по поводу взлома labas и др.
Sep. 26th, 2007 01:52 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
когда я узнаЮ про такие случаи, мне совершенно не хочется извергать проклятия в адрес хакиров (хотя ясно дело, они плохие люди).
но мне всегда интереснее позитивная часть, как правильно защититься и не допустить в будущем
насколько я понимаю, кроме сложного пароля, еще нужно
0. пользовать нормальным почтовиком и исключительно в SSL модусе (см. http://orleanz.livejournal.com/199850.html )
В частности, даже Гмейлом можно пользоваться неправильно, если указать в УРЛ http://, а не htttps://
Крупнейший российский почтовик mail.ru и немецкий gmx.de не дают использовать SSL для тела сообщений в принципе.
1.пользоваться Фаерфоксом, всегда самым свежим
и работать
2.1) либо под Линуксом не под рутом (пользоваться http://en.wikipedia.org/wiki/Sudo ) ,
2.2) либо под Вистой под рутом со включенными
2.2.1 UAC ( http://en.wikipedia.org/wiki/User_Account_Control )
2.2.2 фаерволом (судя по всему, достаточно родного вистового)
2.2.3 Windows Defender-ом
2.2.4 регулярно само-обновляющиймся антивирусом типа Avast-a
2.2.5 (и вообще Вистовый секьютири центр должен быть зелененький)
Еще нужно
3.1 не пользоваться почтой в интернет кафе (админы кафе могут перехватить пароль )
3.2 не пользоваться почтой через вай-фай (вайфай шифрование ломается относительно легко)
3.3 не светить имейл в ЖЖ профиле (ЖЖ ломают только через почту, не было ни одного случая прямого хака)
Если с соблюдением всех вышеуказанных мер хакир Хелл все равно может хакнуть, тогда все печально. Тогда надо почту на отдельный домен и почтовый сервер в локальную домашнюю сеть, чтобы он мог только принимать и посылать письма в Интернет, а доступ к ящику был возможен только из локальной сети.
Если и это не поможет, тогда вообще не знаю :)
но мне всегда интереснее позитивная часть, как правильно защититься и не допустить в будущем
насколько я понимаю, кроме сложного пароля, еще нужно
0. пользовать нормальным почтовиком и исключительно в SSL модусе (см. http://orleanz.livejournal.com/199850.html )
В частности, даже Гмейлом можно пользоваться неправильно, если указать в УРЛ http://, а не htttps://
Крупнейший российский почтовик mail.ru и немецкий gmx.de не дают использовать SSL для тела сообщений в принципе.
1.пользоваться Фаерфоксом, всегда самым свежим
и работать
2.1) либо под Линуксом не под рутом (пользоваться http://en.wikipedia.org/wiki/Sudo ) ,
2.2) либо под Вистой под рутом со включенными
2.2.1 UAC ( http://en.wikipedia.org/wiki/User_Account_Control )
2.2.2 фаерволом (судя по всему, достаточно родного вистового)
2.2.3 Windows Defender-ом
2.2.4 регулярно само-обновляющиймся антивирусом типа Avast-a
2.2.5 (и вообще Вистовый секьютири центр должен быть зелененький)
Еще нужно
3.1 не пользоваться почтой в интернет кафе (админы кафе могут перехватить пароль )
3.2 не пользоваться почтой через вай-фай (вайфай шифрование ломается относительно легко)
3.3 не светить имейл в ЖЖ профиле (ЖЖ ломают только через почту, не было ни одного случая прямого хака)
Если с соблюдением всех вышеуказанных мер хакир Хелл все равно может хакнуть, тогда все печально. Тогда надо почту на отдельный домен и почтовый сервер в локальную домашнюю сеть, чтобы он мог только принимать и посылать письма в Интернет, а доступ к ящику был возможен только из локальной сети.
