Quantcast
Channel: Zraniteľnosti – IT Development & Support Services
Viewing all 15 articles
Browse latest View live

Návod : Ako vytvoriť dlhý nick na pokeci ?!

$
0
0

Stále hladáš návod na vytvorenie dlhého nicku na pokeci ? Sprav si ho podla tohto návodu !!!

Nový nick na serveri pokec.sk je možné vytvoriť cez adresu  http://wap.azet.sk/registracia.phtml

Cez túto adresu je možné zaregistrovať nick do dlžky 30 znakov .

Vela návodov je na internete , no nicky boli robené cez program ktorý už nefachá . Toto je momentálne funkčné .

Umožní vám to vytvoriť dlhší nick než je povolené .


Nový Firefox 3.5.3 upozornuje na aktualizáciu flash playera!

$
0
0

Nový prehliadač webu mozilla firefox konkrétne verzia 3.5.3 prichádza z mnohými novinkami . Opravené boli bezpečnostné chyby a doplnená funkcia ktorá vás upozorní ak máte starú verziu flash playera !

Mozilla Firefox 3.53 ktorý práve vyšiel má mnohé výhody , ako aj opravené kritické bezpečnostné chyby .

Osobne odporúčam každému , kto má ešte stále nainštalovanú staršiu verziu firefoxu 3,0 , aby si aktualizoval firefox na verziu 3.5 , pretože podpora pre túto starú verziu onedlho skončí .

Vo firefoxe sú aktualizácie dôležité , opravujú chyby v systéme ako aj bezpečnostné chyby .

K slovu sa dostáva aj update , krorý prišiel z praktickým vylepšením , upozorní vás ak máte neaktuálnu verziu flash playera , čo sposobuje komplikácie pri prehliadaní webu a flash doplnkov na webe .

Verzia 3.6 bude upozornovať aj na iné prehrávače , nielen adobe flash player .

Updaty na nové verzie flash playera či mozilla firefox sú určite dôležité . Iba pravidelná aktualizácia vám umožní bezpečné a kvalitné prezeranie webu a používanie funkcíí na internete .

Nová mozilla firefox 3.5.3 aktualizuje flash player !

nova mozilla aktualizuje flash player

Po nainštalovaní tejto verzíí prehliadača upozornuje táto news fresh stánka firefoxu .

Pozor na platené stránky downloads-server.sk a basnici.sk

$
0
0

Pozor na podvodné stránky ktoré sú opäť funkčné , no pod inými adresami . Je pravda , že o tom čo sa na slovensku stalo , ludia sa registrovali na portály ktoré poskytovali obsah ktorý bol spoplatnení som písať na tomto blogu nechcel.Dosť sa to medializuje a nemal som náladu ani otom písať . No ked sa dívam odstupom času , rieši to polícia a navyše portáli dalej fungujú , len pod inými adresami a získavajú tak dalšie obete od ktorých žiadajú uhradiť sumu 60 euro .

Daný problém typu 60 eurové faktúry za prístup na webstránku , z ktorej môžete sťahovať freeware programy alebo básničky . Aj to je downloads-portal.sk / basne-portal.sk .

POZOR na downloads-server.sk a basnici.sk

V prípade registrácie na tieto portály vám príde na uhradenie suma 60 euro za používanie týchto portálov . Odporúčam pre prístup na tieto stránky vyplniť nepravdivé informácie o vašej osobe , nevyplnujte vaše pravdivé údaje.

fakura za 60 eur

60 eurove fakturz neplatit

Ludom , ktorý sa zaregistrovali na tejto stránke prišli faktúry 60 euro za to ,že sa zaregistrovali na týchto stránkach pričom otom ani nevedeli . Keby vedia že je to platené , nepáchne tam určite nikto , taký obsah nestojí za to aby človek za taký obsah platil , ked existuje množstvo alternatív .

Problém začal riešiť pán Miroslav Antoňak   http://www.cms-antonak.sk/home/60-eurova-faktura-za-registraciu/

ktorý aj podal trestné oznámenie spolu z podvedeními ludmi , očom svedčí aj skupina na facebooku http://www.facebook.com/group.php?gid=171369869378 do ktorej sa pridali užívatelia ktorý sa stali obeťou podvodu .  Na slovenskom internete to vzbudilo velký ohlas .

Firma prevádzkujúca tieto portáli Pro Content s.r.o  je vraj na takéto podvody odborník , v minulosti už v niečom podobnom išla . Pri registrácii stačilo vyplniť iba údaje ako email , adresa . Pod formulárom je dokonca napísané ,že portál si ukladá ip adresu . V začiatku fungovania týchto portálov žiadna zmluva nebola o platení , teraz ked ide po tom polícia sa na stránkach objavila pod registračným formulárom akási zmluva ktorá vás ma informovať že prístup niečo stojí .Sú to miniatúrne písma a ten text si očividne nikto ani nevšimne .

Právnici radia , že platiť tieto faktúry ludia nemajú !!!

Do budúcnosťi :

Ludom odporúčam na internete nevyplnovať svoje osobne údaje všade kde sa dostanú . Ide hlavne o stránky typu ako táto , kde ide o sťahovanie alebo zábavu . Vaše osobné údaje by ste nemali uvádzať do takýchto formulárov .

Svoje osobné údaje odporúčam dávať iba stránkam ako sú emailová spoločnosť , účet na paypal alebo facebooku kde komunikujete z rodinou , internetové obchody odkial si objednávate tovar . Do iných stránok neodporúčam aby ste zadávali svoje osobné údaje , kedže je najpravdepodobnejšie že budú niekedy na niečo použité ako v tomto prípade na zaslanie faktúr .

