<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://antihaka.0pk.me/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>AntiHacK</title>
		<link>https://antihaka.0pk.me/</link>
		<description>AntiHacK</description>
		<language>ru-ru</language>
		<lastBuildDate>Sun, 20 Mar 2011 18:19:59 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Microsoft признала проблему с Service Pack 1 для Windows 7</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=14#p14</link>
			<description>&lt;p&gt;МОСКВА, 19 мар - РИА Новости, Илья Илембитов. Попытка установить пакет обновлений Service Pack 1 для операционной системы Windows 7 может привести систему пользователя в нерабочее состояние, сообщили корреспонденту РИА Новости представители компании Microsoft в субботу.&lt;/p&gt;
						&lt;p&gt;Service Pack 1 — сборник исправлений ошибок и уязвимостей для операционной системы Windows 7, вышедший в конце февраля 2010 года и распространяющийся через сервис Windows Update. По умолчанию операционная система Windows скачивает такие обновления автоматически, и поэтому вскоре после выхода Service Pack 1 ряд пользователей столкнулся с проблемами при его установке. Ошибка при обновлении с кодовым названием &amp;quot;0xc0000034&amp;quot; приводила к тому, что пользователь уже не мог повторно загрузиться в систему.&lt;/p&gt;
						&lt;p&gt;На сайте Microsoft появилась статья, описывающая процедуру восстановления системы после неудачной установки Service Pack 1. Тем не менее, пока что представители Microsoft не могут точно сказать, каких пользователей может коснуться данная проблема, и когда она будет решена.&lt;/p&gt;
						&lt;p&gt;Пользователям Windows 7 необходимо проверить, установлен ли Service Pack 1 на их системе. Тем, у кого обновление уже установлено, можно не бояться данной проблемы. Пользователям, у которых Service Pack 1 еще не установлен, рекомендуется отключить автоматическое обновление системы вплоть до разрешения данной ситуации.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 18:19:59 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=14#p14</guid>
		</item>
		<item>
			<title>Разговоры в Skype прослушиваются?</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=13#p13</link>
			<description>&lt;p&gt;В Сети вновь разгорелось обсуждение вопроса о том, что в популярной программе Skype имеет специальная лазейка, которая позволяет осуществлять несанкционированное прослушивание разговоров (бэкдор). Поводом для обсуждения стали слова одного высокопоставленного представителя внутренних дел Австралии. 25 июля этого года, во время встречи, на которой обсуждались вопросы, связанные с санкционированным перехватом VoIP-сервисовс Интернет-провайдерами он заметил, что министерство легко может прослушивать разговоры, осуществляемые через Skype. &lt;br /&gt;&lt;br /&gt; &lt;/p&gt;
						&lt;p&gt;Помимо этого, имеется еще один слух, согласно которому в Skype встроен бэкдор. В качестве доказательства сторонники данной гипотезы приводят тот факт, что используемый Skype проприетарный протокол является закрытым, и компания не раскрывает деталей, касающихся его работы. В частности, вопросы безопасности при использования Skype были проанализированы в 2006 году на конференции по компьютерной безопасности Black Hat Europe, где в качестве минусов программы были отмечены такие факты: &lt;br /&gt;&lt;br /&gt; &lt;/p&gt;
						&lt;p&gt;- Программа постоянно передает данные (даже когда Skype находится в режиме ожидания) &lt;br /&gt;&lt;br /&gt; &lt;/p&gt;
						&lt;p&gt;- Недостаточная защита личных данных (Skype обладает ключами, позволяющими расшифровывать звонки и сессии) &lt;br /&gt;&lt;br /&gt; &lt;/p&gt;
						&lt;p&gt;- Потенциальная возможность наличия уязвимостей в связи с закрытостью кода &lt;br /&gt;&lt;br /&gt; &lt;/p&gt;
						&lt;p&gt;Отметим, что в феврале прошлого года стало известно о том, что Skype считывает данные из BIOS, пытаясь идентифицировать компьютер. Тогда разработчики заявили о том, что это связано с какой-то ошибкой, которая была исправлена в версии 3.0.0.216.&lt;br /&gt;&lt;br /&gt; &lt;/p&gt;
						&lt;p&gt;Помимо этого отметим, что слухи о возможном существовании в Skype бэкдора и различных лазеек регулярно появляются на протяжении последних лет. В частности, согласно одному из таких слухов существует специальное прослушивающее устройство, разработанное самой компанией Skype и поставляющееся спецслужбам.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 18:12:56 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=13#p13</guid>
		</item>
		<item>
			<title>Все просто</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=12#p12</link>
			<description>&lt;p&gt;Первый вопрос, который должен интересовать пользователя, подключенного к сети - это безопасность компьютера и данных. Действительно, с сетью этим вопросам нужно уделять огромное внимание, потому что теперь от халатности может зависеть сохранность ваших данных и работоспособность компютера. В этом разделе вы найдете основы, которые должен знать ЛЮБОЙ пользователь сети, независимо от пола, возраста, национальности, рассы и уровня интеллекта. &lt;/p&gt;
						&lt;p&gt;Первый миф о безопастности, который я поспешу порвать как тузик грелку - это то, что антивирус вас защищает. Нет, не защищает. Поэтому не полагайтесь ни на кого, кроме себя. Любой антивирус ловит только 50% вирусов, траянов, червей и во многих случаях - антивирус равнозначен тональному крему при ветрянке или кори. Позже объясню почему. Сейчас по поводу антивирусов надо запомнить следующее. Если вы &lt;/p&gt;
						&lt;p&gt;* не любитель ходить по порносайтам или сайтам с кряками, а качаете порнушку и кряки с проверенных чистых серверов, как каждый нормальный законопослушный гражданин сети, &lt;br /&gt;* не тащите на компьютер все что найдете и не тыкаете мышом во все что попало &lt;br /&gt;* в качестве почтового клиента не используете Microsoft Outlook &lt;br /&gt;* не открываете все подряд, что вам приходит на почту, а удаляете все сомнительные сообщения &lt;br /&gt;* не пускайте за свой комьютер всяких аболтусов, способных сделать что то из вышеперечисленного &lt;/p&gt;
						&lt;p&gt;то спешу вас обрадовать, что антивирус вам даже не понадобится. И запомните, я никогда не верю, что порно-ссылки сами открываются на компьютере, в то время как хозяин только работает на компьютере и никогда сам до этого не заходил на порносайты. Итак, это все что касается траянов, которые вам незаметно фпаривают на сайтах... сомнительного содержания. &lt;/p&gt;
						&lt;p&gt;Если же вы не прошли вышеприведенный тест и решили что антивирус вам нужен, то тут надо понять две вещи. Первое - необновляемый еженедельно антивирус - это не только бесполезно, но и вредно... лучше сразу сотрите этот хлам, если не собираетесь обновлять. Новые вирусы появляются и модифицируются каждый день... сотни новых вирусов. Лишь часть из них доходит до рук писателей антивирусов, которые так же ленивы, как и у всех остальных людей. Поэтому антивирус начнет ловить новый вирус в лучшем случае через неделю после его появления или модификации, но в большинстве случаев - даже не надейтесь... этот вирус может вообще не добраться до писаки антивируса. А автору сайта ничего не стоит как менять свой траян каждую неделю. &lt;/p&gt;
						&lt;p&gt;Второе - никогда не устанавливайте несколько антивирусов. Это приводит к глюкам... они дерутся. &lt;/p&gt;
						&lt;p&gt;Если же так получилось, что вирусняк вы зацепили, то вычистить в большинстве случаев его можно и без антивируса. Много лет назад вирусы были вирусами - программами, которые изменяли другие программы, встраивая свой код непосредственно в EXE файл и изменяя этот файл таким образом, чтоб при запуске зараженной программы управление получил вирус и смог заражать другие файлы на компе, которые при копировании на другой комп заразят все файлы там и так далее. Помнится, были вирусы, которые шифровали все данные на винте и если вирус просто удалить, то данные оставались зашифрованными и к ним не было доступа. Без антивируса - удалить вирус было для обычного пользователя не реально. Сейчас же вирусописатели так разленились, что вирусов в прямом смысле этого слова сейчас почти нет. По крайней мере я не встречал. Остались только черви и трояны. Черви используют ошибки в системе, чтоб получить управление компьютером, а траян использует ошибки в ДНК пользователя, который отказывается шевелить мозгами и запускает все, где написано XXX, Hot Sex, Viagra, Porno и вообще что не попадет в поле зрения. Это все семейство вредоностных программ и называют вирусами. Получив однажды управление вирус должен сделать так, чтоб как можно дольше находиться в памяти, т.е. сделать так, чтоб в память он попадал сразу после включения компа не дожидаясь когда же его запустят пользователи. &lt;/p&gt;
						&lt;p&gt;Итак, что надо сделать при выявлении вредоносных программ - это просмотреть все секции, отвечающие за автозагрузку можно через внутреннюю программу Windows XP msconfig. Для этого в области &amp;quot;Выполнить&amp;quot; просто напишите &amp;quot;msconfig&amp;quot; и в этой программе особенно внимательно просмотрите области Services и Startup. Если же у вас Windows не XP, то вам нужен regedit. Ходите по веточкам: &lt;/p&gt;
						&lt;p&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &lt;br /&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ru nonce &lt;br /&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run &lt;br /&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runonc e &lt;br /&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunonceEx &lt;/p&gt;
						&lt;p&gt;В этих веточках вы найдете все программы, которые у вас загружаются при включении компьютера. Некоторые из них возможно и полезны, но ничего страшного не произойдет, если вы удалите из автозагрузки MSN, Icq или Yahoo, Odigo, которые вас так раздражают, когда загружается винда. Я считаю что из всех этих программ должна быть только одна internat.exe, которая дает вам увидеть выбранный язык возле часиков. Удалив все программы не спешите закрывать regedit. Если вирус в памяти, то он наверняка себя впишет еще разок в автозагрузку. &lt;/p&gt;
						&lt;p&gt;Может быть я не в правильной последовательности описываю, но вы должны знать, что первое что надо сделать при выявлении вирусов - это найти процесс вируса. Процесс - это программа, которая уже запущена, находится в памяти и делает на вашем компьютере все что ей заблагорассудится. Если бы ваш вирус делал только вашему компьютеру дрянь и вас бы это устраивало, я бы вжизни не писал эту статью, но от ваших вирусов достается всем пользователям нашей сети, когда вирус, завладев вашим компьютером начинает на полную катушку, сколько позволяет сетевая плата искать себе жертву и сканировать все существующие и несуществующие адреса на наличие дырок в непропатченых системах. Иметь в сети компьютер с вирусами - все равно что иметь соседа, у которого срань в квартире и по всюду лазят тараканы и крысы, которые волей не волей, будут ходить ко всем соседям и мешать жить, сколько бы они у себя не убирали и не наводили порядок. И я очень надеюсь, что каждый из вас теперь задумается и будет регулярно уделять хоть немного времени чистке компьютера. &lt;/p&gt;
						&lt;p&gt;Для того чтоб найти процесс с вирусом жмите CTRL+ALT+DEL, заходите в список процессов и грохайте все что подозрительно. Из неподозрительных процессов однозначно оставляйте вот эти системные процессы (обратите внимание на регистр, если процесс написан не в том регистре, то он тоже может оказаться вирусом): &lt;/p&gt;
						&lt;p&gt;IEXPLORE.EXE - Internet Explorer &lt;br /&gt;explorer.exe - оболочка EXPLORER, который обеспечивает рабойчий стол, кнопку Пуск и т.п. &lt;br /&gt;svchost.exe - их несколько штук. сервисы Remote Procedure Call, &lt;br /&gt;taskmgr.exe - сам список процессов &lt;br /&gt;lsass.exe - еще одна, системная служба, через которую вирусы к вам пролазят, но без нее нельзя &lt;br /&gt;spoolsv.exe - спулер для печати. Если грохнуть ничего страшного не произойдет. &lt;br /&gt;System - ядро системы &lt;br /&gt;ati2evxx.exe - компонент драйвера ATI Catalist (несколько экземпляров) &lt;br /&gt;winlogon.exe &lt;br /&gt;services.exe &lt;br /&gt;csrss.exe &lt;br /&gt;smss.exe &lt;br /&gt;ctfmon.exe &lt;/p&gt;
						&lt;p&gt;Прежде чем удалять процесс найдите где он находится на жестком диске. Как правило вирусы записывают себя в c:\windows, c:\windows\system32 или в какие то папки c:\program files. Если же это что то подозрительное, то удаляйте процесс, потом файл. Если же файл через несколько секунд возвращается на место, то надо удалять одновременно дубликат в каталоге c:\windows\system32\dllcache\. Это уже лучше всего делать через программу Far. Она позволяет найти все файлы, выстроить их панель и грохнуть одновременно, пока система не скопировала один в другой (это защита у нее такая... мнда). То же самое и с процессами. Некоторые вирусы держут себя в нескольких процессах, которые следят чтоб ни один из них не пропадал. Если же вы удалите один процесс, то второй это увидит и запустит заново. Тут удалить процесс из памяти можно только через Far версии 1704 и выше: жмем Alt+F1, вывыбираем Processes. Помечаем пробелом нужные процессы и грохаем их пачкой, пока они не успели сообразить кто кого должен воссоздать. Кроме того, Far полезен при чистке вирусов еще в случае, когда вирусы маскируются и не показывают себя в стандартном спискке процессов. Far показывает все! &lt;/p&gt;
						&lt;p&gt;Сняв процесс ваш компьютер обезврежен. Второй шаг - это найти файлы с вирусами и удалить их, чтоб при загрузке или еще каким то веянием судьбы они заново не попали в память. Расписывать как найти файл зная его точное имя, которое вы увидели в списке процессов, уже не буду. &lt;/p&gt;
