hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Więcej rozmów przez internet

W ciągu roku liczba użytkowników telefonii internetowej wzrosła na świecie dwukrotnie. To zagrożenie, ale i szansa dla tradycyjnych firm telekomunikacyjnych.

Według raportu firmy badawczej Point-Topic w ciągu ostatniego roku liczba użytkowników różnych odmian telefonii internetowej (inaczej telefonii IP lub VoIP) wzrosła na całym świecie z 5 mln do 11 mln.

Point-Topic bierze jednak pod uwagę wyłącznie abonentów korzystających ze zwykłych aparatów telefonicznych.

Istnieje jeszcze rzesza co najmniej kilku milionów użytkowników VoIP, korzystających z programów komputerowych.

Abonentów telefonii internetowej przyciągają darmowe połączenia wewnątrz sieci, konkurencyjne stawki na połączenia poza sieć i coraz lepsza jakość rozmów.

Najwięcej klientów telefonii internetowej jest w Japonii (7,2 mln), dzięki czemu Azja przoduje w tej dziedzinie jako region.

Na drugim miejscu jest Europa (2,3 mln), na trzecim Ameryka Północna (1,8 mln).

Amerykańskie sieci telewizji kablowej obsługują ponad milion abonentów VoIP dzięki własnej sieci komunikacyjnej.

Telekomy świadczą usługi telefonii IP jako dodatkowe obok tradycyjnych usług telefonicznych.

Są również operatorzy, jak amerykański Vonage czynorweskie Telio, którzy dostarczają usługi telefoniczne VoIP każdemu, kto dysponuje szerokopasmowym łączem dowolnego operatora.

– Telefonia internetowa to szansa dla małych firm, które nie mogłyby inaczej wejść na rynek telefoniczny, bo nie posiadają własnej sieci dostępowej. To także okazja dla większych firm telekomunikacyjnych, wszędzie tam, gdzie ograniczony jest dostęp do narodowej sieci telekomunikacyjnej – mówi Jacek Godlewski z Netii.

Najszybciej użytkowników zdobywają producenci oprogramowania (komunikatorów) niezbędnego do tego typu usług, z których najbardziej znany jest Skype.

Analitycy Point-Topic szacują, że z oprogramowania tej firmy korzysta ok. 5,3 mln użytkowników.

W Polsce Skype konkuruje z dziesiątkami rodzimych komunikatorów, jak Easycall, Eteria, Tlenofon, Halonet.

Używa ich w Polsce ok. 200 tys. osób. Komunikatorami zainteresowali się także duzi operatorzy, jak Netia czyTelefonia Dialog.

Netia nie kryje, że zamierza w niedalekiej przyszłości dostarczać użytkownikom także telefony.

Świadczenie usługi VoIP rozpocznie z pewnością także Telekomunikacja Polska. Robi to już jej właściciel France Telecom.

Z nieoficjalnych informacji wynika, że abonent mógłby realizować nielimitowaną ilość połączeń w sieci Telekomunikacji Polskiej w zamian za wyższy od normalnego rachunek za Neostradę.

Autor: Łukasz Dec
VoIP via www
Vodafone zablokuje Skype?
VoIP: jakość wciąż rozczarowuje
Boom VoIP
Wzrost rozwoju VoIP

Novell z SUSE są po prostu sexy

Bezpieczeństwo i realne oszczędności spowodowały, że Marquard Media Polska – wydawca pism takich jak Playboy, Przegląd Sportowy czy Cosmopolitan – wybrał rozwiązania sieciowe Novella w celu usprawnienia swojego systemu informatycznego.

Z informatycznego punktu widzenia, wydawnictwo Marquard Media Polska stanowi interesujące wyzwanie dla firm IT.

System musi sprawnie obsługiwać ponad 300 użytkowników, którzy niekoniecznie pałają entuzjazmem do informatyki, gdyż pracują na co dzień w redakcjach ekskluzywnych magazynów dla panów (Playboya, CKM), pań (Cosmopolitan, Shape), miłośników podróży (Voyage) czy pasjonatów sportu (Przegląd Sportowy, Tempo, Sport).

Do tego dochodzi ponad 20 korespondentów operujących po całym globie oraz niezliczona liczba użytkowników komercyjnych kupujących materiały tekstowe i fotograficzne z największego tego typu w Polsce serwera WWW/FTP.

Zaangażowanie technologii sieciowych Novella pozwoliło uporządkować środowisko sieciowe wydawnictwa, ale jednocześnie uprościć i podnieść wydajność pracy jego pracowników.

