Wszystkie posty

hoaxer

KDE 2.2.2

KDE to dość popularne, a co najważniejsze łatwe w użyciu środowisko graficzne przeznaczone dla systemów typu UNIX, w tym: Linux, Solaris, FreeBSD itd. Wczorajszego dnia, na oficjalnych stronach projektu, pojawiła się informacja o kolejnej wersji tego środowiska.

Nowa wersja, oznaczona numerem 2.2.2, wprowadza kolejne poprawki nie tylko w bezpieczeństwie ale także w samej wydajności środowiska. Szczegółowa lista zmian dostępna na stronach domowych, natomiast pod tym adresem znajduje się lista mirrorów ftp z których możecie pobrać najnowsze KDE.

Sieci Playboy.com przełamane!

Z serwera internetowego portalu amerykańskiego Playboy.com, hakerzy wykradli informacje dotyczące zarejestrowanych użytkowników wraz z ich numerami kard kredytowych, którzy korzystali z usług on-line oferowanych przez tą witrynę.

Jak informuje Laura Sigman, rzeczniczka firmy Playboy Enterprises Inc. hakerzy złamali zabezpieczenia stron z numerami kart klientów, jednak na szczęście nie ma jak do tej pory żadnych sygnałów na temat bezprawnego wykorzystania tych kart.

Oprócz tego, hakerzy wysłali listy elektroniczne do części klientów, informując ich o przejęciu zastrzeżonych danych i ostrzegając, że transakcje zawierane z Playboy’em nie są bezpieczne. Oczywiście sprawa włamania została przekazana FBI, natomiast niżej znajduje się treść listu:

dear user,

since the summer of 1998, a shady hacker group known as ‚ingreslock 1524’ have maintained full access to the playboy enterprises inc. (pei) corporate network.

even when the pei websites were defaced by BoW/H4G1S and were ‚secured’, we retained our full access (no, installing ssh doesn’t make you secure).

we did have some very big plans to use the hundreds of thousands of customer details (names, addresses, order history & credit card information) harvested to automatically purchase hundreds of different products from different online companies (amazon, barnesandnoble, qvc, yahoo, even playboy) to be sent to each playboy customer, thus resulting in over 10 million dollars worth of fraud claims being made to credit card and in turn, insurance companies globally.

incase you think this is some kind of hoax, we have included your personal details below –

Name – [REMOVED]

Credit Card Number & Expiry [REMOVED]

your details are currently circulating the underworld of anarchists and credit card fraudsters, so we highly recommend that you contact your bank before much fraud is committed. we have also distributed over a million e-mail addresses to marketing and ‚spam’ organisations, so you will certainly have a lot of fun deleting unwanted e-mail into the future!

online companies can learn many lessons from this compromise –

1. do not use the same root or administrative (oracle, webserv, etc.) user passwords across different hosts on the same network.

2. never assume that by installing the latest security patches and installing ssh, that you are secure.

3. do not use insecure authentication methods, including nis, nis+ or ..rhosts.

4. do not protect your passwords with des in your shadow files, use md5.

end users can learn an important lesson from this compromise –

do not trust companies with your details online.

its been emotional.

its been emotional. we’d like to thank the playboy systems team for providing us with an interesting and challenging target. i’m sure that a big security company will make easy money auditing their systems and hopefully deploying a more secure network – although we’ll be back to test it again.

– m4rty

martyn luther ping

minister of information

ingreslock 1524 µ

Precz z internetową przestępczością!

Dzisiejszego dnia w Budapeszcie rozpoczęła się dwudniowa konferencja, podczas której podpisana zostanie pierwsza międzynarodowa konwencja w sprawie walki z przestępczością w cyberprzestrzeni.

Projekt Konwencji przygotował w ramach Rady Europy komitet ekspertów, który pracował nad nią już od 1997 roku. Dokument ten jest pierwszą na świecie konwencją w sprawie przestępczości w internecie, dzięki której Rada Europy będzie mogła skuteczniej walczyć z pornografią dziecięcą, piractwem komputerowym i innymi przestępstwami w internecie.

