|
|
|
|
|
|
|
|
|
|
|||
![]() |
|||||||||||
Piotr Konieczny
konsultant ds. bezpieczeństwa, podróżnik, |
|||||||||||
|
Sobota, 31 października 2009 :: 19:49:44
O północy rusza Niebezpiecznik.pl
Dziś, o północy, nastąpi premiera serwisu Niebezpiecznik.pl. W końcu dla serwisu o tak mrocznej tematyce nie ma lepszej premiery jak przełom Halloween i Św. Zmarłych... ;-) Czym jest Niebezpiecznik.pl?Niebezpiecznik będzie dostarczał informacji i praktycznych porad ze świata bezpieczeństwa komputerowego. Ma służyć jako platforma komunikacji i poszerzania wiedzy zarówno dla specjalistów ds. bezpieczeństwa, pentesterów, administratorów danych osobowych, jak i zwykłych ludzi, zainteresowanych tematyką bezpiecznego korzystania z komputera i internetu. Już teraz można go zasubskrybować przez:
Zapraszam do współpracy nad Niebezpiecznikiem. Zwłaszcza tych, którzy udzielają się na tagu #security na Blipie. Co z *grin*blogiem?Co się zaś tyczy tego bloga — on nie umiera. Dalej będę tu pisał i o swoich prywatnych przemysleniach i o bezpieczeństwie, chociaż nie ukrywam, że większość rzeczy związanych z security będę wpychał raczej na Niebezpiecznika — dlatego, jesli chcecie być na czasie, zachęcam do subskrybcji Niebezpiecznika RSS / newsletter / Blip / Twitter. Czwartek, 22 października 2009 :: 20:31:10
VideopostJak już kilka osób zauważyło, na stronie Plusa można było (do dzisiaj :>) oglądać materiał dot. "bezpiecznych" haseł, który nagrałem na prośbę lookr.tv jako komentarz do niedawnego wycieku danych z Hotmaila i GMaila. Czytaj dalej... # 29 komentarzy Piątek, 09 października 2009 :: 20:59:14
Zmiana hasła na Allegro (i inne wymuszenia)Allegro wysłało wczoraj do użytkowników e-maile z prośbą o zmianę hasła:
Niedziela, 16 sierpnia 2009 :: 22:06:56
Katastrofy lotnicze - jak ich uniknąć?Zestawienie, przedstawiająca statystycznie najniebezpieczniejsze lotniska, modele samolotów, miejsca w kabinie oraz daty lotów... Piątek, 14 sierpnia 2009 :: 09:58:49
AdTaily - gdzie warto się reklamować?Parę dni temu, kiedy oficjalnie wystartował Geek*FUN*, nadarzyła się dobra okazja żeby wypróbować AdTaily nie jako bloger, a jako reklamodawca.
Niedziela, 02 sierpnia 2009 :: 19:26:14
[Krwiste!!!] Jak pozbyć się reklam z GMaila?
Czwartek, 30 lipca 2009 :: 12:18:55
Iphone 3GS: jailbreak, zdjęcie simlocka i aktywacjaWczoraj dostałem od M. iPhone'a 3GS :-) Poniedziałek, 27 lipca 2009 :: 20:37:21
Lifehacking: oglądanie filmów w samolocieKiedy lecę samolotem, iPhone staje się nieodłącznym towarzyszem podróży. Używam go głównie do oglądania filmów. Niestety, po kilkudziesięciu minutach, oglądanie "z ręki" staje się męczące... i właśnie wtedy do akcji wkracza rzygotorebka! ;)
Wtorek, 30 czerwca 2009 :: 13:26:21
Konfiguracja MMS-ów dla iPhone 2G (Plus GSM)Tak jak myślałem, nowy firmware 3.0 umożliwia wysyłanie i odbieranie MMS-ów także pod iPhonem 2G (pierwszej generacji) - mimo, że opcja ta nie jest domyślnie dostępna.
Wtorek, 23 czerwca 2009 :: 20:43:32
Szyfrowanie poczty w GMail-u za pomocą PGP/GPGParę lat temu zażartowałem sobie, że w tym całym pędzie przenoszenia wszystkich naszych usług do "chmury", niezłym Security FAIL-em byłoby, gdyby taki GMail umożliwiał w swoim webinterface szyfrowanie poczty lub podpis elektroniczny ...i że pewnie byłoby to możliwe tylko pod warunkiem, że wcześniej wgramy nasze poufne klucze wprost na serwery Google :>
Poniedziałek, 01 czerwca 2009 :: 20:38:47
Atakowanie Bankomatów (prezentacja w PDF)
Czwartek, 07 maja 2009 :: 22:54:43
Zabezpieczanie połączenia Jabber na Dreamhost
Poniedziałek, 04 maja 2009 :: 22:05:22
Jabber na Dreamhost - jak dodać ludzi z GMail?
