<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Marcin Mielnik Photography</title>
	<atom:link href="http://www.marcinmielnik.com/blog.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.marcinmielnik.com/blog.php</link>
	<description>usługi fotograficzne - cały kraj</description>
	<lastBuildDate>Wed, 09 May 2012 15:58:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>CS6 od Adobe już do pobrania!</title>
		<link>http://www.marcinmielnik.com/blog.php/cs6-od-adobe-juz-do-pobrania/</link>
		<comments>http://www.marcinmielnik.com/blog.php/cs6-od-adobe-juz-do-pobrania/#comments</comments>
		<pubDate>Wed, 09 May 2012 09:42:07 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=1026</guid>
		<description><![CDATA[Adobe udostępniło testową wersje swojego pakietu graficzno-projektowego, do pobrania z tych adresów: &#160; Adobe Master Collection CS6 English Mac http://trials2.adobe.com/AdobeProducts/STAM/CS6/osx10/MasterCollection_CS6_LS16.dmg Adobe Master Collection CS6 English Windows http://trials2.adobe.com/AdobeProducts/STAM/CS6/win32/MasterCollection_CS6_LS16.7z]]></description>
			<content:encoded><![CDATA[<p>Adobe udostępniło testową wersje swojego pakietu graficzno-projektowego, do pobrania z tych adresów:</p>
<p>&nbsp;</p>
<p>Adobe Master Collection CS6 English Mac<br />
<a href="http://trials2.adobe.com/AdobeProducts/STAM/CS6/osx10/MasterCollection_CS6_LS16.dmg" target="_blank">http://trials2.adobe.com/AdobeProducts/STAM/CS6/osx10/MasterCollection_CS6_LS16.dmg</a><br />
Adobe Master Collection CS6 English Windows<br />
<a href="http://trials2.adobe.com/AdobeProducts/STAM/CS6/win32/MasterCollection_CS6_LS16.7z" target="_blank">http://trials2.adobe.com/AdobeProducts/STAM/CS6/win32/MasterCollection_CS6_LS16.7z</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/cs6-od-adobe-juz-do-pobrania/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Agecja modelek szukająca fotografów TFP!</title>
		<link>http://www.marcinmielnik.com/blog.php/agecja-modelek-szukajaca-fotografow-tfp/</link>
		<comments>http://www.marcinmielnik.com/blog.php/agecja-modelek-szukajaca-fotografow-tfp/#comments</comments>
		<pubDate>Mon, 07 May 2012 08:16:32 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=1019</guid>
		<description><![CDATA[Dziś rano otrzymałem taki oto mail: Witam serdecznie,          Z tej strony Kasia Woźniak, mam przyjemność współpracować z Agencją Modelek HOOK z siedzibą w Poznaniu.  Ostatnio wzbogaciliśmy agencję o kilka nowych, ciekawych twarzy. http://www.hook.pl/newfaces.html  Obecnie budujemy ich książki dlatego piękne zdjęcia utalentowanych fotografików są mile widzianeJ.  Stąd  zwracam się z uprzejmym pytaniem czy byłby [...]]]></description>
			<content:encoded><![CDATA[<p>Dziś rano otrzymałem taki oto mail:</p>
<blockquote><p><span style="font-family: Arial; font-size: x-small;">Witam serdecznie,</span><span style="font-size: xx-small;"><br />
</span><span style="font-family: Arial; font-size: x-small;"> </span><span style="font-size: xx-small;"><br />
</span><span style="font-family: Arial; font-size: x-small;">       Z tej strony Kasia Woźniak, mam przyjemność współpracować z Agencją Modelek HOOK z siedzibą w Poznaniu.</span><span style="font-size: xx-small;"><br />
</span><span style="font-family: Arial; font-size: x-small;"> Ostatnio wzbogaciliśmy agencję o kilka nowych, ciekawych twarzy. </span></p>
<p><span style="color: navy; font-family: Arial; font-size: x-small;"><a href="http://www.hook.pl/newfaces.html" target="_blank">http://www.hook.pl/newfaces.html</a></span></p>
<p><span style="font-family: Arial; font-size: x-small;"> Obecnie budujemy ich książki dlatego piękne zdjęcia utalentowanych fotografików są mile widziane</span><span style="font-family: Wingdings; font-size: x-small;">J</span><span style="font-family: Arial; font-size: x-small;">.</span></p>
<p><span style="font-family: Arial; font-size: x-small;"> Stąd  zwracam się z uprzejmym pytaniem czy byłby Pan zainteresowany współpracą z nami na zasadach TFP?.</span><span style="font-size: xx-small;"><br />
</span><span style="font-family: Arial; font-size: x-small;">Jeśli tak, to proszę również o informację, którą modelką  byłby Pan skłonny fotografować?</span></p>
<p><span style="font-family: Arial; font-size: x-small;">Oczywiście jeżeli spodobają się nasze inne modelki-to również zapraszamy do współpracy </span><span style="font-family: Wingdings; font-size: x-small;">J</span><span style="font-size: xx-small;"><br />
</span><span style="font-family: Arial; font-size: x-small;"> </span><span style="font-size: xx-small;"><br />
</span><span style="font-family: Arial; font-size: x-small;">Pozdrawiam,</span><span style="font-size: xx-small;"><br />
</span><span style="font-family: Arial; font-size: x-small;">Kate/HOOK</span></p>
<p><span style="font-family: Arial; font-size: x-small;"><a title="blocked::mailto:hook@hook.pl" href="mailto:hook@hook.pl" target="_blank">hook@hook.pl</a> </span></p>
<p><span style="font-family: Arial; font-size: x-small;"><a title="blocked::http://www.hook.pl/" href="http://www.hook.pl" target="_blank">www.hook.pl</a></span></p></blockquote>
<p><span style="font-family: Arial; font-size: x-small;"><br />
</span>Osobiście myślę że agencja która na stałe nie współpracuje/nie posiada własnego fotografa któremu płaci za prace &#8211; nie jest w moich oczach odbierana jako prawdziwa profesjonalna agencja modelek z prawdziwego zdarzenia.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/agecja-modelek-szukajaca-fotografow-tfp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress i białe strony (error 500)</title>
		<link>http://www.marcinmielnik.com/blog.php/wordpress-i-biale-strony-error-500/</link>
		<comments>http://www.marcinmielnik.com/blog.php/wordpress-i-biale-strony-error-500/#comments</comments>
		<pubDate>Thu, 05 Apr 2012 10:36:10 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=1013</guid>
		<description><![CDATA[Solucja: Jeśli twój wordpress pokazuje białe strony zamiast treści, nie tylko na front-end&#8217;zie ale także w wp-admin , to najprawdopodobniej został przekroczony limit dozwolonej pamięci dla plikacji php, zaczynamy od włączenia wyświetlania bledow przez wordpressa, w pliku ./wp-config.php zmieniamy linie define(&#8216;WP_DEBUG&#8217;, false); na define(&#8216;WP_DEBUG&#8217;, true); , potem odpalamy ./index.php , w moim przypadku pokazał się [...]]]></description>
