<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0">

<channel>

<title>Полезные мелочи сети, заметки с тегом: кидалово</title>
<link>https://stereomaster.ru/?go=tags/kidalovo/</link>
<description></description>
<generator>E2 (v3254; Aegea)</generator>

<item>
<title>Спам и тренды</title>
<guid isPermaLink="false">152</guid>
<link>https://stereomaster.ru/?go=all/spam-i-trendy/</link>
<comments>https://stereomaster.ru/?go=all/spam-i-trendy/</comments>
<description>&lt;p&gt;&lt;img class="alignleft size-thumbnail wp-image-835" title="Тренды твиттера" src="http://stereomaster.ru/wp-content/uploads/2010/10/twiter-trend-120x120.jpg" alt="" width="120" height="120" /&gt;&lt;/p&gt;
&lt;p&gt;Очень находчиво вставлять в твиты со ссылками на сайты последние темы из трендов твиттера, да ещё и ботами в промышленных масштабах. Так ведь при просмотре этих трендов постоянно будут вываливаться ссылки с надписями «This is amazing», «How could it be?» и т. п. На костёр таких.&lt;/p&gt;
&lt;p&gt;Впрочем, вряд ли русским эти тренды интересны, потому рекламу там постят заморскую.&lt;/p&gt;
&lt;p&gt;Хотя мне давно интересно, по каким признакам какие-то слова или словосочетания становятся трендами. Если по частоте использования, то база стоп-слов должна быть очень большой, да и отдельные слова были бы приоритетнее.&lt;/p&gt;
</description>
<pubDate>Fri, 01 Oct 2010 17:49:32 +0500</pubDate>
</item>

<item>
<title>О банкоматах и скиммерах</title>
<guid isPermaLink="false">150</guid>
<link>https://stereomaster.ru/?go=all/o-bankomatakh-i-skimmerakh/</link>
<comments>https://stereomaster.ru/?go=all/o-bankomatakh-i-skimmerakh/</comments>
<description>&lt;p&gt;&lt;img class="alignleft size-thumbnail wp-image-822" title="Скиммеры и банкоматы" src="http://stereomaster.ru/wp-content/uploads/2010/09/identitytheft-120x120.jpg" alt="" width="120" height="120" /&gt;&lt;img class="alignright size-thumbnail wp-image-824" title="Фальшивая клавиатура для банкоматов" src="http://stereomaster.ru/wp-content/uploads/2010/09/10-120x120.jpg" alt="Фальшивая клавиатура для банкоматов" width="120" height="120" /&gt;&lt;/p&gt;
&lt;p&gt;Немного коснулись темы бедности, теперь чуть-чуть узнаем про «богатость». В этот раз немного полезной информации о банкоматах.&lt;/p&gt;
&lt;p&gt;Наверняка многим уже приходилось обналичивать денежку в банкоматах, но задумывались ли вы над тем, насколько это может быть безопасно? Если не рассматривать какие-то древние способы — подглядывать, когда вводят пин-код, затыкать щель для денег, всё равно есть способ заполучить финансы с вашей карточки.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Скиммеры&lt;/strong&gt; — специальные устройства, цель которых — собрать информацию о вашей карте. Они устанавливаются на банкоматах, потому должны быть незаметны. Они состоят из нескольких элементов: первый устанавливается на щель для карты и сканирует её, вторая — получает «пин-код». Это может быть или фальшивая клавиатура, которая в точности повторяет обычную клавиатуру банкомата, или же маленькая камера, установленная в незаметном для глаз месте.&lt;/p&gt;
&lt;p&gt;&lt;img class="size-thumbnail wp-image-823 alignright" title="Скиммер на щели картоприёмника" src="http://stereomaster.ru/wp-content/uploads/2010/09/skimming-after-120x120.jpg" alt="Скиммер на щели картоприёмника" width="120" height="120" /&gt;&lt;/p&gt;
&lt;p&gt;Так что если на банкомате приметили какой-то подозрительный элемент: выпирающий картоприёмник или же клавиатуру, которая приподымается над общей плоскостью полочки, стоит такой банкомат проигнорировать.&lt;/p&gt;
&lt;p&gt;Ну и стоит отметить, что поскольку такие устройства достаточно недёшевы, наверняка за ними ведётся наблюдение заинтересованных лиц, потому не стоит связываться в проблемы и пытаться эти скиммеры удалять самостоятельно.&lt;/p&gt;
</description>
<pubDate>Wed, 29 Sep 2010 02:37:22 +0500</pubDate>
</item>

