<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m1chu.eu - another devblog &#187; Sponsorowane</title>
	<atom:link href="http://m1chu.eu/category/ogolne/sponsorowane/feed/" rel="self" type="application/rss+xml" />
	<link>http://m1chu.eu</link>
	<description>we live, as we dream... alone - another devblog</description>
	<lastBuildDate>Sun, 14 Nov 2010 11:07:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>[S] Clickjacking i jailbreaking &#8211; wakacyjne odsłony Hakin9</title>
		<link>http://m1chu.eu/2009/06/22/clickjacking-i-jailbreaking-wakacyjne-odslony-hakin9/</link>
		<comments>http://m1chu.eu/2009/06/22/clickjacking-i-jailbreaking-wakacyjne-odslony-hakin9/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 21:23:33 +0000</pubDate>
		<dc:creator>m1chu</dc:creator>
				<category><![CDATA[Sponsorowane]]></category>
		<category><![CDATA[asembler]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[chroot-jail]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[hakin9]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[linuks]]></category>
		<category><![CDATA[mssql]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sql server]]></category>

		<guid isPermaLink="false">http://m1chu.eu/?p=1507</guid>
		<description><![CDATA[Czerwiec i lipiec przyniosły ze sobą dwa nowe numery magazynu Hakin9. Kontynuując część tematów z poprzedniego wydania oraz poruszając tym razem kwestie nie tylko specjalistyczne, ale także patrząc z czysto praktycznego punktu widzenia użytkownika różnorodnych urządzeń są one ciekawymi pozycjami dla wszystkich pasjonatów i hobbistów aspektów wirtualnego świata. W czerwcu poznajemy iPhone&#8217;a 3G! Tematem czerwcowego [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="iborder" src="http://farm4.static.flickr.com/3584/3652007882_e50781ecf2_o.png" alt="Clickjacking i jailbreaking - wakacyjne odsłony Hakin9" style="height: 119px;" /></p>
<p>Czerwiec i lipiec przyniosły ze sobą dwa nowe numery magazynu <a target="_blank" href="http://www.hakin9.org/"  title="Hakin9 - strona internetowa">Hakin9</a>. Kontynuując część tematów z poprzedniego wydania oraz poruszając tym razem kwestie nie tylko specjalistyczne, ale także patrząc z czysto praktycznego punktu widzenia użytkownika różnorodnych urządzeń są one ciekawymi pozycjami dla wszystkich pasjonatów i hobbistów aspektów wirtualnego świata.</p>
<h2>W czerwcu poznajemy iPhone&#8217;a 3G!</h2>
<p>Tematem czerwcowego wydania jest artykuł o jakże wymownym tytule &#8211; <strong>&#8222;Hakowanie iPhone 3G&#8221;</strong>. Modny zwrot, słowo na czasie. Czy jednak o tym jest ten tekst?</p>
<p>W dzisiejszych czasach wydaje się, że należałoby ostrożnie używać odmian określenia <em>&#8222;hacking&#8221;</em>. Bez problemu można dostrzec, że w ramach jak dziedziny informatyczne pogłębiają się do coraz większej ilości czynności można by było dopasować tą regułę. Tak samo zrobił autor i moim zdaniem niesłusznie. Nie można przecież przedstawienia historii, doświadczeń związanych z użytkowaniem, specyfiki polityki producenta, czy kilku słów o <a target="_blank" href="http://utnij.eu/jailbreak/"  title="Jailbreaking - Wiki">jailbreakingu</a> nazwać hakowaniem. To tak jakby osobę która nauczyła się wykorzystywać pewne typy gotowych <a target="_blank" href="http://pl.wikipedia.org/wiki/Exploit"  title="Exploit - Wiki">exploitów</a> nazwać hakerem&#8230;</p>
<p>Jeżeli pominiemy kwestię przerostu tytułu nad treścią i spojrzymy na opis jakoby na pewnego typu recenzję <a href="http://m1chu.eu/2009/02/01/htc-touch-diamond-azjatycki-powiew-orientalnosci/"  title="HTC Touch Diamond - recenzja">smartphone&#8217;a</a> skierowaną dla laików to jest ona przyzwoita. Dowiemy się z niej jakie są wady i zalety iPhone&#8217;a, jakie są jego parametry, na czym polega jego zależność od <a target="_blank" href="http://utnij.eu/itunes/"  title="iTunes">iTunes</a> i wreszcie kierując się odrobinę w stronę ciemnej strony mocy będziemy mieć sposobność poznać na czym polega programowanie aplikacji pod to urządzenie, oraz czym jest wspomniany już <em>jailbreaking</em>. Wszystko niestety w większości oparte na teorii. Obrazując sobie jednak całe przemyślenia twórcy możemy się jednak zastanawiać, czemu znany iPhone, a nie coś bardziej specyficznego?</p>
<h2>Wirusy w Linuksie, niemożliwe? A jednak&#8230;</h2>
<p>Gdybym miał zrobić krótki test w którym na zadane słowo odpowiadający mieliby podać kojarzący się im z nim system operacyjny to odpowiedzi mogłyby być dwie. Martwa cisza &#8211; to wśród tych którzy pogubiliby się już na znaczeniu wyrazów znajdujących się pomiędzy <strong>&#8222;s&#8221;</strong> i <strong>&#8222;y&#8221;</strong>. I druga &#8211; <strong>Windows</strong>. Nikt jednak za pewnie nie rzuciłby na pierwszą flankę Linuksa&#8230;</p>
<p>Systemu operacyjnego który pomijając kwestię zabezpieczeń samych w sobie jest mniej popularny niż wspomniany już twór prosto z otchłani Redmond. To za to niesie za sobą pewną proporcjonalną zależność. A mianowicie ilość wszelkiej maści robaków, elektronicznych zagrożeń jest stosunkowo niższa z racji tego, że potencjalnym twórcom mniej opłaca się ich pisanie. Co nie znaczy oczywiście, że się takowych napisać nie da. <strong>Grzegorz Niewisiewicz</strong> w oparciu o Asembler IA32 wyjaśnia problematykę funkcjonowania wirusów w tym środowisku, strukturę plików wykonywalnych ELF, kieruje nas czego możemy się spodziewać, a na co nie mamy liczyć w systemie oraz prezentuje mechanizm infekcji wraz z analizą plików wykonywalnych. Wszystko po to, aby wprowadzić czytelnika w tajniki tej niełatwo spotykanej problematyki i konkludując ją kodem przykładowego wirusa.</p>
