Hostování projektu SourceForge…

Aneb konečně jsme nastavili zrcadlo!

Asi před rokem jsme se dozvěděli od společnosti Ignum, provozující lokální zrcadlo populárního úložiště pro open source projekty SourceForge, že v hostování tohoto zrcadla již nadále nebudou pokračovat. Navrhli jsme jim, že bychom v tomto projektu, který bezpochyby slouží lokální internetové komunitě, pokračovali u nás v rámci CZ.NIC. Po krátké debatě jsme se nakonec dohodli, že vybudujeme zrcadlo od znovu na vlastním hardware a převzali jsme od nich hlavně know-how týkající se rozjezdu celého procesu v rámci provozovatele SourceForge. Vlastní realizace nějaký čas zabrala, protože kromě nákup HW bylo nutné vyřešit celou záležitost papírově.

V Polsku se objevil nový a obzvlášť záludný útok na domácí uživatele

Akademický CSIRT tým CERT Polska upozornil předminulý týden na nový a velmi nebezpečný útok, který zneužívá nedávno nalezené chyby v domácích routerech. Útočníci při něm změní DNS servery v routeru na DNS servery ovládané útočníky. Pokud si pak oběť vyžádá například adresu www.skvelabanka.cz, útočník ji může přesměrovat na jím ovládané webové stránky. Tento útok postihne všechna zařízení, která jsou v koncové síti připojena, lhostejno, zda se jedná o mobilní telefon, tablet s OS Android, MAC či PC s OS Linux nebo Windows. Takto se útočníkům efektivně podařilo překonat problém s multiplatformním prostředím, které obvykle brání rozšíření klasického bankovního malwaru na více platforem. Na druhou stranu je útok omezen přítomností zranitelného routeru v dané síti.

Konference P2D2 očima databázového specialisty z CZ.NIC

Ve čtvrtek 6. února se v posluchárně MFF UK na Malostranském náměstí v Praze konalo pravidelné každoroční setkání českých vývojářů a uživatelů databázového systému PostgreSQL s názvem „Prague PostgreSQL Developers Day 2014“, zkráceně P2D2. Jednalo se již o sedmý ročník konference, kterou za nezbytné podpory sponzorů pořádá Czech and Slovak PostgreSQL Users Group (CSPUG). Konference jsem se zúčastnil a rád bych Vás stručně seznámil se zde prezentovanými tématy.

Stav přístupnosti webů našich zdravotnických zařízení

Přístupnost webů je důležité téma, které řeší především tvůrci webových stránek určených hlavně lidem s různými schopnostmi a zdravotními postiženími. Jsou-li webové stránky správně navrženy, vyvinuty a upraveny, pak k informacím a funkcionalitám mají přístup všichni uživatelé víceméně bez rozdílu. Dostupný web vychází vstříc různým potřebám, například vizuálním, motorickým a potřebám mobility, sluchovým, nebo kognitivním.

Vrchní soud v Praze: pro realizaci povinností z rozhodnutí není třeba žalovat CZ.NIC

Není žádným tajemstvím, vlastně právě naopak, že sdružení CZ.NIC dlouhodobě poskytuje pomoc ve sporech o doménová jména. Nemůže samozřejmě nabízet právní poradenství v konkrétních případech, ale na stránkách sdružení je k dispozici detailní návod, jak postupovat v případě sporu o doménu, vysvětlení, co znamená rozhodčí doložka a také rozpis, jaká rozhodnutí soudu může CZ.NIC vykonat a jakým způsobem.

Další novinky v mojeID: veřejný profil nebo propojení se sociálními sítěmi

V závěru svého předchozího příspěvku na téma redesign webu mojeID jsem naznačil něco málo o dalších novinkách, které pro uživatele mojeID připravujeme. Neuplynul ještě ani měsíc a již vám zde mohu avizované nové funkcionality představit „v plné výbavě“.

Projekt NetIDE zahájen

Jedním z pojmů, které dnes hýbou telekomunikačním světem, jsou softwarově definované sítě (SDN). Tomuto tématu jsem už před časem věnoval příspěvek, takže jen krátce připomenu, že koncept SDN vychází z modelu sítě složené z „hloupých“ přepínačů a centrálního řídícího systému zvaného kontrolér.

Co nám říká aféra kolem Yahoo?

Ti z Vás, kteří čtou naše aktuality z bezpečnosti, možná před časem zaznamenali informaci týkající se nebezpečné reklamy, která byla součástí stránek yahoo.com. Klienti, kteří navštívili yahoo.com, obdrželi jako součást stránek také reklamy ze serveru ds.yahoo.com.

Některé z těchto reklam však byly nebezpečné. Tyto reklamy byly vložené jako rámce, které odkazovaly na další domény, z nich pak vedlo přesměrování na další adresu obsahující exploit kit zaměřený na chyby v Javě. V případě úspěšné exploitace byl pak na počítač návštěvníka stránek yahoo.com nainstalován některý z následujících malwarů:

– ZeuS
– Andromeda
– Dorkbot/Ngrbot
– Advertisement clicking malware
– Tinba/Zusy
– Necurs

Podle odhadů postavených na návštěvnosti stránek yahoo.com a obvyklé percentilové úspěšnosti v případě těchto útoků (okolo devíti procent) se odhaduje, že každou hodinu, po níž byly tyto reklamy na yahoo.com poskytovány, bylo některým z uvedených virů nakaženo 27 000 návštěvníků.

Proč o tom píši? Protože jsme tentokrát měli štěstí. Zdá se, že čeští uživatelé nebyli cílovou skupinou tohoto útoku (reklama byla primárně zaměřena na Rumunsko, Velkou Británii a Francii). Navíc yahoo.com nepatří v ČR mezi nejpoužívanější služby. Jenže nikde není řečeno, že příště se podobný útok nebude šířit ze stránek, které jsou v České republice populární.

Každá společnost, která prodává reklamu, může být podobným způsobem zneužita. Proto je potřeba, aby konečně koncoví uživatelé vzali na sebe zodpovědnost za správu a údržbu svých počítačů.

Devítiprocentní úspěšnost těchto útoků je prostě příliš vysoké číslo a je jasné, že se útočníkům podobné akce stále vyplatí. Přitom by stačilo, kdyby uživatelé udržovali své programové vybavení aktualizované, protože v případě použití různých exploit kitů se v drtivé většině případů jedná o již známé a záplatované zranitelnosti.

Bohužel nejde jen o soukromí a finance těchto nezodpovědných uživatelů. Jejich nezájem může mít v propojeném světě Internetu dopad na další uživatele. Otázkou je, jak přimět uživatele, aby se sami starali o stav svých počítačů.

Pavel Bašta