Friday, March 29, 2013

DDoS - Distrubuted Denial of Service




I. Syn flood
Може да се извърши само под ТСР протокол. Атаката е базирана на свойствата на ТСР протокола при първоначално установяване на връзка. първоначалното установяване на връзка на TCP е процес наречен 3way handshake общо взето прездтавлява размяна на 3 пакета, с което се установява статут на връзката. хост 1 праща syn пакет, до хост 2, хост 2 отговаря на хост 1със syn-ack пакет и хост 1 отоваря на хост 2 с финален ack пакет след което формално 2-та хоста имат установена връзка. Syn Flood използва точно това свойство, като в процеса, от атакуващия, към жертвата се пращат огромно количество syn пакети, жертвата, отговаря със syn-ack пакети, очаквайки финалните ack пакети които така и не пристигат. Така жертвата остава с огромен брой полу-отворени TCP връзки. Известно след края на атаката, всичките полу-отворени връзки сами изчезват, ТСР протокола сам си ги изчиства.

Общо взето това се спира от всеки , защото това са връзки, които идват отвън, и това са неочаквани syn пакети, и заради това че са неочаквани, Statefull Packet Inspection Firewall ги дропва, защото няма с какво или с кого да ги асоциира. Тук натварването идва от 2 места.

най-честите причини поради които някой иска да ви хакне РС


Това са най-честите причини поради които някой иска да ви хакне РС, и схемата ги показваясно групирани....

1. таен уеб сървър
В тази група, компютъра ви бива тайно правърнат в уеб сървър, без ваше знание, разрешение и без очевидни симптоми, но има и косвен симптъм, увеличено натоварване на компютъра и интернет връзката. най-често компютъра ви бива превърат в едно от следните:

1.1 фишинг сайт
1.2 malware download mirror
1.3 пипратски/warez сървър
1.4 педофилски сървър
1.5 спам сайт - където отиваке като чукнете линк в спам писмо

2. кражба на самоличност - някой иска да се представи за вас, и да го направи убедително

3. Email атаки - те се използват най-често, за:
3.1 е-mail сървър, на който атакуващите чакат отговора ви, от спам или скам писмо
3.2 да прагледа адресната ви книга и да събере email контактите ви в нея, за нуждите на спамера и празпращане на спам.
3.3 Опити за неоторизиран достъп до корпоративна поща, например индустрионален шпионаж, кражба и създаван на сертификати за уеб сайтове....

Thursday, March 28, 2013

Каквото и да си говорим става дума за пари.



Каквото и да си говорим става дума за пари.

Никой няма да налива пари, ако не може да извади печалба. Дали това е краят или началото на браузера  Опера? Едни му викат края на браузера и реват и се тръшкат все едно идва края на света, Аз викам може би това е началото на браузера Опера, а в повечето случаи, на хората не им пука за безизвестният браузер, и безизвестното му ядро, обаче няколко магарета си реват Опера та Опера, ми да си реват. Като ви е толкоз яд, стойте си на 12,14. И кво? Махат едно безизвестно ядро дето никой не го брои за нищо и никой не го поддръжжа, за да сложат масово поддържано ядро и в крайна сметка това чудо да вземе да заработи по-добре и туко виж събрало по-сериозен пазарен дял.

В един от многото безвкусни и безлични форуми, дето админа и модераторите, имат общо мнение, и заплюват за трол всеки който дръзне да каже нещо различно, се появиха публикации как това било края на света. Края на света за кого? За един безивестен браузер, който според различни източници има нищожно малкият и практически незначителният пазарен дял между 1,3% и 2,6% си сменял ядрото. Айде да речем че не искам да се заяждам с опера и ще приема че има 2,6% пазарен дял. Ми то да ви кажа, честно сега браузера може и да стане популярен. Кой сериозен девелопер ще си играе да работи с 2,6% дял от пазара? Никой. Просто не е рентабилно. В началото Опера излезна със собствено Ядро и собствен Javascript енджин престо! Развиваха го до версия 12.14 в някакъв опит са съберат популярност, очевидно без успех.

