sobota 18. října 2014

Dehumanizace

Po dlouhé době se vracím k téhle publikační rovině, kterou ač nikdo nečte, beztak považuji za důležitou osobní výpověď ke světu. Měla by určitě občas i odrážet morální cítění a obavy z jevů v naší společnosti. A k tomu se právě nyní potřebuji vyjádřit, protože začínám mezi Čechy cítit zhoršené nálady. Dehumanizace je tuším poměrně nový pozorovaný jev z psychologie, který měl na svědomí mnoho masových vražd lidí určité skupiny, válečné zločiny a pogromy... Bohužel nemůžu za svým postojem stát jako psycholog a filozof, abych tím přispěl dobrému úsudku vahou vzdělance. Nu což, já nejsem zdaleka prvním člověkem, který považoval za důležité se alespoň zmínit. Jedná se o jev, který se převážně objevuje jako davový, čímž se pro jedince mnohonásobně ztěžuje dostat podnět k sebereflexi.


V první řadě vám připomenu otázku, před kterou mnozí z vás již jistě stáli. Jede-li tramvaj bez kontroly po kolejích a vy vidíte, že dozajista zabije pět dělníků na kolejích, ale vedle vás je výhybka, kterou vagon pošlete na kolej, kde se momentálně nachází pouze jeden dělník, přehodili byste výhybku? Na chvíli se nad tím zamyslete... Pravděpodobně byste výhybku přehodili, protože matematika tohoto jednání je nezpochybnitelná. A teď... Dovedete si představit, že se potom setkáte s rodiči, manželkou, dvěma dětmi, sedmiletou dcerou a devítiletým synem toho dělníka? Jak byste jim vysvětlili, že jste zabili jejich syna, manžela a otce? Když se dostaneme do takové situace, začne se naše vnímání obracet druhým směrem, tak jako kdybych otázku položil následovným způsobem: tramvaj se řítí na skupinu pěti dělníků, vy jste na mostě nad koleji a vedle vás stojí muž dostatečné velikosti a hmotnosti, aby tramvaj svým tělem zastavil, a nyní stojíte před otázkou, zda byste jej strčili pod vagon, pro záchranu oněch pěti mužů. Matematika té situace je úplně stejná. Stejně jako předtím se s vaším přičiněním změní situace tak, aby zemřela pouze jedna osoba, a nikoli pět. Přesto už většina z vás nemůže aplikovat stejný princip.


A tím jsme u zdroje problému. Kdy je pro vás jiná osoba člověkem jako jste i vy, a kdy se pro vás život některé bytosti stane pouhou matematickou otázkou. Nemálo-krát a nemálo-kde jistě v Německu za Druhé světové války zaznívalo "čím méně židů, tím lépe". Vědecky vzato je snadno zjistitelné, kdy člověk jiného člověka vnímá jako lidskou bytost nebo jako hmyz podle toho, které části mozku aktivuje při jeho posuzování. V okamžiku, kdy se nezapojí část mozku, která má na starosti společenské chování, empatii a sounáležitost s lidmi, při pohledu na útrapy jistého člověka, tak se jedná o dehumanizaci a pozorovatel by sám neměl problém danou osobu mučit nebo zabít. Tento jev je bohužel více než běžný ve válečné zóně.

Dnes se u nás řeší tolik otázek, které se týkají lidských práv a svobod s tak zbytečnou vervou a složitou argumentací, ačkoli ty humánní, rozumné a morální odpovědi jsou velice jednoduché. Mohou homosexuálové vychovávat děti? Máme na našem území potlačovat Islám? Máme Romům brát sociální dávky? Měl by stát opravdu rozhodovat z vůle lidu, nebo by měl rozhodovat morálně a rozumově? Takové otázky řešeny tímto způsobem "nestranného vyjadřování médií" vedou společnost k negativním náladám k diskutovaným skupinám a teprve potom vznikají odpovědi, jež jsou tak amorální, a dochází k plošné dehumanizaci.

pondělí 19. května 2014

Kali Linux prvně v rukou!

