Безопасность в интернет.
сентября 20, 2010
Имеете несколько почтовых ящиков и настроена переадресация на какой-то основной? Храните все письма в ящике на основном аккаунте? Часто такой ящик указан в качестве основного для восстановления пароля от разных платёжных систем и партнёрок. Что будет если злоумышленники получат доступ к такому ящику?
Добро пожаловать в группу риска.
У Левого чердака можно посмотреть как вскрыли его почтовый ящик, получили пароли к аккаунтам других систем и продали часть доменов, какие-то аккаунты от соц сетей.
Если такое произойдёт, вернуть пропажу будет весьма сложно, порой невозможно.
Один из очевидных способов решения проблемы – настройка локального почтового клиента (Оутлук или ещё что) на удаление почты, после получения с сервера. Таким образом почтовый ящик будет пустой, кроме свежих писем.
Как Вы решаете данную проблему защиты данных?
Не согласен. Так как риск потерять локальную копию ящика несоизмеримо велик.
Я предлагаю просто разделять аккаунты (или создавать несколько аккаунтов) для разных задач.
И не забывайте про сложные пароли.
Я считаю, что безопасность компьютера обеспечивает грамотная работа с программой виртуальная машина.
Преимущества в том, что эта программа надёжно изолирует Internet от хостовой (основной) операционной
системы.
Например программа VMware Workstation. После инсталляции загружаем операционную систему в эту
программу с установочного диска. У нас получилось на экране два компьютера. В виртуальном
устанавливаем Internet, а в хостовом его отключаем. Папка с файлами виртуальной OS находится
в пвпке “Мои документы”. Закрыв программу VMware Workstation копируем папку с файлами
виртуальной OS на (допустим) диск D:/. Теперь при работе в Internet (предположим) вирус заблокировал
компьютер, и с вас вымогают деньги через SMS. В этом случае выключаем питание виртуальной машины,
удаляем её папку и копируем на её место резервную с диска D:/. Копирование файла правда занимает
5 минут, т.к. его размер 8Gb. После этого запускаем VMware Workstation и продолжаем работать в
Internet.
Кроме того, не стоит в виртуальной OS хранить никакие пароли и личные записи, они хранятся
на хостовой OS.
Татьяна Тарасова
Вот это подход! Вот это мощь!
Вариант, конечно, идиотский, но безопасности как ни крути добавит.
ну, вапще да.
но лучше юзать VirtualBox. он бесплатный.
и в нём есть фишка – можно делать снапшоты/снимки(срезы всей файлухи на текущий момент).
Если получаем крэш или проблему в виртуалке, то откатываем до этого снапшота и живём счастливо дальше. это удобнее чем держать бэкап, капировать его и.т.д.
когда снапшоты какие-то не нужны, удаляем их. удобно.
И ты бы серьёзно воспользовался бы таким советом? Установить виртуалку для повышения безопасности…
Дык так и делаю. допустим сайты. у меня всё для работы с сайтами в отдельной виртуалке. всё для покера в другой. всё для трейдинга в третьей.
В них софт редко меняется. Если даже сломают основную ось, то виртуалки останутся жить.
Почту и вебманю можно допустим тоже вынести в виртуалки, виртуалка с виртуалкой нормально через буфер обмена работает и можно общие шары использовать.
Так что да, делаю =)
Ну если у него сразу все ящики были поломаны, значит кто-то получил доступ к паролям или на все ящики был один пароль.
В файле каком-нибудь с хитрым названием “Аккаунты и пароли электронной почты.txt” хранились :))))
Делать надёжные пароли и менять их с какой-то периодичностью и ничо не случится.
Ну и если в винде сидишь то создать учетную запись с правами гостя и не лазить в интернет из администраторской записи + файловая система NTFS ну очень много геморроя уберёт.
Дык, получаешь доступ к ящику основному, а дальше восстановление пароля к учёткам всем, на которые хранятся письма.
Удали из основного ящика всё самое важное и если надо будет воспользоваться чем-то пользуйся процедурой восстановления пароля :))))
Держу отдельные ящики для каждого проекта, а qip мне докладывает, когда в них что-то падает. Пароли генерирую генератором, меняю раз в несколько месяцев, храню в зашифрованном виде на внешнем хдд и телефоне. Заёбывало поначалу, но быстро привык)