younghacker

Форумчане
  • Počet příspěvků

    1932
  • Registrace

  • Poslední návštěva

Vše od uživatele younghacker

  1. Вы храните в этом софте пароли к банку? Софт с открытым кодом? Самостоятельно скопмилировать смогут многие?
  2. На прошлой неделе пришло предупреждение от FIO банка о появлении новой поддельной страницы. Главное отличие такой поддельной страницы в том, что на ней появилось дополнительное поле где необходимо указать номер телефона привязанного к банкингу. Если внимательно посмотреть на картинки приложенные к сообщению то можно заметить что в обоих случаях выполняется запрос по одному и тому же адресу. Тоесть адрес является корректным и запрос выглядит вполне легитимным: включено шифрование ssl сертификат шифрования достоверный и актуальный (тоесть выдан авторизованным центром сертификации). Механизм заключается в подмене DNS запроса. Браузер выполняет запрос как будто по правильному адресу, а на самом деле ему возвращается специально подготовленный подменный адрес. Такая атака зачастую проводится через перенастройку вашего WiFi роутера где подменяется адрес NS сервера провайдера или гугла (8.8.8.8; 8.8.4.4) на специальный сервер который будет вместо банка отправляеть все ваши комьютеры и мобильные устройства на поддельный сайт. И всё что вы там введёте будет известно злоумышленникам. Далее если Ваш счёт представляет интерес атака разворачивается на захват вашего телефонного номера. Один из вариантов перехвата номера если для банкинга у вас используется предоплаченная SIM карточка не зарегистрированная на ваше имя. Что делать? Будьте внимательны. 1. Помнить что банковский интерфейс FIO банка не требует ввода номера телефона. И даже не имеет его внутри панели управления. Я бы вообще рекомендовал номер телефона связанного с интернет банкингом держать в секрете. 2. Привязать телефон к своим документам даже без договора но к документам. 3. Проверить настройку DNS и поставить хороший пароль для WiFi точек доступа. 4. Держать компьютер через который происходит доступ к интернет банкингу в чистоте. Для параноиков 5. Идеально чтобы телефон на который приходят sms-ки был как можно проще. Без андроидов и прочей софвари куда можно установить троян. Как плюс в карму чешского RB могу сказать что у них система с SMS-ками пока-то наиболее надёжная из всех систем которые мне известны в Чехии. Во-певых используются банковские SMS которые можно открыть только зная BPIN Во-вторых к счёту привязан не телефон, а SIM карта. Поэтому захват номера без симкарты не имеет смысла. Надеюсь всем понятно, что не стоит ходить в интернет банкинг через чужие точки доступа, а тем более через просто открытые. Эта страница похоже родная А это явная подделка
  3. Хочу предупредить мечтателей иметь ящик на сезнаме и не посещать сезнам. Сезнам такие ящики блокирует. Полгода и привет. Причём восстановить потом нельзя. Такой ящик занят навечно. Я такой жест от них заценил. Но предупреждение высылают. А вообще почта на личном домене позволяет быть независимым от того где размещается сам почтовый сервер. Правда гугл такую возможность теперь предоставляет только на платной основе. Яндекс же пока бесплатен.
  4. Нужно в Ми передать документы. Может кто-то едет в ближайшие дни? PS Автору предыдущего предложения уже написал.
  5. Для подключения к компу нужна midi клавиатура. Интерфейсно она может быть в классическом 5-ти штырьковом варианте (как советский магнитофон) или USB. Клавиатуры различаются по степени похожести на рояль по реакции клавиши. Есть молоточковые. Есть просто пружинные. Молоточковые похожи по силе и ощущению нажатия на рояль. А пружинные просто пружинки и не создаётся ощущения удара. Для начала я бы рекомендовал пружинную. На молоточковой сложнее играть (пальцы должны быть сильнее) да и звука она производит больше (в тихой комнате может кого-то раздражать). Клавиатуры есть дискретные (вкл/выкл) и динамические понимающие силу (скорость) удара по клавише. Большая клавиатура в смысле полная 88 клавишная не обязательна если будет подключаться к компьютеру. Навороченные произведения во всю ширину всегда можно записать по частям. Ну и есть пустые клавиатуры без своих инструментов, а есть нафаршированные. Пустая не имеет звукового выхода и является по сути midi контроллером которому нужен синтезатор (или комп). Ну а нафаршированные имеют банки инструментов и умеют читать midi файлы с флешки. У меня есть вот такая. M-AUDIO PRO KEYS 88 Динамическая, молоточковая с небольшим набором своих довольно неплохих инструментов тремя педалями и midi интерфейсами, как классическими так и USB. Я бы рекомендовал взять 49-61 клавишную клавиатуру, динамическую, но пружинную с USB интерфейсом чтобы не искать