Успокоили )
Показано с 71 по 80 из 565
-
23.09.2009 15:17 #71
-
23.09.2009 16:06 #72
- Регистрация
- 09.02.2009
- Сообщений
- 70
А нельзя ли сделать так, чтобы играть только с одного IP? IP всё равно везде и всюду регистрируются. Если я играю только со своего домашнего компа, то и поставить галочку, что играю только отсюда. Тогда и угонов не будет. Ну, а те, кто играет с разных компов, галочку не ставят и, соответственно, больше рискуют. Чем не защита?
-
23.09.2009 16:51 #73
А для тех, кто играет с 2-х IP, нужна возможность указать два IP и все казалось бы защищено. Но проблемы начнутся, когда провайдер почему-нибудь резко вырубится, мы бросимся заходить через мобильный, а не пустят - ждите, пока провайдер починится (если починится и IP при этом не сменит). Замкнутый круг.
Aдара ~ Лиса ~ 92 Ад ~ Noclan ~ OFF
Что нас ждет - море хранит молчанье (с)
-
23.09.2009 20:23 #74
Мда а если кто нибудь из маленького города и у них 1 IP на весь город тада шо?
-
23.09.2009 21:38 #75
- Регистрация
- 05.03.2009
- Сообщений
- 161
Угу, или у кого динамический IP))) Уж поверьте - захотят - взломают
Чем выше мотивация взлома - тем больше средств применяется. Интересно, есть алгоритм защиты сервера от перебора пароля акка? Если за секунду 100 запросов с одного/с_подменой IP на акк сыпеццо? )) В аське это сделали - если ломают - пишет что допустимое число попыток пролюблено
Правда сам потом зайти не можешь.
А так гайд полезный. Не все конечно. Забыли про аптейты винды. Штука очень полезная, ибо винда еще дырявей, чем ИнтернетЭксплодер. Вспоминаем лавсан, как он имел маздай за 2 секунды после входа в сеть и отправлял систему на reboot (для тех кто забыл - была дырка в RPC). Могу выложить тут иконку или картинку, которая отэксплодит непатченную винду - оглянуться не успеете. Достаточно открыть проводник с этим файлом, или посмотреть любым вьюером (в т.ч. IE, FF и т.п.) - и все, систему поимели))) А если картинку на рабочий стол поставить? ))))) И таких примеров масса. Есть специальные сетевые ресурсы, где даже исходники с эксплоитами валяются, причем есть свежие, пока мелкомягкие патч выпустят, иногда больше месяца проходит.
Антивирус желательно ставить наш. ДокторВ%ёб, Каспер вполне неплохие, Каспер в принципе больше ищет, хотя когда как. Нод32 ваще ничерта не видит - после него каспер как-то целый зоопарк нашел на "открытом" компе. Не наши антивири плохо ловят вирье, которое пишется для нашей зоны, то есть из .ru особо не выходит, т.к. их вирлабы находятся не у нас, соответственно до их "дятлов" образцы не доходят. Поэтому, даже если движок хорош, свежего зверька может не оказаццо в базе, и приветТакже неплохо антивири обновлять.
Файрвол тоже желателен. И ни в коем случае не виндовый (эта поделка моментально отключается через реестр, любой троян это сделает в первую очередь, а во вторую накачает через открывшуюся дыру себе плагинов). Также Аутпост лучше не ставить. Как щас не знаю, но раньше ломался на раз-два. Неплохо поставить прогу для учета трафика (куда чего и сколько пакетов ушло), и диспетчер процессов типа TaskInfo, чтобы мониторить подозрительных "зверьков". Хотя от руткитов все равно не поможет. Не забываем, что лучший файрвол - это ножницы. Желательно садовые )))) хотя если юзер не админ, а ламер, то его поимеют по всем статьям на каждом углу сети, и он потом долго будет плакаться тут, что его поломали, забанили и вообще наф послали
Кстати, на тему ввода пароля мышкойЕсли автору кейлоггера интересен пароль для ПВ, что мешает ему доработать свою прогу, чтобы она еще и нажатия мышки отслеживала? Скажем, как появилось окно "element client" - при каждом нажатии или писать координаты, или, если клиент еще миниокошко двигает, делать фрагменты скрина у координат мышки? Прога пишеться за несколько минут такая)))) Так что кто всерьез считает, что это панацея - глубоко ошибается
ЗЫ. А перед уходом с сервера залей файрвол своими логами, попросив дам отвернуться (с) одминскийе приколы XDDD
ЗЗЫ. Забыл добавить. А когда выйдет клиент игрушки под Линуха? ))) Проблем со взломами резко бы поубавилось)))))Последний раз редактировалось vvgraf; 23.09.2009 в 21:44.
-
24.09.2009 08:39 #76
-
24.09.2009 10:16 #77
насчет отслеживания нажатий мышкой, можно клавиатуру перенески в другую часть экрана, насколько мне известно,кейлогер может записать кординаты нажатий мышки, а не ее движения. Если ошибаюсь, то поправьте.
-
25.09.2009 08:43 #78
-
25.09.2009 20:35 #79
- Регистрация
- 05.03.2009
- Сообщений
- 161
Если заморочиться и написать функцию, которая будет делать снимок участка экрана, где мыша, то проблем распознать не будет. Можно тупо при каждом клике делать скриншот (брутально, может выдасть исходящий трафик). Как говориццо - если сильно захотеть - можно сделать все что угодно
Другое дело, что стандартные кейлоггеры это действительно не ловят. Но если хакер хоть что-то рубит в программировании, и он хочет утянуть именно пароль от PW, что ему мешает за пару минут добавить такую функцию в свой кейлоггер? Тем более их исходников дофига в открытом доступе. Добавил, скомпилил, и впаривай кому надо через трояны))) И тогда уже ничего не спасет от кражи пароля, кроме убийства этого кейлоггера. Но это ведь не каждый сможет сделать
-
25.09.2009 20:42 #80
- Регистрация
- 20.03.2009
- Адрес
- Орион
- Сообщений
- 97
я Вконтакте (гляньте альбомчик обязательно с воробьем))
Орион~Жрец~Flygerl~73+