<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.8.0-nukeFEED (http://nukeSEO.com)" -->
<rss version="2.0">
    <channel>
        <title>News - BasicSecurity - notiuni securitate de baza!</title>
        <description></description>
        <link>http://basicsecurity.altervista.org/</link>
        <lastBuildDate>Mon, 23 Nov 2009 16:30:19 -0500</lastBuildDate>
        <generator>FeedCreator 1.8.0-nukeFEED (http://nukeSEO.com)</generator>
        <item>
            <title>Obtine Avira AntiVir Premium gratis</title>
            <link>http://basicsecurity.altervista.org/article31.html</link>
            <description><![CDATA[<p><img align="left" alt="" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Avira/avira3.jpg" />&Icirc;ntr-un internet plin de pericole, virusi, spyware, adware, worms, troieni, etc, un antivirus instalat pe sistem nu este un moft, este o necesitate. Dar suntem in Romania, iar preturile la software sunt mai ridicate decat ne permitem sa cheltuim.  In plus, sunt atat de multe produse antivirus si antispyware incat utilizatorii sunt confuzi: pe care ar trebui sa-l instalez? Care este mai bun? Merita sa dau bani pe o solutie antivirus?  Asa ca avem trei variante: cumparam un antivirus, downloadam un antivirus piratat (bad kitty, bad! ) sau gasim un antivirus free. Cum, exista programe antivirus gratuite? Da, unul este Avira AntiVir Free. Este un antivirus excelent, unul dintre cei mai buni antivirusi.</p>
<p><img align="right" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Avira/avira.jpg" alt="" />Singurul inconvenient este ca spre deosebire de versiunea Premium care costa, Avira AntiVir Free iti afiseaza de fiecare data cand se updateaza o reclama suparatoare. Mai jos este descris procedeul de urmat pentru a scapa de aceasta suparatoare reclama si deci fara sa scoti nici un ban din buzunar ... ai obtinut Avira AntiVir Premium gratis. Click <strong>Read More</strong></p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article31.html</guid>
        </item>
        <item>
            <title>Solutia cea mai buna? Nu ''naviga'' pe internet ...</title>
            <link>http://basicsecurity.altervista.org/article30.html</link>
            <description><![CDATA[<p>Cea mai buna protectie pentru un computer este de nu naviga pe internet. Nu este o gluma: acest lucru se poate realiza utilizand un software de virtualizare pt pc. Acest software, instaleaza un pc virtuale pe care il veti folosi doar pentru navigat pe internet. Folosind aceasta tehnica, programele indeziderate (virus, spyware ...) nu vor putea ataca sistemul operativ. <a href="http://www.mokafive.com/trial/player.php">Moka 5</a> iti ofera zeci de pc-uri virtuale ce pot fi descarcate direct de pe siteul oficial, cu doar cateva clickuri.</p>
<p style="text-align: center;"><img src="http://i708.photobucket.com/albums/ww86/basicsecurity/Anti-keyloggers/mokafive.jpg" style="width: 400px; height: 461px;" alt="" /></p>
<p>Dupa instalarea softwareului <a href="http://www.mokafive.com/trial/player.php">Moka 5</a> (bazat pe tehnologia Wmware), iti vei alege ce pc virtuale vrei sa folosesti, va fi descarcat automat si il vei putea folosi doar pentru navigarea pe internet. Recomandam ca pc virtual <a href="http://lab.mokafive.com/ListDetail/fearlessbrowserrc1">Fearless Browser</a> (bazat pe linux). <a href="http://lab.mokafive.com/ListDetail/fearlessbrowserrc1">Fearless Browser</a> nu cere cunostinte linux, si este foarte flexibil, rapid si sigur. Va trebui sa aveti o conexiune internet destul de buna, pt ca va Fearless Browser are 165MB, iar daca veti dori de exemplu un pc virtual Ubuntu, va trebui sa descarcati in jur de 765MB.</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article30.html</guid>
        </item>
        <item>
            <title>Secunia Personal Software Inspector</title>
            <link>http://basicsecurity.altervista.org/article29.html</link>
