Архив рубрики: Интернет и браузеры

Все, что связано с работой во всемирной сети интернет

CCleaner Cloud — первое знакомство

CCleaner CloudО бесплатной программе CCleaner для очистки компьютера я писал уже не один раз (см. Использование CCleaner с пользой), и вот на днях разработчик Piriform выпустил CCleaner Cloud — облачный вариант этой программы, который позволяет делать всё то же самое, что и локальный ее вариант (и даже больше), но работать сразу с несколькими своими компьютерами и из любого места. На данный момент времени это работает только для Windows.

В этом кратком обзоре расскажу о возможностях онлайн сервиса CCleaner Cloud, ограничениях бесплатного варианта и других нюансах, на которые смог обратить внимание при знакомстве с ним. Думаю, кому-то из читателей предлагаемая реализация очистки компьютера (и не только) может приглянуться и пригодиться.

Примечание: на момент написания этой статьи описываемый сервис доступен только на английском языке, но с учетом того, что другие продукты Piriform имеют и русскоязычный интерфейс, думаю, и здесь он скоро появится.

Регистрация в CCleaner Cloud и установка клиента

Для работы с облачным CCleaner необходима регистрация, пройти которую можно на официальном сайте ccleaner.com. Это бесплатно, если только вы не захотите приобретать платный план обслуживания. После заполнения формы регистрации, письмо с подтверждением придется подождать, как сообщают, до 24 часов (мне пришло за 15-20 минут).

Сразу напишу о главных ограничениях бесплатной версии: возможно использование только на трех компьютерах одновременно, а также нельзя создавать задачи по расписанию.

После получения письма подтверждения и входа со своим логином и паролем вам будет предложено скачать и установить клиентскую часть CCleaner Cloud на ваш компьютер или компьютеры.

Скачать клиент CCleaner Cloud

Доступно два варианта установщика — обычный, а также с уже заранее введенными логином и паролем для подключения к сервису. Второй вариант может пригодиться, если вы хотите удалено обслуживать чужой компьютер, но не хотите сообщать данные для входа этому пользователю (в данном случае вы можете просто переслать ему второй вариант установщика).

После установки, подключите клиент к вашей учетной записи в CCleaner Cloud, делать что-то еще не обязательно. Разве что можете изучить настройки программы (ее значок появится в области уведомлений).

Настройки клиента

Готово. Теперь, на этом или на любом другом компьютере, подключенному к Интернету, зайдите со своими учетными данными на сайт ccleaner.com и вы увидите список активных и подключенных компьютеров, с которыми можно работать «из облака».

Интерфейс CCleaner Cloud

Возможности CCleaner Cloud

Прежде всего, выбрав какой-либо из обслуживаемых компьютеров, вы можете получить всю основную информацию по нему на вкладке Summary:

Общая информация о компьютере

  • Краткие аппаратные характеристики (установленная ОС, процессор, память, модель материнской платы, видеокарты и монитора). Более подробная информация о характеристиках компьютера доступна на вкладку «Hardware».
  • Последние события установки и удаления программ.
  • Текущее использование ресурсов компьютера.
  • Свободное место на жестком диске.

Одни из самых интересных вещей, на мой взгляд, находятся на вкладке Software (Программы), здесь нам предлагаются следующие возможности:

Operating System (Операционная система) — содержит информацию об установленной ОС, включая данные о запущенных службах, основных настройках, состоянии брандмауэра и антивируса, центра обновлений Windows, переменных среды, системных папках.

Информация об ОС

Processes (Процессы) — список работающих на компьютере процессов, с возможностью завершить их на удаленном компьютере (через контекстное меню).

Процессы

Startup (Автозагрузка) — список программ в автозагрузке компьютера. С информацией о нахождении элемента автозагрузки, месте его «прописки», возможностью удалить или отключить его.

Параметры автозагрузки

Installed Software (Установленные программы) — список установленных программ (с возможностью запустить деинсталлятор, правда действия в нем необходимо будет выполнять находясь за клиентским компьютером).

Add Software (Добавить программы) — возможность удаленно установить бесплатные программы из библиотеки, а также из собственного установщика MSI с компьютера или из Dropbox.

Добавление программ

Windows Update (Обновление Windows) — позволяет удаленно установить обновления Windows, просмотреть списки доступных, установленных и скрытых обновлений.

Мощно? Мне кажется, очень даже неплохо. Исследуем дальше — вкладка CCleaner, на которой мы можем выполнить очистку компьютера так же, как делали это в одноименной программе на компьютере.

Очистка компьютера в Cleaner Cloud

Вы можете просканировать компьютер на наличие мусора, а затем очистить реестр, удалить временные файлы Windows и программ, данные браузеров, а на вкладке «Tools» (инструменты) — удалить отдельные точки восстановления системы или безопасно очистить жесткий диск или свободное место на диске (без возможности восстановления данных).

Осталось две вкладки — Defraggler, служащая для дефрагментации дисков компьютера и работающая как одноименная утилита, а также вкладка Events (события) ведущая журнал действий над компьютером. На ней, в зависимости от сделанных в Options (там же находятся возможности для выполнения задач по расписанию, недоступные для бесплатной версии) настройках может отображаться информация об установленных и удаленных программах, входах и выходах пользователей, включении и выключении компьютера, подключении к Интернету и отключении от него. Также в настройках можно включить отправку сообщения электронной почты при наступлении выбранных событий.

На этом закончу. Этот обзор — не детальная инструкция по использованию CCleaner Cloud, а лишь быстрое перечисление всего того, что можно делать с помощью нового сервиса. Надеюсь, при необходимости, разобраться в них не составит труда.

Мой вердикт — очень интересный онлайн сервис (к тому же, думаю, как и все работы Piriform, продолжит развиваться), который может пригодиться в некоторых случаях: например (первый сценарий, пришедший в голову), для быстрого удаленного отслеживания и очистки компьютеров родственников, которые слабо разбираются в таких вещах.

Как защитить браузер

Защита Интернет браузераВаш браузер — самая используемая программа на компьютере, а заодно и та часть программного обеспечения, которая наиболее часто подвергается атакам. В этой статье поговорим о том, как в наилучшей степени обеспечить защиту браузера, повысив тем самым безопасность своей работы в Интернете.

Несмотря на то, что наиболее часто встречающиеся проблемы с работой Интернет браузеров — появление всплывающей рекламы или подмена стартовой страницы и перенаправление на какие-либо сайты, это не самое страшное, что с ним может произойти. Уязвимости в ПО, плагинах, сомнительные расширения браузеров могут позволить злоумышленникам получить удаленный доступ к системе, ваши пароли и другие личные данные.

Обновляйте браузер

Все современные браузеры — Google Chrome, Mozilla Firefox, Яндекс Браузер, Opera, Microsoft Edge и последние версии Internet Explorer, имеют многочисленные встроенные функции защиты, блокировки сомнительного содержимого, анализа загружаемых данных и другие, призванные обезопасить пользователя.

Одновременно с этим, в браузерах регулярно обнаруживаются те или иные уязвимости, которые в простых случаях могут незначительно повлиять на работу браузера, а в некоторых других могут использоваться кем-либо для проведения атак.

При обнаружении очередных уязвимостей, разработчики оперативно выпускают обновления браузера, которые в большинстве случаев устанавливаются автоматически. Однако, если вы используете portable-версию браузера или отключили все службы его обновления в целях ускорения работы системы, не забывайте регулярно проверять наличие обновлений в разделе настроек.

Обновление браузера

Конечно, не следует использовать старые браузеры, особенно старые версии Internet Explorer. Также я бы рекомендовал к установке только хорошо известные популярные продукты, а не некоторые кустарные поделки, которые не стану здесь называть. Подробнее о вариантах выбора в статье про лучший браузер для Windows.

Следите за расширениями и плагинами браузера

Значительное количество проблем, особенно касающихся появления всплывающих окон с рекламой или подменой результатов поиска связано с работой расширений в браузере. А заодно эти же расширения могут следить за вводимыми вами символами, перенаправлять на другие сайты и не только.

Используйте только те расширения, которые вам действительно нужны, а также проверяйте список расширений. Если после установки какой-либо программы и запуска браузера вам предлагают включить расширение (Google Chrome), дополнение (Mozilla Firefox) или надстройку (Internet Explorer), не торопитесь этого делать: задумайтесь, нужно ли оно вам или для работы установленной программы или это что-то сомнительное.

Список расширений в браузере

То же самое касается плагинов. Отключите, а лучше — удалите те плагины, которые вам не требуются в работе. Для других, возможно, имеет смысл включить Click-to-play (запуск воспроизведения содержимого с помощью плагина по запросу). Не забывайте про обновления плагинов браузеров.

Включение Click-to-play для плагинов

Используйте программы анти-эксплойты

Если несколько лет назад целесообразность использования такого рода программ мне казалась сомнительной, то на сегодняшний день я бы все-таки рекомендовал анти-эксплойты (Эксплойт — программа или код, использующая уязвимости ПО, в нашем случае браузера и его плагинов для проведения атак).

Использование уязвимостей вашего браузера, Flash, Java и других плагинов, возможно даже если вы посещаете только самые надежные сайты: злоумышленники могут попросту платно разместить на нем рекламу, казалось бы, безобидную, код которой в том числе использует эти уязвимости. И это не фантазии, а то, что действительно происходит и уже получило название Malvertising.

Программа Malwarebytes Anti-Exploit

Из имеющихся сегодня продуктов такого рода могу посоветовать бесплатную версию Malwarebytes Anti-Exploit, доступную на официальном сайте  https://ru.malwarebytes.org/antiexploit/

Проверяйте компьютер не только антивирусом

Хороший антивирус — это отлично, но все-таки более надежно было бы также проверять компьютер специальными средствами для обнаружения вредоносного ПО и результатов его деятельности (например, отредактированного файла hosts).

Дело в том, что большинство антивирусов не считают вирусами некоторые вещи на вашем компьютере, которые по факту вредят вашей работе с ним, чаще всего — работе в Интернете.

Среди таких средств я бы выделил AdwCleaner и Malwarebytes Anti-Malware, подробнее о которых в статье Лучшие средства для удаления вредоносных программ.

Будьте осторожны и внимательны

Самое главное в безопасной работе за компьютером и в Интернете — стараться анализировать свои действия и возможные последствия. Когда вас просят ввести пароли от сторонних сервисов, отключить функции защиты системы для установки программы, что-то скачать или отправить SMS, поделиться своими контактами — вы не обязательно должны это делать.

Старайтесь пользоваться официальными и доверенными сайтами, а также проверять сомнительную информацию, используя поисковые системы. У меня не получится уместить в два абзаца все принципы, но главный посыл — подходите к своим действиям осмысленно или хотя бы старайтесь.

Дополнительная информация, которая может быть полезна для общего развития по этой теме: Как могут узнать ваши пароли в Интернете, Как поймать вирус в браузере.

Що таке торрент та як ним користуватися?

Інтернет відіграє в житті сучасної людини велику роль. З інтернету ми дізнаємося новини, погоду; за допомогою інтернету спілкуємося; через всесвітню мережу обмінюємося файлами. І саме про останнє ми поговоримо в цій статті. А конкретно – про торрент, один із найзручніших способів обміну файлами великого розміру в мережі інтернет. Ви дізнаєтеся, що таке торрент, які особливості його роботи та як ним користуватися. Почнемо з самого початку!

Читать далее Що таке торрент та як ним користуватися?

Про безопасность паролей

Про безопасные паролиВ этой статье речь пойдет о том, как создать безопасный пароль, каких принципов следует придерживаться при их создании, о том, как хранить пароли и минимизировать вероятность получения доступа к вашим сведениям и учетным записям злоумышленниками.