Wtorek, 10 marca 2009 :: 23:00:28
Atakowanie bankomatów w tę sobotę w Krakowiephoto by punture W bardzo zacnym gronie przyjdzie mi wygłosić wykład pt. "Atakowanie Bankomatów" podczas krakowskiego Studenckiego Festiwalu Informatycznego. Wśród tegorocznych prelegentów Jerzy Grębosz (autor Symfonii C++), Roman Kluska (założyciel Optimusa i Onetu) oraz Ryszard Tadeusiewicz (exrektor mojej 50% exAlma Mater). No no, trzeba przyznać, że organizatorzy zadbali o doborową obsadę, osobiście mocno cieszy mnie, że o bezpieczeństwie komputerowym nie będę mówił tylko ja... Czytaj dalej... # 35 komentarzy Czwartek, 05 marca 2009 :: 23:35:16
Blip podatny na atak SMS Spoofing
Wtorek, 06 stycznia 2009 :: 20:41:21
Hakin9 12/2008 - recenzja
Sobota, 03 stycznia 2009 :: 15:51:34
Jak zawiesić Nokie (Symbiana) jednym SMS-em?
Piątek, 28 listopada 2008 :: 20:08:45
Groźne ciasteczka Flashowe (Flash Cookies)
Poniedziałek, 11 sierpnia 2008 :: 22:03:17
iPhone jako modem (tethering)Domyślnie, iPhone'a nie da się wykorzystać jako modemu, czyli bramki do internetu dla komputera. Po paru prostych zabiegach jest to jednak możliwe. Poniżej znajdziesz instrukcję, jak przy użyciu iPhonea skorzystać z sieci na komputerze w dowolnym miejscu, w którym jest zasięg telefonii GSM. Czytaj dalej... # 31 komentarzy Czwartek, 31 lipca 2008 :: 20:49:09
Rejestracja w iTunes bez karty kredytowejWiększość osób rezygnuje z zakupów w iTunes, bo podczas rejestracji trzeba podać numer karty kredytowej. Jest to konieczne nawet wtedy, gdy chce się pobrać wyłącznie bezpłatne aplikacje na iPhone'a (albo okładki do płyt). Na szczęście, można to obejść. Oto prosta instrukcja rejestracji w sklepie iTunes, która pozwoli Ci na darmowe zakupy bez ujawniania numeru karty kredytowej - ba! możesz pozostać całkowicie anonimowy, a dodatkowo otrzymać $33 na zakupy! Czytaj dalej... # 149 komentarzy Czwartek, 17 lipca 2008 :: 14:58:26
GMail hacking - kto kryje się za adresem e-mail?Możesz poznać dane osobowe każdego użytkownika GMaila! Jeśli kiedyś zastanawiałeś się, kto spamuje Cię z adresu spammer@gmail.com -- zaraz będziesz miał okazję poznać jego imię i nazwisko ;-) Dowiesz się także kto jest prezydentem, kto jest skinheadem i jak na imię ma administrator GMaila... Czytaj dalej... # 26 komentarzy Wtorek, 08 kwietnia 2008 :: 20:49:37
Blip 2 RSSNie wiem dlaczego, Blip, w przeciwieństwie do Twittera, nie udostępnia kanału RSS (Marcin...?). Trochę kiepsko, bo chciałem go podpiąć pod mojego dotychczasowego minibloga (tego w prawym panelu). Oczywiście, można wrzucić blipowy widżet, ale na widok jego flashowości... sami rozumiecie. Chciałem czysty tekst i koniec końców udało się to zrobić za sprawą dwóch kapitalnych serwisów, którym należy się wirtualny pomnik: Feed43 i Yahoo Pipes. Oba darmowe. Czytaj dalej... # 23 komentarze Czwartek, 13 marca 2008 :: 19:01:56
Alternatywa dla Lotus NotesPowszechnie wiadomo, że Prawdziwa Korporacja (tm) musi posiadać profesjonalny system pocztowy. A jeśli profesjonalny system pocztowy, to tylko taki oparty na Lotus Domino (bo Lotus najlepszy jest i basta!).
