home *** CD-ROM | disk | FTP | other *** search
/ Chip 2003 April / Chip_2003-04_cd1.bin / tema / krypta / articles.php@ID=128 < prev    next >
Text File  |  2003-02-02  |  25KB  |  416 lines

  1. <!doctype html public "-//W3C//DTD HTML 4.0 Transitional//EN">
  2. <html>
  3. <head>
  4.  <title>Krypta.cz - Jen ty XP nezr∙caj</title>
  5.  <link rel="StyleSheet" href="server/main.css" type="text/css">
  6.  <link rel="SHORTCUT ICON" href="server/favicon.ico">
  7.  <meta http-equiv="Content-Type" content="text/html; charset=windows-1250">
  8.  <meta http-equiv="Cache-control" content="no-cache">
  9.  <meta http-equiv="Pragma" content="no-cache">
  10.  <meta http-equiv="Expires" content="0">
  11.  <meta name="robots" content="ALL,FOLLOW">
  12.  <meta http-equiv="Content-language" content="cs">
  13.  <meta name="description" content="Internetov² bezpeΦnostnφ portßl, zab²vajφcφ se kryptografiφ (Üifrovßnφm), ochranou dat, internetovou bezepeΦnostφ a poΦφtaΦov²mi viry">
  14.  <meta name="keywords" content="Üifrovßnφ cryptography pgp des aes rsa dss digital signatures pki linux free bezpeΦnost ochrana hacking cracking virus worm">
  15.  <meta name="copyright" content="Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>.">
  16.  <!-- No caching for this document.Trying to write to art128.html. ?> -->
  17.  
  18.  <!-- output.php -->
  19.  
  20.   <script language="JavaScript">
  21.   <!-- 
  22. //    if(top != self) { window.top.location.href=document.location; }  -->
  23.   </script>
  24.  
  25.  
  26. <!-- NAVRCHOLU.cz -->
  27. <script language="JavaScript" type="text/javascript">
  28. <!--
  29. pxDepth = screen.pixelDepth;
  30. if (!(pxDepth > 0))
  31.     pxDepth = screen.colorDepth;
  32. if (!(pxDepth > 0))
  33.     pxDepth = 0; 
  34. document.write("<img style=\"position:absolute; top:0px; left: 0px;\" src=\"../hit.navrcholu.cz/hit@id=00039669;n=1;screenx=" + screen.width + ";screeny=" + screen.height + ";cdepth=" + pxDepth + ";ref=" + escape(top.document.referrer) + "\" width=\"1\" height=\"1\" alt=\"\">");
  35. // -->
  36. </script>
  37. <noscript>
  38. <img style="position:absolute; top:0px; left: 0px;" src="../hit.navrcholu.cz/hit@id=00039669;n=1" width="1" height="1" alt="" border="0">
  39. </noscript>
  40. <!-- NAVRCHOLU.cz - konec -->
  41.  
  42. <STYLE Type=text/css>
  43.     BODY                { font-size:110%; background-color: #ffffff; color: #000000; margin: 0px;   background-image: url(images/backgr.gif); }
  44.  
  45.  
  46.  
  47.     .Copyright        { color: #000000; }
  48.     .Copyright A    { color: #000000; }
  49. </STYLE>
  50. </head>
  51. <SCRIPT>
  52. </SCRIPT><SCRIPT Src=charts.php@version=1621></SCRIPT><SCRIPT>
  53.  // Nalezeno  1 polozek. 
  54. var SectionTitles=new Array( "Jen ty XP nezr∙caj" , "    Mo₧nΘ ·toky na "pasivnφ" desktop klient" , "      ZabezpeΦenφ desktopu" , "    V²sledky a hodnocenφ experimentu" , "    Update" );
  55. var SectionURLs=new Array( "128" , "128#Title1" , "128#Title2" , "128#Title3" , "128#Title4" );
  56.  
  57. var BrothersNames = new Array("Hacking bez tajmenstvφ : (skoro) teroristickß p°φruΦka ! ;-)","Jen ty XP nezr∙caj","NovΘ chyby v PHP","Hackujeme pomocφ krabice od chips∙ a blikßnφ diod...","BookTip : Elektronick² podpis","Faktorizace na DNA poΦφtaΦi","XML: co je a k Φemu slou₧φ?","X kam se podφvßÜ","Memy: infekΦnφ informace","");
  58. var BrothersIDs = new Array("112","128","147","160","172","178","219","228","229","");
  59. //=====INFO======
  60. ItemName='Article128';
  61.  