<p>Szczególnie dla osób nie operujących biegle systemami uniksopodobnymi tekst ten nie będzie prosty. Dla każdego jednak kto pasjonuje się programowaniem i nie zdawał sobie wcześniej sprawy z tego jak ugryźć ten temat na pewno będzie to jednak nie lada gratka&#8230;</p>
<h2>Web atak kradnący kliknięcia z witryny &#8211; <a target="_blank" href="http://utnij.eu/clickjacking/"  title="Clickjacking - Wiki EN">clickjacking</a></h2>
<p>Pojęcie wykorzystane w nagłówku tego paragrafu określa rodzaj ataku dzięki któremu haker może przejąć kliknięcia użytkownika i wykorzystać je np. w celu zwiększenia zarobków na reklamach. Nie jest to oczywiście jedyna możliwość ich użycia. Nie zmienia to faktu, że na pierwszy rzut oka problem wydaje się błahy. Czy na pewno?</p>
<p>To właśnie stara się wytłumaczyć autor tekstu. Opisując tło historyczne zaznacza, że dziś samym w sobie problemem tego ataku jest brak konkretnego zabezpieczenia przed nim. Wiąże się to z implementacją standardów CSS i HTML w przeglądarkach internetowych oraz trudnością w rozpoznaniu, czy dany kod jest na pewno groźny. Tak, może to dziwić, ale problem dotyczy właśnie języków odpowiedzialnych za tworzenie struktury strony i jej stylowanie. A dokładniej elementów pływających ramek oraz atrybutów przezroczystości i tworzenia warstw (<a target="_blank" href="http://utnij.eu/cebaa/"  title="z-index"><em>z-index</em></a>) w arkuszu stylów. W artykule znajdziemy rzeczowe tłumaczenie problemu, przykład tworzenia takowego ataku oraz ostatecznie pośrednie metody zabezpieczania się.</p>
]]></content:encoded>
			<wfw:commentRss>http://m1chu.eu/2009/06/22/clickjacking-i-jailbreaking-wakacyjne-odslony-hakin9/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[S] Śladem asemblerowych możliwości &#8211; Hakin9 05.09</title>
		<link>http://m1chu.eu/2009/05/17/sladem-asemblerowych-mozliwosci-hakin9-0509/</link>
		<comments>http://m1chu.eu/2009/05/17/sladem-asemblerowych-mozliwosci-hakin9-0509/#comments</comments>
		<pubDate>Sun, 17 May 2009 10:47:58 +0000</pubDate>
		<dc:creator>m1chu</dc:creator>
				<category><![CDATA[Sponsorowane]]></category>
		<category><![CDATA[*nix]]></category>
		<category><![CDATA[asembler]]></category>
		<category><![CDATA[c#]]></category>
		<category><![CDATA[hakin9]]></category>
		<category><![CDATA[linksys]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[oracle]]></category>
		<category><![CDATA[reverse engineering]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://m1chu.eu/?p=1384</guid>
		<description><![CDATA[W przeciwieństwie do poprzedniego numeru tym razem znajdziemy w nim namiastki informacji pośrednio związane z drugą stroną medalu &#8211; usuwaniem zabezpieczeń przed kopiowaniem. W dwóch oddzielnych artykułach poznamy podstawy programowania w asemblerze oraz zapobiegania inżynierii wstecznej. Poznajemy asembler! Pierwszy z poruszanych tematów jest swoistym teoretycznym wstęp do wymienionego w nagłówku języka wraz z wytłumaczeniem 32-bitowej [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="iborder" src="http://farm3.static.flickr.com/2424/3537332592_e34c017ef8_o.png" alt="Hakin9 - śladem asemblerowych możliwości" style="height: 119px;" /></p>
<p>W przeciwieństwie do poprzedniego numeru tym razem znajdziemy w nim namiastki informacji pośrednio związane z drugą stroną medalu &#8211; usuwaniem zabezpieczeń przed kopiowaniem. W dwóch oddzielnych artykułach poznamy podstawy programowania w asemblerze oraz zapobiegania inżynierii wstecznej.</p>
<p><span id="more-1384"></span></p>
<h2>Poznajemy asembler!</h2>
<p>Pierwszy z poruszanych tematów jest swoistym teoretycznym wstęp do wymienionego w nagłówku języka wraz z wytłumaczeniem 32-bitowej architektury procesorów Intel, przedstawieniem narzędzi pod system Linux oraz napisaniem swojego pierwszego programu &#8211; i tu jak to zwykle bywa jest to standardowe <strong>Witaj świecie!</strong></p>
<p>Moje osobiste odczucia po przeczytaniu tego artykułu są pozytywne, gdyż jest on konkretnie napisany dla wszystkich osób które miały bardzo ograniczony kontakt z tym zagadnieniem. Wręcz niekiedy łopatologiczne tłumaczenie powoduje, że ten na pewno niebanalny temat staje się bliższy wszystkim, którzy chcą coś z niego wynieść. <i>Konrad Zuwała</i> tłumaczy i obrazuje na czym polega segmentacja pamięci, w jaki sposób działa stos, jak wygląda struktura asemblerowego programu, na czym polega różnica w budowie rejestrów w procesorach 8, 16, 32 i 64-bitowych, jak się one dzielą i do czego przeznaczone są rejestry ogólnego przeznaczenia i poszczególnych funkcji. Tak więc m.in. <i>EAXów</i>, <i>EBXów</i>, <i>ECXów</i>, <i>EDXów</i> i ich składowych nie zabraknie :]</p>
<p>Jedyna rzecz której mi zabrakło jest brak poruszenia sprawy narzędzi dostępnych pod system Windows. Autor skupił się na systemie z pingwinem w tle argumentując to gotowymi zestawami aplikacji dostępnymi wraz z większością dystrybucji. Ponieważ jednak nadal to popularne okienka wiodą prym w świecie OS-ów myślę, że warto byłoby przedstawić kilka porad na temat tego w czym potencjalny &#8222;świeżak&#8221; mógłby zacząć poruszaną zabawę.</p>
<p>Powyższy tekst może nam się przydać jednak do zapoznania się z drugim, bardziej zaawansowanym problemem. Wraz z <strong>Anti-Reverse Engineering</strong> dowiemy się czym jest tytułowe zagadnienie, jakie narzędzia możemy stosować do inżynierii odwrotnej pod Linuksem i Windowsem, w jaki sposób działają deasemblery i debuggery oraz ostatecznie poznamy metody blokowania programów analizujących. Reasumując otrzymamy szereg informacji pozwalających choć w pewnym stopniu zabezpieczyć tworzone przez nas programy przed replikacją kodu, czy znajdywaniem luk w nich.</p>
