Posts Tagged ‘Security’

Pašto adreso apsauga nuo išorės

Dar vienas patarimas kaip apsaugoti el pašto adresus nuo išorės veiksmų. Vieno universiteto administratorius prasitarė, kad jų el pašto adresas all@… apsaugotas nuo spam. Jis klydo ir manau neprisipažino, jog nieko nepadarė dėl apsaugos (spėju konfigūruoti [sendmail](http://www.sendmail.org/) sunkiai sekas vyrukui). Tuo adresu galėjo siųsti iš betkokio IP adreso nurodant jo paties el pašto adresą (arba [...]

More »

Nokdaunas spamui – greylisting

Vienas iš efektyviausių antispamo kovo būdų – [greylisting'as](http://projects.puremagic.com/greylisting/). Nereikia vartotojų įsikišimo, lengvas administravimas, veikia savarankiškai. Pats procesas paprastas. Kaip žinia, dauguma spam įrankių ar skriptų naudoja metodą FAF (Fire And Forget) – paleidžia pašto žinutę ir nesirūpina apie jos pristatymą. [Greylisting'as](http://projects.puremagic.com/greylisting/) naudojasi šia aplinkybe ir efektyviai atsijoja kas yra tikra o kas – ne.

More »

OpenSPF – tikrinam laiško siuntėjus

Gal mažai kas žino, tačiau el. pašto siuntėją galima nurodyti beveik tokį, kokio užsigeisime. Tarkim administrator@bankas.ltd (domeno 1 lygis ltd neegzistuoja – demonstraciniais pagrindais). Laiško turinį sukuriame įtininamai ir – wuolia, galima apgaudinėti žmones. Dauguma serverių negali patikrinti ar išvis egzistuoja tokia siuntėjo dėžutė, nebent naudotų specialias komandas, tačiau tokias komandas dažniausiai uždrausta naudoti, o [...]

More »

e-policija Lietuvoje

Idomu, ar efektyviai veikia mūsų [e-policija](http://www.cyberpolice.lt/)? P2P naudotojai turės prisisaugoti, nes po [mokymų susijusių su operatyvinių bei žvalgybinių metodų panaudojimu P2P tinkluose](http://www.cyberpolice.lt/index_.asp?DL=L&TopicID=7&Page=0&Page2=0&Action=0&ArticleID=405&SearchTXT=) gali tekti stoti prieš pareigūnus ar teismą dėl nelegalios informacijos platinimo ar panaudojimo. Kas aktualu interneto tiekėjams (kurie gali būti baužiami kaip nelegalios informacijos platinimo bendrininkavimu?) ir patiems vartotojams. Teks jungtis su TLS/SSL? [...]

More »

Kodo auditas su Google

Dabar naudojant [Google code search](http://www.google.com/codesearch) galima [ieškoti saugumo skylių](http://www.oreillynet.com/onlamp/blog/2006/10/using_google_code_search_to_fi.html?CMP=OTC-6YE827253101&ATT=Using+Google+Code+Search+to+Find+Security+Bugs). Hakeriams tai didelis pagalbininkas :) O su kitom programėlėm praskenuosiu vienus PHP kodus, pažiūrėsiu kaip mano rezultatai bus ;)

More »

Signalka

[Mazda klubui](http://www.mazdaklubas.lt/forumas/viewtopic.php?t=2535) daviau užduotį atpažinti signalizaciją pagal aprašymą ir pultelį. Vienas iš spėjimų – Eaglemaster LT-6200. Gal kas turite aprašymą šios signalicazijos ? Labai reikia, nes internete nerandu. Kolkas pasiėmiau LT-5200 aprašą ir bandysiuos, gal yra kažkokių panašumų ir gal tai yra ta signalka, kuri nurodyta.

More »

Spynos nebesaugo jau

Sužinojau ir pamačiau kaip lengva [atrakinti spynas](http://www.arturaz.net/blog/kvantuminis-generatorius/jus-vis-dar-jauciates-saugus-savo-namie/) “visrakčiu” per kelias sekundes. Spyna kainuojanti daug ir mažai saugo vienodai. Kažin ar lietuviai vagys greitai pritaikys šią technologiją ? O tuo tarpu važiuojam i pardę ieškoti kitokios spynos. Kaip manot ar tiks kodine spyna su DoS ir bruteforce defensu ? Tektu prijungti prie kompo ir apsaugoti elektrą [...]

More »