The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Kernel.org подвергся взлому, opennews (?), 01-Сен-11, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


302. "Kernel.org подвергся взлому"  +/
Сообщение от uldus (ok), 05-Сен-11, 17:46 
>> Халявный Wifi на конференциях - зло.
> Он просто должен использоваться с включением мозга. Вы выстреливаете данные в эфир,
> это следует понимать.

От ошибки никто не застрахован, а суета конференции очень сильно способствует таким ошибкам. А тем кто сниффит достаточно одно оплошности. Проверил почту без шифрования, скопировал по FTP, залез в свой аккаунт без HTTPS и все, под колпаком. Хоть один из нескольких сотен разработчиков да споткнётся.

Ответить | Правка | Наверх | Cообщить модератору

303. "Kernel.org подвергся взлому"  +1 +/
Сообщение от anonymous (??), 05-Сен-11, 18:08 
поэтому надо готовиться заранее. пароли не вводить. браузер нулёвый без кукишей. если надо что-то и куда-то — ssh до «домашнего» сервера, оттуда уже совершать все действия. и пусть снифят до посинения.

взрослые, вроде бы, люди, а как дети: лишь бы сунуть, о предозранении думать нет желания.

Ответить | Правка | Наверх | Cообщить модератору

309. "Kernel.org подвергся взлому"  +/
Сообщение от Аноним (-), 07-Сен-11, 20:09 
> От ошибки никто не застрахован, а суета конференции очень сильно способствует таким
> ошибкам.

Единственной ошибкой тут является туго работающий мозг. Если вы стреляете чувствительные данные в эфир, при том что сеть открытая и не шифрует данные, а вокруг толпа продвинутого народа сидит - вы сами себе злой буратино. Подсказываю: чуть проще будет встать на трибуну и проорать логин и пароль оттуда, так уж точно все заметят и запишут.

> А тем кто сниффит достаточно одно оплошности. Проверил почту без
> шифрования, скопировал по FTP, залез в свой аккаунт без HTTPS и
> все, под колпаком. Хоть один из нескольких сотен разработчиков да споткнётся.

Разработчики - не первоклассники. Поэтому им скидок на тупость и отсутствие опыта не полагается. Как пример кардинального решения проблемы: ставится сервак с openvpn в более-менее доверяемой локации где нет парней с снифферами, на нем настраиваем нат. На свои девайсы ставится openvpn клиент. Давим на них фаером весь трафф через открытые каналы кроме единственного адреса - сервака openvpn. Остальное - только через него. Хаксоры выкусывают по полной, да и у вас облажаться не получится особо. Это может работать практически на автомате а вы всегда будете выстреливать пароли по ssl туннелю до своего хоста, независимо от природы доступа в интернет.

Ответить | Правка | К родителю #302 | Наверх | Cообщить модератору

312. "Kernel.org подвергся взлому"  +/
Сообщение от Ы (?), 08-Сен-11, 10:38 
Чего только народ не наплетет лишь бы не признавать, что в Linux есть дыры. :-)
Ответить | Правка | К родителю #302 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру