»

Izvedba popolnega MITM napada

Prikaz MITM napada, (CC) Open Web Application Security Project

Slo-Tech - Kot na svojem blogu poroča Eddy Nigg, je tokrat Božiček hekerjem prinesel odlično darilo - popoln napad s posrednikom.

Napad s posrednikom, znan tudi pod imenom MITM (man-in-the-middle) napad, je posebna oblika napada, kjer napadalec skuša "prisluškovati" šifriranemu prometu med žrtvijo in spletnim (ali drugim) strežnikom. Deluje tako, da napadalec preko sebe preusmeri ves promet do nekega https strežnika, žrtvi podtakne lažen SSL certifikat, promet pa nato dešifrira in pošilja dalje do pravega strežnika.



Vendar pa se je do sedaj napade s posrednikom dalo zaznati na relativno enostaven način. Ker naj bi izdajatelji SSL certifikatov preverili identiteto oseb, ki se predstavljajo za upravitelje varnih spletnih strani, napadalec ne more dobiti s strani zaupanja...

116 komentarjev

Evropska digitalna knjižnica spet dostopna

CNet - Europeana je projekt Evropske komisije, ki poskuša na enem mestu na spletu zbrati digitalizirane slike, knjige, filme in zvočne posnetke, ki so že v javni lasti in jih hranijo evropske kulturne institucije. Trenutno razpolaga z dvema milijonoma enot gradiva, od katerih jih je polovico priskrbela Francija, Slovenija pa je z 1,5-odstotnim deležem na odličnem sedmem mestu pred kulturnimi velesilami, kot sta Italija in Nemčija. Do leta 2010, ko bo projekt stoodstotno funkcionalen, želijo to številko povečati na deset milijonov.

Europeano so poskusno zagnali 20. novembra letos, a se je zelo hitro sesula, saj niso računali s tako velikim zanimanjem - v eni uri jo je obiskalo 10 milijonov obiskovalcev. Evropejci so staknili glave in početverili procesorsko moč iskalnika, tako da se je ta teden Europeana beta vrnila na splet, kjer bo, upajmo, ostala in se še nekoliko poredila.

14 komentarjev

Red Hat odlično v tretjem kvartalu

Reuters - Red Hat je objavil poslovne rezultate za tretje fiskalno četrtletje, ki se je končalo 30. novembra. Rezultati so glede na trenutno gospodarsko stanje zelo dobri, saj so napovedi celo presegli. Prihodki so se povečali za 22 odstotkov na 165,3 milijona dolarjev, dobiček pa za slabih dvajset odstotkov na 24,3 milijona dolarjev. Izvršni direktor podjetja je dejal, da je svetovna kriza prednost zanje, saj si podjetja vedno težje privoščijo drago lastniško programsko opremo in tako vedno pogosteje posegajo po cenejših alternativah, ki jih trži Red Hat. Delnice podjetja so po objavi na newyorški borzi pridobile desetino svoje vrednosti.

22 komentarjev

Popravila na podmorskih kablih tečejo

Neowin - Prejšnji teden smo poročali, da so se pretrgali kar trije podmorski telekomunikacijski kabli, ki pod Sredozemskim morjem povezujejo z evropskimi vozlišči Bližnji vzhod in naprej. Tako so takoj po pretrganju v Indiji opazili štirikrat daljši dostopni čas.

Šlo je za kable SEA-ME-WE 3, SEA-ME-WE 4 in FLAG, ki potekajo naprej še globoko na Daljni vzhod. Francoski telekom je na pot poslal ladjo Raymond Croze, ki je hitro našla poškodovane vode. Pomagali so si z daljinsko vodeno podmornico Hector, ki bi prišla še posebej prav v primeru, da bi sidro ladje, ki je kable najverjetneje pretrgalo - uradnega razloga še ni - odneslo nekaj kilometrov iz smeri, kar da se bojda rado dogodi. Za kabel iz sistema FLAG bo poskrbel indijski operater, ki je na pot poslal ladjo Teliri. Kable morajo sedaj z dna dvigniti na površje in izvesti zamenjavo pokvarjenih vlaken. SEA-ME-WE4 bo popravljen do božiča, SEA-ME-WE3 pa do konca leta, obljubljajo Francozi.

10 komentarjev