Parasztvakítás... (Persze az átlagember biztonsági tudatosságának emeléséhez ez is bõven elég). Rendes nettel kb 1-2 óra alatt lejön olyan linux, ami minden olyan "törõeszközt" tartalmaz, amivel (netrõl lefrissítve) törhetõ olyan xp (nem közvetlenül, de mondjuk levélben), amirõl az eheti (!) biztonsági frissítés hiányzik. De egy két hónap elmaradt biztonsági frissítéssel már jó eséllyel felhasználó oldali beavatkozás nélkül is végrehajtható a "hatalomátvétel".
AE
"itt egy fasza kis javascript alapú webboltmotor, nem igényel szerver oldali script-futtatást és ez is úgy kezeli az árakat, hogy a felhasználó belepiszkálhasson." 1. A rendelés elküldését valamilyen szerveroldali nyelvre kell bízni. 2. A script cookie-kat használ. A példaoldalból szemezve (2 darab hálaadás-napi tök-csomagot "rendeltem" - Thanksgiving Pumpkin Pack): FPP1%7C2%7C59.95%7CThanksgiving%20Pumpkin%20Pack%7C14.95%7C - ott van benne az ár, a szállítási költség... Esetleg hamisítható?
a tudása mindenképp figyelemre méltó, ez nem kétséges. ha nem így lenne, már becsõdölt volna a cége ;)
http://www.nopdesign.com/freecart/
itt egy fasza kis javascript alapú webboltmotor, nem igényel szerver oldali script-futtatást és ez is úgy kezeli az árakat, hogy a felhasználó belepiszkálhasson.
Szerintem akkor is tiszteletre méltó a tudása mert egy apróságot elfelejtetek õ amiket csinált nem a haverjától kérdezte meg nem egy fórumon olvasta ,õ találta ki a megoldásokat és hát valjuk be ehez nem sokan értenek mert itt nem egy játékot kell meg crackelni.szerintem
szerintem is gáz volt azér ez a websopos példa, meg ha talál egy alaposan kifacsart, kivesézett exploitot winre és láss csodát, képes használni is... jó megfelelt a célnak, de szagmailag akkoris gáz =) viszont mint kezdeményezés kiválló, mer nem csak üres habla, a leglátványosabb talán a mobiltelós dolog lehetett (bár szagmailag az se olyan nagy szám) megjegyzem én nem vagyok heker és nem is tudok ilyesmit csinálni, de azér szagmailag vágom a tartás mihez képest... =)
Nincs feltörhetetlen rendszer, ahogy nincs ellophatatlan autó, kirabolhatatlan múzeum. Csak van amit könyebb, van amit nehezebb. Ennyi. Errõl kár vitatkozni.
ja, tehát ez egy lámereknek szóló elõadás volt? mert akkor OK... Csak akkor tudatosítani kéne ezt a sok itteni lámerrel is, hogy nehogy elhigyje, hogy ez a valóságban is ilyen egyszerûen megy, mert úgy tûnik sokan bekajálták...
"utóbbi nagyon egyszerû, le is irtam: szakmailag inkorrekt példákkal próbál villogni." 1. Mivel emberünk ebbõl - a rendszerek biztonsági hibáiból - él, nem fogja elárulni a "modern trükköket". Egyrészt hogy ne éljenek vele vissza, másrészt mert ezek a példák elég gyorsak, elterjedtek(?) és látványosak ahhoz, hogy elõadható legyen. 2. Sok ember jelenleg sem képes felfogni, hogy mit is jelent a számítástechnikában a biztonság. Gyenge jelszavak, bizalmas adatok megadása, rendszerfrissítések semmibe vétele, nyitott portok, hibásan megírt szkriptek...
Igen pr - ez nekem is feltünt. De fontos felhívni az emberek figyelmét arra, hogy jobban ügyeljenek az ilyen dolgokra. Sebastian Schreiber ezt megtette. Nem istenítem, de ügyesen csinálta.
