Difference between revisions of "Password"

From JaWiki (Jabber/XMPP wiki)
Jump to: navigation, search
m (Reverted edits by 89.113.48.81 (Talk); changed back to last version by Leksey)
m (interwiki)
Line 11: Line 11:
  
 
===Восстановление [[vs]] раскрытие пароля===
 
===Восстановление [[vs]] раскрытие пароля===
Кодирование, которое используется в таких случаях, обратимо, т.е. пароли можно легко восстановить. Это хорошая новость, как для пользователя "потерявшего" свой пароль, так и для злоумышленника, который получил доступ к месту, где сохранен пароль.
+
Кодирование, которое используется в таких случаях (локального сохранения пароля), обратимо, т.е. пароли можно легко восстановить. Это хорошая новость, как для пользователя "потерявшего" свой пароль, так и для злоумышленника, который получил доступ к месту, где сохранен пароль.
  
 
О восстановление паролей рассказано более подробной на [[Password_Recovering|следующей]] странице.
 
О восстановление паролей рассказано более подробной на [[Password_Recovering|следующей]] странице.
  
 
===Сетевые "лошади"===
 
===Сетевые "лошади"===
[[Trojan|Троянские кони]] умеют определять местонахождение паролей для популярных программ-клиентов ([[ICQ|ICQ Lite]], [[Miranda]], [[QIP]] и пр.) и отсылать их своим распространителям.  
+
[[w:Троянская программа|Троянские кони]] умеют определять местонахождение паролей для популярных программ-клиентов ([[ICQ|ICQ Lite]], [[Miranda]], [[QIP]] и пр.) и отсылать их своим распространителям.  
  
В списке "поддерживаемых" клиентов у данного рода ПО нет jabber-клиентов. Воровство с целью последующей перепродажи в случае "человекопонятных" идентификаторов не является на данный момент актуальным.
+
В списке "поддерживаемых" клиентов у данного рода ПО нет jabber-клиентов (по-видимому, это лишь вопрос времени). И хотя воровство с целью последующей перепродажи в случае "человекопонятных" идентификаторов не имеет смысла (как в случае обезличенных номеров [[ICQ]]), но актуальным уже становится воровство запомненного пароля из Jabber-клиента с целью получения доступа к другим сервисам. Имеются ввиду ситуации, когда для доступа ко всем сервисам используется единый пароль. Как, например, в случае [[GTalk]], [[LJTalk]], [[Я.Онлайн]].

Revision as of 07:11, 19 September 2008

Пароль это ключевое слово, посредством которого можно получить доступ к тем или иным сетевым или локальным ресурсам.

Пользователь учетной записи на jabber-сервере получает к ней доступ именно посредством указания пароля. Если пароль неверный, то пользователю будет отказано в подключении.

Защита пароля

В большинстве случае пароль передается по сети в защищенном виде (и перехват его злоумышленниками затруднен), если вы не указали явно в настройках клиента использовать "Просто текст (plain text)".
Такое "безрассудство" может потребоваться в ряде специфичных случаев. Например, когда безопасность соединения уже обеспечена или когда сервер не поддерживает авторизацию с закодированным паролем.

Сохранение пароля

В большей части клиентов есть функция сохранения пароля. Как только вы воспользуйтесь ей, то пароль будет сохранен локально в конфигурационном файле или реестре.

Восстановление vs раскрытие пароля

Кодирование, которое используется в таких случаях (локального сохранения пароля), обратимо, т.е. пароли можно легко восстановить. Это хорошая новость, как для пользователя "потерявшего" свой пароль, так и для злоумышленника, который получил доступ к месту, где сохранен пароль.

О восстановление паролей рассказано более подробной на следующей странице.

Сетевые "лошади"

Троянские кони умеют определять местонахождение паролей для популярных программ-клиентов (ICQ Lite, Miranda, QIP и пр.) и отсылать их своим распространителям.

В списке "поддерживаемых" клиентов у данного рода ПО нет jabber-клиентов (по-видимому, это лишь вопрос времени). И хотя воровство с целью последующей перепродажи в случае "человекопонятных" идентификаторов не имеет смысла (как в случае обезличенных номеров ICQ), но актуальным уже становится воровство запомненного пароля из Jabber-клиента с целью получения доступа к другим сервисам. Имеются ввиду ситуации, когда для доступа ко всем сервисам используется единый пароль. Как, например, в случае GTalk, LJTalk, Я.Онлайн.