Goto page Previous 1, 2, 3, 4, 5, 6, 7, 8, 9 Next
J.F
Guest
Mon Jul 06, 2026 6:26 pm
On Mon, 6 Jul 2026 16:53:29 +0200, Jarosław Sokołowski wrote:
Quote:
Pan J.F napisał:
na laptopie masz system operacyjny, np Windows.
Jeśli on to robi ... to nie unikniesz
ale można tez odczytac hasło wifi z ustawień.
Naprawę nie da się uniknąć, by ten "np" znał jawne hasła?
Bo normalnie mogą być przechowywane w wersji haszowanej
(w wpa_supplicant.conf).
System operacyjny? Raczej się nie da uniknąć.
I haszowany plik nic nie pomoże.
Przecież ten hash jest używany do połączenia ... przez dowolną
maszynę. Nie trzeba znać hasła, żeby się podłączyć do sieci.
raczej spytaj, jaki program go może odczytać,
kazdy, potrzebne wyższe uprawnienia ?
J.
Jarosław Sokołowski
Guest
Mon Jul 06, 2026 6:42 pm
Pan J.F napisa:
Quote:
Napraw nie da si unikn, by ten "np" zna jawne hasa?
Bo normalnie mog by przechowywane w wersji haszowanej
(w wpa_supplicant.conf).
System operacyjny? Raczej si nie da unikn.
I haszowany plik nic nie pomoe.
Przecie ten hash jest uywany do poczenia ... przez dowoln
maszyn. Nie trzeba zna hasa, eby si podczy do sieci.
To ju jednak troch inny problem. Znajomo hasa daje wicej,
ni moliwo zalogowania si do sieci. Wiele mówi o tym, kto
to haso wymyli.
Quote:
raczej spytaj, jaki program go moe odczyta,
kazdy, potrzebne wysze uprawnienia ?
Nawet proces, który zleca zainicjowanie poczenia wifi, nie musi
zna hasza.
--
Jarek
Mirek
Guest
Mon Jul 06, 2026 8:24 pm
W dniu 6.07.2026 o 09:13, J.F pisze:
Quote:
Czasem po BT, ale zazwyczaj od razu po wifi.
Urządzenie w trybie parowania uruchamia w sobie Access Point,
apka na telefonie wyszukuje sieci, łączy się, i konfiguruje co trzeba.
Być może nie jest to być tryb AP, tylko jakis inny podobny - własnie
Wifi Direct, Ad Hoc itp.
No i tu jest właśnie problem - oprogramowanie dla nieinformatyków -
wszystko się ma automagicznie uruchomić a jak się nie uruchomi to na
mszę tylko można dać, bo nie wiadomo co podmiot liryczny miał na myśli.
Quote:
Podobnie działają np drukarki sieciowe wifi.
Nawet mnie nie denerwuj. Te są chyba programowane na kółku
informatycznym w liceum plastycznym - łącznie z Windowsową kolejką
drukowania.
Quote:
Nie, ale tylko głupi by nie skorzystał
Na czymś muszą zarabiać. Takie dane się bardzo dobrze sprzedają zarówno
po jasnej jak i ciemnej stronie mocy.
Quote:
Szczególnie, jak używamy "bezpieczniej, szyfrowanej komunikacji", i
nie wiadomo, co jest wysyłane. Ani kiedy.
A nawet, jak zdeassemblujesz program i się dowiesz, to co?
Chinska firemka zacznie sprzedawać pod nową nazwą.
J.
No nie wiem - dla mnie jest to mocno wątpliwe jak apka zna hasło do
mojej sieci i jeszcze ma uprawnienia do manipulowania połączeniami WiFi.
--
Mirek
J.F
Guest
Mon Jul 06, 2026 8:27 pm
On Mon, 6 Jul 2026 18:42:30 +0200, Jarosław Sokołowski wrote:
Quote:
Pan J.F napisał:
Naprawę nie da się uniknąć, by ten "np" znał jawne hasła?
Bo normalnie mogą być przechowywane w wersji haszowanej
(w wpa_supplicant.conf).
System operacyjny? Raczej się nie da uniknąć.
