Объявление

Свернуть
Пока нет объявлений.

Делюсь своим опытом в вопросах безопасности

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • #16
    Сообщение от Геккон Посмотреть сообщение
    в связи с этим вопрос - на сколько актуально использовать в программах шифрования (напр. TruCrypt) или прога хранения паролей файлов-ключей? если, например, задать действительно грамотный сложный пароль, то он сам по себе не будет гарантией?
    Вероятно, вы не совсем поняли то мое сообщение.
    В нем я описывал немного другое.

    Дело в том, что для левых проектов необходимы бывают левые аккаунты почтовых ящиков, Скайпа, регистрации на каких-то сервисах.
    Так вот, я встречал, когда люди при регистрации этих левых аккаунтов использовали те же самые пароли, которые используют и в своих основных аккаунтах: почтовых ящиках, скайпе, регистрации в соцсетях.

    Что касается системы TrueCrypt, то на данный момент нет ни одного факта, подтверждающего возможность взлома,
    однако,
    не забываем,
    что в данный момент происходят нехорошие вещи с проектом и спецслужбы плотно работают над данной программой в поисках алгоритмов, позволяющих расшифровать зашифрованные данные.
    Программа очень хороша и надеюсь, что они не найдут решения.

    Но, важно помнить одно: если вы попадетесь в руки спецслужб, даже если они не смогут расшифровать ваши данные, но будут уверены на 100% в том, что вы замешаны, то они с вас не слезут!

    Сколько бы ни было анекдотов о "тупых ментах, которых ходят парами, так как один умеет только писать, а второй только читать"
    - помните, это люди, которых учат как ловить, которых учат, как вытаскивать показания, признания и у которых всегда в запасе есть немало "висяков", которые они легко могут сфабриковать и повесить на вас, дав вам реальный срок.
    На моей памяти немало случаев, когда когда мелких барыг, торгующих наркотой, останавливали на улице, подбрасывали им наркоту и сажали на реальный срок.
    И все люди, которые попадались - они попадались именно из-за того, что недооценивали интеллектуальные способности спецслужб (МВД, ФСБ).
    Покидаю навсегда данный аккаунт. Больше не пишите мне в личку ничего. Если администрация его удалит, буду благодарен))

    Комментарий


    • #17
      Сообщение от Fingenerator Посмотреть сообщение
      Вероятно, вы не совсем поняли то мое сообщение.
      В нем я описывал немного другое.
      нет, я прекрасно все понял, замечание достаточно верное, на своем опыте знаю, что лень придумывать каждый раз новые пароли, поэтому и стал использовать прогу для хранения паролей - очень удобно...
      ну и свой вопрос задал потому что речь зашла о паролях...
      но Вы все же не ответили - стоит ли дублировать хороший пароль в подобных программах (я имею ввиду пароли на открытие в таких программах их баз с паролями) или пароли на присоединение шифрованных дисков на TrueCrypt ещё и файлами-ключами?

      Комментарий


      • #18
        BitLocker ********** ИМХО трукрипт 7.1а

        ява не вырублен флеш тоже HTML5 WebRTC

        Поэтому, просто купите отдельный ноутбук с отдельным 3G модемом и делайте спокойно все на нем и не забывайте регулярно менять железо - выбрасывать старое и покупать новое. Лишь это способно вас по максимум обезопасить.
        вертуалка антидитект
        Неважно, насколько призрачна наша надежда. И даже, если нам уже не во что верить... я никогда не сдамся!

        Комментарий


        • #19
          Сообщение от Геккон Посмотреть сообщение
          ну и свой вопрос задал потому что речь зашла о паролях...
          но Вы все же не ответили - стоит ли дублировать хороший пароль в подобных программах (я имею ввиду пароли на открытие в таких программах их баз с паролями) или пароли на присоединение шифрованных дисков на TrueCrypt ещё и файлами-ключами?
          для трукрипта возьми обзац с книги




          юзайте линукс
          Последний раз редактировалось Jamooo; 14-10-2014, 08:07.
          Неважно, насколько призрачна наша надежда. И даже, если нам уже не во что верить... я никогда не сдамся!

          Комментарий


          • #20
            Прекрасно читается )

            Комментарий


            • #21
              Сообщение от puhidd87 Посмотреть сообщение
              Прекрасно читается )
              я даже название придумал "как соли едят мозг или путь параноика"
              поработал бы онлайн саппортом в проверенном сервисе. связь лс.

              Комментарий


              • #22
                Сообщение от Ole Lucoje Посмотреть сообщение
                я даже название придумал "как соли едят мозг или путь параноика"
                У тех, кто ни чем не занимается толковым, называется да, "путь параноика". Такое название мог придумать только человек, которого не за что и за жопу взять.
                У ТС очень хорошая статья и больше того - правильная, так работают многие.

                Комментарий


                • #23
                  Сообщение от Jamooo Посмотреть сообщение
                  BitLocker ********** ИМХО трукрипт 7.1а
                  ява не вырублен флеш тоже HTML5 WebRTC
                  вертуалка антидитект
                  Виртуалка где? На вашем основном компьютере?
                  Если же у вас "рабочий" ноутбук, в котором итак жесткий диск зашифрован, то какая необходимость в виртуалке?
                  Покидаю навсегда данный аккаунт. Больше не пишите мне в личку ничего. Если администрация его удалит, буду благодарен))

                  Комментарий


                  • #24
                    Сообщение от Ole Lucoje Посмотреть сообщение
                    я даже название придумал "как соли едят мозг или путь параноика"
                    И наверное, именно из-за того, что я параноик, я в свое время прошел собеседование на трудоустройство в очень серьезную госструктуру (собеседование проходил для того, чтобы понять, каков уровень доверия ко мне и я прошел все собеседования, а так же проверки личных данных).

                    И именно из-за того, что я параноик - у меня не было никогда никаких столкновений с МВД и иными структурами.

                    Именно из-за того, что я параноик - мне доверяют многие компании, которые я консультирую, как им не попасть на мошенников. То есть, я работаю на 2 фронта: с одной стороны реализовываю "серые" проекты, с другой, помогаю компаниям не стать жертвой этих самых серых проектов (организованных другими людьми).

                    При всем этом, я 12 лет работаю в "серой" сфере.
                    А может хорошо, что я параноик?))
                    Покидаю навсегда данный аккаунт. Больше не пишите мне в личку ничего. Если администрация его удалит, буду благодарен))

                    Комментарий


                    • #25
                      Отличная статья) замечательная, ТС продолжай в том же духе)) больше таких как ты и мне проще живется)

                      Хотя ты дальше теории не вылезал это видно.

                      Обьясни мне дураку почеу надо покупать ноут на авито? а не в мВидео?
                      и зачем ты на рынок ходишь за телефонами, не проще в магазин?) ехать же надо)

                      А вот впн и прокси точно не надо? Ну это хорошо, замечательно) нахер тратить лишние 30 баксов? пусть полиция быстрее отработает)

                      про обнал я вообще смеялся))) я прямо не поленюсь а прокомментирую)

                      Но самое сложное во всей этой серой системе не техническая ее часть, а материальная, то есть вывод заработанных денег. Если у вас копейки, то есть 100-500 тыс. в месяц, то здесь можно и не париться, купил пару карт, на которые сливаешь нажитое, а после вечерней прогулкой по банкоматам, налишь, но когда сумма становится от 2-3 млн. в месяц и приходят они не на кошельки, а на р/с фирмы, вот тогда уже вывод денег превращается в геморрой, особенно, когда речь идет о грязи
                      .
                      Сразу стало понятно что ты знаком с теорией, а не с практикой?
                      Какая разница сколько листов бумаги забирать с АТМ?
                      2-5 мин? Дак тогда в чем проблема то? Где гемморой?

                      Ведь с грязью мало кто реально готов связываться, а подставлять «честных» нальщиков и выводить через них грязь – это подло и прошу вас, никогда так не делайте! Подумайте о том, что вы можете когда-нибудь кинуть «того, кого нельзя» и он выйдет на нальщиков как 2 пальца обоссать и запахнет тогда паленым мясом тех, кто вам оказал помощь.
                      Это кого надо кинуть? Кого нельзя? ))) ты веришь в мировое правительство?

