<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog firmowy iCenter &#187; bezpieczeństwo</title>
	<atom:link href="http://blog.icenter.pl/category/hosting/bezpieczenstwo/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.icenter.pl</link>
	<description>Tworzymy. Z pasją.</description>
	<lastBuildDate>Fri, 10 Sep 2010 13:57:46 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Uwaga na hasła do kont FTP</title>
		<link>http://blog.icenter.pl/2009/04/30/uwaga-na-hasla-do-kont-ftp/</link>
		<comments>http://blog.icenter.pl/2009/04/30/uwaga-na-hasla-do-kont-ftp/#comments</comments>
		<pubDate>Thu, 30 Apr 2009 12:48:42 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[hosting]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/?p=169</guid>
		<description><![CDATA[Obserwujemy, od jakiegoś czasu coraz częstsze infekcje serwisów internetowych szkodliwym kodem, dotyczy to zwłaszcza kodu języka JavaScript. Jedyny trop wskazywał na włamania z użyciem konta FTP, jednak odgadnięcie nawet prostego hasła z użyciem słownika byłoby dosyć czasochłonnym procesem, zbyt czasochłonnym w stosunku do skali problemu.  Liczne dyskusje w Sieci wskazują, jako podejrzanego konia trojańskiego, odczytującego [...]]]></description>
			<content:encoded><![CDATA[<p>Obserwujemy, od jakiegoś czasu coraz częstsze infekcje serwisów internetowych szkodliwym kodem, dotyczy to zwłaszcza kodu języka JavaScript. Jedyny trop wskazywał na włamania z użyciem konta FTP, jednak odgadnięcie nawet prostego hasła z użyciem słownika byłoby dosyć czasochłonnym procesem, zbyt czasochłonnym w stosunku do skali problemu.  Liczne dyskusje w Sieci wskazują, jako podejrzanego konia trojańskiego, odczytującego hasła zapisane w popularnych klientach FTP. Szczególnie często pada nazwa Total Commander, jest to popularna aplikacja z wbudowanym klientem FTP.</p>
<p>Szkodnik infekuje komputer, odczytuje zapisane hasła a następnie logując się za pośrednictwem FTP, modyfikuje serwis, wstrzykując złośliwy kod. Taki kod może przekierowywać na strony z innym  wirusem, jak to miało miejsce w <a title="http://www.cert.pl/news/tag/wirus/langswitch_lang/en" href="http://www.cert.pl/news/tag/wirus/langswitch_lang/en">przypadku serwisu pajacyk.pl</a>. Jedynym zabezpieczeniem, przed takim zagrożeniem, jest unikanie zapisywania haseł w klientach FTP.</p>
<p>Zachęcamy do wyczyszczenia wszystkich przechowywanych haseł i wpisywania ich za każdym razem z klawiatury, dobrym pomysłem jest także program antywirusowy z aktualną bazą sygnatur. Sprzymierzeńcem w walce z tym procederem jest wyszukiwarka Google, która po wykryciu niebezpiecznej zawartości serwisu, ostrzega odwiedzających. Niestety wyszukiwarka nie zareaguje natychmiast, musi upłynąć trochę czasu zanim ponownie na stronie zagości pająk indeksujący.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2009/04/30/uwaga-na-hasla-do-kont-ftp/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Dodaliśmy obsługę SFTP i FTPS</title>
		<link>http://blog.icenter.pl/2009/04/15/dodalismy-obsluge-sftp-i-ftps/</link>
		<comments>http://blog.icenter.pl/2009/04/15/dodalismy-obsluge-sftp-i-ftps/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 08:48:07 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/?p=156</guid>
		<description><![CDATA[Z przyjemnością chciałbym zakomunikować, o dodaniu obsługi, protokołów FTPS i SFTP, dzięki czemu przesyłanie plików będzie dużo bezpieczniejsze.