            <description><![CDATA[<p>Softwareul si driverele instalate in computerul tau sunt updatate si sigure? Afla foarte simplu, folosind acest program. Cantitatea utilitarelor, a driverelor este asa de mare ca e dificila de garantat siguranta updateurilor prin rutinele periodice normale. Multe programe verifica periodic pe siteul producatorului patch-uri si modificari, insa nu toate ... De exemplu, in cazul driverilor, este fundamental mentinere un contact pediodic cu aria de download al siteului producatorului. Secunia PSI poate fi descarcat gratuit (<a href="http://www.secunia.com">www.secunia.com</a>). Ce face mai exact? Verifica programele si driverele instalate in computerul tau, cauta eventualele updateuri si nivelul de siguranta a acestora. In cazul in care detecteaza ca versiuni ale programelor tale sunt vechi si vulnerabile, iti da o lista detaliata cu descrierea fiecarei vulnerabilitati, riscurile pe care ti le asumi daca nu updatezi respectivul soft precum si linkul catre versiunea noua, mai sigura a softului in cauza.</p>
<p style="text-align: center;"><img alt="" style="width: 455px; height: 339px;" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Secunia/psi_overview.png" /></p>
<p style="text-align: left;">Cand intri in program, acesta va face in mod automat o scanare a intregului PC: gaseste softul prezent, confrunta versiunile instalate cu cele prezente pe siteurile producatorilor si creaza un raport (in forma numerica si grafica) privind stadiul de &quot;sanatate&quot; al computerului. Sunt evidentiate si programele &quot;End-of-Life&quot;, adica cele care nu mai sunt updatate de producator.</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article29.html</guid>
        </item>
        <item>
            <title>H@cking Tools</title>
            <link>http://basicsecurity.altervista.org/article28.html</link>
            <description><![CDATA[<p>In acest tutorial veti invata mai multe despre uneltele folosite de hackeri pentru atingerea scopului lor.         Keyloggere, Scannere, Virusii de tip cal troian, Sniffere, Password crackers.</p>
<p><strong>1. Ce este un keylogger ?</strong>     Este o unealta folositoare pe care o poti instala pe un calculator, in scopul de a urmari activitatea unei persoane. Unele keyloggere au capacitatea de a functiona in mod &ldquo;stealth&rdquo; , adica prezenta programului nu e semnalata de nici un icon in Task Bar si nici chiar in Task Manager. Pe langa faptul ca inregistreaza tot ce tastezi, inregistreaza de asemenea ce programe ai folosit, unele fac si snapshoturi si au posibilitatea sa trimita la o anumita adresa de email tot ce inregistreaza. Unele keyloggere sunt detectate de antivirus si sterse. Am mai vorbit despre keyloggere in tutorialul despre cum sa afli o parola de email.  Cum te aperi de un keylogger? In primul rand aveti grija la cine umbla la calculatorul vostru, puneti o parola la BIOS, o parola la butarea sistemului de operare. Nu deschideti fisierele cu extensii ciudate cum ar .exe, .cmd,.com etc din emailuri de la persoane pe care nu le cunoasteti. Programe gen Spy Cop, Ad-Aware SE sau Spybot-search and destroy detecteaza si anihileaza programele malitioase care ne observa activitatea si transmit datelele pe Internet.</p>
<p style="text-align: center;"><img src="http://i708.photobucket.com/albums/ww86/basicsecurity/Hack%20tools/scanner.gif" alt="" /></p>
