Обещанное про взлом Соколова
Sep. 10th, 2007 01:41 amС некоторым опозданием — обещанный комментарий про взлом дневника
maxim_sokolov и пользовательскую профилактику.
Журнал
maxim_sokolov взломан неизвестными в ночь с 7 на 8 сентября с.г. Очевидно, взлому предшествовал подбор пароля от почтового ящика на @inbox.ru, адрес которого потерпевший не скрывал (а пароль был достаточно прост для перебора). Впрочем, нельзя исключить заражение компьютера Максима Соколова троянским вирусом, поскольку взлому подверглись все ящики, к которым он имел доступ.
Новый журнал Максима Соколова находится по адресу
m_yu_sokolov, зафрендить можно здесь. Однако, в силу сохраняющейся вероятности троянца, может так случиться, что и новый аккаунт взломают тем же способом. Максим Юрьевич об угрозе предупреждён, обещал принять меры предосторожности.
С огромным интересом прочитал очередную дюжину комментариев о том, что во всех взломах аккаунтов ЖЖ виновата компания <суп> и я лично, и что "раньше в ЖЖ аккаунты не взламывали". Люди, которые подобное пишут, могут сколько угодно выдавать себя хоть за кулхацкеров, хоть за экспертов в области компьютерной безопасности, хоть за аналитиков, но на самом деле это просто эпигоны старого
иртеньевского стихотворения:
Просыпаюсь с бодуна,
Денег нету ни хрена.
Отвалилась печень,
Пересохло в горле,
Похмелиться нечем,
Документы сперли,
Глаз заплыл,
Пиджак в пыли,
Под кроватью брюки.
До чего ж нас довели
Коммунисты-суки!
Фокус в том, что ни один сервис на свете не в состоянии заботиться о сохранности пользовательских данных больше, чем сам пользователь. Поэтому обсуждение способов самозащиты — актуальная контрмера. А попытки найти крайнего среди корпораций, дорожащих своим реноме — всего лишь бесполезный шум. Это не значит, что корпорации ничем не могут помочь. Могут, и со временем помогут. Но на разработку и внедрение действенных механизмов backup/restore уйдут в лучшем случае месяцы, а защищать свои данные нужно уже сегодня.
О средствах резервного копирования ЖЖ я уже писал здесь кратко и здесь подробно. Согласен, что backup без restore неполноценен, но от частого повторения эта мысль не обретает никакой практической ценности. Во-первых, restore может быть написан в любой момент в будущем. Во-вторых, когда он будет написан (<суп>ом ли, 6Апартом ли, или независимым разработчиком вроде
Николаева,
Чиркова,
Ромахина,
flashrа), он никак не поможет пользователям, поленившимся загодя сделать backup. А в известных пределах restore содержимого доступен уже сегодня: сохранённое в LJSM можно сразу вылить на любой вебсервер, а LJArchive имеет гибкие возможности по экспорту сохранённых записей и комментариев в HTML.
Весьма подробную инструкцию как по защите аккаунтов, так и по резервному их копированию, я публиковал в этом журнале 19 июня. Настоятельно рекомендую её к внимательному прочтению всеми, кому не безразлична судьба их журналов, а также персональной переписки (как показывает история со взломом Мальгина, иногда гибель ЖЖ — это полбеды).
Disclaimer для тех, кто в танке: эта запись, как и любая другая запись в моём личном дневнике, не является официальной реакцией компании <суп> на взлом дневника Максима Соколова. Это всего лишь частные соображения частного лица, изложенные им на досуге. Если кому-то нужна официальная реакция компании, звоните в пресс-службу, или обращайтесь в сообщество
sup_ru.
Copyleft notice: этот документ (равно как и те мои посты, на которые он ссылается) предназначен максимально широкому кругу лиц. Разрешается свободная перепечатка всего текста или любой его части, без предварительного согласования с кем бы то ни было. Вопрос об оформлении ссылки на первоисточник — на усмотрении цитирующего.
Просыпаюсь с бодуна,
Денег нету ни хрена.
Отвалилась печень,
Пересохло в горле,
Похмелиться нечем,
Документы сперли,
Глаз заплыл,
Пиджак в пыли,
Под кроватью брюки.
До чего ж нас довели
Коммунисты-суки!
Фокус в том, что ни один сервис на свете не в состоянии заботиться о сохранности пользовательских данных больше, чем сам пользователь. Поэтому обсуждение способов самозащиты — актуальная контрмера. А попытки найти крайнего среди корпораций, дорожащих своим реноме — всего лишь бесполезный шум. Это не значит, что корпорации ничем не могут помочь. Могут, и со временем помогут. Но на разработку и внедрение действенных механизмов backup/restore уйдут в лучшем случае месяцы, а защищать свои данные нужно уже сегодня.
Disclaimer для тех, кто в танке: эта запись, как и любая другая запись в моём личном дневнике, не является официальной реакцией компании <суп> на взлом дневника Максима Соколова. Это всего лишь частные соображения частного лица, изложенные им на досуге. Если кому-то нужна официальная реакция компании, звоните в пресс-службу, или обращайтесь в сообщество
Copyleft notice: этот документ (равно как и те мои посты, на которые он ссылается) предназначен максимально широкому кругу лиц. Разрешается свободная перепечатка всего текста или любой его части, без предварительного согласования с кем бы то ни было. Вопрос об оформлении ссылки на первоисточник — на усмотрении цитирующего.
no subject
Date: 2007-09-09 09:52 pm (UTC)no subject
Date: 2007-09-09 09:55 pm (UTC)(no subject)
From:no subject
Date: 2007-09-09 10:10 pm (UTC)Но - без комментов.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:=
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-09 10:19 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:офтоп
Date: 2007-09-09 10:22 pm (UTC)Антон, как называется термин, позволяющий использовать свободно фотографии? Вы писали как-то: "Фотографии из заметки, как обычно, #это слово#. Для всех, кроме бумажной версии МК".
