Sign in
Мысли, которые не удалось удержать в голове...
"Здравый смысл и никакого мошенства..."
Tags
.Net
Ayn Rand
BizTalk
COM
Eldar University
Internet
Internet TV
Mac
Management
Microsoft
Mortuary
Pages
Security
Silverlight
Software development
Video
Windows
Windows Home Server
Windows Vista
XBox
Архитектура и дизайн
В общем и целом
Ворчалки
Голомоломки
Грабли
Железо
ИМХО
Интересные люди
История
Корпоративные паразиты
Культура
Мелочи
Меметика
Менеджмент
Места
Мини-мини
Обзоры
Обьявы
Проза
Разное
С/C++
Серый Крыс
Социум
Удобности
ух
Эволюция
Экономика
Юмор
Browse by Tags
TechNet Blogs
>
Мысли, которые не удалось удержать в голове...
>
All Tags
>
security
Tagged Content List
Blog Post:
Занятная новая техника спама с поддержкой из Китая
EldarM1
Ок, ок, может не очень новая. Я просто хотел обратить внимание на некоторые технические детали. Некоторое время назад - пару месяцев - мне начали приходить спам-сообщения, как обычно для спама, очень грязного и пошлого сорта, но (!) с моего собственного адреса, так что даже Гугл не ловил подвоха и...
on
14 Jun 2009
Blog Post:
Сказ про то, как вас пытались достать через мой блог... а я им не дал!
EldarM1
Постоянные читатели уже в курсе, что на Technet я в основном публикую кросс-посты с моего персонального блога eldar.com (например, вот этот пост находится здесь ). И вот, месяца четыре назад, пришло мне такое письмо (в вольном изложении, само собой, оригинал был на буржуинском): «Здрасьте! Я интернет...
on
6 Jun 2009
Blog Post:
Сколько дверей у вашего сейфа?
EldarM1
Кросс-пост с персонального блога ... --- В году этак 2001-м я натолкнулся на Интернете на новый магазинчик с русскими книгами, музыкой и фильмами. Потратив пару часов на выбирание того, что мне понравилось, я попытался заказать, на что те попытались тут же создать мне "account" и запомнить на нем...
on
25 May 2008
Blog Post:
Бесплатный семинар в Москве: Безопасность 101 - что вам нужно знать о решениях Microsoft по безопасности (тенденции, факты)
EldarM1
Попросили опубликовать информацию. Семинар будет онлайн на русском, 29 апреля. Название: Безопасность 101 - что вам нужно знать о решениях Microsoft по безопасности (тенденции, факты) Подробности вот здесь: http://www.microsoft.com/Rus/Partner/TrainCert/TrainingRecord.mspx?code=843 Описание семинара...
on
15 Apr 2008
Blog Post:
Кросс-доменные ограничения
EldarM1
Давным-давно, лет шесть с лишним назад, когда я был MSXML program manager, кросс-домен был Злом. Нет, правда, подумайте сами, идете вы по рекламному линку на сайт hackers.com, и он тут же запускает скриптик на домен bankofamerica.com или там citi.com. И если вы такой идиот, что в этот момент были залогинены...
on
22 Mar 2008
Blog Post:
Где мои ключи???!!!
EldarM1
Нет, правда. Взяли вы полученный откуда-то сертификат, установили в localmachine store , и вдруг ваша программа его не видит!!! Это что? Это как? Что за безобразие? Караул! Грабят! Вирус! Ну, не совсем... Для начала, как все это дело устанавливается? Сертификат записывается в registry , так и положено...
on
11 Dec 2007
Blog Post:
Мелочи: Как устанавливать ACL'ы и создавать SECUIRTY_DESCRIPTOR'ы
EldarM1
Иногда хочется установить ACL (Access Control List) на файле или каком-то другом обьекте, вроде ключа в registry, COM объекта или контейнера для шифро-ключей. И обычно для этого есть какой-нибудь простой вызов вроде CoInitializeSecurity для COM объектов или SetFileSecurity для файлов. Вот только одна...
on
15 Jun 2007
Blog Post:
Как сделать автоматический логон?
EldarM1
Автоматический логон (autologon) - это когда компьтер грузится и сам делает логон, не спрашивая вас ни имя, ни пароль. Вообще-то, автоматический логон - идея во многих случаях не очень правильная, но иногда хочется. Например, когда тестрируешь поведение твоего кода во время выключения компьютера. ...
on
16 May 2007
Blog Post:
Призраки в мире программ: 0x80004015 -- NT Service out-of-body experience
EldarM1
Авторы в жанре New Age очень любят ссылаться на так называемую out-of-body-experience, вроде воспоминаний людей, переживших клиническую смерть, туннель со светом впереди и все такое прочее. Сегодня я обнаружил, что это не исключительно человеческий феномен, с программами такое тоже случается! Итак...
on
14 Mar 2007
Blog Post:
Кто стучится в дверь ко мне? Человек или робот?
EldarM1
Всем, наверное знакомы подобные картинки (спасибо Дрейку за идею картинки): Их используют многие сайты на Интернете, чтобы защититься от спамеров и прочей нечисти, которые иначе автоматически регистрируют почтовые ящики для рассылки спама, собирают информацию, а иногда и просто взламывают сайты...
on
10 Mar 2007
Blog Post:
Психи на интернете или опять спуф и спам (spoof & spam)
EldarM1
К слову о паразитах, вот пришло в воскресенье такое вот письмо: From: "Gandhi A. Heraldry" <extremediver@global-mh.com> Date: Sun, 18 Feb 2007 08:52:02 -0500 Subject: etih shansov Sperva nado bylo prijti v sebia, Osmotretsia. Mne ne nuzhny tvoi izvineniia. Мда-м. Понятное дело, что никого из семьи...
on
19 Feb 2007
Blog Post:
Виста и речевые команды – раньше такое было только в кино…
EldarM1
Джордж У рассказал в своем блоге (обновление вот здесь ) о новой занятной слабости в Висте… но сначала поясню о чем речь. Только вчера смотрел с дочкой мультик про Дильберта, который начинается с того, что Дильберт заходит в свой душ с речевым интерфейсом. В частности, этот интерфейс позволяет регулировать...
on
1 Feb 2007
Blog Post:
Антивирус от CA удаляет кусок Windows...
