<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Another day in a geek's life &#187; security</title>
	<atom:link href="http://www.mulaz.org/blog/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mulaz.org/blog</link>
	<description>question = 2b &#124;&#124; !2b;</description>
	<lastBuildDate>Tue, 10 Jan 2012 14:12:50 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Slajdi s CanSecWest 2009</title>
		<link>http://www.mulaz.org/blog/2009/03/28/slajdi-s-cansecwest-2009/</link>
		<comments>http://www.mulaz.org/blog/2009/03/28/slajdi-s-cansecwest-2009/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 15:39:55 +0000</pubDate>
		<dc:creator>mulaz</dc:creator>
				<category><![CDATA[geek stuff]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[csw]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[unicode]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://www.mulaz.org/blog/?p=572</guid>
		<description><![CDATA[Na tem linku so objavljeni slajdi z CanSecWest-a (security konferenca v Vancouverju). Posebaj priporočam ogled csw09-barisani-bianco.pdf, kjer se avtor sooča z hardwareskim keyloggingom/keysniffingom, prek električnega omrežja (po domače: vtičnice), s pomočjo spektralne analize (beri: filtra), ker pač tipkovnice delajo na precej različnih frekvencah od večine ostalih naprav/komponent (pc: ghz, večina ostalih naprav vsaj MHz, motorji [...]]]></description>
			<content:encoded><![CDATA[<p>Na <a href="http://cansecwest.com/csw09archive.html" target="_blank">tem linku</a> so objavljeni slajdi z <a href="http://cansecwest.com/index.html" target="_blank">CanSecWest</a>-a (security konferenca v Vancouverju).</p>
<p>Posebaj priporočam ogled <a href="http://cansecwest.com/csw09/csw09-barisani-bianco.pdf" target="_blank">csw09-barisani-bianco.pdf</a>, kjer se avtor sooča z hardwareskim keyloggingom/keysniffingom, prek električnega omrežja (po domače: vtičnice), s pomočjo spektralne analize (beri: filtra), ker pač tipkovnice delajo na precej različnih frekvencah od večine ostalih naprav/komponent (pc: ghz, večina ostalih naprav vsaj MHz, motorji ipd pa 50Hz, medtem ko tipkovnice na 10-16,7khz).  V drugem delu pa s pomočjo laserja (laserskega mikrofona) IMHO manj zanesljivo 'posluša' pritiske tipk.</p>
<p>Drugo, kar priporočam, pa je <a href="http://cansecwest.com/csw09/csw09-weber.pdf" target="_blank">csw09-weber.pdf</a>, kjer se avtor ukvarja s spoofanjem linkov, in XSS-om s pomočjo podobno (ali enako) izgledujočih znakov v unicode formatih, ki pa imajo seveda različen keycode, torej peljejo na drug naslov, ali pa se pri pretvorbi (po pregledu) pretvorijo v kaj, česar nočemo imeti, in lahko potencialno naredi kaj slabega.</p>
<p>Seveda so še drugi slajdi, večinoma o smartphoneih in mac-ih, ki pa se mi ne zdijo toliko zanimivi kot ta dva.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.mulaz.org/blog/2009/03/28/slajdi-s-cansecwest-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vista varna? My ass!</title>
		<link>http://www.mulaz.org/blog/2008/08/11/vista-varna-my-ass/</link>
		<comments>http://www.mulaz.org/blog/2008/08/11/vista-varna-my-ass/#comments</comments>
		<pubDate>Mon, 11 Aug 2008 01:29:34 +0000</pubDate>
		<dc:creator>mulaz</dc:creator>
				<category><![CDATA[geek stuff]]></category>
		<category><![CDATA[lol]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vista]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://mulaz.org/blog/?p=115</guid>
		<description><![CDATA[link Parim geekom je ratal prek browserja (IE) zagnat karkol so hotl, s katerimikol user-pravicami so hotl na visti, in s tem zaobsli vse zascite, ki naj bi to preprecile (ASLR, DEP). Kode (se) ni, ce pa se bo razsirla v javnost, bo skoda najbrz precej vecja kot je bla pri ostalih windows-related problemih dozdaj [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.neowin.net/news/main/08/08/08/vista39s-security-rendered-completely-useless-by-new-exploit" target="_blank">link</a></p>
<p>Parim geekom je ratal prek browserja (IE) zagnat karkol so hotl, s katerimikol user-pravicami so hotl na visti, in s tem zaobsli vse zascite, ki naj bi to preprecile (ASLR, DEP). Kode (se) ni, ce pa se bo razsirla v javnost, bo skoda najbrz precej vecja kot je bla pri ostalih windows-related problemih dozdaj (msblast worm ipd.).</p>
<p>Na cajte je dobr bit v 1% ljudi ki uporablajo linux <img src='http://www.mulaz.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.mulaz.org/blog/2008/08/11/vista-varna-my-ass/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

