varjag_2007: (Варяг)
varjag_2007 ([personal profile] varjag_2007) wrote2014-03-21 02:16 am

СРОЧНОЕ СООБЩЕНИЕ! Взломан мой скайп!

Для тех, кто контактирует со мной через скайп.
Пока я восстанавливала контроль над своим ЖЖ, и беседовала через скайп с несколькими своими контактами, кто-то от моего имени беседовал в чате еще с одним контактом - вымогал деньги, а также требовал конфиденциальную информацию о Крымском сопротивлении!

Народ!

Будьте осторожны, проверяйте косвенными методами - общаетесь со мной или нет!

Подчеркиваю: я контроль не теряла ни над ЖЖ, ни над Яндексом, ни над скайпом - кто-то хозяйничает в моих аккаунтах ПАРАЛЛЕЛЬНО со мной!

КАК ЭТО ВОЗМОЖНО?!!!


Скайп_1
Скайп_2
По скайпу - если есть возможность - делайте звонок или видеозвонок.

[identity profile] rex-lockheart.livejournal.com 2014-03-21 06:03 am (UTC)(link)
Переустанавливать систему, думаю, перебор, а вот почистить реестр будет нелишним.
Только не делайте это самостоятельно, попросите какого-нибудь айтишника, которму доверяете.

Перебдеть лучше, чем недобдеть.

[identity profile] xenia obolenskaya (from livejournal.com) 2014-03-21 08:36 am (UTC)(link)
Выше уже писали, что нужно сделать, чтобы хотя бы на 99% гарантировать себя от подобных случаев:

Установить новую систему (с полным форматированием диска);
поставить все обновления системы и далее ставить их регулярно;
поставить хороший антивирус и фаервол;
поставить минимальное количество самых необходимых программ;
все пароли сменить на стойкие и везде разные (рекомендуется использовать менеджер паролей);
и да, не работать под админом.

Это необходимый минимум.

[identity profile] rex-lockheart.livejournal.com 2014-03-21 08:47 am (UTC)(link)
Если новая система - виндовс, это не меры, а паллиатив.
Поможет лишь на какое-то время.

Потому как виндовс дыряв, глючен и порочен изначально, и эта глючность сохраняется ради совместимости(не смейтесь, это не анекдот, а официальная позиция Майкрософт...) с предыдущими версиями.


глючность сохраняется ради совместимости

[identity profile] xenia obolenskaya (from livejournal.com) 2014-03-21 09:30 am (UTC)(link)
Есть такой феномен. Как исправление уязвимости, то касается всех версий от XP до Windows 8.1. Т.е. большая часть кода одна и та же.

Однако,

уязвимости нулевого дня стоят дорого, иногда очень дорого. Иногда миллионы долларов. Особенно, если позволяют захватить компьютер удаленно и могут повышать привилегии.

Майкрософт передает сведения об уязвимостях АНБ до опубликования, но только АНБ. Это все top secret. Размениваться на простых пользователей АНБ не будет.

Ведь, в дополнение к системным средствам, предлагается установить файервол. Его можно настроить, чтобы комп соединялся только с ограниченным перечнем IP-адресов. Плюс контроль над активностью всех приложений, пытающихся выйти в Интернет либо совершить другую подозрительную активность (например, попытка получить прямой доступ к диску и т.п).

Потом, раз уж пошла такая пьянка, то целесообразно использовать физический разрыв между компьютерами. Один компьютер для серфинга по Интернету, для поиска нужной информации, а другой, более защищенный, для работы с ограниченным количеством важных экккаунтов (например, денежными). Аккаунты для почты лучше выбирать экстерриториальные, чтобы сервера не находились на Украине. Потом, есть TOR, чтобы не так просто было следить.

Все это сложно. Увы, безопасность дорого стоит.

Edited 2014-03-21 09:31 (UTC)

вы так говорите

[identity profile] ananassy nepitine (from livejournal.com) 2014-03-21 09:35 am (UTC)(link)
как будто Windows - единственная операционная система.
далась вам эта билгейтсина.

Re: вы так говорите

[identity profile] xenia obolenskaya (from livejournal.com) 2014-03-21 11:23 am (UTC)(link)
Да, есть еще FreeBSD. Тоже неплохая.

[identity profile] rex-lockheart.livejournal.com 2014-03-21 10:12 am (UTC)(link)
Вот поэтому лучшим выходом будет линукс — как минимум, на компе, с которого выходят в интернет.
А если позволяет род деятельности — на всех устройствах.

Все остальные меры, включая физический разрыв между компьютерами, настройку файрволла и аккаунты в других странах, не требуют наличия именно виндов )))

[identity profile] xenia obolenskaya (from livejournal.com) 2014-03-21 11:19 am (UTC)(link)
Это дело вкуса. Будет нужно, взломают и Линукс.

[identity profile] rex-lockheart.livejournal.com 2014-03-21 12:00 pm (UTC)(link)
Будет нужно - взломают даже внутреннюю сеть Пентагона и НАСА.
Вот только какими будут издержки?
Причём, если в случае Пентагона и НАСА взлом и кража информации окупятся, то окупятся ли на домашнем компьютере?
Злоумышленнику проще поискать ламеров, сидящих из-под админа в виндах¸чем брутфорсить компы линуксоидов.
Разве что будет заказ на комп конкретного пользователя... Но тогда придётся попотеть, и всегда есть риск, что пользователь вовремя увидит подозрительную активность и поменяет пароли.