Zaujmavostou taktiež je , že login sekcia na prihlásenie je v menu . Po kliknutí na niaky produkt sa však zobrazí ihned registrácia , čiže niekto sa určite zaregistroval nielen raz kedže sa nevedel prihlásiť .

Verím že problémy z faktúrami slovenská polícia čoskoro vyrieši , a že takýto podobný podvod na ludí za prístup na webstránku sa na slovensku už nezopakuje .

Viac o tejto téme v médiach :

http://tvnoviny.sk/spravy/domace/pozor-afera-na-internete-za-jedno-kliknutie-si-uctuju-60-eur.html

http://pocitace.sme.sk/c/5097017/faktury-za-registraciu-bude-vysetrovat-inspekcia-alebo-policia.html

http://www.aktuality.sk/clanok/149503/pozor-klik-na-nespravnej/

http://www.zive.sk/spravy/kauza-registracie-za-60-eur-poskodeni-drzia-spolu/sc-30-a-285326/default.aspx

Návod : Zistenie hesla administrátora vo Windows xp,Vista

$
0
0

Zistenie hesla do administrátorského účtu vo windows xp , vista je velmi jednoduché . Stačí si sťiahnúť iso súbor ophcrack , ktorý má 416mb , napáliť a pustiť boot pri zapnutí pc. Funkčnosť overená , testované na windows xp a vista úspešne . Hesla nájde takmer všetky , okrem účtov quest .

Zistenie hesla administrátora vo windows XP alebo Vista je jednoduché .

Stačí si sťiahnúť iso súbor ktorý je nižšie , napáliť na cd , a spusťiť pri pri zapnutí pc zo zapnutým boot cd ktoré nastavíte v biose .Po tom čo bude cd načítavať , stačí stlačit lubovolnú klávesu , a program sa spustí . Heslá vyhladáva automaticky , mne to trvalo do 5 minúť , záleží na sile hesla .

Podrobný návod :

1.krok :

Začnite tým, že si sťiahnete downloading the Ophcrack Live CD sťahovanie Ophcrack Live CD . .

2.krok :

Napálte . ISO súbor na CD. Ak potrebujete pomoc s vytvorením bootovacie CD z. ISO súbor, pozri tento tutoriál . .

3.krok :

Potom, čo ste spálili. Iso, nastavenie počítača boot from your CD/DVD drive zavedenie systému z CD / DVD mechaniky (uistite sa, že je CD v mechanike).

4.krok :

Budete mať na výber s menu Ophcrack LiveCD. Ponechajte vybrané predvolené a stlačte kláves Enter na klávesnici (alebo len počkajte 5 sekúnd na to, aby sa zapla funkcia automaticky boot).

zistenie hesla do windowsu ophcrack live cd

Ophcrack začne a  generuje heslá pre každého používateľa Windows, ked bude heslo zlomené, zobrazí na obrazovke.

ukážka :

zistenie hesla do windows xp,vista

5.krok :

Zadajte heslo (y), vyberte CD z CD / DVD mechaniky a reštartujte počítač. Teraz sa môžete prihlásiť do systému Windows.

Sťahuj tu :

http://ignum.dl.sourceforge.net/project/ophcrack/ophcrack-livecd/2.3.1/ophcrack-xp-livecd-2.3.1.iso

Domovská stránka projektu :

http://ophcrack.sourceforge.net/

Azet.sk bol napadnutý hackerom igigi na nový rok !

$
0
0

To čo mnohý očakávali sa naozaj aj stalo , web azet.sk bol napadnutý už docela známym hackerom igigim . Ten o tom informoval na svojom blogu igigi.baywords.com a samozrejme priložil aj sql tabulky z databáz . Po tom čo hackol už weby ako csfd.cz , atlas.sk , Biznisweb.sk , orange.sk , Union.sk a iné .Od nového roka píšem aj o hackeroch do sekcie hackeri – bude to niečo ako menšia databáza prienikov .

Hacker s prezývkou Igigi sa dostal už aj k dátam z SQL tabuliek najnavštevovanejšieho slovenského servera Azet.sk. Na svojom blogu dnes zverejnil štruktúry tabuliek na svojom webe http://igigi.baywords.com/azet-sk-hacked/ a ukážku používateľských dát. Ide o mená užívateľov, pohlavia a v prípade niektorých kont aj o e-mailové adresy či časti telefónnych čísel.

V tabuľke útočník podľa svojich slov našiel údaje 7 miliónov užívateľov.

Spôsob prieniku v príspevku na blogu nekomentoval.

 

Hacker je známy skoršími prienikmi do viacerých popredných webov. Medzi najvýznamnejšie patria služba RockYou.com, v prípade ktorej hacker po získaní údajov zverejnil všetky heslá, či Orange.sk. V tomto prípade ale podľa spoločnosti prišlo „len“ k úniku prevádzkových dát webov, nie zákazníckych dát. Pred Vianocami útočník zverejnil prienik do databáz poisťovní Union a Uniqua (v druhom prípade bolo potvrdené aj získanie databázy cestovného poistenia) a na Atlas.sk. Po nich boli publikované prieniky na servery Webareal.cz, Webareal.sk, Byznysweb.cz, Biznisweb.sk, Imagic.cz, Redakcni-system.cz, Auto.cz či Games.tiscali.cz.

Hacker igigi má 92% hesiel azetu , má aj to vaše !

$
0
0

Hacker igigi, ktorý na Nový rok informoval o získaní databázy Azet.sk, pozná podľa svojich dnešných tvrdení heslá k 92% všetkých účtov na Azet.sk, ktoré boli nastavené pre účty v čase získania databázy.Informoval tak na svojom blogu a jeho článok z názvom Azet.sk passwords fun je ukážkou toho , čo tento hacker dokáže a aké množstvo hesiel uniklo spoločnosti azet.sk . Na svojom blogu tvrdí že 92% hesiel z avizovaných 7 milionov hesiel zlomil .

