A digitális jogkezelés vadhajtásai

2007. november 06. 18:18 - Csizmazia Darab István [Rambo]

A PCWorld online oldalain már olvasható a cikk előzetese, ebben néhány elrettentő eset kerül említésre: hogyan próbálkoznak a gyártók ellenőrzést gyakorolni a felhasználók felett, olykor kétes technikai eszközökkel is. Kicsit ehhez kapcsolódva a szerzői jogról ötlöttek fel bennem kételyek, ennek időtartama ugye elvileg 70 év, amit kissé sokallunk. Vajon milyen értéket képviselne ma már egy Windows 3.0? Gyaníthatóan alig valamicskét, mégis az 1990-ben kiadott szoftver esetén még hátra van ebből 52 év :-O



Tovább
1 komment

Trójai a Macintoshon

2007. november 05. 21:49 - Csizmazia Darab István [Rambo]

Egy régi tétel szerint vírusok mindig arra az operációs rendszerre íródnak, amely széleskörben elterjedt és hozzáférhető a részletes dokumentációja. Ez alapján ha nem is várjuk, de sejtjük, a háttérben zajlanak már az erőfeszítések a Macintosh platform elleni kártevők fejlesztésére. Ennek egy jelét láthattuk a napokban: alighogy megjelent az OS X Leopard, máris arról szóltak a hírek, igazi kártevő jelent meg a Mac-es gépekre.



Tovább
5 komment

Üdít, frissít, formában tart

2007. október 31. 19:51 - Csizmazia Darab István [Rambo]

A múltkori PDF hibáról szóló postban azt ecseteltük, hogy olykor, sőt többnyire jobban járunk, ha a közismerten hibás mammut alkalmazások helyett kicsi, okos alternatív megoldást használunk. Természetesen ezzel nem váltunk jegyet az örök hibamentes vadászmezőkre, de gondjainkat valamelyest csökkenthetjük. A szakmai körökben csak "vírustanyaként" aposztrofált Outlook Express helyett jó választás lehet a ThunderBird vagy a TheBat!, az ActiveX és még sok egyéb sebből vérző Internet Explorer helyett pedig nagyságrendekkel biztonságosabb egy Firefox vagy egy Opera. Ezzel azonban nem megszüntetjük, csupán csökkentjük a várható támadások számát: 100%-ig biztonságos, teljesen hibamentes és támadhatatlan alkalmazás ugyanis nem létezik. Hiába, az élet kegyetlen.



Tovább
Szólj hozzá!

A német trójai faló ügy

2007. október 29. 14:38 - Csizmazia Darab István [Rambo]

A múltkori, Ausztria állami trójai programjával kapcsolatos cikk után egy barátunk küldött egy linket, melyen a felirat szerint a német állami trójai program béta változatát tölthetjük le. Kaptunk az alkalmon, letöltöttük, kipróbáltuk, és hogy amit láttunk, attól vajon arcunkra fagyott-e a mosoly, azt a folytatásban megtudhatják.



Tovább
Szólj hozzá!

Kattintsunk-e egyáltalán bármilyen macskára?

2007. október 27. 18:05 - Csizmazia Darab István [Rambo]

Múltkori psycho macskás történetünk úgy látszik nem akar véget érni, egyre újabb levelek érkeznek állítólagos internetes képeslapküldőktől. Rambo kattint, megnéz, VírusTotálozik, majd tanulságokat próbál meg levonni.


Tovább
Szólj hozzá!

Michelle Wild köszöni jól van

2007. október 26. 09:45 - Csizmazia Darab István [Rambo]

A szokatlanság néha lehet jópofa, de úgy néhány szánalmas próbálkozás után szívesen lepofoznánk már a baráti levélnek álcázott spamet küldő illetőket. Igaz, nekünk most nem Brigi küldi a puszit, hanem "csak" Lexi érdeklődik alázatos tisztelettel, hogy "Amúgy miújság", pedig nem is Wagner úr a nevünk.



Tovább
Szólj hozzá!

Smaller, shorter, smarter

2007. október 25. 13:30 - Csizmazia Darab István [Rambo]

A sok kisebb South Park epizód után egyszercsak megjelent a Bigger, longer, uncut egész estét betöltő moziként. Aki bírja ezt a stílust, az örült ennek a növekedésnek. Nézzük meg mi most ebből a szempontból az Adobe ingyenes PDF olvasóját, vajon egy átlagos teljesítményű gépen mi vár ránk verzióról verzióra, örülünk-e a plusz megáknak és jó dolog-e alternatív böngészőt, alternatív PDF olvasót használni? Kísérletezünk, és jól nekieresztjük a 0day PDF próbakódot (PoC) a programoknak.



