форум vBSupport.ru > vBSupport.ru > News
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Добро пожаловать!
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
Внимание!

Если Вы видите это сообщение, значит Вы еще не зарегистрировались на форуме, гости имеют несколько ограниченные возможности.

  • Гости не имеют права скачивать/просматривать аттачи (вложения) на форуме.
  • Гости не имеют права скачивать файлы из архива файлов
  • Гости не имеют права открывать темы и отвечать в темах

Поэтому:

  1. НЕ регистрируйтесть с никами типа ljkxkdjfhjdh, состоящими только из одних цифр/букв или набора ничего не значащих букв/цифр (ник ДОЛЖЕН БЫТЬ читаемым!), такие пользователи отслеживаются и будут сразу удалены!

  2. НЕ регистрируйте два и более похожих ника - оба пользователя будут удалены! Если Вам не приходит уведомление о регистрации с подтверждающим линком, на форуме существует форма обратной связи

  3. Регистрируйтесь с реально существующими E-Mail адресами, иначе Вы не сможете завершить регистрацию.

  4. НЕ РЕГИСТРИРУЙТЕ адреса в доменах @mail.ru, @rambler.ru, @bk.ru и прочих бесплатных сервисах! почта, приходящая с форума на эти почтовики, воспринимается как спам и блокируется и Вы не сможете завершить регистрацию!


  5. Старайтесь использовать для регистрации "нормальные" почтовые сервера, типа Google.Mail.com (@gmail.com)

  6. На форуме запрещен мат в любых его проявлениях, ну а если "из песни слов не выбросишь", замените слово звездочками "***"


С уважением, администрация форума vbsupport.org

На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
VipeR
Private Person
Developer
 
VipeR's Avatar
Exclamation ВНИМАНИЕ! ICQ.
28

Собственно, надоело. Чувствуется, это никогда не закончится, по-этому я буду учить, именно УЧИТЬ, как остаться при своем номере.

Итак, начнем с основных правил безопасности.
Во-первых, самые безопасные icq-клиенты, на данный момент это, в первую очередь, QIP и Miranda IM.
Начнем с QIP'а.
  1. Всегда, ВСЕГДА используйте ТОЛЬКО последнуюю версию клиента. На данный момент, QIP 2005 - последний билд #8030, QIP Infinium - Последний билд 9000 Beta 6.
  2. Начиная с билда #8010, в QIP'е появилась функция /cryptpass.
    Как она работает: Переименовываем qip.exe в ЧТО УГОДНО, например fbfjewfghwe.exe. Далее, создаем ярлык на рабочий стол, лезем в его свойства и в стоке Объект, после *.exe, как показано на скриншоте ниже, дописываем через пробел /cryptpass.



    Теперь ваш пароль зашифрован в довольно извилистом алгоритме.

    /cryptpass поддерживается QIP 2005 8010 и выше, а так-же QIP Infinium любой версии.
  3. НИКОГДА, еще раз повторяю, НИКОГДА не храним пароль в QIP'е, а вводим его каждый раз вручную.
  4. Меняем пароль на ICQ: "gfhjkm" и подобные пароли - это детский сад. Используйте Больше спец. знаков, нежели букв и цифр. Вот пример сложного пароля: $,{)~]\?
  5. Примари: Топаем на по ссылке https://www.icq.com/register/email_attach.php ; вводим свой UIN и пароль к нему, а далее прописываем свое мыло. ВСЕ. Теперь этот почтовый ящик ПРИВЯЗАН к вашему номеру, и вы В ЛЮБОЙ момент свожете ВЕРНУТЬ ПАРОЛЬ от своего номера.
  6. Секретные вопросы & Ответы: Топаем по ссылке https://www.icq.com/password/setqa.php и вписываем Секретный вопрос и ответ на него. Тут вспоминается история про пароли, описанная чуть выше: Вопрос? - Выберете любой, кульмиция именно в ответе на него: В поле ответа вприсываем незамысловатую фразу типа: gHfD%^<,;;f%hhb#^:~@\\|"
    Запомните 2 золотых правила:
    • Чем длинее, тем лучше.
    • НИКОГДА, НИКОГДА НЕ ВПИСЫВАЙТЕ ТУДА СВОЙ ПАРОЛЬ.
  7. И наконец, САМОЕ ЗОЛОТОЕ ПРАВИЛО НАДЕЖНОСТИ: Качаем все ТОЛЬКО с официальных сайтов!
    Вот, порция каши для ваших мозгов: http://exploit.in/forum/index.php?showtopic=10616
Что касается Miranda IM; тот тут все индентично, описанного выше, разве что в ней нет функции /cryptpass; тем неменее присутсвует УЙМА плагинов для безопасности. Скачать их можно отсюда: http://addons.miranda-im.org/index.p...=display&id=38

Теперь, "небольшое отступление", касаемо Браузеров. Самый безопасный браузер на данный момент - это Mozilla Firefox и Opera, с отключенными плагинами.
Что касается Mozilla Firefox; то ОБЯЗАТЕЛЬНО установите себе плагин NoScript.
Скачать его можно отсюда: https://addons.mozilla.org/ru/firefox/addon/722
Что это? Это плагин, который позволит избежать XSS, выполнение JS и пр., с помощью чего вас можно поиметь. Есть Блэк/Вайт лист. Подробнее описывать не буду, ПРОСТО СТАВЬТЕ.