Thursday, December 13, 2012

Шамар за потребителите от IBM/Lenovo



IBM/Lenovo удари плесница на компютърните потребители, и с право. В началото на събитията беше поредният скандал, между потребители и Микрософт, кой е виновен за многото пробиви и кой не е. Скандала се разрази в началото на Февруари, и в началото, нямаше изглед, че този скандал може да се разрастне, защото нито е първия нито е последния. Всички викат: еее голама работа поредната караница, всяко чудо за 3 дни,  ще се скарат и ще им мине, както винаги ставаше до сега.

Тук обаче нещата се объркаха, заради подкаста Security now! на Стив Гибсън и Лео Лапорте, който само наля масло в огъня, изтъквайки, че като цяло микрософт са тръгнали и вървят уверено в правилната посока, но нещата не могат да станат за една нощ. Сигурността не е черно и бяло, сигурността има страшно много отенъци и нюанси на сивото, и хич не е лесна задача, всеки компютър има определена задача, което значи че ОС и програмите се избират според исканията и задачите поставени на компютъра, и от там се поставят ясни изисквания за сигурност. Това което много хора не знаят е че в света на компютрите всичко е баланс на ресурси. Искаш едно, но в замяна трябва да пожертваш друго. Другото е, че Микрософт не могат да махнат с магическа пръчица, и всичко да приключи ей така. Има такава огромна база от програми и драйвери, за всяакви чудати хардуерни части, и устройства, и програми за всичко и всеки, че не може просто да отрежеш всичко и да кажеш ново начало. Това значи да отрежеш всички програми и потребители, и да се изолираш сам. При Микрософт нещата стават бавно, не защото те го искат, а защото така им се налага от обстоятелсвата. От Микрософт се опитват да постигнат сценария и вълка сит и агнето цяло. Искат хем да вървят напред, да са модерна компания, с модерни продукти, за да могат да се впишат в нашия динамичан свят, но не искат да губят съвместимостта си с всичко до тук. От тук тръгва големия проблем с който микрософт се борят. Много потребители се ядосаха и решиха че ги правят на гупаци за да им вземат парите. Скандалът се разрастна много, толкова много, че чак привлече вниманието на IBM/Lenovo с мащаба си и с пушилката която се вдига около скандала. Да привличаш вниманието на титаните с битовите ти неволи никога не е добра идея, защото обикновено ти излизаш виновния.

Sunday, December 9, 2012

OPEN NOTIFICATION TO FACEBOOK

 OPEN NOTIFICATION TO FACEBOOK

In Response to Facebook's new policy, i declare that all posted in my account - https://www.facebook.com/Shinobi.Diabolik, including: Personal information, Images, drawings, pictures, photographs, videos, texts and any other content, posten on my account, are copyrighted by me - the account owner, under the authority of the Berne Convention.

This strictly Prohibits any use, explicit or implicit of any of my content posted on my account, for commercial use or any other use, explicit or implicit, without my explicit written permission.

With this decraration, i notify facebook, all and any facebook employees, and all and any other people associated with facebook, in all and any way, that all and any use of all and any of my personal information, or all and any information posted in my facebook account is ILLEGAL, and in violation of copyrights law 1 1-308-308 UCC 1-103 and Rome Statute.

Wednesday, October 31, 2012

Лични размисли около компютрния свят

          Сигурността, в света на компютрите е интересна и не е лесна задача, имайки предвид до скорошната умствена нагласа, на софтуерните разработчици, и безотговорното отношение на някои администратори и мързеливото отношение на други, и незнанието от страна на трети администратори, а при болшинството е въпрос на произволни комбинации, от тези неща, най често комбинация от трите в произволни отношения.