Hacker 1. januára informoval o získaní databázy Azet.sk obsahujúcej okrem iného tabuľku užívateľov s viac ako 7 miliónmi záznamov. Ako vyplýva z dnešného oznámenia, v databáze bola uložená obyčajná MD5 hash hesiel bez akejkoľvek tzv. salt hodnoty. To umožnilo hackerovi zistiť veľkú časť hesiel z ich MD5 hash hodnôt jednoducho a najmä rýchlo a hromadne, napríklad pomocou predvypočítaných rainbow tabuliek pre čisté MD5.

Tvrdenia hackera nie je možné priamo verejne overiť, dokladá ich ale okrem iného uvedením hesiel Azet účtov troch zo štyroch osôb, ktoré spoločnosť svojimi tlačovými správami v minulosti označila za svojich majiteľov, Milana Dubeca, Karola Gogoláka a Romana Dzamka.


Okrem toho prikladá heslá technického riaditeľa, manažéra VIP obchodného oddelenia a hovorcu.

Ani tieto informácie samozrejme neumožňujú priamo verejne overiť tvrdenia hackera. Podstatná časť MD5 hash sumy údajného hesla “kok**som” (heslo zahviezdičkované redakciou) účtu pôvodného zakladateľa Milana Dubeca, užívateľa s ID 2, bola ale prítomná aj v pôvodnom oznámení z 1. januára. Spoločnosť Azet ale pravdivosť informácií zverejnených hackerom na Nový rok vo svojom stanovisku k situácii vo všeobecnosti potvrdila a žiadne konkrétne informácie nespochybnila.

Ak tak MD5 hash suma hesla k účtu zakladateľa Milana Dubeca nie je v novoročnom a dnešnom oznámení igigiho sfalšovaná, jeho dnešný príspevok potvrdzuje s určitosťou, že našiel heslo minimálne pre účet Milana Dubeca. Ďalšie zhodné MD5 hash sumy sa v dnešnom a novoročnom oznámení nenachádzajú.

Hacker dnes tiež zverejnil, zrejme pre možnosť potvrdenia jeho tvrdení, aj najčastejšie používané heslá. Najčastejším, použitým 58591-krát, je heslo 000000. V prvej pätnástke najčastejších hesiel sa okrem hesiel zložených z opakujúceho sa písmena alebo čísla a číselných postupiek nachádzajú už len štyri krstné mená, monika, veronika, zuzana a patrik.

Igigi dnes informácie zverejnil na http://igigi.baywords.com/azet-sk-passwords-fun/.

Ako igigi získava prístup k databázam nie je jasné, hacker o tom neinformuje. Jedným z najvážnejších kandidátov sú útoky typu SQL injection.

Azet vo vyjadrení 2. januára ubezpečoval užívateľov o reálnej nepoužiteľnosti získanej podoby hesiel na prihlásenie sa k účtom užívateľov: “Hacker získal prístup k jednej z databáz, kde boli uložené napríklad heslá v nečitateľnej, takzvanej kryptovanej podobe. Chceme ubezpečiť všetkých užívateľov, že tieto heslá nie sú priamo zneužiteľné na prístup do uživateľských účtov. Dekryptovanie je časovo náročná záležitosť.”

“Nedošlo k zneužitiu uživateľských kônt a Azet.sk chce tomu týmto spôsobom zabrániť,” uvádzal ďalej Azet v nadväznosti na avizovaný plán vyzývania na zmenu hesla.

Výzva na zmenu hesla po prihlásení, podoba v noci z 5. na 6. januára

Igigi počas posledných týždňov napadol viac ako desiatku menších aj väčších slovenských a českých serverov. Napadol poisťovne Union a Uniqa, portál operátora Orange aj tretí najnavštevovanejší server Atlas.sk. Vykráda databázy, v ktorých sú uložené údaje potrebné na beh stránky. Citlivé údaje však nezverejňuje, alebo ich anonymizuje tak, aby sa nedali zneužiť.

Upozornenie : igigi na svojom blogu odomkol k článku azet.sk passwords fun komentáre . Je to tak prvý článok na jeho blogu na ktorom informuje o svojich hackerských útokoch a povolil tak diskusiu v článku .

Google buzz – Nepodarená snaha o sociálnu sieť ešte aj z chybou

$
0
0

Google buzz ako sociálna sieť ma neohromila . Tak isto ked čítam iné diskusie ani iných užívatelov internetu . Tým že sa predpokladalo že google buzz bude konkurencia facebooku či twitteru teda už dá sa povedať aj môžme vylúčiť . Google to jednoducho zo sociálnymi sieťami nevie . Tak isto bol problém zbaviť sa google buzzu z emailového prostredia gmailu . Prvý den tam taká možnosť nebola , no ked už sa možnosť odstrániť hlášky z google buzz objavila , neváhal som .  Google buzz jednoducho do môjho emailu nepatrí . Skôr pozitívne hodnotím už prístup icq 7 kde môže užívatel pridať napríklad Facebook feed svojho profilu .

Google buzz – Snaha o sociálnu sieť vyšla z chybou . Tento krát ale bezpečnostnou tzv cross-site scripting (XSS), ktorý umožňuje útočníkovi potenciálne zobraziť podvedenému používateľovi akýkoľvek nebezpečný kód prostredníctvom vloženého skriptu.

Google Buzz opravil prvú bezpečnostnú chybu

Nová sociálna sieť integrovaná s Gmailom, Google Buzz musela riešiť prvú závažnú bezpečnostnú dieru. Išlo o takzvaný cross-site scripting (XSS), ktorý umožňuje útočníkovi potenciálne zobraziť podvedenému používateľovi akýkoľvek nebezpečný kód prostredníctvom vloženého skriptu.

