Fechar


Mostrando postagens com marcador Linux. Mostrar todas as postagens

Rootdabitch: Facilidade na Quebra de Senhas de Root

O crack de senhas Rootdabitch, que apresenta a sua edição 0.1, é um utilitário para Linux/Unix que foi projetado pelo hacker r00tw0rm, além de ser uma grande opção para quebrar senhas de root em sistemas locais. Através da utilização de aplicações multithreaded para realizar os ataques de força bruta, essa ferramenta pode ser utilizada em segundo plano sem consumir muito processamento da máquina, e ainda tem a capacidade de enviar o resultado por email.

Caso o utilizador queira realizar ataques em máquinas remotas, ele vai precisar de um shell reverso ou de um shell PHP para o carregamento do script na máquina, concedendo-lhe permissão de execução e finalmente, podendo executá-lo. Quando a aplicação terminar esse processo, o resultado estará gravado empassword.txt no diretório onde o script foi executado. A principal característica do Rootdabitch é que ele é um utilitário brute forcer local, utilizando até 10 senhas em 3 segundos. O processo de quebra de senhas que esse utilitário realiza, é através de sucrack.

Steam para Linux: Phoronix confirma

O site Phoronix, que há anos periodicamente confirma que existe uma versão do Steam para Linux e que a Valve estaria prestes a lançá-la no mercado, dessa vez foi um pouco mais longe e visitou a Valve para ver de perto o Steam rodando nativamente no Linux.

O representante do site foi convidado, conversou com desenvolvedores, viu o programa e viu a execução de jogos como o Left 4 Dead 2 nativamente no Linux, sem bibliotecas do Wine ou similares no caminho. O que ele não viu, entretanto, foi uma confirmação de lan;camento, data ou preço.

Via BR-Linux

Ice Cream Sandwich permite remover apps inúteis da sua operadora ou fabricante sem fazer root

 




 

Sabe aqueles apps inúteis que as fabricantes insistem em colocar nos celulares? Até mesmo as operadoras fazem isso! No Android, se você quiser remover esses apps, precisa fazer root. Isso acaba com o Ice Cream Sandwich: o Google confirmou que você pode desativar qualquer app, desde apps padrão – como o navegador ou cliente de e-mail – até os apps que merecem mesmo ser removidos.

Basta ir nas configurações de aplicativos e selecionar “Desativar”: isto remove o ícone do launcher e impede que o app seja carregado na memória. Você pode, é claro, reativar o app depois. E tem como a operadora bloquear essa função? Não, diz o Google ao This is my Next.

O This is my Next não cita a possiblidade de fabricantes modificarem o Android e bloquearem o botão “Desativar” em certos apps, mas como o Google anda bem mais rígido com customizações das fabricantes, acho que essa opção está descartada. [This is my Next]

 

Vi no GizModo

Android 4.0 previsões para a disponibilização do código e os upgrades de aparelhos existentes

Andy Rubin, o chefão da área mobile no Google, afirmou que o código-fonte do Android vai ser disponibilizado algumas semanas após a chegada ao mercado do recém-anunciado smartphone Galaxy Nexus.

Já está confirmado também que o novo Motorola RAZR, anunciado menos de 24h antes do Android 4.0, será mesmo lançado ainda com o Android 2.3.5, e que receberá um upgrade para o 4.0 só em 2012.

A HTC divulgou que está avaliando o 4.0 para fazer seus planos de upgrades e que – embora tenha a meta de atualizar tantos aparelhos recentes quanto for possível – seu compromisso é com o desempenho e a usabilidade de cada aparelho primeiro.

A Sony Ericsson confirmou que seus celulares Xperia de 2011 receberão (em data não mencionada) o 4.0.

E – até onde pude verificar – nenhum fabricante ainda disse nada sobre datas previstas de upgrades de tablets. Uma exceção parcial é a Asus, que quando perguntada genericamente se o Android 4.0 chegaria aos tablets até o final do ano, não se comprometeu nem mesmo com a data mencionada, mas abriu espaço para expectativas com uma sua resposta: “talvez antes disso”. (via h-online.com – “Andy Rubin: Android 4.0 to be open sourced by year end – The H Open Source: News and Features”)

 

Fonte: Br-Linux

Lançado: CyanogenMod 7 RC1

Bom dia aventureiros!

Saiu ontem o Mod Cyanogen 7 RC1 que por sinal compensa publicar aqui.

Não tenho publicado algumas versões por razão dos bugs nelas encontrados, então para evitar que muita gente perdesse os cabelos, estou somente postando as que realmente valem a pena.

Vamos a lista de Fix:

Quebrando senha de usuários no Windows 7/Windows Server 2008

 

Bom dia pessoal, recentemente precisei quebrar a senha de administrador de um servidor rodando Windows Server 2008 e ontem de um Notebook com Windows 7, utilizei o tutorial abaixo e resolvi compartilhar com vocês.