			<content:encoded><![CDATA[<p>Solucja: Jeśli twój wordpress pokazuje białe strony zamiast treści, nie tylko na front-end&#8217;zie ale także w wp-admin , to najprawdopodobniej został przekroczony limit dozwolonej pamięci dla plikacji php, zaczynamy od włączenia wyświetlania bledow przez wordpressa, w pliku ./wp-config.php zmieniamy linie define(&#8216;WP_DEBUG&#8217;, false); na define(&#8216;WP_DEBUG&#8217;, true); , potem odpalamy ./index.php , w moim przypadku pokazał się błąd Fatal error: Allowed memory size of 20971520 bytes exhausted (tried to allocate 2048 bytes) in /home/wp-include/meta.php on line 567 &#8211; wystarczylo tam dopisać ini_set(&#8220;memory_limit&#8221;,&#8221;228M&#8221;);</p>
<p>&nbsp;</p>
<p>Pomocne linki</p>
<p>http://www.milczarek.eu/2009/12/jak-sobie-poradzic-z-fatal-error-allowed-memory-size-of-bytes-exhausted-tried-to-allocate-bytes-in/</p>
<p>http://www.velvetblues.com/web-development-blog/my-wordpress-blog-is-blank/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/wordpress-i-biale-strony-error-500/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Duqu, Stuxnet&#8230;</title>
		<link>http://www.marcinmielnik.com/blog.php/duqu-stuxnet/</link>
		<comments>http://www.marcinmielnik.com/blog.php/duqu-stuxnet/#comments</comments>
		<pubDate>Mon, 19 Mar 2012 20:30:07 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=1008</guid>
		<description><![CDATA[Duqu to wyrafinowany trojan stworzony przez te same osoby, które były odpowiedzialne za niesławnego robaka Stuxnet. Szkodnik ten pełni przede wszystkim funkcję backdoora otwierającego tylne drzwi do systemu i ułatwia kradzież prywatnych informacji. Analiza działalności zaatakowanych organizacji oraz charakteru informacji, na które polowali autorzy Duqu, wyraźnie sugeruje, że głównym celem ataków była kradzież informacji dotyczących [...]]]></description>
			<content:encoded><![CDATA[<p>Duqu to wyrafinowany trojan stworzony przez te same osoby, które były odpowiedzialne za niesławnego robaka Stuxnet. Szkodnik ten pełni przede wszystkim funkcję backdoora otwierającego tylne drzwi do systemu i ułatwia kradzież prywatnych informacji.</p>
<p>Analiza działalności zaatakowanych organizacji oraz charakteru informacji, na które polowali autorzy Duqu, wyraźnie sugeruje, że głównym celem ataków była kradzież informacji dotyczących przemysłowych systemów kontroli wykorzystywanych w wielu branżach, jak również gromadzenie danych o związkach handlowych między wieloma różnymi organizacjami irańskimi.</p>
<p>Wielką, nierozwikłaną tajemnicą trojana Duqu jest sposób, w jaki szkodnik ten komunikował się ze swoimi serwerami kontroli po zainfekowaniu maszyny ofiary. Moduł Duqu odpowiedzialny za interakcję z serwerami kontroli stanowi część jego szkodliwej funkcji. Po szczegółowym przeanalizowaniu jednej z bibliotek trojana eksperci z Kaspersky Lab odkryli, że pewna jej sekcja, odpowiedzialna za komunikację z cyberprzestępcami, została napisana w nieznanym języku programowania. Eksperci z Kaspersky Lab nazwali tę sekcję “Szkieletem Duqu”.</p>
<p>W przeciwieństwie do pozostałej części trojana „Szkielet Duqu” nie został napisany w języku C++ ani skompilowany przy użyciu Visual C++ 2008 Microsoftu. Jego autorzy mogli zastosować stworzony przez siebie szkielet, aby wygenerować pośredni kod C, lub wykorzystać całkowicie inny język programowania. Jednak eksperci z Kaspersky Lab potwierdzili, że jest to obiektowy język programowania, który wykonuje własny zestaw działań charakterystycznych dla aplikacji sieciowych.</p>
<p>Język programowania zastosowany w „Szkielecie Duqu” jest bardzo specjalistyczny. Pozwala bibliotece odpowiedzialnej za komunikację działać niezależnie od innych modułów Duqu i łączy ją z jej serwerami kontroli na różne sposoby, łącznie z Windows HTTP, gniazdami sieciowymi oraz serwerami proxy. Ponadto, unikatowy język programowania umożliwia bezpośrednie przetwarzanie żądań HTTP, potajemnie przesyła kopie skradzionych informacji z zainfekowanej maszyny do serwera cyberprzestępców, a nawet potrafi rozprzestrzeniać dodatkową szkodliwą funkcję do innych maszyn w sieci, co stanowi kontrolowaną i dyskretną formę rozprzestrzeniania infekcji na inne komputery.<em></em></p>
<blockquote><p>„Biorąc pod uwagę rozmach projektu Duqu, możliwe, że za ‘Szkielet Duqu’ odpowiadał całkowicie inny zespół niż ten, który stworzył sterowniki i napisał moduły infekujące system &#8211; powiedział Aleksander Gostiew, główny ekspert ds. bezpieczeństwa, Kaspersky Lab.</p>
<p><em>„Ponadto, niezwykle wysoki poziom adaptacji do własnych potrzeb oraz ekskluzywność, jakie charakteryzują nieznany język programowania, może sugerować, że jego celem było nie tylko uniemożliwienie osobom z zewnątrz zrozumienia operacji cyberszpiegowania oraz interakcji z serwerami cyberprzestepców, ale również odseparowanie go od innych wewnętrznych zespołów tworzących Duqu, które odpowiadały za pisanie dodatkowych komponentów tego szkodliwego programu”</em>.</p></blockquote>
<p>Według Aleksandra Gostiewa, stworzenie wyspecjalizowanego języka programowania świadczy o wysokich umiejętnościach osób pracujących nad tym projektem oraz mobilizacji znacznych zasobów finansowych i ludzkich w celu jego realizacji.</p>
<p>Kaspersky Lab apeluje do społeczności programistycznej i prosi każdego, kto rozpoznaje ten szkielet, zestaw narzędzi lub język programowania, który może wygenerować podobne konstrukcje kodu, o skontaktowanie się z ekspertami z firmy pod adresem stopduqu@kaspersky.com.</p>
<p>Pełna wersja analizy „Szkieletu Duqu” autorstwa Igora Sołmenkowa i Costina Raiu jest dostępna (w języku angielskim) na stronie <a href="http://www.securelist.com/en/blog/667/The_Mystery_of_the_Duqu_Framework">http://www.securelist.com</a>.</p>
<p>Źródło: Kaspersky Lab</p>
<p>&nbsp;</p>