Equ: Írj levelet a SySS-nek hogy bénák, és hogy többet vártál volna ettõl az elõadástól.
"igazabol nem ertem miert istenititek, illetve hordjatok le ezt a sracot..."
utóbbi nagyon egyszerû, le is irtam: szakmailag inkorrekt példákkal próbál villogni.
Isteniteni meg nyilván azon laikusok istenitik, akik ezeket a szakmai bakikat nem veszik észre és bambán bekajálják a pr elõadást...
Igen ezen csodálkozom, hogy az hogy lehet nekem semmi bajom az XP-vel? Miért nincs kék képernyõm, miért m1 már 4 éve különbözõ vasakon és minden müködik. Igaz el szoktam olvasni a leírásokat és telepítema védelmeket. 1szóval ahsználom ahogy kell. Ja és mégegy. Megvettem és nem crackelt verzió. Ennyit megér a nyugalmam.
A rendzsergazdánk szerint ért hozzá És tényleg úgy csinál mindent ahogy egy rendes linuxostól elvárható: folymatosan szidja a microsoftot, a termékeit, illetve azokat akik használják.
Poénos csákó az biztos, de arra én is kíváncsi lettem volna, hogy egy linuksszal mire ment volna, vagy egy erõsen korlátozott júzerrel beloggolt, néhány eccerû trükkel bevédett xp-vel.
na ezért térek át a mac OS-re hogy kimaradjak az ilyen vitákból :) na jó, nem csak ezért ;)
"Ha a rendszergazdátok sem ért hozzá, akkor miért csodálkozol, hogy lerohad?"
Nincs ezen mit csodálkozni, winnel is csak a lámerek szívnak, aki ért hozzá annak semmi baja vele, scripteli, automatizál, távolról vezérli, felügyeli wines gépek ezreit stb-stb...
Aki meg lámer az linuxon is megszivja ugyanazt amit winen, csak még kényelmetlen is lesz a rendszere és a legkomolyabb szoftverektõl is elbúcsúzhat, a hardvertámogatásról ill a gyakran hetekig tartó életre keltéstõl meg ne is beszéljünk. De aztán elõadhatja magát a forumokon, hogy hú de menõ, mert nem wint használ
JAh amúgy nem is tom hova tegyem a kérdést,hogy Hallott e magyar kackerekrõl.. Mivel rohadtúl nem, ez Vagy azt jelenti h még "ehhez is" bénák vunk, vagy azt, h annyira ászok vunk benne,h sosem bukunk le:)Bár nekem van egy sejtésem hol állhatunk... Az adataim biztos vmelyik kormány vitrimbe csücsül egy Primco lemezen(de papír tokban)
Az öreg kideríteni egy Blútúccsal
teljesen publikus, hogy mennyi idõs vagyok :) keress rá a neten :)
a két oprendszer között lehetne elég sokáig vitázni. Aki linuxos annak az xp "!%+"%+"/=(/!( , aki meg xp-s annak a linux ugyanez.....
amugy nincs errõl az elõadásról valami video???
Igazad van. Ez az egész Linux istenítés tipikus hozzá nem értés és misztifikáció. Mindent fel lehet törni, de fõleg egy olyan rencert ami nyílt forráskodú! Munkahelyemen is azért van Linux, mert a rendszergazdán kivül senki nem ért hozzá (igaz õ se nagyon) viszont ez "olcsó" (igazából nem az , mert a srácnak sokkal nagyobb a fizetése mint t öbbieké, és a disztribucioért is fizetni kell) és "biztonságos"... igaz többször rohad le mint bármi más. De hát a fõnökség (se) ért hozzá és a Linux az isten.. illetve már a BSD meg Ubuntu meg ki tudja még mi a szar.
