Blog Nerd do Liquuid

Blog de rosca



Então, eu mudei de casa, e lá não tem net e como os posts são escritos de acordo com um algoritmo de humor aleatório muitas vezes quando to afim não tenho net, e quando tenho net não to afim... É triste mas enquanto eu não assinar algum tipo de internet os posts serão raros e minhas participações nos comments também...


0 comentários

TAGS : blog de rosca again internet é para fracos

Compartilhando wifi com Leopard



Ok, parece ridículo, mas levei 2 horas pra descobrir que compartilhar rede usando o Leopard é ridículamente simples, mais fácil que no Tiger. Então vamos lá : System Prefs > Sharing > Internet Sharing, escolha o wifi como fonte de internet, e marque os dispositivos que serão beneficiados com a rede, ou seja, firewire, ethernet, bluetooh etc...
Apó essa configuração as máquinas clientes devem ser configuradas pegar o IP por DHCP.

Eu demorei tudo isso, simplesmente porque no linux além de usar os comandinhos básicos normalmente os ips do cliente são criados estaticamente, ou seja, eu estava configurando os clientes para uma rede que não existia.... Só depois vi que o Leopard cria automaticamente os aliases nos devices e de quebra levanda um mini-dhcp server para os clientes...


0 comentários

TAGS : leopard internet sharing hahaha linux wifi

Netscape Foreviss !



Em 1997 tive meu primeiro contato com a internet, nessa época eu era rato de biblioteca, e vivia pesquisando sobre MSX e informática em geral. Um belo dia observei que tinha uma fila enorme perto de umas estantes, era um PCzão com windows 95 conectado a internet, 30 minutos pra cada um usar.

Corri na casa de amigos mais abastados e peguei seus guias de internet, e assim, usando um PC público rodando windows 95 e IE 4.x tive meu primeiro contato com a WWW. Repeti a dose por mais 3 ou 4 dias, e então enjoei da internet e voltei aos livros.

Em 2000 quando entrei no curso de matemática do IME (que abandonei no primeiro semestre), tive um novo contato com a internet, dessa vez no linux e o navegador era o Netscape, meu grande aliado nas pesquisas não acadêmicas que fiz, um dos grandes culpados por eu ter perdido o interesse na graduação, e dessa vez graças ao yahoo eu não enjoei da internet :)

O Netscape 4 no linux era bem mais acabado que no Windows, muito mais robusto que o IE4 , e mais rápido também, o único problema eram os sucessivos Segmentation Faults, e os gigantescos coredumps gerados, fui uma época de ouro, não tinha flash nem ajax, CGI com perl era o ó do borogodó em web dinâmica, google ? orkut ? Youtube ? Bittorrent ? Que nada, o que pegava mesmo era o ftp, e o navegador de ftp do Netscape era o melhor ! Sem falar no Composer, um editor HTML WYSWYG que permitiu que eu desenvolvesse sites brilhantes como esse aqui sem nenhum esforço. E ainda tinha o Mail e a agenda, todas ferramentas de primeira. Devo confessar que naquela época usar linux era mais legal, KDE usava software proprietário e Gnome era uma mera barra tarefas, mas o gimp já era tão poderoso quanto hoje, sem falar no XV, Pine putz... bateu uma nostalgia...

O Netscape morre daqui 4 dias, depois de agonizar por anos e anos, mas a AOL montou um site com todas as versões opensource disponíveis do navegador, juro que vou tentar instalar no meu fedora, e matar a saudade (e morrer de raiva).


