»

Google Shield za brezplačno zaščito pred DDoS

Google - Po slabih treh treh letih razvoja se je Google odločil, da je njihov projekt Shield dozorel, da ga iz beta verzije s povabilom prekvalificirajo v vsem dostopno storitev. Namenjen je zaščiti manjših strani z novicami, ki se zaradi svojega posla in poročanja srečujejo s koordiniranimi napadi DoS, ki jih lahko med trajanjem ohromijo ali povsem onemogočijo. Napadi DoS so danes poceni in razširjeni, zato je zaščita pred njimi pomembnejša kot kdajkoli.

Google Shield so začeli razvijati leta 2013, ko je C.J. Adams iz Googla razmišljal, kako bi lahko pripomogli k svobodi govora in njenemu branjenju na internetu. Ker so manjše strani z novicami še posebej ranljive, ker pogosto objavljajo avtokratskim režimom nevšečne informacije, zaradi svoje...

12 komentarjev

V Nemčiji obsodba zaradi izsiljevanja spletnih stavnic z napadi DoS

The Register - Plačevanje zavarovanja, ki so ga lokalni mafijci neprostovoljno pobirali od lokalov v zameno za zaščito pred težavami, je neki Nemec poizkusil uporabiti na internetu. Načrt mu je deloma uspel, saj je iztržil nekaj evrov, a so ga nato prijeli in sedaj tudi obsodili.

V dneh pred lanskim svetovnim prvenstvom v nogometu je za 65 dolarjev na dan najel storitve ruskega botneta, ki mu je omogočal izvajanje koordiniranih DoS-napadov. Nato je zagrozil šestim spletnim stavnicam, da bodo v dneh med svetovnim prvenstvom njihove strani zaradi DoS-napadov nedosegljive, če mu ne plačajo vsaka po 2500 evrov. Tri so mu skupaj plačale 5000 evrov, medtem ko so se preostale tri uprle, čeprav jim je ponudil popust in ceno znižal na piškavih...

2 komentarja

Sony ni pričal pred Kongresom, uradno mnenje IP

Slo-Tech - Minila sta dva tedna, odkar je Sony opazil vdor v svojo storitev PlayStation Network (PSN). Prvikrat so v torek, 19. aprila, opazili, da se je nekaj strežnikov ponovno zagnalo, česar niso načrtovali. Dan pozneje so v preiskavi dnevniških datotek našli indice, da je bil omrežje napadeno in uporabniški osebni podatki odtujeni. Dokaze o tem so pridobili šele 25. aprila in dan pozneje so uporabnike obvestili o vdoru. Zgodba s tem še zdaleč ni končana. Sony je obljubil, da bo prenovljena in bolje zavarovana verzija PSN še ta teden spet dosegljiva, in do sredine tedna se to še ni zgodilo. So pa napovedali izid novega popravka za strojno programsko opremo (firmware) na konzolah na verzijo 3.61, ki bo uporabnike tudi prisilila v zamenjavo gesla.

Sonyjevi inženirji medtem delajo nadure. BBC je objavil, da je Sony najel tudi zunanje izvedence iz več podjetij, ki bodo pomagali v preiskavi in gradnji varnejšega omrežja. Da bi razjasnili podrobnosti o napadu, so na zaslišanje predstavnike...

13 komentarjev

Težave z Amazon EC2, nedosegljivi Reddit in drugi

CNet - Danes popoldne so se Amazonovi strežniki za dobršen del dneva spotaknili, tako da je bil moten dostop do veliko spletnih strani. Prizadet je bil namreč Amazon Elastic Compute Cloud (EC2), ki se nahaja v Virginiji ter nudi oblak, procesiranje in hranjenje podatkov za strani, ki nimajo lastne infrastrukture. Težave so se začele ob 11.41 uri po slovenskem času, ko so se začele kopičiti zakasnitve in napaka pri dostopanju do omrežja.

Amazon je povedal, da problem že rešujejo, a so nekatere strani še vedno teže dostopne. Tudi na servisnih straneh je še vedno zapisano, da Amazon EC2 ni delujoč. Posledično se pojavljajo težave z delovanjem strani Reddit, Quora, HootSuite, Foursquare in podobnih, ki so večidel...

