hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Rozwiązanie konkursu

Konkurs, w którym nagrodami były programy antywirusowe NOD32, cieszył się ogromną popularnością. فącznie otrzymaliśmy ponad 600 odpowiedzi z których, co najważniejsze, 97% było prawidłowych. Po szczegółowe informacje oraz nazwiska zwycięzców zapraszamy do działu konkurs.

Netia wprowadza ryczałt internetowy

Od niedawna abonenci Telekomunikacji Polskiej S.A. mogą cieszyć się tańszym połączeniem korzystająć z Internetu poprzez dostępne pakiety Internetowe oferowane przez ów firmę. Jednak jak się okazuje, Netia wprowadziła już taką usługę znacznie wcześniej.

Netia do swojej usługi wprowadziła tzw. Rryczałt internetowy dla abonentów innych operatorów telekomunikacyjnych, wykorzystujących wdzwaniany dostęp do Internetu (tzw. call-back). Usługa ta uzupełnia obecną ofertę Netii, dając możliwość korzystania z Internetu przez określoną liczbę godzin miesięcznie za zryczałtowaną opłatą także internautom nie będącym abonentami Netii.

Ryczałt internetowy rozliczany jest z dokładnością do każdej rozpoczętej minuty. Usługa jest dostępna dla abonentów innych operatorów, którzy są użytkownikami usługi call-back oferowanej przez Netię i mieszkają w następujących strefach numeracyjnych: warszawskiej, poznańskiej, radomskiej, siedleckiej, lubelskiej, katowickiej, pilskiej, kaliskiej, włocławskiej i kieleckiej.

Netia oferuje następujące rodzaje ryczałtu:

Ryczałt internetowy Opłata miesięczna
brutto
Internet 50
50 godzin miesięcznie 74,90 zł
Internet 100
100 godzin miesięcznie 107,00 zł
Internet nocą
Nielimitowany czas połączeń do Internetu w godz. 00:00 – 06:00 53,50 zł

Po wykorzystaniu godzin w ramach ryczałtu można nadal korzystać bez przeszkód z Internetu płacąc za połączenia zgodnie ze stawkami określonymi w taryfie.

Patch do kernela 2.2.22-ow1

Tak jak pisaliśmy, zaraz po ukazaniu się nowej wersji jądra systemowego 2.2.22, Solar Designera wydał kolejną łatkę OpenWall. Zainteresowani mogą już pobrać najnowszą łatkę zwiekszającą bezpieczenstwo systemu.

Bug w WinXP

Sl0wik poinformował nas o bugu w WinXP, który został opublikowany na serwisie security.nnov.ru. Odpowiednie wywolanie do Help Center może usunąć zawartość dowolnego folderu poprzez zastosowanie protokołu hcp://.

Pakiety Internetowe – nowa oferta Telekomunikacji Polskiej

Telekomunikacja Polska S.A. od kilku dni w swojej ofercie wprowadziła nową usługę w szczególności kierowaną do internautów. Pakiet Internetowy, bo tak nazywa się nowa usługa, to komfort stałej liczby godzin autoryzowanego dostępu do sieci za z góry ustaloną cenę.

Pakiety pozwalają wybrać najdogodniejsze rozwiązanie, dostosowane do indywidualnych potrzeb osób korzystających z Internetu. W swojej ofercie Telekomunikacja Polska udostepnia trzy pakiety:

Pakiet 15
to piętnaście godzin surfowania w Internecie za 35 zł + 7% VAT miesięcznie. Rozwiązanie to jest optymalne dla osób, które poszukują konkretnych i szybkich informacji.

Pakiet 30
pozwala na trzydziestogodzinny dostęp do sieci internetowej za 60 zł + 7% VAT miesięcznie. Doskonały do bardziej regularnego i swobodnego korzystania z Internetu.

Pakiet 45
umożliwia korzystanie z Internetu przez czterdzieści pięć godzin na 80 zł + 7% VAT miesięcznie. Stworzony jest dla osób, które często korzystają z Internetu.

