<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mi blog lah! &#187; security</title>
	<atom:link href="http://simos.info/blog/archives/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://simos.info/blog</link>
	<description>Το ιστολόγιό μου</description>
	<lastBuildDate>Wed, 21 Dec 2011 00:16:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Announcing the Certificate Watch (CertWatch) Firefox addon</title>
		<link>http://simos.info/blog/archives/1179?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=announcing-the-certificate-watch-certwatch-firefox-addon</link>
		<comments>http://simos.info/blog/archives/1179#comments</comments>
		<pubDate>Tue, 10 Aug 2010 17:19:28 +0000</pubDate>
		<dc:creator>Simos Xenitellis</dc:creator>
				<category><![CDATA[Planet Ubuntu]]></category>
		<category><![CDATA[planetellak]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[addon]]></category>
		<category><![CDATA[certificate]]></category>
		<category><![CDATA[certpatrol]]></category>
		<category><![CDATA[certwatch]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[website]]></category>

		<guid isPermaLink="false">http://simos.info/blog/?p=1179</guid>
		<description><![CDATA[CertWatch is a Firefox add-on that helps you control how digital certificates are used when you visit secure websites. While there exist tools that help control how, for example, scripts like Javascript are executed (NoScript addon), there has not been a tool for digital certificates. The closest Firefox addon to the functionality of CertWatch is [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/444' rel='bookmark' title='Νέος Firefox 1.5, και ελληνικός'>Νέος Firefox 1.5, και ελληνικός</a></li>
<li><a href='http://simos.info/blog/archives/516' rel='bookmark' title='CustomiseGoogle Firefox Extension'>CustomiseGoogle Firefox Extension</a></li>
<li><a href='http://simos.info/blog/archives/813' rel='bookmark' title='Rendering bug in Firefox, threat level: annoyance'>Rendering bug in Firefox, threat level: annoyance</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="https://addons.mozilla.org/en-US/firefox/addon/155126/" target="_blank">CertWatch</a> is a <a href="https://addons.mozilla.org/" target="_blank">Firefox add-on</a> that helps you control how digital certificates are used when you visit secure websites. While there exist tools that help control how, for example, scripts like Javascript are executed (<a href="https://addons.mozilla.org/en-US/firefox/addon/722/" target="_blank">NoScript addon</a>), there has not been a tool for digital certificates.</p>
<p>The closest Firefox addon to the functionality of CertWatch is <a href="http://patrol.psyced.org/" target="_blank">Certificate Patrol</a>, which keeps track of website certificates and notifies when a revisited website has a different website certificate. <a href="https://addons.mozilla.org/en-US/firefox/addon/155126/" target="_blank">CertWatch</a> collects more information than Certificate Patrol and keeps track of root, intermediate and website certificates, plus visit details.</p>
<p>Once you install <a href="https://addons.mozilla.org/en-US/firefox/addon/155126/" target="_blank">CertWatch</a> and restart Firefox, CertWatch will take up to 30 seconds to parse all root certificates that your Firefox comes with. Every secure website that you visit is vouched for by some root certificate that pre-exists in Firefox. Your Firefox has about 150 of those root certificates, and you can traditionally view them in Edit»Preferences»Advanced»Encryption»View Certificates»Authorities.</p>
<div id="attachment_31" class="wp-caption alignnone" style="width: 670px"><a href="http://certwatch.simos.info/wp-content/uploads/2010/08/Screenshot-CertWatch-1-0-first-time.png"><img class="size-full wp-image-31" title="Screenshot of CertWatch 1.0 running for the first-time" src="http://certwatch.simos.info/wp-content/uploads/2010/08/Screenshot-CertWatch-1-0-first-time.png" alt="Screenshot of CertWatch 1.0 running for the first-time" width="660" height="450" /></a><p class="wp-caption-text">Screenshot of CertWatch 1.0 running for the first-time</p></div>
