раз в месяц по 3000-7000 печатных знаков.

Если Вам нужна информация Вы всегда найдете ее в поиске.

x-mobi.ru:
Для кражи - нужен троян, защита сводится к защите от троянов, ключи ничего не стоят без пароля, как и пароль ничего не стоит без ключей, значит нужно защищать ключи, пароль держать в голове.

Может быть Вы хоть один мой пост прочтете до конца?

Я кажется на 4-той странице внятно писал что пароль воруется одновременно с файлами ключей. А ключи Вы сами отдадите вору ..........

Или специально для Вас надо все это еще повторять?

Уважайте чужой труд........

Deni добавил 29.12.2008 в 00:14

АнСаныч:
Пользоваться надо лицензионным софтом, потому, что он нормально обновляется.

Покажите мне реальные уводы денег, где клиент сам не ставил себе трояна и не лазил неизвестно где. Давно не слышал.

Ни кто не оспаривает данные утверждения :)

Но я лично ставлю винду, обновляю ее по полной и только после этого драйвера к железу+ антивирусный софт.

Использовать крякнутую винду? Это еще то извращение:) Она копейки стоит...... Так же как копейки стоитт тот же Касперский.

Но Вы забываете некоторые вещи. Не каждый комп с медленной подсистемой способен вообще работать с Касперским настроенным по полной программе, с полным эвристическим анализом.

По поводу троев........ опять Вы забываете про социальную инженерию.......

Не далее как год назад. На данном форуме. Знакомый и проверенный програмист через личку присылает ссылку на свой сайт где разместил новую прожку. Просил протестить.

Еще раз повторю медленно:

  • Знакомый
  • Через личку на форуме
  • Ссылка на ЕГО сайт

Само собой файл был 5 раз проверен. Ничего там не нашлось. Но при запуске трой всплыл и смог вырубит мне Касперского у которого не полная защита была. Касперский умер но троя не пустил, через 10 сек и я отрубил комп от инета.

Через 2 часа Лаборатория Касперского УЖЕ дала лекарство. Но формат С все равно был проведен.

Так вот. Для того что бы подсунуть троя мне и еще 5 участникам данного форума был ВЫБРАН старожил форума который пишет софт. Был взломан его аккаунт на форуме, был взломан его ФТП.

Вы сами смогли бы от такого защититься?

x-mobi.ru, Вы даже не прочли толком то что я обильно писал на предыдущей странице :)

Закрытые Ключи ничего не стоят БЕЗ пароля к ним.

Само собой их хранить на компе не стоит. Но я храню........ старые версии :)

Я собственно ни с кем и не спорю...... Я имеют определенные знания, они конечно крайне малы но это лучше чем ничего.

Как защищаться? Я многократно писал. А писать развернутый ФАК я не буду - мое техническое образование в данных вопросах не позволяет это сделать.

АнСаныч:
Я если настраиваю комп, сначала ставлю винду, потом дрова, потом обновляю всю винду, после ставлю защиту антивирус, только потом уже нужный софт и кипер...

Причем тут это ? :)

Ключ весит 4 Кб

"Чистый комп" - это я вообще про другое писал - про привязку к енуму

x-mobi.ru, Что успеют ?

16 килобайт ?

=======

Причем тут чистый, другой комп?

mihas, Я могу заблуждаться. Эксперемент проводил месяц назад. У меня "сглючил" енум. Мне было предложено(официально) произвести повторную иницализацию, выбрать стандартный метод хранения открытых ключей, запустить кипер и уже после этого сменить место хранения ключей.

ТАК ЖЕ хотел бы заметить что Кипер НЕ ВСЕГДА удаляет старые ключи. Это очень большой глюк.

Поясню.

Переношу ключи на Етокен.

При попытки удалить через кипер старые ключи кипер вешается.

Старые ключи НЕ удаляются.

Там просто "косяк" Кипер не позволяет хранить сразу 2 и более ключа на етокене.

Выход из этой ситуации.

Переносим на етокен. Старый ключ не удалился

Фиг с ним.

Запускаем создание нового закрытого ключа.

Как только он создан то и старый открытый ключ перестает работать.

Но юзеры то об этом всем не знают....... :(

Суть в том что Вы ставите кипер на чистый комп и заново проводите процедуру иницализации. Ведь на сервере Вебмани НЕ хранится информация о том каким методом Вы входите в кипер.

По этой причине при первичном запуске на данном компе Вы можете выбрать иное место хранения открытых ключей. Можете выбрать два места- стандартное И енум/етокен

Учитывая выше сказанное.........

  • Вы входите в кипер.
  • Кипер ругается что не может опознать ключи
  • Просит провести повторную иницализацию
  • Вы на СД подсовываете ему закрытые ключи
  • Вводите пароль к ключам
  • В этот момент кипер еще раз "глючит" (обычно требует активацию по мылу)
  • Файлы ключей с СД + Вами введенный пасс уходит на сервер вора.
  • Параллельно Ваше мыло меняется на другое.(очень важный момент)
  • Вор с Вашими ключами входит и проводит иницализацию на своем компе.
  • Ему на мыло приходит код активации.
  • Он полностью распоряжается Вашим кипером.

Единственное- мне не удалось найти подтверждение тому может или нет данный трой отключать привязку к IP

Если может то защиты вообще нет.

Это алгоритм трояна который был выпущен месяцев 7-8 назад. Зная как он работает можно предотвратить кражу.

Если Кипер начинает требовать инициализацию то не стоит это делать.

Лучше переустановить кипер на другой комп, и уже после этого разбираться по какой причине кипер попросил новую инициализацию.

Например это может быть связано с установкой Денвера

Всего: 6909