I haszowany plik nic nie pomoże.
Przecież ten hash jest używany do połączenia ... przez dowolną
maszynę. Nie trzeba znać hasła, żeby się podłączyć do sieci.
To już jednak trochę inny problem. Znajomość hasła daje więcej,
niż możliwość zalogowania się do sieci. Wiele mówi o tym, kto
to hasło wymyślił.
Jak proste ... to może proste do złamania :-)
Quote:
raczej spytaj, jaki program go może odczytać,
kazdy, potrzebne wyższe uprawnienia ?
Nawet proces, który zleca zainicjowanie połączenia wifi, nie musi
znać hasza.
Ale jakie masz prawa dostępu?
Pod windows okazuje się, że zwykły user może odczytac ... to i kazdy
program.
J.
Mirek
Guest
Mon Jul 06, 2026 8:35 pm
W dniu 6.07.2026 o 10:18, J.F pisze:
Quote:
W czasach, gdy Linux był dziurawy jak sito, czy póżniej?
O czym dokładnie mówisz?
--
Mirek
Marek
Guest
Tue Jul 07, 2026 11:21 am
On Mon, 6 Jul 2026 23:59:47 +0200, "J.F"
<jfox_xnospamx@poczta.onet.pl> wrote:
Quote:
Przepełnienie bufora.
Ale istotne bufora czego.
Eksplojty były na konkretne uprzywilejowane apliakcje/usługi.
Wystarczyło być świadomym zagrożeń i ich nie uruchamiać w domyślny,
uprzywilejowany sposób. Np. w połowie lat 90 była fala eksplojtowania
named w slacku, który domyślnie w konfiguracji dystrybucyjnej był
uruchamiany jako root i bez chroot, mimo że już wtedy named by design
mógł być skonfigurowany tak by zrzucał uprawnienia i robił chroot co
drastycznie by ograniczało możliwość penetracji systemu po
splojtnięciu.
--
Marek
Marek
Guest
Tue Jul 07, 2026 11:28 am
On Tue, 7 Jul 2026 00:21:15 +0200, Jarosław
Sokołowski<jaros@lasek.waw.pl> wrote:
Quote:
nie pisze. Natomiast nigdy (gdzieś od połowy lat
dziewięćdziesiątych)
nie było tak, że podłączenie sieci linuksowej do internetu było
mniej
bezpieczne niż w przypadku innych systemów
Tu bym polemizował. Wspominalem już o fali eksplojtowania slacka z
named (slack był bardzo popularny w polowie lat 90). Generalnie
wystawienie slacka w latach 94-98 z named/sendmail/wuftpd groziło z
pewnością 100% splojtnięciem w ciągu kilkunastu godzin. Natomiast w
tym czasie np. openbsd było o wiele bardziej mniej podatne
przynajmniej na remote ex.
--
Marek
Eneuel Leszek Ciszewski
Guest
Tue Jul 07, 2026 12:45 pm
W dniu 7 lip 2026 o 01:17, Marcin Debowski pisze:
Quote:
kamera rejestruje równiez dziki seks (szesnastego maja, w czwartek)
Do 2030 roku zmień hasło -- i po kłopocie!!!
Quote:
Twoim udziałem. Zdjęcia wypływają. Żona żąda rozwodu, dzieci płaczą,
Może żądać -- ale Twoja kochanka nie musi ulec jej żądaniom,
nie musi rozwodzić się ze swoim mężem... A nawet jeśli
ulegnie, nie musi wychodzić za Ciebie za mąż...
Quote:
pies nie wychodzi od tygodnia zza lodówki. Udaje Ci się ją w końcu
udobruchac przekonując, że było ciemno i myslałes, że to jej siostra.
To jednak dopiero poczatek kłopotów. Wypływa równiez zawartość folderu
c:\windows\system\.666secretmodes. Pierwsze zdjęcia pokazujące znane
wszystkim Twizy z dwusuwowym silnikiem S-15 (746 cm, Syrena 102)
pojawiaja się w sekcji komentarzy Onetu o 4:50 rano. Miasto budzi
się do zycia, które dla Ciebie własnie się skończyło.
W mieście hodujesz cebulę?...
