kwi
28

Botnety na bazie przeglądarek dzięki HTML5

Podczas prezentacji na B-Sides Conference w Londynie, Robert McArdle, starszy badacz z firmy Trend Micro, pokazał zgromadzonym, jakie możliwości dają nowe technologie internetowe twórcom złośliwego oprogramowania. Dzięki WebSockets, WebWorkers czy cross-origin requests, twórcy malware wcale już nie muszą myśleć o tym, jak przełamać zabezpieczenia przeglądarki, by uruchomić wrogi kod w systemie operacyjnym użytkownika. Dla nich Chrome, IE, czy Firefox będą teraz całkowicie wystarczającymi narzędziami do przeprowadzania ataków DDoS na sieci czy spamowania.

Przedstawione przez McArdlego scenariusze ataków wykorzystują JavaScript i interfejsy HTML5, by tworzyć działające w pamięci komputera „botnety na bazie przeglądarek”, Mogą one praktycznie to samo, co klasyczne botnety działające na bazie zarażonych maszyn, a przy tym są w stanie ogarnąć, dzięki wykorzystaniu standardowych technologii, znacznie szerszy zakres urządzeń – nie tylko tradycyjne Windows PC, ale też iPada czy telefon z Androidem. Wystarczy jedynie zwabić użytkowników na stronę zawierającą złośliwy kod.

Takie metody przynoszą liczne korzyści dla cyberprzestępców:

Przede wszystkim tradycyjne pakiety antywirusowe są niemal bezbronne. Na skanowanym dysku nie ma bowiem złośliwego kodu, a jeśli nawet pakiet antywirusowy będzie sprawdzał zawartość stron internetowych przed ich załadowaniem, to musi zmierzyć się z łatwością maskowania i ukrywania kodu JavaScriptu. Takie złośliwe skrypty można modyfikować szybciej, niż wydawcy oprogramowania antywirusowego będą w stanie je aktualizować.

Ataki wyprowadzane na poziomie HTTP z łatwością przechodzą przez większość zapór sieciowych.

Możliwość uruchamiania wyskakujących okienek poza przeglądarką, o dopasowanej do ich systemu operacyjnego formie pozwoli ogłupić użytkowników – zdaniem McArdlego, można w ten sposób stworzyć przekonujące ataki phishingowe.

Jak do tej pory nie spotkano tego typu ataków w Sieci, ale nie znaczy to, że nie należy przygotować się do obrony. McArdle radzi więc, by sprawdzać aplikacje webowe pod kątem ich odporności na ataki Cross-Origin Resource Sharing, Cross-Domain Messaging czy nieuprawnionego dostępu do lokalnego storage’u przeglądarki. Więcej na ten temat można dowiedzieć się na stronie html5security.org/.

A użytkownicy? Im pozostaje korzystanie z NoScripta.

Źródło: http://webhosting.pl/Nowe.zastosowanie.dla.HTML5.botnety.na.bazie.przegladarek

kwi
09

Atak anonimowych na brytyjskie serwery rządowe

Anon Hacks!

Kliknij aby powiększyć!

Powiecie – powtórka z rozrywki? Owszem, tylko na innym podwórku. Tym razem, celem ataku Anonimowych stały się serwery rządowe Wielkiej Brytanii.

Przestały działać m.in. strona premiera i ministra sprawiedliwości.

Powodem  ataków na rządowe strony, jest wprowadzanie coraz to nowych ustaw dotyczących inwigilacji monitoringu obywateli Wysp.

Przypominam, iż Wielka Brytania plasuje się na pierwszym miejscu w wyścigu „Ilość kamer na obywatela”, nie tylko w Europie, ale i na świecie.

źródło: niebezpiecznik.pl

http://img11.imageshack.us/img11/7186/anona.jpg

kwi
08

Dni IT 2012 na Politechnice Opolskiej!

Logo Politechniki OpolskiejDni IT 2012 to kolejna, ósma edycja znanej konferencji IT. Ma ona na celu propagowanie wiedzy z szeroko pojętej Informatyki. Wydarzenie będzie miało miejsce w dniach 16-18 kwietnia 2012.

Konferencja cieszy się ogromną popularnością zarówno wśród studentów jak i specjalistów z różnych dziedzin informatyki. Dni IT dają możliwość spotkania się z przedstawicielami czołwych firm informatycznych oraz z najlepszymi specjalistami w branży.

Udział w konferencji jest bezpłatny.

Jako oPLUG serdecznie polecamy wszystkie prelekcje! Zaprosiliśmy Fundacje Wolnego i Otwartego Oprogramowania, Marcin Karpezo opowie o Crowdsourcingu! A także Andrzeja Groszka z firmy Fast White Cat który porozmawia na temat : Asterisk nie tylko dla domu.

Zapraszam przeglądania strony Dni IT : http://www.dniit.pl/content,show,3,agenda.html

kwi
08

How Linux is Built ?

Zamieszczam bardzo ciekawy film, obrazujący jak zbudowany jest Linux. Przedstawia podstawowe mechanizmy aktualizacji jądra, dla początkujących i nie tylko !

 

How Linux is Built

Polecam inne filmy kanału : TheLinuxFoundation .

sty
03

Białoruś blokuje dostęp do internetu!

6 stycznia 2012r. w życie wchodzi dekret Łukaszenki, mówiący o tym iż wszystkie usługi internetowe dla Białorusinów muszą być świadczone przez Białoruskie podmioty zlokalizowane na terenie Białorusi.