Wydawnictwo ma za sobą długą historię rozwoju w Polsce, jest więc rzeczą zrozumiałą, że zgromadzone zasoby znajdują się na wielu systemach operacyjnych: Macintosh, NetWare, Windows, Linux czy Novell Open Enterprise Server (OES).

Ten ostatni, najmłodszy rezydent serwerów Marquarda, okazuje się być najbardziej obiecującym elementem środowiska IT, który zamiast zwiększać złożoność sieci heterogenicznej, spina ją w całość i bezpiecznie otwiera na możliwości oferowane przez system Linux.

Z punktu widzenia biznesu najbardziej widoczne są dziś korzyści z wdrożenia Novell GroupWise – systemu elektronicznej komunikacji i pracy grupowej, który od strony obsługi użytkowników ściśle współpracuje z Open Enterprise Server.

Dla instytucji, która dziennie wysyła i przyjmuje średnio 16 GB danych, zarządzanie ruchem poczty elektronicznej stanowi problem zarówno techniczny jak i finansowy.

W ocenie Marka Kulawika, dyrektora administracyjnego wydawnictwa, GroupWise rozwiązał problem na ile to tylko możliwe, eliminując wielokrotne przepływy tych samych pakietów danych oraz gwarantując pełną stabilność i bezpieczeństwo systemu.

Pracownicy działający w terenie – głównie dziennikarze wydawanych przez Marquarda pism codziennych, takich jak „Przegląd Sportowy” – często przesyłają do redakcji spore pakiety danych (np. fotografie z imprez sportowych, pliki dźwiękowe) posługując się transmisją GPRS.

W efekcie poddania tego ruchu kontroli GroupWise koszty korzystania z poczty zostały zredukowane o ponad 40 proc. Co więcej, przebywający w delegacji pracownik jest w stanie komunikować się ze swoją skrzynką pocztową za pomocą praktycznie dowolnych urządzeń (notebook, PDA, telefon komórkowy itp.) bez konieczności ściągania całej zawartości poczty (GroupWise pozwala m.in. oglądać same nagłówki pozostawiając swobodą wyboru pozycji do ściągnięcia), a nawet zalogować się do swojej poczty za pomocą dowolnego urządzenia wyposażonego w przeglądarkę internetową (WebAccess).

Co więcej, zintegrowanie zarządzania kontami użytkowników za pomocą centralnego katalogu Novell eDirectory (zarządza cyfrową tożsamością użytkowników w dowolnym środowisku) uprościło administrację siecią, co również przekłada się na obniżenie kosztów zarządzania.

W przypadku Marquarda okazało się, że nowa, dwujądrowa platforma sieciowa Novell Open Enterprise Server skutecznie wspiera, ale też jednocześnie z powodzeniem zastępuje inne systemy operacyjne.

Jest to efektem wysokiej niezawodności i elastyczności w działaniu aplikacji, a także możliwości ujednolicenia serwerów plików. Dla przykładu system zarządzania relacjami z klientami Inspert CRM po przeniesieniu danych z Windows 2000 do środowiska OES działa pewniej i wydajniej.

„Dzięki OES i GroupWise został osiągnięty jeden z podstawowych celów wdrożenia, którym było uniezależnienie użytkownika zarówno od przypisanej mu stacji PC czy Macintosh, jak również systemu operacyjnego.

Dysponujemy obecnie stabilną infrastrukturą do komunikacji pocztowej, bezawaryjną i zapewniającą komfort pracy użytkownikom, a w dodatku odporną na ataki internetowe, wirusy i robaki e-mailowe” – mówi Marek Kulawik.

„OES otworzył nam drzwi do świata open source pozwalając stosować praktycznie dowolne technologie i płacić tylko za myśl techniczną oraz gwarancję ich rozwoju.”

W kolejnych etapach zostanie zrealizowane udostępnienie użytkownikom kolejnych modułów pakietu OES, w tym systemów iFolder oraz NetStorage, które umożliwią pracownikom szybki, lokalny i zdalny dostęp do dokumentów i danych osobistych przez przeglądarkę WWW, przy zapewnieniu spójności danych i wysokim poziomie bezpieczeństwa.

Powrót planów rejestrowania pre-paidów

Policja i ABW chcą zmusić sieci telefonii komórkowej, by rejestrowały użytkowników telefonów na kartę, czyli tzw. pre-paidów. Powód? Anonimowymi numerami posługują się przestępcy i terroryści.

