Archive for the ‘Гадост и зараза’ Category

Поредният Fishing. Този път от “БОРИКА”

Monday, November 23rd, 2009

Днес получих емайл, в който се предупреждава, че е плъзнала нова fishing измама.

Fishing (от риболов) е вид измама, при която в емайл ви се представят за някоя институция и по някакъв начин ви карат, да въведете някакви свои данни (обикновено за банкови сметки) на посочен в писмото линк, който обикновено изглежда, че е на споменатата институция.

Важно е да се отбележи, че

НИКОЯ БАНКА, САЙТ ЗА РАЗПЛАЩАНЕ и т.н. НЯМА ДА ВИ ПРАТИ ПОДОБНО ПИСМО!!! ПОЛУЧИТЕ ЛИ НЕЩО ПОДОБНО, ТО СЪС СИГУРНОСТ Е ИЗМАМА!!!

Та, ето и конкретното писмо, което циркулира (без линковете):

Уведомление №18-307/A – до засегнати клиенти, притежаващи дебитни и кредитни
карти, издадени от български или международни банки, използвани на
територията на Република България.

Уважаеми Г-не / Г-жо,

Получавате това съобщение най-вероятно поради това, че Ваши банкови карти са
попаднали в зоната на наскоро проведена профилактика по комуникационните и
съхранителни мрежи на БОРИКА, по които се извършват всички картови операции
на територията на страната.

В тази връзка, има голяма вероятност данни за Ваши банкови карти да са
непълни или изцяло липсващи от нашата система.

За да избегне евентуални проблеми за своите клиенти, БОРИКА провежда акция
по информиране за възникналия проблем и събиране на липсващата банкова
информация.

В случай, че не получим отговор от Вас в рамките на 2 работни дни (вкл.
Събота и Неделя без официалните празници), наш служител ще се свърже с Вас и
ще Ви уреди посещение в най-близкия клон на банката-издател на засегнатата
карта за лично сравняване на данните.

За улеснение на засегнатите клиенти, беше създадена страница в сайта на
БОРИКА, на която в рамките на няколко минути можете да приключите процеса на
попълване на личните Ви данни в системата, и да си спестите неудобството от
лично посещение на банков клон, където служител да извърши операцията вместо
Вас.

Ако изберете да приключите попълването на данните чрез сайта на БОРИКА, се
уверете, че попълвате коректно всички полета във формата, и натиснете бутона
“Изпрати”, като повторите целия процес отначало за всяка различна карта,
която притежавате. Ще получите писмо, когато сме сравнили данните Ви успешно
и процедурата е приключена за Вашия конкретен случай.

Вие можете да продължите да използвате Вашите банкови карти както
обикновено. Възможния проблем засяга единствено регистрите на
банката-издател и по никакъв начин не може да попречи на нормалното
функциониране на Вашите карти!

Можете да получите достъп до страницата за въвеждане на данни и оттук:
БОРИКА – Въвеждане на данни

Молим да приемете нашите извинения за причиненото неудобство.

С уважение,
екипа на БОРИКА
(Банкова Организация за Разплащания с Използване на Карти)

Поздрави Ему

Парична диета или какво значи “богат-беден”

Thursday, August 6th, 2009

Ако мернете на улицата един загладил косъма, дългокос, облечен в черно, нещо като младеж и той ви каже:
- Бате, бате, дай 20 лева да ям.
То е възможно това да съм аз ;) . И все пак, ако не сте сигурно, че съм именно аз, не ми давайте :) .

Защо ще ми е да ръся? Ами няма кешовица!

Защо пък 20 лева? Ами защото съм гъзар :) .

И не, не ме е застигнала финансовата криза! Застигна ме expire кризата.

Трагичната история с моята си кешовица започна в петък (31.07.2009). С едно приятелче, както си му е реда, отпразнувахме поредния ден на майстора. След петъчната почерпка си тръгнах то кръчмата с 10-тина лева в джоба. Достатъчно за такси и няколко бирички, за доотпразнуване. Не ми се търсеше банкомат, а и повече пари за вечерта нямаше да ми трябват. На следващия ден щях да ходя на една вила, да празнуваме едно РД и мислех да изтегля парички от банкомата на бензиностанцията, на която спрем да заредим.

