QIWI y Skrill se han añadido al registro de sitios web prohibidos. - página 11

 
Alexey Busygin:

No sé si su política es agresiva, todavía no tienen una barra de direcciones encriptada, coges un nombre de usuario de la bolsa, suministras su índice, y obtienes la caja de trabajo de otra persona, para el spam.

Por cierto aquí tampoco hay encriptación, quita la última palabra de la barra y tu login "svalex".

Por cierto, es un déficit de seguridad.

Déjame contarte un gran secreto: ni siquiera tienes que mirar en la barra del navegador para hacerlo, sólo tienes que poner el cursor sobre el nombre/apellido:

Lo que te confunde - la contraseña no es visible, ¿verdad?))

 
Alexandr Saprykin:

Déjame contarte un gran secreto: ni siquiera tienes que mirar en la barra del navegador para hacerlo, sólo tienes que pasar el ratón por encima del nombre/apellido:

Lo que te confunde es que no puedes ver la contraseña, ¿verdad?))

Desde el punto de vista de la seguridad, el nombre de usuario y la contraseña deben estar ocultos. Como parte del acceso a los datos personales. Si conoce su nombre de usuario y su contraseña y tiene que adivinarla, su cuenta se verá comprometida y sus datos personales podrán ser accedidos por terceros. ¿Qué pasa con los datos personales? Si hay dinero en la cuenta, siempre puedes retirarlo cambiando de contacto. ¿Comprueba a menudo el número de cuenta al que envía el dinero? Yo no, o mejor dicho, nunca, una vez lo hice y me olvidé de que estaba allí. Y la base de datos de spam no será superflua, siempre se puede vender o utilizar. Algunos miembros se agregan como amigos, sólo para promocionar agresivamente sus productos o servicios. Y hay todo un conjunto de usuarios activos a los que puedes enviar mensajes a través de la mensajería privada. Bueno, que te baneen una vez, siempre puedes cambiar tu nombre de usuario, si es necesario, cambiar de ip. Y este soy yo en el descuento, y hay gente más rica que mis fantasías, ya se les ocurrirá otra cosa, ya que puedes usar un acceso porque el primer paso ya está dado.

Inicio de sesión como creo que, a la izquierda muestra, después de que el nombre y el apellido comenzó a ser mostrado en lugar de un inicio de sesión. Que los asistentes al foro no se confundan con el interlocutor, ya que antes sólo se mostraba un login y se ocultaba el nombre y los apellidos. En la primera fase, se decidió dejar temporalmente el nombre de usuario en la pantalla.

Incluso, por ejemplo, tomemos los sitios de Ucoz donde se utiliza la encriptación de la barra de direcciones desde hace mucho tiempo. Ya en 2007 estuve trasteando y me di cuenta de la diferencia. En el sitio odnoklassniki, comprado por Mail.ru también hay encriptación de la barra de direcciones. Y MQL parece ser una organización sólida, hay un certificado de seguridad en la barra de direcciones, pero no es particularmente útil, puede encriptar la información durante la transmisión, pero no encripta cuando se muestra.

 
Alexey Busygin:

Desde el punto de vista de la seguridad, el nombre de usuario y la contraseña deben estar ocultos de miradas indiscretas. Ya que se trata de un dato personal. Una vez que conozca su nombre de usuario, tendrá que adivinar una contraseña y su cuenta se verá comprometida y sus datos personales serán accesibles para terceros. ¿Qué pasa con los datos personales? Si hay dinero en la cuenta, siempre puedes retirarlo cambiando de contacto. ¿Comprueba a menudo el número de cuenta al que envía el dinero? Yo no, o mejor dicho, nunca, una vez lo hice y me olvidé de que estaba allí. Y la base de datos de spam no será superflua, siempre se puede vender o utilizar. Algunos miembros se agregan como amigos, sólo para promocionar agresivamente sus productos o servicios. Y hay todo un conjunto de usuarios activos a los que puedes enviar mensajes a través de la mensajería privada. Bueno, que te baneen una vez, siempre puedes cambiar tu nombre de usuario, si es necesario, cambiar de ip. Y este soy yo en el descuento, y hay gente más rica que mis fantasías, ya se les ocurrirá otra cosa, ya que puedes usar un acceso porque el primer paso ya está dado.

Creo que el nombre de usuario se quedó en el aire, después de que el nombre y los apellidos se mostraran en lugar del nombre de usuario. Para que los usuarios del foro no se confundan con el interlocutor, ya que antes sólo se mostraba el nombre de usuario y se ocultaban el nombre y los apellidos. Esa es la primera fase y se decidió dejar temporalmente el acceso a la pantalla.