<h2>Na dokładkę&#8230;</h2>
<ul>
<li>- wraz z płytą otrzymamy możliwość użycia <strong>BC Archive</strong>, <strong>Virusbuster Internet Security Suite</strong>, <strong>Bcwipe3 Windows</strong>, <strong>Bestcrypt</strong>, czy <strong>Jetico Personal Firewall</strong>,</li>
<li>- test urządzenia sieciowego <strong>Linksys WRT54GL</strong>,</li>
<li>- w jaki sposób programować aplikacje sieciowe z wykorzystaniem biblioteki Winsock pod Windows z wykorzystaniem języka C,</li>
<li>- w artykule <strong>Zacieranie śladów po włamaniu</strong> dowiemy się np. jakich narzędzi użyć, aby zmodyfikować logi systemowe w systemach *niksowych, czy jak wykrywać typy ich zabezpieczeń,</li>
<li>- o zagrożeniach wynikających z generowanego pola elektromagnetycznego w teorii i praktyce,</li>
<li>- zapoznamy się z mechanizmami bezpieczeństwa bazy danych firmy Oracle wraz z <strong>Fine Grained Access Control</strong>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://m1chu.eu/2009/05/17/sladem-asemblerowych-mozliwosci-hakin9-0509/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[S] Podążamy ścieżką historii hakingu wraz z kwietniowym Hakin9</title>
		<link>http://m1chu.eu/2009/04/12/podazamy-sciezka-historii-hakingu-wraz-z-kwietniowym-hakin9/</link>
		<comments>http://m1chu.eu/2009/04/12/podazamy-sciezka-historii-hakingu-wraz-z-kwietniowym-hakin9/#comments</comments>
		<pubDate>Sat, 11 Apr 2009 23:18:32 +0000</pubDate>
		<dc:creator>m1chu</dc:creator>
				<category><![CDATA[Sponsorowane]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[framework]]></category>
		<category><![CDATA[hakin9]]></category>
		<category><![CDATA[haking]]></category>
		<category><![CDATA[pakery]]></category>
		<category><![CDATA[pharming]]></category>
		<category><![CDATA[phreaking]]></category>
		<category><![CDATA[shellcode]]></category>

		<guid isPermaLink="false">http://m1chu.eu/?p=1343</guid>
		<description><![CDATA[Dla przeciętnie obeznanego w tematach elektroniczno-informatycznych Kowalskiego haker to ktoś zły. Ktoś kto potencjalnie chce ukraść nasze pieniądze, bądź włamać się do naszego komputera i spałaszować ważne dla nas dokumenty, hasła &#8211; uogólniając dane. Nie do końca jednak tak wygląda standardowy rysopis osób tej &#8222;branży&#8221;&#8230; Z grupy wyżej wymienionych Kowalskich mógłbym pewnie wyodrębnić jeszcze tych [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="iborder" src="http://farm4.static.flickr.com/3599/3431433253_f886d0a572_o.png" alt="Hakin9 - ścieżką historii hakingu" style="height: 119px;" /></p>
<p>Dla przeciętnie obeznanego w tematach elektroniczno-informatycznych Kowalskiego haker to ktoś zły. Ktoś kto potencjalnie chce ukraść nasze pieniądze, bądź włamać się do naszego komputera i spałaszować ważne dla nas dokumenty, hasła &#8211; uogólniając dane. Nie do końca jednak tak wygląda standardowy rysopis osób tej &#8222;branży&#8221;&#8230;</p>
<p><span id="more-1343"></span><br />
Z grupy wyżej wymienionych Kowalskich mógłbym pewnie wyodrębnić jeszcze tych którym mówiłoby coś nazwisko <a target="_blank" href="http://pl.wikipedia.org/wiki/Kevin_Mitnick"  title="Mitnick - Wiki">Mitnick</a>. Dla niektórych synonim początków hakerstwa. Jak najbardziej mylny, gdyż termin ten zaczął kształtować się na podstawie <a target="_blank" href="http://pl.wikipedia.org/wiki/Phreaking"  title="Phreaking - Wiki">phreaking&#8217;u</a> już w latach &#8217;60, czyli w okresie narodzin Kevina.</p>
<p>Ludzie którzy uczestniczyli wtedy w tym procederze robili to dla siebie, dla pogłębiania własnych umiejętności, w celu sprawdzenia się i rywalizacji. Nie było mowy o uzyskiwaniu profitów, chyba że tych niematerialnych. I to odróżniało go od tego który znamy dzisiaj. Wraz z upływem czasu członkowie tamtejszej, nieformalnej sceny zauważyli, że można zrobić z własnych umiejętności niezły biznes. To właśnie wtedy zaczęły formować się pojęcia białych i czarnych kapeluszy (<strong>white and black hats</strong>), a ciut później nieoficjalnie także szarych (<strong>gray hats</strong>). W skrócie? Tych dobrych, tych złych i tych &#8222;niezrzeszonych&#8221;.</p>
<p>Autor artykułu w solidny i teoretyczny sposób wyjaśnia historię hakingu, przedstawia selekcjonowanie społeczności, a także pobudki jakie charakteryzują osoby będące jej częścią. Stara się on przedstawić różnice pomiędzy stricte włamywaczami, crackerami i hakerami, poczynając od samej etymologii, a kończąc na wspomnianej i podpartej przykładami historii. Opierając się na osobach pokroju Linusa Torvaldsa argumentuje, że zdobywanie i wykorzystywanie wiedzy w pozytywnych celach potrafi przynieść także spore korzyści, nie tylko w postaci finansowej, ale także zdobytego szacunku wśród międzynarodowej gremium.</p>
<p>To co mi osobiście się spodobało to próba generalnego przedstawienia kim są hakerzy i jakie cechy charakteru ich określają. Zaznacza on, że nie wystarczy same zainteresowanie tematem. Podstawą jest ciężka, często kilkunastogodzinna praca każdego dnia, co jest skutkiem ogromu materiału, informacji z jakimi trzeba się zaznajomić i jakie trzeba aktualizować z racji rozwoju otaczającego nas świata. Wspomina on także, że tak naprawdę jednak każda z osób siedząca w tym interesie jest inna, dlatego m.in. trudno określić kto na dzień dzisiejszy jest najlepszy w branży, a także w jaki sposób szybko i skutecznie zostać członkiem panteonu mistrzów tego fachu&#8230;</p>