EldarM1
...ошибочно принял файл lsass.exe за вирус на Windows Server 2003. См. здесь . Lsass.exe - это Local Security Authority Service, без него, например, толком не работает логин. К сожалению, под него "косит" вирус Sasser, который-то CA AntiVirus и пытался уничтожить. Сейчас вроде уже исправили, но 24...
on
13 Sep 2006
Blog Post:
Мне надоел спам... и я не пойму, почему с ним до сих пор не покончили.
EldarM1
“Хочу свой стихотворный дар, Отдать на суд людской, об этом Писал Гельвеций, мудр и стар, Воспользуюсь его советом.» Франсуа Вийон Если вы следите за моим блогом, то наверное помните статью, где я сказал, что нынешний подход к компьютерной безопасности – экстенсивный, который в конечном...
on
10 Sep 2006
Blog Post:
Microsoft предлагает помощь Firefox и Open Source
EldarM1
Вы когда-нибудь слышали о таком? Вовсе не фантастика - посмотрите сами . А вот статья на ту же тему в InformationWeek . Идея в том, чтобы помочь им выполняться на Висте, а то нас все ругают за безопасность (точнее ее недостаток), а как только мы гайки подкрутим, чтоб вирусов меньше было, сами же и ломаться...
on
28 Aug 2006
Blog Post:
RootKitRevealer от SysInternals.com
EldarM1
Недавно писал о том, что SysInternals стала частью Microsoft и про их утилиты. Вот одна из них очень интересная - RootkitRevealer . Не 100%, и нужно соображать как интерпретировать результаты, но все равно очень полезная и простая в обращении. Советую. Если не в курсе, а что такое rootkit (руткит...
on
23 Aug 2006
Blog Post:
Доля Apache уменьшается, доля IIS растет
EldarM1
Августовские цифры хостинга от NetCraft: http://news.netcraft.com/archives/web_server_survey.html Весь 2006-ой год доля IIS росла, а доля Apache падала, начиная с января оба примерно на 10%. Конечно, Apache все равно пока что доминирует в этом пространстве -- 62% против 30% у IIS, но это против примерно...
on
9 Aug 2006
Blog Post:
Безопасность HTTP и покупок на Интернете на пальцах
EldarM1
Недавно разговор зашел о безопасности покупок на Интернете и вообще безопасности SSL/TLS (технология используемая HTTPS, чтобы сделать общение с веб-сайтом «безопасным»), и Джим выдал один из своих знаменитых монологов (помните? Джим – это такой гениальный человек, удобно расположенный в соседнем со...
on
7 Aug 2006
Blog Post:
Анатомия спуф-сообщения (пример phishing)
EldarM1
Сегодня одно такое мне пришло, причем пробилось сквозь все фильтры и попало прямиком в мой почтовый ящик. Хотел выкинуть, а потом подумалось - почему бы не разобрать его как пример? Тем более, что совсем недавно на эту тему говорил. Итак, вот оно сообщение (я только убрал картинки и заменил имя банка...
on
2 Aug 2006
Blog Post:
Парадоксальная экономика IT безопасности
EldarM1
Знаю-знаю, я обещал статью про глобальные проблемы компьютерной безопасности, но это еще не она. Или, скорее, это о более глобальной проблеме компьютерной безопасности, но не имеющей отношения к компьютерам. Заранее предупреждаю, что это мое личное мнение, никакого отношения к фирме не имеющее, да и...
on
27 Jul 2006
Blog Post:
Security: Строили новый забор... сделали две новых дырки
EldarM1
«Построй еще один забор...» Андрей Макаревич Недавно я логинился на сайт одного солидного банка, где у меня есть счет, и обнаружил, что они ввели новую security фичу называемую SiteKey – Ключ-от-сайта . Цель этой фичи – защита от «phishing», весьма популярного нынче Интернет-мошенничества. Слово это...
on
17 Jul 2006
Blog Post:
Подход «Матрицы» к преодолению Великой Китайской Интернет-Стены (Брандмауера=Firewall)
EldarM1
Натолкнулся на Интернете на занятнейшую статью под названием «Ignoring the “Great Firewall of China”» - «Игнорируем Великую Китайскую Интернет-Стену» Китай имеет список «нехороших слов» и запрещает их циркулирование в подвластном куске Интернета. Оказывается это делается не на пограничных серверах, а...
on
5 Jul 2006
Blog Post:
Internet Explorer ActiveX секьюрити на пальцах
EldarM1
Примечание: данный пост написан в общем-то для начинающих. Более опытным людям многое здесь будет просто очевидно. Вообще-то, ActiveX security это не единственная часть IE, где необходимо думать о безопасности. Например, уже более года назад, был такой баг, который позволял выполнить код встроенный...
on
23 May 2006
Blog Post:
Как отключить AutoPlay?
EldarM1
Когда вы засовываете музыкальный CD в компьютер, он тут же начинает играть. Здорово , правда ? Может не всегда и не для всех ... Для начала, некоторых это просто раздражает. Вы сами записали диск, отлично знаете, что на нем находится, и тут Виндос начинает предлагать вам показать галерею картинок...
on
19 May 2006
Page 1 of 1 (24 items)