Kategórie →

All posts in Bezpečnosť

Kuvajt zakáže používanie digitálnych zrkadloviek (DSLR) na verejnosti

Nejedným foto webom prebehla informácia, že Kuvajt zakáže na verejnosti používanie DSLR. Zhodli sa na tom tri ministerstvá: Ministry of Information, Ministry of Social Affairs a Ministry of Finance. Verejne ich môžu používať len novinári.

O postihu niesu žiadne informácie, zákaz sa len pripravuje. Paradoxom je, že vo väčšine článkov na túto tému sa uvádza len DSLR o SLR nieje reč, naopak kompakty či fotenie telefónmi je povolené. Tu ale nejako končí celá logika. Dôvodom zákazu má byť diskrétnosť. Samozrejme takéto opatrenie vyvolalo vlnu nevôle medzi fotografmi – nielen profesionálnymi ale aj amatérmi.

Keď som si začiatkom mesiaca čítal zápisky prezidenta Klausa z Kuvajtu tak som túto krajinu vnímal ako možný vzor, všímal som si len výhody (žiadne dane, pozemok pre každého, bezplatné školstvo a zdravotníctvo atď.). No s cenzúrou sú na tom najhoršie v celej oblasti, to by im ani Sadám snáď nespravil.

Ako nainštalovať TrueCrypt na Ubuntu 9.04

TrueCrypt je ideálny nástroj ako na kryptovanie dát v reálnom čase. Vie pracovať s diskami, partíciami alebo len s imidžmi do ktorých je možné ukladať dáta. Z operačných systémov je podporovaný Windows, Mac OS X ale aj linux. Bohužiaľ táto aplikácia je uvoľnená pod samostatnou licenciou, konkrétne TrueCrypt Collective License, ktorá nieje kompatibilná s ostatnými open source licenciami. Z tohto dôvodu sa TrueCrypt nenachádza napríklad v repozitároch Ubuntu.

Samozrejme to nieje prekážka, TrueCrypt sa dá celkom pohodlne do Ubuntu 9.04 nainštalovať – toto je krátky návod ako na to. Zamierte svoj browser na web www.truecrypt.org/downloads a vyberte si 32 alebo 64 bitovú verziu, stiahnite balíček a rozbaľte ho. Rozpakovaný súbor otvorte v terminále.

Vyberte možnosť install

Vyberte možnosť install

Čítaj ďalej →

Postaviť si keylogger je ľahšie než si myslíte

Mám pocit, že každý komerčný systém, ktorý má slúžiť na ochranu citlivých dát je zneužiteľný. Stačí si spomenúť na rôzne demonštrácie jednoduchosti napríklad pri získaní odtlačkua prstu a následnom zneužití, alebo si spomínam na peknú ukážku „odpočúvania“ optického vlákna bez jeho prerušenia. Nedávno ma šokovala jazda autom po meste s megaanténou a čítaním RFID čipov na neuveriteľnú vzdialenosť. Minulý týždeň aj našimi médiami prebleskla informácia o sledovaní klávesnice meraním výkyvov v elektrickej sieti.

Kto sa takouto bezpečnosťou zaoberá vie že toto niesu žiadne novinky, dokonca sa dejú určite aj desivejšie odhalenia. Stačí sa jeden večer posadiť k vyhľadávaču (rovná sa Google) a dajú sa nájsť zaujímavé veci. Používate bezdrôtovú klávesnicu? Váš sused si môže do obyčajného textáču odkladať každé stlačenie klávesy.
Čítaj ďalej →

TIP: nemáte kvalitný antivírus? Tak si ho v lete kúpte výhodne

O spoločnosti ESET by sa dalo hovoriť v zmysle „to najlepšie čo doma máme“. Možno to vyznie ako PR ale u mňa za to hovoria roky skúseností s produktami tejto spoločnosti – či už na desktope alebo čoraz častejšie aj na serveroch.

Od 1. júla do 31. augusta 2009 pripravil ESET akciu 3 za cenu 1. Čiže pri zakúpení ESET Smart Security na jeden rok na 1 PC, t.j. € 49,90 vrátane DPH čo je odporúčaná koncová cena dostanete licencie na 3 PC. Táto akcia platí ako na Slovensku tak aj v Čechách. Pokryjete tým buď domáce PC, alebo sa môžete s kamarátmi zložiť dokopy. ESET Smart Security v sebe integruje antivírusovú ochranu, antispyware, personal firewall a antispam čiže ide o komplexný balík všetkého čo potrebujete. Podľa mňa ide o dosť zaujímavú ponuku – škoda len, že ma Macku ju príliš nevyužijem.

ESET Smart Security

K StopBadware patrí už aj Mozilla

Od spustenia StopBadware.org sa k tomuto projektu pridalo veľa významných spoločností ako PayPal alebo VeriSign. Prvý krát som ho spomínal pred dva a pol rokom v súvislosti s prvým reportom a následne keď sa pridalo aj Google. Google už zapojilo do StopBadware.org aj svoj vyhľadávač Chrome. Teraz sa však do projektu zapojila aj Mozilla – dokonca jej šéf John Lilly vyhlásil že spoločnosť zdieľa podobné vízie a názory ako projekt.

