Autor |
Sõnum |
midnight
Vana Pingviin
Liitunud: 09.08.2007
Postitused: 733
Distributsioon: Ubuntu 8.04
|
|
Vaatasin filmi, kus geniaalne häkker Mitnic saadi lõpuks kätte, tänu spetsialist Shimomura liba mobiilmastile ja libaserverile, mis näitas Mitnicule "õiget" serverit.
Pidin pettuma, et film koosneb näitlejatest ja lollakatest tsenaristidest, resusõõridest ja lollist filmikirjanikust, kes on nii lapsiku filmi falmis teinud-
See oli päris tobe-naljakas.
Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
Aga unustas üldse ssh-like'i.
Kui see libamobiilmast üldse tekiks ja varjaks õiget serverit, siis vähemalt see libaserver ei suuda petta- krüpteeritud sisu ja tuvastuskoodi-võtit, mis oleks õigel serveril. Kui Shimomura oli geenius ja tuvastas pordi koputuse ja salaj. võtme ära ning häkkis sisse.. selle kaitseks oleks pidanud Mitnic ju
õigusteta konto tegema- nii, et loginid (õigusega juur) oleks saatnud Mitnicule- kuskilt mujalt kui ainult ühest kontost või serverist HOIATUSE
Ja juhul kui hoiatusfaile või logivaile ei saa kuskilt mujalt serverist(serveritest) vaadata, siis oleks ju Mitnicul teada, et tema serverit on piinatud- et valeühendus on..
Ja Mitnic oleks võinud tunneldust kasutada,
Sellised lollid Mitnicud võetaksegi kinni. See oligi vist filmi sisu.
|
|
|
|
|
|
|
|
wk
Vana Pingviin
Liitunud: 24.10.2007
Postitused: 1133
Asukoht: Tallinn, vahel Vastseliina vald
Distributsioon: Debian, Kubuntu
|
|
Tsitaat: | Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
Aga unustas üldse ssh-like'i. |
No tõesti, on ikka imelik vend küll.
PS. Ma pole siiamaani aru saanud, miks 19. sajandil nii vähesed elektrit kasutasid. Elektri abil saab ju nii palju tüütuid asju palju kiiremini ära teha. Ei tea kas telekast siis seda ei õpetatud inimestele?
|
|
|
|
_________________ Kõike hääd,
WK
|
|
|
|
priit
Vana Pingviin
Vanus: 40
Liitunud: 04.08.2005
Postitused: 521
Asukoht: Tartu
Distributsioon: CentOS / OS X
|
|
midnight kirjutas: | Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
Aga unustas üldse ssh-like'i. |
Millal kirjutati esimene SSH protokolli versioon? 1995.
Millal arreteeriti Mitnick? 15. veebruar 1995.
See the pattern here?
|
|
|
|
|
|
|
|
kiirtee
Pingviini aktivist
Vanus: 40
Liitunud: 25.04.2007
Postitused: 382
Asukoht: Tallinn
Distributsioon: Estobuntu 8.09
|
|
Vaatasin mina ühel õhtul seda märulifilmi, kus see kiilakas seal jõuludeajal seikleb. Sure rämedalt 4. Poisil vilkus ekraanil suurelt VIRUS UPLOAD. No jah, natuke naljakas on, aga kuda sa näitad, et just viirust üles laed filmis. Ehk oleks parem näidata tagajärgu, võib-olla tekib siin koerakaristamtuse effekt - vaataja ei saa aru, et viiruse üleslaadimisega näidatakse luuakse paraleel püssin äitamisega, millest filmi jooksul peab ilmtingimata pauks tulema.
Tuli veits segane arutlus, aga siis paralleelid
Püss - viirus
pauk - kräkkerite haldusalas olev linn
Phuhh, siukseid filme ei tohi vaadata, - see ei ole kunst. Filmikunst - see on üksteisega tött vaatavad kangelased, nagu Eesti amatöörfilmis vahest kohane.
|
|
|
|
|
|
|
|
midnight
Vana Pingviin
Liitunud: 09.08.2007
Postitused: 733
Distributsioon: Ubuntu 8.04
|
|
priit kirjutas: | midnight kirjutas: | Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
Aga unustas üldse ssh-like'i. |
Millal kirjutati esimene SSH protokolli versioon? 1995.
Millal arreteeriti Mitnick? 15. veebruar 1995.
See the pattern here? |
95 aastal oli juba olemas:
http://garbo.uwasa.fi/pc/crypt.html
|
|
|
|
|
|
|
|
priit
Vana Pingviin
Vanus: 40
Liitunud: 04.08.2005
Postitused: 521
Asukoht: Tartu
Distributsioon: CentOS / OS X
|
|
midnight kirjutas: | priit kirjutas: | midnight kirjutas: | Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
Aga unustas üldse ssh-like'i. |
Millal kirjutati esimene SSH protokolli versioon? 1995.
Millal arreteeriti Mitnick? 15. veebruar 1995.
See the pattern here? |
95 aastal oli juba olemas:
http://garbo.uwasa.fi/pc/crypt.html |
Kust sa v2lja loed, et '95. aastal oli SSH olemas?
|
|
|
|
|
|
|
|
johnsmith
Vana Pingviin
Vanus: 50
Liitunud: 24.07.2006
Postitused: 714
Asukoht: Universum
Distributsioon: Ubuntu/Gentoo/FreeBSD
|
|
midnight kirjutas: |
Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
|
Mitnick tundis väga hästi tcp/ip protokolli ta oli ka esimene kes kasutas ära tcp kunagist turva auku.
