![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
вот интересно.
если считать, что мой или ваш компьютер уже скомпрометирован, и там стоят какие-нибудь кейлоггеры и шканеры, которые отсылают информацию куда надо, и множество паролей от всяких веб-сервисов (они таки разные) известны нападающему, то что нужно делать, чтобы
а) обнаружить
б) остановить утечку?
интерес в общем-то не праздный, если какое-то известное и популярное ПО содержит закладки “уже”
У меня вот есть основания подозревать QIP, Download Master, Daemon Tools, и, возможно, Skype.
Хотя, например, можно потратить несколько человекомесяцев, и создать популярный мод к какому-нить плагину Миранды. Или пробиться в мейнтейнеры портов под FreeBSD, etc (это уже несколько сложнее, но тоже реально)
UPD: пример - атака на твитер
no subject
Date: 2009-07-24 01:49 pm (UTC)no subject
Date: 2009-07-24 01:52 pm (UTC)no subject
Date: 2009-07-24 01:55 pm (UTC)no subject
Date: 2009-07-24 03:50 pm (UTC)no subject
Date: 2009-07-24 01:53 pm (UTC)б) сносом вреднонсного софта, реинсталлом системы из чистого источника
no subject
Date: 2009-07-24 01:55 pm (UTC)я возможно неправильно пояснил, периметр намного шире.
no subject
Date: 2009-07-24 02:21 pm (UTC)остальные 99% веб-приложений от такого не защищены.
ну очевидное там пароли секурные и разные, бла бла, сам знаешь.
остаётся точка отказа - гмейл. поимели гмейл - поимели все твои айдентити.
no subject
Date: 2009-07-24 02:26 pm (UTC)no subject
Date: 2009-07-24 02:26 pm (UTC)no subject
Date: 2009-07-24 05:20 pm (UTC)no subject
Date: 2009-07-24 05:02 pm (UTC)Как обнаружить -- надо быть параноиком и записывать на бумаге состояние. Если кто-то видел, но ничего не сделал -- ну и фиг с ним.
no subject
Date: 2009-07-24 08:58 pm (UTC)Речь идет о предотвращении именно утечки информации
no subject
Date: 2009-07-24 05:22 pm (UTC)HOLY SHIT!
да, кстати, ты уже узнал, как твои данные утекли в мету?
no subject
Date: 2009-07-24 08:59 pm (UTC)no subject
Date: 2009-07-24 09:21 pm (UTC)no subject
Date: 2009-07-24 11:19 pm (UTC)no subject
Date: 2009-07-25 02:19 pm (UTC)паранойа
Date: 2009-07-24 09:07 pm (UTC)imgrey