Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет r_l ([info]r_l)
@ 2007-09-26 23:15:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
NB
Добродетельный Миша Вербицкий говорит, что на сервисе лж.россиха.орг можно сделать правильный вариант - с защитой от едеотов - если кто-нибудь даст на это денег или же сам займется забесплатно.
Я не поклонник сервиса лж.россиха.орг, но если бы там такое решение было воплощено, подумал бы.
Есть идеи? Я сам еще недавно дал бы немного денег, но теперь у меня их нету.


(Читать комментарии) - (Добавить комментарий)


[info]dp@lj
2007-09-26 17:57 (ссылка)
Дим, справедливо. Но это только часть решения, кажется. Впечатление такое, что дело в трояне, и пароль не подбором взяли. Ни гмейл, ни немецкая, ни австралийская публичная почта ничего не дадут.
Ну так что - всем массово на Linux переползать?


Рома: если ты не против, убери запись под замок.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 18:00 (ссылка)
Прости, а зачем под замок? Я хочу, чтобы люди помогли сделать правильную штуку, коли Носик шлет всех с вазелином в известное место, а 6апарт не отвечает на звонки слушателей.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dp@lj
2007-09-26 18:05 (ссылка)
Да мне кажется, что правильные штуки обсуждать способнее, когда этого не видят неправильные люди. А аудитория у тебя под замком вроде достаточная.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 18:08 (ссылка)
А что они тут могут усмотреть, что им бы помогло? Ничего.
А я их не боюс отныне (скачал весь свой дневник, правда, подзамочные все же не скачались).


(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dp@lj
2007-09-26 18:21 (ссылка)
См. почту

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 18:24 (ссылка)
Дима, отвечу публично.
Из-за того, что какое-то говно завелось и гадит, я не сменю своих привычек. Ты сам пишешь, что не жалко текстов. Ну так чего тогда скрываться от трех-четырех мудаков, не по понимаю?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dp@lj
2007-09-26 18:32 (ссылка)
Да речь не о покушении на твои привычки. Будь смел, это прекрасно. И не в текстах дело, а в других рисках, не для нас с тобой (не хочу их светить). Перечитай, пожалуйста, я о другом написал. Если захочешь отвечать - то лучше все же почтой.

(Ответить) (Уровень выше)


[info]prof_yura@lj
2007-09-26 19:34 (ссылка)
Простите, что комментирую (пользуясь тем, что запись пока еще не ушла под замок), но подзамочнные записи тоже можно скачать:

http://tatjaana.livejournal.com/488812.html?thread=6842220#t6842220 .

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 19:39 (ссылка)
Спасибо. Кажется, я не поставил ключа -u, хотя и ввел имя/пароль. Попробую завтра еще.

(Ответить) (Уровень выше)


[info]dimrub@lj
2007-09-26 18:02 (ссылка)
Я тоже думал, что дело в трояне, пока не увидел пароль лабаса. Увы, он вполне взламывается. Поэтому не стоит множить сущности. Другое дело, как хакеры получили достаточно удобный доступ к файлу паролей, чтобы с комфортом заняться перебором, но это уже не очень принципиальный вопрос.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dp@lj
2007-09-26 18:08 (ссылка)
Мне кажется, все же троян - почта ведь дает отлуп уже после небольшого числа безуспешных попыток подбора.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-26 18:10 (ссылка)
Это смотря какая почта. Данный фичер требует некоторого геморроя со стороны программистов, пишущих почтовый сервер, поэтому далеко не на всех серверах он есть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dyak@lj
2007-09-26 18:26 (ссылка)
Если это так, я в некотором шоке...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-26 19:45 (ссылка)
Ну да. Тут ведь дело вот в чем: можно, конечно, на каждую учетную запись поставить счетчик того, сколько раз к ней пытались добраться за последние, скажем, пять минут, и если этот счетчик переваливает, скажем, за 10 попыток, запирать эту учетную запись на какое-то время, однако проблема в том, что хакеры не пытаются обычно взломать один конкретный счет, а наоборот, пытаются взломать как можно больше счетов, неважно чьих, поэтому вместо того, чтобы пробовать взломать одну учетную запись, перебирая все пароли, они пытаются взломать все учетные записи при помощи одного и того же пароля, потом переходят к следующему и т.п. За время прохода счетчик уже сбросился, и в следующий раз не сработает. Следовательно, надо следить не за количеством доступа к конкретной записи, а за количеством попыток логина с конкретного адреса. Что чревато, помимо проблем со всякими NAT-ами и проксями, еще и содержанием огромной таблицы адресов. Тоже не бином Ньютона, конечно, но некоторый геморрой. Я когда-то занимался как раз секьюрити в одной (увы, мертворожденной) системе веб-мейла. Мне этот фичер так пробить через бюрократию фирмы и не удалось.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dyak@lj
2007-09-26 20:24 (ссылка)
Понятно.

