<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Встреча Мак-пользователей. Кратко о сетевой безопасности</title>
	<atom:link href="http://theapplegeek.ru/archives/2057/feed" rel="self" type="application/rss+xml" />
	<link>http://theapplegeek.ru/archives/2057</link>
	<description>Чему ты научился сегодня?</description>
	<lastBuildDate>Sat, 03 Mar 2012 21:31:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<item>
		<title>By: Serdyukov Oleg</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-687</link>
		<dc:creator>Serdyukov Oleg</dc:creator>
		<pubDate>Wed, 10 Feb 2010 16:32:26 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-687</guid>
		<description>Главное прикинуть риски. В публичной сети перехватить трафик может любой желающий с минимумом подготовки.
Но если домашняя сеть подключена, допустим, по ADSL, то перехватить трафик может только персонал провайдера, которому и так есть чем заняться.
Поэтому криптованный VPN должен быть до той точки, которой Вы доверяете гораздо больше, чем публичной сети - то ли к платному VPN-серверу (на выходе с него трафик можно перехватить, но обычно это никому не нужно), то ли к VPN-серверу дома или на работе.

Вот только не стоит пользоваться анонимайзерами вроде публичных прокси или сети Tor - в них ловят &quot;на живца&quot; любителей халявы, и подставить сервер, который целенаправленно будет собирать транзитный трафик достаточно просто.
</description>
		<content:encoded><![CDATA[<p>Главное прикинуть риски. В публичной сети перехватить трафик может любой желающий с минимумом подготовки.<br />
Но если домашняя сеть подключена, допустим, по ADSL, то перехватить трафик может только персонал провайдера, которому и так есть чем заняться.<br />
Поэтому криптованный VPN должен быть до той точки, которой Вы доверяете гораздо больше, чем публичной сети &#8211; то ли к платному VPN-серверу (на выходе с него трафик можно перехватить, но обычно это никому не нужно), то ли к VPN-серверу дома или на работе.</p>
<p>Вот только не стоит пользоваться анонимайзерами вроде публичных прокси или сети Tor &#8211; в них ловят &#8220;на живца&#8221; любителей халявы, и подставить сервер, который целенаправленно будет собирать транзитный трафик достаточно просто.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Serdyukov Oleg</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-2113</link>
		<dc:creator>Serdyukov Oleg</dc:creator>
		<pubDate>Wed, 10 Feb 2010 16:32:00 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-2113</guid>
		<description>Главное прикинуть риски. В публичной сети перехватить трафик может любой желающий с минимумом подготовки.
Но если домашняя сеть подключена, допустим, по ADSL, то перехватить трафик может только персонал провайдера, которому и так есть чем заняться.
Поэтому криптованный VPN должен быть до той точки, которой Вы доверяете гораздо больше, чем публичной сети - то ли к платному VPN-серверу (на выходе с него трафик можно перехватить, но обычно это никому не нужно), то ли к VPN-серверу дома или на работе.

