April 8th, 2011 от singu

на 20-ми март 74-годишна женица от село Ксани, близо до Грузино-Арменската граница решила да краде жица. И в следствие на това решение хакнала с лопата оптичният кабел, който носи голяма част от Интернета на Грузия и Армения. Близо 12 часа 90% от Армения е била без Интернет, засегнати са били и няколко грузински ISP-та.
Опасният хакер го грозят до 3 години затвор.
… пазете се от хакери с лопати.
January 29th, 2011 от singu
От време на време ми се налага да монтирам дъмпнати с dd дискове – основно при анализ на компрометирани системи, когато не е желателно системата да бъде стартирана, за да не може да бъде увредено доказателство.
Под Линукс проблема е тривиален – намираме си offset-а на дяла, който искаме да монтираме например с командата:
1: # fdisk -lu samsung.dd
2: You must set cylinders.
3: You can do this from the extra functions menu.
4:
5: Disk samsung.dd: 0 MB, 0 bytes
6: 255 heads, 63 sectors/track, 0 cylinders, total 0 sectors
7: Units = sectors of 1 * 512 = 512 bytes
8: Disk identifier: 0x2dae2dad
9:
10: Device Boot Start End Blocks Id System
11: samsung.dd1 * 63 81915434 40957686 7 HPFS/NTFS
12: Partition 1 has different physical/logical endings:
13: phys=(1023, 254, 63) logical=(5098, 254, 63)
14: samsung.dd2 81915435 390700799 154392682+ f W95 Ext'd (LBA)
15: Partition 2 has different physical/logical beginnings (non-Linux?):
16: phys=(1023, 254, 63) logical=(5099, 0, 1)
17: Partition 2 has different physical/logical endings:
18: phys=(1023, 254, 63) logical=(24319, 254, 63)
19: samsung.dd5 81915498 390700799 154392651 7 HPFS/NTFS
Ако в конкретният случай искаме да монтираме първият дял, то офсетът ни е 63*512=32256 байта. Оттук нататък с командата:
sudo mount -o loop,offset=32256 -t auto /mnt/ samsung.dd
монтираме дяла в /mnt и voila.
Под Windows нещата изглеждат малко по-гърбаво, основно поради нуждата от допълнителен софтуер. Тук имате следните варианти:
- Да конвертирате dd дъмпа до VMWare диск ( .vmdk ) например чрез LiveView и в последствие да го монтирате чрез VMWare DiskMount. Това няма да ви струва нищо, но ще ви трябва двойно повече свободно пространство.
- FileDisk е още един добър безплатен кандидат, който би трябвало да може да свърши работа. Единственото, за което не съм сигурен е как се указва отместването за да се монтира конкретен дял от целият дисков дъмп ( не съм го тествал лично, ако някой е – моля да сподели опит в коментарите )
- Доста лесно, гъвкаво и работещо решение е Mount Image Pro – софтуера сам си намира дяловете и ви дава избор кое и как да бъде монтирано. Основният недостатък е, че струва $300, но пък има безплатна демо версия, която работи 14 дни.
- Друго безплатно решение е P2 eXplorer Free ( има и Pro версия ), който обаче при мен имаше зловещ memory leak, който на практика сриваше цялата система след 15-20 минути активна работа с дъмпа
- Последното безплатно решение, което работи прилично е OSFMount. Работи много добре, но не разпознава сам дяловете в цял дъмп и ще трябва да смятате и указвате offset-а на ръка, както е в примера горе. Поддържат се доста различни формати ( IMG, DD, ISO, BIN, 00n, NRG, SDI, AFF, AFM, AFD и VMDK ) – от изпробваните инструменти под Windows този ми свърши най-добрата работа.
_________
December 24th, 2010 от singu
Ново включване от Пазарджик. Тези да нямат специална школа ?
December 17th, 2010 от singu
Порше Кайен ( втора употреба ) – 100 000 лв
Пребоядисване – 5000 лв
Да караш новата си зелена кола със златни жилки и акценти из София – безценно…
Или както казва един приятел – шайнииии
И се извинявам за качеството на снимките – много е трудно да снимаш като шофираш и се смееш едновременно.
December 16th, 2010 от singu
NIST обяви кандидатите, които са допуснати до финалният кръг на състезанието за SHA-3 – хеш алгоритъма, който трябва да замести SHA-2. Прескочилите бариерата са BLAKE, Grøstl, JH, Keccak и Skein. Алгоритъмът, който бъде избран за SHA-3, ще замести компрометираният SHA-1 и SHA-2, който се счита за ненадежден, заради голямата му прилика с SHA-1. За тази цел NIST анализира производителността, сигурността и криптоанализа на алгоритмите, като все още се очаква подробен доклад за допуснатите и недопуснатите кандидати ( Ron Rivest оттегли своето предложение MD6 заради недостатъчна производителност). В случая интереснотото е, че само един от алгоритмите е дело на американец – Grøstl е създаден от Техническия Университет в Грац и Датския Технически Университет, Keccak е създаден основно от Joan Daemen ( Белгия ), BLAKE е разработка на швейцарци, JH е сингапурски, което оставя само Skein – в неговата разработка основно участва Bruce Schneier ( човека създал Blowfish, Twofish, Helix и Phelix шифрите ).
December 10th, 2010 от singu