sexta-feira, janeiro 18, 2008

XSS - Demonstração em vídeo

Este link vem do blog do professor Miguel Correia do qual já fui aluno na cadeira de Segurança.

Trata-se de um vídeo que mostra como funcionam alguns tipos de ataques XSS, dos quais já tenho falado ao longo deste blog.

E o principal propósito do vídeo é alertar os web developers para algo que nunca é demais realçar: nunca confiar nos dados que vêm do exterior da aplicação, nunca confiar nos inputs dos utilizadores, tratar sempre esses inputs. E isto serve também para os programadores.

Link para o vídeo:
http://smallr.net/inside_xss

xserver-xorg-core - 403 forbidden

Para quem usa Ubuntu, já deve ter reparado que hoje durante a tarde surgiram novos updates e provavelmente obtiveram um erro ao tentar descarregar um dos pacotes, o xserver-xorg-core.

W: Falha ao obter http://security.ubuntu.com/ubuntu/pool/main/x/xorg-server/xserver-xorg-core_1.3.0.0.dfsg-12ubuntu8.1_i386.deb
403 Forbidden


Isto acontece porque foi bloqueado o acesso ao pacote devido a existirem conflitos com alguma aplicações, mais frequente com aplicações Java. Neste momento já está a ser corrigido o problema e não deverá demorar muito até poderem completar o update.

Aqui fica o link para a informação relativa a este problema no launchpad.

quarta-feira, janeiro 16, 2008

SUN compra MySQL

A SUN comprou a base de dados open source mais utilizada no mundo - MySQL - por, imaginem só, 1 bilião de dólares. Isto é um enorme passo para a empresa que assim entra directamente no top do mercado das DBMS e igualmente outro importante passo para o MySQL e o software livre.

Aqui fica o link para a notícia completa:
http://mysql.com/news-and-events/sun-to-acquire-mysql.html

Agora é só esperar que a SUN continue do lado dos "good guys".

terça-feira, janeiro 15, 2008

Macworld sem grandes surpresas


Já terminou a Macworld e parece que um dos grandes rumores sempre se veio a confirmar, estragando um pouco o efeito surpresa.
Macbook Air é o novo brinquedo da Apple e surpreende bastante pelo seu aspecto ultra fino.

Aqui vão as características:

  • 1.3 Kg de peso
  • Multitouch pad
  • 1.6 GHz Standard, 1.8 GHz Option — Intel Core 2 Duo
  • 80 GB hard disk standard ou 64 GB SSD (mais $900)
  • 1.8" Hard Drive
  • 45 Watt MagSafe
  • 1 USB 2.0 port
  • Micro-DVI
  • Audio Out
  • 802.11n + Bluetooth 2.1/EDR
  • Bateria com duração 5 horas
  • 2 GB Memory standard
  • A partir de $1799

Parece-me um preço razoável para um portátil com estas características, dado que outras marcas têm parecidos (não tão finos) por bastante mais.

A falta de drive DVD pode parecer uma grande desvantagem, mas no fundo se formos ver cada vez menos se utilizam. As pens e discos externos vierem tomar conta do armazenamento móvel.

Uma desvantagem certa é o facto de apenas ter uma porta USB, se bem que o conceito deste portátil acenta no uso completo de tecnologias wireless.

Ainda não vi o vídeo da keynote mas pelo que já li soube a pouco, e pessoalmente gostava que o rumor dos Macbook silver fosse verdade.

Vídeos:
- Anúncio do Macbook Air
- Macbook Air guided tour

segunda-feira, janeiro 14, 2008

Macworld 2008

Amanhã por volta das 17h em Portugal iremos saber então que novidades traz a Apple pelo "ar"...

Podem acompanhar em directo os relatos por escrito em www.macworld.com e depois do evento ver os vídeos no site da apple.

domingo, janeiro 13, 2008

Navegar anónimo na internet


Nos dias que correm torna-se cada vez mais importante proteger-mos a nossa identidade online, pelos mais variados motivos. Sendo o principal motivo o facto de ser possível descobrir quem nós somos, de que país e com quem comunicamos. O mecanismo que permite obter tais informações designa-se por análise de tráfego.

