<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Perlover&#039;s Blog &#187; security</title>
	<atom:link href="http://blog.perlover.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.perlover.com</link>
	<description>Blog about Unix, Perl, Firefox, JavaScript and other internet technologies</description>
	<lastBuildDate>Thu, 12 Aug 2010 11:56:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Чуть улучшенный Live HTTP Headers</title>
		<link>http://blog.perlover.com/2010/08/09/patched-live-http-headers/</link>
		<comments>http://blog.perlover.com/2010/08/09/patched-live-http-headers/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 14:25:34 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[For AWMs]]></category>
		<category><![CDATA[Для Webmasters]]></category>
		<category><![CDATA[Программирование]]></category>
		<category><![CDATA[Debugging]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[patches]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[soft]]></category>
		<category><![CDATA[urls]]></category>
		<category><![CDATA[xpi]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=987</guid>
		<description><![CDATA[Я часто пользуюсь Live HTTP headers, но постоянно раздражают установленные каждый раз флажки во вкладке Generator -&#62; Show &#171;images&#187; &#38; &#171;CSS&#187;. Обычно, Live HTTP headers используется для перехвата GET &#38; POST запросов HTTP трафика броузера, но при этом в 99% случаев не нужны данные о перехвате графики и CSS стилях. Постоянно приходится их отключать, так [...]]]></description>
			<content:encoded><![CDATA[<p>Я часто пользуюсь <strong><a href="https://addons.mozilla.org/en-US/firefox/addon/3829/" target="_blank">Live HTTP headers</a></strong>, но <strong>постоянно раздражают установленные каждый раз флажки</strong> во вкладке Generator -&gt; <strong>Show &laquo;images&raquo; &amp; &laquo;CSS&raquo;</strong>. Обычно, Live HTTP headers используется для перехвата GET &amp; POST запросов HTTP трафика броузера, но при этом в 99% случаев не нужны данные о перехвате графики и CSS стилях. Постоянно приходится их отключать, так как они &laquo;засоряют&raquo; поток других, более важных, данных. <strong>Решил покончить для себя с этим</strong>, поправив чуть чуть этот плагин. <strong>Кому надо &#8211; пользуйтесь. </strong>Правда, когда плагин выпустят с новой версией, эта будет перетерта и все перестанет работать. Как это произойдет, постараюсь придумать более лучшее решение. Исправлена пара строк, но зато так стало удобнее&#8230; <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong><a href="http://blog.perlover.com/wp-content/uploads/2010/08/live_http_headers-0.16-fx+sm1.xpi" target="_self">Правленный Live HTTP headers v0.16</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/08/09/patched-live-http-headers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSH и доступ по ключам</title>
		<link>http://blog.perlover.com/2010/08/09/openssh-keys-using/</link>
		<comments>http://blog.perlover.com/2010/08/09/openssh-keys-using/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 10:20:04 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Unix]]></category>
		<category><![CDATA[backups]]></category>
		<category><![CDATA[Crypto]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[rsync]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[Криптование]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=790</guid>
		<description><![CDATA[Часто в Unix администрировании приходится использовать работу с ssh коннектами. Особенно, если это касается скриптов для полуавтоматизации, то это может сильно раздражать &#8211; ведь для того, чтобы скопировать что-то через scp или rsync, ваши скриптам придется прерываться и запрашивать у вас пароль. Какая тут автоматизация? Что делать? Прочитать эту статейку&#8230; Итак, если кратко, то надо [...]]]></description>
			<content:encoded><![CDATA[<p>Часто в Unix администрировании приходится использовать работу с ssh коннектами. Особенно, если это касается скриптов для полуавтоматизации, то это может сильно раздражать &#8211; ведь для того, чтобы скопировать что-то через scp или rsync, ваши скриптам придется прерываться и запрашивать у вас пароль. Какая тут автоматизация? <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Что делать? Прочитать эту статейку&#8230; <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><span id="more-790"></span>Итак, если кратко, то надо сгенерировать закрытый и открытый ключи на стороне, где будем запускать скрипты (назовем такую машину &laquo;клиент&raquo;), положить открытый ключ туда, куда будем коннектится (назовем его условно &laquo;сервер&raquo;) и настроим, чтобы сессия для такого-то аккаунта Unix запускалась не от Unix пароля, а от ключа (с паролем, но ниже будет показано, как настроить, чтобы вводить его однократно за весь день, например)</p>
<ol>
<li>На стороне клиента генерируем ключ типа DSA:
<pre class="brush: bash;">
mkdir -p ~/.ssh
chmod 700 ~/.ssh
cd ~/.ssh
ssh-keygen -t dsa
Enter passphrase (empty for no passphrase): …
Enter same passphrase again: …
chmod go-rwx ~/.ssh/*</pre>
<p>Я рекодмендую обязательно указать пароль. Рекомендуется указывать пароль, который не используется для аккаунта Unix. Если вы не укажите пароль (сделаете пустым), то любой, кому попадет ваш закрытый ключ-файл, сможет зайти на удаленный сервер под вашим аккаунтом без всяких проблем. Конечно, чтобы файл попал к кому либо, надо, чтобы были нарушены права доступа в Unix. Но файл может &laquo;утечь&raquo; случайно с утилитами синхронизации, бекапа или т.п.. Далее, я расскажу, как настроить, чтобы вы сами в дальнейшем не вводили часто пароль для закрытого ключа.</li>
<li>Копируем ключ на сервер:
<pre class="brush: bash;">scp -p id_dsa.pub remoteuser@remotehost:
Password: ********</pre>
</li>
<li>На уделенном сервере делаем:
<pre class="brush: bash;">ssh -l remoteuser remotehost
Password: ********
mkdir -p ~/.ssh # Создать директорию, если ее нет
chmod 700 ~/.ssh
cat id_dsa.pub &gt;&gt; ~/.ssh/authorized_keys  # Добавление к файлу, если он уже есть
chmod 600 ~/.ssh/authorized_keys
