Carlo's profileBlog semiserio di CarloPhotosBlogListsMore ![]() | Help |
|
February 25 Attacco alle metodologie di criptazione della partizione di sistema o del drive di sistema (TrueCrypt, Microsoft BitLocker, Apple FileVault, etc...)Nel post su TrueCrypt 5 avevo già sottolineato che la feature innovativa di questa versione 5 è la capacità di criptare partizione o drive di sistema inserendo la PreBoot Authentication: appena prima del boot del sistema operativo ci viene presentata una finestra testuale che ci obbliga ad inserire la password definita in precedenza nel corso della procedura di criptazione della system partition o del system drive. L'inserimento della password corretta consente la decriptazione "on the fly" e quindi il boot del sistema operativo come in una consueta sessione di avvio; se ci venisse malauguratamente rubato il computer, il ladro in questione dovrebbe conoscere la password da inserire prima del boot e se tentasse di accedere offline al disco (ad esempio tramite un CD Live o più semplicemente estrendo il disco e collegandolo ad un suo computer) si troverebbe di fronte ad un insieme di byte incomprensibili (risultato della criptazione). La festure di system/drive encryption fornita da True Crypt 5 è analoga (in linea di massima s'intende, analogia in termini di concetto e di risultato finale) a Microsoft BitLocker (ultradocumentata feature aggiunta da Microsoft a Windows Vista) oppure al corrispondente FileVault della Apple (presente in MAC OS X 10.3 Panther e superiori). Un gruppo di ricercatori dell'università di Princeton ha scoperto una tecnica per riuscire a ricavare la password richiesta alla PreBoot Authentication direttamente dalla DRAM del computer. La tecnica si basa sul fatto che le DRAM disponibili per la maggiorparte dei moderni computer non eliminano immediatamente totalmente il proprio contenuto al momento dello spegnimento del computer (come si è portati a pensare): il contenuto della DRAM permane anche dopo lo spegnimento per periodi di tempo che variano da alcuni secondi a minuti interi (periodo di tempo che si allunga se viene raffreddata); chiaramente il contenuto non scompare all'improvviso ma si riduce col passare del tempo fino ad annullarsi totalmente. La ricerca effettuata pone particolare enfasi anche sulla correzione degli errori nel recovery della password in funzione del tempo trascorso e quindi della riduzione dei dati rimasti in memoria a partire dallo spegnimento.
I dettagli della ricerca con il pdf , immagini ed anche un video interessante sono diponibili all'indirizzo
February 23 CredDump: tool Open Source, Freeware e Platform Independent in Python per estrarre offline informazioni di un sistema Windows quali password hashes, lsa secrets e cached domain passwords
E' disponibile da poco quest'ottimo set di utilities che consente di ottenere le suddette informazioni segrete di un sistema Windows. E' scritto in Python ed è indipendente dal sistema operativo sottostante e quindi runnabile in qualsiasi sistema operativo che disponga di Python. Preleva le info richieste direttamente dai file del registro di windows . Supponiamo di avere accesso ad una partizione di disco che contiene Windows (N.B. Windows non in esecuzione): ci copiamo i file SAM, Security, SYSTEM del registro di sistema, e li diamo in input ai 3 applicativi di CredDump (lsadump.py, cachedump.py, pwdump.py) che ci restituiranno le info richieste. Come già sottolineato , questi 3 applicativi possono essere usati su qualsiasi sistema operativo che disponga di Python. CredDump è liberamente scaricabile all'indirizo http://code.google.com/p/creddump/. Riporto direttamente il file con le note informative ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ OVERVIEW creddump is a python tool to extract various credentials and secrets from It essentially performs all the functions that bkhive/samdump2, It is also the first tool that does all of these things in an offline REQUIREMENTS alldump has only been tested on python 2.5. It should work on 2.4 as python-crypto is required for its MD5/DES/RC4 support. To obtain it, For lsadump: system and SECURITY hives USAGE Dump cached domain hashes: Dump LSA secrets: Dump local password hashes: FEATURES * Platform independent operation. The only inputs are the hive files AUTHOR creddump is written by Brendan Dolan-Gavitt (bdolangavitt@wesleyan.edu). CREDITS * Massimiliano Montoro (mao), for reversing the mechanism Windows uses * Nicola Cuomo, for his excellent description of the syskey mechanism http://www.studenti.unina.it/~ncuomo/syskey/ * Eyas[at]xfocus.org, for x_dialupass2.cpp, which demonstrates how to http://www.xfocus.net/articles/200411/749.html [Note: the above is in Chinese, but quite comprehensible if you use * Nicholas Ruff, for his perl implementation of des_set_odd_parity, http://seclists.org/pen-test/2005/Jan/0180.html * Arnaud Pilon, for the details of how to retrieve cached