Google chybu opravil len niekoľko hodín po jej zverejnení. Uviedol, že nemá informácie o zneužití tejto diery.

Včera Google oficiálne predstavil revolúciu v oblasti e-mailových služieb. Do svojho Gmailu totiž zaintegroval sociálnu sieť a dal jej názov Google Buzz.  Ak sa vám pod zložkou Inbox či Doručená pošta objaví tajomné slovíčko Buzz, môžete začať experimentovať.

Spoločnosť tiež zviditeľnila pre používateľov možnosť úplného zablokovania Google Buzz v rámci Gmailu. Možnosť sa teraz nachádza v sekcii Nastavenia – Buzz. Nájdete tam aj voľbu na nezobrazovanie vašich kontaktov vo verejnom Google profile.

Takže nakoniec som sa rozhodol :

Google buzz v žiadnom prípade nemá v mojom skvelom gmaily čo robiť !

Chyby na slovenských weboch – apríl 2010

$
0
0

Dosť závažné chyby ktoré stoja za povšimnutie . V mesiaci apríl boli na stránkach komerčného slovenského rádia alebo internetového obchodu so značkovým oblečením neprístupné služby . O týchto chybách som upovedomil aj prevádzkotelov resp. majitelov týchto webstránok . Ich postoj a reakcie si môžete pozrieť bližšie v článku .

Rádio Europa 2 alebo reklamná kampaň na online rádio ktoré nejde spusťiť.

O tom že prestížnosť a kvalita danému rádiu určite nechýba nemusíme vobec pochybovať . Problém ktorý bližšie popisujem udáva doslova nepodarenú reklamnú kampan . Reklamovať niečo , čo je nepoužitelné je doslova neprofesionálne . V rádiu ktoré som počúval v danom momente v aute cestou z práce , prebiehala reklamná kampaň na žívé online vysielanie cez internet . Kedže občas niektoré rádia počúvam chcel som si to „skvelé online rádio a žívé vysielanie″ vypočuť zo zvedavosti aj doma . Po kliknutí na tlačítko play / on air kdekolvek v hornej časti vyskočil príjemný prehrávač ktorý robí dobrý dojem. Pustiť toto rádio však nešlo , vykakovala výzva na zadanie prihlasovacích údajov a táto hláška sa zobrazovala niekolko dní na webe .

Zrejme moderátori alebo personál rádia nevyužíval online vysielanie behom týchto cca dvoch dní ked nezistili daný problém ? !

Po oznámení problému bol do niekolkých hodín ihned problém odstránení , nebol som však nijak informovaný , žiadne podakovanie samozrejme v tomto prípade nečakajte . Tak sa stavajú k veciam niektoré velké spoločnosťi , skrytá vdaka a rýchle odstránenie problému je u nich vždy na pravom mieste .

 

Internetový obchod alebo neprístupná a nedokonalá myšlienka robiť biznis cez internet .

O tom ako sa to robiť má alebo nemá tu písať rozhodne nebudem . Vidieť však web na ktorý sa dostaneme iba cez jednu priamu adresu je dnes v 21 storočí dosť smutné . Problém ktorý na tomto webe pretrvával vyše roka už stojí za niaké to povšimnutie .Zlé nastavenie servera a .Htaccess súbor .Osobne som tomu nevenoval velkú pozornosť kedže mi to bolo tak povediac jedno a nemal som potrebu oznamovať daný problém prevádzkovatelom až do chvíle ked mi to začalo vadiť .Tento web navštevujem naozaj len ojedinele cca 1-2 x do mesiaca a v minulosti som z tohto e-shopu kupoval obuv .O aký problém vlastne ide ?Ked sa na web dostanete z vyhladávača , objednáte si tovar a všetko je v poriadku .Príde vám email opis objednávky , neskôr stav objednávky a napokon vám tovar doručí kuriér . To všetko je krása až na chvílu , ked si spomeniete že ste z daného obchodu kupovali tovar a chcete túto stránku navštíviť znova a kúpiť si možno další produkt . Pri zadaní adresy bez protokolu www sa vám však objaví chybová hláška a na web sa nedostanete . Ty skúsenejší by v prípade že by sa silou mocou pokúšali na web dostať by napríklad využili vyhladávač a hladali rm sport , poprípade skúsili tu www verziu . Ty menej zdatný z internetom by si skôr mysleli že web už nefunguje a obchod hodil krach .

  • Popis problému :

nefunkčná verzia webu : rmsport.sk , http://rmsport.sk

Ukážka – klikni pre zväčšenie

funkčná adresa webu : www.rmsport.sk , http://www.rmsport.sk – jediná priama cesta na web

RMsport.SK – športový obchod so značkovým oblečením a obuvou

  • Kto za problém zodpovedá ?

Jednoznačne dodávatel webstránky ktorý si pri odovzdaní webu budúcemu majitelovi neoveril 100 funkčnosť a prístupnosť .

  • Aký bol postoj kompetentných po ohlásení problému ?

V danej veci sa vyjadrili prostredníctvom emailu :

od  :RM Sport <obchod@rmsport.sk>

dátum 6. apríla 2010 12:36

predmet Re: problem na webe

Dobrý deň p.Prelovský,

ďakujeme za upozornenie v krátkej dobe to dáme opraviť.

Prajem Vám príjemný zvyšok dňa!

S pozdravom

 Hruška Michal www.rmsport.sk

Problém bol odstránení do niekolkých hodín a majitelia webu tak spravili rázny a pozitívny krok k dalšiemu úspešnému vývoju obchodu a kroku resp. spokojnosťi zákazníka ktorý prístupný web vyžaduje.

