dws77

dws77
Рейтинг
128
Регистрация
31.10.2008
Rattlesnake:
то есть XP с кипером со включенным е-нум подтверждением - тоже вариант?

На данный момент это лучшее решения для любых вариантов.

_vb_:
ткните пальцем, плз.

Вы начали с этого, я вам ответил, а вы продолжаете лезть в бутылку. Не надоело? Тут вам и без меня ответили.

_vb_:


У Вас полная каша в голове касательно технологии виртуализации. Почитайте, какую-нибудь книжку толковую на эту тему. А то есть шанс услышать от Вас в этом топике страшную история, как выпотрошили кипер-классик из под виртуалки на линуксе.

Это у вас полная каша. Виртуальная машина не более чем прикладное приложение и работает оно в среде физической операционной системы, управляется средствами оной без проблем. Если доступ к управлению физической системы получен остальное дело техники. Даже отсутствие сообщений о потрошении кипера по линукс не является репрезентативной выборкой в виду малого статистического ряда. Вам не один человек уже заявил, о работе кипера под линукс, так что пора бы уже и заткнутся в этом отношении. Если вы чего-то не знаете - это не значит, что этого нет.

Rattlesnake:
спасибо. видимо линукс и виртуал десктоп - оптимальный вариант.

Самый оптимальный вариант - это е-нум подтверждение платежа.

_vb_:



А если на убунту поставить в виртуалке федору, а на ней в виртуалке красную шапку ... и так десять раз, а в конце винду и кипер, то трояну нужно будет "преодолевать сопротивление" десяти "основных сред", да? :D

- "Вы что, наркоман?" ©"Трансформеры"

Вирусной программе необходимо преодолеть сопротивление основной ОС, остальные - не более чем прикладные приложения, но троян должен быть обучен таким вариантам, так как искусственным интеллектом эти программы не обладают, а действуют по четко заданному разработчиком алгоритму. Если в алгоритме не предусмотрено какое-либо действие, то оно и не произойдет. В момент возникновения данного метода от угроз того времени эта мера помогала, пока функция работы с виртуальными средами не была включена в код трояна.

dws77 добавил 11.04.2010 в 08:38

PRelude:




Нет, к сожалению это все та же виндос со всеми ее прелестями, разница лишь в том, что включать ее надо только время от времени, что повышает безопасность, но вероятность получить троян на сайтах продавцах или быть атакованным как-то иначе не исключена.

Виртуальные машины, это не более чем прикладное приложение, как например ворд или игрушка, но основная среда тем не менее, та, которая установлена на физический компьютер и её защитные свойства определяют безопасность всего комплекса.

dws77 добавил 11.04.2010 в 08:40

x1800:
А вот интересно, у кого украли деньги, то WMID (файлик .kwm) с компа вообще исчезал ? Или просто не получалось в него войти, так как был изменён пароль ?

Троян меняет пароль на файл ключей для создания определенных затруднений настоящему владельцу, что позволяет получить временной лаг для вывода средств.

dws77 добавил 11.04.2010 в 08:45

Rattlesnake:
А есть ли вообще реальная вероятность того, что на систему, которая используется только для захода в кипер и в 1-2 обменника будет атакована трояном? Я имею ввиду вероятность больше той, что я сейчас пойду за хлебом и мне на голову упадет кирпич.
Насколько я знаю, атака здесь может произойти только через скан портов.

И я читал, что на линуксе можно использовать Кипер Лайт, как замена Classic. К сожалению, там ничего не было сказано о том, насколько это безопасней в сравнении с Кипером Классик.

Вероятность намного больше. Ваш сосед (у которого для примера нет вебмани) может лазить по порносайтам, его машина заражена кучей вирусов. Допустим у вас один провайдер и вы соответственно в одной подсети. Если вирус обучен искать соседние машины, он найдет вас и будет пытаться атаковать. Браузерные версии всем хороши, но есть проблема уязвимости самих браузеров. Эксплорер дырявый, а лиса имеет открытый код, вам легко подсунут спецсборку, где будут незаметно для вас выполнятся нужные хакеру процедуры.

P.S. В настоящий момент - это все неактуально, так как можно использовать е-нум подтверждение каждого платежа.

_vb_:
Виртуал-бокс защищен. А работающая на нем винда и кипер-классик нет. Вы поймите, что можно хоть десять виртуалок как матрешки друг в друга вставить, явки/пароли для вебманей хранятся все равно на винде. На той самой, где и троян будет запускаться.

Не отличается этот вариант ничем от "нетбука только для вебманей".

Для того чтобы трояну там работать необходимо для начала преодолеть сопротивление основной среды, т.е. линукс, о таких сообщений не было. Кроме того на данный момент это не актуально в связи с нововведениями в кипере, обсуждается здесь. Это вам так ответили между прочим, вы сказали - нельзя, вам ответили, что можно.

Denk:
Ключи как я понял хранит сервер e-num, а не вебмани. Я все так и сделал, все равно кипер просит ключи, хотя с e-num соединение уже прошло.

Ну конечно, а е-нум нам любезно марсиане предоставили, вебмани с ним так просто один раз посидели с пивом. По теме: обратитесь в саппорт, если все правильно сделали. Может не ключи просит, а файл кошельков, так положите где-нибудь на компе, это не принципиально, хакерам они не нужны.

dws77 добавил 10.04.2010 в 19:40

grey109:



ЗЫ: ествественно в меню е-нум выбрано "подтверждение оплаты".

А где вы такой пункт нашли? Там есть Платеж, может в этом все дело?:D

Раз платеж прошел-таки, может вводили циферки неверно, на пятый раз попали.

Встал/не встал - это на другом форуме.🤪

Ну, виртуалбокс-то защищен средствами линукс, а именно ее защитные механизмы и хотели/хотят использовать люди. Как ставить на линукс кипер вам виднее, я на линукс не работаю.

Dreammaker:
dws77, чтобы требовало пароль можно указать в настройках (сейчас глянул, просто забыл, что я это настраивал).



вот этот момент меня и беспокоит. То есть, если вор получил доступ к моему мылу, то он может получить и активировать енум-клиент на своём новом телефоне?

Возможно, не приходилось к счастью проходить, но нужно еще знать ответ на контрольный вопрос, цитата с wiki.webmoney.ru:

Для проведения смены ключа необходимо:

1. Зайти на страницу Восстановление доступа/Смена ключей ;

2. Ввести email и нажать кнопку “Продолжить”;

3. Ответить на контрольный вопрос, который был введён пользователем при регистрации;

4. Получить email от робота сервиса E-num со ссылкой на страницу получения нового ключа. Открыть ссылку;

5. Далее действовать согласно пунктам 3-8 параграфа Регистрация настоящей инструкции.

При использовании функции смены ключа следует помнить, что

* количество повторных регистраций строго ограничено;

плюс нужно поломать нужный e-mail. Ситуация вообще не частая, сказано же было сохраните код активации, я и сохранил. Может кто уже проходил, скажите насколько быстро проходит процедура. Если не автоматом, то есть время среагировать на проблему.

_vb_:
ткните пальцем, плз.

На этом форуме принято искать самостоятельно, тем более не новичкам, да и ниже своего поста читайте. Можете как раз поискать темы про кражи вебмани, где славомир был, во всех писали линуксоиды.

Dreammaker, вы же спрашивали про вариант, когда контроль над мылом утрачен, тогда бумажки. Если не утрачен автоматом согласно инструкции. Телефонный номер насколько я понимаю вы можете поменять, не можете потерять мыло, ну или опять бумажки. У меня никакого пароля на е-нум нету, система вопрос-ответ.

Всего: 635