domain, as http://www.securiteam.com/tools/5JP0I2KFPA.html * S�bastien Ke, for his cute hexdump recipe: http://aspn.activestate.com/ASPN/Cookbook/Python/Recipe/142812 LICENSE This program is free software: you can redistribute it and/or modify This program is distributed in the hope that it will be useful, You should have received a copy of the GNU General Public License ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ Raccomando vivamente la lettura del blog dell'autore all'indirizzo http://moyix.blogspot.com/ che contiene ottimi articoli inerenti la teoria che sta dietro agli applicativi che compongono CredDump. CredDump , come già sottolineato nelle note informative, necesssita del Python Cryptography Toolkit (PyCrypto): è disponibile un setup per Windows all'indirizzo http://www.voidspace.org.uk/python/modules.shtml#pycrypto L'utilizzo di CredDump su Windows può quindi essere sintetizzato nei seguenti 2 semplici passaggi 1) Download ed installa Python 2.5 2) Download ed installa PyCrypto Windows Binaries per Python 2.5 February 20 miniPE by DIGIWIZ: Windows Live CD aggiornato al 17 Febbraio 2008
E' disponibile la versione aggiornata al 17 febbraio 2008 di questo eccezionale Windows Live CD (Windows XP Professional avviabile da CD: nel BIOS va settato il CD prima dell'Hard Disk nell'ordine di boot) creato con Bart PE Builder. Pieno zeppo di software, invi inclusi svariati antivirus (questa versione contiene soprattutto gli ultimi aggiornamenti antivirus oltre che naturalmente diversi aggiornamenti di software vario ed all'aggiunta di nuovi applicativi). Utilissimo per scansioni antivirus offline (accesso a partizioni di sistema che non riescono ad avviarsi normalmente causa virus), tanti software per il recupero dati (data recovery), softwares per il data wiping (cancellazione definitiva di dati), software per backup e creazione di immagini di partizioni (Ghost, DriveImage, Acronis TrueImage, ...) e tanto altro a 360°. Lo si può scaricare direttamente all'indirizzo MiniPE.v2k5.09.03-XT__2008_02_17 (password del rar: "thecavern") Non vorrei sbagliarmi ma mi sembra che quest'indirizzo sia disponibile da poco tempo (ordine di giorni). L'ho downloadato ieri sera e lo scaricamento andava ad alta velocità solo che per esperienza personale gli indirizzi con questi contenuti stanno in piedi per periodi brevi , quindi appena ho tempo faccio un mirroring su alcuni sistemi di filesharing. Un paio di screenshot February 19 Tiny2003: versione molto leggera di Windows Server 2003 R2
Mi è sempre piaciuto creare versioni custom dei sistemi operativi di casa Microsoft: integrazione degli aggiornamenti, di configurazioni di sistema, di software, etc... il tutto magari con una bella installazione unattended o con la possibilità di selezionare il software da installare assieme a Windows, magari creare dei DVD con più di un sistema che al boot ti presentano una schermata per selezionare il sistma operativo che si desidera installare. Dal 2004, il vasto e variegato mondo del web è molto attivo al riguardo, abbondano forum in cui si trattano questi argomenti ed abbondano soprattutto anche i risultati concreti con diversi CD e DVD reperibili tramite le reti p2p o sempre più di frequente tramite gli innumerevoli servizi di filesharing con l'aumento di blog e topic di forum con i link relativi. Magari un giorno dedicherò un post intero (o magari un articolo completo sul mio sito) dedicato a tutto ciò che ruota attorno a questo mondo, con siti web contenenti documentazioni molto dettagliate, forum con discussioni approfondite, software per automatizzare i processi di customization del CD di installazione di Windows e per crearne versioni unattended e chi più ne ha più ne metta; ma tutto questo avverrà un giorno, forse ... se ne avrò voglia e soprattutto quando la recensione mi soddisferà in pieno. Per il momento volevo semplicemente segnalare un CD unattended di Windows Server 2003 R2 denominato Tiny2003 proprio perchè ci troviamo di fronte ad un Windows Server 2003 R2 che è stato spogliato di diverse sue features con l'obiettivo di renderlo il più possibile similare a Windows XP Professional: il bello è che ha dei requisiti di memoria RAM veramente ridotti (l'ho installato in emulazione su VirtualBox e dei 96 mega che gli ho riservato ne lascia liberi ben 25) ma al tempo stesso mantiene tutte le features fondamentali di un normale Windows XP Professional. L'installazione richiede la scelta manuale della partizione destinazione ed a quel punto è totalmente unattended; include tra gli altri anche Internet Explorer 7, WinRar e Sygate Personal Firewall. Riporto nel seguito il documento informativo molto dettagliato fornito dall'autore (quella in questione è l'ultima versione di Tiny2003, datata 28 Gennaio 2007) Info : L'ho installato con successo in emulazione su Innotek VirtualBox : di seguito alcuni screenshot Tiny2003 è presente nella rete eDonkey all'indirizzo seguente ed2k://|file|Windows-Tiny2003-Vista-Edition- (copia e incolla nel browser tutto in una riga) February 18 Velocizzare Firefox