<p><strong>Stuxnet</strong> – działający w systemie <a title="Microsoft Windows" href="http://pl.wikipedia.org/wiki/Microsoft_Windows">Windows</a> <a title="Robak komputerowy" href="http://pl.wikipedia.org/wiki/Robak_komputerowy">robak komputerowy</a>, po raz pierwszy wykryty w czerwcu 2010. Jest pierwszym znanym robakiem używanym do szpiegowania i przeprogramowywania instalacji przemysłowych<small><sup id="cite_ref-compworld_0-0"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-compworld-0">[1]</a></sup></small>. Zawierał rootkit na system Windows<small><sup id="cite_ref-W32.Stuxnet_Dossier_1-0"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-W32.Stuxnet_Dossier-1">[2]</a></sup></small>, pierwszy w historii <a title="Sterownik PLC" href="http://pl.wikipedia.org/wiki/Sterownik_PLC">PLC</a> <a title="Rootkit" href="http://pl.wikipedia.org/wiki/Rootkit">rootkit</a><small><sup id="cite_ref-W32.Stuxnet_Dossier_1-1"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-W32.Stuxnet_Dossier-1">[2]</a></sup></small>. Wykorzystywał też liczne luki typu <a title="Zero-day exploit" href="http://pl.wikipedia.org/wiki/Zero-day_exploit">0-day</a><small><sup id="cite_ref-W32.Stuxnet_Dossier_1-2"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-W32.Stuxnet_Dossier-1">[2]</a></sup></small>. Wirus miał zdolność aktualizacji metodą <a title="Peer-to-peer" href="http://pl.wikipedia.org/wiki/Peer-to-peer">peer-to-peer</a><small><sup id="cite_ref-W32.Stuxnet_Dossier_1-3"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-W32.Stuxnet_Dossier-1">[2]</a></sup></small>.</p>
<p>Podstawową formą rozpowszechniania się robaka są zainfekowane podręczne pamięci USB<small><sup id="cite_ref-schneire_2-0"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-schneire-2">[3]</a></sup></small>.</p>
<p>Po zainstalowaniu się w systemie operacyjnym Windows robak zaczyna poszukiwać określonego modelu <a title="Sterownik PLC" href="http://pl.wikipedia.org/wiki/Sterownik_PLC">sterownika PLC</a> produkcji firmy <a title="Siemens AG" href="http://pl.wikipedia.org/wiki/Siemens_AG">Siemens</a> (w prasie popularnie choć niedokładnie nazywanymi systemami <a title="SCADA" href="http://pl.wikipedia.org/wiki/SCADA">SCADA</a><small><sup id="cite_ref-3"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-3">[4]</a></sup></small>). Sterowniki PLC są często używane w różnego rodzaju fabrykach, rafineriach czy elektrowniach i robak poszukuje kontrolera Siemens SIMATIC WinCC/Step 7<small><sup id="cite_ref-schneire_2-1"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-schneire-2">[3]</a></sup></small>.</p>
<p>Jeżeli zarażony robakiem komputer nie jest podłączony do poszukiwanego przez niego kontrolera to robak nie robi nic. Jeżeli kontroler zostanie odnaleziony to robak zmienia niektóre z ustawień kontrolera PLC robiąc to w sposób sugerujący, że jego twórcy mieli na celu tylko wybrane kontrolery<small><sup id="cite_ref-schneire_2-2"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-schneire-2">[3]</a></sup></small>.</p>
<p>Dokładna liczba zarażonych komputerów i systemów nie jest znana, według danych z 29 września zarażonych było ok. 100 000 komputerów ze 155 krajów, najwięcej infekcji odkryto w Iranie &#8211; 58% z zarażonych komputerów, Indonezji &#8211; 18%, Indiach &#8211; 10% i Azerbejdżanie &#8211; 3,4% (pozostałe kraje poniżej 2%)<small><sup id="cite_ref-symantec_4-0"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-symantec-4">[5]</a></sup></small>.</p>
<p>Według niepotwierdzonych informacji chińskiego producenta oprogramowania antywirusowego, <em>Rising International</em>, robak zaatakował kilka tysięcy zakładów przemysłowych w Chinach<small><sup id="cite_ref-5"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-5">[6]</a></sup></small>.</p>
<p>Nie wiadomo na pewno czy robak jest odpowiedzialny za jakieś fizyczne straty. Podejrzewa się, że mógł być odpowiedzialny za problemy z indyjskim satelitą <a title="INSAT-4B (strona nie istnieje)" href="http://pl.wikipedia.org/w/index.php?title=INSAT-4B&amp;action=edit&amp;redlink=1">INSAT-4B</a><small><sup id="cite_ref-schneire_2-3"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-schneire-2">[3]</a></sup></small>. Wiadomo, że zainfekował komputery irańskiej elektrowni atomowej w <a title="Buszehr (miasto)" href="http://pl.wikipedia.org/wiki/Buszehr_%28miasto%29">Buszehr</a><small><sup id="cite_ref-schneire_2-4"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-schneire-2">[3]</a></sup></small> choć według oficjalnych informacji rządu irańskiego zainfekowane zostały tylko osobiste komputery niektórych z pracowników, a nie systemy elektrowni<small><sup id="cite_ref-wired_6-0"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-wired-6">[7]</a></sup></small>. W grudniu 2010 prezydent Iranu <a title="Mahmud Ahmadineżad" href="http://pl.wikipedia.org/wiki/Mahmud_Ahmadine%C5%BCad">Mahmud Ahmadineżad</a> przyznał, że wirus spowodował &#8220;problemy w niewielkiej liczbie wirówek używanych do wzbogacania uranu&#8221;<small><sup id="cite_ref-wired_6-1"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-wired-6">[7]</a></sup></small>. Stuxnet zwiększał prędkość pracy wirówek<small><sup id="cite_ref-7"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-7">[8]</a></sup></small>.</p>
<p>Nie jest wiadomo kto i dlaczego napisał Stuxneta choć na ten temat istnieje wiele teorii, w tym teorii spiskowych<small><sup id="cite_ref-schneire_2-5"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-schneire-2">[3]</a></sup></small><small><sup id="cite_ref-symantec_4-1"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-symantec-4">[5]</a></sup></small><small><sup id="cite_ref-reuters_8-0"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-reuters-8">[9]</a></sup></small><small><sup id="cite_ref-9"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-9">[10]</a></sup></small>. W styczniu 2011 pojawiły się informacje o opracowaniu wirusa przez specjalistów izraelskich i amerykańskich<small><sup id="cite_ref-10"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-10">[11]</a></sup></small>.</p>
<p>Według analizy wirusa przeprowadzonej w firmie <a title="Symantec" href="http://pl.wikipedia.org/wiki/Symantec">Symantec</a> wirus zainteresowany jest najbardziej dwoma typami sterowników PLC, po infekcji modyfikuje je w specyficzny sposób zmieniając parametry pracy kontrolowanych przez nich silników w taki sposób aby je fizycznie uszkodzić<small><sup id="cite_ref-symantec_4-2"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-symantec-4">[5]</a></sup></small>.</p>
<p>Następca Stuxneta, Duqu odkryty w październiku 2011 roku, został napisany w języku nieznanym analitykom bezpieczeństwa Kaspersky Lab. Zagadką są również użyty do scalenia modułów wirusa kompilatora a także typu szkieletu, na jakim oparto całe rozwiązanie Duqu. Poprosili oni o pomoc na forach internetowych<small><sup id="cite_ref-11"><a href="http://pl.wikipedia.org/wiki/Stuxnet#cite_note-11">[12]</a></sup></small>.</p>
