/srv/irclogs.ubuntu.com/2014/12/20/#ubuntu-nl.txt

OerHekseen fake USB toetsenbord zou wel kunnen, maar scripts uitvoeren zonder root zonder proof?00:01
OerHekselke vrijdagmiddag post daar lees ik met een korreltje zout00:02
JanCDNS aanpassen kan je bij de meeste computers met USB netwerkkaart waarop je een valse DHCP server draait00:02
JanCen er zijn wel meer zo'n dingen00:02
OerHeksLinux?00:03
JanCja, ook op linux uiteraard00:03
OerHeks:-(00:03
JanCtoch met deconfig die de meeste mensen gebruiken00:03
JanCje *kan* dat vermijden, maar dan moet je overal je netwerk manueel configureren00:04
JanCje kan ook een fake muis, etc. emuleren00:04
JanChet probleem is voornamelijk dat USB geen beveiliging heeft00:04
JanCin sommige gevallen kan je zelfs de firmware v/d USB-controller in je PC aanpassen...00:05
JanCdat hele ding is eigenlijk niet nieuw00:06
JanCbehalve het samenvoegen van diverse bestaande/bekende exploits in een semi-automatisch script/systeem00:07
JanCnu ja, geen idee hoe al z'n hacks in detail werken, maar de principes erachter zijn niet nieuw00:09
OerHeksde downloads staan op zijn site, maar ik ben er sceptisch over00:10
JanCwel, DNS aanpassen op OS X doet die blijkbaar gewoon via de GUI00:10
JanCmet een fake muis00:11
OerHeksALs dat via een gui kan, ja.00:12
JanCkan in Ubuntu ook via GUI hé00:12
OerHekshmmm ..00:13
OerHeksja dat klopt00:13
JanCen het is zelfs beveiligd tegen scripting (AppleScript) en misbruik van het accessibility framework in OS X00:14
JanCmaar niet tegen muis-hardware (omdat het OS het verschil niet kan zien tussen een gebruiker die dat doet of die fake USB-muis)00:14
JanCoverigens, Blutooth is wel (enigszins) beveiligd tegen dit soort aanvallen, doordat je elk BT-apparaat eerst moet toestaan00:16
JanCje kan uiteraard USB hotplug uitschakelen of (tot op zekere hoogte) de toegelaten apparaten filteren00:17
JanCmaar good luck met a/d mensen uitleggen waarom ze elke keer ze een USB-device inpluggen een wachtwoord moeten geven of zo  :)00:18
OerHeksIk zou dat wel als optie willen ja00:18
JanCmisschien heeft Tails zoiets, of zijn ze wel geïnteresseerd om het te maken, dunno00:21
JanCof een andere security-distro00:22
OerHeksIk kan niks vinden over new devices blocken00:28
=== zz_DenBeiren is now known as DenBeiren
lotuspsychjeOerHeks: zou wel tof zijn je ubuntu blog waar mensen nl nieuws kunnen volgen06:18
lotuspsychjemail/rss06:18
lotuspsychjeeen goeie up to date website nl ubuntu site vind je nog weinig06:19
lordievaderGoede morgen.10:04
=== jos is now known as Guest36831
Guest36831hallo10:11
lordievadero/10:11
Guest36831ik heb ubuntu gedownload maar krijg steeds een versie die ik op dvd zou moeten branden10:11
Guest36831is dat normaal?10:11
lordievaderGuest36831: Een iso bedoel je? Ja. Hoe zou je het anders willen?10:12
Guest36831ik zou gewoon een ubunto versie willen installeren vanaf de dowload naar mijn labtop10:12
Guest36831via een wisard bij voorbeeld10:13
lordievaderDat is niet mogelijk (eigenlijk wel, maar die methode moet dood).10:14
Guest36831jammer want ik ben een leek op dat gebied10:14
lordievaderWees er dankbaar voor, het stelt je in staat wat nieuws te leren ;)10:15
Guest36831:)10:16
Guest36831groetjes10:16
Goudvink3991hallo zijn er nog mensen??10:21
lordievaderGoede morgen.10:27
lordievaderGoudvink3991: Zie /names...10:27