<p>Warto jednak zapoznać się z artykułem <strong>&#8222;Jestem częścią cyfrowej rzeczywistości!&#8221;</strong> w całości, a jeżeli Was zaciekawi to także z <strong>&#8222;Niekonwencjonalnymi atakami Wi-Fi&#8221;</strong> (w jaki sposób wykorzystać luki w bezpieczeństwie standardu 802.11), <strong>&#8222;Socjotechniką, phreakingiem, pharmingiem&#8221;</strong> (o nietypowych sposobach łamania zabezpieczeń i funkcjonowaniu kart kredytowych) oraz poruszającym tematy analizy technik przepełnień bufora <strong>&#8222;Exploity i shellcode&#8221;</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://m1chu.eu/2009/04/12/podazamy-sciezka-historii-hakingu-wraz-z-kwietniowym-hakin9/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>[S] Marcowy Hakin9 przybliża techniki ataków na WPA</title>
		<link>http://m1chu.eu/2009/03/10/marcowy-hakin9-przybliza-techniki-atakow-na-wpa/</link>
		<comments>http://m1chu.eu/2009/03/10/marcowy-hakin9-przybliza-techniki-atakow-na-wpa/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 20:22:16 +0000</pubDate>
		<dc:creator>m1chu</dc:creator>
				<category><![CDATA[Sponsorowane]]></category>
		<category><![CDATA[chopchop]]></category>
		<category><![CDATA[fms]]></category>
		<category><![CDATA[hakin9]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[limbo2]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[port knocking]]></category>
		<category><![CDATA[sieć]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wpa]]></category>
		<category><![CDATA[zac]]></category>

		<guid isPermaLink="false">http://m1chu.eu/?p=1324</guid>
		<description><![CDATA[Pojawiła się trzecia w tym roku odsłona magazynu Hakin9, która powinna zaciekawić przede wszystkim osoby zainteresowane tworzeniem oraz bezpieczeństwem sieci, ale także zwykłych użytkowników globalnej sieci, a to za sprawą poruszonego problemu dotyczącego trojana Limbo2 i podatności na jego działanie bankowości internetowej. Płyta CD Do wydania została tak jak zawsze dołączona bootowalna płyta CD. Tym [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="iborder" src="http://farm4.static.flickr.com/3576/3344770042_74d6110294_o.png" alt="Hakin9 - techniki ataków na WPA" style="height: 119px;" /></p>
<p>Pojawiła się trzecia w tym roku odsłona magazynu <strong>Hakin9</strong>, która powinna zaciekawić przede wszystkim osoby zainteresowane tworzeniem oraz bezpieczeństwem sieci, ale także zwykłych użytkowników globalnej sieci, a to za sprawą poruszonego problemu dotyczącego trojana Limbo2 i podatności na jego działanie bankowości internetowej.</p>
<p><span id="more-1324"></span></p>
<h2>Płyta CD</h2>
<p>Do wydania została tak jak zawsze dołączona bootowalna płyta CD. Tym razem znajdziemy na niej cztery programy:</p>
<ul>
<li><strong>Paragon NTFS for Linux</strong> &#8211; uzyskuje oraz zabezpiecza dostęp do odczytu i zapisu partycji NTFS pod systemem Linux,</li>
<li><strong>PC Tools Antivirus for Windows</strong> który zabezpieczy komputer przed zagrożeniami cybernetycznego świata takimi jak wirusy, czy konie trojańskie,</li>
<li><strong>ArcaVir 2009</strong> &#8211; najnowszy produkt antywirusowy firmy ArcaBit,</li>
<li><strong>Spyware Doctor for Windows</strong>, który w tle potrafi chronić przed aplikacjami szpiegowskimi, czy reklamami.</li>
</ul>
<h2>Jak nie stać się ofiarą trojana Limbo2?</h2>
<p>W połowie zeszłego roku w świat rozeszła się informacja o tym, że w Internecie pojawił się nowy, w pełni konfigurowalny trojan &#8211; <strong>Limbo2</strong>. Jego celem jest przede wszystkim przechwytywanie identyfikatorów które wykorzystywane są w operacjach bankowych. Niebezpieczeństwo jest tym bardziej spotęgowane, iż programy antywirusowe w bardzo różny sposób radzą, bądź w niektórych przypadkach po prostu nie radzą sobie z usunięciem tego zagrożenia. Związane jest to z różnorodnym mutowaniem agresora.</p>
<p>Autor artykułu przedstawia w jaki sposób można zdiagnozować obecność tego trojana w systemie operacyjnym na przykładzie wirtualne maszyny z Windows XP SP2 i IE6 na pokładzie. Wraz z tym prezentuje w jaki sposób może dojść do takowej infekcji, a co za tym idzie w jaki sposób można starać się jej pozbyć.</p>
<p>Problem jest o tyle ważny, że jeszcze niedawno dotyczył sporej ilości polskich banków. Przykładami są tutaj <strong>PKO BP</strong>, <strong>Citibank</strong>, <strong>BRE Bank</strong>, czy <strong>PKO SA</strong>. Zaznajomienie się z tym przykładem niebezpieczeństw jakie czyhają w sieci może być porządną lekcją poglądową na przyszłość.</p>
<h2>Atakujemy WPA!</h2>
<p>Tworząc sieć bezprzewodową, czy to w domu, czy to w celach bardziej komercyjnych przesyłając przez nie różnorodne dane powinniśmy zadbać o to, aby było to robione w bezpieczny sposób. Służą do tego np. algorytmy <a target="_blank" href="http://utnij.eu/wpa_wiki/"  title="WPA - Wiki">WPA (<em>WiFi Protected Access</em>)</a> lub <a target="_blank" href="http://utnij.eu/wep_wiki/"  title="WEP - Wiki">WEP (<em>Wired Equivalent Privacy</em>)</a>. Problem z tym drugim polega na tym, że został złamany już osiem lat temu i dziś przeciętny atak można wykonać już w czasie do <strong>jednej</strong> minuty! Odrobinę później, aż przez pięć lat głównym celem stał się więc pierwszy z wymienionych standardów&#8230;</p>
<p>Twórca tekstu można powiedzieć analizuję oraz tłumaczy na nasz rodzimy język pracę <a target="_blank" href="http://utnij.eu/breaking-wep-wpa/"  title="Praktyczne łamanie WEP i WPA"><em>Martina Becka</em> oraz <em>Erika Tewsa</em></a> o praktycznych atakach na dwa wyżej wymienione algorytmy. Przybliża on w jaki sposób można je przeprowadzać (atak FMS, atak KoreK&#8217;a, atak PTW, atak chopchop) i w jaki sposób można wykorzystać powodzenia tych ataków. Dowiemy się także jak możemy w prosty sposób zabezpieczyć naszą sieć.</p>
