Site sobre software livre, cultura, arte, gimp, inkscape, wallpapers, vim, firefox, python, e-books, algoritmos, openoffice, ubuntu, debian, gnome, inkscape, bash, shell script, música, arte, mpb, dicas em geral, Geopolítica, politica, brasil, blogsfera, ativismo, rock, english
Quando um otário inventa de ser hacker
Um dia após pacote de correções forma descobertas novas falhas no Internet explorer
Após pacote de segurança, empresa vê novas falhas no Internet Explorer
Nota: O mais curioso é que a política de segurança da Microsoft se baseia na ocultação das falhas ao público, o inverso do que é adotado no mundo do software livre.
Uma empresa de segurança dos Estados Unidos encontrou um novo conjunto de vulnerabilidades no Internet Explorer. A descoberta ocorreu apenas um dia depois da Microsoft lançar um pacote de atualização de emergência para o navegador.
A companhia Core Security Technologies, radicada em Boston, descobriu as falhas na última sexta-feira (22), segundo o jornal britânico "The Daily Telegraph". A revelação veio logo após o lançamento do pacote para resolver as falhas do mais popular browser do mundo, que foram usadas por piratas virtuais para invadir a conta de ativistas em direitos humanos na China.
Divulgação Empresa de segurança encontrou um novo conjunto de vulnerabilidades no Explorer Duas semanas antes, a Microsoft admitiu que a falha do navegador tinha correlação com as invasões.
A Core afirmou ter descoberto outro conjunto de vulnerabilidades no Internet Explorer que podem ser exploradas e usadas remotamente, a fim de acessar dados pessoais e computadores.
A Microsoft abriu uma investigação para o assunto.
Segundo um porta-voz, "a Microsoft está investigando uma vulnerabilidade no Internet Explorer. No momento, desconhecemos qualquer ataque tentando usar a vulnerabilidade ou o impacto sobre clientes, e acreditamos que os clientes estão em risco devido à reduzida divulgação responsável. Assim que terminar de investigar, vamos tomar as medidas adequadas para proteger os clientes."
Jorge Luis Alvarez Medina, consultor de segurança da Core, disse que há três ou quatro alternativas para invasores virtuais explorarem as vulnerabilidades --sem informar, contudo, se elas efetivamente aconteceram. Ele planeja demonstrar a vulnerabilidade na Black Hat, conferência de segurança em Washington, que começa no dia 2 de fevereiro.
Armadilha para usuários do windows via e-mail
Armadilha para usuariozinhos do windowszinho from Sergio Araujo on Vimeo.
Falha do firefox corrigida rapidamente como sempre
Exemplo clássico de phirshing scan
Prometo que vou fazer nova postagem, pois o nosso engraçadinho já teve sua imagem bloqueada, contudo materemo-nos atentos, vigilantes, e espero que o carinha trate de arrumar as malas cedo. É algo vergonhoso, usar apache (sim esse é o servidor dele).
HTTPD-HR Server powered by Apache Server at sestaricruz.net Port 80
dando um traceroute em traceroute sestaricruz.net obtive o último nome:
static.201.20.3.6.datacenter1.com.br
da próxima vez vou dar direto um ping para pegar o IP desses carinhas, sei bem que ele pode usar algum computador como ponte, mas os dados seguem até ele de algum modo, se não fosse assim a PF não teria prendido um bando de canalhas desses há poucos dias.
A verdade sobra a segurança
agora foi descoberta falha nos sistemas básicos de entrada e saida, a famosa BIOS. Isto comprova que a comunidade do software livre está certa em lutar não só pela abertura dos códigos fontes dos programas mas também pelas especificações do hardware.
Imagine só, países inteiros expostos a falhas de hardware. Bancos centrais, exércitos dentre outros estão totalmente vulneráveis a estas falhas tudo porque o sistema capitalista, com seu modelo que só visa o lucro se apropriou da tecnologia da informação tão unicamente para o seu lucro e não para o bem coletivo. E pensar que um inalador para pessoas com dificuldades respiratórias custa 5 centavos de dólar em Cuba e nos EUA custam 400 vezes mais (veja a denúncia no filme SOS saúde).
Usuários do windows ganham mais virus neste ano
Referência: Revista Geek.
Aumentando a segurança de sua rede
Se sua resposta à pergunta anterior for "sim" recomendo a leitura deste artigo:
http://www.dailson.com.br/2008/07/tutorial-de-instalao-do-hlbr-verso.html
Combatendo o FUD
Você sabe o que é FUD?
