Здавалка
Главная | Обратная связь

Развеивание мифов: ЛК МММ2012.



Мы решили на время завести рубрику "Развеивание мифов", чтобы высказывать официальную позицию по некоторым слухам, которые ходят вокруг МММ2012. Это сделано потому, что С.П.М. некогда заниматься слухами, но наличие официальной позиции Администрации МММ2012 всегда поможет вам разобраться в спорных ситуациях.

Сегодня развеем миф о том, что ЛК МММ2012 очень легко взломать. Что сделать это может почти каждый программист и хакер.

Хорошо. Легко взломать - взламывайте. Пожалуйста. Почему же не взломали-то? Если по несколько серьезнейших, сильнейших атак в день идет, почему же не взломано еще? Ко всем вопрос. Взламывайте, милости просим.

На самих ЛК МММ2012 стоит многослойная защита по всем видам взлома и параметрам безопасности. С самого старта работы ЛК МММ2012 защита была сделана полностью, никаких недоработок. Если появляется какая-то новая функция, то в первую очередь все это ограждается многочисленными защитами и защитными алгоритмами. Именно из-за того, что каждый раз приходится многократно тестировать и искать дыры в безопасности, иногда затягиваются нововведения в ЛК МММ2012. Гораздо лучше запуститься, может даже с ошибками, с багами, но с уверенностью в безопасности.

Единственное уязвимое место - сам пользователь. То есть можно при помощи каких-то червей, вирусов своровать пароль от кабинета. Поэтому по максимуму защищайте ваш компьютер, пользуйтесь фаерволами, не скупитесь на антивирусы. Не качайте никакие кряки, подозрительный софт из интернета. Скоро мы сделаем раздел на сайте, посвященный безопасности участников Системы.

Но и это еще не все. Даже тут мы перестраховались. Ведь если кабинет участника выходит из ритма привычной работы (что-то меняется в поведении участника), наши кабинеты это фиксируют, и зайти становится можно только через СМС. Поэтому необходимо указывать настоящие номера телефонов.

Но и этого мало! Даже если злоумышленник и войдет всё же в кабинет, что он там сделает? Перечислит себе ваши деньги, ваши бонусы? Нет, смена реквизитов только через СМС. Удалит поручение, откажется платить - ничего страшного, мы вам все восстановим обратно. Мы же с вами, мало ли что там хакеры хотят.

Приведем цитату от С.П.М:

«Так что повторяю - ломайте, сколько душе угодно. Пофиг! К сожалению, мы не можем писать здесь про методики защиты, про все многослойные и сложные преграды, чтобы не дать хоть какой-то намек хакерам. (Зачем судьбу испытывать? Бережёного бог бережёт. :-)) Однако не взломаны ведь ЛК до сих пор? Ни у кого ведь не получилось? Не получится и впредь, можете в этом не сомневаться.

И есть ещё одна защита. Самая надёжная. Последний рубеж, так сказать. Люди! Десятники. Если десятник замечает что-то необычное (слишком много запросов вдруг неожиданно поступать начало, к примеру), он может все их заблокировать и сообщить о внештатной ситуации в КРО. Дескать, что-то не так, есть подозрение, что система взломана. Причём эту внештатную ситуацию в десятке видят у себя в ЛК и сотник, и тысячник... Т.е. многократная подстраховка. И людей тоже».

Вообще же, если у вас есть какое-то недоверие к программистам, то это недоверие и лично к С.П.М тоже. Поскольку только он может заведовать такими делами у нас, и только он может рекомендовать туда людей. Так что получается все как всегда - все карты в руках идейного лидера и самих участников Системы.








©2015 arhivinfo.ru Все права принадлежат авторам размещенных материалов.