BezpecnyInternet.cz aneb není už těch webů o bezpečnosti na Internetu nějak moc?Černobílý pohled na svět nabízí www.bezpecnyinternet.cz, ale čemu se divit, když je obsah poplatný autorům - přesto by bylo dobré vědět, že existuje i něco jiného, než Internet Explorer a Windows. Otázkou je ale to, kolik vlastně tahle věc stála daňové poplatníky. A proč web neuvádí žádný kontakt. * doplněno o vyjádření PČR *
26.8.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | 1003x | Celý článek | +
Soudě podle desítek spamových zpráv zadržených v Postini tu máme nový trend - spammeři generují zprávy tvářící se jako notifikace z Facebooku. Odkaz pochopitelně nevede na Facebooku, ale přímo na kýžené místo, kde můžete koupit zázračné pilulky.

24.8.2010 | Daniel Dočekal | Spam | Přidat ohlas | Trvalý odkaz | +
POZOR! Facebook Friend Finder vnucuje uživatelům SkypeA stejně jako u minulé podoby této funkce musíte zadat své přihlašovací jméno a heslo. Měli byste vědět, že jde o jednu z věcí, kterou byste neměli vůbec nikdy udělat. A Facebook by konečně měl začít brát soukromí svých uživatelů a jejich kontaktů vážně.
23.8.2010 | Daniel Dočekal | Bezpečnost | Ohlasů : 2 (23.8.10 9:32) | Přidat ohlas | 1372x | Celý článek | +
Dětská pornografie na vzestupu, říká americké ministerstvo spravedlnostiPodle zprávy DOJ to ovšem vypadá, že tamní orgány bojují proti problému, který ani nevědí jestli skutečně existuje. Ale jedno je jisté, Internet je potřeba více hlídat, více sledovat a ještě více cenzurovat.
3.8.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | 1303x | Celý článek | +
Secunia, dlouhé roky sledující počty bezpečnostních chyb v software, oznámila (ani moc ne) překvapující novinku. Dlouholeté nejděravější Oracle se posunulo na druhou příčku pomyslného žebříčku. A na první se vyhouplo Apple. Platí tak daň nejenom za zvyšující se popularitu Apple produktů, ale zjevně také za zkracující se cyklus uvádění produktů na trh - a tím také hůře fungující kontrolní a korekční mechanismy.

Nejvíce chyb se u Apple nicméně nachází v Safari, iTunes a ostatních aplikacích - a pokud budete z umístění v žebříčku chtít něco vyvozovat, tak nezapomeňte, že Secunia v tomto žebříčku nehodnotí význam (nebezpečnost) chyb. Jde více-či-méně o pouhý počet chyb.
23.7.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | Trvalý odkaz | +
Neslavný konec WikiLeaks. Záchranou možná bude IslandWikiLeaks.org přitom není žádný malý server - dvacítka serverů v různých zemích po celém světě není maličkost. A v minulosti se WikiLeaks stalo v mnoha případech místem, kde došlo k prozrazení opravdu podstatných informací, které by se jinak na veřejnost nedostaly.
12.7.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | 1761x | Celý článek | +
Uživatele Facebooku i World of Warcraft zaplavují podvodné mailyJinak se tvářící odkaz v mailu poslouží k nalákání uživatele Facebooku na nabídku Viagry. Moc chytré to není, ale funguje to. Co ale funguje ještě víc je krádež účtu ve World of Warcraft - příklad klasického phisingu je druhý kousek, který najdete v článku.
2.7.2010 | Daniel Dočekal | Bezpečnost | Ohlasů : 1 (2.7.10 14:41) | Přidat ohlas | 1530x | Celý článek | +
Google wardriving? A co má vlastně být?Google Street View vozítka v Evropě zaznamenávala WiFi komunikaci, ke které se dostávala při průjezdech městem. Poněkud hloupě si tak Google opět ztížil pozici služby, která už tak má dostatek potíží. Jenže nejde se nezeptat - a co má vlastně být?
Více viz Google wardriving? A co má vlastně být?
20.5.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | Trvalý odkaz | +
Pirátského softwaru v Česku opět ubylo, nelegálně se ho užívá 37 %Česko se umístilo na 13. místě v celosvětovém žebříčku 20 zemí s nejnižší mírou softwarového pirátství. Míra 37% ovšem podle (neexistující české) BSA znamená, že kvůli piráství přišli výrobci software v Česku o tržby v hodnotě 3,6 miliardy korun. Tiskovou zprávu s čísly vycucanými z prstu najdete v kompletní podobě zde. A BSA oslavně plesá, že "boj s piráty jednoznačně vyhrává".
