Varčen Google / Power Saving Google

I do open Google website more than 50 times per day. Even a simple “watt-metter” shows a big difference in power consumption when displaying white background or black background so “smart guys” invented Google in which has black background and saves energy. The main interface is black but also results are displayed on a black background. Check out more using the links below … / Google odpremo večkrat dnevno – sam nisem nikdar štel ampak belo okno se mi na zaslonu gotovo pojavi več kot 50 krat na dan. Že navaden merilnik porabe električne energije nam pri starejših t.i. CRT zaslonih hitro pokaže, da se ob predvajanju bele podlage na zaslonu porabi znatno več energije kot pri črni podlagi. Zato so si “bistre glave” izmislile iskalnik Google v črni preobleki – tako prostor za iskalni niz kot tudi vrnjene rezultate… Preberite si več na spodnjih povezavah.

Hvala Petri za informacijo! 🙂

http://www.blackle.com/ – Black Google

http://blogs.wsj.com/energy/2007/05/09/can-a-black-google-save-energy/ – Can a black Google save energy?

TRUE RANDOMNESS / RESNIČNA NAKLJUČNOST – QRBGS – http://random.irb.hr

If you want to get some random numbers using your PC you get so called pseudo-randomness that is random but still “guessable”. Croatian institut Ruđer Bošković released the project of first generator of true random numbers in the world. / Verjetno vam je že kdaj prišlo na misel, kako težko lahko kljub moderni tehnologiji dosežemo resnično naključna števila – v resnici se v računalništvu velikokrat uporablja t.i. psevdo-naključnost, ki v resnici ni tako nepredvidljiva. Inštitut Ruđer Bošković – Ceter za računalništvo in informatiko je objavil projekt prvega generatorja resničnih naključnih števil na svetu.

Več informacij o projektu / More info about project:

http://www.irb.hr/ – IRB uradna spletna stran / Official web site of the Institute
http://www.irb.hr/hr/cir/ – IRB – Center za računalništvo in informatiko
http://random.irb.hr/ – Quantum random bit generator service
http://qrbg.irb.hr/ – Quantum random generator

I’m making a difference! – MSN Messenger v funkciji dobrodelnosti

Vsakic, ko začnete pogovor in imate v MSN Messenger imenu eno od izbranih dobrodelnih organizacij, Microsoft donira denar za izbrano dobrodelno organizacijo. Ideja programa “I’m” je v bistvu da uporabniki sporocilnega sistema Messenger k svojemu imenu (POZOR! K imenu ne v comment!) dodajo eno od organizacij, ki so na voljo.
Glede na to, da nas ne stane nic oziroma se ob našem imenu pojavi simpaticen logitip “I’m” vas vabim, da si dodate eno od spodaj nastetih organizacij in s tem pripomorete k akciji.

Po nekaterih blog-ih in forum-ih so se razvile debate o tem, ali je I’m res dobrodelna akcija ali le akcija Microsofta za hitrejšo “distribucijo” nove različice popularnega programa Messenger. Vprašanja kot so: “Zakaj I’m “storitev” ne deluje na starejših različicah?”, “Ali Microsoft pod pretvezo dobrodelnosti le pospešuje uporabo novejše različice?”
Osebno v nujnosti nadgradnje sporočilnega sistema MSN Messenger ne vidim nobene težave, ker je pa morda glede na tehničen vidik delovanja sistema “I’m” morda zahteva povezana tudi z najnovejšim MSN Network Protocol različica 15. Ne glede na razlog ocenjujem podpihovanje nestrpnega pisanja do Microsoftove iniciative kot negativno, ker imamo uporabniki še vedno na izbiro veliko “paleto” sistemov instant sporočanja in z nadgradnjo MSN Messengerja ne izgubimo čisto nič.