						&lt;p&gt;Третий, заключительный шаг называется &amp;quot;контрольный выстрел в голову&amp;quot;. Про него я уже писал: найти ссылку на вирус в автозагрузке и удалить. Файл мы удалили, вируса нет, но на всякий случай надо удалить и ссылку на него. Во первых, если не удалить эту ссылку, то могут все время лезть ошибки что файл не найден и во вторых, если файл опять окажется на своем месте, то он сразу станет процессом. Если же ссылки на него не будет, то вирус просто безвредно будет лежать в файле и, возможно, погибнет когда ваш жесткий диск покроется бэд-секторами. &lt;/p&gt;
						&lt;p&gt;Иногда вирусы вписываются в автозагрузку как сервисы, а не как процессы. Это дело надо искать, нажав правой мышой на &amp;quot;мой компьютер/my computer&amp;quot; и выбрав &amp;quot;Управление/Manage&amp;quot;. Далее находим сервисы и перебираем список сервисов. Вирусы, как правило, не имеют внятного описания. Чаще всего я тут встречаю червь, который назван reset или reset5. Удалить его не получится, но можно выставить его в состояние &amp;quot;отключен&amp;quot;. &lt;/p&gt;
						&lt;p&gt;Иногда порновирусы даже после удаления, оставляют после себя мерзкие следы. Например, когда заходите в интернет эксплорер, то независимо от выбраной вами первоначальной странице попадаете на сайт вируса. Тут надо найти в реестре адрес сайта и удалить или заменить на правильное значение. Как правило, вирусы делают такую хитрость: они заменяют в реестре префикс сайта по умолчанию ( http:// ) на свой сайт. Таким образом, если вы написали просто называние сайта, без этого префикса (а все именно так и набирают), то попадете прямо на сайт вируса, где и зацепите его заново. &lt;/p&gt;
						&lt;p&gt;Следующий миф - это файрвол. Очень полезная вещь, для тех кому нечего делать или для тех, кто страдает парноей и плохо спит. Для обеспечения безопасности на домашнем компьютере - эта дрянь не подходит. Возможно, толк может быть только с файрвола, который совмещен с антивирусом, но про антивирусы я уже расказал. Сейчас объясню почему бесполезная. Что такое файрвол? Это программа, которая закрывает доступ на определенные порты. Другими словами, закрыть порт - это закрыть доступ к какому либо сервису. Правильный файрвол - должен обрезать доступ ко всем сервисам, кроме тех нескольких которые вам нужны в настоящий момент. Каждая же из программ, которыми вы пользуетесь использует свой порт и если вы настроите файрвол правильно, то про свои программы можете забыть. На сервере, который обслуживает опытный администатор - действительно файрвол очень нужная вещь. Но, это никак не для домашнего компа. В частности, чтоб защититься от червей в стиле Ловсан с помощью файрвола вам просто надо отказаться от использования сетевого окружения, урезать порты 135-139. Если вам эти сервисы не нужны, просто отключитесь от сети. Аа... не хочется то то же? Поэтому уберите все ацтойные файрволы со своего компа и послушайте меня, как правильно надо решать эту проблему в безопасности. Если же у вас на компе стоит файрвол, даже не думайте морочить голову с вопросами почему у меня работает инет, а не работает сеть и в таком роде. &lt;/p&gt;
						&lt;p&gt;Основная проблема в безопастности, это то что вашим компьютером можно завладеть, в то время когда вы ничего для этого не делаете, не принимаете траяны и не ходите по сайтам сомнительного содержания. Сделать это очень сложно и основная проблема в этом факте - это черви. Я отвечу на вопрос, который у вас уже назревает, но вы все еще не можете связать эти несколько слов: КАКГО ХРЕНА ЭТО ВОЗМОЖНО? А возможно это всего по одной причине: все люди делают ошибки. А программисты, в силу своей лени делают этих ошибок очень много и поэтому мире программистов есть аксиома: В МИРЕ НЕТ НИ ОДНОЙ ПРОГРАММЫ БЕЗ ОШИБОК. А некоторые ошибки приводят к понижению безопастности системы. Поэтому воспользовавшись ошибкой в программе можно сорвать башню компу и получить управление. Пример. Через сервис сетевого окружения один комп может сказать другому &amp;quot;мол, сыш ты, дай мне такой то файл... он у тебя лежит там то там то&amp;quot; и другой комп обязан будет это сделать, потому что на нем установлен сервис сетевого окружения. Если же в программе сервиса сетевого окружения есть ошибка, то один из компов может выдать ответ, который сорвет башню другому и тот будет выполнять команды, которые совсем сервис не предполагал и даже не подозревал о их существовании. Этот пример вовсе не говорит, что расшаривание файлов - это понижает безопастность. Даже наоборот, не расшаривать ваши файлы - это понижает вашу безопасность Так, например, когда вы запрашиваете у веб сервера порнушку, то вам вместе с порнушкой впаривают траяны используя ошибки в системе и получая контроль над вашей системой. Так например, получив траяна можно расказать по секрету всему свету о своих паролях, о своей любовной переписке, увидеть на общедоступных сайтах свои домашние эротические фотограмии или вообще лишиться информации на винте. &lt;/p&gt;
						&lt;p&gt;Ошибки по мере обнаружения исправляются. Исправления для таких ошибок называются хотфиксы или патчи (hotfix, patch). Когда их набирается достаточно, чтоб запутаться в них всех их объединяют в сервис паки. Установка сервис паков исправляет старые ошибки и несет в себе еще больше новых ошибок, у вас перестают работать старые программы и программы забывают о том, что они кракнутые и опять просят чтоб за них заплатили. Поэтому я стараюсь отделываться патчами. &lt;/p&gt;
						&lt;p&gt;Именно поэтому я говорю, что бороться против червей антивирусом - бесполезно. Вы все равно будете получать этот вирус, ваш комп будет глючить, его будет колбасить, и только после того как вирус уже попал на ваш компьютер антивирус предложит вам его удалить. Поймите, аборт - это не противозачаточное средство! &lt;/p&gt;
						&lt;p&gt;Если же вас уже эти вирусы траяны и черви достали окончательно, не надо растраиваться. Есть вариант, который полностью вас избавит от этих понятий. Ответ - это операционная система UNIX, вариациями которой являются Linux и FreeBSD. В этих системах вообще нет вирусов... да, так вы сможете абсолютно забыть про вирусы на любом из ваших любимых порносайтов и открывать абсолютно любую почту с предложением купить виагры всего за 99.95$. Но, там есть свои проблемы. В частности, вам нужно будет прочесть как минимум десять книг размером с Анну Каренину, чтоб научиться нормально пользоваться такими системами. А в сказки про то что под эти системы нет программ и о том что системы не такие красивые - не верьте. Программ море, игры работают получше чем под Windows, а по красоте и скорости работы Windows XP - ацасывает в сторонке. научиться нормально пользоваться такими системами. А в сказки про то что под эти системы нет программ и о том что системы не такие красивые - не верьте. Программ море, игры работают получше чем под Windows, а по красоте и скорости работы - Windows XP от**сывает в сторонке.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 17:51:23 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=12#p12</guid>
		</item>
		<item>
			<title>Фейк</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=11#p11</link>
			<description>&lt;p&gt;так всем привет ! Буду знакомить вас с все возможными взломами, и мерами предосторожности при попытке вас взломать. &lt;br /&gt;Вообще то способ подмены страниц не новый, но не опытный пользователь может &lt;br /&gt;повестись на эту уловку!!! &lt;br /&gt;В чём же заключается ШИШКА? &lt;br /&gt;Да в том, что друг или подруга, которому вы доверяете присылает вам письмо: &lt;br /&gt;-Приветик, зацени фото с мира &lt;a href=&quot;http://b.mqjl.ru/fots/mail/viki-007/index.html:.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://b.mqjl.ru/fots/mail/viki-007/index.html:.&lt;/a&gt; &lt;br /&gt;Или вот ещё: &lt;br /&gt;-Привет, норм фотка? случайно сегодня в мире попалась.. &lt;a href=&quot;http://www.meij.ru/foto/mail/blagonin/95/212.html&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.meij.ru/foto/mail/blagonin/95/212.html&lt;/a&gt; &lt;br /&gt;КАК ЖЕ ОТЛЕЧИТЬ НАСТАЯЩУЮ СТРАНИЦУ АВТОРИЗАЦИИ МАИЛ РУ ОТ ПОДДЕЛЬНОЙ СТРАНИЦЫ ЗЛОУМЫШЛЕННИКОВ? &lt;br /&gt;БЫТЬ ПО ВНЕМАТЕЛЬНЕЙ!!!! &lt;br /&gt; [img]http://super-hacker.ucoz.ru/_pu/0/18890290.jpg[/img]&lt;br /&gt;На следующем рисунке страница авторизации истинного сайта Майл.Ру. &lt;br /&gt;Увидели разницу???... &lt;br /&gt; [img]http://super-hacker.ucoz.ru/_pu/0/59965957.jpg[/img]&lt;br /&gt;Как Вы заметили страничка злоумышленников очень похожа на оригинальную страницу сервера Майл.Ру... &lt;br /&gt;Но!!! Обратите внимание на командную строку в браузере!!! &lt;br /&gt; [img]http://super-hacker.ucoz.ru/_pu/0/s55672846.jpg[/img]&lt;br /&gt;НА рисунке заметно, что САЙТ - ПОДСТАВНОЙ!!!!!!! &lt;br /&gt;Как видите, адрес авторизации сильно отличается от того, который должен быть!!! &lt;br /&gt;В реальной ситуации этот адрес может быть вообще не виден или показан другой. &lt;br /&gt;Адрес могут сократить только до имени домена, т.е. в адресной строке могут убрать полный адрес страницы, но адрес самого сайта злоумышленников останется! &lt;br /&gt;КОГДА ВЫ ВВЕДЕТЕ СВОИ ДАННЫЕ В ПОЛЯ. &lt;br /&gt;ЛОГИН- &lt;br /&gt;ПАРОЛЬ- &lt;br /&gt;ЗЛОУМЫШЛЕННИКИ ПОЛУЧАЮТ ВАШ ПОРОЛЬ.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 17:50:26 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=11#p11</guid>
		</item>
		<item>
			<title>Сниффер</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=10#p10</link>
			<description>&lt;p&gt;Снифферы - это программы, которые перехватывают весь сетевой трафик. Снифферы полезны для диагностики сети и для перехвата паролей. Например если ты получил доступ к одной сетевой машине и установил там сниффер, то скоро все пароли от их подсети будут твои. Снифферы ставят сетевую карту в прослушивающий режим (PROMISC).То есть они получают все пакеты. В локальной сети можно перехватывать все отправляемые пакеты со всех машин (если вы не разделены всякими хабами), так как там практикуется широковещание. Снифферы могут перехватывать все пакеты (что очень неудобно, ужасно быстро переполняется лог файл, но для более детального анализа сети как раз подходит) или только первые байты от всяких ftp,telnet,pop3 и т.д. Снифферов сейчас очень много... Снифферы есть как на windows, так и на Unix. Снифферы могут поддерживать только определенную ось, либо несколько. Снифферы так разжились из-за того, что пароли передаются по сети открытым текстом. Таких служб уйма. Это telnet, ftp, pop3, www и т.д. Этими службами пользуется уйма народу. После бума снифферов начали появляться различные алгоритмы шифрования этих протоколов. Появился SSH (альтернатива telnet, поддерживающий шифрование), SSL(Secure Socket Layer - разработка Netscape, способная зашифровать www сеанс). Появились всякие Kerberous, VPN(Virtual Private Network). Заюзались некие AntiSniff&amp;quot;ы, ifstatus&amp;quot;ы и т.д. Но это в корне не изменило положения. Службы, которые используют передачу пароля plain text&amp;quot;ом используются во всю. Поэтому сниффать еще долго будут. &lt;/p&gt;
						&lt;p&gt;Если сниффер запускается на машине, то он переводит сетевой интерфейс в promiscuous mode ( смешанный режим ), при котором машина принимает все пакеты, передаваемые по сети. Также есть возможность запустить sniffer в режиме non-promiscuous, но тогда будет возможность перехватывать соединиения только с той машиной, на которой он запущен. &lt;br /&gt;В открытом виде пароли передаются по сети в реализация протоколов TCP/IP: &lt;/p&gt;
						&lt;p&gt;Telnet (23 port) &lt;br /&gt;Pop3 (110 port) &lt;br /&gt;Ftp (21 port) &lt;br /&gt;Pop2 (109 port) &lt;br /&gt;Imap2 (143 port) &lt;br /&gt;Rlogin (513 port) &lt;br /&gt;Poppasswd (106 port) &lt;br /&gt;netbios (139 port) &lt;br /&gt;icq (1024-2000 UDP) &lt;/p&gt;
						&lt;p&gt;Соответственно лог-файл сниффера выглядит следующим образом : &lt;br /&gt;[Starting sniffing .......] &lt;/p&gt;
						&lt;p&gt;victim.net.ru =&amp;gt; pop3.net.ru [110] &lt;/p&gt;
						&lt;p&gt;USER victim &lt;/p&gt;
						&lt;p&gt;PASS PaSsWorD &lt;/p&gt;
						&lt;p&gt;STAT &lt;/p&gt;
						&lt;p&gt;QUIT &lt;/p&gt;
						&lt;p&gt;----- [RST] &lt;/p&gt;
						&lt;p&gt;10.0.0.19 =&amp;gt; 10.0.0.1 [23] &lt;/p&gt;
						&lt;p&gt;% #’$ANSI!root &lt;/p&gt;
						&lt;p&gt;r00t9xZx &lt;/p&gt;
						&lt;p&gt;-----+ [Timed Out] &lt;br /&gt;Если наглядно показать администратору или пользователю, насколько просто перехватывать их brute-force-stable пароли, передаваемые через незащищенные сервисы и каналы связи, то это будет более эффективным, чем тысячу раз убеждать их в необходимости использования crypto- средств. &lt;br /&gt;Как опpеделить компьютер с pаботающим в сети сниффеpом &lt;/p&gt;
						&lt;p&gt;Так как это пассивное устройство, в общем случае обнаружить его тяжело ( ничего в сеть не шлет, только слушает. ) Однако если впадать в конкретику, то если предполагаемый сниффер стоит под Linux, то это можно обнаружить ( линукс не совсем корректно работает в promiscuous mode.) &lt;br /&gt;[bugtraq] &lt;/p&gt;
						&lt;p&gt;в шелле наберите команды &lt;/p&gt;
						&lt;p&gt;$ arp -s suspecthost 00:de:ad:c0:ff:ee &lt;/p&gt;
						&lt;p&gt;$ ping suspecthost &lt;/p&gt;
						&lt;p&gt;Если вы получите ответ , тогда &lt;/p&gt;
						&lt;p&gt;это linux, находящийся в &lt;/p&gt;
						&lt;p&gt;promiscuous режиме &lt;/p&gt;
						&lt;p&gt;Не забудьте очистить ложный MAC address. &lt;/p&gt;
						&lt;p&gt;$ arp -d suspecthost &lt;br /&gt;Проверка работы сетевого устройства в режиме promiscuous в локальном режиме &lt;/p&gt;
						&lt;p&gt;Во многих Unix системах есть команда “ifconfig -a”, или аналогичная ( в которой необходимо указать конкретный интерфейс, узнаваемый командой “netstat -r” ) которая сообщает вам информацию обо всех сетевых интерфейсах, и о их состоянии. &lt;br /&gt;Информация выглядит следующим образом: &lt;/p&gt;