Но если вернуться к лабасовской ситуации, этот сценарий с ней как-то не вяжется, если только нет черного рынка крякнутых accountов; есть какое-то ощущение некоторой большей прицельности.

Признавая, что веду себя как детсадовский аниськин, замечу, что из четырех свежесломанных (соколов, скунс, мальгин, лабас), соколов и лабас связаны с Германией (причем соколов вроде бы даже к лабасу нередко в гости катался), а и скунс, и мальгин катались по миру очень много.

Почему-то у меня в голове картинка, где Хелл гуляет по интернет кафе Германии и сопредельных стран и заботливо рассеивает по ним свой любимый троянчик.

Я для поездок завожу временный account с форвардингом (и конечно другим паролем), а потом убиваю его.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 20:26 (ссылка)
Ксения Ларина еще.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dyak@lj
2007-09-26 20:29 (ссылка)
А какие юзернейм(ы)?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 20:31 (ссылка)
larinax, что ли.

(Ответить) (Уровень выше)


[info]dimrub@lj
2007-09-26 20:28 (ссылка)
Но если вернуться к лабасовской ситуации, этот сценарий с ней как-то не вяжется, если только нет черного рынка крякнутых accountов; есть какое-то ощущение некоторой большей прицельности.


Правильно. Но я-то описываю точку зрения программистов, пишущих данный сервис. Они стараются покрыть наиболее массовые сценарии, а данный сценарий таковым не является.

Признавая, что веду себя как детсадовский аниськин, замечу, что из четырех свежесломанных (соколов, скунс, мальгин, лабас), соколов и лабас связаны с Германией (причем соколов вроде бы даже к лабасу нередко в гости катался), а и скунс, и мальгин катались по миру очень много.

Лабас говорит, что он интернет-кафе не пользуется, да и вообще со случайных компьютеров не заходит. Было бы очень интересно узнать, каковы были пароли у остальных взломанных. Зуб даю, что взломабельные.

Я для поездок завожу временный account с форвардингом (и конечно другим паролем), а потом убиваю его.

Грешен, я этого не делаю, и из интернет-кафе захожу. Надо бы бросить эту вредную привычку.

(Ответить) (Уровень выше)


[info]janetg@lj
2007-09-27 09:21 (ссылка)
Вообще-то приличные сервисы явно "роботовое" поведение тоже давно научились отслеживать и прибивать.
Я, конечно, сужу в основном по опыту с нашими юзерами, но там натурально выясняется, что причиной были трояны либо фишинг - в 99,9% случаев.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-27 09:34 (ссылка)
Сервисы разные бывают. Я не знаю, в каком вы работаете, видимо, в хорошем, бывают и другие. Что же касается фишинга - это вряд ли, в данном случае, по крайней мере. Может и троян, но то, что пароль отгадываемый, заставляет пока что эту версию откинуть, как менее вероятную.

(Ответить) (Уровень выше)


(Читать комментарии) -