Archiv für August 2008

Gmail Account Hacking Tool

30. August 2008

Image vertreten wie in Gmail CrunchBase dargestellt Image via CrunchBase , Quelle unbekannt

Shared by natadd

Sehr wichtig! Sie sollten jedoch stets SSL (https: / /) für Google Mail !

Ein Werkzeug, das automatisch stiehlt IDs von Nicht-verschlüsselte Sitzungen und bricht in Google Mail -Konten hat Konferenz wurde vorgestellt auf der Defcon Hacker ' Las Vegas .

Letzte Woche Google eine neue Funktion in Google Mail, die eine Authentifizierung ermöglicht es Benutzern, auf dauerhaft wechseln SSL und verwenden es für jede Maßnahme, die Gmail, und nicht nur,. Benutzer, die wiederum nicht auf jetzt einen wirklich triftigen Grund, dies zu tun, als Mike Perry, die Reverse Engineering von San Francisco , die Wochen entwickelt das Tool plant zwei bis Release in.

Wenn Sie bei Google Mail anmelden auf der Website sendet einen "Cookie" (eine Textdatei) mit Session-ID an den Browser. Diese Datei ermöglicht es, für die Website zu wissen, dass Sie authentifiziert und halten Sie eingeloggt für zwei Wochen, es sei denn, Sie treffen die manuell abmelden Taste. Wenn Sie sich abmelden Hit dieses Cookie wird gelöscht.

Obwohl, wenn Sie sich anmelden, Gmail Kräfte der Authentifizierung über SSL (Secure Socket Layer), Sie sind nicht sicher, da es wieder zu einem regelmäßigen unverschlüsselte Verbindung nach der Authentifizierung wird wieder durchgeführt wird. Laut Google war dies Verhalten der gewählt, weil Lesen Sie den Rest dieses Eintrags »

Da wir das erste Android Developer Challenge startete Ende letzten Jahres haben wir alle begierig gewesen zu sehen, wer die Gewinner des $ 275.000 und $ 100.000 werden würde. Alle 50 Anwendungen, die von Runde 1 des ADC hervorgegangen Ich zeigte großes Versprechen, und diese Teams haben intensiv arbeiten für die letzten paar Monate, um ihre Anwendungen für die Endrunde zu polieren.

Ähnlich Emulator Runde 1 schickten wir, vorkonfigurierte Laptops mit der Beurteilung Umwelt, und alle Einträge zu jedem unserer sieben Richtern . In dieser Runde, jeder Richter alle 50 Anwendungen überprüft, nahm kollaborative Notizen und gab erste Ergebnisse. Dann trafen sich alle Richter zusammen über Telefonkonferenzen zu besprechen und diskutieren diese Anwendungen, schließlich kommen zu einem Konsens über die Anträge 275.000 $ erhalten sollen und welche 100.000 $ erhalten.

Wir freuen uns vorliegenden detaillierten alle Gewinner und Finalisten in unserer Galerie ADC . Durchzusehen und zu genießen - es gibt awesome einzigartige Anwendungen und Nutzungen der Android-Plattform. Wir möchten den Gewinnern zu gratulieren und danken allen Teilnehmern für ihre harte Arbeit!

Das WSJ ist die Berichterstattung , dass Google so eingestellt ist, deren Start ein Venture-Fonds, um ihm die Möglichkeit von Investitionen in Startups, anstatt nur Vollgas zu kaufen. Der Fonds wird Corporate Development werden unter der Leitung von Google SVP David Drummond und Bill Maris , eine lange Zeit Geschäft Freund von Anne Wojcicki, Sergey Brin Frau. Maris ist ein Tech-Unternehmer mit einem Abschluss in den Neurowissenschaften und arbeitete mit an einem Wojcicki in San Francisco ansässige gemeinnützige Gesellschaft namens Catalytic Health. Dies wurde von Google bestätigt worden, und es ist klar, sie habe über einen Fonds aus-und wieder nachgedacht Jahren. Aus dem Artikel:

Der Umzug würde Google die neueste Technologie Riesen zu nehmen auf eine formale Rolle im Seeding Start-ups. Intel Corp hat einen großen Venture-Capital-Arm schon seit Jahren, ebenso wie Motorola Inc., Comcast Corp und viele andere. Im Consumer-Bereich Internet, Walt Disney Co. 's Steamboat Ventures hat in einer Reihe von Web-Start-ups investiert. So hat Amazon.com Inc., das Unternehmen finanziert junge hat eine Reihe von ohne Lesen Sie den Rest dieses Eintrags »

29. Juli - Microsoft ist 2008 schwelt ein modulares Nicht-Windows-Betriebssystem bestimmt bekannt als Midori, die die Erde wird architected von bis zu bewältigen hat, dass Redmond Herausforderungen können nicht vorhandene Technologie erfüllt werden einfach durch ihre sich entwickelnden.

