hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Debian na stoiskach CeBIT’u

Projekt Debiana, będzie brał udział w konferencji i wystawach CeBIT’u w ramach promowania programów i systemów typu FreeSource i GNU/Linux. Więcej informacji: plan wystaw i pokazów można znaleźć pod adresem debian.org

Podziękowania dla fastman’a za podesłanie informacji.

Zobacz również:

Newsy i artykuły dot. linuxa

Newsy dot. Debiana

Kolejny Haker złapany i osądzony

W piątek haker włamał się do uniwersyteckiej sieci komputerowej w Teksasie, z której wykradł ponad pięćdziesiąt pięć tysięcy numerów ubezpieczeń społecznych studentów, pracowników i profesorów tegoż uniwersytetu.

Jak się okazało, komputerowy włamywacz długo nie cieszył się swoim sukcesem. Bowiem to policja trafiła na jego trop i przedstawiła mu zarzuty dokonania nielegalnego włamania. Hakerem okazał się dwudziestoletni Christopher Andrew Phillips, uczeń tego samego uniwersytetu.

Co dziwniejsze Philips wcześniej poinformował agentów Secret Service o tym, że napisał i uruchomił program komputerowy, który umożliwiał mu dostęp do uniwersyteckiej sieci oraz informacji zawartych w jej bazie danych.

Pełny artykuł na ten temat dostępny jest tutaj.

Samba 2.2.8

Twórcy SuSE Linuksa, szczególnie Sebastian Krahmer znaleźli błąd we wszystkich wersjach Samby od 2.0.x do 2.2.7a włącznie.

Dzięki niemu dowolna osoba może zmusić smbd do wykonania podstawionego kawałka kodu, a przez to uzyskać prawa administratora na atakowanej maszynie. Jest to dość poważny błąd dlatego zalecany jest upgrade do wersji 2.2.8 oraz zamknięcie dostępu do portów 139 lub 445.

Więcej informacji znajdziecie tutaj, natomiast źródła nowej wersji można pobrać stąd.
Wiecej newsów dot. Samby

Slackware 9.0 Release Candidate 3

Niespełna pięć dni temu informowaliśmy o ukazaniu się wersji Slackware 9.0-rc2 a już dostępna jest kolejna Slackware 9.0-rc3. Aktualna lista zmian dostępna jest pod tym adresem.

Mozilla 1.3 Final!

Do pobrania dostępna jest nowa wersja Mozilli w wersji 1.3. Wśród nowości godnych uwagi należy przede wszystkim wymienić dodanie możliwość filtrowania niechcianej poczty (junk-mail) jak i wiadomości na grupach dyskusyjnych. Możliwe jest także przełączanie profilu użytkownika bez konieczności ponownego uruchamiania przeglądarki.

Wyszukiwanie tekstu w trybie type ahead doczekało się możliwości konfiguracji, a nawet własnego panelu konfiguracyjnego. Duże obrazki są automatycznie zmniejszane tak, aby mieściły się w oknie przeglądarki, oczywiście z możliwością ich powiększenia do normalnych rozmiarów.

Szersze informacje na temat nowej Mozilli znajdują się w informacji prasowej, zaś stąd zainteresowani mogą pobrać najnowszą wersję.

PHP 4.3.2rc1

Na oficjalnej stronie PHP pojawiła się informacja o ukazaniu się kolejnej wersji PHP noszącej numerek 4.3.2rc1. Standardowo nowa wersja zawiera poprawki błędów występujących w poprzednich wersjach. Wszystkich zainteresowanych nową wersją PHP odsyłam pod ten adres.

Pornografia dziecięca łatwo dostępna w sieciach P2P

Dziecięcą pornografię można bez problemu znaleźć za pomocą coraz popularniejszych sieci użytkowników komputerów znanych jako peer-to-peer (P2P) – wynika z raportu Kongresu USA. Stwierdzono m.in., że zupełnie przypadkiem na pornograficzne zdjęcia mogą się natknąć dzieci.

Sieć P2P służy głównie do wymiany plików między użytkownikami komputerów. Do korzystania z jej dobrodziejstw używa się powszechnie dostępnych programów takich jak Kazaa albo Morpheus. To w zasadzie darmowy, a przy tym anonimowy dostęp do niezliczonych filmów i nagrań muzycznych, a także sposób na ominięcie praw autorskich w Internecie.

