Страница 1 из 5 123 ... Последняя
Показано с 1 по 20 из 97

Тема: ПК и основы безопасности

  1. #1
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию ПК и основы безопасности

    Небольшой список программного и аппаратного обеспечения безопасности, который я использую, с которым у меня не возникало сложностей и который я мог бы рекомендовать.
    Шифрование данных:

    Скрытый текст

    TrueCrypt (Open Source, http://www.truecrypt.org)
    Aladdin Secret Disk (http://www.aladdin-rd.ru/catalog/secret_disk)
    [свернуть]

    Электронные ключи\смарт-карты:

    Скрытый текст


    Межсетевые экраны под Windows:

    Скрытый текст

    WIPFW - http://wipfw.sourceforge.net/
    [свернуть]

    Антивирусы под Windows:

    Скрытый текст

    -ничего не отмечу-
    [свернуть]

    Генераторы паролей и сертификатов:

    Скрытый текст


    Ну и OpenVPN, конечно же, без категорий - http://openvpn.net/index.php/open-source.html

    Не плохая подборка статей по теме - http://www.redline-software.com/rus/...cles/security/

    Многие активные пользователи глобальной сети сталкиваются с необходимостью регистрироваться на различных ресурсах придумывая себе логин и пароль. При этом очень часто используется либо один и тот же пароль, что плохо с точки зрения безопасности, либо все пары логин/пароль пишутся в простые текстовые файлы, что тоже не очень хорошо с точки зрения безопасности, к тому же довольно не удобно. Я расскажу о более грамотном способе хранения паролей на примере браузера - Firefox. Заключается он в использовании менеджера паролей - KeePass и специального модуля расширения (KeeFox) обеспечивающего взаимодействие FireFox с KeePass. Модуль берем тут - http://keefox.org/download
    KeePass будет установлен вместе с ним. Для работы KeePass необходимо создать базу данных, это будет предложено сделать при первом запуске программы, ничего сложного в этом процессе нет, всё интуитивно понятно. Для защиты базы можно использовать мастер-пароль и(или) ключевой файл. Для русификации KeePass необходимо скачать файл перевода - http://keepass.info/translations.html и распаковать его в папку с программой, после чего нужный язык можно будет выбрать в настройках KeePass. KeePass - это Open Source программа с очень богатым функционалом, уверен, что вам понравится работать с ней.

    P. S. Не забывайте создавать хорошие пароли, это можно делать с помощью специального мастера в самом KeePass.
    Последний раз редактировалось TRaMeLL; 13.07.2012 в 07:35.

  2. #2
    Новичок Аватар для PhonoMM
    Регистрация
    22.06.2012
    Адрес
    г.Казань.
    Возраст
    46
    Сообщений
    26

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Считаю более оптимальным иметь блокнот на всякий случай. Если с головой проблемы. формат пароля может быть (для примера:b23c47n22) и прочее. Удобно читается и быстро запоминается, легко сменить комбинацию для каждого ресурса.

  3. #3
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Блокнот, в смысле, реальный бумажный блокнот? А если пароли, как у меня, например, вида - e-PD[UuvJ}]%Q@a)7pxrt!u*3EKk^sf#0i7.t:`%[hl]_^M*
    Вводить не замучаетесь?

  4. #4
    Новичок Аватар для PhonoMM
    Регистрация
    22.06.2012
    Адрес
    г.Казань.
    Возраст
    46
    Сообщений
    26

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Да, реальный бумажный блокнот. Пароли с учётом регистра то уже паранойя, а вышенаписанное вообще финиш. Ну это лично моё мнение, мне такая сложность там не нужна. Да, и опять же зависимость от своего компьютера, а тут блокнот с собой взял и в любом месте с любой машины вышел в сеть куда нужно.

  5. #5
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Мне за паранойю платят. "...в любом месте с любой машины вышел в сеть куда нужно..." такое обычно заканчивается взломанными аккаунтами и подчищенными электронными кошельками. В общем выбор всегда за вами, ничего не навязываю.