<p>This is Firefox 4 (beta1) with a new profile. Both Firefox 4 and Firefox 3.6.8 (as found in Ubuntu 10.04) come with 149 root certificates. If you have more than 149, then you accepted yourself extra root certificates which are fully enabled and can vouch for secure websites. As you browse, your Firefox collects intermediate certificates (I plan to explain all these in future posts at <a href="http://certwatch.simos.info" target="_blank">certwatch.simos.info</a>). These are added to Firefox without user interaction, as long as the respective root certificate is in Firefox as well.</p>
<div id="attachment_32" class="wp-caption alignnone" style="width: 615px"><a href="http://certwatch.simos.info/wp-content/uploads/2010/08/Screenshot-CertWatch-preferences.png"><img class="size-full wp-image-32" title="Screenshot of CertWatch 1.0 Preferences" src="http://certwatch.simos.info/wp-content/uploads/2010/08/Screenshot-CertWatch-preferences.png" alt="Screenshot of CertWatch 1.0 Preferences" width="605" height="279" /></a><p class="wp-caption-text">Screenshot of CertWatch 1.0 Preferences</p></div>
<p>These are the preferences, accessible from Tools » CertWatch Preferences. When you visit a secure website, there is a process where the website certificate is vouched by the root certificate that Firefox already knows. Between the website and root certificates there could be intermediate certificates, creating what is called <a href="http://publib.boulder.ibm.com/infocenter/wmqv6/v6r0/topic/com.ibm.mq.csqzas.doc/sy10600_.htm" target="_blank">a certificate chain</a>.</p>
<p>What the preferences do is specify when you should get a notification while you visit a secure website. The default preferences say that for the certificate chain of a secure website, show the certificate details if any of the website, intermediate or root certificates are encountered for the first time.</p>
<p>Let's visit <a href="https://addons.mozilla.org/en-US/firefox/addon/155126/" target="_blank">https://addons.mozilla.org/</a> with CertWatch installed.</p>
<div id="attachment_33" class="wp-caption alignnone" style="width: 662px"><a href="http://certwatch.simos.info/wp-content/uploads/2010/08/Screenshot-CertWatch-AMO.gif"><img class="size-full wp-image-33" title="Screenshot of CertWatch 1.0 - certificates at addons.mozilla.org (animated GIF)" src="http://certwatch.simos.info/wp-content/uploads/2010/08/Screenshot-CertWatch-AMO.gif" alt="Screenshot of CertWatch 1.0 - certificates at addons.mozilla.org (animated GIF)" width="652" height="455" /></a><p class="wp-caption-text">Screenshot of CertWatch 1.0 - certificates at addons.mozilla.org (animated GIF)</p></div>
<p>Each tab correspond to a certificate. All these three certificates are the certificate chain that verifies the secure website <a href="https://addons.mozilla.org/en-US/firefox/addon/155126/" target="_blank">https://addons.mozilla.org/</a>. The numbers at the tab names indicate how many times CertWatch encountered these certificates. It's the first time, so they all show <strong>1</strong>. The black star ★ indicates whether the CertWatch Preferences apply for each certificate. Since the preferences indicate <strong>first time only</strong>, then all tabs get a star.</p>
<p>From the list of root certificates, only a handful of them will be ever used during your browsing and with CertWatch you now have the facility to figure out which ones are actually being used. At this stage I would consider this as the first most important use of CertWatch; keeping track on how many times certificates are used. If you encounter a new certificate when you visit a revisited website, then this is something to investigate.</p>
<p>CertWatch keeps its copy of certificates in an SQLite database in your Firefox profile. For Linux, the path is <em>~/.mozilla/firefox/YOURPROFILENAME/CertWatchDB3.sqlite</em>. You can read the database with any SQLite client such as the <a href="https://addons.mozilla.org/en-US/firefox/addon/5817/" target="_blank">Firefox Addon SQLite Manager</a> or sqlitebrowser (Packaged in Debian and Ubuntu as <em>sqlitebrowser</em>). In the SQLite database you can view the root/intermediate certificate table, the website certificate table, and the website visits table. In all cases the full certificate is stored in case you want to contribute to the <a href="http://www.eff.org/observatory" target="_blank">EFF SSL Observatory</a>.</p>