Итак, Антивирус и Фаервол.
Лучшая связка - это Eset Nod32 + Agnitum Outpost Firewall.
Скачать их можно отсюда, лекартсво прилагается:
Code:
Eset Nod 32: http://rapidshare.com/files/50782987/N32.VipeR.rar.html
Agnitum Outpost Firewall: http://rapidshare.com/files/50784581/AOFW.VipeR.rar.html

Пароль на архивы: vbsupport
ВНИМАНИЕ! Антивирус и Фаервол, В ПЕРВУЮ ОЧЕРЕДЬ, должен быть У ВАС В ГОЛОВЕ. Нет средства, которое спалит ЛЮБОЙ Вирус, Троян и т.п. (их размовидностей очень много).

НЕ ВИДИТЕСЬ НА ТО, ЧТО ВАМ ПИШУТ В ICQ В КАКОЙ ФОРМЕ ОНО ТАМ НИ БЫЛО.

НЕ ПРИНИМАЙТЕ ФАЙЛЫ ЧЕРЕЗ ICQ И НЕ ХОДИТЕ ПО ССЫЛКАМ, КОТОРЫЕ ВАМ ПРИХОДЯТ.

СУЩЕСТВУЕТ ЗАМЕЧАТЕЛЬНЫЙ РЕСУРС, ЧЬЕ НАЗВАНИЕ VIRUSTOTAL.COM С помощью данного сервиса можно ПРОВЕРИТЬ ЛЮБОЙ ФАЙЛ ЛЮБОГО ОБЪЕМА.

Вот пример:

Code:
****** (16:55:35 23/08/2007)
http://*****.**/my_photos.exe
мои фотки в архиве
Что дало сканирование данного файла:



Имею ввиду заметить, что "самые" популярные Антивирусы его так и не спалили. Задумайтесь.

На крайний случай:
Если вы всетаки попались, качайте Dr.Web CureIt! от сюда: http://download.drweb.com/drweb+cureit/
Пока что единственный сканнер, который возможно сможет повлиять на ситуацию.

Что касается меня, все вирусы, трояны и пр. я глушу собсвенными руками, ибо знаком я с ними уже порядка 5-6 лет, и знаю их всех как свои 5 пальцев. Описывать здесь все, и подробно, я не буду, ибо писать можно бесконечно долго.

Собственно, ВОТ, Все вам на тарелочке с каюмочкой. ВПЕРЕД!
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
S7IL3T
Простоузер
Default
1

Тема интересная, статья никакая))).
Множество недочетов, щас попробую кое-что подкорректировать.
Quote:
Во-первых, самые безопасные icq-клиенты, на данный момент это, в первую очередь, QIP и Miranda IM.
Крысу &RQ забыл. Далее, самый безопасный клиент - это тот, который не оставляет следов об инсталляции, то есть лучше тот же самый квип качать не инсталлятор, а архив с файлами клиента.
Quote:
Начиная с билда #8010, в QIP'е появилась функция /cryptpass.
Как она работает: Переименовываем qip.exe в ЧТО УГОДНО, например fbfjewfghwe.exe. Далее, создаем ярлык на рабочий стол, лезем в его свойства и в стоке Объект, после *.exe, как показано на скриншоте ниже, дописываем через пробел /cryptpass.

Теперь ваш пароль зашифрован в довольно извилистом алгоритме.
Глубокое заблуждение. Функция /cryptpass расшифровывается, яркий пример этого показал Дамрай (автор пинч3), когда на хакеру.ру выложил программу, расшифровывающую пароль в квипе с включенной опцией. Поэтому, на /cryptpass очень даже не советую полагаться.
Quote:
Лучшая связка - это Eset Nod32 + Agnitum Outpost Firewall.
По поводу нода, пожалуй, соглашусь, а вот по поводу Аутпоста - нет. Сейчас все кому не лень обходят последний Аутпост. Поэтому имхо, лучше юзать что-то малоизвестное, на которых обход вредоносного софта вряд ли тестировался.

Ну а в остальном вроде все верно). Удачи в защите номерка.
 
 
VipeR
Private Person
Developer
 
VipeR's Avatar
Default
0

Quote:
Originally Posted by S7IL3T View Post
Крысу &RQ забыл.
Данный клиент уже никто не принимает во внимание. Вчерашний день.

Quote:
Originally Posted by S7IL3T View Post
Далее, самый безопасный клиент - это тот, который не оставляет следов об инсталляции, то есть лучше тот же самый квип качать не инсталлятор, а архив с файлами клиента.
Это само собой должно быть ясно.

