Piotr Konieczny

konsultant ds. bezpieczeństwa, podróżnik,
hobbystycznie fuksiarz i gadżeciarz
szkot, prawie spadochroniarz...
nienawidzi zielonego.


Sobota, 31 października 2009 :: 19:49:44

O północy rusza Niebezpiecznik.pl

Photoshop-1

Kilka miesięcy temu wraz z paroma znajomymi doszliśmy do wniosku, że w Polsce nie istnieje żaden dobry vortal poświęcony wyłącznie zagadnieniom związanym z bezpieczeństwem komputerowym... Po paru piwach, postanowiliśmy to zmienić :)

Dziś, o północy, nastąpi premiera serwisu Niebezpiecznik.pl.

W końcu dla serwisu o tak mrocznej tematyce nie ma lepszej premiery jak przełom Halloween i Św. Zmarłych... ;-)

Czym jest Niebezpiecznik.pl?

Niebezpiecznik będzie dostarczał informacji i praktycznych porad ze świata bezpieczeństwa komputerowego. Ma służyć jako platforma komunikacji i poszerzania wiedzy zarówno dla specjalistów ds. bezpieczeństwa, pentesterów, administratorów danych osobowych, jak i zwykłych ludzi, zainteresowanych tematyką bezpiecznego korzystania z komputera i internetu. Już teraz można go zasubskrybować przez:

Zapraszam do współpracy nad Niebezpiecznikiem. Zwłaszcza tych, którzy udzielają się na tagu #security na Blipie.

Co z *grin*blogiem?

Co się zaś tyczy tego bloga — on nie umiera. Dalej będę tu pisał i o swoich prywatnych przemysleniach i o bezpieczeństwie, chociaż nie ukrywam, że większość rzeczy związanych z security będę wpychał raczej na Niebezpiecznika — dlatego, jesli chcecie być na czasie, zachęcam do subskrybcji Niebezpiecznika RSS / newsletter / Blip / Twitter.


Niedziela, 16 sierpnia 2009 :: 22:06:56

Katastrofy lotnicze - jak ich uniknąć?

Zestawienie, przedstawiająca statystycznie najniebezpieczniejsze lotniska, modele samolotów, miejsca w kabinie oraz daty lotów...

W skrócie, aby uniknąć katastrofy lotniczej, nie lataj Boeingiem 737, zwłaszcza w sierpniu i do USA. Zajmuj tylko miejsca z tyłu i wystrzegaj się linii Aeroflot. Matematka nie kłamie ;-) Czytaj dalej... # 21 komentarzy


Niedziela, 02 sierpnia 2009 :: 19:26:14

[Krwiste!!!] Jak pozbyć się reklam z GMaila?

GMail blood

Jeśli w treść maila wplączesz jakieś drastyczne słowo, GMail nie pokaże "Sponsored Links" po prawej stronie e-maila.

Oto niekrwisty przykład:

gads_1

A to już e-mail z antyreklamową wstawką:

Witaj2 - konieczny@gmail.com - Gmail

BTW: Nie trzeba się wysilać na krwiste poematy — wystarcza proste "To zdanie dodaję, żeby zabić reklamy" ;-) Czytaj dalej... # 24 komentarze


Poniedziałek, 27 lipca 2009 :: 20:37:21

Lifehacking: oglądanie filmów w samolocie

Kiedy lecę samolotem, iPhone staje się nieodłącznym towarzyszem podróży. Używam go głównie do oglądania filmów. Niestety, po kilkudziesięciu minutach, oglądanie "z ręki" staje się męczące... i właśnie wtedy do akcji wkracza rzygotorebka! ;)

Dock
Na ekranie fragment Diggnation, które nota bene podsunęło mi ten pomysł :-) Czytaj dalej... # 12 komentarzy


