<?xml version="1.0" encoding="utf8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Aleksander P. &#187; bezpieczeństwo</title>
	<atom:link href="http://blog.posmyk.info/category/bezpieczenstwo/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.posmyk.info</link>
	<description>insecurity &#38; stupidity</description>
	<lastBuildDate>Fri, 14 May 2010 15:28:09 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Stara dziura w BIOS&#8217;ie i jej wpływ na aplikacje szyfrujące</title>
		<link>http://blog.posmyk.info/stara-dziura-w-biosie-i-jej-wplyw-na-aplikacje-szyfrujace/</link>
		<comments>http://blog.posmyk.info/stara-dziura-w-biosie-i-jej-wplyw-na-aplikacje-szyfrujace/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 01:16:30 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[wszystko]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/?p=127</guid>
		<description><![CDATA[Paweł Krawczyk na łamach computerworld.pl pisze:
Amerykańska firma iViZ opublikowała informacje o podatnościach w kilkunastu aplikacjach służących do ochrony bezpieczeństwa fizycznego komputerów. Problem dotyczy niektórych aplikacji uwierzytelniających użytkownika za pomocą hasła przed uruchomieniem systemu (PBA &#8211; Pre-Boot Authentication), w tym także takich, które szyfrują dyski systemowe.
Chodzi o to, że hasło podawane przed wystartowaniem systemu operacyjnego zostaje [...]]]></description>
		<wfw:commentRss>http://blog.posmyk.info/stara-dziura-w-biosie-i-jej-wplyw-na-aplikacje-szyfrujace/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak się kończy spamowanie Naszej Klasy</title>
		<link>http://blog.posmyk.info/jak-sie-konczy-spamowanie-naszej-klasy/</link>
		<comments>http://blog.posmyk.info/jak-sie-konczy-spamowanie-naszej-klasy/#comments</comments>
		<pubDate>Sat, 21 Jun 2008 22:50:11 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[e-biznes]]></category>
		<category><![CDATA[wszystko]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/?p=110</guid>
		<description><![CDATA[Automat wystawia komentarze z podanym adresem URL:

strona www.vidi.in przekierowuje na MFA (Made For AdSense):


Jak widać ten model biznesowy przestał być akceptowany przez Google AdSense.
Analiza moich danych wykazała (he he he) że Google coraz bardziej przykłada wagę do jakości stron i ruchu kierowanego na nie.. W przypadku jakichkolwiek wątpliwości wydawca dostaje jednego z 3 rodzajów bana: [...]]]></description>
		<wfw:commentRss>http://blog.posmyk.info/jak-sie-konczy-spamowanie-naszej-klasy/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Polski akcent na blogs.zdnet.com/security</title>
		<link>http://blog.posmyk.info/polski-akcent-na-blogszdnetcomsecurity/</link>
		<comments>http://blog.posmyk.info/polski-akcent-na-blogszdnetcomsecurity/#comments</comments>
		<pubDate>Fri, 15 Feb 2008 14:35:42 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[wszystko]]></category>
		<category><![CDATA[wtf]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/polski-akcent-na-blogszdnetcomsecurity/</guid>
		<description><![CDATA[
W kodzie   można przeczytać
/*
* Copyright (c) 2008 chujwamwdupe - pumpernikiel.c
*
* one day in teletubby land...
*
* an email from idefense:
*
* "Unfortunately, Microsoft has refused to credit you using the name you requested."
*
* ...what's wrong with 'chujwamwdupe', eh?
no cóż, prawie się udało ;)
]]></description>
		<wfw:commentRss>http://blog.posmyk.info/polski-akcent-na-blogszdnetcomsecurity/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Serwer VPS &#8211; prawie jak u siebie</title>
		<link>http://blog.posmyk.info/serwer-provps-prawie-jak-u-siebie/</link>
		<comments>http://blog.posmyk.info/serwer-provps-prawie-jak-u-siebie/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 01:03:50 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/serwer-provps-prawie-jak-u-siebie/</guid>
		<description><![CDATA[cytat z oferty dostawcy mojego VPS&#8217;a:
VPS &#8211; jest to emulacja serwera dedykowanego. Klient otrzymuje dostęp do konta root (konto administratora) i może instalować dowolne oprogramowanie.
w związku z powyższym założyłem, że &#8221;  Linux vmsplice Local Root Exploit&#8221; mieści się w definicji dowolnego oprogramowania zwłaszcza, że chodziło mi o sprawdzenie czy serwer jest zabezpieczony ( bo [...]]]></description>
		<wfw:commentRss>http://blog.posmyk.info/serwer-provps-prawie-jak-u-siebie/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>PHP w więzieniu czyli separacja serwisów na home.pl</title>
		<link>http://blog.posmyk.info/php-w-wiezieniu-czyli-separacja-serwisow-na-homepl/</link>
		<comments>http://blog.posmyk.info/php-w-wiezieniu-czyli-separacja-serwisow-na-homepl/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 04:39:54 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[serwery]]></category>
		<category><![CDATA[wszystko]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/php-w-wiezieniu-czyli-separacja-serwisow-na-homepl/</guid>
		<description><![CDATA[Pokażę jak za pomocą opcji &#8220;przekierowanie na podkatalog&#8221; i pliku .htaccess  można odseparować  od siebie kilka serwisów WWW.