Oznacza to w skrócie, że Białoruś zostanie odcięta od światowego internetu, a obywatele będą mogli przeglądać strony tylko z domeny .by . Podmioty które zdecydują się na zignorowanie dekretu są zagrożeni karą w wysokości ok. 420PLN!

Obywatele Białorusi nie będą mogli korzystać z serwisów takich jak ebay, allegro, amazon, gmail.

P.S. Ciekawe jak białoruski rząd będzie traktował pobieranie automatycznych aktualizacji (oprogramowania, sygnatur, etc.) lub weryfikacji licencji / certyfikatów. Większość usług tego typu jest przecież serwowana bezpośrednio z serwerów producenta danego sprzętu/oprogramowania — niebezpiecznik.pl

Doskonałe pytanie. Ciekawe czy absurd pójdzie o krok dalej, może jeszcze zablokować odbiór e-maili z domen poza .by ? Wydaję się że władze Białorusi po prostu bawią się killswitchem białoruskiego internetu, bez większego zainteresowania reperkusjami płynącymi z ich decyzji.

Wolość słowa na Białorusi

Wolność słowa na Białorusi

źródło: http://niebezpiecznik.pl

gru
16

Konferencja w ramach projektu Spinacz

Zapraszam do zapoznania się z materiałami nt. projektu „Spinacz”.

Relacja z konferencji „Internetowa ogólnopolska baza informatycznych projektów badawczych otwartej innowacji – Platforma współpracy – SPINACZ”, wkrótce!

Więcej informacji na :

http://spinacz.edu.pl

http://www.fwioo.pl/article/193/druga-konferencja-w-ramach-projektu-spinacz/

lis
10

Spotkanie OpLUG ! Bezpieczniej w sieci ! 18 listopada 2011!

Pragniemy gorąco zaprosić wszystkich pasjonatów Linuksa na kolejne spotkanie z OpLUG !
 

Rozkład jazdy :

- „Wpływ architektury na bezpieczeństwo aplikacji webowej” – Julian Horoszkiewicz

-”Darmowa telefonia korporacyjna – Asterisk od podstaw” – Bartosz Sroka

-”Bezpieczny serwer Jabbera – praktyczne wykorzystanie SELinuksa” – Adam Przybyła

A wszystko to 18 listopada 2011 ! Sala LA-39 (duża sala obok Auli)

w budynku Politechniki Opolskiej – ŁĄCZNIK przy ulicy Sosnkowskiego . (jak dojechać – klik!)

Start : 18.00 Koniec : 20-rano ;]

Zapraszamy !

 

Tux w jaju

 

  • Wpływ architektury na bezpieczeństwo aplikacji webowej – Julian Horoszkiewicz

sie
08

Anonimowy atak na Facebook ?

Anonimowi, jedna z medialnie najpopularniejszych grup haktywistów, odpowiedzialna m.in. za zawieszenie Play Station Network, planuję zniszczyć (?) portal Facebook.

Jako powód akcji podają sprzedaż przez firmę Facebook danych i prywatnych informacji zawartych na kontach portalu.

Zapraszamy na film : ( ;) )

źródło: http://deeuss.wordpress.com/

cze
14

Spotkanie integracyjne OpLUG-a

W najbliższy weekend  (sobota, godz. 18.30, klub Kociołek, ul. Oleska 94) odbędzie się oficjalne spotkanie zarówno członków jak i sympatyków OpLUG!

W mniej formalnej atmosferze poruszone zostaną tematy dalszego kierunku naszej działalności i jej form, tematów, na których szczególnie chcemy się skupić a także metod propagacji organizowanych przez nas wydarzeń. Będzie to też dobra okazja do lepszego zapoznania się jak i wymiany naszych poglądów na sprawy dotyczące Open Source i nie tylko :D Gwarantujemy luźną atmosferę i otwartość (dla autorów oprogramowania opartego o licencję Beerware i nie tylko :D ). Serdecznie zapraszamy wszelkich sympatyków a także osoby, które chcą zapoznać się z osobliwą społecznością naszej grupy.

Miejsce: klub Kociołek, ul. Oleska 94

Data: sobota, 18.06.2011, godz. 18.30

Zapraszamy!

cze
06

Volvo Academic Day – środa, 08.06.2011

Mamy przyjemność współorganizować odbywające się w środę na Politechnice Opolskiej wykłady prowadzone przez Volvo Information Technology. Poza technicznymi ciekawostkami działu IT Volvo można uzyskać przydatne informacje na temat staży oraz pracy, w szczególności dla miłośników systemów uniksopodobnych.

Agenda

10:30-10:40 – Otwarcie Volvo IT Day

10:40-11:00 – Volvo IT – company presentation

11:00-11:45 – Business Intelligence Systems in Volvo IT

11:45-12:15 – Usability in Volvo IT

12:15-12:30 – Przerwa na kawę

12:30-13:45 - Service Desktop and it’s Employees as an end user communication interface for IT Services

13:45-14:30 – Dealer Business Support – the dedicated global support centre

14:30-14:35 – Zakończenie konferencji Volvo IT Day

Serdecznie zapraszamy!

Środa, 08.06.2011, Politechnika Opolska, sala 39 łącznik, ul. Mikołajczyka.

Starsze posty &laquo