<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lomalkin.Ru &#187; безопасность</title>
	<atom:link href="http://lomalkin.ru/wp/tag/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c/feed/" rel="self" type="application/rss+xml" />
	<link>http://lomalkin.ru/wp</link>
	<description>теория и практика вздрыжни-эффекта.</description>
	<lastBuildDate>Tue, 16 Mar 2010 18:12:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Безопасность ICQ транспортов в jabber</title>
		<link>http://lomalkin.ru/wp/sec-icq-jabber/</link>
		<comments>http://lomalkin.ru/wp/sec-icq-jabber/#comments</comments>
		<pubDate>Mon, 12 Oct 2009 05:06:10 +0000</pubDate>
		<dc:creator>lomalkin</dc:creator>
				<category><![CDATA[jabber]]></category>
		<category><![CDATA[icq]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[транспотры]]></category>

		<guid isPermaLink="false">http://lomalkin.ru/?p=67</guid>
		<description><![CDATA[Введение Где-то с конца июля у меня перестала работать официальная сборка Jimm (0.5.1.), соответственно про аську с мобильного было забыто на некоторое время (ну надоело решать весь этот геморрой с протоколами, их сменой, неофициальными сборками и глюками системы). Юзал только джаббер. Потом уже в августе подцепил один из номеров в джаббер на транспорт icq.jabber.org.by. Довольно [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Введение</strong><br />
Где-то с конца июля у меня перестала работать официальная сборка Jimm (0.5.1.), соответственно про аську с мобильного было забыто на некоторое время (ну надоело решать весь этот геморрой с протоколами, их сменой, неофициальными сборками и глюками системы). Юзал только джаббер. Потом уже в августе подцепил один из номеров в джаббер на транспорт icq.jabber.org.by. Довольно исправно все это работало и весьма тем самым доставляло.</p>
<p><strong>Разведение</strong><br />
Где-то в прошлый четверг заметил забавное явление, при отключении от джаббера &#8211; транспорт аськи не уходит в оффлайн (при принудительной просьбе тоже). Ну да ладно, сообщения же доходят, ну и пусть висит. Закончилось же это все само в субботу (асечный аптайм составлял почти 3 дня) &#8211; транспорт присалал кучу ошибок на тему &laquo;пароль не верный&raquo;. Задумался&#8230;</p>
<p><strong>Разгребание</strong><br />
Восстановил пароль на номер через вопросы/ответы, благо все это было записано. Захожу&#8230; и вижу в информации чужое мыло. Т.е. угоняли то они все правильно (6тизнак, было ради чего стараться). Пришлось ретривить еще раз через примари во избежание&#8230;</p>
<p><strong>Размышления</strong><br />
Мысль о том, что используя транспорт в какую-нибудь систему тебе приходится доверять человеку который держит всю эту лавочку меня посещала очень давно, но я обычно рассчитывал на порядочность админов, &laquo;это же люди, которые действительно знают о вас всё&raquo; (с) =) В моем случае я думаю была слита кем-то левым база этого транспорта, т.к. мыло было там автосгенеренное (82c75@kso.ss). Что за зона .ss? И админы скорее всего непричем, просто не уследили за безопасностью своего детища.<br />
Ну и остается еще один второй вопрос &#8211; связано ли это как-то с почти 3-х дневным аптаймом аси?<br />
Не знаю, но поднять свой собственный транспорт (с преферансом и поэтессами) захотелось еще больше. Но пока лень/нет времени. =)</p>
<p><strong>Несколько статей по ICQ-безопсности напоследок:</strong><br />
<a title="http://brute.ru/safe.php" href="http://brute.ru/safe.php">http://brute.ru/safe.php</a><br />
<a title="http://brute.ru/retrieve.php" href="http://brute.ru/retrieve.php">http://brute.ru/retrieve.php</a><br />
<a title="http://brute.ru/password/" href="http://brute.ru/password/">http://brute.ru/password/</a></p>
<p><strong>P.S.</strong> Люди, переходите на джаббер, это на самом деле здорово! Если jabber станет IM средством де-факто, то отпадет необходимость в транспортах во многие другие IM-системы.</p>
]]></content:encoded>
			<wfw:commentRss>http://lomalkin.ru/wp/sec-icq-jabber/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ВконтактеУГ #2</title>
		<link>http://lomalkin.ru/wp/vkontakteug-2/</link>
		<comments>http://lomalkin.ru/wp/vkontakteug-2/#comments</comments>
		<pubDate>Sat, 03 Oct 2009 17:15:49 +0000</pubDate>
		<dc:creator>lomalkin</dc:creator>
				<category><![CDATA[волшебство]]></category>
		<category><![CDATA[durov.ru]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[вконтакте]]></category>
		<category><![CDATA[говнокод]]></category>
		<category><![CDATA[мысли]]></category>
		<category><![CDATA[пароли]]></category>
		<category><![CDATA[полезное]]></category>

		<guid isPermaLink="false">http://lomalkin.ru/?p=44</guid>
		<description><![CDATA[День первый: Прихожу я домой вечером и вижу, что видимо история повторяется. Т.к. 2 человека почти одновременно написали что от меня идет спам, на этот раз приглашение в какую-то неизменно левую группу. Ну да не о том. Лень она безмерна и поэтому ковыряться чтобы выяснить что да как и почему мне не захотелось, времени жалко. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>День первый</strong>: Прихожу я домой вечером и вижу, что видимо <a href="http://lomalkin.ru/xss-vkontakte/">история повторяется</a>. Т.к. 2 человека почти одновременно написали что от меня идет спам, на этот раз приглашение в какую-то неизменно левую группу. Ну да не о том. Лень она безмерна и поэтому ковыряться чтобы выяснить что да как и почему мне не захотелось, времени жалко.<br />
Ну что сделает после этого стандартный пользователь с некоторым намеком на существование мозга, который хотябы иногда думает о безопасности своих аккаунтов? Ну правильно, сменит пароль. Итак, потом перелогиниваюсь&#8230; Что ж такое &laquo;неверный пароль или адрес не зарегистрирован&#8230; Старый тоже не подходит. Весело. Тыркаюсь &laquo;забыл пароль&raquo;, система выплевывает белую облать, отрисованную аяксом без перезагрузки страницы, на которой ничего нет. В почте после этого тоже ничего нет. Ну и фиг с ним, иногда я ночью спать хочу.<br />
<span id="more-44"></span><br />
<strong>День второй, вечер</strong>: В почте пара уведомлений от того же контакта о какихто там событиях. Те же самые вчерашние процедуры естественно не приносят результата. От нефиг делать строчу письмо в поддержку (ее как таковой по почте видимо нет, но от нефиг делать она может оказаться где-нибудь в районе support@vkontakte.ru, admin@vkontakte.ru. Ну и пусть будет так) Пусть будет на оба адреса. Готово.</p>
<p><strong>Эврика!</strong> Какая нафиг поддержка. Вспоминаю про пример работы с контактовым API для построения своих соцсетей, написанный самим Пашей и Ко &#8211; <a href="http://durov.ru/">http://durov.ru/</a>. Входит по новому паролю с первого раза. Нафиг мне сам контакт теперь =)</p>
<p><strong>P.S. </strong>Не в первый раз данная вещь приносит пользу &#8211; раньше она позволяла смотреть скрытое чего-то там у пользователей (помоему альбомы, в частности фотки, закрытые &laquo;настройками приватности&raquo;), а также помогала увидеть большие аватары и некоторую инфу у юзеров с полностью закрытыми анкетами. Ну и т.д. <img src='http://lomalkin.ru/wp/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://lomalkin.ru/wp/vkontakteug-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