mv id_dsa.pub ~/.ssh # Не обязательно, но можно сохранить открытый ключ на всякий случай
logout</pre>
<p>Теперь, у вас есть закрытый и открытый ключ на вашей клиентской машине, защищенный (или нет) паролем, и открытый ключ на стороне сервера. Серверу достаточно вашего открытого ключа, чтобы вас идентифицировать (условно говоря, сервер каждый раз будет генерировать некий уникальный текст и давать его вашей клиентской машине при открытии сессии, а ваша машина должна будет его подписать с помощью закрытого ключа, передать обратно цифровую подпись серверу, а тот сверит ее для выданного вам же текста. Поскольку подписать может только тот, кто имеет закрытый ключ + пароль к нему, а проверить подпись может тот, что имеет ваш открытый ключ, то идентификация в этом случае гарантирует серверу, что вы &#8211; эти именно вы, и Unix пароль в таком случае вообще не нужен и нигде в сессии не передается).</li>
<li>Следующий шаг &#8211; настройка ssh-agent. Он может нам понадобится, если мы не хотим постоянно вводить пароль для закрытого ключа. Если же вы на шаге 1 указали пустой пароль, то можете пропустить 4 -6 пункты &#8211; вам не потребуется демон ssh-agent для кеширования пароля &#8211; его попросту нет &#8211; он не будет запрашиваться утилитами, использующими протокол ssh, и все эти утилиты могут работать из скриптов прямо на этом этапе.<br />
Демон ssh-agent висит в памяти и за операциями подписи и криптования к нему обращаются программы ssh &amp; scp (и другие). Этот демон хранит в своей памяти ваш пароль для закрытого ключа определенное время, заданное вами. Это очень удобно, если вы повседневно используете openssh, например, даже для git pull &amp; git push.</p>
<pre class="brush: bash;">crontab -e</pre>
<p>Вставляем в редакторе в crontab файл:</p>
<pre class="brush: bash;">@reboot ssh-agent -s | grep -v echo &gt; $HOME/.ssh-agent</pre>
<p>Эти команды говорят крону, что во время ребута системы запустить ssh-agent, а его вывод &#8211; переменные среды окружения с настройками записать в файл $HOME/.ssh-agent. Этот файл необходим нам для того, чтобы программы ssh, scp знали, куда коннектится (в них сохраняются пути до Unix сокетов коммуникации с ssh-agent).<br />
Чтобы нам не ждать перезагрузки, запускаем демон сразу же:</p>
<pre class="brush: bash;">nohup ssh-agent -s &gt; ~/.ssh-agent</pre>
</li>
<li> Теперь, в ваши скрипты, которые используют ssh &amp; scp, надо добавить такую строку:
<pre class="brush: bash;">. ~/.ssh-agent</pre>
<p>Также, рекомендую добавить следующие строки в ~/.bashrc (для bash shell-а):</p>
<pre class="brush: bash;">. $HOME/.ssh-agent
alias keyon=&quot;ssh-add -t 10h&quot;
alias keyoff='ssh-add -D'
alias keylist='ssh-add -l'</pre>
<p>Тем самым, при заходе на клиентскую машину ssh сессией, у вас загрузятся настройки для работы с ssh-agent, а также определятся алиасы команд для повседневной работы. Например, выполнив в bash команду &laquo;keyon&raquo;, от вас ssh-add команда потребует ввести пароль для ключа. После ввода он будет еще работать 10 часов. В это время вы можете запускать команды ssh, scp и любые другие, что используют ssh для коннекта на сервер (rsync, git), и все эти команды будут работать без запроса пароля.</li>
<li>Второй вариант настройки ssh-agent (если его выбираете, можете пропустить пункты 4 и 5):<br />
В файле ~/.bash_profile прописываем:</p>
<pre class="brush: bash;">SSHAGENT=/usr/bin/ssh-agent
SSHAGENTARGS=&quot;-s&quot;
if [ -z &quot;$SSH_AUTH_SOCK&quot; -a -x &quot;$SSHAGENT&quot; ]; then
eval `$SSHAGENT $SSHAGENTARGS`
trap &quot;kill $SSH_AGENT_PID&quot; 0
ssh-add
fi</pre>
<p>Этими командами вы говорим при логине, если если нет таких-то переменных, запустить ssh-agent, выполнить команды вывода ssh-agent в текущем шеле (eval), а по завершении shell-а пристрелить процесс ssh-agent-а (trap). Здесь также при логине у вас единожды запросится пароль для ключа. Затем он будет в памяти ssh-agent</li>
</ol>
<p>Подробнее и всесторонне об ssh-agent можете прочитать в <strong><a href="http://mah.everybody.org/docs/ssh" target="_blank">статье Mark A. Hershberger</a></strong></p>
<p>Также рекомендуется к чтению:</p>
<ol>
<li><a href="http://rus-linux.net/nlib.php?name=/MyLDP/sec/openssh.html" target="_blank">20 советов по безопасному использованию сервера OpenSSH</a></li>
<li><a href="http://sial.org/howto/openssh/publickey-auth/" target="_blank">OpenSSH Public Key Authentication</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/08/09/openssh-keys-using/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Copy Clipboard в Firefox методами JavaScript</title>
		<link>http://blog.perlover.com/2010/06/12/how-copy-clipboard-firefox/</link>
		<comments>http://blog.perlover.com/2010/06/12/how-copy-clipboard-firefox/#comments</comments>
		<pubDate>Sat, 12 Jun 2010 15:36:17 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[FireFox]]></category>
		<category><![CDATA[Для Webmasters]]></category>
		<category><![CDATA[Программирование]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[webmaster]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=771</guid>
		<description><![CDATA[Если вы программер под JavaScript, вы навярняка сталкивались с такой проблемой &#8211; как реализовать копирование в буфер обмена средствами JavaScript в Firefox. С Internet Explorer все понятно &#8211; Microsoft &#171;постаралась&#187;, чтобы все, кому не лень, могли читать и писать в буфер обмена средствами JavaScript (по правильному, это конечно же, не должен делать любой сайт &#8211; [...]]]></description>
			<content:encoded><![CDATA[<p>Если вы программер под JavaScript, вы навярняка сталкивались с такой проблемой &#8211; как реализовать копирование в буфер обмена средствами JavaScript в Firefox. С Internet Explorer все понятно &#8211; Microsoft &laquo;постаралась&raquo;, чтобы все, кому не лень, могли читать и писать в буфер обмена средствами JavaScript (по правильному, это конечно же, не должен делать любой сайт &#8211; мало ли что у вас в буфере обмена на тот момент, например пароль&#8230;). А вот Firefox с его сильной защитой JavaScript, не позволяет любому сайту это делать. Как быть?</p>