  6. #6
    Новичок Аватар для PhonoMM
    Регистрация
    22.06.2012
    Адрес
    г.Казань.
    Возраст
    46
    Сообщений
    26

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Электронные кошельки сейчас привязаны к мобильникам. Электронные счета к картам и кодам подтверждения. Едва ли что то почистится. После захода со сторонних машин, по возвращении домой рекомендую менять пароли.

  7. #7
    Завсегдатай Аватар для -Rik-
    Регистрация
    04.07.2008
    Адрес
    Минск
    Возраст
    65
    Сообщений
    1,349

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    А если пароли, как у меня, например, вида - e-PD[UuvJ}]%Q@a)7pxrt!u*3EKk^sf#0i7.t:`%[hl]_^M*
    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Мне за паранойю платят.
    "Шпион, что ли?" (© Задорнов кажется)

  8. #8
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от PhonoMM Посмотреть сообщение
    После захода со сторонних машин, по возвращении домой рекомендую менять пароли.
    Вообще не надо выходить в интернет со сторонних машин и подключаться к неизвестным бесплатным WiFi точкам. На крайний случай - только чтобы информацию какую-нибудь найти, без ввода персональных данных.
    Цитата Сообщение от -Rik- Посмотреть сообщение
    "Шпион, что ли?" (© Задорнов кажется)
    Ну почему же сразу шпион? Работаем исключительно на благо Родины.

  9. #9
    Не хочу! Аватар для Alex
    Регистрация
    20.03.2003
    Адрес
    Worldwide
    Возраст
    61
    Сообщений
    36,200

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Вообще не надо выходить в интернет со сторонних машин и подключаться к неизвестным бесплатным WiFi точкам.
    Да ну?!


    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    .в любом месте с любой машины вышел в сеть куда нужно..." такое обычно заканчивается взломанными аккаунтами и подчищенными электронными кошельками.
    Странно, почему-же у меня за последние лет 20 с лишним, до сих пор ничего не взломали и ничего не подчистили?
    "Замполит, чайку?"(с)"Охота за Красным Октябрем".
    "Ну что, можете меняться обратно."(с)типа анек.
    <-- http://altor1.narod.ru --> Вопросы - в личку, е-мейл, скайп.

  10. #10
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от Alex Посмотреть сообщение
    Да ну?!
    Да. Подключаясь к неизвестным сетям пользователь становится уязвим для атак типа MITM. Вот один из примеров реализации такой атаки - http://www.levinkv.ru/ettercap-pereh...iddle-attacks/
    Цитата Сообщение от Alex Посмотреть сообщение
    Странно, почему-же у меня за последние лет 20 с лишним, до сих пор ничего не взломали и ничего не подчистили?
    Можно много лет безнаказанно кушать не мытые овощи и фрукты, а можно не помыть один раз и загреметь в "инфекционку"...

  11. #11
    Не хочу! Аватар для Alex
    Регистрация
    20.03.2003
    Адрес
    Worldwide
    Возраст
    61
    Сообщений
    36,200

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Да. Подключаясь к неизвестным сетям пользователь становится уязвим для атак типа MITM. Вот один из примеров реализации такой атаки - http://www.levinkv.ru/ettercap-pereh...iddle-attacks/
    Dth. - 404 Not Found, аттака удалась



    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Странно, почему-же у меня за последние лет 20 с лишним, до сих пор ничего не взломали и ничего не подчистили?
    Можно много лет безнаказанно кушать не мытые овощи и фрукты, а можно не помыть один раз и загреметь в "инфекционку"...
    Можно. Но только 20 лет срок вполне достаточный, и чтобы было более понятно - я делаю платежи в интернете в среднем через день (это и покупки всякие, и оплата коммунальных счетов, и заказ авиабилетов, проката машин, гостиниц и т.д.). И делаю это как с рабочего компа, так и с домашнего ноута, подключеного по вайфаю, и много раз это делал с бесплатного вайфая на улице, на заправке, в кафе.
    Многие друзья делают тоже самое, и я и ни от кого не слышал ни про какие проблемы со взломов аккаунтов или "электронных кошельков" (это что вообще такое, Пейпал?)
    "Замполит, чайку?"(с)"Охота за Красным Октябрем".
    "Ну что, можете меняться обратно."(с)типа анек.
    <-- http://altor1.narod.ru --> Вопросы - в личку, е-мейл, скайп.