<p>źródło: Wikipedia</p>
<p>&nbsp;</p>
<p><strong>Kaspersky Lab</strong> ujawnił, iż kod źródłowy robaka <strong>Duqu</strong> jest napisany w obiektowo zorientowanym C (OO C). Z analizy kodu wynika również, że jego twórcą jest profesjonalista.<br />
Wcześniej nieznany fragment kodu, który jest odpowiedzialny za współpracę złośliwego oprogramowania z serwerami sterującymi (command and control) został napisany w C oraz skompilowany przez Microsoft Visual Studio 2008 ze specjalnymi opcjami optymalizującymi.<br />
Dokładna analiza kodu ułatwi ekseprtom &#8220;poznanie&#8221; jego autora &#8211; uważa Witalij Kamluk z Kaspersky Lab. &#8220;Programiści zazwyczaj korzystają z gotowych elementów kodu, które składają w jedną całość. W przypadku Duqu sprawa wygląda inaczej &#8211; tutaj profesjonalni deweloperzy stworzyli swój własny framework&#8221; &#8211; wyjaśnia Kamluk.<br />
Podejrzewa on, że nad projektem pracował zespół 20-30 osób. Analiza kodu nie odpowiadziałajeszcze na pytanie, z jakiego regionu geogaficznego może pochodzić Duqu.<br />
źródło: http://www.scmagazineuk.com</p>
<p>&nbsp;</p>
<p>http://www.securelist.com/en/blog/667/The_Mystery_of_the_Duqu_Framework</p>
<p>http://www.securelist.com/en/blog/677/The_mystery_of_Duqu_Framework_solved</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/duqu-stuxnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft autorem exploitów?</title>
		<link>http://www.marcinmielnik.com/blog.php/microsoft-autotrem-exploitow/</link>
		<comments>http://www.marcinmielnik.com/blog.php/microsoft-autotrem-exploitow/#comments</comments>
		<pubDate>Mon, 19 Mar 2012 19:05:17 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=1004</guid>
		<description><![CDATA[Microsoft potwierdził przypuszczenia o których pisaliśmy parę dni temu w tekście dotyczącym marcowych łatek Windows — krążący po sieci exploit na ms12-020 (czyli zdalnie exploitowalną dziurę w RDP) wyciekł …od Microsoftu. Albo któregoś z jego partnerów. Jak to możliwe? MAPP temu winny Microsoft w 2008 roku uruchomił Microsoft Active Protections Program (MAPP). W ramach tego [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft potwierdził przypuszczenia o których pisaliśmy parę dni temu w tekście dotyczącym marcowych łatek Windows — krążący po sieci exploit na ms12-020 (czyli zdalnie exploitowalną dziurę w RDP) wyciekł …od Microsoftu. Albo któregoś z jego partnerów. Jak to możliwe?<br />
MAPP temu winny</p>
<p>Microsoft w 2008 roku uruchomił Microsoft Active Protections Program (MAPP). W ramach tego programu, firma wymienia się informacjami o podatnościach (i exploitami PoC) z kilkudziesięcioma zaufanymi (oh, the irony!) partnerami — w tym z chińskimi firmami antywirusowymi…</p>
<p>Yunsun Wee potwierdził na blogu MSRC, że kod krążącego po internecie exploita na załataną niedawno lukę w RDP wygląda jak kod exploita, który stworzył Microsoft i rozpowszechnił wśród swoich partnerów w ramach MAPP.<br />
exloit-rdp</p>
<p>Skutek odpalenia exploita rdpclient.exe</p>
<p>Luigi Auriemma, odkrywca podatności w RDP i twórca pierwszego exploita PoC, twierdzi że Microsoft wyprodukował swojego exploita bazującego na jego payloadzie w Listopadzie 2011.</p>
<p>Na koniec przypomnijmy tylko, że o ile exploit na ms12-029, krążący po internecie pod nazwą rdpclient.exe jest publicznie dostępny, to nie umożliwia on zdalnego wykonania kodu, a jedynie crash atakowanego systemu. Krążą jednak plotki o exploicie na RDP napisanym w Pythonie, który zwraca shella.</p>
<p>&nbsp;</p>
<p><a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/0x00000007.png"><img class="alignnone size-full wp-image-1005" title="0x00000007" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/0x00000007.png" alt="" width="651" height="3601" /></a></p>
<p>źródło: niebezpiecznik.pl</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/microsoft-autotrem-exploitow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neutrina jednak nie są szybsze od światła?</title>
		<link>http://www.marcinmielnik.com/blog.php/neutrina-jednak-nie-sa-szybsze-od-swiatla/</link>
		<comments>http://www.marcinmielnik.com/blog.php/neutrina-jednak-nie-sa-szybsze-od-swiatla/#comments</comments>
		<pubDate>Sat, 17 Mar 2012 20:51:26 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=1002</guid>
		<description><![CDATA[Rewolucji w nauce póki co nie będzie. Nowe pomiary prędkości neutrin nie potwierdziły sensacyjnych doniesień, jakoby te cząstki przekraczały prędkość światła. O wynikach pomiarów poinformował rzecznik eksperymentu ICARUS Carlo Rubbia. Podczas badania mierzono czas przelotu neutrin z międzynarodowego laboratorium CERN do włoskiego Gran Sasso. Taką samą trasą były wysyłane neutrina w eksperymencie OPERA, który w [...]]]></description>
			<content:encoded><![CDATA[<p>Rewolucji w nauce póki co nie będzie. Nowe pomiary prędkości neutrin nie potwierdziły sensacyjnych doniesień, jakoby te cząstki przekraczały prędkość światła.</p>
<p>O wynikach pomiarów poinformował rzecznik eksperymentu ICARUS Carlo Rubbia. Podczas badania mierzono czas przelotu neutrin z międzynarodowego laboratorium CERN do włoskiego Gran Sasso. Taką samą trasą były wysyłane neutrina w eksperymencie OPERA, który w ubiegłym roku przyniósł zaskakujące dane.</p>
<p>Eksperyment ICARUS ma niezależny od OPERY pomiar czasu i w zeszłym roku zarejestrował siedem neutrin z wiązki CERN. &#8211; ICARUS zmierzył prędkość neutrin. Okazała się ona nie być większa od prędkości światła &#8211; oświadczył Rubbia.</p>
<p>- Dowody zaczynają wskazywać, że wyniki eksperymentu OPERA to artefakt związany z pomiarami &#8211; skomentował dyrektor badawczy CERN, Sergio Bertolucci. &#8211; Ale ważne, aby być rygorystycznym, zaś eksperymenty w Gran Sasso &#8211; BOREXINO, ICARUS, LVD i OPERA &#8211; dostarczą nowych pomiarów wiązek z CERN w maju, co pozwoli na wydanie ostatecznego werdyktu. Ponadto w Gran Sasso trwa weryfikacja, która opiera się na porównywaniu pomiarów prędkości cząstek promieniowania kosmicznego pomiędzy dwoma eksperymentami, OPERA i LVD. Niezależnie od wyniku, uczestnicy eksperymentu OPERA wykazali się znakomitą rzetelnością, jeśli chodzi o otwartość na dokładne badanie i niezależne pomiary. Tak działa nauka &#8211; powiedział naukowiec.</p>
