BgLOG.net
Абе такова животно има ли?
By THE_AI , 18 March 2007
Днес се сдобих с подобно нещо.
Незнам за вас, но аз имам чувстовото, че съм маниак на тема сигурност. Не мога да си представя, че някой друг освен този, за когото са предназначени, може да ми чете писмата. Направо настръхвам - не че пиша нещо секретно или любовни обяснения :) видиш ли не - но просто при мисълта и се изприщвам. Все пак това, което съм си го мислил съм искал да го споделя с точно определен човек. Става ми гадно, даже като разбера, че точно този определен човек е споменал нещо от написаното на някой друг, но това са други работи.

Та да се върнем към сертификатите.
С малко търсене и помощ от страницата на майкрософт открих една фирма, която предлага безплатни сертификати за лично ползване.
http://www.comodo.com/products/certificate_services/email_certificate.html

Фирмата comodo освен, че сертификати предлагат имат даже и firewall (отново за безплатна употреба - може би ще трябва да го пробвам :))

Отворете страницата с интеренет експлорер защото се използва activeX, за да се инсталира сертификата. Пишете си имената, държавата, една парола, която ще ви е нужна при повторното правене на сертификата и next. Получавате e-mail отваряте го и сертификата ще се инсталира на компютъра.

То това хубаво, но за да ги ползвате тея сертификати ви трябва програма от сорта на Mozilla Thunderbird или Microsoft Outlook(аз лично съм фен на последния :)).

Цялата тая работа отнема около 10 минути. Въпроса е, че след това също няма големи шансове за криптиране. Потребителите на които пращате писмата трябва да ползват някоя e-mail програма(а по мои наблюдения доста заблудени люде си отварят пощата през браузърите).
Мисля си, че компаниите предлагащи E-mail акаунти трябва да помислят по въпроса, трябва да се вгради някакъв механизъм за криптиране на писмото и декриптирането му още в браузъра, но на мечти.

Ако някой има проблеми с инсталирането на сертификата от горната компания да пише коментар. Ще се опитам да помогна.
Legacy hit count
2119
Legacy blog alias
11841
Legacy friendly alias
Дигитален-Сертификат
Интернет
Сигурност

Comments4

ShaManHFel
ShaManHFel преди 19 години и 1 месец
Едно коментарче имам само :), за "заблудени люде", които си отварят пощата през браузърите. Нали знаеш, колко малко от безплатните пощи предлагат POP3 и SMTP достъп, особено пък българските?
Това е и причната толкова хора да ползват такъв достъп до пощата си, просто щото няма друг.
THE_AI
THE_AI преди 19 години и 1 месец
E google и yahoo не ти ли са достатъчни за поп3 и smtp???
Пък и тея българските пощи - абе това пощи ли са въобще?
micromax
micromax преди 19 години и 1 месец
Firewall-а на Comodo е много добър между другото. Смених кериото с него и съм много доволен. Няма да сгрешиш ако го инсталираш
THE_AI
THE_AI преди 19 години и 1 месец
В момента съм с Виста и Comodo, както и Kerio не бачкат тук.
By THE_AI , 12 March 2006
Та както обещах, в този пост ще опиша как да конфигурираме Kerio Personal Firewall, за да нямаме ядове после :)

Първо няколко уводни думички :) Програмата е елементарна!!! Супер елементарна с красив и интуитивен интерфейс. Предполагам, че повечето неща вие самите ще си научите :)

Да започнем с инсталирането.

Съжалявам, но снимки няма да мога да сложа – не ми се инсталира на ново програмата.

Единственото, което мога да ви кажа е, че имате 2 възможности на инсталация. Едната мисля, че се наричаше learning mode(тя е за експертите),  а на другата не се сещам името(но пишеше, че е за начинаещи).

Нас ни интересува опцията за експерти – при нея получавате максимална сигурност.

По време на инсталацията ги има стандартните неща – посочване на място за инсталация, съгласяване с правилата за ползване и прочее – вярвам, че и сами ще успеете да се справите. :)

 

Да преминем към настройките.

Иконата на Kerio представлява щит, който се зарежда до часовника. На него при активност ще видите едни квадратчета – червени и зелени. Червените показват, че имате някакъв входящ трафик. Зелените някакъв изходящ. Колкото повече се събират от едните и другите – толкова по-бърза е връзката.

Така насочете се с мишката към иконата и натиснете десния бутон.



 



Показва се следното меню:

 


 

Disable firewall – равносилно е на изключване на Керио.

Stop all traffic – спира всичкия трафик (както изходящ, така и входящ)

Configuration – конфигурация (извиква се също така и като цъкнете 2 пъти върху иконата)

About И Exit смятам, че са ясни.