Incluso, por ejemplo, tomemos los sitios de Ucoz donde se utiliza la encriptación de la barra de direcciones desde hace mucho tiempo. Ya en 2007 estuve trasteando y me di cuenta de la diferencia. En el sitio odnoklassniki, comprado por Mail.ru también hay encriptación de la barra de direcciones. Y MQL parece ser una organización sólida, hay un certificado de seguridad en la barra de direcciones, pero no lleva ninguna carga útil especial, puede encriptar la información en la transmisión, pero no encripta la visualización.

No tiene sentido. En primer lugar, conocer su nombre de usuario no ayuda a la piratería. El ejemplo es Linux, donde el superusuario siempre se llama root. Todo el mundo lo sabe, pero sólo unos pocos pueden hackear la máquina.

En segundo lugar, si el cracker consiguiera acceder a la cuenta del comerciante, no podría redirigir la retirada a otro monedero, porque el nuevo monedero tendría que validarse introduciendo un código enviado por SMS. Es decir, también necesitarás acceder al teléfono del titular de la cuenta.

En tercer lugar, puede configurar el filtrado por IP, y permitir la autorización sólo desde determinadas direcciones IP.

 
Vasiliy Sokolov:

Mentira. En primer lugar, conocer su nombre de usuario no ayuda en absoluto a la piratería. Un ejemplo es Linux, donde el superusuario es siempre root. Todo el mundo lo sabe, pero sólo unos pocos pueden hackear la máquina.

En segundo lugar, si el cracker consiguiera acceder a la cuenta del comerciante, no podría redirigir la retirada a otro monedero, porque el nuevo monedero tendría que validarse introduciendo un código enviado por SMS. Es decir, también necesitarás acceder al teléfono del titular de la cuenta.

En tercer lugar, puede configurar el filtrado por IP, y permitir la autorización sólo desde direcciones IP específicas.

¿Hablas como un hacker o como un aficionado? En primer lugar, Admin y Root son permisos, no cuentas de usuario. Los hackers están tratando de conseguir este derecho para acceder a las cuentas, eso es el número uno.

En segundo lugar, al entrar en ti, sabrá tu ubicación, por supuesto, si estás fuera de su alcance, no se interesará por ti, pero si estás en un país e incluso en una ciudad, por qué no se convertiría en tu amigo durante un tiempo, al menos hasta que copie tu tarjeta SIM, por ejemplo, quedar contigo en un café para tomar una cerveza, y entonces la copia no lo hará. Entonces la confirmación pasará, sin mucho esfuerzo, eso es lo segundo.

Y tercero, filtrar por IP es por supuesto algo bueno, pero poco gratificante, es más probable que te baneen a ti que a los forasteros. Puedes tomar mi palabra. He probado este filtrado de IP en mí mismo. Entonces me deshice de él porque después de cada reconexión, tienes que introducir la IP de nuevo en el filtro, de lo contrario no entrarás. O entrar en toda la red, entonces el intruso tampoco será bloqueado.

 
Alexey Busygin:

¿Hablas como hacker o como aficionado? En primer lugar, Admin y Root son derechos, no cuentas de usuario. Los piratas informáticos intentan acertar para acceder a las cuentas, eso es lo primero.

En segundo lugar, al entrar en ti, sabrá tu ubicación, por supuesto, si estás fuera de su alcance, no mostrará interés en ti, pero si estás en un país e incluso en una ciudad, por qué no se haría tu amigo durante un tiempo, al menos hasta que copie tu sim. Entonces la confirmación pasará sin mucho esfuerzo, eso es lo segundo.

Y en tercer lugar, filtrar por IP es ciertamente algo bueno, pero una tarea ingrata. Puedes tomar mi palabra. He probado este filtrado de IP en mí mismo. Entonces me deshice de él porque después de cada reconexión, tienes que introducir la IP de nuevo en el filtro, de lo contrario no entrarás. O entrar en toda la red, entonces el intruso tampoco será bloqueado.

Para tu información, el filtrado de IP sólo se puede utilizar si tienes una dirección blanca, que es lo que dice la página de configuración.

Administrador y Raíz son exactamente cuentas de usuario, con sus propios directorios y datos. El root no está en la ventana de inicio de sesión del shell de linux, especialmente por razones de seguridad, pero en la consola se puede sentar libremente bajo el root y hacer lo que quiera.