  62. InIFrame='No';
  63. TableNum=2; 
  64. ItemID=128; 
  65. ArticleType='7'; 
  66. Action='articles'
  67. ItemTitle='Jen ty XP nezr∙caj';
  68. ItemComment='Jen ty XP nezr∙caj';
  69. TabName='Articles'
  70. Parent1Title='Ostatnφ' ;
  71. Parent2Title='Domßcφ strßnka' ;
  72. Parent1ID='18' ;
  73. Parent2ID='1' ;
  74. ParentTitle='Ostatnφ' ;
  75. AuthorName='Jan Kulveit' ;
  76. AuthorDesc='' ;
  77. AuthorEMail='jan.kulveit_40krypta.cz' ;
  78. AuthorID='6' ;
  79. ItemDate='23.1.2002';
  80. Views='1885' ;
  81. Average='2.11' ;
  82. Grade='2.11' ;
  83. NumVotes='9' ;
  84. SourceName='' ;
  85. SourceURL='' ;
  86. SourceLink='' ;
  87. Ref1URL='' ;
  88. Ref2URL='' ;
  89. Ref3URL='' ;
  90. Ref4URL='' ;
  91. Ref5URL='' ;
  92. Ref1Link='' ;
  93. Ref2Link='' ;
  94. Ref3Link='' ;
  95. Ref4Link='' ;
  96. Ref5Link='' ;
  97. Ref1Desc='' ;
  98. Ref2Desc='' ;
  99. Ref3Desc='' ;
  100. Ref4Desc='' ;
  101. Ref5Desc='' ;
  102. Possible=1 ;
  103. Answer1='' ;
  104. Answer2='' ;
  105. Answer3='' ;
  106. Answer4='' ;
  107. Answer5='' ;
  108. Num1='';
  109. Num2='';
  110. Num3='';
  111. Num4='';
  112. Num5='';
  113. Type= ''; //def
  114. WebName='Krypta.cz';
  115. //====ENDINFO======
  116.  
  117. </SCRIPT>
  118.  
  119. <BODY>
  120. </SCRIPT>
  121. <SCRIPT Language=JavaScript Src="server/startfeatures.php@Rand=ddd "> </SCRIPT><SCRIPT Language=JavaScript Src="server/features.php"> </SCRIPT><!-- Rozdeleni na sloupce -->
  122.  
  123. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%">
  124. <tr>
  125.  
  126. <!-- Levy sloupec -->
  127.  
  128.  
  129.  
  130. <td  width="161" align="center" valign="top">
  131.  
  132. <img src=space.gif height=1 width=161>
  133. <SCRIPT SRC=server/left_js.php@version=1621></SCRIPT></td>
  134.  
  135. <!-- /Levy sloupec -->
  136.  
  137. <!-- Mezera 1-->
  138. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  139. <!-- /Mezera 1-->
  140.  
  141. <!-- Mezera 2 -->
  142. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  143. <!-- /Mezera 2-->
  144.  
  145. <!-- Mezera 3 -->
  146. <td width=10><img src="images/spacer.gif" width="10" height="1" border="0" alt=""></td>
  147. <!-- /Mezera 3-->
  148.  
  149.  
  150. <!-- Prostredni sloupec -->
  151. <td align="center" valign="top">
  152.  
  153. <!-- Hlavicka -->
  154. <!-- Horni lista s reklamou -->
  155.  
  156. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" class="hrlista">
  157. <tr>
  158.  
  159. <!-- Logo-->
  160. <td VAlign=Top>
  161. <a href="default.htm"><img src="images/logo.gif"  style="z-index:100;" vspace=0 cwidth="222" cheight="48" border="0" alt="Krypta.cz - Magazφn o informaΦnφ bezpeΦnosti"></a>
  162. </td>
  163. <!-- /Logo -->
  164.  
  165. <td align=center>
  166. </td></tr></table>
  167. <!-- /Horni lista s reklamou-->
  168. <!-- /Hlavicka -->
  169.  