 

Нека вече да започнем със същинската конфигурация.

Ако ползвате ЛАН, най-вероятното нещо, което ще се случи след рестарта на компютъра ( а да, забравих да кажа – иска рестарт след като се инсталира програмата)

 

Ще ви излезе едно меню, което ще ви съобщи, че е открит Network Interface

























 

След като това е вашата мрежа – разрешавате – демек правите я доверена мрежа. Ако LANa ви ползва VPN сигурно при влизането ще ви извести отново за някой network – и него го казваме, че е доверена :)

Лесно нали? Абе вие да не си мислите, че ще сглобяваме кубчето Рубик?

Пропуснах да ви обясня какво е доверена мрежа. Това за Керио означава, че тя е подсигурена от потребител. По принцип LAN е trusted network по простата причина, че потребителите в повечето случаи стоят зад хардуерен firewall. Когато кажете, че дадена е мрежа е trusted тогава Керио разрешава някои предефинирани правила за дадената мрежа.

 

Най-често откриването на VPN изглежда така:
























Сещате се, че трябва да разрешите, иначе ще забравим за интернет!

 

 

Айде вече да видим истинската красота – а именно панела за управление:


 

























Готин е нали? От горе и от ляво имаме табове! В момента се намираме в Overview – Connections. Ето тук виждаме всичко, което цоца от интернета – или въобще иска да има достъп до интернет.

 

Хубавото на Керио е, че следи всички процеси, които работят. Т.е. дори и да има някой вирус, който е нов и антивирусната не го засича, Керио веднага ще ви уведоми, че даден файл е бил променен и ще ви попита дали искате да му разрешите работата!

Например при ъпдейт на дадена програма, когато нещо е променено той винаги се обажда и ви пита – абе пич ще му разрешиш ли на тази процес да бачка или не?

 

Табът overview както виждате съдържа Connections(обясних за какво служи), Statistics, Preferences, License. Нямам намерение да ви обяснявам всичко тук, разцъкайте с мишката и ще разберете за какво си говорим – на статистика си имате статистика, на preferences си имате разни опцийки, като автоматична проверка за ъпдейт, на лиценз си имате лицензно споразумения.

Тук е мястото да спомена, че за 30 дни ползвате 100 процента от програмата, след изтичането на този срок, ползвате 80% (тези 20% са блокирането на поп ъп прозорци, което на мен ми е излишно, тъй като си ползвам лисицата :))

 

Нека да отидем на network security – наистина важна част.


 
















Ето това виждаме. :) На application ви показва всички програми, на които сте им разрешили или забранили достъп до интернет. Правилата, които сте направили се променят бързо! Отивате с мишката върху това, което не ви харесва и цъката с мишката веднъж и от Permit става deny, от deny става always ask(винаги ме питай).

 

Това беше – ако има грешка и сте забранили например на Internet Explorer достъпът до интернет веднага може да го промените.

Останалите табове пак си ги разцъквайте сами.

 

Табът intrusions смятам, че не е важен за повечето потребители, затова няма да обяснявам нищо за него – няма да ви се налижи да го бутате, но ето да видите как изглежда:


 



























Само да кажа, че Host Intrusions and Preventions System, няма да работи след 30тия ден. Няма да умрете без тази опция – е по-хубаво да я има, но както вече казах – не е болка за умиране.

Само ако си купите Керио тогава ще може да продължите да ползвате тази защита.

 

Табът web ще си го разцъквате отново сами :) Ето само да видите как изглежда:


 

 

 

 





















Нека преминем към Logs&Alerts. Това според мен е таб за любопитковци. Там може да откриете, кой и кога се опитвал да се добере до ПЦто ви :) Отново ще си го цъкате сами :)


 

 

 

























Ами смятам, че това ви е достатъчно за запознаване с интерфейса на Kerio Personal Firewall. Сега да преминем към нещо, което ще ви се случва често, а именно питанката от различни програми за достъп до интернет.

 

 


 






























Ето на горната картинка IE иска достъп до интернет. Забележете отметката в Create a rule for this communication and don’t ask me again! Ако я няма, при всяко стартиране на IE този прозорец ще се показва. Тоест ако не искате да ви занимават с глупости през цялото време, слагайте отметката и давайте permit или deny. (тези настройки могат да се променят по всяко време)

Още нещо, което трябва да забележите е цветът зад Outgoing Conncetion Alert – зелен! Това само по себе си индикира, че програмата иска да излезе :), а не да получи някаква информация.

Ако имаше Incomming connection то цвета щеше да е червен.

А и ще забележите, че веднага след Outgoing connection ще последва incomming connection :) Отново задавате да се създаде правило и бъдете сигурни, че Керио никога няма да ви попита повторно какво да прави, след като правилото е създадено!

