QIWI e Skrill sono stati aggiunti al registro dei siti web vietati. - pagina 11

 
Alexey Busygin:

Non conosco la loro politica aggressiva, non hanno ancora una barra degli indirizzi criptata, si prende un nome utente dal magazzino, si fornisce il loro indice, si ottiene la casella di lavoro di qualcun altro, per lo spam.

A proposito, anche qui non c'è crittografia, si prende l'ultima parola dallo slash e il vostro login "svalex".

A proposito, si tratta di un deficit di sicurezza.

Lasciate che vi dica un grande segreto - non dovete nemmeno guardare nella barra del browser per fare questo, potete semplicemente mettere il cursore sopra il nome/cognome:

Cosa ti confonde - la password non è visibile, giusto?)))

 
Alexandr Saprykin:

Lasciate che vi dica un grande segreto: non dovete nemmeno guardare nella barra del browser per farlo, basta passare il mouse sul nome/cognome:

Cosa ti confonde - non puoi vedere la password, giusto?)))

Dal punto di vista della sicurezza, il login e la password devono essere nascosti alla vista. Poiché fa parte dell'accesso ai dati personali. Se conosci il tuo login e la tua password devi indovinarla, il tuo account sarà aperto e terzi avranno accesso ai tuoi dati personali. E i dati personali? Se ci sono soldi nel conto, puoi sempre ritirarli scambiando i contatti. Controllate spesso il numero del conto dove mandate i soldi? Io no, o meglio mai, una volta l'ho fatto e mi sono dimenticato di esserci. E il database dello spam non sarà superfluo, può sempre essere venduto o utilizzato. Alcuni membri sono aggiunti come amici, solo per promuovere aggressivamente i loro beni o servizi. E c'è tutta una serie di utenti attivi a cui puoi inviare messaggi tramite messenger privato. Beh, vieni bannato una volta, puoi sempre cambiare il tuo nome utente, se necessario, cambiare ip. E questo sono io in sconto, e ci sono persone più ricche delle mie fantasie, verranno fuori con qualcos'altro, come si può usare un login perché il primo passo è già stato fatto.

Login come penso, lasciato visualizzato, dopo che il nome e cognome ha cominciato ad essere visualizzato invece di un login. Che i partecipanti al forum non sono confusi con l'interlocutore, perché in precedenza veniva visualizzato solo un login e nome e cognome erano nascosti. Nella prima fase, si è deciso di lasciare temporaneamente visualizzato il nome utente.

Anche per esempio, prendete i siti Ucoz dove la crittografia della barra degli indirizzi è usata da molto tempo. Nel 2007 stavo pasticciando e ho notato la differenza. Il sito odnoklassniki, acquistato da Mail.ru c'è anche la crittografia della barra degli indirizzi. E MQL sembra essere un'organizzazione solida, c'è un certificato di sicurezza nella barra degli indirizzi, ma non è particolarmente utile, può criptare le informazioni durante la trasmissione, ma non cripta quando viene visualizzato.

 
Alexey Busygin:

Dal punto di vista della sicurezza, il login e la password dovrebbero essere nascosti da occhi indiscreti. Poiché si tratta di dati personali. Una volta che conosci il tuo login, devi indovinare una password e il tuo account sarà compromesso e i tuoi dati personali saranno accessibili a terzi. E i dati personali? Se ci sono soldi nel conto, puoi sempre ritirarli scambiando i contatti. Controllate spesso il numero di conto dove mandate i soldi? Io no, o meglio mai, una volta l'ho fatto e mi sono dimenticato di esserci. E il database dello spam non sarà superfluo, può sempre essere venduto o utilizzato. Alcuni membri sono aggiunti come amici, solo per promuovere aggressivamente i loro beni o servizi. E c'è tutta una serie di utenti attivi a cui puoi inviare messaggi tramite messenger privato. Beh, vieni bannato una volta, puoi sempre cambiare il tuo nome utente, se necessario, cambiare ip. Ed è così che ho preso uno sconto, e ci sono persone più ricche delle mie fantasie, verranno fuori con qualcos'altro, come si può usare un login perché il primo passo è già stato fatto.

Penso che il nome utente sia stato lasciato acceso, dopo che il nome e il cognome sono stati visualizzati al posto del nome utente. In modo che gli utenti del forum non si confondessero con l'interlocutore, perché prima veniva visualizzato solo il nome utente, e il nome e il cognome erano nascosti. Questa è la prima fase e si è deciso di lasciare temporaneamente il login del display.

