Архива за 'Sigurnost' категорију

Facebook: privatnost, regrutovanje…

новембар 6, 2008

Ovih dana smo se baš raspričali ovoj temi. Ali ovaj put ne bih pričao globalno o privatnosti na Facebooku, nego pre naveo jedan primer na koji sam juče naleteo. Klasika šta može da vam se desi pri traženju posla.

Juče smo u agenciji regrutovali jednu malu devojku za posao (asistenta e-marketara). Razgovor je prošao skroz OK, posao je očigledno njen. Mlada (i privlačna :)) devojka odlazi i kolega koji je obavio razovor sa njom seda na laptop. Pretpostavljate koja je URL destinacija bila prva u svom web browseru :) Zatim sledi ukucavanje imena mlade (i dalje insistiram: privlačne :)) devojke i buduće koleginice u pretraživač sajta, podatke naravno nije zaštitila i hopa… Njen ceo private life na dlanu :)

Kolega nabacuje bananu na lice i poziva da mu se pridružimo u explorisanju pikanterija mlade zavodljive 24godišnjakinje. Prvo ide lagani obilazak svojih drugarica, pa koju muzikicu sluša, šta gleda, na šta se loži, šta čita (WTF!! nije Geek)…

Pogled lagano pada na grupe čiji je član.. Namerno ne navodim tačne nazive, ali u fazonu Grupa za legalizaciju Canabisa, Weekend sex grupa i sl.. hmmm, tako znači… Sada ceo muški deo nabacuje banane na lica, polako se guramo oko kolege sa laptopom i izguravamo koleginice. Sa jezicima do patosa vičemo na kolegu: slike, slike… idi na slike jebote!!

Ovaj se kao kurva smeje klikćući na tab photos.. Yes… tri, četiri albuma koja “obećavaju“. Naravno, mlađani slatkiš nije odrastao u nekom manastiru i za svoje godine ima manje više fotke kao i sve svoje godišnjakinje. Mislim u današnje vreme kada svaki mobilni telefon ima foto aparat ništa čudno. Ono što je fuck, je što je sve ostavila na open svima iz svoje mreže :(

Nastavak priče pretpostavljate i sami. Kreću oni naši muški typique komentari :)) Koleginice beže se vraćaju ispred svojih mašina zaključujući da su ipak svi muškarci… kh, kh… :)) Mi još malo nastavljamo da uživamo u voajerisanju života mlade koleginice i posle par minuta ih testoteronski obavijeni zadovoljstvom sledimo i lagano back ispred svoje mašine.

Svi kao nešto rade, a svima prepoznatljiva color šema Facebooka na ekranu ;)

Sledeće nedelje nova koleginica bi trebalo da nam pridruži. Sreća u nesreći za nju je što se zapošljava u Web-Marketinšku agenciju gde je prosek godina 29 i gde je sve to sa njenog Facebook profila više pozitivno nego negativno. Zamišljam samo da je konkurisala u nekoj od osiguravajućih kompanija, banaka ili slično. Zamisli da joj je HR iz takve firme checkovao FB nalog :) Budite pametni i zaštitie svoje profile onemogućavajući da ga iko osim vaših prijatelja može videti. Isto tako i za svoje slike. Ukoliko već imate profil na Facebooku, posećujte ga redovno i proverite da nije neko od vaših prijatelja objavio neke “nezgodne” slike i tagovao vas na njima. Ako jeste slobodno uklonite tag i zamolite prijatelja da to više ne radi. Obratite pažnju na vaš digitalni identitet, može biti jako neugodno u nekim situacijama ;)

Neka prava na ovaj tekst su zadržana, 2008 Blogowski. Svi objavljeni radovi na Blogowski.eu su njegovo vlasništvo, osim ako nije drugačije napisano, i nalaze se pod Creative Commons Attribution 2.5 Licencom. Ukoliko koristite RSS kanale sa ovog bloga, proverite da li se slažete sa uslovima korištenja. Uslovi korištenja RSS kanala

“Osigurajte” windoze

октобар 24, 2008
Microsoft je dosta davno odlučio da svoje korisnike tretira kao mentalno zaostale, pa je u sklopu toga odlučio da im dozvoli sva administratorska prava od početka. To direktno dovodi do gomile virusa i čuda koji vršljaju po sistemu. Dejan Vesić je napravio odličan tekst o tome te preporučujem svima, koji koriste windoze, da ga pročitaju i primene u praksi. Tako ćete napraviti sigurnosni model

Platne kartice i prevaranti

август 8, 2008
Cesto se prica o mogucnosti zloupotrebe platnih kartica, narocito na internetu, ali retko kad covek ima prilike da takvo nesto vidi na delu. Upravo sam naleteo na jedan sajt koji ukazuje na zloupotrebu kartica. Pokusavao sam da nadjem informacije o hotelima u Nisu i naisao na sajt koji se navodno bavi rezervacijom smestaja. Prelistao sam sajt [...]