<p><strong>2. Ce este un scanner?</strong>     Este un program care in mod automat gaseste ce porturi deschise sunt pe un calculator si ce vulnerabilitati are. Scanner-ul  ofera informatii pretioase despre gradul de securitate a computerelor dintr-o retea. Multe scannere sunt detectate de firewall-uri sau IDS (Intrusion Detection System), si tinand cont de faptul ca a scana este illegal in Romania, este de preferat sa folosesti scannere mai stealth cum ar fi cele de Linux. <a href="http://nmap.org/download.html">Nmap</a> este un scanner grozav, unul dintre cele mai bune dupa parerea mea, fiind folosit atat pe platforme Linux dar si Windows. Are multe caracteristici interesante cum ar fi : posibilitatea de a scana chiar in conditiile in care firewallul blocheaza ping-ul, realizeaza un scan SYN/stealth si FIN/stealth, idle scan folosind o gazda internediara numita zombie :) Mai multe aflati din <a href="http://www.fbx.ro/1cm0uvw113nbftm4">manualul</a> de utilizare.  Atunci cand scanezi consumi o latime de banda mai mare decat consumi de obicei, si in plus daca scanezi cu scannere mai zgomotoase cum ar fi <a href="http://www.fbx.ro/oqfv968f93wz2v50">Languardnss6</a> activitatea ta va aparea in multe logs. E de preferat sa utilizati acest scanner pe IP-ul vostru ca sa vedeti ce porturi deshise aveti si ce vulnerabilitati, si sa le rezolvati bineinteles.  Cum te aperi de scanat ? Cu firewall-uri si IDS. De asemenea, inchideti porturile nefolositoare care sunt deschise. Partea buna a scannerelor este ca poti vedea din timp ce vulnerabilitati are computerul tau, inainte ca cineva rau intentionat sa profite de ele.</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article28.html</guid>
        </item>
        <item>
            <title>H@cking email accounts</title>
            <link>http://basicsecurity.altervista.org/article27.html</link>
            <description><![CDATA[<p><img align="right" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Emai%20Hack/email2.jpg" alt="" />Stiu ca acesta este un subiect cautat si multi sunt interesati sa &ldquo;sparga&rsquo;&rsquo; conturile celorlalti de email. :)  Primul lucru care trebuie sa se stie este ca nu exista program de spart conturi de email. Nu poti pur si simplu sa dai un click sau un enter si sa hackuiesti cate conturi vrea muschiul tau :))  In al doilea rand exista mai multe modalitati prin care poti dobandi o parola de email.  Unul dintre trucurile obosite pe care le vad pe situri este cel in care trimiti la nu stiu ce adresa de email, un email cu username-ul si parola ta, cel hackuit fiind chiar tu. lol</p>
<p><strong>Daca ai acces fizic la calculatorul persoanei careia vrei sa-i afli parola.  </strong></p>
<p>Deja daca ai acces la calculatorul persoanei este un mare pas inainte. Nu trebuie decat sa folosesti un keylogger. Keyloggerele pot fi hardware sau software, dar vom folosi varianta software. Un keylogger ideal este acela care sta ascuns, nu apare nici daca dai comanda <em>CTRL+ALT+DELETE</em>, nu apare in systray si care poate sa-ti trimita prin email tot ce a inregistrat. Nu trebuie decat sa asteptati ca persoana sa se logheze si sa primiti emailul.  Alt lucru pe care puteti sa-l faceti daca aveti acces la computer si daca persoana respectiva foloseste Microsoft Outlook e sa copiati fisierele cu extensia .dbx din  C:WindowsApplicationDataIdentities{ACblahblahblah}MicrosoftOutlookExpress  pe o discheta si sa le extrageti continutul cu <a href="http://www.oehelp.com/DBXtract/Default.aspx">DBXtract</a>.</p>
<p style="text-align: center;"><img src="http://i708.photobucket.com/albums/ww86/basicsecurity/Emai%20Hack/ochi2.gif" style="width: 224px; height: 169px;" alt="" /></p>
<p>De asemenea daca copiezi fisierele din C:Program FilesYahoo!MessengerProfiles pe o discheta poti sa le extragi continutul acasa cu utilitarul <a href="http://www.fbx.ro/fm4neiaossxfjitm">Yahoo Message Archive Decoder 0.8</a>.  Daca folositi un RAT (Remote Administration Tool), acesta fiind de fapt un troian e posibil sa fie detectat de antivirus si sters. Cred ca un keylogger isi face mai bine treaba.</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article27.html</guid>
        </item>
        <item>
            <title>Telnet H@cking</title>
            <link>http://basicsecurity.altervista.org/article26.html</link>
            <description><![CDATA[<p><strong>Ce este Telnetul?</strong></p>
