September 23rd, 2007

lapti

Пресса и жизнь

Прочитал статью в SmartMoney про новейших миллионеров.

http://www.smoney.ru/article.shtml?2007/09/24/3909

Так вышло, что одного из героев статьи я знаю лично и знаю его истинное финансовое положение... Если все соотношения в статье так же верны - ее сведения следует делить примерно на 2.5-3.
lapti

На всякий случай

Господа, адресовано тем, кто читал или писал про дыру моего имени в Mail.ru. Многим из вас в комментариях недавно предложили отослать письмо с заумным кодом на адрес типа support-robotpas@mail.ru, а в код вписать название ящика, пароль от него, имя другого ящика - и мол, вам тут же придет пароль от него. Вот такого типа, например.

http://community.livejournal.com/snowball_exile/149316.html?thread=2168388#t2168388
или
http://ammosov.livejournal.com/245171.html?thread=6799027

Я надеюсь, все догадались, что это разводка вроде "Я кулхацкер Петя мне только три года и я еще не умею делать трояны поэтому пожалуйста пришлите мне все ваши пароли и отформатируйте свой твердый диск спасибо", а адрес support-robopas или как его там принадлежит вашему доброхоту, который с радостью поживится присланным паролем?

И еще: многие в комментах задавали вопрос, опасен ли Mail.ru Agent. Да, опасен и сам по себе, в нем не раз находили другие уязвимости, и лучше его не ставить. Но в случае с описанной мною дырой неважно, есть у вас на компьютере Агент или нет. Он должен быть у взломщика, который может с его помощью прочитать ваши личные данные из анкеты. По аналогии с ICQ, где есть анкетка владельца номера. Сняв описанные галочки, вы делаете свою анкету невидимой для Агента взломщика (если Mail.ru и тут не накосячил - но по идее, после этого ваши личные данные должны стать закрытыми).

Извините, что в исходном постинге это прозвучало не очень ясно.