Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет haeldar ([info]haeldar)
@ 2007-06-19 14:57:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Мартиролог пополняется
[info]mi_24d@lj

ссуки

upd

haeldar (14:30:21 19/06/2007)
тебе пиздец

haeldar (14:59:50 19/06/2007)
Рича то за что, блядина

tarlith (15:02:55 19/06/2007)
гагагаггаа ламо ты криварукае

tarlith (15:03:05 19/06/2007)
ты еще milimani погляди

tarlith (15:03:15 19/06/2007)
жидам и поджидкам не место в жж

haeldar (15:03:17 19/06/2007)
ссука

tarlith (15:04:08 19/06/2007)
хуюка ггг, слава Тусовке


То есть [info]milimani@lj - как я понимаю - тоже взломана

И Кариша

[info]mi_24d@lj ожил. Пишет что сцуко злой теперь.


(Добавить комментарий)


[info]el_cambio@lj
2007-06-19 07:59 (ссылка)
Он, вроде, "делитед", то есть сам.

Кто суки?

(Ответить) (Ветвь дискуссии)


[info]el_cambio@lj
2007-06-19 08:00 (ссылка)
А, все, прочитал.

Ну а что сказать, проделкам Хэлла вы радовались.

Но на каждый хуй с резьбой, как известно ---

(Ответить) (Уровень выше)


[info]roman_n@lj
2007-06-19 08:06 (ссылка)
Глушите Аски!!!

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-06-19 08:08 (ссылка)
чего???????????????

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]roman_n@lj
2007-06-19 08:15 (ссылка)
Ломают Асськи. Через них почту.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 08:40 (ссылка)
Через праймари мыло, что ли?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]roman_n@lj
2007-06-19 08:43 (ссылка)
Походу так. Я сам в этом не разбираюсь. Мне приятель позвонил и предупредил.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 08:44 (ссылка)
Так кто ж его держит на одном мыле-то? :) У мну их по жизни меньше пяти не было никогда.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:51 (ссылка)
Даже если одно есть - троян могут подпустить. Да и необязательно ломать пароль аси - достаточно заслать трояна через баннерные механизмы...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 08:52 (ссылка)
Это можно, да.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:58 (ссылка)
Почему у меня аси и нет :-)
Неохота заполучить такой "подарочек".

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 09:20 (ссылка)
Есть клиенты и без баннеров. :) Есть вообще консольные.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]psy_caratel@lj
2007-06-19 09:23 (ссылка)
Короче, всем на линукс...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 09:25 (ссылка)
Миранда есть и под винды. Но на линкус - это тоже неплохо.

(Ответить) (Уровень выше)


[info]alex_celly@lj
2007-06-19 09:35 (ссылка)
Есть :-)
Но я в этом плане большой параноик :-)

(Ответить) (Уровень выше)


[info]ex_marina74@lj
2007-06-19 08:09 (ссылка)
Что это вообще такое ? И надолго ли?

(Ответить)


[info]el_cambio@lj
2007-06-19 08:11 (ссылка)
Минус Кариша.

(Ответить)


[info]akm_nn@lj
2007-06-19 08:17 (ссылка)
сраная блядва

(Ответить)


[info]joanerges@lj
2007-06-19 08:20 (ссылка)
Да что ж такое... milimani то за что... просто приятная девушка....

(Ответить) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:29 (ссылка)
Потому что мудаки, имхо...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]joanerges@lj
2007-06-19 08:33 (ссылка)
что да, то да...

(Ответить) (Уровень выше)


[info]alex_celly@lj
2007-06-19 08:29 (ссылка)
Не используйте аськи, народ - они дырявы, как хрен знает что...

Если совсем невмоготу - юзайте квип, он вроде поприличней... Хотя тоже не рекомендуется :-(

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-06-19 08:38 (ссылка)
ну я итак в квипе

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:44 (ссылка)
Тогда полегче. Только почту через него не стоит смотреть.
И клиентами (даже Батом) не следует пользоваться - ручками ч-з браузер смотреть.

Кстати, ещё о браузере необходимое замечание:
IE - тоже дыряв, собака... Опера лучше, особенно с приличным антивиром.

Я по "корочке" - спец по ремонту ПК, так что считай, профессиональная консультация есть :-)))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 08:46 (ссылка)
А чем, собсна Бат не угодил? У него хытымылы-движок собственный, скриптов на VB он не понимает, ничего по умолчанию не запускает.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:49 (ссылка)
Это уже личная паранойя :-)
Просто я не уверен, что в нём других дыр нет. И вообще - при обеспечении безопасности не стоит полагаться "на дядю", то бишь на разработчика клиента...
Лучше никакие почтовые клиенты не использовать.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 08:51 (ссылка)
Ну, за семь лет использования, я ни разу не видел, чтоб через него что-то пролазило. Ну, не считая тех случаев, как кто-то сам запускал вложение.

