Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет reader59 ([info]reader59)
@ 2007-09-08 09:14:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Про взломщиков и охрану
Появилась информация об очередном взломе журнала. На этот раз пострадавшим оказался Imagemaxim_sokolov.

Особенно порадовала реакция . Какие-то абсолютно беспомощные ссылки на программы, позволяющие "забэкапить любой журнал".
На самом деле, эти программы ничего не бэкапят. Нормальный бэкап позволяет восстановить информацию полностью и именно в первоначальном виде, с сохранением структуры,  оформления и прав доступа. Здесь этого нет и в помине.
Более того, в LJ, похоже, резервное копирование не проводится вообще - иначе вопросов про то, что "после возврата журнала владельцу контент восстановить не удастся", не возникало бы. Терялся бы контент, созданный с момента последнего системного бэкапа, и не более. В норме - не более, чем за последние сутки.
Если все обстоит именно так, то, с точки зрения информационной безопасности, все происходящее есть каменный век. А с  человеческой точки зрения - обыкновенное хамство по отношению к собственным потребителям. Которых, кстати, только в России уже больше миллиона.

Да и вся история с "хакером Хэллом" выглядит весьма странной. Вот что пишет :

"Так вот, сейчас, прямо на глазах, его [Соколова] журнал сломали - промелькнул во френд-ленте постик "Журнал Соколова сломан, всем пинать бородатого мудака ногами". Я насторожился, посмотрел, потом ещё несколько раз зашёл, и на моих глазах журнал горит - исчезают посты, трётся профиль, убираются френды. Крайне неприятно наблюдать. И сейчас этот процесс идёт.."

То есть атака была достаточно продолжительной по времени, была обнаружена прямо в ее ходе, и сигналы об этом шли, но мер не принималось ни во время самой атаки, ни, судя по "результатам" предыдущих взломов, после.

Похоже, что администрация LJ вопросами информационной безопасности по каким-то своим соображениям заниматься не желает принципиально.
Настолько не желает, что до сих пор не то что не приняла совершенно необходимых технических и организационных мер, но  даже не намекнула дяденькам прокурорам о том, что  для них здесь имеется фронт работ. С содержанием ст. 272 УК РФ желающие могут ознакомиться сами.

Выводы из всего этого расписывать долго, к тому же они весьма вариативны. Самый из них серьезный и безвариантный: деловой репутации ЖЖ в моих глазах всей этой историей со взломами нанесен серьезнейший ущерб.

Настолько серьезный, что я лично всерьез задумался о целесообразности моего здесь пребывания.


(Читать комментарии) - (Добавить комментарий)

Думаете, что где-то будет лучше?
[info]ex_alexloto@lj
2007-09-08 00:34 (ссылка)

[info]maxim_sokolov@ljError This journal has been suspended. 

(Соколов | maxim_sokolov) + (сломали | хакнули | взлом) (http://blogs.yandex.ru/search.xml?text=%28%D1%EE%EA%EE%EB%EE%E2+%7C+maxim_sokolov%29+%2B+%28%F1%EB%EE%EC%E0%EB%E8+%7C+%F5%E0%EA%ED%F3%EB%E8+%7C+%E2%E7%EB%EE%EC%29+)

http://alexlotov2.livejournal.com/tag/хакеры (http://alexlotov2.livejournal.com/tag/хакеры)


[info]dolboeb@lj Пока что, если Вы этого ещё не сделали, качаем вот тут программку ljsm 2.9 (http://dolboeb.org/ljsm.exe) (для пользователей Windows)
[info]observarius@lj но я всем рекомендую   ljArchive (http://sourceforge.net/projects/ljarchive/)

[info]reader59@lj  То есть атака была достаточно продолжительной по времени, была обнаружена прямо в ее ходе, и сигналы об этом шли, но мер не принималось ни во время самой атаки, ни, судя по "результатам" предыдущих взломов, после.


lj.rossia.org (http://lj.rossia.org/): kill_hell (http://lj.rossia.org/users/kill_hell/): Информация о хакере Хэлле собирается тут (http://lj.rossia.org/users/kill_hell/744.html?mode=reply).
Комменты скринятся.
Конфиденциальность гарантируется.
При указании кошелька вэбмани выплачивается вознаграждение.
Если вы не желаете, чтобы информация попала в правоохранительные органы, сделайте об этом пометку.