<p><span id="more-771"></span>Маленький экскурс &#8211; Firefox позволяет делать копирование в буфер, но разрешает это выполнять либо в chrome приложениях (то есть установленным расширениям, или Add-ons, другими словами), либо подписанным цифровой подписью приложениям в jar архивах &#8211; но при этом, у вас в броузере должен быть установлен корневой сертификат того разработчика, кому вы доверили это делать. Поэтому, обычному сайтовому программеру, как может показаться, ничего не остается, как сгенерировать свой сертификат, попросить посетителя его скачать, а свои JavaScript скрипты упаковать в Jar архив и его подписать. При этом, конечно, при любом изменении кода надо заново будет проделывать: упаковка в Jar, подпись Jar архива (ведь код изменился, а значит и подпись надо менять)&#8230; Именно, по началу, я так и думал, и даже делал (ох и муторно это!). Но есть способ попроще и лучше, но он не такой правильный с точки зрения безопасности. Но он также, как и в случае сертификата, требует определенных действий со стороны пользователя &#8211; также, однократных (сделал и забыл). То есть, как никрути, а просто сделать сайт, который бы читал/писал в буфер Clipboard своего посетителя, не получиться &#8211; все равно потребуется участие посетителя сайта (оно и правильно &#8211; нефиг делать без спросу опасные вещи!).</p>
<p>Итак, все что нужно сделать пользователю сайта &#8211; однократно, и не только для вашего сайта, а в общем для всех сайтов &#8211; это разрешить броузеру &laquo;спрашивать&raquo; посетителя о том, можно ли исполнять расширенные действия такому то сайту или нет (по умолчанию &#8211; ничего не спрашивается и не исполняется). Если посетитель отвечает, что можно &#8211; броузер запоминает домен, для которого это разрешили, и затем, действует в соответствии с этим разрешением всегда. Если другой сайт захочет, например, поработать с вашим буфером обмена &#8211; броузер снова спросит вас и предупредит, но однократно для этого домена и так далее.</p>
<p>Итак, делаем в броузере: <strong>about:config</strong> в адресной строке, соглашаемся с предупреждением, если таковое есть и там ищем параметр <strong>signed.applets.codebase_principal_support</strong>, ставим его в <strong>true</strong>. Все! Теперь осталось написать JavaScript код, например, копирование текстового значения title ссылки в буфера обмена, например:</p>
<pre class="brush: jscript;">// Общая функция копирования - копирует текст переменной maintext в clipboard, рабоает для IE и Firefox
function copy_clip(maintext)
{
 maintext = String(maintext)
 if (window.clipboardData)
   window.clipboardData.setData(&quot;Text&quot;, maintext);
 else if (window.netscape)
  {
   try
    {
     netscape.security.PrivilegeManager.enablePrivilege('UniversalXPConnect');
     var gClipboardHelper = Components.classes[&quot;@mozilla.org/widget/clipboardhelper;1&quot;].
     getService(Components.interfaces.nsIClipboardHelper);
     gClipboardHelper.copyString(maintext);
    }
   catch(err)
    {
     alert (&quot;Clipboard copying error: &quot; + err); return false
    }
  }
 return true;
}
</pre>
<p>Затем, уже используем дополнительные функции для конкретных типов структуры DOM документа HTML:</p>
<pre class="brush: jscript;">function copyObjText(obj)
{
 copy_clip(document.all ? obj.innerText : obj.textContent)
 return false
}

function copyTitleInLink(obj)
{
 copy_clip(obj.title)
 return false
}</pre>
<p>А теперь, если нам надо скопировать в буфер значение поля title у ссылки типа <code>&lt;a title="что то" href="http://..."&gt;&lt;/a&gt;</code>, то делаем так:<code>&lt;a title="что то" onclick="return copyTitleInLink(this)" href="http://..."&gt;</code> Функция copyObjText может копировать текстовое поле тага textarea, например. Также, можно написать другой код для копирования любой информации из вашей страницы &#8211; очень удобно для автоматизации работы с ajax приложениями.</p>
<p>Вот, собственно и все! <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/06/12/how-copy-clipboard-firefox/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Roboform и LastPass &#8211; сравнение</title>
		<link>http://blog.perlover.com/2010/05/24/roboform-vs-lastpass/</link>
		<comments>http://blog.perlover.com/2010/05/24/roboform-vs-lastpass/#comments</comments>
		<pubDate>Mon, 24 May 2010 10:21:33 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[RoboForm]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Советы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=773</guid>
		<description><![CDATA[Сравнение менеджеров паролей: Roboform и LastPass. В основном, сравнение LastPass относительно Roboform.]]></description>
			<content:encoded><![CDATA[<p>Возникла делема &#8211; что ставить на новый комп: <strong><a title="Roboform - официальный сайт" href="http://www.roboform.com/" target="_blank">Roboform</a></strong> или <strong><a title="LastPass - официальный сайт" href="http://lastpass.com/" target="_blank">LastPass</a></strong>. Дилема такая возникла из-за наличия серьезного, для меня, <a title="Roboform bug - Firefox eats 100% CPU" href="http://blog.perlover.com/2010/05/21/firefox-roboform-bug-cpu-100/" target="_blank">бага в Roboform</a> &#8211; из-за него я не могу нормально работать со своей Ajax статистикой моих проектов &#8211; любой просмотр статистики вызывает у меня очень сильные тормоза броузера Firefox. А без Roboform-а все летает на ура. Но, чтобы хоть как-то начать работать на новом компе, решил для пробы сначала поставить LastPass и попробовать его. Если не понравится &#8211; снесу, благо могу позволить себе такие эксперименты, пока комп не обременен работой <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><span id="more-773"></span>Итак, ставлю LastPass &#8211; бесплатноерасширение для Firefox, которое имеет много похвал от других пользователей. Многие даже его <a href="https://addons.mozilla.org/ru/firefox/addon/8542/" target="_blank">называют</a> гораздо лучшим менеджером паролей, чем Roboform. Установка проходит на ура, регистрирую аккаунт на сервере LastPass (вообще, мне не нравится, чтобы мои пасскарты хранились на чьем либо сервере, пусть и криптованные, как обещают разработчики LastPass). Далее, чтобы работать, мне надо конвертнуть свои пасскарты из Roboform. Их у меня за годы накопилось порядка 3300 штук&#8230; Итак, конвертирую по инструкции. <strong>Конвертация</strong> этих пасскарт с закачкой на аккаунт <strong>занимает &#8230; может быть часа два</strong> или дажее более. Точно не замерял, но ждать надо прилично.</p>
