Вернуться   Биткоин Форум > - Wiki
8 февраля 2011, 6:15:33 AM   # 1
 
 
Сообщения: 700
Цитировать по имени
цитировать ответ
по умолчанию Re: Ищу некоторые интернет-консультации по вопросам безопасности.

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я решил, что пришло время, чтобы нарастить свою безопасность в Интернете, и я знаю, что есть много очень компетентные люди на этом форуме, поэтому я полагаю, что это лучшее место, которое я не знаю, чтобы задать несколько вопросов. Я также думал, что может быть интересным упражнением, чтобы увидеть, что люди считают мои уязвимые места, чтобы быть и какие подходы могут быть приняты для подключения утечки. Это немного долго, так что извините за это, но я хотел, чтобы убедиться, что я покрыл все.


Таким образом, ситуация такова:

У меня есть 3 основные точки доступа в Интернет. Мой домашний компьютер, моя работа PC, и мой iPhone. У меня есть bajillion различные веб-сайты и онлайн-счетов с паролями. Есть очень мало мест, где я использую авто функцию пароля, как я полагаю, я лучше заставляю себя запоминать пароли, так что я могу получить доступ вещей, если я не использую один из моих главных компьютеров. Я использую разные пароли для почти все, но они не отличаются. У меня есть несколько основных шаблонов с некоторыми вариациями на основе от чего-то о каждом сайте, так что я могу вообще всегда понять, что мой пароль, даже когда я не могу вспомнить. Различные типы счетов имеют различные уровни сложности, а именно: пароли форума являются гораздо менее надежными, чем финансовые сайты. Это, говорит, что все мои пароли в основном дерьмо, как я пол знал, но, наконец, на самом деле принят, когда я начал запускать их через это: http://www.passwordmeter.com/

На данный момент вы все думаете "Используйте KeePass манекен", Который я рассматривал, но я не ясно на несколько пунктов и их FAQ не реально помочь. Это звучит здорово, когда я сижу на своем домашнем компьютере, и есть мой пароль DB все настроено и хорошо идти. Однако я не уверен, что происходит, когда я не там. Моя работа ПК не так уж важно, что моя работа не очень чувствительна, но мне нужно, чтобы иметь возможность получить доступ к ряду различных учетных записей электронной почты, в то время как я там. Это легко, потому что я знаю, пароли, но если я использую Keepass сделать супер безопасные пароли, что мне делать тогда? Могу ли я иметь общую БД на двух компьютерах или положить его на моем USB палку или что?

А как насчет моего телефона? У меня есть куча адресов электронной почты, мне нужно, чтобы быть в состоянии получить доступ с телефона. У меня есть мои счета установлен автоматический логин на него, поэтому я не придется вводить все пароли каждый раз, когда я обновить свои почтовые ящики. У меня также есть GPG секретный ключ на моем телефоне, так что я могу расшифровать электронные письма я получаю, используя шифрование без необходимости быть дома. У меня есть телефон PIN защищен и он установлен, чтобы стереть все данные после 10 неудачных записей. Я полагаю, что это очень хорошая защита в случае мой телефон потерян или украден, так что я не беспокоиться о том, что пароли электронной почты обнаруживаются, и я не придется беспокоиться о мой ключ GPG компрометации. Я могу сделать надежные пароли и установить их на телефон, но как, что информация закреплена в программном обеспечении Itunes, примыкающим мой телефон вверх? Возможно ли для кого-то, чтобы получить свои пароли через этот канал? Конечно, в этот момент кто-то уже в моем доме сидит на моем компьютере, так что я, может быть, есть более серьезные проблемы, если он получил, что далеко лол.

У меня также есть онлайн покер счет, что я бегу определенное количество бизнеса через. Сам клиент покер является довольно безопасным с уровнем пароля и маркера уровня RSA, так что я не слишком беспокоился о самом клиенте. Большинство писаки счета покер происходит, когда чей-то адрес электронной почты скомпрометирован и злоумышленник использует адрес электронной почты, чтобы сброс пароля клиента. Я бороться с этим, имея уникальную учетную запись электронной почты, который используется исключительно с целью общения с покерным сайтом. Никто не знает, что адрес, но мне и сайт, так что должно быть довольно безопасно, вы не можете атаковать учетную запись электронной почты, который вы не знаете, существует, насколько мне известно. Этот адрес электронной почты связан с моим телефоном, и должно быть, как мне нужно знать, когда я получаю письма с подтверждением перевода денежных средств и тому подобное, но я думаю, что я в порядке там из-за защиты PIN-я упоминал в прошлом параграф.