Lo que dices de copiar la SIM es una tontería. En realidad, puedes copiar tu tarjeta SIM presentándote en persona en la oficina del operador con tu pasaporte y solicitando que te la devuelvan. Se emitirá una nueva tarjeta y la antigua se bloqueará automáticamente.

 
Vasiliy Sokolov:

Como referencia, el filtrado ipi sólo se puede utilizar si tienes direcciones blancas, que es lo que dice la página de configuración.

Administrador y Raíz son exactamente cuentas de usuario, con sus propios directorios y datos. El root no está en la ventana de inicio de sesión del shell de linux, especialmente por razones de seguridad, pero puede sentarse en la consola y hacer lo que quiera.

Lo que dices de copiar la SIM es una tontería. En realidad, puedes copiar tu tarjeta SIM presentándote en persona en la oficina del operador con tu pasaporte y solicitando que te la devuelvan. Se emitirá una nueva tarjeta, con el bloqueo automático de la antigua.

¿Has estado en alibaba últimamente? Está lleno de dispositivos para copiar SIMs y lleno de SIMs universales, con hasta 10 números grabados. Estaba pensando en comprarme uno para no tener que cargar con dos teléfonos. Todavía estás en el siglo pasado.

Viven en el siglo pasado. El administrador y el root son derechos, no cuentas. Lo sencillo es que cuando el sistema crea las reglas de permisos, automáticamente crea cuentas de usuario y de root. Yo tengo varias cuentas en mi PC, una de administrador, programas para editar en un área, juegos en otra, admin en una tercera, internet en la cuarta. Esto lo hice para asegurar que todos los programas y sus servicios no se ejecuten en grupos, no carguen la memoria y no construyan una serie continua de procesos. Y para esto yo mismo asigné, qué cuenta qué derecho debe usar, y qué derecho adicional debe ser concedido, y la regla de derechos dopislavl cuando lo necesario. Así que guárdate el cuento de hadas para ti. Cualquier cuenta puede obtener el derecho de administrador o root, pero sólo puede obtener este derecho, desde el administrador local.

¿Qué es una dirección blanca y una dirección gris?

Todas las direcciones IPv4 se dividen en privadas/locales/internas (llamadas "grises") y públicas/globales/externas (llamadas "blancas").

Por eso digo que es una mierda todo este filtrado de ip.

 
Alexey Busygin:


En segundo lugar, cuando se acerque a ti sabrá tu ubicación, claro que si estás fuera de su alcance, no mostrará interés por ti, pero si estáis en el mismo país e incluso en la misma ciudad, por qué no se hace tu amigo durante un tiempo, al menos hasta que te copie la tarjeta SIM, por ejemplo para quedar en un café, tomar una cerveza, y entonces lo de copiar no será nada. Entonces la confirmación pasará, sin mucho esfuerzo, eso es lo segundo.


Así que no tengas esos "amigos" que te necesitan para robarte el dinero.

 
Alexandr Saprykin:

Así que no tengas "amigos" que te necesiten para robar tu dinero.

¿Conoces a todas las personas con las que te comunicas en Internet? Por ejemplo, si te envío una solicitud para que me agregues como amigo, ¿dirías que no? No! Además, no te refieres a amigos cercanos si fuiste al colegio con ellos o si vives en el mismo patio con ellos.
 
Alexey Busygin:
¿Conoces a todas las personas con las que te comunicas en línea? Te pongo un ejemplo, si te envío un sobrecrecimiento, para que lo añadas a tus amigos, ¿lo rechazas? ¡No! Además, no te refieres a los amigos con los que has estudiado o con los que vives en el mismo patio.

¿Qué te hace pensar que no lo haré?)

¿Bebes cerveza/café con todas las personas con las que chateas en Internet? Eso es exactamente lo que dijo, que se encontraría en un café y luego copiaría la tarjeta SIM.

 
Alexandr Saprykin:

¿Qué te hace pensar que no lo haré?)

¿Bebes cerveza/café con todas las personas con las que chateas en Internet? Eso es exactamente lo que escribiste, quedar en una cafetería y copiar una sim allí.

¡No! Intento evitar las reuniones cara a cara.

Ya eres mi amigo, no creo que me borres después de este mensaje

Digamos que he tenido encuentros, con usuarios de este foro. Y no quiero decir que la gente que he conocido tenga malas intenciones. Pero estamos hablando de un estafador y la vigilancia es el mejor aliado.