Nyheder og små tips om hacking

Beskyt dine billeder og film fra hotlinking

February 27th, 2008

Forbudt

De stjæler din båndbredde. De koster dig penge. De snupper dine billeder og film. Hamrende irriterende, men det kan faktisk ganske nemt undgås. Der er ikke 100 %, naturligvis, men det vil kun være de mest kyndige og nørdede, der orker at gøre så meget ud af at skulle stjæle et billede fra dig.

Din server på dit webhotel skal understøtte .htaccess-filer.

Via cPanel kan du oprette en .htaccess-fil. Hvis din webhost ikke har cPanel, kan du lave filen selv og uploade den. På Windows skal du sætte anførselstegn om filnavnet, når du gemmer den via fx Notesblok, og huske at ændre filtypen til alle filer. Filens navn skal være .htaccess - altså punktum og htaccess uden nogen filbetegnelse.

I den skal du indsætte følgende kode:

RewriteEngine on
RewriteBase /
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?ditdomaine.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://(www\.)?ditandetdomaine.biz/.*$ [NC]
RewriteRule \.(gif|jpg|png|avi|mpg|mov)$ - [F]

Ovenstående betyder:

RewriteEngine on
RewriteBase /

Ovenstående to linjer starter den “maskine” på serveren, der kan genskrive kode.

RewriteCond %{HTTP_REFERER} !^$

Ovenstående linje sørger for, at direkte links, altså links uden referrer, også bliver accepteret, hvis fx folk skriver dem direkte i adresselinjen eller ser billedet via en billedsøgning.

RewriteCond %{HTTP_REFERER} !^http://(www\.)?ditdomaine.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://(www\.)?ditandetdomaine.biz/.*$ [NC]

Du kan godt nøjes med én af ovenstående linjer, hvis du kun skal linke til billedet fra ét domæne. Ellers kan du tilføje alle de øvrige, du tillader, i en linje hver.

NC står for “No Case”, dvs. det er ligegyldigt, om folk skriver linket med store eller små bogstaver.

Til sidst skal du fortælle, hvad der skal ske, hvis ikke der er linket til billedet fra en af ovenstående domæner. Det gør du ved følgende kode:

RewriteRule \.(gif|jpe?g|png|avi|mpg|mov)$ - [F]

Hvis nogen linker til et gif, jpg. osv., og det ikke sker fra nogen af dine domæner, vil de blive omdirigeret til en fejlside (-).

I dette tilfælde vil det blive til en forbudt side, Forbidden, på grund af koden [F].

Gem .htaccess-filen i den mappe, hvor du har dine billeder eller film, og vupti … Det er nu ganske svært at stjæle din båndbredde eller billeder.

Posted in Hacketip | 3 Comments »


Hackergroupen Anonymous erklærer Scientologi krig

January 24th, 2008

Hackergroupen “Anonymous” har officielt erklæret, at de vil bekæmpe Scientologi på nettet. Anonymous agter at stoppe sektens finansielle udnyttelse af sine medlemmer og beskytte udtryksfriheden, en ret, som hackergroupen mener, sekten bryder ved at forfølge dem, der opponerer den. Denne annoncering kom som et svar på sektens forsøg på at stoppe spredningen af en video med Tom Cruise, som roser Scientologi. Ifølge bevægelsen er denne video beregnet til internt brug, og bevæbnet med copyright-loven har sekten fået bl.a. YouTube og andre sider til at fjerne videoen.

Et medlem af Anonymous kommenterer: “Denne såkaldte Scientologikirke misbruger copyright- og varemærkelovene for at udføre deres planer. De prøver ikke blot at forbyde udtryksfriheden, men de perverterer retfærdigheden ved at tvinge dem, der taler imod dem, til stilhed.”

Dette blev set steder som Digg eller YouTube, hvor sekten frafiltrerede anti-scientologi kommentarer og erstattede det med teksten: “[This comment is no longer available due to a copyright claim by Church of Scientology International].”

Denne video er ikke disponibel længere ...

Anonymous har kort efter slået til imod sekten: De blokerede for adgangen til Scientologis hjemmeside, lavede falske telefonopringninger, organiserede protester, uddelte anti-scientologi-løbesedler og fandt og offentliggjorde hemmelige filer fra Scientologi og fra deres sideselskab: Religious Technology Center.

