<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Zbigniew 'zibi' Jarosik &#187; security</title>
	<atom:link href="http://zibi.nora.pl/category/tech/security/feed" rel="self" type="application/rss+xml" />
	<link>http://zibi.nora.pl</link>
	<description>Ecie-pecie o wszechświecie</description>
	<lastBuildDate>Mon, 26 Jul 2010 09:10:19 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Problem z połączeniami sieciowymi we własnej aplikacji na androida</title>
		<link>http://zibi.nora.pl/2010/03/29/problem-z-polaczeniami-sieciowymi-we-wlasnej-aplikacji-na-androida.html</link>
		<comments>http://zibi.nora.pl/2010/03/29/problem-z-polaczeniami-sieciowymi-we-wlasnej-aplikacji-na-androida.html#comments</comments>
		<pubDate>Mon, 29 Mar 2010 09:40:44 +0000</pubDate>
		<dc:creator>zibi</dc:creator>
				<category><![CDATA[android]]></category>
		<category><![CDATA[dev]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://zibi.nora.pl/?p=1126</guid>
		<description><![CDATA[Trzeba pamiętać o uprawnieniach ;D
Otwieramy manifest, wybieramy zakładkę Permissions, dodajemy Uses Permission, wybieramy z dropdowna android.permission.INTERNET, wolno mieszamy na małym ogniu.
Smacznego!
]]></description>
			<content:encoded><![CDATA[<p>Trzeba pamiętać o uprawnieniach ;D</p>
<p>Otwieramy manifest, wybieramy zakładkę <strong>Permissions</strong>, dodajemy <strong>Uses Permission</strong>, wybieramy z dropdowna <strong>android.permission.INTERNET</strong>, wolno mieszamy na małym ogniu.</p>
<p>Smacznego!</p>
]]></content:encoded>
			<wfw:commentRss>http://zibi.nora.pl/2010/03/29/problem-z-polaczeniami-sieciowymi-we-wlasnej-aplikacji-na-androida.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Natywne SVN+SSH dla Subeclipse</title>
		<link>http://zibi.nora.pl/2010/03/01/natywne-svnssh-dla-subeclipse.html</link>
		<comments>http://zibi.nora.pl/2010/03/01/natywne-svnssh-dla-subeclipse.html#comments</comments>
		<pubDate>Mon, 01 Mar 2010 10:23:35 +0000</pubDate>
		<dc:creator>zibi</dc:creator>
				<category><![CDATA[mem]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sysop]]></category>
		<category><![CDATA[tech]]></category>
		<category><![CDATA[work]]></category>

		<guid isPermaLink="false">http://zibi.nora.pl/?p=1108</guid>
		<description><![CDATA[Aby działało trzeba ustawić zmienną środowiskową SVN_SSH na &#8220;C:\\Program Files\\TortoiseSVN\\bin\\TortoisePlink.exe&#8221;, potem w Eclipse ustawiamy JavaHL (JNI).
]]></description>
			<content:encoded><![CDATA[<p>Aby działało trzeba ustawić zmienną środowiskową SVN_SSH na &#8220;C:\\Program Files\\TortoiseSVN\\bin\\TortoisePlink.exe&#8221;, potem w Eclipse ustawiamy JavaHL (JNI).</p>
]]></content:encoded>
			<wfw:commentRss>http://zibi.nora.pl/2010/03/01/natywne-svnssh-dla-subeclipse.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Przesyłanie haseł mailem przy zakładaniu kont</title>
		<link>http://zibi.nora.pl/2009/09/26/przesylanie-hasel-mailem-przy-zakladaniu-kont.html</link>
		<comments>http://zibi.nora.pl/2009/09/26/przesylanie-hasel-mailem-przy-zakladaniu-kont.html#comments</comments>
		<pubDate>Sat, 26 Sep 2009 20:30:45 +0000</pubDate>
		<dc:creator>zibi</dc:creator>
				<category><![CDATA[daikirai]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sysop]]></category>
		<category><![CDATA[tech]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://zibi.nora.pl/?p=1045</guid>
		<description><![CDATA[Normalnie mnie trafia, jak na którymś już z rzędu portalu po rejestracji w mailu aktywacyjnym dostaję wpisane wcześniej hasło otwartym tekstem.