  12. #12
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от Alex Посмотреть сообщение
    Dth. - 404 Not Found, аттака удалась
    В выходные, видимо, сервачок отдыхает.
    Цитата Сообщение от Alex Посмотреть сообщение
    это что вообще такое, Пейпал?
    PayPal-то как раз не совсем попадает в эту категорию. Это различные WebMoney, Яндекс.Деньги, QIWI. Вообще подтверждение SMS паролем - вполне действенный способ защиты, однако применяется он далеко не везде, электронная почта, аккаунты на форумах, игровые аккаунты (за редким исключением), аккаунты ICQ, Skype и пр. сервисов никаких средств дополнительной защиты, как правило, не имеют. Те же электронные кошельки далеко не всегда имели систему подтверждения операций через SMS. Например, очень часто крадутся короткие и "красивые" ICQ номера с целью перепродажи. Взлом почтового ящика тоже может иметь неприятные последствия в долгосрочной перспективе.

  13. #13
    Не хочу! Аватар для Alex
    Регистрация
    20.03.2003
    Адрес
    Worldwide
    Возраст
    61
    Сообщений
    36,200

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    PayPal-то как раз не совсем попадает в эту категорию.
    Я в 90% случаев им и пользуюсь.

    Это различные WebMoney, Яндекс.Деньги, QIWI.
    Дык, кто-ж этим пользуется-то ?


    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Вообще подтверждение SMS паролем - вполне действенный способ защиты, однако применяется он далеко не везде,
    Угу, в том чем я пользуюсь - такого и небыло никогда.

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Взлом почтового ящика тоже может иметь неприятные последствия в долгосрочной перспективе.
    Конечно, только что-то истерик поэтому поводу не слышно, значит если пострадавшие и есть - их чисто мизерно. Среди моих знакомых и у меня такого пока небыло.
    "Замполит, чайку?"(с)"Охота за Красным Октябрем".
    "Ну что, можете меняться обратно."(с)типа анек.
    <-- http://altor1.narod.ru --> Вопросы - в личку, е-мейл, скайп.

  14. #14
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от Alex Посмотреть сообщение
    Я в 90% случаев им и пользуюсь.
    PayPal - тема отдельная, есть у неё свои нюансы.
    Цитата Сообщение от Alex Посмотреть сообщение
    Дык, кто-ж этим пользуется-то ?
    Я частенько и WebMoney и QIWI использую, бывает очень удобно при покупке недорогих вещей у частных лиц.
    Цитата Сообщение от Alex Посмотреть сообщение
    Угу, в том чем я пользуюсь - такого и небыло никогда.
    Цитата Сообщение от Alex Посмотреть сообщение
    Конечно, только что-то истерик поэтому поводу не слышно, значит если пострадавшие и есть - их чисто мизерно. Среди моих знакомых и у меня такого пока небыло.
    Тут вот какой момент есть: почтовый ящик является основным средством восстановления забытых паролей, получив доступ к нему, злоумышленник может менять пароли, а затем и настройки аккаунтов - номер мобильного телефона, например, в этом случае он сможет получить и SMS с кодом проверки. Тут многое зависит от того, что именно у вас находится в почтовом ящике, а также какую активность вы проявляете в сети. Статистики я не видел, но с пострадавшими общался, еще я был пару раз в УВД города, где мне следователи жаловались на то, что они "по самое не балуй" завалены делами связанными с различного рода кибер-преступлениями, но это тоже тема отдельная, там и социальная инженерия и вирусы и собственная глупость пользователей...