A análise de tráfego pode ser utilizada para descobrir quem está a comunicar com quem numa rede pública, conhecer o destino e origem do tráfego, descobrir hábitos e interesses, etc. E isto é possível mesmo que se tomem alguns cuidados como por exemplo cifrar os dados, porque esta informação reside nos cabeçalhos dos pacotes enviados que nunca são cifrados para poderem chegar ao destino correctamente. Podem ler mais informação sobre estes detalhes neste artigo bastante completo.

Depois desta curta introdução convém então explicar como resolver este problema da anonimidade na internet. A solução chama-se Tor. Tor é uma rede de túneis virtuais que permite a pessoas e grupos aumentar a privacidade e segurança na internet. Encontra-se ainda em desenvolvimento, mas já faz um bom trabalho em ocultar a nossa localização, no entanto não é garantido a 100% a sua eficácia, de modo que não se recomenda a sua utilização em situações de privacidade crítica.

De seguida vou explicar os passos para instalar Tor em Linux Ubuntu, em Debian os passos também são os mesmos. Para utilizadores Mac OS, econtram aqui as instruções necessárias. Caso (ainda) sejam utilizadores Windows, podem encontrar aqui as instruções para instalar e configurar correctamente.

Basta inserir numa linha de comandos:

sudo apt-get install tor
sudo /etc/init.d/tor start


Depois de instalado e iniciado, o Tor passa a receber as ligações na porta 9050, por isso é necessário configurar as aplicações nas quais queremos privacidade para utilizarem um proxy SOCKS5 em 127.0.0.1 (localhost) na porta 9050.

Agora podem ligar-se a um servidor de IRC e testarem fazer um whois ao vosso nick para confirmarem como já têm um IP diferente (neste caso fiquei com um IP pertencente a um IP mit.edu (EUA):

Podem fazer isto para todas as aplicações que desejarem. Se houver alguma que não suporte proxies com SOCKS5 (como por exemplo o Firefox 1.5) basta instalarem o privoxy e redireccioná-lo para a porta do Tor:

sudo apt-get install privoxy


Depois de instalado vamos então redireccionar para o Tor editanto o ficheiro /etc/privoxy/config adicionando-lhe:

forward-socks4a / localhost:9050 .


Não esquecer de incluir o ponto. Agora basta iniciar o serviço:

sudo /etc/init.d/privoxy start


E pronto temos tudo para navegar anónimamente na internet. Convém notar que estes passos não protegem os dados a circular, para isso deverá ser necessário usar SSL para cifrar o conteúdo. O Tor apenas protege a nossa identidade na internet. E não esperem grandes velocidades no acesso, pois como devem calcular este serviço degrada um pouco, por vezes muito, a velocidade da ligação. Mas existe sempre um preço a pagar para se ficar anónimo :)

sábado, janeiro 12, 2008

Mestrado Open Source em Portugal

Por momentos não quis acreditar... Mas parece que é mesmo verdade. O ISCTE está a tentar abrir na sua instituição de ensino superior um mestrado em Open Source.

“O Mestrado em Open Source Software propõe-se oferecer um curso de estudos aprofundados e especializados dedicado ao Software Open Source em geral, e sistema operativos abertos como o Linux, em particular. Estes estudos serão desenvolvidos em regime “blend learning”, ou seja, num misto de formação à distância e sessões presenciais.

Os seus objectivos centram-se na preparação de investigadores e profissionais com competências na área do Software Open Source, modelo emergente no domínio das Tecnologias da Informação.”


Fico muito satisfeito por saber que existem cada vez mais iniciativas neste sentido.

