<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>compiling.ru</title>
	
	<link>http://compiling.ru</link>
	<description>optimization  highload  security</description>
	<lastBuildDate>Fri, 03 Sep 2010 09:19:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Compilingru" /><feedburner:info uri="compilingru" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Symantec и Снуп Дог организовали конкурс репа на тему киберпреступлений</title>
		<link>http://compiling.ru/news/symantec-i-snup-dog-organizovali-konkurs-repa-na-temu-kiberprestuplenij/</link>
		<comments>http://compiling.ru/news/symantec-i-snup-dog-organizovali-konkurs-repa-na-temu-kiberprestuplenij/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 09:19:32 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=1767</guid>
		<description><![CDATA[Symantec объединилась с репером Снуп Догом, чтобы организовать конкурс на тему киберпреступлений. Участникам предлагается написать несколько рифм на тему вирусов, взлома и ботнетов, призом будет полностью оплаченная поездка в Лос-Анджелес для участия в концерте Снупа и встречи с его людьми, если не с самим репером. Победители получат лэптоп Toshiba снабженный (обязательно) Norton Internet Security 2011. [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" src="http://compiling.ru/wp-content/uploads/2010/snoop-dogg-and-Symantec.jpg" alt="Symantec и Снуп Дог организовали конкурс репа на тему киберпреступлений" /></p>
<p><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> </w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" LatentStyleCount="156"> </w:LatentStyles> </xml><![endif]--><!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal 	{mso-style-parent:""; 	margin:0cm; 	margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} p 	{mso-margin-top-alt:auto; 	margin-right:0cm; 	mso-margin-bottom-alt:auto; 	margin-left:0cm; 	mso-pagination:widow-orphan; 	font-size:12.0pt; 	font-family:"Times New Roman"; 	mso-fareast-font-family:"Times New Roman";} @page Section1 	{size:595.3pt 841.9pt; 	margin:1.0cm 1.0cm 1.0cm 1.0cm; 	mso-header-margin:19.85pt; 	mso-footer-margin:19.85pt; 	mso-paper-source:0;} div.Section1 	{page:Section1;} --><!--[if gte mso 10]> <mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Обычная таблица"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Times New Roman"; 	mso-ansi-language:#0400; 	mso-fareast-language:#0400; 	mso-bidi-language:#0400;} --> <!--[endif]--></p>
<p><span lang="EN-US">Symantec</span><span lang="EN-US"> </span>объединилась с репером Снуп Догом, чтобы организовать конкурс на тему киберпреступлений.</p>
<p>Участникам предлагается написать несколько рифм на тему вирусов, взлома и ботнетов, призом будет полностью оплаченная поездка в Лос-Анджелес для участия в концерте Снупа и встречи с его людьми, если не с самим репером. Победители получат лэптоп <span lang="EN-US">Toshiba</span><span lang="EN-US"> </span>снабженный (обязательно) <span lang="EN-US">Norton</span><span lang="EN-US"> </span><span lang="EN-US">Internet</span><span lang="EN-US"> </span><span lang="EN-US">Security</span> 2011.</p>
<p>Желающим поучаствовать в конкурсе нужно прислать двухминутное видео на <span lang="EN-US">www</span>.<span lang="EN-US">HackIsWack</span>.<span lang="EN-US">com</span> до 30 сентября. Победитель будет выбран на основе «оригинальности, креативности и послания».</p>
<p>В тоже время конкурс продвигается через <span lang="EN-US">Facebook</span><span lang="EN-US"> </span>и в посвященной ему ленте <span lang="EN-US">Twitter</span><span lang="EN-US"> </span>уже предлагаются такие примеры мудрости как «<span lang="EN-US">dk</span><span lang="EN-US"> </span><span lang="EN-US">man</span>, <span lang="EN-US">iz</span><span lang="EN-US"> </span><span lang="EN-US">it</span><span lang="EN-US"> </span><span lang="EN-US">this</span><span lang="EN-US"> </span><span lang="EN-US">spiff</span><span lang="EN-US"> </span><span lang="EN-US">or</span><span lang="EN-US"> </span><span lang="EN-US">iz</span> @<span lang="EN-US">RealWizKhalifa</span><span lang="EN-US"> </span><span lang="EN-US">from</span><span lang="EN-US"> </span><span lang="EN-US">rollin</span> 20&#8242;<span lang="EN-US">s</span><span lang="EN-US"> </span><span lang="EN-US">snoop</span><span lang="EN-US"> </span><span lang="EN-US">hood</span><span lang="EN-US"> </span><span lang="EN-US">lmmfao</span>».</p>
