Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет kouzdra_test ([info]kouzdra_test)
@ 2007-09-08 22:32:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Про заек
То есть про ломание ЖЖ-ей:

Часть первая, техническая:
1) ломают, пока, насколько можно судить mail.ru-шные аккаунты. Во всяком случае взлом почты до сих пор всегда ходил парой со взломом ЖЖ. Так что простой практический совет - так уберите mail.ru-шные адреса из ЖЖ-шки.

2) Вещь, которая была бы просто полезна - если бы пострадавшие публиковали инфу по следующим вопросам:
- используемая ОС (если Виндвоз - то какая именно)
- используемый браузер
- сервисы, на которых находились взломанные почтовые адреса
- были ли пароли реально сложными (если не жадко - то сами пароли - после взлома почты они обычно особенной ценности не имеют - тогда хотя бы можно будет оценить их стойкость)

Это позволило бы строить уже более конкретные предположения, где именно уязвиомость и давать какие-то советы.

Часть вторая: технологические меры: [info]object@lj предлагает сделать записи в LJ вовсе не уничтожаемыми. Меня это привлекает по многим причинам, но для большинства народа это скорее всего будет неприемлемым.

Однако возможны простые меры - архив удаленных записей и изменений (поскольку вместо удаления записи ее можно просто отредактировать в пустую) хранится в течение определенного срока (скажем месяц) и в течение этого срока возможно их восстановление. Если удается восстановить контроль на д журналом - можно будет и восстановить записи.

Вот - как-то так.

PS: А еще вот такой коммент от [info]maxho-maxtep@lj:

Ну вопросы про файрволлы, думаю, что
> излишни. А вот то, что пострадавших
> точварищей ломаил два конкретных лица,
> и думаю что, через вполне конкретную
> уязвииость - почти достоверный факт. Ну
> и не помешало бы эту уязвимость
> вычислить.

Ответ в комменте от мастера Махно (стертый им):
"А бесполезно это. Только не задавай вопроса "Почему?". Просто прими это как факт."

Не - ну вполне вероятно, что именно это и не поможет (а может наоборот - поможет как раз), а только вот именно так "кульные хацкеры" и обкладыаются. Просто разового результата обещать нельзя. А так - оно для начала вполне в тему. А там - можно дальше будет смотреть. По обстоятельствам.

PS: В комментах Хелл на говно исходит. Чтение на любителя :)


(Добавить комментарий)


[info]chva@lj
2007-09-08 16:11 (ссылка)
Интересно, что в Википедии, с её колоссальным объёмом базы данных, любые изменения протоколируются (удалить «по-настоящему» там может только специально уполномоченный администратор, например, чтобы убрать из истории правок информацию, защищённую авторским правом). Наверняка можно было бы и в ЖЖ это осуществить.

(Ответить)


[info]iskatel@lj
2007-09-08 16:30 (ссылка)
Смешно всё это.

>>>- используемая ОС (если Виндвоз - то какая именно)

ты еще предложи длинный список вопросов - стоял ли файрволл, какой и как был настроен, стояли ли обновления, был ли отключен guest..
сидел ли юзер под админом..

браузер? Ну да, с ИЕ оно завсегда чуть более опасно.
опять вопрос обновлений.


>>- были ли пароли реально сложными

Хороший вопрос.

Вот только... по статистике, процентов эдак 30-40 компов в мире находятмя под управлением троянцев. Одна из основных задач троянцев - красть пароли. Они и крадут.

>>где именно уязвиомость

В головах пользователей. Почти всегда.

(Ответить) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-08 17:21 (ссылка)
Ну вопросы про файрволлы, думаю, что излишни. А вот то, что пострадавших точварищей ломаил два конкретных лица, и думаю что, через вполне конкретную уязвииость - почти достоверный факт. Ну и не помешало бы эту уязвимость вычислить.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]iskatel@lj
2007-09-08 17:28 (ссылка)
Понятно, еще один "эксперт" взялся искать дырки. Ну, успехов..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ovchinnik@lj
2007-09-08 18:05 (ссылка)
Не всем же только умничать, обзаведясь гордым ником :)
Кому-то действительно искать надо...

(Ответить) (Уровень выше)


[info]fat_yankey@lj
2007-09-08 19:52 (ссылка)
по статистике, процентов эдак 30-40 компов в мире находятся под управлением троянцев. Одна из основных задач троянцев - красть пароли. Они и крадут.

Не знаю откуда взялась такая статистика, и наксколько она имеет отношение к действительности, но знакомые в хакерских кругах подтверждают, что большинство взломов идут через троянов, да.

(Ответить) (Уровень выше)


[info]ex_sighup150@lj
2007-09-08 20:08 (ссылка)
Ох. Взломайте мне кто-нибудь что-нибудь, а?
А то всех ломают, а меня нет.

(Ответить)


[info]svensk_vanja@lj
2007-09-09 08:35 (ссылка)
можно вывезти человека из караганды, но нельзя вывести караганду из человека

(Ответить)


[info]alexakarpov@lj
2007-09-10 08:39 (ссылка)
Антон, ну зачем надо было это затевать, а?
=(

(Ответить) (Ветвь дискуссии)


[info]kouzdra@lj
2007-09-12 18:14 (ссылка)
Для развлечения. Оно еще не кончилось. Следите за анонсами.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexakarpov@lj
2007-09-12 22:44 (ссылка)
Угу, уже начал следить )

(Ответить) (Уровень выше)