Środa, 05 marca 2008 :: 13:06:54
Jak wygląda bankomat od środka?Mając wczoraj (wątpliwą) przyjemność przebywania na dworcu Warszawa Centralna, uprzyjemniałem sobie oczekiwanie obserwacją hali, aż tu nagle pojawił się ...otwarty bankomat:
Poniedziałek, 07 stycznia 2008 :: 10:37:10
[Zakały informatyki #2] Allegro i phishingKontynuując mój cykl aburdów informatycznych, chciałbym poruszyć sprawę dzisiejszego mailingu Allegro. Czytamy w nim: Czytaj dalej... # 33 komentarze Poniedziałek, 31 grudnia 2007 :: 11:11:26
Nasza Klasa - Jak chronić swoje dane osobowe?Nasza Klasa – wykradamy dane osobowe
Domyślnie, Nasza Klasa udostępnia Twój numer telefonu, numer GG, i identyfikator Skype Twoim znajomym i kolegom z klasy. Gdybym chciał je poznać, muszę tylko ...dopisać się do Twojej klasy. Tak, to jest aż tak bajecznie proste i nie wymaga żadnego uwierzytelnienia, a jedynie dwóch kliknięć myszką.
Piątek, 14 grudnia 2007 :: 21:53:24
Darmowe programy na Pocket PCJakiś czas temu wspomniałem, że jestem dumnym posiadaczem PDA na PocketPC, który IMO jest lepszy od iPhone'a... Dziś, dzięki dosiowi odkryłem ciekawą akcję pt. "Free App Friday.
Piątek, 07 grudnia 2007 :: 09:26:45
Dreamhost zaraz podniesie ceny!Panowie z Dreamhosta właśnie ogłosili, że kody promocyjne obniżające cenę hostingu o $97 (jak np. kod PLDH) działać będą tylko do najbliższego wtorku. Ci z Was, którzy wahali się nad zakupem hostingu, pod choinkę dostali rzeczownik "mobilizacja" ;-)
Środa, 21 listopada 2007 :: 20:41:54
Google Spam w GMailu?Od paru dni obserwuje, jak moja skrzynka GMailowa wypełnia się ofertami viagry, które do tej pory były skutecznie odfiltrowywane. Okazuje się, że spamerzy zaczęli wykorzystywać sposób, opisany przeze mnie na blogu już ponad rok temu — brawa za refleks :> Czytaj dalej... # 6 komentarzy Czwartek, 08 listopada 2007 :: 15:22:38
Google Open House i wykład lcamtufaDwa dni po poniedziałkowym Google TechTalk odbyła się kolejna impreza zorganizowana przez Google. Tym razem event nie był ogłaszany w prasie (był zamknięty i na zaproszenie). Impreza bardziej nakierowana na przechwycenie pracowników konkurencyjnych firm, niż studentów chcących załapać się na praktyki :-) Przed wykładem...
Sobota, 03 listopada 2007 :: 16:50:17
Lifehacking: Praktyczne narzędzia #2Kontynuując cykl rozpoczęty w Październiku wieczną latarką, dziś przedstawiam kolejne narzędzie z moich najbardziej ulubionych... Korkociąg kelnerski Pulltap's
Wszyscy wiedzą, że wino jest lepsze od piwa... I prawie każdy z nas przynajmniej raz miał problem z otwarciem butelczyny czerwonego trunku. Sam rozdrabniałem korki nożem, wbijałem kciukiem, dźgałęm ołówkiem i widelcem... ;-)
Piątek, 12 października 2007 :: 16:03:05
Jak oszukać zabezpieczenia Pandora.com?Znacie kogoś, kto pracuje przy komputerze bez muzyki? W internecie od dawna można posłuchać popularnych stacji radiowych, ale przecież każdy wie, że polskie radiostacje (poza antyradiem) ssą. Bo albo stacja ssie z definicji, albo ssie, bo "limit słuchaczy online został osiągnięty, proszę czekać".
Wtorek, 09 października 2007 :: 13:27:22
Jak dziurawy jest Twój Windows?Nikt z nas nie korzysta z gołego systemu operacyjnego. Jak zaawansowany by on nie był, z reguły instalujemy dodatkowe aplikacje. Notatnik zostaje zastąpiony przez Office'a, Paint przez Photoshopa, a toporny Windows Media Player przez jeszcze bardziej toporne iTunes ;-) I o ile Windows Update systematycznie aktualizuje nam poszczególne składniki systemu (czasem bez naszej wiedzy...), to niestety, nie poradzi sobie z doinstalowanymi aplikacjami.