<p>После конвертации появился <strong>второй неприятный момент</strong>. Разработчик обещал, что все данные хранятся также на локальном компьютере, и с сервера подгружаются только новые пасскарты, которые мы добавили в свой аккаунт с другого компьютера, например. У меня такого не наблюдалось &#8211; каждый раз после запуска Firefox, нажимая на кнопку LastPass-а, и выбирая &laquo;Сайты&raquo; (где должны быть папки пасскарт), я получал фразу &laquo;Список загружается&raquo; и все&#8230; После 5-ти минут список появлялся. Но хочу сразу сказать, что на следующий день у меня список открывался почти мгновенно. Не знаю, что произошло, но спустя сутки все работало отлично. Так что <strong>этот неприятный момент будем считать издержками первого запуска.</strong></p>
<p><strong>Третий неприятный момент</strong>, который до сих пор меня сдерживает от использования LastPass, это то, как прошла <strong>конвертация пасскарт с авторизацией типа Basic </strong>(это когда вы заходите на сайт через стандартные &laquo;старые&raquo; средства броузера &#8211; у вас появляется окошко броузера с запросом имени и пароля). Этот вариант не работает после конвертации. Пасскарты есть, пароли и имена &#8211; все есть. А вот когда выскакивает окошко для запроса пароля &#8211; поля там пустые. То есть, LastPass не распознает существующую пасскарту как Basic Auth тип. Решение проблемы &#8211; заранее открыть пасскарту в LastPass, скопировать имя и пароль, а затем зайти и указать их в этом окне. После этого, LastPass создает новую вторую пасскарту, которая уже будет работать (хотя по содержанию будет идентична неработающей). Ладно, если пасскарт не много, но мне ведь это придется делать, хоть и один раз, с каждым сайтом и доменом, которые я когда либо открою.</p>
<p><strong>Четвертый момент</strong>, что мне не понравился &#8211; это то, что я <strong>не могу заполнять формы на основании пасскарт с других доменов</strong>. Это я часто использовал в Roboform при заполнении типичных форм. Есть, конечно, профили, но это не совсем то, что надо. Бывают ситуации, что проще и легче запомнить заполненную форму один раз и использовать эту пасскарту для других сайтов и доменов, где формы точь в точь такие же.</p>
<p><strong>В пятых</strong>, я заметил, что некоторые <strong>пасскарты со множеством полей </strong>конвертнулись в пасскарты с простым типом, а имена и содержания полей теперь стали не как отдельные логические единицы-поля, а <strong>превратились в монолитный текст в пасскарте</strong>. То есть теперь я такими пасскартами воспользоваться не смогу, но информация не потеряна.</p>
<p><strong>Если говорить о положительных моментах</strong>, то LastPass, как бесплатная альтернатива Робоформу &#8211; очень хорошая. <strong>Ставить LastPass имеет смысл, когда вы начинаете все с нуля</strong> и не пользовались до этого Робоформом, или, пользовались, но не имеете большого списка пасскарт. Если же ваш список Робоформ-пасскарт очень большой, то будьте готовы к проблемам, связанным после конвертации &#8211; многое придется доводить руками и тратить на это время. Более глубоко LastPass я не изучал, не конвертировал свои заметки и персон-карты. Возможно, мне бы и там что-то не понравилось <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>И еще <strong>пара моментов</strong> &#8211; мне не нравиться, что хранилище пасскарт находится на сервере разработчика. Где спрятаны пасскарты на кмопьютере &#8211; я пока не знаю. Что будет, если их проект закроется или будет сбой в базе? А также, <strong>очень странно происходит авторизация</strong> &#8211; по умолчанию, каждый раз, запуская компьютер и заходя в броузере на сайт, LastPass уже не спрашивает мастер-пароль (можно, конечно, настроить, чтобы спрашивал) &#8211; мне лично в голову приходит мысль о небезопасности LastPass от всяких вирусов и троянов против кражи паролей &#8211; ведь достаточно им украсть это &laquo;нечто&raquo; (кукис-сессию, одноразовый пароль или сам пароль), что позоляет LastPass заходить в ваш аккаунт без запроса мастер-пароля &#8211; и ваши пароли окажутся в руках злоумышленников. Все это не относится к Roboform.</p>
<p>P.S. Недавно пришлось запустить Firefox &amp; LastPass в условиях отсутствия интернета вообще &#8211; надо было узнать пароль, хранящийся в пасскартах LastPass. Не очень надеялся, что получится&#8230; Но вот запустил Firefox, пошел в редактор, чтобы посмотреть &#8211; LastPass локально, без интернета, спросил меня мастер-пароль, я указал, а он, после, выдал мне все пасскарты и все получилось! <strong>Так что, LastPass нормально работает и в оффлайн режиме!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/05/24/roboform-vs-lastpass/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>msconfig &#8211; полезная команда для Windows</title>
		<link>http://blog.perlover.com/2010/01/23/msconfig-command/</link>
		<comments>http://blog.perlover.com/2010/01/23/msconfig-command/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 11:59:37 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=706</guid>
		<description><![CDATA[Сегодня узнал про очень полезную команду в Windows. Итак, вызываем запуск (кнопка «Start» -&#62; «Run», или другой вариант &#8211; кнопка «Windows» на клавиатуре + R), там набираем msconfig и запускаем. Выдается такое окошко: Суть этой утилиты &#8211; настройка запускаемых сервисов Windows, файлов автозапуска. Также там есть разного рода «инструменты» для Windows и т.п.. Вообщем, немешало [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня узнал про очень полезную команду в Windows.</p>
