Arquivos Mensais: Junho 2009

O Retorno da The Bug Magazine

É eles estão de volta, noticia atrasada(antes tarde do que nunca) mais muito boa saiu dia 23 a edição 04 da the bug magazine,com esse retorno eles provam que a cena brasileira não está morta…segue abaixo a introdução.

.> 23 de Junho de 2009,
.> The Bug! Magazine < staff [at] thebugmagazine [dot] org >

[ --- Prologo edicao "T'bug fhtagn"

Em um novo round de uma nova batalha pelo conhecimento, a comunidade brasileira
respondeu com textos, e a The Bug! Magazine, com  um  novo  staff,  reiniciara'
seus trabalhos, lancando a primeira de muitas revistas vindouras.

Os anos vieram e se foram. Icones do passado e promessas do futuro se findaram.
Neste cenario caotico, decidimos nos reunir e trazer de volta uma era de glori-
as que a comunidade de seguranca ja teve: a era das zines eletronicas.

A  The Bug! Magazine sempre teve o proposito de ser um repositorio da comunida-
de, mas morreu por tal comunidade ser inexistente ou nao atuante. Agora  a  re-
vista  renasce,  com  o objetivo de ser uma publicacao semestral. Para que isso
seja possivel, sua ajuda e' crucial. Por esse motivo, publicamos a  chamada  de
trabalhos  da  nova  edicao com bastante antecedencia. Pedimos `aqueles que nao
escreveram para esta edicao que escrevam para a proxima, para que a revista te-
nha  ainda  mais conteudo. Pedimos `aqueles que escreveram para esta edicao que
continuem colaborando. Nao deixe esta zine morrer, pois ela depende de voce.

O  novo  staff buscara' de todas as formas manter contato com voces, nossos po-
tenciais colaboradores, por meio dos mais diversas formas de comunicacao,  seja
por  este site, por feeds RSS, por email, por Orkut ou por Twitter. Nos deseja-
mos que as contribuicoes venham. Esperamos  contribuir  para  o  fortalecimento
(muitos  diriam  renascimento)  de uma cena local, onde a producao e a troca de
informacoes seja uma constante.

Nos,  o novo staff, nao nos importamos com nossa imagem, com bobagens infantis,
nem tampouco com discussoes infindaveis sobre assuntos tecnicamente  irrelevan-
tes.  O  staff  nao  tem por objetivo obter fama por organizar esta publicacao.
Nosso unico objetivo e' servir `a comunidade e `aqueles que aqui desejam publi-
car. Portanto, nos manteremos ocultos. Eventualmente, alguns membros extras in-
tegrarao ou sairao do staff, mas isso e' irrelevante, pois o que importa sao as
fundacoes de nossa filosofia. E esta, nunca mudara'.

Reiteramos  que, embora haja uma periodicidade, poderemos lancar artigos, codi-
gos, resenhas e conteudo multimidia, mesmo fora do periodo  de  publicacao,  em
especial sobre assuntos que estejam em alta no momento. Portanto, nao hesite em
nos enviar contribuicoes em qualquer periodo do ano, e fique  atento  ao  nosso
feed RSS para informacoes extras.

Por fim, agradecemos a todos aqueles que contribuiram para esta edicao. Nao re-
cebemos apenas contribuicoes de artigos, mas tambem de resenhas e ate' mesmo de
entrevistas. Portanto saiba que estamos aceitando qualquer tipo de material pa-
ra publicacao que seja adequado `a revista.

Desejamos  uma  boa  leitura e esperamos que voce goste do material apresentado
nesta edicao.

staff[2], The Bug! Magazine

Lista de artigos:

[ --- The Bug! Magazine
                    _____ _              ___               _
                   /__   \ |__   ___    / __\_   _  __ _  / \
                     / /\/ '_ \ / _ \  /__\// | | |/ _` |/  /
                    / /  | | | |  __/ / \/  \ |_| | (_| /\_/
                    \/   |_| |_|\___| \_____/\__,_|\__, \/
                                                   |___/

                      [ M . A . G . A . Z . I . N . E ]

.> 0x00 : staff, The Bug! Magazine
        : T'bug fhtagn - introducao

.> 0x01 : rfds
        : Using man for fuzzing to root

.> 0x02 : thotypous
        : Engenharia Reversa em Aplicativos Java

.> 0x03 : Ephexis
        : Satelites

.> 0x04 : Spike Spiegel
        : FreeBSD -- Basico Desenvolvimento de modulos

.> 0x05 : augur
        : Telefones Publicos e CSA: Estrutura e exploracao

.> 0x06 : F-117
        : Malware: Introducao a criacao de malwares

.> 0x07 : staff, The Bug! Magazine
        : Entrevista: Felipe Andres Manzano

.> 0x08 : contrib
        : Entrevista: Tobias Becker

.> 0x09 : contrib
        : Resenha: uCon Security Conference

.> 0x0a : varios autores
        : Random stuffs

As ediçoes anteriores da TBM podem ser encontradas no site do projeto.Longa vida a uma das melhores ezines brasileiras.

[]‘s

Instalando e usando o rkhunter.

O rkhunter e uma ferramenta de detecção de rootkits. Um rootkit é uma especie de trojan que busca se esconder de softwares de segurança e do usuário utilizando diversas técnicas avançadas de programação. Rootkits escondem a sua presença no sistema, escondendo suas chaves no registro (para que o usuário não possa vê-las) e escondendo os seus processos no Gerenciador de Tarefas, além de retornar sempre erros de “arquivo inexistente” ao tentar acessar os arquivos do trojan. Rootkits também utilizam-se, muitas das vezes, de drivers, isto é, arquivos de sistema, para se esconderem de antivírus, que ao lidarem com essas situações, irão “pensar” que o rootkit é um serviço legítimo do sistema operacional.
Diversos trojans utilizam essas tecnologias com o objetivo de dificultar sua remoção e o fazem com sucesso: os rootkits mais avançados são bem difíceis de serem removidos. Muitos antivírus hoje conseguem identificar e eliminar essas pragas.

Instalando e usando o rkhunter

Basta baixa-lo em http://sourceforge.net/projects/rkhunter/

Extrair e executar o installer.sh, que ele sera instalado. Após a instalação bastar fazer o update.

#rkhunter --update

Com isso ele ira fazer o update do seu banco de dados. Para iniciar o processo de detecção.

# rkhunter -c

Ele irar iniciar a detecção de rootkits, e uma ferramentas bastante intuitiva, para mais informações sobre o rkhunter.

$ man rkhunter

Lembrando que o rkhunter não é a única ferramenta de detecção de rootkits, também existe o excelente chkrootkit

[]‘s

Música para animar[001]

Música: Safe Home

Banda: Anthrax

Ler mais »

Usando o comando time

O comando time fornece o tempo de execução de um programa,muito util para testes de desempenho de aplicações,ele utiliza 3 medidas:

  • Real:o tempo total utilizado pela aplicação,desde sua execução até a finalização.
  • user:exibe que o CPU usa para processar a aplicação.
  • sys:o tempo gasto pelo sistema para “ajeitar” tudo no kernel mode,ou seja carregar,mover o código e iniciar a execução.

Sintaxe

bash-3.1$ time /bin/ls
real    0m0.003s
user    0m0.001s
sys    0m0.002s

Como nós somos pequenos!

Chega a ser inimaginável como o tamanho do universo é cada vez ficando maior,sempre que pensamos que já achamos o maior encontramos outro maior ainda.

[]‘s

Pagina 1 of 41234
SEO Powered by Platinum SEO from Techblissonline