SD Times hat interne Microsoft-Dokumente eingesehen, dass der vorgeschlagene Entwurf Midori Design, das Internet-centric ist und ausgesagt über die Prävalenz von angeschlossenen Systemen.

Midori ist ein Ableger von Microsoft Research Singularity Betriebssystem, Tools und Bibliotheken, die verwalteten Code vollständig sind. Midori ist so konzipiert dass sie direkt auf nativer Hardware (x86, x64 und ARM), gehostet werden auf dem Windows Hyper-V Hypervisor oder auch gehostet werden von einem Windows-Prozess.

Nach veröffentlichten Berichten ist Eric Rudder, Senior Vice President für technische Strategie bei Microsoft und Alumnus des technischen Personals von Bill Gates, Position ab, die Anstrengungen. Ruder diente als Senior Vice President von Microsofts Servern und Tools Gruppe bis 2005. Ein Microsoft-Sprecher lehnte zu kommentieren.

"Das klingt möglich, ich habe Gerüchte gehört, um den Effekt, dass er [Rudder] hatte eine OS-Projekt im Ort", sagte Rob Helm, Director of Research bei Directions on Microsoft. Er stellte fest, dass es durchaus möglich, dass das Projekt nur explorativen ist, aber denkbar, einen Schritt über das, was Microsoft Research hat.

Eines der Ziele von Microsoft ist es, Optionen für Midori Anwendungen zu koexistieren mit und Interoperabilität mit vorhandenen Windows-Anwendungen, sowie einen Migrationspfad liefern muss.

Midori Building vom Boden bis zu verbinden unterstreicht, wie viel Rechenleistung hat sich seit Microsoft-Ingenieure erste Windows konzipiert verändert, es gab kein Internet, wie wir sie heute verstehen, war der PC des Benutzers einzige Gerät und Concurrency war ein Forschungsthema.

Heute bewegen Nutzer mehrere Geräte verbrauchen und Ressourcen teilen Ferne, und die Anwendungen, die sie verwenden sind ein Verbund von lokalen und Remote-Komponenten und Dienstleistungen. Zu diesem Zweck wird Midori auf Parallelität zu konzentrieren, sowohl für verteilte Anwendungen und lokale.

Laut Dokumentation wird Midori an mit aufgebaut werden Lesen Sie den Rest dieses Eintrags »

An diesem Morgen ein 5,8 Erdbeben der Stärke 5,4 in Südkalifornien in der Nähe von Los Angeles. Nun, bevor die Information war irgendwo auf der großen Nachrichtenagenturen, Tweets (Twitter-Nachrichten) flossen in rasendem Tempo. Ich sage noch einmal, Veranstaltungen wie diese Präsentation die Macht der Mikro-Messaging-Dienst Twitter .

Bei Naturkatastrophen, die Menschen wollen news ASAP. Twitter ist einfach sehr schnell zur Verbreitung von Informationen. Wir sahen dies bei einem großen Erdbeben in China 7,8 schlug im Mai und wir sehen es heute wieder. Heute war es besonders dann, wenn vor Ort in Verbindung mit der gesellschaftlichen Unterhaltung und Aggregation FriendFeed . Minuten nach dem Beben hatte ich verschiedene Konten und Karten es von seinem Epizentrum.

Twitter das neue Suchseite ( ehemals Summize ) ist auch ein unglaubliches Werkzeug zum Abrufen von Informationen. Früher war es eine kleine Weile nach Informationen über diese Ereignisse zu treffen, um Trickle-Down "je nachdem, wer du warst auf Twitter folgt. Jetzt können Sie einfach öffnen Twitter suchen und tun eine Abfrage für "Erdbeben" und nutzen Sie Tausende von Ergebnissen. Innerhalb von Minuten nach dem Öffnen der Website mir, ich war gewarnt, dass es bereits hunderte von Updates auf dem Erdbeben - die Informationen schnell herein.

