<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tomasz Marszał Blog &#187; bezpieczeństwo</title>
	<atom:link href="http://bymarszal.pl/blog/tag/bezpieczenstwo/feed/" rel="self" type="application/rss+xml" />
	<link>http://bymarszal.pl/blog</link>
	<description>WebDevelopment. Informatyka. Ciekawe projekty.</description>
	<lastBuildDate>Fri, 16 Sep 2011 19:25:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Jak zabezpieczyć pendrive przed wirusami</title>
		<link>http://bymarszal.pl/blog/2010/06/26/jak-zabezpieczyc-pendrive-przed-wirusami/</link>
		<comments>http://bymarszal.pl/blog/2010/06/26/jak-zabezpieczyc-pendrive-przed-wirusami/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 22:21:50 +0000</pubDate>
		<dc:creator>Tomek</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[usb]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://bymarszal.pl/blog/?p=701</guid>
		<description><![CDATA[<a href="http://bymarszal.pl/blog/wp-content/uploads/2010/06/Geil_David_1GB_AB.jpg"><img src="http://bymarszal.pl/blog/wp-content/uploads/2010/06/Geil_David_1GB_AB.jpg" alt="" title="Geil_David_1GB_AB" width="300" height="111" class="alignleft size-full wp-image-711" /></a>Oczywiście przed niektórymi, bo stuprocentowo pewnych rozwiązań nie ma.

Poza standardowymi radami typu używanie pendrive'ów tylko na znanych komputerach z zainstalowanym oprogramowaniem antywirusowym, trafiłem ostatnio na ciekawy sposób (dzięki, Bracie ;) ).

Większość wirusów dopisuje się do pliku <code>autorun.inf</code>, który odczytywany jest przez system Windows po wykryciu urządzenia i w którym zapisane są akcje, które wykona system (chyba, że wyłączyliśmy to w opcjach systemu). Metoda zabezpieczenia opiera się na uniemożliwieniu wirusowi dopisania się do tego pliku.]]></description>
			<content:encoded><![CDATA[<p><a href="http://bymarszal.pl/blog/wp-content/uploads/2010/06/Geil_David_1GB_AB.jpg"><img src="http://bymarszal.pl/blog/wp-content/uploads/2010/06/Geil_David_1GB_AB.jpg" alt="" title="Geil_David_1GB_AB" width="300" height="111" class="alignleft size-full wp-image-711" /></a>Oczywiście przed niektórymi, bo stuprocentowo pewnych rozwiązań nie ma.</p>
<p>Poza standardowymi radami typu używanie pendrive&#8217;ów tylko na znanych komputerach z zainstalowanym oprogramowaniem antywirusowym, trafiłem ostatnio na ciekawy sposób (dzięki, Bracie ;) ).</p>
<p>Większość wirusów dopisuje się do pliku <code>autorun.inf</code>, który odczytywany jest przez system Windows po wykryciu urządzenia i w którym zapisane są akcje, które wykona system (chyba, że wyłączyliśmy to w opcjach systemu). Metoda zabezpieczenia opiera się na uniemożliwieniu wirusowi dopisania się do tego pliku.</p>
<p>Ponieważ większości z nas nie są potrzebne żadne akcje, które moglibyśmy zapisać w pliku <code>autorun.inf</code>, możemy spokojnie go usunąć (jeśli istnieje), a na jego miejsce utworzyć katalog o takiej samej nazwie (łącznie z rozszerzeniem). Dodatkowo dobrze nadać mu atrybuty <em>Tylko do odczytu</em> i <em>Ukryty</em>.</p>
<p><s>Dzięki temu zabiegowi wirusy nie będą mogły dopisać się do pliku <code>autorun.inf</code> (bo jest on katalogiem). Nie będą mogły też usunąć go, ani zastąpić.</s> [<a href="http://sokosensei.wordpress.com/" title="Neuro-Trashcan - SoKo's little deliberations…">SoKo-Sensei</a> <a href="http://sokosensei.wordpress.com/2010/07/10/re-jak-zabezpieczyc-pendrive-przed-wirusami/" title="RE: Jak zabezpieczyć pendrive przed wirusami">zwrócił uwagę</a> na nieścisłość w powyższych dwóch zdaniach. Chodziło mi o to, że gros wirusów może nie brać pod uwagę ewentualności, że na pendrivie będzie istniał taki dziwny katalog i nie będzie miało zaprogramowanego zachowania na taką ewentualność. Oczywiście, że nie może to być jedyne zabezpieczenie, na jakim polegamy.] Podobno niektóre wirusy przypadkiem tworzą wewnątrz tego katalogu plik <code>autorun.inf</code>, ale takie działanie jest dla nas niegroźne, ponieważ w tym miejscu plik ten nie interesuje Windowsa. Plik taki możemy w każdej chwili usunąć lub pooglądać, co wirus chciał aby zostało wykonane :)</p>
<p>Źródło obrazka: <a href="http://pl.wikipedia.org/w/index.php?title=Plik:Geil_David_1GB_AB.jpg">http://pl.wikipedia.org/w/index.php?title=Plik:Geil_David_1GB_AB.jpg</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bymarszal.pl/blog/2010/06/26/jak-zabezpieczyc-pendrive-przed-wirusami/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>International Backup Awarness Day</title>
		<link>http://bymarszal.pl/blog/2009/12/15/international-backup-awarness-day/</link>
		<comments>http://bymarszal.pl/blog/2009/12/15/international-backup-awarness-day/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 20:02:08 +0000</pubDate>
		<dc:creator>Tomek</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[inne]]></category>

