Tweets by @buherablog
profile for buherator at IT Security Stack Exchange, Q&A for IT security professionals

A BitBetyár Blog

Túljártál a nagyokosok eszén? Küldd be a mutatványodat! (e-mail a buherator gmailkomra jöhet)

Full-Disclosure / Névjegy / Coming out


Promó

H.A.C.K.

Címkék

0day (110) adobe (87) adobe reader (21) anonymous (26) apple (60) az olvasó ír (49) blackhat (20) botnet (22) bug (200) buherablog (44) buhera sörözés (39) bukta (49) deface (38) dns (22) dos (29) esemény (82) facebook (26) firefox (64) flash (33) gondolat (31) google (59) google chrome (36) hacktivity (37) hírek (117) incidens (224) internet explorer (88) iphone (35) java (50) jog (22) kína (21) kriptográfia (68) kultúra (21) linux (24) malware (43) microsoft (142) móka (48) mozilla (23) office (26) oracle (40) os x (43) patch (197) php (20) politika (31) privacy (58) programozás (22) safari (34) sql injection (62) windows (85) xss (77) Címkefelhő

Licensz

Creative Commons Licenc


Dolgoznak az adatbányák

2009.01.27. 09:03 | buherator | 13 komment

Az utóbbi napokban jó sok adatlopással összefüggő hír járta be a netet, reggeli ébresztő gyanánt lássuk hát, ki, honnan, és mennyi adatot lopott:A sort ugyebár a Heartland kezdte. A hitelkártya-tranzakciókat bonyolító cég -bár pontos számokat még mindig nem tudni - jó…

Címkék: jog privacy incidens móka

A hidegindításos támadások megakadályozásáról

2009.01.19. 17:05 | buherator | Szólj hozzá!

Annak idején bejárta a sajtót a Princeton egyetem kutatóinak "felfedezése", melynek segítségével a titkosított partíciók kulcsa kinyerhető volt a kikapcsolt gépek RAM-jából némi folyékony nitrogén vagy fagyasztóspray segítségével.Egy nem rég indult blog nagyjából…

Címkék: privacy hardver kriptográfia cold boot

Megdőlt a Gutmann-mítosz?

2009.01.17. 13:27 | buherator | 1 komment

Craig Wright, Dave Kleiman, és Shyaam Sundhar most megjelent tanulmányukban azt állítják, hogy az adatmegsemmisítő szoftverek tömegeit inspiráló Gutmann-módszer egyszerű időpocsékolás. A kutatók vizsgálataiból az derül ki, hogy legyen szó akár ősrégi 1 gigás…

Címkék: privacy gutmann

Mennyire vagy anonim?

2008.12.27. 17:55 | buherator | 7 komment

Magánszféránk illetve altestünk védelme érdekében gyakran szükségünk lehet rá, hogy pl. proxyk mögé bújva rejtsük el IP címünket a kíváncsi szemek elől. Ez a feladat azonban nehezebb, mint aminek látszik!A Metasploit Project legúabb "terméke" egy Decloaking Engine…

Címkék: itunes java privacy proxy dns quicktime tor decloak

Belügyek

2008.11.22. 11:57 | buherator | 9 komment

A hazai sajtóban valamiért még nem sikerült belefutnom az alábbi hírbe, pedig a történet több szempontból is érdekes:A Verzion Wireless több dolgozóját is elbocsátotta, miután kiderült, hogy az alkalmazottak engedély nélkül lehallgatták Barack Obama több telefonhívását,…

Címkék: politika privacy

Vezetékes billenytűzet lehallgatása vezeték nélkül

2008.10.21. 09:02 | buherator | 34 komment

Svájci kutatók kidolgoztak négy olyan módszert, melyek segítségével akár 20 méteres távolságból, falon keresztül elcsíphetők a vezetékes billentyűzetek kábelén átvitt jelek. A módszert tesztelték tizenegy különböző PS/2-es, USB-s és laptop billentyűzettel, és a négy…

Címkék: privacy lehallgatás keylogger

Freedom Not Fear 2008

2008.10.09. 09:52 | buherator | 6 komment

Német kezdeményezésre október 11-én világméretű akciót szervez egy civil csoport, melynek során arra kívánják biztatni az embereket, hogy tiltakozzanak a kormányzatok és üzleti csoportok azon, a digitális korszak adottságait egyre inkább kihasználó törekvései ellen, melynek…

Címkék: privacy freedom not fear fnf2008

Üzenj a Nagy Testvérnek!

