hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Załatany Explorer mniej stabilny

Jak informuje serwis Heise Online, niedawno opublikowana łata na przeglądarki Internet Explorer oprócz tego, że usunęła kilka usterek, ma także pewne skutki uboczne. Okazuje się bowiem, że „bezpieczny” Explorer nie grzeszy stabilnością i potrafi np. zawiesić się podczas wykonywania niektórych aplikacji napisanych w języku Visual Basic Script.

Microsoft potwierdził istnienie wspomnianych „niedogodności”, jednak producent oprogramowania zwraca uwagę, że nie dotyczą one bezpieczeństwa jego produktów. Tymczasowym środkiem zaradczym na wspomniane problemy jest ponowne zainstalowanie nieprawidłowo działającej przeglądarki. Webmasterzy chcący oszczędzić internautom przykrości mogą tymczasowo usunąć z witryn wszystkie polecenia execScript, niektórzy z nich zaś zalecają użytkownikom czasowe wstrzymanie się z uaktualnianiem przeglądarki.

Wyniki i plany tpsa

Tpsa w swoim serwisie prasowym podsumowuje ubiegły 2001 rok oraz informuje o planach na lata 2002-2004. Z tekstu możeny się np. dowiedzieć, że w 2001 z usług monopolisty zrezygnowało ok. 555.000 abonentów – podobno tylko 17% z nich odeszło do konkurencji ale nie wiadomo przecież co się stało z pozostałymi 31% – tymi, którzy nie podali przyczyn rezygnacji z usług. Tepsa sama przyznaje, że w 2002 roku łączna liczba klientów telefonii komórkowej w Polsce przekroczy liczbę abonentów telefonii stacjonarnej.

Może i byłoby to pocieszające gdyby nie udziały tpsa w sieci Idea.
W 2000 roku na jednego pracownika spółki przypadało 150 łączy, w 2001 było ich 181 natomiast w planach jest podwyższenie tej liczby do 300 obsługiwanych łącz na jednego pracownika. Jasno widać, że wiele osób zostanie bez pracy, szczególnie tych z pionu technicznego (już teraz jest tam tragicznie, aż strach pomyśleć co się stanie w przypadku masowych zwolnień) i administracyjnych (no comments)… Spać spokojnie mogą jedynie panie z BOK’u 😉

Zgodnie z założeniami planu strategicznego, w latach 2002-2004 wydatki inwestycyjne w zakresie projektów realizowanych w TP SA nie powinny łącznie przekroczyć kwoty ok. 13 mld zł.
W roku 2002 TP SA zainwestuje ok. 4.3 mld zł, w roku 2003 ok. 4,5 mld zł a w roku 2004 ok. 4.2 mld zł. Dla porównania, wg wstępnych szacunków w roku 2001 wydatki inwestycyjne TP SA powinny zamknąć się kwotą bliską 4.8 mld zł.
Z kwoty 13,1 mld zł na inwestycje w poszczególnych segmentach infrastruktury zostanie przeznaczone:
– w infrastrukturę sieci – około 7,7 mld zł
– w informatykę – około 2,6 mld zł
– w transmisję danych – około 1,5 mld zł
– fundusze na nowe produkty i technologie – około 1,1 mld zł
– pozostałe 0,1 mld zł

Więcej informacji w serwisie prasowym tpsa.

Kod źródłowy Windows’a

W opublikowanym artykule przez magazyn The Inquirer, możemy przeczytać, że Microsoft zmuszony jest do ujawnienia kodu źródłowego Windows w tym również kodu Windows XP.

Cała sprawa dotyczy konfliktu pomiędzy amerykańskim rządem i poszczególnymi stanami USA, a firmą Microsoft. Proces który miał zakończyć się ugodą, nie została podpisany przez dziewięć stanów. Postanowiono kontynuować proces czego dalszymi efektami jest ujawnienie kodu źródłowego Windows. Przedstawiciele strony pozywającej będą mogli dzięki temu ocenić, czy rzeczywiście Internet Explorer jest integralną częścią Windows i nie da się go usunąć. Dodatkowo żądano opracowania wersji Windows pozbawionej wszystkich dodatków multimedialnych, a także pakietu Office dla Mac OS-a i Linuksa.

