|
|
Yahoo livreaza emailurile incet |
|
|
Yahoo livreaza emailurile cu intarziere
In ultimele luni s-a observat o livrare intarziata a emailurilor de la Yahoo catre alte domenii. Pentru ca nu am avut insa o dovada clara pana acum, nu s-a putut spune cu siguranta ca este de la ei. Insa azi, printr-un email venit de la o persoana dupa aproape o luna am putut dovedi acest lucru.
| © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
Noi tehnici stors banii |
|
|
Inventivitatea spamului uneori depaseste imaginatia...
Dupa ce am vazut multe multe multe tipuri de spam si phishing, azi a aparut un tip nou. Dupa cum puteti vedea mai jos, cineva trimite emailuri la o baza de date imensa de adrese, cu un email emotional prin care ne anunta un deces fictiv, prin care desigur la final cere o donatie.
This is an e-mail that is to all of the people who I have had contact with since February of 1997 when I was first introduced to e-mail and A...
| © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
Vivasms chiar functioneaza |
|
|
Un business bine gandit, care chiar functioneaza: VIVASMS
Exista multe sisteme "fa bani online" care apar si dispar de pe internet, piramidale, sau pur si simplu pacaleli. Insa Vivasms a venit in sfarsit cu un sistem viabil, limitat la 5 nivele.
Mai exact ofera 0.03 Euro pentru fiecare SMS cu reclama care il primesti, si 0.01 Euro pentru fiecare SMS care o persoana recomandata de tine il primeste. Este o suma infima comparat cu banii pe care ei ii primesc pentru fiecare SMS de la cei care fac advertising prin sistemul lor, de aceea este si viabil acest business si in mod sigur o sa il vedeti o lunga perioada de timp in Romania (iar la cat doreste lumea bani de nicaieri, in mod sigur o sa devina un trend).
Pentru a va inscrie in sistemul lor va trebuie o "recomandare" din partea unui utilizator deja existent, asa ca pentru ca noi l-am testat deja, aveti linkul magic mai jos pentru a va inscrie:
http://www.vivasms.ro/h/996f647448
| © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
FBI foloseste exploituri 0day |
|
|
FBI banuit ca a folosit un exploit 0day al Firefox pentru a prinde utilizatorii Tor
Luna august a inceput prost pentru unii utilizatorii Tor, un serviciu folosit in general pentru securitatea si protejarea anonimatului. Astfel ca anumite site-uri gazduite de Freedom Hosting (numite si hidden services) au avut pus un javascript pentru a downloada si lansa un cod pe calculatoarele vizitatorilor. Folosind un bug 0day (nepublicat/proaspat publicat) al Firefox pana la version 17.0.7 exclusiv, programul trimitea adresa de IP si numele calculatorului catre un server din Washington.
Electronic Frontier Foundation trage un semnal puternic de alarma, pentru ca Tor este folosit de catre dizidenti, activisti ai drepturilor omului, surse mediatice, iar daca anonimatul lor este compromis, poate duce la politie politica, arestari, asasinate etc... | © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
Valuri de spam cu joburi false |
|
|
Spambotii rusesti trimit in continuare valuri de spam
De cateva luni, spambotii controlati de rusi trimit valuri de spam. In general continand oferte de job-uri sau idei de investitii in actiuni pe bursa, email-urile vin aparent chiar de la persoana care le primeste, astfel realizand o confuzie totala printre utilizatorii incepatori.
In cazul in care aveti gazduire web de la ABO NET acest spam este filtrat automat, daca aveti gazduire la alti provideri unde nu aveti filtre antispam acceptabile fiind chiar o problema daca nu este filtrat, se poate ajunge la o rata de mii de email-uri pe ora in anumite cazuri. Ca sa va faceti o impresie asupra impactului, ABO NET a filtrat ca exemplu pentru jobgoogle-ro.com peste 30.000 ip-uri care trimit astfel de email-uri (numarul fiind in crestere). In cazul in care doriti gazduire la ABO NET pentru email-ul dvs. pretul este infim: 1.9euro/luna cu spatiu/trafic nelimitat.
