Необходимые меры безопасности для Вашего аккаунта.
-
Мой рецепт безопасности
- регистрация на почте своего провайдера (только для тех у кого выделенка)
- смена пароля на аккаунте не реже 1 раз в неделю. Идеально использовать механизм "забытого пароля". Сервер мотра генерирует новый пароль и высылает вам на почту. Либо используйте специальные проги для генерации случайных сложных парлей заданной длины.
- После игры в клубе обязательно используйте функцию забытого пароля, чтобы его сменить. Дома или на работе получите по почте новый. Советую при этом регулярно менять также пасс на мыле, т.к. теперь вы его засветили в клубе при вводе в форме "забытого пароля".
- на своем компьютере обязательно иметь фаервол. Самый удобный и достаточно надежный Agnitum Outpost. Нужно иметь также прямые руки, чтобы настроить его первоначально под свои задачи и потом случайно не нажать "разрешить" соединению, которое будет делать возможный троян. Как настроить фаервол - особая тема.
- Проверять раз в неделю компьютер антивирусом со свежей базой данных
Вот такие простые правила я выполняю уже несколько лет и ничего у меня еще ни разу не взламывали.
-
Defender
По поводу клубов. Вы никогда не обращали внимания на то, как стоят веб-камеры в некоторых клубах? Точнехонько глядят на монитор товарища напротив...Кала-Наг
Я со всей душой, панимаш, ну не без иронии...по поводу безопасных - имел в свое время целую гирлянду крайне нелицеприятных эпизодов с подобными товарищами... Плюнул и решил, что нервы дороже.
-
Henrik Larsson, mail.ru совершенно несоветую использовать, многократные взломы, ящиков наблюдались...
-
Darth Crusher, добавлю:
Если на почтовых ящиках и, скажем, логинах форумов у Вас один и тот же пароль - пенять будет не на кого.
Взлом форумных аккаунтов - дело несравненно более простое, нежели вскрытие учетных записей на почтовых серверах. Знания о дырах соответствующего движка + опыт в веб-программировании = ключ к успеху.
Получив пароль к логину на форуме злоумышленник, естественно, попытается этот же пароль ввести на почтовом сервере... Дальше продолжать?
-
Henrik Larsson,
Нужна просто элементарная логика
Элементарная логика состоит из элементарных частиц?
Darth Crusher, менять пароль не менее раза в неделю? Не слишком?
Я пользую только Нортон и ЗонАларм и ни разу не одной неприятности не было... -
Кала-Наг
Учитывая, что речь идет об информационных составляющих, рискну предположить, что под элементарной логикой понимается логика бинарная.То есть 1...0...1...0... угадал... не угадал....
-
Defender, #сомнительные# клубы, там тоже лучше не играть, снифера у админов работают на ура
-
Вы, уважаемый, разберитесь, что там в вашей голове творится. Книжки вредно читать или с "Компьютером" на ты?
Я перед собой неставил такого выбора, не так ли?
А еще расскажите мне ПРИЛЮДНО, как Вы собираетесь ломать ЛЮБОЙ пароль.
Ну ведь Вы же точно знаете, как это сделать.- Я несобирался ломать аккаунт.
- Вы мне никто, что бы писать тут отчет о своих поступках.
- Можно уметь многое, но и использовать это в полезных(для всех) целях.
И поподробнее остановитесь на ваших будущих танцах вокруг Blowfish, например.
Просвяти глупого, что это такое?
-
Кала-Наг, теоретически за неделю можно успеть подобрать пароль. Я например на своем втором акке не менял пароль месяц - его взломали. И это при том, что я в клубах не играю и соблюдаю все эти правила безопасности. Просто забыл.
-
Я так понимаю, что логин, как и пароль нигде не светится... Значит, если никто не следит за вами из-за спины значит.. получается вроде как бы два пароля О_о
-
Defender, очень полезная информация.
Обязательно пополню топ.
И еще забыл про @password... -
Trymon,
- светится в кейлоге/трояне
- светится в пакете TCP. Не знаю структуру протокола клиента, но возможно логин и пароль передаются незашифрованными. Т.о. можно выкрасть сниффером в некоторых сетках.
-
Виталий ВВ,
С моей точки зрения все клубы - сомнительные. И вобще, несомнительный компьюьтер, это только твой собственный:) -
Trymon, держитесь, дружище, сейчас автор закидает вас мандаринами
Darth Crusher, если только аккаунт постоянно под прицелом... -
Fillinn-batsu, пора-бы
успокоиться с системами взломов, мы тут про систему защиты решаем... -
Darth Crusher, администратору клуба достаточно просто захотеть узнать пароль "жертвы" и он его узнает. Это желание может перебить только команда
@password . -
Henrik Larsson, флудер
через месяц повесим тебе надпись "Рекордное кол-во постов" -
@Datrh-Crusher:
Мой рецепт безопасности- регистрация на почте своего провайдера (только для тех у кого выделенка)
Не соглашусь:
Выделенка есть, но ее может не стать. Например задержал оплату, и все.
Перечитайте свой договор! Пров может разорвать соглашение в одностороннем порядке. Зависит от провайдера, что он сделает с ящиком - снесет сразу, или даст вам шанс.
Лично я больше поверю в то, что пропадет мой пров вместе со всеми ящиками, чем mail.ru
- регистрация на почте своего провайдера (только для тех у кого выделенка)
-
Звыняйте, пытаюсь не устанавливать на машину кейлогеры и трояны
-
@"Henrik-Larsson":
Я перед собой неставил такого выбора, не так ли?
А на весьма предосудительные заявления Вы перед собой выбор ставили?Ну ведь Вы же точно знаете, как это сделать.
ЛЮБОЙ пароль? Не знаю. Потому обратился за помощью к Вам.- Я несобирался ломать аккаунт.
- Вы мне никто, что бы писать тут отчет о своих поступках.
- Можно уметь многое, но и использовать это в полезных(для всех) целях.
- Аналогично.
- Именно поэтому я не буду писать Вам отчет о своих поступках.
- Совершенно верно. Для того, чтобы уметь защитить данные, нужно иметь достаточно информации о том, какие средства взлома и как используются.
Просвяти глупого, что это такое?
Blowfish - 64-битный блочный шифр с ключом переменной длины. Алгоритм включает в себя 2 части: часть расширения ключей и часть шифрования данных. Расширение ключа преобразует ключ, в большинстве 448-битный, в несколько суммированных массивов подключей в 4168 байт.
Цитата вот отсюда: http://astu.secna.ru/russian/students/personal/54kkl&54gun/bfsverla.htm
Первая ссылка в Яндексе по запросу "Blowfish".
** Люди даже добровольно готовы платить деньги за то, чтобы их новый криптоалгоритм кто-то взломал... Вот тут-то нам бы и пригодился ЛЮБОЙ пароль... **
Да, кстати. Взломщики с опытом часто используют примитивные (а иногда и не только) приемы data-mining-а. Поэтому будьте осторожны, не используйте один и тот же e-mail для переписки на сайте знакомств и, скажем, операций с аккаунтом того же motronline.com.