Sekten bekyndte at bekæmpe sine modstandere på nettet i 1994, på news, på alt.religion.scientology ved at benytte sig, også dér, af påstået brud på ophavret - ved at sige, at man ikke måtte bruge navnet “scientology” i en nyhedsgroupes navn, da det er et registreret varemærke, samt ved at forsøge at korrumpere denne og lignende nyhedsgrupper ved at sende et hav af “skrald” beskeder - en flood (oversvømmelse af groupen med flere tusind beskeder, der kun indeholdt tilfældige tegn). Gruppen endte med at blive lukket.

Anonymous regner ikke med at opgive så nemt. De har sat sig for ikke at stoppe deres angreb overhovedet. Gruppen holder på at fortsætte sine angreb, indtil sekten reagerer. De vil derefter skifte strategi. Anonymous’ mål er at svække sekten så meget, så den bliver magtesløs.

Om det lykkes, ved ingen, men sekten risikerer i hvert fald, at holdes beskæftiget i noget tid.

Her ser du videoen:


Posted in Aktuelt | 3 Comments »


Stemmer i hovedet

January 17th, 2008

Holdet bag Paranormal StateDe første hyperlyds-reklamer er kommet frem!

Den amerikanske fjernsynskanal A&E har vakt uhyggelig opsigt i New-Yorks gader.

For at reklamere for en ny TV-serie, som beskæftiger sig med paranormale fænomener, Paranormal State, har fjernsynskanalen udnyttet en ny form for reklame: Hyperlyde.

En af “plakaterne” for filmen blev sat op for nogle dage siden på Prince Street i New York. De forbipasserende kunne høre stemmer direkte i deres hoved: “Hvem er der? Hvem er der? Nej, det er ikke din fantasi!”, sagde stemmen. En stemme som folk på den anden side af vejen ikke kunne høre.

Lyden, som forvandles til ultralyd, sendes mod jorden/gulvet. Den virker på en afstand på ca. 100 meter. Lyden bliver kun hørbar, når den rammer en forhindring, som for eksempel en forbipasserendes hoved.

Denne nyteknologi (militær?) er blevet offentlig takket være selskabet Holosonics. Dennes grundlægger, Joseph Pompei, en ung forsker, ønsker at installere sin opfindelse i forskellige museer, hvor høj tale ikke ønskes. Den teknologi er allerede installeret i flere museer, som fx Bostons videnskabelig museum.

Posted in Aktuelt | 4 Comments »


Farligt bekendskab på MySpace

January 13th, 2008

En kvinde på 42 fra Arkansas beder dig om at blive hendes ven på MySpace. Pas på de falske opdateringer af Microsoft.

Antivirusfirmaet McAfee har fundet en besynderlig brugerprofil på MySpace. Der er tale om en kvinde på 42, som hedder Rita og lever i Arkansas, og når du bliver hendes ven eller forbinder dig til hendes side, vil du få tilbudt at opdatere Windows.

Efterligningen af Windows-processen er næsten perfekt og kan nemt få en til at klikke på den og acceptere opdateringen.

Lige så snart du klikker på opdateringen, vil man tilbyde dig at downloade filen KB890830.exe fra en URL, som hedder noget med “winxpupdate.Microsoft”.

Og så er du på den!

Var jeg dig, så ville jeg holde mig fra Rita, 42, i Arkansas!

Posted in Sikkerhed | 2 Comments »


Den første trojanske hest til iPhone

January 8th, 2008

Premiere for iPhone: en malware sletter alle data fra iPhone. En dum joke, som kan føre til flere af slagsen?

Princippet, der er udtænkt af piraterne, er ret enkelt. På hjemmesiden (jmwiki.com - som er nu er lukket) tilbyder de en påstået opdatering af mobiltelefonens firmware.

Dette er naturligvis en påstået “piratversion” 1.1.3, som støtter sig op ad Apples annoncer om en opdatering til den 14. januar.