Kadu 0.2.0

Mamy przyjemność zaprezentować pierwszą stabilną wersję Kadu 0.2.0. Kadu jest klientem protokołu Gadu-Gadu – komunikatorem dla Linuxa autorstwa Tomasza „tomee” Jarzynki. Zobacz ChangeLog dla najnowszej oraz wcześniejszych wersji i pobierz Kadu 0.2.0.

Securityportal

Pierwszego marca rusza nowy serwis o tematyce H/P/V/C. Bedzie on prowadzony przez zalozycieli nieistniejacej juz strony hacking.civ.pl. Narazie serwis jest jeszcze w budowie ale juz za kilkanascie dni nastapi oficjalne otwarcie. Sami autorzy zapewniaja pelen profesjonalizm zamieszczanych informacji dotyczacych szeroko rozumianego bezpieczenstwa w sieci. Zapraszamy juz niedlugo – securityportal.prv.pl.

Lindows stawia czoło Microsoft’owi

Jak już wiadomo Lindows, to nowa i w dodatku łatwa w obsłudze dystrybucja Linuksa która, przynajmniej według jej twórców, ma szanse zastąpić tak pupularnego Windows’a. Niestety, gdy coraz bliżej do zakończenia i wydania oficjalnej i stabilnej wersji tego systemu, firma Lindows ma coraz więcej problemów ze strony Microsoft’u.

Dla przypomnienia, Microsoft w grudniu wytoczył sprawę sądową firmie Lindows o naruszenie praw do wykorzystywania podobnej nazwy w tytule produktu, która według przedstawicieli Microsoftu, może być zmyłką dla klientów co może przyczynić się do zagrażania interesom firmy i w ostateczności spowodować duże straty finansowe.

Rzecznik Microsoftu, Jon Murchinson, stwierdził, że jego firma podejmie kroki prawne dopiero, kiedy wszystkie inne drogi do porozumienia zawiodą, tymczasem CEO firmy Lindows.com, Michael Robertson twierdzi, że o całym problemie dowiedział się dopiero po pozwaniu jego firmy przed sąd.

Na łamach magazynu ZDNet pojawił się ciekawy artykuł dotyczący konfliktu obu firm.

Jak możemy przeczytać w tym artykule, dyrektor do spraw marketingu John Bromhead powiedział, że są duże szanse aby Microsoft utraciła znak towarowy jakim jest Windows. A jak się naprawdę stanie? O tym dowiemy się z całą pewnością już niedługo.

Ameryka i cyberterroryzm

Ameryka nie boi się cyberterroryzmu! Jak poinformował senator Charles Schumer, na senackim przesłuchaniu na temat cyberterroryzmu, Stany Zjednoczone są wystarczająco zabezpieczone na wypadek cyberataku zarówno ze strony komputeryzacji jak i finansowej. Komórka Białego Domu która odpowiedzialna jest za finanse, w tym roku planuje przeznaczyć 2,7 miliarda dolarów na właściwe zabezpieczenie komputerów i łączących je sieci.

Według Clarke’a, Iran, Irak, Korea Północna, Chiny, Rosja oraz inne kraje mają ludzi przeszkolonych do prowadzenia wojny za pomocą ogólnoświatowej sieci. „Zastrzegamy sobie prawo do odpowiedzi we właściwy sposób; możemy zastosować działania dyplomatyczno-wywiadowcze lub przeprowadzić otwarty atak. Jesteśmy skłonni zastosował każde narzędzie, jakim dysponuje prezydent. Dobrze zaplanowany i właściwie przeprowadzony cyberatak na Amerykę nie oznaczałby tylko czasowej niemożności korzystania z poczty elektronicznej. Terroryści mogliby także przejąć cyfrową kontrolę nad obiektami użyteczności publicznej, takimi jak sieci wysokiego napięcia, elektrownie atomowe, czy systemy kontroli lotów” – dodał senator.

KDE 3.0beta2

Dostępna jest już kolejna wersja BETA środowiska graficznego KDE, jednego z najwiekszych i lepiej prowadzonych projektów Open Source. Poniżej znajduje się króciutki wstęp do zmian jakie znajdziemy w nowej wersji.