 

Ехееее, ами че то аз толкова изписах, но важните неща бяха малко :) Надявам се сте разбрали, че работата с програмата е страшно лесна!

 

А, забравих да ви кажа, че програмата ви изписва и каква е скоростта на идващата връзка и на излизащата :)














 

Ами толкова за момента.

 

Legacy hit count
3510
Legacy blog alias
5210
Legacy friendly alias
Работа-с-Kerio-Personal-Firewall
Компютри
Интернет
Софтуер
Сигурност

Comments11

Darla
Darla преди 20 години и 1 месец
THE_AI - страхотен постинг си сътворил!  Голямо благодаря!!

Тъкмо новият ми лаптоп трябва вече да е пристигнал и тази седмица ще си го получа. Като пусна и Керио-то в експлоатация ще дам един feedback как съм се справила. Но, щом казваш, че е елементарна, ще мога и аз!Cool
assenoff
assenoff преди 20 години и 1 месец
Евала! Готов си да кандидатстваш за редактор ... :)
THE_AI
THE_AI преди 20 години и 1 месец
Ти си първия човек, който ми казва за такъв проблем. Що за Лап топ имаш? Не е възможно да нямаш свободно пространство на хард диска, или? Все пак му трябват някакви си 10МБ свободно място - което смятам, че трябва да имаш.
За да върви Windows добре по принцип трябва да гледаш, да имаш 2пъти повече място от обема на рам паметта.

И къде пише, че трябва да махнеш Flash Get? Това никъде не го намерих.
Darla
Darla преди 20 години и 1 месец
Ами от 80 GB HD free space is 500MB - защо е така, не е важно за момента. Ок, значи не е проблема в това, че нямам място щом опира до 10МБ. Не обърнах внимание, колко МБ е програмата.

А, за Flash Get - в момента, когато си свалях Кериото от Интернет ми се показа иконката на Flash Get и ми казаха (допитах се до юзер в кю-то ми), че това е firewall na Windows.  (Виж и вмъкнатия текст на английски в предния ми коментар за деинсталирането на защитните стени преди да инсталирам Керио).

I kato firewall, spored predyprezhdenieto, което се изписа на екрана ми преди да инсталирам Кериото реших, че трябва да махна Flash Get . Е, Flash Get firewall  ли е на Windows XP?

"За да върви Windows добре по принцип трябва да гледаш, да имаш 2 пъти повече място от обема на рам паметта" - сори, ама това не го разбрах. 2 пъти повече място на харддиска ли от обема на рам паметта?
rammstein4o
rammstein4o преди 20 години и 1 месец
Flash Get - Програма за сваляне на файлове (а.к.а Даунлоад мениджър)... нищо общо с firewall... много интересно с кои точно се допита за това :)

Относно уиндоуса.... там кадето ти е инсталиран (предполагам е на диск C:) трябва винаги да имаш достатъчно празно място... както казва даниел минимума е 2 х обема на рам паметта... това е защото уиндоуса го ползва за така наречения swap или на уиндоуски език виртуална памет

Относно твърдението на тези от керио... ако искам ще си сложа 30 firewall програми... те ли ще ми кажат, че не е възможно :)

Дарла.... при теб проблема според мен е на някакво различно ниво... дай повече инфо за тоз лаптоп... доколкото разбрах е нов... (във такъв случай как подяволите си напълнила 80Г толкова бързо :) ) Кажи какви са му хардуерните данни... какво имаш инсталирано на него . Т.Н
Darla
Darla преди 20 години и 1 месец
Благодаря, rammstein40 за изясняването и отговора ти!

За уиндоуса и необходимото му свободното свободно място  - разбрах! За Flash Get - също! Явно съм се подвела.

Лаптома ми не е чисто нов, но е доста запазен с много добри параметри. Честно казано, не ми се иска точно тук да описвам, какво имам инсталирано на него - което означава, че май се самоограничавам за вашата компетентна и бъдеща помощ относно Керио-то, но засега се налага.


assenoff
assenoff преди 20 години и 1 месец
Виж сега, от настоящето описание на проблема нямаме особена полза ...
И без това явно не е нещо рутинно, и по този начин ни е доста по-трудно да помогнем дистанционно, нали :)
Затова искаме тези подробности, които считаме за съществени!

Цитирам:

"Бъдете прецизен и информативен за проблема си

  • Опишете симптомите на проблема или дефекта внимателно и ясно.
  • Опишете средата, в която се проявява (машина, операционна система, приложение, каквото и да е). Осигурете наименованието на дистрибутора и номера на версията (например "Fedora Core 2". Slackware 9.1", и т.н.)
  • Опишете изследването, което сте направили в опита си да разберете проблема, преди да зададете въпроса.
  • Опишете предприетите от вас диагностичните стъпки за локализиране на проблема преди да зададете въпроса.
  • Опишете скорошните промени в компютъра или софтуерната конфигурация, които могат да имат нещо общо.
Дайте най-доброто от себе си, като се опитате да предвидите какви въпроси би задал ..."

