Некоторые последствия истории с эпидемией ЖЖ-спама и кражи аккаунтов:
- Avva предупреждает на плакате
zhgun'а - А
statisticai видит забавный сон обо мне
tom_ohawk объясняет принципы безопасности паролей. Всё равно никакие объяснения не помогут, увы, и пользователи будут продолжать выбирать пароли, которые ничего не стоит отгадать или подобрать.- Я написал руководство по секьюрити ЖЖ.
- В код LiveJournal была добавлена возможность для администратора быстро перекрыть распостранение любой HTML-формы.
no subject
Хоть что-то веселое вышло из этого бардака.
Я все никак не опомнюсь... От Пепел был такой звонок мне на сотовый, я думала, что-то действительно серьезное приключилось.
А это, вообще-то, из серии все "наши глупости и мелкие злодейства" (c)
no subject
Date: 2004-01-27 04:11 am (UTC)А для меня в этой истории самым интересным стало то, что этот чувак буквально наш сосед по дому (http://www.livejournal.com/community/rulj/659086.html?thread=4268430#t4268430). ...Минские "кулхацкеры".
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2004-01-27 04:11 am (UTC)Или это "уполномоченный" ресурс?
(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2004-01-27 04:20 am (UTC)no subject
Date: 2004-01-27 04:51 am (UTC)no subject
Date: 2004-01-27 05:13 am (UTC)http://www.livejournal.com/users/chuchu_/3590.html?mode=reply
(no subject)
From:(no subject)
From:no subject
Date: 2004-01-27 05:37 am (UTC)Меня, например, ужасает сама мысль о том, что кто-то, завладев моей _сессией_, получает доступ к моему паролю.
no subject
Date: 2004-01-27 06:20 am (UTC)(no subject)
From:no subject
Date: 2004-01-27 08:58 am (UTC)http://www.compulenta.ru/2004/1/27/44721/
(no subject)
From:пароли склерозы и брутфорсы
Date: 2004-01-27 03:24 pm (UTC)эхх.. ежели бы я специально задался целью написать руководство,
то получилась бы 1001-я очередная длинная-предлинная портянка
которую и скучно и неинтересно читать, развитие событий в
видел, ужаснулся что все так запущено и тогда только осознал, что
в Livejournal много замечательных людей, которые видят его не
глазами компьютерщиков или программистов, а взорами поэтов и
журналистов и что им такая мелочь как изощренный пароль. Так
что запись я забросил поверхностную, прямо скажем - на эмоциях,
потому как
что хорошие люди по неопытности попали "под каток".
Еще, разумеется, впечатлился Вашей и команды LJ действиями
спокойными и вполне эффективными.
А в треде может завязаться обсуждение другой темы:
как придумать набор охренительных паролей чтобы самому их не забыть?
опять-таки, хоть и неэтично приводить себя в пример - помню примерно
сорок хорощих паролей, ну все-таки сисадминская практика, но случается
забываю какой ключ от какой двери... тем более, что и механика
человеческой памяти не столь уж изучена и вполне индивидуальна..
P.S. Ваше руководство по security - это серьезно. Особенно про
почтовые адреса, тем более, что сложно сказать на какие именно
адреса можно делать ставку с точки зрения исторической перспективы,
у меня вот на работе почти наверняка админ почтового сервера пропускает
весь SMTP через пакетный анализатор типа Iris или через ETrust IDS,
где письма сразу расшифровываются до ASCII и/или HTML - то есть против
санкционированного сисадмином сниффера - контрмер почти нет, хотя
тот навряд-ли станет ломать мне LJ. Да и место работы за несколько лет
вполне может поменяться. Тоже тема для обсуждения о "меньшем зле":
есть ли надежные публичные системы электронной почты?
P.P.S. я сильно-сильно извиняюсь за совершенно откровенный оффтоп,
вдруг посоветуете насчет собранных в список русских Syndicated Feeds (http://www.livejournal.com/users/tom_ohawk/19328.html)
то есть я не вполне понимаю зачем эта забавная иконка у
ведь есть, к примеру,
не стоит lj-юзерам никаких условных кредитов. Вот, собственно и why such?
Полная непонятка чем Syndicated лучше. и для кого...
:|
(no subject)
From:спасибо за разъяснение
From:(no subject)
From:хорошая мысля приходит опосля
Date: 2004-01-28 05:22 am (UTC)