Fonte: http://www.rcdesigner.net/novo-mestrado-em-software-opensource/


quinta-feira, janeiro 10, 2008

Livros de Linux para dar e (não) vender

O blog Linux Haxor publicou uma lista com uma extensa colecção de livros gratuitos relacionados com Linux e programação. Vale bem a pena dar uma olhadela por eles e até mesmo pelo blog.

terça-feira, janeiro 08, 2008

apt-get install apt !?


Isto já me aconteceu à algum tempo, mais ou menos pela altura da saída do Ubuntu 7.04 Feisty Fawn. Tinha instalado o sistema no PC e depois de alguns dias de uso decidi separar a pasta /home para uma partição exclusiva. Pelo meio houve alguma bronca no ficheiro /etc/fstab e ao iniciar o Ubuntu fui presenteado com este erro pérola...

"The program 'apt-get' is currently not installed. You can install it by typing apt-get install apt"

(clicar na imagem para aumentar).

segunda-feira, janeiro 07, 2008

Insegurança nos auriculares bluetooth


Aqui fica um vídeo que demonstra como um auricular bluetooth pode ficar facilmente sobre o controlo de alguém mal intencionado, podendo escutar conversas e até mesmo enviar som.

Basta saber o endereço do aparelho, que pode ser facilmente obtido através de sniffing, e o pin secreto que por default é 0000. Apenas isto e será possível gravar tudo o que o aparelho capta quando não se encontra em chamada.

Aqui fica o link do vídeo para os que estão a ver isto por feed:
http://www.youtube.com/watch?v=1c-jzYAH2gw

sábado, janeiro 05, 2008

Router Hacking

Ao fim de uma semana com o router Belkin F5D7633-4, encontrei um "pequeno" problema no aparelho. A porta 5190 encontrava-se aberta quer a nível local quer externo, coisa que não me agrada. Andei a pesquisar no Google e não encontrei ninguém a queixar-se do mesmo problema.

A porta 5190 é a porta utilizada para o serviço de instant messaging da AOL, e eu não utilizo tal serviço, no entanto estava ali aberto a ligações. Nem mesmo depois de uma substituição de firmware. Troquei impressões com outra pessoa que tem um router Belkin, o problema era o mesmo, porta 5190 aberta.

Liguei-me por ssh ao bicho e andei a mexer no sistema operativo do router (linux) e encontrei no ficheiro /var/passwd o seguinte:

# cat passwd
admin:xxxxxxx:0:0:Administrator:/:/bin/sh
support:xxxxxx:0:0:Technical Support:/:/bin/sh
user:xxxxxx:0:0:Normal User:/:/bin/sh
nobody:xxxxxxx:0:0:nobody for ftp:/:/bin/sh

As passwords cifradas foram censuradas por motivos óbvios. Como se pode reparar, existe um user no router chamado "support". Estranho isto não vir mencionado no manual não? Porta aberta, conta de suporte... 1+1=2.

Aparentemente não existe maneira de editar os ficheiros pois não existe nenhum editor instalado no sistema operativo do router, por isso não foi possível apagar as contas "em excesso". E por esse mesmo motivo desviei a atenção para a firewall, que neste sistema é a normalíssima iptables. Listando as regras apareceu:

# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:1863:1864
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:4443
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:5190
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:5566
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:40000:40099
LOG tcp -- 0.0.0.0/0 0.0.0.0/0
limit: avg 6/hour burst 5 tcp flags:0x16/0x02
LOG flags 0 level 1 prefix `Intrusion -> '
DROP all -- 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT)
target prot opt source destination
TCPMSS tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x06/0x02
TCPMSS clamp to PMTU
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
LOG tcp -- 0.0.0.0/0 0.0.0.0/0
limit: avg 6/hour burst 5 tcp flags:0x16/0x02
LOG flags 0 level 1 prefix `Intrusion -> '
DROP all -- 0.0.0.0/0 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

Lá está a porta 5190 a ser permitida, entre outras, no entanto essas outras passam como stealth nos vários port scans que fiz ao router.
Bastou um simples comando iptables para apagar a regra e resolver o problema:

iptables -D INPUT 4


Este comando apaga a regra 4 da INPUT chain e para já resolve o problema. Os port scans já não acusam nada e o router continua aparentemente funcional :) Não sei até que ponto seria inofensivo ter esta porta aberta...

