»

Napadi na Tor anonimizacijo preko HTML5

Slo-Tech - Marco Bonetti iz podjetja CutAway je imel danes na konferenci DeepSec na Dunaju predstavitev o napadih na anonimizacijo (Tor omrežje) preko HTML5.

Na predavanju je predstavil napade preko shranjevanja podatkov na strani odjemalcev s tim superpiškotki in odjemalskimi podatkovnimi bazami spletnih aplikacij (tim. Client Side Storage), offline spletnih aplikacij (Google Gears, itd.), brskalniško geolokacijo, multimedeijskimi elementi in upravljalci protokolov (ang. Custom Protocol Handlers).

Na koncu je naredil še nekaj deanonimizacijskih testov in ugotovil, da je za anonimno surfanje preko omrežja Tor najbolje uporabljati brskalnik Firefox z dodatkom TorButton.

2 komentarja

Tatovi ukradli nekaj tisoč iPhonov

TG Daily - Prednovoletno obdobje bo za ljubitelje iPhona v Belgiji še posebej praznično, saj bo tamkajšnji trg verjetno poplavljen s cenejšimi, rabljenimi iPhoni. Iz belgijskega skladišča, ki je pod upravo logistične družbe CEVA, so tatovi ukradli kar 4000 telefonov, vrednih približno 3 milijone dolarjev. Aparati so bili namenjeni domačemu ponudniku Mobistar, ki se že tako ali tako bori s pomanjkanjem iPhonov, ta pošiljka pa bi osvežila njihove dotrajane zaloge.

Roparji so splezali na streho skladišča, vanjo izrezali luknjo in tako prišli v notranjost, kjer so bili telefoni skladiščeni. Po mnenju javnosti gre za pomoč od znotraj (tatovi so očitno vedeli za dostavno čase in lokacijo pošiljke), a predstavniki podjetja CEVA o tem molčijo. Mobistar, ki naj bi še pred prazniki dobil nadomestno pošiljko, je že blokiral vse serijske številke ukradenih aparatov, kar pomeni, da ne bodo delovali z njihovimi SIM karticami. Ta poteza je sicer nekoliko brezpredmetna, saj so ukradeni telefoni odklenjeni...

22 komentarjev

Chicago postavlja mrežo nadzornih kamer

Slo-Tech - Kot pišejo v Wall Street Journalu, so v Chicagu v preteklih letih v mestu postavili več tisoč nadzornih kamer, sedaj pa jih s pomočjo IBM-a povezujejo v enotno omrežje.

Natančno število povezanih kamer ni znano (ACLU je podatek o tem na podlagi zakona o dostopu do informacij javnega značaja že zahtevala od mestnih oblasti), znano pa je, da omrežje povezuje 1500 policijskih video kamer, postavljenih na "problematičnih" mestih v mestu.

V omrežje pa se lahko povezujejo tudi video kamere iz zasebnega sektorja - kamere iz avtobusov, šol, podzemne železnice, trgovin, itd. Mestne oblasti ponujajo možnost povezovanja tudi za kamere, ki si jih posamezniki namestijo v stanovanje. Po nekaterih ocenah naj bi bilo v omrežje z imenom Operation Virtual Shield tako povezanih že 15.000 videonadzornih sistemov.

"Zaradi vaš varnosti vas prosimo, da v sistem čim prej povežete videokamero iz vaše spalnice..."

17 komentarjev

Odkrivanje ponarejenih kovancev s pomočjo optičnih mišk

TG Daily - Raziskovalci iz University of Lleida so razvili prototip za prepoznavanje ponarejenih evrskih kovancev s pomočjo optičnega senzorja iz miške.

Za uspešno prepoznavanje je potrebno imeti optični senzor z resolucijo vsaj 15x15 pixlov, najbolj pa se obnesejo LED ali infrardeči senzorji. Naprava s pomočjo senzorja odčita površino kovanca ter jo primerja z originalom, pri tem pa je odstotek uspešnosti prepoznave enak, kot pri strokovnjakih za prepoznavanje ponarejenega denarja.

0 komentarjev

Asusovi prenosniki so najbolj, HPjevi pa najmanj zanesljivi

vir: CNet
CNet - Družba SquareTrade, ki ponuja garancijo za elektronske naprave kot alternativo trgovinam in samim proizvajalcem naprav, je pripravila raziskavo, katera izmed popularnih znamk prenosnikov je najbolj (ali najmanj) zanesljiva. Rezultati so precej zanimivi, saj je pokazala, da je največji proizvajalec računalnikov na svetu, HP, tudi najslabši. Glede na raziskavo naj bi v treh letih do težav s HPjevimi prenosniki prišlo v kar dobri četrtini primerov, v dvoletnem obdobju od nakupa pa ta delež znaša 15%. Najbolje se je odrezal Asus, ki ima v treh letih le 15,6% garancijskih zahtevkov, za le eno desetinko odstotne točke pa za njim zaostaja Toshiba, ki ima v dvoletnem obdobju, podobno kot Asus, manj kot 10% garancijskih zahtevkov od vseh prodanih primerkov....

90 komentarjev

Ameriška carinska uprava kupuje igralne konzole PlayStation

Slashdot - Kot poročajo na Slashdotu, je center za kiberkriminal na ameriški carinski upravi kupil 20 PlayStation 3 igralnih konzol, načrtujejo pa še nakup dodatnih 40.