FTPS to nic innego jak szyfrowany protokół FTP, posiadając klienta z obsługą TLS, połączenia automatycznie będą szyfrowane. Jeszcze lepszą informacją jest uruchomienie protokołu SFTP, który jest oparty o SSH. Dzięki temu, że nie ma nic wspólnego z FTP, [...]]]></description>
			<content:encoded><![CDATA[<p>Z przyjemnością chciałbym zakomunikować, o dodaniu obsługi, protokołów FTPS i SFTP, dzięki czemu przesyłanie plików będzie dużo bezpieczniejsze.</p>
<p>FTPS to nic innego jak szyfrowany protokół FTP, posiadając klienta z obsługą TLS, połączenia automatycznie będą szyfrowane. Jeszcze lepszą informacją jest uruchomienie protokołu SFTP, który jest oparty o SSH. Dzięki temu, że nie ma nic wspólnego z FTP, znikają problemy, które były zawsze z nim związane: ze  ścianami ogniowymi i translacją adresów (SNAT). Dodatkowo, SFTP zapewnia prawidłową obsługę uprawnień uniksowych i kompresję danych.</p>
<ul>
<li><em>klienty dla MS Windows</em>:  FTPS jest dostępne w wielu komercyjnych klientach FTP, dostępne jest także w popularnych programie Total Commander po dodaniu bibliotek OpenSSL.  FTPS jest dostępny w programie WinSCP.</li>
</ul>
<ul>
<li><em>klienty dla rodziny Uniksa</em>: FTPS obsługuje program lftp, zaś SFTP: sftp, gFTP i ważniejsze menadżery plików.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2009/04/15/dodalismy-obsluge-sftp-i-ftps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aktualizacja WebMaila</title>
		<link>http://blog.icenter.pl/2008/12/15/aktualizacja-webmaila-2/</link>
		<comments>http://blog.icenter.pl/2008/12/15/aktualizacja-webmaila-2/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 12:20:50 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[poczta]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/?p=148</guid>
		<description><![CDATA[Zaktualizowaliśmy naszego WebMaila do najnowszej dostępnej wersji, z powodu poważnej luki w bezpieczeństwie. Poza usunięciem usterki w nowej wersji aplikacji dodane kilka usprawnień i poprawek kosmetycznych, teraz praca z programem jest jeszcze przyjemniejsza.
]]></description>
			<content:encoded><![CDATA[<p>Zaktualizowaliśmy naszego <a href="http://poczta.icenter.pl/">WebMaila</a> do najnowszej dostępnej wersji, z powodu poważnej luki w bezpieczeństwie. Poza usunięciem usterki w nowej wersji aplikacji dodane kilka usprawnień i poprawek kosmetycznych, teraz praca z programem jest jeszcze przyjemniejsza.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2008/12/15/aktualizacja-webmaila-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nowe certyfikaty SSL/TLS dla poczty</title>
		<link>http://blog.icenter.pl/2008/07/21/nowe-certyfikaty-ssltls-dla-poczty/</link>
		<comments>http://blog.icenter.pl/2008/07/21/nowe-certyfikaty-ssltls-dla-poczty/#comments</comments>
		<pubDate>Mon, 21 Jul 2008 12:28:32 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[poczta]]></category>
		<category><![CDATA[różne]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/?p=128</guid>
		<description><![CDATA[Dziś zaktualizowaliśmy certyfikaty SSL/TLS usług pocztowych, tj. dla naszego Webmaila pod adresem poczta.icenter.pl oraz usług SMTPS, POP3S i IMAPS pod adresem mail.icenter.pl.
]]></description>
			<content:encoded><![CDATA[<p>Dziś zaktualizowaliśmy certyfikaty SSL/TLS usług pocztowych, tj. dla naszego Webmaila pod adresem <a href="https://poczta.icenter.pl">poczta.icenter.pl</a> oraz usług SMTPS, POP3S i IMAPS pod adresem mail.icenter.pl.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2008/07/21/nowe-certyfikaty-ssltls-dla-poczty/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Handel danymi do phishingu</title>
		<link>http://blog.icenter.pl/2008/05/12/handel-danymi-do-phishingu/</link>
		<comments>http://blog.icenter.pl/2008/05/12/handel-danymi-do-phishingu/#comments</comments>
		<pubDate>Mon, 12 May 2008 11:33:41 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/?p=125</guid>
