<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Болтливый мертвец &#187; безопасность</title>
	<atom:link href="http://vladds.ru/tag/bezopasnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://vladds.ru</link>
	<description>Тише, тише, господа! Он оживает...</description>
	<lastBuildDate>Thu, 29 Jul 2010 10:24:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Массовый взлом WordPress. Вопросы и ответы</title>
		<link>http://vladds.ru/2009/09/massovyjj-vzlom-wordpress-voprosy-i-otvety/</link>
		<comments>http://vladds.ru/2009/09/massovyjj-vzlom-wordpress-voprosy-i-otvety/#comments</comments>
		<pubDate>Tue, 08 Sep 2009 21:27:55 +0000</pubDate>
		<dc:creator>Владислав Михеев</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[ит]]></category>

		<guid isPermaLink="false">http://vladds.ru/?p=1695</guid>
		<description><![CDATA[Последние пару дней на всех интернет-углах много кричат о массовых взломах WordPress. Некоторые даже впадают в истерику, услышав об опасности. Я даже встречал таких, которые решили бросить WordPress и перейти на другой движок. Вся эта история уже успела обрасти слухами и рецептами типа &#171;намазать йодом, обернуть бинтом и избегать всяких половых контактов&#187;.  
Что тут [...]]]></description>
			<content:encoded><![CDATA[<p>Последние пару дней на всех интернет-углах много кричат о массовых взломах WordPress. Некоторые даже впадают в истерику, услышав об опасности. Я даже встречал таких, которые решили бросить WordPress и перейти на другой движок. Вся эта история уже успела обрасти слухами и рецептами типа &laquo;намазать йодом, обернуть бинтом и избегать всяких половых контактов&raquo;.  </p>
<p>Что тут можно сказать? Истерика она и в Африке истерика. Мы попытались собрать наиболее важные вопросы в связи с ситуацией и спокойно ответить на них.</p>
<p><strong><font color="red">Вордпрессеры, пожалуйста, поделитесь ссылкой на этот пост со всеми, кому это может быть полезно.</font></strong></p>
<p>Замечания по существу и поправки принимаются.  </p>
<hr />
<p><strong>Вопрос: Везде говорят об опасной уязвимости WordPress. Каких версий это касается?</strong></p>
<p>Ответ: Это каcается всех версий по 2.8.3 включительно в связи с одной активно обсуждаемой уязвимостью и версий от 2.2.3 до 2.8.2 в связи со второй (более опасной).  </p>
<p><strong>Вопрос: Ужас какой! Так их две?!!  </strong></p>
<p>Ответ: На самом деле их намного больше, да и эти две &laquo;знающие люди&raquo; используют никак не меньше года. Никто в результате пока не умер, так что паниковать не следует. Наоборот можно даже порадоваться: раз WordPress массово &laquo;ломают&raquo;, значит, он очень популярен и широко распространен.</p>
<p>Первая уязвимость, о которой сейчас шумят, позволяет, обратившись с определенным параметром к скрипту wp-login.php, сбросить административный пароль. Ничего особо страшного не происходит, поскольку новый пароль высылается не злоумышленнику, а на почтовый ящик администратора. Хотя ничего приятного в этом тоже нет. </p>
<p>Вторая &laquo;дыра&raquo; опаснее. Злоумышленник (через сетевого червя) регистрируется на сайте как обычный пользователь, затем, эксплуатируя уязвимость, повышает свои полномочия до административных и начинает безобразничать. Все это делается не просто так: злоумышленники получают доступ к старым записям блога и публикуют в них вредоносный контент, как правило, скрытый. </p>
<p><strong>Вопрос: Как узнать, взломан мой блог или нет? </strong> <a href="http://vladds.ru/2009/09/massovyjj-vzlom-wordpress-voprosy-i-otvety/">Читать далее...</a> </p>
]]></content:encoded>
			<wfw:commentRss>http://vladds.ru/2009/09/massovyjj-vzlom-wordpress-voprosy-i-otvety/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Уязвимость WordPress, патчи для 2.8.3 и 2.7.1</title>
		<link>http://vladds.ru/2009/09/uyazvimost-wordpress-patchi-dlya-versijj-283-i-271/</link>
		<comments>http://vladds.ru/2009/09/uyazvimost-wordpress-patchi-dlya-versijj-283-i-271/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 12:33:24 +0000</pubDate>
		<dc:creator>Владислав Михеев</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Софт]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[блоги]]></category>
		<category><![CDATA[ит]]></category>