Tovább
6 komment

Drive-by download közelről

2007. október 24. 19:06 - Csizmazia Darab István [Rambo]

Nagy forgalmú és biztonságosnak vélt portálok, hirdetési oldalak éppúgy veszélyben vannak, akárcsak az alacsonyabb látogatottságú weblapok: egyszercsak valaki észrevétlenül belehackel egy JavaScript kódot. Jó ha nem Internet Explorert használunk, de korántsem jelenti azt, hogy egy Operával vagy Firefox-szal máris megnyugodva hanyattdőlhetünk a fotelünkben. Nem csak emiatt a Drive-by download kód miatt, hanem egyébként is erősen ajánlott a böngészőbeli "biztonsági rendszerváltást" mielőbb megtenni.



Tovább
Szólj hozzá!

És ki figyeli a figyelőket?

2007. október 20. 17:07 - Csizmazia Darab István [Rambo]

Ha emlékezetem nem csal, úgy jó 5-6 éve volt ez téma, vajon a vírusvédelmi programok átengednék-e a kormányzati, titkosszolgálati trójai programokat, volt szó Echelon tervről, Magic Lantern kódról, és onnan lehet gyanítani, melyik gyártó működhet esetleg együtt, hogy azok nem azt mondják, hogy "nem", hanem csak simán nem kívánnak válaszolni a feltett kényes természetű kérdésre. Idén júliusban volt egy érdekes és terjedelmes írás, amelyben különböző  biztonságtechnikai cégeket faggattak arról, milyen az együttműködésük a  titkosszolgálatokkal, volt-e olyan megkeresés vagy egyezségük állami szervekkel, hogy engedjenek át trójai vagy kémprogramokat, és hasonló érzékeny témák -  szerintem kötelező olvasmány kategória.



Tovább
6 komment

A nagy Krackin Networks átverés

2007. október 19. 18:13 - Csizmazia Darab István [Rambo]

Szép dolog a P2P, bár a lelkesedést valószínűleg nem minden piaci szereplő osztja. Az bizonyos, hogy valamilyen formában mindenki hallott róla, találkozott vele, alkalmi vagy akár rendszeres fogyasztóként. Vagyis tökéletes csali lehet egy új fájlmegosztó lehetőség, könnyű keresés és telepítés, azonnali élvezet ígérete csábítóan hangzik. Pontosan ezért lendültek akcióba a rosszfiúk a Vihar Vírus (StormWorm) új változataival "Krackin - The Global Sharing Network" néven. A képen gondtalan fiatalok, csinos lányok önfeledten zenét hallgatnak, táncolnak; a feltűnő lila hátterű reklám pedig az sugallja felénk: Gyere és fogyassz, van itt minden: zene, tánc, képek, video, chat és blog. Ugorjunk hát fejest és nézzük meg közelről!


Tovább
Szólj hozzá!

Üdv, itt a Skype jelszólopó...

2007. október 18. 14:47 - Csizmazia Darab István [Rambo]

Egy hírben olvastam egy olyan új kártevőről, amely a Skype felhasználóinak bejelentkezési információit és egyéb bizalmas adatait veszélyezteti. A vírus spam levelekben, fertőzött weboldalakon és azonnali üzenetküldőkön (Yahoo, MSN, ICQ, Skype) terjed. A lényeg, hogy az üzenetben szerepel egy link, amely a "65404-SkypeDefenderSetup.exe" nevű kártékony program állományra mutat.



Tovább
Szólj hozzá!

Van új a spam alatt - Frissítve

2007. október 18. 11:23 - Csizmazia Darab István [Rambo]

Mi jöhet még spam fronton? Bármi - jósolhatjuk bátran, megerősítve Rejtő Jenő azon gondolatát, hogy csak az fél, akinek van fantáziája. Ebből az árucikkből pedig szemlátomást nem szorulnak importra a leleményes rosszfiúk, gondoljunk csak a képalapú, Excel és Word dokumentumokban érkező, vagy a legutóbbi PDF állományok formájában megtestesülő kéretlen szemétlevelekre. A mostani újítás inkább vicces tűnik, immár MP3 melléklettel is érkezhet spam.



Tovább
3 komment

Etikus hackelés

2007. október 17. 11:19 - Csizmazia Darab István [Rambo]

Igen, valóban létezik ilyesmi, ez nem fából vaskarika. Komoly cégek dolgoznak ezen a területen, és ajánlják a biztonsági audit nevű szolgáltatásukat mindazon piaci szereplőknek, akik a biztonságot mindenek felett fontosnak tartják. Persze ez nem egy statikus dolog, inkább ahhoz hasonló, ahogy a Zen buddhizmusban is a tökéletességet elérni ugyan sohasem lehet, de azért állandóan törekedni kell rá.



Tovább
4 komment

Kattintsunk-e Psycho macskára?