Secunia Personal Software InspectorDzięki Secunia Personal Software Inspector możemy szybko i łatwo monitorować nasz system i od razu aktualizować/łatać aplikacje, które z racji krytycznych błędów bezpieczeństwa stanowią potencjalne zagrożenie. Czytaj dalej... # 34 komentarze Sobota, 06 października 2007 :: 23:23:55
Lifehacking: Praktyczne narzędzia #1Rozpozynam nową serię postów traktujących o lifehackingu. W pierwszą sobotę każdego miesiąca, postaram się zamieścić opis praktycznego narzędzia, z którego korzystam, z którego jestem bardzo zadowolony i które z pełną odpowiedzialnością mógłbym polecić każdemu.
Czwartek, 20 września 2007 :: 14:03:38
Kurs HackinguWszystkim zainteresowanym przypominam, że 15 października 2007 r. (Poniedziałek), w Wiśle odbędzie się kurs hackingu. Szkolenie, od podstaw pokaże najpopularniejsze techniki hackingu, czyli wyjaśni, jakie czynności należy wykonać, aby krok po kroku włamać się na dany serwer.
Poniedziałek, 10 września 2007 :: 16:22:18
Nie ma na Allegro? Będzie w RSS-ie!Czasem zdarza się, że bardzo chcemy coś kupić, ale niestety, naszego wymarzonego produktu nie ma ani w żadnym internetowym sklepie, ani na Allegro. Standardowe allegrowe subskrybcje też nie zdają egzaminu, plując w nas wszystkimi nowymi przedmiotami z danej kategorii... Okazuje się jednak, że istnieje ciekawe narzędzie, które powiadomi nas, jeśli ktoś zdecyduje się wystawić poszukiwany przez nas przedmiot na aukcje. Tym narzędziem jest... Czytaj dalej... # 8 komentarzy Środa, 05 września 2007 :: 20:59:35
Survival i Sztuka PrzetrwaniaNa tegorocznym zlocie DI, Krzysiek pochwalił się książką Jacka Pałkiewicza - Sztuka Przetrwania. Książka zawiera szereg istotnych porad; jak szybko rozpalić ogień, jak zdobyć wodę na pustyni, i generalnie przypomina mi młodzieńcze czasy, czyli skautingowe biwaki na końcu świata (czyt. W Bieszczadach).
Czwartek, 16 sierpnia 2007 :: 00:01:50
Hackowanie Snów (Sleeptracker)Od ponad dwóch miesięcy hackuję swój sen. A robię to za pomocą Sleeptrackera. Działa doskonale. Jeśli masz problemy ze wstawaniem, zaraz się ich pozbędziesz :)
Środa, 25 lipca 2007 :: 22:33:58
OpSync - Opera Synchronizer (te same taby gdziekolwiek jesteś)Jeśli korzystasz z Opery na różnych komputerach (np. w domu, szkole, pracy lub równocześnie na desktopie i laptopie), to zapewne nie raz myślałeś o tym, jakby to było fajnie, gdyby wszędzie mieć te same ustawienia; otwarte taby, toolbary, etc...
Poniedziałek, 23 lipca 2007 :: 14:00:34
Warsztaty z hackingu (Obrona i Atak)"Hakować" chciałby każdy -- niestety, mało osób tak naprawdę czuje, czym jest bezpieczeństwo komputerowe.
Niedziela, 27 maja 2007 :: 19:58:28
Jak znaleźć pracę w Anglii? Ile kosztuje życie na Wyspach?Oto problem większości blogerów-emigrantów... Nie ma dnia, żebym nie dostał pytania w stylu:
Ostatnio liczba e-maili i wiadomości Gadu-Gadu dotycząca tego tematu zwiększa się — zapewne studenci szykują się do wakacji ;-) Niestety, choćbym chciał, nie mam czasu, żeby odpowiedzieć każdemu z osobna — przepraszam. Pozwólcie zatem, że potraktuję Was zbiorowo ;-) Czytaj dalej... # 36 komentarzyCzwartek, 24 maja 2007 :: 20:51:10
Darmowa bramka SMS (Polska i Zagranica)
Sobota, 12 maja 2007 :: 20:04:06
Google Calendar HackingSocial Engineering (ang. Inżynieria Socjalna) to jedna z metod ataku na sieci komputerowe. Czasem kilka słów jest o niebo skuteczniejszych niż niejeden exploit...
