[1.] ErikQuirk
24.01.09 15:04 (last edit at 24.01.09 15:14)
Helo PG! Uz nejaky cas som na internete sledoval rozne sposoby ako sa ochranit proti keylogerom , hackerom , trojanom, virom etc... A tak by som chcel napisat nejaky mensi suhrn toho na co som prisiel a ako by som chcel ja postavit svoju ochranu pocitaca. Tato tema je dost dolezita najma kvoli tomu ze uz mnohym mnohym pokerovym hracom aj tuto z PG sa stalo ze ich ucet bol vybrakovany nejakym keylogerom ci crackerom , takze hrozba takychto utokov je realna.
Takze ochranit svoj pocitac (zacnem tymi naj obv vecami a prejdem k specialnejsim veciam):
-Nainstalovat vsetky aktualizacie Windowsu
-Kupit licenciu na antivirovy program + firewall (obv) , nestahovat nejake free programy z netu alebo nepokusat sa crackmi a heslami z netu ziskat licenciu nejakeho , pretoze crackovat antivir je ako sa pokusat osprchovat sa bahnom.
Ja osobne pouzivam AVG antivir + firewall, viem ze zrejme nie je uplne best of the best ale zasa na druhej strane tie rebricky toho ktory je a nieje best su stale rozne.
-zaobstarat si aplikaciu ktora sa specializuje na vyhladavanie spywareov teda Ad aware , Spy bot S´n D , Spyware doctor etc.
Osobne pouzivam Spy bot S´n D ,ze vraj je celkom ucinny.
-Nainstalovat si KeyScrambler ako addon pre Mozillu a kupit KeyScrambler pro ako ochranu proti keyloggerom.
-Menit pravidelne svoje heslo na pokerovom klientovi , minimalne raz za mesiac , paranoidny clovek ako som ja ho asi bude menit aj tyzdenne.
-Vhodne zvolit heslo a pisat ho specialnym sposobom ktory znemozni keylogerom ziskat pristup do vasho klienta.
K tomuto sa trocha rozpisem: Vhodne zvolit heslo: Je obv ze hesla ako auto , Janko , poker ci mama nie su asi najidealnejsie (pripomina mi to velmi vtipnu prihodu zo Slovenska ked bol skandal s NBU SR (Narodny bezpecnostny urad Slovenskej republiky) kvoli tomu ze oni si zvolili heslo od ich webportalu: "nbu123" :DDD a "hacker" ktory ho zistil sa im potom vysmial na nete niekde). Takze heslo by malo obsahovat cisla aj pismena male aj velke cisla by mali byt vnorene do slov medzi pismena a najidealnejsie je aby slova v hesle nedavali logicky zmysel - nic neznamenali.
Pisat specialnym sposobom: Dajme tomu ze aj napriek tomu ze mame antivir , firewall , keyscrambler a keyscrambler pro tak ze sa dostala na nas pocitac nejaka aplikacia ktora zaznamenava stlacene keys - teda vsetko co napiseme. Trebalo by teda cez to vsetko pisat heslo tak aby ani clovek co zaznamenava keys nevedel ake to heslo je. Najidealnejsie teda je aby cast vaseho hesla netrebalo pisat ale stacilo pastnut ako skopirovane slovo niekde z internetu v schranke. Teda ak by bolo moje heslo: napr p1o2k3e4r5game6rs7 - teda pokergames s vnorenymi cislami , trebalo by heslo do klienta ako heslo pisat p1o2k3e4r5 , potom otvorit webovy prehliadac niekde z historie si kliknut na stranku pokergamers , oznacit "game" zo slova pokergamers v mozille a pastnut to do pokr klienta no a potom dopisat zvysnu cast hesla 6rs7 . Este idealnejsie je ist po zapnuti mozilly na nejaku uplne inu stranku www.blbosti.sk tym ze to tam vytukame do url baru a az potom z historie vytiahnut pokergamers.cz a okopirovat slovo game.
- Nikdy nevypinat pokeroveho klienta. Znie to mozno sibnuto ale nakolko najvacsie pokerove servre FTP a PS funguju tak ze ak ste lognuti , tak nikto iny sa nemoze na vas ucet pripojit ani keby mal meno a heslo , tak pokial hrate na FTP alebo PS alebo inom servery kt ma tiez takuto funkciu , uplne najjednoduchsia ochrana je mat zapnuty klient 24/7 ako to ma napr Doomer z LP.
Dakujem ak sa vam to chcelo citat a plz vyjadrite sa co si o tom myslite , alebo co som nenapisal alebo ake mate vy techniky ci napady.
[4.] robin
24.01.09 17:28 (last edit at 24.01.09 17:29)
[5.] Zizen
24.01.09 18:15 (last edit at 24.01.09 18:18)
Vcera mne napadlo, ze pokud nekdo hrajete jak doma, tak i nekde v hospode na kamosove notebooku, nebo v pokerovem klubu na zrovna volnem notasu, nebo posilate kamosovi v hospode 50usd na pokerstars, tak ze se prihlasite na jeho notas, a on vam az to da 1000kc, tak mate samozrejme problem. Nevite jak se kdo stara o zabezpeceni sveho notasu, a tudiz riskujete kompromitaci sveho hesla.
Reseni: Sezente si druhy ucet, na kterem budete mit par dolarku na takoveto hrani po hospodach. Stejne si date max nejaky turnajek, nebo 4 okna cashovky, takze staci mit na tomto druhem uctu neco kolem 4 buyinu. A doma pak hrajte multitabling se svym celym bankrollem. Sice je zakazane mit dva ucty, ale co. Jeste jsem neslysel ze by nekomu zavreli druhy ucet, ktery nezneuzival kvuli bonusum, nehral na nem high stakes pod neznamym nickem, proste si na nej jen obcas zapinkal.
Ja mam pristup k druhemu uctu na pokerstars a urcite to vyuziju. Aspon nebudu mit nutkani hravat v suited-aces omahu, ale budu hrat jen turnajky. Na omahu mam doma tracker, takze hrani online omahy v suited-aces neni zrovna dobry napad.
Eriq peknej post, ale chovat se podle toho na 100% bych si pripadal jak z ustavu pro chorobne paranoiky.
Ja v tuto chvili pouzivam free program COMODO Internet Security, coz je firewall + antivir + jeste nejakej antispyware. Ten anti key logger asi bych mohl taky pridat.
A pravidelne meneni hesel je urcite dobra vec, ale kdo si to ma pak pamatovat? :)
Tak ono se v tomhle pripade ty hesla daj imo napsat nekam na papir a schovat ne? Zvlast kdyz si napises PS a heslo tak i kdyby Te vykradli byt, tak vetsina lidi totalne netusi co to PS znamena ani jak se tam dostat atd.. Nehlede na to, ze to oc hned zablokujes..
Jako kvalitní free reseni doporucuji uz joeikem zmineny firewall comodo (http://www.personalfirewall.comodo.com/), kterej ma od posledni verze v sobe i antivir. Kvalitni free antivir je avira (www.free-av.com/).
jj, free verze Comoda je lepsi nez placene verze drtive vetsiny konkurencnich firewallu (aspon podle nejnovejsich testu, ktere jsem cetl, tyto veci se muzou menit).
[11.] ErikQuirk
24.01.09 21:17 (last edit at 24.01.09 21:18)
6.) Ak niekto meni velmi casto hesla napr kazdy tyzdden stacilo by len to heslo rozdelit na cast ktoru pise a cast ktoru pastuje pomocou ctrl+v Tu cast co pastuje z webu potom staci menit podla nejakeho pravidla napr kebyze tyzdenne menim heslo a mame napr januar 3ti tyzdden tak z nejakej stranky pastnem prve slovo z 3ho riadku kebyze je maj 2 tyzdden tak 5te slovo z 2ho riadku. Alebo si proste vymysliet lubovolny algoritmus podla ktoreho sa to heslo bude menit...
PS: JJ je to chorobne paranoidne =) najma ta cast o tom ze napisat cast hesla , cast pastnut a medzitym este niekam inam poklikat na ine weby aby sme zmiatli keyloggera :) to je uplne ze psycho =) plus to este zaklincovat tym ze mat 24/7 zapnuty klient lol ... To som vsetko nasiel napr aj na LP a ludia toto robia vacsinou po tom ako sa im stane nejaka zla skusenost ze bustnu roll takto alebo podobne.
Zizen: Mat viac uctov - no neviem ci to stoji za risk. Co teoreticky horzi uzivatelovi ak sa mu na to pride? Freeznu mu account?
PPS: Dalsi system ochrany je mat vlastny pocitac len na poker kde by bolo vsetko legalne a nebolo by tam vobec nic ine , ziadne hry , ine aplikacie , nepouzival by sa na surfovanie na webe ani nic len na poker. No a v navyse by bol ten WIN rozdeleny na dva ucty. Jeden administratorsky ktory by sa pouzil len na instalaciu softu a druhy ucet s obmadzenymi pravami tkzv. Guest ktory by mal zakazane zapisovat cokolvek do registrov a pouzival by sa len na hranie. Pocul som ze toto s tym guestom dost obmadzi riziko utoku. Problem vsak je ze neviem rozbehat HEM v ucte s pravami guesta. Jednoducho mi to nepracovalo... Neskusali ste to niekto?
PPPS: V zavislosti od toho kde je aky support sa este v pripade ze idete niekam na dovolenku da este upovedomit support ze tolko a tolko dni budete mimo a nebudete pracovat s uctom , co mi pripomina jedneho na LP ktory sa po prichode z dovoleny v Spanielsku dozvedel ze z jeho uctu prisiel request na 5k cashout z Vietnamu. Esteze support mu instafreezol account. GG Pokerstars... Chcel by som vediet ci by napr FTP support vedel byt taky promtny... kedze im trva aj 4 dni kym odpisu na jednoduchy email.
[12.] ashi
24.01.09 21:50 (last edit at 24.01.09 21:50)
[11.] nechapu proc praktikovat takovou silenost s heslem, kdyz existujou veci jako PasswordSafe... : )
imo taky moznost udelat si dualboot linux - xp a xp mit jenom s pokersoftem a PT3 (aspon vas pri grindu nebude otravovat web a icq :) a linux na vsechno ostatni protoze ten je bez viru ...
[16.] looserSR
25.01.09 07:21 (last edit at 25.01.09 07:26)
nice post erik, ja idem konecne kupit druhy notebook cisto na poker, bude tam iba antivir + HEM + poker klients, nic ine, ziadne surfovanie a inak to je dost dobra vec mat zapnute 24/7, pokial sa neda prihlasit zaroven dvakrat, hmm mozno ten druhy notebook nebude treba, musim si pozistovat ktore herne to maju takto zariadene to zamedzenie dvojiteho prihlasenia
btw cez operu sa neda pisat text do tohto ramceka...
[17.] ashi
25.01.09 09:40 (last edit at 25.01.09 09:40)
[15.] Ne myslim toto http://passwordsafe.sourceforge.net/ : ) Udelas si v tom vlastni databazi hesel. Navolis si jak ma byt heslo dlouhe, kolik ma obsahovat cislis a pismen, a program ti heslo nahodne vygeneruje. Heslo pak kopirujes, nebo ho program umi sam vypsat tam kam potrebujes.
Erik pekny post.Musim sa priznat, ze nad takouto formou ochrany som
vobec nepremyslal ale po tomto zacnem. Mam sice antivir a aj firewall
ale to aspon obcasne menenie hesiel nemusi byt zle :)