orleanz: (Default)
orleanz ([personal profile] orleanz) wrote2007-09-26 01:52 pm

по поводу взлома labas и др.

когда я узнаЮ про такие случаи, мне совершенно не хочется извергать проклятия в адрес хакиров (хотя ясно дело, они плохие люди).

но мне всегда интереснее позитивная часть, как правильно защититься и не допустить в будущем

насколько я понимаю, кроме сложного пароля, еще нужно

0. пользовать нормальным почтовиком и исключительно в SSL модусе (см. http://orleanz.livejournal.com/199850.html )

В частности, даже Гмейлом можно пользоваться неправильно, если указать в УРЛ http://, а не htttps://

Крупнейший российский почтовик mail.ru и немецкий gmx.de не дают использовать SSL для тела сообщений в принципе.

1.пользоваться Фаерфоксом, всегда самым свежим

и работать

2.1) либо под Линуксом не под рутом (пользоваться http://en.wikipedia.org/wiki/Sudo ) ,

2.2) либо под Вистой под рутом со включенными

2.2.1 UAC ( http://en.wikipedia.org/wiki/User_Account_Control )
2.2.2 фаерволом (судя по всему, достаточно родного вистового)
2.2.3 Windows Defender-ом
2.2.4 регулярно само-обновляющиймся антивирусом типа Avast-a
2.2.5 (и вообще Вистовый секьютири центр должен быть зелененький)

Еще нужно

3.1 не пользоваться почтой в интернет кафе (админы кафе могут перехватить пароль )
3.2 не пользоваться почтой через вай-фай (вайфай шифрование ломается относительно легко)
3.3 не светить имейл в ЖЖ профиле (ЖЖ ломают только через почту, не было ни одного случая прямого хака)

Если с соблюдением всех вышеуказанных мер хакир Хелл все равно может хакнуть, тогда все печально. Тогда надо почту на отдельный домен и почтовый сервер в локальную домашнюю сеть, чтобы он мог только принимать и посылать письма в Интернет, а доступ к ящику был возможен только из локальной сети.

Если и это не поможет, тогда вообще не знаю :)

[identity profile] orleanz.livejournal.com 2007-09-26 09:08 pm (UTC)(link)
ну, тогда я не знаю, что могло случиться. или он сломал еще до кучи и фаерволы провайдера. тогда он крут!

[identity profile] latexzapal.livejournal.com 2007-09-26 09:17 pm (UTC)(link)
Кстати, иметь такой почтовый ящик - это
крайне трендово, ящитаю, практически 100%
защита от взлома, если только не налететь
на Хэлла или подобного ему, гыгы. Так что
я, вообще-то, практически горжусь местным
почтовым сервисом, не каждому такое дадено.

[identity profile] orleanz.livejournal.com 2007-09-26 09:19 pm (UTC)(link)
в принципе, такое можно организовать у себя дома самому. купив домен и держа почтовый сервер в своей домашней сети.

...и там тоже будет позитивная часть, гыгы

[identity profile] latexzapal.livejournal.com 2007-09-26 09:23 pm (UTC)(link)
Интересно, что Вы напишете,
когда/если всплывёт взлом
Хэллом домашнего сервака?

Вдогонку

[identity profile] latexzapal.livejournal.com 2007-09-26 09:21 pm (UTC)(link)
У геноссе [livejournal.com profile] linker'a была
корпоративная почта. И... она тоже
была взломана Хэллом. Продолжайте
работать с позитивной частью, хехе.

Re: Вдогонку

[identity profile] orleanz.livejournal.com 2007-09-26 09:28 pm (UTC)(link)
" корпоративная почта. И... она тоже была взломана Хэллом.

вот не верю я в это. дело в том, что лично у меня опыт работы 6 лет в messaging team крупной западной компании где 30 тысяч сотрудников. каждый недели у нас конференс колы, админы со всех концов мира обсуждают, что творится с корпоративной почтой. ни разу подобного не было, просто ни разу. правда, у нас используется Lotus Domino, там традиционно с секьюрити получше.

Ну и напрасно не верите

[identity profile] latexzapal.livejournal.com 2007-09-26 09:33 pm (UTC)(link)
Об этом (о Линкере) и моём случае Хэлл много
раз писал местным жежешечным криптоидиотикам,
да видать не в коня корм. Плюс там есть один
пикантный момент - Линкер, если мне память
не изменяет, работает(ал) в Яндексе, буга га.

Re: Ну и напрасно не верите

[identity profile] linker.livejournal.com 2007-10-11 05:52 pm (UTC)(link)
Память тебе изменяет.

- это была не корпоративная почта
- я тогда не работал в Яндексе

Пацан ошибся - пацан признал

[identity profile] latexzapal.livejournal.com 2007-10-11 06:03 pm (UTC)(link)
Геноссе, признаю ущербность своей памяти.
Ну и за потревоженное извиняй, сам понимаешь.

Re: Пацан ошибся - пацан признал

[identity profile] linker.livejournal.com 2007-10-11 06:17 pm (UTC)(link)
Мне это всё глубоко по барабану :)

Re: Вдогонку

[identity profile] teplorod.livejournal.com 2007-09-29 02:29 pm (UTC)(link)
Фигассе.

спокойно! за нами следят

[identity profile] latexzapal.livejournal.com 2007-09-29 09:04 pm (UTC)(link)
В портфолио Хэлла
есть и много более экзотические вещи,
о которых эксперды ЖЖ даже и не догадываются,
т.к. они находтяся за гранью их представлений
о сетевых технологиях. По крайней мере от одной
операции Хэлла я до сих пор в ступоре, хотя мог
и сам накосячить (мне, типа ламеру, простительно),
после чего приписал её ему. Так шо ты береги себя. хехе

Re: спокойно! за нами следят

[identity profile] ex-maxho-ma.livejournal.com 2007-10-02 01:34 pm (UTC)(link)
Понимаешь, они никогда с гениями не сталкивались, вот в чём беда их. Им сравнить не с кем.