Valószinûleg hónapokig készült rá otthon, összelõtte a saját winjét, hogy könnyen támadható legyen, begyakorolta stb-stb... Megnéztem volna, mekkora arca lett volna, ha valaki a közönségbõl feláll és felajánlja az xp-s teljesen patchelt notebookját wifin, hogy azon mutassa meg mekkora ász :)
"Ha van egy up to date win-ed nemtoom milyen tûzfallal, egy idõ után azt is megtöri, csak jóval több idejébe telik."
Szép elmélet, de saját bevallása alapján is fel nem rakott patchek lyukain és gyenge jelszavakkal keresztül jut be a rendszerekbe... (most ezeket a szánalmasan amatõr webshop hibákat hagyjuk, mert ilyenek nem léteznek ma)
"támadják. Vajon miért? Azért, mert ingyér van, és jó..."
Legalábbis a lámerek nem tudnak róla, hogy támadnák... A valóság meg az, hogy pl. a slapper féreg pár nap alatt linux szerverek tizezreit nyomta fel. Az meg, hogy egy rendszert mennyit támadnak attól függ, hogy milyen elterjedt. Ahhoz képest, hogy a linuxnak szinte 0 az elterjedtsége a winhez képest, baromi sokat támadják és ugyanúgy vannak rá virusok, férgek, rootkitek, tehát maga a rendszer semmivel jobban nem véd, csak éppen a kutya se használja igy nem éri meg sok energiát belefektetni a rosszfiúk részérõl. De, ha mégis rászánják az idõt, akkor ugyanúgy megszivod linux alatt is, lásd slapper...
Figy, ezt mennyi idõ alatt produkálta? Ha van egy up to date win-ed nemtoom milyen tûzfallal, egy idõ után azt is megtöri, csak jóval több idejébe telik. A linuxba is van sok hiba, ezt alá is írom, de azokat javítják hamar... de azt valamiért a linuxot mégsem támadják. Vajon miért? Azért, mert ingyér van, és jó...
szerintem van nála jobb hacker is,dehát hamár ennyire nem rossz,jolvan adja magát,ha ennyire akarja...
"A sok lámer a windowsra is azt hiszi, hogy biztonságos, azt közbe mégse az... "
Biztos igy van, és csak véletlen, hogy nagy "hacker" tudorunk patcheletlen xp-vel villogott... Hát nem jobban hangzott volna, egy 0 updatet mutató winupdate után megcsinálni mindezt? Ja, hogy az nem ment volna? (megjegyzem az alapbõl bekapcsolt tûzfallal se ment volna, mert rpc bugot használt ki)
Hogy az ismertetett webshopos "hack-ek" 10 éve is csak amatõr shopokban mûködnének, nemhogy ma és komoly helyeken?
Látod az ilyesmik észrevételén és nem a bambán bekjalásán dõl el ki a szakember és ki a naív lámer...
De ugyanezt a linuxra is el lehet mondani, arról is azt hiszi a sok lámer, hogy biztonságos, pedig nagyon messzi van tõle, hátmég ha hozzávesszük az elterjedését is...
miért van az hogy az sgn csak pr0 hackerek ( vagy éppen az aktuális hirhez NAYGON értõ emberek ) vannak ? elhiszem van 1-2 aki tud is esetleg valamit csinálni de a anygtöbbségnek jár a szája és irigykedik... mint ahogy én is teszek..amugy ez a csávo tényleg jofejnek tünik, és szvsz ért is hozá nem csak pofázik
omfg
Mi is szeretnénk olyan okosak lenni mint te, te nagymenõ. Taníts mester!:))))
kedves kb..én látom az ironát a hozzászólásaidban... az irónia egy érdekes ellentét ugyebár... És te egy nagy ironikus lény vagy... azt hiszed, hogy értesz valamihez, és még azt is be akarod mesélni, hogy anno te voltál a nagy hekker, holott csak 1 windowst ismerõ hülye vagy :)
equ: "de mint látjuk itt is bekajálja a sok lámer"
A sok lámer a windowsra is azt hiszi, hogy biztonságos, azt közbe mégse az...
Szal ennyit a lámaságról.