MacBook Air hacknut..

април 2, 2008

Krajem prošlog meseca u Vancouveru (Canada) na konferenciji CanSecWest održano je PWN2OWN takmičenje. Mesto gde experti u sigurnosti web sistema/aplikacija (hackeri) svoje znanje koriste u nameri da pronađu sigurnosne rupe. Ove godine je cilj bio da se proveri koliko su sigurni operativni sistemi Ubuntu 7.10, Microsoft Vista (sp1) i Mac OS X Leopard 10.5.2. Glavna misija: preuzmi kontrolu na hard disku sa mogućnošću čitanja fajlova na njima.

Sva tri operativna sistema su bila instalirana na laptop mašinama. OS X (naravno :)) na Mac Book Air mašini, Vista na Fujitsu U810, a Ubuntu na Sony VAIO VGN-TZ37CN. Sve tri mašine su imale fabričku konfiguraciju.

Tokom prvih 24 sata, sve tri mašine su uspele da se odbrane od napada preko mreže. Ni jedan upad nije detektovan. Drugog dana su pravila igre malo promenjena. Nije se zahtevao pristup svim fajlovima na hard disku, bilo je dovoljno da se otvore mailovi na napadnutom računaru ili jednostavno ubaciti neku adresu u web browser i poslati ga na željenu adresu.

Na ovom ispitu je MacBook Air prvi pao, Charlie Miller, je u roku od dva minuta Macov Safari preusmerio na prethodno pripremljenu stranicu sa malware softwareom. Inače, Charlie Miller je prošle godine na istom takmičenju već hacknuo iPhone ;)

Charlie Miller hackuje MacBook Air // Photo Credits ggEE

Prema uslovima takmičenja, nije mu dozvoljeno da ovaj propust i objavi javno, sve dok Apple ne zakrpi rupice. On će se zadovoljiti sa 10 000$ i MacBook Air kompom koji je hacknuo :)

Što se Viste i Ubuntua tiče, oni su prešli u nastavak takmičenja. Trećeg dana su pravila još više “olabavljena”. Hackeri su imali pravo da eksploatišu i propuste u softwareu koji ne dolazi direktno od proizvođača operativnog sistema, a često se nalazi instaliran na mašini (Skype, Acrobat Reader, Flash).

Na ovom testu je Shane Macauley sa svojom ekipom uspeo da “zvekne” Vistu. Tačnije, Vista je popustila zahvaljujuči propustu u Adobe Flash Playeru. Za ovo je dobio drugu nagradu i 5000$.

Kako god ovo izgledalo loša reklama za Mac, ja ga i dalje njuškam iz daljine (čitaj: poželjno gledam). Još uvek nemam muda da istresem 3K€ za mašinu :)

———— Source ZDF

Neka prava na ovaj tekst su zadržana, 2008 Blogowski. Svi objavljeni radovi na Blogowski.eu su njegovo vlasništvo, osim ako nije drugačije napisano, i nalaze se pod Creative Commons Attribution 2.5 Licencom. Ukoliko koristite RSS kanale sa ovog bloga, proverite da li se slažete sa uslovima korištenja. Uslovi korištenja RSS kanala

Razmislite pre postovanja

април 9, 2007

Fenomen bloga se oseća sve više, posebno kod tinejdžera. Ono o čemu ne razmišljaju pri objavljivanju svojih malih tajni na tinBlogovima je da na svetu ima puno bolesnika. Ovaj video ima za cilj da skrene pažnju kod mlađih da dobro pročItaju tekst pre nego što ga objave na svom blogu.