<p>CertWatch is developed on Ubuntu Linux 10.04, with Eclipse 3.6 (Helios) and the JSDT environment.</p>
<p>Install the latest version of CertWatch, which is available from the <a href="https://addons.mozilla.org/en-US/firefox/addon/155126/" target="_blank">addons.mozilla.org (AMO) CertWatch page.</a></p>
<p>Follow the progress of CertWatch at the <a href="http://certwatch.simos.info/" target="_blank">http://certwatch.simos.info/</a> <a href="http://certwatch.simos.info/" target="_blank">CertWatch blog</a>.</p>
<p>Here are some secure websites for testing, <a href="https://www.google.com/" target="_blank">https://www.google.com/</a>, <a href="https://www.paypal.com/" target="_blank">https://www.paypal.com/</a>, <a href="https://www.facebook.com/" target="_blank">https://www.facebook.com/</a>, <a href="https://twitter.com/" target="_blank">https://twitter.com/</a></p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/444' rel='bookmark' title='Νέος Firefox 1.5, και ελληνικός'>Νέος Firefox 1.5, και ελληνικός</a></li>
<li><a href='http://simos.info/blog/archives/516' rel='bookmark' title='CustomiseGoogle Firefox Extension'>CustomiseGoogle Firefox Extension</a></li>
<li><a href='http://simos.info/blog/archives/813' rel='bookmark' title='Rendering bug in Firefox, threat level: annoyance'>Rendering bug in Firefox, threat level: annoyance</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/1179#comments">No comment</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/1179/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>thersa.org.uk, infected.</title>
		<link>http://simos.info/blog/archives/681?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=thersaorguk-infected</link>
		<comments>http://simos.info/blog/archives/681#comments</comments>
		<pubDate>Tue, 13 May 2008 22:31:16 +0000</pubDate>
		<dc:creator>Simos Xenitellis</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[class]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[ui]]></category>
		<category><![CDATA[uk]]></category>
		<category><![CDATA[wind]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://simos.info/blog/?p=681</guid>
		<description><![CDATA[The screenshot shows the thersa.org.uk website has been infected, and users that visit it end up running in their browsers malicious JavaScript code. The code loads Javascript files from the .cn and the .la domains. There is a reference in one of the files to a cookie named killav (Kill Antivirus?) that may disable some [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/654' rel='bookmark' title='ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;'>ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;</a></li>
<li><a href='http://simos.info/blog/archives/515' rel='bookmark' title='Explorer Destroyer for your WordPress blog (website, actually)'>Explorer Destroyer for your WordPress blog (website, actually)</a></li>
<li><a href='http://simos.info/blog/archives/938' rel='bookmark' title='GUADEC Day #2'>GUADEC Day #2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://simos.info/blog/wp-content/uploads/2008/05/thersaorguk-infected.png"><img class="alignnone size-medium wp-image-682" title="The RSA.org.UK website, infected" src="http://simos.info/blog/wp-content/uploads/2008/05/thersaorguk-infected.png" alt="Probably through SQL injection, this page of thersa.org.uk links to a javascript file from some server in China" width="481" height="363" /></a></p>
<p>The screenshot shows the <a href="http://www.thersa.org.uk">thersa.org.uk</a> website has been infected, and users that visit it end up running in their browsers malicious JavaScript code. The code loads Javascript files from the .cn and the .la domains.</p>
<p>There is a reference in one of the files to a cookie named <strong>killav</strong> (Kill Antivirus?) that may disable some antivirus programs.</p>
<p>In addition, one of the JavaScript files checks which browser you have. If you have Internet Explorer 6 or 7, it loads some exploit which attempts to run binary code. If this succeeds, you are infected. If you have Firefox, it does not attempt to perform an infection, and it goes to the next phase.</p>