  170. <TABLE Width=100% Border=0><TD><SCRIPT>
  171. </SCRIPT><SCRIPT>
  172. ArticleHead('Jen ty XP nezr∙caj', 'Jan Kulveit', 'jan.kulveit_40krypta.cz', '23.1.2002', '01:18:33', '┌vaha');
  173. Intro('P°edem bych m∞l °φci, ₧e jsem pova₧oval JXD za jednoho z p°ednφch Φesk²ch hacker∙  mysli (mozku, chcete-li). Kdy₧ zaΦal psßt Φlßnky ve stylu - "Linux je alter a IN dohromady" - divil jsem se. Te∩ se mß d∙v∞ra ΦßsteΦn∞ obnovila, alespo≥ mnohΘ z Φesk²ch poΦφtaΦov²ch takyhacker∙ a Linuxov²ch fanatik∙ "cracknul" JXD dokonale. U lΘpe zabezpeΦen²ch systΘm∙ z°ejm∞ ·toky vyvolaly Ükßlu reakcφ od pochybnostφ, zda je to myÜleno vß₧n∞, a₧ k pobavenφ a ·sm∞vu nad Φlßnky a flamewar pod nimi. Tedy, ony ty plameny asi a₧ tak humornΘ nejsou, n∞kte°φ pisatelΘ by tΘ "kurv∞ prodejnΘ" z°ejm∞ rßdi provedli cokoli, k Φemu by m∞li prost°edky.');
  174. ArticleBanner_smallres('margin-bottom:10px;margin-top:-3px;');
  175. </SCRIPT>
  176. <DIV Class=Article><SCRIPT>
  177. AuthorData();
  178. if (Type != 'Pure') if ((ArticleType!=19) && (ArticleType!=20)) ShowSections();
  179. ArticleBanner_bigres('margin-top:12px;margin-bottom:-3px;');
  180. </SCRIPT><FONT Size=2><DIV Align=Justify Class=Paragraph>
  181.     Terminologickß poznßmka - slovo hacker, v n∞kter²ch v²znamech, nemusφ mφt vazbu k poΦφtaΦovΘ bezpeΦnosti. Lze °φci, ₧e je n∞kdo hackerem nap°φklad v oblasti lineßrnφ algebry, i kdy₧ se v nφ takovΘ slovo nepou₧φvßa °φkß se o n∞m nap°φklad, ₧e je Üaman. TakovΘmu hacker/crackeru mysli by se pak nap°φklad mohlo povΘst spustit sv∙j k≤d v cizφ hlav∞. N∞kte°φ disputujφcφ na Namodro dokonce sami p°iznali, ₧e psßt rozho°ΦenΘ vysv∞tlujφcφ reakce je hovadina, proto₧e p°esn∞ to si JXD p°eje, ale nemohli si pomoci. 
  182. </DIV></FONT></b></i>
  183. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  184.     Zkusil bych se ale rad∞ji zamyslet na vlastnφm experimentem z hlediska poΦφtaΦovΘ bezpeΦnosti. Ve struΦnosti, rekapitulace fakt∙  - JXD na nov² rok zve°ejnil v²zvu k napadßnφ jeho domßcφho poΦφtaΦe, p°ipojenΘho k sφti kabelovΘ televize (firma v souΦasnosti jmΘnem UPC, slu₧ba Mistral),  podle vyjßd°enφ JXD v pr∙m∞ru 18 hodin denn∞. ┌sp∞Ün² ·tok byl definovßn jako p°eΦenφ obsahu souboru s neznßm²m jmΘnem, kter² je p°φstupn² na b∞₧φcφm (specißlnφm) webserveru. Webserver se v praxi nekonal, mo₧nß b∞₧φcφ jenom p°es loopback za°φzenφ. Obsah souboru nikdo n∞p°eΦetl a tak 8.1. JXD p°idal do hry jako motivaci krabici operaΦnφho systΘmu Windows XP s prΘmiφ dalÜφch program∙. Ani do 14. ledna "·kol" nikdo nesplnil a tak JXD uzav°el, ₧e jeho poΦφtaΦ odolal soust°ed∞nΘmu ·toku celkΘho ΦeskΘho internetu. Nßsledovala °ada reakcφ a vysv∞tlenφ.
  185. </DIV></FONT></b></i>
  186. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  187.     P°esto₧e je takovΘto m∞°enφ bezpeΦnosti Φehokoli p°inejlepÜφm ÜarlatßnskΘ, komentß° zasluhuje. ZvlßÜt proto, ₧e mnohΘ nßsledujφcφ reakce byly podle mΘho nßzoru zavßd∞jφcφ a stejn∞ zcestnΘ, jako pokus sßm. P°edevÜφm pak obm∞ny <i>nelze napadnout poΦφtaΦ, na kterΘm nmap neukazuje otev°enΘ porty</i>, srovnßvßnφ s poΦφtaΦem bez internetu, televizorem, troubou.
  188. </DIV></FONT></b></i>
  189. <A Name="Title1"><FONT Size=3><DIV Class=Headline>Mo₧nΘ ·toky na "pasivnφ" desktop klient</DIV></font>
  190. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  191.     Pasivnφm poΦφtaΦem myslφm samoz°ejm∞ poΦφtaΦ, na kterΘm neb∞₧φ ₧ßdnΘ slu₧by, poskytovanΘ dalÜφm poΦφtaΦ∙m, ale funguje jako klinet. Trochu specifiΦt∞ji by to mohl b²t poΦφtaΦ, na kterΘm nejsou ₧ßdnΘ poslouchajφcφ (otev°enΘ) porty.  
