prokhozhyj: (Default)
[personal profile] prokhozhyj
 
      Ходят какие-то разговоры неизвестной степени достоверности, что какое-то время назад утекло энное количество логинов/паролей от ЖЖ. Короче, лучше от греха пароль обновить, чисто профилактически. Оно всяко не вредно.

 

Date: 2020-05-10 01:31 pm (UTC)
From: [identity profile] maria-gorynceva.livejournal.com
А какое именно время назад? Потому что я что-то заподозрила и поменяла 3 мая. Вроде ничего не происходило, но что-то мне показалось странным.

Date: 2020-05-10 01:37 pm (UTC)
From: [identity profile] prokhozhyj.livejournal.com
Вот чего не знаю, того не знаю.

Date: 2020-05-10 01:56 pm (UTC)
From: [identity profile] maria-gorynceva.livejournal.com
Ну, обновлю ещё раз, не проблема.

Date: 2020-05-10 02:26 pm (UTC)
From: [identity profile] maria-gorynceva.livejournal.com
Спасибо. Тот момент я помню, тогда поменяла сразу.

Date: 2020-05-10 02:30 pm (UTC)
From: [identity profile] shur-ik.livejournal.com
Да, позавчерашний хайп про "страшную утечку" -- это именно про то самое.

У журнализов уже нечего лизать, в режиме сомоизоляции начинают лизать соль.

Date: 2020-05-10 03:45 pm (UTC)
From: [identity profile] murmyak.livejournal.com
А администрация ЖЖ тоже купилась на старую новость? Они ж рассылку запустили о смене пароля.

Date: 2020-05-10 04:23 pm (UTC)
From: [identity profile] shur-ik.livejournal.com
Администрация даже не скрывала, что "выражает серьёзную озабоченность и напомнинает".

Да, никто не "купился " кроме хомячков.

Да, "Новость" (трёхлетней давности" прочитана толпой хомячков.

Да, проблема актуальна вечно -- потому -- публикуем!

Date: 2020-05-10 04:25 pm (UTC)
From: [identity profile] prokhozhyj.livejournal.com
Однако ж свежий (вчерашний-сегодняшний) спам на тему "я вас взломал" люди ловили. Тоже хомячки с журнализдами рассылали?

Date: 2020-05-10 04:32 pm (UTC)
From: [identity profile] shur-ik.livejournal.com
Спам это спам, это такой же, простите за неблаговидность, творог как на конце мальчика, подхватившего трихимонадию. Неделя консервативного и две наблюдения и даже мама не узнает.

У нас по всей планете спам, а Вы волнуетесь из-за какой-то ерунды, прости господи.

Date: 2020-05-10 04:39 pm (UTC)
From: [identity profile] shur-ik.livejournal.com
Поверьте: я таких роботов, рассылающих жуткие письма с "пердупреждениями о фзломе" могу написать сотню за два часа.

Единственная фактическая утечка парольной базы ЖЖ была в 2017 г..

Утечка страшная. Она показала, что пароли хранились в открытом виде.

Не в виде хэшей.

Уж посолить хэш (которого не было) тем более тне было мысли.

Это был жуткий проёб (не люблю эвфемизмы типа манерного "фак-ап фак-к-к его писс ап-п").

Плохо другое:

после того самого проёба 2017 администрация ЖЖ так и не предъявила изменённых протоколов идентификации пользователей.

А вот это как раз -- фак дважды.

P.S. Пароль менять есть хорошая практика.

Почему бы и не в эту минуту -- коль скоро Вы дочитали до эт ой строчки?!

Date: 2020-05-10 05:05 pm (UTC)
From: [identity profile] prokhozhyj.livejournal.com
Ну вот Вы всячески уговоривали этого не делать. De facto :). Да, за не-эвфемизмы тут банят, и в следующий раз я об этом вспомню, поймите меня правильно.

Date: 2020-05-10 01:33 pm (UTC)
From: [identity profile] easynik.livejournal.com
это уже совсем не просто разговоры. обновляем, пока жж сам не пришел к нам с просьбой обновить. к некоторым уже приходит.

Date: 2020-05-10 02:21 pm (UTC)
From: [identity profile] shur-ik.livejournal.com
Обновлтяь "раз в квартал вообще хорошая практика.

Утекла осенняя база 2017 г.

Обновить никто не запрещает -- более того, советуют.

Date: 2020-05-10 02:39 pm (UTC)
From: [identity profile] pan-szymanowski.livejournal.com
Мне два дня назад пришло письмо от ЖЖ с рекомендацией сменить пароль. Он у меня был с 2007 года. Сказали, что в противном случае они сами его сменят, а потом мне будет геморройно его узнавать. Поменял. Наверное и вправду что-то утекло.

Date: 2020-05-10 02:43 pm (UTC)
From: [identity profile] pan-szymanowski.livejournal.com
И вообще есть базовое правило безопасности. Пароли хранятся в шифрованном виде. Если они "утекли", значит были нешифрованные. Это большое "фе" для интернет компании такого размера.

Date: 2020-05-10 03:44 pm (UTC)
From: [identity profile] murmyak.livejournal.com
Мне вчера письмо от ЖЖ пришло: типа, поменяйте пароль, а иначе через пять дней он станет недействительным.
Если бы утечка действительно была три года назад - с чего бы они сейчас озаботились такой рассылкой?

January 2026

S M T W T F S
     1 2 3
4 5 6 78910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 8th, 2026 09:13 am
Powered by Dreamwidth Studios