<p>Задачей является повышение осведомленности о киберпреступлениях, но мы не можем не боятся музыкальных результатов, которые могут оказаться плачевными. Когда корпоративные гиганты объединяются с музыкальными звездами, чтобы «спуститься к детям», то результаты редко могут быть назидательными.</p>
<p>С сожалению, первые записи на <span lang="EN-US">HackIsWack</span>, полностью подтверждают эти страхи.</p>
<p>.</p>
<p>Источник:<span> </span>http://www.theregister.co.uk/2010/09/02/cybercrime_rap_contest/</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=1767&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/news/symantec-i-snup-dog-organizovali-konkurs-repa-na-temu-kiberprestuplenij/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Русская милиция задержала 10 подозреваемых в распространении трояна</title>
		<link>http://compiling.ru/news/russkaya-miliciya-zaderzhala-10-podozrevaemyx-v-rasprostranenii-troyana/</link>
		<comments>http://compiling.ru/news/russkaya-miliciya-zaderzhala-10-podozrevaemyx-v-rasprostranenii-troyana/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 09:18:33 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=1765</guid>
		<description><![CDATA[А вот что пишут несведущие писаки за бугром про поимку авторов WinLock: Русская милиция арестовала десятерых членов банды, распространявшей вирус, блокирующий компьютеры, которые заработали миллионы на этом вирусе. ПК, зараженные троянцем WinLock, становились неработоспособными, потому что вредоносное ПО отключало ключевые компоненты Windows. IDG добавляет, что более того, на экране зараженного компьютера демонстрировались картинки порнографического содержания. [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" src="http://compiling.ru/wp-content/uploads/2010/russian-trojan-WinLock.jpg" alt="Русская милиция задержала 10 подозреваемых в распространении трояна" width="228" height="180" /></p>
<p>А вот что пишут несведущие писаки за бугром про поимку авторов WinLock:</p>
<p>Русская милиция арестовала десятерых членов банды, распространявшей вирус, блокирующий компьютеры, которые заработали миллионы на этом вирусе.</p>
<p>ПК, зараженные троянцем WinLock, становились неработоспособными, потому что вредоносное ПО отключало ключевые компоненты Windows. IDG добавляет, что более того, на экране зараженного компьютера демонстрировались картинки порнографического содержания.</p>
<p>Мошенники говорят, что ущерб можно предотвратить, отправив SMS сообщение, ценой от 300 ($9.72) до 1 000 рублей. Десятки тысяч человек, в основном из России, стали жертвами аферы, говорит Host Exploit. Пользователи интернета из Украины, Беларуси и Молдовы так же пострадали от аферы, на которой, мошенники зарабатывали примерно по 16 миллионов долларов в месяц.</p>
<p>Больше комментариев о предотвращении афер и киберпреступлений в России можно найти у известного русского борца с вирусами Евгения Касперского.</p>
<p>.</p>
<p>Источник:  <a href="http://www.theregister.co.uk/2010/09/01/ransomware_trojan_suspects_cuffed/">http://www.theregister.co.uk/2010/09/01/ransomware_trojan_suspects_cuffed/</a></p>
<p>.</p>
<p>Интересно, у кого осталось бабло?</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=1765&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/news/russkaya-miliciya-zaderzhala-10-podozrevaemyx-v-rasprostranenii-troyana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Использование куки для избирательного DoS и определения состояния</title>
		<link>http://compiling.ru/hackforums/ispolzovanie-kuki-dlya-izbiratelnogo-dos-i-opredeleniya-sostoyaniya/</link>
		<comments>http://compiling.ru/hackforums/ispolzovanie-kuki-dlya-izbiratelnogo-dos-i-opredeleniya-sostoyaniya/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 09:41:23 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Hackforums]]></category>
		<category><![CDATA[ddos]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=1763</guid>