Nad otázkou o kolko financíí / objednávok táto firma prišla by som sa nechcel ani zamyslieť , určite to nebude otázka len niekolkých desiatok alebo stoviek eúr kedže dostupnosť stránky bola narušená velmi dlhé obdobie .

 

Už v minulosti som na blogu písal o chybe ktorú mal azet na portáli pokec.sk , problém ktorý som im ohlásil a výsledok si môžete pozrieť tu :  O2 platí reklamu t-mobilu ! na pokeci je to tak . Po tejto skúsenosti by som už spoločnosti azet neohlásil žiaden problém kedže ich postoj k danej veci bol neadekvátny a neprofesionálny .

 


Píšete o hackingu ? No tak ste na Slovensku hacker ..

$
0
0

Niesom moc nadšený že píšem po vyše 2 rokoch článok s takýmto obsahom. Blogovanie som mal v pláne obnoviť síce ešte tento rok ale určite nie pri takejto príležitosti .Nasledujúci článok je šokujúci pre mnohých .

Nedávno sa mi stala nasledovná skutočnosť. Bolo na mňa podané trestné oznámenie od dvoch osôb za údajne napadnutie účtov .

Medzi tým však Polícia SR zistila dokonca aj to že na tomto webe uverejnujem návody týkajúce sa hackingu .

Problémová sekcia ktorá bola podnetom  http://www.lukasprelovsky.sk/category/hackeri/

Tým mali zrejme namysli tie tlačové správy ktorých je plný internet .

Hackeri – Tlačové správy na slovenskom internete a popredných komerčných weboch klikni sem <——

Otom že ORPZ TN má medzi sebou skutočne zdatných ludí už nemusíme pochybovať . Aj bez nutnosti overiť si dané informácie vedia človeka ihned zaradiť .

Ja som teda teraz prišiel k šokujúcemu záveru že vlastne tieto weby :

uverejnujú návody a správy týkajúce sa hackerskej čínnosti často krát spojenej i s napadnutím yahoo,twitter,LinkedIn,SOZA,a tisíc daších portálov …

Dospeli ste k záveru ??

Ako sa hovorí : Pomáhať a chrániť !

Vždy som si myslel že v blogovaní je aspon kúsok slobody . Teraz zistujem že nie .

Návod ako prezerať platený obsah na sme.sk úplne zadarmo!

$
0
0

Na prezeranie plateného obsahu potrebujete rozšírenie do prehliadaču webu Google Chrome. Rozšírenie do Google chrome vytvoril Miroslav Magda a uverejnil ho v príspevku na svojom blogu . Piano obsahuje bezpečnostnú chybu vďaka ktorej rozšírenie dokáže prezerať spoplatnení obsah pomocou mobilnej verzie aplikácie ktorou piano disponuje . Funkcia funguje aj v spoplatnených videách .

Čo budeme potrebovať ?

Návod ako nainštalovať doplnok :

  1. Po tom ako sme si stiahli doplnok nepi_jano_0.9.2.crx.zip si tento zip súbor otvoríme.
  2. Následne dáme rozbaliť súbor nepi_jano_0.9.2.crx napríklad na pracovnú plochu .
  3. Po tomto kroku si otvoríme prehliadač webu Google Chrome .
  4. Pôjdeme do nastavení prehliadača . Do okna na zadanie url adresy zadajte adresu : chrome://extensions/
  5. Dostanete sa do nastavení rozšírení . Teraz pretiahnite myšou stiahnutý a rozbalený doplnok nepi_jano_0.9.2.crx do otvoreného okna prehliadača Google chrome s otvorenou kartou s nastaveniami rozšírení / extensions.
  6. Po tom ako pretiahnete daný súbor do prehliadača sa zobrazí výzva na povolenie inštalácie .
  7. Potvrdte inštaláciu tlačidlom OK a máte doplnok úspešne nainštalovaný.
  8. Teraz si užívajte bezplatne platený obsah .

doplnoknaprehliadanieplatenehoobsahu

Testujeme funkčnosť :

  1. Zadajte po nainštalovaní doplnku adresu plateného článku napríklad : http://komentare.sme.sk/c/6790736/milujem-slovensko.htmldo Google Chrome prehliadača .
  1. Túto adresu zadajte aj v inom prehliadači napríklad v Mozilla Firefox prípadne Internet Explorer .
  2. Zatial čo v inom prehliadači sa Vám zobrazí iba úryvok článku a výzva na zaplatenie piano účtu , v prehliadači Google Chrome s rozšírením máte ihneď k dispozíicií platený obsah teda celý článok v platenej verzií .

Ako to funguje ?

Tento doplnok alebo rozšírenie v prehliadači webu Google Chrome rozpozná platený obsah tak že zistí ID článku ktoré následne požiada o zobrazenie mobilnej verzie webu. Následne vytiahne uzamknutý obsah ktorý sa Vám zobrazí priamo v prehliadači .

Rekacia piano media na problém :

Piano bolo informované o probléme na základe ktorého vydal vyjadrenie marketingový riaditeľ Dávid Puha . Podla neho nejde o reálny problém alebo chybu . Redakcia sa údajne rozhodla nezamykať export článkov pre mobilné verzie a aplikácie . V blízkej dobe však problém plánujú odstrániť .

Podla vývojára aplikácie rozšírenia do Google Chrome nebol vývoj doplnku určený za účelom kradnutia plateného obsahu na sme a iných weboch .

2013.04.30 vývojár aplikácie informoval sme.sk o danom probléme. Opravenie chyby však dodnes neprebehlo.

Rozšírenie funguje iba na stránkach sme.sk , nie na ostatných weboch v sieti pianomedia.

Elektronické právo na internete – Ako sa v ňom vyznať?

