moldu

moldu
Рейтинг
432
Регистрация
27.04.2006
bankiroff:
Не палите тему

Не думаю, что усилия увенчаются успехом и даже не потому, что Вы не смогли найти этот файл на его стандартном месте, а хотя бы из-за наличия такой штуки, как контрольная сумма. 🚬

Редактированием этого файла хотите добиться восстановления работоспособности ключа? :)

Lupus, все об одном и том же. :) "Правила гигиены" с каждым днем все жестче и жестче, а рецепты на спец.сайтах выходят только после выявленных и масштабных проблем с безопасностью.

Аккаунт на форуме - критически важная информация или нет? Существуют способы его увода без увода мыла? Если существуют, то как с ними бороться? Ведь есть еще и временной лаг - человек может не быть в интернете несколько дней, а от его имени натворят дел, хотя и мыло и аська останутся под его контролем.

Lupus:
Уже пару лет, как делаю именно так. Там же почтовый клиент с нигде не засвеченными адресами, на которые делаются важные регистрации. Связь (маршрутизация) через криптотуннель на один из серверов. Снифферу, сидящему на базовой оси ловить там нечего.

Такая "параноидальная" защищенность оправдывает себя с экономической точки зрения (время тоже деньги :) ) ? На форуме тоже сидите под вмваре? По ссылкам с форума не переходите?

Lupus:
Проблему надо искать на клиентских машинах.

А разбираться как всегда админам? ;)

Может, все таки, описать основные современные проблемы, чтобы потом легче жить было всем. Нет, я конечно понимаю - не делай, не открывай, не заводи, но ведь проблему это не решит. На одного адекватного юзера приходится пару сотен тех от кого можно получить проблемы, почему бы опять этим двумстам человекам не разъяснить, что делать нельзя, чего опасаться. 🚬

Ну и новые варианты взлома исключать нельзя.

ЗЫ. Кстати, объясните мне неразумному, почему бесплатное мыло менее надежно (при нормальной настройке его безопасности), чем привязанное к домену, ведь у мыла от домена вариантов увода гораздо больше. 🚬

Lupus:
Зависит от квалификации хакера. Обычно квалифицированные взломщики не интересуются мелочевкой вроде аськи или кредитов на пару тыров.
Софт лучше проверять, поискав его дыры на сайтах безопасников. Например http://www.securitylab.ru/. Или просто набрав его название в гугле вместе со словом "vulnerability" или "уязвимость".

Lupus, меня интересуют конкретные варианты, связанные с последними историями уводов асек/акков/мыл и всего около этого. Ну и тот факт, что на свежий софт или обновления не всегда можно найти оперативную информацию, тоже нельзя игнорировать.

Jefa:
как один из вариантов, эти куки тянутся не с компа, а с сайта донора, который с дырами в коде и уже "вскрыт", но насколько дальше продвигаются хацкеры - это зависит от испольльзования этого пассворда и логина в других акках... Это так, навскидку

Дак и я про это, вопрос не в том что возможно утянуть, вопрос в том что, возможно ли использовать? :)

Хотелось бы, чтобы другие пользователи, у которых недавно были взломаны аккаунты от форума, тоже отписали как они докатились до такой жизни. 🚬 Это помогло бы другим не совершать таких ошибок.

Вопрос к гуру вебкодинга и администрирования: насколько возможна попытка утянуть кукисы с компьютера пользователя и использовать хранящуюся в них информацию дл доступа у аккаунту форума (вебальта с ливинтернетом таскают же поисковые запросы). Также интересует вопрос уязвимости баров для тех же целей (гугль, яндекс, пейдпромоутер, сеобар и др.) 😎

А где на том сайте написано, что "сайт закрыт"?

С Днем Рождения! :)

Всего: 12553