Poniedziałek, 09 kwietnia 2007 :: 19:49:52
Uwaga! Słuchawki! Nie pukać!Ostatnio dużo korzystam ze słuchawek nausznych. Podczas pracy słucham muzyki (Pandora!), a kiedy przychodzi pora na relaks — oglądam filmy, ze słuchawkami na uszach. Słuchawki diametralnie poprawiły jakość dźwięku, dotychczas z bólem generowanego przez laptopowe głośniki. Jest tylko jedna wada... słuchawki na uszach skutecznie odcinają mnie od świata zewnętrznego — nie słyszę niczego poza line-out mojego komputera :-)
Środa, 04 kwietnia 2007 :: 18:41:23
Uważajcie na spamerów z Facebox.com!Ostatnio kilku znajomych zapomniało o podstawowych zasadach bezpieczeństwa i dało się podpuścić pseudoserwisowi społecznemu o nazwie Facebox.com (nie linkuję do spamerów). Podczas rejestracji podali zarówno adres, jak i hasło do GMaila (sic!), a z pozoru niewinny kolejny-serwis-web-2.0 okazał się spamerską maszyną, która ściąga z GMaila listę wszystkich adresów e-mail i zalewa je spamem. Póki co, jest to zaproszenie do Facebox.com, ale kto wie, czy nie odsprzedają zebranych adresów innym spamerom? Czytaj dalej... # 82 komentarze Wtorek, 03 kwietnia 2007 :: 23:05:45
Ucho słucha, podsłuchuje i hakuje. Oko widzi, podgląda i informacje wyciąga.Zainstalowałeś najnowszą wersję systemu operacyjnego, dorzuciłeś poprawki, zapatchowałeś wszystkie programy, z których korzystasz. Dodatkowo, jako paranoik wymuszasz używanie szyfrowanych połączeń wszędzie, gdzie się da: e-maile odbierasz przez TSL, strony WWW przeglądasz po HTTPS, a ze zdalnymi maszynami łączysz się via SSH. Jakby tego było mało, wszystkie dokumenty zabezpieczasz silną kryptografią, szyfrując dane przy użyciu PGP/GPG. Myślisz, że wyeliminowałeś wszystkie słabe punkty Twojego komputera i jesteś już bezpieczny; nikt nie dowie się nad czym pracujesz, i nie ma szans, aby ktoś mógł Cię podsłuchać... Błąd!
Czwartek, 29 marca 2007 :: 01:34:55
Pójdę siedzieć za filmy z Youtube?W poprzednim tygodniu pisałem o kreskówkach i serialach. Posty wspierane były wstawkami filmowymi z YouTube. Kilka miesięcy temu pisałem o jamniczku — wpis wzbogacony został filmem z Google Video.
Wtorek, 20 marca 2007 :: 12:30:41
Wirtualny autobus Google nie przyjeżdza :-(Właśnie ustawiłem sobie skórkę na Personalized Google Home Page (z marszu działa pod Operą).
Poniedziałek, 19 marca 2007 :: 16:48:52
TVN ratuje Polaków na emigracji (Fakty Online)Wczoraj psioczyliśmy wraz z kilkoma polskimi 'uciekinierami' na TVP — serwisy informacyjne; Wiadomości, Teleexpres, Panorama, które zawsze dało się ściągnąć ze strony głównej TVP.pl przeniesiono do dupiastego iTVP. Od wczoraj streaming leci na niestandardowym porcie, odcinając tym samym dostęp do informacji z kraju emigrantom korzystającym z potężnej sieci JANET w UK (obowiązuje w niej blokada portów !80). Czytaj dalej... # 28 komentarzy Wtorek, 20 lutego 2007 :: 21:27:18
Zakupy z hackeremMuszę jeść. Muszę pić. Muszę chodzić po zakupy. A mój najbliższy supermarket znajduje się zaraz na szczycie Buchanan Street, najpopularniejszego deptaku w Glasgow. Mam do niego pięć minut, ale przecież w trakcie rush-hours, kolejki do kas meandrują aż do stoisk z pieczywem (ulokowanych na tyle). Cóż za strata czasu, te zakupy!
|
|||||||||||
|
|
|||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|