КЛУБ СТОКОВЫХ ФОТОГРАФОВ, ИЛЛЮСТРАТОРОВ, ВИДЕОГРАФОВ и ИИ-ШНИКОВ

Текущее время: 20 07 2025, 23:28

Часовой пояс: UTC + 2 часа [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 83 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: 10 12 2007, 17:34 
Не в сети
Злой Site Admin
Аватара пользователя

Зарегистрирован: 28 02 2006, 20:52
Сообщения: 8767
Откуда: Питер
Цитата:
Возвращаюсь в строй стоковых фотографов.


ура, мы снова все в сборе! Хотя 4 дня - это сильно... Я в выходные тоже, но только 4 часа боролась с гадостью какой-то (и мне казалось, что это много на одну гадость), которая напрочь снесла 1. лицензионный антивирус, 2. фаэрвол и 3. подключение к инету... хотя при первых двух моментах, я бы третий не трогала и наслаждалась бы свободой действий - странный какой-то вирус, глупый до безобразия :smile: ...

помог только откат системы... как последнее средство при пожаре... ))))))))))))))))) :smile:


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 10 12 2007, 18:29 
Не в сети
Аватара пользователя

Зарегистрирован: 07 06 2006, 10:42
Сообщения: 432
Откуда: .od.ua
AndrewB писал(а):
Считайте меня параноиком.
Но 5 20-и знаковый чисел я ещё в состоянии запомнить.


+1 ... 100% ... пароли нада держать в голове.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 10 12 2007, 18:50 
Не в сети
Модератор
Аватара пользователя

Зарегистрирован: 16 10 2006, 22:23
Сообщения: 3668
Я тоже за то, чтобы держать пароли в голове или по крайней мере на бумажке в дальнем-дальнем углу. Если какая-то программа запоминает пароль, и пусть даже шифрует его, то все равно это всего лишь программа. А любую программу можно взломать, обойти, перехватить и т.п. Для качественной программы, конечно, вероятность взлома будет очень мала, но тем не менее.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 11 12 2007, 05:35 
Не в сети

Зарегистрирован: 18 07 2007, 18:33
Сообщения: 136
Откуда: C-Пб
У меня нод и tiny firewall, последний хорошо мониторит все, что хочет запускаться, лезет к системным файлам или в нет и т.п., есть разные права доступа для разных программ, отличный монитор траффика - можно посмотреть, какая программа куда лезет и через какие порты, с какой скоростью качает и сколько потратила траффика в обе стороны, каждый отдельный коннект можно прикрыть. Такого функционала я не нашел больше ни в одном другом файрволе. + аппаратный файрволл на роутере + у меня не очень распространенная сеть, и соответственно, чтобы узнать ее топологию придется самому что-то сделать ручками, а не всем это хочется, в этом плане авангард и вебплас более уязвимы. Внешнего IP нет, поэтому никто не лезет, когда на диалапе сидел, пролезть постоянно кто-то пытался.
Так что атак извне ожидать не приходится (если только в моей локалке не водится хакеров:), и вообщем то боюсь только палееного софта с краками и всяких левых сайтов. Но проблем вроде как не было уже очень давно, точнее не помю, когда были в последний раз.

Цитата:
Еще можно завести юзера на компе с ограниченными правами.

Правильная идея, надо бы тоже так сделать, жаль только что если создаешь пользователя после того, как программа была установлена, то ее придется ставить заново.

Цитата:
ведь пользоваться автозаполнением в браузере небезопасно
Это точно! Если тупо скопировать папку с настройками оперы, то можно жезлом заполнять все пароли, получить их в явном виде может и не так просто будет, но можно зайти на все ящики, а там может быть много чего интересного.

Цитата:
Считайте меня параноиком.
Но 5 20-и знаковый чисел я ещё в состоянии запомнить.

Это хорошо, без бумажек я с трудом помню отсилы несколько. Но насколько я знаю, пароль только из цифр достаточно легко ломается, даже 20-значный. Я стараюсь делать абсолютно рандомные пароли максимальной длины, с большими и малыми буквами и цифрами, тогда приходится опасаться только перехвата пароля в сети и кражи всяким вредоносным софтом.