Всички само дрънкат като дървени философи и като фурнаджииски лопати и никой не прави нищо по въпроса, за да реши въпроса. Аз се опитвам на всички компютри които правя, да изграждам някаква реална степен на защита, но хората след мен, сами си свалят защитата, и действат незащитени, ефектино неутрализирайки старанието ми, и после се чудят що са хакнати, ами нека да са хакнати, и после се чудят що имат вируси, ами нека да имат вируси. Нека да им е. Нека да им е докато се научат, че трябва да поемат отговорност за собствения си компютър, защото ако те не поемат отговорност за собствения си компютър, никой няма да го направи, а те ще са винаги жертви, и всички ще злоупотребяват с техния компютър. Ами да злоупотребяват, нека да злоупотребяват, докато се научат.

Престъпленито съществува там където условията го толерират. Ако трябва да пренесем тази мисъл в контекста на компютърната сигурност, тя би звучала така: Пробивите на системи, съществуват там където те биват толерирани.

Saturday, September 22, 2012

Щуротиики на кутиики



21.09.2012
Тия дни в жълтите таблоиди се наслушах на глупости, и да ви кажа останах отвратен от тези болни мозъци, които само пишат всевъзможни глупости, за да си вдигат продажбите.

Начетох се на малоумни олигофрении, от рода на:

Северно сияние над екваториална Африка, унищожаване на Йоносферата на земята, в следствие от това, супер силни магнитни полета, ще стопят електропроводната мрежа, за телефони, и интернет да се забрави, крайна живота, изгорели електроники на модерните коли, самозапалващи се контакти, самозапалващи се трафопостове, стопени далекопроводи, и прочието апокалиптични сценарии, и като цяло крайняа живота на земята....

Абе я бягайте от тук та се скриите някъде, какви са тия олигофрении, бе малоумни жълтурковци, не ви ли писна да пишете глупости, народа е изтрещял и изпорстял и вие пишете велики глупости в жалките ви и неуспешни и некадърни опити да правите евтини сензации само и само да си продадете броевете пълни с глупости, абе жълтурковци някой вас трябва да ви забрани със закон и да ви преследва и изтребва до крак, докато остане само пресата която дава смислена и проверена и достоверна информация. Сигурно тия от вестник Строго Секретно, ще надуят гайдата, че геофизичното оръжие HAARP, има пръст и в това. Общо взето, жълтият таблоид Строго Секретно се насра юнашки, с това геофизичоно оръжие HAARP, и покрай HAARP се държат точно като жълт таблоид, HAARP било виновно за тежката зима, HAARP било виновно за горещото лято, HAARP било виновно, за земетресенията в европа и в перник, пак HAARP, било виновно за дъждовете и ветровете и температурите, абе тия врещелници, нямат ли си друга работа? Някой май наистина трябва да им настъпи спирачките, защото те самите очевидно не могат.

Saturday, September 15, 2012

Простотията ходи по хората, а не по гората



Простотията ходи по хората, а не по гората са казали мъдрите и с право.

Днес в магазина ми, около 16:45  влиза някаква простакеса, ама от тия кранти и постакеси дето всеки търговец би се оттървал от тях с удоволствие, и не биха му липсвали, сред клиентите.  На всичкото отгоре си въобразява, че може да ме уплаши с репликата ще си купя от друг магазин. Ами ей простофилщино, за мен ще е удоволствие да те пратя в друг магазин, и аз нямам сметка да те държа в моя магазин, ама що си проста, та не знаеш що ти го казвам, ама ще се усетиш де, ама ще е късно. С това че с твойта простофилщина си отишла при конкуренцията си ми направила услуга, и си пратила околните при мен, така че върви, прав ти път и не се връщай при мен. Пратила си ги при мен, защото хората вероятно ще си тръгнат от другия магазит отвратени от простащината ти, и ще дойдет при мен, където няма да намерят простащината ти, така че не ми вредиш а ми помагаш. Точно за това с удоволствие те пращам другаде, защото ти ще и изплашиш с твоята простотия и ще дойдат при мен, бягайки от твойта простотия. Нямам интерес да те задържа като клиент, защото, ако те задържа при мойте кленти с твойта простотия ще ми плашиш клиентите, да ходят другаде, за това не искам да те задържам при мен, за да нем и плашиш клиентите, за това за мен ще е удоволствие да те пратя другаде, защото а като отидеш другаде, ти ще ги изплашиш от другаде и те ще дойдат при мен.