Если и это не поможет, тогда вообще не знаю :)
no subject
Date: 2007-09-26 12:26 pm (UTC)no subject
Date: 2007-09-26 12:28 pm (UTC)no subject
Date: 2007-09-26 12:31 pm (UTC)no subject
Date: 2007-09-26 12:33 pm (UTC)no subject
Date: 2007-09-26 12:36 pm (UTC)no subject
Date: 2007-09-26 12:38 pm (UTC)no subject
Date: 2007-09-26 12:40 pm (UTC)no subject
Date: 2007-09-26 12:48 pm (UTC)и это совершенно правильно, ибо
Tasks that will trigger a UAC prompt (if UAC is enabled) are typically marked by a 4-color security shield symbol. These tasks include:[3]
* Right-clicking an application's icon and clicking "Run as administrator"
* Changes to files in %SystemRoot% or %ProgramFiles%
* Installing and uninstalling applications
* Installing device drivers
* Installing ActiveX controls
* Changing settings for Windows Firewall
* Changing UAC settings
* Configuring Windows Update
* Adding or removing user accounts
* Changing a user’s account type
* Configuring Parental Controls
* Running Task Scheduler
* Restoring backed-up system files
* Viewing or changing another user’s folders and files
no subject
Date: 2007-09-26 12:50 pm (UTC)no subject
Date: 2007-09-26 12:56 pm (UTC)no subject
Date: 2007-09-26 01:20 pm (UTC)1. как Хакер Хелл подделает сертификат от Микрософта? Или он уже крэкнул саму схему шифрования с паблик key, SHA ?
но тогда это была бы новость мирового масштаба!
ведь что такое цифровая подпись? это просто некая последовательность символов. Одно из двух - или Хелл умеет создавать правильную подпись, не владея секретным SHA ключем - тогда это означает, что он крэкнул всю SHA, и в частности, решил соселе нерешенную математическую задачу факторизации больших чисел (она равноценна крэку SHA, это доказано математически). Ну что ж, тогда Хелл крут, респект. И ему дадут медаль Фильдса за решение задачи века.
если же речь идет про то, что функция в Висте, которая проверяет цифровую подпись - глючит на некоторых подписях, которые типа на самом деле неправильные, а она их считает правильными - так это элементарный баг, который устраняется обычным фиксом, который приходит сам через очередной секьюрити апдейт.
2. UAC message появляется ВНЕ зависимости от того, подписан код или нет. Там только цвет мессадж бокса меняется
no subject
Date: 2007-09-26 01:07 pm (UTC)притом хакеры не заитересованы в массовости подобных вещей, меньше шансов запороть хороший вирус
no subject
Date: 2007-09-26 01:10 pm (UTC)no subject
Date: 2007-09-26 01:29 pm (UTC)но было бы неправильно думать, что у хаккеров ВСЕГДА есть эксплойт для любой задачи. Иногда он есть, иногда нет. Это зависит от того, найдена ли ошибка кодирования в той или иной программе, на сей день. Если например, надо срочно кахнуть Файерфокс, то даже группа из 100 лучших хакеров мира не может ГАРАНТИРОВАННО за месяц работы найти в коде Фаерфокса глюк.
no subject
Date: 2007-09-26 01:26 pm (UTC)no subject
Date: 2007-09-26 01:30 pm (UTC)но я имел в виду общий случай, не только для ЖЖ
все таки имейлы это более или менее публичная информация
no subject
Date: 2007-09-26 05:19 pm (UTC)- брутфорс
- фишинг
- трояны
no subject
Date: 2007-09-26 07:53 pm (UTC)http://syndicated.livejournal.com/well2hell2/71609.html
Если это важно: Хэлл убил мне журнал в начале 2006 года,
потом мы пообщались в аське и вообще всё не так, как многие
пишут в этой конспирологически возбуждённой жежешечке.
Теперь вернёмся к посту
и рассмотрим мой случай.
[I]
1) У меня был только один почтовый ящик в профиле.
2) Этот примари-майл был скрыт от просмотра.
3) Хотя несколько раз я его светил в комментариях.
4) При обнародовании в нём не использовалась @
5) При желании его всё-таки можно было найти.
6) К тому времени я оставил около 15 тыс. комментариев.
[II]
1) Моя почта размещается на сервере местного провайдера.
2) Провайдер провинциальный и практически неизвестный массам.
3) Доступ к ящику возможен только при подключении через провайдера.
