hacking.pl

Codzienna dawka nowych wiadomości ze świata bezpieczeństwa. Tutoriale, narzędzia, linux oraz testy penetracyjne.

Dla młodych entuzjastów informatyki

Pod patronatem Ministerstwa Edukacji Narodowej firma Alloo organizuje Ogólnopolski Konkurs dla Młodych Informatyków i Webmasterów „Twoja droga do Krzemowej Doliny”. Konkurs ma pomóc uzdolnionym uczniom szkół średnich i gimnazjów w rozwijaniu umiejętności w dziedzinie informatyki.

Aby wziąć udział w konkursie, należy zarejestrować się na witrynie Alloo. Następnie trzeba napisać program, grę komputerową lub stworzyć stronę WWW i przesłać do organizatorów. Tematyka prac jest dowolna. Spośród nadesłanych prac jury wybierze najciekawsze i je nagrodzi.

Rozstrzygnięcie konkursu i wręczenie nagród nastąpi w połowie czerwca podczas wielkiego finału. Nagrody w kategorii na najlepszą stronę WWW będą przyznane w edycjach miesięcznych: marcowej, kwietniowej i majowej.
Ponadto wśród zwycięzców poszczególnych edycji w finale zostanie wyłoniony główny laureat. W kategoriach na najlepszy program i grę – prace można nadsyłać przez cały czas trwania konkursu. Ostateczny termin nadsyłania prac upływa 10 czerwca br. Zwycięzcy w tych kategoriach zostaną wyłonieni w finale. Nagrodami w konkursie są m.in. komputery, akcesoria komputerowe, skutery i sprzęt grający hi-fi. Nagrody zostaną przyznane również szkołom (wyposażenie pracowni komputerowej w oprogramowanie do nauki języków obcych), a także nauczycielom, którzy poprowadzą najlepszych uczniów.

 

Już niedługo nowa wersja Linuxa

Jądro długo oczekiwanego Linuxa 2.4 nie pojawiło się tak jak obiecywano przed końcem ubiegłego roku.
Dopiero obecnie, do programistów i beta-testerów trafiła wstępna wersja nowego systemu. Twórca Linuxa, Linus Torvalds wyjaśnia, że opóźnienie podyktowane było koniecznością wyeliminowania wykrytych w ostatniej chwili błędów. Jednocześnie obiecał on, że w niedługim czasie pojawi się finalna wersja nowego jądra systemu.

Torvalds nie ujawnił dokładnej daty zakończenia prac, niektórzy sądzą, że jego dystrybucja może się rozpocząć już pod koniec bieżącego miesiąca, kiedy to rozpocznie się konferencja LinuxWorld w Nowym Jorku. Wielu użytkowników Linuxa z niecierpliwością oczekuje nowego systemu, ponieważ ma on zawierać funkcje, które umożliwią wykorzystanie Linuxa w dużych systemach serwerowych. Do funkcji tych należą m.in. obsługa do 32 procesorów i do 64 GB pamięci operacyjnej. Nowy system będzie także obsługiwał nowe serwery IBM-a S/390.

Maskowanie wirusów

Na konferencji CanSecWet, która odbywała się w Vancouver w Kanadzie, haker o pseudonimie K2 ujawnił swój program potrafiący zakamuflować wirusy i konie trojańskie, których włamywacze używają do łamania zabezpieczeń korporacyjnych sieci komputerowych.

Nowa technika maskowania programów używanych przez hakerów ma, według jej twórcy, wprowadzać w błąd systemy wykrywające takie programy na podstawie podobieństw w ich budowie. Systemy takie wchodzą w skład IDS-ów (Intrusion Detection Systems), które są jednym z głównych sposobów zabezpieczeń sieci komputerowych. Technika kodowania polimorficznego, przedstawiona przez „K2”, polega na zmianie kodu programu w takim stopniu, żeby możliwe było oszukanie systemów zabezpieczeń. Jednocześnie struktura programu w dalszym ciągu zachowuje swoją funkcjonalność.

Reakcje na rozwiązanie K2 wśród uczestników konferencji były różne. Większość obserwatorów stwierdziła, że nie jest to żadna rewolucja, ale typowy scenariusz dla ciągłej wojny pomiędzy hakerami a ekspertami od bezpieczeństwa. „To jest wyścig zbrojeń” – powiedział Martin Roesch, prezes firmy produkującej m.in. systemy IDS SourceFire. „Na jedną broń hakerów my odpowiemy inną”.

Yabran – nowy wirus

Tytułowy wirus Yabran jest kolejnym, a zarazem prostym robakiem internetowym napisanym w języku Visual Basic Script. Poza rozpowszechnianiem się w postaci pliku załącznika do listu elektronicznego nie zawiera żadnych procedur destrukcyjnych.

Zwykle wirus pojawia się w komputerze ofiary w postaci załącznika do listu elektronicznego o następujących parametrach:

Temat: YABRAN ESTA VIVO!

Treść: El presunto asesino de Jose Luis Cabezas, quien se suponía había sido asesinado, fue visto con vida en los alrededores de la ciudad de Mar del Plata. Las fotografías que aquí adjuntamos fueron sacadas por el mismisimo cartonero Baez! Cronica TV se enorgullece una vez más de ser pionera en avances tecnológicos. Antes de inaugurar su portal en la web, informa primero y mejor ! Crónica Web utiliza la tecnología ACTIVE-X de MICROSOFT, para poder ver el material adjunto, por favor, autorize este control cuando su sistema lo requiera. Copyright 2001 by Garcia Multimedios & the CAS1618 Group. Muchas gracias por elegirnos!