		<description><![CDATA[Co jakiś czas, jesteśmy informowani o kolejnych próbach pozyskania danych dostępowych, do kont bankowych za pomocą metody zwanej phishingiem. Skala zjawiska jest jednak większa niż można przypuszczać &#8211; jak podaje heiseonline.pl, cyberprzestępcy handlują masowo danymi dostępowymi, a cena takich danych jest zależna od zasobności konta ofiary (sic!). Nasuwają się dwa niepokojące wnioski:

 znajomość zagadnień bezpieczeństwa [...]]]></description>
			<content:encoded><![CDATA[<p>Co jakiś czas, <a title="http://www.bzwbk.pl/40726" href="http://www.bzwbk.pl/40726">jesteśmy informowani</a> o kolejnych próbach pozyskania danych dostępowych, do kont bankowych za pomocą metody zwanej phishingiem. Skala zjawiska jest jednak większa niż można przypuszczać &#8211; jak podaje <a title="http://www.heise-online.pl/news/Przestepczosc-internetowa-handel-danymi-uzytkownikow-kwitnie-w-najlepsze--/4302" href="http://www.heise-online.pl/news/Przestepczosc-internetowa-handel-danymi-uzytkownikow-kwitnie-w-najlepsze--/4302">heiseonline.pl</a>, cyberprzestępcy handlują masowo danymi dostępowymi, a cena takich danych jest zależna od zasobności konta ofiary (sic!). Nasuwają się dwa niepokojące wnioski:</p>
<ul>
<li> znajomość zagadnień bezpieczeństwa danych jest zatrważająco niski</li>
<li>istnieje spory popyt na tego rodzaju towar</li>
</ul>
<p>Jeśli jest popyt, to pojawia się podaż, ułatwiana przez samych użytkowników Sieci. Nic zatem nie wskazuje na poprawę sytuacji w najbliższym czasie.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2008/05/12/handel-danymi-do-phishingu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nie daj się zabić za spam &#8211; cz. 2</title>
		<link>http://blog.icenter.pl/2007/12/11/nie-daj-sie-zabic-za-spam-cz-2/</link>
		<comments>http://blog.icenter.pl/2007/12/11/nie-daj-sie-zabic-za-spam-cz-2/#comments</comments>
		<pubDate>Tue, 11 Dec 2007 17:58:33 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[poczta]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/2007/12/11/nie-daj-sie-zabic-za-spam-cz-2/</guid>
		<description><![CDATA[W poprzedniej części notki z serii nie daj się zabić za spam pokazaliśmy jak intensywnie potrafią być wykorzystywane szeregowe komputery do rozsyłania spamu. Dziś pokażemy jak sprawdzić czy dany komputer należy to tej niechlubnej grupy.
Do analizy konieczny będzie program typu sniffer, tu dochodzimy jednak do sytuacji kuriozalnej. Dla MS Windows jest dostępnych cała gama programów [...]]]></description>
			<content:encoded><![CDATA[<p>W poprzedniej części notki z serii <a href="http://blog.icenter.pl/2007/10/15/nie-daj-sie-zabic-za-spam-cz-1/" title="http://blog.icenter.pl/2007/10/15/nie-daj-sie-zabic-za-spam-cz-1/">nie daj się zabić za spam</a> pokazaliśmy jak intensywnie potrafią być wykorzystywane szeregowe komputery do rozsyłania spamu. Dziś pokażemy jak sprawdzić czy dany komputer należy to tej niechlubnej grupy.</p>
<p>Do analizy konieczny będzie program typu <em>sniffer</em>, tu dochodzimy jednak do sytuacji kuriozalnej. Dla MS Windows jest dostępnych cała gama programów tego typu, ciężko jednak znaleźć aplikację małą, prostą, mimo plagi jaką stanowią robaki rozsyłające spam. Z tego powodu zdecydowałem się na zastosowanie w przykładach programu <strong>tcpdump</strong> (doskonale znanego w środowisku UNIX) w wersji dla Windows. Aby nie męczyć Was instalacją biblioteki PCAP, postanowiłem skorzystać z demonstracyjnej wersji programu <strong>MicroOLAP TCPDUMP for Windows</strong>, zamiast darmowego <strong>WinDump</strong>.</p>
<ul>
<li>pobieramy <a href="http://www.microolap.com/products/network/tcpdump/download/" title="http://www.microolap.com/products/network/tcpdump/download/">program</a> jako archiwum i rozpakowujemy np. do katalogu <strong>td</strong> na dysku <strong>C:</strong></li>