Гхы, может и браузер самому писать? ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:56 (ссылка)
Не, до такого я ещё не дошёл :-))) Хотя если умеешь... Почему бы и нет? :-)))

Я бат не юзал сам, ничего плохого не слышал - но именно потому, что не юзал (и не знаю, как с антивирами/антишпионами интегрируется), сделал ремарку про него. Лучше перебдеть, имхо...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 08:57 (ссылка)
Ну, личные тараканы - это наше всё. :) А что насчёт Громоптицы?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 09:34 (ссылка)
Сорри, что есть Громоптица?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 09:40 (ссылка)
Thunderbird мозилловский. Я им как-то не пользовался никогда, но пора уж задуматься.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 09:41 (ссылка)
А, мозиллой я вообще не пользуюсь - опера мне удобнее, да и с моим антивиром она хорошо интегрируется...

(Ответить) (Уровень выше)


[info]maxalex@lj
2007-06-19 08:40 (ссылка)
хм, а как через аську ломают?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]amedrr@lj
2007-06-19 08:42 (ссылка)
Пароль на аське может совпасть с почтой (и вдобавок с жж и большим количеством других мест).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]maxalex@lj
2007-06-19 08:45 (ссылка)
а, это да

(Ответить) (Уровень выше)


[info]alex_celly@lj
2007-06-19 08:45 (ссылка)
Некоторые люди (и таких много) смотрят почту через асю.
Результат, думаю, понятен...

(Ответить) (Уровень выше)


[info]amedrr@lj
2007-06-19 08:42 (ссылка)
Клиенты аськи практически одинаковы.
Надо использовать приличный почтовый ящик (mail.ru, gmail.com, yahoo.com) и трудноподбираемый пароль.

Ну и не открывать подозрительные ссылки.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:47 (ссылка)
Не совсем так.
В асе много дыр, связанных с рекламными делами - через них можно заслать шпионскую прогу (вместе с очередным баннером).
В квипе хотя бы этой дыры нет, зато все остальные асины - да, есть...

Кстати, яндекс тоже не сильно плох, особенно если пароль хороший.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kosmacz@lj
2007-06-19 08:51 (ссылка)
но если не хороший... с контрольными вопросами, которыми многие пользуются...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 08:57 (ссылка)
Контрольные вопросы ещё надо расколоть - что не всегда просто сделать...
Хотя всё равно - не стоит их юзать, да...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kosmacz@lj
2007-06-19 09:05 (ссылка)
с ентой гадостью - как с квартирными кражами: без наводки и некоторого объема инфы - никуда.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 09:33 (ссылка)
Это да :-))))
Мой контрольник точно не раскопают :-) Там очень личное и только двоим известное :-) Включая меня и мою девушку :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 09:48 (ссылка)
Таки я помню, были прецеденты, когда как раз девушка и. ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 10:03 (ссылка)
Это не тот случай :-)))))

(Ответить) (Уровень выше)


[info]babitto@lj
2007-06-19 10:29 (ссылка)
«То, что знают двое, знает и свинья!» ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 10:39 (ссылка)
Так в том и фокус, что формулировка вопроса неизвестна, а ответ - составной, и куски склеивать замахаешься...

(Ответить) (Уровень выше)


[info]amedrr@lj
2007-06-19 09:47 (ссылка)
Враки это - про "баннерные" и прочие дыры.
Основной метод взлома - либо "дурацкий" при пароле а-ля "1111","love" и т.п., либо "перебор". Помогают эти методы только против дурацких паролей.

Можно каким-либо образом заслать на компьютер программу-шпиона, которая вытащит пароль непосредственно из файлов клиента. Можно попытаться перехватить пакет запроса на подключение с паролем.
Но это все не так просто, т.к. банальные файрволы сразу же сообщат о "попытке наблюдения за клавиатурой", "неизвестной программе, пытающейся сохраниться на диск" и "попытке перехвата пакета данных".

Вот так, вкратце.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 10:03 (ссылка)
Как раз через загрузку баннеров и пролезают трояны.

При подборе - да, вы правильно пересказали.

Что до файрволлов - тут могут быть варианты. Например, если пароль сохранён в кукиз, то файрволл спокойно может и не отследить...
Вообще, не стоит так спустя рукава относиться к безопасности собственной почты (и ЖЖ).