Речено, сторено (или почти). Дойдоха да ме вземат от нас, събрахме и още хора по пътя, събрахме се и тръгнахме. Както очаквах, спряхме и на бензиностанция. Аз с бодра крачка полазих банкомата. Цък сума, цък “неща бележка”, цък, цък, цък, цък PIN, трак, трак: Вашата карта е невалидна.

Блях? Що стана бе? Поглеждам картата – валидна до 07/09.

По демоните! Вече сме 08/09! Гррр!

Хубаво, де, в една от другите карти имам “стинки”. Изтеглих си желаната “цък сума” и почти свиркайки и леко проклинайки изтеклата ми карта, продължих, весел, весел. Тия дни ще си прехвърля малко парички от спестовната сметка през електронното банкиране на картата спасителка, да имам някакви джобни, докато намеря време в работно време, да се вдигна до другия край на София и да си сменя изтеклата карта.

Речено, сторено. Днес си влизам в ел. банкирането, цъкам “Преводи”, … , Bad certificate :?:

God damned – пропсуввам на дадения език! Тъпо банкиране! Ей сега ще ти извадя грацмула!

Решавам да видя, дали все пак няма нещо нередно със сертификата ми. Мда! Има. Не съм го импортнал в този профил на firefox-а.

Речено, сторено. Качвам сертификата, logout, login (за всеки случай), цък “Преводи”, … , Bad certificate :?:

АггрргрХ! Сега пък какво искаш, бе?

Мдааа, сертификатът ми бил изтекъл през февруари!

А пък третата ми картова сметка, в която също имам няк`ви пари, колкото да изкарам, докато намеря време да си сменя основната, е блокирана. Сигурно пак, защото не е имало от много време движения по нея. И друг път ми се е случвало, защото и тя е за критични случаи, а такива, за щастие, рядко ми се случват.

Е, сега си нямам от къде да заредя портфейла, но за сметка на това си имам доста предстоящи занимавки с банки. Пропуснах ли да кажа, че пак трябва да си издиря верификационния код за paypal, защото ми изтече картата и я смених (Баси, бях обеден, че съм го избложил това приключение)?

Поздрави Ему

П.П. И все пак не се тревожете! Имам си тук там скатани кешовици, та ще преживея кризата ;) .

1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12 …. блеее

Wednesday, May 27th, 2009

ТУЕС

Мда, свързано е с баловете.

Мда, моя мина отдавна ;) (или :cry: ?)

И точно за това отдавна иде реч. Точно преди 12 години беше моят бал, т.е. днешните абитуриенти не са били тръгнали на училище.

Мдааа, а бяхме млади, а те малки :?:

Преди 12 години по това време се бяхме ощайгили в панорамния ресторант на хотел София (днешен Радисън). Бяха поздравили два пъти най-готиното гадже от 12 В клас – Емилиана Станчева (за сведение, в класа ни нямаше нито една девойка ;) ). Предстояха едни други весели истории, които няма да обсъждам и едно мокро, студено и тридневно ходене до Боженци.

Мислех тази година пак да отида на изпращането преди бала на Електронни Системи, но не знам, кога е. А и не знам, дали вече не бяха до 13-ти клас. Щях да викам с младежта:
Едно! Две! Три! Четири! Пет! Шест! Седем! Осем! Девет! Десет! Единадесет (или Идинайсе)! Дванадесет (Дванайсе)! Еееее … баф маа му, одъртехме!

Е, да ни е честита годишнината. Може да сме дърти, но за сметка на това сме и грозни :-D .

Поздрави Ему

Предупреждение от Superhosting.bg

Friday, May 15th, 2009

Преди малко получих долуцитирания емайл (:)) от Superhosting.bg, където имам един хостче, което е предвидено за глерия, фотоблог и т.н. фото глупости, но за което нямам време (или откровено казано ме мързи :) ). Та, реших да го споделя, просто да се има предвид, когато някой сладур ви се обади, че ви е изтекъл хостинг-а:
(more…)

Как да използваме сигурни пароли, без да разполагаме с невероятна памет?