<li>otwieramy <em>Tryb MSDOS</em> z menu dostępnego po kliknięciu przycisku <em>Start,</em> po tym pojawi nam się czarny ekran do wpisywania poleceń<em>.</em></li>
<li>wpisujemy polecenie za pomocą którego wchodzimy do utworzonego katalogu katalogu: <strong>C:&gt; cd c:\td</strong></li>
</ul>
<p><em>Zanim rozpoczniemy analizę pakietów musimy wyłączyć wszystkie programy związane pocztą elektroniczną, by nie wprowadzały zamieszania. </em>Możemy teraz zacząć analizę, w tym celu wpisujemy polecenie nakazujące śledzenie ruchu kierowanego  na port 25 (używanego do wysyłania poczty):</p>
<p><strong>C:\td&gt;</strong><strong> </strong><strong>tcpdump.exe -q dst port 25</strong></p>
<p>Teraz pozostaje nam czekać, możemy w spokoju zostawić komputer na godzinę lub dłużej i obserwować. W przypadku zainfekowanych maszyn od razu widać efekt: każdy pakiet wysłany na port 25 będzie sygnalizowane wypisaniem na ekran jednego wiersza komunikatu. Na poniższym wydruku widać przykładowe komunikaty (o trzech wysłanych pakietach):</p>
<p>18:33:00.054277 IP 10.1.168.1.15498 &gt; foo.bar.pl.25: tcp 0<br />
18:33:00.054947 IP 10.1.168.1.15498 &gt; foo.bar.pl.25: tcp 45<br />
18:33:00.052441 IP 10.1.168.1.15498 &gt; foo.bar.pl.25: tcp 0</p>
<p>W przypadku maszyn spamerskich możemy otrzymywać takie wiersze wiele razy w ciągu sekundy. Za maszynę niezainfekowaną można uznać taką, na której przez powiedzmy godzinę nie pojawi się ani jeden wpis.</p>
<p>Wasi spamowi sktytożercy z Internet Center Polska</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2007/12/11/nie-daj-sie-zabic-za-spam-cz-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Czołowe wyszukiwarki usuwają z indeksów skompromitowane serwisy</title>
		<link>http://blog.icenter.pl/2007/12/03/czolowe-wyszukiwarki-usuwaja-z-indeksow-skompromitowane-serwisy/</link>
		<comments>http://blog.icenter.pl/2007/12/03/czolowe-wyszukiwarki-usuwaja-z-indeksow-skompromitowane-serwisy/#comments</comments>
		<pubDate>Mon, 03 Dec 2007 16:11:15 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[ftp/www]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/2007/12/03/czolowe-wyszukiwarki-usuwaja-z-indeksow-skompromitowane-serwisy/</guid>
		<description><![CDATA[Jak podaje heise online  z wyszukiwarek Google i MSN są usuwane witryny stanowiące zagrożenie bezpieczeństwa innych komputerów. Jest to bardzo dobra wiadomość, gdyż pozwoli to obniżyć skuteczność automatów crackerskich, odnajdujących witryny podatne na infekcje, z użyciem silników indeksujących. Co więcej, nagłe zniknięcie witryny z  bazy wyszukiwarki szybciej zmotywuje  właściciela do podjęcia stosownych [...]]]></description>
			<content:encoded><![CDATA[<p>Jak podaje <a href="http://www.heise-online.pl/news/item/2153/from/atom10" title="http://www.heise-online.pl/news/item/2153/from/atom10">heise online</a>  z wyszukiwarek Google i MSN są usuwane witryny stanowiące zagrożenie bezpieczeństwa innych komputerów. Jest to bardzo dobra wiadomość, gdyż pozwoli to obniżyć skuteczność automatów crackerskich, odnajdujących witryny podatne na infekcje, z użyciem silników indeksujących. Co więcej, nagłe zniknięcie witryny z  bazy wyszukiwarki szybciej zmotywuje  właściciela do podjęcia stosownych kroków,  niż <a href="http://blog.icenter.pl/2006/09/27/bezpieczenstwo-serwisow-www/" title="http://blog.icenter.pl/2006/09/27/bezpieczenstwo-serwisow-www/">przemawianie do zdrowego  rozsądku</a>.</p>
<p>Udostępniony został także<a href="http://www.google.com/safebrowsing/report_badware/" title="http://www.google.com/safebrowsing/report_badware/"> formularz</a> do zgłaszania witryn, które padły ofiarą działań crackerów.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2007/12/03/czolowe-wyszukiwarki-usuwaja-z-indeksow-skompromitowane-serwisy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nie daj się zabić za spam &#8211; cz. 1</title>