:D
nekem ezt nem kell lemosni magamról te lámagyerek, nézd meg korábbi hozzászólásaimat milyen véleményen is vagyok:D
Az a sok láma dönt a cégek szgép rendszerérõl, és a eléjük fektett pénzbõl. így a cégneknél lévõ rendszergazda barátaink több fizut kapnak, a lazulásért, és a kedves végek többet fizetnek microsoftnak a supportért
A biztonság csak egy álom! Aki meg azt hiszi, hogy biztonságos a rendszere az álomvilágban él!
Törhetetlen rendszer nincs, nem is volt és nem is lesz, persze vannak, akik ennek az ellenkezõjét próbálják állítani. :)
höhöhö na persze! Minden rendszer feltölrhetõ, csak idõ kérdése! Ha frissített xp akkor ez az idõ kicsit hosszabb! Szal teljesen mind1, aki akar az úgyis betör, aki meg megunja, az így járt, akkor meg lehet arra fogni, hogy "törhetetlen" a rendszer!
patcheletlen xp-vel és szánalmasan ökör módon megirt webshopokkal nagyon nagy szám villogni. (de mint látjuk itt is bekajálja a sok lámer)
persze azért kíváncsi vagyok milyen XP volt... SP1-es 2,es? vagy Sp nélküli k..va nem mindegyek ezek.
Meg azért milyen poén, a nagy hacker védtelenrendszereket támad, meg jelszavakat is lop. stb... akkor én is profi hacker lennék, mert anno, meg nem is oly rég én is alakítottam egy smást?. istenem... ez a cikk a szenzáció hajhászás semmi más.
én ezt eddig is nagyon jól tudtam. és nem kell extra FW sem.
csatlakozom, én is megnéztem volna az elõadást, és szintén respect
Én is szívesen megnéztem volna az egészet... És megin csak eszembe jut két elõzõ cikk vicces összefüggése: Amerika a számítógépes háborúkra készül, míg a másik 1 régebbi, hogy az amcsi kormány gépein még csak win95 van... Ha már a srác egy alap xp-t 1 parancscsal és egy enterrel halálra ítélet, akkor mit tud kezdeni 1 win95-el?? Neszeneked amerika, meg sz.gépes háború... :P
Nagyon komolyan nyomja ez az emberke... Respect :)
Hm, érdekes lehetett az elõadás, megnéztem volna =)
Szoval, egy up-to-date xp ellenall a srac minden tamadasanak? mert ez jon le a szovegbol...
komoly, tud a csávó, jó lett volna ott lenni :) valami video esetleg?
a telefonos témával meg fölösleges minden rohadt hír után offolni. A telefonos vírusok Ufo jelenségek észleléének gyakoriságával vetekednek, és teljesen a felhasználó hibája ha befut egynek. Ez kb olyan minthogy az új kések amiknek van nyele azzal tökön lehet szúrni magadat, tehát veszélyes (meg a vajkenõ késsel is ugyanugy lehet mindent csinálni)...
Ha, ha így jár akinek ilyen baromság van a telefonjában. A telefonnal TELEFONÁLNI szoktam.
Copperfield 2.:-) Parasztvakítás. Linux alatt már mióta vannak bluetooth ezközök, azóta lehet is velük babrálni a felhasználó engedélye nélkül. Mert a bluetooth is úgy mûxik mint 2 gép ami hálózetba van kötve. Mindegyik ezköznek van 1-1 fizikai címe /MAC adress/ és innentõl fogva csak csatlakozni kell rá.
SZVÍÍT DZSÍZÜSZ KRÁJSZT!!! Ez a srác tud valamit!
nem egy buta csávó
hmm azt kelett volna megkérdezni hogy pl a saját sz.g -be betört e már valaki
PR az egész...
Lofax. Erdekes hogy Frank Himmelstein neve meg sem jelenik pedig o 1000x erdekesebb es okosabb mint a fent megemlitett "szupersztar".