<p>Итак, вызываем запуск (кнопка «Start» -&gt; «Run», или другой вариант &#8211; <a href="http://ru.wikipedia.org/wiki/Windows_(%D0%BA%D0%BB%D0%B0%D0%B2%D0%B8%D1%88%D0%B0)" target="_blank">кнопка «Windows» на клавиатуре + R</a>), там набираем <a href="http://ru.wikipedia.org/wiki/MSConfig" target="_blank">msconfig</a> и запускаем. Выдается такое окошко:<a href="http://blog.perlover.com/wp-content/uploads/2010/01/11.jpg"><img class="aligncenter size-full wp-image-710" title="msconfig - настройка автозапуска в Windows" src="http://blog.perlover.com/wp-content/uploads/2010/01/11.jpg" alt="" width="569" height="379" /></a></p>
<p>Суть этой утилиты &#8211; настройка запускаемых сервисов Windows, файлов автозапуска. Также там есть разного рода «инструменты» для Windows и т.п.. Вообщем, немешало бы опытным пользователям запомнить про такую командочку. Полезна, когда надо отключить какой либо сервис, либо что-то выключить из автозапуска, или даже если просто надо сделать проверку на вирусы и трояны в «ручном режиме» &#8211; если они есть, вы с большой долей вероятности увидите их во вкладках «Services» или «Startup». Вообщем, все что связано с автозапуском &#8211; все здесь в одном месте.</p>
<p>Примеры приведены для английской Windows, для тех, у кого русская &#8211; могут догадаться что где, сопоставив вкладки с примера выше.</p>
<p><em><strong>P.S. Уже после написания статьи я опробовал сам эту команду и нашел у нее большой минус. Если вы меняете и что нибудь там отключаете &#8211; у вас автоматически выставляется &laquo;Selective Starup&raquo; в первой вкладке &laquo;General&raquo;, и при перезагрузке вы увидите предупреждение, что работаете не в &laquo;Normal Startup&raquo;. Другими словами, утилита отключает сервисы и программы автозапуска лишь временно, и как только вы загрузитесь в &laquo;Normal Startup&raquo;, все изменения пропадут. Получается, чтобы насовсем что либо отключить из автозапуска, надо пользоваться прямым редактированием &laquo;регистри&raquo; &#8211; regedit. Что не есть хорошо&#8230;</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/01/23/msconfig-command/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Как отключить автозапуск autorun.inf</title>
		<link>http://blog.perlover.com/2010/01/09/turnoff-autorun-inf/</link>
		<comments>http://blog.perlover.com/2010/01/09/turnoff-autorun-inf/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 07:18:11 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Начинающим]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Советы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=691</guid>
		<description><![CDATA[Вот и новый год наступил После долгого перерыва продолжу пополнять свой блог всякими полезными статейками Кстати, всех с наступившим Новым Годом! Про AutoRun.INF Итак, по теме У более чем 90% стоит такая замечательная, и в то же время проблемная операционка &#8211; Windows. Проблемная, в плане вирусов. И проблемная, в плане податливости к ним. А податливая [...]]]></description>
			<content:encoded><![CDATA[<h3>Вот и новый год наступил <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </h3>
<p>После долгого перерыва продолжу пополнять свой блог всякими полезными статейками <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Кстати, всех с наступившим Новым Годом!</p>
<h3>Про AutoRun.INF</h3>
<p>Итак, по теме <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  У более чем 90% стоит такая замечательная, и в то же время проблемная операционка &#8211; Windows. Проблемная, в плане вирусов. И проблемная, в плане податливости к ним. А податливая она, через такие файлы, как autorun.inf. Для тех, кто не в курсе &#8211; краткое пояснение ниже.</p>
<p><span id="more-691"></span>Когда вы вставляете CD или флешку в свой комп, Windows смотрит, есть ли на них файлик autorun.inf. Если он есть, она запускает его или то, что в нем прописано (команды в нем, что и как запустить). Это было сделано для «удобства» пользователей &#8211; типа купили вы сидюк, например, вставили &#8211; а там все, что было задумано разработчиком для вашего удобства и запустилось &#8211; может установка плеера для просмотра фильма, или сразу инсталяция купленной программы, или … вируса в придачу. Вот про последнее, в Microsoft, видимо мало кто думал. И создал Microsoft отличную систему активации вирусов… Теперь вы приходите в гости к кому либо с флешкой, вставляете ее, чтобы фотки свои показать, а там комп &#8211; заражен вирусом. Вирус, конечно, не дремлет, и создает сразу файлик autorun.inf и пишет еще туда свой код запуска (почти всегда вирус ставит на этот файл бит «невидимости», то есть чтобы это увидеть, надо включать поддержку просмотра «Hidden» файлов в проводнике или в Far, например). Теперь, с большой долей вероятности, воткнув такую флешку уже у себя дома, вы инфицируете свой компьютер через автозапуск нашего героя-файла! Конечно, антивирус, если он у вас есть, с большей долей вероятности вам поможет, но может и не помочь, если вирус новый или малоизвестный. Вот такая элементарщина получается… И зачем Microsoft придумал эту херь &#8211; autorun.inf?!</p>
<h3>Отключение его</h3>
<p>А теперь &#8211; как отключить в вашей Windows возможность запускаться всем файлам autorun.inf. Лучше сделайте это, и вы убережете себя от бОльшей массы способов заражения вашего компьютера! Есть несколько путей. Есть стандартный &#8211; способами Windows, а есть метод топора. Оба способа я опишу ниже. Прощу не судить строго на английские слова в меню &#8211; у меня стоит английская версия Windows, и нет под рукой русской, чтобы правильно все перевести. Поэтому перевод дал условный, в реальности слова могут немного отличаться, но смысл должен быть понятен.</p>
<h3>Стандартный</h3>