--
`_._ _,-'""`-._ .`'.-. ._. .-.
(,-.`._,'( |\`-/| '.'O`-,` .,; o.' eneuel@@gmail.com '.O_'
`-.-' \ )-`( , o o) `-:`-'.'.`\.'.' '~'~'~'~'~'~'~'~' o.`.,t
-bf- `- \`_`"'-.o'\:/.d`|'.p \;
https://www.eneuel.ct8.pl \|/..s
J.F
Guest
Tue Jul 07, 2026 2:59 pm
On Mon, 06 Jul 2026 23:52:13 GMT, Marcin Debowski wrote:
Quote:
On 2026-07-06, J.F <jfox_xnospamx@poczta.onet.pl> wrote:
On Mon, 6 Jul 2026 21:44:30 +0200, Mirek wrote:
W dniu 6.07.2026 o 21:12, J.F pisze:
Że były takie czasy, gdy w linuxie, a i w innych unixach też,
wykrywano jedną dziurę za drugą, i podłączanie takiego to ogólnie
dostępnej sieci, to nie był dobry pomysł.
A konkretniej? Jakaś konkretna podatność?
Przepełnienie bufora.
Kazde mogło prowadzic do przejęcia kontroli, a było ich sporo.
Zanim to wszystko wyczyszczono, to trochę czasu minęło.
Ale to nie było tak, że nagle wszystko wylazło i było jakoś nieustannie
dziurawe lata całe (w sensie, że dziury były znane i nikt z tym nic nie
zrobił).
Jak ktoś już odkrył technikę, jak to wykorzystać, to się nagle
okazało, że każde niezabezpieczone kopiowanie czy wypełnianie bufora
jest potencjalnie niebezpieczne. A takich miejsc było dużo.
I się zrobił wyścig - hackerzy wyszukiwali, i starali się wykorzystać,
a "dobrzy" programisci wyszukiwali i zabezpieczali.
Ale, że tych miejsc było dużo - to wyczyszczenie/zabezpieczenie
zabrało trochę czasu.
Quote:
Od czasu do czasu coś wychodziło i tyle bo od czasu ktoś
wpadał na wtedy nowy pomysł, w stylu posłać do Apache czy innego serwera sql
coś dłuższego niż zgodnie z planem chciały ogarniać.
To jest to, co "wyszło na światło dzienne.
A ile nie wyszło, lub ujawniono po wielu miesiącach?
I mogłeś nawet nie wiedzieć, że ktoś Ci buszował po systemie,
i jakies backdoory sobie zostawiał.
J.
io
Guest
Tue Jul 07, 2026 3:11 pm
W dniu 7.07.2026 o 01:17, Marcin Debowski pisze:
Quote:
On 2026-07-06, io <io@op.pl.invalid> wrote:
W dniu 6.07.2026 o 10:18, J.F pisze:
A czemu nie? Jak nie sami, to mogą Murzyna wynająć, lub Ukrainca.
Ale nawet nie muszą - telefon jaki masz - amerykański, czy chiński ?
:-)
Co dalej z tym zrobią? Będą na
sępa korzystać z mojego łącza? Czy coś jeszcze?
Już będą w domowej czy firmowej sieci.
No ale jak będą jak nie są w jej zasięgu?
Najbliższy z brzegu scenariusz: ktoś te dane gromadzi, sprzedaje, lub
wyciekają. Za jakiś czas robią się publicznie dostepne o czym Ty nie
wiesz, za to wiedzą łonabi h4kers z pobliskiego technikum imienia Matki
Bolesnej Smoleńskiej. Logują się, skanują podatności sprzętowe i
programowe, odkrywają kamerę, o której juz nawet nie pamiętasz, bo
zainstalowałeś 3 lata temu, próbujac dociec kto obskubuje Ci pierwszą
wiosenna cebulę przemyslnie zasadzoną w ogródku z tyłu domu. Niestety
kamera rejestruje równiez dziki seks (szesnastego maja, w czwartek) z
Twoim udziałem. Zdjęcia wypływają. Żona żąda rozwodu, dzieci płaczą,
pies nie wychodzi od tygodnia zza lodówki. Udaje Ci się ją w końcu
udobruchac przekonując, że było ciemno i myslałes, że to jej siostra.