1. Tenha em mãos um Live CD de qualquer distribuição Linux

2. “De boot na estação com o cd, ao carregar os arquivos do S.O entre na pasta do diretorio do windows em : windows/system32 e localize o arquivo sethc.exe. Renomeie este arquivo para sethcOLD.EXE, faça uma cópia do arquivo cmd.exe, renomeie a cópia para sethc.exe”

IDA Pro: Poderoso Disassembler para Engenharia Reversa com Suporte para Linux

Disassembly, como é do conhecimento dos analistas e peritos, é uma grande parte da investigação que é realizada sobre segurança. Ele vai ajudar à dissecar o patch da Microsoft para descobrir os bugs corrigidos em silêncio, ou examinar mais de perto um binário do servidor para determinar por que o exploit não está funcionando.

 

Veja mais em: http://under-linux.org/ida-pro-poderoso-disassembler-para-engenharia-reversa-com-suporte-para-3027/

26 Apps com Trojan a Partir do Android Market



 

Foram detectadas 26 aplicações contendo uma variação do Trojan DroidDream,  encontrados no site oficial do Android Market, e acredita-se que eles foram baixados através de pelo menos 30 mil usuários. Alguns pesquisadores da área de segurança, acreditam que eles foram criados e enviados pelos mesmos desenvolvedores que estavam por trás do original DroidDream que esteve de volta em março deste ano.

Parece que o despojado código do Trojan foi adicionado aos aplicativos legítimos e os aplicativos, consequentemente, foram enviados e disponibilizados através de seis contas de desenvolvedores. Segundo a F-Secure e seus investigadores, o código enxertado é acionado somente depois que o telefone infectado recebe uma mensagem de texto; depois disso, ele contata os servidores remotos e envia informações como o modelo do telefone, o seu IMEI, IMSI, versão do Software Development Kit, e mais informações relevantes para o sucesso da transação.

Ao que tudo inica, o DDLight também é capaz de baixar e solicitar a instalação de novos pacotes, "porém ao contrário dos seus antecessores, não é capaz de fazê-lo sem intervenção do usuário", acrescentam os pesquisadores da Lookout.

Mesmo que o Google já retirou as aplicações troianizados do Mercado, os usuários são incentivados a sempre ter cuidado ao baixar aplicativos - para evitar transferi-los a partir de fontes não confiáveis, para analisar criticamente a permissão que solicitem e estar sempre à procura de um comportamento incomum em seu telefone.

No Lookout Mobile Security, é possível obter uma lista dos aplicativos afetados pelo trojan, encontrados até agora.

Veja mais em:

Lookout: http://blog.mylookout.com/2011/05/se...of-droiddream/

 

 

Fonte: Under-Linux

Google anuncia Android Ice Cream Sandwich



Durante o evento para desenvolvedores Google I/O 2011 a empresa anunciou o novo sistema Android Ice Cream Sandwich para dispositivos móveis.
De acordo com o Google, o novo sistema terá avançadas aplicações framework e rodará em múltiplos dispositivos móveis, incluindo tablets e smartphones, e deve chegar no final do ano.
Diferentemente dos anúncios anteriores, o Google não numerou essa nova versão do Android, pois a intenção da empresa é desenvolver um sistema único para todos os tipos de aparelhos móveis.
Desta forma, as funcionalidades do sistema Android Honeycomb irá se integrar aos outros dispositivos móveis, além dos tablets, e se chamará Android Ice Cream Sandwich.
O Google também anunciou uma atualização para o sistema Honeycomb, na versão Android 3.1, com alguns ajustes no redimensionamento de widgets e possibilidade de jogar games usando o controle de consoles, por exemplo. O update chega a partir de hoje para tablets Xoom da operadora Verizon, e nas próximas semanas para os outros países.
Além dos tablets, o Android 3.1 irá rodar nos aparelhos Google TV, que também terão acesso à loja de aplicativos Android Market.
A empresa também anunciou o serviço de aluguel de filmes através da Android Market. Os conteúdos virão em formato de streaming com validade de 30 dias, sendo que a partir do momento que for iniciado o filme deverá ser visto em até 24 horas. Haverá a opção de streaming pelo smartphone também, que será disponibilizado em breve.
Por fim, o Google finalmente anunciou seu serviço de música online, o Music Beta, disponível para tablets, smartphones (Android 2.2 e superiores) e computadores, que permite armazenar até 20 mil músicas nas nuvens. Inicialmente o serviço estará disponível somente nos Estados Unidos e sob convite.
De acordo com o Google, atualmente existem 100 milhões de dispositivos com Android (mais de 400 mil ativações por dia), 310 modelos de aparelhos disponíveis pelas 36 OEM parceiras e mais de 200 mil aplicativos disponíveis na Android Market desenvolvidos por 450 mil programadores.

Fonte: Info-Abril

Lançado: BackTrack5 Codenome Revolution - Linux for pentest

Boa tarde!
Foi lançado ontem o BackTrack5, um dos sistemas para testes de penetração mais apreciados por hackers e analistas de segurança.







___

Quem se interessar, poderá baixá-lo AQUI.

Fonte: BackTrack

Lançado Beta 5.1 Android 2.3.4 CyanogenMod7 para Motorola Defy

Aloha!!!!

Saindo do forno a versão 5.1 do Android 2.3.4 CyanogenMod7 para o Motorola Defy.

Alguns bugs foram corrigidos nessa nova versão:

Works:Wifi, SD-Card, 3D, Auto-Brightness, LED, Photo Camera with Flash, Video Camera(H264), GSM/3G, Bluetooth +Headset + HID, Sensors, GPS/aGPS, FM-radio.
Not works:720p & WVGA Recording.

Download AQUI.

Fonte: Forum XDA

Google negociando com operadoras dos EUA para dificultar uso de celulares Android como modem 3G



A prática do tethering, ou compartilhamento da conexão de dados do celular com um computador ou tablet, é bastante desejada pelos usuários, mas incomoda o modelo de negócio das operadoras dos EUA, que têm planos especiais (leia-se: mais caros) para quem quer usar este tipo de serviço.

Não é de surpreender, portanto, que elas tentem pressionar de todas as formas contra os hacks e aplicativos que elas consideram “abusivos” por permitir que usuários de planos de dados contratualmente exclusivos para uso pelo celular façam este tipo de conexão, vulgarmente conhecida como “usar o celular como modem” (via USB ou Bluetooth) ou “usar o celular como roteador Wi-Fi”.

No Brasil a situação dos planos é diferente, mas nos EUA a pressão das operadoras aparentemente está chegando ao Google, que está operando em conjunto com elas para restringir determinados aplicativos do Android Market que permitiam oferecer capacidade de compartilhamento que excede a do plano de dados contratado. Caso interessante a ser acompanhado!

(via BR-Linux)

SBF's Froyo das Operadoras Brasileiras - Motorola Defy

Boa tarde galera!

Post especial para o pessoal que anda fazendo modificações no seu Motorola Defy, afinal, ter a SBF de sua operadora é crucial caso queria levar o seu smartphone para a assistência.

Com essa ideia em mente, seguem os links para download as sbf's com o Android 2.2 (Froyo) do Motorola Defy:

Guia: Beta 5 Android 2.3.4 CyanogenMod7 para Motorola Defy

Bom dia leitores!
A seguir, seguem os passos para a instalação do Beta5 CyanogenMod7 do android 2.3.4 para o Motorola Defy.
Lembre dos mesmos avisos, blá blá blá garantia, blá blá blá não me responsabilizo, blá blá blá seu smartphone morrer.
Lista de Bugs para essa versão:

Funciona:Wifi, SD-Card, 3D, Brilho automático, LED, Câmera com flash, Video Camera(H264), GSM/3G, Bluetooth +Headset + HID, Sensors, GPS(have bugs), FM-radio
Não funciona: aGPS, 720p & WVGA Recording.

Vamos aos passos:

Lançado o Beta5 Android 2.3.4 CyanogenMod para Motorola Defy

Bom dia pessoal, foi lançado o Beta5 do Android 2.3.4 CyanogenMod para o Motorola defy.

Nesta nova versão temos os seguintes serviços:






03.05.2011 Beta5:
Added SIM Toolkit app
Fm-Radio
Re-Reworking sensors.
Some changes in Wifi and Video codec's.
Stock Torch APP/Widget.
Update to 2.3.4 -> CM 7.1.0-RC0:
- DSP Manager: equalizer presets
AAC+

Também temos as seguintes notas de bugs:






Works:Wifi, SD-Card, 3D, Auto-Brightness, LED, Photo Camera with Flash, Video Camera(H264), GSM/3G, Bluetooth +Headset + HID, Sensors, GPS(have bugs), FM-radio
Not works: aGPS, 720p & WVGA Recording.

BugList:
- some people say that they have wifi problems
- Microphone when the speakerphone is not working.



Vi no FórumXDA









Pentest: BackBox Linux 1.05

Backbox Linux é uma distribuição baseada no Ubuntu Lucid Lynx 10.04 LTS, desenvolvido para executar testes de penetração e realizar avaliações de segurança. Projetado para ser rápido, fácil de usar e fornecer um ambiente desktop completo graças ao seu repositório de software próprio, sempre foi atualizado para as últimas versões estáveis das mais conhecidas e utilizadas ferramentas de "hacking ético".

O registro de alterações oficiais consta de nova imagem ISO (32 e 64 bits), sistema de atualização, melhorias no desempenho, nova aparência, melhorias no menu iniciar, correções de bugs, ferramentas de hackingnovas ou atualizadas: Firefox 4, Hydra 6.2, Kismet 2011.03.2, Metasploit Framework 3.6.0, NMap 5.51, SET 1 .3.5, SqlMap 0.9, sslstrip 0.8, w3af 1.0-rc5, weevely 0.3,WhatWeb 1.4.7, Wireshark 1.4.5, Zaproxy 1.2, etc.

Além disso, a distribuição apresenta os seguintes componentes upstream: Ubuntu 10.04, Linux 2.6.32 e Xfce 4.6.1. A versão 1.05 já encontra-se disponível para download.

Mais em:

BackBox Linux: http://www.backbox.org/content/backb...window-manager
PentestIT: http://www.pentestit.com/2011/05/02/...box-linux-105/

Vi no Under-Linux

Beta4.1 do Android 2.3.3 CyanogenMod7 para Motorola defy



Aloha!!...

Saindo do forno o Beta4.1 do Android 2.3.3 CyanogenMod para defy com algumas correções descritas abaixo:





29.04.2011 Beta4.1:
Fix DroidWall/Iptables ( kang.project-voodoo.org/f/iptables-cm7-kang.zip )
Reworking Wifi.
Update busybox to 1.19 - Disabled in beta4.1(issues #57) )
720p Playback. http://forum.xda-developers.com/show...postcount=1526 - Disabled in beta4.1
Reworking Overlay & Codecs (No more proprietary)
CM -> 7.0.2
AAC/WMA codec in the video now has hardware acceleration. (improvement 720p ) - Disabled in beta4.1
Added MotoPortal.
GPS_fix2 included.
basebandswitcher V3.1 multilanguage V0.1 included.
Fix Auto-Brightness
min_free_kbytes -> 4096
Fix red camera.






Para baixá-lo clique AQUI.

Os procedimentos de instalação estão NESSE POST.

Fonte: FórumXDA

twitterMe : Siga-me com apenas uma foto QRcode.

TwitterMe é um aplicativo para celulares com o sistema operacional Android, que permite adicionar e/ou seguir os seus amigos tirando apenas uma foto. Sendo assim podemos adicionar pessoas com facilidade no twitter (seja em palestras, baladas, reuniões e em qualquer eventos com pessoas presentes em massa). Esta foto pode estar estampada em camiseta, cartão de visita, cartões em PVC, pagina Web e onde a sua imaginação permitir.

HP e Facebook defendem Linux

Empresas uniram-se ao grupo Open Invention Network para reforçar a defesa de patentes e proteger usuários do sistema de possíveis processos. Google, IBM e Yahoo apoiam a causa.

Facebook, HP, Rackspace, Juniper, Fujitsu e dezenas de outras empresas se uniram ao grupo Open Invention Network (OIN), que busca construir um portfólio defensivo de patentes para proteger membros usuários do Linux de possíveis processos.

Fundado em 2005 pela IBM, NEC, Novell, Philips, Red Hat e Sony, o grupo conseguiu um portfólio de 300 patentes e licenças e aumentou-o para mais de 2 mil em um lance para proteger a comunidade Linux de processos por direitos intelectuais.

Exército dos EUA escolhe Android para o smartphone dos campos de batalha

O Joint Battle Command-Platform, ou JBC-P, é o primeiro aparelho da classe dos smartphones a ser desenvolvido em uma iniciativa do exército norte-americano para construir um framework baseado no Android para operações táticas.

O objetivo inclui um aspecto que pode provar ser um desafio até mesmo para um grande exército: este framework deve garantir que, independente de quem desenvolva os aplicativos, eles serão seguros e interoperáveis com os sistemas de comando existentes, para que a informação flua naturalmente entre todos os níveis da corporação.

A ideia é que essa operabilidade entre os sistemas JBC-P baseados em Android alcance implementações embarcadas em equipamentos variados, incluindo carros de combate, aviões, plataformas, a área de logística e os smartphones operados pelos soldados e pelos fuzileiros navais, a partir de 2013. (via army.mil)

Enviado por Manoel Pinho (pinhoΘuninet·com·br):
“O Departamento de Defesa americano já teria escolhido o Android para desenvolver uma rede de smartphones e uma suíte de aplicativos para uso em operações táticas pelo Exército dos EUA e do Corpo de Fuzileiros Navais.

O Departamento de Engenharia de Software do Departamento de Defesa está trabalhando atualmente em um dispositivo de duas libras chamado Joint Battle Command-Platform (ou JBC-P Handheld), em essência um smartphone Android de categoria militar. Aplicativos usados no dispositivo permitirão que os soldados localizem forças amigas, troquem “mensagens críticas” e realizem outras tarefas importantes.”

Via BRLINUX