звуковую или MIDI порты. И подключить её к компьютеру. Современные компьютеры позволяют в реалтайме синтезировать звук практически без запаздывания от момента нажатия клавиши до появления звука в динамиках. На сегодняшний день очень большое количество софта для композиторов есть под Linux. Бесплатного и очень качественного. И множество ресурсов (сайтов) с инструкциями по настройке всего этого хозяйства. Есть убунта заточенная на творчество Ubuntu Studio. Полно разных секвенсеров и семлеров и синтезаторов, ревербераторов, микшеров и барабанов и всяких там гитарных усилков компрессоров и прочих примочек. Всё софтверное с эмуляцией тёплого лампового звука . Александр Пушной и многие другие на видео покажут как пишется музыка дома да на компьютере. Вплоть то того как ручки повернуть чтобы звук был профессиональным. Пушной правда делает это на MAC. Для начала этого хватает чтобы пощупать и понять моё или нет.
  6. Тогда сделайте обязательно WPA2 и поставьте ключик не короче чем 10 символов. Вводить грустно. Зато не часто.
  7. А какие сайты открываются медленее? Список есть? Гугл например или сезнам медленее? Или речь о российских\украинских сайтах, которые сейчас во время информационной войны возможно ведут борьбу с DDos атаками и банят всяких нецелевых посетителей. Соединение по WiFi тоже правильно заметили. Либо сама WiFi точка доступа барахлит, либо помехи в эфире. Попробуйте по проводу. Рестарт роутера тоже может помочь. Но прежде всего traceroute неплохо бы посмотреть от вас до целевых сайтов как во время хорошей связи так и в моменты проблем. Да. И в моменты когда нет связи проверяйте nslookup имя_сайта есть ли ответ с адресом(ами) сервера чтобы понять что DNS отвечает. Ещё подумалось может кто-то подобрал WiFi пароль и пользуется для качания торрентов или ботнета вашим интернетом? Посмотрите активные подключения в точке доступа. Или вообще отключите WiFi.
  8. Когда мы ходили в школу, то деревя сажали в порядке помощи лесным и парковым хозяйствам. Сейчас времена иные, и для городского жителя найти место для посадки дерева не так просто. А ещё и нужно найти время для этого. Узнал сегодня о интересном и потенциально полезном стартапе «Маракуя» где каждый желающий может посадить дерево в три клика и выполнить ⅓ программы настоящего мужчины. Скрытый текст: Арифметика странная. Более 50% какие-то комисии и налоги. Но утверждается что это в десятки раз дешевле положения дел которое царило на рынке до появления этого стартапа где посредники забирали львиную долю пирога.
  9. А зачем кому-то удалённому названия файлов? Чтобы командой стянуть их или удалить. Можно также продать информацию копирЕйДерам. Меня возмущает другое, куда смотрят правительства? Втырить этим умникам из LG штраф или забанить на местном рынке чтобы и другим не повадно было... В чью корзинку они играют... Дурик из оборонного или развед ведомства вставит флешку с файликом, и будут долго искать источник утечки. Это всеобщее насрательство на тотальную причём заокеанскую слежку вообще уже на полный абсурд походит. Но всем пох...
  10. Ох как я вам хочу поддакнуть... Через три недели мне обещали привезти контроллеры для серверов. Уже пятая пошла... Денег я не вносил, Да я могу сказать идите нафиг, но проблема в том что другие сделают тоже самое. А мне нужны контроллеры. И так постоянно! Из года в год. Примерно 50% заказов — срыв сроков. Альзасофт не предлагает то что мне нужно.
  11. Приветствую брата! Очень нравится этот рассказ "Идеальный тестер"
  12. Главное, чтобы товарищ майор кофейок не принёс. Товарищ майор! Всем присутствующим кофе пожалуйста!
  13. Дим, когда жена попросила сегодня снять эту хрень, дочь принесла магниты от геомага Но они не берут. Разбирать винт Странника я не стал, ещё надеюсь вернуть по гарантии. Ну и это займёт больше времени чем работа кусачками. Так что ответ: магниты есть но не тянут на инструмент по вскрытию «противоугонных» бирок.
  14. Угу. Кто-то мне рассказывал что ходил с курткой так. Не пищало много лет и вдруг запищало. Долго искали нашли где-то на внутренних карманах плоскую резонансную налепку.
  15. Странник, ты никогда не покупал вещи с этими бирками? Обращайся. Если нужно чтобы система отказала — это ко мне. Достаточно присутствия или даже косвенного участия. Пути электромагнитных полей неисповедимы. Или по-твоему топикстартер начинающий вор? И он вынес через рамку. Тогда зачем ему светиться на форуме и задавать тупые вопросы? Ответ же гуглится на раз, два, три А тему эту мне жена показала. Врядли бы она обратила на неё внимание если бы только что сама не показывала мне вещь с этой биркой.
  16. Обижаешь? Жена покупает вещь, а на ней эта хрень. А ребёнку нужно уже одевать и в школу идти, обнаружили уже утром. Ну и в том же духе.