		<description><![CDATA[Дополнение предыдущего поста от хакеров-практиков: Это продолжение предыдущего поста, в котором мы рассмотрели, как использовать cookies для DoS сайта определенными частями. После нашего выступления, парни из Mozilla подошли к нам и описали другую атаку, проистекающую из этой. Скажем, что при логине пользователя, устанавливается cookies размером 200 байт, и когда он выходит, то cookies устанавливается 50 [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" src="http://compiling.ru/wp-content/uploads/2010/dos-cookies.jpg" alt="Использование куки для избирательного DoS и определения состояния" width="269" height="198" /></p>
<p>Дополнение предыдущего поста от хакеров-практиков:</p>
<p>Это продолжение<a href="http://compiling.ru/hackforums/ispolzovanie-cookies-dlya-izbiratelnogo-dos/"> предыдущего поста</a>, в котором мы рассмотрели, как использовать cookies для DoS сайта определенными частями. После нашего выступления, парни из Mozilla подошли к нам и описали другую атаку, проистекающую из этой. Скажем, что при логине пользователя, устанавливается cookies размером 200 байт, и когда он выходит, то cookies устанавливается 50 байт. Ну, если злоумышленник может установить cookies для определенного изображения на сайте, например, он может использовать JavaScript для проверки обработчика события onerror, чтобы увидеть, что изображение загрузилось.</p>
<p>Объединив чрезмерно большие cookies (минус 50 байт) с залогиненым состоянием вызовет ошибку загрузки изображения, тогда как при противоположном состоянии картинка будет грузиться замечательно. Таким образом, хакеры могут играться с состоянием cookies так долго, пока у cookies переменная длина и не появится других cookies, мутящих воду. Интересная атака, я думаю!</p>
<p>.</p>
<p>Источник:  http://ha.ckers.org/blog/20100822/using-cookies-for-selective-dos-and-state-detection/</p>
<p>.</p>
<p>Cookies в 200 байт, вот это нифигасебе трафик!</p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=1763&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/hackforums/ispolzovanie-kuki-dlya-izbiratelnogo-dos-i-opredeleniya-sostoyaniya/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Использование cookies для избирательного DoS</title>
		<link>http://compiling.ru/hackforums/ispolzovanie-cookies-dlya-izbiratelnogo-dos/</link>
		<comments>http://compiling.ru/hackforums/ispolzovanie-cookies-dlya-izbiratelnogo-dos/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 09:39:18 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[Hackforums]]></category>
		<category><![CDATA[ddos]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=1761</guid>
		<description><![CDATA[Боевые хакеры сообщают: Одной из тем, которая была затронута мной и Джошем Соколем в нашей презентации на Blackhat, был способ применения увеличенных cookies для организации DoS на сайт. Веб-сревер видит большие cookies и прекращает обработку запросов. Это не ново, и, несомненно, уже обсуждалось. Однако, кое что не обсуждалось, это использование нападающими избирательности, из-за которой сервер [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" src="http://compiling.ru/wp-content/uploads/2010/SN_normal.JPG" alt="Использование cookies для избирательного DoS" width="136" height="140" /></p>
<p>Боевые хакеры сообщают:</p>
<p>Одной из тем, которая была затронута мной и Джошем Соколем в нашей презентации на Blackhat, был способ применения увеличенных cookies для организации DoS на сайт. Веб-сревер видит большие cookies и прекращает обработку запросов. Это не ново, и, несомненно, уже обсуждалось. Однако, кое что не обсуждалось, это использование нападающими избирательности, из-за которой сервер отключает лишь части сайта. Например, если нападающие хотят вырубить /javascript/ или /logout.aspx или /reportabuse.aspx и тому подобное, они могу это сделать, установив большие cookies для этого пути.</p>
