Често задавани въпроси

Глупави въпроси няма, има само глупави отговори…

абонаменти

За ЧЗВ.нет

Хранилище на отговори на Често Задавани Въпроси. Като начало - основно в сферата на IT ( ИТ, Информационни Технологии... абе компютрите ). Ако не можете да намерите отговора на това, което живо ви интересува - питайте на vupros@chzv.net (опашката от чакащи отговори въпроси се намира на тук ) И за да не се заяждате за транслитерацията можете да изпращате и на vapros@chzv.net, vaprosi@chzv.net, question@chzv.net, faq@chzv.net...

Как да разберем къде се намира даден интернет адрес

September 12th, 2008 от singu

рнетКолко често ви се е случвало да искате да разберете къде се намира човека, с който си говорите през интернет ( поне приблизително ) ? Ето как може да стане това ( в по-долните примери част от информацията е изтрита или променена с примерни данни) :

  1. Първата стъпка е да разберете адреса на компютъра, който ползва. Начините за това са няколко, в зависимост от това как си комуникирате. Ако например ползвате ICQ, някои клиенти си казват адреса:

icq_ip_address.png

Прочетете цялата статия »

Публикувано в Мрежи | Няма коментари »

Статистики за пароли

September 10th, 2008 от singu

Интересен сайт, ако се интересувате от това доколко ефективна е вашата политика за паролите е PasswordResearch.com. Там ще намерите голямо количество статистики за типа на използваните пароли, как ги запомнят потребителите, колко често се сменят пароли, колко различни пароли използва един човек и т.н. Мнозинството от статистиките са от периода 2002-2005 и се отнасят за Великобритания, но пък това е достатъчно ново - аз лично не смятам, че днес би имало значителна разлика.

Също така в сайта можете да намерите и доста интересни истории, свързани с пароли, аутентификация и т.н. - като например как е бнл хакнат телефонният акаунт на Парис Хилтън.

Powered by Zoundry Raven

Technorati : ,

Публикувано в Сигурност | Няма коментари »

Картинка в Интернет, която краде пароли

September 7th, 2008 от singu

Преди месец на BlackHat конференцията в Лас Вегас, експертите Nathan McFeters, John Heasman и Rob Carter оповестиха нов тип уязвимост, която позволява да се атакуват потребителите и посетителите на всеки сайт, който позволява качването на изображения. В основата си представлява съчетание на стандартно изображение със зловреден Java аплет. От гледна точка на уеб сайтовете това продължава да си е стандартна картинка, но клиентският браузър интерпретира и изпълнява кода. Този тип файлове е наречен GIFAR от своите създатели и е сериозна заплаха за огромна част от сайтовете и особено за нароилите се напоследък социални мрежи. На практика всяко потребителско изображение може да бъде вектор на атака. Още по-лошото е, че не само GIF файловете са податливи на подобна манипулация, но и всички популярни формати ( JPG, PNG и т.н. ), както и друг тип файлове ( ZIP или DOC ) например. Всъщност във файла са събрани стандартния файл ( чийто хедър си е в началото на файла и именно той се се проверява от уеб приложенито ) и втори JAR файл, чийто хедър е разположен след края на първият файл. Всъщност JAR файла представлява ZIP архив на Java .class, съдържащ зловредният код.

За повече информация вижте статията на Петко Павлов ( на английски ) от GNUCITIZEN.org

Очаква се Sun Microsystems да изкарат пач за Java, който да затегне мерките за сигурност в браузърите.

Technorati : ,

Публикувано в Сигурност | Няма коментари »

DNS отравяне

September 5th, 2008 от singu

Binary_tree.jpgОткрих много добре написана статия на български ( заедно с описание как работи DNS ) за DNS отравянето ( т.нар “на Камински”), което нашумя преди около месец. Статията е превод, но добър и изпада в доста технически детайли за същността на атаката. Има само няколко неща, които бих искал да добавя:

“Пробива на Камински” се появиоще в края на Юни, когато група турски хакери успяха да отровят сървъра не на друг, а на самите IANA и ICANN - организации, които лежат в основата на създаването и поддръжането на Интернет. Тази атака се случи седмици преди видният експерт по сигурността Дан Камински да публикува частична информация за уязвимостта и в последствие да я изследва в детайли и да участва в разработката на кръпки за основните софтуерни пакет. Можете да намерите много интересно видео, в което той обяснява уязвимостта на BlackHat конференцията тук.