		<link>http://blog.icenter.pl/2007/10/15/nie-daj-sie-zabic-za-spam-cz-1/</link>
		<comments>http://blog.icenter.pl/2007/10/15/nie-daj-sie-zabic-za-spam-cz-1/#comments</comments>
		<pubDate>Mon, 15 Oct 2007 11:41:34 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[poczta]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/2007/10/15/nie-daj-sie-zabic-za-spam-cz-1/</guid>
		<description><![CDATA[Na blogu rlslog.net możemy przeczytać o morderstwie rosyjskiego spamera, na szczęście w Polsce nie zdarzają się tak drastyczne przypadki. U nas dobrze działają uregulowania prawne oraz współpraca pomiędzy działami abuse, firm oferujących usługi sieciowe (pomijając naszego monopolistę telekomunikacyjnego). Niemal całkowicie został wytępiony bezczelny spam wysyłany komercyjnie, dużo więcej spamu wysyłanego jest z zainfekowanych komputerów bez [...]]]></description>
			<content:encoded><![CDATA[<p>Na blogu <a href="http://www.rlslog.net/real-punishment-russian-viagra-spammer-murdered/" title="http://www.rlslog.net/real-punishment-russian-viagra-spammer-murdered/">rlslog.net</a> możemy przeczytać o morderstwie rosyjskiego spamera, na szczęście w Polsce nie zdarzają się tak drastyczne przypadki. U nas dobrze działają uregulowania prawne oraz współpraca pomiędzy działami abuse, firm oferujących usługi sieciowe (pomijając naszego monopolistę telekomunikacyjnego). Niemal całkowicie został wytępiony bezczelny spam wysyłany komercyjnie, dużo więcej spamu wysyłanego jest z zainfekowanych komputerów bez wiedzy właściciela.</p>
<p>O ile waszemu życiu nie zagraża niebezpieczeństwo z tego powodu, o tyle możecie trafić na czarne listy listy RBL-i i skutecznie odciąć się od serwerów poczty. Zapewne bagatelizujecie problem, sądząc że wasz komputer jest &#8220;czysty&#8221; &#8211; nic bardziej naiwnego, szacuje się, że co piąty <a href="http://blog.icenter.pl/2007/03/15/niebezpieczenstwo-sieciowe/" title="http://blog.icenter.pl/2007/03/15/niebezpieczenstwo-sieciowe/">komputer jest zainfekowany jakimś złośliwym programem</a>.</p>
<p>Kilka tygodni temu jeden z naszych klientów zgłosił problem z wysyłaniem poczty, okazało się, że adres IP ich firmy trafił na naszą <a href="http://dokumentacja.icenter.pl/index.php/Ochrona_przed_spamem#Czarne_listy" title="http://dokumentacja.icenter.pl/index.php/Ochrona_przed_spamem#Czarne_listy">automatyczną czarną listę</a>. Analiza dzienników serwera wykazała, że jeden z komputerów w ich sieci próbował wykonać 35 tysięcy wysyłek  w przeciągu pięciu dni roboczych. Zakładając, że komputer działał bez przerwy to statystycznie próbował wysłać jedną wiadomość co ok. 12 sekund. Klient poinformował nas, że komputer nie był włączony całą dobę, więc na pewno tempo wysyłania było większe. Doświadczenie pokazuje, że zainfekowany komputer może próbować wysłać spam nawet co 1-2 sekundy.</p>
<p>Jeśli czujesz, że sieć nie jest tak szybka jak kiedyś, twój komputer ostatnio działa wolniej, to możliwe że jest zawirusowany. O tym jak diagnozować, czy wasz komputer wysyła spam, opowiemy w kolejnym odcinku.</p>
<p>Wasi spamowi sktytożercy z Internet Center Polska</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2007/10/15/nie-daj-sie-zabic-za-spam-cz-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tanio botnet stworzę</title>
		<link>http://blog.icenter.pl/2007/09/21/tanio-botnet-stworze/</link>
		<comments>http://blog.icenter.pl/2007/09/21/tanio-botnet-stworze/#comments</comments>
		<pubDate>Fri, 21 Sep 2007 13:56:03 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[ftp/www]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/2007/09/21/tanio-botnet-stworze/</guid>
		<description><![CDATA[Wyobraźmy sobie człowieka, który zamierza rozpocząć biznes w sieci. Przypuśćmy, że chce otworzyć sklep internetowy i w celu wyceny projektu dzwoni do pierwszej lepszej agencji interaktywnej. Jest w szoku, kiedy dowiaduje się ceny przedsięwzięcia, dlatego postanawia zlecić studentowi dostosowanie jakiejś darmowej aplikacji za 1000zł. Student za takie pieniądze bierze pierwszy z brzegu projekt i dostosowuje [...]]]></description>