<item>
<title>Новый развод</title>
<guid isPermaLink="false">100</guid>
<link>https://stereomaster.ru/?go=all/novyjj-razvod/</link>
<comments>https://stereomaster.ru/?go=all/novyjj-razvod/</comments>
<description>&lt;p&gt;&lt;img class="alignleft" src="http://lawyerlaw.typepad.com/.a/6a00e5503be10b883400e553ae5c378834-pi" alt="" width="105" height="130" /&gt;&lt;br /&gt;
За две последних недели я столкнулся с тремя случаями нового развода (ну или что там, я не смотрел). Суть в следующем: взламывается чужой аккаунт и по контактам рассылается сообщение вида: «Привет! Уже N дней получаю с твоей анкеты спам. Проверь комп на вирусы, это можно сделать на отличном онлайн-сервисе *ссылка*». Ну или что-то подобное.&lt;/p&gt;
&lt;p&gt;Сам по ссылкам (которые каждый раз разные) не хожу, потому содержимое сайтов мне не ведомо. Такое сообщение уже получал в асю от двух контактов, каспер ссылки услужливо обрезал как фишинговые. Недавно получил подобное и вконтакте. Символы в сообщении были заменены на латинские, потому сразу понятно, что ваш друг это пишет не сам (вы бы стали предупреждать своих знакомых таким образом?).&lt;/p&gt;
&lt;p&gt;Так что смените лишний раз пароли, поставьте хороший антивирь и не ведитесь на такие комменты. Вы с таким уже сталкивались?&lt;/p&gt;
</description>
<pubDate>Wed, 03 Feb 2010 02:12:30 +0500</pubDate>
</item>

<item>
<title>Вы запросили напоминание пароля…</title>
<guid isPermaLink="false">50</guid>
<link>https://stereomaster.ru/?go=all/vy-zaprosili-napominanie-parolya/</link>
<comments>https://stereomaster.ru/?go=all/vy-zaprosili-napominanie-parolya/</comments>
<description>&lt;p&gt;Вторая проблема на большинстве сайтах (и особенно на любительских) — уведомления на e-mail, будь то напоминание пароля или любые другие рассылки.&lt;/p&gt;
&lt;p&gt;А в чём собственно проблема, спросите вы?&lt;/p&gt;
&lt;p&gt;Дело в том, что для начала на сайтах не всегда просят подтвердить свой ящик, куда нужно доставлять письма. Вводишь произвольный и спам будет сыпаться туда: получатель в восторге не будет, да ещё и после станет писать нехорошие слова о таком глючном проекте, ибо виноватым выходит админ (особенно, если в письме не будет указано, кто именно запросил такие уведомления).&lt;br /&gt;
Так например раньше было в популярных когда-то wm-аукционах, построенных на скрипте wmcasher, где иногда активацию мыла не требовали.&lt;/p&gt;
&lt;p&gt;Также при возможности замены «электропочты»© снова можно наказать недоброжелателя спамом с какого-нибудь форума, отписаться-то от уведомлений он не сможет без пароля скорей всего.&lt;/p&gt;
&lt;p&gt;Решения может быть два:&lt;br /&gt;
1) Подтверждение e-mail (в частности для уведомлений, если сервис может рассылать в разные ящики) при регистрации и смене&lt;br /&gt;
2) Ссылка для отписки от уведомлений в самом письме и не требующая ввода пароля к аккаунту. Естественно, что ссылка должна быть такой, которую подобрать нельзя, иначе кто-нибудь в шутку может сам отписывать вас от заветных уведомлений.&lt;/p&gt;
&lt;p&gt;Ещё одна нехорошая вещь, с которой столкнулся я сам: напоминание пароля. Точнее сказать, письма о напоминании пароля, которое не запрашивал я сам.&lt;br /&gt;
Так получилось с известной соцсетью «вКонтакте»: кто-то упорно шлёт напоминания, которые нельзя остановить по моему желанию.&lt;/p&gt;
&lt;p&gt;Совет:&lt;br /&gt;
— Стоит ограничить возможность напоминания пароля во времени. К примеру не чаще раза в сутки, как это делается в вике. Если не избавит от косяка, то хотя бы минимизирует раздражение.&lt;/p&gt;
&lt;p&gt;Возможние решения проблемы:&lt;br /&gt;
1) Двойной этап восстановления: сначала контрольный вопрос, а потом письмо с ссылкой для смены пароля. С одной стороны безопасность больше, но с другой стороны дольше и неприятнее процедура (а что если ответ на вопрос забыл?)&lt;br /&gt;
2) Вообще убрать напоминание пароля на мыло, оставив лишь контрольный вопрос&lt;br /&gt;
3) Добавить персональный чёрный список ипов, с которых запретить рассылки. В теле письма же ип отправителя указывать.&lt;br /&gt;
&lt;strong&gt;4) Для пользоваетелей: просто добавить сервисы-напоминалки в чёрный список отправителей в мыле. При действительной необходимости восстановления, их можно будет вернуть.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Так что это дело в руках администраторов сайтов. Надеюсь, всё-таки системы восстановления и напоминания пароля будут со временем совершенствоваться и не давать врагам спамить наши ящички.&lt;/p&gt;
&lt;p&gt;А вы сталкивались с подобным? Есть ли у вас другие варианты решения проблемы (желательно реалистичные ;))?&lt;/p&gt;
</description>
<pubDate>Wed, 21 Oct 2009 22:49:33 +0500</pubDate>
</item>