Vendar pa igralnih konzol ne bodo uporabljali za igranje iger, pač pa za razbijanje gesel na zaseženih računalnikih. PS3, ki stane 300 USD, namreč lahko preizkusi 4 milijone gesel na sekundo in je precej bolj učinkovita od namenskih Tableau/Dell strežnikov, ki so tudi dražji.

Za preverjanje gesel z grobo silo je seveda potrebna precej velika računska moč (za 6-mestno geslo je 281474976710656 kombinacij), vendar pa je gesla mogoče razbijati tudi z bolj učinkovitim napadom s slovarjem oz. z nekaj poznavanja načinov kako ljudje izbiramo gesla. Zato vsekakor ni odveč kakšen nasvet glede izbire kvalitetnega gesla.

Seveda pa gesla ne potrebujete, če nimate česa skrivati...

34 komentarjev

Najhitrejša grafična kartica je ponovno rdeča

bit-tech.net - Skrivnosti in ugibanj o ATIjevi (oz. AMDjevem) grafični pošasti, Radeon HD 5970 (oz. 5870 X2), je uradno konec. Internetne cevi se šibijo pod obilico testov (tudi v CrossFireX navezi štirih jeder), ki so jih objavile vse pomembnejše strani s področja računalništva, prav vse pa se strinjajo, da imamo na področju grafičnih kartic nov najzmogljivejši primerek.

Pri Radeonu HD 5970 ne gre le za dvojni 5870, saj so inženirji (po vsej verjetnosti zavoljo porabe in temperatur) nekoliko omejili zmogljivosti kartice. Načeloma je Radeon HD 5970 enak dvema 5870, saj uporablja enako jedro ter dvakrat po gigabajt GDDR5 pomnilnika, ki se hrani prek 256-bitnega vodila, a ta teče pri 1 GHz (oz....

107 komentarjev

Office 2010 beta javna

Microsoft - Microsoft je najnovejšo različico svojega pisarniškega paketa Office, ki bo izšla v prvi polovici prihodnjega leta, javnosti v pokušino brezplačno ponudil v obliki beta različice Office 2010 Professional. Novosti je, poleg ponovno nekoliko spremenjenega izgleda vmesnika in ikon, kar nekaj, npr. integracija socialnih omrežij v Outlook (Windows Live ter zaenkrat LinkedIn, razvojni paket za vključke bo sledil prihodnje leto), ogled PowerPoint predstavitev s pomočjo brskalnika, urejanje dokumenta z več lokacij hkrati ter razširjenost prek več različnih platform, tako na računalnikih kot na pametnih mobilnikih.



Prihodnje leto bo izšla tudi mobilna različica Office 2010 za Windows Mobile 6.5, ki je zaenkrat še v delu, podobno pa velja tudi...

55 komentarjev

Zanimiv hrošč v Verizonovem Droidu

ITworld.com - Uporabniki Verizonovega telefona Droid so javili nadležnega hrošča, ki jim je onemogočal avtofokusa pri slikanju, tako da so bile slike neostre, z rdečimi robovi in podobno. Nihče ni točno vedel, kje tiči problem, ko so se vse te naprave čez noč odločile delovati pravilno. Sprva so špekulirali, da so jim že pred 11. decembrom, ko je obljubljen uradni popravek, podtaknili popravljeno verzijo programja. Pa ni bilo tako. Ugotovili so namreč, da se napaka pojavlja ciklično - 24 dni in pol telefon deluje odlično, potem pa toliko časa brez avtofokusa, in spet po starem. Ker je 24 dni in še malo točno 231 milisekund, so seveda pomislili na težave pri zaokroževanju. Googlov Dan Morrill je potrdil sume, da gre za težavo pri zaokroževanju v rutini za avtofokus, ki uporablja časovni žig. Popravek je že v delu.

5 komentarjev

Terabajtni SSD iz OCZ

Slo-Tech - OCZ je objavil, da je začel prodajati SSD-je iz nove serije Colossus, ki so namenjeni predvsem namiznim računalnikom in delovnim postajam. Kolosalni modeli so na voljo v kapacitetah 120, 250, 500 in 1000 GB, s čimer bodo zadovoljni tudi najzahtevnejši uporabniki. Uporabljajo večnivojske celice v flash pomnilniku (MLC), 128 MB predpomnilnika in krmilnik Indilix, tako da zmorejo brati in pisati z največ 260 MB/s. Cene so kar zasoljene, saj najmanjša verzija stane 438 dolarjev, 250 GB 820 dolarjev, 500 GB 1530 dolarjev, terabajtna pa kar 3397 dolarjev.

17 komentarjev

V Španiji univerzalna pravica do širokopasovnega dostopa do interneta

PC Magazine - Španija je sledila finskemu zgledu in bo vsem svojim državljanom omogočila pridobitev širokopasovnega dostopa do interneta. Od leta 2011 bodo vsi Španci lahko kupili vsaj megabiten dostop do interneta, ne glede na to kje živijo. Že sedaj sicer na Iberskem polotoku obstaja univerzalna pravica dostopa do interneta, ki jo nudi Telefonica, in preprečuje, da bi zaradi krčenja stroškov prebivalce odročnih predelov odrezali od dostopa do interneta. Operaterje je leta 2006 to stalo 75 milijonov evrov. Potrošniška organizacija FACUA pozdravlja takšno odločitev, dodajajo pa, da en megabit ni dovolj in da je leto 2011 preveč oddaljeno.

43 komentarjev