Mis seisnes selles, et tcp pakettide järjekorranumbrid olid ära arvatavad ja ta lihtsalt kaaperdas ühenduse. Nüüd algavad tcp pakettide järjekorranumbrid suvaliselt ja selline trikk ei õnnestu.
Mitnickul läheb ka praegu küllalt hästi tal on oma turvakonsultatsiooni firma.
Ma arvan siiski, et Mitnickul on pööningul kõik korras.
Filmi küll ei ole kahjuks näinud.
|
|
|
|
_________________ "Thinking is the hardest work there is, which is probably the reason why so few engage in it" - Henry Ford
|
|
|
|
midnight
Vana Pingviin
Liitunud: 09.08.2007
Postitused: 733
Distributsioon: Ubuntu 8.04
|
|
priit kirjutas: | midnight kirjutas: | priit kirjutas: | midnight kirjutas: | Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
Aga unustas üldse ssh-like'i. |
Millal kirjutati esimene SSH protokolli versioon? 1995.
Millal arreteeriti Mitnick? 15. veebruar 1995.
See the pattern here? |
95 aastal oli juba olemas:
http://garbo.uwasa.fi/pc/crypt.html |
Kust sa v2lja loed, et '95. aastal oli SSH olemas? |
http://www.ipa.go.jp/security/rfc/RFC1852EN.html
|
|
|
|
|
|
|
|
johnsmith
Vana Pingviin
Vanus: 50
Liitunud: 24.07.2006
Postitused: 714
Asukoht: Universum
Distributsioon: Ubuntu/Gentoo/FreeBSD
|
|
midnight kirjutas: | priit kirjutas: | midnight kirjutas: | priit kirjutas: | midnight kirjutas: | Polnud see Mitnic siis üldse tark ju. Oskas ainult ftp'd ja telnet'i.
Aga unustas üldse ssh-like'i. |
Millal kirjutati esimene SSH protokolli versioon? 1995.
Millal arreteeriti Mitnick? 15. veebruar 1995.
See the pattern here? |
95 aastal oli juba olemas:
http://garbo.uwasa.fi/pc/crypt.html |
Kust sa v2lja loed, et '95. aastal oli SSH olemas? |
http://www.ipa.go.jp/security/rfc/RFC1852EN.html |
See on ipseci ekperimentalne rfc, kuskil 1998 sai sellest alles standard.
Pealegi ei ole ipseci teostamine ipv4 versiooniga kuigi lihtne. Transport mode nõuab kõigi kahe hosti vahel olevate nodede ipseci implementeerimist, tunnel mode korral peavad kaks omavahel suhtlevat hosti implementeerima ipseci. Tol ajal ei kasutatud isegi salasõna saatmist tekstina üle võrgu siis oli lihtsalt kahe hosti vahel usaldussuhe mida kasutaski ära Mitnick.
|
|
|
|
_________________ "Thinking is the hardest work there is, which is probably the reason why so few engage in it" - Henry Ford
|
|
|
|
midnight
Vana Pingviin
Liitunud: 09.08.2007
Postitused: 733
Distributsioon: Ubuntu 8.04
|
|
Filmis ma sain küll aru, et häkker tundis uusimat tehnikat ja suutis igale infobaasile sisse saada.
Ja ei teadnud 1995 aasta eksperimentidest midagi-
Ilmselt tuleb alla vanduda, et 95-98 aastal valitses microsofti kaos.
1991-1994 ei olnud linux veel superhäkkerite seas populaarne..
|
|
|
|
|
|
|
|
antik2
Vana Pingviin
Liitunud: 09.10.2006
Postitused: 634
Distributsioon: Big Strong D...
|
|
midnight kirjutas: | Ilmselt tuleb alla vanduda, et 95-98 aastal valitses microsofti kaos.
1991-1994 ei olnud linux veel superhäkkerite seas populaarne.. |
Linux-i pre-alpha versioon ilmus 1991 aastal ja Mitniku ajal olid praktiliselt kõik internetiga ühendatud arvutid UNIX-id (Solaris, HP-UX, *BSD, UnixWare, NEXTEP, SCO Unix, jne). Microsoft avastas, et on olemas selline asi nagu internet alles 1997 aastal, kui lisas enamvähem normaalse weebibrauseri Windows 98-le- IE versioon 4.0 oli vist. Bill Gates ei tahtnud kauaaega tunnistada üldse Interneti olemasolu ja üritas alguses turul peale suruda MSN-i- Microsoft Network....
Vat nii olid lood.
|
|
|
|
|
|
|
|
midnight
Vana Pingviin
Liitunud: 09.08.2007
Postitused: 733
Distributsioon: Ubuntu 8.04
|
|
Ma mõtlesin tavatarbijaid. Filmitegijaid ja telestuudioid.
Enamus kasutab siiski QNX-i (lennujaamad, tuumajaamad, liiklussõlmed, - General Electric firmad ja mõned sõjaväestruktuurid, Ehk siis unix.
qnx't ka leidub telejaamades ning mänguautomaatides.
Minu top 5 on:
1.FreeBSD
2.OpenBSD
3.QNX
4.PC-BSD
5. miniBSD
|
|
|
|
|
|
|
|
|