<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Perlover&#039;s Blog &#187; security</title>
	<atom:link href="http://blog.perlover.com/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.perlover.com</link>
	<description>Blog about Unix, Perl, Firefox, JavaScript and other internet technologies</description>
	<lastBuildDate>Fri, 20 Jan 2012 15:23:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>История с левыми сертификатами затронет не только Google</title>
		<link>http://blog.perlover.com/2011/09/01/ca-google-com/</link>
		<comments>http://blog.perlover.com/2011/09/01/ca-google-com/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 18:38:08 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Для Webmasters]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[жулики]]></category>
		<category><![CDATA[Мошенники]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1359</guid>
		<description><![CDATA[Перепечатано с BugTraq: История, конечно, замечательная. Голландский CA (авторизационный центр сертификатов, сертификат которого заверяют другие сертификаты низшего порядка) DigiNotar (прикупленный в июне Vasco Data Security International) в июле этого года выдал неизвестно кому новый SSL-сертификат для домена google.com. Всплыл он только в минувшее воскресенье, и, по словам Google, атакующая схема, включающая этот сертификат, была направлена [...]]]></description>
			<content:encoded><![CDATA[<p>Перепечатано с <strong><a href="http://subscribe.ru/archive/inet.bugtraq/201108/31132448.html" target="_blank">BugTraq</a></strong>:</p>
<p>История, конечно, замечательная. <strong>Голландский CA</strong> (авторизационный центр сертификатов, сертификат которого заверяют другие сертификаты низшего порядка) DigiNotar (прикупленный в июне Vasco Data Security International) в июле этого года <strong>выдал неизвестно кому новый SSL-сертификат для домена <span style="color: #ff0000;">google.com</span></strong>. Всплыл он только в минувшее воскресенье, и, по словам Google, атакующая схема, включающая этот сертификат, была направлена против иранских пользователей. Google работает с совершенном другим CA, информация о котором прошита в Chrome, так что пользователи Chrome все равно получали соответствующуу предупреждение.</p>
<p>Кроме того, расследование показало, что тогда же атакующие получили сертификаты для еще &#171;нескольких дюжен&#187; сайтов &#8212; и им уже никакой Chrome не поможет.</p>
<p><strong>В понедельник все левые сертификаты были отозваны</strong>, а Google, Mozilla и Microsoft дружно вычеркнули (или вот-вот вычеркнут) DigiNotar из списка корневых CA в своих браузерах. А это означает отдельный очень большой подарок для всех тех сайтов, кто имел неосторожность купить у DigiNotar свой сертификат. Vasco в своем заявлении говорит о том, что рассматриваются разные варианты &#8212; от перевыпуска этих сертификатов у других CA до убеждения производителей браузеров вернуть к ним доверие (три ха-ха).</p>
<p><strong>А теперь немного от себя <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </strong> Кто еще не понял &#8212; все броузеры имеют хранилище сертификатов цетров (CA), и если какой либо сайт имеет сертификат для своего домена, подписанный ими &#8212; тогда броузер автоматом считает такой сайт доверенным для пользователя. А значит &#8212; получает  поблажки в плане отключения разных security опций. Правда, я не совсем понял из новости &#8212; если был для домена google.com, то и мог работать только когда пользователь заходил на google.com. Разве что, если бы писали про домен gooogle.com какой нибудь, тогда было бы более понятно, зачем что и кому это надо.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/09/01/ca-google-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH Telnet под Windows</title>
		<link>http://blog.perlover.com/2011/07/21/ssh-telnet-windows-putty-vs-shellguard/</link>
		<comments>http://blog.perlover.com/2011/07/21/ssh-telnet-windows-putty-vs-shellguard/#comments</comments>
		<pubDate>Thu, 21 Jul 2011 16:20:34 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Unix]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[PuTTY]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tabs]]></category>
		<category><![CDATA[Telnets]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[сисадминам]]></category>
		<category><![CDATA[Советы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1340</guid>
		<description><![CDATA[Давно работаю под ShellGuard, но в последнее время стал искать замену (мало того что он платный и уже не поддерживаемый, дак еще и не работает с UTF-8). Перепробовал много telnet-ов, но остановился на проверенном и нормально работающем &#8212; PuTTY. Но вот есть у него довольно неприятная проблема. ShellGuard работает почти с теми же клавиами, что [...]]]></description>
			<content:encoded><![CDATA[<p>Давно <strong>работаю под ShellGuard</strong>, но в последнее время <strong>стал искать замену</strong> (мало того что он платный и уже не поддерживаемый, дак еще и не работает с UTF-8). Перепробовал много telnet-ов, но <strong>остановился на проверенном</strong> и нормально работающем &#8212; <strong><a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/" target="_blank">PuTTY</a></strong>. Но вот есть у него довольно <strong>неприятная проблема</strong>. ShellGuard работает почти с теми же клавиами, что привычные Unix терминалы &#8212; Alt + F1(F2, &#8230; F12) &#8212; переключает на нужные открытые консоли, а <strong>PuTTY работает всегда с одной консолью</strong> и для новой надо заново запускать новый процесс, а переключаться между ними не удобно &#8212; Alt+Tab &#8212; обычное переключение в Windows.</p>
<p>Долго искал &#8212; можно ли как-то приблизиться к сервису, близкому ShellGuard, и <strong>нашел максимально хорошее решение<span id="more-1340"></span></strong> &#8212; <strong><a href="http://puttycm.free.fr/cms/" target="_blank">PuTTY Connection Manager</a></strong>. Эта программа делает следующее &#8212; она запускает на каждую консоль новое окно PuTTY как процесс, но <strong>интегрирует их в одно Windows окно, делая вкладки (Tabs)</strong>, переключаться между которыми теперь можно через <strong>Ctrl + Tab</strong>. Работает очень хорошо, но все таки остался неприятный осадок &#8212; было бы замечательно, если бы порядок переключения делался в Most Recent порядке (между наиболее недавно использованными табами). Но этого нет. Еще хочется добавить из минусов &#8212; очень медленно развивается разработчиками. И хотя <a href="http://puttycm.free.fr/support/tracker/index.php?string=&amp;project=2&amp;type[]=2&amp;sev[]=&amp;pri[]=&amp;due[]=&amp;reported[]=&amp;cat[]=&amp;status[]=open&amp;percent[]=&amp;opened=&amp;dev=&amp;closed=&amp;duedatefrom=&amp;duedateto=&amp;changedfrom=&amp;changedto=&amp;openedfrom=&amp;openedto=&amp;closedfrom=&amp;closedto=&amp;do=index" target="_blank">можно запросить и проголосовать за какую либо новую фичу</a>, что-то мне подсказывает, увидеть ее потом можно через N-ое количество лет.</p>
<p>Кстати, <strong>как ShellGuard, так и PuTTY &#8212; работают с SSH ключами</strong>. <strong><span style="color: #ff0000;">Если вы не используете SSH ключи</span></strong> для авторизации (то есть работаете по старинке &#8212; вводя каждый раз пароль), то <strong><span style="color: #ff0000;">очень рекомендую это сделать</span></strong> &#8212; <strong><span style="color: #008000;">удобно, быстро и более безопасно!</span></strong> Конечно, сами ключи для авторизации необходимо защитить паролем, но его надо ввести один раз (для ShellGuard &#8212; только при первой сессии и для PuTTY вводится при запуске Pageant из состава PuTTY)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/07/21/ssh-telnet-windows-putty-vs-shellguard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Взлом систем шифрования жестких дисков путем «холодной перезагрузки»</title>
		<link>http://blog.perlover.com/2011/06/10/hacked-crypted-disk/</link>
		<comments>http://blog.perlover.com/2011/06/10/hacked-crypted-disk/#comments</comments>
		<pubDate>Fri, 10 Jun 2011 15:41:36 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1299</guid>
		<description><![CDATA[Вопреки устоявшемуся мнению, память DRAM, использующаяся в большинстве современных компьютеров, хранит в себе данные даже после отключения питания в течение нескольких секунд или минут, причём, это происходит при комнатной температуре и даже, в случае извлечения микросхемы из материнской платы. Этого времени оказывается вполне достаточно для снятия полного дампа оперативной памяти. Перевод здесь. Вообщем, суть такая, [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>Вопреки устоявшемуся мнению, память DRAM, использующаяся в большинстве современных компьютеров, хранит в себе данные даже после отключения питания в течение нескольких секунд или минут, причём, это происходит при комнатной температуре и даже, в случае извлечения микросхемы из материнской платы. Этого времени оказывается вполне достаточно для снятия полного дампа оперативной памяти.</p></blockquote>
<p>Перевод <strong><a href="http://iso27000.ru/chitalnyi-zai/kriptografiya/vzlom-sistem-shifrovaniya-zhestkih-diskov-putem-abholodnoi-perezagruzkibb" target="_blank">здесь</a></strong>. Вообщем, суть такая, что когда вы работаете с компом на зашифрованном диске, в ОЗУ хранится ключ в открытом виде (расшифрованный после ввода пароля вами при загрузке компьютера). Дак вот если кто-то заимеет доступ к вашему включенному заблокированному компьютеру, то получить ключ не составит труда. Особенно актуально для ноутбуков, которые крадут в общественных местах.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/06/10/hacked-crypted-disk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LastPass, возможно, хакнули &#8212; поменяйте мастер-пароль!</title>
		<link>http://blog.perlover.com/2011/05/06/lastpass-possible-hacked-change-master-password/</link>
		<comments>http://blog.perlover.com/2011/05/06/lastpass-possible-hacked-change-master-password/#comments</comments>
		<pubDate>Fri, 06 May 2011 07:13:01 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[Напрягуха :(]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[Forms]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1267</guid>
		<description><![CDATA[Итак, свершилось! LastPass сообщил, что возможно, утянули его базу пользователей вместе с email логинами и криптованной базой пользовательских паролей. Для тех, что плохо понимает в криптозащите, поясняю: сами данные, если и попали в руки хакеров &#8212; они криптованные вашим мастер-паролем. Но мастер-пароль &#8212; самое слабое звено. Если он легкий и простой, особенно, несколько цифр, например, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Итак, свершилось!</strong> LastPass сообщил, что возможно, утянули его базу пользователей вместе с email логинами и криптованной базой пользовательских паролей. Для тех, что плохо понимает в криптозащите, поясняю: сами данные, если и попали в руки хакеров &#8212; они криптованные вашим мастер-паролем. Но мастер-пароль &#8212; самое слабое звено. Если он легкий и простой, особенно, несколько цифр, например, то подобрать его на компьютере &#8212; дело нескольких минут. Если он состоит из какого либо слова, то и еще проще &#8212; хакеры перебирут его по словарю. Также, навярняка, с базой утянули и &#171;подсказки&#187; &#8212; текст, который сам задает пользователь, чтобы &#8212; если забудет пароль &#8212; прочитав текст, вспомнить его.</p>
<p>LastPass не сообщил напрямую, что его 100% хакнули, но <strong>они сообщили</strong>, что <strong>наблюдают аномальный трафик</strong> <span id="more-1267"></span>на одном из своих серверов &#8212; то есть попросту говоря &#8212; они видят, что кто-то тянет от них большой объем данных. <strong>Они не могут объяснить пока причину</strong> этого (видимо пытались найти почему, но не могут), поэтому <strong>для подстраховки оповестили всех своих клиентов просьбой сменить мастер-пароль</strong>. Также, они сейчас включили режим стимуляции пользователей сменить пароль &#8212; LastPass включается в оффлайн режиме &#8212; все новые пароли не криптуются и не сохраняются у них, а хранятся локально на компьютерах пользователей. Все начинает работать нормально только тогда, когда пользователь сменит пароль, то есть когда компьютер пользователя локально перекриптует кучу паролей и отправит их обратно в LastPass. Из-за этого пока сервер LastPass работает частично некорректно &#8212; пишет о перегрузках. Лично я <strong>рекомендую сохранить файлик паролей</strong> (вашей базы всех паролей LastPass), что хранится у вас локально (Папка &#171;C:\Documents and Settings\ВАШЕ_ИМЯ_В_WINDOWS\Local Settings\Application Data\LastPass\&#187; &#8212; <strong>файл с расширением sxml</strong>). В случае чего, вы всегда можете работать с этим файликом напрямую, без сайта LastPass (<a href="https://lastpass.com/misc_download.php" target="_blank">приложение Pocket с их сайта</a> &#8212; выбрать тип системы и затем найти LastPass Pocket). <strong>Но честно говоря</strong>, раз пошла такая редиска, <strong>я бы не стал скачивать прямо сейчас LastPass Pocket</strong> &#8212; если у них аномальные трафики и они не могут понять причину &#8212; нет гарантии, что хакеры не заменили LastPass Pocket и что после этого как только вы введете мастер пароль для доступа к своей локальной базе &#8212; пароль не &#171;утечет&#187; к хакерам с вашим логином&#8230;</p>
<p><strong><span style="color: #ff0000;">Последние новости</span></strong> &#8212; лично я <strong>пробовал сменить мастер-пароль</strong>, но в данный момент (6 мая 2011) это <strong>невозможно сделать</strong>. Все дело в том, что пароль меняется через настройки на сайте (разумеется, сайт выдает только JavaScript код, и смена пароля реально перекриптовывает локально на компьютере базу и отправляет ее криптованную на LastPass). Но вся проблема в том, что сейчас сайт пишет, что он перегружен и настройки не открываются. Об этом пишут и сам LastPass. Я так и не понял, как можно иначе сменить пароль, кроме как только ждать (возможно несколько дней), пока сайт у них не разгрузится. Лично я снова решил вернуться на RoboForm и хранить базу локально на диске. Тем более, 4-ая версия RoboForm не глючит с Firefox 4.* (с 3.6.* по прежнему баг есть)</p>
<p>Отается посочувствовать только тем, кто имел слабый LastPass мастер-пароль (несколько цифр или популярные слова) &#8212; шанс, что хакеры вскроют их хранилище весьма велик, и не важно, что они сменят мастер-пароль &#8212; все равно у хакеров есть сами криптованные данные. Подобрав к ним пароль, если им удастся, они сразу получат все хранимые данные. Для надежности придется менять все пароли на всех сайтах, если ваш LastPass пароль был очень слабым. Вот так вот&#8230;</p>
<p>Более подробно оригинал здесь: <strong><a href="http://www.pcworld.com/article/227268/exclusive_lastpass_ceo_explains_possible_hack.html" target="_blank">Exclusive: LastPass CEO Explains Possible Hack</a></strong> и <strong><a href="http://www.pcworld.com/article/227223/lastpass_online_password_manager_may_have_been_hacked.html" target="_blank">LastPass, Online Password Manager, May Have Been Hacked</a></strong></p>
<p>И кто не хочет читать на английском, можно с переводом здесь: <strong><a href="http://habrahabr.ru/blogs/infosecurity/118788/" target="_blank">Возможно, был взломан LastPass (перевод Sterhel)</a></strong></p>
<p>Вообщем, не одно (<a href="http://blog.perlover.com/2011/01/12/shit-roboform/" target="_blank">я про RoboForm</a>), так другое&#8230;<strong> </strong></p>
<p>P.S. И почему <a href="http://www.pcworld.com/article/227268/exclusive_lastpass_ceo_explains_possible_hack.html" target="_blank">такой счастливый на фотке CEO LastPass-а</a>? <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/05/06/lastpass-possible-hacked-change-master-password/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>iPhone и слежка за вами &#8212; попробуем разобраться</title>
		<link>http://blog.perlover.com/2011/04/22/iphone-hidden-tracking-file/</link>
		<comments>http://blog.perlover.com/2011/04/22/iphone-hidden-tracking-file/#comments</comments>
		<pubDate>Fri, 22 Apr 2011 10:39:03 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Мобильники]]></category>
		<category><![CDATA[Напрягуха :(]]></category>
		<category><![CDATA[3g]]></category>
		<category><![CDATA[GPS]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[phones]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[мобильная связь]]></category>
		<category><![CDATA[Сотовые телефоны]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1263</guid>
		<description><![CDATA[Буквально вчера во многих СМИ появилась информация, что iPhone регулярно, каждый день сохраняет в определенном файле телефона координаты владельца &#8212; где он был и когда (ну может быть и не когда, но регулятность координат позволяет вычислить &#171;когда&#187;). Но куда сохраняет и как &#8212; информации особо никто не дает &#8212; ну и правильно, главное ведь &#171;сенсация&#187;. [...]]]></description>
			<content:encoded><![CDATA[<p>Буквально вчера во многих СМИ <a href="http://www.gazeta.ru/news/lenta/2011/04/20/n_1803693.shtml" target="_blank">появилась информация</a>, что iPhone регулярно, каждый день сохраняет в определенном файле телефона координаты владельца &#8212; где он был и когда (ну может быть и не когда, но регулятность координат позволяет вычислить &#171;когда&#187;). Но куда сохраняет и как &#8212; информации особо никто не дает &#8212; ну и правильно, главное ведь &#171;сенсация&#187;. Но вот я нашел <a href="http://www.f-secure.com/weblog/archives/00002145.html" target="_blank">статейку</a>, где на английском дано много подробной информации &#8212; куда сохраняется (<em>Library/Caches/locationd/consolidated.db</em>), как часто и делаются предположения, зачем. Сразу хочется сказать, что приложения, не имеющие root доступа на устройстве, файл считать не смогут, но вот с компьютера &#8212; уже без проблем &#8212; этот файл передается каждый раз во время синхронизации. Также, этот файл истории перемещания владельца по &#171;умолчанию&#187; передается самим iPhone дважды в день на Apple. Это уже настораживает, пожалуй. Да и Медведеву, пожалуй, также надо задуматься (или его ФСО) над этим&#8230;</p>
<p>Вот какое предположение, зачем это делается, предлагает сайт F-Secure.com <span id="more-1263"></span>в <strong><a href="http://www.f-secure.com/weblog/archives/00002145.html" target="_blank">своей статье</a></strong> про этот треккинг:</p>
<p>В iPhone есть сервис определения местоположения телефона по WiFi сетям, чтобы без GPS владелец мог примерно знать, где он находится. Но до OS 3.2, выпущенной в апреле 2010, Apple для этих целей использовала староннюю базу WiFi сетей &#8212; &#171;Skyhook&#187;. Чтобы телефон мог определить местоположение, ему нужно поймать как минимум три WiFi точки доступа (не важно, открытой или нет), получить их MAC адрес (уникальный во всем мире адрес &#171;сетевой карточки&#187;, или в случае WiFi &#8212; адрес чипсета микросхемы WiFi) и затем MAC адреса прогнать по базе, найти там и определить местоположение каждого MAC (в базе есть соответствия MAC -&gt; координаты точки доступа) и определить координаты (&#171;вычертить циркулем&#187; три круга и найти общую точку пересечения окружностей) &#8212; классическая геометрическая схема определения местоположения, только вместо спутников GPS выступают WiFi точки, тем более, из-за небольшого радиуса действия WiFi даже не надо знать точные GPS координаты реального расположения коробочки WiFi доступа.</p>
<p>Дак вот, с апреля 2010 Apple отказалась от сторонней базы и решила использовать свою. Но для сбора этой базы надо, чтобы по всему миру, например, ездили автомобили и ловили WiFi сетки, фиксировали MAC адрес и GPS координаты, где поймали этот MAC (помните скандал с Google и их машинами, которые &#171;случайно&#187; записывлаи весь WiFi трафик вместе с паролями www/ftp трафика? Это из той же оперы&#8230; <a href="http://www.gazeta.ru/business/2011/04/20/3589369.shtml" target="_blank">[1]</a> <a href="http://habrahabr.ru/blogs/infosecurity/93744/" target="_blank">[2]</a>). Но что было делать Apple? Заводить свой автопарк? Решение просто и эллегантно &#8212; сами владельцы iPhone и будут теми машинами! В iPhone есть GPS, на худой конец есть система определения координат по базовым станциям сотовых операторов. Тогда достаточно фиксировать координаты этим способом, и фиксировать WiFi MAC адрес. И делать это все, пока владелец iPhone ходит и перемещается&#8230; Вот в F-Secure это и предполагают &#8212; возможно, именно это и делается с помощью этого трекинга (тем более, при установки iTunes намеком пишется об этом в соглашении). Но это будет похоже на правду, если кроме координат в файле найдут MAC адреса. Про это я пока нигде не увидел. Да и учитывая тот объем данных, что насобирала Google на улицах Голландии (<a href="http://www.gazeta.ru/business/2011/04/20/3589369.shtml" target="_blank">3,6 млн. WiFi</a>), файл этот с MAC адресами должен получиться не хилым! Ну или может быть, не таким большим, если он два раза в день отсылается, и затем обрезается. Но про это пока никто не пишет. Скоро, наверное, появится <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/04/22/iphone-hidden-tracking-file/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>На забудьте смыть за собой Roboform</title>
		<link>http://blog.perlover.com/2011/01/12/shit-roboform/</link>
		<comments>http://blog.perlover.com/2011/01/12/shit-roboform/#comments</comments>
		<pubDate>Wed, 12 Jan 2011 16:53:22 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[For AWMs]]></category>
		<category><![CDATA[Напрягуха :(]]></category>
		<category><![CDATA[Forms]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[RoboForm]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Формы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1117</guid>
		<description><![CDATA[Не перестаю удивлятся суппорту этого &#171;замечательного продукта&#187;. Полгода они знали о баге, который вешает Firefox, я их постоянно пинал об этом, потом устал, и недавно они соизволили мне сообщить прерадостную новость, что его устранили. Для проверки предложили мне проверить на 7-ой версии (которая платная для тех, кто покупал 6-ую). Я сначался замялся делать это &#8212; [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Не перестаю удивлятся суппорту этого &#171;замечательного продукта&#187;.</strong> <strong><a href="http://blog.perlover.com/2010/05/21/firefox-roboform-bug-cpu-100/" target="_blank">Полгода они знали о баге</a></strong>, который вешает Firefox, я их постоянно пинал об этом, потом устал, и <strong><a href="http://blog.perlover.com/2010/12/31/roboform-vs-lastpass-some-info/" target="_blank">недавно они соизволили мне сообщить прерадостную новость</a></strong>, что его устранили. Для проверки предложили мне проверить на 7-ой версии (которая платная для тех, кто покупал 6-ую). Я сначался замялся делать это &#8212; все таки переполз на LastPass, купил там Premium account, а Roboform удалил. При этом, буквально до того, как они меня обрадовали, успел поставить сдуру 7-ую версию поверх шестой &#8212; начал тикать trial период. Потом ее снес. <strong>Сегодня все таки решил проверить устранение бага</strong>. <span id="more-1117"></span>Поставил снова &#8212; последюю 7.1.5 версию. Конечно, столь &#171;замечательный&#187; продукт не должен давать шансов пользователям юзать триальную версию более 30 дней, даже если юзание прерывалось деинсталлированием программы&#8230; Вообщем, поставил проверить &#8212; а мне &#8212; накуси, выкуси &#8212; ты нас юзаешь больше 30 дней! Покупай нас, если хочешь поработать со мной&#8230; Но суть не в этом. Все таки, хоть и предлагает он, но я зашел проверить <strong><a href="http://blog.perlover.com/2010/05/21/firefox-roboform-bug-cpu-100/" target="_blank">простой тест</a></strong>. Для этого не надо покупать это чудо-юдо &#8212; оно все равно вешает свои глючные грабли на Firefox без покупки.</p>