		<guid isPermaLink="false">http://vladds.ru/?p=1655</guid>
		<description><![CDATA[Летом вышла версия WordPress 2.8.
Переходить на нее я не стал, ограничившись испытаниями: выяснилось, что ей нужно куда больше памяти, а в условиях нашего скромного VPS это означает, что все работать будет, но медленно.
Ну а совсем недавно была обнаружена уязвимость WordPress, которая заключалась в том, что злоумышленник мог сбросить пароль любого пользователя, сделав некий запрос к [...]]]></description>
			<content:encoded><![CDATA[<p>Летом вышла версия WordPress 2.8.</p>
<p>Переходить на нее я не стал, ограничившись испытаниями: выяснилось, что ей нужно куда больше памяти, а в условиях нашего скромного VPS это означает, что все работать будет, но медленно.</p>
<p>Ну а совсем недавно была обнаружена уязвимость WordPress, которая заключалась в том, что злоумышленник мог сбросить пароль любого пользователя, сделав некий запрос к скрипту wp-login.php. Любого&nbsp;&mdash; значит совсем любого, включая администратора.</p>
<p>Увы, далеко не все поняли, что, хотя уязвимость и назвали &laquo;критической&raquo;, большинству пользователей WordPress это ничем не может повредить. Дело в том, что после сброса пароля новый высылается почтой. Но не злоумышленнику, а соответствующему пользователю. То есть, неприятно, но не смертельно.</p>
<p>Опять же, далеко не все поняли, что речь идет об уязвимости не только WordPress версии 2.8, но и всех предыдущих. Народ у нас, конечно, не любит разбираться в таких тонкостях, но факт остается фактом: если вы не обновились&nbsp;&mdash; вы уязвимы.</p>
<p>К счастью, как сообщил один из разработчиков, для устранения уязвимости вовсе не  обязательно качать версию 2.8.4.  По <a title="Патчи для WordPress 2.7.1 и 2.8.4" href="http://blog.sjinks.org.ua/wordpress/616-wordpress-2-8-4/#more-616">ссылке</a>&nbsp;&mdash; патчи для WordPress версий 2.8.3 и 2.7.1.</p>
]]></content:encoded>
			<wfw:commentRss>http://vladds.ru/2009/09/uyazvimost-wordpress-patchi-dlya-versijj-283-i-271/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Подробности о &#171;взломанных&#187; аккаунтах &#171;ВКонтакте&#187;</title>
		<link>http://vladds.ru/2009/08/podrobnosti-o-vzlomannyx-akkauntax-vkontakte/</link>
		<comments>http://vladds.ru/2009/08/podrobnosti-o-vzlomannyx-akkauntax-vkontakte/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 20:49:28 +0000</pubDate>
		<dc:creator>Владислав Михеев</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[ссылки]]></category>

		<guid isPermaLink="false">http://vladds.ru/?p=1394</guid>
		<description><![CDATA[Похоже, на &#171;Вебпланете&#187; вышла наша статья с подробным рассказом, как кибержулики могут взломать до 800 тысяч  аккаунтов &#171;ВКонтакте&#187;, даже не прибегая к фишингу.
Кроме того:

каков процент идиотов непроходимо наивных людей среди пользователей &#171;ВКонтакте&#187;?
как любовь поможет взломать аккаунт?
как может повлиять на безопасность самая обычная кнопка?
как обойти запрет на пароль короче 6 символов?

