Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет r_l ([info]r_l)
@ 2007-09-27 02:19:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Разветвление дискуссии
1. Очень интересные соображения о том, как правильно выстраивать индивидуальную стратегию безопасности, я вынужден в дальнейшем игнорировать. Не потому, что эта тема мне безразлична, но потому что она (а) много раз обсуждалась; (б) обсуждалась хорошо и интересно.
2. Гораздо полезнее, по-моему, обсуждать вопрос, как обустроить жизнь в блогосфере, где далеко не все участники знакомы с обсуждением первой темы.


(Читать комментарии) - (Добавить комментарий)


[info]dimrub@lj
2007-09-26 21:22 (ссылка)
Нет, у Игоря был плохой пароль.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:26 (ссылка)
Блин.
Какой бы ни был у меня пароль, сервисы, за которые я плачу деньги, должны в 2007 году предоставлять мне
1. гарантии работы;
2. гарантии юридической безопасности.
Что мы, в самом деле, в игрушку "ориентируйся в 1994" играемся?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-26 21:30 (ссылка)
А как это? Что должно входить в эти гарантии?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:32 (ссылка)
Ну, это значит, что если я просыпаюсь и вижу, что мой дневник удален, я пишу одно простое письмо, и все восстанавливается.
Непонятно нешто?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-26 21:38 (ссылка)
Хе, это, конечно, хорошо бы. Как только? Я вот тоже хотела бы (и не только я), чтобы identity-theft преступления разруливались бы одним коротеньким письмецом, типа это я вот, а тот, который там, -- это совсем не я, а креветко поганое. Но людям приходится разруливать такие ситуации годами, увы.

Хотя, конечно, простенькую системку бэкапа недурно бы.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:40 (ссылка)
Я рад, что эта простая мысль стала Вам очевидна.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-26 21:49 (ссылка)
Почему самим не бэкапить тогда?
А они другие пакости придумают, dimrub уже парочку возможностей обозначил. Их есть, как говорится.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:51 (ссылка)
Знаете, мне вообще все равно. Не моя проблема. Хотите - бэкапте. Мне-то чего?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-26 21:53 (ссылка)
Я как раз не хочу: мой журнал вряд ли кому-то нужен. Да и вопрос задали Вы.

(Ответить) (Уровень выше)


[info]annyway@lj
2007-09-26 21:57 (ссылка)
Роман Григорьевич, Вы как считаете, есть реально надежда убедить 6а бэкапить журналы?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-27 06:16 (ссылка)
Я пробую убедить Антона сделать это.

(Ответить) (Уровень выше)


[info]ninazino@lj
2007-09-27 06:56 (ссылка)
Ой, а что это было? Вчера после моей последней реплики я вдруг перестала видеть Ваш журнал. Вы его на время прикрыли, что ли? Чтобы доходчивей было? Меня даже ночью совесть немного помучила, не я ли способствовала? Буду впредь осторожнее :))

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-27 06:59 (ссылка)
Я это делаю, когда беседы перегреваются.
НО вчера это был неудачный ход, в контексте обсуждаемого.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ninazino@lj
2007-09-27 08:07 (ссылка)
Ну вот, а я из угрызений совести даже написала этот пост :))

(Ответить) (Уровень выше)


[info]janetg@lj
2007-09-27 09:11 (ссылка)
Тут есть две разные темы - про бекапы и про identity. То есть часть пожелания - которая про "...и все восстанавливается" - реализовать очень несложно. А вот насчет "я пишу простое письмо", тут все сложней гораздо. Ну вот скажем, получили администраторы сервера письмо - мол, враг похитил мой пароль, верните мне все обратно скорее. Ну и как им предлагается удостовериться в том, что письмо написал реальный владелец аккаунта? А не наоборот, враг - в целях завладения паролем?
Вокруг этого как раз и крутятся все страдания с воровством аккаунтов. Нет достоверной идентификации владельца.

(Ответить) (Уровень выше) (Ветвь дискуссии)

темы-то две,
[info]qub@lj
2007-09-28 08:51 (ссылка)
но наиболее проблемная сейчас именно с восстановлением. насколько я знаю, все те чьи дневники взломали относительно быстро вернули себе контроль. только там уж ничего не было.