CAPTCHA API od Seznamu

S krkolomným výrazom completely automated public Turing test to tell computers and humans apart sa na internete stretávame každý deň. Seznam.cz sa rozhodol zverejniť jeho CAPTCHA API pre nekomerčné použitie každému. Samotný Seznam.cz používa tento test pri rôznach webových formulároch. Rozhranie je HTTP a XML-RPC a geneorovaný je aj audio výstup, takže ide o riešenie ktoré dbá na prístupnosť. Obmedzenia servera sú max. 500 dotazov za 10 sekúnd, alebo 1 000 dotazov za 60 sekúnd. Predpripravené príklady (licencia MIT) pre PHP5 a knižnicu pre Python, zmluvné podmienky a ďalšie informácie sú na captcha-api.seznam.cz. Ide o druhé API, ktoré bolo uvolnené – prvým bolo API pre mapy.cz.

GPS ručička do auta

Stretnúť sa s policajným antiradarom alebo rušičkou GSM signálu nieje nič nereálne, na trhu však už aj je rušička GPS signálu. Veľmi veľa spoločností začína mať riešenú knihu jázd služobnými vozidlami cez GPS moduly, tak isto zabezpečuje aj ich ochranu v prípade odcudzenia. Nie každý si však želá, aby jeho cesta bola zaznamenaná. Prípadná paranoja zo sledovania všetkými je tiež celkom reálna. Zaujímavým riešením je rušička z webu trackershack.co.uk za 150 libier, ktorá sa strká do autozapaľovača. Jej dosah je cca 5 metrov.

0504_03

Mac crackli ako prvý, nasledovala Vista a Linux odolal

V rámci konferencie CanSecWest sa konala súťaž v crackování operačných systémov linux, Mac OSX a Vista. Prvý deň sa nepodarilo systém prelomiť nikomu, ďalší deň boli pravidlá povoľnejšie. Prvý „padol“ Macbook Air, ktorého webový prehliadač Safari bol nasmerovaný na stránku zneužívajúcu jeho chybu – trvalo to dve minúty. Laptop Fujitsu zo systémom Microsoft Windows s SP1 sa podarilo tiež prelomiť. Zaujímavé je, že nikomu sa nechcelo písať exploit pre linux. „Útočníci“ sa vyjadrili v zmysle, že majú tento systém radi – preto sa v ňom nechceli rýpať. Súťažiaci boli motivovaný celkom slušným finančným obnosom. Bližšie informácie priniesol linuxworld.com

Phishing od České Spořitelny

Ráno som si našiel v mailovej schránke dve totožné správy. Ďalší pokus o phishing kedy má byť opäť zámienkou Česká Spořitelna, neblaho preslávená častými podobnými akciami. Zaujímavé na tom je, že tentoraz sa snažia „rybárčiť“ aj vo vlnách slovenského netu. Zatiaľ som nezaznamenal nič podobné v súvislosti z našimi domácimi bankami. Vyzývam na ostražitosť, nakoľko Česká Spořitelna predsa len ľuďom v texte môže niečo povedať. Pre úplnosť znenie emailu:

Dear Ceska Sporitelna Customer,
You have been chosen by our Online Department to take part in our quick and easy service Departament.
In return we will credit $50 to your account – Just for your time! Helping us better understand how our customers feel benefits everyone.
With the information collected we can decide to direct a number of changes to improve and expand our service.
We kindly ask you to spare two minutes of your time in taking part with this unique offer by confirming your information!
SERVICE: $50 Reward Survey
EXPIRATION: March – 10 – 2008
To continue click on the link below:

https://www.csas.cz/reward_survey.html?ssl=1

The information you provide us is all non-sensitive and anonymous No part of it is handed down to any third party groups.
It will be stored in our secure database for maximum of 2 days while we process the results of this nationwide survey.
Please do not reply to this message. For any inquiries, contact Customer Service.
Thank you for using Ceska Sporitelna – Online Banking !

Ceska Sporitelna Reward Survey Team

10. rokov od prvého Prielomu

Bohužiaľ v absolútnej tichosti ubehlo 10 neuveriteľných rokov od vydania Prielomu číslo 1, o intro sa postaral Pajkus a je nezabudnuteľné:

vianocny kapor bol super, ze ? ked som na stedry den tlacil do hlavy vyprazaneho kapra, bola este fajn atmoska, ked som sa vsak potom vramci po-vianocnych rodinnych navstev musel pozerat na spontanne-slintajucu babicku, sxizoidnu tetu a ozraleho stryka a potom nastupit po novom roku do roboty, bolo po nalade…

Prvé číslo sa venovalo hacku Slovenskej sporiteľne, cenzúre na Čínskom internete či cZert session v Prahe. Po vzore podobných zahraničných magov nechýbal nejaký ten návod z anarchistickej kuchárky – tento ponúkal postup na výrobu strelného prachu. Posledný Prielom sa objavil 28. marca 2006 a niesol poradové číslo 24. Čo bolo na takýto elektronický magazín veľmi slušné číslo, nakoľko sa často balancovalo ďaleko za hranicou zákona. Samotný server hysteria.sk pod ktorý Prielom patril spolu s ostatnými projektami ukončil svoju prevádzku pol roka po vydaní „dvadsaťštvorky“.