Arquivo de 08/07/2010

Foi descoberta ontem (07/07) à noite uma vulnerabilidade no módulo de MOTD do PAM no Ubuntu Linux. O MOTD (Message of the day), componente que mostra informação após o usuário fazer login na linha de comando, tinha uma falha, não tratando a permissão dos arquivos corretamente, sendo corrigida poucas horas depois, ainda ontem à noite.

Usuários e administradores de sistemas Ubuntu devem instalar as atualizações automáticas disponibilizadas pelo sistema. A falha afetou apenas o Ubuntu Linux, não outras distribuições.

A falha foi divulgada no twitter e o exploit já foi cadastrado no exploit-db. Ela permite que usuários comuns acessem arquivos arbitrários com privilégios de super usuário.

Rafael Soares, Colunista do Blog SegInfo e analista da Clavis Segurança da Informação, testou o exploit em ambiente de testes da Clavis e comprovou o impacto da vulnerabilidade utilizando como estudo de caso a alteração da senha de root (editando o arquivo /etc/shadow) através de um usuário sem privilégios.

Veja mais detalhes da vulnerabilidade na lista de anúncios de segurança do Ubuntu.

Fonte: [USN-959-1] PAM vulnerability.

Um fenômeno recente no mundo Linux está acontecendo. Usuários inexperientes cada vez mais se sentem confortáveis em confiar em ferramentas como o Ubuntu Tweak para adicionar alguns componentes interessantes para a sua distribuição Linux. Estes aplicativos permitem o acesso à instalação, por exemplo, do Flash, Java, assim como os codecs de multimídia ou aplicativos como o Picasa. Uma alternativa mais avançada ao Ubuntu Tweak apresentamos agora. Ailurus.

Ailurus

O Ailurus é uma espécie de Ubuntu Tweak avançado, já que neste caso, o Ailurus oferece mais acesso a alguns ajustes escondidos do Ubuntu. O Ailurus 10.03.2 foi lançado recentemente e entre as melhorias estão a inclusão de um repositório estável para o Firefox, scripts para o Nautilus (NScript) e a mudança dos botões de janela do Metacity, que pode ter a aparência clássica do GNOME, do Ubuntu Lucid Lynx ou do Mac OS X.

Instalação

A ferramenta não está disponível apenas para o Ubuntu, mas também para o Fedora, e qualquer usuário dessas distribuições certamente irá apreciar os benefícios e as facilidades oferecidas por essa ferramenta. Você pode encontrá-lo na forma de pacotes RPM e DEB aqui, embora você também possa instalar a ferramenta no Ubuntu através do repositório PPA (para Karmic e Lucid) e outros repositórios (para outras versões do Ubuntu):

Ubuntu Karmic e Ubuntu Lucid

sudo add-apt-repository ppa:ailurus && sudo apt-get update && sudo apt-get install ailurus

Fedora

$ su -
# wget http://homerxing.fedorapeople.org/ailurus.repo -O /etc/yum.repos.d/ailurus.repo && yum makecache && yum -y install ailurus

Imagens

ailurus painel
ailurus menus

Atualização em 06/07/2010: Adicionado os comandos para instalação do Ailurus versão 10.06 no Fedora e no Ubuntu.

Fonte: http://meupinguim.com

Todos sabemos que o Linux já possui uma inicialização extremamente rápida comparada aos seus “grandes irmãos”. Mas também sabemos que com o tempo, e com mais programas instalados, o boot pode ficar lento, e até nos dar uma certa dor de cabeça. Para isso, existe o Boot-Up Manager, um gerenciador de boot que lhe dará controle total sobre os processos que iniciam junto com o sistema, ou mesmo após o início que deixam o carregamento mais demorado.

Instalando o aplicativo

Usuários de distribuições DEB podem baixar o programa via apt, ou através do pacote .deb, disponível aqui. Quem usa outras distribuições, pode baixar o pacote .tar.gz, nesse link.

O processo de instalação via pacote .tar.gz segue os comandos abaixo:

tar -xvzf bum-2.2.0.tar.gz

cd bum-2.2.0

./configure –prefix=/usr

make

make install

Configurando o aplicativo

Para rodar o aplicativo, você deve estra como root (usuário administrador). Isso é possível rodando o aplicativo através do terminal de comando de sua distribuição ou logando no sistema como root.

Após instalar e executar o aplicativo, você verá um tela listando todos programas que iniciam junto ao sistema, e o status de execução no momento. Na coluna “Activate” é possível marcar e desmarcar quais softwares você considera que são essenciais no boot ou que facilmente podem ser carregados quando achar necessário.

Se você deseja alterar os processos de núcleo (os do próprio sistema), marque a caixa de seleção “Advanced”. Mas tenha cuidado, alguns processos são essenciais para que o sistema inicie normalmente. Em seguida clique em “Aplicar” e, caso queira verificar como o sistema se comporta com as mudanças, reinicie a máquina.

Fonte: http://espacoliberdade.blog.br

Certamente que a maioria do nosso leitores já acedeu à BIOS (Basic Input/Output System) da sua motherboard, para proceder a algum tipo de configuração ou simplesmente por curiosidade. Por exemplo, quando pretendemos definir a ordem de boot do equipamentos (ex. disco, CD/DVD, USB), essa configuração é realizada via BIOS do sistema.