Es braucht Zeit, um Reporter einrichten und nutzen Sie die Geschichte, aber Twitter dreht sich Tausende von Menschen in regelmäßigen Bürger Journalisten - alle von ihnen sind auf der Szene. Natürlich muss man Sorge um Lesen Sie den Rest dieses Eintrags »

Obwohl weit abgeschlagen an dritter Stelle bei Google, Microsoft denkt, es kann seine Rivalen ein oder zwei Dinge über die Suche im Internet beibringen.

Ein großer Teil der Google Aufstieg zur Führung Suche Motor war ein PageRank-Algorithmus genannt, dass eine bestimmte Seite der Bedeutung beurteilt, wie viele andere Web-Seiten verlinken auf ihn und durch die Bedeutung der Verknüpfung dieser Seiten. Microsoft-Forscher und akademische Mitarbeiter, aber detaillierten eine Idee in dieser Woche fordert, dass BrowseRank mehr von einer menschlichen Note, um diese Beurteilung zu bringen sucht.

Microsoft will die Ergebnisse BrowseRank, die Web-Seite Priorität zuweisen basierend darauf, wie Menschen tatsächlich die Site nutzen. Microsoft will die Ergebnisse BrowseRank, die Web-Seite Priorität zuweisen basierend darauf, wie Menschen tatsächlich die Site nutzen.

(Credit: Microsoft ResearchA Asien)

Im Wesentlichen, testeten die Forscher heraus, dass ein System PageRanks "Link-Graphen ein mathematisches Modell der Hyperlink-Verbindungen des Internet-mit dem, was sie rufen ein Benutzer Browsing Graphen, dass Web-Seiten durch die Reihen das Verhalten der Menschen ersetzt.

"Je mehr Besucher der Seite werden von den Benutzern gemacht und die längeren Zeiträume von den Nutzern auf der Seite verbrachten, desto wahrscheinlicher wird die Seite wichtig. Wir nutzen können Hunderte von Millionen von Nutzern "impliziter Voting auf Seite Bedeutung", erklärten die Wissenschaftler in BrowseRank: Letting Web Users Vote for Page Bedeutung , ein Papier aus dem SIGIR (Special Interest Group Information Retrieval) Konferenz in dieser Woche in Singapur. Die Autoren sind Bin Gao, Tie-Yan Liu und Li Hang von Microsoft Research Asia und Ying Zhang der Nankai Universität, Ma Zhiming der Chinesischen Akademie der Wissenschaften, und er Shuyuan der Peking-Universität.

Die Suche ist von enormer Bedeutung, um das Internet für Lesen Sie den Rest dieses Eintrags »

Boomtown ist fasziniert von der rundweg ziemlich unglaubliche memo Microsoft CEO Steve Ballmer geschrieben, seine Truppen gestern mit der Nachricht von der Reorganisation seiner massiven Platforms and Services Division und die Abreise seines Präsidenten, Kevin Johnson .

In dem Memo, in einer sehr seltenen öffentlichen Ausstrahlung ihrer weniger saubere Wäsche, Ballmer wirft Microsoft tatsächlich die beiden großen Rivalen Apple und Google, in einem etwas positiveren Licht, während noch schwört, sie am besten.

Es kommt nicht oft vor, dass Ballmer oder sogar Microsoft-Gründer Bill Gates der beiden Unternehmen in der Öffentlichkeit erwähnt. Mehr zu dem Punkt, was weder in der Regel tut, ist anzuerkennen, dass sie etwas richtig machen.

Aber Ballmer hat gestern so in das Memo, vielleicht ein Zeichen dafür, dass Microsoft (MSFT) realisiert hat es Probleme an den Händen und muss öffentlich erklären, harte Gegner, um sich Pumpe bis zu kämpfen.

Der Vermerk sollte Topic A für Finanzanalysten, die bei Microsoft in Redmond, Washington, dem Sitz Sammeln sind heute zu ihrem jährlichen Treffen mit führenden Unternehmen.

"Es wird zu einem felsigen Tag", sagte ein Microsoft-Quelle.

Und wie! Gerade angesichts der Notwendigkeit, das Memo im Detail zu erklären, einschließlich der Pläne für den Sieg im Rücken Einfälle flinker Unternehmen wie Apple (AAPL) und Google (GOOG).

