Chipcom.se IT-konsult blogg – IT-säkerhet – E-handel – Webb – Ekonomi – SEO – Inredning – Spel – Sport – Resor

May 1, 2009

VSphere – Ny virtualisering från VMWare

Filed under: Virtualisering — Tags: , , , , — Janne @ 6:52 am

VMWares nyaste produktsvit Vsphere är efterföljaren till VMWare infrastructure och bygger på en förbättrad ESX-kärna, ESX 4 – 64 bitar.

Vsphere innehåller flera förbättringar och nya funktioner:

  • Varje virtuell server kan innehålla åtta processorer och upp till 256 GB RAM-minne. Cpu, ram och diskyta kan utökas under drift.
  • Hastigheten för diskoperationer har fördubblats.
  • Host profiles underlättar konfiguration av nya servrar, då dessa automatiskt får rätt konfiguration.
  • VMSafe utför säkerhetskontroller från VMKernellagret.
  • Vcloud, innebär att olika datacenter kan slås ihop och låna kapacitet av varandra över Internet.

Källa: idg.se

April 21, 2009

Amerikanska försvaret anställer – Hackers

Filed under: IT-säkerhet — Tags: , , , , — Janne @ 6:52 pm

Etisk hacking på amerikanska försvaret.

Amerikanska försvaret har insett att man måste känna sin fiende för att kunna vinna en strid.

Pentagons datorsystem har blivit hackat upprepade gånger och för att kunna säkra sitt system har man nu valt att anställa hackers som säkerhetskonsulter.
Man anger i platsannonsen att man vill ha riktiga hackers för att kunna förstå och förutse kommande attacker. De nyanställda önskas vara väl bevandrade inom hackerverktyg och tekniker för penetration av system.

Etisk hacking eller penetrationstest som det också kallas blir vanligare bland företag. Metoden går ut på att man anlitar ett säkerhetsföretag för att utföra olika vanligt förekommande attacker mot sina datorsystem för att upptäcka och täppa igen eventuella säkerhetshål samt för att kunna undvika liknande attacker i framtiden.

Källa: idg.se

April 9, 2009

Rensa bort masken conficker aka downadup från datorn

Filed under: IT-konsult — Tags: , , , , , — Janne @ 6:24 am

Masken conficker, eller downadup som den också kallas, har orsakat stor uppståndelse då den bland annat lyckats infektera stora företagsnätverk och sjukhusnätverk.

Masken uttnyttjar en sårbarhet i Windows Server Service och sprids även genom utdelade mappar i nätverk (SMB) samt infekterar den autorun.inf på flyttbara, skrivbara diskar och usb-minnen.

Kontrollera om datorn är infekterad av masken/viruset

För att kontrollera om datorer är infekterade av conficker kan man med fördel använda sig av nätverksscannern Nmap.
nmap -PN -T4 -p139,445 -n -v –script=smb-check-vulns –script-args safe=1 [IP]

Borttagning av masken/viruset

Använd till att börja med Conficker Memory Killer för att avsluta alla processer som är infekterade med conficker. Använd sedan valfritt Antivirusprogram eller removal tool för att radera masken.

Undvik ytterligare spridning av masken/viruset

Skapa en ny princip som du kan använda på alla datorer i en särskild organisationsenhet, webbplats eller domän enligt behoven i din miljö.

Gör så här:

1. Ange att principen ska ta bort skrivbehörigheter för följande registerundernycklar:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
Detta förhindrar att den slumpmässigt namngivna skadliga programvarans tjänst skapas i registervärdet netsvcs.

Gör så här:
1. Öppna konsolen Grupprinciphantering (GPMC).
2. Skapa ett nytt grupprincipobjekt (GPO). Ge det vilket namn som helst.
3. Öppna det nya grupprincipobjektet och flytta sedan till följande mapp:
Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Register
4. Högerklicka på Register och klicka sedan på Lägg till nyckel.
5. I dialogrutan Välj registernyckel expanderar du Dator och flyttar sedan till följande mapp:
Software\Microsoft\Windows NT\CurrentVersion\Svchost
6. Klicka på OK.
7. I dialogrutan som öppnas avmarkerar du kryssrutan Fullständig behörighet för både Administratörer och System.
8. Klicka på OK.
9. I dialogrutan Lägg till objekt klickar du på Ersätt befintliga behörigheter för alla undernycklar med ärftliga behörigheter.
10. Klicka på OK.
2. Ange att principen ska ta bort skrivbehörighet för mappen %windir%\tasks. På så vis hindras Conficker från att skapa schemalagda aktiviteter som kan angripa systemet igen.

