hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Zabezpiecz Palmtopa

Udostępniono nową wersje programu Kiosk przeznaczonego dla Palmtopów. Kiosk umożliwia ograniczenie wykorzystywanego oprogramowania do pojedynczej aplikacji. Program pracuje wyłącznie w systemie OS 2 do OS 4.1. Nie współpracuje z wersją OS 5 lub wyższą, jednak dla nich dostępny jest program Paranoid Security Hack. Kiosk można pobrać stąd.

Czy już czas na IPv6?

PLUG Poznań wraz z Kołem Naukowym Informatyków UAM zaprasza 09 III 2005, w środę, o godzinie 18:00 na wykład: „Czy już czas na IPv6?. Możliwości i ograniczenia w zastosowaniu nowej wersji protokołu IP.”

Prowadzący: Bartosz Gajda

1. Historia protokołu
2. Architektura IPv6
3. Istniejące sieci IPv6
4. Implementacje w różnych OS
5. IPv6.pl Task Force

czas: ok 1,5 godziny

Spotkanie prowadzić będzie Bartek Gajda z PCSS, założyciel Polskiej Grupy Roboczej IPv6.

Wykład odbędzie się w auli C „multimedialnej”, w budynku wydziału Matematyki i Informatyki, Collegium Mathematicum znajdującym się na ul.Umultowskiej 87 (Morasko).

Wykład oczywiście jest otwarty, zapraszamy każdego chętnego do udziału i dyskusji.

Więcej informacji o PPLUG oraz jak dotrzeć na Morasko na stronie:
http://www.poznan.linux.org.pl/

Śladami Firefoksa

Netscape udostępniło wersję testową ósmej odsłony swojej przeglądarki internetowej. Podstawowym argumentem Netscape’a 8.0 w rywalizacji z Internet Explorerem ma być podwyższony poziom bezpieczeństwa.

Publiczna beta została wyposażona w funkcję ochrony przed oszustwami internetowymi, w tym phishingiem – ma w tym pomóc aktualizowana na bieżąco „czarna lista” niebezpiecznych stron WWW. Gdy użytkownik połączy się z podejrzaną witryną, przeglądarka otworzy okno z ostrzeżeniem, a równocześnie wyłączy obsługę potencjalnie ryzykownych funkcji, takich jak ActiveX. Wśród innych unikalnych możliwości Netscape’a nie zabrakło też zaawansowanej obsługi serwisów RSS.

Oczywiście nie ma szans na to, aby dla Netscape’a powróciły czasy dawnej świetności, kiedy ta przeglądarka kontrolowała blisko 80% rynku. Jednak wobec rosnącego niezadowolenia internautów z wciąż nowych luk wykrywanych w Internet Explorerze niewykluczone, że „ósemka” dołączy do przeglądarki Firefox i odbierze Microsoftowi kolejnych kilka milionów użytkowników.

Źródło informacji: ZDNet

Wspólny projekt Panda Software Polska i Telekomunikacji Polskiej

Panda Software Polska w porozumieniu z Telekomunikacją Polską uruchomiła usługę e-bezpieczeństwo, dzięki której użytkownicy neostrady tp i pakietów internetowych tp będą zabezpieczeni przed wirusami, hakerami oraz innymi zagrożeniami internetowymi. Klienci mają do wyboru trzy pakiety zawierające najnowsze technologie TruPrevent. Usługa jest dostępna od 1 marca 2005r.

W obliczu wciąż rosnących zagrożeń internetowych przestajemy zadawać sobie pytanie, czy warto posiadać oprogramowanie antywirusowe. W chwili obecnej stajemy przed dylematem, jakie dodatkowe funkcje powinien posiadać nasz program, aby maksymalnie zabezpieczyć komputer. Liczba użytkowników korzystających z Internetu z roku na rok wzrasta w Polsce.