И също:

"Преди да попитате

Преди да зададете въпрос по електронна поща, в новинарска група, или на интернет базиран разговор, направете следното:

  1. Опитайте се да намерите отговор, претърсвайки мрежата.
  2. Опитайте се да намерите отговор, прочитайки наръчника/указанията.
  3. Опитайте се да намерите отговор, прочитайки често задаваните въпроси (FAQ).
  4. Опитайте се да намерите отговор чрез изследване или експериментиране.
  5. Опитайте се да намерите отговор като попитате опитен приятел.
  6. Ако сте програмист, опитайте се да намерите отговор, прочитайки изходния код.

Задавайки въпроса си, покажете факта, че сте свършили първо тези неща; това ще помогне за доказателство, че не сте ленив сюнгер и не губите времето на хората. Още по-добре, покажете какво сте научили от извършването на тези действия. Обичаме да отговаряме на въпросите на хора, които демонстрират, че могат да се поучат от отговорите.

Търсете навсякъде в Гугъл - и сред страниците, и сред групите - с текста на съобщенията за грешки, които сте получавате. Така може направо да стигнете до начина за справяне с пречката, или пък до пощенски списък, чрез който да получите отговор. Дори и да не откриете нищо полезно, добре е когато търсите помощ да споменавате, че сте търсили в Гугъл с еди-коя си дума или израз, но не сте намерили нищо, което да ви изглежда полезно.

Подгответе въпроса си. Премислете го отново. Прибързани въпроси получават необмислени отговори или никакви. Колкото повече успеете да покажете, че сте вложили мисъл и усилия в решаването на проблема си преди да го поставите пред другите, толкова по-вероятно е наистина да получите помощ.

Пазете се от поставянето на погрешни въпроси. Ако попитате нещо, основано на погрешни предположения, е много вероятно г-н Случайният Хакер да ви отвърне с безполезен и буквален отговор, докато си мисли "Тъп въпрос ...", с надеждата да се поучите от факта, че сте получил точно това, за което питате, а не това, от което се нуждаете.

Никога не предполагайте, че имате право на отговор. Нямате; в крайна сметка, не плащате за услугата. Ще заслужите отговора, ако го заслужите, задавайки въпрос, който е съществен, интересен, и провокиращ творческата мисъл - такъв, който безусловно допринася за опита на общността, вместо пасивно да изисква познанията от другите.

От друга страна, добро начало е да демонстрирате, че сте в състояние и желаете да помагате в достигането до решение. На въпроси като "Може ли някой да ме ориентира в насоката?", "Какво липсва в примера ми?" и "В коя връзка/интернет страница трябва да проверя?" е по-вероятно да бъде отговорено, отколкото на "Моля посочете конкретната процедура, която трябва да следвам", защото ясно показвате, че наистина желаете да завършите процеса ако някой просто ви насочи в правилната посока."

Цялото: http://smart-questions.atspace.com

НИе сме твърде далеч от понятията и тесни спциализации, описани в този документ, но имаме желание и ще се опитаме да помогнем, доколкото можем - помогни ни и ти!

Марио Асенов


Darla
Darla преди 20 години и 1 месец
Е, направо се почувствах като ученичка, която нещо не е схванала материала,след тази лекция :-))
Вие искате да помагате на вашето ниво - професионално! Ами аз като не съм въобще толкова навътре с вашата терминология, проблематика, познания - как да го направя, като моите обяснения ще ви се сторят лаишки?? А,това, което не е на вашето ниво, вие го игнорирате по принцип.
Да, това в тази статия е много полезно и съм съгласна, че най-напред трябва човек да се опита сам да направи нещо относно проблема си - ще се поуча. Донякъде го правя, но само донякъде.
Знаеш ли какъв ми е проблема? Дойдоха моите шефове, връчиха ми лаптопа и ми казаха да се оправям сама. Е, успях да прехвърля всички файлове, програми и настройки от стария ми комп на лаптопа. Отделно му разучавам параметрите, отделно е наблъскан с файлове на предишния ни системен администратор - 30GB и го чакам да дойде да си ги запише на дискове и да ги изтрие!!! Това ограничава много свободното място и спира по-нататъшната ми работа. Внимавам и да не изтрия нещо по погрешка.
Имах интерес да инсталирам Керио-то и го направих - това трябва да ви говори, че поне малко съм заинтересована от завършване на процеса. За моя изненада и радост - щи ми помогнат и се надявам да тръгне програмата скоро.