To jednak dopiero poczatek kłopotów. Wypływa równiez zawartość folderu
c:\windows\system\.666secretmodes. Pierwsze zdjęcia pokazujące znane
wszystkim Twizy z dwusuwowym silnikiem S-15 (746 cm, Syrena 102)
pojawiaja się w sekcji komentarzy Onetu o 4:50 rano. Miasto budzi się do
zycia, które dla Ciebie własnie się skończyło.
I krowa przestaje dawać mleko w wyniku czego nie mam do kawy i sera na
śniadanie i kolację.
Ale tak konkretnie to ... nie jest wcale jakiś wielki interes dla firmy
(np takiej z drugiego końca świata) by rozdawała moje hasła, co najwyżej
mogą jej wyciec. I ja się tylko zapytałem 'jak będą w tej domowej sieci'
w sensie, jak firma z drugiego końca świata wlezie. Nie żebym chciał
dostęp do swojej sieci WiFi rozdawać, ale właściwie jaką mamy alternatywę.
J.F
Guest
Tue Jul 07, 2026 3:35 pm
On Tue, 7 Jul 2026 00:32:37 +0200, Jarosław Sokołowski wrote:
Quote:
Pan J.F napisał:
Że były takie czasy, gdy w linuxie, a i w innych unixach też,
wykrywano jedną dziurę za drugą, i podłączanie takiego to ogólnie
dostępnej sieci, to nie był dobry pomysł.
A konkretniej? Jakaś konkretna podatność?
Przepełnienie bufora.
Brzmi jak opowieść o włamywaniu się sendmailem do emacsa. To nazwa
całej klasy podatności. Dwa miesiące temu wykryto jedną znich.
Dokładnie. Całej, kiedyś licznej, klasy.
Quote:
Poważną, bo prostym exploitem dawało się podnieść uprawnienia
każdego użytkownika do 0:0. Dawało się tak przez kilka godzin.
Kilka godzin, jeśli:
-czujny admin zauważy, że mu się włamują,
-ustali metodę, a to nie jest takie proste,
-powiadomi kogo trzeba - powiadamia się szybko,
-być może jakis programista/analityk ustali dokładnie metodę,
-programisci błąd poprawią,
-wszyscy admini zaktualizują wszystkie swoje systemy ...
"natychmiast".
Quote:
Analiza wykazała, że błędny kod był w kernelu od około pięciu lat,
tylko nikt o tym nie wiedział. Żadna sensacja moim zdaniem.
I skad wiesz, że dziura nie była wykorzystywana od 5 lat?
Albo od 3 ?
Quote:
ba - W95 nie wyłaczałem przez miesiąc ...
A nawet trochę dłużej, bo nieco ponad 49 dni. Windows 95 po upływie
4,294,967,295 milisekund od uruchomienia sam się zawieszał, bo mu
się "bufor przepełniał".
W praktyce chyba nigdy na to nie trafiłem. Jakoś tak znacznie
wcześniej w systemie coś zaczynało dziwnie działać, i robiłem restart.
Ale jednak co kilka tygodni.
A jakby się kiedy W95 zawiesił ... czy to coś dziwnego ? :-)
Nawiasem mówiąc - podobny problem dotknął Boeinga parę lat temu, i
samoloty wariowały.
No i tragiczny rok 2038 czy jakoś tak się zbliża - wszyskie unixy
gotowe? :-)
W GPS data sie już parę razy przekręciła, to chyba wszyscy odporni :-0
J.
x
Guest
Tue Jul 07, 2026 4:54 pm
W dniu 7.07.2026 o 14:59, J.F pisze:
Quote:
Że były takie czasy, gdy w linuxie, a i w innych unixach też,
wykrywano jedną dziurę za drugą, i podłączanie takiego to ogólnie
dostępnej sieci, to nie był dobry pomysł.
A konkretniej? Jakaś konkretna podatność?
Przepełnienie bufora.
Kazde mogło prowadzic do przejęcia kontroli, a było ich sporo.