Gör så här:
1. I samma grupprincipobjekt som du skapade tidigare flyttar du till följande mapp:
Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Filsystem
2. Högerklicka på Filsystem och klicka sedan på Lägg till fil.
3. I dialogrutan Lägg till en fil eller mapp bläddrar du till mappen %windir%\Aktiviteter. Se till att Aktiviteter är markerat och med i listan i dialogrutan Mapp:.
4. Klicka på OK.
5. I dialogrutan som öppnas avmarkerar du kryssrutorna för Fullständig behörighet, Ändra och Skriv för både Administratörer och System.
6. Klicka på OK.
7. I dialogrutan Lägg till objekt klickar du på Ersätt befintliga behörigheter för alla undernycklar med ärftliga behörigheter.
8. Klicka på OK.
3. Inaktivera funktionerna för automatisk uppspelning (autorun). På så vis förhindrar du att Conficker sprids genom de inbyggda funktionerna för automatisk uppspelning i Windows.

Gör så här:
1. I samma grupprincipobjekt som du skapade tidigare flyttar du till någon av följande mappar:
* Flytta till följande mapp i en Windows Server 2003-domän:
Datorkonfiguration\Administrativa mallar\System
* Flytta till följande mapp i en Windows 2008-domän:
Datorkonfiguration\Administrativa mallar\Windows-komponenter\Principer för Spela upp automatiskt
2. Öppna principen Inaktivera Spela upp automatiskt.
3. I dialogrutan Inaktivera Spela upp automatiskt klickar du på Aktiverad.
4. I den nedrullningsbara menyn klickar du på Alla enheter.
5. Klicka på OK.
4. Inaktivera det lokala administratörskontot. Detta blockerar Conficker från att använda lösenordssökningsangrepp på datorns administratörskonto.

Obs! Utför inte den här åtgärden om du länkar grupprincipobjektet till domänkontrollantens organisationsenhet eftersom du då kan inaktivera domänadministratörens konto. Om du måste göra det här på domänkontrollanterna skapar du ett separat grupprincipobjekt som inte länkar grupprincipobjektet till domänkontrollantens organisationsenhet. Länka sedan det separata grupprincipobjektet till domänkontrollantens organisationsenhet.

Gör så här:
1. I samma grupprincipobjekt som du skapade tidigare går du till följande mapp:
Datorkonfiguration\Windows-inställningar\Säkerhetsinställningar\Lokala principer\Säkerhetsalternativ
2. Öppna Konton: Status för administratörskontot.
3. I dialogrutan Konton: Status för administratörskontot markerar du kryssrutan Definiera den här principen.
4. Klicka på Inaktiverad.
5. Klicka på OK.
5. Stäng konsolen Grupprinciphantering.
6. Länka det nya grupprincipobjektet till den plats där du vill använda det.
7. Ge grupprincipen tid att uppdateras på alla datorer. Det tar vanligtvis fem minuter för en grupprincip att replikeras till varje domänkontrollant och därefter 90 minuter att replikeras till resten av datorerna. Ett par timmar borde räcka. Mer tid kan dock behövas, beroende på miljön.
8. När grupprincipen har spridits rensar du bort skadliga program från systemen.

http://sakerhet.idg.se/2.1070/1.222022/sa-tar-du-bort-conficker

http://support.microsoft.com/kb/962007

April 7, 2009

EU loggningslag komplementerar Ipred

Filed under: Fildelning — Tags: , , , — Janne @ 5:56 am

En ny lag loggningslag har trätt i kraft i flera EU-länder. Lagen kräver att Internetleverantörer sparar loggar om sina kunders Internettrafik i minst ett år.

Lagen som kommer bli ett komplement till Ipred gäller ännu inte i Sverige, men beräknas kunna träda i kraft runt januari 2010.

April 6, 2009

Open source för nätverksövervakning

Filed under: IT-konsult — Tags: , , , , , — Janne @ 2:42 pm

Siten IDG.se listar de 10 bästa gratisverktygen för övervakning av nätverkstrafik: http://www.idg.se/2.1085/1.222289/overvaka-ditt-natverk-gratis—har-ar-de-basta-verktygen

Ett av verktygen som omnämns är det populära intrångsdetekteringssystemet Snort.

Snort är ett nätverksbaserad intrångsdetekteringssystem, förkortat NIDS (Network Intrusion Detection System), tillhör ett av marknadens mest populära NIDS inom open source och har många användare världen över. Systemet lyssnar av nätverkstrafiken på det nät man väljer att övervaka och med hjälp av regler och igenkännande av olika typer av virus, attacker med mera varnar Snort användaren för vad som händer på nätverket.
Ladda ner Snort här: http://www.snort.org

April 2, 2009

Antipiratbyråns jurist Sveriges mest kunniga IT-tekniker?

Ipred skapar ett behov av krypterad fildelning och anonymiseringstjänster.