		<guid isPermaLink="false">http://bymarszal.pl/blog/?p=419</guid>
		<description><![CDATA[<a href="http://bymarszal.pl/blog/wp-content/uploads/2009/12/dilbert.png"><img src="http://bymarszal.pl/blog/wp-content/uploads/2009/12/dilbert.png" alt="dilbert" title="dilbert" width="475" height="421" class="aligncenter size-full wp-image-420" /></a>

Według zdobytych przeze mnie informacji było to niedawno. Różne źródła podają 11 grudnia, 14 grudnia, a niektóre nawet 24 kwietnia ;) Pisać o zaletach backupów nie ma sensu, bo teoretycznie wszyscy wiedzą, o co chodzi. Polecam tylko ciekawy wpis Joela Spolsky'ego <a href="http://www.joelonsoftware.com/items/2009/12/14.html">Let’s stop talking about &#8220;backups&#8221;</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://bymarszal.pl/blog/wp-content/uploads/2009/12/dilbert.png"><img src="http://bymarszal.pl/blog/wp-content/uploads/2009/12/dilbert.png" alt="dilbert" title="dilbert" width="475" height="421" class="aligncenter size-full wp-image-420" /></a></p>
<p>Według zdobytych przeze mnie informacji było to niedawno. Różne źródła podają 11 grudnia, 14 grudnia, a niektóre nawet 24 kwietnia ;) Pisać o zaletach backupów nie ma sensu, bo teoretycznie wszyscy wiedzą, o co chodzi. Polecam tylko ciekawy wpis Joela Spolsky&#8217;ego <a href="http://www.joelonsoftware.com/items/2009/12/14.html">Let’s stop talking about &ldquo;backups&rdquo;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bymarszal.pl/blog/2009/12/15/international-backup-awarness-day/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Przekierowanie na SSL (HTTPS)</title>
		<link>http://bymarszal.pl/blog/2009/05/10/przekierowanie-na-ssl-https/</link>
		<comments>http://bymarszal.pl/blog/2009/05/10/przekierowanie-na-ssl-https/#comments</comments>
		<pubDate>Sun, 10 May 2009 14:09:37 +0000</pubDate>
		<dc:creator>Tomek</dc:creator>
				<category><![CDATA[informatyka]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[usability]]></category>

		<guid isPermaLink="false">http://wp.bymarszal.pl/?p=86</guid>
		<description><![CDATA[<a href="http://bymarszal.pl/blog/2009/05/10/przekierowanie-na-ssl-https/"><img src="http://bymarszal.pl/blog/wp-content/uploads/2009/05/apache.gif" alt="apache" title="apache" width="356" height="107" class="alignleft size-full wp-image-89" /></a><p>Z serii ciekawostek technicznych z obcojęzycznych blogów znalazła się kolejna warta powielenia.</p>
<p>Przekierowanie na protokół SSL prób dostępu do naszej strony. Rozwiązanie krótkie i skuteczne:</p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://bymarszal.pl/blog/wp-content/uploads/2009/05/apache.gif"><img src="http://bymarszal.pl/blog/wp-content/uploads/2009/05/apache.gif" alt="apache" title="apache" width="356" height="107" class="alignleft size-full wp-image-89" /></a>
<p>Z serii ciekawostek technicznych z obcojęzycznych blogów znalazła się kolejna warta powielenia.</p>
<p>Przekierowanie na protokół SSL prób dostępu do naszej strony. Rozwiązanie krótkie i skuteczne:</p>
<div class="dean_ch" style="white-space: wrap;">
<ol>
<li class="li1">
<div class="de1"><span class="kw1">RewriteEngine</span> <span class="kw2">On</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">RewriteCond</span> %<span class="br0">&#123;</span>HTTPS<span class="br0">&#125;</span> <span class="kw2">off</span></div>
</li>
<li class="li1">
<div class="de1"><span class="kw1">RewriteRule</span> <span class="br0">&#40;</span>.*<span class="br0">&#41;</span> https://%<span class="br0">&#123;</span>HTTP_HOST<span class="br0">&#125;</span>%<span class="br0">&#123;</span>REQUEST_URI<span class="br0">&#125;</span></div>
</li>
</ol>
</div>
<ol>
<li>Włączamy przepisywanie adresów</li>
<li>Jeśli HTTPS jest wyłączony</li>
<li>Przekierowujemy użytkownika na ten sam adres za pomocą protokołu https</li>
</ol>
<p>Jest to dużo lepsze rozwiązanie od zwykłego zablokowania dostępu spoza https, bo od razu przekierowuje użytkownika bez konieczności zastanawiania się, czemu wpisany adres http://&hellip; nie działa.</p>
]]></content:encoded>
			<wfw:commentRss>http://bymarszal.pl/blog/2009/05/10/przekierowanie-na-ssl-https/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

