ארכיון לחודש דצמבר, 2008

המגרעות בזיהוי וירוס ע"י חתימות.

יום שלישי, 30 בדצמבר, 2008

הפוסט הזה הוא בטח לא הפעם הראשונה שבו דובר על המגרעת הקיימת בטכנולוגיה הנפוצה היום לעצירת קוד עויין, כגון וירוסים ,  המתבססת על "חתימות". למרות זאת, היה לי חשוב לשתף  ולשמוע דעות של אחרים. נוכל לנסות  ולייצג  את הטכנולוגיה הזו באופן הפשטני ביותר כך: 1. אנטיוירוס יודע לעצור לרוב רק וירוסים מוכרים. 2. רוב הטכנולוגיות [...]

פרצות אבטחה באתרי קניות רבים

יום שלישי, 30 בדצמבר, 2008

אני חייב לציין שהמאמר לא נכתב על ידי אלא על ידי חבר, אני בשלב זה לא אזכיר את שמו. החבר הזה גילה שבאתרים רבים קיימת פרצת אבטחה חמורה, המאפשרת לשנות את מחירי המוצרים. הבעיה נפוצה ומסתמכת על Client Side Security: המחיר עצמו נשמר בתוך שדות Hidden ב-Form שנשלח כחלק מתהליך ההזמנה של המוצר. אפילו אם [...]

NTFS Disk-On-Key – אחסון קבצים עם ניהול הרשאות

יום רביעי, 24 בדצמבר, 2008

כולנו מכירים את ה USB הנחמד והאהוב שאנחנו משתמשים בו להעביר ולאחסן מידע. כולנו גם מכירים את החיסרון שלו שכל עוד זה כונן מסוג "USB Removable Storage" (שזה ה DISK-ON-KEY המצוי) ולא כונן "USB Removable Mass Storage" (שזה למשל דיסק קשיח USB חיצוני) אז אי אפשר לפרמט את הכונן כ NTFS. (לפחות ב WindowsXP), אני [...]

תולעת MSN – פישינג בהסכמת המשתמש

יום שישי, 19 בדצמבר, 2008

זה דווקא אחד מצחיק אני עבדתי לי כרגיל כשקיבלתי את ההודעה הבאה ב MSN Messenger: This is how real girls party. Great high quality pictures on http://jusmineza.PartyPicturez.info     ברור שמיד קלטתי שזו תולעת, אבל עדיין, בואו נראה לאן זה מוביל. אז נכנסתי לאתר והוא נראה כך:                 [...]