Tak ho mám! A je to s ním docela nelehké, co se zacházení týče, ale s pomocí všemožných přispěvovatelů, videoblogerů a znalců v oboru publikujících své návody na webu jsem i něčeho dosáhl. Kali Linux je Unixová distribuce navržená zkrátka pro hackery. Má plno předinstalovaných nástrojů všemožného využití. To, čím jsem se zatím prokousal je jen špička ledovce a přesto to vydalo na hodinové video - neopomenul jsem ho sem přidat, přirozeně.

Rád bych dovysvětlil pár věcí, které jsem zachitil na video. Mám totiž pocit, že snad i díky nekonečnému opakování při natáčení jsem se při některých věcech nevyjádřil úplně jasně. Tak v první řadě jsem opravdu točil několikrát, ale čísla která jsem uvedl ve videu holt - sorry - nepopisujou realitu. Taky bych měl upozornit na krátký výskyt sexuální tématiky. Aplikaci virtualbox jsem musel bohužel poměrně složitě shánět, protože verze ze standardních zdrojů obsahovala nějakou nekompatibilitu, která bránila její použitelnosti.



Metasploit Framework pracuje s exploity a payloady. Exploity mají za úkol využít zranitelnosti aplikace, zatímco payloady představují způsob jejich využití (např převzetí kontroly nad některými funkcemi). Například jsem se pomocí exploitu snažil nakazit pdf soubor v tomto videu použitého payloadu. V takovém případě by se ta moje aplikace evil.exe spustila při otevření pdfka. To se mi ale nepodařilo, pro mne zatím z neznámého důvodu. Celkově je Metasploit výborně navržen tak, aby vzájemně exploity a payloady byly kompatibilní.

No a nakonec ophcrack abych to upřesnil, hesla se ukládají v hashi, v případech, kdy není třeba je textově vytahovat zpátky. Hash je zkrátka nevratná šifra, ale pokaždý, když zahashujem stejný slovo, vyjde stejný hash. Pomocí tohoto principu spojeného s frekvenční analýzou pak ophcrack zkouší hashovat různá hesla a porovnává je s hashem hledaného hesla. V okamžiku kdy se revnají hashe, se rovnají i hesla. Hesla zakódovaná LM hashem jsou rozdělená na dvě části, proto jsou i ve videu rozdělena. Krom toho jsou také automaticky převedena na velká písmena, takže nezáleží na velikosti písmen. Ovšem protože XPčka jsou poslední OS, který používá LM hashování a používá zároveň NT hash, a pravděpodobně porovnává obojí, tak se při popletených velikostech písmen autentizace nezdaří...

PS.: i HATE shells...

pátek 16. května 2014

Můj první hack

Tak tedy přiznávám. Čas od času si jen tak pro radost zkusím, jak snadné nebo složité to vlastně je, vlámat se někomu do počítače. A když už člověk něco málo naprogramuje v nějakém množství jazyků a přečte si něco o způsobech, jak se to vlastně dělá... No tak prostě neodoláte :) A nakonec se ukáže, že je to hračka. Většina lidí totiž klikne na každou blbinu jak banda ovcí. Přemejšlím co bylo úplně první... Ale asi první, na co si teď vzpomínám, byl fake facebook. Prostě jsem - doufám že jste už slyšeli o html kódu - tak jsem tenhle kód zkopíroval z přihlašovací stránky facebooku a jen nepatrně jej upravil. Tím se stalo, že po pokusu o přihlášení se přihlašovací údaje zapsali do jednoho souboru a tohle všechno pomocí pár krátkých řádků v html kódu a v php. Nakonec právě proto teď nemůžu na svůj web odkazovat z facebooku, protože mě v pár dnech začli blokovat. A díky tomu, že někdo někde komentoval náš web a použil slovo phishing, teď víme, jak se to vlastně jmenovalo.

