Vykradnutie uctu na PS - vsetci pokristi POZOR
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
Tesim sa ze ked uz nic ine, tak do tohto threadu prispeli ludia co tomu rozumeju a dakujem im za to, rovnako ako za mile slova ostatnych hracov. Mam ale kontrolnu otazku, okrem zamysleni a predsavzati, urobil uz niekto z vas aj realne opatrenia na zvysenie svojej bezpecnosti (okrem tych co to spravili uz pred tym, ale vlastne aj ti)?
Ja som od prírody tvor paranoidný takže som Tvoju skúsenosť určite nebral na ľahkú váhu. Takže pracujem na niektorých opatreniach:
1. okamžite (ešte som ani nedočítal poriadne Tvoj prvý post) som spustil antivirák (originál Panda) na kompletnú kontrolu PC, následne S&D.
2. prekontroloval som kontá vo všetkých herniach+MB.
3. Nainštaloval som keyscrambler
4. postupne mením heslá nielen v herniach a MB ale všade, kde som prihlásený resp. kde mám iné softy, ktoré žiadajú prihlásenie
5. odregistrúvam sa zo stránok (veľakrát aj pokrových), ktoré nepoužívam ani nenavštevujem, aby mi už neposielali informačné maily
6. v herniach si držím čiastku potrebnú pre hranie príslušného buyinu na sng (buyin= max 5% z účtu) t.j. ak hrám 5,50USD sng tak si nechávam na účte okolo 110 - 150 USD. Ak prejdem na vyšší limit, tak aj konto príslušne zvýšim.
7. na MB si budem nechávať len pohotovostnú čiastku potrebnú na príp. okamžitý depozit. Všetko ostatné ide na účet v banke.
8. reálne zvažujem kúpu notebooku len na poker a obchodovanie na komoditných burzách, pričom druhý comp využijem na zábavu.
Otázočka laika pre skúsenejších: Je možné ochrániť jeden comp ak je prepojený s iným compom v internej sieti? Alebo si to vyžaduje absolútne samostatný prístup na net, aby som mal vyššiu šancu ochrany aspoň na jednom PC?
Ja som od prírody tvor paranoidný takže som Tvoju skúsenosť určite nebral na ľahkú váhu. Takže pracujem na niektorých opatreniach:
1. okamžite (ešte som ani nedočítal poriadne Tvoj prvý post) som spustil antivirák (originál Panda) na kompletnú kontrolu PC, následne S&D.
2. prekontroloval som kontá vo všetkých herniach+MB.
3. Nainštaloval som keyscrambler
4. postupne mením heslá nielen v herniach a MB ale všade, kde som prihlásený resp. kde mám iné softy, ktoré žiadajú prihlásenie
5. odregistrúvam sa zo stránok (veľakrát aj pokrových), ktoré nepoužívam ani nenavštevujem, aby mi už neposielali informačné maily
6. v herniach si držím čiastku potrebnú pre hranie príslušného buyinu na sng (buyin= max 5% z účtu) t.j. ak hrám 5,50USD sng tak si nechávam na účte okolo 110 - 150 USD. Ak prejdem na vyšší limit, tak aj konto príslušne zvýšim.
7. na MB si budem nechávať len pohotovostnú čiastku potrebnú na príp. okamžitý depozit. Všetko ostatné ide na účet v banke.
8. reálne zvažujem kúpu notebooku len na poker a obchodovanie na komoditných burzách, pričom druhý comp využijem na zábavu.
Otázočka laika pre skúsenejších: Je možné ochrániť jeden comp ak je prepojený s iným compom v internej sieti? Alebo si to vyžaduje absolútne samostatný prístup na net, aby som mal vyššiu šancu ochrany aspoň na jednom PC?