Przede wszystkim poprawiono silnik HTML w Konqueror, dodano wsparcie dla WebDAV i poprawiono obsługę wydruku CUPS. Ponadto dodano obsługę USB Visors, pojawił się nowy pakiet edukacyjny KDE Edu, dodano plugin architektury w Kate i nowy interfejs KTextEditor. Pełna lista zmian dostępna jest pod tym adresem.

Adres z mirrorami serwerów ftp – http://www.kde.org/ftpmirrors.html

Opera 6.01

Wczoraj odbyła się prezentacja kolejnej wersji przeglądarki internetowej – Opera 6.01 firmy Opera Software. Nowa wersja zawiera m.in. lepsze wykorzystanie pamięci komputera, poprawki w interfejsie graficznym i działaniu różnych funkcji programu. Szczegółowe zmiany jakie zaszły w nowej wersji znajdziecie tutaj, natomiast najnowszą wersję tej przeglądarki można pobrać z tych stron.

PLD 1.0

„Wszystkie znaki na niebie i na ziemi wskazują na to że na początku marca nastąpi zamknięcie PLD 1.0 i na Pingwinaria które odbeda się w połowie marca dostepne będzie PLD 1.0” – takimi oto słowami zaczyna się list Tomasza Kłoczka wysłany na grupę pl.comp.os.linux. Cały list (dość długi) możecie przeczytać poniżej lub bezpośrednio ze stron grupy.
From: Tomasz Kłoczko
Subject: -2 .. -1 .. 0 … 1.0 (PLD)
Newsgroups: pl.comp.os.linux

Odliczanie ..
=============

Wszystkie znaki na niebie i na ziemi wskazują na to że na pczątku marca nastąpi zamknięcie PLD 1.0 i na Pingwinaria które odbeda się w połowie marca dostepne będzie PLD 1.0.

Długo to trwało oj długo .. ponad trzy lata :>

Z jednej strony długo (to już aż trzy lata zleciały .. ??), a z drugiej to nadal jeszcze mało żeby móc z tym co jest obecnie wejść największy tłum i wypisywać o tym niestworzone na murach 🙂
Dopiero teraz widać że to za cośmy sie zabrali prawdopodobnie nikt z nas by się chyab nie zabrał gdyby zdawał sobie sprawę z tego ile to może potrawać 😉 Tak czy inaczje czasami widać że niewiedza jest dość dziwnym doradcą i pozwala na przeskakiwanie barier zdawałby się (wcześniej) nie do pokonania 🙂 Tak jak to spiew jeden z naszych rodzimych Bardów: „aż przyszedł taki co nie wiedział ..” 🙂

Taki stan z tuż przed 1.0 możnaby jeszcze dość długo przeciągać ale tak poprostu już dłużej nie za bardzo można. Poporstu zaczynamy się z pewnymi rzeczanami ograniczać nie chcąc zbytnio destabilizować różnych fragmentów tego co już jest a co ostanio mocno się ustabiizowało, a niewątpliwie taka destabilizacja będzie mogła legalnie chwilowo nastąpić tuż po wypuszczeniu 1.0 na pocżątku prac nad kolejna wersją.

List ten jest anonsem pierwszej z trzech może czterech wersji obrazów ISO jakie pojawiły się właśnie na ftp.pld.org.pl i jakie bendą wydawane jeszcze co mniej więcej tydzień do momentu kiedy zostanie zamkniete ostatecznie 1.0. Nie chcę tu ustalać w tym momencie ścisłego terminu dając jeszcze nam plus/minus jeden tydzień na ostateczne szlify tego co można i trzeba będzie jeszcze zrobić/poprawić/dokończyć.

List ten ma także na celu powiększenie grona osób które chcą jeszcze pomóc w tym co jest robione o ile ktoś ma chęci, czas i .. wolne paręset MB do parę GB na dyskach po to żeby to co ostatecznie zostanie zamkniete było lepszej jakosci i lepiej służyło tym którzy już z zasobów PLD korzystają jak i tym którzy dopiero po to bedą siegać.