Ballmer hat ein Baby Schritt in diese Richtung in der Strategie E-Mail an die Mitarbeiter.

Über Apple, zum Beispiel, schrieb Ballmer:

Im Wettbewerb zwischen PCs und Macs, outsell wir Apple 30-zu-1. Aber es gibt keinen Zweifel daran, dass Apple gedeiht. Warum? Weil sie vollständig sind gut darin, eine Erfahrung, aber das ist schmal, während unser Engagement für die Wahl oft mit einigen Kompromissen, die Lesen Sie den Rest dieses Eintrags »

Was ist Cloud Computing? Vor kurzem haben wir eine Anzahl von Menschen in unserer Branche, und bekam wieder eine Reihe von interessanten und manchmal auch sich selbst bezogen, Antworten. Du kannst sie sehen hier . Nach unserer Befragten, Cloud Computing bedeutet nichts von einem einzigen Mieter-, Multi-User-Anwendung Wolke (auch als Software-as-a-Service oder "SaaS"), um Multi-Tenant, universell einsetzbar, On-Demand-Wolken (manchmal bekannt genannte Plattform-as-a-Service oder "PaaS"). Joyent liefert ein Beispiel des ehemaligen in unserem Connector Produkt. Wir tun auch die letztere in unserem Accelerator Produkt. Ich denke, die Welt der Computer, im Allgemeinen, ist weg von einer Do-it-yourself-Ansatz zu bewerkstelligen "shared"-Computing (und durch die Berechnung ist alles, was mit Servern zu tun bedeutete im Allgemeinen) in Richtung umarmen oder, besser, betritt die Wolke Computing für die meisten der nicht auf dem Rand des Netzwerks. Die Migration wurde von engagierten, genützten Server, um die Wolke begonnen. Käufer will nicht den Besitz von Servern, Routern, Switches, Netzwerk-Tropfen, Racks nehmen, sie wollen diese aus der Wolke. Aber was ist die Wolke? Welche Art von Wolke Computer (n) sollten wir erwarten, Gebäude oder von Anbietern? Gibt es Fragen der Lock-in, dass sollten sich die Kunden beider SaaS Wolken oder PaaS Wolken? Ich habe eine PaaS nachgedacht über dieses Problem als CEO von Cloud Computing-Unternehmen für einige Zeit. Clouds offen sein sollte. Sie sollten nicht proprietär sein. Generell glaube ich, kein Hersteller derzeit nicht alles, was benötigt, um Kunden gut bedienen ist. Was ist für eine solche Wolke erforderlich? Ich denke, ein idealer PaaS Wolke würde den folgenden neun Merkmale aufweisen:

1) Virtualisierungslayer Netzstabilität

Cloud Computer müssen auf irgendeine Art von Virtualisierungs-Technologie für viele der folgenden Merkmale zu betreiben, auch machbar sein. Aber als General Purpose Computing bewegt sich von dedizierten Hardware-on-Demand-Computing, ist ein wesentliches Merkmal des engagierten Modell für Web-Anwendungen eine stabile, statische IP-Adresse. Wenn der Virtualisierungs-Layer Borks (und dies geschieht), wenn die Wolke hat die Wolke Instanzen berechnen erholt, sollten die Entwickler können sich auf der Web-Anwendung genau arbeiten, ohne sich zu Jigger Netzwerkeinstellungen verlassen.

2) API für das Erzeugen, Löschen, Klonen von Instanzen

Entwickler sollten in der Lage, mit der Wolke Computer zu interagieren, um Geschäft mit IT zu tun, ohne auf das Telefon mit einem Vertriebsmitarbeiter, oder senden Sie eine Hilfe-Ticket zu bekommen. In anderen Worten, sollte der Kunde in der Lage, wirklich zu erhalten on-Demand-Computing, wenn sie verlangen, wenn sie gefragt. Joyent begann erst vor kurzem bieten diese durch Aptana und ihre Aptana Studio-Produkt. Allerdings API ist die einzige zur Verfügung Aptana an dieser Stelle. Die API muss öffentlich zugänglich sein für alle. Geben Sie eine Kreditkarte (das funktioniert und verkaufen), und Sie sollten sich Computer-, Speicher, RAM und on-demand. Die Herausforderungen für Unternehmen Cloud Computing ist es, die Figur Lesen Sie den Rest dieses Eintrags »