Vlastně ten komentář vzniknul na fóru nějakého serveru divokých kmenů, protože jsme se stejným způsobem snažili ukrást pár účtů tady. A teď si vzpomínám - zdaleka to nebyla první zkušenost s hackingem. První byl tzv. Brute Force útok na emailové účty. Brute Force útok znamená, že program, který tento útok vykonává, testuje třebas tisíc hesel za vteřinu (kolik mu dovolí rychlost připojení), dokud se autentizace nepodaří a pak si zapamatuje úspěšné heslo. K tomu účelu bylo vytvořeno také obrovské množství tzv. wordlistů, což jsou seznamy slov, která jsou často jako hesla používaná. Takže pokud máte heslo typu heslo001, 12345, nebo jednoduchá slova jako čtyřlístek, tak se bojte.


Ne, nebojte... Od té doby pokročili, pitomci. Na seznamu je například omezen počet autentizací, poté jste na nějaký čas blokováni. Ale centrum.cz nebo volny.cz zůstávali dlouho pozadu. Mimo jiné jsou teď od uživatele požadována hesla s nějakým velkým písmenem a číslem a podobný kraviny. Pak už nelze nic jiného, než testoval hesla jako kombinace písmen a to je vám tolik možností, že to může trvat roky, se někam prolámat.

No a v neposlední řadě jsme si hráli s keyloggerem. Takže pro vysvětlení je keylogger nástroj, který zaznamenává stisknutá tlačítka. Obvykle se myslí tlačítka klávesnice. Já si koupil jeden hardwarový, po domácku dělaný. Používal se jednoduše tak, že se zapojil mezi klávesnici a počítač. Takto jsem jej zapojil někde ve škole a nechal ho tam. Po pár dnech jsem si jej opět vyzvedl. Potom měla ta potvora zákeřná tlačítko, kterým vyvolala v podstatě opětovné stisknutí posledních zapamatovaných příkazů. Mohlo jich být tak jedno sto tisíc. A aby se ta data zaznamenala všechna, byl k tomu malý prográmek, který na ně musel čekat. Škoda, že jsem zrovna tohoto žraločka ztratil. Jak o něm teď vyprávím, už mi chybí.

Jak se v tom poslední dobou šťourám, našel jsem spoustu zajímavých věcí. Na vysvětlování bych potřeboval ještě spoustu řádků, ale vzpomínáte si určitě, když jsem mluvil o ophcracku, který láme hesla do windowsů v článku o XPčkách. Hesla woken jsou uložená v jednom souboru, zakódovaná v hashi. To je to heslo pozměněné pomocí některého šifrovacího algoritmu tak, aby nebylo možné jej dešifrovat. Zkrátka nevratně. Tenhle ophcrack používá brute force útok - tedy zkouší hesla zašifrovat stejným algoritmem a poté je porovnává s hashem hledaného hesla. Současně ale kombinuje tzv. frekvenční analýzu - odhaduje, podle znaků v hashi jaká slova či písmena jsou v hesle. Našel jsem taky speciální linuxovou distribuci, která je určena právě pro lámání se do počítačů lomeno bezpečnostní testování. Jmenuje se Kali Linux, a rozhodně stojí za pozornost.

Srandovní - prý distribuce pro penetrační testy... :)

neděle 13. dubna 2014

XPčka

XPčkám se stmívá...
Ono to funguje tak... Hackeři, kteří si někdy říkají Secure Testři (obrazně řečeno), čas od času příjdou na nějakou nedokonalost některého algoritmu a způsobu, jak ji využít. Obvykle to pak zveřejní na svých blozích, nebo to povědí rovnou microsoftu, kdo ví. Potom v microsoftu vytvoří záplatu, která bezpečnostní problém odhalí.

Teď se ale programování záplat ukončilo, takže až nějaký hacker příjde s novým problémem, stane se postupně mezi pirátskou komunitou známým a nějakým způsobem (většinou omezeným) se dostane o něco blíž, k prolomení se do vašeho systému. Pak už je jenom na vás, zda se necháte oblafnout nějakým trikem, který tento jeden nedostatek umožňuje. Postupem času se začne objevovat víc problémů a uživatelé, i ti zkušení, se ocitnou pod palbou sméček, které mu lítají rovnou pod nosem na monitoru. Takže XPčka se sice nestanou nebezpečnými hned, ale riziko stoupá každým měsícem.