Vec informacij:
http://im.live.com/Messenger/IM/Home/ – Uradna spletna stran projekta
http://im.live.com/Messenger/IM/About/ – Kako nastavim MSN Messenger

… nekaj blog člankov:
http://www.hongkiat.com/blog/what-is-this-msn-i%E2%80%99m-icon-all-about/
http://www.alisonbryan.com/thoughts/2007/03/msn_im_making_a_difference_ini.html
http://www.chinadaily.com.cn/china/2007-03/18/content_830399.htm
http://www.m3nghua.com/what-is-msn-im-logo/
http://www.dotcomunderground.com/blogs/2007/03/10/msn-im-all-about-charity/

Google Cache – Anonymity with caches / Google “predpomnjenje” – Anonimnost s “predpomnjenjem”

This article in English .pdf / .doc

Celo na nekaterih varnostnih seminarjih v Sloveniji sem večkrat slišal kako pravi “hackerji” uporabljajo Google cache za pregled spletne strani žrtve brez, da bi pustili sledi svojih IP naslovov na žrtvinem strežniku.
V resnici temu ni tako, saj Google Cache vseeno ne shranjuje vsega in ob povezavi na Googlov link “Cached” oziroma “Posnetek” se določeni paketki vsmerijo tudi na “online” različico spletne strani. To se lahko lepo vidi iz dveh primerov narejenih s programom tcpdump.

Izsek prometa – IP:port to IP:port
Na prvem primeru lahko vidimo povezave na vrata 80 – v prvih vrsticah prihaja do komunikacije s Googlovimi strežniki v peti vrstici pa vidimo povezavo na IP naslov spletne strani, ki smo jo želeli gledati skozi “posnetek” oziroma “cache”.

“TCP stream” HTTP izpis

Na drugem primeru pa lahko vidimo izsek HTTP prometa iz katerega je jasno razvidno, da tekstovno vsebino strani prejemamo iz Googlovih Cache strežnikov, slike pa vseeno pobiramo z “originalne” spletne strani. V tem koraku se lahko vprašamo o naši anonimnosti, saj se je v tem primeru na spletnem strežniku, kjer gostuje spletna stran, ki smo si jo želeli ogledati skozi Googlov “posnetek” zabeležil naš IP naslov v trenutku, ko smo iz njega začeli pobirati slike. Še huje! Med 6 in 12 vrstico je jasno videti da smo strežniku, ki gostuje “originalno” spletno stran poslali REFERER polje iz katerega je razvidno, da smo si spletno stran želeli ogledati preko Google “posnetka”.
Za ohranjanje aninimnosti torej Google Cache NI primerna rešitev, svetujem ogled spletne strani http://tor.eff.org/ projekta TOR – Anonymity online.

Eve – Real time 3D visual network surveillance

This article in English .pdf / .doc

Čisto po naključju sem naletel na spletno stran skupine Cult of the Dead Cow – CDC, kreatorjev nekoč zelo zanimivega “orodja” imenovanega BO – Back Orifice. Orodje je omogočalo povezavo prek porta 31337 na “okužen” računalnik na katerem si potem praktično počel karkoli. Tudi v Sloveniji se je okrog leta 1998 našlo kar precej takšnih računalnikov še posebej v šolah.
Na spletni strani skupine CDC sem našel zanimivo povezavo na spletno stran http://www.whitedust.com/eve, kjer sem našel še zanimivejše orodje – Eve realtime 3D visual network surveillance – program, ki nam v realnem času izrisuje prostorsko (3D) sliko (v resnici nekakšen video posnetek) omrežja.

Project web site

Project web site

Poleg te funkcije nam omogoča še vključitev grafa, ki nam v realnem času izrisuje 2D graf prometa ter tekstovnega izpisa povezav “od kod / kam” z IP naslovi ter vrati.
Najnovejša različica (v trenutku pisanja tega prispevka) 1.3.1 omogoča še nekaj zanimivih funkcionalnosti in sicer:

– v prostoru je omrežna oprema predstavljena kot: moder kvadratek (računalnik na katerem poganjamo Eve oziroma Eve Agent*), vijoličen kvadratek predstavlja računalnike ter ostalo omrežno opremo v lokalni mreži (tako si interpretira tudi računalnike na drugi strani VPN tunelov) ter rdeč kvadratek, ki ponazarja računalnike izven našega omrežja.