Вот только не стоит пользоваться анонимайзерами вроде публичных прокси или сети Tor - в них ловят &quot;на живца&quot; любителей халявы, и подставить сервер, который целенаправленно будет собирать транзитный трафик достаточно просто.</description>
		<content:encoded><![CDATA[<p>Главное прикинуть риски. В публичной сети перехватить трафик может любой желающий с минимумом подготовки.<br />
Но если домашняя сеть подключена, допустим, по ADSL, то перехватить трафик может только персонал провайдера, которому и так есть чем заняться.<br />
Поэтому криптованный VPN должен быть до той точки, которой Вы доверяете гораздо больше, чем публичной сети &#8211; то ли к платному VPN-серверу (на выходе с него трафик можно перехватить, но обычно это никому не нужно), то ли к VPN-серверу дома или на работе.</p>
<p>Вот только не стоит пользоваться анонимайзерами вроде публичных прокси или сети Tor &#8211; в них ловят &#8220;на живца&#8221; любителей халявы, и подставить сервер, который целенаправленно будет собирать транзитный трафик достаточно просто.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Satyrius</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-686</link>
		<dc:creator>Satyrius</dc:creator>
		<pubDate>Wed, 10 Feb 2010 08:17:38 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-686</guid>
		<description>Олег, хотел бы уточнить по поводу вашего резюме. Как в этой ситуации VPN поможет безопасности. Мне просто непонятно что за VPN-соединение должно быть, точнее до куда? До домашней сети например и уже из нее входить в инет? Можете привести краткий пример? </description>
		<content:encoded><![CDATA[<p>Олег, хотел бы уточнить по поводу вашего резюме. Как в этой ситуации VPN поможет безопасности. Мне просто непонятно что за VPN-соединение должно быть, точнее до куда? До домашней сети например и уже из нее входить в инет? Можете привести краткий пример? </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Satyrius</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-2112</link>
		<dc:creator>Satyrius</dc:creator>
		<pubDate>Wed, 10 Feb 2010 08:17:00 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-2112</guid>
		<description>Олег, хотел бы уточнить по поводу вашего резюме. Как в этой ситуации VPN поможет безопасности. Мне просто непонятно что за VPN-соединение должно быть, точнее до куда? До домашней сети например и уже из нее входить в инет? Можете привести краткий пример?</description>
		<content:encoded><![CDATA[<p>Олег, хотел бы уточнить по поводу вашего резюме. Как в этой ситуации VPN поможет безопасности. Мне просто непонятно что за VPN-соединение должно быть, точнее до куда? До домашней сети например и уже из нее входить в инет? Можете привести краткий пример?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sbanny</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-513</link>
		<dc:creator>sbanny</dc:creator>
		<pubDate>Fri, 18 Dec 2009 20:58:23 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-513</guid>
		<description>спасибо, полезная информация </description>
		<content:encoded><![CDATA[<p>спасибо, полезная информация </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sbanny</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-2111</link>
		<dc:creator>sbanny</dc:creator>
		<pubDate>Fri, 18 Dec 2009 20:58:00 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-2111</guid>
		<description>спасибо, полезная информация</description>
		<content:encoded><![CDATA[<p>спасибо, полезная информация</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Serdyukov Oleg</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-462</link>
		<dc:creator>Serdyukov Oleg</dc:creator>
		<pubDate>Thu, 10 Dec 2009 16:18:21 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-462</guid>
		<description>Это верно - после явной простоты перехвата мне стало страшно.
Если люди не пользуются password-менеджерами типа 1Password под Mac, то вряд ли они держат в памяти пару десятков разных паролей доступа к сайтам. Они используют один-два пароля.
Через Google узнать другие ресурсы, какими пользуется человек, достаточно просто. Поэтому пароль на какой-нибудь форум, где точно нет аутентификации по SSL, может подойти к почтовому ящику Google, а там может быть раздолье - ключи лицензий, пароли доступа к другим ресурсам и т.д.

Кстати, &quot;экспериментатор&quot; - это необязательно человек с ноутбуком. Вполне возможно на тот же iPhone закинуть программу-сниффер, и оставить его на денёк в укромном месте в популярном ресторанчике. Или в машине, припаркованной рядом.

Опять-таки возможна не широковещательная атака в виде сети - кто попадётся, а выборочная. Есть специалист конкретной компании. Он ходит обедать в кафе N с WiFi. А дальше - дело техники. И не нужен гоп-стоп. </description>
		<content:encoded><![CDATA[<p>Это верно &#8211; после явной простоты перехвата мне стало страшно.<br />
Если люди не пользуются password-менеджерами типа 1Password под Mac, то вряд ли они держат в памяти пару десятков разных паролей доступа к сайтам. Они используют один-два пароля.<br />
Через Google узнать другие ресурсы, какими пользуется человек, достаточно просто. Поэтому пароль на какой-нибудь форум, где точно нет аутентификации по SSL, может подойти к почтовому ящику Google, а там может быть раздолье &#8211; ключи лицензий, пароли доступа к другим ресурсам и т.д.</p>
<p>Кстати, &#8220;экспериментатор&#8221; &#8211; это необязательно человек с ноутбуком. Вполне возможно на тот же iPhone закинуть программу-сниффер, и оставить его на денёк в укромном месте в популярном ресторанчике. Или в машине, припаркованной рядом.</p>
<p>Опять-таки возможна не широковещательная атака в виде сети &#8211; кто попадётся, а выборочная. Есть специалист конкретной компании. Он ходит обедать в кафе N с WiFi. А дальше &#8211; дело техники. И не нужен гоп-стоп. </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Serdyukov Oleg</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-2110</link>
		<dc:creator>Serdyukov Oleg</dc:creator>
		<pubDate>Thu, 10 Dec 2009 16:18:00 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-2110</guid>
		<description>Это верно - после явной простоты перехвата мне стало страшно.
Если люди не пользуются password-менеджерами типа 1Password под Mac, то вряд ли они держат в памяти пару десятков разных паролей доступа к сайтам. Они используют один-два пароля.
Через Google узнать другие ресурсы, какими пользуется человек, достаточно просто. Поэтому пароль на какой-нибудь форум, где точно нет аутентификации по SSL, может подойти к почтовому ящику Google, а там может быть раздолье - ключи лицензий, пароли доступа к другим ресурсам и т.д.

Кстати, &quot;экспериментатор&quot; - это необязательно человек с ноутбуком. Вполне возможно на тот же iPhone закинуть программу-сниффер, и оставить его на денёк в укромном месте в популярном ресторанчике. Или в машине, припаркованной рядом.

Опять-таки возможна не широковещательная атака в виде сети - кто попадётся, а выборочная. Есть специалист конкретной компании. Он ходит обедать в кафе N с WiFi. А дальше - дело техники. И не нужен гоп-стоп.</description>
		<content:encoded><![CDATA[<p>Это верно &#8211; после явной простоты перехвата мне стало страшно.<br />
Если люди не пользуются password-менеджерами типа 1Password под Mac, то вряд ли они держат в памяти пару десятков разных паролей доступа к сайтам. Они используют один-два пароля.<br />
Через Google узнать другие ресурсы, какими пользуется человек, достаточно просто. Поэтому пароль на какой-нибудь форум, где точно нет аутентификации по SSL, может подойти к почтовому ящику Google, а там может быть раздолье &#8211; ключи лицензий, пароли доступа к другим ресурсам и т.д.</p>
<p>Кстати, &#8220;экспериментатор&#8221; &#8211; это необязательно человек с ноутбуком. Вполне возможно на тот же iPhone закинуть программу-сниффер, и оставить его на денёк в укромном месте в популярном ресторанчике. Или в машине, припаркованной рядом.</p>
<p>Опять-таки возможна не широковещательная атака в виде сети &#8211; кто попадётся, а выборочная. Есть специалист конкретной компании. Он ходит обедать в кафе N с WiFi. А дальше &#8211; дело техники. И не нужен гоп-стоп.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dale</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-459</link>
		<dc:creator>Dale</dc:creator>
		<pubDate>Thu, 10 Dec 2009 15:29:19 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-459</guid>
		<description>&quot;Не стоит важные вещи делать через WiFi, желательно иметь VPN-соединение end-to-end, или же все операции производить через протоколы с поддержкой SSL (https, imaps). Иначе сюрприз в виде утечки важной информации не заставит долго ждать.&quot;

Я бы сказал больше. Не имеет значения WiFi или нет - важные вещи всегда следует делать через протоколы с поддержкой SSL (https, imaps).

Был произведен ряд удачных экспериментов подручными средствами....
Никогда не знаеш, где засел &quot;экспериментатор&quot;... </description>
		<content:encoded><![CDATA[<p>&#8220;Не стоит важные вещи делать через WiFi, желательно иметь VPN-соединение end-to-end, или же все операции производить через протоколы с поддержкой SSL (https, imaps). Иначе сюрприз в виде утечки важной информации не заставит долго ждать.&#8221;</p>
<p>Я бы сказал больше. Не имеет значения WiFi или нет &#8211; важные вещи всегда следует делать через протоколы с поддержкой SSL (https, imaps).</p>
<p>Был произведен ряд удачных экспериментов подручными средствами&#8230;.<br />
Никогда не знаеш, где засел &#8220;экспериментатор&#8221;&#8230; </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dale</title>
		<link>http://theapplegeek.ru/archives/2057/comment-page-1#comment-2109</link>
		<dc:creator>Dale</dc:creator>
		<pubDate>Thu, 10 Dec 2009 15:29:00 +0000</pubDate>
		<guid isPermaLink="false">http://theapplegeek.ru/?p=2057#comment-2109</guid>
		<description>&quot;Не стоит важные вещи делать через WiFi, желательно иметь VPN-соединение end-to-end, или же все операции производить через протоколы с поддержкой SSL (https, imaps). Иначе сюрприз в виде утечки важной информации не заставит долго ждать.&quot;

Я бы сказал больше. Не имеет значения WiFi или нет - важные вещи всегда следует делать через протоколы с поддержкой SSL (https, imaps).

Был произведен ряд удачных экспериментов подручными средствами....
Никогда не знаеш, где засел &quot;экспериментатор&quot;...</description>
		<content:encoded><![CDATA[<p>&#8220;Не стоит важные вещи делать через WiFi, желательно иметь VPN-соединение end-to-end, или же все операции производить через протоколы с поддержкой SSL (https, imaps). Иначе сюрприз в виде утечки важной информации не заставит долго ждать.&#8221;</p>
<p>Я бы сказал больше. Не имеет значения WiFi или нет &#8211; важные вещи всегда следует делать через протоколы с поддержкой SSL (https, imaps).</p>
<p>Был произведен ряд удачных экспериментов подручными средствами&#8230;.<br />
Никогда не знаеш, где засел &#8220;экспериментатор&#8221;&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

