Przeglądanie kategorii

Aktualności

Burger King na rożnie

Strona www Burger Kinga w Anglii została zmieniona już trzeci raz w tym roku.

Wczoraj hacker nazywający siebie Mr Agent złamał zabezpieczenia serwera i zostawił po sobie notatkę: „MrAgent hacked this server… admin get a clue…just like burger king says, you can have it your way… they aren’t lying.. i wanted this site to be my way”.

Do włamania hacker wykorzystał prawdopodobnie ostatnio odkryte dziury w IIS, na które patche pojawiły się w ostatnim tygodniu. Pomimo tego, że serwer został zabezpieczony po ostatnich włamaniach w marcu i kwietniu nie jest jasne ile poprawek administrator zainstalował w międzyczasie.

Jedno, co jest zastanawiające to, dlaczego strona angielskiego Burger Kinga jest umieszczona na własnym serwerze, podczas gdy pozostałe strony znajdują się na jednym serwerze w USA.

Cookies

Cookies to nie są ciasteczka (chociaż tak się je czasami nazywa), lecz niewielkie pliki zapisywane na nasz dysk. Zapisują one w pliku informacje o nas, aby w przyszłości serwis, który zapisał na nasz dysk cookies mógł je ponownie odczytać w celu naszej weryfikacji.

Cookies zło czy dobro?

Jest wiele artykułów na temat cookies. Wiele broni ciasteczek jako pożyteczne i nieszkodliwe pliki, ale i są artykuły, które uznają ciasteczka jako problem.
Ja sam używam cookies, ponieważ pomagają mi np. przy wypełnianiu pól formularza bądź weryfikacji na stronie. Jednak jeżeli ktoś ceni sobie prywatności radzę wyłączyć w przeglądarce cookies. Dlaczego uznawane są one jako zagrożenie? Owe zagrożenie nie wynika z samego odczytywania tych plików lecz z miejsca, z którego zostają one odczytywane – dysk twardy. Niewiele użytkowników zdaje sobie sprawę, że coś takiego zapisywane jest na ich dysk! A nawet gorzej większość przeglądarek ma domyślnie włączoną opcję automatycznego pobierania cookies, bez potwierdzania.

Niszczenie ciasteczek

Na początek powinniśmy zadbać o to, aby przeglądarka nie ściągała ciasteczek. W NC robimy to następująco: wybierz opcję PREFERENCES ==> EDIT. Ukaże Ci się okno dialogowe, w którym wybierasz ADVANCED. Tam będziesz mógł wyłączyć nie tylko cookies, ale i Javę, co jest zalecane, ale jesteśmy w ADVANCED i tam mamy „dział” Cookies, zaznaczamy opcję „Diable cookies” i już NC nie będzie ściągał ciasteczek.
Natomiast w IE robimy to następująco: wybieramy opcję NARZĘDZIA ==> OPCJE INTERNETOWE… a stamtąd zakładkę Zabezpieczenia. Teraz możemy przestawić poziom zabezpieczeń dla danej strefy na WYSOKI, ale odradzam, bo na tym poziomie nie będziemy mogli ściągać nawet plików. Zatem przechodzimy do zakładki POZIOM NIESTANDARDOWY… i tam podobnie jak w NC możemy wyłączyć JAVĘ jak i ciasteczka (od razu koniecznie odznaczcie ActiveX, jeżeli w ogóle jest zaznaczone :-). Chyba nie muszę pisać jak je wyłączyć, bo wszystko podane jest jak na talerzu.

Jeżeli jednak nie chce nam się grzebać w opcjach przeglądarki, to możemy zainstalować specjalne programy do usuwania cookies. Programy takie pozwalają nam na nie tylko nie przyjmowanie cookies, ale i przeglądanie i usuwanie tych plików.
Jako, że nigdy nie używałem takich programów nie mogę powiedzieć o nich dużo, jak się sprawują itp. Ale o ile wiem najlepszymi programami do usuwania cookies są:
Cookie Pal (http://www.kburra.com) oraz
Anti-Cookie (http://users.derbytech.com/~gregend/)

Podsumowując, cookies nie są szkodliwymi plikami jeżeli wchodzimy na strony internetowe znane, komercyjne, którym ufamy i wiemy co można się po nich spodziewać, jednak decyzja należy do Ciebie – wygoda, albo prywatność.

Walka z cybergangsterami

Rada Europy (RE) wraz z USA, Kanadą i Japonią zatwierdziła projekt ustawy, mającej ułatwić skuteczną walkę z przestępstwami dokonywanymi za pośrednictwem Internetu.

