[identity profile] fair-lady.livejournal.com posting in [community profile] useful_faq
Судя по тому что жж иногда ломают - это таки возможно. Судя по тому. что ломают нечасто - сложно.
Или я что-то не так понимаю?
Мне ломать ничего не надо, у меня паранойя, поэтому вопрос юзфул.
(Поэтому ничего суперсекретного у меня в жж нет, и на диск он сохранен).
Но как избежать подбора пароля?
(Да-да, у меня он именно сложный, такой как в "Фальшивых зеркалах". Я ж говорю: у меня паранойя)

Date: 2010-11-11 03:07 pm (UTC)
From: [identity profile] kathereenah.livejournal.com
Как в "Фальшивых зеркалах"?
Простите, "Сорок тысяч обезьян в ж**у сунули банан"? ;)

Date: 2010-11-11 03:07 pm (UTC)
From: [identity profile] saver-ag.livejournal.com
1) Ломают как правило через почту
2) Ломают не перебором, а с помощью секретного вопроса+социальной инженерии или банально стырив пароль трояном.

Date: 2010-11-11 03:20 pm (UTC)
From: [identity profile] pritula.livejournal.com
"Стоит обновляемый нод"
вундерваффе не существует.

Date: 2010-11-11 03:29 pm (UTC)
From: [identity profile] pritula.livejournal.com
Ага. В обоих случаях это значительно снижает вероятность возникновения инфекции и других нежелательных последствий.

Date: 2010-11-11 04:09 pm (UTC)
From: [identity profile] ritarhan.livejournal.com
откуда Вы знаете, что не существует?

Date: 2010-11-11 04:17 pm (UTC)
From: [identity profile] pritula.livejournal.com
мне фон Браун докладывал.

Date: 2010-11-11 04:27 pm (UTC)
From: [identity profile] ritarhan.livejournal.com
Вам? Нешто преклониться.

Date: 2010-11-11 03:39 pm (UTC)
From: [identity profile] gussev.livejournal.com
Пока стоит НОД, случится может всё что угодно.

Date: 2010-11-11 03:10 pm (UTC)
From: [identity profile] prishvin.livejournal.com
не паранойте
ваш блевничек никому ненужен

Date: 2010-11-11 03:22 pm (UTC)
From: [identity profile] prishvin.livejournal.com
Ну обычно пытаются сначала почту хакнуть

аську увели?

Date: 2010-11-11 03:44 pm (UTC)
From: [identity profile] prishvin.livejournal.com
не пугайся милая.
простые говноблогеры как я и ты никого не интересуют )))

Date: 2010-11-11 04:26 pm (UTC)
From: [identity profile] prishvin.livejournal.com
а вот это уже параноя!!!! ))

Date: 2010-11-12 04:56 am (UTC)
From: [identity profile] prishvin.livejournal.com
я так думаю что легче замок

Date: 2010-11-11 08:03 pm (UTC)
From: [identity profile] rfund.livejournal.com
Да забей ты и вправду? Ну вот сопрет какое нить жИвотное у тебя код..ну и что? заведешь новый ЖЖ и пояснишь друзьям, что сперли и там теперь урод какой то..и все дела..ИМХО легче надо к этому относиЦЦо это ж не кредитку распотрошили? :-)

Date: 2010-11-11 03:11 pm (UTC)
From: [identity profile] follen-engell.livejournal.com
Пароль к ЖЖ подбирается ровно так же, как и любой другой. Избежать подбора невозможно. "Нечасто ломают" - мало достойных взлома людей. Поинтересуйтесь деятельностью Хелла - сразу поймете, что нет ничего невозможного.

Date: 2010-11-11 03:28 pm (UTC)
From: [identity profile] follen-engell.livejournal.com
От аськи больше проку - хороший номер можно выгодно продать.

Date: 2010-11-11 03:13 pm (UTC)
From: [identity profile] umklaidet.livejournal.com
изучите, тут всё по полочкам http://avva.livejournal.com/1084134.html

Date: 2010-11-11 03:23 pm (UTC)
From: [identity profile] umklaidet.livejournal.com
аськи ломают для рассылки спама по списку контактов.
В сервисе ЖЖ для спама проще создать новый ЖЖ, ибо нет функции автоматической рассылки всему списку контактов.

Date: 2010-11-11 03:52 pm (UTC)
From: [identity profile] christos.livejournal.com
Если бы у Вас пароль был из 10 знаков в комбинации несколько больших букв, несколько малых букв, несколько цифр, несколько специальных знаков, причем вся эта комбинация не образовывала бы НИКАКОГО смыслового сочетания, то уверяю Вас, никто бы его не подобрал и за сутки. Например, такую комбинацию Q0~y&4W1b+ взломать очень сложно, хотя это те же самые 10 знаков. Поэтому базово надо хорошо защитить основной почтовый ящик, а потом уже всё остальное. И спать спокойно. Если не спиться, увеличить количество знаков в пароле, например, до 16.

Date: 2010-11-11 03:44 pm (UTC)
From: [identity profile] ritarhan.livejournal.com
В зависимости от того, кто это будет делать, полагаю.

Date: 2010-11-11 04:06 pm (UTC)
From: [identity profile] ritarhan.livejournal.com
Да? Читает? В таком случае восхищает их стойкость.
И даже, предполагаю, некоторым совсем неграмотным.
Предполагаю также, что некоторые юзеры жаждут встречи с серым волком интернет-пространств. Другой вопрос, почему.

Date: 2010-11-11 04:19 pm (UTC)
From: [identity profile] pritula.livejournal.com
"программа для подбора асечного пароля" только вынимает асечный пароль, сохраненный на компьютере. Вы ведь не сохраняете пароль?

Date: 2010-11-11 04:06 pm (UTC)
From: [identity profile] f2065.livejournal.com
Насколько я представляю, ломают не подбором пароля а комплексными методами. Например через взлом email (где в свою очередь тоже есть многочисленные варианты реализации). Или через фишинговую страницу где жертва сама добровольно отдаст пароль.

Date: 2010-11-11 04:06 pm (UTC)
From: [identity profile] lady-of-zion.livejournal.com
Ну, многие люди используют в качестве пароля дату своего рождения или слово qwerty. Или пишут очень простой контрольный вопрос, например, "какой мой любимый цвет?".
Но есть еще случаи, когда люди дружили, или пара любила друг друга, сообщили свои пароли, а потом разругались, разошлись. И один решил нагадить второму.
Или пошел в интернет-кафе или к чужим людям, чтобы от них заглянуть в интернет, и не позаботился о том, чтобы разлогиниться.

Date: 2010-11-11 11:02 pm (UTC)
From: [identity profile] slide-sly-fox.livejournal.com
Если вы не помните почту на который зареган жж, который страшно потерять, то вы точно не параноик )))

Date: 2010-11-12 08:29 am (UTC)
From: [identity profile] archaicos.livejournal.com
Если я что-то понимаю, то поскольку лог-ин в жж делается по обычному http, а не https протоколу, то пароль идет по сети вообще в открытом виде. Его можно поймать, например, просто анализируя пакеты, проходящие в Вашей локальной сети, если такая есть, с любого компьютера сети. Ну и на всем пути меж Вами и жж тоже по идее есть возможность его выловить. Эта же самая проблема относится и к почте. Ломать ничего не надо - только "подслушать".

Date: 2010-11-12 09:29 am (UTC)
From: [identity profile] archaicos.livejournal.com
А как к интернету подключаетесь? На уровне дома может таки быть сеть, и только потом уже провайдер. Про подбор лучше не скажу - уже вроде достаточно озвучили.