Nadinsp. Eugeniusz Szczerbak, zastępca komendanta głównego policji, odpowiedzialny za zwalczanie przestępczości zorganizowanej twierdzi, że odpowiedni projekt nowelizacji ustawy Prawo telekomunikacyjne przygotowały już policja i ABW.

– W interesie bezpieczeństwa Polski jest, żeby wszedł w życie jak najszybciej – mówi Szczerbak. – Tego projektu z braku czasu raczej nie przegłosuje już obecny Sejm. Chcemy go zostawić następcom – dodaje rzecznik MSWiA Marek Gieorgica.

W Europie obowiązek rejestracji użytkowników telefonów na kartę wprowadziły m.in.: Szwajcaria, Dania, Niemcy, Francja, Włochy, Wielka Brytania, Słowacja i Węgry.

Projekt przewiduje dwa warianty rejestracji osoby kupującej numer w systemie bezabonamentowym (właściciele pre-paidów nie płacą abonamentu, uzupełniają konto drogą elektroniczną lub poprzez karty ze zdrapkami):

kupujący będzie się musiał wylegitymować dowodem osobistym lub paszportem i zostanie wpisany do bazy danych;
pre-paidy będą sprzedawane tylko poprzez karty płatnicze, co oznacza automatyczną rejestrację. Dane o kupujących, musieliby przechowywać operatorzy sieci komórkowych.
A co z osobami, które mają już telefony na kartę? Gdyby wprowadzono obowiązek rejestracji, miałyby trzy do sześciu miesięcy na zgłoszenie.

Jeśliby tego nie zrobiły operator odłączy numer.

W Polsce właścicieli telefonów na kartę jest już około 13 mln (60 proc. wszystkich użytkowników komórek).

Nie muszą się rejestrować przy zakupie, nawet więc po zidentyfikowaniu numeru telefonu nie można się zorientować, do kogo należy.

Dlatego pre-paidy są ulubionym narzędziem łączności przestępców i terrorystów. – Grupy przestępcze i terroryści kupują całe setki kart z nierejestrowanymi numerami. Szanujący się przestępca zmienia kartę z numerem codziennie. Dostęp do aktualnego numeru mają tylko jego najbardziej zaufani ludzie – mówi oficer CBŚ.

11 marca ubiegłego roku terroryści al Kaidy zdalnie zdetonowali poprzez sieć komórkową ładunki w pociągach w Madrycie.

Ostatnie zamachy w Londynie, choć nie użyto telefonów-detonatorów, spowodowały, że MSWiA powróciło do starań o wprowadzenie w Polsce obowiązku rejestracji użytkowników telefonów na kartę.

Szef ABW Andrzej Barcikowski w jednym z pism do kolegium służb specjalnych stwierdza: „Prowadzenie łączności prepaidowej trwale wpisało się w modus operandi najgroźniejszej organizacji terrorystycznej, jaką jest al Kaida”, i przypomina, że grupa Arabów namierzona przez Agencję na przełomie 2003 i 2004 r. i podejrzewana o przygotowywanie zamachu terrorystycznego w naszym kraju, „prowadziła rozmowy z nowo kupowanych w Polsce telefonów w systemie bezabonamentowym”.

Nacisk policji i ABW na rejestrowanie pre-paidów wzmógł się po zamachach w Madrycie. Jednak latem ubiegłego roku posłowie wykreślili zapisy w tej sprawie z projektu nowelizacji prawa telekomunikacyjnego.

Zdaniem Janusza Piechocińskiego, szefa sejmowej komisji infrastruktury i przeciwnika rejestracji pre-paidów, takie rozwiązanie jest nieskuteczne. – Terrorysta zmieni metody działania i będzie np. rejestrować numery na osoby trzecie. Albo przywiezie kartę z numerem z zagranicy. Dziwię się stanowisku MSWiA, bo rząd przyjął właśnie kolejny projekt nowelizacji prawa telekomunikacyjnego, w którym nie ma mowy o rejestracji użytkowników telefonów na kartę – mówi Piechociński.

– Zmiany, które proponujemy, mają szczególny charakter i dlatego będą zgłoszone osobno – odpowiada Gieorgica i dodaje: – Rejestracja telefonów na kartę to światowy standard. Czy w Polsce musi dojść do tragedii, zamachu za pomocą ładunku zdetonowanego przez telefon, żeby zrozumiano konieczność takich zmian?

Przedstawiciele sieci komórkowych zgodnie twierdzą, że mimo dodatkowych kosztów dostosują się do zmian prawnych, jeżeli zostaną wprowadzone. – Tylko kto ma odpowiadać za rejestrację? My czy np. kioski, które sprzedają karty z numerami? – pyta Witold Pasek, rzecznik Ery.

