Markus "guruz" Goetz

[ index | hardware | projects and coding | p300 | blog | contact ]




Juni 27, 2008 at 9:43 am.
Abgelegt unter: Security,Web
guruz @ 9:43 am

Google Alerts um zu erkennen ob die eigene Webseite gehackt ist

Blogstorm hat eine nette Idee, wie man Google Alerts benutzt um zu erkennen ob die eigene Webseite von Spammern gehackt worden ist. Dabei setzt man einen Alert auf der mit dem site:-Operator die Suche auf die eigene Webseite beschraenkt und dazu laesst man noch nach Suchbegriffen suchen wie nach einem bekannten Mittel zur Steigerung der Potenz. Google schickt dann (bei once-it-happens) eine Mail sobald diese spamigen Woerter auf der eigenen Webseite gefunden wurden.

(via Selbstaendig im Netz)




Juni 13, 2008 at 11:18 am.
Abgelegt unter: Security
guruz @ 11:18 am

Warum auch immer…




Juni 8, 2008 at 2:30 pm.
Abgelegt unter: Meta,Security,Web
guruz @ 2:30 pm

Yet Another WordPress-Hack

WordPress ist mal wieder vulnerable. Die Gruende sind noch nicht bekannt, nur die Auswirkungen und ein Work-Around.

*sigh* Bei mir ist noch nichts passiert.




Februar 17, 2008 at 12:49 am.
Abgelegt unter: Security,Web
guruz @ 12:49 am

Upside-Down-Ternet

Tolle Idee: WLAN-Schnorrer aergern via transparentem HTTP-Proxy der z.B. alle Bilder umdreht.




Januar 9, 2008 at 8:30 pm.
Abgelegt unter: Security,p300
guruz @ 8:30 pm

Shareaza Auto Updater

I have read that that the Updater of Shareaza will download another client that is not the original Shareaza but another Gnutella client, together with some Adware.

Even though p300 has a very very small userbase I am happy that I have implemented cryptographical signing from day 1. So such a thing will not happen if someone is able to get hold of the p300 website.

By the way, the real Shareaza page is on sourceforge now.




Dezember 18, 2007 at 4:28 pm.
Abgelegt unter: Apple,Aufreger,Security
guruz @ 4:28 pm

OS X Softwareupdate

Oh man: Die Steuerdatei fuer das Softwareupdate von OS X wird nicht signiert, d.h. ein Mac akzeptiert jede beliebige Datei wenn man es hinkriegt den Hostname der Apple-Rechner zu spoofen, beispielsweise auch durch Betreiben eines offenen WLANs zu dem sich ein gutglaeubiger User connected.




Dezember 13, 2007 at 11:15 pm.
Abgelegt unter: Security
guruz @ 11:15 pm

olol Bruce Schneier

Ich mag den Kerl ja, aber irgendwie dacht ich mir grad wtf:

Question: Is there any benefit to password protecting your home Wifi network? I have IT friends that say the only real benefit is that multiple users can slow down the connection, but they state that there is no security reason. Is this correct?

Answer: I run an open wireless network at home. There’s no password, and there’s no encryption. Honestly, I think it’s just polite. Why should I care if someone on the block steals wireless access from me? When my wireless router broke last month, I used a neighbor’s access until I replaced it.




Dezember 11, 2007 at 10:01 pm.
Abgelegt unter: Security
guruz @ 10:01 pm

RSS, Myspace usw zum Botnetzsteuern

Olol: Anstatt der klassischen Struktur mit IRC o.ae. benutzen manche Botnetze inzwischen zur Kommunikation RSS Feeds. Der Botmaster schreibt die Befehle in sein Blog, die Bots holen sich die Anweisungen per RSS. Der Rueckkanal funktioniert beispielsweise ueber Googlepages.

Quelle: heise




November 25, 2007 at 9:23 pm.
Abgelegt unter: Security,Web
guruz @ 9:23 pm

Auch eine nette Idee fuer sicheres E-Commerce

… zumindest wenn man ein Haendler ist: Einfach mal den Kunden-Rechner vertrojanern ;)

Hm. Aber auf die Frage ob ich eine spezielle extra sichere Verbindung haben will wuerde ich auch mit “Ja” antworten. Und ich habe keine Trojaner auf meinem Rechner. Hoffe ich :D




November 25, 2007 at 1:08 pm.
Abgelegt unter: Security
guruz @ 1:08 pm

Phishing in/mit TOR

 Krasse Sache:

  • Es gibt Exit-Nodes die nur die unverschluesselten Varianten von IMAP, POP3 usw durchlassen
  • Es gibt Exit-Nodes, die nur an Google oder Myspace weiterleiten und auch da nur unverschluesselt
  • Es gab eine Exit-Node in Deutschland, die einen Man-in-the-middle-Angriff auf SSL-Verbindungen versuchte

Haette nicht gedacht, dass sowas tatsaechlich passiert.Quelle: heise




Oktober 10, 2007 at 3:43 pm.
Abgelegt unter: Security
guruz @ 3:43 pm

ROFL: GDL Webseite war gehackt

Laut Tagesschau war die GDL-Homepage heute morgen gehackt, es war zu lesen, dass der Bahnstreik beendet wurde weil man sich mit der Bahn geeinigt habe.

(Thx an Flo)




Oktober 10, 2007 at 11:01 am.
Abgelegt unter: Funny,Security
guruz @ 11:01 am

Spass am Flughafen mit einem Bluetooth Handy

Ich hab ja (ausser zuhause) Bluetooth immer aus, da entgehen mir manche richtig spassigen Dinge wohl :)




September 12, 2004 at 5:57 pm.
Abgelegt unter: Security,Web
guruz @ 5:57 pm

Wurmprogrammierer auf Jobsuche

Im Programmcode des Windows Wurms MyDoom-U und MyDoom-V findet man anscheinend folgende Zeile:

We searching 4 work in AV (anti-virus) industry,

Das ist auch mal eine nette Idee, um an einen Job zu kommen. Immerhin stellen Sicherheitsfirmen ja auch “Hacker” ein, die sich dann darum
kuemmern sollen, dass die Rechner der Kunden nicht angreifbar sind. In diesem Fall scheinen die Antivirenprogrammhersteller aber nicht
sehr begeistert zu sein:

It’s very simple – if you write a virus, we will never ever employ you (Graham Cluley, Sophos)

Quellen sind Yahoo! News und The Register