И накрая, хайде да си признаем, че ако бях еди коя си блогерка, а не Дарла-Дейзи отношението щеше да е различно?! Нищо лично, само мое наблюдение, че нещата опират и до лицеприятие!


rammstein4o
rammstein4o преди 20 години и 1 месец
По оффтопика: Скъпа Дарла... Бих отговорил така както на еди коя си блогерка, така и на теб... Нито съм ходил по срещи на бглог, нито те познавам лично, нито друг път съм влизал в коментар с теб така че едва ли можеш да ме обвиняваш в лично отношение Smile

Асенов е много прав за умно зададените въпроси... никой не се ражда научен, но пък и ние не сме се трудили да го научим за този дето клати гората... аз със удоволствие помагам на хора които имат желание да се вслушат в думите ми, но тези който ме пренебрегват/подценяват/използват в общия случай или биват игнорирани или пък биват правени за смях (зависи от настроението ми и тяхното провинение Wink)... хората от тази общност могат да потвърдът думите ми ... повечето от тях помнят на какво съм готов за да защита моето достойнство и доверието на хората в мен

Отново он топик: Радвам се че си намерила кой да ти помогне... силно се надявам да не е същия който ти е казал че флашгет е firewall Laughing (това в кръга на шегата)...

имам един съвет към теб... след като предния собственик си вземе всичко което му трябва направи един пълен формат на диска и си инсталирай уиндоуса на чисто и със наствойки и софтуер които ще вършат работа на теб (особенно след като предния собственик е бил сис-админ... най-вероятно има поне десет параноично настроени неща Smile)... сигурен съм, че след тази операция дори и кеирото ще тръгне безпроблемно
assenoff
assenoff преди 20 години и 1 месец
Дарла-Дейзи - пръво, сори, не съм искал да прозвуча дидактично (и хич не ме бив за даскал) :)
Намека за еди коя си блогекра нещо не го разбрах - в главният сайт на БГ лог влизам толкова рядко, че от миналата година септември месец досега - просто не знам кои са актуалните автори, кой за какво се бори, как са нещата ... Щом имаш наблюдения, вероятно си права, но поне от моя страна дискриминация няма!
Цитираният от мен материал е умишлено написан в такъв тон, просто би ми отнело прекалено много време да го смекча и преразкажа, но ме радва това, че си схванала същината, и всъщност извършваш част от препоръките там, дори и без подсещане!
Както описа ситуацията - надали ти е много приятно да ти се спъва работата, разбирам праведното ти недоволство ...
В случая твоите шефове са за упрекване. Ако човек иска служителите му да си вършат свястно работата, то той ще му създаде максимално добри условия за това - а насторйката на един лаптоп не изисква никакви финансови ресурси, по-скоро вниманието на опитен компютърджия за няколко часа.
Например хората, на които поддържам компютрите - те нямат никакъв интерес към технологиите, не искат да научат нищо ново, искат само да се съсредоточат вурху бързата си и нормална работа на Уърд, Ексел, да пращат и получават електронна поща и да са защитени. За тях компютърът е средство, инструмент, и това е съвсем нормално. Техните интереси са другаде, и ги разбирам, защо смятат за излишно прекаленото задълбочаване с безполезни за тях знания и умения.
Не се притеснявай да споделяш или питаш каквото и да е - дори и на нас да ни изгелждат елементарни отговорите, ние ще уточняваме, ще искаме повече и по-подробна или по-сбита информация единствено с желанието за помощ.
Тук - в блогерското общество - свободата е доста голяма, няма стриктни изисквания, както по технически форуми, има само добронамерени, понякога разпалени дискусии ...
Надявам се да сме загладили недоразумението :)

Марио Асенов
Darla
Darla преди 20 години
rammstein4o i assenoff - не бях влизала отдавна тук и днес видях коментарите ви (специално на асенов).  Ами, първо - благодаря!

За  мен е много важно да има обратна връзка и това, че вие я поддържате много ме радва. Вероятно, когато съм написала, че ако бях еди коя си блогерка, тогава отношението щеше да е  различно, едва ли съм имала предвид точно вас двамата, защото наистина не се познаваме. Това, което съм счела като презумпция е, че вие двамата сте част от модераторите на този сайт , а имам наблюдения, че на моите публикации в общност Предложения, където се докладват и проблеми не се обръща внимание. Ако съм си направила грешно заключение - извинете ме!