<p>Prześcignąć światło</p>
<p>Czy można przemierzyć wszechświat w mgnieniu oka? Jeśli potwierdzą się niedawne odkrycia naukowców, odpowiedź brzmi: tak.</p>
<p>Żadna cząstka w naszym świecie nie może przekroczyć prędkości światła. Ten obowiązujący od stu lat dogmat naukowy ostatnio zachwiał się w posadach dzięki głośnemu odkryciu uczonych z laboratoriów CERN w Szwajcarii i Gran Sasso we Włoszech. Z przeprowadzonych przez nich doświadczeń wynika coś, w co świat naukowy nie bardzo może uwierzyć – prędkość światła wcale nie jest w fizyce prędkością maksymalną i prawdopodobnie będzie można ją przekraczać.<br />
Nieliczni fizycy wierzyli w taką możliwość od dawna. – Obowiązujące prawa fizyki nie wykluczają istnienia cząstek osiągających prędkości nadświetlne – uważa prof. Jakub Rembieliński z Instytutu Fizyki Uniwersytetu Łódzkiego. Te hipotetyczne, nieznalezione do dzisiaj cząstki opisano w latach 60. XX wieku i nazwano tachionami. Pokazano, że poruszają się wyłącznie szybciej od światła. Prędkość światła jest dla ich ruchu dolną wartością graniczną, a więc cząstki te naprawdę nie należałyby do naszego świata i prawdopodobnie bardzo słabo wchodziłyby z nim w interakcje.</p>
<p>Do dziś zwolennicy tej teorii byli przez resztę naukowców uważani za dziwaków, którym bliżej do literatury science fiction (tachiony występują m.in. w serii „Star Trek”) niż do poważnej nauki. Najnowszy eksperyment dowodzi jednak, że mogli oni mieć rację. Tachiony istnieją i są nimi neutrina, od dawna znane fizykom. Cząstki te powstają podczas rozpadu neutronu, np. w wyniku oddziaływań promieniowania kosmicznego z atomami atmosfery ziemskiej lub w akceleratorach cząstek elementarnych i reaktorach jądrowych. Mają nieznaczną masę, a teraz okazuje się, że nie tylko potrafią poruszać się szybciej niż światło, lecz także mogą wchodzić w interakcje i zderzać się z innymi cząstkami. Dzięki tym zderzeniom możemy je obserwować, a naukowcy z Gran Sasso byli w stanie zmierzyć ich prędkość. Z pomiarów wynika, że neutrina przebyły dystans 730 534,61 metrów o 60 nanosekund szybciej niż światło. Mało, ale na tyle dużo, by dotychczasowe prawa fizyki zatrzęsły się w posadach.</p>
<p>Podróże w głąb czasu</p>
<p>Wyniki uzyskane w Grand Sasso są na tyle szokujące, że fizycy chcą jak najszybciej potwierdzić je lub obalić w kolejnych eksperymentach. Nic dziwnego. Fakt, że prędkość światła nie jest prędkością ostateczną, stawia pod znakiem zapytania jedno z podstawowych praw szczególnej teorii względności, która mówi, że czas biegnie do przodu w sposób liniowy, a więc zawsze przyczyna jakiegoś zdarzenia występuje wcześniej niż jej skutek. – Jeżeli istniałyby cząstki poruszające się szybciej niż światło, oznaczałoby to również, że są one w stanie poruszać się niejako pod prąd czasu – tłumaczy prof. Krzysztof Meissner z Instytutu Problemów Jądrowych w Świerku. A przecież każde takie odwrócenie upływu czasu może zaburzyć przebieg zdarzeń, na przykład wpłynąć na ludzkie decyzje i wybory już po tym, jak na świecie zaistnieją ich skutki.</p>
<p>Dziś naukowcom trudno nawet myśleć o tym, jak złamanie bariery czasu wpłynęłoby na losy wszechświata, nie wspominając już o życiu ludzkim. I jak rozwiązać paradoksy, które się z tym wiążą. Jak choćby ten, że można by było wysyłać neutrina w przeszłość z konkretnymi informacjami, tworząc coś w rodzaju nadświetlnego alfabetu Morse’a i na przykład zawiadomić w ten sposób pracowników World Trade Center, aby 11 września 2001 roku nie przychodzili do pracy. Tylko co począć z faktem, że dziś ofiary leżą już w grobach? Problem będzie nie tylko z czasem, lecz także z przestrzenią. Zgodnie ze szczególną teorią względności żadne ciało posiadające masę nie może przekroczyć prędkości światła, bo potrzebowałoby do tego nieskończonej energii. Jednakże neutrina – jeżeli są tachionami – będą stanowiły wyjątek. – Teoretycznie można by było znaleźć sposoby, aby takie cząstki rozpędzać do prędkości nieskończonych, bo tachiony przyspieszają, gdy tracą energię, odwrotnie niż cząstki zwyczajnej materii – mówi prof. Rembieliński.</p>
<p>Czy wtedy nadświetlne neutrino albo nawet wymyślony przez pisarzy s.f. statek wyposażony w napęd neutrinowy rzeczywiście przemierzałby cały wszechświat w mgnieniu oka? A może mógłby się znajdować w dwóch miejscach jednocześnie? Niewykluczone. Jednak jeden z twórców teorii tachionów, prof. Gerald Feinberg z Columbia University, twierdzi: „Gdy prędkość tachionu stanie się nieskończona, będzie on w danej chwili wszędzie, czyli nigdzie, a więc przestanie istnieć jako cząstka dająca się zlokalizować. Niejako rozpuści się w przestrzeni”.</p>
<p>Neutrinowe teleskopy</p>
<p>Podróże w czasie i przemieszczanie się między gwiazdami z prędkością nadświetlną to oczywiście bardzo daleka przyszłość, jeśli w ogóle możliwa. – Dzisiaj nie mamy nawet zalążków technologii i materiałów, które pozwoliłyby ludziom na przemieszczanie się z prędkościami choćby zbliżonymi do prędkości światła, nie wspominając o jej przekraczaniu – mówi prof. Tomasz Matulewicz z Wydziału Fizyki UW w Warszawie. Odkrycie cząstek nadświetlnych nie sprawia automatycznie, że bariera prędkości światła zostaje zniesiona całkowicie. Pozostanie ona najpewniej na zawsze nieprzekraczalna dla cząstek zwykłej materii. To kazałoby porzucić marzenia o wehikułach czasu czy statkach kosmicznych szybszych niż światło.<br />
– Jednak nadświetlne neutrina, jeżeli rzeczywiście istnieją, w przyszłości mogą zrewolucjonizować nasze systemy komunikacji i metody obserwacji kosmosu – tłumaczy prof. Rembieliński. Można sobie wyobrazić, że w przyszłości powstaną kontrolowane źródła neutrin, które posłużą do przekazywania informacji z dowolną prędkością i na dowolne odległości. Możliwe, że neutrinowe nadajniki informacji staną się równie powszechne jak dziś lasery generujące wiązki świetlne. Przecież twórcy pierwszych laserów, początkowo będących bardzo skomplikowanymi urządzeniami, nie przypuszczali nawet, że po zaledwie 50 latach każdy będzie miał w domu po kilka urządzeń z laserem w środku.</p>
