LINUXSOFT.cz Přeskoč levou lištu
Uživatel: Heslo:  
   CZUKPL

> Hakin9 2/2008

V aktuálním čísle se dozvíte o Blind Attacku, hoaxech, spamech a několika dalších zajímavých tématech.

17.4.2008 06:00 | MaReK Olšavský | Články autora | přečteno 7367×

Hakin9

Haking, jak se bránit (v l33t Hakin9) je polský mezinárodní časopis, který v současné době vychází v 7 jazycích a v papírovém vydání ve více než 18 zemích. Je vydáván společností Software-Wydawnictvwo Sp. z o.o. a do češtiny je překládán (nejspíše z polštiny; jako překladatelé jsou v čísle pro leden uvedeni Joanna Rybická, Lumír Peterek a jako korektor je uveden Luboš Toman).

Obsah čísla:

  • Úvodní rubriky
    • Editorial, obsah
    • Ve zkratce (neboli security news)
    • hakin9.live – Obsah CD
  • Útok
    • Blind Attack
    • C#.NEN. Keylogger
    • Backdoor v binárním kódu
    • V ohrožení hoaxu
  • Obrana
    • Obrana proti spamu
    • Cross Site Request Forgery
  • Nástroje
    • Microsoft Express nástroje
    • Biometrika
  • Fejeton: Dlouhodobá archivace

Podrobněji k obsahu čísla

Scanování naslepo, neboli „Blind Attack“, je tématem prvního článku, který prozradí jednu velmi zajímavou techniku síťového útoku, která je možná díky některým předvídatelnostem v síťové komunikaci. S  rostoucím síťovým provozem je takovýto útok jednodušší a je velmi obtížné odhalit zdroj takto provedeného útoku.

Platforma .NET je velmi progesivní myšlenka, která vzešla z Microsoftu (podle některých pramenů jako odpověď na popularitu Javy), ale jen někteří uživatelé si nemyslí, že by .NET mohl být zneužit pro napadení počítače. Jednou z nejjednodušších metod pro získání přístupových jmen a hesel je spuštění keyloggeru, který zaznamenává všechny stisknuté klávesy v systému. Jak takovýto škodlivý nástroj napsat v C# a jak jej „naháčkovat“ do systému popisuje článek „C#.NET Keyloger“.

Propašovat zadní vrátka do programu, k němuž jsou přístupné zdrojové kódy může být relativně jednoduché, ale jak na „Backdoor v binárním kódu“? Autor článku si vzal na mušku populární program PuTTY, který zmodifikoval tak, aby odesílal veškeré stisky kláves na externí server. K tomu postačilo najít volné místo v přeloženém programu (nesmí se změnit velikost) a správně upravit volání v rámci programu. Problematika není tak náročná jak vypadá, pokud nestahujete programy přímo od tvůrců, může tento článek posloužit jako dostatečné varování.

„V ohrožení hoaxu“ je vážný i nevážný článek zároveň. Nejrůznější poplašné správy a řetězové maily se šíří po internetu geometrickou řadou, většina běžných uživatelů nad varováními mávne rukou, téměř jediné nebezpečí je v zahlcení mailových schránek a zvětšených nárocích na připojení. Několik eventuálních rizik a obrana proti hoaxu je v článku popsána.

Závažnějším tématem, než poplašné zprávy je Spam, který je zdrojem nemalých výdělků a představuje drtivou většinu pošty, která chodí uživatelům do poštovní schránky. „Obrana proti spamu“ stojí firmy velké peníze a měla by být několikastupňová. Bohužel techniky spammerů se neustále zdokonalují a ohroženy jsou i normální emaily, protože mohou být považovány za spam. Článek se věnuje jak upozornění na ochranu v poštovním klientu, které lze využít v malých firmách a na domácích počítačích, tak upozornění na ochranu běžící na serveru, nejlépe v kombinaci s firewallem a antivirovým řešením. Zmíněny jsou nekomerční i komerční řešení antispamové ochrany.

Mnoho internetových stránek je náchylných na útok „Cross Site Requet Forgery“. Analýza útoku i jeho praktické provedení několika různými technikami (prostřednictvím POST a GET požadavků) je tématem článku, který by měl znát asi každý, kdo to s tvorbou webových stránek/aplikací myslí seriózně. Základní obranou je kontrola všech vstupů, spojená s kontrolami IP.

Microsoft umí vývojové nástroje špičkové úrovně, jedním z možných řešení pro malé vývojáře je sada Express nástrojů, které jsou dostupné zdarma, ale nepostrádají snad žádné vlastnosti placených verzí Visual Studia. Článek „Microsoft Express nástroje“ nastiňuje možnosti této sady vývojového studia, které je určené pro platformu Microsoft .NET.

Posledním článkem tohoto čísla časopisu je „Biometrika“. Autor se věnuje pozitivům i negativům biometrických metod, které by mohli nahradit klasická hesla. Biometrické metody jsou velmi náročné na přesnost a zatím ne vše funguje jak má. Biometrických technik je několik a tento článek je pouze hrubým shrnutím možností.

závěr

Magazín hakin9 je rozhodně kvalitním a zajímavým zdrojem informací o bezpečnosti a nejen to. Navíc spolu s ním dostanete bootovací CD, na kterém si můžete probíraná témata snadno vyzkoušet.