  17. 10 минут назад снимал Беру острые кусачки. Разгрызаю корпус вокруг выпуклости куда иголка вставляется. Оттуда вываливается пружинка и затем кончиками кусачек тянешь металлический стаканчик из которого вываливаются 3 шарика. Так уже снял штуки три.
  18. 1) У O2 покрытие хорошее, возможно лучшее. У меня телефон работает везде где я бывал. За исключением метро. 2) Сам перевод номера обычно быстро в течение нескольких дней. Получаете SMS-ку о переводе номера. За ней звонок «родного» оператора с угрозами уговорами не уходить с обещаниями больших скидок. Не стоит им верить на слово сказанное в ухо. Я ненавижу соглашаться с условиями по телефону. Они всегда сделают так как сказали, но не так как я понял. Мне обещали 200+200 минут, а оказалось что эти минуты каким-то хитронеизвестным способом вычисляются. И если их потратить то они кончатся. Вообще кончатся. До конца года. 3) Баланс остаётся за вами. Читайте договор, как старый с водафоном, так и новый с кислородом. Я практикую начинать чтение с самых мелких шрифтов. Смотрите где галочки стоят. И разговаривая по телефону заказывая услугу вы всёравно что подписываетесь. Я на этом попался. Причём я опцию не просил, а они сволочи включили. Теперь звоню в саппорт только с телефона который записывает разговор и говорю роботу, что я тоже записываю. Один мой знакомый никак не мог уйти от водафона, платил им около полугода. Хозяин квартиры которую я снимаю не мог уйти от О2. Те доили, тянули с ответами подписями и снова доили, два или три месяца. Я ему предлагал быстрый вариант найденный на просторах чехнета, но он сделал по своему. Скоро закончатся два года uvazka нужно будет сказать, что уходим от них редисок. В общем будьте готовы к тому что водафон вас не будет отпускать. Удачи!
  19. Из опыта. Есть масса вариантов делать это без лишней засветки на форумах.
  20. Символическая сумма это сколько? Вы озвучьте может кто-то откликнется кто рискнёт подставить свой IP. Тут у обывателя риск получить ненужный геморой на голову. Понятно что банк ломать Вы не будете, но человек должен Вам доверять. Я такого не встречал. Да и потребности небыло. Но я ничего не знаю классификации IP адреса как провайдерский для клиента. Адреса все однотипны. География прописана в базе через LIR и владельца автономки, а описание сети не обязательно будет совпадать с использованием. Ну вот например самое интересное по вашему вопросу из базы о пуле адресов откуда мой домашний IP Я думаю что любой LIR предоставляя адреса под VPN правильно подпишет сеть. Тоесть если сеть для XDSL то в её имени и описании будет эти обозначения. А если нет то название будет другим - согласно назначению. Если хотите адрес домашнего клиента — ищите подключение от домашнего клиента. Но я до сих пор не понял КТО (какой публичный интернетсервис) может делать разницу между ip с описанием «Mobile Network Provider» и «XDSL NETWORK-ADSL» при условии что для обоих адресов GEOIPLOOKUP возвращает - CZ. Однако следует помнить что есть выглашка 485/2005 Sb которая обязует в том числе провайдера и хостера собирать информацию о своих клиентах: IP, дата, время, порты, протоколы, и объёмы принятыхи переданных данных и хранить 6 или 3 месяцев если не указано другого. Родилась ещё мысля. Есть также вариант с бесплатным WiFi из ресторана Если кто-то живущий рядом около бесплатного WiFi поставит ваш роутер — вопрос решён.
  21. Вы правы. Думаете стоит ради одного клиента в описании сети написать "Vasia-Pupkin dialup home network" Как вариант для ТС могу предложить купить например tp-link 3220 / mikrotik перепрошить его в OpenWRT и отдать своему другу чтобы тот поставил у себя дома. На модеме настроить проброс UDP порта для OpenVPN или перевести модем в режим бриджа и поднять pppoe на tp-link. Или купить симку вставить 3G модем в тот же tp-link и поднять там 3G сеть. Или взять tp-link уже с 3G модемом. Получаете IP из пула GSM провайдера. За статику (IP) правда нужно доплачивать. Кстати могу предложить готовую прошивку для tp-link настроенную на vpn гейт таким образом, что никогда не пускает трафик в обход VPN. Вставляешься в любой порт проводом или по WiFi и имеешь выход с на 100% гарантированного чешского IP. Упал VPN - нет интернета. Но ни провайдер ни посещаемые сервисы не знают откуда реально клиент входит. Видят только чешский IP. В том числе никакого DNS Leak. Включил и спокойно работаешь.
  22. Публично адреса пока не продаются. Могу предложить либо шаренный IP (совместный) либо персональный (лично для вас). Могу через свою (мою) виртуальную машину (OpenVPN), могу поставить виртуалку и дать рута. Могу сделать два IP (вход через один выход через другой).