hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Zdalna identyfikacja systemów operacyjnych

Już niedługo, bo w najbliższy czwartek 17 kwietnia w Warszawie, odbędzie się kolejne spotkanie PLUG których tematem będzie „Zdalna identyfikacja systemów operacyjnych”. Prelekcję na ten temat poprowadzi Michał Zalewski.

Miejsce imprezy to budynek Wydziału MiMUW, sala 3180, ul. Banacha 2, Warszawa. A oto jak opisał Michał swoje wystąpienie: Wykład – mam nadzieje przynajmniej – będzie omawiał rozmaite podejścia do zagadnienia identyfikacji systemów w sieciach (co, żeby nie było, ma bardzo często zastosowania przy codziennym monitoringu, tworzeniu map sieci, czy choćby w systemach IDS czy przy profilowaniu użytkowników). Wyjaśnie, jak ugryźć problem, z czego wynikają różnice między platformami, a także jak się przed takim zdalnym obmacywaniem chronić. Będzie to tak naprawdę pretekst by przegrzebać się przez funkcjonowanie różnych protokołów.

Bankring tylko u nas!

Jeszcze niedawno teksty dot. bankringu były dostępne jedynie za opłatą na aukcjach Allegro. Od dziś można je przeczytać (za darmo) na stronach naszego serwisu. Zawierają one przydatne porady, sztuczki i tipsy dla klientów banków wirtualnych i nie tylko. A co konkretnie?

Kto to jest Bankrer

Kim są eBankrerzy

Transfering

BSTM

Debeting

Profit controlling

Bankrers Elite

Tokeny

Zlecenia stałe, a polecenia zapłaty

Jak zrobić przelew z datą przyszłą jeśli nie można go zrobić 🙂

Zniżka 5% na OC w PZU przy wpłacie jednorazowej

Fortis, a opłata za ekonto

PKO BP i zablokowana na 6 miesięcy karta

Kredyty studenckie

Co to jest lokata overnight i jak to dziala?

Pętle routingowe – oprocentowanie efektywne 0% ?
Przeczytaj:

Bankring v1.0
Bankring v2.0

Teksty zostały opublikowane za zgodą ich autorów: DominN’a i Matt’a – pionierów bankringu w Polsce. Polecamy !

Klucz dla Windows Server 2003 w sieci

Microsoft bada sprawę ujawnienia klucza instalacyjnego systemu operacyjnego Windows Server 2003, którego premiera planowana jest na 24 kwietnia br.

Gigant z Redmond potwierdził, iż klucz, który znalazł się w Sieci, został wysłany do jednego z klientów korporacyjnych w ramach programu Volume Licensing Media.

Rzecznik prasowy Microsoftu stwierdził, że numer znajdujący się w Sieci traktowany będzie jako piracki, a korzystający z niego użytkownik nie będzie mógł liczyć na pobranie uaktualnień, tzw. Service Packów.

Cyfrowy dowód osobisty

Belgia rozpoczęła przygotowania do wprowadzania pierwszego w kraju systemu elektronicznych kart identyfikacyjnych, działających w oparciu o Javę.

Rząd planuje wstępnie wprowadzić nowe dowody osobiste w 11 największych miastach Belgii, a systemem mają być objęci obywatele w wieku powyżej 12 lat. Osoby mieszkające w wytypowanych miastach, otrzymają dowód osobisty z wbudowanym układem elektronicznym obsługującym Javę. Rozmiary nowego dowodu są podobne jak tradycyjnej karty kredytowej. W chipie zapisane będą wszystkie informacje, jakie znajdują się na tradycyjnym dokumencie, m.in. zdjęcie i data urodzenia.

Jak powiedział Jan Deprest, szef Departamentu ds. Komunikacji i Technologii Informatycznych, elektroniczny dowód pozwoli użytkownikom legitymować się w łatwy i bezpieczny sposób we wszystkich miejscach, gdzie nowy system identyfikacji będzie dostępny. Karty będzie można także stosować jako nośniki elektronicznych podpisów, stosowanych w cyfrowych wersjach dokumentów.

Sun Microsystems, który jest dostawcą technologii, przyznał że jest to pierwszy tak duży rządowy projekt wprowadzenia elektronicznych kart identyfikacyjnych w Europie. Na razie nie ujawniono dokładnej daty uruchomienia nowego systemu.

Okna dla Opterona

Microsoft wyprodukuje dwie wersje systemu Windows przygotowane specjalnie dla 64-bitowych procesorów AMD.

Na rynku pojawi się system Windows Server 2003 oraz przeznaczona dla komputerów biurkowych i laptopów 64-bitowa wersja Windowsa XP. Prace nad Windowsami dla nowej platformy AMD trwają już przynajmniej od roku, jednak jak dotąd firmy nie wypowiadały się oficjalnie w kwestii doboru systemów dla układów Opteron. Wersje beta nowych „okienek” pojawią się w połowie bieżącego roku.

Przeznaczony dla serwerów 64-bitowy procesor AMD Opteron ma zadebiutować jeszcze w tym miesiącu. Jego wersja dla komputerów osobistych – oznaczona jako Athlon 64 – będzie sprzedawana od września. Kluczową cechą nowych procesorów AMD jest architektura x86-64, która pozwala na 64-bitowe adresowanie, ale równocześnie zachowuje zgodność z popularnymi dziś aplikacjami 32-bitowymi.