Chiar daca domeniile sunt folosite in general o singura data cateva zile pana spamul este filtrat in totalitate si nu mai are efect, pana acum putem enumera (si puteti filtra urmatoarele domenii):
jobgoogle-ro.com
matchmaker.com
googlejobs-ro.com
worldofconsult.com
euro-jobsconsulting.com
ejobsro.com
eurojobsconsulting.com
consulting-euro.com
consultinevropa.com
myjobbg.com
bestjobscom.ro
europacareers.com
myjobro.com
In cazul in care doriti sa configurati SPF-uri, atentie sa nu va filtrati insusi domeniul dvs, filtrul SPF trebuie sa actioneze dupa autentificare SMTP, altfel nu o sa mai puteti trimite email-uri de pe adrese diferite de cea a serverului daca o sa configurati SPF-ul gresit. | © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
Noutati Google AdWords |
|
|
Noutati Google AdWords
În această după-masă am anunţat un set important de îmbunătăţiri aduse Google AdWords, numit campanii optimizate.
Astăzi, oamenii sunt permanent conectaţi şi alternează între platformele de comunicare pentru a discuta, cumpăra şi a se distra. Acest public îşi doreşte rezultate relevante pentru locaţia lor, activitatea lor şi la momentul potrivit. Campaniile optimizate vă permit să ajustaţi anunţurile voastre şi să adaptaţi bugetele licitate în funcţie de locaţia clientului, platforma pe care o utilizează şi momentul zilei.
Această schimbare este una semnificativă aşadar, pentru a afla mai multe detalii despre campanii optimizate, vă invităm să accesaţi anunţul nostru oficial sau vizitaţi website-ul dedicat campanii optimizate pentru informaţii complete.
Pentru a asigura o tranziţie cât mai uşoară către noile campanii optimizate, Google Engage pentru Agenţii va fi în contact cu voi pentru a vă oferi ghiduri pas cu pas, hangout-uri şi materiale de prezentări astfel încât să puteţi promova multiplele beneficii ale campaniilor optimizate către clienţii voştri. Vă rugăm să urmăriţi cu atenţie comunicările ce vor urma pe această temă.
| © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
Anonymous face o petite pentru DDoS |
|
|
Anonymous a trimis o petitie lui Obama pentru a legaliza DDoS
Ei spun ca DDoS-ul poate fi comparat cu un protest al unor oamenii care blocheaza intrarile in institutii, si oarecum au dreptate. De asemenea au cerut ca cei care fac inchisoare pentru atacuri de tip DDoS sa fie liberi si cazierul sters.
Desigur, uita sa spuna ca protestul in cauza insa aduce institutiile in imposibilitatea de a mai raspunde solicitarilor normale, site-urile fiind complet inaccesibile dupa atacurile in masa ale Anonymous. Sa nu uitam Payback, Wikipedia, Gaza si multe altele.
Petitia nu a fost semnata de cineva anume sau de vre-un grup organizat. In fond dupa cum nu stie mass-media, Anonymous nu este o grupare organizata ci un concept, in care oricine poate sa faca parte doar pentru ca vrea sau nu vrea. Nu exista nici o inscriere, legitimatie sau alte mijloace de identificare, pur si simplu trebuie sa aderi la anumite idei care crezi ca sunt reale si vrei sa le sustii, si poti sa nu aderi la ce nu esti de acord. Nu exista lideri sau alte lucruri organizate. | © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
Pisica cibernetica periculoasa |
|
|
Un hacker se joaca cu politia de-a soarecele si pisica...
Cand crezi ca le-ai auzit pe toate, tot hackerii vin sa mai animeze putin planeta. La sfarsitul anului de revelion, cel care a facut iesys.exe numit si "remote control virus" a trimis politia japoneza la vanatoare de pisici, lasand o dovada ca el este cel care a facut virusul si bucati de cod sursa ascunse pe un stick in zgarda unei pisici.
Astfel ca cel care a facut virusul s-a gandit sa se distreze cu mass-media si politia din Japonia, si printr-o serie de ghicitori i-a dus la pisica cu pricina, care avea in zgarda si un stick cu bucati din codul sursa al virusului. Virusul a fost popular in acea zona, dupa ce mai multe amenintari cu bomba s-au facut de pe calculatoarele unor victime, politia mereu arestand doar persoanele gresite. Chiar si dupa ce hackerul le-a spus pozitia pisicii, politia tot a cautat-o gresit, incat a fost nevoie sa vina cu completari pentru a gasi pisica...
Hackerul a ramas anonim in continuare, recompensa pentru prinderea lui este de aproximativ 25000$ | © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
DNS poisoning si Google |
|
|
DNS poisoning pacaleste marea parte a mass-mediei din Romania
Pentru ca probabil lumea s-a obisnuit deja cu stirile facute pe genunchi, astazi totusi avem o noua dovada a incompetentei jurnalistilor cand vine vorba de stiri. Atat Mediafax (care este sa zicem fluxul principal de stiri din Romania), cat si multe alte ziare si site-uri mari, sa amintim de exemplu Capital, Realitatea TV, Cotidianul si multe multe altele, au sarit ca arse ca google.ro a fost spart. Mass-media romaneasca astfel este responsabila pentru ca a pus la dispozitia celor care au facut acest atac cookie-urile tuturor celor care au vizitat site-urile afectate, dupa ce au auzit la televizor ca ele au fost sparte. Va dati seama ca fiind redirectati toti catre serverul din Olanda, acolo li se putea lua cookie-ul, parole, etc. Sa vedem cine o sa isi ceara scuze public.
Desigur, nu este o stire uzuala, pentru ca daca te gandeai putin... cam care erau sansele ca Google dupa ce a avut un server spart, sa il mentina si online asa spart cu orele (later edit: cu toate ca nu si-a curatat cacheul pe 8.8.8.8 timp de cateva ore, rusine Google!)... De aceea pentru ca am fost contactati de cativa cunoscuti am verificat si din pacate pentru berzele din mass-media care au scris stirea in cauza fara sa o verifice, Google nu a avut nici un server spart. A fost doar un atac de tip DNS poisoning.
Cum se manifesta acest tip de atac? Nu este un atac uzual, cu care vanatorii de "hackeri" din mass-media care fura bani de pe Ebay sunt obisnuiti. Probabil ca fiind prea tehnic, nici nu o sa il inteleaga prea curand. Pe scurt:
- calculatorul dvs. ca sa gaseasca un site pe internet, gen google.ro, trebuie sa stie adresa IP al google.ro, pentru ca nu se conecteaza la site-ul google.ro ci la serverul care are IP-ul alocat google.ro unde va cere site-ul pentru google.ro
- aceasta conversie intre IP si google.ro, este facuta de serverele DNS, mai simplu spus ele spun ca daca tu cauti google.ro il gasesti la 62.231.91.84 de exemplu
- pentru ca internetul este structurat ierarhic, majoritatea oamenilor folosesc serverele DNS ale providerului de internet, care la randul lui in general ori le foloseste pe ale providerului de internet superior ierarhic sau ia direct rezultatele din ROOT servere
- ROOT serverele, sunt autoritatea suprema cand e vorba de DNS, sunt servere foarte securizate, rapide, care proceseaza cantitati enorme de cereri. Ele sunt imprastiate pe tot globul, tocmai pentru a nu se bloca tot internetul daca de exemplu pica un meteorit pe unul din ele
- daca cineva reuseste ca intr-unul din aceste nameservere pana la ROOT servere sa configureze ca google.ro pointeaza catre un site din Algeria, toti clientii de internet care folosesc acel nameserver, o sa aiba surpriza sa ajunga pe serverul din Algeria
Din datele initiale exista doua versiuni. Ori hackerii in cauza au reusit sa sparga un root server (de exemplu ROTLD) sau sa ruteze traficul catre el in alta parte, ori au folosit o vulnerabilitate pentru DNS si au facut poisoning masiv la toate nameserverele vulnerabile care le-au gasit in Romania. Tinand cont insa ca serverul public al Google 8.8.8.8 raspundea cu IP-ul hackerului cand era cerut google.ro, lucrurile sunt foarte complexe. Daca nu a fost poisoned din cauza Google, a fost din cauza ROTLD sau altui ROOT server de unde Google a facut resolve.