(Ответить) (Уровень выше)


[info]dimrub@lj
2007-09-26 21:30 (ссылка)
Роман Григорьевич, я всего лишь ответил на заданный вопрос. Что же касается тезиса о том, что юзер может проявлять сколь угодную халатность, и при этом требовать сохранности своих данных - то я с ним не согласен. Ну, допустим, сделают нам возможность отката, так хакеры будут подзамки в свободный доступ вывешивать. Что тогда будем делать? Чего еще от СУПа или 6апарта можно будет потребовать?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:35 (ссылка)
Вы ставите меня в крайность, в смысле отчества.
Что такое "халатность"? Надо вывесить список паролей, не рекомендуемых для использования? Смешно, ага.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]cema@lj
2007-09-26 21:37 (ссылка)
Список рекомендуемых.

Может, киллеров вызвать? Пусть отстреливают хакеров. Превентивно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-09-26 21:41 (ссылка)
Вообще, набить морду полуграмотному хакеру, нагло стирающему чужой дневник с годами текстов и комментов - это вполне объяснимое желание. Как и желание высечь, скажем, море, которое только что разметало с таким трудом построенный мост. С тем же примерно результатом.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:42 (ссылка)
Нет, Дима, не с таким же.

(Ответить) (Уровень выше)


[info]dimrub@lj
2007-09-26 21:39 (ссылка)
Вы ставите меня в крайность, в смысле отчества.

Вы первый начали, назвав на Вы с большой буквы :). На самом деле, долго думал, Роман показалось слишком официальным, Рома - слишком фамильярным. В общем, как скажете, так и буду называть :).

Что такое "халатность"? Надо вывесить список паролей, не рекомендуемых для использования? Смешно, ага.

Да нет, зачем же. Есть же простые совсем правила, как хорошие пароли создавать. Если кому фантазия отказывает - всегда можно автоматическими генераторами воспользоваться. Каждый может потратить 5 минут на смену пароля, и еще 10 - на его запоминание, зато потом не надо будет думать, взломают, не взломают. Ну, то есть, может и взломают, но с куда меньшей вероятностью.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:42 (ссылка)
Дима, у меня нет такой проблемы.
Я заплатил уже больше стони долларов за сервис.
Я считаю, этого достаточно, чтобы требовать решения вопроса о мудаках.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]bbb@lj
2007-10-01 23:30 (ссылка)
Так ведь не требуешь. Значит, не считаешь. Или заплатил еще недостаточно.

(Ответить) (Уровень выше)


[info]janetg@lj
2007-09-27 09:13 (ссылка)
Полная лажа это, про пароли. И названный пароль вовсе не так легко подобрать - так что ломали наверняка не подбором.
Никто по нынешним временам паролей не подбирает - есть трояны для этого.

(Ответить) (Уровень выше)


[info]tmin@lj
2007-10-01 10:06 (ссылка)
кстати, если вЕлик не изобретать, и с fingerprintами не связываться, то есть же one-time-password решения. secureID всякие. они ясно на enterprise ориентированы, но коли блогосервис платный и ценный создателю, то +$20-30 в год за герметичную генерилку на пять лет - это нормально.

но мне кажется, что mail password hack не "брутфорсенный".
очень уж стремно мне это допускать - это значит немцы мышей не ловят и таймауты не повышают автоматически.
но это надо логи смотреть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-10-01 10:08 (ссылка)
Пожалуй, что не брутфорсенный. Имеются еще варианты, судя по всему.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tmin@lj
2007-10-01 10:16 (ссылка)
ага.
Дмитрий, а тут кто-то упоминал, что вы наиболее предполагаемые варианты описывали; не сошлетесь?

я в трояна не очень верю. хотя, почтовоклиентские вполне могут, как я понимаю.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-10-01 10:24 (ссылка)
Ну, я думал, наиболее вероятный вариант - подбор пароля. Например, если тот же пароль, что и на почте, используется на другом, легко взламываемом ресурсе, то с того ресурса можно добыть файл паролей, а там уже подбором легко - благо, как я тут и писал, пароль этот подбирается в принципе. Но теперь я уже так не думаю.

(Ответить) (Уровень выше)


[info]cema@lj
2007-09-26 21:36 (ссылка)
Ну кое-что можно потребовать, но в целом я согласен, чисто технического решения недостаточно.

(Ответить) (Уровень выше)


(Читать комментарии) -