Dokument ten przewiduje transgraniczną współpracę organów ścigania i wymiaru sprawiedliwości 43 państw członkowskich Rady, dzięki czemu będzie możliwe ustanowienie nowych procedur w zakresie wykrywania i ścigania przestępczości komputerowej, doprowadzi to takżę do szybkiej wymiany informacji o oszustwach i bezprawnym przekazywaniu danych osobowych, według określenych zasad współpracy międzynarodowej.

Najpierw Carnivore a teraz Magic Lantern

Carnivore, system którego zadaniem jest przechwytywanie wszelkich informacji, przesyłanych za pośrednictwem poczty elektronicznej, po raz pierwszy został uruchomiony po zamacha terrorystycznych, do których doszło 11 września w USA.

Dzięki funkcjonowaniu tego systemu, Federalne Biuro Śledcze miało dostęp do wszelkich informacji zawartych w elektronicznej poczcie. Co najważniejsze, okazało się, że przechwytywane przez „Drapieżnika” dane były szyfrowane i z tego powodu są zupełnie bezużyteczne.

I tak narodził się nowy projekt stworzenia „Magic Lantern” (Magiczna Latarnia), rozszerzenego programu Carnivore, który pozwoli na łamanie lub omijanie kodów, którymi zabezpieczone są dane zapisane na twardych dyskach komputerów należących do przestępców lub podejrzanych.

Aktualnie jeszcze nie wiadomo, jak działałby ten system, jednak nie wyklucza się np. możliwości stworzenia wirusa, który byłby niepostrzeżenie instalowany na komputerze podejrzanego. Wirus ten cały czas monitorowałby działanie komputera przy czym określone informacje, jak np. hasła dostępu do zakodowanych danych byłyby wysyłane do FBI.

HAKER w wydaniu polskim

Kiedy ostatni raz publikowałem informacje dotyczące nowego filmu Janusza Zaorskiego pt. „Haker” był juz on gotowy w 90%. Od tamtego dnia minęło sporo czasu, zaś prace nad filmem aktualnie zostały zakończone…

[OBRAZ]Najnowszy film Janusza Zaorskiego jest komedią rozgrywającą się w środowisku stołecznych internautów. Marcin Makfly Makowski (Bartosz Obuchowicz) pochodzi z biednej rodziny, mieszka w internacie i jest potwornie zakompleksiony. Jest również geniuszem komputerowym. Jego przyjaciel Turbo (Piotr Miazga) jest typem zamożnego luzaka, który skończył liceum i nie dostał się na studia. Dzieli ich praktycznie wszystko – łączy jedynie wielka pasja do komputerów oraz do kina.

Kolejną zdobyczą Turbo ma być Laura (Katarzyna Smutniak), szkolna koleżanka Marcina. Turbo prosi go o pomoc w jej zdobyciu. Marcin konstruuje urządzenie nadawczo-odbiorcze, które ma pomóc Laurze w zdaniu matury. Marcin poznaje Laurę dopiero w chwili, kiedy pomaga jej ukryć miniaturowy odbiornik. Chłopak nie pozostaje obojętny na jej wdzięki.

Niestety ich wybieg zostaje odkryty. Marcin zostaje wyrzucony ze szkoły oraz z internatu. Zakochany geniusz chce uchronić Laurę przed niecnymi zamiarami Turbo. Ten obiecuje Marcinowi pomoc w zdobyciu serca Laury, w zamian za współpracę przy włamywaniu się do systemów. Chcąc zrobić wrażenie na Laurze, chłopcy za pośrednictwem Internetu wynajmują Pałac Kultury i Nauki i tam organizują wielką imprezę. Ściągają również samochód marki DeLorean, taki, jakim podróżował bohater filmu „Powrót do przyszłości”.

Pewnego dnia Marcin znajduje w Internecie ogłoszenie jakiejś instytucji, która obiecuje nagrodzić milionem dolarów tego, kto przedrze się przez stworzony specjalnie na tę okazję system zabezpieczeń i łamigłówek. Marcin postanawia spróbować swoich sił. Wkrótce okazuje się, że jest to ogłoszenie jednego z amerykańskich banków.