-
roche01 - Príspevky: 643
- Založený: Jan 2007
- Poďakoval/li: 7 krát/4 krát
- Karma: 1
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
A ešte jedno upozornenie: Asi pred cca 3 týždňami som pustil Pacific Poker, našlo nejaký update a následne mi antivirák vyhodil upozornenie na prítomnosť vírusu a zablokoval mi sťahovanie Pacific poker klienta. Tak som to ten večer nechal tak, na druhý deň som to isté skúsil v práci (kde máme originál NOD - doma mám originál Pandu) a vyhodilo mi to presne to isté. takže som nejakú dobu nechal Pacific na pokoji, aby som ho minulý týždeň opäť odskúšal pustiť. tentoraz mi to nevyhodilo nič, ani následne po prekontrolovaní kompu tam žiadne svinstvo nebolo. Ani v práci už nebol problém, takže to vyzerá, že v tom update sa dostalo nejaké svinstvo, ktoré technici z pacificu následne odstránili. aspoň by som tomu rád veril. Ale dôvera v Pacific bohužiaľ poklesla
Našťastie, túto herňu veľmi nemusím a tých pár dolárov skúsim investovať do nejakého väčšieho turnaja. Ak sa rozmnožia, výber, ak nie uninstall
Mali ste niekto podobnú skúsenosť? prípadne aj s inou herňou?
Našťastie, túto herňu veľmi nemusím a tých pár dolárov skúsim investovať do nejakého väčšieho turnaja. Ak sa rozmnožia, výber, ak nie uninstall
Mali ste niekto podobnú skúsenosť? prípadne aj s inou herňou?
-
roche01 - Príspevky: 643
- Založený: Jan 2007
- Poďakoval/li: 7 krát/4 krát
- Karma: 1
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
Keso, v tom noscript doplnku pre FF si aj niečo nastavoval?
-
Hufelix - Príspevky: 332
- Založený: Nov 2007
- Poďakoval/li: 0 krát/0 krát
- Karma: 1
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
Hufelix napísal:Keso, v tom noscript doplnku pre FF si aj niečo nastavoval?
nie, je potrebne nieco nastavit ?..jedine co som spozoroval je, ze ma to dost obmedzuje pri prehliadani webstranok aj takych ktorym uplne doverujem ako naprikald pokerportal.sk
-
keso26 - Príspevky: 4853
- Založený: Mar 2007
- Poďakoval/li: 58 krát/90 krát
- Karma: 26
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
roche01 napísal:Otázočka laika pre skúsenejších: Je možné ochrániť jeden comp ak je prepojený s iným compom v internej sieti? Alebo si to vyžaduje absolútne samostatný prístup na net, aby som mal vyššiu šancu ochrany aspoň na jednom PC?
restriktivne nastaveny firewall dokaze pocitac velmi dobre zabezpecit
na toto by mali stacit stabdardne firewall profily, ak budes chciet zabezpecit aby neautorizovany soft ktory sa ti uz tak ci onak dostal na komp nevedel vyniest zo systemu udaje von tak uz to bude vyzadovat nejaku skusenost a rozhodne by som si nastavenie firewallu pre takuto funkcnost nerobil sam ak sa niecim takym nezivis a nerobis to kazdy den
to upozornenie na pacificu bol urcite len false positive antivirusu, zrejme cast kodu sa podobala na signaturu virusu - to sa stava a neznamena to ze tam naozaj virus bol (i ked samozrejme uplne vylucit a to neda)
-
yegon - Príspevky: 8010
- Založený: Júl 2007
- Poďakoval/li: 18 krát/900 krát
- Karma: 73
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
-mne pacific nejde na notebooku nainstalovat,na pc v pohode,ja by som tam rad vlozil a skusil hrat sng koli "skvelym" hracom,ale ani mne sa tam moc nepaci...
-
palo1973 - Príspevky: 5199
- Založený: Máj 2008
- Poďakoval/li: 61 krát/219 krát
- Karma: 27
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
Takze cest praci pani...
Aby som to skratil, ano som to ja :-) a kedze mnohi z vas maju tie iste otazky, vid moje poznamky.
(nieco z toho uz bolo pravdepodobne povedane, ale zosumarizujem to)
Zopar zakladnych pravidiel:
- Windows/Microsoft update - aktualizovat, aktualizovat, aktualizovat - zlty stit v pravo dole hovori o tom, ze su k dispozicii nove aktualizacie. Tie treba nainstalovat, pretoze opravuju bezpecnostne chyby.