$
0
0

Téma elektronické právo na internete ktorú Vám podrobne priblíži Luboš Louženský . Dozviete sa napríklad to ako bojovať za svoje práva na internete alebo čo robiť ak Vaše meno niekto na internete poškodí . Prednáška je orientovaná na dostupné zákony v krajinách Eú .

Internet a právo – Luboš Louženský

Príklad riešených tém :

  • Ako určiť kde bolo Vaše právo porušené ?
  • Ako brániť negatívnu reklamu na svoje výrobky ?
  • Kde všade boli poškodené naše práva ?
  • Ako sa brániť v zahraničí v prípade že bolo Vaše meno poškodené .
  • Ako bojovať proti ochrany súkromia ak sa Vaša tvár objaví vo videu.
  • Práva pre hostingové služby
  • Diskusné servery
  • Vyhladávače
  • Hyperlinky
  • SPAM
  • Súkromnoprávne spory

Slajdy :

Autor prednášky : Luboš Louženský , konzultant pre marketing a biznis v čr.

Herná mafia na Facebooku – Problémy súťaží a lajkov

$
0
0

Po stopách hernej mafie na facebooku sa vydal Jiří Kolařík ktorý vymýšľa súťaže pre rôzne firmy v ČR. Pracuje aj na podmienkach ktoré podrobne popíše ako herná mafia dokáže obchádzať systém súťaží. Dozviete sa aj to kto najviac času trávi pri hraní fb hier a súťažení o rôzne produkty firiem . Vo väčšine prípadov v takmer každej súťaži vyhrávajú tý istý  ľudia .

Jiří Kolařík – Facebook mafia

Po stopách problémových ľudí v súťažiach na facebooku a ich veľkolepé viac násobne výhry robia problém nielen organizátorom .

Návod ako odstrániť vírus policie české republiky úplne zadarmo!

$
0
0

Pár dní dozadu som sa stretol s veľmi zaujimavým vírusom . Známej sa nainfikoval pc. Na prvý pohľad pre niektorých obyčajných užívateľov vírus pôsobí veľmi strašidelne. Ide o vírus ktorý ak máte napríklad zapnutú webkameru tak Vás odfotografuje, použije názov počítača k určenia Vášho mena a následne Vám zablokuje počítač k bežnému používaniu a na obrazovke Vám ukazuje , požaduje  a vydiera Vás k zaplateniu sumy 2000kč ako pokuty za údajné porušenie autorských práv. V tomto návode Vám ukážem ako vírus rýchlo a úplne jednoducho odstrániť behom pár minút.

V danom prípade sa jedná o zrejme veľmi sofistikovanú internetovú mafiu ktorá daným spôsobom zneužíva neznalosť a zneužíva dôveryhodnosť obyčajných ľudí za účelom získania finančnej sumy . O tom, či sa malware odstráni po zaplatení  sumy som nezisťoval .

Podľa médií a internetovom vyhľadávaní problému som dospel k záveru že polícia v ČR zrejme neviem voči takejto forme nelegálnej činnosti bojovať.

virusceskepolciie

 

Niektoré firmy v CZ si dokonca s tohto robia dobrý biznis a ľuďom daný vírus odstraňujú za nemalé peniaze. Má to však svoje opodstatnenie veľa neznalých sa bojí o svoje cenné dáta na disku a tak nemá inú možnosť ako rýchlo situáciu vyriešiť. My sa však budeme momentálne dištancovať od možnosti platiť za niečo nezmyselné a ukážeme si návod ktorý Vám odstráni dané problémy úplne zadarmo a navyše bez akýchkoľvek mega znalostí do počítačov.

Popis rýchleho a funkčného odstránenia :

Obnovte si poslednú zálohu systému windows , nechajte antivírusový program v mojom prípade Avast prejsť po obnove kontrolu disku a následne Vás avast vyzve aj na kontrolu disku po reštarte PC čo odkliknite že máte záujem . V tomto prípade po reštarte PC od Vás bude vyžadovať software informáciu čo má robiť v prípade že sa nejaké hrozby nájdu. Stlačte príslušné tlačidlo na klávesnici a označte položku vymazať vírus v prípade nájdenia . V mojom prípade to bolo na položke číslo 2 .

Návod a úplný postup krok po kroku:

  •  1. Vypneme zavírovaný pcZapneme počítač a hneď stláčame F8 – tlačidlo , podržte ho stlačený -  Kláves F8 musíte stlačiť predtým, než sa zobrazí logo systému Windows. Ak sa zobrazí logo  systému Windows, bude nutné pokus o stlačenie klávesu F8 zopakovať. Jedná sa o prechod do núdzového režimu  (Safe Mode) systému windows xp alebo windows 7 . (Viac info o tomto kroku napr TU .)
  •  2. Pomocou šípok vyberte Núdzový režim (Safe Mode) alebo Núdzový režim s použitím siete (Safe Mode with Networking) a stlačte ENTER.

F8_safemode-nudzovy rezim

  •  3. PC sa zapne do núdzového režimu safe mode.
  •  4. Otvorte si Položku Tento počítač prípadne Prieskumník alebo nejaký priečinok a do horného riadku zadajte cestu C:\Windows\System32\restore\rstrui.exe  – funguje vo windows xp , vo windows 7 : Spustite nástroj Obnovenie systému takto: Kliknite na tlačidlo Start – tlačidla Štart, do vyhľadávacieho poľa zadajte text Obnovovanie systému a v zozname výsledkov kliknite na položku Obnovovanie systému. Vyžaduje sa oprávnenie správca.Pokiaľ vás systém vyzve na zadanie hesla správcu alebo potvrdenie, zadajte heslo alebo potvrďte akciu.