Vem do inglês MEDO, INCERTEZA e DÚVIDA
O Lula foi vítima de fud durante muitos anos, diziam:
- Ele vai mudar a cor da bandeira do brasil (medo) (nos rincões isso funcionava acreditem!)
- Será que um analfabeto vai saber governar? (dúvida)
- Não estou bem certo se um metalúrgico terá boa visão administrativa (incerteza)
Mas vamos aos Fatos: O Brasil vai crescer este ano acima de 6% enquanto os EUA tiveram um decréscimo do PIB no último trimestre, como dizem os juristas, contra fatos não há argumentos.
Agora saiba que o navegador Firefox vem sendo alvo de FUD:
- Uma empresa parceira da Microsoft (bit9 é parceira Microsoft) publica um artigo mal fundamentado
dizendo que ele é o navegador mais vulnerável de 2008 - As principais instituições especializadas em segurança dizem exatamente o contrário, que o Internet
Explore é o mais inseguro - veja este pequeno artigo: http://www.softwarelivre.org/news/2681
Hackeando modem's d-link
para quem tem um d-link telemar acesse o mesmo assim:
telnet 192.168.254.254
usuário: TMAR#DLKT20060205
senha: DLKT20060205
Se ainda não trocou o firmware basta ler os números no fundo do modem
Para quem tem a versão Brasil Telecom
telnet: 10.1.1.1
usuario: admin
senha: admin
agora digite um help
> help
ele vai listar um monte de comandos
um deles e o velho sh (bultin)
> sh
o pronpt vai se modifica
#
não há o comando ls mas você pode usar
# echo *
pode também usar
# pwd
# cat /proc/version
# cat /proc/cpuinfo
# cd
iptables -L -n lista
para listar as regras no iptables contido no seu modem, isso mesmo
o firewall do modem é iptables, ou seja, todo mundo que acessa a internet com
modem d-link na verdade está acessando pelo linux :)
Quem conseguir descobrir mais coisas sobre os comandos ocultos do modem pode comentar neste post que eu coloco, a idéia é fazer uma referência bem completa sobre o assunto.
Referências:
http://www.cyberciti.biz/tips/hacking-the-dlink-502t-router.html
Como fazer denúncia de e-mail falso
Cada e-mail falso que recebo mando para o endereço acima.
Universo paralelo
autenticação em sites, é o openid, mais precisamente o myopenid .
Como funciona?
Vou tentar explicar de forma sucinta:
Ao se cadastrar no myopenid você recebe uma url única tipo http://felipe.myipenid.com.
Cada vez que for se logar em um site que aceita o serviço você cola a url no campo apropriado, o
site verifica junto ao myopenid se naquele computador há um sujeito http://felipe.myipenid.com
logado, caso positivo ele libera o acesso.
Qual a vantagem?
Você só tem que saber uma senha, a do myopenid, além disso o myopenid trabalha
em https o tempo todo, portanto usa SSL, uma camada criptográfica para dificultar
a captura de dados.
Estou usando agora alguns serviços que aceitam autenticação por este método, um deles
é um concorrente bem interessante do del.icio.us, chama-se ma.gnolia.com
e um wiki pessoal chamado wikispaces. Para saber quais sites já aceitam a autenticação
pelo myopenid acesse este link.
Veja um artigo bem completo sobre o myopenid neste link.
Consertando o tcpd no ubuntu
foi gerado um bug, ele não instalou o serviço tcpd, e isso torna inoperante
as configurações feitas nos arquivos /etc/hosts.denny e /etc/hosts.allow
Para resolver o problema adicione o repositório apt do google
echo "deb http://dl.google.com/linux/deb/ stable non-free" >> /etc/apt/sources.list
wget -q -O - https://dl-ssl.google.com/linux/linux_signing_key.pub | apt-key add -
apt-get update
sudo apt-get install tcpd
edite o arquivo /etc/hosts.deny e coloque
ALL:ALL
Isso vai gerar sua política padrão que é negar tudo
agora edite /etc/hosts.allow para permitir o acesso aos serviços.
veja como permiter alguns hosts conectar ao SSH:
sshd: 192.168.0.1 #permite o host 192.168.0.1 acessar o SSH
sshd: foo.bar.com #permite o acesso do host foo.bar.com ao SSH
linux-cookbook
|
|
| Participe do grupo linux-cookbook |
| Visitar este grupo |