						&lt;p&gt;#ifconfig le0 &lt;br /&gt;le0: flags=8863inet 127.0.0.1 netmask 0xffffff00 broadcast 255.0.0.1 &lt;br /&gt;Однако следует принять во внимание, что хакеры часто подменяют системные команды, например ifconfig, чтобы избежать обнаружения, поэтому следует проверить контрольную сумму файла либо заменить binary версию на заведомо надежную с дистрибутива. &lt;br /&gt;Для проверки интерфейсов на SunOS/BSD можно использовать утилиту cmp &lt;br /&gt;Для системы Ultrix обнаружение запущенного sniffer’a возможно с помощью команд pfstat ( кто может его запустить ) и pfconfig ( проверить интерфейс на promiscuous mode.) &lt;br /&gt;Методы предотвращения перехвата информации &lt;br /&gt;1) Хороший, но недешевый выход - пользоваться активными интеллектуальными хабами. &lt;br /&gt;(они посылают каждой системе только те пакеты, которые ей непосредственно и предназначены ). Эффективны для Ethernet типа 10-Base T. &lt;/p&gt;
						&lt;p&gt;2) Метод, который не позволит начинающим хакерам запустить sniffer : перекомпилирование ядра систем Unix, которые стоят в сети, без поддержки BPF &lt;br /&gt;(Packet Filter support). &lt;/p&gt;
						&lt;p&gt;3) Полная шифровка трафика &lt;/p&gt;
						&lt;p&gt;4) Использования системы KERBEROS для создания защищенного соединения &lt;/p&gt;
						&lt;p&gt;5) Реализации протокола SSH для сеансов TCP соединений ( представлен программой F-secure-SSH) &lt;/p&gt;
						&lt;p&gt;6 ) Технологии одноразовых паролей SKEY&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 17:48:15 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=10#p10</guid>
		</item>
		<item>
			<title>Скрыть Айпи</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=9#p9</link>
			<description>&lt;p&gt;Для чего нужно: &lt;/p&gt;
						&lt;p&gt;1. если вы собираетесь ломать сервак, где засвечивание вашего ip нежелательно; &lt;br /&gt;2. хотите зарегить аккаунт, в связи с использованием которого у владельца могут начаться проблемы; &lt;br /&gt;3. некто прислал вам ссылку вида &amp;quot;смотри: http:///bla-bla-bla.com/ - тут про тебя пишут!&amp;quot;, чтобы вычислить ip; &lt;br /&gt;4. ещё таких случаев много, где желательно не засветить свой ip. &lt;/p&gt;
						&lt;p&gt;Что делать. В таких случаях нужно юзать прокси. Но быстрые и стабильные прокси - платно, нужно искать чё-нить нахаляву. Поэтому есть два способа. &lt;/p&gt;
						&lt;p&gt;Способ #1. &lt;/p&gt;
						&lt;p&gt;1. первым делом скачиваем прокси-чекер, (&lt;a href=&quot;http://proxychecker.net&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://proxychecker.net&lt;/a&gt;) и устанавливаем. &lt;br /&gt;2. ищем скачиваем свежий прокси-лист (http-anonymous proxy) по ссылкам: &lt;br /&gt;* &lt;a href=&quot;http://samair.ru&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://samair.ru&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://proxylists.net&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://proxylists.net&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://xroxy.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://xroxy.com&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://my-proxy.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://my-proxy.com&lt;/a&gt; &lt;br /&gt;прокси-листы должны быть вида ip:port. &lt;br /&gt;3. загоняем в проксичекер несколько прокси (до 30) и проверяем на валидность. Почему до 30 - по тому, что если больше, то проксичекер отказывается проверять остальные, пишет &amp;quot;невалид&amp;quot;. &lt;br /&gt;4. из большого списка отфильтровалось несколько серваков. Мы копируем один из них, лезем в настройки браузера, и устанавливаем соединение через прокси, вставляем туда свой прокси, жмём &amp;quot;ок&amp;quot;. &lt;br /&gt;5. серфим анонимно. Сервак бывает срабатывает не сразу, нужно несколько попыток, да и вообще оно глючить будет часто (а что вы хотели за бесплатно???) Для большей безопасности, рекомендуется отключить ява-скрипт. &lt;/p&gt;
						&lt;p&gt;Способ #2 &lt;/p&gt;
						&lt;p&gt;Есть такие сайты, называются анонимайзеры (aka cgi-proxy). Вводите в строку адреса в анонимайзере нужный адрес и серфите. Все страницы будут открываться НЕ с запрашиваемого адреса, а с сервера анонимайзера, и на соединяемом серваке будет оставаться ip вашего анонимайзера. Можно также сделать цепочку анонимайзеров: открываете первый, вставляете в строку адреса второй, и так несколько раз. Но поскольку анонимайзеры бесплатные, а везде, где бесплатно, стараются навешать побольше рекламы. Стоит посетить одну страницу ya.ru через цепочку анонимайзеров, как откроется десятки баннеров и всплывающик окон. Также следует помнить, что психика человека настроена на то, чтобы следить за своим ближним, и если вы думаете, что на проксях и анонимайзерах не логятся следы вашей деятельности, и скачиваете коды на запуск ракет Пентагона, у вас может быть утечка информации Well я не говорю о том, что сам провайдер пишет своих абонентов. Вот несколько анонимайзеров: &lt;/p&gt;
						&lt;p&gt;* &lt;a href=&quot;http://anonymouse.org/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://anonymouse.org/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://shadowbrowser.com/?pin=trial&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://shadowbrowser.com/?pin=trial&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://hidemyass.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://hidemyass.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://proxyfoxy.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://proxyfoxy.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://proxydrop.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://proxydrop.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://theproxy.be/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://theproxy.be/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://proxyprince.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://proxyprince.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://pimpmyip.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://pimpmyip.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://someproxy.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://someproxy.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://unblockmyspace.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://unblockmyspace.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://proxyforall.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://proxyforall.com/&lt;/a&gt; &lt;br /&gt;* &lt;a href=&quot;http://proxybrowsing.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://proxybrowsing.com/&lt;/a&gt; &lt;/p&gt;
						&lt;p&gt;Кому нужны соурсы анонимайзеров - &lt;a href=&quot;http://www.jmarshall.com/tools/cgiproxy/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.jmarshall.com/tools/cgiproxy/&lt;/a&gt;&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 17:47:37 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=9#p9</guid>
		</item>
		<item>
			<title>Браузеры-шпионы</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=8#p8</link>
			<description>&lt;p&gt;Для удобного серфинга в Интернете существует немало программ-браузеров, обладающих богатым набором всевозможных функций. Конкуренция между их разработчиками приносит свои плоды. Браузеры становятся все более комфортными и удобными в использовании. Но далеко не все пользователи имеют полное представление о том, какую информацию о вас и вашей системе во время серфинга по Сети передает браузер своим создателям. А передают они немало, в том числе - и конфиденциальные данные. &lt;/p&gt;
						&lt;p&gt;Google Chrome &lt;/p&gt;
						&lt;p&gt;Без преувеличения, настоящий браузер-шпион. Его создатели интегрировали в эту программу целый комплекс функций, помогающих отслеживать ваше поведение в Сети. Во-первых, каждому пользователю браузера по умолчанию присваивается уникальный ID, при этом отслеживаются некоторые аспекты вашего поведения в Сети, передаются данные о месте и времени скачивания браузера. Причем отслеживающих инструментов из разряда ID в данном случае существует несколько. Machine ID передает информацию о том, какие на вашем ПК еще установлены программы от Google, и произошло ли их обновление до последних версий. Так называемый Client ID предназначается для предоставления статистических данных об использовании тех или иных функций Chrome. Фактически, на основании всей информации, передаваемой этими клиентами, можно составить довольно полный интернет-портрет пользователя. Ведь именно таким образом идентифицируется каждая конкретная версия браузера. &lt;/p&gt;
						&lt;p&gt;Шпионскими функциями грешит также специальная программа обновлений Google Updater. Кроме того, в компанию попадает информация и об ip-адресах пользователей, что многие юристы уже давно считают нарушением прав конфиденциальности. Браузер Chrome вообще передает в Google массу данных о пользователе, начиная от поисковых запросов и введенных веб-адресов и заканчивая сведениями о версии Windows и установленном DirectX. Желание узнать, какие на компьютере пользователя установлены программы от Google, и обновлены ли они до последних версий, еще можно понять. Но по поводу всего остального хочется задать вполне справедливый вопрос: «Зачем разработчикам браузера информация о том, какая у вас на компьютере установлена операционная система, и тем более DirectX”? &lt;/p&gt;
						&lt;p&gt;Представители Google, тем не менее, уверяют, что никакого анализа получаемой информации с целью установления виртуальных портретов пользователей не делают, но верится в это с трудом. И прежде всего потому, что компания наотрез отказывается предоставить доступ к изучению положения дел в данном вопросе сторонним специалистам по вопросам информационной безопасности. На самом деле Google давно владеет поистине огромными массивами информации о пользователях, а кто владеет информацией, тот владеет известно чем. Прежде всего, эти данные представляют маркетинговый интерес и могут быть успешно использованы в коммерческих целях. Ведь на основе хотя бы той же информации о посещаемых web-страницах можно определить предпочтения пользователя, если рассматривать его в качестве потребителя товара или услуги. &lt;/p&gt;
						&lt;p&gt;И ни для кого не секрет, что к этим данным уже давно проявляют особый интерес страховые компании, банки и другие потенциальные рекламодатели. Пока что шансы заполучить эту информацию у представителей бизнеса практически равны нулю, чего нельзя сказать о спецслужбах. Ведь антитеррористические законы в США уже сейчас обязывают компании, чья деятельность связана с оказанием интернет-услуг, предоставлять данные, вызвавшие интерес правительства или спецслужб. Непосредственно Google через суды пока успешно сопротивляется попыткам рассекретить свою базу данных. Однако насколько его хватит, неизвестно. И более того - сам факт сосредоточения столь больших массивов информации в руках одной компании заставляет, как минимум, насторожиться. &lt;/p&gt;
						&lt;p&gt;Internet Explorer &lt;/p&gt;
						&lt;p&gt;Один из самых любопытных браузеров. Восьмая версия Internet Explorer (IE), по признанию самих же разработчиков, передает в Microsoft данные о жестком диске и процессоре вашего компьютера. Также собираются и передаются сведения об оперативной памяти и некий специальный зашифрованный код, якобы предназначенный для идентификации компьютера. Уже пробная версия браузера Internet Explorer 8, beta 2 вообще созванивалась с сервером Microsoft на этапе своей установки. Как уверяют в корпорации, таким образом собирается информация о том, какие функции браузера востребованы среди пользователей. Однако зачем в таком случае передается информация о жестких дисках и тем более «код идентификации компьютера»? На этот вопрос пока ответа нет. &lt;/p&gt;
						&lt;p&gt;Но и это еще не все. При помощи вроде бы такой удобной функции, как «рекомендуемые сайты», создатели Internet Explorer 8 также получают доступ к информации о сайтах и страницах, посещаемых вами в Сети. На самом деле функция «рекомендуемые сайты» вроде бы как призвана упростить поиск информации. При загрузке страницы браузер предложит вам список сайтов, схожих с ней по тематике. Действительно удобно, но только дело в том, что реализация этой функции невозможна без передачи информации о списках вводимых адресов непосредственно в корпорацию Microsoft. &lt;/p&gt;
						&lt;p&gt;Разработчики получают дополнительную информацию о вашем серфинге в Сети также и в том случае, если в браузере по умолчанию выбран поисковый сервис Live Search. На этот раз «большой брат» видит не только адреса посещаемых вами сайтов, но и ваши поисковые запросы. И даже выбранные вами результаты поиска. Если Live Search был выбран в качестве средства поиска по умолчанию в старых версиях браузера, при установке самой последней версии Internet Explorer он просто «подхватывает» эти настройки. В сочетании с активной функцией «рекомендуемые сайты», информация о поисковых запросах передается, даже если вы не используете Live Search в качестве поисковой системы. &lt;/p&gt;
						&lt;p&gt;Помимо этого, Internet Explorer 8 собирает информацию о пользователе при помощи инструмента SmartScreen. Этот фильтр предназначен для защиты от фишинга, однако после его активации в Microsoft начинают передаваться данные о том, какие сайты вы посещаете и сколько времени на них проводите. В корпорации не исключают, что таким образом могут передаваться и сведения, вводимые пользователем при заполнении веб-форм, в том числе - пароли. И хотя в Microsoft клятвенно уверяют, что эти данные передаются исключительно в зашифрованном виде и не несут никакой угрозы утечки конфиденциальной информации, специалисты все же рекомендуют отключить фильтр SmartScreen, а для защиты от фишинга использовать специальные программы. &lt;/p&gt;
