Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет r_l ([info]r_l)
@ 2007-09-27 02:19:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Разветвление дискуссии
1. Очень интересные соображения о том, как правильно выстраивать индивидуальную стратегию безопасности, я вынужден в дальнейшем игнорировать. Не потому, что эта тема мне безразлична, но потому что она (а) много раз обсуждалась; (б) обсуждалась хорошо и интересно.
2. Гораздо полезнее, по-моему, обсуждать вопрос, как обустроить жизнь в блогосфере, где далеко не все участники знакомы с обсуждением первой темы.


(Читать комментарии) - (Добавить комментарий)


[info]dimrub@lj
2007-09-26 21:39 (ссылка)
Вы ставите меня в крайность, в смысле отчества.

Вы первый начали, назвав на Вы с большой буквы :). На самом деле, долго думал, Роман показалось слишком официальным, Рома - слишком фамильярным. В общем, как скажете, так и буду называть :).

Что такое "халатность"? Надо вывесить список паролей, не рекомендуемых для использования? Смешно, ага.

Да нет, зачем же. Есть же простые совсем правила, как хорошие пароли создавать. Если кому фантазия отказывает - всегда можно автоматическими генераторами воспользоваться. Каждый может потратить 5 минут на смену пароля, и еще 10 - на его запоминание, зато потом не надо будет думать, взломают, не взломают. Ну, то есть, может и взломают, но с куда меньшей вероятностью.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]r_l@lj
2007-09-26 21:42 (ссылка)
Дима, у меня нет такой проблемы.
Я заплатил уже больше стони долларов за сервис.
Я считаю, этого достаточно, чтобы требовать решения вопроса о мудаках.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]bbb@lj
2007-10-01 23:30 (ссылка)
Так ведь не требуешь. Значит, не считаешь. Или заплатил еще недостаточно.

(Ответить) (Уровень выше)


[info]janetg@lj
2007-09-27 09:13 (ссылка)
Полная лажа это, про пароли. И названный пароль вовсе не так легко подобрать - так что ломали наверняка не подбором.
Никто по нынешним временам паролей не подбирает - есть трояны для этого.

(Ответить) (Уровень выше)


[info]tmin@lj
2007-10-01 10:06 (ссылка)
кстати, если вЕлик не изобретать, и с fingerprintами не связываться, то есть же one-time-password решения. secureID всякие. они ясно на enterprise ориентированы, но коли блогосервис платный и ценный создателю, то +$20-30 в год за герметичную генерилку на пять лет - это нормально.

но мне кажется, что mail password hack не "брутфорсенный".
очень уж стремно мне это допускать - это значит немцы мышей не ловят и таймауты не повышают автоматически.
но это надо логи смотреть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-10-01 10:08 (ссылка)
Пожалуй, что не брутфорсенный. Имеются еще варианты, судя по всему.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tmin@lj
2007-10-01 10:16 (ссылка)
ага.
Дмитрий, а тут кто-то упоминал, что вы наиболее предполагаемые варианты описывали; не сошлетесь?

я в трояна не очень верю. хотя, почтовоклиентские вполне могут, как я понимаю.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]dimrub@lj
2007-10-01 10:24 (ссылка)
Ну, я думал, наиболее вероятный вариант - подбор пароля. Например, если тот же пароль, что и на почте, используется на другом, легко взламываемом ресурсе, то с того ресурса можно добыть файл паролей, а там уже подбором легко - благо, как я тут и писал, пароль этот подбирается в принципе. Но теперь я уже так не думаю.

(Ответить) (Уровень выше)


(Читать комментарии) -