Quote:
Originally Posted by S7IL3T View Post
Глубокое заблуждение. Функция /cryptpass расшифровывается, яркий пример этого показал Дамрай (автор пинч3), когда на хакеру.ру выложил программу, расшифровывающую пароль в квипе с включенной опцией. Поэтому, на /cryptpass очень даже не советую полагаться.
Пинч 3 закрыт. Пологаться НЕЛЬЗЯ НИ НАЧТО, по-этому я описал ниже:
Quote:
Originally Posted by VipeR View Post
НИКОГДА, еще раз повторяю, НИКОГДА не храним пароль в QIP'е, а вводим его каждый раз вручную.
Quote:
Originally Posted by S7IL3T View Post
По поводу нода, пожалуй, соглашусь, а вот по поводу Аутпоста - нет. Сейчас все кому не лень обходят последний Аутпост. Поэтому имхо, лучше юзать что-то малоизвестное, на которых обход вредоносного софта вряд ли тестировался.
На это я тебе отвечу этим:
Quote:
Originally Posted by VipeR View Post
Антивирус и Фаервол, В ПЕРВУЮ ОЧЕРЕДЬ, должен быть У ВАС В ГОЛОВЕ. Нет средства, которое спалит ЛЮБОЙ Вирус, Троян и т.п. (их размовидностей очень много).
Касаемо использование мало-известных антивирусов и фаерволов - это как раз и есть вытекающая мысль из этого высказывания:
Quote:
Originally Posted by VipeR View Post
Имею ввиду заметить, что "самые" популярные Антивирусы его так и не спалили. Задумайтесь.
 
 
S7IL3T
Простоузер
Default
0

Quote:
Данный клиент уже никто не принимает во внимание. Вчерашний день.
мм, ошибаешься, крысу юзают многие из-за легкости, безопасности и ненагруженности.
Quote:
Пинч 3 закрыт
Я в курсе, однако в народе огромное количество билдов)). Не стоит про это забывать.

В общем, идеальный вариант - это держать пропатченную ось, альтернативные браузеры (последних версий, т.к. изредка под них появляются сплоиты), и организовать контроль над запуском всех исполняемых программ (например для этого подойдет софт BlacIce PC Protection). Вот и все, что касается защиты самой системы. Остается последний, и, пожалуй, самый важный пункт - Человеческий фактор. Как говорится, "Для человеческой глупости нет патча".
 
 
VipeR
Private Person
Developer
 
VipeR's Avatar
Default
0

Quote:
Originally Posted by S7IL3T View Post
мм, ошибаешься, крысу юзают многие из-за легкости, безопасности и ненагруженности.
Хочешь сказать qip к этим критериям не относится?

Quote:
Originally Posted by S7IL3T View Post
Я в курсе, однако в народе огромное количество билдов)). Не стоит про это забывать.
Я об этом прекрасно знаю. От хорошего крипта ничего не спасет
 
 
dima441
Продвинутый
 
dima441's Avatar
Default
0

Quote:
Originally Posted by VipeR View Post
Начнем с QIP'а.
а где миранда?
 
 
VipeR
Private Person
Developer
 
VipeR's Avatar
Default
1

Quote:
Originally Posted by dima441 View Post
а где миранда?
Quote:
Originally Posted by VipeR View Post
Что касается Miranda IM; тот тут все индентично, описанного выше, разве что в ней нет функции /cryptpass; тем неменее присутсвует УЙМА плагинов для безопасности. Скачать их можно отсюда: http://addons.miranda-im.org/index.p...=display&id=38
 
 
miraj
Простоузер
Default
0

Классная дискуссия, но забыто маленькое НО.. с хранением пароля для аси.
Про вирусы черви и трояны я молчу. Да они могут увести, да их может засечь антивирь или фаер.
Есть еще кейлогеры.. и прочая дрянь которая отслеживает ввод данных. Так что здесь тоже есть минус.

Так что вывод... Лучше изучать системы безопастности и читать сводки о новых вирусах.. А так же иметь хоть какое то представление о том что может пострадать важная информация.

З.Ы. На счет связок.У меня Dr.Web и Agnitum Outpost... подведут, поменяю.. за 5 лет небыло ни одного пробоя.. этот так для статистики. Главное вовремя обновлять базы и софт.
 
 
cyberbat
Продвинутый
Default
0

А я миранду храню на диске шифрованным bestcrypt'ом (AES). Могут конечно трояном увести, но при нормальном фаерволе это маловероятно. Точно менее вероятно чем подсадят кейлогер имхо.
 
 
VipeR
Private Person
Developer
 
VipeR's Avatar
Default
0

Хотите чувствовать себя в безопасности? Не будьте м-ками, в первую очередь, и используйте менее популярные антивири, типа Sophos. На практике - он лидер на данный момент, по качеству детекта.
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 06:08 PM.


Powered by vBulletin® Version 3.0.18
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.