						&lt;p&gt;Opera &lt;/p&gt;
						&lt;p&gt;Популярный среди пользователей Рунета браузер от норвежской компании Opera software в шпионских замашках стали подозревать недавно. Всему виной применяемая в последних версиях Opera технология Turbo, позволяющая значительно ускорять процесс загрузки страниц. Суть технологии заключается в том, что при обмене данными между компьютером пользователя и сервером в Интернете происходит обработка трафика, в результате которой отсекаются «тяжеловесные» элементы содержимого web-странцы. Также осуществляется сжатие загружаемых изображений, из-за чего страница грузится действительно быстрее. &lt;/p&gt;
						&lt;p&gt;Однако в этой технологии есть один небольшой нюанс. При включенном режиме Turbo абсолютно весь трафик между сайтами и конкретным пользователем пропускается через сайт Opera software. При этом никакого шифрования данных не происходит, что также вызывает большие сомнения в степени конфиденциальности такого рода серфинга. В Opera software и не скрывают своего интереса к получаемой таким образом информации, якобы собираемой исключительно для изучения статистики использования браузера. А чтобы и вовсе развеять всяческие опасения, в компании уверяют, что получаемая информация никак не связана с конкретными пользователями Сети. Впрочем, в самой последней версии браузера - Opera 10 режим Turbo по умолчанию выключен, а саму эту функцию, в отличие от многих аналогичных в Internet Explorer и Chrome, при желании можно просто отключить. &lt;/p&gt;
						&lt;p&gt;Firefox &lt;/p&gt;
						&lt;p&gt;Находится на последнем месте в данном обзоре, поскольку, по сравнению с уже упомянутыми программами, в наименьшей степени проявляет шпионское любопытство. В случае сбоя Firefox попытается передать в Mozilla Foundation специальный Crash Report. В этом отчете будет содержаться информация о странице, во время посещения которой произошел сбой, а также данные об используемой вами версии Windows и конфигурации вашего компьютера. Помимо этого браузер отправит некое «специальное число», предназначенное опять же для идентификации ПК. &lt;/p&gt;
						&lt;p&gt;Очень похоже на информацию, собираемую браузером Internet Explorer 8, с той лишь разницей, что в случае с Firefox данные будут отправлены только после подтверждения согласия пользователя. Но и здесь не все так просто, поскольку популярный в последнее время «Огнелис» все же пытается шпионить за вашими поисковыми запросами. Эта информация будет передаваться, если воспользоваться поиском от Google, который встроен в браузер. Интересно, что при этом данные о запросах отправляются не в Mozilla, а опять же попадают в распоряжение вездесущего Google. Чтобы предотвратить утечку информации, достаточно просто установить в браузере по умолчанию другой поисковый сервис. &lt;/p&gt;
						&lt;p&gt;Вместо выводов &lt;/p&gt;
						&lt;p&gt;Как видно из обзора, обычный серфинг в Интернете на самом деле не так прост, как это может показаться на первый взгляд. При этом информация о вашем компьютере вполне может быть еще более полной. Ведь данные, о которых идет речь в статье, – это то, о чем «признались» разработчики, и неизвестно, что передают браузеры на самом деле. В любом случае, посещая сайты, следует быть острожным, а новости или статьи вообще лучше читать в «бумажных» изданиях )&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 17:46:24 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=8#p8</guid>
		</item>
		<item>
			<title>Пятерка опаснейших вирусов</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=7#p7</link>
			<description>&lt;p&gt;Stuh &lt;br /&gt;Трояны из семейства Stuh перехватывают данные, вводимые с помощью клавиатуры, и таким образом узнают ваши пороли. Кроме того, они отключают автоматическое обновление Windows и делают компьютер уязвимым для других нападений. &lt;br /&gt;Fraudload &lt;br /&gt;Эти вирусы относятся к числу так называемых программ Rogue AV. Они проникают на компьютер через дыры в безопасности приложений и принуждают пользователя фальшивыми предостережениями о вирусах купить &amp;quot;полную версию программы&amp;quot; и тем самым выдать данные своей кредитной карты. &lt;br /&gt;Monder &lt;br /&gt;Это ещё одна разновидность поддельных антивирусных программ. К тому же они могут управлять установками безопасности ПК и загружают на компьютер другие вредоносные приложения. &lt;br /&gt;Autorun &lt;br /&gt;Этот штамм распространяется всегда одинаково: подобные вирусы используют функцию автозапуска внешних носителей данных и во время открытия привода вредоносные исполняемые файлы. &lt;br /&gt;Buzus &lt;br /&gt;Вирусы Buzus представляют собой классические программы-шпионы. Они просматривают зараженный компьютер на предмет номеров кредитных карт, данных доступа к онлайновым банковским операциям, почтовому аккаунту или FTP-сервисам.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 17:44:51 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=7#p7</guid>
		</item>
		<item>
			<title>обзор антивирусов</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=6#p6</link>
			<description>&lt;p&gt;Обзор антивирусов, к каждому будет отзыв т.е. Минус) &lt;/p&gt;
						&lt;p&gt;Антивирус Касперского. &lt;/p&gt;
						&lt;p&gt;Преимущества Антивируса Касперского заключаются в следующем: &lt;br /&gt;Интегрированная защита от всех Интернет-угроз; &lt;br /&gt;Комплексная антивирусная защита: &lt;br /&gt;Проверка по базам сигнатур; &lt;br /&gt;Эвристический анализатор; &lt;br /&gt;Поведенческий блокиратор. &lt;br /&gt;Проверка файлов, почты и интернет-трафика в режиме реального времени; &lt;br /&gt;Персональный сетевой экран с системой IDS/IPS; &lt;br /&gt;Предотвращение утечек конфиденциальной информации; &lt;br /&gt;Родительский контроль; &lt;br /&gt;Защита от спама и фишинга; &lt;br /&gt;Автоматическое обновление баз. &lt;/p&gt;
						&lt;p&gt;Основные функции Антивируса Касперского: &lt;br /&gt;Защита от вирусов, троянских программ и червей; &lt;br /&gt;Защита от шпионского (spyware) и рекламного (adware) программного обеспечения (ПО); &lt;br /&gt;Проверка файлов, почты и интернет-трафика в режиме реального времени; &lt;br /&gt;Защита от вирусов при работе с ICQ и другими IM-клиентами; &lt;br /&gt;Защита от всех типов клавиатурных шпионов; &lt;br /&gt;Обнаружение всех видов руткитов; &lt;br /&gt;Отмена нежелательных изменений на вашем компьютере; &lt;br /&gt;Средства создания диска аварийного восстановления системы; &lt;br /&gt;Автоматическое обновление баз; &lt;br /&gt;Бесплатная техническая поддержка. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;br /&gt;Грузит систему ужас, со своим 1Гб ОЗУ. &lt;br /&gt;Плохо ищет вирусы в реестре. &lt;br /&gt;Очень дорогой! &lt;br /&gt;Еще свой поросячий визг! &lt;br /&gt;Сканит комп где то 3 часа +ничего нельзя делать. &lt;/p&gt;
						&lt;p&gt;Dr.web &lt;/p&gt;
						&lt;p&gt;Мощные средства обнаружения как известных, так и неизвестных типов вирусов; &lt;br /&gt;Малое количество потребляемых системных ресурсов и возможность работы даже на устаревших моделях компьютеров; &lt;br /&gt;Интуитивно понятный интерфейс, с возможностью настроек каждого компонента, антивируса Dr. Web для Windows 95, 98, Ме, 2000, XP; &lt;br /&gt;Использование уникальных методик проверки позволяет детектировать вирусные атаки на стадии проникновения; &lt;br /&gt;Небольшой размер дистрибутива антивирусной программы; &lt;br /&gt;Компактность обновлений антивирусной программы и наличие автоматического обновления по сети Интернет позволяет детектировать самые новые вирусы и не допустить их проникновения на компьютер. &lt;/p&gt;
						&lt;p&gt;Состав антивируса Dr.Web: &lt;br /&gt;Сканеры с графическим и консольным интерфейсом, позволяет производить глубокие сканирования файлов и операционных систем по запросам пользователя; &lt;br /&gt;Резидентный сторож Spider Guard – осуществляет проверку получаемых файлов в реальном режиме времени; &lt;br /&gt;Почтовый сканер Spider Mail – предназначен для проверки почтового трафика как исходящего, так и входящего; &lt;br /&gt;Автоматическая программа обновлений Dr.Web Update, утилита автоматического обновления; &lt;br /&gt;Планировщик заданий Dr. Web – многофункциональное средство для запуска заданий компонентам Dr. Web. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;br /&gt;Не хватает потоков при сканирование! &lt;br /&gt;Многовато съедает ОЗУ. &lt;br /&gt;Пропускает вирусы. &lt;/p&gt;
						&lt;p&gt;Panda Antivirus &lt;/p&gt;
						&lt;p&gt;При виде противника падают в обморок или разбегаются.:13: &lt;/p&gt;
						&lt;p&gt;[size20]Norton Antivirus[/size] &lt;/p&gt;
						&lt;p&gt;[img]http://myantivirus.com.ua/wp-content/uploads/2009/07/norton_360_logo.png&amp;quot; alt=&amp;quot;www.thinktechno.com/wp-content/uploads/i164.photobucket.com/albums/u37/joeldsouza/logo_panda.jpg[/img] &lt;/p&gt;
						&lt;p&gt;Контроль Интернет-трафика, передаваемого через любой браузер: panda antivirus pro 2010 сканирует всю входящую и исходящую информацию, отправленную пользователю через браузер. Данный антивирус совместим со всеми существующими на сегодняшний день версиями обозревателями Интернет-страниц. &lt;br /&gt;Сканирование электронной почты, передаваемой и получаемой как посредством веб-интерфейса, так и при помощи почтовых клиентов. В настоящее время антивирус Panda поддерживает такие известные программы для отправки писем как The Bat и Microsoft Outlook. &lt;br /&gt;Современные проактивные технологии обнаружения и обезвреживания вирусных угроз: антивирус panda способен вовремя выявить находящийся на компьютере вирус или вредоносную программу и удалить их без причинения вреда функциональности операционной системы. &lt;br /&gt;Эффективная поверка трафика Интернет-пейджеров: антивирус панда полностью контролирует все отправляемые и получаемые пользователем короткие сообщения. Программа может сканировать трафик таких популярных программ как ICQ, Windows Live Messenger, AOL и MSN. &lt;br /&gt;Низкие требования к ресурсам компьютера: данный антивирус может функционировать даже на маломощных компьютерных устройствах. Кроме того, новая версия продукта отличается достаточно большим снижением потребления памяти ПК. &lt;/p&gt;
						&lt;p&gt;+специально для новичков, (пап и мам) кто плохо смыслит в ИТ технологиях:) &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;br /&gt;Не слишком понятная система навигации. &lt;br /&gt;Сильно пропускает. &lt;br /&gt;Часто удаляет без спроса. &lt;br /&gt;Палит наугад. &lt;br /&gt;Полный эффект незаметен. &lt;/p&gt;
						&lt;p&gt;При виде противника падают в обморок или разбегаются.:13: &lt;/p&gt;
						&lt;p&gt;Norton Antivirus &lt;/p&gt;
						&lt;p&gt;[IMG]http://myantivirus.com.ua/wp-content/uploads/2009/07/norton_360_logo.png&amp;quot; style=&amp;quot;border:0px&amp;quot; class=&amp;quot;forum-img&amp;quot; /&amp;gt; &lt;/p&gt;
						&lt;p&gt;Защита от вирусов; &lt;br /&gt;Защита от программ-шпионов; &lt;br /&gt;Осмотр электронной почты; &lt;br /&gt;Защита от фишинга; &lt;br /&gt;Защита идентификационных данных; &lt;br /&gt;Брандмауэр; &lt;br /&gt;Резервное копирование и восстановление; &lt;br /&gt;Автоматическое обновление; &lt;br /&gt;Повышение производительности; &lt;br /&gt;Выявление руткитов; &lt;br /&gt;Встроенная поддержка; &lt;br /&gt;Автоматическое обновление Symantec. &lt;/p&gt;
						&lt;p&gt;Как по мне он так себе, ловит хорошо. Не жалуюсь. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Вирус может быть уже внутри. &lt;br /&gt;При онлайн поддержке, почти всегда предлагают воспользоваться платными услугами. &lt;/p&gt;
						&lt;p&gt;McAfee &lt;/p&gt;
						&lt;p&gt;[/center] &lt;br /&gt;- защита от разных шпионских программ, &lt;br /&gt;- защита от большого количества вирусов, &lt;br /&gt;- резервное «бэкап» данных, &lt;br /&gt;- защита от надоедливых спамных сообщений, &lt;br /&gt;- защита от фишинга, &lt;br /&gt;- родительский контроль, &lt;br /&gt;- двухсторонний брандмауэр, &lt;br /&gt;- защита ваших личных сведений, &lt;br /&gt;- рейтинги безопасности интернет-сайтов. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Ключи нынче дорогие! &lt;br /&gt;Медленно работает. &lt;br /&gt;Ловит слабо. &lt;br /&gt;- способен чистить архивы исключительно с одноуровневой глубиной вложения &lt;br /&gt;- при сканировании сформированных особым образом архивов в формате LHA в движке антивируса возникает ошибка переполнения буфера, из-за чего нападающий получает возможность выполнить на машине вредоносный код &lt;br /&gt;- отсутствует поддержка русского языка &lt;/p&gt;
						&lt;p&gt;NOD32 &lt;/p&gt;
						&lt;p&gt;усовершенствованная система защиты от попыток внешнего воздействия, способных негативно повлиять на безопасность компьютера; &lt;br /&gt;технология ThreatSense - анализ файлов для выявления вирусов, программ-шпионов (spyware), непрошенной рекламы (adware), phishing-атак и других угроз; &lt;br /&gt;проверка и удаление вирусов из заблокированных для записей файлов (к примеру, защищенные системой безопасности Windows библиотеки DLL). &lt;/p&gt;
						&lt;p&gt;В системе присутствует модульная структура, которая позволяет более гибко контролировать работу антивируса: &lt;br /&gt;AMON - антивирусный монитор. AMON контролирует все потенциально опасные действия на компьютере; &lt;br /&gt;IMON и EMON - модули, обеспечивающие работу с электронной почтой, проверяющие входящие сообщения. Позволяют обеспечить проверку трафика, проходящего не только посредством протокола POP3, но и проверить письма, проходящие через интерфейс MAPI. IMON работает как монитор для проверки интернет-трафика. Он позволяет проверить на наличие вредоносных программ все веб-сайты, которые вы посещаете; &lt;br /&gt;DMON - модуль, который служит для проверки ваших документов, созданных с помощью MS Office. Кроме того, DMON позволяет обеспечивать проверку файлов, автоматически загружаемых через Internet Explorer (например, элементы Microsoft ActiveX). Модуль является дополнительным уровнем защиты к AMON. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Когда он сам обновляеь сигнатуру система виснет! а обновления в день по 5 раз точно. &lt;br /&gt;Удаляет некоторые вирусы без согласия, выходит сразу окошко что удалил. &lt;br /&gt;При нагрузке системы он отрубается:13: и выходит окошечко что Система подвергаеться опасности! &lt;br /&gt;Так же плохо ищет в реестре. &lt;br /&gt;Пропускает если: &lt;br /&gt;один раз кинул вирус , хоп запалил (удалил) , потом опять так же кинул и Молчит:( &lt;br /&gt;Не ловит вирусы проникшие в консоль. &lt;/p&gt;
						&lt;p&gt;Avira AntiVir &lt;/p&gt;
						&lt;p&gt;[/center] &lt;br /&gt;- Вирусная база данных антивируса AntiVir Personal насчитывает около 150 тысяч вирусов. &lt;br /&gt;- Резидентный сервис Virus Guard автоматически отслеживает работу с файлами (например при загрузке из Интернета). &lt;br /&gt;- Avira AntiVir Personal находит макровирусы и умеет лечить файлы пораженные ими. &lt;br /&gt;- Защита от программ с автоматическим дозвоном (Costly Dialers). &lt;br /&gt;- Защита от троянов, червей и других вредоносных программ. &lt;br /&gt;- Легкое управление. &lt;br /&gt;- Помощник обновлений AntiVir Personal Edition. &lt;br /&gt;- Возможность работы по расписанию. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Само-защиты почти нет. &lt;br /&gt;Если ставить на зараженный комп то она бессильна (если сильно) &lt;br /&gt;Ложные срабатывание &lt;br /&gt;Не очень хороший firewall. &lt;/p&gt;
						&lt;p&gt;Avast! &lt;/p&gt;
						&lt;p&gt;[/center] &lt;br /&gt;• Высокопроизводительный модуль антивирусного сканирования &lt;br /&gt;• Защита от руткитов &lt;br /&gt;• Защита от шпионских программ &lt;br /&gt;• Русский интерфейс &lt;br /&gt;• Экраны в реальном времени &lt;br /&gt;• Антиспамовый фильтр avast! &lt;br /&gt;• Антивирусное сканирование &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;перед обычными вирусами работает нормально, но при заварочеными теряется. &lt;br /&gt;Находит ни все вирусы. &lt;br /&gt;Визжит иногда на безобидные файлы. &lt;br /&gt;Не ищет вирусы во флешках! &lt;/p&gt;
						&lt;p&gt;BitDefender 8 Free Edition &lt;/p&gt;
						&lt;p&gt;• Защищает Ваш компьютер в режиме реального времени от известных вирусов, шпионского ПО (Spyware) и других вредоносных программ &lt;br /&gt;• Блокирует неизвестные вирусы с применением современных проактивных технологий &lt;br /&gt;• Обнаруживает и удаляет руткиты &lt;br /&gt;• Ежедневное обновление вирусной базы &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Вирусы не лечит (только удаляет, вместе с файлами) &lt;br /&gt;Язык англ. &lt;br /&gt;Отсутствие резидентного монитора. &lt;br /&gt;Довольно высокие системные требования. &lt;/p&gt;
						&lt;p&gt;Microsoft Security Essentials &lt;/p&gt;
						&lt;p&gt;– уничтожение наиболее опасных вредоносных программ; &lt;/p&gt;
						&lt;p&gt;– удаление известных вирусов; &lt;/p&gt;
						&lt;p&gt;– антивирусная защита в режиме реального времени; &lt;/p&gt;
						&lt;p&gt;– удаление известных шпионских программ; &lt;/p&gt;
						&lt;p&gt;– антишпионская защита в режиме реального времени &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Отсутствие проактивной защиты. &lt;br /&gt;Невозможность отключить функцию отправки данных в Microsoft SpyNet. &lt;br /&gt;Работает только на лицензионной ОСи! &lt;br /&gt;Куда то ,что то отправляет при подключение к интернету (грузит систему). &lt;br /&gt;Бывают трудности при удаление самого антивируса. &lt;/p&gt;
						&lt;p&gt;Comodo Antivirus &lt;/p&gt;
						&lt;p&gt;• Расширенный эвристический анализ и превентивная защита разрешают перехватывает неизвестные вирусы. &lt;br /&gt;• Защита в настоящем времени, мониторинг действий и сканер по требованию. &lt;br /&gt;• Блокирование интернет-червей до того, как они начнут свое действие. &lt;br /&gt;• Сканирование электронной почты. &lt;br /&gt;• Автоматическое каждодневное обновление вирусной базы. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Кричит без повода. &lt;br /&gt;Для теста просканировал директорию с программами собственной разработки. Итог: Из 219 ехешников к вирусам отнесено 59!!!. В список попали самодельный тетрис калькулятор и многие другие безобидные программы. &lt;/p&gt;
						&lt;p&gt;Антивирус полный неудачник. &lt;br /&gt;Именно вирусы пропускает. &lt;/p&gt;
						&lt;p&gt;Outpost Antivirus Pro &lt;/p&gt;
						&lt;p&gt;Антивирус Outpost Antivirus Pro 2008 защищает вас от всех типов известного и нового вредоносного ПО, предотвращая заражение или кражу ваших данных: &lt;br /&gt;от файловых, полиморфных и макро-вирусов &lt;br /&gt;от почтовых и сетевых червей &lt;br /&gt;от шпионского ПО, включая трояны и клавиатурные шпионы (keyloggers) &lt;br /&gt;от &amp;quot;дозвонщиков&amp;quot; (dialers) и рекламных программ (adware) &lt;br /&gt;от ПО для захвата и удаленного контроля над ПК (botware) &lt;br /&gt;от хакерских утилит и программ-шуток &lt;br /&gt;от скрытых угроз (руткитов) &lt;br /&gt;от мошеннических и зараженных Интернет-сайтов &lt;br /&gt;от утечки паролей, адресов и номеров банковских карт &lt;/p&gt;
						&lt;p&gt;притензий к нему у меня нет &lt;/p&gt;
						&lt;p&gt;Минус: &lt;/p&gt;
						&lt;p&gt;Пользователь может скачивать только обновления сигнатур, но не сами обновленные версии компонентов антивируса. &lt;/p&gt;
						&lt;p&gt;Trend Micro Antivirus plus Antispyware &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Само-защита неочень. &lt;br /&gt;Плохо лечит. &lt;/p&gt;
						&lt;p&gt;VBA32 Antivirus &lt;/p&gt;
						&lt;p&gt;[IMG]http://2.bp.blogspot.com/_5a3hOYd15z4/SSwdQObnXFI/AAAAAAAAAAU/b6hV2tIkgT4/s320/VBA32.jpg&amp;quot; style=&amp;quot;border:0px&amp;quot; class=&amp;quot;forum-img&amp;quot; /&amp;gt; &lt;br /&gt;[/center] &lt;/p&gt;
						&lt;p&gt;антивирус для локальных компьютеров, который надежно и быстро работает в реальном масштабе времени (монитор) и по запросу (сканер) &lt;br /&gt;В состав Vba32 Personal входят: &lt;br /&gt;· Файловый сканер. &lt;br /&gt;· Файловый монитор. &lt;br /&gt;· Система автоматических обновлений. &lt;br /&gt;· Расширение меню Проводника Windows. &lt;br /&gt;· Плагины для почтовых клиентов &amp;quot;The Bat!&amp;quot;, Microsoft Outlook, Microsoft Exchange Client. &lt;br /&gt;· POP3-фильтр для проверки принимаемых почтовых сообщений независимо от используемого почтового клиента. &lt;br /&gt;· Script-filter, защищающий от исполнения вредоносных скриптов в Microsoft Internet Explorer и Microsoft Outlook Express, а также любых других приложениях, использующих технологию Microsoft Windows Scripting Host. &lt;/p&gt;
						&lt;p&gt;хоть о нем мало кто знает &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Вот его тест &lt;br /&gt;&amp;quot;+&amp;quot; - был найден и обезврежен &lt;br /&gt;&amp;quot;-&amp;quot; - не был найден &lt;/p&gt;
						&lt;p&gt;1.Email-Worm. Win32.Bagle.........- &lt;br /&gt;2.Trojan-PSW. Win32.LdPinch.......+ &lt;br /&gt;3.Worm.Win32. Feebs..................+ &lt;br /&gt;4.Trojan-Clicker. Win32.Costrat....- &lt;br /&gt;5.Trojan-Spy. Win32.Goldun.........- &lt;br /&gt;6.Adware.Win32. Look2me........... - &lt;br /&gt;7.Adware. Win32.New DotNet....... - &lt;br /&gt;8.Backdoor. Win32.Haxdoor......... - &lt;br /&gt;9.Trojan-Proxy. Win32.Xorpix....... - &lt;br /&gt;10.Email-Worm. Win32.Scano....... + &lt;/p&gt;
						&lt;p&gt;Так что решать вам) &lt;/p&gt;
						&lt;p&gt;Sophos Anti-Virus &lt;/p&gt;
						&lt;p&gt;Sophos Anti-Virus - Антивирусная программа. Как и положено современному антивируснику, проверяет все, что можно (и нужно) - файлы, загружаемые из Интернета, а также файлы на локальных и сетевых дисках. Конечно, есть и функция автообновления через Интернет. Из особенностей стоит отметить быструю работу и относительно небольшую загрузку системных ресурсов за счет использования двухступенчатого контроля: основное время работает только крохотный модуль-монитор, контролирующий каждый открываемый файл; в случае обнаружения вируса или троянской программы можно будет запустить более тежелый модуль, который произведет качественную &amp;quot;зачистку&amp;quot;. &lt;br /&gt;Ссылка &amp;quot;скачать&amp;quot; - страница загрузки. &lt;/p&gt;
						&lt;p&gt;Тест: &lt;/p&gt;
						&lt;p&gt;AVG Anti-Virus &lt;/p&gt;
						&lt;p&gt;- Автоматические обновления на все время пользования антивирусом. &lt;br /&gt;- AVG Resident Shield проводит сканирование файлов во время их открытия и программ при их запуске. &lt;br /&gt;- AVG E-mail Scanner проверяет всю вашу электронную почту. &lt;br /&gt;- AVG On-Demand Scanner позволяет пользователю сканировать компьютер на наличие вирусов, как по расписанию так и вручную. &lt;br /&gt;- Заботливое обращение с инфицированными файлами (может лечить зараженные вирусами файлы). &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Большой размер обновлений . &lt;br /&gt;Нет автоматическое лечение файлов. &lt;br /&gt;Ложные срабатывания. &lt;br /&gt;Большой размер программы. &lt;br /&gt;Нагрузка на систему у слабых компьютеров. &lt;/p&gt;
						&lt;p&gt;-Secure Anti-Virus &lt;/p&gt;
						&lt;p&gt;• Защита компьютера от вредоносных программ &lt;br /&gt;Проверка на вирусы и шпионские программы защищает компьютер от программ, которые могут похищать личную информацию, наносить вред компьютеру или использовать его в незаконных целях. При обнаружении вредоносных программ любого типа они по умолчанию обезвреживаются, прежде чем успеют начать действовать. &lt;/p&gt;
						&lt;p&gt;• Защита от потенциально опасных изменений в системе &lt;br /&gt;Технология DeepGuard анализирует содержимое файлов и поведение программ, блокирует новые и неопознанные вирусы, черви и другие вредоносные программы, которые могут внести потенциально опасные изменения в систему. &lt;/p&gt;
						&lt;p&gt;К потенциально опасным изменениям системы относятся: &lt;/p&gt;
						&lt;p&gt;- изменения системных параметров (реестра Windows), &lt;br /&gt;- попытки отключить важные системные программы, например программы обеспечения безопасности &lt;br /&gt;- попытки изменить важные системные файлы. &lt;/p&gt;
						&lt;p&gt;DeepGuard в F-Secure Anti-Virus 2010 постоянно отслеживает подобные изменения и проверяет каждую программу, которая пытается их осуществить. &lt;/p&gt;
						&lt;p&gt;Отличный антивирус , похож на каспер , но при тесте он стоял после каспера. &lt;/p&gt;
						&lt;p&gt;Минусы: &lt;/p&gt;
						&lt;p&gt;Большой размер антивируса. &lt;br /&gt;Для нормальной работы нужен компьютер помощнее. &lt;/p&gt;
						&lt;p&gt;В феврале 2010 был как раз тест антивирусников: &lt;/p&gt;
						&lt;p&gt;В тесте принимали участие антивирусные продукты 17 производителей, среди которых: &lt;br /&gt;Avast! Professional Edition 4.8.1368 &lt;br /&gt;AVG Anti-Virus &amp;amp; Anti-Spyware 8.5.0.40 &lt;br /&gt;Avira AntiVir PE Premium 9.0.0.75 &lt;br /&gt;BitDefender Antivirus 2010 (13.0.18.345) &lt;br /&gt;Comodo Antivirus 3.13.121240.574 &lt;br /&gt;Dr.Web Anti-Virus 5.00.10.11260 &lt;br /&gt;Eset NOD32 Antivirus 4.0.474.0 &lt;br /&gt;F-Secure Anti-Virus 2010 (10.00 build 246) &lt;br /&gt;Kaspersky Anti-Virus 2010 (9.0.0.736 (a.b)) &lt;br /&gt;McAfee VirusScan 2010 (13.15.113) &lt;br /&gt;Microsoft Security Essentials 1.0.1611.0 &lt;br /&gt;Outpost Antivirus Pro 2009 (6.7.1 2983.450.0714) &lt;br /&gt;Panda Antivirus 2010 (9.01.00) &lt;br /&gt;Sophos Antivirus 9.0.0 &lt;br /&gt;Norton AntiVirus 2010 (17.0.0.136) &lt;br /&gt;Trend Micro Antivirus plus Antispyware 2010 (17.5 &lt;/p&gt;
						&lt;p&gt;Тест проводился на следующих вредоносных программах, которые были выбраны в соответствии с определенными требованиями: &lt;br /&gt;AdWare.Virtumonde (Vundo) &lt;br /&gt;Rustock (NewRest) &lt;br /&gt;Sinowal (Mebroot) &lt;br /&gt;Email-Worm.Scano (Areses) &lt;br /&gt;TDL (TDSS, Alureon, Tidserv) &lt;br /&gt;TDL2 (TDSS, Alureon, Tidserv) &lt;br /&gt;Srizbi &lt;br /&gt;Rootkit.Podnuha (Boaxxe) &lt;br /&gt;Rootkit.Pakes (synsenddrv) &lt;br /&gt;Rootkit.Protector (Cutwail, Pandex, Pushdo) &lt;br /&gt;Virus.Protector (Kobcka, Neprodoor) &lt;br /&gt;Xorpix (Eterok) &lt;br /&gt;Trojan-Spy.Zbot &lt;br /&gt;Win32/Glaze &lt;br /&gt;SubSys (Trojan.Okuks) &lt;br /&gt;TDL3 v.3.17 (TDSS, Alureon, Tidserv) &lt;/p&gt;
						&lt;p&gt;1-е место дали &lt;/p&gt;
						&lt;p&gt;Dr.Web Anti-Virus 5.00 (81%) &lt;br /&gt;Kaspersky Anti-Virus 2010 (81%) &lt;/p&gt;
						&lt;p&gt;2-е место &lt;/p&gt;
						&lt;p&gt;Avast! Professional Edition 4.8 (63%) &lt;br /&gt;Microsoft Security Essentials 1.0 (63%) &lt;/p&gt;
						&lt;p&gt;3-е место &lt;/p&gt;
						&lt;p&gt;Norton AntiVirus 2010 (56%) &lt;br /&gt;F-Secure Anti-Virus 2010 (44%) &lt;/p&gt;
						&lt;p&gt;Тест провален &lt;/p&gt;
						&lt;p&gt;Panda Antivirus 2010 (38%) &lt;br /&gt;AVG Anti-Virus &amp;amp; Anti-Spyware 9.0 (31%) &lt;br /&gt;Avira AntiVir PE Premium 9.0 (31%) &lt;br /&gt;Sophos Anti-Virus 9.0 (31%) &lt;br /&gt;Trend Micro Antivirus plus Antispyware 2010 (31%) &lt;br /&gt;BitDefender Antivirus 2010 (25%) &lt;br /&gt;Eset NOD32 Antivirus 4.0 (25%) &lt;br /&gt;McAfee VirusScan Plus 2010 (19%) &lt;br /&gt;Comodo Antivirus 3.13 (13%) &lt;br /&gt;Outpost Antivirus Pro 2009 (13%) &lt;br /&gt;VBA32 Antivirus 3.12 (6%)&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 17:43:29 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=6#p6</guid>
		</item>
		<item>
			<title>Мобильное мошенничество</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;&amp;quot;- Нету у вас методов против Кости Сапрыкина...&amp;quot; &lt;br /&gt;(&amp;quot;Кирпич&amp;quot;, кф &amp;quot;Место встречи изменить нельзя&amp;quot;) &lt;/p&gt;
