День добрый уважаемые камрады, троли и их приспешники, а также ненавистники всего того, что имеют лояльные игроки РА. Хотел бы сегодня с Вами поговорить на тему защиты ваших учетных записей, скажем в дополнение к уже поднятой теме разработчиками по поводу ОТР. Приступим
Зачастую многие жалуются, что был "взлом" учетной записи, спец сразу сообщают "это дыры в клиенте", но давайте смягчим уровень агрессии малолетних де.. в сторону здравого смысла, итак, что нужно знать про безопасность вашей учетной записи:
1) своевременно обеспечить защиту вашей ОС от обнаруженных уязвимостей в глобальной сети (Решение обновления ОС)
2) своевременно обеспечить защиту вашего ПО (аналогично с п.1)
3) обеспечить свою конфиденциальность в сети (кому нечего скрывать тот ходит нагим по улице, все что-то скрывают)
4) то множество пунктов, которые были приведены в статье по ОТР от разработчиков, о которых они успешно рассказали.
Давайте рассмотрим простой элемент кражи Ваших данных с Вашей же помощью, а имеено через браузер, будем говорить абстрактно, не привязываясь к самим методам.
У рядового Василия есть свой любимый браузер(обозреватель интернет), Василию очень не нравится вводить пароли, та и странички удобно использовать из истории(и т.д.), поэтому Василий сохраняет историю работы в браузере, а зачастую использует программы для сохранения паролей от разных сайтов (внешние или встроенные в браузер). Также Василий любит ставить разные расширения для браузеров, скачать с vk, youtube, мегапроксиПети и т.д., и та куча плагинов, о существовании которых Вася даже не догадывается. Другими словами у Василия очень крутой браузер напичканный таким ..ном, что и свинье не снилось...
И тут Василий решил пойти поиграть, при этом хорошо бы знать респ босов, пусть будет нотификация с сайта 2.0, или скажем музыку с vk. Запускает он значит игру, играется, а через пару дней у него украли учетную запись, и гневно матерясь Василий идет постить неадекватные темы на форуме игры, забывая о существовании ТП, ну или скажем обратившись в ТП с фразой "эй ты у....ад, а ну быстро вернул мне....".
Так как же наш Василий лишился своей учетной записи, скажете просто через браузер, ну тут скорее всего Вы будете правы, но может быть и другой вариант, о котором будет знать только та мартышка, что сидела за ЭВМ....
К чему этот пост?, Уважаемые камрады и прочие не уважаемые личности, следите за своими данными в первую очередь сами, корень всех проблем незнание, а знание поможет Вам не попасть в подобную ситуевину как мало уважаемый Василий.
Пример настройки браузера firefox (версии 66.0.0.4 и выше) для защиты Ваших данных:
1)отключение использования прокси: Настройки|Параметры сети|Без прокси
2)отключение сторонних DNS, или осуществление запроса через DNS через HTTPS: Настройки|Параметры сети|Включить DNS через HTTPS(использовать URL по умолчанию)
3)блокировка стороннего содержимого, с помощью которого Вас отслеживают в интернете: Настройка|Приватность и защита|Персональная ( Трекеры - Во всех окнах, Куки - Все сторонние куки, остальное по желанию)
4)удалить текущие кукисы и данные сайтов: Настройка|Приватность и защита|Куки и данные сайтов
5)запретить сохранение паролей в браузере: Настройка|Приватность и защита|Логины и пароли
6)отключить сохранение истории браузером: Настройка|Приватность и защита|История - Не будет запоминать историю
7)отключить передачу журналов и закладок в службу поиска: Настройка|Приватность и защита|Панель адреса - снять все галочки
8)запретить все разрешения на доступ к камере, микрофону и тп, а также блокировать всплывающие окна и тп: Настройка|Приватность и защита|Разрешения - Местоположение, Камера, Микрофон, Уведомления (входите в параметры удаляете всех и внизу ставите галочку блокировать запросы), ставите галочки напротив:
- Блокировать всплывающие окна
- Предупреждать при попытке веб-сайтов установить дополнения (очистите исключения)
- Запретить службам поддержки доступ к вашему браузеру
9)отключить сбор отладочных данных (firebase): Настройка|Приватность и защита|Сбор и использование данных Firefox
10)включить защиту от вредоносного содержимого: Настройка|Приватность и защита|Защита
11)отключить автоматическую отправку сертификатов на сервер: Настройка|Приватность и защита|Защита|Сертификаты
12)использовать пустую страницу по умолчанию: Настройка|Начало