Szanowni pro(?)jektanci, koderzy i inni macherzy-chałturnicy &#8211; ja swoje hasło znam! Nie trzeba mi go przesyłać. A jak będę chciał je upublicznić to wyjdę przed blok o 4 rano i wykrzyczę je w te wszystkie [...]]]></description>
			<content:encoded><![CDATA[<p>Normalnie mnie trafia, jak na którymś już z rzędu portalu po rejestracji w mailu aktywacyjnym dostaję wpisane wcześniej hasło otwartym tekstem.</p>
<p>Szanowni pro(?)jektanci, koderzy i inni macherzy-chałturnicy &#8211; ja swoje hasło znam! Nie trzeba mi go przesyłać. A jak będę chciał je upublicznić to wyjdę przed blok o 4 rano i wykrzyczę je w te wszystkie ciemne, zaspane okna!</p>
<p>Poza tym &#8211; jak dostaję hasło otwartym tekstem to zaczynam się obawiać, w jakiej formie jest ono przechowywane w tych serwisach &#8211; czy przypadkiem nie jest również jawne. Bo jak któryś portalik walnie wtopę jak wykop*, to nawet w tęczowe tabelki nie będzie trza się bawić.</p>
<p>Dziś do niechlubnego grona dołączył FrazPC. Wcześniej wtopiło Pstro, LiberKey (!!!), Wiadomości24, LiveDrive (!!!), VMware (!!!), Blip i DobreProgramy. W owym niechlubnym towarzystwie pokutuje jeszcze wiele innych sajtów, ale szkoda na nie klawiry&#8230;</p>
<p><strong>UPDATE (2009-10-20):</strong></p>
<p>Tak mi przyszło, że jeśli twórcy systemów obawiają się zalewu userów, którzy będą mieli problemy ze swoimi hasłami, mogą dodać checkboxa (domyślnie zaznaczonego): &#8220;Tak, jestem lamą, nie potrafię zapamiętać swojego hasła, proszę, prześlijcie mi moje hasło mailem, aby cały świat pamiętał je razem ze mną&#8221;, który będzie owocował wysłaniem maila z url-em do sajta, loginem i hasłem otwartym tekstem.</p>
<p>* Nie, nie mam jednego hasła do wszystkich portali.</p>
]]></content:encoded>
			<wfw:commentRss>http://zibi.nora.pl/2009/09/26/przesylanie-hasel-mailem-przy-zakladaniu-kont.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Cenzura to bzdura &#8211; gógiel łamie cenzorom pióra</title>
		<link>http://zibi.nora.pl/2008/10/27/cenzura-to-bzdura-gogiel-lamie-cenzorom-piora.html</link>
		<comments>http://zibi.nora.pl/2008/10/27/cenzura-to-bzdura-gogiel-lamie-cenzorom-piora.html#comments</comments>
		<pubDate>Mon, 27 Oct 2008 10:33:09 +0000</pubDate>
		<dc:creator>zibi</dc:creator>
				<category><![CDATA[net]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tech]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[ydp]]></category>

		<guid isPermaLink="false">http://zibi.nora.pl/?p=337</guid>
		<description><![CDATA[Ha! Chyba zalazłem komuś za skórę. YDP zablokowało dostęp z sieci firmowej do mojego serwera.

Zapis z traceroute z mojego piecyka w domu:

piecyk:/home/zibi# traceroute -n bunkier.ydp.com.pl
traceroute: Warning: bunkier.ydp.com.pl has multiple addresses; using 195.117.28.88
traceroute to bunkier.ydp.com.pl (195.117.28.88), 30 hops max, 40 byte packets
...