Solutia pentru clienti: daca aveti deja in cache-ul calculatorului site-ul din Algeria, nu aveti ce face decat sa asteptati pana expira DNS caching-ul.
Va mai pot ajuta si urmatoarele:
- restart la router/modem
- apoi restart la calculator, sau inchideti toate aplicatiile ce folosesc internet-ul si dati click pe Start, Run si comanda "ipconfig /flushdns" (desigur fara ghilimele)
- daca in continuare va apare site-ul din Algeria, inseamna ca serverul DNS pe care il folositi la provider are in cache intrarea cu Algeria si nu aveti ce sa faceti decat sa ii sunati sa ii dea un flush sau sa asteptati (24-48 ore)
Si pentru ca ieri mass-media ne-a intoxicat cu "hackerii" care fura bani de pe carduri, ii anuntam printre picaturi ca in general furtul de bani de pe carduri prin mijloace electronice se cheama carding. Iar in jargon, cei care se ocupa de carding in Romania, se numesc "carderi". Daca obtin datele printr-o pagina falsa, care de exemplu seamana cu Ebay, se cheama phishing. Iar daca acele carduri sunt obtinute din bazele de date ale vre-unui server pe care l-au spart, abia atunci poti sa zici ca ai hackeri care se ocupa cu carding.
(insa pentru a evita polemicile, probabil alta data discutam si despre ce inseamna hacker, cracker, blackhat, social-engineering etc)
| © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
Wordpress accepta Bitcoin |
|
|
Wordpress accepta Bitcoin ca plata pentru upgrade-uri
Cu o atitudine de adevarat pionier, Wordpress se risca si accepta plati cu Bitcoins pentru clientii care vor sa faca upgrade la platforma Wordpress. Dupa ce Bitcoin a fost putin jumulit ca imagine din cauza "problemelor de securitate" care mai exact erau probleme ale utilizatorilor, se credea ca lumea se va indeparta de acest mijloc de plata imposibil de taxat.
Bitcoin a fost blamat cand de pe un cloud s-au furat cateva wallet-uri (portofele) digitale desigur, care contineau peste 200.000 dolari. Fiind imposibil de urmarit circuitul banilor digitali, cei care au avut acesti bani desigur nu au avut nici o sansa sa ii recupereze. Pe langa probleme de scalabilitate, acesta este singura problema reala a Bitcoin.
Pentru cei care nu stiu, Bitcoin este o moneda virtuala (care poate fi transferata oricand in bani reali si invers), avantajul ei fiind ca guvernele nu pot pune taxe pe tranzactii, ele fiind inexistente/imposibil de administrat. Utilizatorul are doar un cod (numit si wallet care inseamna portofel dealtfel), iar alocat acelui cod are o suma de bani, decentralizata. Cu alte cuvinte fara acceptul dvs. (sau mai exact fara a sti parola) nu va poate lua nimeni banii din wallet, sa vada cati si de unde aveti, ce ati facut cu ei. Desigur in detrimentul faptului ca daca ii pierdeti, nimeni nu vi poate recupera.
Exista multe servicii care accepta Bitcoin, mai ales servicii digitale, licente, site-uri cu VOD, pentru adulti, freelancer si mai ales este folosit in tarile in care Paypal si alti jucatori de plati online nu vor sa se bage si nu accepta tranzactii din acele tari. | © Gazduire & Web Hosting & Inregistrare domenii: stiri, informatii, anunturi, manuale, howto |
|
|
|
|
|
|