<p>The next phase is to open up pages to sites in China. It appears to me that the bussines plan in that case is to generate revenue from ad hits.</p>
<p>The worst thing however is if you get infected. Unpatched windows systems are at the mercy of these attackers.</p>
<p>One way to mitigate such risks is to use <a title="Mozilla Firefox" href="http://www.mozilla.com">Mozilla Firefox</a>, and have the <a title="NoScript" href="http://noscript.net/" target="_blank">NoScript add-on</a> installed.</p>
<p><strong>Update 5 June 2008</strong>:</p>
<p>The RSA updated their website by moving it away from Windows and ASP, to open source software. They are using <a href="http://www.centos.org/" target="_blank">Centos Linux</a>, <a href="http://www.apache.org" target="_blank">Apache</a>, and <a title="Squiz.co.uk" href="http://www.squiz.co.uk/mysource_matrix" target="_blank">an open-source CMS</a>. Therefore, the above security risk does not apply any more.</p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/654' rel='bookmark' title='ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;'>ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;</a></li>
<li><a href='http://simos.info/blog/archives/515' rel='bookmark' title='Explorer Destroyer for your WordPress blog (website, actually)'>Explorer Destroyer for your WordPress blog (website, actually)</a></li>
<li><a href='http://simos.info/blog/archives/938' rel='bookmark' title='GUADEC Day #2'>GUADEC Day #2</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/681#comments">No comment</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/681/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>My Akismet spam count in WordPress</title>
		<link>http://simos.info/blog/archives/622?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=my-akismet-spam-count-in-wordpress</link>
		<comments>http://simos.info/blog/archives/622#comments</comments>
		<pubDate>Sat, 26 May 2007 13:51:10 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[planetellak]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[10]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[documentation]]></category>
		<category><![CDATA[eu]]></category>
		<category><![CDATA[forum]]></category>

		<guid isPermaLink="false">http://simos.info/blog/archives/622</guid>
		<description><![CDATA[Here is the Akismet spam count of my WordPress blog, All spam deleted. Caught Spam Akismet has caught 316,645 spam for you since you first installed it. You have no spam currently in the queue. Must be your lucky day. WordPress Documentation — Support Forums 2.1 — 0.10 seconds Related posts: Upgrading to WordPress 2.6 [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/706' rel='bookmark' title='Upgrading to WordPress 2.6 and the white blank page'>Upgrading to WordPress 2.6 and the white blank page</a></li>
<li><a href='http://simos.info/blog/archives/201' rel='bookmark' title='Σελίδα http://www.wordpress.gr/forum/'>Σελίδα http://www.wordpress.gr/forum/</a></li>
<li><a href='http://simos.info/blog/archives/567' rel='bookmark' title='Μετάφραση του WordPress στα ελληνικά (νέο έργο!)'>Μετάφραση του WordPress στα ελληνικά (νέο έργο!)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Here is the Akismet spam count of my WordPress blog,</p>
<blockquote><p>All spam deleted.<br />
Caught Spam</p>
<p>Akismet has caught 316,645 spam for you since you first installed it.</p>
<p>You have no spam currently in the queue. Must be your lucky day. <img src='http://simos.info/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>WordPress</p>
<p>Documentation — Support Forums<br />
2.1 — 0.10 seconds
</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/706' rel='bookmark' title='Upgrading to WordPress 2.6 and the white blank page'>Upgrading to WordPress 2.6 and the white blank page</a></li>
<li><a href='http://simos.info/blog/archives/201' rel='bookmark' title='Σελίδα http://www.wordpress.gr/forum/'>Σελίδα http://www.wordpress.gr/forum/</a></li>
<li><a href='http://simos.info/blog/archives/567' rel='bookmark' title='Μετάφραση του WordPress στα ελληνικά (νέο έργο!)'>Μετάφραση του WordPress στα ελληνικά (νέο έργο!)</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/622#comments">No comment</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/622/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Connecting to Bluetooth devices between Linux and Windows</title>
