<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Хакеры наказали нерадивых ЖЖистов - Comments</title>
 <link>http://webplanet.ru/news/security/2007/06/20/lj_hack.html</link>
 <description>Comments for &quot;Хакеры наказали нерадивых ЖЖистов&quot;</description>
 <language>ru</language>
<item>
 <title>&gt;&gt; А что, пароль</title>
 <link>http://webplanet.ru/news/security/2007/06/20/comments/lj_hack.html#comment-119125</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; А что, пароль типа &quot;123&quot; нужно как-то особенно напряженно &quot;брутфорсить&quot;?&lt;/p&gt;
&lt;p&gt;Именно что нет :]&lt;/p&gt;
&lt;p&gt;&amp;gt;&amp;gt; сами часто перебирают множество вариантов&lt;br /&gt;
&amp;gt;&amp;gt; А теперь помножьте это на то&lt;/p&gt;
&lt;p&gt;А Вы думаете, что брутфорсер посылает запросы на сервер со скоростью пользователя? Типа раз в 20-30 секунд? Он бы до пенсии считал-подбирал.&lt;/p&gt;
</description>
 <pubDate>Thu, 21 Jun 2007 10:31:31 +0400</pubDate>
 <dc:creator>scratch</dc:creator>
 <guid isPermaLink="false">comment 119125 at http://webplanet.ru</guid>
</item>
<item>
 <title>Максим Гальцов</title>
 <link>http://webplanet.ru/news/security/2007/06/20/comments/lj_hack.html#comment-119106</link>
 <description>&lt;p&gt;Максим Гальцов жжот &lt;/p&gt;
&lt;p&gt;&quot;А вы знаете, что чтобы получить ваши кукисы, хакеру достаточно создать специальную страничку в интернете со специальным кодом JavaScript и заманить на эту страничку вас.&quot;&lt;/p&gt;
&lt;p&gt;Бугага. Пусть напишет такой скриптик, ага :) Кукисы можно забрать только того домена, на котором расположен сам скрипт.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Jun 2007 19:42:12 +0400</pubDate>
 <dc:creator>Wink</dc:creator>
 <guid isPermaLink="false">comment 119106 at http://webplanet.ru</guid>
</item>
<item>
 <title>А что, пароль</title>
 <link>http://webplanet.ru/news/security/2007/06/20/comments/lj_hack.html#comment-119102</link>
 <description>&lt;p&gt;А что, пароль типа &quot;123&quot; нужно как-то особенно напряженно &quot;брутфорсить&quot;? &lt;/p&gt;
&lt;p&gt;Тут фишка еще в том, что на mail.ru многие пользователи заводят кучу ящиков. Соответсвенно, забывают пароли (если вдруг делают их разными). Соответсвенно, пытаясь войти, сами часто перебирают множество вариантов ...&lt;/p&gt;
&lt;p&gt;А теперь помножьте это на то, что нужно помнить не только логин и пароль, но еще и - в каком он домене: то ли mail.ru, то ли inbox.ru, то ли bk.ru, то ли list.ru. Вот и получается, что разобраться, когда там &quot;брутфорсинг&quot;, а когда у пользователя шарики за ролики зашли - не так-то и просто ...&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Jun 2007 18:06:44 +0400</pubDate>
 <dc:creator>Ivan_FXS</dc:creator>
 <guid isPermaLink="false">comment 119102 at http://webplanet.ru</guid>
</item>
<item>
 <title>Сейчас</title>
 <link>http://webplanet.ru/news/security/2007/06/20/comments/lj_hack.html#comment-119099</link>
 <description>&lt;p&gt;Сейчас подобное уже и хакерством-то не назовёшь.&lt;br /&gt;
Если только в уничижительном смысле.&lt;br /&gt;
Пароль 123&lt;br /&gt;
Разгильдяйство пользователей - вот это что.&lt;/p&gt;
&lt;p&gt;Вообще, вопрос нарисовался.&lt;br /&gt;
Сервисы типа mail.ru, они что, позволяют брутфорсить пароли почт пользователей?&lt;br /&gt;
Тогда я чего-то не понимаю в жизни. Каменный век какой-то.&lt;/p&gt;
</description>
 <pubDate>Wed, 20 Jun 2007 17:05:42 +0400</pubDate>
 <dc:creator>scratch</dc:creator>
 <guid isPermaLink="false">comment 119099 at http://webplanet.ru</guid>
</item>
<item>
 <title>Хакеры наказали нерадивых ЖЖистов</title>
 <link>http://webplanet.ru/news/security/2007/06/20/lj_hack.html</link>
 <description>&lt;p&gt;&quot;Суп&quot; может помочь пострадавшим только сочувствием и советом, а Six Apart закроет ЖЖ на профилактику. &lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/news/security/2007/06/20/lj_hack.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <category domain="http://webplanet.ru/security">Безопасность</category>
 <comments>http://webplanet.ru/news/security/2007/06/20/lj_hack.html#comment</comments>
 <pubDate>Wed, 20 Jun 2007 14:43:26 +0400</pubDate>
 <dc:creator>Ivan_FXS</dc:creator>
 <guid isPermaLink="false">15914 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