<p>Перед тем как выполнить пункты ниже, надо поставить на Windows XP  <strong><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c7dbcde3-7814-47c5-849e-e64ecfb35d74&amp;displaylang=ru">Update for Windows XP (KB967715)</a></strong> (<strong>для Vista</strong> &#8211; другой <strong><a href="http://www.microsoft.com/downloads/details.aspx?familyid=06739ca6-7368-4acb-bb67-7e8146071a29&amp;displaylang=ru">Update</a></strong>) &#8211; без него, у вас может не сработать то, о чем я напишу ниже. Это опять же баг Microsoft, коих у них много &#8211; в Windows есть возможность отключения автозапуска, но она не работает должным образом, то есть вы ее отключаете, а она не отключается <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Поэтому, сначала ставим Update, если его нет (проверить, есть или нет: &laquo;Пуск&raquo; -&gt; &laquo;Контрольная Панель&raquo; -&gt; &laquo;Добавление/Удаление программ&raquo; и там включаем галочку &laquo;Показывать Windows Updates&raquo; -&gt; найти номер KB967715. Если нет &#8211; значит не установлено). Также, надо еще учесть, что если у вас Windows XP Home &#8211; то описанный этот метод не сработает. Это будет работать только на Windows XP Pro. Для Виста немного другие инструкции &#8211; там по умолчанию спрашивается у пользователя, стоит ли запускать autorun.inf. Вообщем, вот такая галиматья получается&#8230; Подробнее &#8211; <strong><a href="http://support.microsoft.com/kb/967715/">здесь на сайте Microsoft на английском</a></strong>. Ну и напоследок &#8211; рекомендую сделать в дополнение к этому методу метод &laquo;топора&raquo; для надежности&#8230;</p>
<p>Итак, нажимаем кнопку «Start» («Пуск»), там «Run» («Запустить»). В строке запуска набираем: gpedit.msc и нажимаем Enter. Запускается «Group Policy»:<a href="http://blog.perlover.com/wp-content/uploads/2010/01/1.jpg"><img class="aligncenter size-full wp-image-693" title="gpedit.msc - скриншот главного экрана" src="http://blog.perlover.com/wp-content/uploads/2010/01/1.jpg" alt="" width="560" height="440" /></a></p>
<p>Там выбираем: «Computer Configuration» («Конфигурация компьютера») -&gt; «Administrative Templates» («Шаблоны администратора») -&gt; «System» («Система»). В правом окошке ищем «Turn Off Autoplay» («Отключить автовоспроизведение»), кликаем по ней, затем выбираем:</p>
<p><a href="http://blog.perlover.com/wp-content/uploads/2010/01/2.jpg"><img class="aligncenter size-full wp-image-694" title="Отключение Autoplay" src="http://blog.perlover.com/wp-content/uploads/2010/01/2.jpg" alt="" width="400" height="446" /></a>«Enabled» («Включено») -&gt; Turn off AutoPlay on: «All Drives» («Для всех дисков»). То есть, мы отключаем автозапуск и авто-воспроизведение для всех дисков, в том числе для флешек. Теперь у вас не будет выскакивать окошко с предложением проиграть или показать фотки/видео и не будет запускаться файл autorun.inf. Поверьте, вы не будете по этому скучать <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<h3>Метод топора</h3>
<p>Запускаем regedit.exe через кнопку «Пуск», как делали в предыдущем  примере, там выбираем ветку [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] и там создаем ключ &#8216;@&#8217; («Default») с типом REG_SZ («Строка») и значением «@SYS:DoesNotExist». Но лучше так не париться, а скачать <strong><a title="Файл регистри для отключения AutoRun.INF" href="http://blog.perlover.com/wp-content/uploads/2010/01/2.txt" target="_self">файл для регистри</a></strong> с моего блога, переименовать его, например, в 1.reg, и просто его запустить из проводника &#8211; там вас спросит Windows, хотите ли вы добавить в регистри ветку, вы говорите «Да», и все. Этим методом мы заставляем Windows считать все файлы autorun.inf несуществующими. То есть вы даже не сможете просмотреть его содержимое, если он будет. Ну и ладно! Этот метод можно назвать методом «кастрации автозапуска» &#8211; отрезаем и все, Windows безвредна в отличие от установленной по умолчанию <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<h3>Метод Microsoft и патч</h3>
<p>Уже после того, как написана была эта статья, я узнал об официальном методе от Microsoft отключения AutoRun для USB накопителей. Microsoft выпустила &laquo;необязательный&raquo; апдейт &#8211; <strong>KB971029</strong> (необязательный &#8211; это значит, что при автоматических обновлениях он не устанавливается, его надо либо устанавливать через Windows Update специально из списка &laquo;не обязательных&raquo;, что можно сделать только в лицензионной ОС, либо скачав его прямо с сайта и поставив). Вот ссылка на статью из &laquo;базы знаний&raquo; &#8211; <a href="http://support.microsoft.com/kb/971029" target="_blank">http://support.microsoft.com/kb/971029</a>. Там внизу есть ссылки на скачивание update для разных ОС. У кого Windows XP, может воспользоваться прямой ссылкой: <a title="Английская версия" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=96ca61f6-8b16-4157-9635-8cfc0bbf4c35" target="_blank">английский вариант</a> или <a title="Русский вариант" href="http://www.microsoft.com/downloads/details.aspx?displaylang=ru&amp;FamilyID=96ca61f6-8b16-4157-9635-8cfc0bbf4c35" target="_blank">русский</a>. Для Windows Vista и Windows 7 предлагаю зайти в <a href="http://support.microsoft.com/kb/971029" target="_blank">базу знаний этого апдейт</a> самостоятельно и найти линк под свою ОС <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Вот такими сложными путями приходится отключать возможность автозапуска вирусов в Windows. Остается только сказать Microsoft спасибо!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/01/09/turnoff-autorun-inf/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Иракские повстанцы пользуются американскими беспилотниками бесплатно&#8230;</title>
		<link>http://blog.perlover.com/2009/12/21/iraq-airhackers/</link>
		<comments>http://blog.perlover.com/2009/12/21/iraq-airhackers/#comments</comments>
		<pubDate>Sun, 20 Dec 2009 19:38:44 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Расслабуха :)]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[о жизни]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=677</guid>
		<description><![CDATA[Интересная и смешная статейка, рассказывающая о том, как повстанцы в Ираке перехватывают информацию с беспилотников США с помощью 26-долларовой программы SkyGrabber от российских разработчиков. Последняя предназначена для перехвата со спутников, но оказалось, попутно перехватывает инфу с БПЛА. Ведь та информация &#8211; не шифруется. Мда&#8230; Статья здесь]]></description>
