DEF CON 10 zamanı açıklandı

0
anonim
DEF CON'un 10.sunun zamanı ve yeri açıklandı. Yer: Las Vegas, Nevada Alexis Hotel. Zaman ise 2-4 Agustos arası. DEF CON'u ilk defa duyanlar icin kısa bir açıklama: Dünyanın en büyük hacker partisi!

Elime geçen programa gore: Alan içerisinde 802.11b wireless network olacakmış. (Laptopını al ve konferans sırasında fazlamesai'ye haber yaz yani) Call for Papers icin ise su linke başvurmanız gerekiyor. Bu sene 3 konuşma alanı olacakmış. Ayrıca da 150'şer kişilik iki tane de demo odası. Örneğin TiVOnuzu nasıl hack edersiniz gibi toplu gosteriler oralarda yapılacakmış.
Orada bulunamayanlar icin ise video ve audio stream yapılacağı da gelen haber içerisinde.

Tabii ki bir DEFCON klasiği olan Capture the Flag de belki en çok ilgi çekeçek aktivite olacak. (CTF team fortressin ctf'i değil tabii ki! :) Güvenliği sağlanmış bir bilgisayardaki bilgiyi almak üzerine kurulmuş kücük bir oyun ;)

Bunların dışında da baba DJlerin vereceği güzel partilerden de sözediliyor ;) Ayrıca yakındaki poligonda da ATIŞ ŞENLİĞİ düzenlenecekmiş. (Komik!)

DEFCON 10 için logo yarışması da 1 mayıs itibariyle başladı. Şu ana kadar gönderilmiş logoları merak ediyorsanız buraya bakınız.

Elime geçen haberdeki tüm aktiviteleri buraya yazmaya kalksam inanın okumaya üşenirsiniz. ;) Zaten ben de yazmaya üşeniyorum. İşte kısa kısa bir iki tanesi: DEF CON paraşütle atlama etkinliği, Kahve savaşları, DEF CON notları degişimi, vs... vs....

Son olarak, konferansa katılım 75$ Geçen seneye oranla büyük zam yapmışlar... Bir de bakmışsınız kredi kartınızdan konferansa 75$ harcadığınıza dair bir ekstre gelmiş evinize ;) Belli mi olur abi hackerin isi :P

Görüşler

0
anonim
biraz hakaret gibi kacacak ama turkiyeden giden var mi bildiginiz, yanidiginiz?
bir sey daha sormak istiyorum konferansa girmek icin hacker olamk mi gerek, yoksa parayi veren dudugu calar mi?
US bu kadar bilgisyar suclarina dair kanun hazirlamis neden boyle bir toplantiya izin veriyor, diger bir konu ise bu sasa havasi ne bileyim normal gelmedi bana
hacker demek biraz paranoya sessiz olur gibisinden bir seyler de cagristiriyor aklimdan ama bir de defcon 10'a bakiyorumki karnaval havasinda gececek
ne diyelim Allah bizede nasip eder insallah soyle securityfocus'un ad-banner'i yerine kendi banner'imizi koymayi...
bu arada haberi yazan arkadasa tesekkurler...
0
conan
Ben gidiyorum. Bu arada haberi yazan da benim. Cookielerimi silmistim, sanirim o yuzden anonim cikmis. Bu arada ben TR'den gitmiyorum.
0
FZ
Bu önemli etkinliğe, bu teknoloji karnavalına iştirak edip izlenimlerini, edindiğin bilgileri ve daha pek çok şeyi Türkçe konuşan dünya ile FM sitesi aracılığıyla paylaşacağından şüphemiz yok ey conan! Kimeryalı ilahlar seninle olsun, yolun açık olsun. Kötü niyetli büyücülere dikkat et ;-)
0
oeylem
Crom 8-)
0
conan
Crom oluleri say!
0
FZ
(SERBEST ÇAĞRIŞIM MODE ON) Crom dedim de aklıma cron geldi, kronoloji falan, UNIX, cron utility... Zamanlama olayı, güzel isim cron ama croff'u da çağrıştırıyor bana, komik o yüzden. Belki de saçmalıyorumdur bir şeyin kısaltmasıdır cron ama gene de chronos falan gibi düşünmek hoşuma gidiyor... UNIX bir acayip, daemon, cron falan sanki fantazi edebiyatı gibi ya da belki bilgisayar bilimleri ile sanat iç içe geçmiş gibi, ping pong gibi, işe yarayan ama aynı zamanda şirin, kişisel egoyu tatmin eden ama fanatik bir takipçi kitlesi de olan.(SERBEST ÇAĞRIŞIM MODE OFF)
0
conan
Cron oluleri P.tesi Cars ve Cuma geceleri saat 4`te say! :)
0 4 * * 1,3,5 wc deads.txt
0
FZ
0 4 * * 1,3,5 wc deads.txt > deadcount.txt