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]amedrr@lj
2007-06-19 10:06 (ссылка)
И как они пролезают "через загрузку баннеров"?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alex_celly@lj
2007-06-19 10:43 (ссылка)
Сорри, не программер, подробного механизма не могу расписать.
Насколько я в курсе, пролезают в память вместе с заражённым уже баннером. Но это только примерное ( и не факт, что осмысленное) предположение.
Я скорее железячник, а с вопросами обеспечения безопасности знаком на уровне "что стоит позволять юзверю, а что нет" :-)

Если вы более осведомлены по данному вопросу - пожалуйста, распишите поподробнее.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]amedrr@lj
2007-06-19 11:00 (ссылка)
Хорошо :)

Пролезть они теоретически могут через баннер. Но тут есть несколько контрдоводов.
1. Баннер - это либо gif- или jpeg-картинка (было раньше, точно помню - потому что интересовался и копался именно в этом), либо флешка (ЕМНИП, сейчас в Rambler-ICQ именно флешка). И картинка, и флешка располагаются, ЕМНИП, в специальном маленьком контейнере Internet Explorer.

2. В обоих случаях заражение баннера осмысленным трояном, предназначенным для кражи пароля, затруднительно. Были дыры с gif/jpeg, но они были достаточно давно заткнуты (два-три года назад). Права флеш-анимации на выполнение <вредоносного> кода и запись/чтения файлов на диск тоже очень низки, в общем случае писать она не может.

3. Баннер берется не из какого угодно места интернета, а только с источника Rambler (или ICQ). Подлог баннера на зараженный фактически сделать можно только другим трояном. И снова встает проблема "доставки" трояна.

По статистике самые частые потери асек бывают от простоты пароля и от открывания незнакомых ссылок от незнакомых (или знакомых, но взломанных) людей.

Вот так. :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 11:13 (ссылка)
1. Теоретически - да. Однако ж помню я небольшой скандальчик по поводу дырки в MS Java Machine, ага.

2. А все ли ставят эти обновления?

3. Тут согласен. Однако... Я общался как-то с одним знакомым, работавшим в конторе типа "Установим интернет, вылечим, и т.д.", так вот, он говорил, что они специально Рамблер ставят в качестве home page в ослике. Якобы по ссылкам оттуда больше возможности всякого дерьма нахватать.

(Ответить) (Уровень выше)


[info]alex_celly@lj
2007-06-19 11:17 (ссылка)
Спасибо.

(Ответить) (Уровень выше)


[info]mit_yau@lj
2007-06-19 10:46 (ссылка)
Дырки в ослике при обработке картинок? Были не так давно, и не одна. И не только в ослике.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]amedrr@lj
2007-06-19 10:52 (ссылка)
См. выше, пожалуйста.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]mit_yau@lj
2007-06-19 10:56 (ссылка)
Насчёт банальных файрволов - да, если программные и на компьютере клиента, и то, я думаю, не все. А большинство аппаратных - хрен. Только если там проверка пакетов есть, я так понимаю.

(Ответить) (Уровень выше)


[info]do_@lj
2007-06-19 13:30 (ссылка)
Алкснис и некоторые другие взломанные пользовались как раз mail.ru.
Может, в том и нет никакой вины сервиса, что их взломали, однако "осадочек остался".

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]amedrr@lj
2007-06-19 13:40 (ссылка)
Сервисы типа mail.ru отличаются повышенной стойкостью в силу блокировки ip-адресов особо назойливых подбирателей паролей, но это совершенно не панацея.
Возможно, пароль был узнан из другого места - и тут уж сервис ничего не смог сделать.

Скорее всего, владельцы сами где-то недосмотрели, и этим воспользовались те, кто знает, где надо искать недосмотры...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]do_@lj
2007-06-19 14:14 (ссылка)
..а что мешает подбирать пароли через Tor?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]amedrr@lj
2007-06-19 14:23 (ссылка)
Не знаю, дела не имел с этой областью :)

Колоссальное число необходимых попыток, мб.
Большое число ошибочных попыток ввода пароля может засекаться, а ящик - замораживаться на полчасика.

(Ответить) (Уровень выше)


[info]torquemada1@lj
2007-06-19 19:56 (ссылка)
У калснеца никогда не было ящика на мэйл ру, у него был ящик на почте ру, некоторые другие пользовались гугли, хотмайлом, яхой и корпоративными ящиками на работе.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]do_@lj
2007-06-20 15:02 (ссылка)
А зачем он тогда на мэйл-ру собирался в суд подавать? Впрочем, это ж Калснец, хули.