			<content:encoded><![CDATA[<p>Интересная и смешная статейка, рассказывающая о том, как повстанцы в Ираке перехватывают информацию с беспилотников США с помощью 26-долларовой программы <a href="http://www.skygrabber.com/rus/index.php" target="_blank">SkyGrabber</a> от российских разработчиков. Последняя предназначена для перехвата со спутников, но оказалось, попутно перехватывает инфу с БПЛА. Ведь та информация &#8211; не шифруется. Мда&#8230; <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a href="http://www.warandpeace.ru/ru/reports/view/42521/" target="_blank">Статья здесь</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2009/12/21/iraq-airhackers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Roboform &#8211; без него никуда&#8230;</title>
		<link>http://blog.perlover.com/2009/12/02/roboform/</link>
		<comments>http://blog.perlover.com/2009/12/02/roboform/#comments</comments>
		<pubDate>Wed, 02 Dec 2009 09:05:09 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[Начинающим]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[RoboForm]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=559</guid>
		<description><![CDATA[Правильнее мне бы стоило написать об этом расширении в самом начале, когда я только начал вести обзорчик Addon расширений для Firefox. Но лучше поздно, чем никогда Итак, прежде чем вы начнете серфить в интернет, вам бы стоило сразу поставить это замечательное расширение. Он работает как под Firefox, так и под Internet Explorer. Его основная задача [...]]]></description>
			<content:encoded><![CDATA[<p>Правильнее мне бы стоило написать об этом расширении в самом начале, когда я только начал вести обзорчик Addon расширений для Firefox. Но лучше поздно, чем никогда <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Итак, прежде чем вы начнете серфить в интернет, вам бы стоило сразу поставить <strong><a title="Roboform - официальный сайт" href="http://www.roboform.com/ru/" target="_blank">это замечательное расширение</a></strong>. Он работает как под Firefox, так и под Internet Explorer. Его <strong>основная задача &#8211; хранить все ваши пароли</strong>, заполненные формы ко всем сайтам в интернете под одним мастер-паролем.<span id="more-559"></span> Вам необходимо только придумать и помнить один единственный пароль (лучше самый сложный <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> ), который будет все ваши пароли к сайтам защищать на вашем жестким диске (пароли криптуются и никто кроме вас их не узнает, если только не узнает мастер пароль). Потом можно эффективно начинать работать с интернет.</p>
<p>Вот его основные возможности:</p>
<ol>
<li><strong>Легко сохраняются логины, пароли</strong> ко всем сайтам, в одном месте. Roboform сам, автоматически, всегда предложит нужный пароль на основе URL адреса (называется это «пасскарты»). <strong>Заходить</strong> на сайт можно <strong>одним кликом </strong>- выбираете из него закладку &#8211; он сам зайдет на сайт, заполнит пароль и отправит его.</li>
<li>В нем есть отличный <strong>генератор паролей</strong>. Это очень нужная вещь! Помните, что всегда, где бы вы не регистрировались &#8211; на форуме, в блоге, интернет-банкинге, на платном сайте, в социальной сети и где либо вообще &#8211; <strong>всегда генерируйте новый пароль</strong> для логина! <span style="color: #ff0000;"><strong>Никогда не используйте один и тот же пароль для разных аккаунтов на разных сайтах!</strong></span></li>
<li>Часто приходится где либо заполнять форму, даже без пароля &#8211; например, вопрос в службу поддержки. И тут Roboform пригодится &#8211; заполнили форму, сделали «Сохранить» форму, и <strong>в любой момент вы сможете вспомнить</strong>, где и какие данные и какой вопрос вы отправляли.</li>
<li><strong>Для вебмастеров </strong>он будет полезен своими <strong>«Персон»-картами</strong> &#8211; можно задать шаблоны, какие поля и где как заполнять (например, если рядом с полем есть слова icq или uin &#8211; вписываем номер аськи и т.д..), и тогда регистрация трейда CJ/TGP, или регистрация в affiliate program будет занимать меньше минуты. При этом рекомендую пользоваться сохранением форм, т.е. как правило алгоритм такой: заполнили форму через «Персон» карту (90% полей заполнилось автоматом) -&gt; затем сгенерировали новый пароль -&gt; сохранили форму -&gt; отправили -&gt; забыли на время. Когда аккаунт будет апрувлен, например, из сохраненной вами формы вы легко получите ваш пароль. Затем вы его указываете при входе в аккаунт и сохраняете пасскарту для входа на сайт.</li>
<li>Есть еще другой тип данных &#8211; <strong>заметки</strong>. В отличие от обычных, они, как и все другое в Roboform, <strong>криптуются</strong>. Не зная мастер-пароля, прочитать все эти данные будет нельзя. Там можно хранить пин коды карточек, свои банковские реквизиты и все то, чтобы вы хотели спрятать от чужих глаз.</li>
<li><strong>У Roboform отличный поиск</strong> по «пасскартам», «персон» картам, заметкам, закладкам (они тоже есть, как приятное дополнение)</li>
<li><strong>Есть виртуальная клавиатура </strong>для ввода мастер пароля (помогает в борьбе с кейлогерами клавиатуры, правда я уже высказывал суппорту предположение, что хакерам ничего не мешает перехватывать координаты кликов мышки и по ним вычислять пароль виртуальной кливиатуры &#8211; и такие <a href="http://3d2f.com/programs/19-212-system-spy-download.shtml" target="_blank">уже есть</a> <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  )</li>
<li>И очень маленькая, но важная деталь &#8211; <strong>с ним вы не попадетесь на <a href="http://ru.wikipedia.org/wiki/%D0%A4%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" target="_blank">фишинг сайт</a>!</strong> То есть вам не подсунут сайт-фальшивку для того, чтобы получить ваше имя и пароль. Это все потому, что пасскарты он предлагает на основе сохраненных URL адресов и доменного имени сайта &#8211; а компьютер не обмануть, в отличие от человека &#8211; он просто холодно и трезво сравнивает буквы в адресе сайта, а не смотрит на обложку сайта (фишинг адреса всегда отличаются от оригинальных, могут одной буквой, схожим написанием, и всегда имеют копию дизайна)</li>
</ol>
