Categories

Pythoninae vs. Elephantidae Amaurosis

No Gravatar

Golem berichtete am 02. August über eine neue OpenSource Entwicklung aus dem Hause Qualys, die es dem Nutzer ermöglicht anhand statischer Daten die eingesetzten Versionen von Webapplikationen zu ermitteln.

Der blinde Elefant (Elephantidae Amaurosis) wurde am 28. Juli das erste mal ins SourceForge SVN gestellt und gilt daher noch als sehr junges Produkt. Allerdings kann man sagen, dass es selbst in Revision 1 schon funktionstüchtig ist.
Ist man allerdings versucht dieses Fingerprinting Tool für WebApps mit dem aktuellen Backtrack4 zu verwenden kommen recht schnell herbe Enttäuschungen, weil es “einfach nicht geht”.

Ein aktuell gepatchtes BT4 bringt die Python Version 2.5.2 mit sich. Aktuell wird wohl eher die 2.7.x gehandelt und die Python 3.x steht quasi in den Startlöchern um zu den Distributionen zu kommen. Wer meiner Meinung nach sich mit Backtrack auseinandersetzt sollte zwangsläufig wissen was er tut, was er tat und was er machen kann. Jammernde Worte a la “Warum hat Backtrack noch kein aktuelleres Python?!?” oder “Hey BT, macht doch mal ein dpkg Paket fertig, weil ich mir nicht die Hände mit kompilieren schmutzig machen will” sind hier einfach ein paar Stufen zu weit unten und f@r @way from 31337.
Continue reading Pythoninae vs. Elephantidae Amaurosis

TwitterTechnorati FavoritesLinkedInBlogger PostDeliciousDiggFacebookShare

HowTo: Digitale Signaturen mit GPG

No Gravatar

Oftmals, leider aber immer noch zu wenig, werden Dateien im Netz mit einer digitalen Signatur signiert. Was und wem diese Signatur etwas bringt widmet sich dieser Artikel.

Schon in frühen Zeitaltern hatte das Oberhaupt einer Organisation sein persönliches Wachssiegel. Diese dienten zur Beurkundung der Abstammung eines Schriftstückes. Die Authentizität einer Information sollte somit bestätigt werden.

Nicht ganz so Stilecht widmet sich das Gnu Privacy Guard Projekt als OpenSource Software dieser Anforderung.

Continue reading HowTo: Digitale Signaturen mit GPG

TwitterTechnorati FavoritesLinkedInBlogger PostDeliciousDiggFacebookShare

selektives löschen von Firefox Formulardaten

No Gravatar

Wer kennt das nicht, die Faulheit obsiegt doch irgendwann und man fängt an seinem Browser zu erlauben, Formulardaten zu speichern.

Nun kennt man sicherlich auch die Möglichkeit sämtliche Formdaten über “Private Daten löschen” zu entsorgen und der Sicherheit ist quasi wieder genüge getan. Was aber wenn man nur einmal kurz im Login-Form beim Benutzernamen mitsamt des Passwortes angegeben hat? Will man dann gleich all seine Formdaten wegschmeißen müssen?

Antwort: Nein!

Continue reading selektives löschen von Firefox Formulardaten

TwitterTechnorati FavoritesLinkedInBlogger PostDeliciousDiggFacebookShare

Tripwire

Tripwire… ein schönes kleines Tool um Dateiintegritätsüberprüfungen vorzunehmen. Mächtig und im ersten Zug vielleicht auch kompliziert, daher ein kleines Brainstorming:

Will man eine bestehende Konfiguration ändern sind ein paar Hürden zu nehmen:

1. Erstellen der Config + Policy

[root@home /etc/tripwire]# twadmin \ –create-cfgfile \ –cfgfile .[Read more...]

TwitterTechnorati FavoritesLinkedInBlogger PostDeliciousDiggFacebookShare