Mám-li poradit uživatelům počítačů, kteří si nechtějí pořizovat nový operační systém za brutální částky peněz, třeba i proto, že vaše sestava neposkytuje dostatečný výkon pro visty, sedmičky nebo osmičky, nebo nechcete kupovat licenci, jejíž levnější verze se váže na základní desku a s jejím selháním i končí, přejděte na unixovou distribuci (ubuntu, fedora, linux, MAC, apod.).

Tuhle jsem se musel prolamovat heslem v BIOSU. Někteří z vás asi vědí, že se stačí podívat dovnitř PC a zkratovat určité dva piny - a dojde k resetu továrního nastavení. Takže to byl celkem fofr. Potom jsem se musel prolamovat heslem pro přihlášení do WinXP, a kdyby mi tady fungovala moje stolní sestava, měl bych to za deset minut. Program nazvaný Ophcrack dovede prolomit heslo do XPček během neuvěřitelných deseti sekund. Já měl trochu problémy se za a) dostat k souborům, v nichž jsou hesla uložena právě díky zkurvené desce, za b) problém s bootováním toho počítače se kterým jsem pracoval, a za c) jeden menší problémek při instalaci Ophcracku do distribuce Ubuntu. No a pak to trvalo asi tři vteřiny.

Na webových stránkách vyhodnysoftware.cz jsem se dočetl, proč si tento prodejce myslí, že XPčka není nebezpečné používat, a prodává je za 1190 až 1290 Kč. To je podle mě prvotřídní zlodějna, už jen proto, že sedmičky prodává za nepříliš rozdílných 1890 Kč. Také samozřejmě doporučuje koupit raději sedmičky (stojej víc peněz), ale nadruhou stranu, odrazuje od koupě osmiček (které by zas neprodali, protože jsou drahé) monologem o jejich problémech v začátcích. Chcete-li si ty hovadiny přečíst, jsou ZDE. Upozorňuji, že všechny informace mají pochopitelně podpořit jejich marketing, ne podat reálný obrázek.

neděle 30. března 2014

Teserakt II

Pokud jde o obrázek v našem předchozím článku, nesmíte to brát tak, jak to vypadá. Krychle, která se v určitém okamžiku nachází uvnitř větší krychle ve skutečnosti není uvnitř, je celá za ní. Zkuste se raději dívat na spojnice úseček a představit si, že jsou všechny navzájem kolmé. Nebo se podívejte na úsečku, a snažte se si její nesrozumitelné zkracování představit jako posun dozadu - od sebe. Nebo si vyberte něktorou z okrajových krychlí, sledujte její rotaci a periférmě pozorujte jak se chová její okolí. Tak se možná nejlépe přiblížíte čtyřrozměrné představě. V předchozím díle jsem se mimojiné snažil vysvětlit jak se dochází k podobě a vlastnostem teseraktu, dnes jsem se raději místo vysvětlování rozhodl poskytnout vizuální zkušenost:

Pro pozorovatelé, zvyklé na trojrozměrný prostor vznikají ve čtyřrozměrném některé nečekané události... Například představíme-li si dvě plochy - pokud jsou rovnoběžné a neshodné, nemají žádný společný bod. Pokud jsou různoběžné, mají společnou přímku. Ve shodnosti pak mají společnou plochu. Ve čtyřrozměrném prostoru narozdíl od trojrozměrného je také možné, aby měli dvě plochy společný právě jeden bod. Asi se to nijak netýká našeho teseraktu, jen předkládám další důsledek vymykající se lidskému chápání.

neděle 23. března 2014

Idiotská aplikace nekonečných řad a teorie relativity


Kamarád se mě před časem zeptal, pokud vypínač zmáčknu po osmi sekundách, pak po čtyrech, dvou, jedné, půl, čtvrt sekundě a pořád dál, jestli bude po šestnácti vteřinách světlo svítit nebo bude zhasnuté...