– promet, ki se pretaka pa je označen kot: zelena črta, ki je na določenih mestih odebeljena (siv krogec) predstavlja TCP “potoček” ali TCP stream. Siv krogec na tej zeleni črti pa predstavlja “skoke” ali HOP-e med usmerjevalniki v omrežju, nekakšna rdeča zvezdica predstavlja TCP paket, modra zvezdica predstavlja UDP paket, zelena zvezdica pa ICMP paket.

Ob prvem zagonu programa Eve moramo nastaviti nekaj osnovnih nastavitev in sicer ime mrežne kartice na kateri bomo “poslušali”, grafični gonilnik (DirectX, Software rendering …), širino in višino okna ter dodatno funkcionalnost naslov/ime ter uporabniško ime in geslo za dostop do MySQL baze v katero lahko program shranjuje celoten promet in si ga lahko na ta način kasneje predvajamo.
Ob zagonu programa se na ekranu pojavi le naš računalnik (moder kvadratek), privzeti prehod (gateway) ter DNS strežnik (lahko jih je tudi več). Takoj za tem pa se na podlagi prometa, ki se odvija na mreži začne izrisevati kopica kvadratkov.
Pozicije kvadratkov so izračunane na podlagi IP naslova tako, da se vam bodo določeni na primer strežniki vedno – ob vsakem zagonu pojavili na istem mestu.
V paketu dobite po novem tudi dva agenta, ki lahko tečeta tako na Windows kot tudi na Linux sistemu – slednja pa nam ne prikazujeta prometa v realnem času temveč ga samo zapisujeta v MySQL bazo. Promet lahko potem z Eve Viewerjem gledamo – v novi različici 1.3.1 je stvar poboljšana tako, da lahko sedaj določimo tudi natančen čas začetka predvajanja.

Project web site

Project web site

V trial različici programa Eve se imena na “kvadratkih” naključno izmenjujejo tako, da ne bo mogoče nikdar natančno ugotoviti kateremu kvadratku ustreza kateri IP naslov zato vam predlagam da projekt podprete s 25€ in iz Whitedust boste dobili registracijske podatke, ki jih nato vnesete v program. Registracija bo delovala na vseh novejših različicah (free updates for life, free support for life).

Kot registrirani uporabniki ob enem postanete tudi člani Eve Active Participation – bloga, foruma ali kakorkoli že, kjer lahko glasujete za “dobrote”, ki jih razvijalci Eve trenutno izdelujejo, objavite vaše predloge ali “listo želja”, berete kaj pišejo drugi uporabniki in spremljate na katerem koraku so razvijalci.
Sam sem imel možnost testirati tako “skoraj polnofunkcionalno” trial različico kakor tudi “full” version. Program deluje v redu, predvsem se mi zdi zanimiv v primeru, da ga pustimo par ur prisotnega na omrežju – sam sem ga pustil ob tem, da sem izvajal ARP poisoning (z drugim programom) stikala tako, da se je obnašalo kot hub – tako je Eve dobila kar največ informacij o omrežju ter komunikaciji med lokalnim omrežjem in internetom.

Program bi priporočal predvsem izobraževalnim ustanovam saj lahko z njim resnično lepo ponazorimo delovanje omrežja v realnem času. Prav tako je program primeren za IT strokovnjake – za razna testiranja, ugotavljanje šibkih členov in podobno.
Eve lahko poganjate tudi kot ohranjevalnik zaslona. 🙂

Hvala Marku Andersonu – Whitedust za testno licenco

Več informacij:
http://www.whitedust.net/eve/ – spletna stran projekta
http://www.whitedust.net/eve/media.php – video posnetki, zaslonske slike …

