<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://blackhole.sk" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>BLACKHOLE.sk - security - Comments</title>
 <link>http://blackhole.sk/topic/zone/security</link>
 <description>Comments for &quot;security&quot;</description>
 <language>en</language>
<item>
 <title>Re: Capture the Flag Application Security Challenge - Final </title>
 <link>http://blackhole.sk/topiccapture-flag-application-security-challenge-final#comment-26735</link>
 <description>&lt;p&gt;tak nejako :D&lt;br /&gt;
______________________________&lt;br /&gt;
There are no great men, only great challenges that ordinary men are forced by circumstances to meet. -- Admiral William Halsey&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 14:57:12 +0100</pubDate>
 <dc:creator>phb</dc:creator>
 <guid isPermaLink="false">comment 26735 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Capture the Flag Application Security Challenge - Final </title>
 <link>http://blackhole.sk/topiccapture-flag-application-security-challenge-final#comment-26734</link>
 <description>&lt;p&gt;Asi preto to nikto nespravil lebo boli lenivy ako ty :-) . Naco dekodovat kluc ked sa to da obfucknut ze.&lt;/p&gt;
</description>
 <pubDate>Thu, 30 Dec 2010 12:54:08 +0100</pubDate>
 <dc:creator>srnec</dc:creator>
 <guid isPermaLink="false">comment 26734 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re:  Narizeni</title>
 <link>http://blackhole.sk/topicconference-cyber-conflicts-cooperative-cyber-defense-center-excellence-nato-tallinn-estonsko#comment-26157</link>
 <description>&lt;p&gt;nariadit nemoze. Je to plne v kompetencii krajiny ako zareaguje na potencionalny utok (co je prakticky picovina pretoze ak uz chces dat nieco dole tak to robis pomaly a potichu tak aby si to nikto nevsimol a nie jak velka voda ze jeeeb, ale tak to je vedlajsie)&lt;/p&gt;
&lt;p&gt;co sa moze stat je, ze dotknute stroje poslu niekam na expertizu, pripadne si vymenia informacie o moznostiach utokov/obrany a pripadnych IP pre blacklist (to je clanok cislo 4 tusim)&lt;/p&gt;
&lt;p&gt;a nie som si celkom isty ako si vysvetlit clanok cislo 5. jedine ze ak bude utok  na krajinu tak cez mozno clenske staty poskytnu backup a reroutnu cas doleziteho trafficu krajiny cez inu (ale to je len moj dohad) a na druhej strane ak bude NATO utocit tak clenske staty pouziju svoje zdroje na este vacsi DDoS&lt;/p&gt;
&lt;p&gt;k0fein&lt;br /&gt;
/* no comment */&lt;/p&gt;
</description>
 <pubDate>Wed, 14 Jul 2010 16:52:54 +0200</pubDate>
 <dc:creator>k0fein</dc:creator>
 <guid isPermaLink="false">comment 26157 at http://blackhole.sk</guid>
</item>
<item>
 <title> Narizeni</title>
 <link>http://blackhole.sk/topicconference-cyber-conflicts-cooperative-cyber-defense-center-excellence-nato-tallinn-estonsko#comment-26156</link>
 <description>&lt;p&gt;Otazka zni:&lt;br /&gt;
Muze  NATO(USA) nejakym zpusobem naridit regulovani a kontrolu internetu clenskych krajin ?&lt;br /&gt;
Nebo muze pouze &quot;doporucit&quot; nejaky obdobne totalitni pristup ?&lt;/p&gt;
&lt;p&gt;---- -_ _-_- _-_  _ ---- -  -__- -_-- -_ _- - _&lt;/p&gt;
</description>
 <pubDate>Tue, 13 Jul 2010 19:38:47 +0200</pubDate>
 <dc:creator>Alexej</dc:creator>
 <guid isPermaLink="false">comment 26156 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Conference on Cyber Conflicts, Cooperative Cyber  Defense...</title>
 <link>http://blackhole.sk/topicconference-cyber-conflicts-cooperative-cyber-defense-center-excellence-nato-tallinn-estonsko#comment-26112</link>