По  всичко личи, че аз не съм толкова навътре с компютрите, както вие. Всъщност, въобще не съм. Работя като офис-мениджър. Преди няколко години част от работата ми бе да поддържам комуникацията с фирмата, която се грижеше за компютрите ни. За да съм малко в час, какво правят се информирах за компютърния свят, като четях литература. В. "Компютри" ми бе като настолно четиво тогава. От този период натрупах минимални, но далеч недостатъчни знания. След това бях по майчинство, съответно четях книги за бебета и възпитание на деца, сега пък чета психологическа литература, и не се занимавам с това перо от работа ни. Доскоро имахме системен администратор, но както споменах шефовете решиха, че няма да наемем нов.
Затова май ще се наложи отново да чета и  да наваксам пропуснатото. :-)

Марио, даваш ми позволение да задавам въпроси. Да знаеш, че ще задавам! И то много скоро, защото ми предстои да предложа оптимална компютърна конфигурация. Ако нямаш нищо против, може ли да я съгласувам тук с теб(вас)?

И последно, смятам, че недоразумението е изгладено. Поздрави!
By THE_AI , 11 March 2006
Не, не и не! Ябълки не ща! Отказах се вече!
Ами, че те хората ги изгризкват за 30 минути бе :)
Ето копие от датата (мързеше ме да го превеждам цялото нешо):

По-малко от 30 минути бяха необходими на хакер за да получи root достъп до MacOS X. Експериментът бе проведен на 22 февруари, когато фенове на Mac настроиха Mac Mini за сървър и поканиха всеки желаещ да се опита да получи пълен контрол над системата. Конкурсът приключи за броени часове. Хакер, пожелал да бъде записан единствено с прякора Gwerdna, получи контрол над сървъра и подмени съдържанието на разположения на него уеб сайт. Това му е отнело между 20 и 30 минути. "Първо проверих за неправилна конфигурация и пропуски в сигурността, но след като не открих такива, реших да използвам все още непубликуван експлойт, а такива има много", споделя хакерът.

Въпреки че според Gwerdna сървърът е могъл да бъде и по-добре защитен, това не би го спряло поради многото непубликувани и непачнати експлойти. Слабото разпространение на Mac обаче е причината повечето хакери да не се занимават с него.

Сега ето ви и пълната статия от:
http://www.zdnet.com.au/news/security/soa/Mac_OS_X_hacked_in_less_than_30_minutes/0,2000061744,39241748,00.htm

update Gaining root access to a Mac is "easy pickings," according to an individual who won an OS X hacking challenge last month by gaining root control of a machine using an unpublished security vulnerability.
On February 22, a Sweden-based Mac enthusiast set his Mac Mini as a server and invited hackers to break through the computer's security and gain root control, which would allow the attacker to take charge of the computer and delete files and folders or install applications.

Participants were given local client access to the target computer and invited to try their luck.

Within hours of going live, the "rm-my-mac" competition was over. The challenger posted this message on his Web site: "This sucks. Six hours later this poor little Mac was owned and this page got defaced".

The hacker that won the challenge, who asked ZDNet Australia to identify him only as "gwerdna", said he gained root control of the Mac in less than 30 minutes.

"It probably took about 20 or 30 minutes to get root on the box. Initially I tried looking around the box for certain mis-configurations and other obvious things but then I decided to use some unpublished exploits -- of which there are a lot for Mac OS X," gwerdna told ZDNet Australia .

According to gwerdna, the hacked Mac could have been better protected, but it would not have stopped him because he exploited a vulnerability that has not yet been made public or patched by Apple.

"The rm-my-mac challenge was setup similar to how you would have a Mac acting as a server -- with various remote services running and local access to users… There are various Mac OS X hardening guides out there that could have been used to harden the machine, however, it wouldn't have stopped the vulnerability I used to gain access.

"There are only limited things you can do with unknown and unpublished vulnerabilities. One is to use additional hardening patches -- good examples for Linux are the PaX patch and the grsecurity patches. They provide numerous hardening options on the system, and implement non-executable memory, which prevent memory based corruption exploits," said gwerdna.

Gwerdna concluded that OS X contains "easy pickings" when it comes to vulnerabilities that could allow hackers to break into Apple's operating system.

"Mac OS X is easy pickings for bug finders. That said, it doesn't have the market share to really interest most serious bug finders," added gwerdna.

Apple's OS X has come under fire in recent weeks with the appearance of two viruses and a number of serious security flaws, which have since been patched by the Mac maker.

In January, security researcher Neil Archibald, who has already been credited with finding numerous vulnerabilities in OS X, told ZDNet Australia  that he knows of numerous security vulnerabilities in Apple's operating system that could be exploited by attackers.

"The only thing which has kept Mac OS X relatively safe up until now is the fact that the market share is significantly lower than that of Microsoft Windows or the more common UNIX platforms.… If this situation was to change, in my opinion, things could be a lot worse on Mac OS X than they currently are on other operating systems," said Archibald at the time.

