Будь осторожен
Jul. 2nd, 2012 02:46 pmПо мотивам вчерашнего эфира у Плющева (расшифровки ждём тут) наметились некоторые полезные практические рекомендации на тему «Как снизить угрозу взлома твоего аккаунта».
Нельзя сказать, чтобы они были новыми или неожиданными: всё основано на требованиях простого здравого смысла, с минимальным привлечением известных данных о механизмах взломов. Заранее прошу прощения у тех, кому эти правила покажутся чересчур банальными.
Правила можно поделить строго на две категории: для обычного пользователя и для человека, точно знающего, что за ним следят.
Обычному пользователю можно посоветовать:
* не иметь простой пароль, доступный подбору
* никому не сообщать свой пароль и не держать его в открытом виде, ни в файле, ни на бумажке
* не использовать один и тот же пароль в нескольких сетях
* не светить на вебе тот свой адрес, который зарегистрирован в сервисах в качестве основного
* не цепляться к каким попало сетям WiFi
* использовать доступные средства защиты от несанкционированного доступа (антивирусы, программы защиты WiFi, средства удалённого стирания и т.п.)
* не открывать аттачменты от незнакомых людей, и от знакомых тоже лучше открывать через просмотровую программу
* сайты с незнакомым адресом посещать с осторожностью, не вводить там логины и пароли
* отдавая или продавая свои б/у компьютеры, смартфоны и планшеты, предварительно стирать с них всю информацию
* покупая или наследуя чужие б/у компьютеры, смартфоны и планшеты, стирать с них всю информацию перед использованием
* отдавать предпочтение соединениям по https
* не использовать Microsoft Windows, т.к. подавляющее большинство вирусов пишется именно под них, но не считать себя полностью защищённым по факту неиспользования Windows (вот, например, хорошее руководство по обеспечению защиты для мак-юзеров и устройств на iOS)
Человеку, уверенному, что за ним следят, можно посоветовать
* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя
* не принимать никакие компьютеры, смартфоны и планшеты в подарок, т.к. в них может находиться любой троянский софт или чип
* не вводить пароль с клавиатуры в общественных местах
* проверять жилище на предмет наличия подслушивающей и записывающей аппаратуры
* использовать многоступенчатые схемы авторизации
* не рассчитывать на помощь правоохранительных органов
Эти пункты я накидал тут навскидку по памяти, буду признателен за уточнения и дополнения в комментариях.
Разумеется, ни один из перечисленных способов защиты не даёт стопроцентной гарантии, но, как заметил Виталий Камлюк из ЛК, каждое дополнительное действие, направленное на защиту от взлома, многократно повышает сложность задачи для взломщика.
Нельзя сказать, чтобы они были новыми или неожиданными: всё основано на требованиях простого здравого смысла, с минимальным привлечением известных данных о механизмах взломов. Заранее прошу прощения у тех, кому эти правила покажутся чересчур банальными.
Правила можно поделить строго на две категории: для обычного пользователя и для человека, точно знающего, что за ним следят.
Обычному пользователю можно посоветовать:
* не иметь простой пароль, доступный подбору
* никому не сообщать свой пароль и не держать его в открытом виде, ни в файле, ни на бумажке
* не использовать один и тот же пароль в нескольких сетях
* не светить на вебе тот свой адрес, который зарегистрирован в сервисах в качестве основного
* не цепляться к каким попало сетям WiFi
* использовать доступные средства защиты от несанкционированного доступа (антивирусы, программы защиты WiFi, средства удалённого стирания и т.п.)
* не открывать аттачменты от незнакомых людей, и от знакомых тоже лучше открывать через просмотровую программу
* сайты с незнакомым адресом посещать с осторожностью, не вводить там логины и пароли
* отдавая или продавая свои б/у компьютеры, смартфоны и планшеты, предварительно стирать с них всю информацию
* покупая или наследуя чужие б/у компьютеры, смартфоны и планшеты, стирать с них всю информацию перед использованием
* отдавать предпочтение соединениям по https
* не использовать Microsoft Windows, т.к. подавляющее большинство вирусов пишется именно под них, но не считать себя полностью защищённым по факту неиспользования Windows (вот, например, хорошее руководство по обеспечению защиты для мак-юзеров и устройств на iOS)
Человеку, уверенному, что за ним следят, можно посоветовать
* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя
* не принимать никакие компьютеры, смартфоны и планшеты в подарок, т.к. в них может находиться любой троянский софт или чип
* не вводить пароль с клавиатуры в общественных местах
* проверять жилище на предмет наличия подслушивающей и записывающей аппаратуры
* использовать многоступенчатые схемы авторизации
* не рассчитывать на помощь правоохранительных органов
Эти пункты я накидал тут навскидку по памяти, буду признателен за уточнения и дополнения в комментариях.
Разумеется, ни один из перечисленных способов защиты не даёт стопроцентной гарантии, но, как заметил Виталий Камлюк из ЛК, каждое дополнительное действие, направленное на защиту от взлома, многократно повышает сложность задачи для взломщика.
no subject
Date: 2012-07-02 10:51 am (UTC)no subject
Date: 2012-07-02 11:53 am (UTC)* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя
т.к. номер телефона все равно очень быстро станет известен, а через него и сим-карты и ИМЕИ.
(no subject)
From:(no subject)
From:no subject
Date: 2012-07-02 10:51 am (UTC)no subject
Date: 2012-07-02 11:09 am (UTC)(no subject)
From:no subject
Date: 2012-07-02 10:51 am (UTC)http://alexmak.net/blog/2012/06/28/security/
no subject
Date: 2012-07-02 11:06 am (UTC)(no subject)
From:no subject
Date: 2012-07-02 10:53 am (UTC)no subject
Date: 2012-07-02 10:54 am (UTC)свалит все на слабый пароль?
я не исключаю то, что хакер воспользовался уязвимостью именно в самой почте
no subject
Date: 2012-07-02 11:08 am (UTC)no subject
Date: 2012-07-02 11:00 am (UTC)no subject
Date: 2012-07-02 11:08 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2012-07-02 11:06 am (UTC)no subject
Date: 2012-07-02 11:11 am (UTC)no subject
Date: 2012-07-02 11:12 am (UTC)no subject
Date: 2012-07-02 11:12 am (UTC)no subject
Date: 2012-07-02 11:14 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2012-07-02 11:13 am (UTC)no subject
Date: 2012-07-02 11:14 am (UTC)no subject
Date: 2012-07-05 05:44 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2012-07-02 11:26 am (UTC)(no subject)
From:no subject
Date: 2012-07-02 11:23 am (UTC)* не оставлять комп без присмотра/лочить
no subject
Date: 2012-07-02 12:35 pm (UTC)Если речь о чекбоксе в вебформе, то спорно. Потому что при наличии куки на компе, пароль далее в открытом виде скорее всего не передается. Это неактуально для https, да, но хватает еще ресурсов с авторизацией и без него
(no subject)
From:no subject
Date: 2012-07-02 11:24 am (UTC)no subject
Date: 2012-07-02 11:28 am (UTC)no subject
Date: 2012-07-02 04:52 pm (UTC)Ерунда это всё полная.
Вы, господа, попробуйте просто не врать, не клеветать и не воровать. И всё. И если кто-то вскроет ваш аккаунт, то лишний раз убедится, что вы — порядочный человек.
no subject
Date: 2012-07-02 11:40 am (UTC)no subject
Date: 2012-07-02 11:47 am (UTC)no subject
Date: 2012-07-02 11:47 am (UTC)Это прекрасно!
no subject
Date: 2012-07-02 11:52 am (UTC)2) для пущего самоуспокоения (под windows) - время от времени скачивать с касперского \ dr.web "проверочный" диск \ флешку, грузится с них и проверять. хотя, если "заказное" дело, то тут скорее "нет", чем "да"
3) и самое главное - никакого интернета ;-)
no subject
Date: 2012-07-02 11:55 am (UTC)no subject
Date: 2012-07-02 02:04 pm (UTC)2. использовать его _только_ для дел
no subject
Date: 2012-07-02 11:56 am (UTC)Там ведь тоже редиски всякие водятся :))
no subject
Date: 2012-07-02 11:58 am (UTC)no subject
Date: 2012-07-03 02:04 am (UTC)no subject
Date: 2012-07-02 12:04 pm (UTC)В Маке я использую Связку ключей для хранения паролей и стараюсь регулярно их менять.
no subject
Date: 2012-07-02 12:10 pm (UTC)no subject
Date: 2012-07-02 12:35 pm (UTC)