Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Локализация на WiFi точки за достъп

June 18th, 2009 от singu

heatmapper_overview.jpg

Фирмата ekahau публикува своя нов продукт за инспекция на Wi-Fi мрежи. Хубавата новина е, че версията HeatMapper е безплатна и ви позволява да локализирате къде точно се намира дадена точка за достъп. За целта ви трябва само и единствено лаптоп с безжична карта.

Самата работа с програмата е проста – зареждате карта в JPG, PNG или подобен формат и започвате да ходите напред-назад. За съжаление в безплатната версия не се поддържа GPS и трябва да щракате с мишката местоположението си, а и времето за единична инспекция е ограничено на 15 минути, но пък нямате ограничения в броя инспекции. Колкото повече обикаляте, толкова по-точно определяте местата на точките.

Ако все още не сте убедени, гледайте трейлъра ( .. и аз за първи път виждам трейлър на софтуер )

 

Как да се премахнат старите драйвери

June 13th, 2009 от singu

Дори и да не го показва, Windows пази инсталирани драйверите на доста устройства, които по един или друг начин са имали достъп до компютъра ви.  Което е проблем, ако често си играете с хардуер.

Лесен начин да решите този проблем ви дава следния прост трик ( който видях в geeklife ):

Стартирайте команден ред ( Start->Run->cmd )

Напишете следните два реда:

SET DEVMGR_SHOW_NONPRESENT_DEVICES=1

devmgmt.msc

В стартиралия се Device Manager имате нова опция View->Show hidden:

Вече можете да видите всички устройства, които реално не присъстват в системата:

Оттук нататък можете спокойно да деинсталирате драйверите на устройствата, които не ви трябват ( десен клик -> Uninstall, или просто с “Del” от клавиатурата.

Подобно почистване на драйверите може да е полезно при проблем с инсталация на устройство, ъпгрейд, а и може да помогне за по-бърза и безпроблемна работа на компютъра. Работи под Vista и XP.

Алтернативно може да ползвате и безплатния софтуерен инструмент Device Remover.

 

Безплатен персонален скенер за уязвимости

June 12th, 2009 от singu

Съгласно статистиките повече от 90% от потребителите на компютри имат инсталирана поне една несигурна програма. Много често това е софтуер, който е бил нужен еднократно и след това е забравен и зарязан.

От едно известно време се забавлявам със Secunia Personal Software Inspector (PSI), което е безплатен персонален скенер за уязвимости за Windows, който можете да ползвате на домашния си компютър.

Secunia PSI сканира и разпознава инсталирания софтуер, като успява едновременно да има прост интерфейс:

Основен екран на Secunia PSI

Основен екран на Secunia PSI

Основен екран на Secunia PSI - Разширени опции

Основен екран на Secunia PSI - Разширени опции

и удобно да предоставя решения за проблемите – най-често решението е инсталиране на нова версия на продукта или инсталиране на кръпка. И в двата случая PSI предоставя линк за директно сваляне ( което използва IE ):

Разпознати уязвимости, повече информация и решения

Също така PSI разпонава и остарели програми, за които няма поддръжка и ви предупреждава за тях. Разбира се има и възможност за игнориране на разпозната програма.

Програми без поддръжка

Програми без поддръжка

Secunia PSI е достъпна за сваляне от сайта на производителя.

 

Как да забраним автоматичното стартиране при USB устройства

June 11th, 2009 от singu

Autorun позволява автоматично да се стартира софтуер, записан на USB flash, CD, харддиск и каква ли още не медия. Като идея ви спестява 3 щракания с мишката, като изпълнение ви отваря огромна дупка в сигурността – стартира се всякакъв записан софтуер, независимо дали го искате или не. Любим начин за разпространение на вируси, червеи и подобна гад, особено с разпространението напоследък на USB флашовете.

Технологично се изпълнява просто – във файла autorun.inf описвате коя програма да се стартира и как да се промени иконата на устройството ( ако искате да се промени ). Формата е стандартен за MS inf файлове:

[autorun]
open=autorun.exe
icon=autorun.ico

Оттам нататък при всяко отваряне на устройството през Windows Explorer се стартира autorun.exe.

Ето няколко начина по които можете да забраните автоматичното стартиране. Това не замества пълноценна антивирусна програма, но пък добавя още едно ниво на сигурност. ( или както казва Мечо Пух: “Колкото повече, толкова повече!” )

1. Натиснете Shift, преди да пъхнете USB-то.