		<link>http://simos.info/blog/archives/612?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=connecting-to-bluetooth-devices-between-linux-and-windows</link>
		<comments>http://simos.info/blog/archives/612#comments</comments>
		<pubDate>Tue, 17 Apr 2007 18:14:11 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[multimedia]]></category>
		<category><![CDATA[planetellak]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[laptop]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[phone]]></category>
		<category><![CDATA[problem]]></category>
		<category><![CDATA[wind]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://simos.info/blog/archives/612</guid>
		<description><![CDATA[A common issue that arises when you connect your laptop to your Bluetooth device (such as mobile phone), is that the device forges a unique authentication with the Bluetooth stack of the operating system. What that means is that if I pair my laptop with my phone in Linux, the pairing works only in Linux. [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/1021' rel='bookmark' title='Laptop without Windows, an update for Dell, Asus, Acer, Compaq'>Laptop without Windows, an update for Dell, Asus, Acer, Compaq</a></li>
<li><a href='http://simos.info/blog/archives/654' rel='bookmark' title='ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;'>ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;</a></li>
<li><a href='http://simos.info/blog/archives/594' rel='bookmark' title='Video playback problems (black) after installing Beryl (or Compiz)'>Video playback problems (black) after installing Beryl (or Compiz)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>A common issue that arises when you connect your laptop to your Bluetooth device (such as mobile phone), is that the device forges a unique authentication with the Bluetooth stack of the operating system. What that means is that if I pair my laptop with my phone in Linux, the pairing works only in Linux. When I boot in Windows, I have to remove the pairing from the phone and establish it again in Windows. Then, when I connect to Linux I need to remove the pairing and establish it again, and so on.</p>
<p>The reason for this problem is that we use a single USB device (whether a dongle or module) that has a single MAC address. The mobile phone differentiates between pairings based on the MAC address.</p>
<p>Therefore, how can we solve this issue? A search with Google shows that it is a known issue with no answer yet. There are two avenues to fix this problem; </p>
<ol>
<li>get the Linux bluetooth stack to change the MAC address so that a second pairing will be possible. I am not sure if it is possible as some of the security functions probably take place on the Bluetooth hardware. Currently <em>hciconfig</em> does not offer an option similar to <em>ifconfig eth0 hw ether 00:11:22:33:44:55</em>.</li>
<li>find the authentication data of the pairing on Windows and convert to the format that the Linux stack understands and accepts. In this way, a single pairing will work for both operating systes.</li>
</ol>
<p>I do not have a solution yet. If someone can looking into these it would be great!</p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/1021' rel='bookmark' title='Laptop without Windows, an update for Dell, Asus, Acer, Compaq'>Laptop without Windows, an update for Dell, Asus, Acer, Compaq</a></li>
<li><a href='http://simos.info/blog/archives/654' rel='bookmark' title='ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;'>ert-archives.gr: &#8220;Linux/Unix operating systems are not supported&#8221;</a></li>
<li><a href='http://simos.info/blog/archives/594' rel='bookmark' title='Video playback problems (black) after installing Beryl (or Compiz)'>Video playback problems (black) after installing Beryl (or Compiz)</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/612#comments">No comment</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/612/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>My hard disk does not power up</title>