2008.09.30. 08:24 | buherator | 3 komment

Ha zavar, hogy a reptéren fürkésző röntgen-tekintetek merednek csomagod bugyraiba, vess egy pillantást Evan Roth trükkös fémtálcáira, melyekkel hangot (vagy inkább képet?) adhatsz a magánszféra védelmével kapcsolatos álláspontodnak: Persze ettől még nem úszod meg az…

Címkék: privacy móka

Aki kíváncsi, hamar /dev/null

2008.09.23. 17:04 | buherator | 3 komment

Néhány hete futótűzként terjedt a hír, miszerint az iPhone automatikusan képernyőképeket készít minden tevékenységünkről, csúnyán belegázolva ezzel magánszféránkat oly' annyira féltő kis lelkünkbe.  Aggodalomra azonban semmi ok, megérkezett a megoldás:Nyomj egy…

Címkék: privacy iphone

Napi agymenés

2008.09.10. 17:11 | buherator | 9 komment

A liliomtiprót a lány szülei kapták el úgy, hogy kémprogramot telepítettek gyerekük gépére - IndexAhelyett, hogy néha leültek volna vele beszélgetni...Más: Ma ebéd közben egy közeli kis kifőzdében hallgattam Juventus rádió csodálatos műsorát, amiben éppen valami SMS-játék…

Címkék: index rádió privacy

Google Chrome: helyesbítés?

2008.09.04. 17:52 | buherator | 6 komment

 Miután a Google helyesbítette a Chrome EULA-ját, most rajtam a sor, hogy felülbíráljam az új böngészőről szóló első posztomat:Egy igen terjedelmes, ugyanakkor meglepően tartalmas vita alakult ki egy webjúzer nevet viselő olvasó kommentje nyomán, melyben arról volt szó,…

Címkék: privacy olvasó ír google chrome eula

A fájl elszáll, a bit még jó sokáig megmarad

2008.09.02. 17:10 | buherator | 15 komment

Zughekker írt egy jó kis összefoglalót az adatmegsemisítéssel kapcsolatos általános tudnivalókról. Az anyag érthető és összeszedett, de nekem azért lenne egy kis kiegészítésem a témához:A merevlemezek ugyan digitális adathordozók, az infomrációtárolás rajtuk mágnesjelekkel…

Címkék: privacy gutmann

Mit tud az NSA?

2008.08.05. 22:18 | buherator | 7 komment

Biztos sokan ismerik azt a városi legendát, amelyben néhány figura még az ECHELON idejében elkezdett azzal szórakozni, hogy minden ártalmatlan e-mailjük végére odaírtak valami fenyegetőnek ható kifejezést pl. bomba vagy dzsihád, aztán egyszer csak kopogtak náluk a nemzetbiztonság…

Címkék: privacy usa

Fiú vagy Lány?

2008.08.05. 21:34 | buherator | 21 komment

A Mike On Ads blogon megjelent egy aranyos kis szkript, amely megkísérli megmondani, hogy a kedves látogató férfi-e avagy nő. A dolog persze kevésbé mulattságos színben tűnik fel, ha kicsivel több információt teszünk közzé: A Mike On Ads blogon megjelent egy szkript, amely a…

Címkék: privacy browser

Akkor most ki a pedofil?

2008.06.05. 09:47 | buherator | 31 komment

Átfogó, 170 országot érintő, érintő akciót indított az Interpol: a nyomozás során 99, gyermekeket ábrázoló pornóképet helyeztek el egy európai honlapon. A fotók a kisbabától a 18 éves korú fiatalokig terjedő korosztályt ölelték fel, s nem passzív gyerekeket, hanem…

Címkék: privacy pr0n

A TASZ az online megfigyelés ellen

2008.05.28. 11:12 | buherator | Szólj hozzá!

  "A TASZ az Alkotmánybírósághoz fordul a hatályban lévő telefonos és internetes adatmegőrzési szabályok miatt. Az indítvánnyal érintett témában szerda délután a TÁP Színház művészei tartanak figyelemfelhívó utcai előadást a Moszkva téren. Álláspontunk…

Címkék: privacy szabadság lehallgatás deutsche telekom tasz

Totális Windows-hacker kütyü, egyenesen a Microsofttól!

