<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инфраструктура Sony в очередной раз подверглась взлому</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html</link>
    <description>Серверная инфраструктура Sony была взломана (http://www.washingtonpost.com/blogs/faster-forward/post/lulzsec-releases-sony-data/2011/06/02/AGGcLWHH_blog.html) в четвертый раз за последние два месяца. На этот раз атаковавшие разместили в открытом доступе параметры около миллиона клиентов сервисов Sony Entertainment и Sony BMG, включая информацию по логинам и паролям. По заявлению, поступившему от совершивших взлом, опубликованные данные лишь небольшая часть от более глобальной базы данных, которую удалось захватить в процессе взлома. Отдельно отмечается, что взлом был совершен через осуществление подстановки SQL-запроса на сайте SonyPictures.com, при этом данные к которым удалось добраться атакующим хранились без использования шифрования.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Напомним, что атаки на сервисы Sony начались после начала судебного (http://www.opennet.ru/opennews/art.shtml?num=29252) преследования (http://www.opennet.ru/opennews/art.shtml?num=30211) людей, которые нашли и опубликовали способ вычисления за...&lt;br&gt;&lt;br&gt;URL: http://www.was</description>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#70</link>
    <pubDate>Fri, 10 Jun 2011 22:48:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вот и не пишите, а на досуге подумайте -- чем в challenege-response &lt;br&gt;&amp;gt;&amp;gt; auth хуже использовать не сами пароли, а их хэши, выполненные на &lt;br&gt;&amp;gt;&amp;gt; обеих сторонах одним алгоритмом.&lt;br&gt;&amp;gt; Тут проблемка в том что кража хэшей получается не сильно хуже кражи &lt;br&gt;&amp;gt; паролей.&lt;br&gt;&lt;br&gt;Нет, поскольку вероятность использования того же пароля+хэша тем же пользователем на другом сервисе намного ниже вероятности использования того же пароля.&lt;br&gt;&lt;br&gt;&amp;gt; С точки зрения возможности успешно представиться неким пользователем. То-есть, &lt;br&gt;&amp;gt; пароль юзера конечно не будет запален, однако залогиниться под этим пользователем &lt;br&gt;&amp;gt; будет можно.&lt;br&gt;&lt;br&gt;А это смотря как устроена аутентификация: если не получится просунуть хэш на место хэша, то что -- пытаться сравнивать хэш хэша пароля с хэшем пароля? :)&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (anonymous)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#69</link>
    <pubDate>Fri, 10 Jun 2011 14:50:29 GMT</pubDate>
    <description>&amp;gt; Это не солюшен, это полная /dev/arse.  Неужто с 1792 не дошло, &lt;br&gt;&amp;gt; кто на них наживается-то?&lt;br&gt;&lt;br&gt;ну да, ну да. лучше так: &amp;#171;мы для вас написали законы (которые вы соблюдать обязаны под страхом тюрьмы, а мы соблюдаем только когда нам удобно). теперь можете попробовать посредством наших законов с нами же и бороться, дурачки&amp;#187;.&lt;br&gt;&lt;br&gt;нет, как-то не радует. сила слова нужна для того, чтобы люди поняли необходимость применения силы оружия.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#68</link>
    <pubDate>Fri, 10 Jun 2011 12:28:05 GMT</pubDate>
    <description>&amp;gt; Вот и не пишите, а на досуге подумайте -- чем в challenege-response &lt;br&gt;&amp;gt; auth хуже использовать не сами пароли, а их хэши, выполненные на &lt;br&gt;&amp;gt; обеих сторонах одним алгоритмом.&lt;br&gt;&lt;br&gt;Тут проблемка в том что кража хэшей получается не сильно хуже кражи паролей. С точки зрения возможности успешно представиться неким пользователем. То-есть, пароль юзера конечно не будет запален, однако залогиниться под этим пользователем будет можно. Далее можно оттянуться от лица его аккаунта. Например крепко проспамив. В результате кража таких хешей будет не сильно хуже кражи паролей с точки зрения результативности атак.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#67</link>
    <pubDate>Fri, 10 Jun 2011 12:21:23 GMT</pubDate>
    <description>Кстати попался забавный артефакт по теме: http://thepiratebay.org/user/LulzSec/&lt;br&gt;Хорошо им всыпали, так держать :)&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#66</link>