						&lt;p&gt;В последние годы появился и развивается высокодоходный бизнес - современная мобильная связь. По своей технической оснащенности она практически не уступает компьютерной индустрии. Новые технологии, к сожалению, как магнит притягивают к себе нарушителей всех мастей и рангов - такова уж человеческая природа. Параллельно с новым бизнесом, как водится, появился и новый вид мошенничества. &lt;/p&gt;
						&lt;p&gt;Причем уровень его уже достиг масштабов организованного криминального бизнеса. &lt;/p&gt;
						&lt;p&gt;Преступники, прежде специализировавшиеся на торговле наркотиками, вооруженных ограблениях постепенно &amp;quot;перепрофилируются&amp;quot;, переключаясь на мобильный бизнес. Прибыли от &amp;quot;сотовых&amp;quot; махинаций не меньше, а риск значительно ниже, поскольку законодательства многих стран пока не предусматривают адекватных мер по борьбе с такими преступлениями. &lt;/p&gt;
						&lt;p&gt;Кратко расскажем о новых аферистах. Преступления в сфере мобильных технологий можно разбить на три категории. &lt;/p&gt;
						&lt;p&gt;• Мошенничество, наносящее ущерб операторам сотовой связи, дилерам и абонентам. &lt;br /&gt;• Перехват конфиденциальной информации, или так называемый мобильный шпионаж. &lt;br /&gt;• Нарушение режима сетевого обслуживания абонентов из хулиганских побуждений или по иным причинам, не связанным с перехватом информации. &lt;/p&gt;
						&lt;p&gt;Убытки от мобильных преступлений в мировой сотовой индустрии составляют ежегодно порядка $25 млрд, или 3-5% от общей суммы доходов. Многие компании, как правило, не афишируют свои потери. &lt;/p&gt;
						&lt;p&gt;Преступники, в зависимости от подготовки и возможностей, делятся по &amp;quot;специальностям&amp;quot;. Условно их можно классифицировать следующим образом. &lt;/p&gt;
						&lt;p&gt;Фродастеры. Это - злостные неплательщики. Их делят на две группы: криминальные элементы и недобросовестные клиенты. Первые, заключая контракт с компанией, используют поддельные документы. Вторые пользуются подлинными, но платить не желают, попадая в категорию безнадежных должников. &lt;/p&gt;
						&lt;p&gt;Между ними нет четкой грани. Ежегодно около 1,5 млн обладателей мобильных телефонов всеми правдами и неправдами стараются уклониться от оплаты выставленных счетов. И средний размер ущерба от мошенничества этого типа (по данным зарубежных операторов) оценивается примерно в $600 млн. &lt;/p&gt;
						&lt;p&gt;Фрикеры. Это, другими словами, телефонные пираты. Их усилия первоначально были направлены на создание устройств, обманывающих АТС с целью получения бесплатных звонков. Но технологии развиваются, и в поле зрения фрикеров оказалась мобильная связь, где можно заниматься тем же, но с меньшим риском быть пойманным. &lt;/p&gt;
						&lt;p&gt;Будучи профессионально подготовленными специалистами, фрикеры представляют серьезную угрозу для будущих сетей мобильной связи. Ведь уже сам факт организации бесплатного роуминга, а также переконфигурирования услуг и форм оплаты и тем более перепрограммирования сетевого оборудования таит в себе опасность. &lt;/p&gt;
						&lt;p&gt;Хакеры. Из Интернета хакеры успешно перекочевали в мобильные сети. Их основная цель - атаки на сетевые инфраструктуры для проникновения в базы данных операторских компаний. Но если раньше для хакеров это было преимущественно развлечением, то в последнее время, получая большие счета за услуги мобильной связи, они ищут обходные пути, продавая свои услуги. &lt;/p&gt;
						&lt;p&gt;Вирусописатели. Большую опасность представляют и хакеры-вирусописатели, или вирусосоздатели (virus-maker). Они еще опаснее чем &amp;quot;интернетовские&amp;quot;. Вирусы, созданные ими, способны потенциально разрушить базы данных операторов, уничтожить деньги в мобильных банкоматах и нанести по сети ряд других ударов. &lt;/p&gt;
						&lt;p&gt;Кракеры. Это разновидность хакеров. Они специализируется в области программного обеспечения и занимаются взломом прикладного ПО. Кроме того, они создают программы, проникающие в сеть через уязвимые точки. Деятельность кракеров, как правило, корыстна и связана с воровством конфиденциальной информации. &lt;/p&gt;
						&lt;p&gt;Кардеры. Тех, кто подделывает пластиковые карты, называют кардерами. Это самое настоящее киберпреступление, которое считается одним из самых серьезных в сфере высоких технологий. &lt;/p&gt;
						&lt;p&gt;Часто их деятельность сочетается с хакерской, особенно если нужно взломать карточную базу данных. Правда, случаи обнаружения взлома редки. Наиболее уязвимое место в схеме - prepaid-карта, а точнее, скрытый в ней цифровой код. Способов его прочтения много, включая профессиональное удаление защитного слоя на карте с последующим его восстановлением или замещением новым кодом, считанным с другой карты (так называемый метод shave &amp;amp; paste - &amp;quot;сбрить и наклеить&amp;quot;). &lt;/p&gt;
						&lt;p&gt;Инсайдеры. Ими называют сотрудников операторских компаний, которые передают преступникам информацию о способах проникновения в систему. Иногда они и сами занимаются этим &amp;quot;бизнесом&amp;quot;. &lt;/p&gt;
						&lt;p&gt;Утечка информации, или так называемое внутреннее мошенничество, всегда было большой угрозой для безопасности сетей. Доля потерь операторов от внутреннего мошенничества превышает 20%. Инсайдеру, как никому другому, известны все &amp;quot;тонкости&amp;quot; работы сети и процедуры добавления новых абонентов. &lt;/p&gt;
						&lt;p&gt;И просто воры… Криминальный доступ к сотовой связи с помощью украденных или потерянных телефонов получает всё большее распространение. В совершении различного рода преступлений похищенные сотовые телефоны, оказывается, играют не последнюю роль. &lt;/p&gt;
						&lt;p&gt;Преступники используют их так же, как краденые автомобили. И хотя украденная трубка действует лишь небольшой отрезок времени (пока хозяин не сообщит о пропаже), мошенники успевают анонимно совершить преступление или сделать множество дорогостоящих звонков. Интересно, что около 40% взломов автомобилей совершается ради мобильников, забытых в салонах. &lt;/p&gt;
						&lt;p&gt;Например, в Англии ежемесячно похищается 12, 5 тыс. телефонов. А рекорд был зафиксирован, когда за один день преступниками с помощью украденного телефона был нанесен ущерб на сумму около 15 тыс. фунтов стерлингов. &lt;/p&gt;
						&lt;p&gt;Будьте осторожны и внимательны к своему маленькому помощнику и другу.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 13:41:57 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>Как нас обманывают используя мобильные телефоны</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=4#p4</link>
			<description>&lt;p&gt;Хит-парад приемов, с помощью которых «кидают» на деньги владельцев сотовых телефонов. Советы, как не попасться на удочку к аферистам, дает юрист Московского общества защиты потребителей Антон Недзвецкий. &lt;/p&gt;
						&lt;p&gt;SMS-разводки &lt;/p&gt;
						&lt;p&gt;«Пришли как можно больше SMS-ок и выиграй телевизор!» - мелькают на экране телевизора крупные буквы. А мелкие, которые через лупу еле разглядишь, гласят, что стоит каждое короткое сообщение бакс, а выигрывает каждое тысячное. Вот так и получается, что выиграл ты сто баксов, а послал сообщений на тысячу. &lt;/p&gt;
						&lt;p&gt;Сколько мальчишек и девчонок по Москве обнуляют счета своих родителей перед голубыми экранами? Доход SMS-лохотронов исчисляется десятками миллионов долларов. &lt;/p&gt;
						&lt;p&gt;Что делать: &lt;br /&gt;- По закону наказать мошенников не получится. Российское законодательство не предусматривает никаких ограничений для мобильных лохотронщиков. Зарабатывай на детях и подростках сколько сможешь. &lt;/p&gt;
						&lt;p&gt;Единственный выход - по душам поговорить с ребенком и объяснить ему, что в подобных SMS-лотереях он никогда и ничего не выиграет. &lt;/p&gt;
						&lt;p&gt;Махинации с гарантией &lt;/p&gt;
						&lt;p&gt;Порадовались вы новому мобильнику месяц, а затем он «умирает». Вы приносите аппарат в гарантийную мастерскую, подписываете договор о ремонте и ждете. &lt;/p&gt;
						&lt;p&gt;Спустя неделю вас огорошивают: телефон с гарантии снят, в его поломке виноваты вы сами. Обнаружены следы купания в ванной, или падения аппарата с крыши, или попыток самостоятельного ремонта (мол, вы с паяльником пытались отсоединить процессор). Вам даже предъявят внутренности телефона. А добивают клиента договором, вернее, строчками из него, которые вы сами и подписали: «Телефон принят гарантийной мастерской без разборки и проверки неисправности с согласия клиента. Клиент согласен, что все обнаруженные неисправности возникли ДО обращения в сервисный центр». &lt;/p&gt;
						&lt;p&gt;Что делать: &lt;br /&gt;- Когда отдаете телефон в ремонт, внимательно читайте договор. Все дефекты ремонтники обязаны обнаружить ПРИ ВАС. Если нет - ищите другой сервис. А как быть тем, кто подписал договор на кабальных для клиента условиях? Единственный вариант - судиться. Случаи, когда ваши товарищи по беде выигрывали дело, были. Вы пишете исковое заявление в суд. Во время процесса проводится экспертиза аппарата. Как правило, профессионалы обнаруживают, что телефон отключился не из-за дефекта, обнаруженного халтурщиками. &lt;/p&gt;
						&lt;p&gt;«Вы выиграли бесплатные разговоры до конца года!» &lt;/p&gt;
						&lt;p&gt;Такое радостное сообщение по своему телефону уже услышали 15 000 москвичей. Вам звонят якобы с радиостанции, где проводится совместная акция с вашим оператором. Все, что вам надо, чтобы получить год бесплатных разговоров, - это прислать коды двух новеньких карт оплаты. Вы присылаете их и ничего не получаете! Вас провели. &lt;/p&gt;
						&lt;p&gt;Что делать: &lt;br /&gt;- Деньги вы, скорее всего, не вернете. Как вы докажете в суде, что не по доброй воле послали секретные коды невесть кому? &lt;/p&gt;
						&lt;p&gt;Запомните: ни один сотовый оператор таким образом конкурсы не проводит. Просто запомните и посылайте всех позвонивших с такими предложениями подальше. &lt;/p&gt;
						&lt;p&gt;А если попались, попробуйте испортить аферистам кровь. Запишите номер позвонившего (если он не определился на телефоне, то наверняка есть в распечатке разговоров) и укажите его в заявлении, которые вы оставите в отделении милиции. Вероятность 50 процентов, что при нескольких обращениях кидалу вычислят и накажут. &lt;/p&gt;
						&lt;p&gt;Ваш мобильник ремонтируют целую вечность &lt;/p&gt;
						&lt;p&gt;За какой срок мастерская обязана восстановить телефон? По закону - незамедлительно. Но это если иной срок не установлен соглашением сторон в письменной форме. А хитрые мастера нашли лазейку. В договоры они вставляют фразу, что ремонт завешится, когда будут необходимые запчасти. А появиться они могут, когда рак на горе свистнет. Несколько москвичей ждали свои телефоны из мастерской по году. Ясно, что, когда аппарат отремонтируют, он будет морально устаревшим и вряд ли принесет хозяину радость. &lt;/p&gt;
						&lt;p&gt;Что делать: &lt;br /&gt;- Забирайте телефон и несите к продавцу требовать замены на исправный или возврата денег. Как правило, салоны сотовой связи безоговорочно идут навстречу клиенту. Вам надо только оформить претензию в письменном виде, в двух экземплярах и на вашем оставить подпись менеджера салона, что он получил обращение. &lt;/p&gt;
						&lt;p&gt;Вы оказались должны сотовому оператору $10 000 &lt;/p&gt;
						&lt;p&gt;Москвичка Марина через WAP минут на десять вышла в Интернет. А в конце месяца получила счет на $300 и уведомление, что она провела в Сети 18 часов. &lt;/p&gt;
						&lt;p&gt;Девчонка удивилась: ведь по договору ее мобильное интернет-соединение не может превышать получаса. Да и как она могла задолжать столько денег, если оператор прекращает оказывать услуги при обнулении счета? &lt;/p&gt;
						&lt;p&gt;- У нас в компьютере сбой произошел, вот вас и не отключили, - шепотом призналась ей сотрудница отдела финансового учета сотового оператора. - Но раз оборудование показывает за вами долг, платите. &lt;/p&gt;
						&lt;p&gt;Марине еще повезло. Бывает, что потерявшим мобильники на курорте в Турции или Египте вообще приходят счета на тысячи долларов. Нашел нехороший человек ваш телефон, наговорил по нему невесть сколько, а расплачиваться вам. &lt;/p&gt;
						&lt;p&gt;Но можно же позвонить сотовому оператору и попросить заблокировать SIM-карту! &lt;/p&gt;
						&lt;p&gt;А нельзя! Делается это лично абонентом в центре сервисного обслуживания при предъявлении паспорта. А где вдали от Родины найдешь сервисный центр МТС, Би-Лайна или Мегафона? &lt;/p&gt;
						&lt;p&gt;Что делать: &lt;br /&gt;- Судиться. Есть дела, где люди сумели отстоять свою правоту и выиграть процесс.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 13:41:23 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=4#p4</guid>
		</item>
		<item>
			<title>Виды мошенничества в сети</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;Под мошенничеством я подразумеваю не обязательно кражу денег, но и угон паролей на мыло (не взлом, а угон). &lt;/p&gt;
						&lt;p&gt;Взлом электронной почты. У тех, кто работал в интернете, иногда появлялась необходимость взломать чужое мыло. Взломать его не так-то просто. К этому выводу обычно приходят, как только попробуют взломать. Существуют конечно поверия, что хакерские проги по взлому сайтов/форумов/мыл обычно представляют собой окно с полем ввода адреса и большой кнопкой &amp;quot;Hack it&amp;quot;. И полагая все надежды на то, что есть обладатели таких прог, и которые могут сломать абсолютно любое мыло, естественно, за денюжку. Глупый заказчик перечисляет требуемую сумму, ждёт, и в результате ничего не получает. Бывает конечно, что исполнитель заказа предоставляет &amp;quot;доказательство&amp;quot; взломанного мыла - это отправка письма на ваш ящик из взломанного мыла (т.е. адресок отправителя могут любой поставить, и для этого совсем не обязательно ломать чужое мыло). Таким образом можно прислать письмо от admin@microsoft.com , сказать что я тебе подарю миллион баксов. Подробнее об этом разводе можно прочитать на сайте Игоря Белкина - igor-belkin.ru. &lt;/p&gt;