An Apple Australia spokeswoman said today it was unable to comment at this stage.



П.П. Страто! Още не е късно да се върнеш към истинските пичове - ем микро, ем софт! Да знаеш винаги ще те приемем с разтворени обятия!

:):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):):)



Legacy hit count
1534
Legacy blog alias
5194
Legacy friendly alias
Хаха---Ябълката-бе-изгризана-за-30-минути---
Сигурност

Comments1

Stratovarius
Stratovarius преди 20 години и 1 месец
 Hey :) Вече има два вируса и някой е получил root достъп за 30 минути, но все пак Mac си остава най - доброто защото е шарен :)

Ами какво да кажем за Microsoft :)
http://tauquil.com/archives/2006/01/06/re-introducing-the-real-windows-…
много успех и удовлоствие с копието на Mac OS X Tiger наречено Microsoft Windows Vista :)
А това не ме плаши :) - нека има вирусчета и дупки в Маc OS иначе няма да е интересно :)
By assenoff , 8 March 2006
Директно копирано от МС сайта:

Overview

In response to direct customer need for a streamlined method of identifying common security misconfigurations, Microsoft has developed the Microsoft Baseline Security Analyzer (MBSA). Version 2.0 of MBSA includes a graphical and command line interface that can perform local or remote scans of Windows systems. MBSA runs on Windows Server 2003, Windows 2000, and Windows XP systems and will scan for common security misconfigurations in the following products: Windows 2000, Windows XP, Windows Server 2003, Internet Information Server (IIS) 5.0, and 6.0, SQL Server 7.0 and 2000, Internet Explorer (IE) 5.01 and later, and Office 2000, 2002 and 2003. MBSA also scans for missing security updates, update rollups and service packs published to Microsoft Update.

Някой да е имал вземане-даване с този набор инструменти?

В момента го тегля, само да предупредя, че иска genuine validation

Аз нямам проблем, но с кракнати версии на уиндоуса няма да работи ...

ЩЕ пиша псле кое какво прави и дали има полза от него :)

Марио Асенов 

Legacy hit count
1415
Legacy blog alias
5135
Legacy friendly alias
Microsoft-Baseline-Security-Analyzer-v2-0
Компютри
Софтуер
Сигурност

Comments

By THE_AI , 21 February 2006

Ами и Ябълките не могат да се спасят вече :) Това е Windows е the bestLaughing

Откриха вирус за Apple Mac OS X

Първият компютърен вирус, атакуващ новата операционна система на Apple - Mac OS X е регистриран от американски лаборатории за компютърна сигурност, съобщиха технологични сайтове.

Зловредният код OSX/Leap-A се разпространява по традиционния начин - използвайки контактите от мейл-листа на заразения компютър.

Според анализатори скоро може да се очаква появата на други подобни вируси. (17.02.2006)

 

Втори червей за Mac OS X

Само няколко дни, след като бе открит първият червей за Mac OS X, фирмите за сигурност анонсираха появата на нов троянски кон за операционната система на Apple.

Inqtana се възползва от уязвимост в Bluetooth софтуера на Mac OS X, за която има официална "кръпка" още от юни.

В петък бе разкрит първият вирус за Mac OS X - Leap. Според Symantec зловредните програми са създадени по едно и също време и Inqtana не е дошла в отговор на Leap.

Макар че и двата вируса не са оценявани като опасни, специалисти предупреждават, че появата им може да бъде началото на опасна тенденция. (20.02.2006)

http://news.idg.bg/?call=USE~newsmsg;&t=idgbg&msgid=28723

http://news.idg.bg/?call=USE~newsmsg;&t=idgbg&msgid=28752

Legacy hit count
977
Legacy blog alias
4761
Legacy friendly alias
Страто--Страто-
Сигурност

Comments3

BasiDi
BasiDi преди 20 години и 2 месеца
Дани, как не те досрамя да го напишеш това за Уиндоуса бе? :) искаш ли да броим вирусчета за различните ОС? ;)
assenoff
assenoff преди 20 години и 2 месеца
DOS ще включваме ли в броенето?
Bozhidar
Bozhidar преди 20 години и 2 месеца

Според мен те първа има да виждаме вируси за Мак. Проблема си беше, че много от хората, които си пишеха вируси просто търсят извесност, пък ако заразиш МАК кой ще те чуе.

Другият фактор според мен е, че вируси се пишат по-скоро в по-бедните страни, а там да имаш МАК е почти невъзможно заради цената му

By edinotwas , 14 February 2006
Най-слабото звено

Дори и най-защитените мрежи са уязвими, ако служителите непреднамерено издават важна информация.