<p>To co trochę koli w oczy to notacja wzorów i związanych z nimi tłumaczeń. Dla studenta nauk ścisłych, pracownika naukowego technicznej uczelni wyższej nie będą one sprawiać żadnego problemu. Co jednak, jeżeli informacje o problemie chciałby zaciągnąć zwykły pasjonat, hobbista? Niestety w niektórych partiach tekstu widać, że autor kierował się metodą <strong>przeczytaj -> dokonaj translacji -> wklej</strong>, co w specjalistycznej pracy nie byłoby problemem, ale w czasopiśmie które ma za zadanie także po części uczyć już takowym jest.</p>
<h2>Pozostałe artykuły&#8230;</h2>
<ul>
<li><strong>Autonomiczna sieć komputerowa</strong>, czyli w jaki sposób dobrze ją zorganizować?</li>
<li>O tym, że każde zabezpieczenie i hasło można złamać, a nadal najsłabszym ogniwem w całym tym procesie jest człowiek pisze <em>Wojciech Smol</em> w publikacji <strong>Zdalne łamanie haseł</strong>,</li>
<li><strong>Analiza malware</strong> to zestaw informacji o tym jak analizować nieznany kod pod kątem w.w. zagrożenia oraz jak w przypadku infekcji pozbyć się go z lokalnej maszyny,</li>
<li>Druga część <a href="http://m1chu.eu/2009/02/10/hakin9-luty-z-bezpieczenstwem-w-sieci/"  title="Hakin9: luty z bezpieczeństwem w sieci"><strong>Javascript &#8211; zaciemnianie</strong></a>,</li>
<li><strong>Port knocking</strong> &#8211; uniwersalny zestaw rozwiązań zwiększających oraz utrzymujących bezpieczeństwo naszej sieci,</li>
<li><strong>Zagrożenia i ich identyfikacja</strong>, czyli co może czekać przetwarzane przez nas dane.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://m1chu.eu/2009/03/10/marcowy-hakin9-przybliza-techniki-atakow-na-wpa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[S] Hakin9: luty z bezpieczeństwem w sieci</title>
		<link>http://m1chu.eu/2009/02/10/hakin9-luty-z-bezpieczenstwem-w-sieci/</link>
		<comments>http://m1chu.eu/2009/02/10/hakin9-luty-z-bezpieczenstwem-w-sieci/#comments</comments>
		<pubDate>Mon, 09 Feb 2009 23:51:23 +0000</pubDate>
		<dc:creator>m1chu</dc:creator>
				<category><![CDATA[Sponsorowane]]></category>
		<category><![CDATA[ActiveX]]></category>
		<category><![CDATA[aplet]]></category>
		<category><![CDATA[cuda]]></category>
		<category><![CDATA[data center]]></category>
		<category><![CDATA[hakin9]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[nvidia]]></category>
		<category><![CDATA[palmtop]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://m1chu.eu/?p=1155</guid>
		<description><![CDATA[Najnowszy, drugi tegoroczny numer magazynu Hakin9 który ukazał się pod koniec zeszłego miesiąca dostarczy Wam sporą dawkę informacji na temat bezpieczeństwa urządzeń działających w sieci. Centra danych, drukarki sieciowe, palmtopy, telefony komórkowe, czy temat numeru &#8211; Ataki na VPN to nie wszystkie problemy poruszane w aktualnym wydaniu. Jeżeli będzie Wam tego mało to w zanadrzu [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="iborder" src="http://farm4.static.flickr.com/3396/3244064943_d745153899_o.png" alt="Hakin9 - luty z bezpieczeństwem w sieci" style="height: 119px;" /></p>
<p>Najnowszy, drugi tegoroczny numer magazynu <strong>Hakin9</strong> który ukazał się pod koniec zeszłego miesiąca dostarczy Wam sporą dawkę informacji na temat bezpieczeństwa urządzeń działających w sieci. Centra danych, drukarki sieciowe, palmtopy, telefony komórkowe, czy temat numeru &#8211; <a target="_blank" href="http://utnij.eu/vpn-wiki/"  title="VPN - wiki"><strong>Ataki na VPN</strong></a> to nie wszystkie problemy poruszane w aktualnym wydaniu. Jeżeli będzie Wam tego mało to w zanadrzu czekają jeszcze artykuły o zabezpieczeniach przed dekompilacją apletów Java oraz atakami na przeglądarki i narzędzia z nimi związane, a dla typowych programistów objaśnienie w jaki sposób napisać wydajną aplikację do wyszukiwania hashów MD5.</p>
<p><span id="more-1155"></span></p>
<h2>Co na płycie?</h2>
<p>Tym razem na nośniku znajdziecie dwie pełne wersje programów i jedną ograniczoną czasowo. Trzydzieści dni zabawy z <strong>Panda Internet Security 2009</strong>, tyle dają nam wydawcy magazynu. Nie testowałem, więc mam nadzieję, że poprawili skuteczność z biegiem lat i aplikacja ta nie usuwa już programów nie mających nic wspólnego z infekcjami (kiedyś pozbyłem się tak sporej części skompilowanego kodu w C++ ;]). Jeżeli nie &#8211; to w ciemno, stanowczo odradzam.</p>
<p>Znacznie bardziej polecam zainteresowanie się <strong>O&#038;O Defrag 11</strong> pozwalającym utrzymać wydajność stacji roboczych poprzez defragmentację systemów Windows od wersji NT4 do Visty, a także <strong>Paragon Drive Backup 9</strong> wykonującym kopie zapasowe partycji bądź całego dysku.</p>
<h2>Test narzędzi</h2>
<p>Jeżeli wprowadziłem ciut strachu opiniując ograniczony czasowo pakiet bezpieczeństwa komputera załączony z płytą i wahacie się co zrobić to polecam przeczytać jego test zamieszczony na łamach magazynu. Dodatkowo na przeciwnej stronie znajduje się coś co zainteresuje rodziców martwiących się o to, gdzie w sieci buszują ich małoletni potomkowie. Recenzja <strong>Strażnika Ucznia</strong> wyjaśnia gdzie można używać aplikacji, w jaki sposób ona działa i jaką kontrolę ona umożliwia.</p>
<h2>Temat numeru: Atak na VPN</h2>
<p>Autor tekstu przedstawi Wam niebezpieczeństwa wynikające z korzystania z wirtualnych sieci prywatnych (<strong>Virtual Private Networks</strong>). Poznacie w nim tło teoretyczne całego problemu oparte na rozproszonych, firmowych kontaktach. Dowiecie się w jaki sposób funkcjonuje VPN, czym są i w jaki sposób działają protokoły <a target="_blank" href="http://utnij.eu/pptp-wiki/"  title="PPTP - Wiki">PPTP</a>, <a target="_blank" href="http://utnij.eu/ipsec-wiki/"  title="IPSec - Wiki">IPSec</a> oraz <a target="_blank" href="http://utnij.eu/l2tp-wiki/"  title="L2TP - Wiki">L2TP</a>. Tłumaczenie pozwala na dobranie najbardziej dla nas odpowiedniego protokołu oraz ukazuje w jaki sposób szukać luk i się przed nimi zabezpieczać. Bardzo ważną częścią artykułu jest opisanie dwóch pakietów VPN, a mianowicie <strong>OpenVPN</strong> oraz znanego szczególnie wśród graczy sieciowych <strong>Hamachi</strong>. <em>Rafał Podsiadły</em>, szczególnie w tym drugim przypadku wyjaśnia jakie możliwości niesie ze sobą ta aplikacja oraz w jaki sposób ona działa.</p>