Ukážka v systéme windows XP .

obnova xp windowsu

  •  5. Vyberte si deň a hodinu obnovy ktorá je k dispozícii. Najlepšie je dať si napríklad obnovu zo včera . Pozor. Táto obnova obnoví len systémové nastavenia . Nepozmení žiadne dáta na disku iba prevedie PC do posledného funkčného stavu pred kolíziou systému. Ak ste vybrali obnovu a aktivovali ju , počítač by sa mal reštartovať. Týmto ste vírus zablokovali ale neodstránili . Vírus máte naďalej v PC.
  •  6. Po obnove zapneme PC v normálnom režime ako sme ho používali predtým čiže nie núdzovom .
  •  7. Ďalej musíme mať k dispozícií nejaký antivírus ktorým odstránime daný vírus. V mojom prípade pomohol AVAST antivírus bezplatná verzia aj keď on hrozbu nezachytil , odstrániť ju dokázal.
  •  8. Najskôr som musel dať prečistiť disk cez kontrolu disku prostredníctvom antivírusového programu . V avaste je aj možnosť kontroly po reštarte systému na túto akciu Vás software vyzve. Nechajte kontrolu bežať po reštarte PC.
  •  9. Prebehne kontrola ktorá vyhľadáva hrozby vo vašom PC. Po tom ako počítač nájde infikované súbory opýta sa Vás na obrazovke čo má avast robiť s týmito hrozbami.
  •  10. Zvoľte možnosť aby infikované súbory zmazal. Týmto krokom zmažete všetky hrozby ktoré Vám poškodzovali Váš systém .Problém je úplne odstránení a funkčný .  Na kontrolu PC môžete použiť aj iný antivírusový program napríklad NOD32 alebo KIS . Tie som však netestoval pri tomto probléme .

* vysvetlivka – Skratka PC – počítač

Iný spôsob odvírovania nájdete napríklad TU .

Ako sa dostal do pc :

Problém ktorý som riešil bol na stránke eserial.cz . Posledné video úplne na spodnej časti stránky obsahuje vírus ktorý je umiestnený vo forme videa na ruskom úložisku . Jedná sa o zraniteľnosť ktorá sa Vám do PC dostane prostredníctvom JAVA .

UPDATE :  jedná sa o trojan W32/Ransom v českej mutácií . Avast hrozbu nezachytil ale kaspersky,nod32 podľa internetových diskusií s tým problém nemá.

Infikovaná url odkiaľ sa dostal do PC vírus :

infikovana url

 

Zobrazenie a označenie infikovaného miesta priamo na stránke eserial :

Dexter - S08E07 Dress Code online _ eSerial.cz

Infikovaný zdrojový kód ktorý bol vložený do stránky :

infikovany zdrojovy kod

Problém o skutočnosti že prevádzkovateľ weby eserial.cz má na webe takýto druh vírusu bol nahlásený na ČR políciu prostredníctvom kontaktného formuláru na ich oficiálnych stránkach „Hlášení kyberkriminality“ .
O spôsobe postupu či konanie voči prevádzkovateľovi nieje známe

 

Štátne špehovanie na úrovni (Pavol Lupták) CypherConf 2014

$
0
0

Prednáška štátne špehovanie na úrovni z IT bezpečnostnej konferencie na Slovensku zameranej na demonštráciu zneužitia aplikačných zraniteľností a živú prezentáciu odpočúvacích technológií a ich následnú detekciu. Konferencia pokrýva aktuálne trendy vo webovej a mobilnej bezpečnosti, malware-u, problematike odpočúvania a fyzického odhaľovania ploštíc. Predstavíme aj možnosti ako sa proti takémuto špehovaniu môžeme chrániť.

FinFisher
Softvér založený na takzvaných zero-day hrozbách. Ide teda o nástroje zneužívajúce zraniteľnosti, na ktoré ešte neexistujú bezpečnostné záplaty.

FinFisher – štátne špehovanie na úrovni

Dňa 15.9.2014 Wikileaks zverejnili informáciu o tom, že Slovenská Republika nakúpila 39 licencií softvéru FinFisher v sume viac ako 5 miliónov EUR. FinFisher vyvíjaný spoločnosťou Gamma International je využívaný totalitnými vládami rôznych krajín na špehovanie a monitorovanie disidentov. Ide o extrémne účinný softvér, lebo využíva tzv. 0-day zraniteľnosti na ktoré ešte neexistujú účinné bezpečnostné záplaty. Cieľom prezentácie bude demonštrovať technické vlastnosti samotného FinFishera, aké zraniteľnosti sú využívané na kompromitovanie zariadení a systémov, ako aj zamyslieť sa (v dobe celosvetového štátneho boja proti cyberzločinu) nad ekonomickým modelom a celospoločenským dopadom tohto biznis modelu na súkromie všetkých občanov.

Videoprednáška  :

Záznam prezentácie o FinFisherovi z CypherConf 2014: “Pavol Lupták – Štátne špehovanie na úrovni”


Video je možné stiahnúť tu.

Video o tom ako funguje FinFisher z prednášky tu.

Informácie o tom že Slovenská Republika si zakúpila licencie na Finfisher – tu.

slidy tu :


https://prezi.com/iodh3l4ej2l9/finfisher-top-government-spying/

Viac info o konferencii http://www.cypherconf.com/

Viac informácií o téme :

  • http://www.zive.sk/clanok/99645/slovensko-vraj-nakupilo-spehovaci-softver-za-miliony-stat-to-popiera
  • https://wikileaks.org/spyfiles4/customers.html – Zoznam vlád používajúcih FinFisher
  • http://technologie.etrend.sk/telekomunikacie/wikileaks-slovensko-ma-softver-na-sledovanie-ludi-loz-odkazuju-tajni.html

Ďalšia prezentácia zo študovne PF UPJŠ Košice

Ako sa chrániť proti sledovaniu ?