No entanto, o acesso à BIOS (normalmente através da tecla F1 ou DEL na fase inicial do arranque da máquina), pode estar protegido por uma password que foi definida pelo utilizador ou em alguns caso ter mesmo sido definida pelo próprio fabricante/loja que nos vendeu a máquina.

Como recuperar então essa password da BIOS?

Image245

Esta dica foi-me enviada pelo grande programador Benjamim Góis, autor das aplicações Jubarte e Ubuntu Control Center já conhecidas dos nossos leitores.

Numa tentativa de acesso a BIOS, o Benjamim foi confrontado com a necessidade de introduzir uma password que já não se lembrava qual era. Normalmente nestes casos, a recuperação  da password por parte de um utilizador é por norma muito difícil (as vezes impossível), sendo mesmo necessário enviar a máquina para a marca.

Quando acontece uma situação deste tempo (em que o utilizador não sabe ou se esqueceu da password), é normal tentar algumas passwords,  até ao momento que recebe um System Disable!

system_disable Quando a BIOS está bloqueada por uma password, o checksum (ou hash) dessa mesma password é mantida num sector da FlashROM (um chip na motherboard que guarda alguma insformações da BIOS).

Quando excedemos as tentativas (normalmente 3 tentativas), esse checksum é apresentado ao utilizador.

Poucos sabem que este código é um hash, e que permite recuperar uma password de acesso a BIOS.

Um Hacker chamado Dogbert desenvolveu uma série de scripts em PYTHON, que executam engenharia reversa  e disponibilizou-os para acesso livre.

Dependendo do formato do código/hash, o utilizador apenas deverá escolher qual o script apropriado e executá-lo (Não esquecer que devem ter o Phyton instalado na máquina onde vão correr o script)

hash

No caso do utilizador possuir um computador  DELL, HP, COMPAQ, Toshiba, Fujitsu-Siemens ou mesmo uma BIOS PHOENIX genérica, e tenha esta problema, é bem provável que consiga recuperar a password sem ter de enviar o mesmo para a a assistência técnica.

Download: Download Scripts
Homepage: Table of Reverse-Engineered BIOS Hashing Codes

Fonte:  http://pplware.sapo.pt

Esta dica foi-me enviada pelo grande programador Benjamim Góis, autor das aplicações Jubarte e Ubuntu Control Center já conhecidas dos nossos leitores.

Numa tentativa de acesso a BIOS, o Benjamim foi confrontado com a necessidade de introduzir uma password que já não se lembrava qual era. Normalmente nestes casos, a recuperação  da password por parte de um utilizador é por norma muito difícil (as vezes impossível), sendo mesmo necessário enviar a máquina para a marca.

Quando acontece uma situação deste tempo (em que o utilizador não sabe ou se esqueceu da password), é normal tentar algumas passwords,  até ao momento que recebe um System Disable!

system_disable Quando a BIOS está bloqueada por uma password, o checksum (ou hash) dessa mesma password é mantida num sector da FlashROM (um chip na motherboard que guarda alguma insformações da BIOS).

Quando excedemos as tentativas (normalmente 3 tentativas), esse checksum é apresentado ao utilizador.

Poucos sabem que este código é um hash, e que permite recuperar uma password de acesso a BIOS.

Um Hacker chamado Dogbert desenvolveu uma série de scripts em PYTHON, que executam engenharia reversa  e disponibilizou-os para acesso livre.

Dependendo do formato do código/hash, o utilizador apenas deverá escolher qual o script apropriado e executá-lo (Não esquecer que devem ter o Phyton instalado na máquina onde vão correr o script)

hash

No caso do utilizador possuir um computador  DELL, HP, COMPAQ, Toshiba, Fujitsu-Siemens ou mesmo uma BIOS PHOENIX genérica, e tenha esta problema, é bem provável que consiga recuperar a password sem ter de enviar o mesmo para a a assistência técnica.

Download: Download Scripts
Homepage: Table of Reverse-Engineered BIOS Hashing Codes

Imprima este artigo Post2PDF


Arquivado na categoria: Truques & Dicas



16 comentários »

  1. Ocasional says:

    Boas,

    Normalmente esse problema das passwords da bios não se resolvem ao remover a pilha da mesma???

    Pelo menos já resolvi alguns problemas desses, deste modo… mas já lá vão uns valentes anitos… :)

    Abraço

  2. rui says:

    Boas. poderias colocar o manual como será executado o código, dava imenso jeito.

  3. KaPutnixZ says:

    Outra hipótese é tirarem a pilha da Motherboard, esperar 10 segundos, voltar a colocar a pilha e já está. Isto faz um reset à BIOS e elimina a password.

    Cumprimentos

<!– –>

Deixe o seu comentário

<!–XHTML: You can use these tags: <a href=”" title=”"> <abbr title=”"> <acronym title=”"> <b> <blockquote cite=”"> <cite> <code> <del datetime=”"> <em> <i> <q cite=”"> <strike> <strong> <pre lang=”" line=”" escaped=”">

–>

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.

//