"Az, hogy bekapcsolod, és Működik, nem jelenti azt, hogy hibátlan!"®           "A Számítógép füsttel működik. Ha az kijön belőle, mindennek vége!"           "Az elmélet, és a gyakorlat között elméletileg nincsen különbség, gyakorlatilag van"           "hacker gondolkodás: ha pingre ugat a kutya, nem matatsz a zárral."

2009. május 5., kedd

WLAN (WiFi), Bluetooth, Mobil Telefon

Van-e még biztonság?

Amennyire kényelmes, és hasznos a vezeték nélküli hálózat, és mivel könnyen használhatónak találták ki, ezért nem is biztonságos. Minél felhasználóbarátabb valami, annál könnyebben használhatják ki rossz szándékú emberek.

A legtöbb embernek eszébe sem jut, hogy az Okos telefonján található dolgokkal vissza is lehet élni. A Fiatalok ezekkel a dolgokkal hamarabb szembesülnek, osztály társaik - barátaik tréfái révén. Ők talán kicsivel jobb helyzetben vannak, belenőnek - beleszületnek ebbe. Amikor a telefon Bluetooth, és WLAN kapcsolata nyitva van, más emberek hozzáférhetnek a telefon tartalmához, vagy akár "távirányíthatják" is azt! Telefonálhatnak a másik számlájára, vagy esetleg Internetezhetnek rajta.
Vagy elérhetik rajta személyes adatainkat, tárolt jelszavainkat, naptárba bejegyzett eseményeinket, vagy a jegyzetbe vésett memoárjainkat. Stb. Erről bővebben: Klikk ide!

Tehát fontos, hogy jól legyen beállítva Telefonunk. Amikor nem várunk semmilyen adatot, nem használjuk ezt a hálózatot, akkor az legyen kikapcsolt - tiltott állapotban! Nem csak, hogy ki legyen kapcsolva, hanem hogy a "rejtve" állapot is be legyen állítva a "mások számára látható" opciónál. Ennek jelentőségét sokan nem értik, mert nem tudják ezek működését.

Röviden:
A Bluetooth, és a WLAN folyamatosan kommunikál a környezetében található más hálózatokkal. Tehát jeleket, úgynevezett "Ping"-eket küldenek, és fogadnak. Ezek építik fel gyorsan a kapcsolatot. Ha a Telefonunk Státusa "elérhető", akkor a Telefonunk küld ki jeleket, és azt a másik hálózat gyorsan megtalálja. A tévedés az, hogy ha "rejtett" a státuszunk, akkor nem. Ilyenkor csak az történik, hogy a telefon nem küld ki "Ping" jelet, csak fogadja azokat, és válaszol rájuk. Tehát ettől még elérhető, mert ha valaki megfelelő lekérdezést hajt végre, akkor a Telefon válaszol rá. Ez a könnyű használhatóság végett van így, de sajnos az Emberek ezeket kihasználják. Sajnos a Technikák fejlesztőinek előbb - utóbb rá kell jönniük, hogy hiába van igény a felhasználók részéről, hogy könnyen kezelhető, és saját maguktól működő berendezéseket használjanak, a Biztonságra nagyobb az igény.

Ha egy rossz szándékú illető feltesz a telefonjára, PDA-jára, PSP-jére, Laptopjára, Számítógépére egy olyan szoftvert, amit erre a célfeladatra írtak, akkor minden további nélkül kapcsolatba tud lépni telefonunkkal! Csak ha ezen hálózatokat kikapcsoljuk, akkor nem lesz Telefonunk elérhető. És ez hasonló módon működik az összes vezeték nélküli hálózatot használó eszköznél is.
De megoldható, hogy telepítünk valahová egy olyan eszközt, amit arra automatizálunk, hogy minden mellette elhaladó nyitott kapcsolattól szerezzen meg minden adatot, amit csak tud. Teljesen automatikusan! Emberi közreműködés nélkül!

Kicsit más a Routerek, és SWITCH-ek, a Vezeték Nélküli Átjárók működése, de nem sokban tér el ettől.

Kedvenc Hackerem, Kevin D. Mitnick mondta egyszer, hogy mostantól (A vezeték nélküli eszközök bevezetéséről beszélt) nincs biztonság. Ezen eszközök még kevésbé védhetőek, mint vezetékes társaik. És még kevésbé lehet "kinyomozni" elkapni, tetten érni az elkövetőket!