Zanim to wszystko wyczyszczono, to trochę czasu minęło.
Ale to nie było tak, że nagle wszystko wylazło i było jakoś nieustannie
dziurawe lata całe (w sensie, że dziury były znane i nikt z tym nic nie
zrobił).
Jak ktoś już odkrył technikę, jak to wykorzystać, to się nagle
okazało, że każde niezabezpieczone kopiowanie czy wypełnianie bufora
jest potencjalnie niebezpieczne. A takich miejsc było dużo.
I się zrobił wyścig - hackerzy wyszukiwali, i starali się wykorzystać,
a "dobrzy" programisci wyszukiwali i zabezpieczali.
Ale, że tych miejsc było dużo - to wyczyszczenie/zabezpieczenie
zabrało trochę czasu.
Od czasu do czasu coś wychodziło i tyle bo od czasu ktoś
wpadał na wtedy nowy pomysł, w stylu posłać do Apache czy innego serwera sql
coś dłuższego niż zgodnie z planem chciały ogarniać.
To jest to, co "wyszło na światło dzienne.
A ile nie wyszło, lub ujawniono po wielu miesiącach?
I mogłeś nawet nie wiedzieć, że ktoś Ci buszował po systemie,
i jakies backdoory sobie zostawiał.
A...potem nastał NAT jako NATuralny firewall

...ale user był lepszy,
bo ściągał sobie "cracka" do gry i sam, ręcznie infekował system, lub
właził IE tam, gdzie działały skrypty w full duplex i przeglądał pornole
a pornole przeglądały jego kompa

Czysta wymiana informacji z
dodatkową instalacją botneta na kompie "ofiary losu" :)
--
Pixel
Jarosław Sokołowski
Guest
Tue Jul 07, 2026 6:28 pm
Pan Marcin Debowski napisa:
Quote:
On 2026-07-04, Jarosaw Sokoowski <jaros@lasek.waw.pl> wrote:
Pan Marcin Debowski napisa:
(*) popsuje, albo chmura producenta sidzie, albo mu si znudzi apki
produkowa, albo przejdzie na nowszy system, albo hackerzy si wami
... powinny te sterowniki do swiata miec trzy pozycje - on/off/auto.
W yciu bym nie zaufa w takich zastosowaniach czemu, co zaley od
zewntrznych serwerów i acza internetowego. Wszystko mam w domu.
W zastosowaniach typu inteligentny wcznik czy odczyt temperatury?
Nigdy nie miaem nawet skrzynki mailowej na nieswoim serwerze. Czyli
w zasadzie we wszystkich zastosowaniach. Bo to nie problem, e czasem
co si zepsuje. Problem jest wtedy, kiedy zepsute i nic nie mog z tym
zrobi. Tak jako mam. To chyba "syndrom pilota" -- piloci czsto czuj
lk przed lataniem samolotem jako pasaer, drczy ich to, e nic od nich
nie zaley.
To jest akurat rzecz (wasna poczta), któr te konsekwentnie i z uporem
ciagn od ponad wier wieku. Natomiast z roku na rok robi si coraz
trudniej. Dochodzi Ci poczta na serwery majkrosoftu?
Dobre pytanie, bo z marszu nie potrafi odpowiedzie. Wszystko ode mnie
dociera do celu, ale moe ja nie l niczego na majkrosoft. Poza mn
z tego serwera korzysta jeszcze kilka osób, kto kiedy doniós mi o
odbiciu od hotmaila, co poprawiem i przestao ryksztosowa. Sprawdz
w logach, moe kto ostatnio wysya.
Quote:
Jak ma si nieszczcie mie dynamiczny IP to jest w ogóle pozamiatane
Ale e serwer pocztowy na dynamicznym IP? Wiem, niby da si, ale ja
nigdy a tak hardkorowych zabaw nie uprawiaem.
Quote:
...host outlook-com.olc.protection.outlook.com[52.101.68.9]
said: 550 5.7.1 Unfortunately, messages from [xxxxxx] weren't
sent. Please contact your Internet service provider since part
of their network is on our block list (S3140).
[...] relay=***ction.outlook.com. [52.101.170.0], dsn=2.6.0, stat=Sent [...]