Nie mogę w tym moemencie nic więcej powiedzieć ponad to że proszę o taką pomoc i możliwie krytyczne podejście do tego co zostało udostępnione (a jest tego całkiem sporo) .. na tyle dużo że w zasadzie cieżko to objąć kilkoma zdaniami możliwie pełnej charakterystyki którą po mimo wszystko spróbuję tu sformułować choć w szkielecie. Faktem jest to że _jakość_ tego co przybierze końcowy kstałt jest w dużej mierze pochodną ilosci osób używajacych danych zasobów, testujacych je i nie tylko poprawiajacych ale także choćby zglasszajacych usterki które które my sami czyli twórcy czy to mniej czy bardziej ignorowaliśmy jako mniej ważne od innych rzeczy kóre w danym memcie wymagały poprawienai/skompletowania czy też nawet się na nie nie natkneliśmy.

PLD 1.0 – co to za acz ?
========================

Mówiac kilkoma słowami: jest to dystrubucja Linuxa.

Mówiąc nieco dłużej: jest to jednka inna dystrybucja od tych które są obecnie dostępne z dość ciekawym wachlarzem cech z których część jest wręcz unikalna. Nie są to rzeczy które są od razu widoczne gołym okiem ale w sytuacji krytycznej poprostu decydujace. Nie staraliśmy sie przy tym o inność na siłę. Mówiac inaczje jak zwykle dziabeł tkwi w szczegółach a te cieżko poprostu opisać w któtkim tekście, a to co zrobiliśmy wspólnie jest w duzej części zbiorem takich zaimplementowanych małych acz czasem ważnych szczegułów. Podobieństwo do inncch zasobów było nieuniknione i wręcz zamierzone. Poprostu koła wynajdywać nie ma sensu .. ale kwestie stosowanych obręczy szprych czy innych detali to już inna bajka 🙂

Z tej całej masy detali wyłonić można niewątpliwie kilka:

* Możliwie pełne wsparcie do ipv6. O tym jak dobrze jest w tej materii można się przekonać zaglądajć choćby na:

http://www.bieringer.de/linux/IPv6/status/IPv6+Linux-status-distributions.html

Strona jest troche już zdezaktualizowana ale od czasu kiedy ten ranking
powstał ale układ w czołówce raczje sie mało zmienił 🙂 Zreszta w zasadzie jak się pokręcić po zasobach związancyh z ipv6 to nadziać się na informacje o PLD można bardzo łatwo. To że w Polsce mamy AŻ dwa pTLA (Poznań i ICM) to też można powiedzić w dużej części sparwka PLD choć niewątpliwie wpływ tu był na pewno obustronny/wzajemnie stymulujący 🙂 Dość powiedzieć że w zasadzie jest w większości to jak to wygląda to zasługa jednego człowieka: Arka Miśkiewicza.

* Zaawansowane opcje konfiguracyjne w skryptach startowych na poziomie
konfiguracji sieci.

Po części jest to związne dość ściśle z poprzednim punktem bo przy okazji prac nad skryptami startowymi pod kontem ipv6 były one kilka razy dość mocno przekostruowywane. W wyniku tych prac w objętości mniejszej niż zwykle tego typu zasobów uzyskaliśmy kilka razy wiecje możliwości niż w innych dystrybucjach. Otóż konfigurujac interfejsy sieciowe ma się do dostęp w prosty sposób do konfigurowania:
– brigdingu,
– interfejsów ATM,
– VLAN (ładnie współdziaął to przykładowo z urządzniami Cisco),
– konfiguracja tablic statycznych ARP/RARP,
– tuneli: ipv4 ov. ipv4, ipv6 ov. ipv4, ipx ov. ipv4, ipx ov. ipv6,
– SNAT (nie trzeba uzywać firewallingu żeby to zdefiniować).
– source i destination IP routing.

W duzej częśći powyuższe jest kwestią teg że odeszliśmy od konfigurowania interfejsów sieciwych za pomocą standardowych ifconfig/route na zrecz ip z pakietu iproute2 co znacznie uprościło i odchudziło całsoć skryptów.

Do samych skryptów startowych mżna dodać jescze to że są one napisane niemal w całsoći w POSIX sh, a /bin/sh w PLD to dowiązanie na pdksh dzięki czemu skrypty sh wykonują się zwykle szybciej.