- Browser/Prehliadac - ci uz je to IE alebo FF, oba je potrebne aktualizovat. Co je ale dolezite este viac, je aktualizacia Adobe FLASH. (momentalne vo verzii 10.0.12.36 http://www.adobe.com/go/EN_US-H-GET-FLASH ) pretoze starsie verzie maju zname bezpecnostne chyby umoznujuce vykonanie programoveho kodu na pocitaci pouzivatela. (ahoj 7C)
- Antivirus/Firewall - osobne preferujem riesenia od ESETu, pretoze najmenej zatazuju system. Pouzitelne su aj Avira ci Dr.Web a Kaspersky (Norton, Awast, AVG, Panda - nemusim, AVG posledne mazalo systemove kniznice )
- Pozor na USB kluce v cudzich pocitacoch - lahko si domov mozete nieco prisniest - AutoRUN odporucam vypnut (http://www.howtogeek.com/howto/windows/ ... sb-drives/)
- Pamatanie hesiel v browseri - neodporucam v ziadnom pripade, su lahko citatelne. Radsej pouzite spomenuty KeePass (mnou tiez pouzivany program)
- Ako spomenul Judecas vyssie, rozne metody zadavania hesla su vam nanic. Vysledkom je aj tak konkretna informacia v konkretnom poli a ta je v ramci systemu programovo citatelna.
- Privilegia pouzivatela - mnohi z vas ficia pod Windows ako administratori a to je chyba. Administrator ma pravo zapisu/modifikacie cohokolvek a kamkolvek. User a Guest maju prava silno obmedzene a hlavne nemozu vykonavat akcie zassahujuce do samotneho systemu - vid instalacia virusu do systemovych adresarov c:\windows ci c:\windows\system32.
Z tohto hladiska odporucam Windows XP Professional a nie Home Edition (VISTA )
Dalsie restrikcie mozno dosiahnut konfiguraciou hardveroveho firewallu (Router/Smerovac) tak, aby umoznoval pristup LEN na definovane adresy. Inak povedane z daneho pocitaca sa nic nedostane inde ako na definovany rozsah IP adries. (Ak by sa aj pocitac zaviril z USB klucu, virus nema kam poslat data, nedostane sa tam)
- v pripade e-mail neotvarat kazdu prilohu, ktora pride. Dokonca ani videa wmv nie (pokial nie je zaplatany system)
- raz za cas zmenit heslo - cim dlhsie, tym lepsie 16 znakov minimum (zalezi aj od podpory konkretneho webu/aplikacie)
Najvacsia sanca ako chytit cerva/virus:
- Cracky na SW, crack sajty
- porno weby
- infikovane USB kluce od kamaratov
- neoverene softy - screen sejvre, menice pozadia a dalsie
- phishing (fake mail, ktory sa tvari, ze je napriklad z MB ci PS, ale realne ho poslal niekto iny)
- otvaranie priloh mailov od neoverenych zdrojov
- ovorenie modifikovanych suborov *.ani, *.gif, *.jpg v pripade nezaplataneho systemu
Opat zdoraznujem, ze technika je najmensim problemom. Tym vacsim je osoba medzi stolickou a klavesnicou.
P.S.> Ked ma este daco napadne, tak to sem dopisem...
Aby som to skratil, ano som to ja :-) a kedze mnohi z vas maju tie iste otazky, vid moje poznamky.
(nieco z toho uz bolo pravdepodobne povedane, ale zosumarizujem to)
Zopar zakladnych pravidiel:
- Windows/Microsoft update - aktualizovat, aktualizovat, aktualizovat - zlty stit v pravo dole hovori o tom, ze su k dispozicii nove aktualizacie. Tie treba nainstalovat, pretoze opravuju bezpecnostne chyby.
- Browser/Prehliadac - ci uz je to IE alebo FF, oba je potrebne aktualizovat. Co je ale dolezite este viac, je aktualizacia Adobe FLASH. (momentalne vo verzii 10.0.12.36 http://www.adobe.com/go/EN_US-H-GET-FLASH ) pretoze starsie verzie maju zname bezpecnostne chyby umoznujuce vykonanie programoveho kodu na pocitaci pouzivatela. (ahoj 7C)
- Antivirus/Firewall - osobne preferujem riesenia od ESETu, pretoze najmenej zatazuju system. Pouzitelne su aj Avira ci Dr.Web a Kaspersky (Norton, Awast, AVG, Panda - nemusim, AVG posledne mazalo systemove kniznice )
- Pozor na USB kluce v cudzich pocitacoch - lahko si domov mozete nieco prisniest - AutoRUN odporucam vypnut (http://www.howtogeek.com/howto/windows/ ... sb-drives/)
- Pamatanie hesiel v browseri - neodporucam v ziadnom pripade, su lahko citatelne. Radsej pouzite spomenuty KeePass (mnou tiez pouzivany program)
- Ako spomenul Judecas vyssie, rozne metody zadavania hesla su vam nanic. Vysledkom je aj tak konkretna informacia v konkretnom poli a ta je v ramci systemu programovo citatelna.