<p>Dzięki neutrinowym wiązkom przesyłającym informacje mielibyśmy nieograniczone możliwości kontaktowania się z innymi światami. Informacja od nas mogłaby dotrzeć do gwiazd oddalonych o tysiąc lat świetlnych w ciągu sekund, a nie tysiąca lat, jak to jest dziś. Z taką samą szybkością odbieralibyśmy informacje z kosmosu. Nadświetlne cząstki nadlatujące z przestrzeni kosmicznej byłyby wykrywane przez teleskopy neutrinowe. Dzięki nim można by było obserwować zdarzenia we wszechświecie prawie dokładnie w czasie, w którym się rozegrały, bez oczekiwania, aż światło i inne cząstki wyemitowane podczas zdarzenia dolecą do Ziemi. Możliwe jednak, że zjawisko zaobserwowane przez naukowców we Włoszech wcale nie dowodzi istnienia cząstek poruszających się z prędkością większą niż światło, ale zupełnie innej odważnej hipotezy, zwanej przez fizyków teorią strun. Mówi ona o tym, że każda cząstka elementarna jest w istocie rodzajem struny, w której kryje się wiele nieznanych nam wymiarów, nawet 11.</p>
<p>Jak przypuszczają zwolennicy tej teorii, neutrina z laboratorium Gran Sasso wcale nie musiały pokonać prędkości światła. Mogły jedynie przeskoczyć między wymiarami, skracając sobie w ten sposób drogę do celu. Jeżeli tak było i każda znana nam cząstka kryje w sobie co najmniej kilka innych światów, to neutrina mogą być naszym biletem wstępu do nich. Te maleńkie cząstki wnikną do ukrytych wymiarów, których istnienia nie potrafiliśmy dotąd doświadczalnie potwierdzić. Kto wie, jakie niezwykłe światy tam się kryją?</p>
<p>źródło: wiedza.newsweek.pl</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/neutrina-jednak-nie-sa-szybsze-od-swiatla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Szyfr na krzywych eliptycznych?</title>
		<link>http://www.marcinmielnik.com/blog.php/szyfr-na-krzywych-eliptycznych/</link>
		<comments>http://www.marcinmielnik.com/blog.php/szyfr-na-krzywych-eliptycznych/#comments</comments>
		<pubDate>Sat, 17 Mar 2012 20:32:17 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=999</guid>
		<description><![CDATA[Ten system szyfrowania jest dziś nie do złamania – twierdzą autorzy Telekonferencja polskich wojskowych z oddziałami w Afganistanie podsłuchiwana w Rosji lub Chinach? Dziś to całkiem realne zagrożenie, bo transmisję mogą przechwycić satelity innych krajów. Jedyny sposób, by tego uniknąć, to stworzenie systemu kryptograficznego, który skutecznie zaszyfrowałby dane. Czy to możliwe w erze hakerów, ujawniania [...]]]></description>
			<content:encoded><![CDATA[<p>Ten system szyfrowania jest dziś nie do złamania – twierdzą autorzy</p>
<p>Telekonferencja polskich wojskowych z oddziałami w Afganistanie podsłuchiwana w Rosji lub Chinach? Dziś to całkiem realne zagrożenie, bo transmisję mogą przechwycić satelity innych krajów. Jedyny sposób, by tego uniknąć, to stworzenie systemu kryptograficznego, który skutecznie zaszyfrowałby dane. Czy to możliwe w erze hakerów, ujawniania tajnych informacji przez WikiLeaks i nieustannej wojny w cyberprzestrzeni?</p>
<p>Z informacji „Rz&#8221; wynika, że przełom w cyberbezpieczeństwie już nastąpił. Jest dziełem grupy wybitnych polskich kryptologów i matematyków, którymi kieruje prof. Jerzy Gawinecki, dyrektor Instytutu Matematyki i Kryptologii Wojskowej Akademii Technicznej.</p>
<p>– Nasze urządzenie umożliwia skuteczne szyfrowanie danych przesyłanych z komputera do komputera czy z telefonu do telefonu – wyjaśnia profesor. – Nawet gdybyśmy połączyli wszystkie komputery w sieci i kazali im pracować tyle lat, ile istnieje wszechświat, nie dałyby rady złamać tego szyfru – zapewnia. Nie może zdradzić szczegółów, ujawnia jedynie, że sukces przyniosło nowatorskie rozwiązanie z zakresu kryptografii krzywych eliptycznych. Prace nad systemem trwały wiele lat w podziemiach Wojskowej Akademii Technicznej, do których wstęp mają tylko osoby z certyfikatami poświadczenia bezpieczeństwa.</p>
<p>Zaczęło się w 2006 roku – w 75. rocznicę złamania kodów niemieckiej Enigmy przez polskich kryptologów. Projekt „Narodowy szyfrator&#8221; realizowali naukowcy z WAT oraz specjaliści z firmy Wasko. Zanim ta ostatnia została dopuszczona do prac, jej personel został prześwietlony przez Służbę Kontrwywiadu Wojskowego.</p>
<p>– Powstał skuteczny, szybki, efektywny i w pełni kontrolowany przez nasz kraj system – uważa Grzegorz Hołdanowicz, redaktor naczelny miesięcznika branżowego „Raport WTO&#8221;. Jego zdaniem to wyjątkowo ważne osiągnięcie dla bezpieczeństwa narodowego. Podobnego zdania jest Jarosław Jędrzejowski, były szef informatyki i łączności jednostki specjalnej GROM.</p>
<p>– Każdy kraj dąży do tego, by mieć własną technologię, która byłaby nie do rozszyfrowania przez inne państwa – podkreśla. Prace nad tymi systemami to na całym świecie wyścig z czasem, tak szybki jest rozwój nowych technologii.</p>
<p>– Kraje NATO muszą szukać coraz lepszych zabezpieczeń systemów informatycznych, bo to one będą głównym celem ataków ze strony krajów, które nie są w stanie się zmierzyć z potęgą militarną Zachodu – mówi „Rz&#8221; Rod Thornton, brytyjski ekspert ds. bezpieczeństwa współpracujący z ministerstwami obrony Wielkiej Brytanii i USA.<br />
Rzeczpospolita</p>
<p>&nbsp;</p>
<p>źródło: rp.pl</p>
<p>Polskie firmy chętnie korzystają z kryptografii krzywych eliptycznych (ECC) i nie boją się problemów patentowych z nimi związanych &#8211; tak wynika z obecnej oferty rynkowej rodzimych producentów innowacyjnych rozwiązań bezpieczeństwa.</p>
<p>Na rynku pojawiły się niedawno oparte o ECC tokeny do uwierzytelnienia sToken. ECC jest również podstawą bezpieczeństwa w szyfrujących telefonach GSM firmy Techlab 2000. Co ciekawe, sToken jest także dostępy w wersji darmowej oraz z kodem źródłowym, na licencji GPL (bez tokena sprzętowego).</p>
<p>Protokoły uwierzytelnienia czy wymiany klucza oparte o krzywe eliptyczne posiadają szereg zalet w stosunku do tradycyjnie wykorzystywanego do tego celu RSA czy Diffie-Hellmana. Przede wszystkim oferuja podobną złożoność obliczeniową (czyli bezpieczeństwo) operacji na znacznie krótszych kluczach. Przekłada się to na mniejszą moc procesora, krótszy czas nawiązywania połączenia i mniejsze zużycie energii. O ile nawet dość staremu &#8220;pecetowi&#8221; nie robi to większej różnicy, o tyle w przypadku urządzeń przenośnych czy kart elektronicznych są to parametry krytyczne.</p>