 <description>&lt;p&gt;tvoj komment je sice pravdivy no je hlavne politicky (podla mna). &lt;/p&gt;
&lt;p&gt;vec ma dve hladiska.&lt;br /&gt;
1) profesionalne:&lt;br /&gt;
ked zodpovedni zacnu byt zodpovedni A ak spolocnost zacne objektivne posudzovat ich kroky, tak sa to zmeni... &lt;/p&gt;
&lt;p&gt;pokial sa kazdy bude snazit dostat na stolicku a ostat tam a snazit sa udrzat si tvar tak sa nezmeni nic. Neviem nakolko je politika odrazom spolocnosti v ktorej zijeme, no ja sa bezne stretavam s ludmi ktori si vymyslia hocijaku blbost a su schopni zvalit stagnaciu a neprofesionalitu na hocico len aby si nebodaj snad niekto nepomyslel ze oni spravili chybu (tu len poznamka, ze ludi co ti budu hovorit ze robis veci zle je vela a nie kazda kritika je objektivna). V pripade politiky a vlastne hocijakej institucie platenej z dani ludi to plati dvojnasobne. Musia si drzat image za kazdu cenu pretoze 1 chyba moze znamenat pad. Na druhej strane spolocnost je leniva a nema zaujem objektivne posudzovat co sa stalo (a to ani nehovorim o tom, ze je nainva a nevie o com hovori). Ved do kelu to patri k profesionalite ze sa ucim na vlastnych chybach (a na chybach druhych). Nepoznam cloveka co je fakt dobry a aspon raz v zivote neurobil mega fail chybu. To proste nejde. Preto je obraz toho, ze politik (a v podstate hocikto) nemoze robit chyby uplne zly.  No a to, co som hovoril uz niekolko krat - chciet zmenu a realne ju urobit musi spolocnost. Ziadni cesi/rakusania/madari/poliaci/americania/nemci a co javiem kto este nam sem poriadok robit nepridu. Tvrdime o krajine ze je nasa, tak sa o nu starajme. Tvrdime, ze v nej chceme slobodu a normalne podmienky - tak sa tak chovajme. Nikto - opakujem NIKTO iny to za nas neurobi. Pozri si napriklad comment k newske - progressbar.sk tu na blackhole. Ze nieco take nie je na vychode - no a ani nebude. Bud si to ludia z vychodu spravia (a ja im drzim palce a dufam ze im to vyjde) alebo to mat nebudu. Na to nepotrebuje nikto 3 vysoke skoly aby pochopil ze bez toho aby to niekto spravil to nebude. Bratislava ma to stastie ze tu ludia mali ochotu ist dotoho (a nepochybujem o tom, ze ak by to bolo naopak, ze na vychode nieco take je a v BA nie, tak by sa niekto z BA ozval ze preco to v BA nie je).  &lt;/p&gt;
&lt;p&gt;to co sa stalo v NBU a reakcia Kalinaka je nadhernou ukazkou toho ako si clovek co nema najmensiu predstavu o tom co hovori snazil uchovat tvar a odsunul problem zo &quot;sme kokoti lebo jebeme na zakladne bezpecnostne pravidla&quot; na &quot;neznami skilled hackeri nam naburali nase bezpecnostne systemy ktore su inak na najspickovejsej urovni&quot;.&lt;/p&gt;
&lt;p&gt;2) pravne:&lt;br /&gt;
pravny stat nie je moralny stat.To jest strucne a jasne: pravo != moralka.  Ak je protipravne nalogovat sa do systemu institucie XY a niekto to urobi tak musi celit zakonom. jednoducho povedane, ak by bolo nelegalne hybat prstami tak je clovek vinny ak nimi pohne. No a sudcu absurdita zakona zaujimat nemoze (pri posudzovani zavaznosti trestneho cinu). On moze (po priznani sa dotycnych, ze vec spachali) maximalne tak skumat polahcujuce okolnosti. Nic viac. (a opat, je na spolocnosti aby boli zakony pod drobnohladom a boli v sulade s moralkou)&lt;/p&gt;