Читать...
]]></description>
			<content:encoded><![CDATA[<p>Похоже, на &laquo;Вебпланете&raquo; вышла наша <a href="http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/vkontakte_password.html">статья</a> с подробным рассказом, как кибержулики могут взломать до 800 тысяч  аккаунтов &laquo;ВКонтакте&raquo;, даже не прибегая к фишингу.</p>
<p>Кроме того:</p>
<ul>
<li>каков процент <span style="text-decoration: line-through;">идиотов</span> непроходимо наивных людей среди пользователей &laquo;ВКонтакте&raquo;?</li>
<li>как любовь поможет взломать аккаунт?</li>
<li>как может повлиять на безопасность самая обычная кнопка?</li>
<li>как обойти запрет на пароль короче 6 символов?</li>
</ul>
<p><strong><a href="http://webplanet.ru/knowhow/security/igor-krein/2009/08/03/vkontakte_password.html">Читать...</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://vladds.ru/2009/08/podrobnosti-o-vzlomannyx-akkauntax-vkontakte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker заработал: он просит денег</title>
		<link>http://vladds.ru/2009/04/conficker-zararbotal-on-prosit-deneg/</link>
		<comments>http://vladds.ru/2009/04/conficker-zararbotal-on-prosit-deneg/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 16:07:54 +0000</pubDate>
		<dc:creator>Владислав Михеев</dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://vladds.ru/?p=882</guid>
		<description><![CDATA[Первое апреля, о котором так долго твердили антивирусные товарищи, случилось. Только наступило оно с небольшим опозданием&#160;&#8212; в ночь на 9 апреля 2009 года, когда заработал Conficker (тот самый злой червяк, заразивший несколько миллионов) .
До этого момента вирус только распространялся, а теперь начал и гадить.
Он загружает  интересные файлы, один из которых&#160;&#8212; поддельный антивирус FraudTool.Win32.SpywareProtect2009.s  (в классификации Касперского). [...]]]></description>
			<content:encoded><![CDATA[<p>Первое апреля, о котором так долго твердили антивирусные товарищи, случилось. Только наступило оно с небольшим опозданием&nbsp;&mdash; в ночь на 9 апреля 2009 года, когда заработал Conficker (тот самый злой червяк, заразивший несколько миллионов) .</p>
<p>До этого момента вирус только распространялся, а теперь начал и гадить.</p>
<p>Он загружает  интересные файлы, один из которых&nbsp;&mdash; поддельный антивирус FraudTool.Win32.SpywareProtect2009.s  (в классификации Касперского).  Эта веселая программа проверяет компьютер, находит там несуществующие вирусы и просит 50 долларов за лечение.</p>
<p>Подробности&nbsp;&mdash; <a href="http://www.viruslist.com/ru/weblog?weblogid=207758776">в блоге Лаборатории Касперского</a>.</p>
<p>*  *  *</p>
<p>Сравнительно недавно разработчик известного клиента QIP в <a href="http://www.inf.ru/2009/03/29/antivirusy-bezopasnost-za-schet-proizvoditelnosti/">своем блоге</a> заявил, что антивирусы&nbsp;&mdash; это для блондинок и новичков, а остальным он на самом деле не нужен. Размах мысли&nbsp;&mdash; как у хомячка:  "Раз я столько лет ничем не заразился, значит антивирус не нужен, он только тормозит компьютер".</p>
<p>Что вам сказать? Я с 2005 по 2008 год думал точно также. Потом моя работа стала связана с посещением большого числа сайтов и я почти подряд подхватил два руткита. Теперь я думаю по-другому: пусть лучше мой компьютер запускается на 30 процентов медленнее, чем я потеряю зарплату за пару дней.</p>
<p>Разработчик QIP намекает, что если не шляться по порносайтам и варезникам, то ничем и не заразишься. За последние две недели марта  я мог бы подхватить два трояна: один&nbsp;&mdash; в одном частном блоге, зараженном неизвестно кем, другой&nbsp;&mdash; на сайте, куда я попал, просто сделав опечатку при наборе адреса. Но антивирус меня предупредил.</p>
<p>Кстати, вся эта история с &laquo;Конфикером&raquo;  -- тоже очень яркая иллюстрация к вопросу &laquo;Возможен ли Windows без <span style="text-decoration: line-through;">презерватитва</span> антивируса&raquo;.  Этой гадостью можно было заразиться вообще не заходя ни на один сайт&nbsp;&mdash; через флеш-плеер, принесенный  приятелем, или через уязвимость в службе Server.</p>
]]></content:encoded>
			<wfw:commentRss>http://vladds.ru/2009/04/conficker-zararbotal-on-prosit-deneg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