<p>Serviciul Telnet ofera celor care il folosesc abilitatea de a accesa un server, routere, switch-uri sau hub-uri. Astfel, poti accesa orice calculator care are acest serviciu din orice parte a lumii. Toate sistemele de operare Windows au incorporate un client de Telnet, astfel incat nu este necesar sa instalati software aditional.</p>
<div lang="Start-Run-Telnet"><blockquote>
<p><em>Start-Run-Telnet  </em></p>
</blockquote></div>
<p>Telnetul are ca port de conectare portul 23, deci atunci cand vreti sa gasiti calculatoare cu serviciul Telnet deschis faceti un scan pentru portul 23.  Este util atunci cand vrei sa ataci o platforma, pentru ca iti permite sa te conectezi prin mai multe calculatoare inainte de a da atacul final. In cazul in care atacul este depistat, unui administrator ii este foarte greu sa urmareasca prin procesul numit backtrace traseul pe care l-ai urmat.</p>
<p style="text-align: center;"><img src="http://i708.photobucket.com/albums/ww86/basicsecurity/Telnet/telnethops.jpg" alt="telnet hack" /></p>
<p>Un scenariu posibil prin care te-ai putea face greu de depistat ar fi acesta : de pe un calculator dintr-un loc public te conectezi printr-un router la care ai acces, din router te conectezi apoi la un server de telnet public, din server sari direct intr-un calculator pe care l-ai hackerit in trecut si la care ai acces, si din acel calculator dai atacul asupra tintei.  Nu strica sa adaugi la acest lant mai multe piese in afara celor propuse, efectul ar fi un lag mai mare dar sansele de a fi prins ar fi tot mai mici.  Cred ca va intrebati cum sa dobanditi acces la un router :)</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article26.html</guid>
        </item>
        <item>
            <title>Curse of Silence  Blestemul telefoanelor Nokia</title>
            <link>http://basicsecurity.altervista.org/article25.html</link>
            <description><![CDATA[<p>Atacul Den<img width="150" height="200" align="right" alt="" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Diverse/MobileHackTool210Ultimate.jpg" />ial of Service bazat pe SMS-uri, care inebuneste colosul finlandez.</p>
<p>Daca v-as spune ca telefonul vostru cu sistemul de operare Symbian poate deveni insensibil la SMS-uri fara ca voi sa va dati seama, m-ati crede? Ei bine e posibil: Tomas Engel a publicat in mod detaliat un articol privind un bug Symbian care permite acest lucru. Atacul este de tip Denial of Service de la distanta, transmis prin SMS/MMS si a fost supranumit &ldquo;Curse of Silence&rdquo; pentru efectul provocat: telefonul victima nu te instiinteaza de sosirea mesajului periculos, dar nu va mai fi in masura de a primi mesaje ulterioare pana cand nu se va face un hard-reset (in urma caruia telefonul va pierde toate datele, agenda, aplicatii, download, linkurile browserului ... va fi cum era abia iesit din fabrica).</p>
<p>Versiunile de Symbian sensibile la acest atac sunt 2.6, 2.8, 3.0, 3.1, adica  aproape toate telefoanale Nokia cu Symbian! Penru v2.8 si 3.1 efectul este mai putin devastator: in timpul atacului telefonul nu va mai putea primi alte mesaje, iar dupa atac va putea primi doar unele mesaje, pana la hardware-reset. Pentru v2.6 si 3.0 efectul este devastator: dupa atac telefonul nu va mai putea primi SMS/MMS pana la hardware-reset!</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article25.html</guid>
        </item>
        <item>
            <title>NetBIOS H@cking</title>
            <link>http://basicsecurity.altervista.org/article24.html</link>
            <description><![CDATA[<p><strong>Ce este NetBIOS?</strong></p>
<p>NetBIOS provine de la Network Basic Input Output System si este un mijloc prin care calculatoarele dintr-o retea (LAN sau WAN) pot sharui fisiere si printere.  Acest fapt poate fi exploatat. Multi oameni isi pun la share hard-driverele fara a sti acest lucru. De multe ori acestea nu sunt protejate de o parola.</p>
<p><strong>Cum sa folosesti un NetBIOS share.</strong></p>