Данный материал является продолжением статьи «Как могут взломать ваш пароль» и подразумевает, что вы знакомы с материалом, изложенным там или и без того знаете все основные пути, которыми пароли могут быть скомпрометированы.

Создание паролей

Сегодня, при регистрации какого-либо Интернет аккаунта, создавая пароль, вы как правило видите индикатор надежности пароля. Практически везде он работает на основании оценки следующих двух факторов: длины пароля; наличия специальных символов, заглавных букв и цифр в пароле.

Несмотря на то, что это действительно важные параметры устойчивости пароля ко взлому методом перебора, пароль, который кажется системе надежным, не всегда таковым является. К примеру, пароль наподобие «Pa$$w0rd» (а здесь есть и специальные символы, и цифры), вероятнее всего, будет взломан очень быстро — в связи с тем, что (как было описано в предыдущей статье) люди редко создают уникальные пароли (менее 50% паролей уникальны) и указанный вариант с большой вероятностью уже есть в утекших базах, имеющихся у злоумышленников.

Как быть? Оптимальный вариант — использовать генераторы паролей (есть в Интернете в виде онлайн утилит, а также в большинстве менеджеров паролей для компьютера), создавая длинные случайные пароли с использованием специальных символов. В большинстве случаев, пароль из 10 и более таких символов просто не будет представлять интерес для взломщика (т.е. его софт не будет настроен на подбор таких вариантов) в связи с тем, что затраты времени не окупятся. Недавно встроенный генератор паролей появился в браузере Google Chrome.

В указанном способе главным недостатком является то, что такие пароли сложно запомнить. Если существует необходимость держать пароль в голове, есть еще один вариант, основанный на том факте, что пароль из 10 символов, содержащий заглавные буквы и специальные символы, взламывается методом перебора в тысячи и более (конкретные числа зависят от допустимого набора символов) раз проще, чем пароль из 20 символов, содержащий только строчные латинские символы (даже если взломщик знает об этом).

Генератор случайных паролей

Таким образом, пароль, состоящий из 3-5 простых случайных английских слов будет легко запомнить и почти невозможно взломать. А написав каждое слово с заглавной буквы, мы возводим количество вариантов во вторую степень. Если же это будут 3-5 русских слов (опять же случайных, а не имена и даты), написанных в английской раскладке, убирается также гипотетическая возможность изощренных методов использования словарей для подбора пароля.

Однозначно правильного подхода к созданию паролей, пожалуй, нет: в различных способах есть достоинства и недостатки (связанные с возможностью запомнить его, надежностью и другими параметрами), однако основные принципы выглядят следующим образом:

  • Пароль должен состоять из значительного количества символов. Наиболее часто встречающееся ограничение сегодня — 8 символов. И этого мало, если вам требуется защищенный пароль.
  • По возможности, следует включить в пароль специальные символы, заглавные и прописные буквы, цифры.
  • Никогда не включайте в пароль личные данные, даже записанные кажущимися вам «хитрыми» способами. Никаких дат, имен и фамилий. К примеру, взлом пароля представляющий собой любую дату современного юлианского календаря с 0-го года и по сегодняшний день (вида 18.07.2015 или 18072015 и т.п.) займет от секунд до часов (и то, часы получатся только из-за задержек между попытками для некоторых случаев).

Вы можете проверить, насколько надежен ваш пароль на сайте (хотя ввод паролей на каких-то сайтах, особенно без https — не самая безопасная практика) http://rumkin.com/tools/password/passchk.php. Если не хотите проверять свой настоящий пароль, введите подобный (из того же числа символов и с тем же их набором), чтобы получить представление о его надежности.

Проверка сложности пароля

По ходу ввода символов, сервис вычисляет энтропию (условно, количество вариантов, для энтропии в 10 бит, количество вариантов равно 2 в десятой степени) для заданного пароля и приводит справку по надежности различных значений. Пароли с энтропией более 60 почти невозможно взломать даже во время целенаправленного подбора.

Не используйте одинаковые пароли для разных учетных записей

Если у вас отличный сложный пароль, но вы его используете везде, где только можно, он автоматически становится совсем не надежным. Как только хакеры взломают любой из сайтов, где вы используете такой пароль и получат доступ к нему, будьте уверены, он тут же будет опробован (автоматически, с помощью специального ПО) на всех других популярных почтовых, игровых, социальных сервисах, а может и в онлайн-банках (Способы посмотреть, утек ли уже ваш пароль приведены в конце предыдущей статьи).

Проверка утечки вашего пароля

Уникальный пароль для каждого аккаунта — это сложно, это неудобно, но обязательно нужно, если эти аккаунты представляют хоть какую-то важность для вас. Хотя, для каких-то регистраций, не имеющих никакой ценности для вас (то есть вы готовы их потерять и не станете переживать) и не содержащих личной информации, можно и не напрягаться с уникальными паролями.

Двухфакторная аутентификация

Даже надежные пароли не гарантируют того, что в ваш аккаунт никто не сможет зайти. Пароль можно тем или иным способом украсть (фишинг, к примеру, как наиболее частый вариант) или вызнать у вас.

Почти все серьезные онлайн компании включая Google, Яндекс, Mail.ru, В контакте, Microsoft, Dropbox, LastPass, Steam и другие со сравнительно недавнего времени добавили возможность включения двухфакторной (или двухэтапной) аутентификации в учетных записях. И, если вам важна безопасность, настоятельно рекомендую ее включить.

Двухэтапная аутентификация Google

Реализация работы двухфакторной аутентификации незначительно отличается для различных сервисов, но основной принцип выглядит следующим образом:

  1. При входе в аккаунт с неизвестного устройства, после ввода правильного пароля вас просят пройти дополнительную проверку.
  2. Проверка происходит с помощью кода по смс, специального приложения на смартфоне, посредством заранее подготовленных распечатанных кодов, сообщения E-mail, аппаратного ключа (последний вариант появился у Google, эта компания вообще передовик в том, что касается двухфакторной аутентификации).