É preciso ter atenção que estes passos alteram o firmware do equipamento, e se não houver conhecimento do que se está a fazer pode-se acabar com um firmware danificado sendo depois necessária a reinstalação do mesmo para o router voltar ao funcionamento normal... ou não.

Youtorrent


O Youtorrent é, segundo os responsáveis pelo site, o primeiro motor de pesquisa e comparação de torrents em tempo real do mundo. Sem dúvida que o conceito é interessante.

Depois de o experimentar fiquei satisfeito com a sua prestação, pois faz uma busca completa quase instantânea por 12 motores de pesquisa de torrents bastante conhecidos.

O Youtorrent é ainda um serviço acabado de nascer, neste momento tem um aspecto limpo sem anúncios e é bastante rápido, coisas que podem mudar no futuro com a popularidade.

sexta-feira, janeiro 04, 2008

Port Scanner em Haskell

Para quem acha que Haskell é inútil, aqui fica um dos muitos exemplos das aplicações desta linguagem. Em poucas linhas de código consegue-se criar um port scanner funcional utilizando o paradigma de programação concorrente.

--
-- --------------------------------------------------------
-- A simple port scanner written in Haskell
-- Author: Tom Moertel http://blog.moertel.com
-- Compile using ghc: ghc -o Portscan --make Portscan.hs
-- --------------------------------------------------------
--

module Main (main) where

import Control.Concurrent
import Control.Exception
import Data.Maybe
import Network
import Network.BSD
import System.Environment
import System.Exit
import System.IO

main :: IO ()
main = do
args <- getArgs
case args of
[host, from, to] -> withSocketsDo $
scanRange host [read from ... read to]
_ -> usage

usage = do
hPutStrLn stderr "Usage: Portscan host from_port to_port"
exitFailure

scanRange host ports =
mapM (threadWithChannel - scanPort host . fromIntegral) ports >>=
mapM_hitCheck
where
hitCheck mvar = takeMVar >>= maybe (return ()) printHit
printHit port = putStrLn =<< showService port

threadWithChannel action = do
mvar <- newEmptyMVar
forkIO (action >>= putMVar mvar)
return mvar

scanPort host port =
withDefault Nothing (tryPort >> return (Just port))
where
tryPort = connectTo host (PortNumber port) >>= hClose

showService port =
withDefault (show port) $ do
service <- getServiceByPort port "tcp"
return (show port ++ " " ++ serviceName service)

withDefault defaultVal action =
handle (const $ return defaultVal) action


Para compilar é necessário o Glasgow Haskell Compiler, seguindo as instruções indicadas no início do código. Podem sempre usar o interpretador Hugs, mas torna-se mais prático com o compilador.

quinta-feira, janeiro 03, 2008

Fullread


Fullread é uma nova ferramenta online criada para facilitar a vida de quem costuma encontrar links para artigos interessantes e nem sempre tem tempo para ler tudo, necessitando de os guardar temporariamente até decidir se merecem ou não um bookmark.

O mais interessante é o facto de ter sido criado em terra lusas, pelo Nuno Mariz, que também criou uma outra ferramenta online para encurtar URL's: o Smallr. Realço isto porque é importante mostrar que por cá também se fazem coisas interessantes.

Já estive a utilizar o Fullread e parece que vai ficar na minha barra de links nos próximos tempos. Para ficar perfeito só falta mesmo integração com o Google Bookmarks, neste momento só tem para o del.icio.us.

quarta-feira, janeiro 02, 2008

Same Game em Javascript

Primeiro post de 2008, depois de uma mini escapadela para a passagem de ano. E para começar, aqui fica o link para um jogo feito totalmente em Javascript, provando que nem sempre é necessário Flash para um pouco de divertimento no browser.