Ptal se mě proto, že taková série stisknutí vypínače musí zákonitě po šestnácti sekundách skončit, ale stisknutí vypínače musí proběhnout nekonečněkrát. Protože tento teoretický experiment beru velice vážně, vyberu si značkový vypínač, na takové je totiž dva roky záruka, takže bude sranda ho zlikvidovat za šestnáct vteřin. Jeho reálná životnost bude okolo 100 000 stisknutí, ale v pohodě, k tolika se ani nedostaneme ;) Vzdálenost, kterou musí vypínač urazit při přepínání je tak 5mm, zaručeně bude sranda počítat jeho rychlost.

Pro začátek si jako výchozí polohu vypínače řekneme „vypnuto“ a vyzbrojíme se kalkulačkou. Rozsvítím a počkám osm vteřin. Pak zhasnu a počkám čtyři. Znovu rozsvítím a čekám dvě vteřiny. Zhasnu, po dvou vteřinách rozsvítím, za vteřinu zhasnu. To bylo šest stisknutí v patnácti sekundách. Ve zbylé vteřině musím zmáčknout vypínač už jenom nekonečněkrát, tak se do toho dáme...

Po osmnáctém stisknutí se vypínač pohybuje rychlostí 74 km/h při zhasínání, takže bychom to neměli zkoušet v obci. Dvacáté stisknutí už taknějak hraničí s tím, kolik se vůbec dá autem vytáhnout, 295 km/h... To zas zrovna zhasínáme. Čtyřiadvacátý stisk (logicky opět zhasínací) se pohybuje rychleji než nejrychlejší projektil ze střelné zbraně. Pravděpodobně už dávno před tolikátým stiskem proletěl zdí, ale což, pokračujem.

Když jsem se snažil spočítat po kolika sekundách dochází k 32. stisku, kalkulačka ukázala 16 s – tak máme hotovo ne? Mno bohužel už je to číslo tak blízké šestnácti, že se to vymyká její programové přesnosti. No a teď se dostáváme k hranici proveditelnosti. Matematikcky se lze dostat k jakémukoli praštěnému součtu nekonečných řad, ale pro časoprostor a hmotu platí nějaká pravidla. Při 41. stisknutí vypínače rozsvítíme světlo nejspíš naposledy. To s ním totiž pohnem rychlostí 171798,7 km/s, a když teď zkrátíme čas na polovinu, museli bychom značně překročit rychlost světla...

Co se stane pak? Ehm... Nemám tušení. Aby se nám to podařilo, potřebujeme teoreticky nekonečné množství energie. V teoretickém ohledu tady možná můžeme přistoupit k tomu, že bude stačit energie celého vesmíru, čili proměníme vesmír na 100% entropii. Nebude tedy už moc co zhasínat. Další věc je, že by se vypínač octl v cíli zhasínání dřív, než by byl zmáčknut. Co by to s ním udělalo taky jen těžko předpovědět, ale nějak mám dojem, že mi to nabourává tu 16-ti vteřinovou hranici. Možná by zmizel do jiného vesmíru, možná by se vzhledem k množství energie do něj vložené proměnil na neskutečně masivní černou díru. Každopádně by to dopadlo fatálně a záruční lhůta vypínače by už nebyl až tak zajímavej problém.

Mohl bych spočítat o kolik dřív bude vypínač v poloze vypnuto, než bude zmáčknut, nebo bych mohl při celém tom výpočtu zvážit zrychlení, které musí vypínač mít aby dosáhl rychlosti a nejspíš bych díky tomu zjistil, že bude po záruce mnohem dřív. Ále na to jsem docela málo placenej. Možná někdy jindy přinesu zajímavé závěry, pokud se nějaké objeví.