Anche per esempio, prendete i siti Ucoz dove la crittografia della barra degli indirizzi è usata da molto tempo. Nel 2007 stavo pasticciando e ho notato la differenza. Il sito odnoklassniki, acquistato da Mail.ru c'è anche la crittografia della barra degli indirizzi. E MQL sembra essere un'organizzazione solida, c'è un certificato di sicurezza nella barra degli indirizzi, ma non porta alcun carico speciale utile, può criptare le informazioni nella trasmissione, ma non cripta quando viene visualizzato.

Sciocchezze. In primo luogo, conoscere il tuo login non aiuta affatto quando si tratta di hacking. L'esempio è Linux, dove il super-utente si chiama sempre root. Tutti ne sono a conoscenza, ma solo pochi possono hackerare la macchina.

In secondo luogo, se il cracker avesse accesso al conto del commerciante, non sarebbe in grado di reindirizzare il prelievo su un altro borsellino, perché il nuovo borsellino dovrebbe essere convalidato inserendo un codice inviato via SMS. Cioè, avrete anche bisogno di accedere al proprietario del telefono dell'account.

In terzo luogo, è possibile impostare il filtraggio per IP, e consentire l'autorizzazione solo da certi indirizzi IP.

 
Vasiliy Sokolov:

Stronzate. In primo luogo, conoscere il vostro login non aiuta in alcun modo con l'hacking. Un esempio è Linux, dove il super-utente è sempre root. Tutti lo sanno, ma solo pochi possono entrare nella macchina.

In secondo luogo, se il cracker avesse accesso al conto del commerciante, non sarebbe in grado di reindirizzare il prelievo su un altro borsellino, perché il nuovo borsellino dovrebbe essere convalidato inserendo un codice inviato via SMS. Cioè, avrete anche bisogno di accedere al proprietario del telefono dell'account.

In terzo luogo, è possibile impostare il filtraggio per IP, e consentire l'autorizzazione solo da specifici indirizzi IP.

Stai parlando come un hacker o come un dilettante? Innanzitutto Admin e Root sono permessi, non account utente. Gli hacker stanno cercando di ottenere questo diritto per accedere ai conti, questo è il numero uno.

In secondo luogo, entrando in voi, saprà la vostra posizione, naturalmente, se siete fuori dalla sua portata, non sarà interessato a voi, ma se siete in un paese e anche in una città, perché non diventare vostro amico per un po', almeno fino a quando non copia la vostra carta SIM, per esempio, incontrarvi in un caffè per una birra, e poi la copia non farà. Poi la conferma passerà, senza molto sforzo, questa è la seconda cosa.

E in terzo luogo, il filtraggio per IP è ovviamente una buona cosa, ma non gratificante, hai più probabilità di essere bannato tu che gli esterni. Potete credermi sulla parola: ho testato questo filtraggio dell'IP su me stesso. Poi me ne sono sbarazzato perché dopo ogni riconnessione, devi inserire di nuovo l'IP nel filtro altrimenti non entri. O entrare nell'intera rete, allora anche l'intruso non sarà bloccato.

 
Alexey Busygin:

Stai parlando come hacker o come dilettante? Prima di tutto Admin e Root sono diritti, non account utente. Gli hacker stanno cercando di ottenere questo diritto per avere accesso agli account, questa è la prima cosa.

In secondo luogo, entrando in te, saprà la tua posizione, naturalmente, se sei fuori dalla sua portata, non mostrerà interesse per te, ma se sei in un paese e anche in una città, perché non diventerebbe tuo amico per un po', almeno finché non copia la tua sim. Poi la conferma passerà senza molto sforzo, questa è la seconda cosa.

E terzo, il filtraggio per IP è certamente una buona cosa, ma non gratificante, è più probabile che si banni se stessi che gli estranei. Puoi credermi sulla parola: ho testato questo filtraggio dell'IP su me stesso. Poi me ne sono sbarazzato perché dopo ogni riconnessione, devi inserire di nuovo l'IP nel filtro altrimenti non entri. O entrare in tutta la rete, allora anche l'intruso non sarà bloccato.

Per tua informazione, il filtraggio IP può essere utilizzato solo se hai un indirizzo bianco, che è quello che dice la pagina delle impostazioni.

Administrator e Root sono esattamente account utente, con le loro directory e i loro dati. Root non è nella finestra di login della shell linux, soprattutto per motivi di sicurezza, ma si può sedere nella console e fare quello che si vuole.