&lt;p&gt;Toto co som napisal je prirodzene idealny pripad. To jest moja predstava toho ako by to mala byt je len velmi tazko realizovatelna, pretoze to by kazdy musel byt odbornik na vsetko a este k tomu aj do prace chodit. Aby som nebol ako ostatni co len poukazuju na fakt a nenavrhnu riesenie, tak by som to riesil tak ze by som sa snazil cez dostupne prostriedky vstepit jednak pocit vlastnickeho prava k veciam mladym ludom a detom a jednak zodpovednost za svoj zivot. Ti ktori su uz dospeli a cosi si odzili, tych uz nezmenime. Preto si myslim ze sa treba zamerat na mladych. Ludia musia pochopit, ze ked sa na veci vyseru tak sa to proti nim obrati. Ludia musia dostat vnutorny pocit ze chovat sa normalne voci ostatnym a respektovat ich je presne to ako to chceme robit. Ludia sa musia naucit, ze ked spravia nieco na hovno, tak sa to skor ci neskor dojebe. No a nakoniec, ludia by sa mali starat hlavne o seba a potom o druhych.&lt;/p&gt;
&lt;p&gt;...ach k0fein, k0fein... zas reakcia na 1/2 strany...&lt;/p&gt;
&lt;p&gt;k0fein&lt;br /&gt;
/* no comment */&lt;/p&gt;
</description>
 <pubDate>Thu, 01 Jul 2010 23:57:03 +0200</pubDate>
 <dc:creator>k0fein</dc:creator>
 <guid isPermaLink="false">comment 26112 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Conference on Cyber Conflicts, Cooperative Cyber  Defense...</title>
 <link>http://blackhole.sk/topicconference-cyber-conflicts-cooperative-cyber-defense-center-excellence-nato-tallinn-estonsko#comment-26110</link>
 <description>&lt;p&gt;Pekne zhrnutie bezzubej konferencie. Uvidime ci takato medzinarodna sumarizacia vedomosti dokope zodpovednych na zmenu, minimalne hesla 123.... Verim ze podobne prusery sa nestavaju iba v slovakiastane.&lt;/p&gt;
</description>
 <pubDate>Thu, 01 Jul 2010 17:19:22 +0200</pubDate>
 <dc:creator>srnec</dc:creator>
 <guid isPermaLink="false">comment 26110 at http://blackhole.sk</guid>
</item>
<item>
 <title>putty</title>
 <link>http://blackhole.sk/topiczabudnute-schopnosti-ssh-dynamic-forwarding-k-bezpecne-von#comment-25624</link>
 <description>&lt;p&gt;alebo &lt;code&gt;PUTTY.EXE -load nazov_session&lt;/code&gt;&lt;br /&gt;
my paradnoidnejsi pouzivame aj kluce a kopec divnych nastaveni a takto je to pohodlnejsie&lt;/p&gt;
&lt;p&gt;pouzivam tento postup na pripojenie na firemne domino, jediny problem je obnovenie spojenia pri vypadku, nejak som to nerozchodil&lt;/p&gt;
</description>
 <pubDate>Mon, 08 Feb 2010 18:14:19 +0100</pubDate>
 <dc:creator>srnec</dc:creator>
 <guid isPermaLink="false">comment 25624 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: SSH dynamic forwarding a.k.a. bezpecne von</title>
 <link>http://blackhole.sk/topiczabudnute-schopnosti-ssh-dynamic-forwarding-k-bezpecne-von#comment-25622</link>
 <description>&lt;p&gt;Na windows masine nie je odveci vytvorit si *.bat subor a do neho napchat napriklad nieco taketo:&lt;/p&gt;
&lt;p&gt;&lt;code&gt;&amp;quot;C:\Program Files\PuTTY\putty.exe&amp;quot; -D 8080 -P 22 -ssh user@server.com&lt;/code&gt;&lt;br /&gt;
----------&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://blog.byteleak.com/&quot; title=&quot;Píšeme o programovaní, operačných systémoch, iPhone a o informačných technológiach všeobecne.&quot;&gt;tommyhot&lt;/a&gt;@hackingmachine:~$&lt;/strong&gt; &quot;zly zly lunex&quot; &amp;amp;&amp;gt; /dev/null&lt;/p&gt;
</description>
 <pubDate>Sun, 07 Feb 2010 21:38:07 +0100</pubDate>
 <dc:creator>tommyhot</dc:creator>
 <guid isPermaLink="false">comment 25622 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Upload súborov v PHP a nebezpečné GIF obrázky</title>
 <link>http://blackhole.sk/topicupload-suborov-v-php-nebezpecne-gif-obrazky#comment-22892</link>
 <description>&lt;p&gt;Myslím že by bolo ešte vhodné spomenúť ktoré prípony sú nebezpečné, teda ktoré prípony treba filtrovať.&lt;/p&gt;