Twórcom „Hakera” zależało na tym, żeby kwestie związane z Internetem były w ich filmie pokazane w sposób wiarygodny. W związku z tym, już na etapie scenariusza, w charakterze konsultantów zostali zatrudnieni młodzi internauci i programiści.

Nasz film jest bardziej o internautach, niż o hakerach, choć to właśnie od nich się wszystko zaczęło. Na wczesnym etapie pracy nad scenariuszem przeczytałem, że jakiś haker włamał się do banku Volkswagena w Poznaniu i wykradł stamtąd jakieś pieniądze. Pomysł na film przyniosło życie. Coraz częściej, również w Polsce, pojawiają się informacje na temat działalności hakerów – powiedział Marek Nowowiejski.

Bartosz Obuchowicz i Piotr Miazga, to debiutujący na dużym ekranie studenci szkół teatralnych. Oprócz nich w filmie wystąpią Katarzyna Smutniak, Bogusław Linda, Marek Kondrat oraz Paweł Deląg. Premiera „Hakera” przewidywana jest na styczeń 2002 roku.

LinuxAcademy

Już w najbliższą sobotę, 24 listopada, odbędzie się kolejny wykład krakowskiego LinuxAcademy. Gościem sobotnich wykładów będzie Grzegorz Janoszka który opowie o kablach, numerkach IP i innych ważnych rzeczach, które mogą się przydać przy zorganizowaniu sieci w bloku, kamienicy czy akademiku.

Wykład jak zwykle odbędzie się o godzinie 17:00 na terenie Akademii Ekonomicznej w Krakowie, ul. Rakowicka 27, sala nr 9 Pawilonu Sportowego.

Mozilla 0.9.6

Dostępna jest kolejna wersja internetowej przeglądarki Mozilla 0.9.6. Nowa wersja, tak jak i poprzednia, nie wprowadza znaczących zmian w całym projekcie, lecz jest tylko jego dalszym usprawnieniem które ułatwią korzystanie z niej.

Więcej informacji znajdziecie w Release Notes, natomiast poniżej lista zmian:

– Mozilla now displays page icons in the url bar
– Mozilla can now display Windows .BMP and .ICO images on all platforms
– Print Preview has been implemented
– Macintosh Page Setup has been implemented
– Mail message „labels” support has been implemented
– Mail „prefill mail filter” support has been implemented
– The new Search for item on the context menu lets you search for any text you highlight on a web page.

Jesienne Warsztaty GNU/Linuksowe

W dniach 23-25 listopada, PLUG wraz z firmą 7bulls.com, organizuje Jesienne Warsztaty GNU/Linuksowe. Gościem specjalnych JWGLa będzie sam Richard Stallman – założyciel projektu GNU. Chciesz wybrać się na tą konferencję ?

Jeżeli jeszcze nie dokonałeś wpłaty bedziesz musiał przygotować 1300 zł + VAT. Cena uczestnictwa obejmuje nocleg w pokoju dwuosobowym (23/24 listopada i 24/25 listopada). Istnieje możliwość zamówienia noclegu w pokoju jednoosobowym, za dodatkową opłatą – 130 zł + VAT. Zorganizowano bezpłatny dojazd z Warszawy do Zegrza i z Zegrza do Warszawy dla uczestników warsztatów.

Zgłoszenie
Program wykładów
Dojazd

Wykład Richarda M. Stallmana

Zaraz po zakończeniu Warsztatów GNU / Linuksowych, Richard M. Stallman wygłosi na Uniwersytecie Warszawskim wykład na temat niebezpieczeństw płynących z patentów na oprogramowanie. Spotkanie odbędzie sie 26 listopada 2001 w poniedziałek. Wstęp wolny!

Wykład odbędzie się na wydziale Matematyki, Informatyki i Mechaniki UW, w Sali Rady Wydziału (2180), o godz 14.00.

Ruchard Stallman jest założycielem Free Software Foundation i projektu GNU, oraz jedym z najwybitniejszych programistów naszych czasów – jest głównym autorem takich narzędzi jak kompilator GCC, edytor GDB czy środowisko edycyjne Emacs.