Delček članka “Vroče točke” iz zadnje Mladine

… Z brezplačnimi hot spoti je najdlje prišla Nova Gorica, saj je z brezplačnim brežičnim internetom pokrit skoraj ves center Nove Gorice oziroma Bevkov trg. Kiwi-fi Network je postavil pet dostopnih vročih točk, projekt pa je nastal v sodelovanju s klubom goriških študentov in Mostovno. Idejni vodja projekta Luka Manojlović pravi, da so se povezali tudi z nekaterimi lokali, ki so imeli ADSL priljuček uporabljali pa so ga le za za plačila preko POS terminalov. Priključki niso bili polno zasedeni, lastnike pa so prepričali, da del svojega dostopa do interneta delijo z drugimi. »Investicija v opremo je bila relativno majhen strošek, okoli 100.000 SIT,« pravi Manojlovič, ki dodaja, da se v njihovo omrežje lahko priključi vsak, obstaja pa nekaj omejitev zaradi varnosti. Sicer pa naj bi novogoriško omrežje v prihodnosti še naprej raslo. Kiwi-fi pa je tudi eden redkih slovenskih predstavnikov na seznamu Europe Free-hotspot.com. Na njihovem seznamu je trenutno že približno 1000 zastonjskih vročih točk po Evropi. …

Cerar G. (2.6.2007). Vroče točke. Mladina, (22), 54-55.

Več si preberite na:
http://www.mladina.si

Homework for attendees of my session at NT Konferenca 2007 / Domača naloga za udeležence mojega predavanja na NT Konferenci 2007

1.) Preglejte stanje svojih domenskih zapisov: http://www.dnsreport.com
2.) Preglejte, ali so vaši poštni strežniki že na kakšni od obstoječih črnih list: http://www.dnsstuff.com
3.) Preverite, da imate pravilne MX zapise ter A zapise. Preverite, da se ujema A zapis z PTR (reverse) zapisom (npr. posta.podjetje.si se razreši v 123.123.123.123 in nazaj iz 123.123.123.123 naj se razresi v posta.podjetje.si)
4.) Preverite server greeting z ukazom telnet posta.podjetje.si 25 odgovoriti vam mora z tromestno številko + A zapisom
5.) Veliko vprašanj se je nanašalo na scenarij:
Imam domeno podjetje.si ter domeno podjetje.eu. Kako nastavim poštni strežnik za obe domeni.
Poleg standardnih nastavitev Recipient policy na strežniku Exchange na DNS nivoju stvar uredimo takole:
Za podjetje.si naredimo A zapis posta.podjetje.si ter PTR posta.podjetje.si ter nastavimo MX zapis z utežjo 10 na posta.podjetje.si
Za podjejt.eu dodamo MX zapis, ki kaže na posta.podjetje.si – s tem načinom pravilno in po RFCju skonfiguriramo poštni strežnik tako, da bo sprejemal pošto za obe domeni.

si-whitelist.mostovna.com – sporocilo za javnost / public note

Pozdravljeni!

To sporocilo vam posiljam zato, ker ste tako ali drugace povezani informacijskimi tehnologijami.

V sklopu Multimedijskega centra Mostovna smo začeli s projektom izdelave seznama varnih slovenskih pošiljateljev – udelezba na tem seznamu vam omogoca, da bo posta z vasega streznika “preskocila” spam filtriranje na streznikih, ki bodo z nasim seznamom pregledovali veljavnost IP naslova posiljatelja. Prav tako pa vpis vasega streznika na seznam omogoca vasim partnerjem, da brez ovir prejemajo vasa postna sporocila.

Vpis ter uporaba seznama je brezplacna.

Vec informacij:

http://si-whitelist.mostovna.com
http://si-whitelist.mostovna.com/si-whitelist.mostovna.com-opis.pdf
http://si-whitelist.mostovna.com/si-whitelist.mostovna.com-opis.doc
http://si-whitelist.mostovna.com/si-whitelist.mostovna.com-opis.docx
http://mmc.mostovna.com

Exchange 2007 – Tips and tricks II / Exchange 2007 – Triki in nasveti II

Here we are with first document about some basic things that you need to know and need to configure for your Exchange 2007 to work properly… Check the Links section! 🙂 / Tukaj je moj prvi dokument z informacijami, ki jih potrebujete za pravilno delovanje vašega Exchange 2007 sistema… Preglejte sekcijo s povezavami! 🙂

Exchange 2007 h4rdc0re.pdf