Den första arpil i år trädde Ipred-lagen i kraft. Lagen som innebär att aktörer som skivbolag, filmbolag och även egna kulturskapare ska kunna begära information ifrån Internetleverantörer för att kunna skicka stämningar till folk som delat ut upphovsrättsskyddat material.

Igår, onsdag den 1:e april,  den första dagen lagen var gällande sjönk sveriges Internettrafik med ca 30 % vilket tolkas som en stor minskning av sveriges fildelning.  Enligt Metro är det redan fem bokförlag som skickat in ansökningar om att få ut information kopplade till ett visst IP-nummer.

Idg.se presenterar i en artikel information om fyra anonymiseringstjänster som ska kunna skydda fildelare mot Ipred och stämningar. I artikeln intervjuvas även en jurist vid Antipiratbyrån som lite skrattretande påstår att pirater har en övertro på tekniska möjligheter och lägger ned massa energi på att dölja sig samtidigt som han påstår att man aldrig är anonym på Internet. Han påstår vidare att Antipiratbyrån redan har metoder för att kunna se igenom dessa tjänster, men att de aldrig avslöjar sina metoder.

Är det troligt att en jurist vid Antipiratbyrån har så överlägset tekniska kunskaper att han vågar påstå att tekniska lösningar för krypterad fildelning och anonymisering aldrig kommer fungera tillfredsställande? Kanske är det så att juristen vid Antipiratbyrån helt enkelt försöker skrämma fildelare som har begränsade tekniska kunskaper?

Källa: Chipcom

March 26, 2009

OnLive – Spela vilket spel som helst på vilken dator som helst

Filed under: Spel — Tags: , , , , , — Janne @ 1:51 pm

Onlive är en ny speltjänst som erbjuder spel via streamande servrar. Många av de stora speltillverkarna har gått med och tjänsten verkar kunna bli hur bra som helst.

Istället för att låta kunder köpa dyra, kraftfulla datorer ger Onlive spelarna möjlighet att spela från i vilken dator som helst, med en hyfsat snabb uppkoppling. Tjänsten utnyttjar datorkraften hos Onlives servrar istället för datorkraft hos konsumenten.

Så här skriver OnLive själva om hur tjänsten fungerar:

Powerful Gaming Made Easy

* Anslut till OnLive med din TV, PC eller MAC och starta spelet.
* Ditt spel körs i ett kraftfullt OnLive Game Server Center.
* OnLive ansluter dig till spelservrar över Internet och skickar utan fördröjning dina handlingar till datorerna vilka i sin tur skickar tillbaks händelser till dig direkt.

* Njut av ultra high-performance spelande på din TV eller lågprestanda PC, Mac.

IDG.se skriver så här: IDG.se om Onlive

Källa: OnLive.com

March 25, 2009

Trojan förvandlade Expressen till spam-domän

Filed under: IT-konsult — Janne @ 11:22 am

Ett stycke elakartad kod hade hittat sig in bland Expressen webbsidor i fredags.
Besökare på expressen.se kunde få sina datorer infekterade med trojanen.
Trojanen använder infekterade datorer till att skapa så kallade botnets som används till att bland annat skicka spam, stäla inloggningsuppgifter till nätbanker och e-handelsplatser.

Källa: idg.se

March 9, 2009

Ekonomiska fördelar med Virtualisering

Filed under: Virtualisering — Tags: , , , , , — Janne @ 8:46 am

Den primära anledningen till att företag väljer att skapa virtuella maskiner är de ekonomiska fördelarna detta skapar. Med hjälp av virtualisering skär man även ner på arbetstid samt ökar effektivetet och säkerhet. De populäraste programmen för virtualisering idag är VmWare (ESX,ESXi,Workstation,Server), XEN (Linux) samt ­Microsoft Hyper-V.
Vi listar några av de ekonomiska fördelarna en virtuell miljö skapar.

  • Bättre utnyttjande av hårdvaruresurser
  • Lägre elförbrukning
  • Mindre lokalyta
  • Lägre licenskostnader
  • Lägre personalkostnader
  • Färre arbetstimmar för
  • Lägre underhållskostnader för fysiska maskiner

March 5, 2009

L0phtCrack lösenordsknäckaren är tillbaka

Filed under: IT-säkerhet — Tags: , , , , — Janne @ 8:02 am

Det tidigare populära programmet för att knäcka lösenord L0phtcrack är åter under utveckling.

L0phtCrack skapades från början av hackargruppen L0pht från Boston. Programmet såldes till Symantec som helt la ner vidare utveckling av programmet eftersom de ansåg att det bröt mot diverse lagar.
Nu har de ursprungliga tillverkarna köpt tillbaka rättigheterna och enligt dem själva kommer snart L0phtCrack version att släppas med nya dekrypteringsmetoder och rainbowtables.

Källa: L0phtcrack.com

Older Posts »

Powered by WordPress