5 comentários

TAGS : netscape windows 95 alceu amoroso biblioteca internet explorer ime kde linux xv pine gimp

Como derrubar o IE6/7 com apenas cinco tags



Crie um html com esse conteudo :
<style>*{position:relative}</style><table><input></table>

Agora carregue o hmtl e veja seu IE agonizar

fonte: http://d.hatena.ne.jp/Hamachiya2/20070804/browser_crasher
http://hamachiya.com/junk/ie_crash.html


0 comentários

TAGS : hacker crash ie internet html

Navegue anonimamente usando TOR



Primeiro vou explicar o que é TOR, não... melhor, estou com preguiça e peguei de um outro blog a sua definição:

link original : http://xibe.guardachuva.org/?q=node/54

Bem, o blog está fora do ar, então peguei o meu delorean voltei no tempo e gravei o post num disquete, aqui vai:

Tor: Um sistema anônimo de comunicação na Internet

(Uma analise feita pelos desenvolvedores)

O Tor é um conjunto de ferramentas para um amplo grupo de organizações e particulares que desejam aumentar a sua segurança na Internet. Usar o Tor pode ajudar a tornar anônima a navegação e publicação na Web, instant messaging, IRC, SSH, e outras aplicações que usem o protocolo TCP. O Tor também disponibiliza uma plataforma para os programadores de software, criarem novas aplicações com funções de anonimato, segurança e privacidade já incorporadas.

O Tor tambem pretende defender contra a análise de tráfego, uma forma de vigilância que ameaça o anonimato pessoal e a privacidade, a confidencialidade dos negócios e relacionamentos, e a segurança de estado. As comunicações são enviadas através de uma rede distribuída de servidores chamados onion routers, protegendo-nos de sites Web que constroem perfis com os nossos interesses, pequenos espiões que lêem os nossos dados ou registam que sites visitámos.

A segurança do Tor aumenta à medida que a sua base de utilizadores aumenta e mais pessoas se oferecem para alojar servidores. Convém lembrar que estamos a lidar com código em desenvolvimento — Não deve usar o Tor se precisa realmente de fortes garantias de anonimato.

Um pouco de história

,

O TOR surgiu ainda no auge da guerra fria, quando o governo americano, preocupado em se tornar uma grande potencia tecnologica, uniu o mais alto escalao da marinha e a Darpa (na epoca sem o "D", uma das principais desenvolvedoras da Arpanet, embrião do que no futuro se tornaria a internet), como objetivo de se criar uma rede segura e descentralizada,que permanecesse anonima e que fosse capaz de resistir a um ataque localizado, permitindo a qualquer pessoa ou empresa trafego seguro na rede.

Mas ao fim da guerra fria, o projeto foi deixado de lado, pois as ambições americanas da epoca (aliado ao "crack" norte americano) fizeram com que o projeto fosse praticamente abandonado, e quase caisse no esquecimento. Foi entao que a pouco tempo, a "Eletronic Frontier Foundation" (EFF), conhecida por suas ações judiciais nos tribunais contra o abuso do poder governamental em desrespeitar o sigilo individual, tomou frente do projeto, o apoiando politica e financeiramente, para que cada dia mais pessoas tenham acesso a anonimidade na internet, ja que o programa promete deixa-lo invisivel ate mesmo para o F.B.I. ou C.I.A..

Apesar da polêmica a cerca do projeto, deve-se levar em conta, que o TOR pode beneficiar tanto aquele estudante chines que tenta fugir da represao do regime de governo de seu pais enquanto busca por videos e musicas na net, quanto a um pedofilo ou ate mesmo um cracker cheio de más intenções. O projeto é polemico mas a EFF garante que o software em sí não contraria as leis americanas, apesar de reconhecer que "toda nova tecnologia gera uma certa incerteza legal" e que como o software é livre e possui codigo aberto, novas implementações e modificações podem beneficiar usuários específicos.

Para evitar problemas, a EFF recomenda que você não utilize o programa para atividades ilegais ou mesmo mantenha arquivos dessa natureza em seu computador. isso vale como recomendação legal, mas nao garante mais noites tranquilas daqui pra frente.

Como funciona o TOR?

Como a ideia e tornalo invisivel, como você poderia navergar sem ser visto, se pra cada requisição do browser ou de seu programa de instant messenging, você precisa se identificar pra ser respondido? É justamente atuando sobre essa ideia que funciona o TOR.