13)отключить плагины (flashplayer можете оставить, если он Вам еще нужен, но не забывайте его обновлять): Настройка|(внизу)Расширения и темы|Плагины - никогда не включать (можете вообще поудалять все что позволит тут)
14)отключить расширения: Настройка|(внизу)Расширения и темы|Расширения (удаляем смело все что отображены тут (если вы использует kis его оставляем)
15)установить минимум необходимых расширений
- HTTPS Everywhere (использование кодированного http везде)
- NoScript (блокировка js-скриптов везде, где вам это нужно (трекеров, аналитики))
- (для грамотных)uMatrix (блокировка любых элементов сайта)
- uBlock Origin (блокировка рекламы, трекеров, аналитики)
ставить тут Настройка|(внизу)Расширения и темы|Расширения (сверху строка найти больше расширений)
16)если не знать кто Вы, или знать, но не понимать, что Вы, это Вы, то применяемые методы будут забавны и зачастую бесполезны:
а)заходим в about:config (пишем как есть в строку адреса в браузере firefox)
б)правой кнопкой мыши > создать > строка пишем в ней general.useragent.override и присваеваем следуючее значение Internet Explorer = Mozilla/95.0 (Linux x86_64; Trident/7.0; X11; ru) Version/91.64 после чего жмем ОК
в)закрываем данную вкладку
( в пункте 16 мы сказали, что наш браузер является осликом от microsoft, при этом в туже секунду, он же является firefox и работает этот ослик, на ОС линукс, которая в свою очередь является системой windows, и использует эта система движок X11... ниже есть более интересные варианты наподобие браузера Edge в линуксе которые будет прикидываться макинтошем, сильно не усердствуйте, а то странички начнут представляться в старом виде:) для справки то что вы указали в строке быть не может, следовательно и стандартные автоматические методы использования эксплойтов к Вам не подойдут )
еще варианты для веселых камрадов:
Mozilla/5.0 (compatible; MSIE 10.0; X12; Linux x86_64; ru) Gecko/20100101 Firefox/53.0
Internet Explorer = Mozilla/4.0 (compatible; MSIE 6.0; X11; Linux x86_64; ru) Opera 10.10
Internet Explorer = Mozilla/6.0 (compatible; MSIE 10.0; X12; Linux x86_64; ru) Opera 85.10
Internet Explorer = Mozilla/95.0 (compatible; MSIE 10.0; X12; Linux x86_64; ru) Gecko/20100101 Opera/95.0
Internet Explorer = Mozilla/XX.0 (compatible; MSIE 210.0; X12; Linux x86_64; ru) Presto/2.10.229 Version/91.64
Internet Explorer = Mozilla/90.0 (compatible; MSIE 210.0; X12; Linux x86_64; ru) Version/91.64
Internet Explorer = Mozilla/90.0 (compatible; MSIE 210.0; X12; Linux x86_64; ru) Firefox/53.0
Internet Explorer = Mozilla/90.0 (compatible; MSIE 210.0; X12; Linux x86_64; ru) Version/91.64
Mozilla/5.0 (Windows NT 6.3; WOW64; Trident/7.0; Touch; rv:11.0) like Gecko
Mozilla/5.0 (compatible; MSIE 210.0; X12; Linux x86_64; ru) like Gecko
Internet Explorer = Mozilla/95.0 (Linux x86_64; Trident/7.0; X11; ru) Version/91.64
Mozilla/5.0 (Linux x86_64; WOW64; Trident/7.0; Touch; rv:11.0) like Gecko
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.79 Safari/537.36 Edge/14.14393
Internet Explorer = Mozilla/95.0 (Linux x86_64; Trident/7.0; X11; ru) Version/91.64
Mozilla/5.0 (Linux x86_64; X11; ru) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.79 Safari/537.36 Edge/14.14393
Internet Explorer = Mozilla/95.0 (Linux x86_64; Trident/7.0; X11; ru) Version/91.64
Mozilla/5.0 (Linux x86_64; x11; Trident/7.0; Touch; rv:11.0) like Gecko
Mozilla/5.0 (Linux x86_64; x11; rv:53.0) Gecko/20100101 Firefox/53.0
Mozilla/5.0 (Linux x86_64; x11; rv:75.0) Gecko/20100101 Firefox/55.0
17)периодически удалять содержимое данных каталогов с:/Users/[ваша учетная запись для входа в Windows]/AppData/Local/Mozilla/Firefox/Profiles/[имя вашего профиля]
18)забекапить ваш профиль и переодически откатывать его из архива
с:/Users/[ваша учетная запись для входа в Windows]/AppData/Roaming/Mozilla/Firefox/Profiles
Выше, описан минимум, который позволит Вам уменьшить риски потери данных Вашей учетной записи.
p.s Уважаемый Вася, указанный выше, является выдуманным персонажем и не пострадал...
Камрадам, у которых возникнут вопросы, готов помочь, как говориться, поможем, чем сможем, если сможем )
прочим странным личностям просьба проходить мимо и не забывать свои шапочки из фольги...
Кто не смог прочитать, тому нужно в школу идти - буквы учить, а тот кто буквы считал, вместо того чтобы читать - в психушку :)
так ( мы виноваты сами) . Ибо у них другая политика интернета, там интернет по паспорту, там уголовные дела за взлом...
Какой смысл взламывать , если нет возможности вывести серебро? Ну взломали, каким то образом узнали логин и пароль, узнали пин-код. Затем весь шмот продали, и все равно лярды серебра будут лежать на складе. Продажа аккаунта? Так почему жалующиеся могут входить в свой аккаунт, значит смены пароля не было? Взломать чтобы навредить, удалить перса и что ещё))
И если специально ломают чтобы «продать» нужный редкий 20й шмот на другой аккаунт, то все равно на ломанном акке останется серебро от продажи на аукционе.
В потере акаунта виноват юзверь, в большинстве случаев.
а еще можно снести винду, поставить линукс, и ни в коем случае не устанавливать бдо и не заводить в нем аккаунт, тогда его точно ни кто не украдет.
PS "...и главное никаких половых контактов!"
были соблюдены все пункты и вуаля взлом, скажу больше взломы продолжаются после установки аутентификации...Хм... Наверное им надо было посоветоватся с экспертами с форума, они бы точно помогли))) А что же если юзер виноват корейцы вернули аккаунтам шмоти серебро хм хм неееет конечно же юзер конечно он)))
P.S : я думаю нужно ещё пару пунктов для защиты аккаунта: 1. Не вступать в гильдии 2. Не сидеть в ТС 3. Не пользоватся браузером 4. Удалить социльные сети. 5. Закрывать дом пеерд входом в игру. 6. пройти мастер класс по защите аккаунта. 7. САМОЕ ГЛАВНОЕ - не обращатся в службу поддержки ПА (вы что то упустили и сами виноваты, скорее всего играли в другие игры, скорее всего пиратские) после взлома и не в коем случае не писать на форуме об этом!
- ЭТО был сорказм, потому что большая чатсь сервера не делает ни чего из выше перечисленного автором, более того скажу не меняли пароли с Геймнета, не имееют защиты антивирусником, однако играют и не разу не были взломаны.
Достаточно раз в месяц менять пин/пароль и включить аутетификатор ,а и еще не знаю почему не написали об этом разработчики,на основной почте сделать тоже вход по аутетификтору и доп почту свою указать
я и два моих согильдийца поменяли фамилии в игре, вуаля с одинаковым промежутком времени взлом всех троих...Я не знаю как это делают, пишу только факты.
Простой вариант: зарегался на тематическом форуме со своим логином и паролем.
Каждый сам "творец" своего счастья.
Microsoft признала, что политика устаревания паролей является практически бесполезной практикой. На данный момент техногигант не отказывается полностью от такого подхода, но рассматривает эту возможность в будущем.
Соответствующая информация была опубликована в блоге Microsoft. Корпорация дает понять: политику, согласно которой пользователей каждые несколько месяцев заставляют менять пароли, стоит пересмотреть.
«Если пароль не был украден третьими лицами, то причин для его смены нет. А если есть подозрение, что пароль уже попал в чужие руки, то его нужно менять немедленно, не стоит ждать истечение его срока действия».
Принуждение к постоянной смене паролей зачастую приводит к тому, что пользователи начинают чаще записывать их куда-нибудь, а иногда и вовсе забывают.
«Если ваши пользователи небрежны по части хранения паролей и обращения с ними, то вам не поможет никакая политика смены учетных данных», — пишет Microsoft.
Компания также признает, что вопрос защищенности паролей в настоящее время является предметом для споров. Но при этом мультифакторная аутентификация и черный список паролей являются неплохой страховкой.
Привяжи фейсбук
читаю вас и понять не могу за все время...а играю со времен збт (ггейнета) ни разу ни один из моих аков не был взломан...
Дополню гайд парой советов:
1)никогда не вводите свои данные на левых сайтах (не ведитесь на халяву)
2) придумывайте хотя бы среденей сложности пароли и храните их на бумажном носителе( да никогда не дублируйте пароль с почты на пароль от аккаунта)
3) не следует давать пользоваться своим аккаунтом постороннним людям
4) если пользуете сторонний софт (кликеры..боты и тд и тп) ну вы сами виноваты
5) использовать актуальный антивирус
Лучший способ обезапасить свой аккаунт в этой игре: просто не создавать его и не соваться в эту неуправляемую корейцами помойку.
Вообщем тех кто взломали без ОТР (или у кого оно выдавало ошибку) МОЖЕТЕ ПОПРОЩАТЬСЯ С АККОМ (свинство которого я не в одной ММОРПГ не видел).
Цитата:
Обратите внимание
- - Только при подключении услуги ОТР, в случае обнаружения взлома/кражи аккаунта будет оказана помощь.
- - Компания не несет ответственности за ущерб, нанесенный по причине небрежного управления аккаунтом.
-
1Как Я точу босс шмот.08/07/20190 2.6KLv.62 Lemeya08/07/2019
-
1Сикрайя/Пещера Проти - опыт с 61 на 62ур07/07/20190 2.7KLv.61 Калебас07/07/2019
-
15Гайд от ВЗЛОМА учетной записи03/07/201913 3.8KLv.61 Siokosky03/07/2019
-
0Лес Полли фарм серебра💰01/07/20190 1.8KLv.61 Калебас01/07/2019
-
1[РАЗЛОМ] прокачка Шай, твинов28/06/20190 1.6KLv.61 Siokosky28/06/2019