wizzard: (Default)
wizzard ([personal profile] wizzard) wrote2009-07-24 04:35 pm

паранойя

вот интересно.

если считать, что мой или ваш компьютер уже скомпрометирован, и там стоят какие-нибудь кейлоггеры и шканеры, которые отсылают информацию куда надо, и множество паролей от всяких веб-сервисов (они таки разные) известны нападающему, то что нужно делать, чтобы

а) обнаружить
б) остановить утечку?

интерес в общем-то не праздный, если какое-то известное и популярное ПО содержит закладки “уже”

У меня вот есть основания подозревать QIP, Download Master, Daemon Tools, и, возможно, Skype.

Хотя, например, можно потратить несколько человекомесяцев, и создать популярный мод к какому-нить плагину Миранды. Или пробиться в мейнтейнеры портов под FreeBSD, etc (это уже несколько сложнее, но тоже реально)



UPD: пример - атака на твитер

[identity profile] sashman.livejournal.com 2009-07-24 02:21 pm (UTC)(link)
в гмейле есть "This account is open in 1 other location (44.128.31.174). Last account activity: 33 minutes ago on this computer. Details"

остальные 99% веб-приложений от такого не защищены.

ну очевидное там пароли секурные и разные, бла бла, сам знаешь.

остаётся точка отказа - гмейл. поимели гмейл - поимели все твои айдентити.

[identity profile] sashman.livejournal.com 2009-07-24 02:26 pm (UTC)(link)
весьма глобальным

[identity profile] trippin-witch.livejournal.com 2009-07-24 05:20 pm (UTC)(link)
ага, а так его имеет гугл. один ББ, другой ББ - какая разница?