Jailbreaken

Door Cheatah op donderdag 03 november 2011 19:52 - Reacties (9)
Categorieën: Brainstorm, Linux, Views: 1.409

Als je er over nadenkt, is het jailbreaken van een telefoon eigenlijk heel vergelijkbaar met een root exploit. Ergens in de software gaat er iets niet goed, en daardoor kun je toegang krijgen tot zaken waar je niet bij hoort te kunnen komen.

In mijn vakgebied als Linux serverbeheerder hebben we het dan over privilege escalation, één van de meest gevaarlijke exploits die er zijn. Als er op een Linux server een dergelijke kwetsbaarheid in de kernel, glibc of veelgebruikte software wordt gevonden, is dat voor ons aanleiding om zo snel mogelijk het lek te gaan dichten.

Tegenwoordig worden niet alleen servers geroot, het is ook aan de orde van de dag om een telefoon of een ander apparaat te jailbreaken. Je vraagt je af wat mensen zich in hun hoofd halen door bewust een kwetsbaarheid in je besturingssysteem te laten misbruiken door iemand die je niet kent en waarin je eigenlijk geen enkel vertrouwen zou moeten hebben.

Ik zou me haast gaan afvragen of die mensen het niet gewoon verdienen dat er vroeg of laat keyloggers of trojans op die apparaten worden geïnstalleerd.

Inmiddels zijn de meeste mensen slim genoeg om niet meer hun gebruikersnaam/wachtwoord in te vullen op een andere site dan oorspronkelijk bedoeld was. We trappen haast niet meer in scams, phishing sites, etcetera. Hoe lang gaat het duren voordat je ook als achterlijke wordt geclassificeerd als je je telefoon gaat jailbreaken door een site te bezoeken die gebruik maakt van een root exploit?

Gekloot met configuratiebestanden?

Door Cheatah op dinsdag 22 juni 2010 20:37 - Reacties (9)
Categorie: Brainstorm, Views: 1.909

Over sommige stukken software ben ik best te spreken. Denk aan Apache. Dat is misschien wel het meest veelzijdige stuk open source software dat er is.

Eén van de dingen die mij redelijk aanspreken is het ruime aanbod qua mogelijkheden op het gebied van configuratie. Het kunnen werken met include bestanden, conditionals, etc. Dit geeft veel vrijheid, je kunt namelijk heel makkelijk een package (.rpm of .deb) maken waarin je zo'n bestand in bijvoorbeeld /etc/httpd/conf.d installeert. Liever geen bestaande bestanden laten aanpassen door zo'n package manager.

Lees verder »

Hoe sloop ik mijn server, deel 4

Door Cheatah op donderdag 17 juni 2010 19:08 - Reacties (6)
Categorie: Werk, Views: 2.846

Het is vrijwel onvermijdelijk dat er kleine of grote problemen tevoorschijn komen als je ontwikkelt op de productieomgeving. Ik kan er heel kort over zijn: niet doen!

Lees verder »

Hoe sloop ik mijn server, deel 3

Door Cheatah op zondag 02 mei 2010 14:23 - Reacties (28)
Categorie: Werk, Views: 4.309

Zeer regelmatig belt een klant met de klacht dat er geen mail meer binnenkomt. Goed, daar gaan we weer, alles nalopen. Schijfruimte? Dat is er nog genoeg. Service gecrasht? Nee, die draait ook nog. Accepteert hij nog wel mail? Telnetten? Ja ook dat nog... hey, wat heeft die server een lange mailqueue, 250.000 mailtjes? Dat hoort niet.

"Ja, het is weer eens raak. Wederom een server die mailtjes staat te versturen voor onze Chinese vrienden. Even kijken wat er deze keer aan de hand is."

Lees verder »

Ontwikkelaars versus serverbeheerders

Door Cheatah op vrijdag 16 april 2010 19:50 - Reacties (14)
Categorie: Werk, Views: 1.986

Water en vuur? "Nee," roep ik luidkeels. "Ja, eigenlijk wel," mompel ik binnensmonds.

Als beste voorbeeld kan ik naar mezelf wijzen. Ik heb ruim vijf jaar als webdeveloper gewerkt, waarbij ik serverbeheer als bijkomende taak had. Nu werk ik al ruim twee jaar als serverbeheerder.

Ontwikkelaars houden van bleeding edge technieken. Er is net iets nieuws uitgekomen, dus we willen daar meteen volop gebruik van maken! De serverbeheerders onder ons zullen hopelijk een beetje moeten zuchten. Daar komt er weer één.

Lees verder »