						&lt;p&gt;Генераторы кодов пополнения. для интереса наберите в яндексе &amp;quot;генератор кодов пополнения&amp;quot; и посмотрите на результат. Рассказываю, что получается, если скачать и запустить такую прогу. Прога на самом деле подменяет ключи реестра, шифрует информацию с винта, и вешает систему. И при загрузке винды выводится сообщение &amp;quot;DANGER. Если ты хочешь, чтобы твой комп начал работать нормально без потери всех данных, вышли мне на такое-то мыло код пополнения Киевстар на 25 гривен, и в ответ ты получишь файл для восстановления компа&amp;quot;. &lt;/p&gt;
						&lt;p&gt;Двойное пополнение счёта. Этот лохотрон я встречаю каждый день на каждом форуме. Кроме того мне и всем моим знакомым и друзьям приходит сообщение по аське &amp;quot;Привет! &lt;a href=&quot;http://mobile-secrets.uk.tt/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://mobile-secrets.uk.tt/&lt;/a&gt; - тут описаны секреты украинских мобильных операторов! Общайся дольше, не переплачивай!&amp;quot;. Наверное очень выгодно, раз такая хорошая, даже настойчивая реклама. в статейке описывается, как можно удвоить номинал карточки. Для этого надо отправить SMS со специальным текстом на специальный короткий номер. В тексте надо указать свой код пополнения, а отправить надо на номер 101 или 555. А эти номерки всего лишь являются шлюзом электронной почты, по которому лохи отправляют мошеннику свои коды пополнения. Про эти номерки мало кто знает, т.к. они нигде не обсуждаются, и мало инфы про них. Казалось бы, детям и подросткам мобилки нужны для игрушек, а взрослым для разговоров. И откуда кому знать, как отправлять СМС на электронную почту. Этим и воспользовались мошенники. &lt;/p&gt;
						&lt;p&gt;Бесплатные программы по взлому денег. Я даю вам 100000% гарантии, что НЕ СУЩЕСТВУЕТ программ по взлому денег, которые просто так лежат на сайте для свободного скачивания. И немножко меньше гарантии 1000% - это на то, что такие программы платные, и продаются за копейки (мало ли какие критины бывают). Шучу. Достаточно 100%. Таких программ действительно не существует. Я видел сайт, на котором продавали генератор кодов пополнения Киевстар за 50 баксов. Самое обидное, что на это ведутся! Подумайте сами, вы парились 1000 дней и 1000 ночей над раскрытием взаимосвязи между кодом пополнения и серийным номером, сидели днями и ночами с калькулятором, различными кейгенами, переборщиками, или ещё хуже того - взламывали сервак оператора юмс или киевстара - и все, для того, чтобы получить заветный алгоритм шифрования кодов пополнения - и вдруг в один прекрасный день/ночь вы всё-таки НАШЛИ этот алгоритм, мать его так. И что вы будете делать дальше? Ну наверное вы сами себе нагенерите пару миллионов баксов на счету, а потом будете сплавлять, либо продавать коды, либо ещё че-нить. Я сомневаюсь, что вы просто так за &amp;quot;спасибо&amp;quot; положите на сервак свой Кейген для свободного скачивания, или будете продавать за 20 баксов ну или даже за 100. - чтобы лохи скачивали его, и генерили себе бабло пачками, и тратили его на, мля, тупые разговоры с такими же лохами, или заказывали примитивные тупые ГИФ-картинки 128x128 за 10 рубасов. А потом, операторы тоже не чайники, просекли бы и закрыли лавку. И все - из за таких лохов. И фиг бы кто генерил бы себе бабло.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 13:40:40 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>&quot;12345, его проще набирать&quot; или пароли, которые мы выбираем</title>
			<link>https://antihaka.0pk.me/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;Стоит чукча на посту, мимо кто-то проходит, чукча: &lt;br /&gt;- пароль? &lt;br /&gt;- 123456 &lt;br /&gt;- проходи &lt;br /&gt;Современная версия известного анекдота. &lt;/p&gt;
						&lt;p&gt;Intro &lt;/p&gt;
						&lt;p&gt;В данной статье описываются результаты анализа паролей, которые используют пользователи для доступа к форумам, сайтам, электронной почте. Эти пароли не генерировались системой или назначались администратором, а их задавал сам пользователь при регистрации. &lt;/p&gt;
						&lt;p&gt;По моей просьбе, люди, знакомые по интернету, собрали базу данных для этого исследования. Во время стадии сбора информации в основном использовались уязвимости типа SQL-injection (позволяющие пользователю выполнять любые запросы к базе данных, установленной на сервере), XSS (cross-site-scripting, позволяет взломщику внедрить в страницу свой html-код, что дает возможность украсть cookies администратора и затем подделать сессию), а также простые оплошности системных администраторов, когда из-за неправильной конфигурации сервера базу данных мог просматривать любой человек. &lt;/p&gt;
						&lt;p&gt;В результате этой работы была собрана база данных вида &amp;quot;логин:пароль&amp;quot;, содержащая 52125 записей. Большую часть (42920, 82,3%) из них представляли md5-хэши, остальные (9205, 17,7%) - пароли в виде plain-text (незашифрованные) или пароли, зашифрованные алгоритмами, допускающими построение обратной функции - то есть расшифровку (например base64). Использование в интернет-проекте публичных алгоритмов, позволяющих декриптовать пароль, не дает никакой защиты и, по сути, ничем не лучше хранения паролей в открытом виде. &lt;/p&gt;
						&lt;p&gt;В собранный базе данных есть пароли, заданные пользователями разных наций, но подавляющее большинство приходится на русских (около 40%) и американцев (почти 20%), остальные - в основном европейцы (немцы, поляки, чехи, англичане). Азиатов - единицы. &lt;/p&gt;
						&lt;p&gt;Атака на MD5 &lt;/p&gt;
						&lt;p&gt;После сбора информации для проведения анализа необходимо было взломать хотя бы некоторую часть полученных md5-хэшей. Для тех, кто не сведущ в криптографии или программировании, попытаюсь объяснить суть этого алгоритма. Приведем общее определение хэш-функции - это преобразование, которое позволяет из данных произвольной длины получить некое значение фиксированной длины. Известный пример такой функции - crc32, контрольная сумма файла. Хэш-функции также бывают криптографическими и программистскими. Нас интересует первый вариант. Основными свойствами хэш-функций, применяемых в криптографии, являются необратимость и свободность от коллизий. Необратимость означает, что нельзя разработать алгоритм, который на основе известного хэша позволяет получить исходные данные (грубо говоря, зная хэш пароля, получить сам пароль). Свободность от коллизий - практическую невозможность подобрать два разных исходных аргумента, значение хэш-функции для которых будет одинаковым. MD5 - публичный алгоритм, являющийся криптографической хэш-функцией, поэтому единственный возможный тип атаки на него - зашифровка всех возможных значений пароля и сравнение полученного результата с известным хэшем. Более подробно об алгоритме md5 можно почитать в RFC1321 (wwwfaqs.org/rfcs/rfc1321.html). &lt;/p&gt;
						&lt;p&gt;Для взлома md5-хэшей я использовал программу Passwords Pro v1.2.0.1 (&lt;a href=&quot;http://www.InsidePro.com&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.InsidePro.com&lt;/a&gt;). С ее помощью удалось взломать 21249 паролей из 42920 (49,5%). Уже исходя из этих данных можно утверждать, что почти половина всех используемых сейчас паролей - ненадежные. Были подобраны все пароли, длина которых менее 5 символов и все численные пароли, длина которых менее 10 символов. Заявленная разработчкиком скорость для разных процессоров: &lt;/p&gt;
						&lt;p&gt;Intel Pentium-III 1000 MHz ~2,2 миллиона паролей/секунду &lt;/p&gt;
						&lt;p&gt;AMD AthlonXP 1700+ (1466 MHz) ~3,6 миллиона паролей/секунду &lt;/p&gt;
						&lt;p&gt;Intel Pentium-4 2400 MHz ~4,0 миллиона паролей/секунду &lt;/p&gt;
						&lt;p&gt;Реальная скорость перебора для моего компьютера (AMD AthlonXP 1600+) составляла около 3,2 миллионов паролей в секунду для взлома одного пароля и падала приблизительно до 200 тысяч паролей в секунду при одновременном взломе 8000 паролей (это происходит из-за того, что программе необходимо сравнить значение хэш-функции, полученное для проверяемого пароля, со всеми известными хэшами, загруженными в нее). Максимальное время, требующееся для подбора пароля, рассчитывается по следующей формуле: &lt;/p&gt;
						&lt;p&gt;[image] &lt;/p&gt;
						&lt;p&gt;где N - количество символов в наборе, из которого составляется пароль, L - предельная длина пароля, S - число проверок в секунду. Например, если рассчитать по этой формуле время, которое потребуется для перебора всех численных паролей длиной до 9 символов (S=3*106, N=10 (цифры), i=8), то получим всего лишь 37 секунд. &lt;/p&gt;
						&lt;p&gt;Однако метод полного перебора всех возможных комбинаций хорош либо для малого числа символов в наборе, либо для паролей небольшой длины (4-5 символов). Так для перебора на обычном компьютере всех возможных паролей (могут включать 224 печатных символа) максимальной длинной 6 символов уже требуются 490 суток. &lt;/p&gt;
						&lt;p&gt;Кроме атаки полным перебором использовалась атака по словарю, когда возможные пароли не генерируются программой, а берутся из файла-словаря, заранее составленного пользователем. &lt;/p&gt;
						&lt;p&gt;Анализ &lt;/p&gt;
						&lt;p&gt;Из полученной базы были удалены записи, с одинаковыми логинами и паролями. Вероятность того, что эти учетные записи были созданы одним и тем же человеком, довольна мала, но я решил все-таки учесть и ее. В результате всего было проанализировано 30,450 паролей разных пользователей. Для сбора статистики была написана специальная программа, так как обработать вручную такой массив данных не представляется реальным. &lt;/p&gt;
						&lt;p&gt;Популярные пароли. 15 самых популярных паролей и количество пользователей, избравших их, приведено ниже: &lt;/p&gt;
						&lt;p&gt;123456 - 449 пользователей &lt;br /&gt;123 - 303 пользователя &lt;br /&gt;12345 - 288 пользователя &lt;br /&gt;qwerty - 206 пользователей &lt;br /&gt;12345678 - 148 пользователей &lt;br /&gt;111 - 113 пользователей &lt;br /&gt;1234 - 103 пользователя &lt;br /&gt;666 - 85 пользователей &lt;br /&gt;123321 - 77 пользователей &lt;br /&gt;1111 - 77 пользователей &lt;br /&gt;111111 - 76 пользователей &lt;br /&gt;gfhjkm - 76 пользователей &lt;br /&gt;password - 71 пользователь &lt;br /&gt;1234567 - 69 пользователей &lt;br /&gt;777 - 65 пользователей &lt;/p&gt;
						&lt;p&gt;Более полный список (50 самых популярных) может быть найден в интернете на &lt;a href=&quot;http://www.x-hack.ru/Antalos/popular.html.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://www.x-hack.ru/Antalos/popular.html.&lt;/a&gt; Исходя из этих данных, можно сказать, что в целом за последние время наблюдается упрощение паролей, используемых пользователями. Так, по данным, собранным Solar Designer, в начале 90-х самыми популярными паролями являлись: &lt;/p&gt;
						&lt;p&gt;12345 &lt;br /&gt;abc123 &lt;br /&gt;password &lt;br /&gt;passwd &lt;br /&gt;123456 &lt;br /&gt;newpass &lt;br /&gt;notused &lt;br /&gt;Hockey &lt;br /&gt;Internet &lt;/p&gt;
						&lt;p&gt;Конечно, приведенные пароли также не надежны, но среди них нет ни одного длиной менее 4 символов или состоящего из одинаковых цифр (111). &lt;/p&gt;
						&lt;p&gt;Логин в пароле. Целых 729 (2%) паролей оказались абсолютно идентичными имени пользователя, не изменялся даже регистр букв (m2t4:m2t4, salavat:salavat). Еще 314 представляли собой различные модификации логина - добавление одной/нескольких цифр в начале или конце (jotum:1jotum, skiz:skiz57); запись всего логина или его части в обратном порядке (chap118:811pahc, zoran58:naroz85); добавление фамилии к имени (korey:koreyblake); запись в другом регистре (dorofeyOROFEY). При желании взломщик может собрать дополнительную информацию о пользователе (благо сделать это не так уж и сложно), и перебрать возможные варианты. Если учесть что в большинстве случаев добавляют сочетания вроде 1, 123 или год рождения, а процесс генерации подобных комбинаций можно автоматизировать, то такие пароли являются небезопасными и могут быть подобраны довольно быстро. &lt;/p&gt;
						&lt;p&gt;Атака по словарю. Большинство пользователей выбирают пароль, который несет какую-то смысловую нагрузку, что позволяет взломщику использовать атаку по словарю - перебор паролей из заранее составленного списка. Как основу для составления такого списка зачастую используют толковые словари языка, также распространена практика составления словарей по художественной литературе. Во втором случае, из книги в электронном формате с помощью специальной программы выбираются все использованные в ней слова, за исключением форм слова в разном числе или падеже. Второй подход считается более продуктивным, так как он позволяет собрать активно используемый лексикон языка, а списки на основе различных словарей получаются большими, но большая часть времени уйдет на проверку вариантов, которые фактически не используются в качестве паролей (специальные термины и т.п.). Также составляют списки наиболее употребляемых паролей, в которые могут входить и числа. &lt;/p&gt;
						&lt;p&gt;Модификация слова (запись в обратном порядке, удвоение, добавление цифр и т.п.) не спасает, так как с помощью написанной за 10 минут программы или готового софта на основе базового словаря можно быстро сгенерировать все эти варианты и проверить. Существуют даже программы, которые заменяют буквы схожими по начертанию цифры (coolpass станет c00lpa55). Так что такие, казалось бы надежные, уловки не приводят к повышению устойчивости используемого пароля. Не думайте, что вы окажетесь умнее взломщика. Если хотите сделать свой пароль неуязвимым к словарной атаке - выбирайте бессмысленные комбинации символов. &lt;/p&gt;
