Mar. 4th, 2013

brmail: (Default)
Очередная дыра в джаве, активная даже для самой распоследней Java 7 Update 15. Сценарий, как обычно - пользователь заходит на злонамеренный сайт, где инициируется запуск Java Plugin, и на компьютер пользователя загружается вредоносный код. Понятие злонамеренный сайт, тоже как обычно подразумевает любой сайт на котором крутится сторонняя реклама из баннерных сетей.
Так что настоятельно рекомендуется, на машинах где вы активно используете браузер не иметь джаву. Снести и не пользовать.
Заодно кстати снести и adobe pdf reader нафиг, в нем неделю назад тоже опять дыру нашли.
brmail: (письмецо)
Безопасность наша в наших же руках. Когда пишут, что хакеры сперли 50 миллионов акаунтов Evernote, ну или кто-то иной про%бал информацию о своих пользователях, стоит понимать, что главное, что теряет обычный пользователь, это не доступ к своим заметкам, или каким другим интернет-штучкам, фиг с ним с этим сервисом. Теряет средний пользователь информацию о своем емейле, которая попадает в руки хакеров. Вместе с ней уходит и пароль от сервиса, который по лени человеческой частенько совпадает с паролем от email провайдера. Тупо перебрать все украденные пары емейл-пароль для скрипта это просто вопрос времени. Отдельная машина провозится с этим подольше, ботнет же сделает все за несколько часов. А на сегодня ваш емейл ящик это сокровище похлеще чем кредитка. Кредитку хоть откатить можно если заметить что деньги сперли, а вот емейл вероятнее всего содержит письма от интернет-банкинга, и от интернет магазинов и сервисов, где у ваc вполне возможно заполнена кредитка, и уж совершенно точно запомнен адрес, а по адресу несложно достать и остальную информацию, приводящую к полноценной краже личности. Я не пытаюсь пугать, скорее всего те, кто попадает на это, блог мой и не читают, просто есть простейшие правила, которые (опираясь на чужой опыт) лучше соблюдать, скажем я не проверял, но говорят что прогулки ночью по гарлему в нью-йорке могут кончится не хорошо. Так вот и не собираюсь проверять, и не испытываю по этому поводу никаких негативных эмоций. Так же и тут - пароль от основного емейла не должен совпадать с никакими другими паролями, при этом стоит помнить что ваш адрес, телефон, год рождения, ник в LJ или фейсбуке... вещи в общем то не секретные, поэтому включать их в пароль не стоит. Так что используйте чужой опыт и Drive Safely :-)

Profile

brmail: (Default)
brmail
Page generated Aug. 15th, 2025 04:55 am
Powered by Dreamwidth Studios