                      Вообще, в последнее время работать в Москве стало очень сложно.
                      Камеры сплошь тут и там и многие из них включены и реально записывают (есть так же много муляжей, либо не подключенных камер). Делается все не сложно (при наличии желания).
                      Аааа дак ты из Москвы чтоль? Анонимный друг)

                      Например, у вас мошеннический сайт.
                      СБ отправляет запрос хостеру на предоставление информации.
                      Хостер предоставляет ее: IP адреса, идентификаторы вашего ноутбука, способы оплаты хостинга.
                      А какие индетификаторы у ноутбука бывают? А если у меня не ноут, а обычный компьютер тогда все ок, да? А если вмваря и данные железа поменяли? А как хостер узнает инфу по железу?

                      Хорошо хоть тебя послушали и впн с прокси не использовали, теперь полиция знает наш айпи и достать нас дело нескольких дней.

                      И здесь, в том числе, может передать СБ файлы самого сайта, в которых порывшись, иногда можно так же найти кучу всякой инфы: например, если вам программист делает сайт уже на готовой сборке, которую собирал когда-то давно на другом хостинге, то в ней, в БД, остается самый первый IP адрес админа и если программист делал это со своего реального компа, то это будет его личным IP адресом.
                      АХхахаха)) это в какой CMS палится IP? ты сам то веришь в то что говоришь? )

                      Так же, часто, когда из одной CMS сборки делают разные сайты, то в процессе допила иногда остаются ссылки на старые сайты, я сталкивался с таким (с такой безответственностью программиста).
                      и че?

                      Дальше, СБ смотрит кучу разной инфы, в том числе, как опрачивался хостинг.
                      Видит, например, через виртуальную карту Киви.
                      Отправляет запрос в Киви и получает много разной инфы, в том числе о транзакциях, а так же пополнениях. При этом, они так же могут получить инфу о том, через какой терминал и в какое время пополнялся счет.
                      И если терминал находится под видеонаблюдением (уличная камера, либо камера на входе в продуктовый магазин, где часто ставят подобные терминалы), то они могут получить инфу с камер и уже будут знать вас в лицо..
                      Дак тебя же и так в лицо знают, ты деньги на карту отправил, с карты снял) лицо спалил, да ты же еще на вечерней прогулке снимал) теперь все в отделении знают где ты гуляешь))

                      А ты кстати в курсе сколько хранятся записи с наружных камер?)))))


                      Вообщем ТС, нахер ты этот ужас постишь сюда?

                      Комментарий


                      • #26
                        автор ты такой классный)) что за ерунду придумываешь?)) иди довай работай уже)

                        И наверное, именно из-за того, что я параноик, я в свое время прошел собеседование на трудоустройство в очень серьезную госструктуру (собеседование проходил для того, чтобы понять, каков уровень доверия ко мне и я прошел все собеседования, а так же проверки личных данных).
                        Это в какую?))

                        И именно из-за того, что я параноик - у меня не было никогда никаких столкновений с МВД и иными структурами.
                        Не, у тебя другое заболевание если что. Психиатр поставит диагноз. Но явно не "параноя".

                        Именно из-за того, что я параноик - мне доверяют многие компании, которые я консультирую, как им не попасть на мошенников. То есть, я работаю на 2 фронта: с одной стороны реализовываю "серые" проекты, с другой, помогаю компаниям не стать жертвой этих самых серых проектов (организованных другими людьми).
                        Это все плоды твоего психического расстройства. Так же как и собеседование в гос структуру))

                        При всем этом, я 12 лет работаю в "серой" сфере.
                        Ты опять сам себе противоречишь) не параноик за это называть тебя надо) а кое как по другому? не?
                        давно ли кидалово это серые схемы?)