Това забранява автоматичното стартиране, но недостатък е, че трябва да помните и да го правите всеки път. Освен това ако отворите флаша с двойно кликване, автоматичното стартиране пак ще сработи

2. Използвайте безплатния инструмент TweakUI, който е част от MS PowerToys:

Версия за 64 битови машини е достъпна от тук ( и двете версии са безплатни )

3. Group Policy Editor:

Ако сте администратор на машината/мрежата, можете да използвате GPE:

  • Start ->Run ->gpedit.msc
  • Отивате на Computer Configuration -> Administrative Templates –> System
  • След като изберете System в дясното поле, в лявото намерете опция TurnOff Autoplay и я отворете с двойно щракване.
  • Изберете Enabled (объркващо е, знам. Всъщност разрешавате забраняването на автоматичното стартиране о_О )
 

Microsoft vs Firefox, серия втора

June 8th, 2009 от singu

Майкрософт се взеха в ръце и публикуваха на 5-ти юни обновление за .NET Framework, който всъщност позволява да деинсталирате нежеланият плъгин за Firefox. От описанието на ъпдейта:
“In this update for .NET Framework 3.5 SP1 and in Windows 7, the .NET Framework Assistant will be installed on a per-user basis. As a result, the Uninstall button will be functional in the Firefox Add-ons list. This update will also make this version of the .NET Framework Assistant for Firefox compatible with future versions of the Firefox browser. To properly update the .NET Framework Assistant, this update must be applied while the extension is enabled in Firefox.”
Достъпно за свободно сваляне от сайта на Microsoft, свалете и инсталирайте, ако не още не сте изчоплили плъгина ръчно.

 

Ъпдейт на Майкрософт инсталира плъгин на Firefox

June 1st, 2009 от singu

Brian Krebs докладва, че един от последните ъпдейти на Microsoft .NET Framework мълчаливо инсталира плъгин в браузъра Firefox, наречен Microsoft .NET Framework Assistant 1.0. Само по себе си това не е толкова лошо – плъгин повече или по-малко, какво толкова ? Първата неприятна новина е, че няма как да деинсталирате плъгина по лесният начин – бутона “Uninstall” е забранен. Още по-лошата новина е, че според Annoyances.org този плъгин отваря една от най-опасните уязвимости във Firefox, наблюдавана напоследък – той дава възможността на сайтове да инсталират софтуер на компютъра ви лесно и по-важното – без да ви питат.

Единственият начин да деинсталирате въпросният плъгин изисква малко бърникане в registry и в настройките на браузъра – операция за хора с хладен ум, чисти ръце и горещо сърце ( ще ме прощавате за цитирането на Дзержински, но подобна простотия си плаче за чекисти… ). Ето какво трябва да направите стъпка по стъпка ( взето от тук ):

Стъпка 1: Изтриване на ключа от registry

  1. Стартирайте regedit ( Start->Run->regedit, трябват ви администраторски права )
  2. за x86 системи отидете на HKEY_LOCAL_MACHINE > SOFTWARE > Mozilla > Firefox > Extensions, за х64 системи, отидете на HKEY_LOCAL_MACHINE > SOFTWARE > Wow6432Node > Mozilla > Firefox > Extensions
  3. Изтрийте ключа с име ‘{20a82645-c095-46ed-80e3-08825760534b}’

Стъпка 2: Изтриване на промените от Mozilla Firefox

  1. Стартирайте Firefox и напишете в лентата за адрес ‘about:config’
  2. Скролирайте надолу или използвайте филтъра, за да намерите опцията с име ‘general.useragent.extra.microsoftdotnet’
  3. Щракнете с десен бутон върху опцията и изберете ‘Reset’
  4. Рестартирайте браузъра

Стъпка 3: Изтриване на файловете на плъгина

  1. Стартирайте system explorer ( Win + E )
  2. Отидете на ‘%SYSTEMDRIVE%\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\’ ( работи и ако направо този стринг го пляснете в Start->Run )
  3. Изтрийте цялата ‘DotNetAssistantExtension’ директория с всички файлове в нея

Стъпка 4: Отворете една бира/кола/газирана вода и теглете поредната майна на М$

Technorati : firefox, microsoft