<p>Mai intai scanati reteaua cu <a href="http://www.angryziber.com/w/Home">Angry IP Scanner</a> pentru portul 139. Calculatoarele gasite cu portul 139 deschis inseamna ca au serviciul de netbios session activ.  Start-Run-cmd, si apoi comanda: nbtstat &ndash;a xxx.xxx.xxx.xxx  unde xxx.xxx.xxx.xxx este ip-ul calculatorului cu portul 139 deschis.  Va aparea ceva de genul:</p>
<p style="text-align: center;"><img alt="" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Netbios%20Hack/netbios9.jpg" /></p>
<p style="text-align: left;">Daca apare numarul &lt;20&gt; este de bine. Calculatorul are activata optiunea de File sharing and printer sharing. Daca nu apare acest numar, las-o balta si treci la urmatorul calculator cu portul 139 deschis.</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article24.html</guid>
        </item>
        <item>
            <title>Ip - Notiuni de baza</title>
            <link>http://basicsecurity.altervista.org/article23.html</link>
            <description><![CDATA[<p><strong>Ce este IP-ul (Internet Protocol)?</strong></p>
<p><img align="right" style="width: 140px; height: 130px;" alt="" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Ip%20notiuni%20baza/skatter-tech-ip-finder.jpg" />Fiecare computer care comunica pe Internet are o adresa IP unica care il deosebeste de alte calculatoare de pe Internet.  O adresa IP are 32 de biti, reprezentata ca 4 octeti cu numere de la 0 la 255 :  Exemplu : 169.200.0.255  Daca vreti sa va conectati la un calculator trebuie sa-i stiti IP-ul. Alte device-uri care se conecteaza in retea si care au o adresa IP unica : routere, printere, calculatoare, faxuri, si unele telefoane.</p>
<p><strong>Cum aflati care este IP-ul vostru?</strong></p>
<p>Windows :<em>Start-Run-cmd-dati comenzile ipconfig sau ipconfig/all</em> daca vreti sa aflati mai  multe detalii  sau: Start-Control Panel-Network Connections-click dreapta pe Local Area Connections-Status-Support  Linux:deschideti o consola si tastati: <em>ifconfig</em></p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article23.html</guid>
        </item>
        <item>
            <title>Sinowal nemuritor  amenintarea rusa continua sa faca victime</title>
            <link>http://basicsecurity.altervista.org/article22.html</link>
            <description><![CDATA[<p><img align="right" alt="" style="width: 117px; height: 111px;" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Sinowal/troyano_2.jpg" />Se ia un troian, i se da capacitatea de a fura date personale ale utilizatorilor, si se ascunde bine bine de scanarile antivirusilor: reteta perfecta care a facut foarte multe victime. Asta pana azi, pentru ca teribilul Sinowal, troian cunoscut si nu numele Torpig si Mebroot, in realitate face in continuare vicime. Multe, foarte multe victime: in circa doi ani, a furat peste 300.000 date de acces la servicii bancare, si mai mult de 300.000 de numere de carti de credit. Prin longevitate si cantitate a atins un record care, a atras privirile expertilor in securitate informatica. Sinowal este capabil de a se upgrada zi de zi, imbunatatindusi astfel tehnicile de ascundere, reparandusi bugurile si profitand de noile vulnerabiliati descoperite pentru a infecta cat mai multe computere.&nbsp;<img align="left" src="http://i708.photobucket.com/albums/ww86/basicsecurity/Sinowal/sinowal.gif" alt="" /></p>
<p>Sinowal este de fapt un troian, deci un program de mici dimensiuni privat de capacitatea de a se replica, in grad de a pune in contact computerul victimei cu creatorul sau. Acesta din urma preia controlul anumitor functionalitati vitale ale computerului. Ca orice troian, Sinowal parcurge trei etape: instalarea lui pe computerul victima, ascunderea sa de scanarile antivirusilor, si in sfarsit, activarea unui sistem de comunicare cu autorul sau.</p>]]></description>
            <author> no_email@example.com (redmanu)</author>
            <guid isPermaLink="false">http://basicsecurity.altervista.org/article22.html</guid>
        </item>
    </channel>
</rss>