Прочитал по ссылке статью на fotosav.ru, нашел там одну интересную вещь, о которой не слышал - удаленный регистр: "Позволяет удаленным пользователям изменять параметры реестра на этом компьютере. Если эта служба остановлена, реестр может быть изменен только локальными пользователями, работающими на этом компьютере." так ее описывает сам виндоус. Это вообще ацкая какая то штука, зачем она нужна - непонятно, а тем более непонятно почему она включена по умолчанию? Я вот с трудом представляю человека которому понадобится, чтобы его реестр изменяли по сети. Точнее представляю очень даже хорошо, но он скорее всего относится к тем, от кого мы хотим себя обезопасить.
Отключил там же заодно службу "веб-клиент" которая по мнению воиндоус предназначена для "Позволяет Windows-программам создавать, получать доступ и изменять файлы, хранящиеся в Интернете. Если эта служба остановлена, эти функции не доступны. Если эта служба отключена, любые службы, которые явно зависят от нее, не могут быть запущены." но как ни странно инет работать не перестал, а даже наоборот - почти все сайты на которые я грешил стали работать намного быстрее, некоторые раз в 10. В этой статье вообщем то достаточно полезных советов.

off: Параноиков могу порадовать еще одной вещью: по мобильнику можно вычислить (конечно не все так просто, это оператор сможет, если захочет) где вы находитесь с точностью не сильно хуже GPS, даже если он выключен, но батарейка вставлена :)
правда про подслушивание это скорее всего байка, так как напряжение на микрофон перестает подаваться в момент завершения разговора и врядли его можно как то включить, во всяком случае врядли это получится на любом телефоне.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 11 12 2007, 05:57 
Не в сети
Аватара пользователя

Зарегистрирован: 10 01 2007, 19:26
Сообщения: 1566
Откуда: Thailand
Dmitriy Smirnov писал(а):
У меня нод и tiny firewall, последний хорошо мониторит все, что хочет запускаться....


http://www.wasm.ru/article.php?article=tinyfirewall
А тут способы обхода этого фаервола.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 11 12 2007, 08:15 
Не в сети
Аватара пользователя

Зарегистрирован: 21 09 2005, 15:25
Сообщения: 2022
Откуда: Питер
Dmitriy Smirnov писал(а):
Прочитал по ссылке статью на fotosav.ru, нашел там одну интересную вещь, о которой не слышал - удаленный регистр: "Позволяет удаленным пользователям изменять параметры реестра на этом компьютере. Если эта служба остановлена, реестр может быть изменен только локальными пользователями, работающими на этом компьютере." так ее описывает сам виндоус. Это вообще ацкая какая то штука, зачем она нужна - непонятно, а тем более непонятно почему она включена по умолчанию? Я вот с трудом представляю человека которому понадобится, чтобы его реестр изменяли по сети.


У меня таких человеков >50. Винду иногда ставят в офисе, а админу бывает лень отрывать жопу от стула. ;)


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 11 12 2007, 12:52 
Не в сети
Аватара пользователя

Зарегистрирован: 06 02 2006, 12:02
Сообщения: 2550
Откуда: Волгодонск
AndrewB писал(а):
Считайте меня параноиком.
Но 5 20-и знаковый чисел я ещё в состоянии запомнить.


Что там запоминать? Вот пример 4-х легко запоминающихся паролей:

vjq lzlzcfvs[ xtcnys[ ghfdbk - MoneyBookers
rjulf yt d ienre pfytvju - Kэнсток
jy edf;fnm ct,z pfcnfdbk - Oliver
b kexit dslevfnm yt vju - Istock

Эти пароли, ночью разбудят - настучишь на клаве, не задумываясь ;) Возможны варианты...


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 11 12 2007, 15:05 
Не в сети
Аватара пользователя

Зарегистрирован: 20 11 2007, 00:52
Сообщения: 17
Откуда: od.ua
Любой, абсолютно любой пароль, имеющий какой-либо смысл (день рождения, имя тещи или кошки, известная фраза, набранная в другой кодировке, комбинация символов, находящихся рядом на клавиатуре типа qwerty и пр.) взламывается/подбирается. Это лишь вопрос времени (не очень большого) и вашего везения. Пока какому-нибудь школьнику не придет в голову проверить нет ли у кого-то в каком-либо фотобанке пароля 112233 (или другого, из словарей паролей, гуляющих по инету). Логины-то известны. А потом, в качестве развлечения, удалить сотню-другую работ из портофолио, или, например, отправить от имени "счастливчика" фотку непристойного содержания на проверку.

Пароль должен быть длинным, сложным и содержать цифры, буквы верхего и нижнего регистров и спецсимволы. Существует куча программ для генерирования паролей и куча для удобного и безопасного хранения паролей.