<h2>Temat wart zainteresowania: Zaciemnianie w JavaScript!</h2>
<p>Nie, bynajmniej nie chodzi o przyciemnianie okna przeglądarki za pomocą kodu JS. Pojęcie zaciemniania, z angielskiego <em>obfuscation</em> dotyczy zmniejszania czytelności kodu złośliwego skryptu dla osób go analizujących. W artykule znajdziecie wiadomości w jaki sposób dzięki użyciu JavaScript można ukryć komponenty ActiveX w przeglądarce Internet Explorer na systemie Windows. Poznacie podstawowe przykłady związane z <code>CLSID</code> i <code>ProgID</code> obiektów, a także sposoby na zwiększenie bezpieczeństwa Waszej przeglądarki. Autor wyjaśnia pokrótce jakie mogą być konsekwencje wykonania nieautoryzowanego shellcode&#8217;u. Przedstawia on także w jaki sposób poprzez użycie, czy to narzędzi typu <strong>Rhino</strong> lub <strong>Malzilla</strong>, czy rozszerzeń dla Firefoksa w stylu <strong>Firebuga</strong> możemy deobfusykować (<em>usuwać zaciemnienie</em>) bardziej lub mniej zaawansowanych skryptów.</p>
<p>Pomimo, że zawartych w tekście przykładów w praktyce nie testowałem to i tak serdecznie zapraszam do zapoznania się z chociażby samym <em>wstępem</em> do problemu. Zaznaczyłem, że to początek gdyż jest to pierwszy z trzech artykułów dotyczących tej problematyki.</p>
<h2>Kilka słów o tym czego możecie się jeszcze spodziewać&#8230;</h2>
<ul>
<li><strong>Nvidia CUDA &#8211; hakowanie MD5</strong> &#8211; przedstawienie czym jest programistyczny pakiet CUDA oraz jakie możliwości posiada.</li>
<li><strong>Hakowanie drukarek sieciowych</strong>, czyli o tym jakie zagrożenia czyhają na te urządzenia, w jaki sposób podsłuchiwać wydruki i wydobywać z nich poufne dane oraz co najważniejsze &#8211; jak takie drukarki bezpiecznie skonfigurować.</li>
<li><strong>Zatruwanie systemu nazw</strong> &#8211; w jaki sposób przeprowadzić atak na protokół DNS poprzez krytyczną lukę odkrytą ponad pół roku temu przez Dana Kaminsky&#8217;iego.</li>
<li>W <strong>Dostęp do apletów Javy</strong> autor tłumaczy w jaki sposób zabezpieczyć aplet  przed pobraniem go metodami innymi niż poprzez znacznik <code>applet</code> oraz jak utrudnić analizę kodu JS poprzez używanie odpowiednich rozszerzeń przeglądarek.</li>
<li><strong>Ochrona w Data Center</strong> &#8211; na co mogą być narażone składowane przez nas informacje w centrach danych?</li>
<li><strong>Ochrona komórek i palmtopów</strong> &#8211; tworzenie z telefonów komórkowych przenośnych, zminimalizowanych komputerów niesie za sobą różne niebezpieczeństwa. W jaki sposób je zabezpieczyć i które systemy pod jakim kątem nie utrzymują odpowiedniego poziomu bezpieczeństwa &#8211; tego dowiecie się czytając ten tekst.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://m1chu.eu/2009/02/10/hakin9-luty-z-bezpieczenstwem-w-sieci/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[S] Świąteczny czas zmian pocztowych przyzwyczajeń&#8230;</title>
		<link>http://m1chu.eu/2008/12/24/swiateczny-czas-zmian-pocztowych-przyzwyczajen/</link>
		<comments>http://m1chu.eu/2008/12/24/swiateczny-czas-zmian-pocztowych-przyzwyczajen/#comments</comments>
		<pubDate>Wed, 24 Dec 2008 01:15:32 +0000</pubDate>
		<dc:creator>m1chu</dc:creator>
				<category><![CDATA[Sponsorowane]]></category>
		<category><![CDATA[antywirus]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hakin9]]></category>
		<category><![CDATA[jądro]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[thunderbird]]></category>

		<guid isPermaLink="false">http://m1chu.eu/?p=929</guid>
		<description><![CDATA[Święta to dla wielu z nas czas odpoczynku, przemyśleń, a noc sylwestrowa to okres zabawy, postanowień z których niekiedy wynikają pewne zmiany. Zastępy internautów będąc przyzwyczajonymi, bądź nie zdając sobie sprawy z innych wyjść nadal korzystają z oferowanych przez usługodawców kont pocztowych skryptowych klientów swojej skrzynki e-mailowej. Przy większej ilości rozsianych po różnych krańcach Sieci [...]]]></description>
			<content:encoded><![CDATA[<div style="float: left; display: inline; width: 40%; text-align: center; height: 260px;"><a target="_blank" href="http://farm4.static.flickr.com/3106/3128176016_7e39ef04cf_o.jpg" class="lightbox"  title="hakin9 - zabezpieczamy klienta poczty"><img class="iborder" src="http://farm4.static.flickr.com/3106/3128176016_f866a4b52b_m.jpg" alt="hakin9 - zabezpieczamy klienta poczty" style="height: 240px;" /></a></div>
<div style="float: left; display: inline; width: 60%; height: 260px;">Święta to dla wielu z nas czas odpoczynku, przemyśleń, a noc sylwestrowa to okres zabawy, postanowień z których niekiedy wynikają pewne zmiany. Zastępy internautów będąc przyzwyczajonymi, bądź nie zdając sobie sprawy z innych wyjść nadal korzystają z oferowanych przez usługodawców kont pocztowych skryptowych klientów swojej skrzynki e-mailowej. Przy większej ilości rozsianych po różnych krańcach Sieci kontach tego typu korzystanie z nich jest niezwykle czasochłonne, a niekiedy wręcz męczące. Dlatego warto na chwilę przerwać pałaszowanie karpia, czy na kilkanaście minut odłożyć kieliszek z markowym, 96% spirytusem i zapoznać się z opisywanym w pierwszym, noworocznym <strong>Hakin9</strong> tematem dotyczącym obsługi i bezpieczeństwa klientów pocztowych.</div>