Tempo fa, navigando sul web, avevo trovato un topic interessante (almeno per me che non ero al corrente della questione nonostante fosse una questione vecchia di anni) sul forum Non ho ritrovato il topic (forse starò già dormendo dato che mi pare fosse un topic Pinned ...) però a suo tempo avevo fatto copia e incolla del post di apertura Here's how tu speed up youre firefox 10x faster 1. Type "about:config" into the address bar and hit enter. Scroll down and look for the following entries: 2. Alter the entries as follows: Set "network.http.pipelining" to "true" set "network.http.pipelining.maxrequests" to some number like 30. This means it will make 30 requests at once. 3. Lastly right-click anywhere and select New-> Integer. Name it "nglayout.initialpaint.delay" and set its value to "0". This value is the amount of time the browser waits before it acts on information it recieves. try this and you can see the difference ........... Altri link sempre su questo tipo di modifiche (e anche con altro) sono i seguenti http://kb.mozillazine.org/Network.http.pipelining Sul concetto di HTTP Pipelining c'è poi tra le altre la seguente pagina di Wikipedia TrueCrypt: versione 5 con tante novità
Il 5 Febbraio 2008 è uscita la versione 5 di TrueCrypt : Free Open Source On-the-Fly Encryption. Questo programma non finisce di entusiasmarmi e fornisce con questa nuova release (tra l'altro seguita in data 12 Febbraio 2008 con l'aggiornamento 5a) tante novità (del resto l'ultima versione , la 4.3a, era datata 3 maggio 2007): solo per citarne alcune abbiamo un'interfaccia GUI per la versione destinata a Linux, una versione per Mac OSX (scusate se è poco) e come feature aggiuntiva la possibilità di criptare la partizione di sistema (ovvero la partizione in cui si trova il sistema operativo in cui eseguiamo TrueCrypt) ed anche l'intero drive di sistema (ovvero l'intero Hard Disk in cui si trova il sistema operativo in cui eseguiamo TrueCrypt e quindi la partizione del sistema operativo ed anche le eventuali altre partizioni e lo spazio non partizionato). Una volta criptata la partizione di sistema (o l'intero drive di sistema), prima del boot del sistema operativo ci si presenterà una semplice finestra testuale in cui inserire la password precedentemente definita in fase di criptazione: inserendo correttamente la password, partirà a questo punto il boot del sistema operativo; questa è la cosidetta autenticazione pre-boot che viene gestita dal TrueCrypt BootLoader: il TrueCrypt Boot Loader è situato nel primo cilindro del Boot Drive e nel TrueCrypt Rescue Disk (immagine CD che TrueCrypt ci crea nel corso della procedura guidata di criptazione e che serve appunto in caso di problemi con il TrueCrypt Boot Loader situato su disco). Riporto l'elenco completo delle nuove features direttamente dal sito ufficiale: New features:
Rimando per approfondimenti all'utilizzo diretto del programma soprattutto con l'ausilio della chiarissima documentazione. Questo programma è un autentico capolavoro sotto tutti i sensi. February 05 GOOGLE MAPS MANIA
Niente di meglio che cominciare la giornata con un bel Blog dedicato alle Google Maps February 04 Cartoni Animati anni '80 : M.A.S.K.
Si capisce dal titolo che questo topic ha poco a che fare con il tema portante di questo Blog ma ogni tanto si può disobbedire alle regole ed uscire dal seminato tenuto poi conto che proprio fuori tema non siamo (quanto odio gli [O.T.] nei forum, la gente viene nella tua comunità per determinati interessi e si trova con una sbroda di argomentazioni che non hanno nulla a che vedere con ciò di cui si vorrebbe discutere); diciamo che pur parlando di cartoni animati siamo sempre in tema informatico in quanto siamo in tema internet e più precisamente in tema di VideoSharing (si ... YouTube e compagnia bella). Su YouTube è possibile trovare i video musicali di qualsiasi gruppo incluse naturalmente performance Live (cosa impensabile fino a 10 anni fà) ed anche episodi di cartoni animati. Così per caso ho riscoperto uno dei miei cartoni animati preferiti di fine anni '80 (l'avevo rimosso dalla mente): M.A.S.K.
http://en.wikipedia.org/wiki/M.A.S.K. SIGLA INZIALE Su YouTube sono disponibili (nella versione originale in Inglese) i primi 5 episodi EP #1 The Death Stone EP#2 The Star Charriot EP#3 the Book of Power EP#4 Highway to Terror EP#5 Venom February 02 Freeware World: elenco un pò più sostanzioso; ... e dato che ci siamo un altro pò di Blog interessanti
Aggiorno il post precedente con un elenco più sostanzioso di links a siti web dedicati al mondo del Freeware http://www.thefreecountry.com/ Ne approfitto per buttar su un altro elenco di Blog che contengono qualcosa di interessante http://ph33r.org/ Alcuni non sono aggiornati da tempo però i post contenuti hanno qualcosa di rilevante. |
|
|