10  213.25.5.95  24.482 ms  24.297 ms  21.015 ms
11  80.50.43.50  32.629 ms  47.064 ms  29.952 ms
12  * * [...]]]></description>
			<content:encoded><![CDATA[<p>Ha! Chyba zalazłem komuś za skórę. YDP zablokowało dostęp z sieci firmowej do mojego serwera.</p>
<p><span id="more-337"></span></p>
<p>Zapis z traceroute z mojego piecyka w domu:<br />
<code><br />
piecyk:/home/zibi# traceroute -n bunkier.ydp.com.pl<br />
traceroute: Warning: bunkier.ydp.com.pl has multiple addresses; using 195.117.28.88<br />
traceroute to bunkier.ydp.com.pl (195.117.28.88), 30 hops max, 40 byte packets<br />
...<br />
10  213.25.5.95  24.482 ms  24.297 ms  21.015 ms<br />
11  80.50.43.50  32.629 ms  47.064 ms  29.952 ms<br />
12  * * *<br />
</code></p>
<p>Zapis z traceroute z serwera na którym stoi strona:<br />
<code><br />
root@dziurawykociol:/home/zibi# traceroute -n bunkier.ydp.com.pl<br />
traceroute: Warning: bunkier.ydp.com.pl has multiple addresses; using 195.117.28.88<br />
traceroute to bunkier.ydp.com.pl (195.117.28.88), 30 hops max, 40 byte packets<br />
 ...<br />
 4  213.25.5.95  6.557 ms  6.464 ms  6.526 ms<br />
 5  * * *</code></p>
<p>Jak widać &#8211; z domu ping dochodzi o jeden adres dalej. Z sieci firmowej nie ładuje się żadna strona z mojego serwera &#8211; wygląda na cięcie na poziomie IP. Ciekawe, kto podjął decyzję o cięciu.</p>
<p>Dla ludzi ciekawych, co się dzieje na mojej stronce, a którym nie przeszkadza kilkudziesięciogodzinne opóźnienie, polecam małe obejście problemu.</p>
<p>Otwieramy <a title="gógiel" href="http://google.pl/">gógla</a>, wpisujemy w okienko wyszukiwania <a href="http://www.google.pl/search?hl=pl&amp;q=http://zibi.nora.pl/&amp;btnG=Szukaj+w+Google&amp;lr=">http://zibi.nora.pl/</a> i dajemy szukaj. Jak mamy już w oknie listę wyników to wybieramy pierwszy, ale nie klikamy na nim, tylko szukamy linku pod nim opisanego &#8220;Kopia&#8221;. Kilkamy na owej kopii i gógiel użyczy nam zapisu strony ze swojego cache ;P.</p>
<p>Jeśli strona długo nie będzie się chciała załadować to trzeba jeszcze w nagłówku doklejonym przez gógla odnaleźć napis &#8220;Wersja tekstowa&#8221; i go klinąć. Strona będzie wyglądać obleśnie, ale treść będzie osiągalna.</p>
<p>Miłego czytania!</p>
]]></content:encoded>
			<wfw:commentRss>http://zibi.nora.pl/2008/10/27/cenzura-to-bzdura-gogiel-lamie-cenzorom-piora.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>XServer dla Windows XP</title>
		<link>http://zibi.nora.pl/2008/10/17/xserver-dla-windows-xp.html</link>
		<comments>http://zibi.nora.pl/2008/10/17/xserver-dla-windows-xp.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 14:16:53 +0000</pubDate>
		<dc:creator>zibi</dc:creator>
				<category><![CDATA[mem]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[soft]]></category>
		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://zibi.nora.pl/?p=325</guid>
		<description><![CDATA[XMing &#8211; dobry kawałek softu dla potrzebujących pingwiniarskich aplikacji pod windą.
]]></description>
			<content:encoded><![CDATA[<p>XMing &#8211; dobry kawałek softu dla potrzebujących pingwiniarskich aplikacji pod windą.</p>
]]></content:encoded>
			<wfw:commentRss>http://zibi.nora.pl/2008/10/17/xserver-dla-windows-xp.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sieciowy sens życia wg Łaj DiPiona</title>
		<link>http://zibi.nora.pl/2008/10/17/sieciowy-sens-zycia-wg-laj-dipiona.html</link>
		<comments>http://zibi.nora.pl/2008/10/17/sieciowy-sens-zycia-wg-laj-dipiona.html#comments</comments>
		<pubDate>Fri, 17 Oct 2008 12:31:32 +0000</pubDate>
		<dc:creator>zibi</dc:creator>
				<category><![CDATA[mem]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tech]]></category>
		<category><![CDATA[ydp]]></category>

		<guid isPermaLink="false">http://zibi.nora.pl/?p=321</guid>
		<description><![CDATA[Po zeszłotygodniowym doprowadzaniu do normalności połączeń sieciowych z mojego kompa naszła mnie taka refleksja. Po co to wszystko? W sensie &#8211; po co ograniczać ludziom z firmy wyjście na świat? Przecież nie ma firewalla czy proxy, których nie da się przebić. Jeśli tylko oferowana jest jakakolwiek usługa pozwalająca wyjść &#8220;na świat&#8221;, to zaraz da się [...]]]></description>