Quello che dici sulla copia della SIM è una sciocchezza. Puoi davvero copiare la tua carta SIM presentandoti di persona all'ufficio dell'operatore con il tuo passaporto e chiedendo che venga ripristinata. Verrà emessa una nuova carta e la vecchia verrà bloccata automaticamente.

 
Vasiliy Sokolov:

Per riferimento, il filtraggio ipi può essere usato solo se avete indirizzi bianchi, che è quello che dice la pagina delle impostazioni.

Administrator e Root sono esattamente account utente, con le loro directory e i loro dati. Root non è nella finestra di login della shell linux, soprattutto per motivi di sicurezza, ma si può liberamente sedere nella console come root e fare quello che si vuole.

Quello che dici sulla copia della SIM è una sciocchezza. Puoi davvero copiare la tua carta SIM presentandoti di persona all'ufficio dell'operatore con il tuo passaporto e chiedendo che venga ripristinata. Verrà emessa una nuova carta, con il blocco automatico di quella vecchia.

Sei stato su alibaba ultimamente? È pieno di dispositivi per copiare le SIM e pieno di SIM universali, con fino a 10 numeri registrati. Stavo pensando di prenderne uno per non dovermi portare dietro due telefoni. Sei ancora nel secolo scorso.

Vivete nel secolo scorso. Amministratore e root sono diritti, non conti. La cosa semplice è che quando il sistema crea le regole per i permessi, crea automaticamente gli account utente e root. Ho più account sul mio PC, un amministratore, software di editing in una zona, giochi in un'altra, admin in una terza, internet nella quarta. Questo è stato fatto da me per garantire che tutti i programmi e i loro servizi non vengano eseguiti in blocco, non appesantiscano la memoria e non costruiscano una serie continua di processi. E per questo io stesso ho assegnato, quale conto quale diritto dovrebbe usare, e quale diritto supplementare dovrebbe essere concesso, e la regola dei diritti dopislavl quando il necessario. Quindi tenetevi la favola per voi. Qualsiasi account può ottenere il diritto di amministratore o di root, ma può ottenere questo diritto solo dall'amministratore locale.

Cos'è un indirizzo bianco e un indirizzo grigio?

Tutti gli indirizzi IP IPv4 sono divisi in privati/locali/interni (chiamati "grigi") e pubblici/globali/esterni (chiamati "bianchi").

Ecco perché dico che è una stronzata, tutto questo filtraggio dell'ip.

 
Alexey Busygin:


In secondo luogo, quando viene da te saprà la tua posizione, naturalmente se sei fuori dalla sua portata, non mostrerà interesse per te, ma se siete nello stesso paese e anche nella stessa città, perché non diventare tuo amico per un po', almeno fino a quando non copia la tua carta SIM per esempio per incontrarti al caffè, bere una birra, e poi la copia non sarà una cosa. Poi la conferma passerà, senza molto sforzo, questo è il secondo.


Quindi non avere questi "amici" che hanno bisogno di te per rubare i tuoi soldi.

 
Alexandr Saprykin:

Quindi non avere "amici" che hanno bisogno di te per rubare i tuoi soldi.

Conosci tutti quelli con cui comunichi online? Per esempio, se ti mandassi una richiesta di amicizia, diresti di no? No! Inoltre, non intendete gli amici con cui studiate o con cui vivete nello stesso cortile.
 
Alexey Busygin:
Conoscete tutti quelli con cui comunicate online? Ecco un esempio, se vi mando un overgrowth, da aggiungere ai vostri amici, rifiuterete? No! Inoltre, non intendi amici con cui hai studiato o con cui vivi nello stesso cortile.

Cosa ti fa pensare che non lo farò?)

Bevi birra/caffè con tutti quelli con cui chatti online? È esattamente quello che hai detto, che ti saresti incontrato in un caffè e poi avresti copiato la carta SIM.

 
Alexandr Saprykin:

Cosa ti fa pensare che non lo farò?)

Bevi birra/caffè con tutti quelli con cui chatti online? È esattamente quello di cui hai scritto, incontrarsi in un caffè e copiare lì una sim.

No, cerco di evitare gli incontri faccia a faccia.

Sei già mio amico, non credo che mi cancellerai dopo questo messaggio

Diciamo che ho avuto degli incontri, con gli utenti di questo forum. E non voglio dire che le persone che ho incontrato abbiano cattive intenzioni. Ma stiamo parlando di un truffatore e che la vigilanza è il miglior alleato.