И наконец вопрос о моей связи Интернета дома. У меня есть беспроводной маршрутизатор, который я на самом деле подключен к кабелю, как мне нужна надежность, но все еще сидит там вещание. Большой проблемой является то, что не защищен паролем. Большая проблема в том, что это прошивка на корейском языке (я живу в Корее, так что имеет смысл), которые я не читаю, так что я не могу установить пароль. После продолжительного обмена электронной почты с производителем это было определенно, что нет никакого способа, чтобы изменить язык на английский. По-видимому, специальное производство пробег для Кореи только так нет способа, чтобы сделать изменения. Насколько большой проблемой является то, что? Да соседи могут использовать свой интернет, но сколько в опасности же я кого-то обращающегося мой компьютер? С технической точки зрения, я должен сказать, мой риск кого-то на самом деле беспокоит, потому что у меня есть что-то, что они хотят довольно низко, но случайный хакер соседа может быть проблемой.

Теперь, все, что было сказано, и спасибо, если вы потрудились прочитать все, что я могу сделать, чтобы улучшить свое положение? Существуют ли какие-либо факторы, я не учитывая, что я волнуюсь о том, что мне не нужно быть, или места, я думаю, что я нахожусь в безопасности, но на самом деле просто нет.
ColdHardMetal сейчас офлайн Пожаловаться на ColdHardMetal   Ответить с цитированием Мультицитирование сообщения от ColdHardMetal Быстрый ответ на сообщение ColdHardMetal


Как заработать Биткоины?
Без вложений. Не майнинг.


8 февраля 2011, 6:32:34 AM   # 2
 
 
Сообщений: 75
Цитировать по имени
цитировать ответ
по умолчанию Re: Ищу некоторые интернет-консультации по вопросам безопасности.

Получил 1806 Биткоинов
Реальная история.






И наконец вопрос о моей связи Интернета дома. У меня есть беспроводной маршрутизатор, который я на самом деле подключен к кабелю, как мне нужна надежность, но все еще сидит там вещание. Большой проблемой является то, что не защищен паролем. Большая проблема в том, что это прошивка на корейском языке (я живу в Корее, так что имеет смысл), которые я не читаю, так что я не могу установить пароль. После продолжительного обмена электронной почты с производителем это было определенно, что нет никакого способа, чтобы изменить язык на английский. По-видимому, специальное производство пробег для Кореи только так нет способа, чтобы сделать изменения. Насколько большой проблемой является то, что? Да соседи могут использовать свой интернет, но сколько в опасности же я кого-то обращающегося мой компьютер? С технической точки зрения, я должен сказать, мой риск кого-то на самом деле беспокоит, потому что у меня есть что-то, что они хотят довольно низко, но случайный хакер соседа может быть проблемой.


Высокий риск, если кто-то может быть обеспокоены, вероятно. Почему бы не просто получить корейский друга или напарник, чтобы установить пароль для вас, или еще лучше, показать вам, что делать?
dirtyfilthy сейчас офлайн Пожаловаться на dirtyfilthy   Ответить с цитированием Мультицитирование сообщения от dirtyfilthy Быстрый ответ на сообщение dirtyfilthy

8 февраля 2011, 7:08:14 AM   # 3
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Ищу некоторые интернет-консультации по вопросам безопасности.

LastPass поддерживает одноразовые пароли, что является лучшим решением для ненадежных мест, таких как рабочие компьютеры. Вы распечатать страницу, наполненную пароли, и использовать один из тех, когда вам нужно войти. Там также приложение для iPhone.

LastPass использует клиент-шифрование на стороне, так что это довольно безопасно, несмотря на то, что есть центральный сервер.

Большой проблемой является то, что не защищен паролем.

Вы вещание все в незашифрованном виде по радиочастоте. Не хорошая идея.

theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

8 февраля 2011, 1:26:56 PM   # 4
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Ищу некоторые интернет-консультации по вопросам безопасности.

Keepass является хорошим решением, и есть портативные версии для USB. Но я бы не рекомендовал это, любой ненадежный аппарат подключить его можно скопировать файл паролей (она зашифрована), а затем получить пароль при вводе его, чтобы открыть файл для использования.

Есть также ряд портов для мобильных Java телефонов, Iphone, Android.

Я рекомендовал бы получить mykeepass для Iphone. Ваши пароли будут храниться в зашифрованном файле, поэтому при синхронизации с Itunes синхронизированных файл будет зашифрован один.

Файл KeePass, который хранит пароли и имена пользователей (данные на самом деле), как правило, могут быть разделены. Вы можете иметь KeePass на вашем домашнем компьютере, и он синхронизирует файл .... раздаточные. Тогда ваши mykeepass на вашем Iphone может синхронизироваться от того, на ходу. Или вы всегда можете синхронизировать файл с помощью Itunes.

Таким образом, сочетание MyKeepass на iPhone и KeePass на рабочем столе, сохраняя файл паролей синхронизируется. Это должно решить проблему паролей.

Я хочу iPhone.

Нефарио сейчас офлайн Пожаловаться на Нефарио   Ответить с цитированием Мультицитирование сообщения от Нефарио Быстрый ответ на сообщение Нефарио



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW