Telefonul mobil – vorbeste fara sa ii dai voie!

150993Desigur sunt si eu dependent de el, de mobil. Desi nu ultimu racnet imi permite sa tin legatura cu lumea aflata la distanta. Acum cateva saptamani am scris cateva articole pentru un magazin online care vindea telefoane mobile criptate si cu aceasta ocazie am aflat cateva despre securitatea retelei GSM.

Putem spune ca totul a inceput prin anii 1980 cand piata telefoanelor mobile a cunoscut o crestere foarte rapida in Europa, in special in tarile scandinave si in Regatul Unit, Franta si Germania. Fiecare tara isi dezvolta propriul sistem de telecomunicatii care era incompatibil cu retelele celorlalte tari. Binenteles asta limita atat convorbirile cat si piata la teritoriul unei singure tari. In consecinta in 1982 la CEPT (Conferinta Europeana a Postelor si Telegrafelor) s-a format un grup care sa ia in custodie situatia. Groupe Spécial Mobile (GSM) , avea in sarcina sa studieze si sa dezvolte un sistem terestru public pan-European pentru telecomunicatii prin intermediul undelor radio.

In 1989, responsabilitatile GSM au fost transferate catre ETSI – Institutul European al Standardizarii Telecomunicatiilor. Totodata a fost publicata si prima parte a Specificatiilor GSM in 1990.
Serviciul comercial a inceput in anul 1991 iar prin 1993 erau 36 de retele GSM in 22 de tari. In 1994 erau 1,3 milioane de utilizatori. Numarul lor a crescut in 1997 la 55 de milioane iar astazi reteaua GSM este disponibila pe fiecare continent si prescurtarea GSM este utilizata pentru Global System for Mobile Communications (Sistemul Global pentru Comunicatii Mobile).

Si desigur o astfel de retea are nevoie de securitate. Asadar toate informatiile transmise prin retea sunt criptate. Securizarea se face pe trei nivele si anume: anonimat, autentificare, si protejarea semnalului catre datele utilizatorului.
Algoritmii utilizati:

  • Algoritmul de autentificare A3: functie unidirectionala, A3 este un cifru pentru stream operator-dependent. Este foare usor a calcula iesirea SRES utilizand A3, insa este foarte dificil de aflat intrarea (RAND and Ki).
    Pentru a acoperi problema roaming-ului, a fost obligatoriu pentru fiecare operator sa aleaga A3.
  • Algoritmul de incifrare A5: astazi exista mai multe variante de A5 insa cele mai utilizate sunt A5/0(fara criptare), A5/1 si A5/2.
  • A8 (algoritmul de generare a cheii de incifrare): ca si A3 este un algoritm operator-dependent. Majoritatea providerilor combina A3 cu A8 intr-o singura functie hash cunoscuta sub numele de COMP128.

Din diverse motive, probabil cel mai adesea legate de marketing, majoritatea organizatiilor sprijinite de operatorii de telefonie mobila (GSMA) considera reteaua GSM securizata la maxim. Totusi, de mai bine de 10 ani se folosesc aceeasi algoritmi, in schimb in ultimii 10 ani tehnologia a avansat fulgerator.
Simtul securitatii pare sa se bazeze pe faptul ca atacatorii ar avea nevoie de sisteme cu o mare putere de calcul, timp, si bani pentru a pregati un atac. Deci organizatia implicata ar trebui sa aiba o motivatie puternica sa recurga la o astfel de metoda . Oare cine ar avea si banii si puterea de calcul necesara… .

Se pare ca in ianuarie a.c a avut loc o intanire a membrilor BlackHat in Washington D.C. unde David Hulton si Steve Miller au prezentat o tehnica de ascultare a transmisiilor GSM intr-un timp relativ redus si cu un cost redus (cateva sute de mii de dolari ). Asadar se poate.

Binenteles putin probabil sa ne asculte cineva convorbirile… asta daca nu vorbim prea mult.

Tutorial de instalare driver nVidia pe Fedora

Am sa descriu in cele ce urmeaza cum se instaleaza un driver grafic pe Fedora. Eu am fedora 7 si o placa video nVidia insa procedura este asemanatoare pentru toate distributiile linux bazate pe rpm (PCLinuxOS, YOPER, BerryLinux etc, o lista completa gasiti aici).

Daca ai placa video ATI poti afla multe informatii pe forumul Fedora , altfel pentru alte placi video cel fi bine sa te documentezi intai pe sit-ul producatorului. Sa trecem la treaba:

  • In primul rand va trebui sa downloadezi de pe site-ul nvidia diver-ul. Eu il recomand pe 169.12, evitati cele “legacy” deoarece pot provoca probleme ciudate pe linux.
  • Vei downloada un fisier .run, pe care iti recomand sa il muti intr-un director sub userul tau (de exemplu root/ sau /)
  • Deschide consola si scrie init 3 dupa care dai Enter. Vei trece in modul consola, si e nevoie sa te loghezi ca root.
  • Apasa ALT+F2 introdu “root” si parola si apoi ruleaza in consola: sh , unde reprezinta calea catre fisiserul .run pe care l-ai downloadat. De exemplu daca am downloadat fisierul NVIDIA-Linux-x86-169.12.pkg1.run si se gaseste in Downloads atunci comanda va arata asa: sh /root/Downloads/NVIDIA-Linux-x86-169.12.pkg1.run . Apesi Enter si urmezi instructiunile.
  • Ti se va cere la un moment dat sa faci un update la kernel, deoarece driverul s-ar putea sa nu gaseasca kernelul potrivit, poti sa alegi NO adica sa nu downloadeze kernelul de pe ftp de la nvidia, iar setup-ul isi va compila singur kernelul.
  • dupa ce s-a terminat aceasta faza, daca computerul nu se restarteaza automat scrie in consola reboot .
  • Dupa restartarea computerului, ar trebui sa apara logo-ul nVidia ceea ce inseamna ca ai instalat driverul corect, daca nu nu e nici un motiv de ingrijorare, inseamna ca vom avea de editat manual fisierul xorg.conf.
  • Du-te in diretorul /etc/X11/ si deschide cu un editor de text fisierul xorg.conf si editeaza-l cum scrie aici: Manually Editing the Configuration File
  • Apasa Ctrl+ALT+Backspace pentru a restarta serverul X.
  • Pentru a verifica daca ai acceleratie 3D scrie in consola glxinfo. Pe primele linii trebuie sa vezi: direct rendering: Yes. Inseamna ca driverul tau e instalat corect si functioneaza.

Pentru cei care vor sa se bucure de efecte graice va recomand XGL si Beryl. Tot pe forumul Fedora se gasesc instructiunile de instalare, cauta topic-ul Howto for F7.
Fedora + Gnome +XGL:

https://youtube.com/watch?v=uoaXtNP8CeE%26hl%3Den

Despre Vise

“Visul este calea regala spre inconstient”, spunea Sigmund Freud, parintele psihanalizei.

Intodeauna visam inainte sa ne trezim. Este adevarat ca atunci cand suntem mici visam mai des si unul dintre motive este ca avem un program de somn normal in timpul noptii adica apropiat de 8 ore daca nu mai mult. Cand crestem visam mai rar tocmai pentru ca acest program nu este respectat iar ceasul nostru biologic are setata ora la care sa declanseze visul. Aceasta se poate determina prin observatie. Exista persoane care viseaza intre orele 7 si 8 dimineata sau intre 6 si 7, sau persoane care pot visa repetat intre 9 si 12, insa asta presupune sa te trezesti si sa adormi la loc repetat in acest interval de timp.

Exista mai multe teorii privind provenienta viselor. Acestea pot fi o urmare a experientelor din timpul zilei, un raspuns la o senzatie din timpul somnului, oglindirea unui sentiment ascuns, mesaje din subconstient, sau indicii privitoare la evenimente viitoare.