Wychodząc naprzeciw potrzebom użytkowników internetowych, Panda Software Polska wraz z Telekomunikacją Polską przygotowały specjalną usługę e-bezpieczeństwo, dzięki której klienci neostrady tp i pakietów internetowych tp mogą zabezpieczyć swoje komputery przed złośliwymi wirusami. Oferta zawiera trzy rozwiązania, oparte na programach Panda Software. Wszystkie zawierają nowoczesne technologie TruPrevent do walki z nieznanymi zagrożeniami.

– Panda Titanium Antivirus 2005 – pakiet posiada ochronę przed wszystkimi wirusami, hakerami, programami szpiegującymi, dialerami i innymi zagrożeniami. Zaprojektowany z myślą o maksymalnej prostocie, gwarantując łatwość obsługi.

– Platinum Internet Security 2005 – zaawansowany pakiet posiadający wszelkie dostępne rodzaje zabezpieczeń, aby maksymalnie chronić komputer. Zawiera moduł antywirusowy, antyspamowy, firewall, zabezpieczenie przed programami szpiegującymi oraz funkcję blokady rodzicielskiej, tzw. filtrowanie zawartości witryn WWW.

– Panda TruPrevent Personal – rozwiązanie uzupełniające, dla wszystkich posiadających program antywirusowy innych producentów niż Panda. Pakiet chroni przed nieznanymi zagrożeniami, które nie występują jeszcze w bazie sygnatur wirusów oprogramowania.

Użytkownik zamawia wybrany pakiet na stronie internetowej neostrady tp i dokonuje jego aktywacji. Wszystkie pakiety są proste w obsłudze, działające na zasadzie zainstaluj i zapomnij. Aktualizują się automatycznie, przynajmniej raz dziennie. Dzięki nowej generacji technologiom TruPrevent użytkownicy są bezpieczni także przed nierozpoznanymi wirusami i intruzami, nawet gdy oprogramowanie nie zostało jeszcze zaktualizowane.
Usługa rozliczana jest w systemie miesięcznym.

Źródło informacji: Panda Software

Poznaj Linuksa

Szczecińska Grupa Użytkowników Linuksa i Uniksa (szluug.org) organizuje 12 marca 2005 roku w godzinach 10-17 imprezę „Poznaj Linuksa” przeznaczoną dla osób zainteresowanych Linuksem.

Impreza ma na celu zaprezentowanie możliwości Linuksa w zastosowaniach domowo-biurowych osobom, które jeszcze nie miały styczności z tym systemem lub też ich kontakt z nim był bardzo ograniczony. Udział w spotkaniu jest całkowicie bezpłatny. W trakcie spotkania odbędą się prelekcje prowadzone zarówno przez osoby wywodzące się z naszej organizacji, jak i zaproszonych gości – specjalistów w danych dziedzinach. Zostaną także przygotowane stanowiska, przy których nasi konsultanci będą odpowiadać na pytania dotyczące systemu Linux. Planowane jest również ustawienie kilkunastu stanowisk komputerowych z zainstalowanymi różnymi dystrybucjami systemu, umożliwiając w ten sposób odwiedzającym samodzielne zapoznanie się z ich właściwościami. Więcej szczegółów można znaleźć na stronie http://poznaj.linux.pl.

IBM udostępnia swoje projekty

IBM udostępnił około 30 swoich projektów w serwisie SourceForge.net. Większość projektów związanych jest z technologią Java oraz komunikacją. Udostępniono m.in. Toolbox for Java/JTOpen, LTC Linux Kernel Performance Project, OpenSSH on AIX. Pełna lista dostępna jest pod tym adresem. Działania IBM wyraźnie wskazują na aktywne włączanie się w społeczność Open Source.

W styczniu IBM udostępnił społeczności Open Source 500 patentów z dziedziny oprogramowania. Już w sierpniu IBM obiecał, że nie będzie wykorzystywać swoich patentów, by atakować twórców związanych z Linuksem. Teraz „Big Blue” rezygnuje z ochrony 500 patentów. Z pewnością nie bez wpływu na tę decyzję było „otwarcie” patentów przez nieporównanie mniejszą od IBM-a firmę Red Hat.

