|
Я думаю, уважаемые коллеги, что эта тема будет актуальна для всех, кто работает с микростоками, для начинающих и для специалистов. Кто как защищается от Интернет-мошенничества? Делитесь, пожалуйста, своими точками зрения, предложениями и вопросами... Со своей стороны, хочу предложить всем использовать длинные пароли (длинее 14 символов). Зачем? Вот, что написано, например, в книге Эда Ботта и Карла Зихерта "Безопасность Windows": Длина паролей в Windows 2000/XP может достигать 127 символов (В Windows NT существовал предел, равный 14 символам). Подобные пароли обладают одним достоинством. Хэш паролей LAN Manager (LM) несет потенциальную опасность. Если минимальная длина пароля составляет 20 символов, информация в Windows 2000/XP сохраняется некорректно. Идентичное хэш-значение LM применяется для обработки любых паролей, длина которых превышает 14 символов. В результате работоспособность программы взлома, которая полагается на хэш-значение LM, будет под вопросом. Если потенциальный "захватчик" пытается зарегистрироваться на компьютере, воспользовавшись недостатками LM-аутентификации, ваш пароль не отображается. Ввиду этого, у меня у самого вопросы такие. Есть ли на микростоках ограничения на максимальную длину пароля? Аналогично и на системе Moneybookers? То есть, если мы поставим пароли из 20 или 30 символов, не будет ли позже проблем со входом? Поддерживают ли микростоки и Moneybookers в своих паролях кириллицу? Поддерживаются ли такие символы: ~!@#$%^&*()? Все это, я считаю, очень важно для вопросов безопасности, поскольку случаи Интернет-мошенничества, к сожалению, еще имеют место в этом мире...
--------------------
Александр
|