Nézzünk egy Routert. (De mint mondtam, a switch, és az átjárók sem sokban térnek el ettől)
A legtöbben amikor megveszik, beüzemelik, és a legegyszerűbb módszerekkel használatba veszik. Ne kelljen vele sokat vesződni. Hamarosan azon veszik észre magukat, hogy néha nem akarnak betöltődni az oldalak, piszok lassú a Net. Pedig amíg csak 1 gépet használtak addig nem volt semmi baj. És azt ígérték, hogy ugyanúgy fog menni. Sok szenvedés után, felhívják a szolgáltatót. Biztosan náluk van a hiba. Hát a szolgáltató szerint minden rendben van, sőt! Folyamatos letöltés - és feltöltés van. "-Torrentezik valaki?" "-Nem" "-Akkor vezeték nélküli Routerük van?" "-Igen. De azt mondták, ezzel is menni fog." "-Igen, megy is. Csak Titkosítsák a kapcsolatot, mert a szomszéd is a maguk kapcsolatán netezik. Valószínűleg Ő torrentezik."

A képlet egyszerű. A Routerben be kell állítani, hogy jelszó nélkül más nem tudja használni. Ez ugyan lassítja a hálózati forgalmat, ugyanis mindent kódolni, és dekódolni kell, de valamit valamiért. Akkor rendben. Most már biztonságban is vagyunk....
..vagy mégsem?
Hát nem. Az adatok a vezetéken is, és a vezeték nélküli hálózatokon is kis csomagokban továbbítódik. Ezek meghatározott méretűek. Mindegyik küld maga mellett egy crc értéket is, ami az adat összeállításánál kap fontos szerepet. Ha az adat nem ér át rendben, akkor a crc érték eltérést mutat, tehát a hibás csomagot újra lekéri a hálózati eszköz. Ha titkosított az adatátvitel, akkor kicsivel nehezebb a dolga annak, aki be szeretne oda törni. De közel sem lehetetlen. Megfelelő számú csomagot elkapva ki lehet belőle számolni a titkosításhoz használt értéket, és már nyitva is a hálózat.

Kevesen használják ezen eszközök másik felajánlott biztonsági lehetőségét, pedig ennél magasabb fokú biztonságot tesz lehetővé. Ez az úgynevezett MAC Cím szűrés.
Minden hálózati eszköznek van egy egyedi azonosítója, ez a MAC cím. Ezzel lehet őt hardwaresen azonosítani. Beállítható, hogy csak ezen eszközökkel kommunikáljon, mással nem. Ekkor Routerünk (És a többiek) az egyéb hálózati eszközöktől érkező csomagokat eldobja, arra nem válaszol. Tehát olyan kifelé, mintha nem is létezne. Érdekesség képen megjelenik más eszközök listájában, mert küld kifelé jelet, de nem válaszol az érkezőkre, csak ha az a listájában benne van. Titkosítatlan kapcsolatként, nem biztonságos hálózatként jelenik meg, pedig sokkal biztonságosabb.

Most már tényleg mindent megtettünk. Ugye? Vagy még mindig nem?

Nos hát a technika lehetővé teszi, hogy ugyanazt a MAC címet állítsuk be egy másik eszköznek is. Ha nem szeretnénk, hogy folyton hibákkal mindkettő eszközt ledobálja a hálózat, akkor olyat szerzünk, ami sokkal erősebb jeleket küld, és a gyengéket jobban képes erősíteni. Akkor "túlordítja" az eredeti jelet, és ő kapcsolódik.
Tehát ez sem 100%-os, bár ezen lehetőség már nem valószínű, hogy egy magánembernél előfordulna. Legalábbis ott még nem tartunk, hogy a magánemberekhez betörni megérné ezt az erőfeszítést!

A kettő kombinációja már meglehetősen jó biztonságot ad, de ez sem 100%-os. Ezek a rendszerek sajnos sokkal inkább feltörhetőek, mint vezetékes társaik. Egyszerűen minél értékesebb a Célpont, annál kevésbé ajánlatos a vezeték nélküli technikák használata! Illetve semmiképpen nem szabad közös hálózatra tenni a céges belső hálózattal!!!

Visszatérve a Telefonokhoz, mivel ezen technológia lényegében a számítástechnikából lett, szinte átalakítás nélkül átemelve, és beintegrálva a Telefonjainkba, így működésüket tekintve az ugyanaz. Tehát egy jól megírt, okos programmal mindkettő feltörhető, az érzékeli, hogy milyen készülékkel van dolga!