2008.04.29. 22:02 | buherator | 3 komment

Persze kizárólag a bűnüldüző szervek számára. A Microsoft csendben Új-Zélandtól Lengyelországig szétosztott több mint kétezer, COFEE (Computer Online Forensic Evidence Extractor) névre keresztelt USB kütyüt, amely 150 parancsot speciális parancs kiadására alkalmas, melyek…

Címkék: microsoft privacy cofee

Légy Te a belügyminiszter!

2008.03.31. 14:27 | buherator | 6 komment

A Chaos Computer Club magazinjának, a Datenschleudernek legújabb számában a hackercsapat közzétette Wolfgang Schäuble belügyminiszter ujjlenyomatát, valamint egy speciális "matricát" is, melynek segítségével megtestesíthetjük a politikust a biometrikus azonosítások…

Címkék: privacy ccc

Kattintásért börtön?

2008.03.21. 10:46 | buherator | 4 komment

A FBI "legújabb" módszere a pedofilok lebuktatására az, hogy hívogató linekeket helyeznek el különböző oldalakon, amelyek a várt pornográf tartalom mutatása helyett rögzítik az oda tévedő IP címét. Az Egyesült Államokban törvénybeütköző a kiskorúakat bemutató…

Címkék: privacy fbi pr0n

Csatát nyertek a magánszféra védelmezői

2008.01.25. 18:47 | buherator | 3 komment

csabika25 hívta fel a figyelmemet rá, hogy határozat született a nem rég vázolt jogi esettel kapcsolatban: Jerome J. Niedermeier bíró úgy döntött, hogy nem lehet a pedofil ügy vádlottját jelszavának kiadására kényszeíteni, mivel ez ellenkezne az amerikai alkotmány azon…

Címkék: jog privacy

Jogi dilemma

2008.01.19. 19:20 | buherator | 10 komment

Az Egyesült Államok bírósága komoly dilemmával szembesült egy pedofíliával vádolt gyanusított kapcsán: a férfi ugyanis PGP-vel titkosította fájlrendszere egy részét, a megfelelő jelszót viszont (érthető okokból) nem akarja kiadni arra az alkotmányos jogra hivatkozva, hogy nem…

Címkék: jog privacy

Az FBI és a telefonszámla

2008.01.11. 14:27 | buherator | Szólj hozzá!

A Wired információi szerint az FBI notóriusan nem fizette ki a különböző telefontársaságoknak a lehallgatási lehetőségek nyújtásáért nekik járó összegeket, ezért legalább egy cég megtagadta ezen szolgáltatás nyújtását, amíg a nyomozóiroda nem egyenlíti ki a 66000…

Címkék: privacy móka fbi

Böngészőközi felhasználókövetés

2007.12.06. 20:08 | buherator | 2 komment

Tom Shannon elég meghökkentő (bár egyelőre csak Windwoson működő, a Linuxos Firefoxot pedig talán fagyasztó) példaprogramot tett közzé annak illusztrálására, hogy hogyan lehet egy felhasználót úgy is távolról nyomon követni, hogy közben a delikvens böngészőt vált (vagy…

Címkék: flash privacy süti anonimitás

Névtelen adatbázisok, névvel ellátva

2007.12.05. 00:42 | buherator | Szólj hozzá!

A Texasi Egyetem két kutatója, Arvind Narayanan (végzős diák) és prof. Vitaly Shmatikov olyan eljárást mutatott be, melynek segítségével "névtelenített" adatbázisokból lehet konkrét személyhez rendelt adatokat kinyerni. Elméletük bizonyításához két bárki számára…

Címkék: privacy anonimitás netflix

Elterjedőben a biometrikus azonosítás

2007.11.21. 20:19 | buherator | Szólj hozzá!

Gareth Heyes írt egy érdekes posztot a mindennapi életbe befurakodó biometrikus azonosító rendszerekről. Íme a fordítás+egyéb gondolatok összeturmixolva: Egy nem rég megjelent sajtóhír szerint Németország néhány szupermarketében mostantól ujjlenyomatolvasó használatával is…

Címkék: privacy ujjlenyomat biometria

süti beállítások módosítása