    У крупных провайдеров, как правило, есть штат специалистов оперативно реагирующих на различные аномалии трафика (заражение ARP кэша, например), поэтому вероятность столкновения с MITM атакой в т. ч. достаточно мала. С бесплатными WiFi точками всё сложнее - даже если эта точка создана не самим злоумышленником, она легко может им использоваться, "создатель", скорее всего, за трафиком не следит. Конечно же это не означает, что на каждой точке вас поджидает толпа злобных хакеров. Вполне может быть, что с их деятельностью вы никогда не столкнётесь, того вам и желаю.

    У пользователей интернета часто возникает ложное ощущение безопасности, они начинают пренебрегать более надежными методами защиты выбирая более простые (пароли вроде 1234abc и пр.), использование программ вроде KeePass позволяет сохранять баланс между простотой, удобством и надежностью, но, естественно, не способны оградить пользователя от всех возможных угроз... Что-то понесло меня...
    Последний раз редактировалось TRaMeLL; 07.07.2012 в 21:07.

  15. #15
    Не хочу! Аватар для Alex
    Регистрация
    20.03.2003
    Адрес
    Worldwide
    Возраст
    61
    Сообщений
    36,200

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Я частенько и WebMoney и QIWI использую,
    Количество их пользователей - исчезающе мало по сравнению с Пейпалом и другими системами, не говоря уже о прямом входе на свой банковский счет.



    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Тут многое зависит от того, что именно у вас находится в почтовом ящике,
    У меня в почтовых ящике находится ВСЁ, вплоть до бекапов домашних компов

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    С бесплатными WiFi точками всё сложнее - даже если эта точка создана не самим злоумышленником, она легко может им использоваться, "создатель", скорее всего, за трафиком не следит. Конечно же это не означает, что на каждой точке вас поджидает толпа злобных хакеров. Вполне может быть, что с их деятельностью вы никогда не столкнётесь, того вам и желаю.
    Вот уж о ком я меньше всего думаю, так это о хакерах, когда подсоединяюсь к бесплатной точке на улице или в кафе.

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    они начинают пренебрегать более надежными методами защиты выбирая более простые (пароли вроде 1234abc и пр.),
    99% пользователей (я к ним не отношусь ), выбирают что-то существенно проще чем "1234abc", например просто "12345", или свое имя, и особых проблем не испытывают.
    "Замполит, чайку?"(с)"Охота за Красным Октябрем".
    "Ну что, можете меняться обратно."(с)типа анек.
    <-- http://altor1.narod.ru --> Вопросы - в личку, е-мейл, скайп.

  16. #16
    Частый гость
    Автор темы
    Аватар для TRaMeLL
    Регистрация
    15.10.2010
    Адрес
    Сибирь
    Сообщений
    308

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от Alex Посмотреть сообщение
    Количество их пользователей - исчезающе мало по сравнению с Пейпалом и другими системами, не говоря уже о прямом входе на свой банковский счет.
    Это вам так кажется из-за того, что вы этими системами не пользуетесь. QIWI растёт очень быстро.
    Цитата Сообщение от Alex Посмотреть сообщение
    У меня в почтовых ящике находится ВСЁ, вплоть до бекапов домашних компов
    В не шифрованном виде? У меня тоже кое-что хранится, но в криптоконтейнерах, пользуюсь как правило TrueCrypt-ом (http://www.truecrypt.org/).
    Цитата Сообщение от Alex Посмотреть сообщение
    99% пользователей (я к ним не отношусь ), выбирают что-то существенно проще чем "1234abc", например просто "12345", или свое имя, и особых проблем не испытывают.
    И поэтому добрую половину тематических сайтов составляет домашнее порно этих пользователей.