Láttam már telefonon, és PSP-n (Igen! Portable PlayStation-on!) olyan kisalkalmazást, - ha jól emlékszem Java, vagy Flash nyelven lett írva - amelyiket erre terveték. A Telefonoknál a "Rejtett" mód azt takarja, hogy a telefon nem küld ki jelet, csak fogad, és válaszol, a Routernél a MAC szűrés, hogy csak megadott MAC címeknek válaszol, de küld ki jelet. A Telefon kér egy jelszót a kapcsolat felépítéséhez, (De ez könnyen kikerülhető, és az erre használt program ezt meg is teszi!) a Router pedig a teljes adatforgalmat titkosítja. A Telefon is képes eltárolni, hogy mely más eszközökkel volt engedélyezve a kapcsolata, és az legközelebb is engedélyezett-e, és milyen érdekes, ezt azok MAC azonosítója alapján teszi!

Szerintem ennyiből már ráéreztek a technológia veszélyeire, nem is taglalnám tovább.

2009. május 4., hétfő

A Körlevelek, és a SPAM Veszélyei,

ez a mai soron következő témánk...

Egyre több embernek jelent napi elfoglaltságot amikor hazamegy átnéznie az e-leveleit.
Elolvasgatni a különféle szívszaggató-, vicces-, szórakoztató-, szép-, stb. történetet-, képet, és továbbküldeni azt. Már majdhogynem aggódnak, ha nincs 1-2 db a postaládájukban, hogy nem foglalkoznak velük a barátaik - családtagjaik, senki nem gondolt rájuk.
És még csak fel sem fogják, hogy mekkora veszélyt hordoznak ezek a levelek, és mit tesznek ezek a levelek Velük, és kedves Barátaikkal, Rokonaikkal. Erről ugyan van Infó a Neten rengeteg, de igazi felvilágosítás a témában nem történik. Valódi Okokról-, és Tényekről igen kevés szó esik!
Természetesen igen kevés ember keres rá a témára a neten is, hiába van ott az elérhető Infó. Az keresni kellene. Tehát így nem hatékony. Felvilágosításra lenne szükség!

A dolog működése, oka, haszna pedig érthető, és egyszerű! És tenni ellene is elméletileg könnyű lenne. De mindig vannak, akik "Na jó, csak ezt az egy levelet!" "Ez olyan szép!" "Jajj, csak ezt!" stb. felkiáltással nincsenek tekintettel a figyelmeztetésre, tiltásra.

Én például kifejezetten utálom, ha ilyeneket kapok. Mindenkit figyelmeztetek arra is, hogy nekem NE! Higgyétek el, nem azért mert nem szeretem a szép verseket, vagy idézeteket. A szép gondolatok is elférnek nálam. Van szívem is. Ezzel nincsen gond.

Most akkor belecsapok a lecsóba, és vázolom a szomorú tényeket, további mellébeszélés nélkül!

- A Körlevelek küldőinek Okai, szándékai;
- Veszélyei;, okozott kár, okozható kár, haszna;
- Működése;
- Megoldás, ha mégis tovább akarod küldeni. (De inkább ne!!!)

- A Körlevelek küldőinek Okai, szándékai:

Több lehetőség is van, de a szomorú, hogy 1-1 körlevélből többen is tudnak hasznot húzni! Indíthatod a körlevelet akár Te is, mindenféle rossz szándék nélkül is. Sőt! Lehet, pont jó szándékból teszed. Mégis kárt fogsz vele okozni azoknak, akiknek elküldöd, és ők is neked, és a többieknek a továbbküldéssel. Akaratlanul! Észrevétlen! Ezeket a leveleket gyakran nem a Hackerek - Crackerek indítják, csak becsatlakoznak, vagy egyszerűen lefölözik a hasznát!
De indíthatják Ők is, éppen valamilyen ártó szándékkal. Vírussal fertőzés, Hacker támadás, Reklám link célbajuttatása, (Alul, a levél alján. Emlékszel? A legutóbb is volt ott valami! 80%!) az E-Mail címed megszerzése. És ez károsabb mint gondolnád!

- Veszélyei, okozott kár, okozható kár, haszna:

Gondolom a számítógép vírussal történő fertőzéséről túl sokat már nem kell írnom, hogy miért veszélyes! A Hacker támadásról sem. (Bár ezeket később majd azért 1 másik naplóbejegyzésben sorra veszem.) Reklám: Hát ez azért inkább csak bosszantó, nem veszélyes. De jól keresnek vele, akik elhelyezték a Reklámot. Az E-Mail címed megszerzése: hát ez bekerül egy adatbázisba, és a Hackerek ezeket adják - veszik. Jó pénzért! Aztán kapod a SPAM-eket! Ugye te sem szereted! :D Pedig magadnak (És Barátaidnak, Rokonaidnak) köszönheted!
A haszna is egyértelmű, ugye? Akik összegyűjtik a valódi E-Mail címeket, azok létrehozzák az adatbázist, és értékesítik azt. Aki megveszi, az küldi neked a "kéretlen reklám leveleket" -------> SPAM.