<p>Настройка cookies на целевой субдомен может потребовать чего-то наподобие инъекции заголовков, XSS, или MitM. Нужно отметить, что они могут не находится на целевом домене, они могут быть использованы в другом субдомене, потому что cookies не наследуют полисы, если находятся в зоне видимости родительского домена. В этом случае хакер может отключить код предотвращения кликджекинга (сценарии дефрейминга), или отключить другую защиту на клиентской стороне, или плохие, с точки зрения злоумышленника. Реальным решением будет расставить браузеры делать cookies еще меньше, чем самые маленькие, поддерживаемые веб-серверами (например, Apache по умолчанию меньше, чем IIS).</p>
<p>.</p>
<p>Источник:  <a href="http://ha.ckers.org/blog/20100822/using-cookies-for-selective-dos/">http://ha.ckers.org/blog/20100822/using-cookies-for-selective-dos/</a></p>
<p>Продолжение:  <a href="http://compiling.ru/hackforums/Ispolzovanie-kuki-dlya-izbiratelnogo-dos-i-opredeleniya-sostoyaniya">Использование куки для избирательного DoS и определения состояния</a></p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=1761&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/hackforums/ispolzovanie-cookies-dlya-izbiratelnogo-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Монтирование и сканирование Windows-раздела.</title>
		<link>http://compiling.ru/shit/montirovanie-i-skanirovanie-windows-razdela/</link>
		<comments>http://compiling.ru/shit/montirovanie-i-skanirovanie-windows-razdela/#comments</comments>
		<pubDate>Wed, 01 Sep 2010 08:33:13 +0000</pubDate>
		<dc:creator>dan1005</dc:creator>
				<category><![CDATA[At any shit]]></category>

		<guid isPermaLink="false">http://compiling.ru/?p=1757</guid>
		<description><![CDATA[Если вы знаете имя раздела, то подключите его, чтобы иметь доступ к нему. Это делается так: ntfs-3g /dev/sda1 /mnt/windows измените часть «sda1» на текущее имя необходимого раздела. Смените текущий каталог на корень раздела Windows: cd /mnt/windows Запустите проверку на вирусы в этом каталоге, с ключом рекурсии: clamscan -r Сканер запустится и уведомит вас в случае [...]]]></description>
			<content:encoded><![CDATA[<p><img style="border: 10px solid white;" src="http://compiling.ru/wp-content/uploads/2010/SystemRescueCd.JPG" alt="Монтирование и сканирование Windows-раздела." width="200" height="203" /></p>
<p>Если вы знаете имя раздела, то подключите его, чтобы иметь доступ к нему. Это делается так:</p>
<p style="padding-left: 30px;"><span style="font-family: courier new,courier;">ntfs-3g /dev/sda1 /mnt/windows</span></p>
<p>измените часть «sda1» на текущее имя необходимого раздела.</p>
<p>Смените текущий каталог на корень раздела Windows:</p>
<p style="padding-left: 30px;"><span style="font-family: courier new,courier;">cd /mnt/windows</span></p>
<p>Запустите проверку на вирусы в этом каталоге, с ключом рекурсии:</p>
<p style="padding-left: 30px;"><span style="font-family: courier new,courier;">clamscan -r</span></p>
<p>Сканер запустится и уведомит вас в случае обнаружения зараженных файлов. По большому счету, самым простым решением будет перемещать все подобные файлы в неиспользуемый каталог. Отметьте себе, если у вас есть мысли о том, в чем заключается проблема, то вы можете добавить имя каталога к команде clamscan.</p>
<p>Помните, если вы чистите компьютер друга, то можете продемонстрировать ему преимущества Linux. Полноценное сканирование может занять длительное время, и человек, которому вы помогаете, не сможет сказать, что вы запутались, пока вы все не почините.</p>
<p>Ссылки:</p>
<p>Сайт SystemRescueCD  -  http://www.sysresccd.org/Main_Page</p>
<p>Сайт ClamVA  -  http://www.clamav.net/lang/en/</p>
<p>.</p>
<p>Оригинал: <a href="http://www.linuxjournal.com/content/virus-scan-windows-machine?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%253">http://www.linuxjournal.com/content/virus-scan-windows-machine?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3</a></p>
<p>.</p>
<p>Ранее:    <a href="http://compiling.ru/shit/skanirovanie-virusov-na-windows-mashine/">Сканирование вирусов на Windows-машине.</a></p>
<img src="http://compiling.ru/?ak_action=api_record_view&id=1757&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://compiling.ru/shit/montirovanie-i-skanirovanie-windows-razdela/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 1.552 seconds --><!-- Cached page served by WP-Cache -->