<p>Krzywe eliptyczne pozwalają urządzeniom takim jak telefony komórkowe zredukować czas nawiązywania bezpiecznego połączenia do jednej sekundy. Niektóre modele korzystające z tradycyjnych algorytmów potrzebowały na to nawet kilkunastu sekund, co nawet w środowisku wymagającym podwyższonego poziomu bezpieczeństwa jest trudno akceptowalne. Dzięki temu możliwe jest także stosowanie szyfrów blokowych o proporcjonalnej długości klucza &#8211; np. porównywalny poziom bezpieczeństwa jak szyfr AES-256 zapewnia dopiero klucz RSA o długości ponad 15000 bitów. Dla krzywych ta wielkość wynosi 512 bitów.</p>
<p>Pomimo wszystkich zalet ECC była zawsze traktowana przez rynek z rezerwą ze względu na patentowe pole minowe obejmujące liczne algorytmy używane w tej formie kryptografii. Posiadaczem większości patentów jest kanadyjska firma Certicom, ale pojedyncze patenty są także w rękach innych podmiotów.</p>
<p>Patenty te nie są egzekwowalne w Polsce czy Unii Europejskiej ale jest to spora bariera dla firm myślących o ekspansji na rynek amerykański. W 2003 roku dla uporządkowania sytuacji prawnej amerykańska agencja NSA zakupiła od Certicomu licencję na nieograniczone stosowanie opatentowanych algorytmów w systemach tworzonych na zlecenie amerykańskiej administracji.</p>
<p>źródło: ipsec.pl</p>
<p>System sprzętowo-programowy do rozproszonej kryptoanalizy ECC </p>
<p>Temat:<br />
&#8220;System sprzętowo-programowy do rozproszonej kryptoanalizy szyfrów<br />
opartych na krzywych eliptycznych&#8221;</p>
<p>Kryptosystemy oparte na krzywych eliptycznych ECC (Elliptic Curve<br />
Cryptography) stały się w ostatnich latach poważnym konkurentem dla<br />
tradycyjnych systemów asymetrycznych, ponieważ pozwalają na znaczne<br />
skrócenie długości klucza przy niezmienionym poziomie bezpieczeństwa.<br />
Podstawą bezpieczeństwa ECC jest trudność obliczania logarytmu<br />
dyskretnego w grupie punktów krzywej eliptycznej (ECDLP). </p>
<p>Łamanie krzywej ECC2_89</p>
<p>Opis projektu</p>
<p>Projekt polega na realizacji heterogenicznego systemu do obliczeń<br />
rozporszonych, wykorzystującego równoległą wersję algorytm rho Pollarda</p>
<p>dla krzywych eliptycznych (z zastosowaniem efektywnej arytmetyki</p>
<p>w ciele GF2^n opartej na właściwościach Optymalnych Baz Normalnych).</p>
<p>Końcowy system do kryptoanalizy będzie składał się z układów FPGA,</p>
<p>klastra obliczeniowego oraz komputerów klasy PC. Krzywa na którą</p>
<p>zostanie skierowany atak będzie jedną z listy „wyzwań&#8221; firmy Certicom ECC2-89.</p>
<p>Autorzy:<br />
Marcin Orkiszewski<br />
Tomasz Wojciechowski</p>
<p>Opiekun<br />
dr inż. Mariusz Rawski </p>
<p>źródło: demain.zpt.tele.pw.edu.pl </p>
<p>Słowa kluczowe</p>
<p>kryptoanaliza, krzywe eliptyczne, optymalne bazy<br />
normalne, Rho Pollard, ECDLP, ECC. systemy rozproszone </p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/szyfr-na-krzywych-eliptycznych/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Canon 5d mkIII już oficialnie!</title>
		<link>http://www.marcinmielnik.com/blog.php/canon-5d-mkiii-juz-oficialnie/</link>
		<comments>http://www.marcinmielnik.com/blog.php/canon-5d-mkiii-juz-oficialnie/#comments</comments>
		<pubDate>Sat, 03 Mar 2012 22:10:57 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=976</guid>
		<description><![CDATA[Na oficjalnej stronie Canona pojawił się już oficjalnie Canon 5d mkIII. Na wszystkich najwazniejszych fotoportalach w polsce i na świecie pojawiły się już pierwsze recenzje i testy. &#160; Zapraszam do lektury: &#160; Canon EOS 5D Mark III &#8211; pierwsze wrażenia fotopolis.pl: Canon EOS 5D Mark III Canon EOS 5D Mark III Hands-on Preview Canon EOS [...]]]></description>
			<content:encoded><![CDATA[<p>Na oficjalnej stronie <a href="http://usa.canon.com/cusa/consumer/products/cameras/slr_cameras/eos_5d_mark_iii" target="_blank">Canona</a> pojawił się już oficjalnie Canon 5d mkIII.</p>
<p>Na wszystkich najwazniejszych fotoportalach w polsce i na świecie pojawiły się już pierwsze recenzje i testy.</p>
<p>&nbsp;</p>
<p><a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/ZTECHBEAUTY.jpg"><img class="alignnone size-medium wp-image-977" title="ZTECHBEAUTY" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/ZTECHBEAUTY-300x300.jpg" alt="" width="300" height="300" /></a></p>
<p>Zapraszam do lektury:</p>
<p>&nbsp;</p>
<h2><a title="Canon EOS 5D Mark III - pierwsze wrażenia" href="http://www.optyczne.pl/4716-nowo%C5%9B%C4%87-Canon_EOS_5D_Mark_III_-_pierwsze_wra%C5%BCenia.html">Canon EOS 5D Mark III &#8211; pierwsze wrażenia</a></h2>
<p><a href="http://www.fotopolis.pl/index.php?n=14515&amp;canon-eos-5d-mark-iii" target="_blank">fotopolis.pl: Canon EOS 5D Mark III</a></p>
<h1><a href="http://www.dpreview.com/previews/canoneos5dmarkiii" target="_blank">Canon EOS 5D Mark III Hands-on Preview</a></h1>
<h1><a href="http://www.pcmag.com/article2/0,2817,2401087,00.asp" target="_blank">Canon EOS 5D Mark III vs. Nikon D800</a></h1>
<h1 id="bc_r_camname_large"><a href="http://www.imaging-resource.com/PRODS/canon-5d-mkiii/canon-5d-mkiiiA.HTM" target="_blank">Canon EOS 5D Mark III</a></h1>
<p><a href="http://www.togtech.com/canon-5d-mark-iii-video-round-up/" target="_blank">5d video-recenzje</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/canon-5d-mkiii-juz-oficialnie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sprzedam Canon 5d mkII</title>
		<link>http://www.marcinmielnik.com/blog.php/sprzedam-canon-5d-mkii/</link>
		<comments>http://www.marcinmielnik.com/blog.php/sprzedam-canon-5d-mkii/#comments</comments>
		<pubDate>Fri, 02 Mar 2012 21:29:58 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=973</guid>
		<description><![CDATA[Jestem pierwszym właścicielem. Aparat jest w bardzo dobrym stanie. (jedynie mały brak w farbie z boku aparatu) Nigdy nie był serwisowany. Spod aparatu był cały czas &#8220;chroniony&#8221; przez szybkozłączkę Manfrotto. Przebieg ~50 000 (w wolnej chwili sprawdzę dokładnie).  W skład wchodzi:  body 5d mk2 + pasek, ładowarka, akumulator (+ jeden zamiennik). Zdjęcia dodam na dniach. Cena która mnie interesuje to min 6.000zł [...]]]></description>
			<content:encoded><![CDATA[<p><del>Jestem pierwszym właścicielem. Aparat jest w bardzo dobrym stanie. (jedynie mały brak w farbie z boku aparatu) Nigdy nie był serwisowany. Spod aparatu był cały czas &#8220;chroniony&#8221; przez szybkozłączkę Manfrotto. Przebieg ~50 000 (w wolnej chwili sprawdzę dokładnie).  W skład wchodzi:  body 5d mk2 + pasek, ładowarka, akumulator (+ jeden zamiennik). Zdjęcia dodam na dniach. Cena która mnie interesuje to min 6.000zł</del></p>