<p><strong><span style="color: #ff0000;">Вообщем, проверил &#8212; баг как был, так и остался&#8230;</span></strong> Меня поражает <strong>тупость суппорта этого говно-продукта</strong>. Ведь зачем писать о том, что этот баг устранен, если проверить самим это не так сложно. Достаточно зайти на УРЛ, что я им писал сотню раз &#8212; <a href="http://google.com/codesearch/p?hl=en#6V-_MuMB1HQ/mozilla-2.0.0.3/mozilla-2.0.0.3/xpcom/build/malloc.c" target="_blank">http://google.com/codesearch/p?hl=en#6V-_MuMB1HQ/mozilla-2.0.0.3/mozilla-2.0.0.3/xpcom/build/malloc.c</a> для примера (можно любой код на CodeSearch Google), <strong>кликнуть там в правом фрейме</strong> с кодом мышкой и <strong>крутануть колесиком мышки внутри того фрейма</strong>. <strong><span style="color: #ff0000;">Firefox намертво зависает с CPU 100%.</span></strong> Проверил я, и опять снес <strong>эту заразу</strong>. <strong><span style="color: #ff0000;">Проверил после сноса &#8212; ничего не виснет</span></strong>. П<strong><span style="color: #ff0000;">и</span></strong>сать в суппорт больше не хочется. Одна надежда &#8212; помочь всем тем, кто еще не подозревает о том, что его Firefox виснет не потому, что броузер плохой, а потому что стоят там вот такие <strong>продукты отечественного софтопрома</strong> (у которых почему то иногда суппорт на русский вопрос отвечает по английски).</p>
<p>P.S. <strong>Занимателен факт</strong> &#8212; сегодня не смог попасть в <strong>online Vault LastPass</strong>-а, как ни пробовал. Видимо, то ли у них что-то глючило, то ли я перемудрил с grid авторизацией. <strong>Отписал им в суппорт </strong>(на английском), мне <strong>ответили в течении 5 минут</strong>, потом <strong>еще через 5 минут все заработало</strong>. <strong><span style="color: #008000;">Я даже не успел сильно расстроиться!</span></strong> Кстати, эта проблема с LastPass и побудила меня попробовать проверить RoboForm снова. Да ну его нафиг, этот Roboform!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2011/01/12/shit-roboform/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Еще немного о Roboform и LastPass</title>
		<link>http://blog.perlover.com/2010/12/31/roboform-vs-lastpass-some-info/</link>
		<comments>http://blog.perlover.com/2010/12/31/roboform-vs-lastpass-some-info/#comments</comments>
		<pubDate>Fri, 31 Dec 2010 15:11:57 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[For AWMs]]></category>
		<category><![CDATA[Для Webmasters]]></category>
		<category><![CDATA[Мобильники]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[Forms]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[phones]]></category>
		<category><![CDATA[RoboForm]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[webmaster]]></category>
		<category><![CDATA[Автоматизация труда]]></category>
		<category><![CDATA[сисадминам]]></category>
		<category><![CDATA[Формы]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1101</guid>
		<description><![CDATA[Написал мне недавно суппорт, что они таки устранили баг, о котором я так долго писал! Надо же&#8230; Предложили мне протестировать новую версию (7.1.2). Но я так долго ждал (реально баг есть более года, но последний штурм на саппорт я осуществлял в августе 2010), что это мне надоело, терпеть, пока Firefox тормозит и зависает на сайтах [...]]]></description>
			<content:encoded><![CDATA[<p>Написал мне недавно суппорт, что они таки устранили баг, о котором я так долго писал! Надо же&#8230; Предложили мне протестировать новую версию (7.1.2). Но я так долго ждал (реально баг есть более года, но последний штурм на саппорт я осуществлял в августе 2010), что это мне надоело, терпеть, пока Firefox тормозит и зависает на сайтах с JavaScript, что удалил я этот косячный плагин, тем более, что 7-ая версия (в которой и устранен этот баг) для пользователей 6-ой версии снова стала платной (тут кстати, если помыслить, становится понятно, почему они так тянули с исправлением и исправили во вновь ставшей платной версии&#8230;). Теперь я перешел на LastPass<span id="more-1101"></span>, почти к нему привык, и даже заплатил за Premium account. И далее, я сейчас расскажу о маленьких моих открытиях о LastPass. А Робоформ, я пожалуй, тестировать уже не буду. Если бы 7-ая версия осталась бы для купивших 6-ую &#8212; бесплатной, тогда может быть я попробовал бы вернуться обратно.</p>
<p>Итак, LastPass точно хранит все таки свою базу в одном файле на диске. То есть, в случае недоступности сайта LastPass, или для любителей резервировать свои пароли &#8212; доступ есть. Папка &#8212; &#171;C:\Documents and Settings\&lt;User&gt;\Local Settings\Application Data\LastPass\&#187; и там файл с расширением sxml. Также, хорошая новость еще в том, что на сайте LastPass есть программка, которая может читать этот файл локально, без работы с интернет &#8212; LastPass Pocket. Все это &#8212; очень хорошо <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Также, купив Премиум аккаунт, можно использовать LastPass на мобильных устройствах. Я использую под Android. Те, кто тоже юзают Android, вот наводки &#8212; LastPass можно поставить отдельно, но тогда ходить по сайтам через его же броузер, что не очень хочется (не выключить JavaScript, не понятно, как там обновляется сам броузер и т.п..), либо можно использовать стандартный броузер через букмарклеты (закладки, вместо URL-а которых &#8212; JavaScript код &#8212; вы кликаете в закладках закладки LastPass на нужном сайте для входа и он уже вставляет в страницу сайта логин-окно). Есть и еще способ &#8212; поставить броузер Delphin и к нему расширение LastPass (самый оптимальный вариант). Но повторюсь, все это платно, но не дорого &#8212; $11 в год за аккаунт (заметьте, не за комп, не за лицензию, а за аккаунт &#8212; то есть за $11 вы можете поставить на все свои компы и мобильники). Выгода от Premium на компе тоже есть &#8212; улучшенная защита &#8212; можно защитить вход кодовой таблицей (матрица букв) &#8212; тогда заход с новых компов  (IP адреса точно) будет запрашивать, помимо имени и пароля, еще буквы из таблицы. Минус такого подхода &#8212; мобильные версии не поддерживают такой таблицы. Но можно включить кодовую таблицу для компов, а для мобильников составить список разрешенных устройств через тот же аккаунт в компьютере. Но при кодовой таблице LastPass Pocket будет требовать коннекта к сайту для проверки кодов.</p>