			<content:encoded><![CDATA[<p>Wyobraźmy sobie człowieka, który zamierza rozpocząć biznes w sieci. Przypuśćmy, że chce otworzyć sklep internetowy i w celu wyceny projektu dzwoni do pierwszej lepszej agencji interaktywnej. Jest w szoku, kiedy dowiaduje się ceny przedsięwzięcia, dlatego postanawia zlecić studentowi dostosowanie jakiejś darmowej aplikacji za 1000zł. Student za takie pieniądze bierze pierwszy z brzegu projekt i dostosowuje go do wymagań naszego przedsiębiorcy.</p>
<p>Sklep nie jest ani piękny, ani funkcjonalny ale działa i przynosi dochód. Czy można nazwać to udaną inwestycją? Mam zamiar udowodnić, że nie zawsze.</p>
<ul>
<li>Projekt graficzny takiej aplikacji bywa do zaakceptowania, często jednak bardziej odstrasza klientów. Dzisiejsza notka dotyczy bezpieczeństwa, dlatego darujemy sobie rozwijanie tego punktu.</li>
<li>Projekt zostaje  oparty o produkt nie do końca zweryfikowany jako bezpieczny. Za 1000zł żaden student nie będzie zawracał sobie głowy wyborem naprawdę dobrego produktu.</li>
<li>Zleceniodawca nie zdaje sobie sprawy z tego, że jego aplikacja internetowa <a href="http://blog.icenter.pl/2006/09/27/bezpieczenstwo-serwisow-www/" title="http://blog.icenter.pl/2006/09/27/bezpieczenstwo-serwisow-www/">wymaga aktualizacji</a> przynajmniej raz do roku. Jeśli nastąpi naruszenie bezpieczeństwa po dwóch latach, to  szansa że nasz biznesmen odnajdzie owego studenta są niewielkie.</li>
</ul>
<p><strong>Zagrożenia</strong></p>
<ul>
<li>wykradanie danych personalnych</li>
<li>złośliwe modyfikowanie baz danych i kompromitowanie podmiotów</li>
<li>rozsyłka spamu</li>
<li>ataki DoS/DDoS</li>
</ul>
<p><strong>Śledzenie błędów</strong></p>
<p>Większość ludzi nie nie zdaje sobie sprawy, że od dawna prężnie działają jednostki służące śledzeniu i rejestrowaniu błędów bezpieczeństwa w aplikacjach (zwane potocznie jako <a href="http://pl.wikipedia.org/wiki/Bugtraq" title="http://pl.wikipedia.org/wiki/Bugtraq">bugtraq</a>). Są to miejsca gdzie publikowane są ostrzeżenia o lukach w bezpieczeństwie i porady dotyczące ich usuwania. Do najbardziej znanych serwisów tego typu można zaliczyć serwisy <a href="http://www.securityfocus.com/" title="http://www.securityfocus.com/">securityfocus.com</a> czy  <a href="http://secunia.com/" title="http://secunia.com/">secunia.com</a>, codziennie publikuje się tam od kilkunastu do kilkudziesięciu zgłoszeń dotyczących najróżniejszych programów.</p>
<p>Sprawdzenie konkretnej aplikacji nie jest skomplikowane, pokażę to na przykładzie serwisu <a href="http://secunia.com/" title="http://secunia.com/">secunia.com</a> i aplikacji <a href="http://www.phpmyadmin.net" title="http://www.phpmyadmin.net">phpMyAdmin</a>. W wyszukiwarce po prawej wpisujemy nazwę programu i naszym oczom ukazuje się <a href="http://secunia.com/search/?search=phpmyadmin" title="http://secunia.com/search/?search=phpmyadmin">lista znalezionych &#8220;dziur&#8221;</a>, jak widzimy znaleziono ponad 40 luk na przestrzeni kilku lat. Trudno powiedzieć czy dana liczna to dużo czy mało, jednak nie jest to najistotniejsze. Jak zwykle diabeł tkwi w szczegółach, wystarczy że wybierzemy dowolną z luk i przyjrzymy kilku informacjom:</p>
<ul>
<li><strong>Critical</strong> &#8211; wskazuje nam jak groźna jest luka w <a href="http://secunia.com/about_secunia_advisories/" title="http://secunia.com/about_secunia_advisories/">pięciostopniowej skali</a></li>
<li><strong>Solution Status</strong> &#8211; wskazuje jak problem jest rozwiązywany, wartość <em>Vendor Patch</em> oznacza poprawkę stworzoną przez twórców programu jeszcze przed publikacją luki,  co bardzo dobrze o nich świadczy. Dużo gorzej jest w przypadku wartości <em>Unpatched</em> (niezałatane).</li>