Obecně zmuchlanej vesmír

Posledně jsme se bavili o tom, že podle speciální teorie relativity se při těsně podsvětelné rychlosti čas relativně zpomaluje. Mimo jiné, se také ve směru pohybu zkracují vzdálenosti. A priori letíme-li těsně podsvětelnou rychlostí tak ano, okolí je zpomalené, stejně tak my jsme zpomaleni pro okolí, a kdybychom před sebe svítili baterkou, zdálo by se nám světlo velice rychlé. Pro vnější pozorovatele to dává smysl, oni v pohybu mají zpomalený čas, takže se jim uvnitř bude zdát, že jim světlo utíká rychleji, než jak to tady vidím já. Z pohledu letících už je ta představa horší - světlo nám uteče hrozně rychle, my se pohybujeme hrozně rychle a támhle na zemi jsou zpomalení, měli by tedy vidět světlo utíkat mnohem rychleji. Tady to částečně zachraňuje ta kontrakce délek. Délky se pro nás zkrátí, ale pro ty venku zůstávají stejné (vyjma pohybujícího se objektu, který bude také zkrácen), takže světlo musí ve skutečnosti urazit větší vzdálenost, než jakou my uvnitř vidíme. Zbytek nesrovnalostí řeší relativita současnosti.

Tak to by byl souhrn speciální teorie relativity. Některé jevy jsou celkem spolehlivě dokázané díky urychlovači částic. Částice, které mají v klidu velmi krátkou životnost se ve velmi vysokých rychlostech udržely "naživu" mnohem déle. Obecnou teorii podporují mnohé další měřené vlastnosti vesmíru - nedávno pozorované gravitační vlny, černé díry, pokusy s vlivem zrychlení na čas... Mimochodem správnost pozorování gravitačních vln se zatím prověřuje, ale pokud by se výsledky ukázaly správné, došlo by zřejmě k hromadné sebevraždě mnoha kosmologických teorií, možná i některých teoretiků. Některé teorie gravitační vlny nepředpokládají vůbec a některé předpokládají jejich projev v jiné míře, než bylo naměřeno.

Myšlenka relativity je taková, že každá hmota nebo hmotný objekt se ve vesmíru pohybuje po nejkratší dráze. Tato dráha se ale nenachází pouze ve třech rozměrech, ale také v čase. Odtud se bavíme o časoprostoru. Hmota, jako třeba planeta, způsobuje zakřivení časoprostoru. Po těchto čárách křivosti pak mají tendenci putovat další objekty a padat směrem k planetě. Nádherně tuto představu uplatníme při ponížení dimeze vesmíru na dvourozměrnou. Pokud je vedle planety nepohyblivý objekt vzhledem k této planetě, stále se pohybuje v čase. Vlivem křivosti se jeho pohyb v čase postupně mění v pohyb v prostoru, podobně jako se polohová energie mění v pohybovou v nestabilní soustavě.

Jak nás to napadlo? Pokud jsme někam přitahováni, měli bychom pociťovat působení síly. To se ale neděje, ve chvíli, kdy padáme k zemi. Působení gravitace se tedy nedá považovat za působení síly. Proto vznikla myšlenka nejkratší trajektorie nikoli v prostoru, ále v časoprostoru. Sílu pociťujeme až zde, na zemi, působením země na nás. Země nám brání se pohybovat po nejkratších trajektoriích časoprostoru.

V souvislosti s tím by se podle relativistického modelu měl objekt, který je vychylován z nejkratší dráhy - působí na něj síla - rychleji pohybovat v čase. Jinými slovy objekty, které pociťují zrychlení nebo zpomalení, stárnou rychleji. Tentokrát však né relativně, ale absolutně - dilatace času. Zrychlující nebo zpomalující objekt vnímá okolní vesmír časově zpomalený, zatímco okolní vesmír vnímá objekt zrychlený. Když se tedy vymaníme z působení síly na naše nohy od Země a necháme se třeba "padat" na zemské orbitě, začnou se naše hodinky zpožďovat za hodinkami pozemšťanů.

A jak si tady tak popisuju tuhle slavnou teorii, nechám si prostor na příští část, kde se budu věnovat některým zmíněným i nezmíněným paradoxním jevům.