Źródło informacji: SourceForge.net

TP SA przegrała proces o połączenia na 0 700

Sąd Okręgowy w Gdańsku oddalił w czwartek apelację Telekomunikacji Polskiej SA domagającej się od mieszkanki Gdańska Elżbiety Żak zapłaty 20 tys. zł z tytułu połączeń na numery zaczynające się na 0 700. Wyrok jest prawomocny.

W uzasadnieniu wyroku przewodnicząca składu sędziowskiego Bożena Bojko-Szczegiecka podkreśliła, że zawarte w apelacji zarzuty TP SA do orzeczenia sądu niższej instancji są „niezasadne”.

Pierwszy wyrok w tej sprawie, niekorzystny dla TP SA, zapadł w październiku 2004 r.

Rachunek, o który procesowała się TP SA, pochodzi z czerwca i lipca 1999 r. W tym czasie z telefonu należącego do Elżbiety Żak wykonano połączenia na numery świadczące usługi erotyczne na kwotę ok. 10 tys. zł. Wraz z odsetkami kwota do zapłaty urosła do ponad 20 tys. zł. Kobieta odmówiła uiszczenia rachunku, gdyż była wówczas w szpitalu. Podczas jej choroby w mieszkaniu przebywał szwagier.

W opinii sądu niższej instancji, którą potwierdził w czwartek gdański Sąd Okręgowy, roszczenia finansowe TP SA są bezpodstawne z powodu niemożności dokładnego wyliczenia należnej kwoty oraz niedotrzymania przez firmę zapisów umowy konsumenckiej. Właścicielka telefonu nie otrzymała bowiem od Telekomunikacji cennika świadczonych przez nią usług telekomunikacyjnych, przede wszystkim tych droższych, o komercyjnym charakterze.

„Wbrew twierdzeniom apelacji złożonej przez TP SA, nie ma podstaw, aby obciążyć pozwaną kosztami wysokości najniższej stawki według taryfikatora Telekomunikacji. Byłoby to ustalenie dowolne” – powiedziała w uzasadnieniu czwartkowego wyroku sędzia Bojko-Szczegiecka.

Źródło: PAP

NASK – dziwny twór o wielu twarzach

NASK zarabia na internautach, ale nie chce się przyznać ile. Ta działalność budzi największe kontrowersje.

Oskarżenia o czerpanie z tego powodu nieuzasadnionych profitów oraz łupienie polskich internautów to główne zarzuty od lat kierowane pod adresem NASK, czyli Naukowej i Akademickiej Sieci Komputerowej. – Roczna opłata 200 zł za domenę „pl” to dla firmy nie jest znaczący wydatek – odpiera zarzuty Maciej Kozłowski, dyrektor NASK.

Mariusz Kondrat z departamentu prawnego Urzędu Komitetu Integracji Europejskiej, autor książki Znaki towarowe w internecie, wolałby, aby w Polsce zostało przyjęte podobne rozwiązanie jak w Wielkiej Brytanii czy Niemczech.

– W Wielkiej Brytanii rejestracja domeny kosztuje 5 funtów, bo prowadzona jest przez organizację nienastawioną na zysk, która środki z tego tytułu przeznacza tylko na obsługę systemu – tłumaczy Kondrat. Jego zdaniem, takie rozwiązanie byłoby o wiele klarowniejsze, a tak NASK, wykorzystując pozycję monopolisty, z przychodów z rejestracji domen finansuje działalność telekomunikacyjną.

NASK to jeden z najdziwniejszych tworów gospodarczych w Polsce. Formalnie ma status jednostki badawczo-rozwojowej, ale świadczy też komercyjne usługi teleinformatyczne oraz zarządza domenami internetowymi w Polsce.