Operatorzy boją się, że obostrzenia będą się wiązały z redukcją sieci dystrybucji i spowolnieniem wzrostu najszybciej rozwijającego się segmentu telefonii komórkowej. Właściciele telefonów na kartę dostarczają 3-4 mld zł przychodów rocznie.

Autorzy: Wojciech Czuchnowski, Paweł Rożyński
Źródło: Gazeta.pl

Exploit na lukę w MS Windows Color Management Module

W tydzień po opublikowaniu luki w Color Management Module, w sieci ukazał się exploit ją wykorzystujący. Poprzez spowodowanie wyświetlenia specjalnie skonstruowanego obrazka, możliwe jest wykonanie praktycznie dowolnego kodu na zdalnym komputerze.

Color Management Module, w którym wykryto błąd, jest modułem umożliwiającym wymianę danych o kolorach pomiędzy różnymi urządzeniami i aplikacjami (np. poprzez tłumaczenie standardów CMYK do RGB).

Microsoft wydał biuletyn informacyjny wraz z poprawką na lukę. Wszyscy użytkownicy systemów Windows (poza starszymi wersjami – 98, ME) którzy jeszcze nie uaktualnili systemu, powinni to jak najszybciej uczynić.

Opis luki i łaty dostępne są pod tym adresem.

Źródło informacji: CERT Polska

Nieszkodliwe procesory AMD

Przedstawiciele firmy AMD oświadczyli, że udało im się usunąć ołów ze swoich mikroprocesorów, w związku z wymaganiami Unii Europejskiej dotyczącymi ochrony środowiska.

Na początku lipca – rok przed wejściem w życie nowych standardów RoHS – AMD przystąpiła do sprzedaży procesorów, które nie zawierają ołowiu.

Opracowano odpowiedni model chipów Opteron, Athlon 64, Athlon 64 X2, Athlon 64 FX, Sempron i Turion.

Wymaganiom UE odpowiada również kilka chipsetów, łącznie z AMD-8111, AMD-8131, AMD-8132 oraz AMD- 8151.

Przypomnijmy, że od 1 lipca 2006 roku wchodzą w życie nowe ograniczenia UE dotyczące zawartości substancji szkodliwych, które praktycznie zakazują stosowanie ołowiu w urządzeniach elektronicznych.

Wg nowej ustawy, produkty powinny zawierać mniej niż 0,19% ołowiu, rtęci, sześciowartościowego chromu, PBD i MBDE, oraz mniej 0,01% chromu.

PBD i MBDE stosowane są przy produkcji materiałów niepalnych. W USA PBD jest zakazany od 1977 roku, jednakże zastosowanie MBDE w USA do tej pory nie zostało uregulowane.

Źródło: Dr WEB

Prawem w terroryzm

Brytyjski rząd ujawnił plany wyciągnięcia konsekwencji w stosunku do ludzi, odpowiedzialnych za strony internetowe, propagujące terroryzm.

Sekretarz stanu, Charles Clarke oświadczył we środę w parlamencie, że w świetle zwiększonych środków bezpieczeństwa, rząd będzie musiał „rozważnie stąpać” wokół wolności słowa.

„Zdecydowałem, że rozszerzenie kompetencji rządu jest rzeczą właściwą, gdy rozprawiamy się z terroryzmem. Ponadto zamierzam stworzyć listę nieakceptowanych zachowań, będących w zakresie owych kompetencji, takich jak np. wygłaszanie treści, pisanie artykułów czy tworzenie stron internetowych prowokujących terroryzm” – oświadczył Clarke.

Zgodnie z Hansardem (kroniką brytyjskiego parlamentu), Clark powiedział, że brytyjski MSZ i agencje wywiadu utworzą bazę danych, zawierającą dane osób prowokujących terroryzm.

Oficerowie imigracyjni, będę mieć dostęp do tej bazy; podobnie ministrowie, decydujący o wydaleniu osób ze Zjednoczonego Królestwa.

Chociaż konkretne środki wciąż mają być ogłoszone, rząd planuje wprowadzenie zmian w prawie, które ułatwią deportowanie religijnych ekstremistów.

„Jeżeli są podstawy, aby twierdzić, że dana osoba była zaangażowana w działalność [terrorystyczną], lub będzie zaangażowana w Anglii, wydalenie będzie brane pod uwagę” – dodał Clarke.

