<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Новини: новий закон Євросоюзу, фрод в 2011 році та взлом DreamHost</title>
	<link>http://websecurity.com.ua/5621/</link>
	<description></description>
	<pubDate>Fri, 24 Apr 2026 05:45:49 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5621/#comment-404173</link>
		<pubDate>Sun, 29 Jan 2012 21:38:35 +0000</pubDate>
		<guid>http://websecurity.com.ua/5621/#comment-404173</guid>
					<description>Я й мав на увазі "до 1,22 млн." - від 0 до 1,22 млн. сайтів. Деякий відсоток паролів вони б підібрали швидко (і цілком можливо, що деякі сайти постраждали ще до того, як DreamHost почав змінювати паролі), а деякий відсоток підібрали б з часом. В цілому вийшла б чимала кількість сайтів, цілком навіть рекордна як для масових взломів.

Використання хешів провайдером дозволило зменшити наслідки цієї атаки, а якщо б хеши були з сіллю, то це ще б зменшило наслідки. Але слабкі паролі все рівно б підібрали.

&lt;blockquote&gt;мабуть i потреби розголошувати цей випадок не було б. &lt;/blockquote&gt;
Як це не розголошувати, а як же відкритість :-). В цій же добірці новин я як раз писав про ініціативу ЄС щодо збільшення відкритості стосовно фактів взломів. DreamHost намагався зробити вигляд, що їх "не зовсім хакнули" і в неї немає прямих доказів крадіжки користувацьких паролів, але все таки взлом мав місце.

І завдяки відкритості компанії громадськість про це дізналася.  Бо якщо б вони втихаря змінили паролі, без офіційних заяв з цього приводу (як багато хто робить, в тому числі в Україні), то люди могли б підняти шум і про інцидент все рівно стало б відомо.</description>
		<content:encoded><![CDATA[<p>Я й мав на увазі &#8220;до 1,22 млн.&#8221; - від 0 до 1,22 млн. сайтів. Деякий відсоток паролів вони б підібрали швидко (і цілком можливо, що деякі сайти постраждали ще до того, як DreamHost почав змінювати паролі), а деякий відсоток підібрали б з часом. В цілому вийшла б чимала кількість сайтів, цілком навіть рекордна як для масових взломів.</p>
<p>Використання хешів провайдером дозволило зменшити наслідки цієї атаки, а якщо б хеши були з сіллю, то це ще б зменшило наслідки. Але слабкі паролі все рівно б підібрали.</p>
<blockquote><p>мабуть i потреби розголошувати цей випадок не було б. </p></blockquote>
<p>Як це не розголошувати, а як же відкритість <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . В цій же добірці новин я як раз писав про ініціативу ЄС щодо збільшення відкритості стосовно фактів взломів. DreamHost намагався зробити вигляд, що їх &#8220;не зовсім хакнули&#8221; і в неї немає прямих доказів крадіжки користувацьких паролів, але все таки взлом мав місце.</p>
<p>І завдяки відкритості компанії громадськість про це дізналася.  Бо якщо б вони втихаря змінили паролі, без офіційних заяв з цього приводу (як багато хто робить, в тому числі в Україні), то люди могли б підняти шум і про інцидент все рівно стало б відомо.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Urth</title>
		<link>http://websecurity.com.ua/5621/#comment-402674</link>
		<pubDate>Wed, 25 Jan 2012 20:15:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/5621/#comment-402674</guid>
					<description>Ну може не мiльйон сайтiв, адже хеши це ще не паролi, але багато мали можливiсть хакнути. 
От якщо б у хешах використовувалася сiль (salt), мабуть i потреби розголошувати цей випадок не було б.</description>
		<content:encoded><![CDATA[<p>Ну може не мiльйон сайтiв, адже хеши це ще не паролi, але багато мали можливiсть хакнути.<br />
От якщо б у хешах використовувалася сiль (salt), мабуть i потреби розголошувати цей випадок не було б.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5621/#comment-402671</link>
		<pubDate>Wed, 25 Jan 2012 20:04:46 +0000</pubDate>
		<guid>http://websecurity.com.ua/5621/#comment-402671</guid>
					<description>&lt;strong&gt;Urth&lt;/strong&gt;

Ці хакери йшли на рекорд - у них був шанс вздрючити одразу до 1,22 мільйонів сайтів :-).

Так, цілком могла статися така ситуація з mail-серверами DreamHost. Як мінімум їхні сервера з адмін-панеллю були заДоСені через наплив власників сайтів, що прийшли змінити паролі (про що повідомляється у вищезгаданій новині).</description>
		<content:encoded><![CDATA[<p><strong>Urth</strong></p>
<p>Ці хакери йшли на рекорд - у них був шанс вздрючити одразу до 1,22 мільйонів сайтів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Так, цілком могла статися така ситуація з mail-серверами DreamHost. Як мінімум їхні сервера з адмін-панеллю були заДоСені через наплив власників сайтів, що прийшли змінити паролі (про що повідомляється у вищезгаданій новині).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Urth</title>
		<link>http://websecurity.com.ua/5621/#comment-402656</link>
		<pubDate>Wed, 25 Jan 2012 18:52:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/5621/#comment-402656</guid>
					<description>Можу собi уявити як mail-сервера DreamHost через декiлька сот тис. листiв про вiдновлення пароля пiшли у спам blacklists  :)</description>
		<content:encoded><![CDATA[<p>Можу собi уявити як mail-сервера DreamHost через декiлька сот тис. листiв про вiдновлення пароля пiшли у спам blacklists  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