Re: офтоп
Date: 2007-09-09 10:52 pm (UTC)Creative commons не имеют юридической силы в России, а лицензия devnations прекращена и в тех 29 странах, где действуют СС
Re: офтоп
From:no subject
Date: 2007-09-09 10:22 pm (UTC)no subject
Date: 2007-09-09 10:56 pm (UTC)Давайте рассуждать логически.
Если у него взломали сразу много не зависящих друг от друга аккаунтов во многих системах, то какое может быть осмысленное объяснение?
Что много систем сговорились против него одного?
Или наоборот — что мужик цепанул трояна, который сдал взломщику все его пароли?
Заразить трояном конкретного юзера не так уж и сложно.
Слать ему зараженные аттачменты под видом документов от известных людей; слать ему аськой линки на заражающие трояном сайты; оставлять ему такие ссылки в комментах...
Кроме того, если человек пользуется своим компьютером не один, заразиться трояном может второй пользователь, а пароли выкачаются все.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:не поможет
From:ну да, с вероятностью 0.000001
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-09 10:56 pm (UTC)Если ломают через почту, то меня взломать будет проблематично. Доступ к почтовому ящику открыт только внутри локальной сети, даже если троян сольет пароли ящика.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-09 11:59 pm (UTC)no subject
Date: 2007-09-10 08:29 am (UTC)Но это, увы, не так просто сделать.
no subject
Date: 2007-09-10 02:25 am (UTC)Такая возможность была бы очень уместной. И с копией в формате доступном простому пользователю без спецсредств ЖЖ.
Пользователь лучше сохранит свои данные и не только для ЖЖ.
no subject
Date: 2007-09-10 02:50 am (UTC)Читаем вот это (http://nikolaevigorche.livejournal.com/10919.html)
И еще совет. Купите себе винт. поставте туда операционку и антивирус с анти шпионом. Иногда грузитесь с этого винта и проверяйте свой диск. Естественно базы антивируса должны быть последние.
no subject
Date: 2007-09-10 04:19 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2007-09-10 04:14 am (UTC)(no subject)
From:(no subject)
From:Re: Reply to your comment...
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2007-09-10 06:09 am (UTC)no subject
Date: 2007-09-10 06:56 am (UTC)no subject
Date: 2007-09-10 09:13 am (UTC)(no subject)
From:(no subject)
From:no subject
Date: 2007-09-10 07:44 am (UTC)no subject
Date: 2007-09-10 08:23 am (UTC)Гуттаперчивый мальчик Соколов - служил он в Таллине..
Date: 2007-09-10 09:21 am (UTC)Надо же - сам он вел себя так, чтобы предсказать реакцию сильных мира сего относительно себя, а теперь впал в панику деморализации - если говорит о полученном эффекте, то наверное о своем, а не Васи Пупкина...А ведь как старался угодить..Да и теперь - того и гляди станет главным приверженцем НОВОГО ПРАВИЛЬНОГО УМНОГО стиля идеологического контроля и рычагов воздействия на себе подобных..
Просто какая-то говорящая собачка Павлова, руководящая опытами над собой.. :)
*..Он был как юный пионер всегда готов
Служил он в Таллине при Сталине,
теперь лежит заваленный
нам жаль по-человечески его* (Высоцкий)
no subject
Date: 2007-09-10 09:24 am (UTC)Выкачивает не только ЖЖ, но вообще всё что захотите.
Есть, кстати, и графические оболочки для Windows, если кто не умеет или ленится командной строкой.
оффтоп
Date: 2007-09-10 11:58 am (UTC)no subject
Date: 2007-09-10 03:41 pm (UTC)примерная команда для wget:
wget -recursive -nd -convert-links -o logfile http://nick.livejournal.com
no subject
Date: 2007-09-10 06:49 pm (UTC)А как обстоят с этим дела в Livejournal ? Существует ли резервная копия базы ? Нельзя ли восстановить дневник М.Ю. из нее ? Там ведь комментарии, дискуссии, ссылки... Неужели такой клад окажется безвозвратно потерянным ?
К.Л.М.
no subject
Date: 2007-09-13 08:48 am (UTC)Вообще-то было бы неплохо, если бы ЖЖ как-то был защищен от этого. Первое решение, которое приходит в голову - при интенсивном комментировании конкретного ЖЖ вводить задержку для комментов.
Публичное резервирование
Date: 2007-09-26 10:33 am (UTC)С помощью указанного Вами скрипта я сделал резервную копию своего ЖЖ и намерен регулярно её обновлять. Но в связи с этим у меня возник вопрос, порождённый нынешней запутанностью проблем права на копирование.
Если я выложу резервную копию в открытый доступ на моём сайте http://awas.ws (с надлежащей ссылкой на первоисточник) -- не нарушит ли это чьи-либо авторские права и/или права на копирование? Существуют ли какие-либо
юридические отмазкидисклеймеры, позволяющие снять все потенциальные обвинения? Наконец, независимо от юридических формальностей -- как отнесутся SixApart и СУП к такой форме резервирования?