Таким образом, даже если злоумышленник узнал ваш пароль, он не сможет зайти в вашу учетную запись, не имея доступа к вашим устройствам, телефону, электронной почте.

Если вам не до конца понятно, как работает двухфакторная аутентификация, рекомендую почитать статьи в Интернете, посвященные этой теме или описания и руководства к действию на самих сайтах, где она реализована (просто подробную инструкцию в эту статью мне включить не удастся).

Хранение паролей

Сложные уникальные пароли для каждого сайта — отлично, но как их хранить? Навряд ли все эти пароли удастся держать в голове. Хранение сохраненных паролей в браузере — рискованная затея: они не только становятся более уязвимыми для несанкционированного доступа, но и попросту могут потеряться в случае сбоев системы и при отключенной синхронизации.

Оптимальным решением считаются менеджеры паролей, в общих чертах представляющие собой программы, которые хранят все ваши секретные данные в зашифрованном защищенном хранилище (как оффлайн, так и онлайн), доступ к которому осуществляется с использованием одного мастер-пароля (дополнительно можно включить двухфакторную аутентификацию). Также большинство таких программ оснащено инструментами генерации и оценки надежности паролей.

Создание мастер-пароля LastPass

Пару лет назад я писал отдельную статью про Лучшие менеджеры паролей (ее стоит переписать, но получить представление о том, что это такое и какие программы пользуются популярностью из статьи можно). Некоторые предпочитают простые оффлайн решения, наподобие KeePass или 1Password, хранящие все пароли на вашем устройстве, другие — более функциональные утилиты, представляющие также возможности синхронизации (LastPass, Dashlane).

Известные менеджеры паролей в целом рассматриваются как очень безопасный и надежный способ их хранения. Однако, стоит учитывать и некоторые детали:

  • Для доступа ко всем вашим паролям нужно знать всего лишь один мастер-пароль.
  • В случае взлома онлайн хранилища (буквально месяц назад взломали самый популярный в мире сервис управления паролями LastPass) вам придется менять все ваши пароли.

Как еще можно сохранить свои важные пароли? Вот пара вариантов:

  • На бумаге в сейфе, доступ к которому будете иметь вы и члены вашей семьи (не подходит для паролей, которые требуется часто использовать).
  • Оффлайн база данных паролей (например, KeePass), сохраненная на долговечном накопителе информации и продублированная где-либо на случай утраты.

Оптимальным на мой взгляд сочетанием всего вышеописанного является следующих подход: самые важные пароли (основной E-mail, с помощью которого можно восстановить другие аккаунты, банк и т.п.) хранятся в голове и (или) на бумаге в надежном месте. Менее важные и, одновременно, часто используемые следует поручить программам — менеджерам паролей.

Дополнительная информация

Надеюсь, сочетание двух статей на тему паролей кому-то из вас помогло обратить внимание на некоторые аспекты безопасности, о которых вы не задумывались. Конечно, все возможные варианты я не учел, но простая логика и некоторое понимание принципов, поможет самостоятельно решить, насколько безопасно то, что вы делаете в конкретный момент. Еще раз, некоторые упоминавшиеся и несколько дополнительных пунктов:

  • Используйте разные пароли для разных сайтов.
  • Пароли должны быть сложными, сильнее всего увеличить сложность вы можете, увеличив длину пароля.
  • Не используйте личных данных (которые можно узнать) при создании самого пароля, подсказок к нему, контрольных вопросов для восстановления.
  • Используйте двухэтапную аутентификацию там, где это возможно.
  • Найдите оптимальный для себя способ безопасного хранения паролей.
  • Опасайтесь фишинга (проверяйте адреса сайтов, наличие шифрования) и шпионских программ. Везде, где просят ввести пароль, проверяйте, действительно ли вы его вводите именно на нужном сайте. Следите, чтобы на компьютере не было вредоносного ПО.
  • По возможности, не используйте ваши пароли на чужих компьютерах (если это необходимо, делайте это в «режиме инкогнито» браузера, а еще лучше набирайте с экранной клавиатуры), в публичных открытых Wi-Fi сетях, особенно при отсутствии шифрования https при соединении с сайтом.
  • Возможно, не стоит хранить самые важные, действительно представляющие жизненную ценность, пароли на компьютере или онлайн.

Как-то так. Думаю, поднять градус паранойи мне удалось. Я понимаю, что многое из описанного кажется неудобным, могут возникать мысли наподобие «ну уж меня-то это обойдет стороной», но единственным оправданием лени при следовании простым правилам безопасности при хранении конфиденциальной информации может быть только отсутствие ее важности и ваша готовность к тому, что она станет достоянием третьих лиц.

Как могут взломать ваш пароль

Как взламывают паролиВзлом паролей, какие бы пароли это ни были — от почты, онлайн-банкинга, Wi-Fi или от аккаунтов В контакте и Одноклассников, в последнее время стал часто встречающимся событием. В значительной степени это связано с тем, что пользователи не придерживаются достаточно простых правил безопасности при создании, хранении и использовании паролей. Но это не единственная причина, по которой пароли могут попасть в чужие руки.

В этой статье — подробная информация о том, какие методы могут применяться для взлома пользовательских паролей и почему вы уязвимы перед такими атаками. А в конце вы найдете список онлайн сервисов, которые позволят узнать, был ли уже скомпрометирован ваш пароль. Также будет (уже есть) вторая статья на тему, но начать чтение я рекомендую именно с текущего обзора, а уже потом переходить к следующему.

Обновление: готов следующий материал — Про безопасность паролей, в котором описано, как в максимальной степени обезопасить свои аккаунты и пароли к ним.

