Rodomi pranešimai su žymėmis saugumas. Rodyti visus pranešimus
Rodomi pranešimai su žymėmis saugumas. Rodyti visus pranešimus

2017 m. sausio 26 d., ketvirtadienis

Kodėl negalima paleidinėti komandų iš nepatikimų šaltinių?

Pamėginkime paleisti šią komandą:
 ls ; clear; echo 'Haha! Turiu priėjimas prie tavo kompiuterio!';sleep 1;  echo 'Kompiuteris nulaužtas :^).'; sleep 1; tput setaf 1; echo 'Niekados nepaleidinėkite komandų iš nežinomų šaltinių, ypač su'; tput bold; echo 'sudo!'
-lat
Perspėjimas: Viduje yra paslėptas kodas

Štai kokios dovonos slepiasi tarp ls ir -lat:

Ačiū Suresh Alse

2014 m. gruodžio 24 d., trečiadienis

2014 metų pokalbiai apie privatumą/technologijas

Kodėl privatumas yra svarbus? Glenn Greenwald.



 Kaip atsikovoti internetą? Edward Snowden.




Viskas ką žinome apie NSA šnipinėjimą. Kurt Opsah




Kas kontroliuoja tavo kompiuterį? Tu? Ar kokia nors didelė kompanija? Richard Stallman

Kiti pokalbiai:
  •  20 populiariausių 2014 m. "Democracy now" pokalbių.  -> Nuoroda

2014 m. rugpjūčio 10 d., sekmadienis

Gnu/Linux saugumo tikrinimo įrankiai

 Sistemos vientisumo tikrinimas:
-----------------------------------------------------
# Aide - (Advanced Intrusion Detection Environment)
 http://aide.sourceforge.net/

# Diegimas iš apt-get arba šaltinio
$sudo apt-get install aide
aide --init
aide --check
aide --update


# Pagrindiniai nustatymų dokumentai

/etc/aide/aide.conf
/etc/aide/aide.conf.d


# Rootkit tikrinimas:
http://chkrootkit.org/

# Web Saugumo tikrinimai / Open source
https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

# Kaip apsisaugoti?
http://www.squarefree.com/securitytips/web-developers.html

Jėgos ataka:
-----------------------------------------------------  
Medusa
THC-Hydra
John The Ripper
Raibow table Cracker

Sistemos skanavimas:
-----------------------------------------------------
 nmap
 nikto

Literatūra:
 https://www.digitalocean.com/community/tutorials/how-to-install-aide-on-a-digitalocean-vps

2014 m. liepos 31 d., ketvirtadienis

USB įtaisų pažeidžiamumas

USB įtaisai nėra saugūs.

http://www.wired.com/2014/07/usb-security/

Šiame straipsnyje rašoma kaip išstudijavus usb tvarkykles, jas galima pakeisti taip, kad būtų sutrigdytas kompiuterio saugumas. USB įtaisai gali netik užkrėsti kompiuterį kenksminga programine įranga, bet ir užkrėsti kitus USB įrenginius.

Taip pat:
http://arstechnica.com/security/2014/07/this-thumbdrive-hacks-computers-badusb-exploit-makes-devices-turn-evil/


Flash įrenginiai, tokie kaip, SD, microSD, and SSD, turi integruota valdiklį, kuri atlieka sudėtingas užduotis būtinas  tvarkingam atmintis veikimui. Demontruojama kaip keičiamas blokų paskirstymo ir trynimo algoritmai, kurie leidžia įvairias MITM atakas vykdyti nesusekamu būdu.

http://www.wired.com/2014/07/usb-security/



2014-07-31