Conhecendo o trafego de origem e de destino é possivel deduzir seus abitos e interesses, pois os pacotes de dados sao compostos por duas partes: o bloco de dados e o cabeçalho que usado pra fazer o encaminhamento. O bloco de dados contem o que se pretende enviar, mesmo que seja cifrado o conteudo, fica facil de se identificar muito de sua informação, seja transmitindo ou recebendo dados, alem do fato de que lendo o cabeçalho, fica facil deduzir de onde vem e para onde vão suas requisições.

Existem outras formas de analise de trafego, como "espiar" multiplas localidades na rede ou ate usar tecnicas sofisticadas de estatistica em padroes muito organizados de acesso.

O TOR atua ajudando a reduzir (e estamos falando de uma redução a niveis realmete assombrosos) as chances de analise de trafego, das mais simples as mais sofisticadas, dificultando ate mesmo (e isso é o que proponhe o site do desenvolvedor) para divisões como a C.I.A. e o F.B.I., analisarem o que você faz na grande rede(Fig início).

Ele funciona da seguinte maneira:

O TOR faz com que, ao navegar, sua rota siga por caminhos aleatórios atraves de varios servidores espalhados na rede tor, conhecida como union routers, composta por varios nós que se alteram de maneira randomica e se modificam frequentemente, sempre recodificando e recriando as chaves criptografadas que dao acesso a rede, otrnando praticamente impossivel que qualquer seguidor saiba de onde e para onde você foi. Mas há um problema: apesar de você nao ser identificado, oque você estiver transportando pode ser visto, apesar de nunca saberem que foi você que o transportava, seu pacote pode ser interceptado, apesar de sua identidade permanecer no anonimato.(fig02 em anexo)

De uma maneira mais clara: o software do utilizador do tor cria uma circuito de conexões incremental, de modo criptografado entre todos os servidores ("Nós") da rede TOR, o circuito e estendido e modificado a um salto de cada vez, e cada servidor pelo caminho, conhece apenas o servidor que lhe entregou o pacote e o servidor que vai recebe-lo dele, sem ter conhecimento da rota verdadeira do pacote em si, e a cada novo servidor (ou "nó"), o cliente renegocia um novo par de chaves de encriptação, para garantir que nehum deles registre as ligações que se seguem em cadeia. uma vez estabelecida a rota, varios tipos de dados podem passar, como cada nó so conhece o pacote ate o nó seguinte nenhuma escuta ou servidor comprometido podem usar analise de trafego para ligar origem ou destino. Mas o TOR só funciona em sessões de TCP, mas pode ser usado por qualquer aplicação que dê suporte a SOCKS.

O TOR tambem usa o mesmo circuito para outras conexões que ocorram praticamente ao mesmo tempo, atribuindo aos pedidos seguintes, novas conexões, para impedir que alguem possa relacionar prévias com as novas (Fig03 em anexo).

Vale lembrar que para proteger seu anonimato, você deve usar tambem de esperteza. Não se identifique em sites e foruns da web com seus dados reais, e tambem tenha em mente que o TOR não oferece proteção contra ataques relacionados ao tempo de conexão e ao trafego ponto-a-ponto. Se o atacante for capaz de analizar o que sai de sua maquina e oque entra no destino, pode realizar ataques de estatistica para desconrir as cnexões que você esta usando, e que servidores fazem parte do seu circuito.

As tendências atuais nos campos da legislação, política e tecnologia ameaçam o anonimato mais do que nunca, minando a nossa capacidade de falar e ler livremente na Internet. Estas tendências também ameaçam a segurança nacional, e infra-estruturas críticas ao tornar mais vulneráveis as comunicações entre indivíduos, organizações empresas, e governos. Cada novo utilizador, e cada novo servidor fornecem diversidade adicional, aumentando a capacidade do Tor devolver o controle da sua segurança e privacidade de novo às suas mãos.