Какие методы используются для взлома паролей

Для взлома паролей используется не такой уж и широкий набор различных техник. Почти все они известны и почти любая компрометация конфиденциальной информации достигается за счет использования отдельных методов или их комбинаций.

Фишинг

Самый распространенный способ, которым на сегодняшний день «уводят» пароли популярных почтовых сервисов и социальных сетей — фишинг, и этот способ срабатывает для очень большого процента пользователей.

Суть метода в том, что вы попадаете на, как вам кажется, знакомый сайт (тот же Gmail, ВК или Одноклассники, например), и по той или иной причине вас просят ввести ваш логин и пароль (для входа, подтверждения чего-либо, для его смены и т.п.). Сразу после ввода пароль оказывается у злоумышленников.

Как это происходит: вы можете получить письмо, якобы от службы поддержки, в котором сообщается о необходимости войти в аккаунт и дана ссылка, при переходе на которую открывается сайт, в точности копирующий оригинальный. Возможен вариант, когда после случайной установки нежелательного ПО на компьютере, системные настройки изменяются таким образом, что при вводе в адресную строку браузера адреса нужного вам сайта, вы на самом деле попадаете на оформленный точно таким же образом фишинговый сайт.

Как я уже отметил, очень многие пользователи попадаются на это, и обычно это связано с невнимательностью:

  • При получении письма, которое в том или ином виде предлагает вам войти в ваш аккаунт на том или ином сайте, обращайте внимание, действительно ли оно было отправлено с адреса почты на этом сайте: обычно используются похожие адреса. Например, вместо [email protected], может быть [email protected] или нечто подобное. Однако, правильный адрес не всегда гарантирует, что все в порядке.
  • Прежде чем куда-либо ввести свой пароль, внимательно посмотрите в адресную строку браузера. Прежде всего, там должен быть указан именно тот сайт, на который вы хотите зайти. Однако, в случае с вредоносным ПО на компьютере этого недостаточно. Следует также обратить внимание на наличие шифрования соединения, которое можно определить по использованию протокола https вместо http и изображению «замка» в адресной строке, по нажатии на который, можно убедиться, что вы на настоящем сайте. Почти все серьезные ресурсы, требующие входа в учетную запись, используют шифрование. Шифрованное соединение https

Кстати, тут отмечу, что и фишинговые атаки и методы перебора паролей (описано ниже) не подразумевают сегодня кропотливой муторной работы одного человека (т.е. ему не нужно вводить миллион паролей вручную) — все это делают специальные программы, быстро и в больших объемах, а потом отчитываются об успехах злоумышленнику. Более того, эти программы могут работать не на компьютере хакера, а скрытно на вашем и у тысяч других пользователей, что в разы повышает эффективность взломов.

Подбор паролей

Атаки с использованием подбора паролей (Brute Force, грубая сила по-русски) также достаточно распространены. Если несколько лет назад большинство таких атак представляли собой действительно перебор всех комбинаций определенного набора символов для составления паролей определенной длины, то на данный момент всё обстоит несколько проще (для хакеров).

Анализ утекших за последние годы миллионов паролей показывает, что менее половины из них уникальны, при этом на тех сайтах, где «обитают» преимущественно неопытные пользователи, процент совсем мал.

Что это означает? В общем случае — то, что хакеру нет необходимости перебирать несчетные миллионы комбинаций: имея базу из 10-15 миллионов паролей (приблизительное число, но близкое к истине) и подставляя только эти комбинации, он может взломать почти половину аккаунтов на любом сайте.

В случае целенаправленной атаки на конкретную учетную запись, помимо базы может использоваться и простой перебор, а современное программное обеспечение позволяет это делать сравнительно быстро: пароль из 8-ми символов может быть взломан в считанные дни (а если эти символы представляют собой дату или сочетание имени и даты, что не редкость — за минуты).

Обратите внимание: если вы используете один и тот же пароль для различных сайтов и сервисов, то как только ваш пароль и соответствующий адрес электронной почты будут скомпрометированы на любом из них, с помощью специального ПО это же сочетание логина и пароля будет опробовано на сотнях других сайтах. Например, сразу после утечки нескольких миллионов паролей Gmail и Яндекс в конце прошлого года, прокатилась волна взломов аккаунтов Origin, Steam, Battle.net и Uplay (думаю, и многих других, просто по указанным игровым сервисам ко мне многократно обращались).

Взлом сайтов и получение хэшей паролей

Большинство серьезных сайтов не хранят ваш пароль в том виде, в котором его знаете вы. В базе данных хранится лишь хэш — результат применения необратимой функции (то есть из этого результата нельзя снова получить ваш пароль) к паролю. При вашем входе на сайт, заново вычисляется хэш и, если он совпадает с тем, что хранится в базе данных, значит вы ввели пароль верно.

Как несложно догадаться, хранятся именно хэши, а не сами пароли как раз в целях безопасности — чтобы при потенциальном взломе и получении злоумышленником базы данных, он не мог воспользоваться информацией и узнать пароли.

Примеры хэшей пароля

Однако, довольно часто, сделать это он может:

  1. Для вычисления хэша используются определенные алгоритмы, в большинстве своем — известные и распространенные (т.е. каждый может их использовать).
  2. Имея базы с миллионами паролей (из пункта про перебор), злоумышленник также имеет и доступ к хэшам этих паролей, вычисленным по всем доступным алгоритмам.
  3. Сопоставляя информацию из полученной базы данных и хэши паролей из собственной базы, можно определить, какой алгоритм используется и узнать реальные пароли для части записей в базе путем простого сопоставления (для всех неуникальных). А средства перебора помогут узнать остальные уникальные, но короткие пароли.

Как видите, маркетинговые утверждения различных сервисов о том, что они не хранят ваши пароли у себя на сайте, не обязательно защищают вас от его утечки.