Normalnie w przypadku błędu w jednym  ze skryptów php  atakujący będzie miał dostęp do każdego pliku na naszym koncie, a co za tym idzie do każdego serwisu.
&#8220;Przekierowanie na podkatalog&#8221; tworzy coś jak chroot/jail &#8211; [...]]]></description>
		<wfw:commentRss>http://blog.posmyk.info/php-w-wiezieniu-czyli-separacja-serwisow-na-homepl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Czytanie w myślach &#8211; nie telepatia tylko rezonans magnetyczny</title>
		<link>http://blog.posmyk.info/czytanie-w-myslach-nie-telepatia-tylko-rezonans-magnetyczny/</link>
		<comments>http://blog.posmyk.info/czytanie-w-myslach-nie-telepatia-tylko-rezonans-magnetyczny/#comments</comments>
		<pubDate>Sun, 13 Jan 2008 03:09:58 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[wszystko]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/czytanie-w-myslach-nie-telepatia-tylko-rezonans-magnetyczny/</guid>
		<description><![CDATA[
Jak  donosi Newsweek naukowcom udało się przełamać barierę &#8220;treści&#8221; i teraz potrafią z 78%  prawdopodobieństwem powiedzieć, że myślimy o młotku a nie o np. drzewie.

Na szczęście technologia ta jest mało mobilna, bo wymaga użycia rezonansu magnetycznego (RMI):

Wyobraźmy sobie przesłuchanie:
(policja) &#8211;  Gdzie jest klucz prywatny ??
(ty) &#8211; [cisza, ale na monitorze pokazuje się [...]]]></description>
		<wfw:commentRss>http://blog.posmyk.info/czytanie-w-myslach-nie-telepatia-tylko-rezonans-magnetyczny/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Opera 9.25 memory exhaust and 100% CPU exploit</title>
		<link>http://blog.posmyk.info/opera-925-memory-exhaust-and-100-cpu-exploit/</link>
		<comments>http://blog.posmyk.info/opera-925-memory-exhaust-and-100-cpu-exploit/#comments</comments>
		<pubDate>Thu, 27 Dec 2007 23:22:21 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[english]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/opera-925-memory-exhaust-and-100-cpu-exploit/</guid>
		<description><![CDATA[&#160;
&#8220;The coolest, fastest, and most secure Web browser available&#8221;  &#8211; opera.com
vs
&#8220;The top league of global online marketing&#8221; &#8211; zanox.com
exploit :
open http://www.zanox.com