<p><span id="more-929"></span></p>
<h2>Bezpieczeństwo poczty elektronicznej dla początkujących!</h2>
<p>Tym razem głównym tematem recenzji dotyczących tego czasopisma nie będzie artykuł numeru, a coś co łatwego i przyjemnego na wolny, weekendowy wieczór.</p>
<p><em>Przemysław Żarnecki</em> w łatwostrawny sposób przedstawi Wam dwa dominujące (<a target="_blank" href="http://utnij.eu/get_thunderbird/"  title="Pobierz Thunderbirda">Thunderbird</a> i Outlook/Outlook Express), jednego wbudowanego w Operę, a także jednego działającego na Linuksie (KMail) klienta poczty. Autor we wstępie zaznajomi Was z teorią dotyczącą tematyki klientów pocztowych oraz z zagrożeniami wynikającymi z nierozważnego odbierania wiadomości e-mail. Po tym możemy zapoznać się w jaki sposób podwyższyć poziom zabezpieczenia tych programów korzystając z wbudowanych modułów, a także z zewnętrznych elementów. Wszystko opisane w klarowny i intuicyjny sposób w podparciu o zamieszczone screeny. Dowiemy się także dlaczego szczególną uwagę należy zwracać na pobieranie wiadomości przesyłanych w formacie HTML oraz dlaczego w większości przypadków to my, jako ludzie jesteśmy najsłabszym ogniwem mechanizmu bezpieczeństwa.</p>
<h2>Obalamy mit bezpiecznego Linuksa&#8230;</h2>
<p>Nagłówek może ciut przesadzony, ale łamanie haseł których tematykę porusza jeden z tekstów czasopisma na pewno ciut o walory bezpieczeństwa w tym systemie zahacza.</p>
<p>Swoją przygodę rozpoczniemy od historii i tłumaczenia działania funkcji skrótu których znajomość jest niezbędna do zabawy z obchodzeniem zabezpieczeń. Kiedy już zrobimy krok w przód z szeroką ofensywą pojawi się <a target="_blank" href="http://utnij.eu/jtr/"  title="John The Ripper"><strong>John The Ripper</strong></a> &#8211; rozbudowane oprogramowanie do łamania haseł, które rzecz jasna jest tutaj w praktyczny sposób przedstawione.</p>
<p>Przechodząc przez dozę spraw przygotowujących do praktycznego zastosowania (które w pewnym stopniu można nazwać po prostu crackingiem), takich jak charakterystyka tęczowych tablic, czy biblioteki <a target="_blank" href="http://utnij.eu/cracklib/"  title="cracklib">cracklib</a> (służącej do sprawdzania skomplikowania i wytrzymałości haseł) zostaniemy zaatakowani z pozycji ofensywnych pomocników przez porady w jaki sposób odczytać zabezpieczony plik PDF, jak rozpakować archiwum ZIP bez znajomości hasła, czy w jaki sposób uzyskać dostęp do kont użytkowników&#8230; ale systemów Windows XP, czy Vista.</p>
<p>Wraz z wydawnictwem udostępniam link pozwalający na świąteczne pobranie tego artykułu. <a target="_blank" href="http://utnij.eu/zlam_haslo/"  title="Złam hasło!">Serdecznie zapraszam</a>!</p>
<h2>A to dopiero początek&#8230;</h2>
<p>Ten numer pozytywnie mnie zaskoczył. Problemami jakie porusza, ale generalizując także podejściem autorów do tematów. Dlaczego tryskam takim hurraoptymizmem?</p>
<ul>
<li><strong>Ataki SQL Injection</strong> &#8211; temat numeru który od razu rzucił mi się w oczy (może także, dlatego że będzie to jeden z błędów który niedługo zostanie opisany także na moim blogu ;]). Analizowany ze strony PHP oraz ASP.</li>
<li><strong>Anonimowość w Sieci!</strong> &#8211; jedyna Pani w gronie autorów wytłumaczy Wam w jaki sposób można zwiększyć anonimowość w Internecie, z jakich programów należy korzystać i w jakim stopniu oddziałują one na wydajność łącza internetowego.</li>
<li>nie zabrakło też czegoś dla fanatyków fizycznych sieci komputerowych. W artykule <strong>Ochrona przełączników Cisco</strong> <em>Wojciech Smol</em> opowie między innymi o zagrożeniach czyhających na nas w drugiej warstwie sieciowej modelu <a target="_blank" href="http://utnij.eu/iso_osi/"  title="ISO/OSI RM">ISO/OSI RM</a>.</li>
<li><strong>Analiza powłamaniowa</strong>, czyli co należy robić jeżeli na naszym komputerze wykryjemy ślady niepożądanej aktywności z zewnątrz.</li>
<li><strong>Keylogger w jądrze</strong> &#8211; sztuczki z poziomu jądra systemu wykorzystując programowanie w języku C, z obsługą klawiatury i ukrywaniem procesów w tle.</li>
</ul>
<h2>Magia Świąt&#8230;</h2>
<p>Korzystając z okazji chciałbym Wam, wszystkim znajomym i czytelnikom złożyć najserdeczniejsze życzenia, zdrowych, spokojnych, radosnych i spędzonych z rodziną Świąt Bożego Narodzenia oraz hucznego, spędzonego w miłym towarzystwie Sylwestra. Żeby ten nadchodzący rok był jeszcze bardziej pomyślny niż aktualny. <a href="http://xmas.m1chu.eu/"  title="Życzenia!"><strong>Salut</strong></a>!</p>
]]></content:encoded>
			<wfw:commentRss>http://m1chu.eu/2008/12/24/swiateczny-czas-zmian-pocztowych-przyzwyczajen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[S] Socjotechniczna sztuka perswazji kluczem do złamania człowieka&#8230;</title>
		<link>http://m1chu.eu/2008/11/28/socjotechniczna-sztuka-perswazji-kluczem-do-zlamania-czlowieka/</link>
		<comments>http://m1chu.eu/2008/11/28/socjotechniczna-sztuka-perswazji-kluczem-do-zlamania-czlowieka/#comments</comments>
		<pubDate>Fri, 28 Nov 2008 13:34:24 +0000</pubDate>
		<dc:creator>m1chu</dc:creator>
				<category><![CDATA[Sponsorowane]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[e-dokument]]></category>
		<category><![CDATA[hakin9]]></category>
		<category><![CDATA[socjotechnika]]></category>
		<category><![CDATA[zabezpieczenia]]></category>

		<guid isPermaLink="false">http://m1chu.eu/?p=705</guid>
		<description><![CDATA[Bezpieczeństwo sieci definiuje się przede wszystkim poprzez stopień stabilności i niezawodności elementów jej konstrukcji. Tak było, jest i za pewnie będzie tak długo, dopóki jej merytoryczna zawartość będzie narażona na jakiekolwiek niebezpieczeństwo, a funkcjonalna część będzie podatna na ataki. Problem w tym, że często zapominamy iż my, ludzie pomimo swojego znacznie większego stopnia skomplikowania jesteśmy [...]]]></description>