[III]
1) Компьютер работал под Win2000
2) IE7.0 пропатченный штатным сисадмином недетской организации
3) В качестве фаервола ZoneAlarm Pro
4) Троянов на машине не было.
НАЧИНАЙТЕ РАБОТАТЬ
С ПОЗИТИВНОЙ ЧАСТЬЮ.
no subject
Date: 2007-09-26 08:07 pm (UTC)>В качестве фаервола ZoneAlarm Pro
Смеялсо.
>Троянов на машине не было.
А как это установлено?
Большая часть троянов не определяется большой частью
антивирусов.
no subject
Date: 2007-09-26 08:12 pm (UTC)к Вашему Антикопирайту и прочим сетевым
заслугам я не могу сразу послать Вас наХуйЪ.
Ну а теперь по Вашему вопросу:
Понимаете, Миша, я сам ничего сказать
не могу, но вот тот человек, что мою машинку
курирует, всё-таки по долгу службы знает эти дела
и для поиска троянов антивирусами, обычно, не пользуется.
Привет,
Андрюша.
no subject
Date: 2007-09-27 02:24 am (UTC)Квалификация программера обыкновенно весьма
слабо коррелирует с пафосом. А чаще антикоррелирует.
Привет
no subject
Date: 2007-09-27 08:26 am (UTC)Самое печальное состоит в том,
что я окружён пафосными персонажами
только в сети, а в реальной жизни общаюсь
с весьма уравновешенными и реально оценивающими
себя и свои возможности людьми. Что же до моего
программиста, так он предпочитает работать над
собой, а не доказывать абстрактную круть далёким
от софта гражданам вроде меня.
Привет
no subject
Date: 2007-09-26 08:15 pm (UTC)только сейчас рассмотрел ник,
что ты таки не Миша-репрессил.
Ну чё, гыгы, клёва опазнался.
no subject
Date: 2007-09-26 08:08 pm (UTC)Забыл ещё маленькую детальку.
Тогда до кучи Хэлл позаимствовал у меня
и ящик latexzapal#yandex.ru который не был
задействован в профиле жежешечки, но зато
светился мной много и много чаще. Потом эту
резинку с яндекса он мне вернул. Исключительно
из академического интереса я спросил яндексовскую
службу о попытках взлома почты, на что ни мне
заявили - "Попыток взлома в логах не отмечено"
(если переводить с их казёнки на нормальный).
ВЫ УЖЕ РАБОТАЕТЕ?
no subject
Date: 2007-09-26 08:41 pm (UTC)" Хэлл убил мне журнал в начале 2006 года,
и
"From Wikipedia, the free encyclopedia
Windows Internet Explorer 7 is a web browser released by Microsoft in late 2006 for Windows Vista and XP SP2.
это говорит на о том, что либо браузер был таки IE6, или это была очень сырая, нелегально полученная альфа-версия IE7. Поскольку комп был корпоративный, склоняюсь к тому, что браузер был таки IE6.
далее, Венда2000 под рутом, плюс ИЕ6 - это адская смесь. Важнейшей особенностью ИЕ7 является то, что он всегда работает не под рутом, даже если вы запускаете как рут.
трояны, как было указано выше, не все находятся даже специально предназначенным для этого софтом
более того, существуют описания дыры в ИЕ, когда не происходит посадка трояна в системе, а просто кража кукисов с логином к вебпочте, при переходе на составленный хаккером УРЛ. опять таки, не обязательно быть рутом, чтобы это сработало.
" Доступ к ящику возможен только при подключении через провайдера.
вот это конечно сильно, если действительно правда. Но я вот лично никогда не слышал про такую фишку. Что типа ты пошел в гости, или в интернет кафе и не можешь свою почту прочесть? Вы уверены что это действительно так? Все ведущие, уважаемые почтовые сервисы такой фишки НЕ имеют.
no subject
Date: 2007-09-26 09:01 pm (UTC)это говорит на о том, что либо браузер был
таки IE6, или это была очень сырая, нелегально
полученная альфа-версия IE7. Поскольку комп
был корпоративный, склоняюсь к тому,
что браузер был таки IE6.
Знаете, скорее всего так оно и было (про ИЕ6).