  192. </DIV></FONT></b></i>
  193. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  194.     Samoz°ejm∞ je nesmysl, ₧e takov² poΦφtaΦ by byl nenapadnuteln². "BezpeΦn²" proti ·toku po poΦφtaΦovΘ sφti je jen poΦφtaΦ, kter² po sφti v∙bec nekomunikuje. Jednosm∞rnost navazovßnφ spojenφ pouze znamenß, ₧e ·tok musφ p°ijφt v rßmci n∞jakΘ komunikace "dovnit°", typicky mailem, nebo musφ ·toΦnφk n∞jak p°esv∞dΦit u₧ivatele, aby komunikaci navßzal.
  195. </DIV></FONT></b></i>
  196. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  197.     Je neblahou skuteΦnostφ, ₧e v∞tÜina lidφ si jako "hack" vybavφ pozm∞n∞nou webovou strßnku. Tak°φkajφc, pro stromy nevidφ
  198. les. <i>(nap°. Miroslav KuΦera v diskusi na <a href="../www.lupa.cz/default.htm" target=new>Lup∞</a> - voln∞ citovßno "...neslyÜel jsem ani o jednom jedninΘm p°φpadu, ₧e by se n∞jak² hacker dostal na poΦφtaΦ obyΦejnΘho u₧ivatele, s neopatchovan²mi Windows, a zφskal od n∞j n∞jakß data.")</i> JednoznaΦn∞ nejΦast∞jÜφmi bezpeΦnostnφmi incidenty jsou viry a emailovΘ Φervy. Na desktopech jsou incidenty, vedoucφ ke spuÜt∞nφ ·toΦnφkova k≤du p°iÜlΘho po sφti, v pr∙m∞ru mnohem Φast∞jÜφ, ne₧ na serverech. Desktop∙ jsou stamiliony a jsou "hackovßny" masov∞, po milionech najednou.
  199. </DIV></FONT></b></i>
  200. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  201.     Mezi Φervem a ·toΦn²m k≤dem, zaslan²m hackerem, nenφ zvlßÜtnφ rozdφl.
  202. </DIV></FONT></b></i>
  203. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  204.     DalÜφm aspektem je prom∞na domßcφho poΦφtaΦe v server - spuÜt∞nφm n∞jakΘ aplikace na "kecßnφ" nebo sdφlenφ soubor∙ v lepÜφm p°φpad∞, nezam²Ülen²m sdφlenφm soubor∙ v horÜφm.
  205. </DIV></FONT></b></i>
  206. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  207.     Zkusme tedy navrhnout rozumn² postup ·toku na domßcφ poΦφtaΦ JXD
  208. </DIV></FONT></b></i>
  209. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  210.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  oÜahat si, zda na poΦφtaΦi neb∞₧φ n∞jak² server, pokud ano, situace se m∞nφ. Dßle postupujeme podle p°φruΦky na lov jelen∙, chci °φci server∙.</UL>
  211. </DIV></FONT></b></i>
  212. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  213.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  pokud ne, zjistit maximum o pou₧φvanΘm programovΘm vybavenφ - p°edevÜφm verze prohlφ₧eΦe, jeho nastavenφ, verze poÜtovnφho programu, MediaPlayeru, antiviru, PGP. Mnoho se dß vyΦφst z hlaviΦek mailu a komunikace poΦφtaΦe s webserverem s vhodn²mi strßnkami. ┌toΦnφk by tedy musel p°im∞t JXD, aby mu odpov∞d∞l na mail a podφval se na specifikovanou webovou strßnku. (Zde je prvnφ kritick² bod, vy₧adujφcφ socißlnφ in₧en²rstvφ.)</UL>
  214. </DIV></FONT></b></i>
  215. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  216.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  najφt n∞jakou pou₧itelnou dφru, podle vhodnosti nejlΘpe 
  217.  a. v mailovΘm klientu, vedoucφ k automatickΘmu spuÜt∞nφ k≤du p°i prohli₧enφ
  218.  b. v prohli₧eΦi, umo₧nujφcφ spuÜt∞nφ k≤du nebo Φtenφ soubor∙   
  219.  c. v jin²ch programech, umo₧≥ujφcφ spuÜt∞nφ k≤du po kliknutφ na
  220.  p°φlohu nenßpadnΘho typu, t°eba video file
  221.  d. "heuristice" antiviru, aby k≤d oznaΦil jako bezpeΦn² </UL>
  222. </DIV></FONT></b></i>
  223. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  224.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  zjistit mo₧nosti komunikace "ven" z poΦφtaΦe - omezenφ osobnφm