Шпионские программы (SpyWare)

SpyWare или шпионские программы — широкий спектр вредоносного программного обеспечения, скрытно устанавливающегося на компьютер (также шпионские функции могут быть включены в состав какого-то нужного ПО) и выполняющего сбор информации о пользователе.

Помимо прочего, отдельные виды SpyWare, например, кейлоггеры (программы, отслеживающие нажимаемые вами клавиши) или скрытые анализаторы траффика, могут использоваться (и используются) для получения пользовательских паролей.

Социальная инженерия и вопросы для восстановления пароля

Как говорит нам Википедия, социальная инженерия — метод доступа к информации, основанный на особенностях психологии человека (сюда можно отнести и упоминавшийся выше фишинг). В Интернете вы можете найти множество примеров использования социальной инженерии (рекомендую поискать и почитать — это интересно), некоторые из которых поражают своей изящностью. В общих чертах метод сводится к тому, что почти любую информацию, необходимую для доступа к конфиденциальной информации, можно получить, используя слабости человека.

А я приведу лишь простой и не особенно изящный бытовой пример, имеющий отношение к паролям. Как вы знаете, на многих сайтах для восстановления пароля достаточно ввести ответ на контрольный вопрос: в какой школе вы учились, девичья фамилия матери, кличка домашнего животного… Даже если вы уже не разместили эту информацию в открытом доступе в социальных сетях, как думаете, сложно ли с помощью тех же социальных сетей, будучи знакомым с вами, или специально познакомившись, ненавязчиво получить такую информацию?

Как узнать, что ваш пароль был взломан

Проверка аккаунта на взлом

Ну и, в завершение статьи, несколько сервисов, которые позволяют узнать, был ли ваш пароль взломан, путем сверки вашего адреса электронной почты или имени пользователя с базами данных паролей, оказавшихся в доступе хакеров. (Меня немного удивляет, что среди них слишком значительный процент баз данных от русскоязычных сервисов).

Обнаружили ваш аккаунт в списке ставших известных хакерам? Имеет смысл поменять пароль, ну а более подробно о безопасных практиках по отношению к паролям учетных записей я напишу в ближайшие дни.

Ошибка подключения 868 Билайн Интернет

Ошибка 868 при подключении к Интернету БилайнЕсли при подключении к интернету Билайн вы видите сообщение об ошибке 868 «Удаленное подключение не установлено, так как не удалось разрешить имя сервера удаленного доступа», в этой инструкции вы найдете пошаговые инструкции, которые должны помочь решить проблему. Рассматриваемая ошибка подключения в равной степени проявляется в Windows 7, 8.1 и Windows 10 (разве что в последнем случае сообщение о том, что не удалось разрешить имя сервера удаленного доступа может быть без кода ошибки).

Ошибка 868 при подключении к Интернету говорит о том, что по какой-то причине, компьютеру не удалось определить IP-адрес VPN сервера, в случае с Билайн — tp.internet.beeline.ru (L2TP) или vpn.internet.beeline.ru (PPTP). О том, почему такое может произойти и как исправить ошибку подключения и пойдет речь ниже.

Примечание: указанная проблема свойственна не только для интернета Билайн, но и для любого другого провайдера, предоставляющего доступ к сети по VPN (PPTP или L2TP) — Аист, ТТК в некоторых регионах и т.п. Инструкции даны для прямого проводного подключения к Интернету.

Прежде чем исправлять ошибку 868

Ошибка 868 в Windows 8.1

Перед тем как приступать ко всем следующим шагам, чтобы не потерять понапрасну время, рекомендую выполнить следующие несколько простых вещей.

Для начала, проверьте, хорошо ли воткнут кабель Интернета, затем зайдите в Центр управления сетями и общим доступом (правый клик по значку соединения в области уведомлений справа внизу), в списке слева выберите «Изменения параметров адаптера» и убедитесь, что подключение по локальной сети (Ethernet) включено. Если нет — кликните по нему правой кнопкой мыши и выберите «Подключить».

А после этого запустите командную строку (нажать клавишу с эмблемой Windows + R и ввести cmd, потом нажать Ок, чтобы запустилась командная строка) и введите в нее команду ipconfig после ввода которой нажмите Enter.

Просмотр IP адреса в ipconfig

После выполнения команды отобразится список доступных подключений и их параметры. Обратите внимание на подключение по локальной сети (Ethernet) и, в частности, на пункт IPv4-адрес. Если там вы видите что-то, начинающееся с «10.», то все в порядке и можно переходить к следующим действиям.

Если же такого пункта вообще нет или вы видите адрес наподобие «169.254.n.n», то это может говорить о таких вещах как:

  1. Проблемы с сетевой картой компьютера (если вы на этом компьютере ни разу не настраивали Интернет). Попробуйте установить официальные драйвера для нее с сайта производителя материнской платы или ноутбука.
  2. Проблемы на стороне провайдера (Если еще вчера у вас всё работало. Такое случается да. В этом случае можно позвонить в службу поддержки и уточнить информацию или просто ждать).
  3. Проблема с Интернет-кабелем. Возможно не на территории вашей квартиры, а там, откуда он протянут.

Последующие шаги — исправление ошибки 868 при условии, что с кабелем все в порядке, а ваш IP адрес по локальной сети начинается с числа 10.

Настройки VPN сервера Билайн

Примечание: также, если вы впервые настраиваете Интернет, делаете это вручную и столкнулись с ошибкой 868, перепроверьте, что в настройках подключения в поле «адрес VPN-сервера» («Адрес в Интернете») вы правильно указали этот сервер.

Не удалось разрешить имя удаленного сервера. Проблема с DNS?

Не удалось разрешить имя сервера WIndows 10

Одна из наиболее частых причин ошибки 868 — установленный альтернативный DNS-сервер в параметрах подключения по локальной сети. Иногда пользователь это делает сам, иногда это делают некоторые программы, призванные автоматически исправить проблемы с Интернетом.