Kolege tinBlogeri, ono što bi vam iskreno savetovao je da NIKADA ne ostavljate svoje pravo ime-prezime, telefone adresu itd javno!! Na žalost, države na našim prostorima gotovo da ne obraćaju pažnju na takve stvari, što bi se oni brinuli o tome.. :(

Lično kao autor bloga koji može da ima bar minimalan uticaj na mlađe generacije, imam nekakvu moralnu obavezu da skrenem pažnju na ovu stvar. Iskreno možda me je i sam kćerkin čin da počne pisanje bloga sa tek navršenih 12 godina, navelo na takvo razmišljanje :) Naravno URL bloga vam ne dam, poštujem njenu intimnost :)

Neka prava na ovaj tekst su zadržana, 2007 Blogowski. Svi objavljeni radovi na Blogowski.eu su njegovo vlasništvo, osim ako nije drugačije napisano, i nalaze se pod Creative Commons Attribution 2.5 Licencom. Ukoliko koristite RSS kanale sa ovog bloga, proverite da li se slažete sa uslovima korištenja. Uslovi korištenja RSS kanalaPlugin by Taragana

Sigurnost OLPC-a

фебруар 8, 2007
Verovatno su do sada svi čuli za OLPC inicijativu, jednu od najlepših akcija u računarskom svetu. Wired ima priču o jako zanimljivom sigurnosnom modelu na tim računarima. Ono što je takođe zanimljivo, glavni arhitekta celog sigurnosnog sistema je Ivan Krstić, balkanske gore list.

10.000$ za rupe u Windows Visti i IE7

јануар 15, 2007

Kompanija specijalizovana za softver bezbednost iDefense je raspisala konkurs sa nagradom od 8000$ za onoga ko pronađe rupe u novom operativnom sistemu Microsofta Vista kao i u navigatoru Internet Exploreru 7. Tačnije rečeno, rupe pomoću kojih bi mogla da se preuzme kontrola nad sistemom na distanci.

Takođe je rezervisano od 2000$ do 4000$ za sve one koji naprave program koji će moći eventualne “rupe” da eksploatiše. Konkurs je otvoren do 31 marta ove godine i rezervisan za prvih 6 osoba koji se do tada prijave i premijerno prijave svoje “radove”.

Precizira se i da je kompanija Microsoft blagovremeno obaveštena o ovom konkursu i u principu nema ništa protiv i ako zvanična kompanijska politika ne predviđa ovakve situacije.

Znači ako ste spremni za izazov i $10K vam izgleda kao korektna ponuda, a još ste sigurni da imate rešenje, kontakt vam je ovde>>. Poštenim hakerima koji će zaraditi kintu uz pomoć moje informacije unapred zahvaljujem na 5% provizije :)

Upotrebna vrednost čipa na ličnim kartama

јануар 13, 2007
Nove lične karte sa biometrijskim podacima i čipom su podigle veliku prašinu gomilom gluposti, koje su izgleda postale uobičajene kod nas. Međutim, ono što se meni jako svidelo u celoj priči je čip na ličnoj karti. S obzirom da je postojanje čipa stvar ličnog izbora građana, pretpostavljam da njegov sadržaj nije bitan i može da se menja. Svojevremeno sam na delu video Sun Ray sistem i jako mi se

Microsoft Vista & National Security Agency

јануар 13, 2007
Krajem ovog meseca Microsoft izbacuje svoj novi operativni sistem Vista koji većina Microsoftovih korisnika sa nestrpljenjem očekuje. U vezi toga, via Kotnik sam naleteo na interesantan članak sa Washington Posta od 9. januara ove godine. Po prvi put Microsoft otvoreno priznaje da je imala “pomoć” od strane NSA (National Security Agency) pri razvijanju ovog operativnog [...]

Vaš digitalni identitet

децембар 21, 2006
U jednom od prošlih postova sam pisao o digitalnom identitetu i mogućnosti zloupotrebe istog pri zapošljavanju. Ako vam nije na volji recimo šta “kažu” svetski pretraživači o vama kada ukucate vaše ime i prezime u polje “Traži”, od skoro postoji jedno rešenje. Ili bar kompanija koja pokušava da proda svoju uslugu tvrdi da ima [...]

Digitalni Identitet

децембар 14, 2006
Sa prelaskom na Web 2.0, kao krajnji korisnici, sve se više traži od nas da budemo interaktivni na web destinacijama. E-kupovina, dati svoje mišljenje, glasati, imati svoj e-prostor na raznim društvenim mrežama. Imamo i mogućnost otvaranja blogova na raznim besplatnim servisima, objaviti svoj foto album na Flickr-u, svoje video zapise na YouTube-u, linkove na [...]