Používajte alternatívny software ktorý šifruje spojenie . Napríklad Textovú alebo hlasovú komunikáciu, anonymný prístup na internet , šifrované IRC, alebo šifrované vyhľadávanie.

Chráňte svoj Windows

Používajte prístup na internet cez anonymizačnú sieť Tor,I2P,Freenet,GPUnet,Syndie, šifrujte si svoj hardisk a dáta na nom cez BleachBit,DiskCryptor alebo encfs (nepoužívajte Bitlocker, Truecrypt), Email alternatívy – Bitmessage, RetroShare – šifrovaná komunikácia, Email šifrovanie : Enigmail,Gpg4win,TorBirdy,GNU Privacy Guard,Mailvelope, Chránená komunikácia skype, fb,hangouts používajte výhradne : Linphone,Cryptocat,Retroshare,Tox,Riseup,Pingin,Jitsi,BitBee,Gajim,Torchat,Riseup a pod. IRC komunikácia : BitBee,Hexchat,Weechat,Pidgin, Odporúčaný os : Linux,FreeBSD,Debian,Fedora,a pod. , Password managers : Password Safe, Sociálne siete : Disapora,Movin,Syndie,Gnu social,RetroShare,Video a hlasové šifrovanie : Jitsi,Mumble,Liphone,Tox. Doplnky do webového prehliadača : Adblock edge,Cryptocat,Disconnect,NoScript, Webové prehliadače : JonDoFox, Mozilla Firefox, Tor browser bundle, Webové vyhladávanie DuckDuckGo,Disconnect Search a pod.

Chráňte svoj Android

Orbot – anonymné surfovanie v mobile , Používajte šifrovaný email, šifrovaný cloud, anonymnú decentralizovanú menu Bitcoin, ChatSecure na šifrované správy, CSipSimple na šifrované hovory, Linphone – šifrovaná video a audio komunikácia , používajte alternatívny operačný systém v mobile ako napríklad FirefoxOS, Replicant, CyanogenMod, PasswdSafe – ochrana hesiel.

Chráňte svoj iOS

Onion Browser – anonymné surfovanie v mobile , Používajte šifrovaný email, šifrovaný cloud, anonymnú decentralizovanú menu Bitcoin, ChatSecure na šifrované správy, Linphone – šifrovaná video a audio komunikácia , používajte alternatívny operačný systém v mobile ako napríklad FirefoxOS, Replicant, CyanogenMod, PasswdSafe – ochrana hesiel.

Podrobnejšie informácie o tom ako sa chrániť tu.

Autor prednášky :

Ing. Pavol Lupták, CISSP, CEH,Nethemba

pavol-luptak

CEO IT bezpečnostnej firmy Nethemba. Vyštudoval FEI-STU v Bratislave a FEL-ČVUT v Prahe odbor informatika s diplomovou prácou zameranou na ultrabezpečné systémy. Je držiteľom prestížnych bezpečnostných certifikácii CISSP a CEH, vedie slovenskú OWASP pobočku. Je tiež spoluzakladateľom organizácií Progressbar a SOIT, kde vedie sekciu pre IT bezpečnosť. Pravidelne vystupuje na rôznych svetových bezpečnostných konferenciách (v Holandsku, Luxemburgsku, Berlíne, Varšave, Krakove, Prahe).

V minulosti demonštroval možnosť zneužitia SMS lístkov vo všetkých veľkých mestách Európy, spolu s kolegom Norbertom Szeteiom demonštroval masívne prelomenie čipových kariet Mifare Classic. Má 14-ročné skúsenosti v oblasti IT bezpečnosti a penetračného testovania a tvorby najrozličnejších bezpečnostných auditov vrátane sociálneho inžinierstva, či forenznej analýzy.

Návod ako prezerať platený obsah na DennikN.sk úplne zadarmo

$
0
0
Návod ako prezerať platený obsah na DennikN.sk úplne zadarmo
5 (100%) 10 votes

7.11.2017 – vývoj Majster N! bol oficialne ukonceny.

Prosim podporte redaktorov Dennika N zakupenim si predplatneho: https://predplatne.dennikn.sk/

Po predošlom takmer 4 ročnom funkčnom plugine Nepi Jano! ktorý umožnuje prehliadať bezplatne platený obsah na sme.sk, prichádza na rad chybička v denníkuN, ktorá umožnuje prehliadanie obsahu platených článkov. (api/reader?id=894697)

Majster N! automaticky rozoznáva platené články a nahradzuje ich plnými verziami.
Stačí si nainštalovať plugin do Vášho prehliadača webu.

Čo budeme potrebovať ?

Mozilla Firefox doplnok (automatická inštalácia):

  • nefunguje

Firefox – rýchly prehliadač v mobile ANDROID (automatická inštalácia):

  • nefunguje

Google Chrome doplnok (automatická inštalácia):

  • nefunguje

 

Zdroj:

 

Chcete čítať bezplatne aj platené články na sme.sk? Kliknite sem

Lukáš Prelovský

Moje témy sú internetový marketing , rozbiehanie eshopov , tvorba webov , webdesign a návody na software. Som zakladateľom bezplatného eShop poradenstva a združovania WooCommerce SK + CZ komunity na Facebooku. Viac na stánke o mne.

Ak chcete nadupaný Web alebo e-shop kliknite pre SK alebo CZ trh. Ak máte nejaký problém a chcete využiť moju platenú asistenciu na riešenie problémov s IT, využite službu IT Pomoc na diaľku – platená podpora 24/7. Sledujte ma na Facebooku , Google plus + alebo Twitteri.


Viewing all 15 articles
Browse latest View live