Piotr Konieczny

konsultant ds. bezpieczeństwa, podróżnik,
hobbystycznie fuksiarz i gadżeciarz
szkot, prawie spadochroniarz...
nienawidzi zielonego.


Reklama: Porównywarka cen

Poniedziałek, 25 maja 2009 :: 21:05:57

Konferencja Infoshare 2009, Gdańsk

Już co prawda po Confidence, ale to nie koniec sezonu konferencyjnego. Pod koniec tego tygodnia wybieram się do Gdańska, gdzie podczas Infoshare 2009 opowiem o atakach na urządzenia elektromechaniczne tym, którym nie chciało się ostatnio dojechać do Krakowa ;-)

Zaraz po wykładzie spróbuję porównać na blogu SFI, SEConference, Confidence i Infoshare. Do ściągnięcia natomiast udostępnie długo wyczekiwanego PDF-a z prezentacją "Atakowanie Bankomatów" i opublikuję nazwiska osób, które wygrały hackerskie t-shirty :-)

To tyle na dziś - jak zwykle częściej można przeczytać mnie na Blipie :-) (tam też będę relacjonował przebieg tegorocznej Infoshare). Czytelników bloga z północy zapraszam na konferencję i proponuję spotkanie przed/po wykładzie w Piątek &mdash wpisujcie miasta ;-P Czytaj dalej... # 10 komentarzy


Środa, 20 maja 2009 :: 08:48:59

Kradzież tożsamości

Przeglądając sieć, trafiłem na serwis MyIDScore, którego zadaniem jest pomóc internautom w przypadku kradzieży tożsamości. MyIDScore oferuje formularz, po wypełnieniu którego, pokazuje "osobisty wynik" szacujący, jak duże ryzyko wiąże się z kradzieżą dokładnie naszej tożsamości...

MyIDScoreLOL

Moim zdaniem, jeśli komukolwiek w ogóle przyjdzie na myśl wypełnić ten formularz i wcisnąć "continue" powinien zobaczyć co następuje:



Jak myślicie... jakie szanse na kradzież tożsamości ma ktoś, kto na pierwszej lepszej stronie poda swoje dane osobowe wraz z numerem SSN? ;-) Czytaj dalej... # 14 komentarzy


Piątek, 08 maja 2009 :: 16:34:14

Tydzień bezpieczeństwa IT w Krakowie

Przyszły tydzień, to nieustające wykłady dotyczące bezpieczeństwa sieciowego na dwóch, następujących po sobie konferencjach: OWASP AppSec EU (11-14 maja) oraz piąta edycja polskiej Confidence (15-16 maja). Jeśli jeszcze nie macie biletów, to mam dla was niespodziankę: Czytaj dalej... # 7 komentarzy


Czwartek, 07 maja 2009 :: 22:54:43

Zabezpieczanie połączenia Jabber na Dreamhost

Jabber/XMPP - SSH tunneling

Ci, z Was, którzy korzystają z serwera Jabbera w swojej domenie osadzonej na Dreamhoscie zapewne zauważyli, że nie mogą połączyć się z serwerem za pomocą bezpiecznego protokołu (TLS/SSL). To naraża użytkowników na ataki MITM i możliwość podsłuchania prowadzonej rozmowy. Nie wierzysz? Odpal Wiresharka, napisz coś do kogoś na Jabberze, a następnie w polu filtr wpisz "tcp.port == 5222" — wewnątrz pokazanych pakietów znajdziesz treść swoich rozmów. Czytaj dalej... # 7 komentarzy


Poniedziałek, 04 maja 2009 :: 22:05:22

Jabber na Dreamhost - jak dodać ludzi z GMail?

Jabber & GTalk

Swoje domeny hostuję na Dreamhoście (ponieważ mają ofertę nie do przebicia już kilka razy ich polecałem).

Za pomocą jednego kliknięcia założyłem tam sobie serwer Jabbera w swojej domenie. I wszystko byłoby OK, gdyby nie to, że pewnego razu wszyscy moi jabberowi znajomi z GMaila zniknęli... Mało tego, próba dodania do listy kontaktów kogokolwiek z domeny @gmail.com kończy się niepowodzeniem. Czytaj dalej... # 19 komentarzy