  225. firewallem, NAT a podobn∞</UL>
  226. </DIV></FONT></b></i>
  227. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  228.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  zjistit mo₧nosti obousm∞rnΘ komunikace</UL>
  229. </DIV></FONT></b></i>
  230. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  231.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  zkonstruovat k≤d vyu₧φvajφcφ dφru, schopn² p°eΦφst soubor a zaslat informace ven. V nejhorÜφm reßlnΘm p°φpad∞ peΦliv∞ zabezpeΦenΘho poΦφtaΦe skonΦφme asi s exe souborem, kter² je podle antiviru Φist², data sm∞rem ven budeme protlaΦovat uchem jehly DNS a dovnit° v poÜt∞. (Skrz DNS je mo₧nΘ tunelovat data z a do vnit°nφ sφt∞ nap°φklad i v eBance.)</UL>
  232. </DIV></FONT></b></i>
  233. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  234.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  p°im∞t JXD, aby
  235.  a. p°ijal e-mail
  236.  b. podφval se na www strßnku
  237.  c. p°ijal e-mail prohlΘdl si "neÜkodnou" p°φlohu
  238.  d. spustil p°φlohu nebo si program stßhl z www a spustil
  239. (Zde je druh² kritick² bod, vy₧adujφcφ soucißlnφ in₧en²rstvφ)</UL>
  240. </DIV></FONT></b></i>
  241. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  242.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  socißlnφ in₧en²rtvφ bychom si mohli ulehΦit nap°. zφskßnφm p°φstupu k JXD mailovΘ schrßnce, webu a podobn∞</UL>
  243. </DIV></FONT></b></i>
  244. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  245.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>  pokud mß JXD zazßplatovßno, je pot°eba bedliv∞ sledovat novΘ dφry a spolΘhat, ₧e jednou nebude mφt zßplatovat vΦas</UL>
  246. </DIV></FONT></b></i>
  247. <A Name="Title2"><FONT Size=3><DIV Class=Headline>
  248. ZabezpeΦenφ desktopu</DIV></font>
  249. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  250.     JXD z°ejm∞ bezpeΦnosti Microsoft Windows XP v∞°φ jen v p°im∞°en2 malΘ mφ°e, a d∞lß dob°e. Na poΦφtaΦ nainstaloval osobnφ firewall ZoneAlarm. Pokud je pravdiv² portscan, kter² n∞kdo poslal do diskusφ, na poΦφtaΦi neb∞₧el slφben² webserver. P°φstupu k n∞kter²m systΘmov²m b∞₧φcφm slu₧bßm zdatn∞ brßnil firewall, jednoduchß pravidla, pravd∞podobn∞ zahazujφcφ vÜechno, jsou v∞tÜinou celkem spolehlivß.
  251. </DIV></FONT></b></i>
  252. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  253.     O verzφch program∙ a stavu zazßplatovanosti nevφm, pokud n∞kdo skuteΦn∞ ·toΦil, doufßm, ₧e poÜle p°φsp∞vek do diskusφ. 
  254. </DIV></FONT></b></i>
  255. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  256.     Co se kritick²ch socißln∞-in₧en²rsk²ch bod∙ t²Φe, myslφm, ₧e v tomto ohledu se zabezpeΦenφ JXD p°iblφ₧ilo dokonalosti. Myslφm, ₧e JXD, dφky sv²m konflikt∙m nap°. s neonacisty, k poÜt∞ p°istupuje dosti obez°etn∞ a₧ paranoidn∞ i normßln∞, a po dobu v²zvy ostra₧itost jist∞ jeÜt∞ zv²Üil. Je takΘ mo₧nΘ, ₧e v dob∞ experimentu na onom poΦφtaΦi v∙bec nepracoval - poÜtu neΦetl, strßnky neprohlφ₧el, jenom rßno zapnul a v noci vypnul. Ale t°eba poÜtu Φetl na jinΘm poΦφtaΦi, propojenΘm v "domßcφ sφti". To by znamenalo komolikaci, ale ne principßlnφ. V²zva by stßvala lehce uhozenou teprve v okam₧iku, kdy by JXD po dobu v²zvy domßcφ p°ipojenφ nevyu₧φval reßln∞ k niΦemu a neexistovala tedy ani ₧ßdnß spojenφ "ven". ╚ist∞ teoretickΘ mo₧nosti z∙stßvajφ, ovÜem pokud by n∞kdo znal dosud nezve°ejn∞nou dφru, umo₧nujφcφ se i tak na poΦφtaΦ dostat, je jistΘ, ₧i ji nebude zve°ej≥ovat ·toΦenφm na domßcφ poΦφtaΦ JXD za mrzk²ch 20000KΦ. 