* kernel 2.2.20

Możnaby powidzieć że to troche anachroniz w czasach kiedy jest już 2.4 ale okazuje się że ma to sens w wielu ptrzypadkach związancyh ze koniecznoscią utrzymania stabilności. Tak czy inaczje kernel który jest dosdtarczany jest dość mocno wzbogacony w stosunku do vanilla 2.2.20.

Ma on takżę: modularny bridging, VLAN, firewire, i2c, reiserfs, jfs, udf, befs, możliwość definiowania FW na bridgingu, bttv i obsługę szybkich portów szeregowych, ATM i jeszcze całkiem sporą garćś pomniejszych. Dodatkowo po za kernelem podstawowym są także zasoby z modułami do ALSA, lm_sensors i kilku pomnieszych. Tak czy inaczje kernel jest sinie zmodularyzowany i przystosowany do startu z użyciem initrd z ktrego ładowana jest obsługa urządzeń na którym jest root fs jak i moduł systemu plikowego jaki jest na tymze root fs uzywany co dają to że w bardzo małej ilosci przypadkół kernel wymaga rekompilacji a całość dostosowania konfiguracji odbywa sie poprzez odpwoeidni dobów gotowych do użycia modułów.

To co jest obecnie dostępne jest także przystosowane do kernela 2.4 i w kazdej chwili jest rakże dosepmyny zestaw pakeitów z z samym kenrelem wąłcznie umozliwiający przestawienie systemu na używanie kernela 2.4 (zasoby te są w tej chwili dosepne an ftp.pld.org.pl/dist/nest/test/).

O całej reszcie zasobów można by długo i gęsto. Nie odść powiedzieć że wszystkie już chyba pakiety tam gdzie to było możliwe posiadają polskie tłumacznia na poziomie opisów pakietóe (tu akurat duży ukłon należy się Jakubowi :), a także tam gdzie to było możliwe uzupełnione zasoby o polskie many .. zreszta nie tylko polskie bo Andrzej Kzrysztofowicz który to ujednolicał zabrał się przy okazji .. za w zasadzie wszystkier inne języki 🙂 Można powiedzieć że na tym poziomie całość jest w zasadzie doŚć dobrze gotowa pod kontem jeszcze kilku innych nacji 🙂

TakŻe sam zbiór pakietów nie jest taki mały. W sumie kilkanascie dni temu całosć przekroczyła 2000 pakietów źródłowych z których mżna wyprodukować ponad 3500 pakietów wynikowych. Całość tego mieści się teraz na prawie dwuch obrazach ISO z gotowymi do użycia pakietami wynikwymi i prawie trzema źródłowymi. Łatwiej chyba byłoby mówić czego tam nie ma nić co tam jest 🙂 W takim jedna jakby nie parrzeć sporym zbiorze powionno być łatow raczje każdemu zleźć to co ktoś moze potzrebować/lubieć 🙂

No donbra – spróbować można ale ..
==================================

właśnie. Skąd to sciagmnąc i co ciągnąć ?

Otóż wszystkie zasoby są dostępne na:

ftp://ftp.pld.org.pl/dist/ra/PLD/

Znaleźć tam można szęść podkatalogów: i386, i586 i i686 z zoptymalizowanymi pod powyższe odmiany archutektór intelowych zasobami. Jest tam także katalog SRPMS w którym są pakiety źródłowe. Są tam też jeszcze saparc i alha ale te zasoby są tak gotowe jak na maszyny x86 i po mimo tego że stanowią one zbiór zasobów jednak dość kompletnych to jednak nie są one jeszcze tak dopracowane jak na x86 (mówiąc inaczje żeby sie nimi posłużyć trzeba się podpierać jeszcze zasobami z innch dystrybucji i trzeba posiadać jednak raczej już średni i wyższy poziom doświadczenia).