Wszystkie opcje dostępne są na terenie całego kraju dla klientów TP posiadających plany taryfowe Standardowy i Aktywny oraz dla klientów usługi Octopus ISDN. Pakiety Internetowe to również komfort stałej liczby godzin dostępu do Internetu za ustaloną z góry opłatę. Pora dnia i dzień tygodnia nie gra roli – dopóki nie wyczerpie się limit czasowy, zawsze obowiązuje ta sama cena. Miesięczna opłata jest płatna z góry za każdy miesiąc świadczenia usługi. Limity czasu określone dla każdego pakietu obejmują rzeczywisty czas połączeń z dokładnością sekundową. Po przekroczeniu limitu godzin, Klient będzie obciążany opłatą wynikającą z cennika. Niewykorzystany limit godzin w ramach pakietu internetowego w danym miesiącu kalendarzowym nie jest przenoszony na następny miesiąc kalendarzowy.

Połączenie z Internetem uzyskuje się poprzez numer 0-20 21 30, zaś dostęp do sieci jest autoryzowany na podstawie przyznawanego przy zamawianiu usługi numeru identyfikacyjnego ID oraz kodu PIN.

W pakietach oprócz dostępu do Internetu oferowane są również usługi dodatkowe:
– konto poczty elektronicznej (10 MB)
– aplikacja dostępowa, ułatwiająca korzystanie z Internetu
– całodobowe wsparcie techniczne Contact Center (0 801 321 123)

Kernel 2.2.22

Do pobrania jest już kolejna stabilna wersja jądra nosząca numerek 2.2.22. Pełna lista zmina dostępna jest tutaj, natomiast stąd można pobrać najnowszą wersję jądra systemowego. Oprócz tego, lada dzień można spodziewać się kolejnej łatki OpenWall, zwiększającej bezpieczeństwo systemu dostosowana do nowej wersji jądra.

OpenSSL 0.9.6g

Pojawiła się kolejna wersja pakietu OpenSSL nosząca numerek 0.9.6g. Źródła najnowszego pakietu OpenSSL można pobrać stąd. Warto jeszcze dodać, że bardzo rozsądnym ruchem będzie jak najszybsza aktualizacja pakietu OpenSSL do najnowszej wersji, gdyż pojawił się robak który jest mutacją znanego już nam wszystkim Apache-Worm.

Na atak podatne są wszystkie wersje Apache z serii 1.3, które mają aktywny moduł mod_ssl wykorzystujący OpenSSL w wersji starszej niż 0.9.6e.

Szczegółowe informacje dotyczące powyższego problemu znajdziecie na liście bugtraq, gdzie toczy się na ten temat dyskusja.

Patch do kernela 2.2.21-ow2

Gold poinformował nas, że dostepna jest już nowa wersja łatki OpenWall – łatki zwiększającej bezpieczeństwo systemu, dla Kernela w wersji 2.2.21. Główne zmiany to poprawki problemów znalezionych przy przeglądaniu kodu m.in. przez Solar Designera oraz Silvio Cesare. Źródła można pobrać stąd.

Sąd chroni graczy

Grecki sąd oddalił zarzuty postawione dwóm włascicielom kafejki internetowej, oskarżonym o łamanie prawa zabraniającego korzystania z gier komputerowych. W uzasadnieniu decyzji sędzia stwierdził, że przepis delegalizujący gry elektroniczne łamie konstytucję.

Tym samym greckie sądownictwo dało sygnał, że nie zamierza egzekwować absurdalnych przepisów. Greccy ustawodawcy, mając na celu ograniczenie hazardu, a równocześnie borykając się z trudnościami w ustaleniu jego precyzyjnej definicji, zabronili wszelkich form gier z użyciem sprzętu technicznego poza terenem kasyn.

Wysokie grzywny lub nawet 12-miesięczny pobyt w więzieniu grozi więc każdemu, kto na terenie Grecji używa komputera, konsoli do gier, a nawet telefonu komórkowego.

Oskarżeni zostali „przyłapani” przez policję, gdy w ich kafejce zauważono osoby grające w „Counter-Strike” i szachy przez Internet. Prokurator domagał się dla każdego z nich 3 miesięcy więzienia, grzywny w wysokości 4950 USD i odebrania licencji na prowadzenie lokalu.

Grecja jest jednym z krajów o najniższym procencie użytkowników komputerów w Unii Europejskiej. Nadzieją na „podgonienie” w komputerowej edukacji bogatszych sąsiadów mogą być właśnie kafejki internetowe, jednak po wprowadzeniu nowego prawa ludzie boją sie do nich przychodzić.

Równocześnie rząd Grecji nawiązuje do niechlubnej tradycji: w latach 70-tych do więzienia trafiały w tym kraju osoby przyłapane na… graniu w karty we własnym domu.

Zobacz również:

Pierwsze petycje – Grecja pod ostrzałem fanów gier
Do więzienia za używanie konsol do gier

Serwery: Linux kontra Windows

Sprzedawany w cenie 4,6 mln USD serwer firmy NEC, który działa pod kontrolą systemu Windows, uzyskał piąte miejsce w teście serwerów high-end. To pierwszy przypadek, kiedy serwer z Windowsem tak wyraźnie zagroził pozycji rozwiązań unixowych.

Ranking przeprowadziła organizacja Transaction Performance Councils. Wysokie miejsce serwera NEC może być przełomem dla Microsoftu, który od dawna próbuje spopularyzować swoje oprogramowanie na rynku serwerów z najwyższej półki. Serwery klasy high-end wykonują zasadnicze zadania obliczeniowe firm, zarządzają rachunkami bankowymi i nadzorują zapasy magazynowe. Jako że rynek jest wąski, takie serwery sprzedawane są z reguły wraz z oprogramowaniem i to z bardzo wysoką marżą. Na tym rynku rządzą Sun Microsystems, IBM i Hewlett-Packard, a ich produkty zwykle pracują na systemie Unix, nie Windows.

NEC „podkopał” jednak dominację serwerów unixowych, wprowadzając na rynek model TX7/i9510 wyposażony w 32 procesory Itanium2. Pomimo kolosalnej różnicy cen jest on porównywany z należącym do ścisłej światowej czołówki serwerem Fujitsu PrimePower 2000. To gigantyczny serwer unixowy pracujący ze 128 procesorami, który kosztuje 12 mln USD. Blisko trzykrotna różnica cen nie zmienia faktu, że rozwiązanie Fujitsu jest zaledwie o 50% szybsze od NEC-a.

Obecnie NEC TX7/i9510 oferowany jest z systemami Linux lub HP-UX (wersja Lnixa opracowana przez HP). System pracujący pod Windows.NetSerwer 2003 Datacenter Edition trafi do sprzedaży pod koniec grudnia.
Procedura testowa TPC-C polegała na symulowaniu działań użytkowników, zlecających zadania serwerowi. W teście TPC-C NEC osiągnął 309 tys. punktów. To blisko dwukrotnie więcej, niż dostał sklasyfikowany na drugim miejscu wśród serwerów windowsowych Unisys ES7000 wyposażony w 32 procesory Xeon. Trzecie miejsce wśród serwerów Windows przypadło IBM x440 z ośmioma procesorami Xeon. Jego wynik to 90 tys punktów.
Pierwsze miejsce w klasyfikacji łącznej przypadło firmie Hewlett-Packard i jej 64-procesorowemu serwerowi Superdome, pracującemu pod Linuxem. Urządzenie uzyskało aż 423 tys. punktów.

Udziału w testach odmówiła firma Sun, która od lat krytycznie wypowiada się o teście TPC-C. Zgłoszenie sprzętu kosztuje producenta miliony dolarów, a równie dobrze może pomóc, jak i – w wypadku słabego wyniku – zaszkodzić sprzedaży.