Gecenlerde kardeşim bir C programı yazmış bir permütasyon problemi ile ilgili, gürül gürül çıktı veren bir program e tabii komut satırından kayıp gidiyor o çıktılar, dedim ki çıktıyı bir dosyaya yönlendirsene > sembolünü kullanarak, nasıl ya falan dedi, dedim bak aha böyle. UNIX'in yıllar önce bize armağan ettiği güzellikler bunlardır, >, >>, | falan anlattım bir miktar, süpermiş abi tepkisi aldım karşılığında, dedim ki bana değil bunları akıl eden ve geliştiren üstadlaradır teşekkürlerimiz ;-) E tabii DOS ortamında da aynen geçerli, ne güzel ne güzel ;-)

Sonra madem bilgisayar geyiği diyoruz, üstad Edgar Dijkstra'nın bir lafı var: 'Computer science is no more about computers than astronomy is about telescopes.'

Tabii anlayana, ama bir de yurdum insanına daha çok giden bir laf var: 'Fast cars, fast women, fast algorithms... What more can a man want?' Ve tabii pek sanmıyorum ama burayı takip eden kızlar için yukarıdaki lafın seksist olmayan versiyonu: 'Fast cars, fast men[women], fast algorithms... What more can a woman[men] want?'

İşte böyle..........
0
anonim
'Fast cars, fast {men,women}, fast algorithms... What more can a {men,women} want?'
;)
0
tongucyumruk
Kesinlikle katılıyorum...

kill
zombie
tail
touch

daha neler neler var ama hatırlayamıyor insan hepsini birden.

Herhalde herkes biliyordur ama yinede yazmak geldi içimden:

Sex the Unix way
# unzip
# strip
# touch
# finger
# mount
# fsck
# more
# yes
# umount
# sleep

Herhalde birşeyi yapamadığı zaman kullanıcıdan özür dilemekte sadece UNIX türevlerinde (daha daraltmak gerekirse açık kodlu UNIX türevlerine) rastlanabilecek birşeydir. Bizzat yaşamışlığım vardır bir gnome programı (ne olduğunu unuttum) help dosyasını bulamayınca özür dilemişti. Bence Windowsun bir yada iki sürüm sonrasında mesajlarda bu şekil değiştirilir. Zira Bill UNIX'çilerin sevdiği olayları sistemine dahil etmeye bayılır.
0
conan
hehe supermis! :) ben bilmiyordum.
0
conan
Bugun kesfettim. Bash`in tipik bir ozelligi olan command line`da tab tusu ile dosya ismi tamamlama olayi artik Windows XP`nin command line`inda da mevcut. :)
0
anonim
XP Müthiş yaa. Ben hep onu kullanıyorum çok güzel bir işletim sistemi. :P
0
tongucyumruk
Enteresandır benim XP'yi ilk kurduğumda bu özellik vardı... Sonradan kayboldu kendi kendine... Bir dahada geri getiremedim. Aslında bir aralar windows altında bash shell kullanmamızı sağlayan bir program vardı cygwin ile falan yakından alakadar birşey. En güzeli onu kurup mis gibi bash kullanmak...
0
sundance
r u being converted boyo ? ;) bir sonraki cümlede `ulan bayagi da saglam is becermisler` diyeceksin gibi geliyor ;)
0
tongucyumruk
ah en güzel olanını nasılda unuttum...
Kernel Panic!
0
anonim
hakaret olarak algilanmasini istemiyorum kesinlikle bir sorum var:
sizde su ctf (capture the flag)'e katilacak misiniz?
Görüş belirtmek için giriş yapın...

