Кража ssl сертификатов

В газете компьютерра была опубликована статья в которой говорилось о краже ssl сертификатов. Несколько лет назад я писал об опасностях которые в себе таят коммерческие (выданные некими центрами сертификации) цифровые сертификаты. И вот эта новость стала подтверждением высказанного мною тогда опасением. Если вы купили ключ для шифрования трафика у известного центра сертификации это значит что ваш трафик будет доступен тому кто выдал вам этот сертификат.

Мораль? Шифрование интимный процесс. И не стоит доверять его всяким проходимцам да ещё и платить им за выпуск этого сертификата.
Continue reading Кража ssl сертификатов

Смена пароля на зашифрованных CryptoLuks разделах

Наткнулся на то, что для некотрых пользователей Linux является большой проблемой сменить пароль установленных при создании шифрованного раздела особенно при установке системы. Люди изворачиваются, как только можно, хотя на самом деле не нужно загружать систему с другого носителя, подгружать модули и т д. Решение значительно проще чем может показаться при беглом просмотре выдачи команды cryptsetup –help. Интерес представляют две команды которые не имеют никакого отношения к смене пароля.

luksAddKey device [new key file] - add key to LUKS device
luksDelKey device key_slot - identical to luksKillSlot - DEPRECATED - see man page

Continue reading Смена пароля на зашифрованных CryptoLuks разделах

Баста карапузики! Кончились свободные IPv4 сети.

На мой взгляд довольно быстро закончился пул свободных адресов IPv4. Произошло это 3 февраля 2011 года.

[quote style=1]The IANA IPv4 free pool was exhausted today, 3 February 2011. Each of the Regional Internet Registries (RIRs) has now received one of the final five /8s. The RIPE NCC has been allocated 185/8.[/quote] Continue reading Баста карапузики! Кончились свободные IPv4 сети.

Есть и в Cigler Software вменяемые работники!

Не прошло и суток после опубликования предыдущей статьи, как я получил сообщение по электронной почте! Большой респект Roman-у Klauz-у, единственному вменяемому человеку с которым мне довелось пообщаться за всю несколько летнюю историю общения с саппортом Cigler Software. Прошла всего лишь одна неделя со времени первой встречи (11.01.2011 – знаменательная дата!) с ним, и он раздобыл ответ на мой ворос над которым я ломал голову и бодался с техсаппортом Money более чем пол-года.

Velke krasne podekovani Vam pane Romane Klauze! Hezka prace!
Continue reading Есть и в Cigler Software вменяемые работники!

В саппорте Cigler Software работают зомби!

Один мой знакомый послушал мой тассказ о “войне” со службой техподдержки Cigler Software и дал ссылку в русскую блогосферу на более крутой вариант одной истории с банком, мне понравилось такое точное определение состояния оператора техподдержки и я решил позаимствовать название для своей статьи и это стало спусковым событием.

Начиная с тех пор как Datove Schranky перешли на SHA-2 шфрование программа Money S3 которая выполняется на серверах Windows 2003 или 2008 перестала работать с ними. А это примерно с середины 2010 года.

Money S3 от Cigler Software не поддерживает некоторые важные функции работы с DS из-за того, что положились на MS Internet Explorer.
Continue reading В саппорте Cigler Software работают зомби!

mount: /dev/sdc1 already mounted or /mnt/sdc1 busy

После обновления c Fedora 10 на Fedora 14 не смог примонтировать внешний USB HDD

[root@fedora fedora]# mount /dev/sdc1 /mnt/sdc1
mount: /dev/sdc1 already mounted or /mnt/sdc1 busy

Ситуация происходила с одним единственным винтом. Другие аналогичные по размеру количеству разделов и файловой системе монтировались нормально. Оказалось система определяет винт как RAID хотя на самом деле он таковым не является.
Continue reading mount: /dev/sdc1 already mounted or /mnt/sdc1 busy

Смена паролей для “Datove schranky” (DS)

Система безопасности датовых схранок обязывает пользователй каждые 90 дней менять пароль. Хорошо что разработчики сообразили и сделали так, что старый пароль продолжает действовать исключительно для смены пароля более чем 90 дней. У меня есть на обслуживании DS одного клиента который пароль не менял с момента его получения, тоесть более года. И система дала сменить пароль.