In multe religii, visul este tratat ca un amalgam de simboluri. Interpretat el ar putea descrie evenimente din viitor.
Dupa cum am spus mai sus visele noastre de cele mai multe ori deriva din experiente anterioare. Asadar se intampla sa visam fete ale unor persoane pe care nu le cunoastem. Intr-adevar nu le cunoastem, insa sunt intodeauna persoane pe care le-am vazut cel putin odata in viata. S-a demonstrat ca exista in creierul nostru o zona in care se retin toate lucrurile marunte care ne atrag atentia de la bluza mov a colegei de clasa pana la numarul de inmatriculare a masinii care a virat ieri la stanga. In consecinta daca am putea activa accesul individului la aceasta zona, persoana in cauza ar fi in stare sa ne spuna toate culorile hainelor cu care a fost imbracata colega de clasa in fiecare zi, numerele de imnatriculare a tuturor masinilor pe care le-a vazut sau toate numerele de telefon pe care le-a format.
Se pare ca uneori visele iau informatii de aici, de aceea e posibil sa visam chipul tipului care ne-a adus pizza acum 9 saptamani sau al celui care nu ne-a dat prioritate alaltaieri. Este putin probabil sa ne intalnim din nou cu unul dintre ei, insa daca se intampla vom avea o senzatie de dejavu, si binenteles o sa ne gandim ca am visat ceea ce se deruleaza acum in fata ochilor nostrii.

Freud le cerea pacientilor sa-si povesteasca visele. Psihanaliza trateaza o legatura directa intre vis si nevoile impetuoase ale noastre, mai ales acelea de care nu suntem constienti. Experiente refulate, ganduri negre, pasiuni interzise.
Psihanalistii cred ca acestea afecteaza atitudinea fata de sine si in consecinta viata. Orice reactie negativa a individului fata de sine este determinata de un eveniment din trecut, cel mai probabil din copilarie care l-a marcat.
Nu am sa intru in detalii despre tehnicile utilizate de psihanalisti in aflarea “elementului obscur” din mintea nostra, cert este ca ei au ca punct de plecare experientele din timpul copilariei.

Se pare ca psihanalistii au dreptate, cineva char incearca se ne descrie ce se intampla in mintea noastra cand nu suntem acolo.
Visele sunt o nascocire a inconstientului, insa totodata o forma de reprezentare a realitatii. Alta, dar a noastra.

Yahoo messenger depasit…

Ma numar si eu printre multimea de utilizatori Yahooo Messenger. Este cel mai utilizat ‘instant messenger’ din Romania, sa nu mai vorbim ‘wroldwide’.
Poti vorbi cu lume de oriunde ii bizai la cap le trimiti poze te vezi live la webcam etc. Oare ce mai aduce nou versiunea 9 acum beta. Nu-l folosesc inca ma multumesc cu 8.1, insa din cate am tras cu ochiul interfata duce mai mult a Windows Vista.
Insa pe langa multe calitati care ne permit sa ne ‘facem publicitate’ online poate fi atacat destul de usor de virusi, malware si alte necazuri. Ba trimit mesaje la toata lista cand intri, ba nu se mai vede nimic din ce scrii sau ti-l blocheaza un mass flood.

Aici Y! Messenger isi da arama pe fata fiind in mare parte programat cu Flash si JavaScript care dau bine in exterior dar, cam atat. E normal sa fie depasit la viteza de lucru si viteza conexiunii de aplicatii facute in Java sau C++.

Exista cateva altenative foarte bune la Yahoo Messenger care se dovedesc a fi foarte utile cand mess-ul tau e virusat, se conecteaza greu sau ai nevoie de un multimessenger.

Trilian, produs de Cerulean Studios este printre cele mai bune pentru Windows. Are o interfata asemanatoare Y! mess-ului. Se poate conecta la conturi pe mai multe retele retele(pe langa reteaua Yahoo) la MSN, AIM, Google Talk etc. Pe langa asta daca nu ai conturi decat pe yahoo printr-un singur click poti sa te conectezi la toate deodata. Eu am 5 cu care ma conectez odata. Interfata se poate schimba prin skinuri iar convorbirile pot fi facute intr-o singura fereastra. La minus-uri e faptul ca desi poti trimite fisiere nu poti sa primesti iar in versiunea free si nu exista suport pentru webcam.

Pentru linux e PidGin care dispune si el de o multime de retele. E usor de utilizat si dispune de un account management foarte practic. Insa are si el aceleasi minusuri ca si Trilian.

Se pare ca Yahoo isi mentine monopolul asupra catorva tehnologii care il tin pe yahoo messenger in frunte eu am identificat doar doua ;). Ei bine Y! messenger o sa ramana in frunte pentru mult timp. Sincer abia astept vreamea cand o sa-mi bazai colegii de pe rolex-ul cu Symbian XP SP10. Apoi ca o sa fie marca Microsoft sau Google e putin mai relevant azi.