Imidlertid er denne firmware en trojansk hest, som fastlåser iPhone. Hvis brugeren forsøger at fjerne koden igen eller forsøger ikke at installere den efter at have klikket på den, har piraterne ændret den, således at ikke blot dette program, men også alle andre data i iPhonen, bliver slettet.

En dårlig vits, som har haft sin virkning. Husk: Tag ikke imod slik fra fremmede!

Posted in Sikkerhed | 1 Comment »


Hacking af lystavler

December 17th, 2007

Rent faktisk så kommunikerer lystavler på motorvej trådløst med centralenheden, og i mange tilfælde, er de slet ikke beskyttet, for “hvorfor skulle man nu det?”. Max her viser os hvorfor …

Posted in Aktuelt | 6 Comments »


Hacking af teleprompt

December 4th, 2007

Han hedder Max, han er 25 år gammel, og det er lykkedes ham at rode med TV-avisens teleprompt.

Det, at piratere et fjernsynsprogram, er sandsynligvis en af de største hackerfantasmer.

I Bruce Willis’ nye Die Hard omtales dette jo også.

Men det ser ud til, at en geek på 25 år, Max, i Holland, er gået skridtet fra fantasien og til virkeligheden. Det er lykkedes ham at lege med teleprompten hos den hollandske TV-avis. Selv om der er hollandsk tale, så kan man sagtens følge med i, hvad der sker. Se her:

Posted in Hack | 6 Comments »


Pirat-Leopard kan downloades fra nettet

October 25th, 2007

Leopard i aktion
Den nyeste version af styresystemet OS X, Leopard, fra Apple kan findes i piratkopi på internettet, før dets officielle udgivelsesdato. The Big Apple vil blive sur!

Piraterne har slået til igen. Efter at have udgivet Vista før Microsoft er det nu Apples tur at se sin nye Mac OS X (Leopard) på nettet, endnu før det er udgivet fra firmaet.

Det er gruppen ISO, som natten fra tirsdag til onsdag har udgivet den nyeste version af styresytemet hele tre dage før den officielle dato.

Kopien fylder 6,56 GB, så den er ikke lige til at downloade i et snuptag.

Den nye OS forventes i butikkerne den 26. oktober.

Posted in Aktuelt | No Comments »


Google Babbler

October 24th, 2007

Google har en oversættelsestjeneste. Prøv at gå til den via fx www.kortlink.com/free/translate

Herfra skal du skifte fra fransk til engelsk og skrive “président sarkozy” (uden gåseøjne) og se, hvad der sker.

Endnu sjovere er det, hvis du prøver at oversætte en stump tekst. Tag til en yahoo artikel, fx: www.kortlink.com/free/sarko

klippe-klistre den første paragraf og se nu, hvordan Google oversætter président Sarkozy dér.

Noget siger mig, at de ikke kan lide ham “overthere”.

Her kan du se en lille film med (fransk) musik, som beviser det.

Musikken er af Tonton David (onkel David) og omkvædet er: On nous prend pour des cons (vi bliver antaget for at være idioter) … Jeg syntes, den var passende.

Posted in Hacketip | No Comments »


RIAA imod de studerende

October 23rd, 2007

certifikat400 studerende har modtaget et brev fra RIAA, som beder dem enten at betale en bøde online eller at blive sagsøgt om tyve dage.

RIAA (Recording Industry Association of America) har allerede sagsøgt usenet.com, som anklages for ulovlig kopiering. Efter at være gået lag med torrent og andre Peer to Peer-netværk, går RIAA i gang med usenet, intet mindre.

Foreningen har indtil nu sagsøgt 400 amerikanske studerende, som holder til i 19 forskellige universiteter. De har alle modtaget et brev, som tilbyder dem en aftale og en bøde, hvis de ikke vil trækkes for retten.

Bøden kan betales via en hjemmeside.

Hvis de studerende ikke betaler, vil de blive sagsøgt 20 dage efter modtagelsen af brevet.

I øvrigt er det tankevækkende at se, at på den side, hvor de studerende skal betale, er SSL-certifikatet ikke gyldigt (underskrevet af ukendt autoritet). RIAA kunne i det mindste have købt et certifikat, som understøttes af alle browsere.

Her er et eksempel på brev, som RIAA har sendt.

Posted in Aktuelt | No Comments »