&lt;p&gt;Mňa napadá php, php2, php3, php4, php5, php6, php7, php8 (aj pre budúcnosť), htm, html. Ktoré ešte ? js, asp, .htaccess ? Je ten zoznam vôbec konečný ? &lt;/p&gt;
&lt;p&gt;Asi je jednoduchšie spraviť whitelist pre súbory jpg, jpeg, gif, bmp, zip, rar, txt, doc, pps ... ?&lt;/p&gt;
</description>
 <pubDate>Mon, 16 Mar 2009 10:38:08 +0100</pubDate>
 <dc:creator>mirex</dc:creator>
 <guid isPermaLink="false">comment 22892 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Ako fungujú internetové platby cez i-banking</title>
 <link>http://blackhole.sk/topicako-funguju-internetove-platby-cez-i-banking#comment-21852</link>
 <description>&lt;p&gt;Ako myslis dakujem za radu&lt;/p&gt;
</description>
 <pubDate>Sun, 18 Jan 2009 16:43:30 +0100</pubDate>
 <dc:creator>DAEM</dc:creator>
 <guid isPermaLink="false">comment 21852 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Ako fungujú internetové platby cez i-banking</title>
 <link>http://blackhole.sk/topicako-funguju-internetove-platby-cez-i-banking#comment-21839</link>
 <description>&lt;p&gt;Ak chces, aby ta tu niekto bral vazne, tak nepouziway thaketo pitchowiny. Na pisomny prejav odporucam slovencinu.&lt;br /&gt;
==&lt;br /&gt;
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.&lt;/p&gt;
</description>
 <pubDate>Fri, 16 Jan 2009 15:13:53 +0100</pubDate>
 <dc:creator>pX</dc:creator>
 <guid isPermaLink="false">comment 21839 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Ako fungujú internetové platby cez i-banking</title>
 <link>http://blackhole.sk/topicako-funguju-internetove-platby-cez-i-banking#comment-21838</link>
 <description>&lt;p&gt;welmi zaujimawy clanok . . .&lt;br /&gt;
niekoho ako wy hladam&lt;br /&gt;
a poprawde ma zaujima celkowo tento system platenia :)&lt;/p&gt;
</description>
 <pubDate>Fri, 16 Jan 2009 14:51:25 +0100</pubDate>
 <dc:creator>DAEM</dc:creator>
 <guid isPermaLink="false">comment 21838 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Storm Botnet: III. Od začiatkov až dodnes</title>
 <link>http://blackhole.sk/topicstorm-botnet-iii-od-zaciatkov-az-dodnes#comment-21804</link>
 <description>&lt;p&gt;Zaujimava seria clankov, jednoduche opisanie botnetov vseobecne a Stormu. 5*&lt;/p&gt;
</description>
 <pubDate>Thu, 15 Jan 2009 15:24:24 +0100</pubDate>
 <dc:creator>Numline1</dc:creator>
 <guid isPermaLink="false">comment 21804 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Storm botnet: II. Popis a funkcie</title>
 <link>http://blackhole.sk/topicstorm-botnet-ii-popis-funkcie#comment-21668</link>
 <description>&lt;p&gt;pravda, nemal som to pisat takym familiarnym sposobom. ked chces dokaz, nauc sa RE, zacni sa pohybovat v urcitych kruhoch, alebo citaj bulvarne clanky na dsl.sk, kde sa dozvies skutocne fakty :)&lt;br /&gt;
------------------------------&lt;br /&gt;
&lt;a href=&quot;http://blog.synopsi.com&quot; title=&quot;http://blog.synopsi.com&quot;&gt;http://blog.synopsi.com&lt;/a&gt;&lt;/p&gt;
</description>
 <pubDate>Wed, 07 Jan 2009 10:12:11 +0100</pubDate>
 <dc:creator>ehmo</dc:creator>
 <guid isPermaLink="false">comment 21668 at http://blackhole.sk</guid>
</item>
<item>
 <title>Re: Storm botnet: II. Popis a funkcie</title>
 <link>http://blackhole.sk/topicstorm-botnet-ii-popis-funkcie#comment-21663</link>
 <description>&lt;p&gt;doveruj, ale preveruj...&lt;/p&gt;
&lt;p&gt;zlate pravidlo :)&lt;br /&gt;
--&lt;br /&gt;
The best way to predict future is to invent it...&lt;/p&gt;
</description>
 <pubDate>Wed, 07 Jan 2009 01:39:28 +0100</pubDate>
 <dc:creator>triki</dc:creator>
 <guid isPermaLink="false">comment 21663 at http://blackhole.sk</guid>
</item>
</channel>
</rss>