Možná to znamená, že česká neexistující BSA se přesunulo do Karibiku, případně někam k africkým či čínským břehům. Tam mají piráti tradici. A střílejí po sobě ostrou municí. Jedno je však jisté. Stejně jako každý rok je potřeba zopakovat, že BSA k číslům dochází nesmyslnou metodikou, nemající žádný reálný základ. A jako každý rok je potřeba připomenout historii tohoto spolku - Hezký teplý lidský bonz aneb boj proti pirátství naruby a něco o "BSA CS v likvidaci".
A čím se také BSA nepochlubí je nedávná analýza a zpráva amerického GAO. Podrobnosti najdete v US gov cries foul on MPAA piracy claims. Nejpodstatnější na co upozorňuje, je že:
"Three widely cited U.S. government estimates of economic losses resulting from counterfeiting cannot be substantiated due to the absence of underlying studies."
Což česky přetlumočeno znamená, že tři nejčastějši citované odhady ekonomických ztrát způsobených padělnám nemohou být oddůvodnitelné, protože schází jakékoliv podkladové studie. Bum. Tady to máte.
11.5.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | Trvalý odkaz | +
Jeden praktický příklad, jak se chová další malý český zmrd (znalci znají co tenhle výraz znamená, viz Google a zmrdi a wohnouti). A webdesigneři jistě ocení pohled na www.korkace.cz, je to klenot. No, a NEKUPTE TO. A vůbec se nedivte, že se RENÉ RYPL vydává ze firmu RR - SERVIS
27.4.2010 | Daniel Dočekal | Spam | Ohlasů : 8 (19.8.10 2:10) | Přidat ohlas | 4165x | Celý článek | +
Asi je nutné to říct naplno - Aukro.cz zešílelo. V pondělí rozeslalo svým uživatelům "Varování před podvodnými e-maily", které žádným varování není. Ve skutečnost je to jenom self-promo na Věrnostní program. Nedostatek soudnosti jde tak daleko, že odkazy v mailu přesměrovává přes Allegro.pl a dělá z už tak podezřelého mailu ještě více podezřelý.
Důvěra uživatelů se získává těžko, obzvlášť po řadě negativních událostí týkajících se podvodů na Aukro.cz - rozum tak poněkud zůstává stát nad tím, kdo vymyslel, že nazve reklamní e-mail právě tímto způsobem.
Vyjádření Aukro.cz:
Za chybu, která se stala v pondělním newsletteru, jsme plně odpovědní a velice nás mrzí. Došlo k ní vinou lidského faktoru a souvisí s nedávným phishingovým útokem, před kterým jsme naše uživatele varovali v pátek. Naši omluvu uživatelům Aukra uveřejníme obratem na hlavní straně Aukro.cz a v našem diskuzním fóru.
S pozdravem
Lenka Hanušová, Aukro.cz
12.4.2010 | Daniel Dočekal | Bezpečnost | Ohlasů : 1 (12.4.10 9:19) | Přidat ohlas | Trvalý odkaz | +
Zjistili jsme, že nelegálně stahujete obsah. Odpojíme vás od InternetuMusím se přiznat, že já bych následující mail automaticky zařadil mezi "jasný podvod" a vůbec bych ho neřešil. Někdo z mých přátel na Facebooku to nemá až tak automatické, takže se mě ptal, jestli to je jako míněno vážně, nebo jestli je to virus. Potěšující na tom je, že ho ta myšlenka o viru (podvodu) napadla.
Your internet access is going to get suspended
The Internet Service Provider Consorcium was made to protect the rights of software authors, artists.
We conduct regular wiretapping on our networks, to monitor criminal acts.
We are aware of your illegal activities on the internet wich were originating from
You can check the report of your activities in the past 6 month that we have attached. We strongly advise you to stop your activities regarding the illegal downloading of copyrighted material of your internet access will be suspended.
Sincerely
ICS Monitoring Team
V příloze, kterou si máte otevřít (ZIP soubor, zpravidla něco jako user-EA49943X-activities.zip, takže zdánlivě vypadá neškodně) je trojský kůň - zpravidla SHEUR.CIKH, theMal/TinyDL-T, Troj/Meredrop-A and Troj/Agent-HQK (Sophos), Backdoor:Win32/Haxdoor (Microsoft). A samotný ISC (Internet Storm Center) k tomu vydal varování - Warning, it's not from us. A Sophos o něm psal taky někdy v září 2008 - Your internet access is going to get suspended - NOT. A vypadá to, že se to zase vrátilo.