  257. </DIV></FONT></b></i>
  258. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  259.     Takov² poΦφtaΦ, na kterΘm se v∙bec nepracuje a kter² neprovßdφ ₧ßdnou u₧iteΦnou Φinnost, je op∞t o °ßd bezpeΦn∞jÜφ. Dokonale bezpeΦn² poΦφtaΦ je pak stφn∞n², odpojen² od elektrickΘ sφt∞ a zakopan² deset metr∙ pod zem.
  260. </DIV></FONT></b></i>
  261. <A Name="Title3"><FONT Size=3><DIV Class=Headline>V²sledky a hodnocenφ experimentu</DIV></font>
  262. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  263.     N∞komu se z°ejm∞ da°ilo p°im∞t poΦφtaΦ vzdßlen∞ k zatuhnutφ, tipoval bych na n∞jak² problΘm kombinace ZoneAlarm+Windows. Nedß se tedy °φcφ, ₧e by poΦφtaΦ "odolal". V reßln²ch podmφnkßch si nenφ mo₧nΘ p°edem vybrat typ ·tok∙, kterΘ prohlßsφme za ·sp∞ÜnΘ. 
  264. </DIV></FONT></b></i>
  265. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  266.     K ·tok∙m na ·rovni fyzickΘ ochrany z°ejm∞ nedoÜlo (na jednΘ stran∞ t°eba monitorovßnφ emg emisφ, na druhΘ zniΦenφ poΦφtaΦe s pomocφ magnetronu, zniΦenφ poΦφtaΦe v²bojem po kabelu kabelovΘ televize a podobn∞).
  267. </DIV></FONT></b></i>
  268. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  269.     Zda doÜlo k sofistikovan∞jÜφm ·tok∙m nap°. podle zde navr₧enΘho scΘnß°e nevφm, ale ze scΘnß°e je myslφm z°ejmΘ, ₧e hroziv∞jÜφ ·tok by vy₧adoval pom∞rn∞ dost velmi kvalifikovanΘ prßce a asi vφce ne₧ t²den Φasu. Je takΘ otßzkou, zda lidi schopnΘ jej podniknout v²zva a cena zaujala, p°φpadn∞ zda o nφ v∙bec v∞d∞li. Pro p°φpadnΘ vß₧n∞jÜφ zkoumßnφ touto metodou bych doporuΦovaval neoslovovat plamennΘ zastßnce Linuxu, ale  nap°φklad znßmΘho ΦeskΘho tv∙rce virov²ch technologiφ pro Winows Bennyho, nabφdnout 100000KΦ a m∞sφc Φasu. Pravd∞podobnost ·sp∞chu, pokud by se na danΘm poΦφtaΦi normßln∞ pracovalo, mailovalo a surfovalo, bych odhadoval v∞tÜφ ne₧ poloviΦnφ.
  270. </DIV></FONT></b></i>
  271. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  272.     Stojφ za zd∙razn∞nφ - zabezpeΦit dob°e "tich²" desktop je mnohem jednoduÜÜφ, ne₧ zabezpeΦit dob°e server. D∙vodem je samoz°ejm∞ to, ₧e nenφ t°eba se starat o bezpeΦnost poskytovan²ch slu₧eb. ZabezpeΦenφ domßcφho poΦφtaΦe s Windows XP zvlßdne i jen trochu zkuÜen∞jÜφ u₧ivatel, s p°φpadnou konzultacφ odbornφka. (Nebo p°eΦtenφm Φlßnku na Krypt∞ - ZabezpeΦenφ domßcφho poΦφtaΦe II.)
  273. </DIV></FONT></b></i>
  274. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  275.     Jin² v²znamn∞jÜφ zßv∞r ohledn∞ bezpeΦnosti Windows XP se neukazuje - bezpeΦnost nemß podobu jednorßzovΘho kabaretnφho vystoupenφ, ale neustßlΘho ·prku.  Ka₧dß chvilka odpoΦinknu sni₧uje nßskok p°ed ·toΦnφky a pokud se b∞₧ec n∞kde zastavφ natrvalo, ·toΦnφci jej v ka₧dΘm p°φpad∞ Φasem dob∞hnou. 
  276. </DIV></FONT></b></i>
  277. <A Name="Title4"><FONT Size=3><DIV Class=Headline>Update</DIV></font>
  278. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  279.     Zφskali jsme vyjßd°enφ JXD, uvßd∞jφcφ na pravou mφru n∞kterΘ nep°esnosti v Φlßnku. 