<p>Вообщем, <strong>кто бы вы ни были</strong>, но если вы ходите по интернет, <strong>поставьте себе Roboform</strong>! Но есть одна маленькая ложка дегтя &#8211; он платный. <strong>Есть и бесплатный вариант</strong>, но он очень урезан. <strong>Не пожалейте 599 рублей</strong>, и купите <a href="http://www.roboform.com/php/pums/rfprepay.php?lang=ru" target="_blank"><strong>Pro версию</strong></a>. Цена мизерная для такого высококачественного и нужного программного продукта! <strong>Это статья не на правах рекламы</strong>, а просто потому что это очень нужная программа!</p>
<p>И еще один маленький нюанс. Мной <strong>был замечен очень неприятный баг</strong>, но только под версией 6.9.95 &#8211; 6.9.97. Сейчас разработчики уже второй месяц исправляют его, и надеюсь, <span style="text-decoration: line-through;">скоро исправят</span> (как мне ответил недавно суппорт, исправление этого бага перенесено в версию 7.0 &#8211; даже в выпущенной недавно версии 6.9.98 этот баг есть по прежнему). Вкратце &#8211; часть сайтов под JavaScript могут подвешивать Firefox 3.0 &amp; 3.5 из-за Roboform. <strong><a title="Версия 6.9.92 - вполне рабочая и стабильная версия!" href="http://www.roboform.com/dist/6-9-92/AiRoboForm.exe">Поэтому поставьте версию 6.9.94 или ниже</a>! </strong>Как появится версия 7.0, тогда проблема должна быть решена (<a title="Roboform changelog" href="http://www.roboform.com/news.html" target="_blank">о выходе новой версии можно узнать здесь</a>)</p>
<p>Если же вы сторонник бесплатных продуктов, не хотите себя ограничивать урезанной бесплатной версией Roboform, работаете только на Firefox, то рекомендую попробовать следующие близкие аналоги Roboform:</p>
<ol>
<li><a href="https://addons.mozilla.org/ru/firefox/addon/4865" target="_blank">Sxipper</a></li>
<li><a href="https://addons.mozilla.org/ru/firefox/addon/8542" target="_blank">LastPass Password Manager</a> (на форумах читал, что его больше хвалят, чем Sxipper)</li>
<li><a href="https://addons.mozilla.org/ru/firefox/addon/4775" target="_blank">Autofill Forms</a></li>
</ol>
<p>Из этих трех расширений я ниодно не ставил, поэтому о деталях рассказать не смогу. Но если вы поставите и определите для себя, что лучше, что хуже, буду признателен за ваши комменты здесь.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2009/12/02/roboform/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>NoScript расширение</title>
		<link>http://blog.perlover.com/2009/10/22/noscript-security-addon/</link>
		<comments>http://blog.perlover.com/2009/10/22/noscript-security-addon/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 14:46:08 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=41</guid>
		<description><![CDATA[Преамбула Броузер Firefox будет еще более безопасным при серфинге в интернет, если у вас будет стоять расширение NoScript. Установить его можно здесь. Когда я работал в Internet Explorer, то чтобы не нахватать вирусов, я отключал в настройках JavaScript, а сайты, которым доверял, я добавлял в Trusted список (доверительный список). Процедура была довольно нудная. Пойди туда, [...]]]></description>
			<content:encoded><![CDATA[<h2>Преамбула</h2>
<p>Броузер Firefox будет еще более безопасным при серфинге в интернет, если у вас будет стоять расширение NoScript. Установить его можно <a title="NoScript - security addon" href="https://addons.mozilla.org/en-US/firefox/addon/722" target="_blank">здесь</a>.</p>
<div>Когда я работал в Internet Explorer, то чтобы не нахватать вирусов, я отключал в настройках JavaScript, а сайты, которым доверял, я добавлял в Trusted список (доверительный список). Процедура была довольно нудная. Пойди туда, скопируй то, добавь туда, нажми ту кнопку, потом эту чтобы закрыть и т.п..</div>
<p>Природа &laquo;дырок&raquo; в программах такова, что их открывают только тогда, когда кто-то честный найдет уязвимость в программе и напишет о ней. А пока не напишет &#8211; дырка есть, но она не известна публично. И от нее не сделали лекарство&#8230;</p>
<h2>Темные силы</h2>
<p>Но есть темные силы, которые рыщют эти дырки и потом юзают их для своих грязных делишек. Эти силы так и наровят впендюрить в ваш компьютер свою заразу, чтобы подчинить ваш компьютер, или что нибудь похитить у вас (например, пароли). Ну и конечно же, эти темные силы не сообщают о дырках на интернет форумах. Самая большая опасность, как правило, от JavaScript (далее JS) &#8211; языка сценариев интернет страниц. Сейчас JS очень распространяется, так как он облегчает работу с сайтом (например, вы наверное слышали про Web 2.0, или другими словами про ajax приложения?). То есть без него, без JS, сейчас никуда, но и надо как то предохраняться от заразы.</p>
<h2>Вы еще не пробовали NoScript?! Тогда мы идем к вам! <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </h2>
<p>NoScript &#8211; самое комплексное решение. Он, по умолчанию, отключает JS для всех сайтов, а вы по мере работы в интернет, легко, одним кликом мышки, добавляете в доверенную зону все сайты, которым хотите доверять. Причем, можете добавить временно (пока не закроете Firefox), а можете и постоянно. Можно сначала подумать, что это нужная процедура. Но на самом деле, список доверительных сайтов формируется быстро, и, поработав несколько дней, вы будете все реже вспоминать о NoScript. Но он будет всегда предохранять ваш компьютер.</p>
<p>Кроме всего прочего, разработчики всегда его оперативно обновляют и закрывают дырки и уязвимости оперативнее, чем Firefox.</p>
<h2>Как это работает?</h2>
<p><img class="alignleft size-full wp-image-42" title="Пример NoScript полоски и выбор действий" src="http://blog.perlover.com/wp-content/uploads/2009/10/5.jpg" alt="Пример NoScript полоски и выбор действий" width="467" height="383" />NoScript появляется в Firefox в виде желтой полоски внизу окна броузера. Там сообщается, что на сайте есть скрипты. Также в полоске есть кнопка. Кликнув ее, вы можете выбрать: &laquo;временно разрешить все на этой странице&raquo;, &laquo;постоянно разрешить &#8230;&raquo; и т.п.. Если вы разрешаете &laquo;&#8230; все на этой странице &#8230;&raquo;, то вы разрешаете исполнять все скрипты, даже не только с этого домена сайта, но и с других, на которые ссылается эта страница.</p>
<p>Удачной работы! <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2009/10/22/noscript-security-addon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
