Я под замок почти не пишу. Сильно критичные вещи в ЖЖ не пишу вообще.
Но все-таки, друзья, пожалуйста, убедитесь, что:
Но все-таки, друзья, пожалуйста, убедитесь, что:
- У Вас нормальный пароль на ЖЖ
- У Вас нормальный пароль на связанную с ним почту
- Свои пароли при логине вы отправляете через https (желательно, но не так важно, как нормальный пароль).
- Предыдущий пункт важен, если Вы ходите в интернет через какую-нибудь левую проксю, которой вы не на 100% доверяете.
no subject
Date: 2007-05-25 10:30 am (UTC)no subject
Date: 2007-05-25 10:44 am (UTC)no subject
Date: 2007-05-25 11:23 am (UTC)no subject
Date: 2007-05-25 11:40 am (UTC)qwerty
asdfgh
zxcvbn
no subject
Date: 2007-05-25 11:52 am (UTC)no subject
Date: 2007-05-25 12:18 pm (UTC)no subject
Date: 2007-05-25 12:00 pm (UTC)no subject
Date: 2007-05-25 01:10 pm (UTC)Сперев файл паролей, можно, обратно, только повандальничать. Сменить пароль можно будет только располагая почтой, или сломав хэш (хе хе :) ). А для доступа к почте опять нужен перехват => блат. Если не отобрать почту, юзерь бысто вернет ЖЖ себе, так как старые адреса, кажется, тоже можно для восстановления использовать. Для смены пароля на почте нужна та же бадяга, и т.д.
Думаю, дело все-таки было в незамысловатом пароле Валерия Палыча.
no subject
Date: 2007-05-25 01:45 pm (UTC)Ещё проблема, что сервисов много, и к каждому свой пароль не придумать.
no subject
Date: 2007-05-25 01:50 pm (UTC)no subject
Date: 2007-05-25 10:30 pm (UTC)no subject
Date: 2007-05-25 11:56 am (UTC)no subject
Date: 2007-05-25 12:35 pm (UTC)Забавно, что ЖЖ не делает ограничений на интенсивность попыток залогиниться (скажем, не более трех за 10 минут), и не использует картинок с кривыми цифрами (каптч). Есть, конечно, сервисы, которые эти каптчи распознают, но само распознавание осуществляется, обычно, людьми, поэтому стоит довольно дорого, следовательно защита от больших переборов неплохая.
no subject
Date: 2007-05-25 07:32 pm (UTC)Фул суппорт по поводу паролей. Хороший пароль, как хэш функция - быстрое и простое преобразование простой фразы в неудобоваримый набор символов :)