  280. </DIV></FONT></b></i>
  281. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  282.     <UL STYLE="margin-right:50px;" Class=LinkItem><LI>   "┌sp∞Ün² ·tok byl definovßn jako p°eΦtenφ obsahu souboru s neznßm²m jmΘnem, kter² je p°φstupn² na b∞₧φcφm (specißlnφm) webserveru."</UL>
  283. </DIV></FONT></b></i>
  284. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  285.     JXD: To nenφ presnΘ. V prvnφ fßzi - bez odmeny - bezel http server psan² m²m kamarßdem. V druhΘ fßzi - v²zva k ·toku za odmenu - http server nebezel a bezet nemel, zato bylo zverejneno jmΘno i umφstenφ souboru (na desktopu, fuckthepenquin.txt).
  286. </DIV></FONT></b></i>
  287. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  288.     
  289. *  Jen ty XP nezr∙caj
  290. </DIV></FONT></b></i>
  291. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  292.     
  293. JXD: Na poΦφtaΦi b∞₧ely W2k, XP byly pouze cenou v sout∞₧i.
  294. </DIV></FONT></b></i>
  295. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  296.     Vyjßd°enφ autora: Za w2k-XP ·let se omlouvßm, pro zßv∞ry v Φlßnku to nenφ ·pln∞ podstatnΘ. 
  297. </DIV></FONT></b></i>
  298. <FONT Size=2><DIV Align=Justify Class=Paragraph>
  299.     JXD takΘ prozradil, ₧e experiment se bude opakovat i s b∞₧φcφm webserverem a pokus o "sofistikovanΘjÜφ" ·tok podle zde uvedenΘho scΘnß°e se konal jenom jeden, teprve po skonΦenφ experimentu, a na takovΘ ·rovni, ₧e jej AVG zachytilo.
  300. NßÜ "nßvod pro hacknutφ" m∙₧eme doplnit informacemi, ₧e browser JXD se hlßsφ "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT
  301.  5.0; T312461; Q312461; ATLAS)", mailov² klient Üpatn∞ oznaΦuje k≤dovßnφ ΦeÜtiny a do hlaviΦek pφÜe "Microsoft Outlook Express 6.00.2600.0000". JXD z°ejm∞ takΘ pou₧φvß AVG. 
  302. </DIV></FONT></b></i>
  303. </DIV>
  304. <SCRIPT>
  305. TextEnd('')
  306. </SCRIPT><SCRIPT>
  307. o('<br>');
  308. hr('');
  309. o('<TABLE '+CP+' '+CS+' style=\'position:relative;top:-'+sw('7','9')+'px;z-index:5\' xAlign=left '+B+'><TR><TD width=10><img HEIGHT=18 WIDTH=14 src=images/downgreyleft.gif hspace=0 vspace=0 '+B+' align=right><TD bgcolor=#E0E0E0><SPAN Style="font-size:12px;color:#000000;font-family:Verdana, Arial, Sans-Serif;position:relative;top:-2px;">Souvisejφcφ člßnky</SPAN><TD width=10><img src=images/downgreyright.gif width=17 height=18  hspace=0 vspace=0 '+B+' '+AL+'></TABLE>');
  310. </SCRIPT><OL Class=None Type=Disc><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=75><SPAN Class=SeeAlso>ZabezpeΦenφ domßcφho poΦφtaΦe I.</SPAN></a><LI style='margin-left:20px;' class=LinkItem><a href=articles.php@ID=83><SPAN Class=SeeAlso>ZabezpeΦenφ domßcφho poΦφtaΦe II. - Windows</SPAN></a></OL><SCRIPT>
  311. nie('<br>');AdditionalTablesBegin();
  312.  
  313. CommentsBegin('Jen ty XP nezr∙caj',9);
  314.  
  315. Comment('53','                                 <IMG Src=images/sub.gif valign=top> Odmena?','Gilhad','11');
  316. Comment('54','                                 <IMG Src=images/sub.gif valign=top> KoneΦn∞ rozumn² komentß°','TomßÜ','11');
  317. Comment('58','                                 <IMG Src=images/sub.gif valign=top> Ale odolal','Free','11');
  318. Comment('59','                                 <IMG Src=images/sub.gif valign=top> Nenφ DoS jako DoS','Jan Kulveit','11');
  319. Comment('60','                                 <IMG Src=images/sub.gif valign=top> Nemyslim','Free','11');
  320. Comment('62','                                 <IMG Src=images/sub.gif valign=top> To se asi nedomluvφme','Jan Kulveit','11');
  321. Comment('63','                                 <IMG Src=images/sub.gif valign=top> Dopln∞nφ','Jan Kulveit','11');
  322. Comment('67','                                 <IMG Src=images/sub.gif valign=top> Up°esn∞nφ od JXD','Ji°φ X. Dole₧al','11');
  323. Comment('94','                                 <IMG Src=images/sub.gif valign=top> Te<b>stovaci komentar','Te<b>stovaci koment','11');
  324. CommentsEnd();
  325. </SCRIPT><SCRIPT>
  326. ArticleEnd()
  327. </SCRIPT></TABLE>
  328. <!-- /Prostredni sloupec -->
  329.  
