12.07.2015 Views

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

Untitled - Vitajte na stránkach www.einsty.hostujem.sk

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

S E R V I SVírusový radarSeptember sa ako mesiac vyz<strong>na</strong>èuje pomerne príjemnou vlastnos ou – zaèí<strong>na</strong> sa burèiakovásezó<strong>na</strong>. Nie je niè krajšie ako pochlipkáva pri chatovaní (èítaj èetovaní) búrlivokvasiacu opojnú tekutinu z plastikových téglikov a prebera všetko možné. Požierajúckilá èipsov a chrumiek, aj my sme prebrali témy od politiky (fuj!) až po baby (juj!).Pohodová akcia. Lenže <strong>na</strong> <strong>na</strong>šu smolu sme si zvolili zlý èas a dátum. Zaèí<strong>na</strong>li sme 11.septembra o 14.00. V povznesenej nálade sme poslali chatujúceho kamoša do bažín,keï oznámil, že práve niekto zaparkoval lietadlo do WTC. Takéto vtipy sú dos sprosté.Keï však po ïalších dvoch decilitroch burèiaka oznámil pád ïalšieho lietadla, chceli smesa dosta aspoò <strong>na</strong> stránky CNN. Nepodarilo sa. Všetky spravodaj<strong>sk</strong>é servery ¾ahli podnáporom informáciechtivých internetistov. Nasledoval pád lietadla <strong>na</strong> Pentagon. Popáde prvej budovy (oznámenom <strong>na</strong> chate slovami „Twins are no more twins“) už nikomudo smiechu nebolo. Keï spadla aj druhá veža WTC a èas Pentagonu, bolo jasné,že toto si niekto ve¾mi škaredým spôsobom od<strong>sk</strong>áèe.Bohužia¾, doteraz nie je jasné, kto bude v rukách drža tabu¾ku s nápisom „Target“.Aj keï hlavným kandidátom je Usáma bin Ládin, zatia¾ sa neobjavil konkrétny dôkaz ojeho vine – okrem stále opakovaných podozrení. Jasné však je, že takýto útok mohlispácha len dobre organizovaní fa<strong>na</strong>tici, ktorí si nevážia životy nevinných. Už to, že priich samovražednom útoku v lietadlách zahynulo 266 ¾udí, je odpudzujúce. Ïalších viacako 300 màtvych a vyše 5000 nezvestných a takmer isto màtvych ¾udí predstavujúobete porov<strong>na</strong>te¾né s náletmi za 2. svetovej vojny. Bohužia¾, mnoho ¾udí pod vplyvomstále opakovanej arab<strong>sk</strong>ej stopy podlieha davovej psychóze a zaèí<strong>na</strong> sa msti tým, ktorís teroristami majú spoloèný iba pôvod. Zaèí<strong>na</strong> ma jemne mrazi , pretože podobné udalostisa odohrali po japon<strong>sk</strong>om útoku <strong>na</strong> Pearl Harbor. A po nich <strong>na</strong>sledovala dlhávoj<strong>na</strong>. Volanie po pomste, deklarácie vojny a h¾adanie vinníkov sú hlavným motívomtýchto dní. Možno by nezaškodilo uvedomi si, že pomsta <strong>na</strong>jlepšie chutí v chladnouhlavou...Spä k vírusom. Ako sa dalo predpoklada , po prázdninách sa zaèali aktivizova všetcití, ktorí sa antivírusovým firmám starajú o pomerne slušnú zábavu. S jednou výnimkou– pod¾a spo¾ahlivých a dobre informovaných zdrojov sa autor vírusu Win32/Kriz úspešnezasamovraždil. Takže od neho sa už ïalšieho vírusu nedoèkáme. Po aprílovom víruseMagistr, júlovom hite Sircam a augustových Code Redoch bolo len otázkou èasu, kedy saobjaví hnusnos , ktorá <strong>sk</strong>ombinuje ich vlasnosti. Stalo sa tak 18. septembra. Takmer <strong>na</strong>minútu presne týždeò po prvom útoku <strong>na</strong> WTC sa objavili pokusy o exploitnutie webovýchserverov a mohutné <strong>sk</strong>enovanie IP adries. Intenzita útokov bola <strong>na</strong>ozaj impozantná– kolega, ktorý je správcom servera, zaz<strong>na</strong>me<strong>na</strong>l takmer 800 pokusov za tri hodiny. Eštežepatrí medzi Siouxov a jeho webový server je zo spriateleného kmeòa Apaèov. Útoèníkdostal názov Win32/Nimda.A pod¾a súboru admin.dll (èíta