İlgili Yazılar

L7-Linux için uygulama katmanı paket sınıflandırıcı

anonim

Takip ettigim mail grupların bir tanesinden gelen mail icinde tanıtımını gorupte asagıdaki netfilter eklentisini farkettim.

l7 - Application Layer Packet Classifier for Linux

Networkunuze girip cıkabilecek paketlerler uzerinde etkinliginizi en ust duzeye cıkartabilecek, kullanıcıların bilgisayarlarına sahip oldukları yerel haklarla yukleyebildikleri ve kullana bildikleri P2P, IM oyun vb. programlarının baglantı/transfer ini, portlara bakmaksızın engelleyebilecek bir yazılım. Desteklenen protokoller ve performans dokumleri burada.

%100 güvenlik mümkün değil

daegil

Önemli güvenlik organizasyonlarından Information Systems Security Association'ın İngiltere şubesi, web sunucularının saldırıya uğradığını ve ana sayfanın değiştirildiğini belirtti. Yetkililere göre 2004 Aralık tarihinde ana sunucu başka bir makinaya taşındıktan ve güncellendikten sonra, bazı yamaların yüklenmesinin unutulması yüzünden böyle bir şey mümkün olabildi.

7 Ocak 2005 - 19:39 tarihinde gerçekleşen olaya dair bir web sitesinden alınan bilgiye göre eylemin sorumlusu "iskorpitx" takma isimli kötü niyetli bir bilgisayarcı. Aynı haber sitesinde yer alan ve vakayı gösteren görüntüde büyük Türk bayrakları vardı ve "HACKED By iSKORPiTX (Turkish Hacker)" yazıyordu, ardından tarayıcı kullanıcıyı yunus resimleri ile dolu bir siteye yönlendiriyordu.

Kaynak: http://news.zdnet.co.uk/0,39020330,39185308,00.htm

Script Kiddie ve Ötesi - Yeraltı Kültürüne Bir Bakış

FZ

AHBL güvenlik yöneticisi Andrew D. Kirch pek çok ``script kiddie´´ grubuna sızmış ve deneyimlerini Newsforge sitesi ile bir IRC röportajı şeklinde paylaşmış. Ele alınan konular arasında DDoS saldırılarını koordine etme konusunda yeni trendlerden tutun, büyük şirketlerin telekonferanslarını bloke etmeye kadar pek çok şey var.

İşte röportajdan bazı önemli alıntılar:

- Bu çocuklar sokak çetesi ile mafya karışımı bir organizasyona benzer şekilde organize oluyorlar. Yani arkadaşımın arkadaşı ilkesi.

- Bunların çoğu MyDoom´dan sonra ortaya çıktı. EMP bir süredir ortalıkta idi ancak ADP, SLiM (ki bu kişi geçenlerde NSA ve NIPC web sitelerinin yanısıra Beyaz Saray posta sunucularına da saldırdı) ve izm 10.000 bilgisayarlık ``DoSnet´´leri (açıkları bulunan sunucu listeleri, bu sunucular daha sonra DDoS saldırılarında kullanılabiliyorlar) 500$ gibi çok cüzi bir fiyata satın aldılar. DCOM bir NT açığı olduğu için -- 2000 ve XP´yi de etkiliyordu -- tüm bu makinalar IP paketlerinin tahrifatında (spoofing) kullanılabiliyor.

Yeni bir solucan: W32.Sasser.B.Worm

larweda

Aylar önce ortalığı kasıp kavuran Blaster solucanı gibi yeni bir solucan daha duyuruldu: W32.Sasser.B.Worm
Bu solucan Windows NT4SP6A, W2KSP2 ve 2003 Server sürümündeki işletim sistemleri üzerinde etkili oluyor ve LSASS (NT LM Security Support Provider) üzerinden bulaşarak ağdaki rastgele IP'li makinalara kendisini bulaştırıyor. Microsoft'un bu konudaki güvenlik makalesi ve uygulanması gereken yamalar burada. Konuyla ilgili Symantec'in ve McAfee'nin duyuruları da buralarda: Symantec ve McAfee. Hem Symantec hem McAfee bu virüsün bulaşmış olduğu sistemleri temizlemek için araçlar da sunuyorlar.
Tam da MEB ve Steve Ballmer haberinini üzerine pek de güzel denk geldi bu haber doğrusu ;)

SHA-1 kırıldı!

abakana

Bruce Schneier blogunda Şandung Üniversitesinden bir grup aratırmacının SHA- 1 algoritmasını kırdığını belirtti.

SHA-0 ve SHA-1'e yönelik daha önceki kırma girişimlerinden üretilen yeni metod büyük bir kripto-analitik sonuç olarak belirtilmiş.