Чтобы проверить, в этом ли дело, откройте Центр управления сетями и общим доступом, а затем слева выберите «Изменение параметров адаптера». Кликните правой кнопкой мыши по подключению по локальной сети выберите пункт «Свойства».

В списке «Отмеченные компоненты используются этим подключением», выберите «Протокол Интернета версии 4» и нажмите кнопку «Свойства» ниже.

Установка автоматического получения DNS для локальной сети

Убедитесь, что в окне свойств не установлено «Использовать следующий IP-адрес» или «Использовать следующие адреса DNS-серверов». Если это не так, то поставьте в обоих пунктах «Автоматически». Примените сделанные настройки.

После этого имеет смысл очистить кэш DNS. Для этого запустите командную строку от имени администратора (в Windows 10 и Windows 8.1 с помощью правого клика по кнопку «Пуск» и выбора нужного пункта меню) и введите команду ipconfig /flushdns после чего нажмите Enter.

Очистка кэша DNS

Готово, попробуйте снова запустить Интернет Билайн и, возможно, ошибка 868 вас не потревожит.

Отключение брандмауэра

В некоторых случаях ошибка при подключении к Интернету «не удалось разрешить имя удаленного сервера» может быть вызвана блокированием брандмауэром Windows или сторонним фаерволом (например, встроенном в ваш антивирус).

Если есть основания полагать, что причина в этом, рекомендую для начала полностью отключить фаервол или брандмауэр Windows и попробовать подключиться к Интернету снова. Сработало — значит, видимо, дело как раз в этом.

В таком случае следует позаботиться о том, чтобы открыть порты 1701 (L2TP), 1723 (PPTP), 80 и 8080, используемых в Билайн. Как именно это сделать в рамках этой статьи я описывать не стану, так как все зависит от используемого вами ПО. Просто найдите инструкцию о том, как открыть порт в нем.

Примечание: если проблема появилась, наоборот, после удаления какого-то антивируса или фаервола, рекомендую попробовать воспользоваться точками восстановления системы на момент до его установки, а если их нет, то использовать следующие две команды в командной строке, запущенной от имени администратора:

  • netsh winsock reset
  • netsh int ip reset

А после выполнения этих команд перезагрузите компьютер и снова попробуйте подключиться к Интернету.

Как убрать рекламу в uTorrent

Как убрать рекламу uTorrentuTorrent заслуженно является одним из самых популярных торрент-клиентов благодаря своей простоте, удобству использования, да и просто привычности. Однако у многих возникает вопрос о том, как отключить рекламу в uTorrent, которая, пусть и не слишком назойливая, но может мешать.

В этой инструкции по шагам покажу, как полностью убрать рекламу в uTorrent, включая баннер слева, полоску вверху и рекламные уведомления с помощью имеющихся настроек (кстати, если вы уже видели такие способы, я почти уверен, что у меня вы найдете более полную информацию). Также в конце статьи вы найдете видео руководство, в котором показано, как все это проделать. Также может быть полезным: Как убрать рекламу в Вайбере на компьютере.

Отключение рекламы в uTorrent

Вход в настройки uTorrent

Итак, для отключения рекламы, запустите uTorrent и откройте главное окно программы, а затем перейдите в меню Настройки — Настройки программы (Ctrl+P).

В открывшемся окне выберите пункт «Дополнительно». Вы должны увидеть список используемых переменных настроек uTorrent и их значений. Если выбрать любое из значений «true» или «false» (в данном случае, условно, можно перевести как «включено» и «выключено»), то внизу вы можете переключить это значение. Так же переключение можно осуществить просто двойным кликом по переменной.

Отключение значений в дополнительных настройках

Для быстрого поиска переменных, вы можете ввести часть их имени в поле «Фильтр». Итак, первым шагом будет переключить все указанные ниже переменные в значение False.

  • offers.left_rail_offer_enabled
  • offers.sponsored_torrent_offer_enabled
  • offers.content_offer_autoexec
  • offers.featured_content_badge_enabled
  • offers.featured_content_notifications_enabled
  • offers.featured_content_rss_enabled
  • bt.enable_pulse
  • distributed_share.enable
  • gui.show_plus_upsell
  • gui.show_notorrents_node

После этого нажмите «Ок», но не торопитесь, для того, чтобы до конца убрать всю рекламу нужно проделать еще один шаг.

Скрытые настройки uTorrent

В главном окне uTorrent удерживайте клавиши Shift+F2, и снова, удерживая их, зайдите в Настройки программы — Дополнительно. В этот раз вы там увидите другие, скрытые по умолчанию настройки. Из этих настроек нужно отключить следующие:

  • gui.show_gate_notify
  • gui.show_plus_av_upsell
  • gui.show_plus_conv_upsell
  • gui.show_plus_upsell_nodes

После этого, нажмите Ок, выйдите из uTorrent (не просто закройте окно, а именно выйдите — меню Файл — Выход). И запустите программу снова, в этот раз вы увидите uTorrent без рекламы, как и требовалось.

Программа uTorrent без рекламы

Надеюсь, процедура, описанная выше, оказалось не слишком сложной. Если же все-таки все это не для вас, то есть и более простые решения, в частности, блокировка рекламы с помощью стороннего софта, такого как Pimp My uTorrent (показано ниже) или AdGuard (блокирует также рекламу на сайтах и в других программах).

Также может заинтересовать: Как убрать рекламу в Skype последних версий

Убираем рекламу с помощью Pimp my uTorrent

Pimp my uTorrent (Прокачай мой uTorrent) — небольшой скрипт, который автоматически выполняет все те действия, которые были описаны ранее и автоматически убирает рекламу в интерфейсе программы.

Pimp My uTorrent

Для того, чтобы его использовать, зайдите на официальную страницу schizoduckie.github.io/PimpMyuTorrent/ и нажмите кнопку по центру.