- Működése:

1; ADADHALÁSZ E-Mail:
Amikor kapsz egy ilyen E-Mailt, akkor ugyebár a tartalom egy jó része csak az eddigi címekből áll. (Ez már összegyűlt!) A Spammerek elindítanak egy Körlevelet az útjára, de nem közvetlenül mondjuk neked írják, hanem valamely ismerősödön keresztük. (Ezek sz információk ma már könnyen hozzáférhetők. iWiW, MyVip, stb.) tehát van pár E-Mail cím már bent, így nem is feltűnő! Hitelesebbnek is tűnik, hogy ez jó, tovább kell küldeni. (A Spammerek meg tudják oldani, hogy a feladónál nem a valódi küldő E-Mail cím, (Az övéké.) hanem valamely ismerősödé legyen. Így beveszed. Elolvasod. Kiválasztasz pár embert, és már küldöd is tovább....
..néha ott van, hogy küld vissza annak is, akitől kaptad. De a működéséhez ez sem fontos.
Nos az E-Mailben szereplő címek közül 1, vagy több is a Spammereké is lehet, így előbb - utóbb visszakerül hozzájuk a levél. Csak közben összeszedett rengeteg valódi, és használatban lévő E-Mail címet!!! Ott van szövegben, és a címzettek között.

Mehet az adatbázisba!

2; Vírusos E-Mail, (Ez ma már nem annyira elterjedt, mert a szolgáltatók többsége végez vírusirtást a továbbküldés előtt.) vagy Vírusos oldalra mutató link! Vásárlásra, (Szoftver, Program) letöltésre buzdító oldal, és link. Pornóoldalra mutató link! Zene, Film letöltő Site-ra mutató link! (Igen. Ez is lehet!)


- Megoldás, ha mégis tovább akarod küldeni. "Mert annyira jó!" (De inkább ne!!!):

Ha már mindenképpen szeretnéd eljuttatni valakinek, akkor törölj belőle minden más E-Mail címet. ÉS egyszerre csak 1 embernek küld el! Semmiképpen sem többnek! Ott lesz benne minden levélben mindenki E-Mail címe!!! Ha másképpen nem megy, másold ki a szöveget valahová, (Pl: Szövegszerkesztő!) és illeszd be a levélíráskor!
A csatolt fájlokat töltsd le, és csak Vírusellenőrzés után csatold újra!!! (Ja. Félsz, nehogy megfertőzd a gépedet? Akkor féltsd a másik gépét is, és tovább se küld!!!) Ilyenek a pdf, kép, videó, zene, és bármilyen fájl!!!
Mindenképpen kérd a leveled végén, hogy ne küldje tovább, vagy ha igen, ismertesd ezeket a lépéseket, hogy ő is csak így küldjön tovább leveleket!!!
Ismétlem: Mindenkinek egyesével külön - külön küld el, ha már annyira szereted az illetőt! Ne okozz neki kárt! És ezeket a lépéseket küld el a levél alján neki!!!

- A végére tartogattam a legrosszabbat. Mindezen figyelmeztetések ellenére mindig lesz valaki, pár ember, akik nem tartják ezeket be, és kiadják mások E-Mail címét!

Ne TE légy az!

Atari 2 - Lunar Lander

Nos folytatom az Atari gépes bejegyzést.
Elsőnek kezdem az ígért képekkel, bár ez nem az én otthon lévő gépem,
hanem egy eredeti-, és jó állapotban lévő! Tehát ebben még az eredeti Lunar Landen játék is fut! Sajnos az enyémben az már nincsen benne, és rosszabb állapotú is, majd a sajátomról később lesz kép. Ezek a netről vannak. Íme:


Nos ez a Játék futott rajta:


Így néz ki:



És ez volt anno a belsejében (A Hardware!):


Ezzel szedték a sok lóvét a Játékszenvedély oltárán:


Embléma, és Reklám:


Tehát összeszedtem róla pár infót. :D Találtam letölthető-, futtatható régi játékokat is, például az egyik változatában: "Apollo 13 Lunar Lander". :D
Ez lehet még nem pont "Ő", de majd megkeresem.

2009. május 3., vasárnap

Érdekes Hardware BUG-ok (hibák) - 1.

Többször találkoztam olyan érdeke hibajelenségekkel, amik első nekifutásnak rejtélyesek voltak. (Elsősorban olyanokat írok le, amikkel többször is találkoztam, több esetben is előfordultak.)