                        А может хорошо, что я параноик?))
                        Бро) могу за тебя погуглить клиники в Москве, подлечат твое расстройство))

                        Комментарий


                        • #27
                          и что за такое СБ, которому все хостеры и киви предоставляют отчеты по щелчку пальцами
                          а, еще инфа с любых камер о_О

                          пс: хай-дурачёк
                          поработал бы онлайн саппортом в проверенном сервисе. связь лс.

                          Комментарий


                          • #28
                            Геккон, ты спрашивал про пароль. Честно говоря, ********юлей в отделе могут таких вломить что скажешь пароль хоть из 40 символов он был. Смени подход немного, ответ рядом)

                            Ole Lucoje, хай известный делюган если что))))) многие хотят его за жопу взять походу)))) хай, береги жопу)))
                            Последний раз редактировалось tom_soyer; 14-10-2014, 16:07.

                            Комментарий


                            • #29
                              да их там полкиева таких хаёв
                              поработал бы онлайн саппортом в проверенном сервисе. связь лс.

                              Комментарий


                              • #30
                                1. "Обьясни мне дураку почеу надо покупать ноут на авито? а не в мВидео?
                                и зачем ты на рынок ходишь за телефонами, не проще в магазин?) ехать же надо)"
                                - и сколько будет стоить в МВидео ноутбук дюмов на 13, на Core i5, с подсветкой клавиатуры и защитой оной от случайного проливания кофе?
                                Что-то не нашел ничего дешевле 40 тыс.
                                И как бы между 10 и 40 тыс. все же разница есть.

                                2. "Какая разница сколько листов бумаги забирать с АТМ?
                                2-5 мин? Дак тогда в чем проблема то? Где гемморой?"
                                - действительно, для человека, который только и знает мелкие мошенничества в соцсетях, с заработком 3 тыс. рублей, нет смысла что-то объяснять
                                http://darkmoney.cc/bezopasnye-shemy...-3k-den-48554/
                                а ты попробуй 3 единицы вывести с р/с на карты и снять потом их.
                                И вообще, ты хотя бы изучи что такое обнал с юрлица
                                http://darkmoney.cc/voprosy-ot-novic...pochemu-55170/

                                3. "Это кого надо кинуть? Кого нельзя? ))) ты веришь в мировое правительство?"
                                - не понял, а при чем здесь разница между рекомендациями не кидать себе подобных и мировым правительством? Вы, батенька, по-моему больны.

                                4. "Аааа дак ты из Москвы чтоль? Анонимный друг)"
                                - если человек называет какой-нибудь город, то значит он из него?)

                                5. "АХхахаха)) это в какой CMS палится IP? ты сам то веришь в то что говоришь? )"
                                - повесь сайт на опенкарте.
                                перенеси его на другой хостинг.
                                зайди в БД, таблицу users, открой админа и увидишь свой IP адрес.

                                6. "А ты кстати в курсе сколько хранятся записи с наружных камер?)))))"
                                - как правило, записи хранятся 3-5 дней.
                                Но я знаю один торговый центр, где записи хранятся месяц.
                                Есть вопросы?

                                Хотя, честно, я не знаю что сказать человеку, который просит научить его регать ООО-шки (а в интернете почитать не судьба?)
                                http://darkmoney.cc/obuchenie-kursy-...oooshki-15460/
                                Просит научить оформлять кредиты на дропов
                                http://darkmoney.cc/obuchenie-kursy-...kredity-26406/
                                Ищет, как бы с карточки снимать по 7500 за транзакцию
                                http://darkmoney.cc/offtop-61/horosh...-snimut-25465/
                                (представляют, стоит такой, рядом с банкоматом, проводит 300 транзакций)))
                                Учит, как зарабатывать в сетях по 3к в день
                                http://darkmoney.cc/offtop-61/horosh...-snimut-25465/
                                И понятия не имеет вообще, что такое обнал
                                http://darkmoney.cc/voprosy-ot-novic...pochemu-55170/

                                Ну, что я могу сказать.... могу посоветовать хотя бы забрать со школы аттестат о среднем образовании, а лишь затем умничать.
                                Покидаю навсегда данный аккаунт. Больше не пишите мне в личку ничего. Если администрация его удалит, буду благодарен))

                                Комментарий

                                Обработка...
                                X