<li><strong>Solution</strong> &#8211; tu znajdziemy wskazówki konieczne do  &#8220;załatania dziury&#8221;, w przypadku statusu <em>Vendor Patch</em> będzie tu wskazówka aktualizacji do wskazanej wersji np. <em>Update to version 2.8.1. </em>W przypadku statusu <em>Unpatched</em> możemy liczyć się ze wskazówką <em>Edit the source code to ensure that input is properly sanitised</em> &#8211; czyli napraw sobie sam (tylko aplikacje o otwartych źródłach).</li>
</ul>
<p>Przeglądając kolejne luki możemy dowiedzieć się czegoś o aplikacji i wkładanego wysiłku w jej rozwój. Chciałbym podkreślić, że <u>nie ma programów bez błędów</u>, to że jakaś aplikacja ma bardzo mało zgłoszeń lub nie ma ich wcale, nie oznacza że programiści mają jakieś nadzwyczajne umiejętności. Oznacza to, że błędy nie zostały znalezione lub aplikacja jest bardzo rzadko używana. Najistotniejsze są statusy  zgłoszeń, im mniej znaleziono błędów ze statusem <em>Unpatched</em> tym lepiej<em>,</em> aplikacje które mają ich dużo, należy omijać szerokim łukiem.</p>
<p><strong>Gotowa aplikacja czy dedykowana?</strong></p>
<p>Decydując się na gotowe rozwiązanie, oprócz dużej oszczędności pieniędzy i czasu musimy się pogodzić z niebezpieczeństwem ataku, dlatego warto skonsultować ze zleceniodawcą jaki projekt będzie podstawą do stworzenia waszej aplikacji biznesowej. Śledzenie serwisów typu bugtraq pozwala na szybką reakcję w razie odkrycia luki ale czasami jednak możemy nie zdążyć z aktualizacją na czas. W sieci działają roboty, masowo przeszukujące strony internetowe w poszukiwaniu dziurawych serwisów i wykorzystania ich do celów niezbyt zgodnych z prawem.</p>
<p>Jeśli wybierzemy aplikację dedykowaną mamy ten komfort psychiczny, że nasz serwis raczej nie stanie się ofiarą działania automatu. Tak stworzony serwis jest też bardziej odporny na próby włamania przez człowieka, gdyż luki musi sam odnaleźć &#8211; istnieje bardzo małe prawdopodobieństwo że znajdą się w sieci. Z drugiej strony z dedykowanymi aplikacjami jest tego rodzaju problem, że w zasadzie tylko autor może sprawnie dokonać większej przeróbki w aplikacji.</p>
<p><strong>Podsumowanie</strong></p>
<p>Jak widać nie ma idealnego sposobu na zapewnienie bezpieczeństwa serwisu, ale jedno jest pewne, wybrane rozwiązanie musi pozwolić załatać lukę na czas. Aplikację, która przynosi dochody, należy objąć szczególną troską, inaczej najbardziej przysłużycie twórcom <a href="http://pl.wikipedia.org/wiki/Botnet_%28bezpiecze%C5%84stwo_komputerowe%29" title="http://pl.wikipedia.org/wiki/Botnet_%28bezpiecze%C5%84stwo_komputerowe%29">botnetów</a>.</p>
<p>Zastanówcie się co by było gdyby z waszego sklepu zniknęły wszystkie artykuły, produkty miały losowo zmienione ceny, gdyby zapukała do was Policja w sprawie wycieku danych osobowych, czy też was serwer znalazł się na czarnych listach RBL za wysyłanie spamu? Nikogo nie dziwią okresowe przeglądy stanu technicznego samochodów, kserokopiarek, klimatyzacji, może czas się zastanowić co z bezpieczeństwem aplikacji internetowych?</p>
<p>Wasi niezmordowani orędownicy bezpieczeństwa z Internet Center Polska</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2007/09/21/tanio-botnet-stworze/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Najgłupszy pomysł na ochronę tajemnicy firmowej</title>
		<link>http://blog.icenter.pl/2007/07/06/najglupszy-pomysl-na-ochrone-tajemnicy-firmowej/</link>
		<comments>http://blog.icenter.pl/2007/07/06/najglupszy-pomysl-na-ochrone-tajemnicy-firmowej/#comments</comments>
		<pubDate>Fri, 06 Jul 2007 11:10:31 +0000</pubDate>
		<dc:creator>qwiat</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[poczta]]></category>

		<guid isPermaLink="false">http://blog.icenter.pl/2007/07/06/najglupszy-pomysl-na-ochrone-tajemnicy-firmowej/</guid>
		<description><![CDATA[Tym razem będzie komediowo, więc zróbcie sobie kawę/herbatę zanim siądziecie do czytania.