  17. #17
    Не хочу! Аватар для Alex
    Регистрация
    20.03.2003
    Адрес
    Worldwide
    Возраст
    61
    Сообщений
    36,200

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    Это вам так кажется из-за того, что вы этими системами не пользуетесь.
    НУ я как бы в курсе чем пользуются окружающие, и самое главное - что принимают в местах покупок, QIWI практически не видно нигде.

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    В не шифрованном виде?
    Смотря что, но макимум - в запароленном зипе/раре.

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    пользуюсь как правило TrueCrypt-ом
    А у меня там не лежат секретные чертежи термоядерного реактора

    А по поводу паранойи - для взлома "электронных кошельков" гораздо проще использовать обычный телефон. Многие платят по нему за счета, при этом кнопками в тональном наборе вводятся абсолютно все необходимые данные (номер счета, номер кредитки, срок ее окончания номер паспорта, дом. телефон и т.д.), причем даже DTMF не обязательно перехватывать - все номера повторяются обратно голосом для проверки.
    Перехватив ОДИН такой звонок, взломщим приобретает абсолютно все данные, для того чтобы самому совершить покупку по телефону или по интернету с той-же кредитки, напрмер.
    И чего-то массовой паранойи по этому поводу не наблюдается.
    Как ее не наблюдается в ресторане, где даешь официанту кредитку и он с ней уходит проводить ее через аппарат - кто ему мешает снять с нее слип и все номера?
    "Замполит, чайку?"(с)"Охота за Красным Октябрем".
    "Ну что, можете меняться обратно."(с)типа анек.
    <-- http://altor1.narod.ru --> Вопросы - в личку, е-мейл, скайп.

  18. #18
    Завсегдатай Аватар для funny the rat
    Регистрация
    06.01.2005
    Адрес
    Toronto
    Возраст
    58
    Сообщений
    6,170

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от Alex Посмотреть сообщение
    Дык, кто-ж этим пользуется-то ?
    +1

    Цитата Сообщение от Alex Посмотреть сообщение
    Угу, в том чем я пользуюсь - такого и небыло никогда.
    +1, Мало того как только станет надобно у кого либо так тут же перестану этим пользоватся. т.к. неудобно
    Я делаю покупки в сети с 96 года, ни разу еще не было проблем, пару лет назад кстати у нас появилась банковская услуга, деньги можно переслать по мылу не считая естественно палки
    Цитата Сообщение от Alex Посмотреть сообщение
    Конечно, только что-то истерик поэтому поводу не слышно, значит если пострадавшие и есть - их чисто мизерно. Среди моих знакомых и у меня такого пока небыло.
    аналогично
    В интернете вы можете быть кем угодно. Странно, что многие предпочитают быть идиотами.
    Как жаль, что тупость не причиняет боль ее носителю.

  19. #19
    Аудиоманьяк Аватар для Audiomaniac
    Регистрация
    13.08.2006
    Адрес
    Омск
    Сообщений
    6,589

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от TRaMeLL Посмотреть сообщение
    И поэтому добрую половину тематических сайтов составляет домашнее порно этих пользователей.
    А разве не об этом мечтает каждый домашний режиссер...?
    Хорошо играет тогда, когда звуки не отвлекают от музыки.
    vk.com/club44545118

  20. #20
    Регистрация не подтверждена Аватар для Kompros
    Регистрация
    11.03.2003
    Сообщений
    1,405

    По умолчанию Re: Интернет ресурсы и ввод пароля

    Цитата Сообщение от Alex Посмотреть сообщение
    Дык, кто-ж этим пользуется-то ?
    Цитата Сообщение от Alex Посмотреть сообщение
    Угу, в том чем я пользуюсь - такого и небыло никогда.
    У тя банки "не той системы".
    С "той" системой визгу и слез более чем предостаточно (с банкоматами, платежными терминалами, удаленным управлением счетом и т.д. и т.п.), только к сабжевой безопасности это имеет весьма опосредованное отношение, т.к. траблы "системные".

Страница 1 из 5 123 ... Последняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •