Otázky a odpovědi

Lesy, také užíváte lépe FIREFOX 3.0 a nelze přístup ke stažení instalací HA-SOFT (ani Lorga - certifikáty)?

Lesu ZDAR, uživatelé PC,
dne 18.VI.2008 byla uvolněna vývojáři Mozilla Firefox verze 3.0 (lze místo Windows Internet Explorer). Používáte-li jako výchozí internetový webový prohlížeč M.F. 3.0 (ikona Země,"ohnivá liška - americká Panda červená")

a stahujete instalační soubory SEIWin (případně Mzdy a úlohy Lorga), vylepšená verze 3.00 preventivně blokuje i některé (ne)autorizované certifikáty SSL jako údajně "nevěrohodné" k přístupu na (ne)autorizovaný chráněný webový server (detail Živě Kapitola článek SSL certifikáty ...nejllépe tzv. Extended Validation (EV) o vlastnostech bezpečnějším Správci stahování https://www.zive.cz/Titulni-strana/Firefox-3-prichazi-ma-konkurence-duvod-k-obavam/SSL-certifikaty-Knihovna-stranek-Spravce-stahovani-doplnku-adresni-radek-a-vyhledavaci-moduly/sc-21-sr-1-a-142250-ch-61051/default.aspx) KLÍDEK: Pokud jste si ale jistí, že přistupujete na věrohodné originální oficiální webové stránky autorů s adresy URL http(s)://www.ha-soft.cz případně http(s)://www.lorga.cz , přesto lze je označit jako "výjimky" (viz dole malý modrý odkaz "A nebo můžete přidat výjimku...")
a tedy povolit i ty certifikáty, které sice nebyly podepsány/ověřeny certifikační autoritou, přesto jsou jako relativně bezpečné připojení (obdobně to platí i pro odkaz z alias adres obchodního zástupce 6+ P.N. např. https://novotny6plus.web.tiscali.cz ....) ? Zdar!

P.S. Nastaven-li výchozí Microsoft Windows Internet Explorer aktuální verze 7, pro přihlášení uživatele stačí certifikát(y) stávající (...přesto, Ffx.3 je lepší-nejen rychlejší a stále více získává na své rozšířené popularitě mezi jeho uživateli).

 

Otázka a ODPOVĚĎ: Preventivně změnit Vaše HESLO těch účtů (pro Přihlášení Windows Live ID: ?) ke službám typu Windows Live / (Hot)Mail, Messenger, ... (případně i v t.mobilu/PDA mobile.live.com či "staré"- MSN.com) ! ! !

Otázka na Vás (máte-li), ...

Útok na Hotmail: hesla k desítkám tisíc účtů unikla na web

Bezpečnost | 06.10.09

Na majitele (free)e-mailových schránek populární služby Hotmail se snesla vlna phishingových útoků. Autorizační údaje k desítkám tisíc e-mailových účtů hlavně uživatelů z Evropy byly (a možné že zase jsou) dostupné ke stažení na internetu.

Útok na Hotmail: hesla k desítkám tisíc účtů unikla na web

První informace o útoku se internet. "vodami" roznesly během včerejšího večera a Microsoft slíbil, že celý problém prošetří. Za pár hodin potvrdil: ano, údaje o účtech byly získány pomocí phishingových útoků.

"Víme o tom, že údaje některých zákazníků Windows Live Hotmail byly získány nelegálně a poté vystaveny na web," řekla tisková mluvčí společnosti Microsoft.
"Když jsme se o problému dozvěděli, okamžitě jsme požádali, aby údaje byly z webové stránky odstraněny, a zahájili jsme vyšetřování, které nám ukáže, jak moc se problém našich zákazníků dotkl."

S informacemi o ukradených jménech a heslech jako první přišel server Neowin.net.

Jak serveru uvádí, autorizační údaje neznámý člověk nahrál na web pastebin.com, na kterém obyčejně vývojáři sdílejí své kódy za účel ladění. Detaily o získaných přístupových údajích k e-mailovým schránkám (a tím i dalším službám Windows Live) byly z uvedené webové stránky brzo odstraněny, ale Neowin.com má kousek uveřejněného seznamu k dispozici. Neowin.net potvrdil, že adresy jsou unikátní a patří hlavně uživatelům z Evropy. Získaná část seznamu se skládá ze jmen začínající pouze na A a B a celkem jich je více než deset tisíc. Je proto velice pravděpodobné, že celkový počet získaných jmen a hesel je mnohonásobně vyšší. Problém se týká domén hotmail.com, msn.com a live.com.

Vzhledem k tomu, že seznam si mohl od 1. října zkopírovat každý, kdo na něj narazil, dá se předpokládat, že uživatelská jména a hesla se objeví ještě na dalších serverech.

ODPOVĚĎ:

Ti uživatelé služeb (nejen) Windows Live (Hot)Mail, (včetně pro synchronizaci e-pošty v "desktop poštovním klientovi-alternativ.Windows Live (Hot)Mail" a to nejen v op.systémech Win.Vista/Windows 7),  by si proto ve vlastním zájmu měli hesla a kontrolní otázky co nejdříve změnit i nejlépe na tzv. "silná" a pravidelně (po 72d.intervalu?) či alespoň občas ZMĚŇTE!

P.S. Já jsem to také ihned preventivně raději provedl a přejmenoval (Pavel N.-privat).

Převzato" ComputerWorld