dolboed: (zalupoj)
[personal profile] dolboed
По мотивам вчерашнего эфира у Плющева (расшифровки ждём тут) наметились некоторые полезные практические рекомендации на тему «Как снизить угрозу взлома твоего аккаунта».

Нельзя сказать, чтобы они были новыми или неожиданными: всё основано на требованиях простого здравого смысла, с минимальным привлечением известных данных о механизмах взломов. Заранее прошу прощения у тех, кому эти правила покажутся чересчур банальными.

Правила можно поделить строго на две категории: для обычного пользователя и для человека, точно знающего, что за ним следят.

Обычному пользователю можно посоветовать:

* не иметь простой пароль, доступный подбору
* никому не сообщать свой пароль и не держать его в открытом виде, ни в файле, ни на бумажке
* не использовать один и тот же пароль в нескольких сетях
* не светить на вебе тот свой адрес, который зарегистрирован в сервисах в качестве основного
* не цепляться к каким попало сетям WiFi
* использовать доступные средства защиты от несанкционированного доступа (антивирусы, программы защиты WiFi, средства удалённого стирания и т.п.)
* не открывать аттачменты от незнакомых людей, и от знакомых тоже лучше открывать через просмотровую программу
* сайты с незнакомым адресом посещать с осторожностью, не вводить там логины и пароли
* отдавая или продавая свои б/у компьютеры, смартфоны и планшеты, предварительно стирать с них всю информацию
* покупая или наследуя чужие б/у компьютеры, смартфоны и планшеты, стирать с них всю информацию перед использованием
* отдавать предпочтение соединениям по https
* не использовать Microsoft Windows, т.к. подавляющее большинство вирусов пишется именно под них, но не считать себя полностью защищённым по факту неиспользования Windows (вот, например, хорошее руководство по обеспечению защиты для мак-юзеров и устройств на iOS)

Человеку, уверенному, что за ним следят, можно посоветовать

* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя
* не принимать никакие компьютеры, смартфоны и планшеты в подарок, т.к. в них может находиться любой троянский софт или чип
* не вводить пароль с клавиатуры в общественных местах
* проверять жилище на предмет наличия подслушивающей и записывающей аппаратуры
* использовать многоступенчатые схемы авторизации
* не рассчитывать на помощь правоохранительных органов

Эти пункты я накидал тут навскидку по памяти, буду признателен за уточнения и дополнения в комментариях.

Разумеется, ни один из перечисленных способов защиты не даёт стопроцентной гарантии, но, как заметил Виталий Камлюк из ЛК, каждое дополнительное действие, направленное на защиту от взлома, многократно повышает сложность задачи для взломщика.
Page 1 of 6 << [1] [2] [3] [4] [5] [6] >>

Date: 2012-07-02 10:51 am (UTC)
From: [identity profile] kukmor.livejournal.com
полезно

Date: 2012-07-02 10:51 am (UTC)
From: [identity profile] dwa-oblaka.livejournal.com
Вроде холодная война уже и закончилась(

Date: 2012-07-02 10:51 am (UTC)
From: [identity profile] alex patsay (from livejournal.com)
я тут пару дней назад тоже набрасывал общие рекомендации Mac-юзерам
http://alexmak.net/blog/2012/06/28/security/

Date: 2012-07-02 10:53 am (UTC)
From: [identity profile] bob71.livejournal.com
как то так , только вот те которые точно знают что за ними уже следят , я бы конечно рекомендовал валить нах , посадки уже идут и будут только наращиватся

Date: 2012-07-02 10:54 am (UTC)
From: [identity profile] tw2fan.livejournal.com
интересно, как прокомментирует ситуацию гугл
свалит все на слабый пароль?
я не исключаю то, что хакер воспользовался уязвимостью именно в самой почте

Date: 2012-07-02 11:00 am (UTC)
From: [identity profile] saint-januariy.livejournal.com
* периодически менять пароли

Date: 2012-07-02 11:06 am (UTC)
From: [identity profile] isrg.livejournal.com
Как вовремя )))

Date: 2012-07-02 11:06 am (UTC)
From: [identity profile] ninethin.livejournal.com
МакЪюзерам как раз всё можно. Но лучше в презервативе конечно.

Date: 2012-07-02 11:08 am (UTC)
From: [identity profile] ninethin.livejournal.com
Уязвимостью в самой писечке и мякотке.

Date: 2012-07-02 11:08 am (UTC)
From: [identity profile] ninethin.livejournal.com
...на соль, мыло и спички.

Date: 2012-07-02 11:09 am (UTC)
From: [identity profile] ninethin.livejournal.com
Началась война околоноля.

Date: 2012-07-02 11:10 am (UTC)
From: [identity profile] saint-januariy.livejournal.com
это слишком легкие пароли, противоречит п.1.

Date: 2012-07-02 11:11 am (UTC)
From: [identity profile] ninethin.livejournal.com
Актуально конечно. Но с другой стороны вот же - http://kashin.livejournal.com/5095.html

Date: 2012-07-02 11:11 am (UTC)
From: [identity profile] ninethin.livejournal.com
Зато первой необходимости.

Date: 2012-07-02 11:12 am (UTC)
From: [identity profile] redrobroy.livejournal.com
последний пункт порадовал

Date: 2012-07-02 11:12 am (UTC)
From: [identity profile] maltseval.livejournal.com
Все эти меры лишь затруднят хацкерам работу, но никак не обезопасят от них

Date: 2012-07-02 11:13 am (UTC)
From: [identity profile] kipelovna.livejournal.com
Спасибо Борисыч, у меня шоры упали с глаз,) если серьёзно, очень полезно.

Date: 2012-07-02 11:14 am (UTC)
From: [identity profile] bitmofh.livejournal.com
"Не использование Windows" стоит заменить на "не использование пиратской Windows XP". С остальным можно согласиться.

Date: 2012-07-02 11:14 am (UTC)
From: [identity profile] orleanz.livejournal.com
всегда удивлялся такому совету

он расчитан на немного другую ситуацию - на юзера, который не выполняет другие правила защиты, и в результате его часто крэкают, подбирая пароль, но сохраняя взлом в тайне (например, только читая почту)

тогда - да, тогда надо часто менять пароль. Но это уже как бы жизнь в постоянном взломе получается.

А если у человека есть длинный пароль для серьезного сервера, типа ГМейл, и прочие правила безопастности выполняются - зачем его менять?

Date: 2012-07-02 11:14 am (UTC)
From: [identity profile] ninethin.livejournal.com
Хацкеры сцукоопасные. И вообще жутькакстрашножить.

Date: 2012-07-02 11:17 am (UTC)
From: [identity profile] saint-januariy.livejournal.com
любой пароль может быть взломан, перехвачен, подсмотрен.
когда уже найденный пароль изменен это так заебывает - по себе знаю.

Date: 2012-07-02 11:23 am (UTC)
From: [identity profile] saint-januariy.livejournal.com
* не использовать опцию "запомнить пароль"
* не оставлять комп без присмотра/лочить

Date: 2012-07-02 11:24 am (UTC)
From: [identity profile] vielghelm.livejournal.com
Бдительность - всегда хорошо!

Date: 2012-07-02 11:26 am (UTC)
From: [identity profile] ninethin.livejournal.com
На Ямайку - не вариант. Гораздо надёжнее - во Внутреннюю Монголию.

Date: 2012-07-02 11:28 am (UTC)
From: [identity profile] pushokkkk.livejournal.com
просто сплошной джеймс бонд какой-то
Page 1 of 6 << [1] [2] [3] [4] [5] [6] >>

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 12:09 am
Powered by Dreamwidth Studios