Когда у Доверенного лица (Opravnene osoby) истекает 90 дней от последней смены пароля, система блокирует вход и даёт возможность попасть только на единственную страницу где предоставляется возможность сменить пароль. Ситуация потенциально осложняется тем, что количество попыток ОГРАНИЧЕГО 5-тью !!!. Для смены пароля войти можно только 5 раз. После этого система заблокирует старый пароль и сменить пароль можно будет только через Czech POINT, – идти лично с документами в пункт Czech POINT и писать заявление на сброс старых настроек и генерацию новых.

В случае автоматизации доступа к DS (например программа Money S3) возникает опасность сравнительно быстро и просто исчерпать попытки если в программе настроены параметры входа в DS. А в случае сетевого доступа нескольких пользователей вероятность исчерпания попыток входа ещё больше.

Для сменя пароля система задумается на 15 секунд и отобразит страницу с тремя полями, где в первое поле нужно ввести старый пароль, а в новые два поля – два одинаковых новых пароля. Новые пароли должны отличаться от использованных старых паролей, глубину памяти я не проверял но 3 пароля назад она точно помнит и у меня есть подозрение что количество паролей которые запомнила система будет фанатично нереально большим.

Будьте осторожны так как каждую неудачную попытку смены пароля система считает за попытку и уменьшает количество оставшихся попыток.

  • Пароль не может быть из списка уже использованых для данного Доверенного лица.
  • Пароль не может содержать только маленькие или большие буквы. В пароле должна быть минимально одна большая или маленькая буква одновременно.
  • Пароль должен содержать цифры

Секретные данные (коды Datovych schranek)

UPD:
Данные о адресах «датовых схранок» перестали быть секретными, поэтому статья утратила соё значение. Кроме того сами адреса некоторых «датовых схранок» уже поменялись (например у финанчаков).


Очередной наворот безопасности “датовых схранок” (DS) отсутствие публично доступного списка идентификаторов. На публичных страничках проекта ISDS я прочёл следующее:

Bude existovat něco jako “telefonní seznam” datových schránek?
Bude existovat seznam datových schránek orgánů veřejné moci podle zákona č. 300/2008 Sb. ve znění zákona č. 190/2009 Sb.. V tomto seznamu budou datové schránky orgánů veřejné moci a datových schránek jejich organizačních složek (pokud budou mít datové schránky zřízeny). Vyhledávání dalších datových schránek bude probíhat opačně. Bude možné se zeptat, zda příslušná osoba má datovou schránku. Pokud ano, bude možné do ní zprávu odeslat. Důvodem pro tuto formu je ochrana dat a především skutečnost, že seznam schránek se může měnit. Speciálně fyzické osoby si mohou schránky zřizovat, ale i rušit. To, že jsme někomu odesílali do jeho datové schránky elektronickou zprávu před týdnem, neznamená automaticky, že tuto schránku ještě dnes vlastní. Proto je nutné pokaždé učinit dotaz, který vrátí odezvu s aktuálním stavem.

Лично меня это объяснение не убеждает почему отсутствует публично доступный список DS органов власти да и юридических лиц которые иметь их обязаны. Continue reading Секретные данные (коды Datovych schranek)

Запуск апплета панели управления от имени другого пользователя

Как запустить настройку Firewall когда лениво или нет возможности заходить под привилегиями системного администратора?

Все апплеты панели управления имеют расширение .CPL и находятся в каталоге %systemroot%\system32

А запускать вот как:

Запуск аплета Свойства системы от привилегий Administrator

C:\>runas /user:Administrator "rundll32.exe shell32.dll,Control_RunDLL sysdm.cpl"

Вот вам перечень апплетов:
Continue reading Запуск апплета панели управления от имени другого пользователя