Документ взят из кэша поисковой машины. Адрес оригинального документа : http://grace.msu.ru/forum/lofiversion/index.php/lofiversion/t1314.html
Дата изменения: Unknown
Дата индексирования: Tue Oct 2 01:22:16 2012
Кодировка: Windows-1251
Грация-МГУ::Форум > Сетевая безопасность
Помощь - Поиск - Пользователи - Календарь
Полная версия: Сетевая безопасность
Грация-МГУ::Форум > Общение > Общение
O'Rey
Леди и джентельмены!
В связи с участившимися случаями кражи асек, призываю вас быть бдительными.

1. Не открывайте присланные ссылки без предварительного подтверждения у отправителя.
Угадайте, например, куда ведет эта ссылка http://yandex.ru

Тем более не открывайте ссылок, заканчивающихся на .exe, .com или .pif
Имейте в виду: пораженный вирусом компьютер может рассылать почту и сообщения по аське без ведома хозяина.

Реальный пример из жизни:
--------------------------------------<-
dasha-journ (11:43:24 29/04/2007)
Check this:
http://222.tarinmdesinkepa.cоm/1/9081/

--------------------------------------<-
dasha-journ (10:34:00 20/05/2007)
Привет, это просто что-то... Я просто в ШОКЕ, скачай обязательно, мне важно твое мнение !! www.20dailygame.com/bсsIQ.exe

2. Поставьте уже наконец антивирус!
Примерно 900р в год - не такая большая цена за безопасность. То есть, вы можете и не платить, но тогда будут проблемы с обновлениями базы вирусов... короче, это копейки по сравнению с возможным ущербом.

3. Неплохо бы поставить и настроить файерволл, но я пока не знаю ни одного, который бы подошел, условно говоря, для блондинки. Ну по крайней мере не отключайте встроенный...

4. НИКОГДА!!! не создавайте пароли, равные логину. Не буду тыкать пальцем, но наш спектральный анализ показал наличие нескольких форумчан с подобной ситуацией.

4.1 Неплохо бы иметь разные пароли для разных аккаунтов, в противном случае, взломав один, злоумышленник автоматически получает доступ ко всем остальным.

5. Не держите почтовые ящики у малоизвестных провайдеров. Помнится, я достаточно громко ржал, когда провайдер nightmail принес мне чужой пароль на блюдечке с голубой каемочкой. А рожу я при этом имел, прошу отметить, весьма глумливую.

6. Не поленитесь, зайдите в настройки аськи, пропишите там primary email и поставьте галку "не показывать". В случае угона можно будет востановить по горячим следам.

7. Из области фантастики, но тем не менее: не используйте Internet Explorer. Опера - превосходный браузер.

Вспомню еще что-нибудь - допишу. Надеюсь, СС еще дополнит.
Старый сисадмин
Не далее как на днях пришло письмо, дескать, мой счет на яндекс.деньгах заблокирован, пройдите по ссылке. Ну, я прошел. А хостер уже тот сайт заблокировал. Обидно, так и не узнал, что там дальше было.

Ну и приходит вагон писем типа You've received a greeting card from... и ссылка с айпишником в качестве адреса сервера. Ну, это уже даже смешно как-то.
O'Rey
8. Никогда не вводите никакие логины-пароли в интернет-клубах и на чужих компьютерах. Сниффер паролей стоит даже на моем домашнем компьютере. На случай гостей, да.
O'Rey
9. Иногда, после авторизации на каком-либо сайте, в адресной строке появляется непонятная абракадабра, типа
http://mail.yandex.ru/f5g7sd6f5gs8dfg Эта абракадабра чаще всего непосредственно связана с вашим логином и паролем.

Если, находясь на подобной странице, вы перейдете по какой-нибудь ссылке, у злоумышленника появляется техническая возможность стырить абракадабру и, при определенном везении, получить доступ к вашему аккаунту.

Наверное, не очень понятно написал, ну вот как-то так:
Заходите в почту, там письмо: зацени новый порносайт! и ссылка.
Вы переходите по ссылке, а там вас уже ждут.
Дальше все зависи от того, насколько сильно ваш аккаунт защищен от подобных действий.

10. Для Интернет Эксплорера: при заходе на сайт злоумышленника появляется техническая возможность узнать содержимое вашего буфера обмена. Кому-то я уже это показывал, подтвердите (писать заново лень).

СС, присоединяйся, давай их окончательно от интернета отучим. А то че-то расслабились.

Ссылки по теме:
1) Админ с вас фигеет, господа.
2) СС как бы говорит: ПАКАААА, УИНЧЕГ!
3) СС пьян, и, как всегда, задумал недоброе.
O'Rey
Google покупает все больше проектов и привязывает к ним google id. Вероятно, скоро появятся сайты-подделки для захвата аккаунтов.

Изображение
Старый сисадмин
11. Если пользуетесь P2P сетями (Emule, торренты, DC, ...) проверяйте, что именно вы расшариваете. Для входящих файлов создавайте специальную папку и используйте ее только для этого (она расшаривается всегда). То, что вы еще хотите расшарить, лучше перенесите в отдельную папку и расшаривайте ее, а не ту, где это лежало изначально.
Если вы расшарите файлы аськи или квипа, у вас могут украть аську. Если вы расшарите папку "Мои документы", у вас могут украсть интимные подробности и рассказать их всему интернету.
O'Rey
Изображение

Советский робот предупреждает вас о вторжении злонравных окуней-мутантов с Марса.
Старый сисадмин
12. То же самое относится к расшариванию файлов в локалке. Расшаривать Диск C: - не очень хорошая идея. И любой другой диск обычно тоже.
O'Rey
И, да, я не занимаюсь угоном асек и емейлов на заказ.
Если чо, ггг.
Weasel
я буду очень неоригинален, напомнив о возможности не сидеть под рутом?
O'Rey
Я думаю, те, кто знает что такое "сидеть под рутом" - догадываются и о возможной опасности :)

Хотя у меня сложилось впечатление, что большинство участников форума сидят под чем-то другим, типа оксибутерата.
Это текстовая версия - только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.