>корпоративными ящиками на работе.
А корпоративный-то как увести? Всегда же можно тупо аккаунт пересоздать. И, вроде бы, обладая самым первым емэйлом, всегда можно обратно журнал вернуть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]torquemada1@lj
2007-06-21 01:52 (ссылка)
Он на оба подавал, на мэйл ру и на почту ру, просто первое больше известно. На мэйл ру из-за заглотова, который с этой идеей носилса. Корпоративный как и такой по той же технологии, ну первый и ломаеца, только сначала надо узнать какой там первый был, а для этого зайти в жж надо. А то захода все сломать что под рукой на всякий случай.

(Ответить) (Уровень выше)


[info]xbvbx@lj
2007-06-19 08:32 (ссылка)
Слава роботам!
Убить всех людей!!!

(Ответить)


[info]ex_patriot8@lj
2007-06-19 08:41 (ссылка)
Дык [info]tarlith@lj тоже не стало

(Ответить)


[info]neps@lj
2007-06-19 08:42 (ссылка)
Каримова теперь

(Ответить)


[info]bratstvo_msu@lj
2007-06-19 09:11 (ссылка)
[info]dolboeb@lj что-то пишет. пишет
Оф-топ. Алексей, а это (http://community.livejournal.com/ru_politics/7587203.html) нельзя удалить?

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-06-19 09:16 (ссылка)
а за что это удалять?

(Ответить) (Уровень выше)


[info]galeonis@lj
2007-06-19 09:18 (ссылка)
[info]leteha@lj пока держиццо

(Ответить)

провокация
[info]steel_garage@lj
2007-06-19 09:30 (ссылка)
Жаль, но это провокация говнопингвина. Очень жаль, но от такого говна можно все что угодно ожидать. В аське именно он, он себя выдал.

(Ответить) (Ветвь дискуссии)

Re: провокация
[info]haeldar@lj
2007-06-19 09:32 (ссылка)
это каким же образом?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]steel_garage@lj
2007-06-19 09:58 (ссылка)
Скоро вылезет из толчка и отряхнет говно с перышек. Как не в чем не бывало и будет беспезды крут. И все жополизы будут рукоплескать и умиляццо, целуя пушистую пингвинью жоппку.
Тимоша самоуверенный долбоеб, вбил себе в тупую бошку, что совершенно другой человек и назвал меня именно и откуда так. Так что его аська работает. А это все сговор кремблядей. Очень от этого жаль. Я так порадовался было. Что говномурло это заткнули.

(Ответить) (Уровень выше)

Re: провокация
[info]psy_caratel@lj
2007-06-19 10:35 (ссылка)
Кажется, здесь шизофазия.... И идеи.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]mit_yau@lj
2007-06-19 10:45 (ссылка)
Оно уже прятаться начало. Учебные заведения свои потёрло в юзеринфо - школа в Мск, и МАТИ, ссылку на сайт свой. Страшно уебанцу. :)

(Ответить) (Уровень выше)

Re: провокация
[info]mit_yau@lj
2007-06-19 10:52 (ссылка)
Дислексия чтоль у уебанца? Раз, два - и всё нормально сформулировать не может, местоимения пропускает, куски предложений.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]psy_caratel@lj
2007-06-19 10:55 (ссылка)
Какая нах дислексия - это шизофазия во всей красе.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]mit_yau@lj
2007-06-19 10:56 (ссылка)
А-а, ну я не спец.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]psy_caratel@lj
2007-06-19 11:03 (ссылка)
По стертому сцыло - он? Тогда да, диагноз подтвержден. Так выламывать свою фамилию на разные лады мой контингент обожает.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]mit_yau@lj
2007-06-19 11:05 (ссылка)
Походу он. Этот сайт был в его юзеринфо, так что я первым делом туда пошёл, посмотреть чойта за мудилко.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]psy_caratel@lj
2007-06-19 11:06 (ссылка)
Мурзилко он. Хехех...

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: провокация
[info]mit_yau@lj
2007-06-19 14:19 (ссылка)
Это ещё насчёт склонности к суициду запишите пожалуйста.

(Ответить) (Уровень выше)


[info]drjghfdmytup@lj
2007-06-19 12:27 (ссылка)
jan_red'а забыл, гы.

(Ответить)


[info]vkryukov@lj
2007-06-19 12:49 (ссылка)
+ Нордеко [info]nordica1488@lj.

(Ответить)