    <pubDate>Fri, 10 Jun 2011 08:33:24 GMT</pubDate>
    <description>&amp;gt; Капиталисты по дефолту экономят вообще на всем, на чем можно законно и &lt;br&gt;&amp;gt; без очевидных сей момент проблем сэкономить. А это - результаты :))) &lt;br&gt;&lt;br&gt;Да уж, вспоминается фраза Алана Шеперда насчёт того, как отрезвляет понимание того, что твоя безопасность на орбите определяется самым дешёвым предложением по госконтракту...&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#65</link>
    <pubDate>Fri, 10 Jun 2011 08:28:26 GMT</pubDate>
    <description>&amp;gt; One solution &amp;#8212; Revolution!&lt;br&gt;&lt;br&gt;Это не солюшен, это полная /dev/arse.  Неужто с 1792 не дошло, кто на них наживается-то?&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (Michael Shigorin)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#64</link>
    <pubDate>Fri, 10 Jun 2011 08:27:09 GMT</pubDate>
    <description>&amp;gt; Стоит почитать чуть чуть историю криптографии - что бы не писать такую чушь.&lt;br&gt;&lt;br&gt;Вот и не пишите, а на досуге подумайте -- чем в challenege-response auth хуже использовать не сами пароли, а их хэши, выполненные на обеих сторонах одним алгоритмом.&lt;br&gt;&lt;br&gt;PS: все знакомые специалисты по крипто грамотно пишут как минимум на родном языке.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (upyx)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#63</link>
    <pubDate>Tue, 07 Jun 2011 04:14:37 GMT</pubDate>
    <description>&amp;gt; способная привлечь самых лучших &lt;br&gt;&lt;br&gt;Может быть сэкономили. Работали как Неуловимые Джо, а теперь привлекли к себе много внимания.&lt;br&gt;&lt;br&gt;Вообще странно все это...&lt;br&gt;Альтернативные прошивки как ставили так и будут ставить, менеджеры Sony должны это понимать. Но гиков, кому это надо, мало, они не целевая аудитория. Тяжело точно сказать зачем Sony затеяла войну против замены прошивки, я предполагаю, что из-за давления разработчиков игр. Последние сильнее всех заинтересованы в том, чтобы игру нельзя было просто скопировать. PS3 - единственная (известная мне) приставка на которую официально было разрешено ставить альтернативные прошивки. Возможно разработчики пригрозили не выпускать игр для PS3, т.к. их можно будет легко &quot;спиратить&quot;.&lt;br&gt;На мой взгляд самой Sony весь этот сыр-бор с прошивкой был ни к чему: у Sony доход с приставок и предоставления платных сервисов, а вот у разработчиков - только с продаж игр. В итоге, они решили пожертвовать гиками в пользу простых геймров. Но гики с этим оказались не согласны :)&lt;br&gt;&lt;br&gt;Впро</description>
</item>

<item>
    <title>Инфраструктура Sony в очередной раз подверглась взлому (коксюзер)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/77633.html#62</link>
    <pubDate>Tue, 07 Jun 2011 02:15:55 GMT</pubDate>
    <description>&amp;gt; То, что в теории что-то там более свободно разбивается о практику, в &lt;br&gt;&amp;gt; которой он закрыт ровно так же.&lt;br&gt;&lt;br&gt;Ровно так же он был бы закрыт, если бы условия лицензирования технологии HD DVD для выпуска плееров и контента обязывало производителей безальтернативно включать DRM как в случае с BD. Тут не о чем спорить, факты говорят против ваших обобщений.&lt;br&gt;&lt;br&gt;У меня сложилось однозначное впечатление, что в этих бессмысленных спорах вы пытаетесь уйти от обсуждения других моментов. Наберитесь мужества и либо признайте, что были неправы, либо прямо скажите, какие конкретные темы вы больше не хотите обсуждать.&lt;br&gt;&lt;br&gt;&amp;gt; Возможно, вы и правы. Я не имеют возможности использовать itunes, он у &lt;br&gt;&amp;gt; меня не ставится.&lt;br&gt;&lt;br&gt;У меня тоже не ставится, но гугль-то у меня работает. Вас в нём забанили?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Погуглите. Встретите.&lt;br&gt;&amp;gt; Может все-таки назовете ресурс? Чтобы музыка была 1) гарантированно лицензионной, а не &lt;br&gt;&amp;gt; рипнутой пиратами с CD-A (платить пиратам - это вообще бред..), 2) &lt;br&gt;&amp;gt; я мог быть уверен в том, что это действительно б</description>
</item>

</channel>
</rss>