odzadu), ktorý sa <strong>na</strong>chádza<strong>na</strong> <strong>na</strong>padnutých webových serveroch.WIN32/NIMDA.A. Ide o kombináciu èerva a vírusu, ktorá sa šíri prostredníctvomelektronickej pošty a prostredníctvom známych dier v Internet Information Serveri (IIS) aInternet Exploreri. Šírenie sa zaèalo ve¾mi prudko 18. septembra medzi 15.00 a 16.00nášho èasu. Zhodou okolností je to takmer presne týždeò po teroristických útokoch <strong>na</strong>WTC a Pentagon v USA. Rýchlos šírenia èerva bola v poèiatoènom štádiu taká rýchla, ževiedla k z<strong>na</strong>ènému zahlteniu, a tým aj spomaleniu internetu.Èerv aktívne vyh¾adáva poèítaèe, <strong>na</strong> ktorých je <strong>na</strong>inštalovaný IIS s neošetrenými bezpeènostnýmidierami. Toto <strong>sk</strong>enovanie adries IP vytvára v súhrne masívnu prevádzku <strong>na</strong>internete. Ak nájde server, <strong>sk</strong>úša ho <strong>na</strong>padnú . V prípade, že server bol <strong>na</strong>padnutý èervomCode Red 2, prostredníctvom dvoch backdoorov (root.exe a cmd.exe), ktoré <strong>na</strong>poèítaèi Code Red 2 <strong>na</strong>inštaluje, sa s<strong>na</strong>ží stiahnu súbor, ktorý obsahuje Win32/Nimda.A.Na svoje šírenie využíva aj chyby MS IIS/PWS Escaped Characters Decoding CommandExecution Vulnerability (opis <strong>na</strong> <strong>www</strong>.securityfocus.com/bid/2708, záplata <strong>na</strong> <strong>www</strong>.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-026.asp)aMicrosoft IIS and PWS Extended Unicode Directory Traversal Vulnerability (opis <strong>na</strong><strong>www</strong>.securityfocus.com/bid/1806, záplata <strong>na</strong> <strong>www</strong>.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS00-078.asp). Výsledkom <strong>na</strong>padnutia èervomje prítomnos súboru admin.dll <strong>na</strong> serveri (èo je súbor obsahujúci èerva) a to, ženávštevníci stránok <strong>na</strong> takomto webovom serveri môžu by <strong>na</strong>padnutí èervom po zobrazenístránky vo svojom prehliadaèi.Èerv <strong>na</strong> takýto spôsob <strong>na</strong>padnutia využíva chybu, ktorá sa vy<strong>sk</strong>ytuje v rozlièných verziáchInternet Explorera. Táto chyba, Microsoft IE MIME Header Attachment ExecutionVulnerability, umožòuje spustenie programu <strong>na</strong> cie¾ovom poèítaèi pri zobrazení webovejstránky. Presne takýmto spôsobom, prostredníctvom súboru readme.eml, dôjde k infekciièervom Win32/Nimda.A. Opis chyby nájdete <strong>na</strong> <strong>www</strong>.securityfocus.com/bid/2524,záplatu <strong>na</strong> <strong>www</strong>.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-020.asp.Po preniknutí èerva a jeho spustení <strong>na</strong> cie¾ovom poèítaèi dôjde k vytvoreniu kópieèerva v doèasnom adresári, prípadne k <strong>na</strong>hradeniu súboru mcc.exe. Budú <strong>na</strong>padnutésúbory, ktoré sa <strong>na</strong>chádzajú v k¾úèoch registra systému v HKEY_LOCAL_MACHINE\SOFT-WARE\Microsoft\Windows\CurrentVersion\AppPaths – tento k¾úè obsahuje cesty kdôležitým systémovým súborom a aj v HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellFolders – ten obsahuje cesty k èasto používanýmadresárom (<strong>na</strong>pr. De<strong>sk</strong>top, Documents alebo Templates). V adresári s Windows v podaresáriSYSTEM vytvorí súbor load.exe a zároveò doplní riadok s textom shell=explorer.exeload.exe – dontrunold do súboru system.ini, èím zabezpeèí svoju opätovnú aktiváciu.