- Privilegia pouzivatela - mnohi z vas ficia pod Windows ako administratori a to je chyba. Administrator ma pravo zapisu/modifikacie cohokolvek a kamkolvek. User a Guest maju prava silno obmedzene a hlavne nemozu vykonavat akcie zassahujuce do samotneho systemu - vid instalacia virusu do systemovych adresarov c:\windows ci c:\windows\system32.
Z tohto hladiska odporucam Windows XP Professional a nie Home Edition (VISTA )
Dalsie restrikcie mozno dosiahnut konfiguraciou hardveroveho firewallu (Router/Smerovac) tak, aby umoznoval pristup LEN na definovane adresy. Inak povedane z daneho pocitaca sa nic nedostane inde ako na definovany rozsah IP adries. (Ak by sa aj pocitac zaviril z USB klucu, virus nema kam poslat data, nedostane sa tam)
- v pripade e-mail neotvarat kazdu prilohu, ktora pride. Dokonca ani videa wmv nie (pokial nie je zaplatany system)
- raz za cas zmenit heslo - cim dlhsie, tym lepsie 16 znakov minimum (zalezi aj od podpory konkretneho webu/aplikacie)
Najvacsia sanca ako chytit cerva/virus:
- Cracky na SW, crack sajty
- porno weby
- infikovane USB kluce od kamaratov
- neoverene softy - screen sejvre, menice pozadia a dalsie
- phishing (fake mail, ktory sa tvari, ze je napriklad z MB ci PS, ale realne ho poslal niekto iny)
- otvaranie priloh mailov od neoverenych zdrojov
- ovorenie modifikovanych suborov *.ani, *.gif, *.jpg v pripade nezaplataneho systemu
Opat zdoraznujem, ze technika je najmensim problemom. Tym vacsim je osoba medzi stolickou a klavesnicou.
P.S.> Ked ma este daco napadne, tak to sem dopisem...
- SelfMan
- Príspevky: 8
- Založený: Nov 2008
- Poďakoval/li: 0 krát/0 krát
- Karma: 0
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
uz davnejsie som si vytvoril viacere loginy vo Win a bezne veci (aj poker) som nerobil ako admin. Ale, ked som spustil PT3, tak ten mi tvrdil ze nato aby PT3 mohol plnohodnotne pracovat potrebuje prava admina. Ma s tym niekto podobnu skusenost?
- Miro
- Príspevky: 42
- Založený: Jún 2008
- Poďakoval/li: 0 krát/1 krát
- Karma: 0
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
mna by zaujimalo ci PS nema take daco ako FT, spatne si pozriet z ktorych IP bolo prihlasenie uskutocnene
- barth3z
- Príspevky: 61
- Založený: Máj 2008
- Poďakoval/li: 0 krát/0 krát
- Karma: 0
Re: Vykradnutie uctu na PS - vsetci pokristi POZOR
Miro napísal:uz davnejsie som si vytvoril viacere loginy vo Win a bezne veci (aj poker) som nerobil ako admin. Ale, ked som spustil PT3, tak ten mi tvrdil ze nato aby PT3 mohol plnohodnotne pracovat potrebuje prava admina. Ma s tym niekto podobnu skusenost?
Program urcite administratorske prava nepotrebuje.
Jedine co pravdepodobne potrebuje je povoleny zapis do svojho adresara pod akymkolvek pouzivatelom.
- SelfMan
- Príspevky: 8
- Založený: Nov 2008
- Poďakoval/li: 0 krát/0 krát
- Karma: 0
Kto je prítomný
Používatelia prezerajúci si toto fórum: Žiadny registrovaný používateľ a 0 hostí.