Die heutige große Neuigkeit ist, dass Amazon S3 Online-Storage-Service hat erhebliche Ausfallzeiten erlebt. Allen Stern, der die Bilder in seinem Blog Hosts ist auf S3, berichtete, dass die Ausfallzeiten dauerte 3,5 über 6 Stunden. Startups, die S3 verwenden für ihre Lagerung, wie SmugMug, haben auch Probleme gemeldet . Bereits im Februar dieses dasselbe passiert. Zu der Zeit RWW Feuilletonist Alex Iskold verteidigt Amazon in einem must-read-Analyse mit dem Titel Der Griff nach den Himmel durch die Wolken Compute . Aber es macht uns Fragen wie: Warum können wir nicht bekommen 99% uptime? Oder: Ist das nicht was für ein SLA für die ist?

Sie unten sehen können, wie der Status der Schrift in der Screenshot, aufgenommen von der Health Service Dashboard :

Interessanterweise funktioniert SmugMug - ein Online-Foto-und Video-Anbieter - nicht so sehr um den Ausfall betroffen. Es schien fast, blase darüber in seinem Blog-Post heute:

"Historisch gesehen, hat Amazon sehr stabil. Wir haben drei davon in unserer ganzen Geschichte mit Amazon (> 2 Jahre) gesehen, so auch hier. Ich erwarte, wie die letzten beiden, wird diese Dienstleistung in Kürze wieder hergestellt werden. Sie können verfolgen, ihre Bemühungen über ihre eigenen Status Dashboard halten.

Unser Glaube an Amazon, und die Pflege, die sie nehmen Ihre unbezahlbaren Erinnerungen, wurde nicht erschüttert. Ihre Fotos und Videos sicher sind - was unsere # 1 Anliegen ist. Da Probleme in dieser Branche sind unvermeidlich, und Amazon die Leistung in den letzten zwei Jahren war so außergewöhnlich, wir haben Angst gehabt, einen Ausfall wie diese. Ich bin sicher, es wird mehr in den nächsten Jahren zu.

Das Wichtigste ist, dass Lesen Sie den Rest dieses Eintrags »

Kevin Mitnick wird auf seine Seite der Geschichte zu erzählen. Und er wird dafür bezahlt.

Im Gespräch mit einem liebenswerten Menge von 800 auf Hackers On Planet Earth Konferenz, Mitnick, einst beschrieben als "most wanted Computer-Hacker in der Welt" bekannt, dass er Little unterzeichnete einen Vertrag mit, um Brown and Company erzählen seine Lebensgeschichte. "Schließlich habe ich auf meiner Seite sagen Sie," sagte er, sagen die Bedingungen seiner Bewährung hielt ihn davon ab profitiert von seiner Verbrechen - darunter eine Biographie zu schreiben - für die vergangenen sieben Jahre.

Mitnick wurde von Computer-Straftaten im Jahr 1999 verurteilt. Bei Verurteilung, argumentierte Mitnick Staatsanwälte unterliegen sollten spezielle Behandlung während der Haft, weil der Hacker "beginnen könnte ein Atomkrieg durch Pfeifen in ein Telefon." Ein Richter stimmte zu, und Mitnick war Einzelhaft verurteilt. Die empfundene Ungerechtigkeit der Satz machte Mitnick eine Ursache célèbre innerhalb der Hacker-Community, und Websites wie freekevin.com sprang über das Internet.

Mitnick versprach das neue Buch wird ein Tell-alles über seine Hacking-Stunts, die auf seinem Spezialgebiet der angeführten "social engineering" - Hacker-Jargon für Tricks, die weniger auf technische Zauberei und mehr auf die Menschen zu täuschen Aufgeben Informationen veröffentlicht werden. Aber Mitnick, der macht jetzt ein ehrliches Leben als Computer-Security Consultant, genießt auch finden Löcher in Software. Bei HOPE, zeigte er seine neueste, hack, die beinhaltet Scripting "Stern" Open-Source-Telefonie-Programm , um ihm zu zeigen, Caller-ID-Informationen für jeden, der fordert, auch wenn das Telefon die Anrufer-ID "private eingestellt ist."

Foto: Eric Krangel / Silicon Alley Insider