Архив для тэга security

Google mail не безопасен?

§ Декабрь 26th, 2007§ Разное

David Airey лишился домена, потому что его Gmail account был взломан. Просто был добавлен фильтр на mail forward. И все.

Техника взлома описана здесь: Google GMail E-mail Hijack Technique

Вывод очень простой и абсолютно бесполезный – не надо лазить, где попало.

Совет иметь везде разные пароли не очень хорош – сколько паролей Вы в состоянии запомнить?

Есть еще вариант - WebRunner, или по новому, Prism. Для Google mail подходит в самый раз.

Для gmail prism подходит. Individual sessions/cookies per prism web application поможет защититься от техники описанной выше.

ДОБАВЛЕНО:

Если вы ходите в и-нет через proxy, то что бы нормально пользоваться Prism надо в файле %ProgramFiles%\Prism\xulrunner\greprefs\all.js:

pref(”network.proxy.type”,                  1); // 0 надо поменять на 1

pref(”network.proxy.http”,                  “”); // Ip адрес Вашего прокси сервера
pref(”network.proxy.http_port”,            0); // порт Вашего прокси сервера

Как написать имя пользователя? Загадка.

§ Тэги , , , , , , Comments Off