Fontes:
http://www.mpsnet.net/virtualshop/noticias_arquivos/not21042005.htm
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=2759

Fonte deste sítio:
http://www.2hacker.org/tor.php



Legal né ? Agora vamos ser práticos, você vai instalar o foxyproxy, uma extenção fru fru que vai entrar no lugar do configurador proxy padrão do firefox, ele vai permite a configuração para os proxys tor bem mais facilmente:

https://addons.mozilla.org/en-US/firefox/addons/policy/0/2464/14508

Se você for um satisfeito usuário fedora, como eu, abra seu terminal favorito e dê o seguinte comando :

su -c "yum install tor"

Antes de ligar o firefox como tor visite o seguinte endereço :

https://torcheck.xenobite.eu/

Nele vai aparecer seu IP e um aviso dizendo que vc não está navegando por uma rede TOR... Agora ligue o tor e repita a operação, vc vai notar que o aviso se repete, mas seu ip registrado é diferente... Isso significa que , não da pra diferenciar uma conexão comum de uma TORrada...

Legal né ?


0 comentários

TAGS : tor internet rede firefox

Segurança em software livre



Bom, ando meio puto com a segurança de alguns aplicativos livres, principalmente os que se propõe a "guardar" sua senha. É muito comum no meu ambiente de trabalho pessoas usarem contas públicas, uma única conta onde todos conhecem a senha, sempre fui contra isso.
É muuuuito comum os usuários de internet escolherem uma única senha para todos os serviços importantes ou não. A mesma senha que usa para o orkut, usa para a administração dos dados um site, ou um wiki com a planilha de gastos de um evento importante.
:Houve um tempo em que os usuários relutavam em ter senhas difíceis de serem lembradas, usavam o próprio login ou datas imporantes. Lembro uma vez,quando era administrador de um pequeno servidor universitário de um famoso instituto de física, que rodando um programa para decriptar senhas uma parcela consideravel dos alunos usavam senhas como "Einsten", "Newton" e outros nomes de grandes físicos.Não era preciso ser um gênio para em poucas horas conseguir meia dúzia de contas :-) Hoje vejo um problema de maior gravidade, além de senhas fáceis os usuários usam a mesma senha para todos os serviços então basta obter "a senha" e 80% dos serviços digitais estão comprometidos, emails serão lidos e a partir dai , fica fácil saber quais sites o fulano frequenta e quais serviços atacar.
Existem várias formas de conseguir uma senha, a mais simples é ter um notebook :-) Você está num evento e alguém apressado pede para usar o seu computador para mandar um email ou um MSN, batata, o cara deixa o email aberto no seu browser, se for GMAIL melhor ainda, como o gmail guarda todas as mensagens, basta procurar por "password recovery" e ganhar dezenas de contas pra brincar :P
Outra forma é justamente fazendo o caminho inverso, pedindo para usar o notebook de alguém num evento, vamos supor:

Você pede à um conhecido um notebook com wifi para mandar um email, se ele usar firefox e/ou GAIM (muito populares em ambientes gnome) você pode ganhar as senhas do dono do notebook (e de outros que também o usaram) a partir do firefox clicando em : Editar -> Preferências -> Privacidade (HAHAHHA) -> Nome de usuários e senhas -> Organizar -> Mostrar senhas.
Veja o shot:

Se for GAIM a brincadeira fica mais fácil, basta usar o comando :

grep password ~/.gaim/accounts.xml

E senhas surgirão para todos os protocolos, fácil né ?


0 comentários

TAGS : firefox gaim gmail internet livre orkut segurança senhas software

Posts relacionados

Delicious/liquuid/internet
A nova Internet brasileira
Comparison of Internet Relay Chat daemons - Wikipedia, the free encyclopedia
The State of the Web - Summer 2008
SuperCanais - TV Online Grátis Br :: TV pela internet para você assistir filmes online de graça no pc e muito mais!
The Million Dollar Homepage - Own a piece of internet history!
System Administrator Appreciation Day
Sykey.net
2ちゃんねる掲示板へようこそ
Give Me My IP
Internet Relay Chat (IRC) Help
Installation:Fedora - IEs4Linux
liquuid's post :: Como derrubar o IE6/7 com apenas cinco tags
ぼくはまちちゃん!(Hatena) - IEを華麗に撃墜する一行
Linux: TOR: A Internet sem rastreabilidade [Artigo]
liquuid's post :: Segurança em software livre