Èerv tiež modifikuje nájdené súbory s prípo<strong>na</strong>mi HTM, HTML, ASP a súbory s me<strong>na</strong>mi,v ktorých sú slová INDEX, MAIN, DEFAULT a README a pridá k nim kód, ktorý prizobrazení týchto súborov v prehliadaèi otvorí súbor s vírusom. Èerv infikuje spustite¾nésúbory po lokálnej sieti <strong>na</strong> zdie¾aných di<strong>sk</strong>och, prièom ne<strong>na</strong>padne súbor winzip32.exe.Adresy <strong>na</strong> šírenie prostredníctvom elektronickej pošty zí<strong>sk</strong>ava z dokumentov HTML(prípony HTM a HTML) uložených <strong>na</strong> di<strong>sk</strong>u a zo správ elektronickej pošty. Èerv posielasvoje kópie sám, prièom adresa aktuálneho používate¾a <strong>na</strong>padnutého poèítaèa nie jeadresou odosielate¾a správy. Správa s èervom má náhodný názov, v prípone sa <strong>na</strong>chádzasúbor readme.exe.Táto komplexná hnusnos má <strong>na</strong>š astie nejaké chyby, ktoré ovplyvòujú jej funkciu.Naš atie... Keïže – ako vopred dúfam – sme všetky septembrové katastrofy pomerneúspešne prežili, stretneme sa o mesiac. Zároveò všetkým oz<strong>na</strong>mujem, že neznášam lietadláinde ako <strong>na</strong> leti<strong>sk</strong>u a vo vzduchu.Do vírenia!Peter KováèinZine denne uverejòuje zaujímavé èlánky, názory, polemiky a fejtóny.Z tých <strong>na</strong>jnovších vyberáme:o Zakladáte hudobnú <strong>sk</strong>upinu a potrebujete vedie , ako <strong>na</strong>to? Poradí vám hudobný publicista Marian Jaslov<strong>sk</strong>ý v novomseriáli. Postupne sa dozviete, ako založi bluesovú, džezovú, folkovú<strong>sk</strong>upinu a ïalšie.o Viete, v ktorom filme sa vyzlieka Ja<strong>na</strong> Brejchová? Kto tancujev klipe Fat Boy Slima? Máte iné otázky týkajúce sa filmu?Odpovede aj <strong>na</strong> tie <strong>na</strong>jzáludnejšie otázky nájdete vo Filmovejporadni Dr. Divnolá<strong>sk</strong>u. Stály Filmový servis ponúka recenzie <strong>na</strong>aktuálne filmy v <strong>na</strong>šich kinách.o Redaktorka Ele<strong>na</strong> Akácsová v èlánku <strong>na</strong>zvanom Amatér<strong>sk</strong>ahra <strong>na</strong> boha pokraèuje sa venuje <strong>na</strong>jnovším etickým otázkamokolo klonovania.OKTÓBER 2001o Publicista Robert Zavar<strong>sk</strong>ý komentuje aktuálne dianie v rubrikePolitická pornografia. V rubrike Práèovòa uverejòuje svojepolitické komentáre aj Róbert Žitòan<strong>sk</strong>ý. Novým autorom politickýchkomentárov je Robert Pikov<strong>sk</strong>ý, ktorý sa uviedol èlánkom o tom, preèo SMK nemôže bystranou zastupujúcou sloven<strong>sk</strong>ých volièov.o Málokto tuší, že v riešení šachových <strong>sk</strong>ladieb je Sloven<strong>sk</strong>o svetová ve¾moc. Krásu tohtoumenia a športu približuje <strong>na</strong>slovovzatý odborník Juraj Lörinc.o Hudobník a producent O<strong>sk</strong>ar Rózsa v rozhovore tvrdí, že Hudobná mystika funguje.Rozhovor je doplnený raritnými <strong>na</strong>hrávkami dvoch doposia¾ nevydaných <strong>sk</strong>ladieb vo formáteMP3.o Orgazmus <strong>na</strong> èerstvom vzduchu, Lesbická show, Voj<strong>na</strong> spermií, to sú názvy ïalšíchpokraèovaní nového literárneho žánru, ktorý by sa dal <strong>na</strong>zva internetovým denníkom. Noènýdenník píše Maxim E. Matkin.o Internetová hitparáda mladých talentovaných kapiel a interpretov Demovnica ponúkamožnos on line poèúva ich <strong>na</strong>hrávky a hlasova .o Na prelome septembra a októbra sa ko<strong>na</strong>l Medzinárodný divadelný festival DivadelnáNitra. InZine ako jeho mediálny partner ponúka o òom zaujímavé informácie a recenzie.inZine – internetový magazín <strong>na</strong> adrese <strong>www</strong>.inzine.<strong>sk</strong>114 PC REVUE 10/2001

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!