14 komentarjev

Chrome dobiva funkcijo proti Slashdotovem učinku

Slo-Tech - Google je v razvojno verzijo svojega brskalnika Chrome 12 vgradil možnost, s kateri želi preprečiti nehoteni napad DoS oziroma Slashdotov učinek. Če bo Chrome od strežnika dobil štiri zaporedne odgovore, da je neka stran nedosegljiva, uporabniku ne bo več takoj omogočil poslati novega zahtevka, ampak bo eksponentno povečeval interval čakanja. Sprva bo zamik trajal 0,7 sekunde, nato pa se bo povečeval do maksimalne meje 15 minut.

S tem seveda Google ne bo odpravil napadov DoS, saj se za ciljane zlonamerne napade uporabljajo posebna orodja. Bo pa Google poizkusil odpraviti...

8 komentarjev

Kako varni so vaši podatki na socialnih omrežjih

Electronic Frontier Fundation - O prahu, ki ga je v drugi polovici lanskega leta dvignila organizacija WikiLeaks, je bilo na Slo-Techu že veliko napisano. Ameriška vlada in politika sta napovedali povračilne ukrepe na celi črti, od blokade domene, zamrznitve PayPal in bančnega računa, pa kazenskega pregona, pa sprememb zakonodaje, da bi bil pregon sploh možen. Seveda so se lotili tudi socialnih omrežij, ki jih WikiLeaks s pridom uporablja za razširjanje informacij.

Kot je v začetku januarja zapisal Washington Post, je ameriško pravosodno ministrstvo že lanskega decembra pridobilo sodno odredbo zoper upravitelje omrežja Twitter, in sicer za prometne in druge podatke uporabnikov Juliana Assangea, domnevnega žvižgača Bradley Manninga ter pomembnejših...

13 komentarjev

Koordiniran napad DoS na Zimbabve

Sophos - Podporniki Wikileaks, ki vse od začetka gonje proti Julianu Assangeu bijejo spletno bitko proti organizacijam in državam, ki so po njihovem mnenju na poti Wikileaksu, so napadli strani zimbabvejske vlade. Povod za napad je bila tožba žene zimbabvejskega diktatorskega predsednika Roberta Mugabeja proti časniku, ki je navajal depeše o nezakonitem trgovanju z diamanti. Grace Mugabe v tožbi zahteva 15 milijonov dolarjev odškodnine.

Skupina Anonymous je zato napadla strani zimbabvejske vlade in Mugabejeve stranke. Nekatere so zgolj onesposobili s koordiniranimi DoS-napadi, v druge so vdrli in jih spremenili. Vlada je to poizkušala prikriti tako, da je na strani objavila obvestilo o nedosegljivosti zaradi vzdrževalnih del. Anonymous je na svojih straneh zapisal, da se borijo proti režimu v Zimbabveju, ker ta ne podpira neodvisnosti...

18 komentarjev

WikiLeaks: Varščina za Assangea, švedska pritožba, domena zopet aktivna

BBC - Prejšnji teden so v Londonu ob prihodu na policijsko postajo aretirali Juliana Assangea, ustanovitelja in vodjo strani WikiLeaks. Takrat mu je sodišče zavrnilo prošnjo za varščino zaradi begosumnosti, zato je Assange ostal v priporu. Švedska ga namreč obtožuje nezaščitenega spolnega odnosa z gospodično A in spolnega odnosa z gospodično W med spanjem.

Včeraj je sodišče vendarle razpisalo varščino za Assangea, ki znaša 240.000 funtov. Poleg plačila varščine bo moral Assange ob izpustitvi nositi elektronsko zapestnico, deponirati potni list, upoštevati policijsko uro in biti vsak večer pravočasno na domu v Suffolku ter se vsak večer javljati na policijsko postajo. Toda izpustili ga še sploh niso, ker se je Švedska, ki je zahtevala njegovo izročitev, pritožila....

11 komentarjev

Amazonova nedosegljivost ni bila posledica napada

CNet - Med potekom operacije Povračilo je bil približno pol ure iz Evrope nedosegljiv tudi Amazon, kar so mnogi pripisali uspehu koordiniranega napada DoS. Resda so hekerji pod taktirko Anonymousa za krajši ali daljši čas onemogočili kar nekaj strani, a uspeha pri napadu Amazona jim skrbniki strani ne nameravajo pripisati. Kot pravijo, so za nedosegljivost Amazona krivi pravzaprav sami.