Wtorek, 23 czerwca 2009 :: 20:43:32

Szyfrowanie poczty w GMail-u za pomocą PGP/GPG

Parę lat temu zażartowałem sobie, że w tym całym pędzie przenoszenia wszystkich naszych usług do "chmury", niezłym Security FAIL-em byłoby, gdyby taki GMail umożliwiał w swoim webinterface szyfrowanie poczty lub podpis elektroniczny ...i że pewnie byłoby to możliwe tylko pod warunkiem, że wcześniej wgramy nasze poufne klucze wprost na serwery Google :>

GMail & cryptography

Dla osób, które z GMaila korzystają codziennie i bardzo brakuje im możliwości szyfrowania/podpisu elektronicznego poczty wprost z webinterface'u mam dobrą wiadomość. Okazuje się, że żarty żartami, ale można całkiem łatwo i bezpiecznie zintegrować kryptografię (PGP/GPG) z praktycznie dowolną usługą webową -- poniżej pokażę to na przykładzie GMaila (i systemu Windows — użytkownicy innych systemów są zazwyczaj na tyle sprawni technologicznie, że będą w stanie przeprowadzić analogię w stosunku do swojego ulubionego OS-a). Czytaj dalej... # 21 komentarzy


Poniedziałek, 01 czerwca 2009 :: 20:38:47

Atakowanie Bankomatów (prezentacja w PDF)

ATM Hacking

I już po konferencjach SFI, Seconference, Confidence i Infoshare... Mam nadzieję, że mój wykład się podobał ;-) Dziękuję wszystkim, z którymi udało mi się zamienić parę słów po prelekcji i przepraszam, że nie każdemu mogłem poświęcić tyle czasu, ile chciałbym.

Relację z konferencji zdam w osobnych postach, a już teraz chciałem Wam podać linka do długo wyczekiwanej prezentacji: Atakowanie Bankomatów [PDF] Czytaj dalej... # 29 komentarzy


Wtorek, 10 marca 2009 :: 23:00:28

Atakowanie bankomatów w tę sobotę w Krakowie

ATM Hacking

photo by punture

W bardzo zacnym gronie przyjdzie mi wygłosić wykład pt. "Atakowanie Bankomatów" podczas krakowskiego Studenckiego Festiwalu Informatycznego. Wśród tegorocznych prelegentów Jerzy Grębosz (autor Symfonii C++), Roman Kluska (założyciel Optimusa i Onetu) oraz Ryszard Tadeusiewicz (exrektor mojej 50% exAlma Mater). No no, trzeba przyznać, że organizatorzy zadbali o doborową obsadę, osobiście mocno cieszy mnie, że o bezpieczeństwie komputerowym nie będę mówił tylko ja... Czytaj dalej... # 35 komentarzy


Czwartek, 14 sierpnia 2008 :: 21:08:39

Atakowanie bankomatów, czyli darmowa forsa

Chciałem Was serdecznie zaprosić do głosowania na mój wykład dotyczący przełamywania zabezpieczeń w urządzeniach elektroniczno-mechanicznych, takich jak: bankomaty, budki telefoniczne, parkometry, dystrybutory Coca-Coli, czy liczniki gazowe.

Wykład odbędzie się w ramach Spotkań Jesiennych, czyli dorocznej konferencji PTI w Wiśle, na którą, w imieniu organizatorów, serdecznie Was zapraszam.

Aby zobaczyć wykład, trzeba na niego zagłosować. A żeby na niego zagłosować, należy się zarejestrować ;-) Warto, bo można za darmo uzyskać wstęp na prestiżową konferencję i pokój z wyżywieniem w ekskluzywnym hotelu Gołębiewski na 4 dni ;) Basen mają wyśmienity. A organizatorzy dotrzymują słowa z nagrodami - to mogę osobiście potwierdzić ;)

Tak więc, jeśli chcesz poznać sposób na darmową colę, bezpłatne rozmowy telefoniczne czy oszukiwanie bankomatu — zarejestruj się i zagłosuj :)

P.S. Póki co można się tylko rejestrować w systemie. Głosowanie wystartuje 20 sierpnia. Dlaczego rejestrować się już teraz? Bo po starcie głosowania rejestracja zostaje zamknięta i szansa na nagrodę może przepaść.