<p>Вот вкратце те тонкости, которые я узнал, поработав с LastPass. С Наступающим Новым 2011 годом!</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/12/31/roboform-vs-lastpass-some-info/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Осторожно – Java вирусы через телефоны!</title>
		<link>http://blog.perlover.com/2010/11/22/sms-mms-java-viruses-attention-jar-mobiles/</link>
		<comments>http://blog.perlover.com/2010/11/22/sms-mms-java-viruses-attention-jar-mobiles/#comments</comments>
		<pubDate>Mon, 22 Nov 2010 09:36:01 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Мобильники]]></category>
		<category><![CDATA[Напрягуха :(]]></category>
		<category><![CDATA[3g]]></category>
		<category><![CDATA[gprs]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[MMS]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[билайн]]></category>
		<category><![CDATA[жулики]]></category>
		<category><![CDATA[мобильная связь]]></category>
		<category><![CDATA[Мошенники]]></category>
		<category><![CDATA[обман]]></category>
		<category><![CDATA[Премиум сайты]]></category>
		<category><![CDATA[Сотовые телефоны]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1063</guid>
		<description><![CDATA[Написать эта заметку меня побудили участившиеся случаи прихождения ко мне на телефон подобных SMS: Prinyato novoe MMS (#574) ot abonenta Elena dlya 8XXXXXX (здесь ваш номер &#8212; прим. автора). Dlya prosmotra MMS v telefone pereidite po ssylke: http://mms-all.ru/Photo(574)-Elena.jar Хочу предупредить всех, что любые подобные сообщения, и вообще, все те, где вам предлагают какую либо ссылку, [...]]]></description>
			<content:encoded><![CDATA[<p>Написать эта заметку меня побудили участившиеся случаи прихождения ко мне на телефон подобных SMS:</p>
<blockquote><p>Prinyato novoe MMS (#574) ot abonenta Elena dlya 8XXXXXX (здесь ваш номер &#8212; прим. автора). Dlya prosmotra MMS v telefone pereidite po ssylke: http://mms-all.ru/Photo(574)-Elena.jar</p></blockquote>
<p><strong>Хочу предупредить </strong>всех, что любые подобные сообщения, и вообще, все те, где вам предлагают какую либо ссылку, <strong>заканчивающуюся на .jar </strong>(а может и не быть .jar) &#8212; <span style="color: #ff0000;"><strong>такие надо сразу удалять и по ссылке ни в коем случае не переходить!</strong></span> То что пришло ко мне &#8212; 100% вирус или троян, работающий на Java.<span id="more-1063"></span>В каждом телефоне сегодня есть Java, на ней пишутся и работают любые программы, которые будут исполняться на вашем телефоне &#8212; от игр, до любой вредоносной программы, типа трояна или вируса. Скорее всего, я могу только предполагать, сейчас <strong>активно гуляет телефонный вирус </strong>и работает он по следующему принципу &#8212; <strong>вы &#171;клюете&#187; на такое SMS </strong>(например, имя вам показалось очень знакомым), идете по ссылке, там, вероятно, телефон вас предупредит, что будет запущено Java приложение, но вы будуте думать, что это такое MMS, и согласитесь его запустить. Далее, программа установится, отправит на любые другие случайные номера операторов от вас подобные сообщения (разумеется, вы еще и заплатите за это) и так далее. Случайные &#8212; потому что сам я получил с незакомого номера. Но нет гарантии, что вирус не &#171;пройдется&#187; по вашим контактам! Что делает та программа &#8212; я не знаю, но учитывая, что есть <a title="Мошенники в Вымпелком" href="http://www.beeline.ru/" target="_blank">мошеннические операторы, как Билайн</a>, с их <a href="http://blog.perlover.com/2009/11/06/beeline-premium-sites/" target="_blank"><strong>&#171;Премиум сайтами&#187;</strong></a>, могу предположить, что одна из целей может быть просто скачка любой фигни с этих Премиум сайтов, где цена трафика достигает в десятки и сотни раз больше, чем указано в прайсе Билайна. Кстати, эта SMS была получена на Билайновский номер. <strong>Вполне возможно, что заказчики таких вирусов &#8212; сами владельцы Премиум-сайтов</strong>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/11/22/sms-mms-java-viruses-attention-jar-mobiles/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>KIS 2011 и защита ваших персональных данных</title>
		<link>http://blog.perlover.com/2010/09/20/kis-2011-personal-rules-settings/</link>
		<comments>http://blog.perlover.com/2010/09/20/kis-2011-personal-rules-settings/#comments</comments>
		<pubDate>Mon, 20 Sep 2010 15:07:20 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[For AWMs]]></category>
		<category><![CDATA[Guard]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Keys]]></category>
		<category><![CDATA[KIS]]></category>
		<category><![CDATA[KIS 2011]]></category>
		<category><![CDATA[LastPass]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[RoboForm]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ShellGuard]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[StatsRemote]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=1008</guid>
		<description><![CDATA[Kaspersky Internet Security, или сокращенно, KIS, позволяет очень гибко выполнять настройки по защите ваших персональных данных. Возьмем, для примера, самую свежую версию &#8212; KIS 2011. В данной статье я расскажу основные принципы по защите ваших данных с помощью гибких настроек, выполненных самим пользователем. Стандартные настройки не позволяют гибко и надежно защищать ваши данные. Например, вы [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Kaspersky Internet Security</strong>, или сокращенно, KIS, позволяет очень гибко выполнять настройки по защите ваших персональных данных. Возьмем, для примера, самую свежую версию &#8212; KIS 2011. В данной статье я <strong>расскажу основные принципы по защите ваших данных </strong>с помощью гибких настроек, <strong>выполненных самим пользователем</strong>. Стандартные настройки не позволяют гибко и надежно защищать ваши данные. <span id="more-1008"></span>Например, вы имеете Webmoney ключи. По умолчанию, KIS 2011 позволит читать их любым программам, находящимся в группе &#171;Доверенные&#187;. В этой группе находятся те программы, которые подписаны, например, цифровой подписью Microsoft, такие как Explorer &#8212; &#171;проводник Windows&#187; или просто широко-известные приложения (например far.exe, total commander и т.