INDEVELOPMENTbeta






Subskrybuj m1chu.eu – another devblog
 
  •  m1chu: Gdyby ktoś miał kiedyś problem z nieprawidłową wielkością pobieranego pliku, chociażby w moich, wyżej...
  •  m1chu: Jeżeli chodzi o szybką konwersję z Flash na HTML to szczerze nie wiem. Nigdy nie potrzebowałem żadnej...
  •  m1chu: @Michal: wrzuć linki w jakieś kontenery (listę ul -> li, dl -> dt/dd, czy chociażby w divy). Ustaw ich...
  •  Józek: Wszystko pięknie opisane, ja mam małe pytanko. Od jakiegoś czasu staram się dowiedzieć jak zmienić...
  •  Michal: a co jesli chciałbym umiescic kilka takich linkow obok siebie ?jesli zmienie wartość display na inline...
  •  mano: Co należy zrobić aby podmiane przycisku zastasowac kilka razy na stronie z różnymi grafikami ? Trzeba...
  •  michauu: Ale na twojej stronce nie ma nifty corners:) http://www.html.it/articoli/ni fty/index.html

Dołącz do fanów!

Ankieta!

  • Na blogu brakuje mi artykułów o...

    View Results

    Loading ... Loading ...




[S] Marcowy Hakin9 przybliża techniki ataków na WPA


Hakin9 - techniki ataków na WPA

Pojawiła się trzecia w tym roku odsłona magazynu Hakin9, która powinna zaciekawić przede wszystkim osoby zainteresowane tworzeniem oraz bezpieczeństwem sieci, ale także zwykłych użytkowników globalnej sieci, a to za sprawą poruszonego problemu dotyczącego trojana Limbo2 i podatności na jego działanie bankowości internetowej.

Płyta CD

Do wydania została tak jak zawsze dołączona bootowalna płyta CD. Tym razem znajdziemy na niej cztery programy:

  • Paragon NTFS for Linux – uzyskuje oraz zabezpiecza dostęp do odczytu i zapisu partycji NTFS pod systemem Linux,
  • PC Tools Antivirus for Windows który zabezpieczy komputer przed zagrożeniami cybernetycznego świata takimi jak wirusy, czy konie trojańskie,
  • ArcaVir 2009 – najnowszy produkt antywirusowy firmy ArcaBit,
  • Spyware Doctor for Windows, który w tle potrafi chronić przed aplikacjami szpiegowskimi, czy reklamami.

Jak nie stać się ofiarą trojana Limbo2?

W połowie zeszłego roku w świat rozeszła się informacja o tym, że w Internecie pojawił się nowy, w pełni konfigurowalny trojan – Limbo2. Jego celem jest przede wszystkim przechwytywanie identyfikatorów które wykorzystywane są w operacjach bankowych. Niebezpieczeństwo jest tym bardziej spotęgowane, iż programy antywirusowe w bardzo różny sposób radzą, bądź w niektórych przypadkach po prostu nie radzą sobie z usunięciem tego zagrożenia. Związane jest to z różnorodnym mutowaniem agresora.

Autor artykułu przedstawia w jaki sposób można zdiagnozować obecność tego trojana w systemie operacyjnym na przykładzie wirtualne maszyny z Windows XP SP2 i IE6 na pokładzie. Wraz z tym prezentuje w jaki sposób może dojść do takowej infekcji, a co za tym idzie w jaki sposób można starać się jej pozbyć.

Problem jest o tyle ważny, że jeszcze niedawno dotyczył sporej ilości polskich banków. Przykładami są tutaj PKO BP, Citibank, BRE Bank, czy PKO SA. Zaznajomienie się z tym przykładem niebezpieczeństw jakie czyhają w sieci może być porządną lekcją poglądową na przyszłość.

Atakujemy WPA!

Tworząc sieć bezprzewodową, czy to w domu, czy to w celach bardziej komercyjnych przesyłając przez nie różnorodne dane powinniśmy zadbać o to, aby było to robione w bezpieczny sposób. Służą do tego np. algorytmy WPA (WiFi Protected Access) lub WEP (Wired Equivalent Privacy). Problem z tym drugim polega na tym, że został złamany już osiem lat temu i dziś przeciętny atak można wykonać już w czasie do jednej minuty! Odrobinę później, aż przez pięć lat głównym celem stał się więc pierwszy z wymienionych standardów…

Twórca tekstu można powiedzieć analizuję oraz tłumaczy na nasz rodzimy język pracę Martina Becka oraz Erika Tewsa o praktycznych atakach na dwa wyżej wymienione algorytmy. Przybliża on w jaki sposób można je przeprowadzać (atak FMS, atak KoreK’a, atak PTW, atak chopchop) i w jaki sposób można wykorzystać powodzenia tych ataków. Dowiemy się także jak możemy w prosty sposób zabezpieczyć naszą sieć.

To co trochę koli w oczy to notacja wzorów i związanych z nimi tłumaczeń. Dla studenta nauk ścisłych, pracownika naukowego technicznej uczelni wyższej nie będą one sprawiać żadnego problemu. Co jednak, jeżeli informacje o problemie chciałby zaciągnąć zwykły pasjonat, hobbista? Niestety w niektórych partiach tekstu widać, że autor kierował się metodą przeczytaj -> dokonaj translacji -> wklej, co w specjalistycznej pracy nie byłoby problemem, ale w czasopiśmie które ma za zadanie także po części uczyć już takowym jest.

Pozostałe artykuły…

  • Autonomiczna sieć komputerowa, czyli w jaki sposób dobrze ją zorganizować?
  • O tym, że każde zabezpieczenie i hasło można złamać, a nadal najsłabszym ogniwem w całym tym procesie jest człowiek pisze Wojciech Smol w publikacji Zdalne łamanie haseł,
  • Analiza malware to zestaw informacji o tym jak analizować nieznany kod pod kątem w.w. zagrożenia oraz jak w przypadku infekcji pozbyć się go z lokalnej maszyny,
  • Druga część Javascript – zaciemnianie,
  • Port knocking – uniwersalny zestaw rozwiązań zwiększających oraz utrzymujących bezpieczeństwo naszej sieci,
  • Zagrożenia i ich identyfikacja, czyli co może czekać przetwarzane przez nas dane.

Dodaj własny komentarz

Możesz użyć następujących tagów XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>