Zobacz również:
Microsoft Windows Server 2003 skierowany do produkcji

Nowe wersje OpenSSL 0.9.7b oraz OpenSSL 0.9.6j

Do pobrania dostępne są kolejne wersje biblioteki OpenSSL. Nowe wersje zawierają poprawki związane z dwoma błędami Timing-based attacks on RSA keys oraz Klima-Pokorny-Rosa attack on RSA in SSL/TLS. Źródła wersji OpenSSL 0.9.7b można pobrać stąd, natomiast tutaj znajduje się wersja OpenSSL 0.9.6j

Ilość spamu w sieci wciąż rośnie

Jak poinformowała firma anty-spamowa Brightmail już od pewnego czasu obserwuje się systematyczny wzrost spamu, średnio o 4% w miesiącu.

W ubiegłym miesiącu ilość niechcianej poczty podwoiła się w stosunku do marca 2002. Oferty, które trafiają do skrzynek użytkowników sieci najczęściej dotyczą usług finansowych (27% światowego spamu), adult’u (19%) oraz wszelkiego rodzaju produktów medycznych (23%).
Zobacz również:

[OBRAZ] Raport Brightmail’a

Metody walki ze spamem (artykuł)
PolSPAM vs. SMB
Internautów najbardziej wścieka spam
Test Turinga jako blokada spamu
Newsy dot. spamu

OpenOffice.org 1.0.3

Ukazała się nowa wersja pakietu biurowego OpenOffice.org.
Wersja oznaczona jest numerkiem 1.0.3 i przynosi pokaźną ilość drobnych poprawek i ulepszeń.

Zobacz również: OpenOffice.pl

Podziękowania dla blio’a za podesłanie informacji.

Hakerzy w Linuksie. Wydanie drugie

Upłynął już ponad rok od ukazania się poprzedniego wydania tej książki. Wiele się przez ten czas zmieniło – powstały nowe wersje programów i nowe pomysły na ataki. Autorzy książki Hakerzy w Linuksie postanowili kolejny raz wspomóc społeczność ruchu Open Source, pokazując w jaki sposób można zabezpieczyć własne komputery i sieci przed grożącymi im niebezpieczeństwami.

Chociaż początkowo miało być to zwykłe drugie wydanie – ot poprawione kilka błędów i dodanych kilkadziesiąt stron, to jednak okazało się, że powstała nieomalże zupełnie nowa książka. Chociaż sam układ spisu treści może być znajomy (aczkolwiek już tu czytelnik zauważy nowe rozdziały), to pod tymi znanymi tytułami rozdziałów i podrozdziałów kryją się uzupełnione, zaktualizowane i bardzo często zupełnie nowe informacje. Wiele materiałów zostało usuniętych – chodzi tu głównie o informacje, które już się zdezaktualizowały. Zastąpiono je zupełnie nowymi materiałami – takimi jak na przykład opis bezpiecznej implementacji coraz popularniejszych lokalnych sieci bezprzewodowych. Zmieniono również organizację kilku rozdziałów, aby móc lepiej skoncentrować się na zawartych tam informacjach.

Jeśli jeszcze nie znasz tej książki, to naprawdę warto się z nią zapoznać – pozwoli Ci ona spać spokojniej, ze świadomością, że Twój system jest zabezpieczony. Jeśli natomiast znasz już jej poprzednią wersję, to wiesz, że walka o bezpieczeństwo sytemu to coś, co trwa nieustannie – to nowe wydanie pomoże Ci znowu zdobyć przewagę nad hakerami.

Ilość stron: 750
Cena: 72.80 PLN – w promocji za 67.00 PLN !
Zobacz również dział Bestsellery

Dochodzenie w sprawie wyłudzania drogich połączeń internetowych

Jak podaje PAP, Prokuratura Rejonowa w Brzesku (woj. Małopolskie) prowadzi dochodzenie w sprawie wyłudzenia pieniędzy przez połączenie komputera poszkodowanej z płatnymi witrynami internetowymi.

„Jest to jedno z pierwszych postępowań tego typu w kraju” – powiedziała rzeczniczka tarnowskiej Prokuratury Okręgowej prok. Bożena Owsiak.

Postępowanie dotyczy wyłudzenia kwoty 3 tys. zł na szkodę mieszkanki Brzeska przez wprowadzenie, bez jej wiedzy i upoważnienia, na dysk twardy jej komputera nowego zapisu (tzw. dialera), służącego automatycznemu łączeniu komputera z płatnymi witrynami www.

„Działanie takie, mające charakter oszustwa, jest nową formą przestępczości, związaną z upowszechniającym się dostępem do internetu. Mimo znikomej obecnie ujawnialności ma ona – jak się wydaje – masowe rozmiary” – powiedziała prok. Owsiak.

Postępowanie dotyczy art. 287 kodeksu karnego, mówiącego m.in. o usuwaniu lub wprowadzaniu nowego zapisu na komputerowym nośniku informacji bez upoważnienia i w celu osiągnięcia korzyści majątkowej, za co grozi kara do 5 lat pozbawienia wolności.