п..). Но любая программа из этой группы может быть когда либо заражена трояном, который может быть запрограммирован на кражу Webmoney ключей. И это пройзойдет, если KIS не знает про этот троян. Либо другая ситуация &#8212; ваш клиент SSH имеет ключи. Как правило, место ключей может быть отсутствовать в базе KIS, тогда ваши ключи не попадают в какую либо защищаемую группу файлов и доступ к ним будет из любой программы, даже из группу &#171;Сильных ограничений&#187;.  Вообщем, <strong>самым идеальным способом, на моя взгляд</strong>, был бы такой метод настройки &#8212; <strong>запретить для всех программ</strong>, включая группу &#171;Доверенные&#187;, читать ключи и важные данные (например, базы StatsRemote с чувствительными данными &#8212; паролями), а <strong>для тех программ, которые их используют</strong> (ssh.exe, pscp.exe, statsremote.exe) &#8212; <strong>для них разрешить читать их директории и файлы с этими ключами</strong>. Тем самым, вы несможете даже скопировать случайно ключи программой Far.exe или простым копированием, но запустив программу, которой необходимы ключи для работы, вы предоставите ей доступ. Тогда, украсть ключи можно будет одним способом &#8212; заразив, например, ту же программу StatsRemote.exe или ssh.exe, что сделать довольно сложно. <strong>Тем самым, вы сократите напорядки вероятность кражи таких чувствительных данных </strong>и будете защищены даже от троянов, которых нет в базе KIS и которые им не обнаружились.</p>
<p>Сразу оговорюсь. Пока мне сложно сделать скриншоты, что как настраивать, поэтому буду писать сухим текстом что и куда кликнуть и выполнить. Возможно, позже добавлю сюда скриншоты.</p>
<h2>Определяем, что защищаем</h2>
<p>Первое, нам надо определить, что мы защищаем. <strong>Например, для такой программы, как ShellGuard </strong>(программа доступа по ssh протоколу, удобный ssh клиент) ключи находятся в папке <em><strong>C:\Program Files\ShellGuard\keys</strong></em>. Для ее защиты, <strong>создаем категорию &#171;Мои ключи&#187;</strong> таким способом: кликаем по исконке Касперского, там &#171;Центр защиты&#187; -&gt; разворачиваем &#171;Защита файлов и персональных данных&#187; -&gt; находим и кликаем по &#171;Защита персональных данных&#187; -&gt; клик по вкладке &#171;Персональные данные&#187; -&gt; выбираем из списка &#171;Файлы пользователя&#187;. Здесь, кликая по &#171;Добавить категорию&#187;, мы создаем категорию &#171;Мои ключи&#187;. Тем самым, <strong>мы создали категорию, в которой опишем места, где у нас будут хранится ключи и другие данные</strong>. После создания категории, внутри нее мы кликаем по кнопке &#171;Добавить&#187; и добавляем ресурс с названием, например, &#171;SSH Ключи&#187;, а путь &#8212; C:\Program Files\ShellGuard\keys\* . Чтобы указать путь, кликните по кнопке &#171;Обзор&#187;, но не выбирайте в директориях папку &#8212; проще удалите там текст под &#171;Объект&#187; и скопируйте прямой путь &#8212; C:\Program Files\ShellGuard\keys\* .  Звездочка в пути говорит KIS-у, что мы защищаем все файлы в директории и поддиректориях. Таким же способом можно было бы защитить даже ветки в Registry, но как именно, вы догадайтесь сами. Нам в этом примере это не нужно. Везде жмем &#171;OK&#187;, чтобы настройки сохранились. <strong>Помните, что у KIS есть  особенность &#8212; чтобы настройки запомнились, надо во всех открытых окошках  с настройками нажать &#171;OK&#187;.</strong></p>
<h2>Выставляем, как защищаем</h2>
<p>Теперь, когда группа создана и в ней описан объект для защиты (директория с файлами), мы идем в другой пункт для указания программ, которые имеют и не имеют доступа к этой группе. Кстати, для простоты, можете в эту же группу сразу добавить другие объекты &#8212; директории &#8212; например, OpenVPN места ключей и т.п.. Можно в группе &#171;Мои ключи&#187; создавать подгруппы и там добавлять объекты. Вообщем, гибкости хватает. Экспериментируйте. Ну а теперь, как установить права для самих программ. Там, где мы кликали &#171;Защита файлов и персональных данных&#187;, есть доступ к настройкам <strong>&#171;Контроль программ&#187;</strong>. Кликаем по ней, затем <strong>&#171;Настроить&#187;</strong>, а там кнопку<strong> &#171;Программы&#187;</strong>. Вам выдается окошка со списком программ, распиханным по 4-ем стендартным категориям (категории новые мы создавать не можем, но можем создавать подкатегории). Сейчас, <strong>главное, надо выставить для всех 4-х групп запрет к нашей группе объектов &#8212; &#171;Мои ключи&#187;</strong>. Кликаем по каждой группе -&gt; <strong>&#171;Правила группы&#187;</strong> -&gt; вкладка &#171;Файлы и системный реестр&#187; -&gt; в &#171;дереве&#187; пункт &#171;Персональные данные&#187; -&gt; &#171;Файлы пользователя&#187; -&gt; &#171;Мои ключи&#187; и <strong>выставляем запрет для каждой из четырех колонок</strong> (правая кнопка мыши в нужном месте и &#171;Запретить&#187;). <strong>Проверяем</strong>, например, пытаемся Far-ом или Total Commander открыть файл &#8212; должен быть запрет (разумеется после сохранения настроек).  Затем, там же <strong>находим программу </strong>- в нашем примере <strong>ShellGuard.exe </strong>(там есть поиск по имени программы). Лучше сразу ее переместить в группу &#171;Доверенные&#187;, а затем кликая по ней правой кнопкой мыши, выставляем<strong> &#171;Правила программы&#187;</strong> и там во вкладке &#171;Файлы и системный реестр&#187; <strong>выставляем разрешения для всех колонок &#171;Мои ключи&#187;</strong>. <strong><span style="color: #ff0000;">Но тут стоит обратить внимание!</span></strong> Нужно также поставить опцию во вкладке &#171;Исключения&#187; &#8212; <strong>отметить галочку &#171;Не наследовать ограничения родительского процесса (программы)&#187;</strong>. Объясняю почему. Обычно, программы наподобии ShellGuard, ssh, StatsRemote и т.