Tuesday, March 3rd, 2009

Предполагам, че всеки знае, че е хубаво да се ползват “силни” пароли, че не е хубаво, да се ползва една и съща парола навсякъде, че ЕГН-то или част от него не е силна парола, че името на домашния любимец също не е и т.н.

Прадполагам, че и всеки, ако се е замислил върху собствените си пароли, е стигнал до следните заключения:

  • Паролите ми не са достатъчно сигурни;
  • Ползвам една и съща парола на няколко места (в добрия случай ползвам няколко пароли);
  • Не мога да запомня “&lkKfd#$^fsd$S234d#”, още повече няколко такива пароли!
  • и т.н.

Хората са измислили не малко генератори на “хубави” пароли, но някой трябва да ги помни. Хората са измислили и не малко програми за сигурно съхранение на вече изгенерираните пароли, но дали ще са ни достъпни навсякъде? Хората са направили и не малко on-line съхранители на пароли, но дали пък не злоупотребяват?

Все хубави решения, но и вярни въпроси. Паранията понякога е хубаво нещо :) .

А как, по демоните, да спим спокойно?

Ами няма начин!

Всъщност се шегувам.

Реално погледното, по никакъв начин не можеш да се защитиш напълно! Стига някой да има невероятното желание и невероятните средства, и невероятното време и познания, винаги може да пробие всяка защита.

Дори и да ползвате 100 символна парола, съдържаща малки и големи букви, числа и “сепциални символи”, то някой може да пробие уеб или DB сървъра и пак да се докопа до информацията ви. Или пък ще впрегне 100 000 машини да въртят пароли и пак ще уцели.

УЖАС! И сега как да спя?

Спокойно! За повечето хора, които четат това, никой няма да хвърли толкова време и средства! А ако все пак има някой, който да е застрашен от такава атака и чете това – пич, ако разчиташ на мен, да ти кажа, как да се пазиш, много лошо ;) !.

Пфу! А защо трябваше да прочета всичко това, вместо да си спя спокойно?

Ами защото на мен не ми се спи ;) .
Шегичка, де. Повечето от изписаното е, защото не ми се спи. Но все пак е вярно. Това, което интересува обикновения потребител е:

  • Много сайтове са “пробити”. Особено сайтове за запознанства, abv и т.н.;
  • Има сайтове, които съхраняват паролите ви в чист вид. Ако цъкнете на линка “Забравена парола” и те ви изпратят вашата парола, то със сигурност я “пазят” в чист или поне в лесно достъпен вид!;
  • Благодарение на така наречените “Рейнбоу таблици”, слабите пароли са лесно разкриваеми;
  • Ако ползваме кратки пароли (под 8, 9 символа), то те полежат и на атака по метода на грубата сила, т.е. извъртат се всички възможни комбинации от символи, докато не се нацели вярната;
  • Ако паролата е съставена от думи, например “TypataMiParola” или “AzObichamZagorka”, то тя подлежи на речникова атака;
  • Понякога не е нужно да знаят паролата ти, за да влезнат вместо теб в даден сайт! Стига им хеш-а на паролата ти! (бях написал и как, но предпочитам тези, които не знаят как, да не научават!)

Та, доста врели, некипели надрънках (по-скоро написах)! Това или част от това, всеки го знае. Ето и едно леко и сравнително сигурно решение:

Използването на генератори на пароли, базирани на сайта или системата, за която се отнасят и една или повече базови (Master) пароли, както и евентуално различни допълнителни опции за генерирането на паролата.

Каква е идеята? На базата на името сайта (или системата) и допълнителните опции и базовата парола се генерира друга, съдържаща разнообразен набор от символи (големи и малки букви, числа и “специални знаци”). По този начин във всеки различен сайт вие ще имате различна парола, която в същото време ще е достатъчно силна. В същото време вие ще помните една или няколко базови пароли, което няма да натоварва паметта ви излишно и ще сведе възможността, да забравите паролата си за epay, до минимална. (Не е лошо все пак, да сте си настроили правилно email-ите за изпращане на нова временна парола или линк за целта, в случай, че забравите настройките за генериране на паролата (случвало ми се е)).

За да е по-лесно, хората са написали и разширения за Firefox (сигурно има и за други браузъри, но аз съм си фен на Firefox-а). Двете разширения, които си заслужават са (може и да има и други, които си заслужават, но от тестваните от мен до сега, са тези):

И двете имат опции за дължината на паролата. И двете имат странички за генериране на паролата, дори и да нямате инсталирано съответното разширение. Самите странички съдържат JavaScript, който се изпълнява на браузъра ви, което ви гарантира, че паролите ви няма да заминат към някой лош човек (е, стига да няма key logger на компютъра, на който ги пускате).

Лично моя избор е “Password Hasher”. “PasswordMaker” дава повече опции за избор на начин на генериране на паролата, но не винаги разпознава полетата за пароли (например не разпознава полето за парола на началната страница на abv.bg), което ми създава леки неудобства, а и повечето опции не винаги са предимство – по-лесно се забравят ;) .

Колко по-сигурни сме обаче? Да прегледаме пак рисковете, които тегнат над нас:

Много сайтове са “пробити”. Особено сайтове за запознанства, abv и т.н.;

Чудесно! Или не съвсем де, но все пак, имайки ни паролата от abv, не могат да проникнат в gmail, например. Там паролата е тотално различна.

Има сайтове, които съхраняват паролите ви в чист вид. Ако цъкнете на линка “Забравена парола” и те ви изпратят вашата парола, то със сигурност я “пазят” в чист или поне в лесно достъпен вид!;

Пак същия случай!

Благодарение на така наречените “Рейнбоу таблици”, слабите пароли са лесно разкриваеми;

Тук може би е най-якото. Паролите ни вече не са слаби! Вероятността една такава парола да присъства в “Рейнбоу таблица” е минимална.

Ако ползваме кратки пароли (под 8, 9 символа), то те полежат и на атака по метода на грубата сила, т.е. извъртат се всички възможни комбинации от символи, докато не се нацели вярната;

И тук е яко. Можете да зададете, да се генерира достатъчно дълга парола (до 26 символа при “Password Hasher” и теоретично неограничен при “PasswordMaker”), така че грубата сила да стане прекалено времеемка (милиони години), за да се използва.

Ако паролата е съставена от думи, например “TypataMiParola” или “AzObichamZagorka”, то тя подлежи на речникова атака;

И тук. Паролите са тотално разбъркана комбинация от допустимите символи, което тотално ги отдалечава от думите в речниците за речникова атака.

Понякога не е нужно да знаят паролата ти, за да влезнат вместо теб в даден сайт! Стига им хеш-а на паролата ти!

Е, за този казус решение за сега не съм измислил, а и не знам дали някой въобще е измислил. В общи линии важи същото и като с първия проблем. Ще могат да проникнат само в същия сайт, от който е открадната паролата. Най-сигурно – ако информацията е особено чувствителна, не ползвайте тази опция на сайтовете!

Eто и как изглежда една парола, генерирана за моя блог с базова парола “1234″, ползвайки “Password Hasher” и да кажем 10 символа:

WUpq1!UMpW

А така изглежда с “PasswordMaker”:

~qI~?#DLnj

Аналогично, но за abv.bg:
Password Hasher:

ig0z9!+UWu

PasswordMaker:

qIv;NpM*Hy

Както се вижда, паролите са доста идиотски, трудно запомними, но пък силни ;) .

Та, това беше! Ако ви се е доспало от 1110-те думи до тук, то лека нощ. Вече можете да спите спокойно! Ако някой наистина можещ батко иска да ви прочете пощата, то спасение няма, заради което и да будувате, няма да ви помогне, но поне няма всяко новоизлюпило се “хакерче” да ви прави на луди.

Лека нощ!

Поздрави Ему

П.П. Забравих да спомена. НЕ ИЗПОЛЗВАЙТЕ ТЕЗИ РАЗШИРЕНИЯ НА МЕСТА, КЪДЕТО НЯМАТЕ БРАУЗЪР, като login за Windows-а, например!

Наглостта в Интернет

Thursday, January 29th, 2009

Преди две години публикувах публикация с име “Сбит преразказ“, в който накратко описвах, какво ми се е случило през времето, в което не бях писал (познато положение :) ).

Чичко Гугъл или както Nick го нарече – господин Гуглев, съвсем логично ми пращаше хора, търсили това словосъчетание.

Вчера гледам, че един коментар чака за модерация. Поглеждам и какво да видя? Коментар по гореописаната тема със следното съдържание (съкратено, че е длъжко):

zdraveite moje li nqkoi da mi pomogne da prerazkaja toq tekst ot imeto na neutralen geroi.mngo mi trqbva! :(

Племенникът на Фр. Т. Мититаки замина за птичата ривиера и остана там месец време, ако не и малко повече.

бля

бля

глупости

Разбира се, този коментар не получи моето одобрение.

Първо, на шльокавица е. Не обичам шльокавица! Е, макар и рядко, пускам шльокави коментари.

Второ, абе, блогът ми да не е тинейджерски форум? “Някой може ли …?”. Баси.

Трето, като администратор на форумите на BGDev.org никога не съм обичал теми от типа “Напишете ми домашното”. А представяте ли си, да допусна подобна глупост в собствения ми блог? Да, бе.

В началото се подсмихнах:
- Пич, вЕрваш ли си?

След това реших, че подобен бисер, не е за изпускане и трябва да се избложи. А след това, че и трябва да се дръпне едно конско на тема морал и има ли той почва в Интернет.

Та, lets the конското begin:

Мили деца или както се казваше навремето в “Милион и едно желания”: малки, големи и още по-големи момичета и момчета, за кого според вас са тези домашни? За хората в нет-а или за вас? Аз ли трябва да се упражнявам или вие? Мен ли ме оценяват или вас?

Разбирам, че ви мързи. И мен ме е мързяло и аз не преписвал домашни, но не съм карал някой да ми ги напише!

И аз мразех литературата като предмет. Ще ми обясняват, какво си бил мислел автора, като писал еди-какво-си. Той, милия, си е мислел, как да оправи съседката, а литераторите ще ми разправят – за работническата класа. Е, то и съседката е от работническата класа, ама е ревнива и не дава да се мисли за останалите работническо класни каки.

Упс, отплеснах се.

Та и аз мразех литературата като предмет, но, макар да ми беше гадно, си пишех домашните.

Да оставим на страна мързела. Народ много, мързели от всякакъв вид. Как си мислите, че някой ще остави подобна глупост? Или че ще седне и ще ви го напише? Глупава логика!

И то без пари? Още по-глупава логика!

Не, че съм меркантилен. Напротив. Аз и за пари няма да го напиша. Но все пак това, че не се споменават “денги”, значи, че този някой не цени времето и труда ми! Хм.

И тъй като голяма част от раздразнението си към подобни постъпки са натрупани по форуми и най-вече гореспоменатия, ще отприщя и към въпроси, които са по-свързани с Интернет форум.

С подобни “молби” като тази са пълни форумите и още по-весело е, че като им заключиш темата или им кажеш, че няма да получат отговор, получаваш гениалния отговор:
- Ама нали това е форум и целта е да си помагаме?

Мда, ама не точно! Това помощ ли е? Ц. Това е меча услуга, силно стимулираща мързела и …

Наглостта. Ей, това е велико нещо. Освен, че се пускат такива теми, ако никой не отговори, следват подкани през половин час: “Никой ли не може да помогне?”, “Айде, че ми се спешно”, “ПОМОЩЩЩЩЩ”, “Големи професионалисти сте, като не може да се справите с такава проста задачка”.

Последното е много близо до върха на наглостта, но има и още.

Ощето е, да започне да тормози хората с Лични съощения от рода: “Абе, виждам, че разбираш. Ще ми решиш ли тая задачка?” (разбира се, правописът е тотално различен).

Но и това не е.

Още ощето идва, ако човек е имал неблагоразумието, да си остави ICQ, Skype, Jabber или каквото и да е (както аз правя :) ). Тогава тормозът продължава и по тези канали. Това, че имаш работа, че шефът ти е на главата или кротко обсъждаш с приятел, какво си направил на мацката от съседния вход тази нощ, няма значение! На него му е спешно!

Е, имах един още по-весел случай – да ми се обади досадник по телефона. Е, не беше за домашна работа. Да му махна бан-а беше. Но беше изключително нагло. Всело, нали? Но има и още. Не само ще ми звънна по телефона! Той ми клипна! Два пъти за една сутрин! Т.е. аз да платя разговора, който не жалеая да провеждам! Яко просто!

Друг любим въпросо-отговор е:
- Е, за 2 минути работа е. Защо да не му я драсна?

Ами защото!

Защото е леке и не заслужава. Пък може и да не е, но не съм сигурен.

Защото подстрекаваш мързела му и спираш развитието му!

Защото учителят ще му зададе 2 въпроса и ще разбере, че не го е писал той и ще му пише двойка!

Защото утре ще отиде на училище и ще се похвали на приятелчетата си, че, видиш ли, в еди-кой-си форум има едни добри батковци, които пишат домашни. При следващото домашно и приятелчетата му ще искат да им се напише домашното. На по-следващото и техните прителчета ще са ти съфорумници. Усещаш ли геометричната прогресия? С сещаш ли се, на какво ще заприлича форума? На детска градина!

Ето защо!

Виждал съм и теми от типа “Помогнете ми с контролното/изпита”. УжасТ!

Честно казано, чудя се, какво ли щеше да стане от мен, ако като подраствах Интернета беше на сегашното ниво? Дали щях да се възполвам от многото знания, които са ми на един кабел разстояние или щях да съм някой деградирал опадачен елемент?

Поздрави Ему

Мразим го!

Sunday, November 2nd, 2008

Може ли, бе? Може ли? За 2 скапани завоя. Някакви си 2 завоя. Искам да счупя нещо! УжасТ!

Скапаната надувка, позволила си да се сравнява и със Сена, това нещастно изчадие да спечели шампионата. Нямаше да ме е толкова яд, ако просто беше завършил 4-ти или 5-ти, както се движеше преди дъжда. Нямаше и да ме е толкова яд, ако Фетел не беше го задминал. Но да виждаш, как келешът изпуска за втори път титлата и да ти е кеф на буци, просто не е истина.

Нямам думи просто. А и едва налагам самоцензурата си. Просто съм откачил!

Винаги ми е гадно, когато свършва сезона и винаги ме е яд, когато печели мразения от мен пилот, но сега е просто лудница.

Поздрави Ему

П.П. Един хубав сайт

Еее кеф, еее разочарование, еее пак кеф

Friday, October 10th, 2008

Преди 2-3 седмици, запивайки в “After Art”, Миро ми вика:

Знаеш ли, какво си взех?

И ми показа ееедно нещо, което много ми хареса.

Рекох:

Ооо, утре и аз си взимам!

Но за мое съжаление, когато “утре” тръгнах да си го поръчвам, беше свършило :( .

Онзиден пак проверих и пак бяха докарали :) .
(more…)

Честно ли е?

Friday, October 3rd, 2008

Честно ли е, когато купувам шоколадово яйце на Стаси, да се падат играчки, които чичо му ги няма, а когато си купя за мен яйце (по-скоро яйца), почти винаги се повтарят?

Не, че му завиждам или искам да му ги открадна (е, добре, де, въздържам се), но той би се радвал и на играчка, която аз имам.

Не е честно просто.

Поздрави Ему

Е, лайнарите се оляха тоя път

Tuesday, August 12th, 2008

Преди месец и половина писах за СПАМ-а от dar.bg. Днес обаче се оляха. Не стига, че не спират след като се “отпиша”, ами и ми пращат по две писма накуп.

Ами да им го навра в носоглътките!

Поздрави Ему