Who&#8217;s fault is it?
UPDATE :
It is a feature,  but  it&#8217;s fixed in Opera 9.50 build 9656 ;)
&#160;
explanation
&#160;
]]></description>
		<wfw:commentRss>http://blog.posmyk.info/opera-925-memory-exhaust-and-100-cpu-exploit/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Z Dreamhost wyciekł plik shadow. Prosto w moje ręce ;)</title>
		<link>http://blog.posmyk.info/z-dreamhost-wyciekl-kawalek-pliku-shadow-prosto-w-moje-rece/</link>
		<comments>http://blog.posmyk.info/z-dreamhost-wyciekl-kawalek-pliku-shadow-prosto-w-moje-rece/#comments</comments>
		<pubDate>Fri, 19 Oct 2007 22:29:59 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[wszystko]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/z-dreamhost-wyciekl-kawalek-pliku-shadow-prosto-w-moje-rece/</guid>
		<description><![CDATA[&#160;
Nie wiem dlaczego tak jest ale kolejny raz przez przypadek  (przysięgam ze nie szukałem :) wpada w moje ręce plik /etc/shadow (Linux) lub /etc/master.passwd (FreeBSD).
Minęły 24 godziny od  momentu poinformowania supportu o znalezisku. (Dokładnie 666 kont z hashami haseł ;)
&#62;
 zero odpowiedzi i zero reakcji &#8211; plik dalej tam sobie leży, oczywiście z [...]]]></description>
		<wfw:commentRss>http://blog.posmyk.info/z-dreamhost-wyciekl-kawalek-pliku-shadow-prosto-w-moje-rece/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>podanie o zwolnienie z pracy w 11 linijkach</title>
		<link>http://blog.posmyk.info/podanie-o-zwolnienie-z-pracy-w-11-linijkach/</link>
		<comments>http://blog.posmyk.info/podanie-o-zwolnienie-z-pracy-w-11-linijkach/#comments</comments>
		<pubDate>Fri, 31 Aug 2007 20:44:18 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[wtf]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/podanie-o-zwolnienie-z-pracy-w-11-linijkach/</guid>
		<description><![CDATA[


po prostu brak mi slow &#8230;
Takie coś zostawił pan były administrator





 
 var AdAfiloclick = "http://direct.afilo.pl/z/4726/CD1028/";
 var AdAfiloUrl = "http://ad.afilo.pl/37_speakup/speakup_rectangle_300x250_v02.swf";
 var AdAfilowidth = 300; var AdAfiloheight = 250;
 var AdAfiloClickVar="click";
 var AdAfiloBGColor="#ffffff";
 
 





]]></description>
		<wfw:commentRss>http://blog.posmyk.info/podanie-o-zwolnienie-z-pracy-w-11-linijkach/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>O czym nie powiedzą Ci w zadnym biurze podróży. Grecja. Rodos. Faliraki. Skorpion</title>
		<link>http://blog.posmyk.info/o-czym-nie-powiedza-ci-w-zadnym-biurze-podrozy-grecja-rodos-faliraki-skorpion/</link>
		<comments>http://blog.posmyk.info/o-czym-nie-powiedza-ci-w-zadnym-biurze-podrozy-grecja-rodos-faliraki-skorpion/#comments</comments>
		<pubDate>Sun, 29 Jul 2007 16:22:38 +0000</pubDate>
		<dc:creator>aleksander</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[wszystko]]></category>
		<category><![CDATA[życie]]></category>

		<guid isPermaLink="false">http://blog.posmyk.info/o-czym-nie-powiedza-ci-w-zadnym-biurze-podrozy-grecja-rodos-faliraki-skorpion/</guid>
		<description><![CDATA[&#160;


&#160;
Taki przyjemniaczek przeszedł parę centymetrów obok mojej nogi. Nie w górach, nie na pustyni ale metr obok wejścia do pokoju (parter)
Alergik (ja) ma okolo 15 minut na dotarcie do szpitala. Potem juz tylko /dev/null
&#160;
Dlaczego nikt nie ostrzega turystów o możliwości nie wrócenia z wakacji ?
&#160;
Skorpion moze miec nienaturalny kolor poniewaz przed sesja zdjeciowa przypalilem go [...]]]></description>
		<wfw:commentRss>http://blog.posmyk.info/o-czym-nie-powiedza-ci-w-zadnym-biurze-podrozy-grecja-rodos-faliraki-skorpion/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
	</channel>
</rss>