д.. запускаются из других программ, например из проводника, Far или Total Commander. KIS по умолчанию, для запущенных программ &#171;наследует&#187; права из родительских процессов, например, из проводника. Причем, <strong><span style="color: #ff0000;">при наследовании он выбирает самые ограниченные права между запускающей и запущенной программы</span></strong>. Например, если для проводника стоял запрет на доступ в директорию, а программа, запущенная проводником, имела доступ в эту директорию в своих правах, то KIS выберет из двух типов прав правило с наименьшим приоритетом (наименьший приоритет &#8212; чем более ограничено, тем меньший приоритет) &#8212; то есть запрет (приоритеты от меньшего к большему: &#171;запрет&#187;, &#171;разрешение по запросу&#187;, &#171;рарешение&#187;). Именно поэтому, для ShellGuard.exe мы выбираем опцию &#171;Не наследовать ограничения родительского процесса (программы)&#187;, тем самым отключаем механизм наследования &#8212; теперь KIS будет принимать во внимание только те права, что стоят для ShellGuard.exe.</p>
<h2>StatsRemote</h2>
<p>И еще <strong>нюанс по поводу StatsRemote.exe</strong> (4-ая версия). Эта программа <strong>использует виртуальную Java машину</strong> для работы. Поэтому, не она непосредственно обращается к вашей базе. StatsRemote.exe при запуске запускает процесс javaw.exe, а сама прекращает работу. Теперь вот что получается. Для правильной работы нам нужно сделать несколько иначе, чем описано в примере выше. <strong>Для самой StatsRemote.exe</strong> мы делаем все по такому же принципу, <strong>как делали для ShellGuard.exe</strong>.  Но, когда StatsRemote.exe запустит javaw.exe, <strong>KIS 2011 будет размышлять так</strong>: ага, javaw.exe запущена программой, которая имеет доступ, и права мы также наследуем от нее, но javaw.exe принадлежит группе &#171;Доверенные&#187;, а для нее по умолчанию доступа нет &#8212; тогда берем права с наименьшим приоритетом &#8212; то есть запрет. В результате &#8212; после запуска StatsRemote не будет работать &#8212; не увидит директорию. Нам надо <strong>также выставить индивидуальные права для javaw.exe</strong> с <strong>разрешением на доступ</strong> в директорию. <strong><span style="color: #ff0000;">Но, нельзя ставить опцию &#171;Не наследовать ограничения родительского процесса (программы)&#187;!</span></strong> Если вы ее поставите, вы позволите любой Java программе иметь доступ в вашу директорию. А если опция не стоит, KIS будет выбирать права с наименшьим приоритетом с учетом дерева запуска процессов &#8212; в нашем примере и запускающая программа StatsRemote.exe, и javaw.exe имеют доступ в директорию &#8212; значит доступ для javaw.exe будет! <strong>Если javaw.exe будем запущена другой программой</strong>, то также будет выбрано правило наименьшего приоритета &#8212; то, что <strong>будет установлено для запускающей javaw.exe программы!</strong> А так как мы запретили всем другим программам доступ &#8212; значит доступа не будет <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<h2>Заключение</h2>
<p>Применений этому методу много. Например, его можно использовать и для защиты пасскарт <strong>Roboform</strong>, <strong>LastPass</strong>, ваших документов и т.п..</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/09/20/kis-2011-personal-rules-settings/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Чуть улучшенный Live HTTP Headers</title>
		<link>http://blog.perlover.com/2010/08/09/patched-live-http-headers/</link>
		<comments>http://blog.perlover.com/2010/08/09/patched-live-http-headers/#comments</comments>
		<pubDate>Mon, 09 Aug 2010 14:25:34 +0000</pubDate>
		<dc:creator>Perlover</dc:creator>
				<category><![CDATA[Add-ons]]></category>
		<category><![CDATA[For AWMs]]></category>
		<category><![CDATA[Для Webmasters]]></category>
		<category><![CDATA[Программирование]]></category>
		<category><![CDATA[Debugging]]></category>
		<category><![CDATA[FireFox]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[patches]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Sniffing]]></category>
		<category><![CDATA[soft]]></category>
		<category><![CDATA[urls]]></category>
		<category><![CDATA[xpi]]></category>
		<category><![CDATA[сисадминам]]></category>

		<guid isPermaLink="false">http://blog.perlover.com/?p=987</guid>
		<description><![CDATA[Я часто пользуюсь Live HTTP headers, но постоянно раздражают установленные каждый раз флажки во вкладке Generator -&#62; Show &#171;images&#187; &#38; &#171;CSS&#187;. Обычно, Live HTTP headers используется для перехвата GET &#38; POST запросов HTTP трафика броузера, но при этом в 99% случаев не нужны данные о перехвате графики и CSS стилях. Постоянно приходится их отключать, так [...]]]></description>
			<content:encoded><![CDATA[<p>Я часто пользуюсь <strong><a href="https://addons.mozilla.org/en-US/firefox/addon/3829/" target="_blank">Live HTTP headers</a></strong>, но <strong>постоянно раздражают установленные каждый раз флажки</strong> во вкладке Generator -&gt; <strong>Show &#171;images&#187; &amp; &#171;CSS&#187;</strong>. Обычно, Live HTTP headers используется для перехвата GET &amp; POST запросов HTTP трафика броузера, но при этом в 99% случаев не нужны данные о перехвате графики и CSS стилях. Постоянно приходится их отключать, так как они &#171;засоряют&#187; поток других, более важных, данных. <strong>Решил покончить для себя с этим</strong>, поправив чуть чуть этот плагин. <strong>Кому надо &#8212; пользуйтесь. </strong>Правда, когда плагин выпустят с новой версией, эта будет перетерта и все перестанет работать. Как это произойдет, постараюсь придумать более лучшее решение. Исправлена пара строк, но зато так стало удобнее&#8230; <img src='http://blog.perlover.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>К тому же, эта версия адоптирована для Firefox 3.6.* &amp; 4.*</p>
<p><strong><a href="http://blog.perlover.com/wp-content/uploads/2011/05/patched-livehttpheaders-0.17.xpi">Правленный Live HTTP headers v0.17</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.perlover.com/2010/08/09/patched-live-http-headers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

