Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2006-09-17 22:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
А ещё у меня сегодня спиздили account на Ebay и пытались от моего имени продать какую-то полиграфическую машину, причём на ebay.de, фашисты ёбаные.

Вернул через администрацию, сменив пароли и контрольные вопросы.

Нездоровая хуйня какая-то. Пароль сложный, цифры и буквы в разных регистрах, подобрать непросто..


(Добавить комментарий)

Классика
[info]maxim_sokolov@lj
2006-09-17 15:54 (ссылка)
Мы с приятелем вдвоем
Работаем на дизеле.
Он мудак, и я мудак,
У нас дизель спиздили.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2006-09-17 15:59 (ссылка)
Да, пожалуй, сегодня это уместно будет.

(Ответить) (Уровень выше)

Re: Классика
[info]moola@lj
2006-09-17 16:07 (ссылка)
приятель=Иван Ильич?

(Ответить) (Уровень выше) (Ветвь дискуссии)

oh my!
[info]moola@lj
2006-09-17 16:18 (ссылка)
следующее поколение однозначно будет считать автором этой частушки пелевина.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_kondrati@lj
2006-09-17 17:21 (ссылка)
Вы уверены, что творческое наследие Пелевина будет жить так долго, что его будет читать следующее поколение? =)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]moola@lj
2006-09-17 17:30 (ссылка)
зойвисит от линии партии

(Ответить) (Уровень выше)


[info]n_tau@lj
2006-09-17 16:26 (ссылка)
скорее всего, вирус-шпион. я про такое на форумах читала.

(Ответить)


[info]jenyelkind@lj
2006-09-17 16:53 (ссылка)
Троян? Есть которые сканит на слова "ебай" и прочую фигню.

(Ответить)


[info]heatherale@lj
2006-09-17 18:29 (ссылка)
эх, достану из штанин
я и-бук без саунда:
как и-баевский админ
торговал экаунтом.

эх раз, ишо раз,
и-бай и-бай в бровь да в глаз!

:-)

(Ответить)


[info]symbolith@lj
2006-09-17 18:36 (ссылка)
Есть маза тщательно провериться на spyware.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2006-09-18 03:42 (ссылка)
А как?

(Ответить) (Уровень выше)

Сезам, откройся!
[info]ak_47@lj
2006-09-17 19:43 (ссылка)
Вы правы по поводу важности хорошего пароля, но несколько заблуждаетесь на счёт того как этот пароль будут ломать. Грубо говоря, есть два основных вида взлома пароля: 1) угадывание (человеком и/или машиной), и 2) взлом хеша грубой силой (с помощью машины). Есть и другие нетривиальные способы, типа кражи, вымогательства или подкупа, т.е. тот самый человеческий фактор. Но я их не буду брать в расчёт в вашем случае.

Перефразируя известное высказывание, пароли были созданы разными, но Пентиум4 сделал их всех слабыми. Тот способ который вы упомянули (придумывание "сложных" паролей вида Id@z#A1L3 и т.п.) хорош лишь против относительно редкого типа взлома: угадывания человеком. Для современного компьютера что вышеупомянутый "сложный" пароль что наивный "vasya123" - дело лишь нескольких секунд.

Настоящий сильный пароль это, прежде всего длинный пароль. Если есть возможность внести пароль в Юникоде, то совсем хорошо. Какой же пароль выбрать? Ни один человек в здравом уме не способен запомнить пароль вида Id@z#A1L3 длинне чем 10 символов. Скорее всего человек вообще его запишет где-нубудь что бы не забыть (вот и ещё одна дырка). Поэтому надо подбирать не "слова" пароли, а "фразы" и даже целые "предложения". Например, такой пароль: "I love my cat Бублик so much!.." чрезвычайно тяжело взломать: а) он длинный - 31 символ; б) часть пароля ("Бублик") написано в Юникоде; в) присутствуют знаки препинания. Это тривиальное предложение очень легко запомнить человеку, но с точки зрения машины это просто очень длинный пароль со временем взлома стремящемся к бесконечности.

На сегодняшний день все сколько-нибудь уважающие себя сервисы понимают это и позволяют вводить длинные пароли с цифрами, пробелами, на разных языках и т.д.. Обязательно пользуйтесь этим. Это, кстати, может послужить ещё и хорошей проверкой отношения сервиса к безопасности. Если он не хочет принимать пробел или знаки пунктуации или имеет смехотворное огранечение длины пароля (например, 10 символов), то ясно что люди его администрирующие имеют смутное представление о том что такое хороший пароль.

(Ответить) (Ветвь дискуссии)

Re: Сезам, откройся!
[info]latexzapal@lj
2006-09-17 22:34 (ссылка)
Я ТОРЧУ ОТ ВАШЕГО КОММЕНТАРИЯ.

когда станет технически возможным - использую
этот ваш текст полностью в качестве пароля.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Сезам, откройся!
[info]ak_47@lj
2006-09-18 05:30 (ссылка)
Торчите на здоровье! Главное следите что бы это не переросло в зависимость.

(Ответить) (Уровень выше)

Re: Сезам, откройся!
[info]danwinter@lj
2006-09-19 08:05 (ссылка)
Для современного компьютера что вышеупомянутый "сложный" пароль что наивный "vasya123" - дело лишь нескольких секунд.

;);)

(Ответить) (Уровень выше)


[info]buka@lj
2006-09-18 02:38 (ссылка)
Не особенно верю в подбор пароля.
Скорей всего, кто-то живет у тебя в компьютере.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2006-09-18 03:44 (ссылка)
Руткит какой-нибудь?

А как его вычистить?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ak_47@lj
2006-09-18 16:50 (ссылка)
Стоит поискать с помощью RootkitRevealer (http://www.sysinternals.com/Utilities/RootkitRevealer.html) от Русиновича.

(Ответить) (Уровень выше)


[info]lepezdok@lj
2006-09-18 10:15 (ссылка)
rootkit removal (http://www.f-secure.com/blacklight) от F-Secure.

Ещё почитайте про XSS -- я так понимаю что знающие люди таким образом воруют чужие кукиз, а уж там и до пароля недалеко.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2006-09-18 13:36 (ссылка)
Ага, спасибо.

(Ответить) (Уровень выше)


[info]pe3yc@lj
2006-09-18 15:12 (ссылка)
Запустил, оно пишет "no hidden items found".

Завтра ещё на работе проверю..

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]lepezdok@lj
2006-09-18 16:46 (ссылка)
вообще-то руткиты штука не такая частая. Если у вас что-нибудь на компе сидит то для этого какой-нибудь zonealarm можно поставить чтобы видеть какие програмки куда доступаются. Антивирусы всякие тоже помогают. Я не спец, но мне кажется что вероятность больше что прямо в браузере на какой-нибудь нехорошей страничке можно гораздо чаще попасть на какую-нибудь гадость.

(Ответить) (Уровень выше)