Память имеет свойство, так что да...
Относительно корпоративности компа не вполне
корректно, т.к. хоть он и на работе, но к его телу
допущены только я и мой админ, так что мы сами
решаем чему там быть и в каких пропорциях.
вот это конечно сильно, если действительно правда.
Но я вот лично никогда не слышал про такую фишку.
Что типа ты пошел в гости, или в интернет кафе и не
можешь свою почту прочесть? Вы уверены что это
действительно так? Все ведущие, уважаемые
почтовые сервисы такой фишки НЕ имеют.
Да, представьте себе, что и такое всё ещё есть
в русской провинции в то время, когда люди бороздят
вайфайем и прочими модными технологиями. И я не просто
уверен, а знаю это из печального опыта соих командировок,
а также личного общения с их технической службой. ВНЕ
доступа через провайдера я в почтовый ящик не попаду.
no subject
Date: 2007-09-26 09:08 pm (UTC)no subject
Date: 2007-09-26 09:17 pm (UTC)крайне трендово, ящитаю, практически 100%
защита от взлома, если только не налететь
на Хэлла или подобного ему, гыгы. Так что
я, вообще-то, практически горжусь местным
почтовым сервисом, не каждому такое дадено.
no subject
Date: 2007-09-26 09:19 pm (UTC)...и там тоже будет позитивная часть, гыгы
Date: 2007-09-26 09:23 pm (UTC)когда/если всплывёт взлом
Хэллом домашнего сервака?
Вдогонку
Date: 2007-09-26 09:21 pm (UTC)корпоративная почта. И... она тоже
была взломана Хэллом. Продолжайте
работать с позитивной частью, хехе.
Re: Вдогонку
Date: 2007-09-26 09:28 pm (UTC)вот не верю я в это. дело в том, что лично у меня опыт работы 6 лет в messaging team крупной западной компании где 30 тысяч сотрудников. каждый недели у нас конференс колы, админы со всех концов мира обсуждают, что творится с корпоративной почтой. ни разу подобного не было, просто ни разу. правда, у нас используется Lotus Domino, там традиционно с секьюрити получше.
Ну и напрасно не верите
Date: 2007-09-26 09:33 pm (UTC)раз писал местным жежешечным криптоидиотикам,
да видать не в коня корм. Плюс там есть один
пикантный момент - Линкер, если мне память
не изменяет, работает(ал) в Яндексе, буга га.
Re: Ну и напрасно не верите
Date: 2007-10-11 05:52 pm (UTC)- это была не корпоративная почта
- я тогда не работал в Яндексе
Пацан ошибся - пацан признал
Date: 2007-10-11 06:03 pm (UTC)Ну и за потревоженное извиняй, сам понимаешь.
Re: Пацан ошибся - пацан признал
Date: 2007-10-11 06:17 pm (UTC)Re: Вдогонку
Date: 2007-09-29 02:29 pm (UTC)спокойно! за нами следят
Date: 2007-09-29 09:04 pm (UTC)есть и много более экзотические вещи,
о которых эксперды ЖЖ даже и не догадываются,
т.к. они находтяся за гранью их представлений
о сетевых технологиях. По крайней мере от одной
операции Хэлла я до сих пор в ступоре, хотя мог
и сам накосячить (мне, типа ламеру, простительно),
после чего приписал её ему. Так шо ты береги себя. хехе
Re: спокойно! за нами следят
Date: 2007-10-02 01:34 pm (UTC)no subject
Date: 2007-09-29 08:02 pm (UTC)Да, это так, я - счастливый обладатель подобного заспамленного ящика))
А вообще, тема здесь интересная поднялась.
no subject
Date: 2007-09-29 08:49 pm (UTC)местные админы пытаются его бить
на входе, но кое-что просачиваеца.
no subject
Date: 2007-09-29 10:30 pm (UTC)no subject
Date: 2007-09-26 09:40 pm (UTC)[II] сложнее
no subject
Date: 2007-09-26 09:44 pm (UTC)работающим с позитивной частью, виднее:)
Да, и очень понравилась ремарка по разделу II.
Ёмкая такая, практически многообещающая, хехе.