Запрос на доступ

Автоматически откроется uTorrent с запросом, разрешить ли доступ скрипта к программе. Нажимаем «Да». После этого не переживаем, что некоторые надписи в главном окне стали не видны, полностью выходим из программы и запускаем ее снова.

Прокачанный uTorrent

В результате вы получите «прокачанный» uTorrent без рекламных объявлений и с несколько изменившимся оформлением (см. скриншот).

Видео инструкция

И в завершение — видео руководство, в котором наглядно показано оба способа убрать всю рекламу из uTorrent, если из текстовых объяснений что-то осталось не понятным.

Если у вас все-таки остались вопросы, с удовольствием отвечу на них в комментариях.

Как очистить стену ВК

Как полностью очистить стену в контактеПо умолчанию, в контакте предусмотрен лишь один способ удалить все сообщения со стены — удалять их по одному. Однако, есть способы быстро очистить стену ВК полностью, удалив все записи. Такие способы и будут пошагово показаны в этой инструкции.

Отмечу, что в самой социальной сети «В контакте» такая возможность не предусмотрена не просто так, а в целях безопасности — чтобы случайно зашедший на вашу страницу человек не мог одним махом удалить все ваши записи на стене за несколько лет.

Читать далее Как очистить стену ВК

Как включить Java в Chrome

Как включить плагин Java в ChromeПлагин Java не поддерживается в последних версиях Google Chrome, равно как и некоторые другие плагины, например, Microsoft Silverlight. Однако, контента с использованием Java в Интернете предостаточно, а потому необходимость включить Java в Chrome может возникнуть у многих пользователей, особенно если нет большого желания переходить на использование другого браузера.

Связано это с тем, что начиная с апреля 2015 года, в Chrome по умолчанию отключена поддержка архитектуры NPAPI для плагинов (на которую и опирается Java). Однако, на данный момент времени, возможность включить поддержку этих плагинов все еще имеется, что и показано ниже.

Включение плагина Java в Google Chrome

Для того, чтобы включить Java, потребуется разрешить использование NPAPI плагинов в Google Chrome, к которым и относится требуемый.

Делается это элементарно, буквально в два шага.

Включение NPAPI плагинов

  1. В адресной строке введите chrome://flags/#enable-npapi
  2. В пункте «Включить NPAPI» нажмите «Включить».
  3. Внизу окна Chrome появится уведомление о том, что необходимо перезапустить браузер. Сделайте это.

После перезапуска, проверьте, работает ли Java теперь. Если нет, убедитесь, что плагин включен на странице chrome://plugins/.

Управление плагинами в Google Chrome

Если при входе на страницу с Java в правой части адресной строки Google Chrome вы увидите иконку заблокированного плагина, то вы можете, по нажатии на нее, разрешить плагины для этой страницы. Также, вы можете установить отметку «Запускать всегда» для Java на указанной в предыдущем абзаце странице настроек, чтобы плагин не блокировался.

Еще две причины, по которым Java может не работать в Chrome после того, как все описанное выше уже было выполнено:

  • Установлена устаревшая версия Java (скачайте и установите с официального сайта java.com)
  • Плагин вообще не установлен. В этом случае Chrome сообщит о том, что его нужно установить.

Скачать плагин Java

Обратите внимание, что рядом с настройкой включения NPAPI имеется уведомление о том, что Google Chrome начиная с версии 45 полностью перестанет поддерживать такие плагины (а значит запуск Java станет невозможен).

Есть некоторые надежды, что этого не произойдет (связанные с тем, что решения, связанные с отключением работы плагинов несколько затягиваются у Google), но, тем не менее, следует быть к этому готовыми.

Как включить Silverlight в Chrome

Как включить Microsoft Silverlight в ChromeНачиная с Google Chrome версии 42, пользователи столкнулись с тем, что плагин Silverlight не работает в этом браузере. С учетом того, что в Интернете присутствует значительное количество контента, изготовленного с применением этой технологии, проблема довольно-таки актуальна (а использовать отдельно несколько браузеров — не самое оптимальное ее решение). См. также Как включить Java в Chrome.

Причина того, что плагин Silverlight не запускается Chrome последних версий заключается в том, что Google отказалась от поддержки плагинов NPAPI в своем браузере и как раз начиная версии 42 такая поддержка отключена по умолчанию (отказ вызван тем, что такие модули не всегда стабильны и могут иметь проблемы безопасности).

Не работает Silverlight в Google Chrome — решение проблемы

Для того, чтобы включить плагин Silverlight, прежде всего потребуется снова включить поддержку NPAPI в Chrome, для этого выполните перечисленные ниже шаги (при этом, сам плагин Microsoft Silverlight уже должен быть установлен на компьютере).

  1. В адресной строке браузера введите адрес chrome://flags/#enable-npapi — в результате откроется страница с настройкой экспериментальных функций Chrome и вверху страницы (при переходе именно по указанному адресу) вы увидите выделенный пункт «Включить NPAPI», нажмите «Включить». Включение NPAPI для Silverlight
  2. Перезапустите браузер, зайдите на страницу, где требуется Silverlight, кликните правой кнопкой мыши по месту, где должен быть контент и выберите в контекстном меню «Запустить этот плагин».

На этом все действия, необходимые для подключения Silverlight завершены и все должно работать без проблем.

Дополнительная информация

По информации Google, в сентябре 2015 года поддержка плагинов NPAPI, а значит и Silverlight, будет полностью удалена из браузера Chrome. Однако, есть основания надеяться, что этого не произойдет: отключить такую поддержку по умолчанию они обещали с 2013-го года, потом в 2014-м, и вот только в 2015-м мы это увидели.

Кроме этого, мне кажется сомнительным, что они пойдут на это (не предоставив других возможностей просматривать Silverlight содержимое), ведь это будет означать потерю, пусть и не слишком значительной, но доли своего браузера на компьютерах пользователей.