Także pod:

ftp://ftp.pld.org.pl/dist/ra/PLD/i{3,5,6}86/PLD/images/

są dostępne obrazy dyskietek startowych które umożliwiają min. zainstalowanie całości po sieci niemniej jak ktoś chce to są także dostępne obrazy ISO w katalogu:

ftp://ftp.pld.org.pl/iso/ra/

Kolejna rzcza która jest dość ważna jest to że całosć tych zasobów zmieniać bęzie się jeszcze raczje niemal codzinnie. Niemien po instalacji w kazdej chwili można wykonac upgrade do tego co aktulnie jest dosepne za pomcą aż trzech narzędzi wspomagajacych tego typu operacje. Pierwsze: apt jest dosć dobrze znane osobom znającym Ddebiana. W zasadzie żeby wykonać aktualizację po zainstalwoaniu pakietu apt wystarczy wykonać:

# apt-get update; apt-get dist-upgrade; apt-get clean

Podstawowa konfiguracja apta wskazuje na ftp.pld.org.pl, a w kometzrzach są wymione także mirrory.

Podobnym barzędziem do apta jest poldek. Polecam szczególnie tryb interakcyjny w który whodzi się uruchamiajac poldka bez parametrów. Trzecim nazredziem jest wuch (ci co czytali Bajki robotów wiedzą że ejst to „przyjaciel Automateusza” :). Zarówno poldek jak i wuch są naszymi rodzimymi produktami i oba są rozwijane aktywnie w ramach PLD.

Dodam jeszcze jedeno że zasoby PLD są dosć dobrze przygotoewane na płynne przejście z RedHata czy MDK poprzez uprade pakiet po pakiecie. Jeżeli ktoś tutaj odkryje jakieś przeszkody to zgłosić może to w radze błędu bo gotowość tych zasobów na coś takiego jest w wielu przypadkach dość cenna.

Jak złapać .. byka za rogi ?
============================

No właśnie. Jak wiadomo nie ma programów bez błędów a co dopiero mówić o dystrybucjacjach. To co się tak czy inaczej w ostatecznym rozrachunku liczy jest prędkosć readkcji na błąd. Tutaj jest conajmniej kilka sposobów zgłaszania takiech przypadków. Pierwszy (preferowany): poprzez zgłoszenie błędu na http://bugs.pld.org.pl/ gdzie jest dostępny BTS PLD. Prośba żeby przed zgłoszniem błędu przejrzeć czy już ktoś czegoś podobnego nie zgłosił. O ile komuś zalezy na mozliwie szybkim poprawieniu usterki to prośba takze o zgładszanie nie anonimowo błedu co umożliwi pzrzekazanie zwrotnie informacji o tym że błąd został usunięty. W razie czego takzę umozliwi pozyskanie niezbędnych szczegłów co do do natury bełdu gdyby dodatrkowy kontakt w tej sprawei był potzrebny.

Drugi: listownie na feedback@pld.org.pl. Tu prośba która rzesztą jest także aktualna w przypadku popzredniego sposobu zgłaszania błędów żeby dołączać w zgłoszeniu szczegóły które potencjalnie mogą byc pomocne przy usuwaniu błędu (komunikaty o błędach w orginalnej formie i wszelkie inne szczegóły które mogą być pomocne).

Trzeci sposób zgłaszania błędu to zgłaszanie go osobom które opracowywały dany zasób które są wymienione w liscie zmian w pakietu. Otóż każda z osób bioraca uddizał w projekcie ma aliasa pocztowego @pld.org.pl pzrez którego mzoąń sie bezpośrenio z dana osoba skomunikować .. ile oczywiscie jest dosępna „w okolicy”. Właśnie dlatego że nia koniecznie każdy z nas musi być uchwytny preferowana droga zgłaszania błędu jest raczje zgłoszenie na

http://bugs.pld.org.pl/

To mniej więcej tyle (.. tylko tyle lub aż tyle).

Mam nadzieję że powyższym udało mi się choć zachęcić do zerknięcia na PLD, a tym których będzie stać na to żeby po PLD sięgnąć (czas i wolne miejsce na dussku) rzyczyć by wypadało możliwie mało kłopotów przy używaniu tych zasobów. Tak czy inaczje z góry dziękuję tym którzy na taki krok się zdobnsdą, a jeszcze bardziej dziękować będę za sugestie, komentarze i opisy znalezionych usterek (oby było ich jak najmniej :).

Powodzenia 🙂

kloczek

———————————————————–
*Ludzie nie mają problemów, tylko sobie sami je stwarzają*
———————————————————–
Tomasz Kłoczko, sys adm @zie.pg.gda.pl|*e-mail: kloczek@rudy.mif.pg.gda.pl*