INDEVELOPMENTbeta






Subskrybuj m1chu.eu – another devblog
 
  •  Łukasz: Na stronce http://www.beautifulcode.pl/we bmaster/php/przewodnik-po-zabe zpieczeniach-aplikacji-php/...
  •  m1chu: Gdyby ktoś miał kiedyś problem z nieprawidłową wielkością pobieranego pliku, chociażby w moich, wyżej...
  •  m1chu: Jeżeli chodzi o szybką konwersję z Flash na HTML to szczerze nie wiem. Nigdy nie potrzebowałem żadnej...
  •  m1chu: @Michal: wrzuć linki w jakieś kontenery (listę ul -> li, dl -> dt/dd, czy chociażby w divy). Ustaw ich...
  •  Józek: Wszystko pięknie opisane, ja mam małe pytanko. Od jakiegoś czasu staram się dowiedzieć jak zmienić...
  •  Michal: a co jesli chciałbym umiescic kilka takich linkow obok siebie ?jesli zmienie wartość display na inline...
  •  mano: Co należy zrobić aby podmiane przycisku zastasowac kilka razy na stronie z różnymi grafikami ? Trzeba...

Dołącz do fanów!

Ankieta!

  • Na blogu brakuje mi artykułów o...

    View Results

    Loading ... Loading ...




[S] Świąteczny czas zmian pocztowych przyzwyczajeń…


hakin9 - zabezpieczamy klienta poczty
Święta to dla wielu z nas czas odpoczynku, przemyśleń, a noc sylwestrowa to okres zabawy, postanowień z których niekiedy wynikają pewne zmiany. Zastępy internautów będąc przyzwyczajonymi, bądź nie zdając sobie sprawy z innych wyjść nadal korzystają z oferowanych przez usługodawców kont pocztowych skryptowych klientów swojej skrzynki e-mailowej. Przy większej ilości rozsianych po różnych krańcach Sieci kontach tego typu korzystanie z nich jest niezwykle czasochłonne, a niekiedy wręcz męczące. Dlatego warto na chwilę przerwać pałaszowanie karpia, czy na kilkanaście minut odłożyć kieliszek z markowym, 96% spirytusem i zapoznać się z opisywanym w pierwszym, noworocznym Hakin9 tematem dotyczącym obsługi i bezpieczeństwa klientów pocztowych.

Bezpieczeństwo poczty elektronicznej dla początkujących!

Tym razem głównym tematem recenzji dotyczących tego czasopisma nie będzie artykuł numeru, a coś co łatwego i przyjemnego na wolny, weekendowy wieczór.

Przemysław Żarnecki w łatwostrawny sposób przedstawi Wam dwa dominujące (Thunderbird i Outlook/Outlook Express), jednego wbudowanego w Operę, a także jednego działającego na Linuksie (KMail) klienta poczty. Autor we wstępie zaznajomi Was z teorią dotyczącą tematyki klientów pocztowych oraz z zagrożeniami wynikającymi z nierozważnego odbierania wiadomości e-mail. Po tym możemy zapoznać się w jaki sposób podwyższyć poziom zabezpieczenia tych programów korzystając z wbudowanych modułów, a także z zewnętrznych elementów. Wszystko opisane w klarowny i intuicyjny sposób w podparciu o zamieszczone screeny. Dowiemy się także dlaczego szczególną uwagę należy zwracać na pobieranie wiadomości przesyłanych w formacie HTML oraz dlaczego w większości przypadków to my, jako ludzie jesteśmy najsłabszym ogniwem mechanizmu bezpieczeństwa.

Obalamy mit bezpiecznego Linuksa…

Nagłówek może ciut przesadzony, ale łamanie haseł których tematykę porusza jeden z tekstów czasopisma na pewno ciut o walory bezpieczeństwa w tym systemie zahacza.

Swoją przygodę rozpoczniemy od historii i tłumaczenia działania funkcji skrótu których znajomość jest niezbędna do zabawy z obchodzeniem zabezpieczeń. Kiedy już zrobimy krok w przód z szeroką ofensywą pojawi się John The Ripper – rozbudowane oprogramowanie do łamania haseł, które rzecz jasna jest tutaj w praktyczny sposób przedstawione.

Przechodząc przez dozę spraw przygotowujących do praktycznego zastosowania (które w pewnym stopniu można nazwać po prostu crackingiem), takich jak charakterystyka tęczowych tablic, czy biblioteki cracklib (służącej do sprawdzania skomplikowania i wytrzymałości haseł) zostaniemy zaatakowani z pozycji ofensywnych pomocników przez porady w jaki sposób odczytać zabezpieczony plik PDF, jak rozpakować archiwum ZIP bez znajomości hasła, czy w jaki sposób uzyskać dostęp do kont użytkowników… ale systemów Windows XP, czy Vista.

Wraz z wydawnictwem udostępniam link pozwalający na świąteczne pobranie tego artykułu. Serdecznie zapraszam!

A to dopiero początek…

Ten numer pozytywnie mnie zaskoczył. Problemami jakie porusza, ale generalizując także podejściem autorów do tematów. Dlaczego tryskam takim hurraoptymizmem?

  • Ataki SQL Injection – temat numeru który od razu rzucił mi się w oczy (może także, dlatego że będzie to jeden z błędów który niedługo zostanie opisany także na moim blogu ;]). Analizowany ze strony PHP oraz ASP.
  • Anonimowość w Sieci! – jedyna Pani w gronie autorów wytłumaczy Wam w jaki sposób można zwiększyć anonimowość w Internecie, z jakich programów należy korzystać i w jakim stopniu oddziałują one na wydajność łącza internetowego.
  • nie zabrakło też czegoś dla fanatyków fizycznych sieci komputerowych. W artykule Ochrona przełączników Cisco Wojciech Smol opowie między innymi o zagrożeniach czyhających na nas w drugiej warstwie sieciowej modelu ISO/OSI RM.
  • Analiza powłamaniowa, czyli co należy robić jeżeli na naszym komputerze wykryjemy ślady niepożądanej aktywności z zewnątrz.
  • Keylogger w jądrze – sztuczki z poziomu jądra systemu wykorzystując programowanie w języku C, z obsługą klawiatury i ukrywaniem procesów w tle.

Magia Świąt…

Korzystając z okazji chciałbym Wam, wszystkim znajomym i czytelnikom złożyć najserdeczniejsze życzenia, zdrowych, spokojnych, radosnych i spędzonych z rodziną Świąt Bożego Narodzenia oraz hucznego, spędzonego w miłym towarzystwie Sylwestra. Żeby ten nadchodzący rok był jeszcze bardziej pomyślny niż aktualny. Salut!


Dodaj własny komentarz

Możesz użyć następujących tagów XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>