N_MONax

N_MONax
fb: nmonax
Рейтинг
112
Регистрация
22.08.2007
Интересы
работа - жить

Я думаю вопрос в другом.

Такой сайт как у Kopernik, могут сделать гораздо больше потенциальных "покупателей", а вот такой сайт как тут - единицы.

Согласен, дизайн на доход не влияет. Но мы любим-та глазами.

почитайте вот

savingleb:
А инет как юзаете на нем ? (вопрос к владельцам еее)

У меня WiFi дома. И на 2 ноутах, и на eee.

Если не дома - то тоже или WiFi или по мобилке через синий зуб и адаптер.

savingleb, Лично я за 1,5K поставлю себе на Asus EEE сенсорные экран. И ну нафиг обычные ноуты.

Ростислав, + за EEE и +1 а систему на основе *nix - безопасность выше в разы, вирусов практически нет.

По теме: Крис Касперски в одной из своей статьи говорил, что когда вы на компьютер устанавливаете любой софт любой ПС (буть то кипер, или ЯД кошелёк, или что-то ещё) то вы уже создаёте огромную дыру в безопасности, так как позволяете сторонним программам манипулировать кипером, внедряясь в ядро системы. Поэтому WM Keeper Lite безопаснее в разы, потому-что получить контроль над браузером а потом уже над https соединением сложнее в разы.

savingleb:
Ну дак по сайтам там ходить еще легче, если юзер совсем дурак, нафиг ему вообще ноуты и вебмани

С ноута для платежей НЕ НАДО ходить по сайтам ;)

N_MONax добавил 13.04.2009 в 16:12

i58:
Далее злоумышленник подставляет ваше мыло для авторизации, и на 150-200 раз ему выпадает нужное число. Вводится уже известный ответ и ваши деньги сливаются с помощью masspayment.

Весь вопрос в таймауте :)

Кстати, даже выделенный IP не является способом себя обезопасить, так как IP spoofing ещё никто не отменял.

savingleb:

Цитата:
- Asus Eee PC 701 (сейчас 5-10 тысяч рублей)
- Антивирус (простенький какой-нибуть)
Пробовали ставить ? Расширить бюджет хотя бы до 15 и купить нормальный ноут.

Пробовал. Avast Home пашет без проблем. А больше и не надо. Заводить нормальный ноут для платежей? Не смешно? А ещё на нормальном ноуте есть искушения киношку посмотреть, музычку послушать. Вот с этими файликами вирей и затаскаете. А Asus eee такого искушения нет, если Вы не мазохист конечно :)

saleseo:
фаер надо не Outpost он обходится просто...
Comodo хороший...

Я не профессионал в файрволлах, главное чтобы он вклинивался в стек и обрубал на корню все левые соединения. Слышал хорошие отзывы о Каперском АнтиХакер.

Если использовать VPN, можно вообще не заморачиваться файрволлами, а лишние соединения отсекать именно на нём. И соответственно на винде, пусть даже стандартным файловом отсекать все левые соединения кроме как со своим чудо-сервером.

saleseo:
Хороший вариант, главное чтобы админ был честен....или сервак свой ставить...опять же..могут пронюхать ip его...

А что даст IP?

Не могу дать стопроцентную гарантию, но по моему, если использовать VPN от компа до сервера, а потом от сервера до сервака платёжной системы использовать https (ssl, в идеале) а все логи VPN отправлять сразу в dev/null, то нам не страшен никакой недобросовестный админ :)

Вообще, если ваши электронные финансы "заказали", то не спасёт уже ничего. А вот если защититься от соц-инженеров, троянов, вирусов и прочей мрази, то отдельный саб-ноут для платежей и файрволл на нём спасает в 98 процентов случаев.

Опять же, если ноут увели, то отнюдь не факт что человек, который увёл имеет понятие о вебмани и иже с ними. Надо чистить логи. Каждый день :)

N_MONax добавил 13.04.2009 в 16:07

krabik:
Если IP переменный, можно поставить ограничение на диапазон IP, которым пользуется ваш провайдер

Если я захочу увести ваши деньги, я поставлю прокси на машину пользователя вашего провайдера :) Это никак не обезопасит.

Внесу и я свои пять копеек.

1)Работать только через e-num авторизацию.

А если потерял (вытащили) телефон?

2)Жестко залочить по IP кипер.

А если IP переменный?

3)Поставить оповещение по СМС в случае авторизации коешлька и сообщений от WM системы.

То же самое - всё завязано на мобильнике.

4)Завязать кипер на отдельном анонимном для всех мыле.

Согласен. Можно ещё и на своём домене, и после привязки кипера мыло разрегать :)

5)Закрыть прием входящих платежей.

Тогда не понятна сама суть платёжной системе.

6)Хранить ключи на отдельной шлешке с измененным расширением.

На 2 флешках - вдруг одна ёкнется? ;)

Лично я продвигаю в массы такой вариант:

Комплексное решение, когда стоит защищать не только WebMoney, но и Яндекс.Деньги, Телебанк, АльфаКлик и так далее, то есть всё, где есть деньги:

- Asus Eee PC 701 (сейчас 5-10 тысяч рублей)

- Антивирус (простенький какой-нибуть)

- FireWall, который блокирует ВСЕ соединения кроме заранее разрешённых (сайт вебмани, Яндекс.Денег и другие)

При соблюдении элементарных норм безопасности возможность взлома сводиться к нулю.

Можно усилить вариант, используя шифрованное VPN соединение со своим сервером. При грамотной настройке всего этого "хозяйства" можно иметь доступ к деньгам практически в любом месте где есть инет (WiFi, через мобилу и так далее). Беря в расчёт стоимость VDS, в последнее время это становиться очень эффективным решением. Опять же, если у вас выделенный IP на VPN, то все платёжные системы к которым имеем доступ ограничиваем по этому IP. А доступ имеем откуда угодно, причём с невозможностью перехвата трафика.

Всего: 1346