  330.  
  331. <!-- Mezera 3 -->
  332.  
  333. <td width=5><img src="images/spacer.gif" width="5" height="1" border="0" alt=""></td>
  334. <!-- /Mezera 3-->
  335.  
  336. <!-- Mezera 2 -->
  337. <td width=1 bgcolor=#1063A5><img src="images/spacer.gif" width="1" height="1" border="0" alt=""></td>
  338. <!-- /Mezera 2-->
  339.  
  340. <!-- Mezera 1-->
  341. <td width=13 bgcolor="#006792" ><img src="images/spacer.gif" width="13" height="1" border="0" alt=""></td>
  342. <!-- /Mezera 1-->
  343.  
  344. <!-- Pravy sloupec -->
  345. <td bgcolor=#006792 width="0" align="center" valign="top">
  346. <SCRIPT SRC=server/right_js.php@version=1621></SCRIPT><br>
  347. </td>
  348. <!-- /Pravy sloupec -->
  349.  
  350.  
  351. </tr>
  352.  
  353. <!-- Bilo -->
  354. <tr>
  355. <td bgcolor=#000000><img src=space.gif height=1 width=1></td>
  356. <td bgcolor=#000000></td>
  357. <td bgcolor=#000000></td>
  358. <td bgcolor=#FFFFFF></td>
  359. <td bgcolor=#FFFFFF></td>
  360. <td bgcolor=#FFFFFF></td>
  361. <td colspan=5 bgcolor=#000000></td>
  362. </tr>
  363. <tr  bgcolor=#FFFFFF>
  364. <td><img src=space.gif height=20 width=1></td>
  365. <td></td>
  366. <td></td>
  367. <td></td>
  368. <td></td>
  369. <td></td>
  370. <td colspan=5></td>
  371. </tr>
  372. <!-- /Bilo-->
  373.  
  374.  
  375.  
  376. </table>
  377. <!-- /Rozdeleni na sloupce -->
  378.  
  379. <SCRIPT>
  380.     Exec(ToExecute);
  381.     ToExecute="";
  382. </SCRIPT>
  383.  
  384. <!-- Dolni lista -->
  385.  
  386.  
  387. <!-- Paticka -->
  388. <TABLE cellspacing="0" cellpadding="0" border="0" width="100%" bgcolor=#ffffff>
  389. <TR><td colspan=5 align="center" bgcolor=#000000><img src=space.gif height=1 width=1></td></TR>
  390. <TR bgcolor=#f0f0f0>
  391. <td align="center">
  392. <IMG Src=images/logo2.gif hspace=10 vspace=5>
  393. </td>
  394. <td>
  395. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  396.  
  397. <b><u>Krypta.cz</u></b> -  Magazφn o informaΦnφ bezpeΦnosti.<br>
  398. Copyright (C) 2000-2002 Krypta.cz - <a href=mailto:michal.till@krypta.cz>Michal Till</a> a <a href=mailto:jan.kulveit@krypta.cz>Jan Kulveit</a>. VÜechna prßva vyhrazena. <br>
  399. Tento server dodr₧uje prßvnφ p°edpisy o ochran∞ osobnφch ·daj∙, vΦetn∞ standardu P3P (<a href=server/policy.xml>policy</a>). </FONT></DIV>
  400. </td>
  401. <td>
  402. <IMG Src=geronimo.gif hspace=10 vspace=5>
  403. </td>
  404. <td>
  405. <DIV Style="margin-top:4px;margin-bottom:4px;" Class=Copyright><FONT Face=Arial Size=1>
  406. RedakΦnφ systΘm Geronimo<br>
  407. Copyright (C) 2001-2002 <a href=mailto:michal.till@krypta.cz>Michal Till</a>
  408. </FONT></DIV>
  409. </td>
  410. </td></tr></table>
  411. <!-- Paticka -->
  412.  
  413. <!-- /Dolni lista -->
  414.  
  415. </body>
  416. </html>