Maciej Kozłowski przyznaje, że obecny status prawny wyjątkowo służy NASK, a także polskiej nauce. – Jesteśmy najlepszą jednostką badawczo-rozwojową w Polsce. Nasz dział badań i rozwoju pracuje nad projektami, które są wdrażane czy to w ramach projektów bezpiecznego internetu, czy w naszej ofercie telekomunikacyjnej – przekonuje. Czy ktoś jednak słyszał o szczególnych osiągnięciach naukowych NASK i dlaczego w dziale badawczym pracuje tylko 15 osób na 260 zatrudnionych?

– Liczba o niczym nie świadczy. Na badania i rozwów przeznaczamy połowę naszych zysków – mówi Kozłowski. W roku 2003 była to więc kwota ok. 3 mln zł, w ubiegłym podobna.

A jakie przychody NASK czerpie z rejestracji domen? Dyrektor Kozłowski nie chce odpowiedzieć na to pytanie. Zapewnia jednak, że jest to znacznie poniżej połowy całości dochodów, które za rok 2004 są szacowane na 75 mln zł.

Faktem jest, że już od dwóch lat NASK sprzedaje swe domeny przez pośredników. Otrzymują oni nawet 70% rabat, klientom oferują je zazwyczaj taniej niż NASK (60-100 zł + VAT za domenę .pl) Często rejestrację dodają do całego pakietu usług. Domeny sprzedają portale takie jak ONET czy usługodawcy internetowi jak NetArt. Biorąc pod uwagę rabaty i to, że w Polsce jest obecnie blisko 288.000 domen, można szacować, że przychody NASK z tego tytułu mogą sięgnąć około 20 mln zł rocznie.

Zyski i straty

Czy nie lepiej bybyło, gdyby NASK działał jako organizacja non profit? – Ależ jesteśmy very non profit – uśmiecha się dyrektor NASK, który godzinami może opowiadać o prowadzonych przez NASK projektach badawczych dotyczących bezpieczeństwa sieci teleinformatycznych czy biometrii.

– A jak było z inwestycją NASK w akcje SM Media? – udaje mi się wtrącić pytanie. Najlepsza w Polsce jednostka badawcza wydała na ten cel 2.27 mln zł i kupiła 5% internetowej firmy (po 75 zł za akcję). Obecnie papiery są znacznie tańsze – kosztują około 30 zł. – Nie spodziwaliśmy się, że giełda w taki sposób oceni SM Media – przyznaje szczerze dyrektor Kozłowski.

Źródło: BusinessWeek / Marek Jaślan (nr 5, 3-16 marca, str. 66-67)

PIWO

W dniach 1-2 kwietnia w Poznaniu odbędzie się kolejna edycja imprezy P.I.W.O, czyli Poznańskiej Imprezy Wolnego Oprogramowania.

Cykl spotkań poświęconych ogólnie rzecz biorąc tematyce Wolnego Oprogramowania odbędzie się w nowym centrum wykładowym Politechniki Poznańskiej na ul. Piotrowo 3 w Poznaniu.

W czasie spotkań i paneli dyskusyjnych mamy zamiar poruszyć szerokie spektrum tematów, zarówno związanych z podstawami pracy i działania w systemie Linux, jak też tematy przeznaczone dla osób bardziej zaawansowanych, takie jak zarządzanie systemami baz danych lub programowaniee modułów PAM.

Szczegóły na temat imprezy można znaleźć na stronie P.I.W.O.

Warsztaty PHP w Szczecinie

W najbliższy piątek (04.03) na Wydziale Nauk Ekonomicznych i Zarządzania Uniwersytetu Szczecińskiego odbędą się kolejne wykłady z cyklu „Kurs PHP”.

Tematem spotkania bedzie programowanie obiektowe w php5 oraz systemy szablonow (SMARTY, XTemplate). Wykłady poprowadzą członkowie Koła Naukowego Infromatyki KNI BIOS: Lech Pawłaszek, Irek Prucnal oraz Michał Bielecki.

Tym razem spotkamy sie w sali 005 (piwnica starego budynku, koło bufetu) o godzinie 16.15.

Wstęp jest bezpłatny, wymagana jest jednak wcześniejsza rejestracja na stronie php.estrony.pl