			<content:encoded><![CDATA[<p>Po zeszłotygodniowym doprowadzaniu do normalności połączeń sieciowych z mojego kompa naszła mnie taka refleksja. Po co to wszystko? W sensie &#8211; po co ograniczać ludziom z firmy wyjście na świat? Przecież nie ma firewalla czy proxy, których nie da się przebić. Jeśli tylko oferowana jest jakakolwiek usługa pozwalająca wyjść &#8220;na świat&#8221;, to zaraz da się ją wykorzystać do przewiercenia się do czegokolwiek innego, co jest nam potrzebne.</p>
<p><span id="more-321"></span>Tym razem (jak zwykle właściwie) pomocne okaże się <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/">Putty</a>. Fantastyczny kawałek kodu. Lekkie, proste, funkcjonalne. I jak się kuma co z tym zrobić &#8211; baaardzo ułatwiające życie.</p>
<p>W naszej klasie^wkorporacji wyjście na świat jest mocno okrojone. Nawet pingi nie idą, dostęp jest właściwie tylko do www po gołym http i po https. I to przez wredne proxy z loginem i hasłem. Ale&#8230; login i hasło mam. A Putty oferuje połączenia przez proxy HTTP. Więc jedziemy&#8230;</p>
<p>Odpalamy Putty, konfigurujemy Look&#8217;n'Feel, potem Connection/Proxy, wybieramy typ HTTP. wpisujemy adres proxy, login i hasło &#8211; takie jak do logowania się do komputera, wracamy do Session, zmieniamy port na 443, zapisujemy. Potem już tylko Open i logowanie&#8230; ;D</p>
<p>Cała sprawa wymaga małego wsparcia gdzieś w sieci w postaci serwerka z ssh i redirectem z portu 443 na 22 (może być ssh po prostu wystawione na 443). Utkamy magiczne zaklęcie:</p>
<p>iptables -t nat -I PREROUTING -s ZEWNETRZNY_ADRES_IP_PROXY -p tcp &#8211;dport 443 -j REDIRECT &#8211;to 22</p>
<p>Jak mamy już przetestowane połączenie, możemy sobie otworzyć inne okienko Putty i pokonfigurować tunele. Np do domowego SQUID-a (a co tam, firma nie musi wiedzieć, jakie filmiki na YouTube oglądamy), poczty czy (yeah!) OpenVPN, coby sobie móc podmontować dysk sieciowy z domu i mp3 słuchać. Wiem, OpenVPN powinien przebić się przez proxy, ale to nie zawsze działa.</p>
<p>W sumie jedyny powodem takiego krojenia jak dla mnie jest próba ograniczenia ruchu na łaczu firmowym. W końcu kilkaset osób potrafi narobić szumu. A odsetek kretów jest chyba nieduży, więc daje to sensowny zysk w postaci mniejszego obciążenia wyjścia na świat. Ale można to zrobić zupełnie innymi sposobami, nie koniecznie tak upierdliwymi.</p>
<p>I jeszcze z uwag technicznych &#8211; jakby ktoś nie miał piecyka linuxowego &#8211; to wszystko da się zrobić również na windowsie ;P. Są pakiety SSH dla windowsa, można użyć np Cygwinowego, po nim stunelować się na OpenVPN windziany i mieć dostęp rdesktop do swojego kompa domowego ;P. Jakby ktoś miał potrzebę zrobienia sobie czegoś takiego a nie wiedział jak &#8211; prosze pytać.</p>
]]></content:encoded>
			<wfw:commentRss>http://zibi.nora.pl/2008/10/17/sieciowy-sens-zycia-wg-laj-dipiona.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Samolot zdalnie sterowany?</title>
		<link>http://zibi.nora.pl/2008/10/09/samolot-zdalnie-sterowany.html</link>
		<comments>http://zibi.nora.pl/2008/10/09/samolot-zdalnie-sterowany.html#comments</comments>
		<pubDate>Thu, 09 Oct 2008 22:48:27 +0000</pubDate>
		<dc:creator>zibi</dc:creator>
				<category><![CDATA[fun]]></category>
		<category><![CDATA[links]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://zibi.nora.pl/?p=302</guid>
		<description><![CDATA[Vide artykuł na FrazPC.pl.
Biorąc pod uwagę wcześniej kiedyśtam opisywaną lukę w Airbusowym SuperJumbo zaczyna się robić realny scenariusz: 
- &#8230; no bo wiesz, włączyłem laptopa i pojawił mi się komunikat: &#8220;Wykryto nowe urządzenie: Airbus A380&#8243;.
]]></description>
			<content:encoded><![CDATA[<p>Vide <a href="http://www.frazpc.pl/news/21609-Wypadek_Airbusa_linii_Quantas_To_laptop_zawinil">artykuł na FrazPC.pl</a>.</p>
<p>Biorąc pod uwagę wcześniej kiedyśtam opisywaną lukę w Airbusowym SuperJumbo zaczyna się robić realny scenariusz: </p>
<p>- &#8230; no bo wiesz, włączyłem laptopa i pojawił mi się komunikat: &#8220;Wykryto nowe urządzenie: Airbus A380&#8243;.</p>
]]></content:encoded>
			<wfw:commentRss>http://zibi.nora.pl/2008/10/09/samolot-zdalnie-sterowany.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