Леон Ерлангер
Коя е най-слабата връзка в инфраструктурата на вашата мрежа: вашите защитни стени, антивирусните системи или преносимите компютри на често пътуващите ви служители? Ето един съвет: застанете пред огледалото и се вгледайте в себе си. Повечето експерти по сигурността са единодушни, че един интелигентен кракер може да проникне в почти всяка мрежа, като просто поиска от подходящите потребители нужната му информация. Разпространени са разнообразни техники за манипулиране - известни под общото наименование “социално инженерство”. При тях се използва естественото желание на човека да вярва и помага на другите или да получи нещо, без да даде нищо в замяна. Кракерите могат да научават потребителски имена, пароли и друга информация, която им дава възможност да проникват в мрежи - дори и в тези, защитени с най-съвременни технологии.
Ако ви е трудно да повярвате в това, прочетете карето “Пет трика, които кракерите използват срещу вас” и си помислете как бихте реагирали в подобни ситуации. Но техниките, за които говорим там, са само част от стотиците, които кракерите използват, за да се сдобият с ценната за тях информация.
Всъщност кракерите може да се докопат до много информация, без да говорят с който и да било, просто като сърфират в Web сайтовете на компанията и търсят имената и длъжностите на ръководителите й, финансова информация, организационни схеми и електронните адреси и телефонните номера на служителите. Освен това те се ровят в боклука на компанията в търсене на организационни схеми, указания за служители, ръководства за системи и приложения, планове за маркетинг, паметни записки, формуляри на компанията, ръководства за наемане на човешки ресурси, разпечатки на финансови отчети и др.Кракерите използват тази информация, за да извоюват доверието на други чрез телефонни обаждания и електронни съобщения, маскирайки се често като служители, клиенти или консултанти и убеждавайки работещите в компанията да осигурят информация, която би могла, малко по малко, да им даде достъп до локалните мрежи на компанията.
Техниките за извличане на информация от работещите в дадена компания са същите, които се използват от всеки изнудвач. Те включват:

  • затрупване на набелязания служител с купища разнообразна информация и странни въпроси или използване на необикновени и объркващи аргументи, които го затрудняват да проумее какво всъщност става;
  • помощ на служителя при възникване на някой технически проблем, най-вероятно, създаден от самия кракер. Това често се нарича “обратно социално инженерство”;
  • изявления, които предизвикват силни емоции или използване на техники за заблуждение;
  • в случай на съпротива, кракерът се съгласява и отстъпва по един или няколко несъществени въпроси. След известно време жертвата се чувства уверена, че в отговор може да направи отстъпки на други молби;
  • споделяне на информация и технологично ноу-хау през известно време, без искане на нищо в замяна - поне за момента. Когато дойде време кракерът да поиска информация, жертвата се чувства задължена да му услужи;
  • кракерът се преструва, че има същите интереси, като жертвата - вероятно благодарение на информация, получена от потребителски групи;
  • кракерът се преструва, че жертвата може да помогне на свой близък колега да изпълни важен ангажимент, поет от него;
  • поддържане на невинно наглед приятелство с жертвата, по време на което хакерът научава, малко по малко, жаргона на компанията и имената на най-важните служители, сървъри и приложения.
    Не забравяйте, че много голям процент нарушения на сигурността водят началото си вътрешно, от някой недоволен служител или от външни за компанията лица - консултанти, партньори и т.н. - които имат достъп до системата. Хората рядко поставят под въпрос действията на “вътрешните лица”.
http://www.sagabg.net/PCMagazine/articles.php3?article_id=3403#top
Legacy hit count
1187
Legacy blog alias
4622
Legacy friendly alias
мисля-че-тази-статия-е-подходяща-за-тук-
Компютри
Интересни линкове
Сигурност

Comments3

THE_AI
THE_AI преди 20 години и 2 месеца

Хах, още като видях, че в поста ти се съдържа думата хакер ми стана ясно какъв ще е коментара на Асенов(съгласен съм с него).

А по повод на статията - беше доста интересно.

Да дам един пример как са кракнали мрежата на Майкрософт в миналото.

На един от домашните компютрите на служител в фирмата му лепнали вирус и така както човечеца си се връзва към мрежата на Майкрософт си заминава и ценната информация за Чичо Бил :).

Дам, служителите са опасни! 

edinotwas
edinotwas преди 20 години и 2 месеца
По молба на асенофф съм сменил всички хакери с кракери, ако съм пропуснал някой моля да ме извините, да го посочите и  аз веднага ще му откъсна главата.  Wink
assenoff
assenoff преди 20 години и 2 месеца
Ами благодаря :) Ще взема и аз ад си редактирам "разпененият" пост :)