Kilka lat temu dostałem od kolegi e-mail, wysłany ze skrzynki służbowej, do którego serwer dołączył stopkę z tajemniczym komunikatem. W jego treści było o &#8220;poufności korespondencji&#8221;, &#8220;tajemnicy firmowej&#8221; i prośba o nie udostępnianie dalej treści wiadomości. Co więcej, zamieszczono prośbę zgłoszenia otrzymania takiego e-maila [...]]]></description>
			<content:encoded><![CDATA[<p>Tym razem będzie komediowo, więc zróbcie sobie kawę/herbatę zanim siądziecie do czytania.</p>
<p>Kilka lat temu dostałem od kolegi e-mail, wysłany ze skrzynki służbowej, do którego serwer dołączył stopkę z tajemniczym komunikatem. W jego treści było o &#8220;poufności korespondencji&#8221;, &#8220;tajemnicy firmowej&#8221; i prośba o nie udostępnianie dalej treści wiadomości. Co więcej, zamieszczono prośbę zgłoszenia otrzymania takiego e-maila firmie. Jak się okazało kolega nic nie wiedział o &#8220;doklejaniu&#8221; jakiejkolwiek treści co każe sugerować, że otrzymują ja tylko e-maile opuszczające serwer firmy.</p>
<p>Z czasem zapomniałem o opisanym zjawisku, jednak całkiem niedawno otrzymałem e-mail z bardzo podobną stopką od zupełnie innej firmy. Można więc założyć, że nie jest to rzadkie zjawisko, zastanawia tylko co chcieli uzyskać pomysłodawcy.</p>
<p>Podsumujmy &#8211; jest firma, która nie chce by jej tajemnice wpadły w niepowołane ręce: konkurencji lub speców od szpiegostwa gospodarczego. Zdumiewająca jest ich koncepcja zapewnienia poufności  korespondencji, dlatego  poniżej przedstawiłem dwa możliwe scenariusze otrzymania poufnej wiadomości, wysłanej przez pomyłkę w adresie odbiorcy:</p>
<ul>
<li><strong>zwykła, postronna osoba</strong>: po przeczytaniu kilku linijek wiadomość trafia do śmietnika, od razu widać że to pomyłka.</li>
<li><strong>zły chłopiec</strong>: z rosnącym entuzjazmem czyta całą wiadomość, a następnie dociera do groźnie brzmiącej stopki. Cały pomysł sprzedania tajnych informacji na czarnym rynku spalił na panewce. Nasz czarny charakter ze łzami w oczach kasuje wiadomość i skruszony dzwoni do nadawcy.</li>
</ul>
<p>Musicie przyznać, że taka stopka jest świetnym zabezpieczeniem komunikacji w firmie. Można łatwo i tanio zastosować takie rozwiązanie i nie trzeba się męczyć z szyfrowaniem <a href="http://pl.wikipedia.org/wiki/Transport_Layer_Security" title="http://pl.wikipedia.org/wiki/Transport_Layer_Security">SSL/TLS</a>, wirtualnymi sieciami  prywatnymi (<a href="http://pl.wikipedia.org/wiki/VPN" title="http://pl.wikipedia.org/wiki/VPN">VPN</a>), czy tym przereklamowanym <a href="http://pl.wikipedia.org/wiki/PGP_%28program_kryptograficzny%29" title="http://pl.wikipedia.org/wiki/PGP_%28program_kryptograficzny%29">PGP</a>.</p>
<p>Ci niepełnosprytni, którzy wpadają na takie pomysły nie zdają sobie sprawy, że mogą uzyskać efekt odwrotny do zamierzanego. Wyobraźmy sobie, że przypadkowy odbiorca dochodzi do wniosku, że firma X ma cenne informacje, ale jednocześnie nie stosuje żadnych poważnych sposobów ich ochrony. To może zachęcić do zdobycia większych ich ilości i sprzedania konkurencji, może się bowiem okazać że będzie to łatwe jak zabranie dziecku lizaka.</p>
<p>Wasi ironiczni administratorzy z Internet Center Polska</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.icenter.pl/2007/07/06/najglupszy-pomysl-na-ochrone-tajemnicy-firmowej/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