2007. október 15. 16:02 - Csizmazia Darab István [Rambo]

Legalábbis erre biztat minket az a kéretlen email üzenet, mely a postafiókunkban landolt.  Életünk része, hogy a papíralapú üdvözlőlapok helyett egyre inkább SMS-t vagy internetes képeslapot kapunk és küldünk. Tudva tudjuk, hogy piros betűs ünnepeken ezt a kártevők terjesztői is igyekeznek kihasználni, de ne gondoljuk azt, hogy az ünnepek közti időszakban nem történhet semmi baj. Általában igyekszünk mindenkit figyelmeztetni, hogy levélben kapott linkre NE kattintson rá, mi viszont tegyük éppen ezt, nézzük meg és próbáljuk ki, mi történik, ha mégis!


Tovább
1 komment

Amikor a fagylalt visszanyal - Frissítve²

2007. október 13. 08:22 - Csizmazia Darab István [Rambo]

Vannak határai az emberi béketűrésnek, amikor úgy érezzük: eddig, és ne tovább. Ez a limit persze esetenként és egyénileg változó, én arra emlékszem, amit anyám mesélt mindig: arra még rávehető az ember, hogy hagyja, hogy eltapossák és tönkretegyék, de hogy még meg is tapsolja, azt aki tönkretette, hát azt már nem! Úgy tűnik, vannak akiknek megint megtelt a hócipőjük a kéretlen levélszeméttel: Moszkvában egy nagyban játszó spammert, Alexey Tolstokozhevet állítólag meggyilkolták. Érdekes az észrevétel, hogy ha a nevét megpróbáljuk lefordítani, az 'ThickSkin', vagyis vastagbőrű, érzéketlent jelent.



Tovább
4 komment

Foltozó kedd - Exploit szerda

2007. október 12. 16:42 - Csizmazia Darab István [Rambo]

A világ már csak ilyen, logikus szabályokra épül, ahol minden szereplőnek megvan a maga érdeke. Vagy másképpen: érdek a világ ura a Zero Day esetekben is. A Microsofté az, hogy ilyenkor kijelentse, a hiba nem új, már kihasználták ezt megelőzően is, vagy a másik verzió szerint nincs tudomásuk a sérülékenységet konkrétan kihasználó eseteről. A  támadók pedig sokszor egy egész hónapot nyernek az exploit kódok kihasználására, és ezt a laza időszakot csak egy esetleges gyorsan kiadott, rendkívüli frissítés veszélyeztethetné. Persze konkrét igény és érdeklődés jelentkezik az ilyen nulladik napi kihasználható kódokra, még árverési portál is létezik hozzá.



Tovább
4 komment

Norton, a gyors-lassú...

2007. október 11. 10:31 - Csizmazia Darab István [Rambo]

Még a látszatát is szeretném elkerülni, hogy Norton ellenes lennék. Peter remek könyvein nevelkedtem, abból (is) tanultam a programozói szakmát, sőt a családban is van, aki még a mai napig is a sárga dobozos programokra esküszik, és teljesen elégedett velük. Szóval az úgy volt - tisztelt Bíróság ;-) - hogy volt szerencsém végigülni az Informatikai Biztonság Napján megtartott szakmai előadásokat, benne az új Norton Security 2008 csomagról szóló bejelentéssel. Az előadást hallgatva először akkor lettem egy kicsit szkeptikus, amikor azt hallottam, a rengeteg új és javított funkcionalitáshoz állítólag 24 MB memória foglalás elegendő. Szerepelt azonban egy olyan kocka is a slideban, ami a túl magas víruskeresési sebesség káros voltát ecsetelte (szegény AVIRA, és NOD32 itt lesunyhatta volna a fejét, amiért oly gyorsan teszik ezt;-).



Tovább
3 komment

Citrixed van? Tudok egy jó YouTube mozit...

2007. október 10. 17:10 - Csizmazia Darab István [Rambo]

Petko Petkov úgy látszik megint jól belenyúlt, ezúttal a Citrix gateway eszközök  sebezhetőségét vette észre és demonstrálta. Az élet újabb bizonyítéka, hogy játékos és kísérletező kedvű emberek teszik a legérdekesebb felfedezéseket. Az írás címe is figyelemfelkeltő: "Citrix: birtokolni a legális hátsóajtót".


Tovább
Szólj hozzá!

Halló, itt a bank ügyintézője! Vagy mégsem?

2007. október 09. 09:33 - Csizmazia Darab István [Rambo]

Ha most azzal kezdem, hogy megfelelő szakértelem és programok birtokában a Voip alapú beszélgetéseket is le lehet hallgatni, ezzel nem mondok semmi újat, ennek látványos demonstrációjához volt szerencsénk a legutóbbi Hacktivity konferencián is.



Ami viszont újszerű megoldás a csalás bizniszben, hogy a trükkös elkövetők a bank ügyfélszolgálata nevében jelentkeznek.
Tovább
1 komment
süti beállítások módosítása