						&lt;p&gt;В моем случае по словарям удалось подобрать 14176 (46,5%) паролей. Как видно, почти половина пользователей выбирает осмысленный пароль. Из этих паролей 6938 (22,8% от всех паролей) были подобраны всего лишь по двум маленьким словарям, в которые входят самые популярные пароли. Приведу краткую статистику по словарям, которые оказались наиболее эффективными (через запятую указано количество слов в словаре, затем число подобранных паролей): &lt;/p&gt;
						&lt;p&gt;популярные пароли, 2153 - 5068 &lt;br /&gt;более полный словарь популярных паролей, 13958 - 6924 &lt;br /&gt;названия рок-групп и имена музыкантов, 12340 - 890 &lt;br /&gt;имена разных народов, 39132 - 1357 &lt;br /&gt;русские слова, набранные в английской раскладке, 138204 - 1406 &lt;br /&gt;русские слова, набранные транслитом, 138204 - 1958 &lt;br /&gt;слова разных народов, 3,162,009- 10685 &lt;br /&gt;слова разных народов, записанные в обратном порядке, 3,162,009 - 9223 &lt;/p&gt;
						&lt;p&gt;Стоит упомянуть, что по словарю, который использовался червем Морриса (419 слов), было подобрано всего 389 паролей. А в 1988 году этот вирус смог поразить 6200 компьютеров, это еще раз показывает, что наиболее употребляемые пароли изменяются с течением времени. &lt;/p&gt;
						&lt;p&gt;Более полную статистику по использованным словарям можно посмотреть в интернете на &lt;a href=&quot;http://x-hack.ru/Antalos/dics.html.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://x-hack.ru/Antalos/dics.html.&lt;/a&gt; &lt;/p&gt;
						&lt;p&gt;Статистика по длине и составу паролей. В результате анализа пароля по их длине и составу была создана таблица, в которой можно наглядно увидеть наиболее популярные типы паролей. Во второй колонке указывается количество символов в наборе, из которого составлен пароль, что удобно для некоторых расчетов. Так, чтобы вычислить количество паролей определенного типа, необходимо рассчитать число размещений с повторениями, что делается по следующей формуле: &lt;br /&gt;P=nr &lt;/p&gt;
						&lt;p&gt;где P - количество размещений (паролей), n - количество элементов множества, из которого осуществляется выборка (символов в наборе), r - число элементов (максимальная длина пароля). &lt;/p&gt;
						&lt;p&gt;длина пароля &lt;br /&gt;состав пароля символов &lt;br /&gt;в наборе&amp;lt;=3 4 5 6 7 8 &amp;gt;8 сумма % &lt;br /&gt;мал. 26 616 1371 2063 4180 2664 2663 768 14325 47,09 &lt;br /&gt;цифры 10 1003 1747 1309 4712 1441 2289 119 12620 41,48 &lt;br /&gt;мал.+цифры 36 24 134 314 572 392 623 305 2364 7,77 &lt;br /&gt;малые+бол. 52 18 59 80 117 67 88 37 466 1,53 &lt;br /&gt;бол. 26 34 58 37 42 21 17 1 210 0,69 &lt;br /&gt;мал.+бол.+цифры 62 2 2 4 21 21 43 27 120 0,39 &lt;br /&gt;мал+спец 58 1 18 21 13 27 18 11 109 0,36 &lt;br /&gt;кириллица 66 5 8 30 12 12 8 7 82 0,27 &lt;br /&gt;бол.+цифры 36 1 10 14 15 6 11 10 67 0,22 &lt;br /&gt;спец.символы 32 13 4 0 2 1 0 0 20 0,07 &lt;br /&gt;мал+бол+спец 84 0 0 6 3 2 3 1 15 0,05 &lt;br /&gt;мал+спец+цифры 68 0 3 0 0 1 2 4 10 0,03 &lt;br /&gt;цифры+спец 42 5 1 0 0 0 2 0 8 0,03 &lt;br /&gt;мал+бол+сп+циф 94 0 0 0 0 1 0 3 4 0,01 &lt;br /&gt;бол+спец 58 0 1 0 0 0 0 1 2 0,01 &lt;br /&gt;сумма 1722 3416 3878 9689 4656 5767 1294 30422 &lt;br /&gt;% 5,66 11,23 12,75 31,85 15,30 18,96 4,25 &lt;/p&gt;
						&lt;p&gt;Некоторые пояснения - через &amp;quot;мал.&amp;quot; и &amp;quot;бол.&amp;quot; обозначены строчные и прописные латинские буквы соответственно. &amp;quot;Спец.&amp;quot; - спецсимволы (например !@#). В строку кириллица вошли пароли, содержащие в себе символы русского или других национальных алфавитов, но не обязательно полностью состоящие из них (то есть пароль &amp;quot;паroL12&amp;quot; также подпадает под эту графу). В сводную таблицу не вошли 28 паролей, содержащих символы, единственный способ ввода которых - использование дополнительной клавиатуры, для введения символа через его код, например ®. &lt;/p&gt;
						&lt;p&gt;Из приведенной таблицы несложно сделать выводы - самая популярная длинна пароля - 6 символов, состав - малые латинские символы или цифры. Более того, длина 85,6 процентов всех паролей менее 8 символов, а состоят они из малых букв или цифр (в таблице выделены оранжевым). Подсчитаем время, которое необходимо для взлома md5-хэшей таких паролей на локальном компьютере. За среднюю скорость возьмем 3 миллиона вариантов в секунду, тогда по уже известной формуле получим: &lt;/p&gt;
						&lt;p&gt;* Для малых букв: 20,109 (часов) &lt;br /&gt;* Для цифр: 0,01 (часов) &lt;/p&gt;
						&lt;p&gt;То есть, грубо говоря, вероятность того, что вы менее чем за сутки взломаете среднестатистический пароль, зная его md5-хэш, - 85%! &lt;/p&gt;
						&lt;p&gt;Еще несколько фактов. Среди собранных паролей оказались 53 пароля системных администратора (логины admin, administrator, webmaster). На общем фоне их пароли кажутся более надежными, но большая часть уязвима для атаки по словарю. &lt;/p&gt;
						&lt;p&gt;Основные правила, применяемые пользователями, для генерации пароля путем изменения словарного слова или логина: &lt;/p&gt;
						&lt;p&gt;* добавление цифры в начале и/или конце пароля (в большинстве случаев - 0,1,…,9; 1,12,123,…; 00,11,…,99; 10,20,…,90; зачастую - год рождения) &lt;br /&gt;* зеркалирование (matrix=xirtam) &lt;br /&gt;* умножение слова, возможны разделители (moneymoney; zero-zero) &lt;br /&gt;* умножение с зеркалированием (pepperreppep) &lt;br /&gt;* запись в другой раскладке (валера =dfkthf) &lt;br /&gt;* эксперименты с регистром букв (eXcesS) &lt;br /&gt;* замена букв на цифры, схожие но начертанию (1slam) &lt;br /&gt;* запись прямым/обратным транслитом (морж = morzh; billgates = биллгейтс) &lt;/p&gt;
						&lt;p&gt;Возможно применение нескольких правил одновременно, но даже это не дает надежной защиты от атаки по словарю, так как взломщик может модифицировать исходный пароль тем же самым путем. &lt;/p&gt;
						&lt;p&gt;Мне показалось интересным то, что популярные пароли могут изменяться с течением времени. Связано это с несколькими причинами. Популярное в реальной жизни становится распространено и в виртуальной. Так пароль matrix, который в конце 80-х - начале 90-х использовали разве что математики, с выходом одноименного фильма занимает 29 место в списке популярных паролей. Точно также влияют на выбор пароля и известные музыкальные группы (tatu), книги (Pelevin), программы (windows). Еще одним важным фактором является популяризация интернета в целом - в сеть приходит множество новых людей, которые могут и не иметь понятия о компьютерной безопасности. Это приводит к широкому использованию простейших паролей, а следовательно и увеличению числа взломов. &lt;br /&gt;Coda &lt;/p&gt;
						&lt;p&gt;Проанализировав довольно большое количество паролей, я хотел бы дать несколько советов, которые, как мне кажутся, помогут вам избежать утечки информации. Многие из них банальны, но как показала практика не соблюдаются в большинстве случаев, поэтому напомнить их будет не лишним. &lt;/p&gt;
						&lt;p&gt;Советы пользователям. Самый важный совет - никогда не используйте одинаковые пароли для доступа к разным системам! Даже если он кажется абсолютно устойчивым и надежным, например V1!2cEqP,@#19r. Взломщик может получить ваш пароль для доступа к одной системе, используя какую-либо уязвимость в ней. И это будет не ваша вина, а вина программистов. Но если он, получив один пароль, сможет получить контроль над всей вашей деятельностью в сети - это будет целиком на вашей совести. &lt;/p&gt;
						&lt;p&gt;Теперь поговорим о выборе пароля. Никогда не используйте пароли, состоящие только из цифр. Количество возможных комбинаций из цифр невелико (при желании - рассчитайте его по формуле) и такой пароль может быть подобран относительно быстро даже при удаленной атаке. Проверьте пароль, используемый вами - если в свободной таблице он попадает в оранжевые ячейки, то можно утверждать, что он не надежен. Ваша цель при создании пароля - достичь максимально разумного числа символов в исходном наборе (используйте разный регистр и специальные символы). Не используйте осмысленные пароли и их модификации. Взломщику не составит большого труда подобрать его. Не думайте, что система блокирования IP-адреса после определенного числа попыток войти в систему с неверным паролем защитит вас - посмотрите список прокси-серверов на &lt;a href=&quot;http://samair.ru/proxy/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://samair.ru/proxy/&lt;/a&gt; и убедитесь, что это лишь ширма, а не защита. &lt;/p&gt;
						&lt;p&gt;Если ваш пароль ненадежен - смените его сейчас, не ждите, пока кто-нибудь получит доступ к вашей конфиденциальной информации. Вполне возможно, что уже сейчас почта с вашего почтового ящика перенаправляется конкурентам, а вы даже не подозреваете об этом. Очень рекомендуется менять пароли для доступа к важным для вас сервисам хотя бы раз в месяц. &lt;/p&gt;
						&lt;p&gt;Еще один важный аспект защиты - системы восстановления забытых паролей. Многие выбирают вполне достойные пароли, которые не по зубам взломщикам, но оказываются уязвимыми через эти системы. &lt;/p&gt;
						&lt;p&gt;Во-первых, никогда не указывайте несуществующий ящик в качестве альтернативного почтового адреса, на который будет высылаться пароль, - взломщик может воспользоваться этим. Зарегистрировав этот аккаунт на себя, получение вашего пароля будет делом нескольких минут. Во-вторых, очень важным является контрольный вопрос, который позволяет восстановить забытый пароль. Никогда не указывайте в ответе на него свои личные данные (год рождения, кличку собаки, девичью фамилию матери) - взломщик может с легкостью получить эту информацию, используя либо поиск в интернете, либо социальную инженерию. Во втором случае вы или ваши близкие (сослуживцы, родственники) сами с удовольствием раскроете взломщику эту информацию. Идеальным вариантом будет указать в ответе на контрольный вопрос случайный набор символов. &lt;/p&gt;
						&lt;p&gt;Еще несколько банальных советов. Регулярно обновляйте антивирусный софт, установите на ваш компьютер файрвол. Используйте альтернативный браузер (Opera) и почтовый клиент (The Bat!). Львиная доля уязвимостей в ПО, используемых взломщиками, приходится на продукты компании Microsoft. &lt;/p&gt;
						&lt;p&gt;Советы администратору. Введите систему контроля над паролями, которые выбирают пользователи. Лучше всего требовать наличия в нем букв и цифр, причем цифр не в начале или конце пароля, а в середине (хотя это и не убережет от паролей типа pass123pass, но множество глупых паролей будет отсеяно). Ограничивайте минимальную длину пароля хотя бы шестью символами. Не ограничивайте максимальную длину пароля (на мой взгляд, все разумные причины для этого не актуальны на текущей стадии развития аппаратного обеспечения). &lt;/p&gt;
						&lt;p&gt;Продумайте систему восстановления забытых паролей. Я считаю, что восстановление путем ответа на контрольный вопрос - недостаточно надежная схема. Множество паролей взламывается именно через контрольный вопрос. Если вы не хотите потом разбираться, кому на самом деле принадлежит учетная запись, не используйте такую систему. На мой взгляд, хороший метод восстановления пароля - это высылка на указанный при регистрации почтовый ящик. Желательно высылать не старый пароль, а заново сгенерированный. Это поможет избежать шпионажа или действий от лица другого человека, а также взлома аккаунтов пользователя на других системах. &lt;/p&gt;
						&lt;p&gt;В большинстве сетевых приложений сейчас используется аутентификация на базе алгоритма md5, который, хоть и надежен, довольно неустойчив при использовании слабых паролей. Существует разные системы для защиты хэшей, хранящихся в базе данных, от взлома методом грубой силы. Например я встречал такой совет: &amp;quot;храните не весь хэш, а лишь его первые 16 символов, что затруднит атакующему ввод таких &amp;quot;огрызков&amp;quot; в программу для взлома, а вероятность совпадения первых 16 байт для разных паролей довольно мала.&amp;quot; Более того, я встречал такой метод реализованным на практике. Это не самый лучший выход, так как допускает коллизионность паролей, а реальных препятствий взломщику не создает никаких. &lt;/p&gt;
						&lt;p&gt;Самым простым в реализации и дающим защиту от большинства взломщиков мне кажется следующий метод. Храните в базе данных не хэш пароля, а хэш хэша, то есть значение функции md5(md5(password)). При логине пароль просто хэшируется два раза и полученное значение сверяется с хранящимся на сервере. Взломщик же сталкивается с несколькими трудностями. Во-первых ему надо еще определить что это не хэш самого пароля (а с первого взгляда это сделать невозможно - сказывается свойство, по которому результатом работы функции является значение фиксированной длинны). Во-вторых - публичных программ для взлома такого типа не существует. Придется или разрабатывать свою программу или идти на какие-либо ухищрения. Это даст защиту от взломщиков-киддисов (а их сейчас большинство), которые используют программы, разработанные другими, и уязвимости, найденные не ими. Можно пойти дальше и хранить пароль, хэшированный не два, а три или более раза. В этом случае еще и существенно замедляется скорость локального перебора паролей. &lt;/p&gt;
						&lt;p&gt;P.S. Все примеры паролей, приведенные в статье - реальные.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (RooT-7.0)</author>
			<pubDate>Sun, 20 Mar 2011 13:39:45 +0300</pubDate>
			<guid>https://antihaka.0pk.me/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