			<content:encoded><![CDATA[<div style="float: left; display: inline; width: 60%; height: 260px;">
<p>Bezpieczeństwo sieci definiuje się przede wszystkim poprzez stopień stabilności i niezawodności elementów jej konstrukcji. Tak było, jest i za pewnie będzie tak długo, dopóki jej merytoryczna zawartość będzie narażona na jakiekolwiek niebezpieczeństwo, a funkcjonalna część będzie podatna na ataki. Problem w tym, że często zapominamy iż my, ludzie pomimo swojego znacznie większego stopnia skomplikowania jesteśmy najsłabszym ogniwem całego tego systemu, a praktycznie zawsze podstawą każdego związanego z nim problemu. Gdy działanie naszego programu staje się nieprzewidywalne nie jest to skutek jego samostanowienia się, a po prostu błąd programisty. Co jednak, jeżeli to sam człowiek stanie się Piętą Achillesową obiektu nad którym trzyma piecze?</p>
</div>
<div style="float: left; display: inline; width: 40%; text-align: center; height: 260px;"><a target="_blank" href="http://farm4.static.flickr.com/3253/3046838902_fbcaa8cb3f_o.jpg" class="lightbox"  title="hakin9 - jak złamać człowieka?"><img class="iborder" src="http://farm4.static.flickr.com/3253/3046838902_f887d2a54f_m.jpg" alt="hakin9 - jak złamać człowieka?" style="height: 240px;" /></a></div>
<p><span id="more-705"></span></p>
<p>Wiedząc czym jest samo w sobie poruszane pojęcie pierwszym pytaniem jakie powinniśmy sobie postawić to <em>co chcemy osiągnąć przeprowadzając taki atak?</em> Bo właśnie stricte o filozofii socjotechnicznego atakowania i obrony możemy przeczytać w <strong>dwunastej</strong> odsłonie tegorocznego magazynu <strong>Hakin9</strong>.</p>
<p class="explain"><strong>Socjotechnika</strong>, inaczej inżynieria socjalna jest umiejętnością oddziaływania na inne osoby. Polega na grupowym bądź indywidualnym działaniu na pojedynczą jednostkę bądź grupę osób w celu uzyskania pożądanego zachowania. Przykładami są tu perswazje reklam na zachowania konsumpcyjne społeczeństwa, czy częste manipulacje polityków w walkach wyborczych.</p>
<p>Mając już wyznaczony dla siebie cel i potencjalną, najbardziej w danym przedsiębiorstwie podatną dla niego ofiarę możemy za pomocą wszechstronnych w dzisiejszych czasach metod komunikacji zacząć ofensywę.</p>
<p>Artykuł przewodni recenzowanego wydania magazynu krok po kroku opierając się na różnych przykładach przedstawia grę wyborów, słów i drobiazgowych czynów. Odpowiada on na pytania takie jak:</p>
<ul>
<li>dlaczego skrupulatne wyznaczenie przeznaczenia ataku i doboru przeciwnika do naszej gry są podstawą do uzyskania jej pozytywnego wyniku?</li>
<li>w jaki sposób socjotechnika wykorzystywana jest w codziennym życiu społecznym i co ją wtedy powinno charakteryzować?</li>
<li>czemu socjotechnik musi mieć zarówno atuty aktora?</li>
<li>jak powiązać słowną manipulację z atakiem wykonywanym via e-mail w celu uzyskania większej efektywności naszej gry?</li>
<li>czy da się jakoś schematycznie bronić przed tym procederem?</li>
</ul>
<p>Jak to wygląda kiedy w ręku trzyma się otwarty na artykule magazyn? Całkiem solidnie. Autor w konkretny, ale zarazem w szerokim stopniu tłumaczony sposób opisuje krok po kroku co jest ważne i w jaki sposób można to wykorzystać w poruszanym temacie. Do tego podpiera się praktycznymi przykładami, by na koniec wobec nich wyznaczyć kilka dogmatów w jaki sposób Ty, jako ewentualny pracownik-ofiara możesz wykryć, że jesteś manipulowany.</p>
<p>Pierwsze co mi się rzuciło w oczy już w trakcie czytania tekstu to pewna przesadzona prostota schematów blokowych. Można dojść do wniosku, że mają one tylko koloryzować sporą dawkę przelanego słowa, bo ich przekaz spokojnie można by było ująć w podobnej formie w samym artykule.</p>
<p>Po samym zapoznaniu się z treścią można szybko dojść do wniosku, że temat pomimo, iż chwytliwy i odrobinę tropikalny, jest sam w sobie banalny. Oczywiście nie chcę tu głosić herezji o tym, że praktyczne z niego skorzystanie takie jest. Na pewno wymaga ono sporych zdolności, pewnego typu charakteru i umiejętności komunikacji społecznej. Bardziej chodziło mi o elementy porad w niej zawartych, a wszystko przez to, że prócz pewnie wielu nowinek, znajduje się tam także kilka zwykłych, logicznych i pewnie sporej ilości osób znanych aspektów. I tu atutem jest przystępna forma w jaką połączył wszystko autor.</p>
<p>Myślę, że warto się z tą publikacją zapoznać i dowiedzieć co nie co o obydwu stronach problemowego medalu. Bo nie dotyczą one tylko i wyłącznie koneksji z zagrożeniami wirtualnego świata, ale mogą być też wartościowe w zwykłych, codziennych, międzyludzkich kontaktach. Zachęcam tym bardziej, że po za tym w numerze otrzymamy:</p>
<ul>
<li><strong>projektowanie bezpiecznych środowisk</strong>, czyli niezawodność od strony technicznej,</li>
<li><strong>wykonanie i wykorzystanie zrzutów pamięci</strong>,</li>
<li><strong>uwierzytelniony dostęp do zasobów serwisu WWW</strong> poprzez autoryzację z pomocą certyfikatów,</li>
<li><strong>niebezpieczny dokument elektroniczny</strong> &#8211; jak chronić e-dokumenty?,</li>
<li><strong>tu się nie włamiesz!</strong> &#8211; metody elementarnego zabezpieczenia systemów Linuksowych,</li>
<li>domowe <strong>odzyskiwanie danych</strong> za pomocą dostępnych publicznie narzędzi,</li>
<li><strong>magiczne pudełko, czy siła technologii?</strong> &#8211; pojedynek z <em>FortGate 310B</em>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://m1chu.eu/2008/11/28/socjotechniczna-sztuka-perswazji-kluczem-do-zlamania-czlowieka/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