Amazon je namreč izdal uradno izjavo...

10 komentarjev

Aretiran sodelujoči pri kibernapadih v podporo WikiLeaksu

PC World - Napadi uradnih institucij na WikiLeaks so vzpodbudili podtalno spletno skupino Anonymous, da je sprožila obsežne koordinirane DoS-napade na strani vseh organizacij, ki jih v takšni ali drugačni vlogi vidijo kot nasprotnike WikiLeaksa. K sodelovanju so povabili tudi javnost. V ta namen so ponudili programsko opremo LOIC, ki jo uporabnik namesti in omogoča povezavo računalnika z odgovornim IRC-strežnikom, koder prejme navodila, kam in kdaj napasti.

Omenjeno početje je sporno. Si-CERT opozarja, da s tem prepustimo nadzor nad dogajanjem na računalniku neznancem, kar je sila nespametno, saj zlorabljajo naš računalnik za nelegalno početje ali pa z njega odtujijo osebne podatke. Sporno pa je tudi s pravnega vidika. Na Nizozemskem je bila že v četrtek izvedena prva aretacija (izjava za javnost v nizozemščini) 16-letnega človeka iz Haaga, ki je sodeloval pri kibernapadih na PayPal, Viso in MasterCard. Včeraj se je zagovarjal pred sodnikom v Rotterdamu, ki je odločil, da bo v priporu ostal...

25 komentarjev

Potek operacije Povračilo

Slo-Tech - Tik pred objavo ameriških depeš je bila stran WikiLeaks nedostopna zaradi koordiniranega napada DoS. Odgovornost za napad je takrat prevzel haktivist th3j35t3r, ki je razloge za svoje početje pojasnil na Twitterju. Stran so kmalu za tem poizkusili sabotirati tudi uradni kanali na raznih frontah, med drugim z ukinitvijo gostovanja pri Amazonu, zaprtju računa pri Paypalu, zaprtju bančnih računov v Švici in podobno, kar je sprožilo srd spletne skupnosti. Skupina, ki sicer svoje napade koordinira tako, da z njimi nagaja velikim založnikom in cehovskim organizacijam, je zagnala operacijo Povračilo (Operation Payback), s katero so se napadli strani institucij, ki so...

83 komentarjev

Ustanovitelj WikiLeaksa Julian Assange aretiran

Mashable - Danes so v Londonu aretirali Juliana Assangea, ustanovitelja in predstavnika spletne strani WikiLeaks, ki je razburila svetovno javnost z objavo tajnih ameriških diplomatskih depeš. Aretacijo je Metropolitanska policija izvedla na podlagi evropskega zapornega naloga danes ob 9.30 po lokalnem času, ko se je Assange pojavil na policiji zaradi dogovorjenega sestanka. Assange je na Švedskem obtožen posilstva in spolnega nadlegovanja dveh žensk, zaradi česar ga je Interpol uvrstil na rdeči seznam.

Assange obtožbe zavrača in pravi, da gre za konstrukt ameriške vlade, ki je uporabila švedske oblasti za maščevanje zoper njega. Najpozneje do 12.30 po lokalnem...

575 komentarjev

WikiLeaks bo dobil konkurenco

Daniel Domscheit-Berg, ko je še delal za WikiLeaks

vir: Spiegel Online
Spiegel Online - Skupina nekdanjih sodelavcev WikiLeaksa je napovedala, da bodo še letos zagnali konkurenčno platformo, kjer bodo prav tako objavljeni tajni podatki, ki so pricurljali v javnost. Daniel Domscheit-Berg, ki je bil nekdaj tiskovni predstavnik WikiLeaks, je za Die Tageszeitung povedal, da njihove strani ne smemo jemati kot konkurenco, marveč kot drugačen pristop. Ne strinjajo se namreč z usmerjenostjo WikiLeaksa, ki pretežno objavlja ameriške dokumente, medtem ko druge zapostavlja, in kjer je beseda Juliana Assangea absolutni prav.

Domscheit-Berg ima kar nekaj pikrih povedati zoper Assangea, ki je sicer znan po avtokratskem vodenju organizacije. Tako je aktivistom pri WikiLeaksu jasno dejal: "Jaz sem srce in duša te organizacije, njen ustanovitelj, filozof, prvi programer, organizator, sponzor in...