Не пренебрегайте безопасностью!


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 11 12 2007, 16:51 
Не в сети

Зарегистрирован: 28 10 2007, 14:39
Сообщения: 84
Откуда: Беларусь:Новополоцк
в последнем посте про школьника мне кажется немного бред...
откуда простой школьник знает имя тещи? и тд..
если захочется подобрать, то подбирать будут скриптами, которые будут грузить страницу и вставлять сгенерированый пароль, такие вещи должен поидее сам банк отсекать. Самый действенный пароль -- сочетание маленьких букв и больших, на это надо очень много времени. главное не используйте в качестве паролей реальные слова и слова наоборот и все.
Сейчас практически никто не занимается перебором паролей (брутфорс вроде называется), есть более действенные способы, в основном ищутся уязвимости в движке сайта, иногда сам движок может выдать всех пользователей и их пароли, главное ему в этом помочь немного, и в этом случае сложность пароля не имеет никакого значения.
Не надо хранить пароли на компе -- это основное правило (хоть и сам храню), сложность пароля -- это в основном лишь для самоутешения.
вроде на перебор пароля из 6 знаков (цыфры и буквы в обоих регистрах) надо около года причем это на локальной машине, через нет это будет делаться лет 10.
У кого есть небольшая параноя на этой почве -- выдумывайте сложные пароли и в дальнейшем, хуже не будет.


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 11 12 2007, 23:19 
Не в сети

Зарегистрирован: 24 09 2007, 15:47
Сообщения: 5437
Откуда: Россия.
...


Последний раз редактировалось Abricos 14 05 2019, 12:00, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 12 12 2007, 00:11 
Не в сети
Аватара пользователя

Зарегистрирован: 06 02 2006, 12:02
Сообщения: 2550
Откуда: Волгодонск
Abricos писал(а):
Все твои файлы заменены на "НЕПРИСТОЙНОЕ ФОТО"
Повторить это:
vjq lzlzcfvs[ xtcnys[ ghfdbk
rjulf yt d ienre pfytvju
jy edf;fnm ct,z pfcnfdbk
b kexit dslevfnm yt vju
очень легко!!!

:smile: :smile: :smile:

А если серьезно, то системе аутентификации в интернете посвящено много книг, защищено много дисертаций и т.д.



Что значит повторить?? И насколько легко? Тебе показалось легко, потому что видишь здесь именно этот текст. Если бы я показал текст звёздочками, то угадать будет не просто нелегко, а практически невозможно без насилия и пыток, применённых к автору такого пароля... В каждой строчке около 26^20 вариантов для перебора. Это число даже представить невозможно. По словарю - тоже исключено. А если текст непопулярный или придуманный, то тоже бред. Так что рано смеяться... ;)

зы вот смешнее "защиты диссертаций в интернете" редко можно услышать... ;P


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 12 12 2007, 00:17 
Не в сети

Зарегистрирован: 24 09 2007, 15:47
Сообщения: 5437
Откуда: Россия.
...


Последний раз редактировалось Abricos 14 05 2019, 12:01, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 12 12 2007, 00:23 
Не в сети
Аватара пользователя

Зарегистрирован: 27 03 2007, 22:06
Сообщения: 136
Откуда: Киров
Есть несколько простых правил, которые позволяют увязать смысл с более безопасной несвязностью:
не использовать двойные символы (проще подглядеть)
если используется слово - заменять буквы на похожие символы (l - 1, s - $, I - l и т.п.)
заменять слоги на группы цифр (сто - 100, кол - 1 и т.п.)

а еще есть программы для увязки фраз с паролями, вот например бесплатная http://www.infotecs.ru/Soft/pass.htm


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 12 12 2007, 01:16 
Не в сети
Аватара пользователя

Зарегистрирован: 06 02 2006, 12:02
Сообщения: 2550
Откуда: Волгодонск
Abricos писал(а):
Да и юмор тоже понимать надо!


мр в тм пр бзпснсть н тльк нмстн, н мжт првст к нбртмм пслдствм... ;)


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: 12 12 2007, 01:47 
Не в сети

Зарегистрирован: 24 09 2007, 15:47
Сообщения: 5437
Откуда: Россия.
...


Последний раз редактировалось Abricos 14 05 2019, 12:01, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 83 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 2 часа [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron







???????@Mail.ru



Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB