dolboed: (zalupoj)
[personal profile] dolboed
По мотивам вчерашнего эфира у Плющева (расшифровки ждём тут) наметились некоторые полезные практические рекомендации на тему «Как снизить угрозу взлома твоего аккаунта».

Нельзя сказать, чтобы они были новыми или неожиданными: всё основано на требованиях простого здравого смысла, с минимальным привлечением известных данных о механизмах взломов. Заранее прошу прощения у тех, кому эти правила покажутся чересчур банальными.

Правила можно поделить строго на две категории: для обычного пользователя и для человека, точно знающего, что за ним следят.

Обычному пользователю можно посоветовать:

* не иметь простой пароль, доступный подбору
* никому не сообщать свой пароль и не держать его в открытом виде, ни в файле, ни на бумажке
* не использовать один и тот же пароль в нескольких сетях
* не светить на вебе тот свой адрес, который зарегистрирован в сервисах в качестве основного
* не цепляться к каким попало сетям WiFi
* использовать доступные средства защиты от несанкционированного доступа (антивирусы, программы защиты WiFi, средства удалённого стирания и т.п.)
* не открывать аттачменты от незнакомых людей, и от знакомых тоже лучше открывать через просмотровую программу
* сайты с незнакомым адресом посещать с осторожностью, не вводить там логины и пароли
* отдавая или продавая свои б/у компьютеры, смартфоны и планшеты, предварительно стирать с них всю информацию
* покупая или наследуя чужие б/у компьютеры, смартфоны и планшеты, стирать с них всю информацию перед использованием
* отдавать предпочтение соединениям по https
* не использовать Microsoft Windows, т.к. подавляющее большинство вирусов пишется именно под них, но не считать себя полностью защищённым по факту неиспользования Windows (вот, например, хорошее руководство по обеспечению защиты для мак-юзеров и устройств на iOS)

Человеку, уверенному, что за ним следят, можно посоветовать

* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя
* не принимать никакие компьютеры, смартфоны и планшеты в подарок, т.к. в них может находиться любой троянский софт или чип
* не вводить пароль с клавиатуры в общественных местах
* проверять жилище на предмет наличия подслушивающей и записывающей аппаратуры
* использовать многоступенчатые схемы авторизации
* не рассчитывать на помощь правоохранительных органов

Эти пункты я накидал тут навскидку по памяти, буду признателен за уточнения и дополнения в комментариях.

Разумеется, ни один из перечисленных способов защиты не даёт стопроцентной гарантии, но, как заметил Виталий Камлюк из ЛК, каждое дополнительное действие, направленное на защиту от взлома, многократно повышает сложность задачи для взломщика.
Page 1 of 3 << [1] [2] [3] >>

Date: 2012-07-02 10:51 am (UTC)
From: [identity profile] kukmor.livejournal.com
полезно

Date: 2012-07-02 11:53 am (UTC)
From: [identity profile] rnkbb.livejournal.com
бесполезно:

* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя

т.к. номер телефона все равно очень быстро станет известен, а через него и сим-карты и ИМЕИ.

(no subject)

From: [identity profile] chek.livejournal.com - Date: 2012-07-02 01:52 pm (UTC) - Expand

(no subject)

From: [identity profile] rnkbb.livejournal.com - Date: 2012-07-02 08:45 pm (UTC) - Expand

Date: 2012-07-02 10:51 am (UTC)
From: [identity profile] dwa-oblaka.livejournal.com
Вроде холодная война уже и закончилась(

Date: 2012-07-02 11:09 am (UTC)
From: [identity profile] ninethin.livejournal.com
Началась война околоноля.

(no subject)

From: [identity profile] jiexa-news.ru - Date: 2012-07-02 05:55 pm (UTC) - Expand

Date: 2012-07-02 10:51 am (UTC)
From: [identity profile] alex patsay (from livejournal.com)
я тут пару дней назад тоже набрасывал общие рекомендации Mac-юзерам
http://alexmak.net/blog/2012/06/28/security/

Date: 2012-07-02 11:06 am (UTC)
From: [identity profile] ninethin.livejournal.com
МакЪюзерам как раз всё можно. Но лучше в презервативе конечно.

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 12:30 pm (UTC) - Expand

Date: 2012-07-02 10:53 am (UTC)
From: [identity profile] bob71.livejournal.com
как то так , только вот те которые точно знают что за ними уже следят , я бы конечно рекомендовал валить нах , посадки уже идут и будут только наращиватся

Date: 2012-07-02 10:54 am (UTC)
From: [identity profile] tw2fan.livejournal.com
интересно, как прокомментирует ситуацию гугл
свалит все на слабый пароль?
я не исключаю то, что хакер воспользовался уязвимостью именно в самой почте

Date: 2012-07-02 11:08 am (UTC)
From: [identity profile] ninethin.livejournal.com
Уязвимостью в самой писечке и мякотке.

Date: 2012-07-02 11:00 am (UTC)
From: [identity profile] saint-januariy.livejournal.com
* периодически менять пароли

Date: 2012-07-02 11:08 am (UTC)
From: [identity profile] ninethin.livejournal.com
...на соль, мыло и спички.

(no subject)

From: [identity profile] saint-januariy.livejournal.com - Date: 2012-07-02 11:10 am (UTC) - Expand

(no subject)

From: [identity profile] ninethin.livejournal.com - Date: 2012-07-02 11:11 am (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 11:14 am (UTC) - Expand

(no subject)

From: [identity profile] saint-januariy.livejournal.com - Date: 2012-07-02 11:17 am (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 12:11 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 12:46 pm (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-02 02:38 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 02:57 pm (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-05 06:31 am (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-05 06:49 am (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-05 07:17 am (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-05 07:24 am (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-05 07:52 am (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-05 07:54 am (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-05 07:59 am (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-05 08:06 am (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-05 08:44 am (UTC) - Expand

(no subject)

From: [identity profile] tsetsefly.livejournal.com - Date: 2012-07-02 03:56 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 04:05 pm (UTC) - Expand

(no subject)

From: [identity profile] tsetsefly.livejournal.com - Date: 2012-07-02 04:09 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 04:10 pm (UTC) - Expand

(no subject)

From: [identity profile] tsetsefly.livejournal.com - Date: 2012-07-02 04:12 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 04:24 pm (UTC) - Expand

(no subject)

From: [identity profile] tsetsefly.livejournal.com - Date: 2012-07-02 04:26 pm (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 06:31 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 06:37 pm (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 06:46 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 06:52 pm (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 06:57 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 07:09 pm (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 07:15 pm (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 06:51 pm (UTC) - Expand

(no subject)

From: [identity profile] chek.livejournal.com - Date: 2012-07-02 01:57 pm (UTC) - Expand

(no subject)

From: [identity profile] chek.livejournal.com - Date: 2012-07-02 01:59 pm (UTC) - Expand

(no subject)

From: [identity profile] saint-januariy.livejournal.com - Date: 2012-07-02 05:57 pm (UTC) - Expand

(no subject)

From: [identity profile] orleanz.livejournal.com - Date: 2012-07-02 06:33 pm (UTC) - Expand

Date: 2012-07-02 11:06 am (UTC)
From: [identity profile] isrg.livejournal.com
Как вовремя )))

Date: 2012-07-02 11:11 am (UTC)
From: [identity profile] ninethin.livejournal.com
Актуально конечно. Но с другой стороны вот же - http://kashin.livejournal.com/5095.html

Date: 2012-07-02 11:12 am (UTC)
From: [identity profile] redrobroy.livejournal.com
последний пункт порадовал

Date: 2012-07-02 11:12 am (UTC)
From: [identity profile] maltseval.livejournal.com
Все эти меры лишь затруднят хацкерам работу, но никак не обезопасят от них

Date: 2012-07-02 11:14 am (UTC)
From: [identity profile] ninethin.livejournal.com
Хацкеры сцукоопасные. И вообще жутькакстрашножить.

(no subject)

From: [identity profile] wivaquad.livejournal.com - Date: 2012-07-02 01:03 pm (UTC) - Expand

(no subject)

From: [identity profile] romx.livejournal.com - Date: 2012-07-02 12:33 pm (UTC) - Expand

(no subject)

From: [identity profile] chek.livejournal.com - Date: 2012-07-02 02:01 pm (UTC) - Expand

Date: 2012-07-02 11:13 am (UTC)
From: [identity profile] kipelovna.livejournal.com
Спасибо Борисыч, у меня шоры упали с глаз,) если серьёзно, очень полезно.

Date: 2012-07-02 11:14 am (UTC)
From: [identity profile] bitmofh.livejournal.com
"Не использование Windows" стоит заменить на "не использование пиратской Windows XP". С остальным можно согласиться.

Date: 2012-07-05 05:44 am (UTC)
From: [identity profile] vaylen-hermit.livejournal.com
Обновления и в пиратской норм ставятся. Какая разница-то?

(no subject)

From: [identity profile] bitmofh.livejournal.com - Date: 2012-07-05 06:10 am (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-05 06:32 am (UTC) - Expand

(no subject)

From: [identity profile] bitmofh.livejournal.com - Date: 2012-07-05 06:39 am (UTC) - Expand

(no subject)

From: [identity profile] vaylen-hermit.livejournal.com - Date: 2012-07-05 07:18 am (UTC) - Expand

(no subject)

From: [identity profile] bitmofh.livejournal.com - Date: 2012-07-05 07:46 am (UTC) - Expand
(deleted comment)

Date: 2012-07-02 11:26 am (UTC)
From: [identity profile] ninethin.livejournal.com
На Ямайку - не вариант. Гораздо надёжнее - во Внутреннюю Монголию.

(no subject)

From: [identity profile] rabbituckman.livejournal.com - Date: 2012-07-02 02:36 pm (UTC) - Expand

Date: 2012-07-02 11:23 am (UTC)
From: [identity profile] saint-januariy.livejournal.com
* не использовать опцию "запомнить пароль"
* не оставлять комп без присмотра/лочить

Date: 2012-07-02 12:35 pm (UTC)
From: [identity profile] romx.livejournal.com
> не использовать опцию "запомнить пароль"

Если речь о чекбоксе в вебформе, то спорно. Потому что при наличии куки на компе, пароль далее в открытом виде скорее всего не передается. Это неактуально для https, да, но хватает еще ресурсов с авторизацией и без него

(no subject)

From: [identity profile] saint-januariy.livejournal.com - Date: 2012-07-02 05:43 pm (UTC) - Expand

Date: 2012-07-02 11:24 am (UTC)
From: [identity profile] vielghelm.livejournal.com
Бдительность - всегда хорошо!

Date: 2012-07-02 11:28 am (UTC)
From: [identity profile] pushokkkk.livejournal.com
просто сплошной джеймс бонд какой-то

Date: 2012-07-02 04:52 pm (UTC)
From: [identity profile] origin-all.livejournal.com
Тоже посмеялся.
Ерунда это всё полная.
Вы, господа, попробуйте просто не врать, не клеветать и не воровать. И всё. И если кто-то вскроет ваш аккаунт, то лишний раз убедится, что вы — порядочный человек.

Date: 2012-07-02 11:40 am (UTC)
From: [identity profile] tr0y.livejournal.com
Особенно про винду понравилось.

Date: 2012-07-02 11:47 am (UTC)
From: [identity profile] hacker.klever.net (from livejournal.com)
А также считать, что если они взломали, то пусть им будет стыдно, а не мне. И вообще, как писал старик Бах “Live never to be ashamed if anything you do or say is published around the world — even if what is published is not true.”

Date: 2012-07-02 11:47 am (UTC)
From: [identity profile] idollisimo.livejournal.com
не использовать Microsoft Windows

Это прекрасно!

Date: 2012-07-02 11:52 am (UTC)
From: [identity profile] wgoffman.livejournal.com
1) использовать tor (https://www.torproject.org/) для шифрования и анонимизации канала данных
2) для пущего самоуспокоения (под windows) - время от времени скачивать с касперского \ dr.web "проверочный" диск \ флешку, грузится с них и проверять. хотя, если "заказное" дело, то тут скорее "нет", чем "да"
3) и самое главное - никакого интернета ;-)

Date: 2012-07-02 11:55 am (UTC)
From: [identity profile] tez1.livejournal.com
Для совсем тяжёлых случаев можно порекоммендовать дистрибутив Линукса под многоговорящем названием Tails. Он работает незаписываемого носителя (типа LiveCD), ничего нигде на сохраняет и по дефолту использует Tor.

Date: 2012-07-02 02:04 pm (UTC)
From: [identity profile] chek.livejournal.com
1. использовать только _одно_ устройство для важных дел
2. использовать его _только_ для дел

Date: 2012-07-02 11:56 am (UTC)
From: [identity profile] kot-azur.livejournal.com
А чо ж про Скайп ничего не написал, Антон?
Там ведь тоже редиски всякие водятся :))

Date: 2012-07-02 11:58 am (UTC)
From: [identity profile] cyxymu.livejournal.com
все верно, но блин, ктож подарит тебе планшетник или смартфон? (((

Date: 2012-07-03 02:04 am (UTC)
From: [identity profile] georgesnarvsky.livejournal.com
доброжелатели :о)

Date: 2012-07-02 12:04 pm (UTC)
From: [identity profile] bormee.livejournal.com
Пароли на разных сайтах должны быть разными (хоть одной буквой, даже достаточно регистр просто менять). Если логинитесь с чужого сайта, вводите пароль мышкой и клавиатурой (одну букву мышкой, одну клавиатурой) - грабберы клавиатуры и экрана никогда не догадаются.

В Маке я использую Связку ключей для хранения паролей и стараюсь регулярно их менять.

Date: 2012-07-02 12:10 pm (UTC)
From: [identity profile] paragraf.livejournal.com
Это памятка Навальному?

Date: 2012-07-02 12:35 pm (UTC)
From: [identity profile] msh128.livejournal.com
ога, актуальненько.
Page 1 of 3 << [1] [2] [3] >>

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 16th, 2026 10:18 pm
Powered by Dreamwidth Studios