Źródło: news.com

Microsoft ujawnia oficjalną nazwę Longhorna

VISTA – tak będzie się nazywać system operacyjny nowej generacji, znany dotychczas pod kodową nazwą Longhorn. Dziś Microsoft oficjalnie potwierdził tą informację.
Ostateczna wersja najnowszego systemu operacyjnego Microsoftu ma być gotowa w drugiej połowie przyszłego roku, jednak zanim to nastąpi beta testerzy i developerzy będą mogli przetestować wersję „Vista” beta_1 już 3 sierpnia, a wersję beta_2 od początku przyszłego roku.

Film z zarejestrowanym momentem ogłoszenia informacji można obejrzeć na stronie:
http://www.microsoft.com/presspass/press/2005/jul05/07-22LHMA.mspx.
http://www.microsoft.com/poland/windowsvista
http://msvista.pl

PHP 5.1 Beta 3

Udostępniono nową Beta wersję PHP 5.1. W kolejnym wydaniu dodano wiele nowych usprawnień oraz poprawiono wiele błędów. Źródła można pobrać stąd.

Wpadka Greasemonkey’a

Mozilla Foundation udostępnia łatę do krytycznej luki w Greasemonkey’u – rozszerzeniu przeglądarki Firefox.

Greasemonkey to popularna nakładka, umożliwiająca personalizację design’u i zachowania stron internetowych.

Luka umożliwia atakującym dostęp do wszystkich danych na lokalnych dyskach twardych użytkownika. Uaktualnienie – Greasemonkey 0.3.5 – jest dostępne na stronie internetowej Mozilla Foundation od poniedziałku.

Na forum developerów Mozdev.org można wyczytać, że luka dotyczy wersji niższych niż 0.3.5 oraz wczesnych wersji 0.4 alpha.
Wersja 0.3.5 nie posiada jednak funkcji API GM*.

Funkcje te – zdaniem twórców Greaseblog, blogu poświęconemu nakładce – czyniły Greasemonkey’a silniejszym niż HTML.

W związku z tym skrypty, wykorzystujące GM*, nie będą współpracowały z wersją 0.3.5.

Zdaniem developera „Greasemonkey 0.3.5 to ‚wykastrowana’ wersja Greasemonkey’a”.

Niemniej jednak, developer zaleca korzystanie z wersji 0.3.5.

Źródło: news.com
Nowy Firefox
SpreadFirefox.com hacked
Nowy Firefox 1.0.5
Google Toolbar teraz dostępny dla Firefoxa
Co piąty polski internauta korzysta z Firefoksa

Microsoft planuje zakup firmy FrontBridge Technologies, providera bezpiecznych usług komunikacji e-mailowej.

W środowym oświadczeniu Microsoft podaje, że zintegruje FrontBridge’owe zabezpieczenia firmowej poczty ze swoimi produktami Microsoft Exchange Server.

Produkty firmy FrontBridge, takie jak archiwizator wiadomości czy filtry spamu, zaprojektowano do ochrony wszelkich wiadomości elektronicznych, a także do weryfikacji ich zgodności z wymogami, takimi jak ustawa Sarbanes-Oxley.

Dave Thompson, wiceprezes Microsoft Exchange Server Group oświadczył, że „obie firmy stawiają sobie za cel zapewnienie e-mailom klientów zgodności, lepszego zabezpieczenia przed spamem i wirusami oraz ciągłej dostępności”.

Nie znane są szczegółowe warunki transakcji, jednak – zdaniem przedstawiciela Microsoftu – zostanie ona sfinalizowana do końca września.

Zakup FrontBridge’a to kolejna inwestycja Microsoftu. Wcześniej gigant z Redmond zainwestował w Finjan Software – firmę zajmującą się zabezpieczeniami, która opracowała zachowawcze oprogramowanie, blokujące wirusy i spyware.

Wcześniejsze zakupy Microsoftu na rynku zabezpieczeń to firmy Sybari Software i Giant Company Software.

Kupując prywatny FrontBridge, Microsoft stanie się stroną w sporze między firmą a MessageOne (system archiwizacji i odzyskiwania e-maili, kierowany przez Adama Della).

Firma brata słynnego Michaela Della pozwała w zeszłym roku FrontBridge, oskarżając ją o złamanie porozumienia pomiędzy dwoma firmami.

Przedstawiciel Microsoftu odmówił komentarzy na temat kwestii, związanych z MessageOne.

Źródło: http://news.com
Microsoft przejął Sybari Software
Microsoft inwestuje w walkę ze spyware