Goudvink3991hallo beste heer10:27
Goudvink3991wat is de bedoeling van u text10:28
Goudvink3991weet u de file naam om een webcam aan te sturen10:29
lordievaderGoudvink3991: Van welke text? /names?10:30
Goudvink3991u schijft Zie/names...>> wat is de bedoeling hier uit>> of gaan we weer beginnen in puzzel formaat10:32
lordievaderGoudvink3991: Nee, ik geef antwoord op je vraag of er nog mensen zijn. /names list alle mensen die in dit kanaal zitten.10:34
Goudvink3991ok10:35
Goudvink3991ik heb nu weer 13.10 er op gezet >>maar ik vraag mij toch af waarom hij bij het installeren niet de volledige stadions aangeeft die ik het geinstalleerd10:37
Goudvink39912x 1 Tera beide gedeeld zijn er bij mij 4 en geen 310:39
Goudvink3991heb u soms een idee10:41
Goudvink3991nog een andere vraag>> kan ik mijn scherm ook in 2 delen10:41
Goudvink3991ik heb nog een vraag wat is een keylogger10:48
lordievaderEen progsel die keystrokes logged.10:49
Goudvink3991dus een ding dat nabootst ?10:50
lordievaderNee, het logged keystrokes naar een file of een remote server. Het bootst niks na.10:50
Goudvink3991ja dan gaat mij dit een beetje te hoog10:51
Goudvink3991zoals ik op >> tv<< heb gezien zou dat ding nabootsen wat je intikt??10:53
Goudvink3991ok al die mee zitten te kijken alle fijne feestdagen en goede jaar wisseling.10:59
OerHekseven dit, over NTP18:35
OerHekshttps://blog.hboeck.de/archives/863-Dont-update-NTP-stop-using-it.html maar vind geen bug in http://people.canonical.com/~kernel/cve/pkg/ALL-linux.html18:36
OerHekshttp://arstechnica.com/security/2014/12/attack-code-exploiting-critical-bugs-in-net-time-sync-puts-servers-at-risk/18:36
OerHekshttps://launchpad.net/ubuntu/+source/ntp/+bugs18:37
OerHeksdit zijn de relevante CVE nummers https://isc.sans.edu/diary/Critical+%23NTP+Vulnerability+in+ntpd+prior+to+4.2.8/1909318:38
OerHeksen deze ligt plat :-D http://support.ntp.org/bin/view/Main/SecurityNotice18:38
OerHeksvoor zover ik het begrijp, is Ubuntu niet getroffen ?18:39
OerHeksik kom niet verder dan http://www.kb.cert.org/vuls/id/852879 = 'unknown'18:40
JanCdie tlsdate lijkt me een vervanger voor ntpdate, en niet voor ntpd ?18:42
OerHeksja, ik heb ook alleen maar ntpdate 1:4.2.6.p5+dfsg-3ubuntu218:43
lordzetthttp://youtu.be/g4ouPGGLI6Q?list=RDMMg4ouPGGLI6Q18:44
JanC(ntpdate synchroniseert je klok éénmalig, ntpd doet dat almaar door)18:44
OerHeksthat isc.sans url says: A few Ubuntu system ... do not seem to use autokey.18:45
OerHekshttps://isc.sans.edu/diary/Critical+%23NTP+Vulnerability+in+ntpd+prior+to+4.2.8/1909318:46
JanCvoor een simpele PC is ntpdate/tlsdate meestal wel voldoende om je klok "gelijk te zetten", gok ik18:50
JanCmaar voor servers heb je soms NTP nodig...18:51
OerHeksja bij boot alleen ofzo18:51
JanCer is een cronjob voor ntpdate, ben vergeten hoe vaak die draait18:52
JanCof elke keer netwerk opkomt18:55
systeemanders vervangen door openntpd of chrony19:05
JanCsysteem: NTP, het protocol, heeft veiligheidsproblemen...19:26
maikelreflection ?19:30
systeemJanC: http://www.mail-archive.com/tech@openbsd.org/msg21729.html19:37
OerHeksgerucht gaat dat dit de sony breach is.19:37
JanCsysteem: dat lost niet de problemen met het protocol op20:39
JanCer zijn recent ook andere bugs in ntpd geweest; daar is openntpd niet gevoelig aan20:40

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!