Konwencja zaakceptowana przez 41 członków RE obejmuje takie zagadnienia, jak ochrona praw autorskich, ochrona bezpieczeństwa operacji finansowych przeprowadzanych online, walka z pornografią dziecięcą oraz z komputerowymi włamywaczami. Przedstawiciele RE obiecują, że finalna wersja konwencji ujrzy światło dzienne we wrześniu br. Wtedy też planowane jest ratyfikowanie jej przez wszystkie kraje należące do Rady Europy, a także przez USA, Kanadę i Japonię. Po podpisaniu przez kraje członkowskie RE konwencja stanie się pierwszym międzynarodowym dokumentem, mającym na celu uregulowanie kwestii przestępczości internetowej.

Nowa wersja polskiego trojana

Pojawiła się nowa wersja znanego polskiego trojana jakim jest Prosiak. Nowa wersja różni się od swych poprzedników nazwą pliku serwera, pod którą domyślnie jest rozpowszechniany.

Zwykle Prosiak pojawia się w komputerze ofiary w postaci pliku o nazwie Kasia-figura.exe, który udaje plik instalatora w postaci samorozpakowującego się archiwum WinZip`a.
Po uruchomieniu przez urzytkownika pliku trojana tworzy on własną kopię pliku o nazwie SysTask.SYS w katalogu Windows a następnie modyfikuje rejestr systemowy, by trojan był uruchamiany przy każdym starcie systemu Windows. Dla zatarcia swych śladów prosiak wyświetla komunikat o błędzie informującym że instalacja nie zakonczyła się sukcesem.

Nowy robak internetowy

National Infrastructure Protection Center opublikowałą ostrzeżenie o nowym robaku internetowym. Nazywa się on W32-Leaves.worm i atakuje komputery, na których zainstalowano…

…SubSeven, narzędzie do zdalnej kontroli peceta. Działanie wirusa polega na doklejaniu własnego kodu i włączeniu synchronizacji zegara systemowego z tym, umieszczonym w U.S Naval Observatory. Eksperci twierdzą, że jest to wstęp do ataku typu Denial-of-Service. Jak narazie wirus ten nie poczynił wielkich spustoszeń, a skala infekcji też nie jest wielka.

Spider…

Jakiś czas temu na naszym serwisie pojawił się translator dzięki któremu możemy zamienić zwyczajne napisy na tzw „hack napisy”. Przeglądając ostatnio internet, natrafiłem na dość ciekawy adres www, dzięki któremu możemy zmienić nie wpisywany przez nas tekst, lecz całą stronę www.
Wystarczy, że odwiedzicie ten adres a wszystko będzie już jasne…

Internet Explorer 6 Public Preview – Refresh

Jak wiadomo Internet Explorer 6 jest jedną z najnowszych, a w dodatku głównych technologii zawartych w Windows XP Home Edition oraz Windows XP Professional.
Na stronach Microsoftu pojawiła się ostatnia, publiczna wersja Internet Explorer 6 beta build 6.0.2479.6 dla wszystkich wersji systemu operacyjnego Windows.

– ie6setup.exe [496 KB]

Za Kournikovą na sześć miesięcy

Człowiek oskarżony o stworzenie i rozpowszechnianie wirusa Kournikova stanie przed jednym z holenderskich sądów do 12 września bieżącego roku.

20 latek, którego dane nie zostały przedstawione, został oskarżony o zamiar wyrządzenia szkód przy wykorzystaniu sieci komputerowej. Pomimo że przestępstwo to zagrożone jest wyrokiem do czterech lat pozbawienia wolności, oskarżony nie zostanie skazany na dłużej jak sześć miesięcy. Jak stwierdził oskarżony nie miał on pojęcia jak wielkie szkody może wyrządzić napisany przez niego program.

Włamanie do banku

Australian National Bank potwierdził, że hackerzy włamali się do ich serwera i zmienili jedną ze stron firmowych. Jeden z administratorów powiedział dzisiaj rano, że próby włamania zostały wykryte w niedziele.

Zdaję się, że włamania dokonano dzięki robakowi, który rozprzestrzenia się na systemach Solaris i poszukuje serwerów uruchomionych na Microsoft Information Service (IIS).

Robak do zmiany głównej strony używa wykrytej około 8 miesięcy temu dziury w IIS.

Rzecznik banku poinformował, że złamany host appwebcalc.national.com.au, na którym znajdował się kalkulator dla klientów do obliczania pożyczek był postawiony na IIS 4.0.
Według rzecznika zmieniona strona została usunięta zanim ktokolwiek mógł ją zobaczyć.

Zapewnił on, że incydent dotyczył tylko jednego, odizolowanego serwera. Pozostałe hosty (w tym odpowiedzialne za e-bankowość) były bezpieczne i hackerzy nie uzyskali do nich dostępu. Jak było naprawdę czas pokaże…

 

Office XP za 9 zł

Brytyjski biznesmen poinformował, że kupił piracką kopie Office XP na bazarze w Islamabadzie za 2.36$. CD zawiarał pełne wersje (nie beta) Word 2001, Excel 2001, PowerPoint 2001, Outlook 2001, Access 2001, FrontPage 2001 i MS Publisher 2001.