В связи с недавними взломами отдельных журналов и сообществ (
vorobieva_irina,
sholademi,
yakovlev_igor,
ru_yabloko,
desnicyn,
ru_politix и проч.) напрашиваются два закономерных вопроса: кто виноват, и что делать.
Механизм всех перечисленных взломов совпадает с тем, который был использован в своё время против
v_alksnis.
(
Технология взлома и возврата журналов )
Comments 168
переходите все на гугол
Reply
Reply
Кстати, в смысле саппорта Мэйл действительно удобней, если выбирать из двух негодных вариантов.
Reply
Reply
:)
Reply
С точки зрения защиты информации от доступа по краденому паролю не существует никакой разницы между дырявым Мылом.Ру и мегасупердуперзащищённым офисным серваком, если он пускает по паролю снаружи офиса. А если не пускает, то такой сервер непригоден для организации, сотрудники которой живут не в офисе.
Reply
1) поменять пароль
2) ограничить снизу сложность паролей
3) использовать шифрование с сертификатом на usb-токене или прикрутить RSA Token, в конце концов (который генерирует число каждую ~минуту)
Reply
А в случае кражи пароля к мейл.ру доказать, что исходным владельцем ящика был я, а не вася пупкин, невозможно.
Reply
"не пропускать никаких security updates операционной системы и броузерного софта"
Эти апдейты делаются как раз для того, чтобы затыкать дыры. Жить с дырами, что ли, и ждать новых атак?
Reply
Reply
Несколько странная рекомендация, знаете ли.
Reply
Reply
Reply
Leave a comment