Załącznik: FOTOS_YABRAN_VIVO_HOY.JPG.vbs

Po uruchomieniu przez użytkownika pliku załącznika robak aktywizuje się, uruchamiając procedurę polegającą na masowym rozsyłaniu, przy użyciu programu Microsoft Outlook lub Microsoft Outlook Express, własnych kopii do wszystkich adresatów znajdujących się w książce adresowej systemu Windows.

New site hacked

Ostatnio dużym powodzeniem cieszą się serwery naszej oświaty 😉 Jeszcze niedawno pod nóż poszła maszynka gimnazjum w Sosnowcu natomiast dziś XVIII Liceum Ogólnokształcącego w Krakowie. Zauważając pewną prawidłowość można stwierdzić, że teraz przyjdzie kolej na jakis uniwerek lub politechnikę 😉 Zapraszamy do działu hacked.

Windows XP bez Bluetooth

Dalsze plany firmy Microsoft związane z implementacją obsługi technologii Bluetooth w najnowszej wersji Windows XP, zostały przerwane. Jako główne powody tej decyzji wymienia się powolne tempo rozwoju nowej technologii oraz niewielką liczbę sprzętu ją obsługującego.

Przedstawiciele Microsoft zauważają, że technologia ta rozwijając się tak szybko i w tak wielu kierunkach, rzeczywiście nie miała czasu na ustabilizowanie się. Także sprzęt rozwijał się w tempie wolniejszym od wcześniej zakładanego (przewidywano że pierwsze w pełni funkcjonalne egzemplarze pojawią się na rynku na początku 2001 roku). Jak zapewniają producenci Windows XP, wsparcie dla Bluetooth może oczywiście pojawić się w terminie późniejszym, kiedy technologia będzie bardziej dojrzała a na rynku znajdzie się wystarczająco szeroka oferta odpowiednich urządzeń.

 

Problemy techniczne w AOL

Firma America Online poinformowała, iż ostatni problem techniczny był przyczyną niemożności skorzystania z serwisu komunikacyjnego Instant Messaging. Przerwę spowodował wadliwy sprzęt, który jednak był bardzo szybko wymieniony.

Według rzecznika firmy AOL Time Warner, usterka nie trwała dłużej niż kilka minut. Obecnie wszystko jest już w należytym porządku. Niestety przedstawiciel firmy nie chciał ujawnić co dokładnie spowodowało problemy.
Z usługi AOL korzysta obecnie około 29.1 milionów użytkowników. W ostatnim czasie AOL AIM stracił pozycję lidera na rzecz konkurencyjnego rozwiązania Microsoft MSN Messenger, któremu udało się przyciągnąć 29.5 milionów korzystających.

Problemy z Cookies?

Fragment kodu strony WWW, jakim są ciasteczka (cookies), podczas zapisu na dysk, mogą stać się wielkim zagrożeniem dla osoby odwiedzającej. Niektórzy eksperci kwestionują bezpieczeństwo ich używania.

Techniki tej nie lubią też obrońcy prywatności. Jak się okazuje, obaw jednych i drugich nie podziela przeciętny internauta. Z badań przeprowadzonych przez instytut Websidestory wynika, że aż 99,32% z osób surfujących po sieci przyjmuje wszystkie cookies. Jak łatwo obliczyć, odrzucane jest tylko 0,68% ciasteczek, co można uznać za dowód, że nie są one uznawane za wielkie zagrożenie.

Red Hat w sądzie

Jedna ze znanych firm dystrybutorskich systemu Linux – Red Hat,
rozprowadzanej pod tą samą nazwą, aktualnie ma problemy sądowe. Przedsiębiorstwo jest notowane na giełdzie i właśnie to stało się powodem ostatnich kłopotów Red Hata.

Jeden z inwestorów, którzy zdecydowali się kupić akcje tego producenta oprogramowania, uważa, że podczas emisji akcji wystąpiły nieprawidłowości. Twierdzi, że naraziły go na straty finansowe. Wystąpił więc do sądu o odszkodowanie. Przedstawiciele Red Hata odmówili komentarza.

 

e-detaliści łamią prawo

Opublikowany raport przez Londyńską Izbę Handlu (LCC), informuje, iż wiele tysięcy handlowców prowadzących sprzedaż detaliczną w internecie, może łamać prawo poprzez działania sprzeczne z wymogami zawartymi w brytyjskiej ustawie o ochronie danych.

Według jej przepisów, które weszły w życie w 1998 roku, na witrynach powinny być umieszczone informacje o celu w jakim zbierane są dane, jak będą wykorzystywane. Ponadto prowadzący witrynę powinni zagwarantować bezpieczeństwo przechowywania zgromadzonych danych oraz nie odsprzedawać ich innym firmom.
Raport informuje, iż spośród przebadanych firm aż 56% nie spełniało tych podstawowych wymogów. Unikanie podporządkowania się prawu grozi firmom internetowym sankcjami, wśród których znajdują się grzywny pieniężne do zamknięcia łamiącej prawo witryny włącznie.