Интервью Хелла (http://lj.rossia.org/users/kill_hell/5338.html): всегда есть какая то лазейка небольшая, а чрез нее остальное раскручиваеца

(Ответить) (Ветвь дискуссии)

Re: Думаете, что где-то будет лучше?
[info]reader59@lj
2007-09-08 01:22 (ссылка)
Если нет мест, где лучше - буду несколько удивлен. Поскольку здесь степень неадеквата, имхо, начинает зашкаливать. Особенно если учесть, что господа до этого только за последнее время минимум дважды по лбу уже схлопотали.
А что касается "килл_хэлл" - так это может оказаться полезным только как третьестепенный элемент в общей работе по разбору полетов.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Если нет мест, где лучше - буду несколько удивлен
[info]ex_alexloto@lj
2007-09-08 01:37 (ссылка)
По раскрученности, популярности и по количеству личностей ЖЖ будет самым первым.
Судя по рейтингу блогов: http://blogs.yandex.ru/services/
Хотя http://www.liveinternet.ru/top/ по числу записей даже выше))

Еще здесь легко строить социальные сети.

Действительно, удивительно, почему еще нет сервиса по восстановлению журнала, пусть даже за некоторую сумму.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Если нет мест, где лучше - буду несколько удивлен
[info]reader59@lj
2007-09-08 01:44 (ссылка)
Я имел в виду "лучше" в техническом и организационном плане. По содержанию - да, сегодня ЖЖ лучший. Но, если в технике и организации не изменится ничего, Соколовы отсюда сбегут, и правильно сделают.
Впрочем, для владельцев сервиса оно, может, и к лучшему. На попсе заработать можно больше. :(

(Ответить) (Уровень выше) (Ветвь дискуссии)

На попсе заработать можно больше
[info]ex_alexloto@lj
2007-09-08 01:54 (ссылка)
Газовую трубу может обслуживать миллион человек.
Остальных власти надо превратить в подобие вот таких биороботов:
Они не подают в суд и не сопротивляются, будучи трезвыми, (http://www.novayagazeta.ru/data/2007/color33/00.html) приказаниям уголовников или милиции, а вместо слов «Конституция» и «гражданские права» используют другие: «вешать надо сволочей», «дерьмократы» и «бей жидов, спасай Россию!».

Сейчас идея одна - ДЕНЬГИ, что у власти, что у оппозиции. Поэтому к того, у кого много денег, беспокоиться не приходится - всех купит. Или купит того, кто Вас сделает виртуально или реально.

О новой парадигме нового мировоззрения нового тысячелетия (http://www.google.com/search?client=opera&rls=ru&q=%D0%BD%D0%BE%D0%B2%D0%B0%D1%8F+%D0%BF%D0%B0%D1%80%D0%B0%D0%B4%D0%B8%D0%B3%D0%BC%D0%B0+%D0%BD%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE+%D0%BC%D0%B8%D1%80%D0%BE%D0%B2%D0%BE%D0%B7%D0%B7%D1%80%D0%B5%D0%BD%D0%B8%D1%8F+%D0%BD%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE+%D1%82%D1%8B%D1%81%D1%8F%D1%87%D0%B5%D0%BB%D0%B5%D1%82%D0%B8%D1%8F&sourceid=opera&ie=utf-8&oe=utf-8) я уж и молчу

Сурков поди не будет громить ЖЖ. Влияние на жизнь в России он оказывает маленькое - интернет далеко не у всех и каждый день, но зато всех смутьянов можно пересчитать, а то и ФСБ прислать, чтобы комп изъяли)

(Ответить) (Уровень выше)


(Читать комментарии) -