Quote:
Najlepiej mi si sprawdziy piloty 443 (ze staym kodem, klonujcych
hackerów si nie boj), bramka, która odbira ich sygna (to ma zasig
ponad 50m), a jako elementy wykonawcze (i czujniki) -- przeflaszowane
Sonoffy (albo co samodzielnie zrobionego na pytce ESP-có). Lokalnie
dziaajcy (i zdalnie dostpny) serwer Supla. Nie uwaam, e Supla to
jest jaki genialny wynalazek -- ale jest, kto ju robot odwali,
atwo go naciga i przerabia pod wasne potrzeby (jeli kto je ma).
Moe i atwo. Ale trzeba znale czas i siy.
Czyli mamy to samo podejcie do rzeczy. Pierwszy znaleziony sposób
zaspokojenia moich potrzeb okaza si skuteczny, wic nie trwoni
czasu i si na dalsze poszukiwania.
--
Jarek
J.F
Guest
Tue Jul 07, 2026 6:57 pm
On Tue, 7 Jul 2026 16:54:25 +0200,
Çxá´Âí íí í wrote:
Quote:
W dniu 7.07.2026 o 14:59, J.F pisze:
Od czasu do czasu co wychodzio i tyle bo od czasu kto
wpada na wtedy nowy pomys, w stylu posaÄ do Apache czy innego serwera sql
co duszego ni zgodnie z planem chciay ogarniaÄ.
To jest to, co "wyszo na wiato dzienne.
A ile nie wyszo, lub ujawniono po wielu miesiÄ
cach?
I moge nawet nie wiedzieÄ, e kto Ci buszowa po systemie,
i jakies backdoory sobie zostawia.
A...potem nasta NAT jako NATuralny firewall
Jako tak.
Quote:
...ale user by lepszy,
bo ciÄ
ga sobie "cracka" do gry i sam, rÄcznie infekowa system, lub
wazi IE tam, gdzie dziaay skrypty w full duplex i przeglÄ
da pornole
a pornole przeglÄ
day jego kompa

Czysta wymiana informacji z
dodatkowÄ
instalacjÄ
botneta na kompie "ofiary losu"
Jest takie ryzyko.
Aczkolwiek chyba mae, bo inaczej wszystko byoby dzis zainfekowane.
J.
J.F
Guest
Tue Jul 07, 2026 6:59 pm
On Tue, 7 Jul 2026 00:14:59 +0200,
Çxá´Âí íí í wrote:
Quote:
W dniu 6.07.2026 o 23:59, J.F pisze:
No nie wiem. Ja nie formatowaem przez wiele lat. Kupowaem nowy,
wiÄkszy dysk, kopiowaem pliki, uywaem dalej. Windowsowi robiem
aktualizacjÄ do nowego. Zdaje siÄ, e miaem Win 3.1, updatowany do
WfWG, updatowany do 95, potem do 98, moe nawet do XP.
Zmieniaem pyty gwne, procesory, karty graficzne, obudowy, a
instalacja ciÄ
gle ta sama.
...i wyglÄ
dao to jak stara szopa przerobiona na barak a pniej na
kamienicÄ a w piwnicy szczury i karaluchy D: Dach dziurawy i pordzewiae
rynny D:...a OKNA drewniane z klamkami w drugÄ
stronÄ
Sterownikw/bibliotek i innych mieci tyle e w skupie zomu dostaby
kasÄ na nowego kompa z oryginalnym systemem :D
NaprawdÄ nie rozumiem takiego mietnika. Zwyczajnie, dbam o porzÄ
dek i
kiedy zmieniam sprzÄt (MOBO) to system stawiam od nowa a nie atam na
nity i oklejam papÄ
. Teraz ju wiem, dlaczego w gowie masz taki mietnik
A ja miaem/mam kilkadziesiÄ
t programw, ktre lubiem lub
potrzebowaem,
i wcale mi siÄ nie umiecha tydzien na ponownÄ
instalacjÄ i
konfiguracjÄ.
J.
Goto page Previous 1, 2, 3, 4, 5, 6, 7, 8, 9 Next