Jednak śledztwo Kongresu wykazało, że wpisawszy do komputera nazwisko lubianego przez dzieci piosenkarza, aktora, czy imię bohatera kreskówki, można bardzo łatwo natknąć się na pornografię.

„Sieci P2P nie są obecnie głównym źródłem dziecięcej pornografii – napisano w raporcie – jednak służby odpowiedzialne za przestrzeganie prawa zaobserwowały znaczący wzrost ich wykorzystania do tego celu”.

Są one tym groźniejsze, że korzystaniu z nich nie zapobiegają popularne programy filtrujące, które – z lepszym lub gorszym skutkiem – chronią dzieci przed 400 tysiącami istniejących na świecie komercyjnych internetowych stron WWW z pornografią.

„Mamy do czynienia z luką pokoleniową. Dzieci wiedzą wszystko o programach obsługujących P2P, a wielu rodziców nie ma o nich pojęcia. Tymczasem powinni mieć świadomość, że ryzyko istnieje” – powiedział Demokrata Henry Waxman, który zajął się w Kongresie walką z dziecięcą pornografią.

Przemysł muzyczny zapowiada, że rozprawi się z rujnującym go procederem wymiany plików między użytkownikami komputerów bez poszanowania dla praw autorskich z użyciem programów takich jak Morpheus. Jest szansa, że cios zadany sieci peer-to-peer przez pilnujące swoich interesów wielkie wytwórnie pomoże w walce z rozpowszechnianą w ten sposób pornografią dziecięcą.

Praktyczne wykorzystywanie ataków czasowych

Na przykładzie błędów w bibliotece OpenSSL opublikowano ciekawą pracę pod tytułem „Praktyczne wykorzystanie ataków czasowych w sposób zdalny” („Remote Timing Attacks are Practical”). Opisana metoda ataku pozwala na uzyskanie dostępu do kluczy prywatnych serwerów www/SSL. Więcej na ten temat znajdziecie tutaj.

Microsoft złamał prawo?

Eksperci z Komisji Europejskiej uznali, że Microsoft złamał przepisy antymonopolowe obowiązujące na terenie Unii Europejskiej. Tak przynajmniej wynika z wewnętrznego raportu komisji.

Postępowanie w sprawie Microsoftu trwa już 3 lata i na jego zakończenie zapewne przyjdzie jeszcze poczekać kilka miesięcy. Gotowy jest już jednak wewnętrzny raport Komisji Europejskiej, z którego wynika, że Microsoft naruszył obowiązujące przepisy. Firma najprawdopodobniej otrzyma dwa polecenia. Będzie musiała udostępnić konkurencji więcej informacji o swoich produktach, co sprawi że oprogramowanie dla serwerów produkowane przez inne firmy będzie współpracować z systemem Windows równie dobrze, jak produkty Microsoftu. Drugi wymóg: Microsoft powinien odłączyć program MediaPlayer od systemu operacyjnego Windows. Pozwoli to firmom takim jak Apple czy RealNetworks nawiązać rywalizację z Microsoftem w dziedzinie odtwarzaczy multimediów.

Takie sugestie zostały zawarte w wewnętrznym raporcie. Należy jednak pamiętać, że do zamknięcia sprawy droga jeszcze daleka i w tym czasie stanowisko komisji może się jeszcze zmienić.

Sieci bezprzewodowe coraz popularniejsze

W 2003r. nastąpi znaczący wzrost liczby instalowanych punktów dostępowych do sieci Wi-Fi. Głównym rynkiem napędowym będą Stany Zjednoczone.

Jak wynika z najnowszego raportu Pyramid Research, do 2007r. około 25 000 hoteli na całym świecie będzie oferować swoim klientom dostęp do Wi-Fi. Na koniec ubiegłego roku liczba ta nie przekraczała 1000.

Wi-Fi coraz szybciej zdobywa popularność, szczególnie w hotelach o średnim i wysokim standardzie. Dodatkową formą promocji jest fakt, że większość sieci hotelowych nie pobiera opłat od klientów za bezprzewodowy dostęp do Internetu. Brak opłat przyczynia się do wzrostu popularności Wi-Fi, a równocześnie wzmaga konkurencję pomiędzy hotelami. Nie znaczy to jednak, że sieci hotelarskie dopłacają do biznesu. Dzięki szerszej ofercie usług mają zapewnione większe zapełnienie pokoi, a tym samym wyższe zyski.