<p>update: Sprzedany!</p>
<h6 data-ft="{&quot;type&quot;:1}">Ceny dla zainteresowanych:</h6>
<p>canon 5d mkII , 6.000zl<br />
canon 24-70 2.8, 3.500zl<br />
canon 85 1.8 , 1.500zl<br />
canon 50 1.4 , 1.000zl<br />
canon 15 2.8 , 2.000zl<br />
canon 580EXII, 1.300zl</p>
<p><a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-lampa.jpg"><img class="alignnone size-medium wp-image-987" title="canon-lampa" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-lampa-300x200.jpg" alt="" width="300" height="200" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-body4.jpg"><img class="alignnone size-medium wp-image-992" title="canon-body4" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-body4-300x200.jpg" alt="" width="300" height="200" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-body3.jpg"><img class="alignnone size-medium wp-image-991" title="canon-body3" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-body3-300x200.jpg" alt="" width="300" height="200" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon2.jpg"><img class="alignnone size-medium wp-image-990" title="canon2" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon2-300x168.jpg" alt="" width="300" height="168" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon1.jpg"><img class="alignnone size-medium wp-image-989" title="canon1" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon1-300x158.jpg" alt="" width="300" height="158" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-body2.jpg"><img class="alignnone size-medium wp-image-988" title="canon body2" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-body2-300x200.jpg" alt="" width="300" height="200" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-50.jpg"><img class="alignnone size-medium wp-image-994" title="canon-50" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-50-300x200.jpg" alt="" width="300" height="200" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-85-2.jpg"><img class="alignnone size-medium wp-image-996" title="canon-85-2" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/canon-85-2-300x200.jpg" alt="" width="300" height="200" /></a> <a href="http://www.marcinmielnik.com/wp-content/uploads/2012/03/mikro-body.jpg"><img class="alignnone size-medium wp-image-997" title="mikro-body" src="http://www.marcinmielnik.com/wp-content/uploads/2012/03/mikro-body-300x149.jpg" alt="" width="300" height="149" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/sprzedam-canon-5d-mkii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google rezygnuje ze sponsoringu pwn2own, ogłasza swój konkurs i daje $1 mln za bugi w Chrome</title>
		<link>http://www.marcinmielnik.com/blog.php/google-rezygnuje-ze-sponsoringu-pwn2own-oglasza-swoj-konkurs-i-daje-1-mln-za-bugi-w-chrome/</link>
		<comments>http://www.marcinmielnik.com/blog.php/google-rezygnuje-ze-sponsoringu-pwn2own-oglasza-swoj-konkurs-i-daje-1-mln-za-bugi-w-chrome/#comments</comments>
		<pubDate>Wed, 29 Feb 2012 21:43:15 +0000</pubDate>
		<dc:creator>Marcin Mielnik</dc:creator>
				<category><![CDATA[Felietony]]></category>

		<guid isPermaLink="false">http://www.marcinmielnik.com/blog.php/?p=970</guid>
		<description><![CDATA[Google wycofało się ze sponsoringu znanego konkursu Pwn2Own, który polega na wyszukiwaniu 0day’ów w oprogramowaniu. Firmie nie spodobały się “zasady” nie wymuszające udostępnienia wszystkich informacji związanych z odkrytymi dziurami. Google nie rezygnuje jednak całkowicie z płacenia za błędy — przenosi się po prostu do innej piaskownicy, swojej, na swoich zasadach. I daje milion dolarów tym, [...]]]></description>
			<content:encoded><![CDATA[<p>Google wycofało się ze sponsoringu znanego konkursu <a href="http://niebezpiecznik.pl/?s=pwn2own">Pwn2Own</a>, który polega na wyszukiwaniu <a href="http://niebezpiecznik.pl/tag/0day/">0day’ów</a> w oprogramowaniu. Firmie nie spodobały się “zasady” nie wymuszające udostępnienia wszystkich informacji związanych z odkrytymi dziurami. Google nie rezygnuje jednak całkowicie z płacenia za błędy — przenosi się po prostu do innej piaskownicy, swojej, na swoich zasadach. I daje milion dolarów tym, którym zasady te nie będą przeszkadzać.</p>
<h3>Pwn2Own vs Pwnium</h3>
<p><a href="http://niebezpiecznik.pl/?s=pwn2own">pwn2own</a> to konkurs polegający na znalezieniu nieznanego błędu (tzw. <a href="http://niebezpiecznik.pl/tag/0day/">0day</a>) w oprogramowaniu danego producenta. Co roku w szranki staje kilku badaczy bezpieczeństwa, którzy próbują pokonać zabezpieczenia danego produktu (przede wszystkim różnych systemów operacyjnych i przeglądarek). Zasady są proste: pokażesz działający exploit, zgłosisz bug report, dostajesz nagrodę (zazwyczaj pieniądze + sprzęt, który atakowałeś).</p>
<p>Google nie spodobało się jednak to, że twórcy exploitów nie muszą w ramach pwn2own pokazywać kodu exploita ani opisywać techniki exploitacji, za pomocą której znaleźli dany błąd. Dlatego postanowiło zrezygnować ze sponsoringu pwn2own i otworzyć konkurencyjną imprezę o nazwie <a href="http://blog.chromium.org/2012/02/pwnium-rewards-for-exploits.html">Pwnium</a> — równoległą do pwn2own. Na nagrody przeznaczono milion dolarów, ale haczyk jest taki, że znalazcy błędów będą musieli bardzo dokładnie opisać to, jak odkryli daną podatność — od początku do końca.</p>
<h3>Jak dokładny powininen być bug-raport?</h3>
<p>Takie zasady nie wszystkim się podobają. Wielokrotny zwycięzca pwn2own Charlie Miller, twierdzi, że nigdy nie przekazywał exploitów na pwn2own i nie zamierza tego robić. Według niego, tajne techniki exploitacji muszą pozostać tajne. Zgadza się z nim Chaouki z VUPEN-a, firmy znanej z tworzenia exploitów.</p>
<p>&nbsp;</p>
<p>Google wystawiając wysokie nagrody (do 60 000 USD za exploita) w swoim konkursie wykonało sprytny ruch — kwota jest na tyle kusząca, że twórcy exploitów pewnie zastanowią się, czy chcą przechodzić przez <a href="http://niebezpiecznik.pl/post/chinscy-szpiedzy-pracuja-w-google/?similarpostY5374">“trudy” sprzedawania exploita na czarnym rynku</a>, czy wolą go oddać producentowi i otrzymać “bezproblemową” zapłatę.</p>
<p>&nbsp;</p>
<p>źródło: Niebezpiecznik.pl</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcinmielnik.com/blog.php/google-rezygnuje-ze-sponsoringu-pwn2own-oglasza-swoj-konkurs-i-daje-1-mln-za-bugi-w-chrome/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