Poniedziałek, 11 sierpnia 2008 :: 22:03:17

iPhone jako modem (tethering)

Domyślnie, iPhone'a nie da się wykorzystać jako modemu, czyli bramki do internetu dla komputera. Po paru prostych zabiegach jest to jednak możliwe. Poniżej znajdziesz instrukcję, jak przy użyciu iPhonea skorzystać z sieci na komputerze w dowolnym miejscu, w którym jest zasięg telefonii GSM. Czytaj dalej... # 35 komentarzy


Czwartek, 31 lipca 2008 :: 20:49:09

Rejestracja w iTunes bez karty kredytowej

Większość osób rezygnuje z zakupów w iTunes, bo podczas rejestracji trzeba podać numer karty kredytowej. Jest to konieczne nawet wtedy, gdy chce się pobrać wyłącznie bezpłatne aplikacje na iPhone'a (albo okładki do płyt). Na szczęście, można to obejść. Oto prosta instrukcja rejestracji w sklepie iTunes, która pozwoli Ci na darmowe zakupy bez ujawniania numeru karty kredytowej - ba! możesz pozostać całkowicie anonimowy, a dodatkowo otrzymać $33 na zakupy! Czytaj dalej... # 156 komentarzy


Wtorek, 08 kwietnia 2008 :: 20:49:37

Blip 2 RSS

Nie wiem dlaczego, Blip, w przeciwieństwie do Twittera, nie udostępnia kanału RSS (Marcin...?). Trochę kiepsko, bo chciałem go podpiąć pod mojego dotychczasowego minibloga (tego w prawym panelu). Oczywiście, można wrzucić blipowy widżet, ale na widok jego flashowości... sami rozumiecie. Chciałem czysty tekst i koniec końców udało się to zrobić za sprawą dwóch kapitalnych serwisów, którym należy się wirtualny pomnik: Feed43 i Yahoo Pipes. Oba darmowe. Czytaj dalej... # 23 komentarze


Czwartek, 27 marca 2008 :: 21:36:47

Hipnoza, to dopiero lifehacking...

Włoska policja poszukuje złodzieja, który okradał supermarket poprzez hipnotyzowanie pracowników... Zahipnotyzowani zgodnie twierdzą, że ostatnie co pamiętają, to "patrz w moje oczy".

Upewniony, że sztuczka działa, hipnotyzer postanowił przerzucić się z supermarketów na ...banki. A teraz najlepsze, wszystko zostało nagrane przez system monitoringu! Czytaj dalej... # 21 komentarzy


Czwartek, 13 marca 2008 :: 19:01:56

Alternatywa dla Lotus Notes

Powszechnie wiadomo, że Prawdziwa Korporacja (tm) musi posiadać profesjonalny system pocztowy. A jeśli profesjonalny system pocztowy, to tylko taki oparty na Lotus Domino (bo Lotus najlepszy jest i basta!).

I tak, niestety, to javowe, kompletnie nieużyteczne z punktu zdrowego psychicznie użytkownika badziewie jest masowo wdrażane na prawo i lewo, także w firmach informatycznych ...co mnie osobiście dziwi niezmiernie i każdego dnia przeraża, ponieważ wszyscy dotychczasowi pracodawcy skazują mnie na ten ślamazarny, upośledzony i po prostu paskudowy interface.

Jeśli myślisz podobnie jak ja, to polecam zainteresować się narzędziem o nazwie: Czytaj dalej... # 30 komentarzy


Poniedziałek, 31 grudnia 2007 :: 11:11:26

Nasza Klasa - Jak chronić swoje dane osobowe?

Wspomniałem w poprzednim poście, że po prawie roku bycia anonimowym na Naszej-Klasie, zdecydowałem się podać serwisowi poprawne dane osobowe. W ściśle konkretnym celu. Zależało mi na jak najszybszym zlinkowaniu się ze znajomymi w okresie przedświątecznym, by móc wspólnie wyskoczyć na piwo. I ku mojemu zaskoczeniu, zaraz po dopisaniu się do klasy, w skrzynce siedziało już 7 (sic!) zaproszeń od szkolnych kolegów!