9.2.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | Trvalý odkaz | +
ČERVENÉ TLAČÍTKO, které si "zdarma" můžete stáhnout do svého prohlížeče (jenom Windows a jenom některé prohlížeče) má sloužit k oznamování závadných stránek. O takových bych samozřejmě věděl, třeba www.cssd.cz, tu je potřeba hlásit hodně často. Ve skutečnosti po stažení ČERVENÉHO tlačítka zjistíte, že potřebujete administrátorská práva, .NET podporu (takže další megabajty downloadu) a stejně ho v prohlížeči nenajdete, protože se prostě nikam nepřidá.
Takže pokud jsem se včera pochybovačně vyjadřoval o aktivitách spolku jménem České Národní centrum bezpečnějšího Internetu, tak dnes bych měl být asi ještě příkřejší. Ale řeknu to jednoduše, České Národní centrum bezpečnějšího Internetu pokračuje ve vyhazování peněz, místo toho aby se věnovalo ochraně dětí na internetu.
9.2.2010 | Daniel Dočekal | Bezpečnost | Ohlasů : 1 (9.2.10 20:14) | Přidat ohlas | Trvalý odkaz | +
10% Britů je obětí podvodů. Tamní úřad naštěstí nezkoumal FacebookOffice of Fair Trading (OFT) vydal tento týden zprávu, ve které upozorňuje, že 10% dospělých (více jak 4 miliony lidí) v Británii odpovídá na podvodné nabídky a oslovení. A skoro polovina z těch co odpověděli přišla kvůli tomu o více jak 50 liber. 5% z nich dokonce o více jak 5 tisíc liber.
73% dospělých přitom během posledního roku obdržela nějaký podvodný e-mail či dopis. Ať už jde o klasické "nigerijké" spamy či novější "varování" od úřadů, že se dotyčný ocitl na "černé listině". Britská vláda vynaložila 7.5 milionu liber na vytvoření týmů, které po celé Británii bojují proti podvodníkům. A britská National Fraud Authority (NFA) zveřejnila odhad, že podvody, online krádeže, pojistné podvody a daňové podvody představuj 30 miliard liber ročně (30bn v originále oznámení, takže doufám že i britové mají tohle pomatené označování), ztrátu ve výši 621 libry na hlavu, chcete-li to přepočítat.
Scams affect one in 10 Britons, says OFT upozorňuje i na nalezení seznamu deseti tisíc lidí, které se podvodníci chystali oslovit, případně je již oslovili. Zcela konkrétní "boiler room" podvody ve Velké Británii připravily 734 lidí v průměru o 24 tisíc liber na hlavu. Ano, v průměru o 24 tisíc liber. "Boiler room" přitom využívá osobního kontaktu telefonem - oslovený je doslova dotlačen ke koupi akcií, které ve skutečnosti nejsou obchodovatelné a jsou předražené. V řadě případů dokonce ani neexistují.
V ČR už máme také nějaké zkušenosti. Čerstvý případ viz 617 571 korun v trapu a Patrik Chan se směje. Pohádka o lidské hlouposti je dostatečně výmluvný. Pokud jste nechápali jak mohla "mladá žena" přijít o 600 tisíc korun, tak ve světle údajů z Británie možná pochopíte.
2.2.2010 | Daniel Dočekal | Bezpečnost | Přidat ohlas | Trvalý odkaz | +
SQL injection (vsouvání SQL kódu, Vyhledávače, SQL injection a ideální nástroje hackerů), XSS (Cross Site Scripting, CROSS SITE SCRIPTING - průvodce (nejenom) hackera) a autentikační/autorizační mechanismy jsou zodpovědné za více než polovinu bezpečnostních problémů.
Nejvíce chyb mezi prohlížeči měl Firefox (44%) následovaný Safari (35%) a IE (15%). Tohle a ještě řadu dalších užitečných věcí najdete v pravidelné zprávě od společnosti Cenzic (PDF) shrnující první polovinu roku 2009.
16.1.2010 | Daniel Dočekal | Bezpečnost | Ohlasů : 4 (18.1.10 16:29) | Přidat ohlas | Trvalý odkaz | +
E-knihy (E-books) ■ iPad ■ Zpoplatnění internetového obsahu ■ Google Android ■ Nokia 900 ■ Marketing, reklama, PR ■ Windows 7 tipy a triky ■ Google Wave ■ Dragon Age Origins ■ Chrome a Chromium ■ World of Warcraft ■ Google Buzz ■ Ubuntu tipy a triky