Saturday, September 8, 2012

Всички знаят да дават акъл по въпроса, но никой не прави нищо по въпроса



В България е навик на всички да правят 2 неща – да се ровят в работите на другите, и да дават акъл за всичко защото са разбирачи от всичко, но никой от тези разбирачи не прави нищо по въпроса, а като ги накараш да направят нещо, се изсулват като пръдни из гащи с разнообразни оправдания, или като им поикаш резултат, ее сега не можели, сега го нямали.... Те за това сме на това дередже и ще си останем на него, докато този манталитет властва. Тази партия, онзи тобор, онзи съдия, съдията е педераст, съдията е 12 играч на противника, тази партия какво прави, онази партия какво не прави, кой какво пак, а ти дето знаеш да ги дрънкаш тези безполезни дрънканици, ти какво си направил толкова голямо и толкова велико че да ти дава право да дрънкаш и да даваш акъл наляво и надясно?

Преди два месеца и половина, бях на адрес да правя компютър, ама както се досещате нещата се обръкаха. Както винаги се появи празноглав врещелник дето знае да дава акъл ама като го накараш да свърши работа, или не може или не иска и в двата случая си намира повод да се изсули като пърдня из гащи.

Преди 2 седмици си взех колата от бояджия, изкъприх си ръжда, освежих боята, и си купих защитна полираща паста. Идеята ми е проста. Да изчакам малко, да се стегне боята, да измия колата, и да и сложа паста, за да запечата боята, и да я защитава, а като наближат снеговете, пак да я измия и пак да и сложа още една ръка паста, хем да освежа първата паста, хем и да ми защитава боята от солта и лугата.

Monday, September 3, 2012

TrustWothy Computing Group & TrustWorthy Computing Program


На фронта на РС сигурността, има известно раздвижване, откакто Microsoft пуснаха инстлумента ЕМЕТ – Enhanced Mitigation Experience Tooltik. Започвайки с цялата линия в която се развива защитният софтуер като цяло, и от точката в която Microsoft се включва в тази линия, става доста интересно, защото повече от 125 големи производители от ранга на Lenovo, Intel, AMD/ATI, Compaq, HP, Acer, Asus, Abit, Nvidia, Microsoft, Gigabyte, MSI, Apple, Mozilla, Skype от скоро AMD/ATI засили участието си и всички останали които пропускам по един или друг повод… се намесиха с амбиция да създадат следващото поколение, стабилна и защитена РС платформа. Обединиха се и основаха групата TCG – Trustworthy Computing Group, и работят върху общи изисквания, с общи цели и общи спецификациии направиха доста неща, които генерално увеличиха защита на РС платформата, до много голяма степен. Това е рограмата TC – Trustworthy Computing. Някак макар в очитена хората да има, някакви впечатления, че една технология реално доминира, и останалите са нещо като помощни технологии които обслужват тази водеща технология, истината е че няма една технология която да доминира над останалите. Всяка технология и хардуерна и софтуерна, допринася с нещо, но резултатът който може да се постигне като потенциал, може да е изключително висок, стига да се използват всички възможности на новата платформа върху която работи TCG. Всеки производител допринася с нещо, от своя страна, което позволява, да се достигне до много висок краен резултат. Както по–надолу в мателиала ще се види, всички промени, и подобрявания на сигурността са направени по програмата Trustworthy Computing създадена от групата Trustworthy Computing Group, и те се натрупват едно върху друго с всяко ново нещо, засилвайки общият си ефект с всяко нещо което се добавя, така програмата TC и групата TCG трупат сила и позиции на пазара, и стават все по силни.