Aztán végül tök érthető, és egyszerű volt a magyarázat rájuk. Íme 1:

Adott egy alaplap - proc - ram (2 db) hármas. Tökéletesen működik hosszú ideig. (Változó. Volt amelyik 2-3 év után kezdett "hisztizni") Jön egy áramszünet, és utána kész....
..szétkapod. Semmi látható nyom. Táp tesztelve táp-teszterrel. (Később nyomok róla leírást, és képet.) Teszt: Ok!
Alaplap - proc - 1 ram ---> Teszt: Ok! (Mindkét foglalatban)
Másik rammal ---------------> Teszt: Ok! (Mindkét foglalatban)
A két rammal együtt -----> Teszt: Hiba.

A két ram másik alaplapban együtt --------> Teszt: Ok!
Az eredeti alaplapban másik két ram -------------------> Teszt: Ok!

Na aki most eltalálja a megoldást, az kap egy MUSTANG-ot! - Na jó. Nem. De elárulom a megoldást: (Kis csúsztatást írok, de csak hogy egyszerűbben lehessen érteni a dolgot.)

A Számítástechnika - mint a műszaki cikkek általában - kristálytechnológia. (silicon) Tehát a processor, a Ram, az alaplapi Chipset.
Különböző tisztaságúak, így különböző frekvencián működnek. Attól, mert be vannak "lőve" egy bizonyos értékre, az nem teljesen fix érték.
Amikor összeraksz egy gépet, akkor gyakorlatilag keresnek egy közös frekvenciát, amin működhetnek. (Legkisebb közös többszörös, vagy átlag. Mindegy. Ahogy tetszik.) Megegyeznek. Jön egy löket az elektromos hálózaton.
Az alaplapban (elvileg) megsérül a chipset, vagy valamelyik kondi, (Ez végül is lényegtelen, a pontos Ok most annyira nem számít.) a lényeg, hogy az az érték, amin ezek eddig együttműködtek, már lesz használható. Tehát nem működik ebben a konfigurációban. Bármit megváltoztatsz, másik közös többszörös (átlag) lesz. Azon működik szépen!

Én személy szerint ezek után nem tudok megbízni 100 %-osan abban a pár hardware-ben, de ettől még lehet, hogy soha többé nem lesz vele semmi baj.
Mégis: Véleményem szerint többé nem "stabil".

Remélem a lényegi rész érthető, az egyszerűsítésekkel együtt is. És érdekesség képen hozzáfűzném, hogy ez a hiba egyszer előfordult Táppal is!

A gép ment egy Táppal. Áramszünet / áramlöket (Mindegy mi volt a kiváltó ok, már nem emlékszem, de valamelyik a 2 közül.) Utána nem. Tápcsere -----> Gép megy tökéletesen. Tápteszt: Ok! Másik Gépben -----------------> Teszt: Ok!

Jelenség ugyanaz! Az áramnak is van frekvenciája. A 220V pl. 50 Hz. (Természetesen ez sem pont 50Hz, csak közel. +/- x%) szintén talál egy közös "hangot" az alaplappal. Dettó ugyanaz a meghibásodás.

Kis kiegészítés:

Mondjuk a példa kedvéért:
CPU BUS Freq: 800Mhz ----------------------> ez sem pont 800. Lehet 798.8543 de lehet 801,54893 Tehát kis határok között.
Ram: 400 MHz --------------------------------------> Lehet mondjuk 389,6879, de lehet 402,1235
Mondjuk a másik ram meg megint más.

CPU: 2X400=800 --------------> 799,4576 (/2=399,7288)
RAM 1: 400 ----------------------------> 398,5478
RAM 2: 400 ----------------------------> 400,6873
-----------------------------------------------------------------------
Összeadva, és osztva 3-al:
1,198.9639 -----------------------------> 399,6546

Tehát ez a 3 hardver a 399,6546 közös frekvencián fog futni. (Persze az egyszerűség kedvéért most nem részleteztem mindent. Az alaplap részéről a Chipsetnek is van "beleszólása". Tehát most csak 3 hardvert vettem figyelembe, az érthetőség kedvéért!)

Remélem ez pár embernek sok mindent megmagyaráz, és érthetővé válnak dolgok.
(Hmm... A sok "beszéd" közben kiszáradt a szám. Megyek hörpölök egy kis Teát.)

2009. május 2., szombat

SEGÍTSÉG!

Tud valaki segíteni?
Van egy tökéletes megoldásom. Problémát kellene hozzá keresni...

(A Tea most megvolt, most a számítógép maradt el...)