Časopis hakin9, jak se bránit s podtitulem Hard Core IT Security Magazine vychází, každé dva měsíce, má 82 stran a s přiloženým CD si ho můžete koupit za 239,—Kč (359,—Sk) např. v internetovém obchodě vydavatele, předplatit u distributora Send, či zakoupit v dobrých novinových stáncích.

Verze pro tisk

pridej.cz

 

DISKUZE

:-(( 17.4.2008 15:05 Josef Němec
  L Re: :-(( 17.4.2008 16:47 MaReK Olšavský
    L Re: :-(( 17.4.2008 18:18 Josef Němec
      L Re: :-(( 19.4.2008 08:56 Jinx
        L Re: :-(( 22.4.2008 23:14 Josef Němec




Příspívat do diskuze mohou pouze registrovaní uživatelé.
> Vyhledávání software
> Vyhledávání článků

13.9.2017 8:00 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě DIY, CNC, SDR nebo morseovka? Přijď na sraz spolku OpenAlt – tentokrát netradičně v pondělí: 18. září od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5).
Přidat komentář

3.9.2017 20:45 /Redakce Linuxsoft.cz
PR: Dne 21. září 2017 proběhne v Praze konference "Mobilní řešení pro business". Hlavní tématy konference budou: nejnovější trendy v oblasti mobilních řešení pro firmy, efektivní využití mobilních zařízení, bezpečnostní rizika a řešení pro jejich omezení, správa mobilních zařízení ve firmách a další.
Přidat komentář

15.5.2017 23:50 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě DIY, CNC, SDR nebo morseovka? Přijď na sraz spolku OpenAlt, který se bude konat ve čtvrtek 18. května od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5).
Přidat komentář

12.5.2017 16:42 /Honza Javorek
PyCon CZ, česká konference o programovacím jazyce Python, se po dvou úspěšných ročnících v Brně bude letos konat v Praze, a to 8. až 10. června. Na konferenci letos zavítá např. i Armin Ronacher, známý především jako autor frameworku Flask, šablon Jinja2/Twig, a dalších projektů. Těšit se můžete na přednášky o datové analytice, tvorbě webu, testování, tvorbě API, učení a mentorování programování, přednášky o rozvoji komunity, o použití Pythonu ve vědě nebo k ovládání nejrůznějších zařízení (MicroPython). Na vlastní prsty si můžete na workshopech vyzkoušet postavit Pythonem ovládaného robota, naučit se učit šestileté děti programovat, efektivně testovat nebo si v Pythonu pohrát s kartografickým materiálem. Kupujte lístky, dokud jsou.
Přidat komentář

2.5.2017 9:20 /Eva Rázgová
Putovní konference československé Drupal komunity "DrupalCamp Československo" se tentokrát koná 27. 5.2017 na VUT FIT v Brně. Můžete načerpat a vyměnit si zkušenosti z oblasti Drupalu 7 a 8, UX, SEO, managementu týmového vývoje, využití Dockeru pro Drupal a dalších. Vítáni jsou nováčci i experti. Akci pořádají Slovenská Drupal Asociácia a česká Asociace pro Drupal. Registrace na webu .
Přidat komentář

1.5.2017 20:31 /Pavel `Goldenfish' Kysilka
PR: 25.5.2017 proběhne v Praze konference na téma Firemní informační systémy. Hlavními tématy jsou: Informační systémy s vlastní inteligencí, efektivní práce s dokumenty, mobilní přístup k datům nebo využívání cloudu.
Přidat komentář

15.4.2017 15:20 /František Kučera
Máš rád svobodný software a hardware nebo se o nich chceš něco dozvědět? Zajímá tě IoT a radiokomunikace? Přijď na sraz spolku OpenAlt, který se bude konat ve středu 19. dubna od 18:30 v Šenkovně (Sokolská 60, Praha 2).
Přidat komentář

5.3.2017 19:12 /Redakce Linuxsoft.cz
PR: 23. března proběhne v Praze konferenci na téma Cloud computing v praxi. Hlavními tématy jsou: Nejžhavější trendy v oblasti cloudu a cloudových řešení, Moderní cloudové služby, Infrastruktura současných cloudů, Efektivní využití cloudu, Nástrahy cloudových řešení a jak se jim vyhnout.
Přidat komentář

   Více ...   Přidat zprávičku

> Poslední diskuze

18.9.2017 14:37 / Rojas
high security vault

15.9.2017 7:33 / Wilson
new zealand childcare jobs

31.8.2017 12:11 / Jaromir Obr
Re: ukůládání dat ze souboru

30.7.2017 11:12 / Jaromir Obr
Národní znaky

27.7.2017 12:24 / Jaromir Obr
Cteni/zapis

Více ...

ISSN 1801-3805 | Provozovatel: Pavel Kysilka, IČ: 72868490 (2003-2017) | mail at linuxsoft dot cz | Design: www.megadesign.cz | Textová verze