<item>
<title>Забыли пароль?</title>
<guid isPermaLink="false">49</guid>
<link>https://stereomaster.ru/?go=all/zabyli-parol/</link>
<comments>https://stereomaster.ru/?go=all/zabyli-parol/</comments>
<description>&lt;p&gt;Последнее время всё больше начинаешь беспокоиться за сохранность своих учёток в сети: подхватишь незаметно себе троян, который подменит &lt;em&gt;hosts&lt;/em&gt; (кто не знает, это такой файлик в system32/drivers/etc, в котором можно осуществлять привязку определённых адресов к ипам), зайдёшь на свой любимый вконтакте, введёшь пароль, а он окажется в руках злоумышленников, ибо тот «вК» оказался ненастоящим. К слову, такой приём выманивания паролей называется &lt;em&gt;фишингом&lt;/em&gt;. Это не единственная возможность узнать ваш пароль.&lt;/p&gt;
&lt;p&gt;Конечно, большая часть проблем упирается в самого пользователя: надо лучше следить за своими действиями и своим компом, но всякое может случиться!&lt;/p&gt;
&lt;p&gt;Что делать, если учётку-таки угнали? Всё дело упирается лишь в систему восстановление какого-то конкретного ресурса. В основном, для восстановления пароля высылают письмо на мыло, где есть ссылка для замены пароля. Либо новый пароль.&lt;br /&gt;
Если же вам выслали ваш же пароль, бегите от такого сервиса подальше: значит, в их базе он хранится в незашифрованном виде, а значит есть шанс, что он может попасть в нехорошие руки.&lt;/p&gt;
&lt;p&gt;Посему меня заинтересовали вот какие вопросы...&lt;/p&gt;
&lt;p&gt;Почему бы не усовершенствовать систему? Ведь если аккаунт угонят (в зависимости от типа сервиса, важность такой учётки может быть огромной: или это форум, на который вы не заходите, или это платный аккаунт на каком-то вип-сервисе) и заменят там e-mail, то восстановить свой акк назад уже не получится!&lt;/p&gt;
&lt;p&gt;Примем за аксиому тот факт, что ваше мыло угнать нельзя (особенно, если там стоит совершенно независимый пароль, хотя это может тоже не быть панацеей, но не будем зацикливаться на этом).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Достаточно же просто для смены мыла отсылать ссылку на старый e-mail (либо контрольный вопрос, при его утере).&lt;/p&gt;
&lt;p&gt;Можно в принципе и позаимствовать принципы восстановления у ICQ: вписанные мыла не теряются, а восстановление пароля на более ранние отвязывает поздние. Так при утере одного ящика, можно сразу вписать новый. Потому угонщик не долго будет радоваться обретению: при вашем восстановлении, он утратит контроль за акком и всё.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Это что касается восстановления на e-mail. Это не единственное решение в наше время: у WebMoney более продвинутая технология защиты, включая блокировки по IP, высылку смс с кодом подтверждения и т. п. Но это уже лишнее.&lt;/p&gt;
</description>
<pubDate>Tue, 20 Oct 2009 18:25:29 +0500</pubDate>
</item>


</channel>
</rss>