Na początku pomyślałem, że NK wysyła informacje o nowych osobach w klasie do wszystkich zainteresowanych i stąd ta szybka odpowiedź. Ale gdzie tam! Taka opcja nie istnieje! Wniosek: ludzie naprawdę tam siedzą... i to właśnie ich aktywność jest przerażająca :-) A oto, czym grozi taka aktywność i jak możemy ją wykorzystać:

Nasza Klasa – wykradamy dane osobowe

Domyślnie, Nasza Klasa udostępnia Twój numer telefonu, numer GG, i identyfikator Skype Twoim znajomym i kolegom z klasy. Gdybym chciał je poznać, muszę tylko ...dopisać się do Twojej klasy. Tak, to jest aż tak bajecznie proste i nie wymaga żadnego uwierzytelnienia, a jedynie dwóch kliknięć myszką.



Na 10 przeprowadzonych prób (ofiary wybrane losowo), po dopisaniu do odpowiednich klas, poznałem dane osobowe 9 użytkowników portalu Nasza Klasa. Na więcej prób nie miałem ochoty, bo widok pana gąbki przyprawiał mnie o dreszcze... Czytaj dalej... # Komentarze wyłączone


Niedziela, 02 grudnia 2007 :: 15:10:09

Lifehacking: Praktyczne narzędzia #3

Znów mamy pierwszy weekend miesiąca. Pora więc na kolejny post z cyklu "Praktyczne Narzędzia". Do tej pory opisałem samoładującą się latarkę i ciekawy korkociąg PullTaps. Tym razem będzie bardziej komputerowo... Czytaj dalej... # 15 komentarzy


Sobota, 03 listopada 2007 :: 16:50:17

Lifehacking: Praktyczne narzędzia #2

Kontynuując cykl rozpoczęty w Październiku wieczną latarką, dziś przedstawiam kolejne narzędzie z moich najbardziej ulubionych...

Korkociąg kelnerski Pulltap's

Wszyscy wiedzą, że wino jest lepsze od piwa... I prawie każdy z nas przynajmniej raz miał problem z otwarciem butelczyny czerwonego trunku. Sam rozdrabniałem korki nożem, wbijałem kciukiem, dźgałęm ołówkiem i widelcem... ;-)

Od paru tygodni wino otwieram korkociągiem kelnerskim Pulltap's, który wpadł mi w oko podczas wizyty u sąsiada. Cóż więc jest w tym korkociągu takiego specjalnego? Czytaj dalej... # 29 komentarzy


Poniedziałek, 22 października 2007 :: 16:45:47

Laski i Phishing w mojej komisji wyborczej

Voting...

Laski, jak widać, są raczej drewniane :-)

Powyższy stan rzeczy tłumaczę sobie to tym, że młodzi o godz. 10.00 jeszcze odsypiali po sobotnich imprezach, a "babcie" od rana mobilizowały msze. Powyższe zdjęcie miało zostać umieszczone na blogu wraz z relacją "real-time", ale dziwnym trafem, jogger wczoraj był niedostępny... :>

Pishing na listach wyborczych

Czytaj dalej... # 20 komentarzy


Sobota, 06 października 2007 :: 23:23:55

Lifehacking: Praktyczne narzędzia #1

Rozpozynam nową serię postów traktujących o lifehackingu. W pierwszą sobotę każdego miesiąca, postaram się zamieścić opis praktycznego narzędzia, z którego korzystam, z którego jestem bardzo zadowolony i które z pełną odpowiedzialnością mógłbym polecić każdemu.

Pare tygodni temu, we wpisie Survival i Sztuka Przetrwania wspomniałem co nieco o moim zestawie ratunkowym. Dziś, chciałbym Wam przybliżyć jedną z rzeczy, która wchodzi w jego sład... Czytaj dalej... # 25 komentarzy