35 komentarjev

Amazon odpovedal gostoljubje WikiLeaksu

ReadWriteWeb - Kakor je prebrati na Twitterju strani WikiLeaks, je Amazon.com odpovedal gostoljubnost stranem WikiLeaks. Videti je, da so to storili zaradi pritiska ZDA, saj je senator Lieberman jasno izrazil, da bi morali to storiti že prej in da pričakujejo podobno od ostalih ponudnikov gostovanja na spletu. Republikanci medtem zahtevajo sodni pregon Assangea.

WikiLeaks je v nedeljo utrpel hud koordiniran napad DoS in da bi se mu zoperstavili, so svoje strani prenesli na Amazon Elastic Cloud Computing (EC2). Podstran Cablegate, kjer so objavljene najnovejše depeše, je bila še v ponedeljek pri...

42 komentarjev

WikiLeaks še s kopico neobjavljenega, naslednje na vrsti ameriške banke

vir: Forbes
Forbes - Najnovejšo afero, ki se odvija v več državah hkrati, je seveda zakuhal Assangeov WikiLeaks z objavo tajnih ameriških depeš, o čemer smo poročali na naših straneh, v zadnjih dneh pa je to prva in glavna novica v vseh medijih. To seveda ni prvo razkritje WikiLeaksa (odmevni objavi sta bili afganistanski in iraški dosjeji) in po Assangeovih besedah še zdaleč ne zadnje. Forbes namreč objavlja intervju z Julianom Assangeom, ustanoviteljem in predstavnikom WikiLeaks, v katerem je napovedal razkritje bančnih skrivnosti.

Intervju je Forbes izvedel v Londonu na začetku novembra, torej ko je WikiLeaks že sklenil objaviti depeše, a preden je to storil. Assange je povedal, da še vedno sedi na kopici tajnih dokumentov,...

85 komentarjev

WikiLeaks ponovno udaril: Svet skozi ameriške oči

Guardian - Po poročanju tujih medijev, ki so dobili dokumente v predogled (Guardian, New York Times, Spiegel, El Pais in Le Monde), WikiLeaks danes objavlja svojo naslednjo zbirko dokumentov. Tokrat gre za komunikacije med ameriškim zunanjim ministrstvom ter ameriškimi veleposlaništvi.

Glede na podatke iz Spiegla, je v objavljenih dokumentih Slovenija omenjena 836 krat. Na seznamu cvetk v New York Timesu pa piše, da je ameriška vlada Sloveniji v zameno za sprejem enega zapornika iz Guantanama ponujala avdienco pri Obami (čeprav očitno smo si avdienco želeli mi).

Guardian je tudi objavil povezavo na seznam depeš brez njihove vsebine. Tagi omogočajo najrazličnejše statistične analize.

Dokumenti so sedaj na voljo. (del njih)

100 komentarjev

Zakaj svet potrebuje WikiLeaks

Slo-Tech - Ted Talks je nedavno objavil interjvju z aktivistom in vodjem projekta WikiLeaks, Julienom Assangeom. Pogovor teče o njihovih zadnjih dosežkih, načinu dela ter o pomenu projekta za svetovno javnost.

Spletišče WikiLeaks objavlja zaupne vladne in zasebne dokumente in s tem skuša javnosti prikazati realno sliko svetovne polike, kot se sicer dogaja za skrbno zaprtimi vrati. Vir dokumentov so žvižgači (whistleblowers), tj. nekdanji ali sedanji zaposleni v vladah in drugih organizacijah, ki iz osebnih razlogov posredujejo papirovje naprej.

Pomembnejše objave tako vključujejo:
  • videoposnetek zračnega napada nad skupino približno 10 ljudi julija 2007 v Bagdadu; med ubitimi sta bila dva dopisnika Reutersa in več neoboroženih civilistov
  • ti. Afganistanski vojni zapisi 2004-10 - baza več kot 92 tisoč poročil dnevnih operacij v afganiskanski vojni;
  • vsebino Yahoo! elektronskega predala ameriške podpredsedniške kandidatke Sarah Palin za časa kampanje;
  • poročilo o korupciji pod vladavino Daniela arap...

112 komentarjev