Уязвимостта засяга ВСИЧКИ DNS сървъри. Ако администрирате сървър на имена, инсталирайте си нова версия - която използва наистина случайни номера на заявките. Това ще затрудни неимоверно много отравянето на сървъра. Случайните номера не решават напълно проблема обаче - руски експерт успя да отрови напълно ъпдейтнат сървър в рамките на 10 часа, използвайки две атакуващи машини, свързани с гигабитова връзка към жертвата. Това е схема, трудно приложима към реални условия, но все пак възможността съществува. За пълно решение на проблема повечето експерти смятат, че Интернет трябва да премине към използването на DNSSEC. Както всяка основна промяна обаче, и тази ще отнеме доста време, усилия и нерви.

Можете да тествате дали сървърите, които вие ползвате са защитени от отравяне. Защитеният сървър трябва да покаже случайно разхвърляни ID-та на графиката. Ако сървърите, които ползвате не са пачнати и нямате управление върху тях, то можете да преминете към ползване на OpenDNS например, като временно или постоянно решение - OpenDNS предлага доста екстри към защитата от отравяне.

И за десерт, може би не се набляга достатъчно на сериозността на този тип атака - при компрометиране на сървър за име може да доведе до пренасочване на неподозиращите жертви към зловреден сайт, като при това няма да сработи нито един от механизмите за защита, вградени в браузъра или чрез допълнителни програми. Тези защити също разчитат на DNS системата да разпознаят потенциално зловредни сайтове и пренасочвания. Напълно е възможно дори да бъде подменен сертификата и “жертвата” да вярва, че отваря сигурна HTTPS сесия към познатия си сървър ( дори сертификатите се проверяват срещу DNS името ). Особено неприятното е, че атаката не е насочена директно към компютрите на жертвите и дори да сте защитени от 3 файъруола, стига един податлив сървър по пътя, който да компрометира всичко. Типичен пример е отравянето на DNS сървърите на China Netcom - един от най-големите доставчици в Китай. Отровените сървъри пренасочват посетителите към зловреден сайт, който се опитва да инсталира купчина експлойти за популярен софтуер. Затова - проверете сървърите, които ползвате и вземете необходимите мерки.

картинката е от http://commons.wikimedia.org/wiki/Image:Binary_tree.png под СС лиценз

Technorati : , , ,

Публикувано в Мрежи, Сигурност, ЧЗВ | 1 коментар »

Първи космически компютърен червей

September 3rd, 2008 от singu

caterpillar.jpgОфициално беше потвърдено първото заразяване от компютърен червей в Космоса. На борда на МКС, заедно с лаптоп на космонавт ( или астронавт, ако предпочитате ) се е качил и разновидност на Gammima - червей, който прехваща потребителски имена и пароли за популярни в Азия онлайн игри. На борда на станцията вирусът се е прехвърлил върху друг лаптоп или чрез мрежова връзка, или чрез USB flash. Oсновните компютри на МКС са отделни и използват напълно различни мрежови протоколи и стандарти ( например SpaceWire ), така че няма опастност от заразяването им. Още повече самите астронавти могат само от време на време да изпращат електронна поща през основната връзка на станцията, което свежда вероятността за “космическо” заразяване почти до нула… Е, най-вероятно ще им спрат онлайн-игрите за известно време, но това са рисковете на професията ( картинката е дело на Cyron )

Technorati :

Публикувано в Забавно | Няма коментари »

Най-готиният адрес в мрежата

September 1st, 2008 от singu

Мдаа, кой е най-готиният адрес в Интернет, а ?

coolest-ip.png

Друго си е Интернет движимото имущество ;)

Technorati :

Публикувано в Забавно | Няма коментари »

« по-стари статии по-нови статии »