		<link>http://simos.info/blog/archives/555?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=my-hard-disk-does-not-power-up</link>
		<comments>http://simos.info/blog/archives/555#comments</comments>
		<pubDate>Mon, 12 Jun 2006 23:35:55 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://simos.info/blog/archives/555</guid>
		<description><![CDATA[My hard disk (3.5") that I use as external storage does not power up any more. Most probably it happened due to overheating. Is there any way to salvage the information? Do hard disks have some sort of fuse that can get blown? I do not mind if the procedure is invasive (that is, the [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/593' rel='bookmark' title='Hard disk boot sector invalid'>Hard disk boot sector invalid</a></li>
<li><a href='http://simos.info/blog/archives/616' rel='bookmark' title='My 710GB CDROM disk'>My 710GB CDROM disk</a></li>
<li><a href='http://simos.info/blog/archives/592' rel='bookmark' title='For how long have I been using my computer?'>For how long have I been using my computer?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>My hard disk (3.5") that I use as external storage does not power up any more. <img src='http://simos.info/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Most probably it happened due to overheating.</p>
<p>Is there any way to salvage the information? Do hard disks have some sort of fuse that can get blown? I do not mind if the procedure is invasive (that is, the hard disk will get damaged while extracting the information).</p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/593' rel='bookmark' title='Hard disk boot sector invalid'>Hard disk boot sector invalid</a></li>
<li><a href='http://simos.info/blog/archives/616' rel='bookmark' title='My 710GB CDROM disk'>My 710GB CDROM disk</a></li>
<li><a href='http://simos.info/blog/archives/592' rel='bookmark' title='For how long have I been using my computer?'>For how long have I been using my computer?</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/555#comments"></a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/555/feed</wfw:commentRss>
		<slash:comments>-215</slash:comments>
		</item>
		<item>
		<title>Ελληνικό διαβατήριο</title>
		<link>http://simos.info/blog/archives/539?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25ce%2595%25ce%25bb%25ce%25bb%25ce%25b7%25ce%25bd%25ce%25b9%25ce%25ba%25cf%258c-%25ce%25b4%25ce%25b9%25ce%25b1%25ce%25b2%25ce%25b1%25cf%2584%25ce%25ae%25cf%2581%25ce%25b9%25ce%25bf</link>
		<comments>http://simos.info/blog/archives/539#comments</comments>
		<pubDate>Wed, 24 May 2006 13:49:26 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[general]]></category>
		<category><![CDATA[photography]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[10]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[gui]]></category>
		<category><![CDATA[ide]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[ui]]></category>
		<category><![CDATA[uk]]></category>
		<category><![CDATA[wind]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[γραφείο]]></category>
		<category><![CDATA[γραφή]]></category>
		<category><![CDATA[ελληνικά]]></category>

		<guid isPermaLink="false">http://simos.info/blog/archives/539</guid>
		<description><![CDATA[Ενημέρωση: Αρκετοί έχουν το ερώτημα αν μπορεί να ταξιδέψει κάποιος με Ελληνική ταυτότητα στην Τουρκία. Η απάντηση είναι ναι, μπορείς να ταξιδέψεις με ελληνική ταυτότητα στην Τουρκία. Θέλετε να ανανεώσετε το διαβατήριό σας; Δεν μπορείτε πια διότι από φέτος αλλάζουν τα διαβατήρια, με αποτέλεσμα να χρειάζεται αίτηση για νέο. Ακόμα, γύρω στο πρώτο μισό του [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/518' rel='bookmark' title='Ελληνικό λεξικό Magenta για Linux'>Ελληνικό λεξικό Magenta για Linux</a></li>
<li><a href='http://simos.info/blog/archives/479' rel='bookmark' title='Ανατομία ενός γράμματος'>Ανατομία ενός γράμματος</a></li>
<li><a href='http://simos.info/blog/archives/721' rel='bookmark' title='Γράμμα από τον κ. Μπιλ Γκέιτς #2'>Γράμμα από τον κ. Μπιλ Γκέιτς #2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Ενημέρωση</strong>: Αρκετοί έχουν το ερώτημα αν μπορεί να ταξιδέψει κάποιος με Ελληνική ταυτότητα στην Τουρκία. Η απάντηση είναι <strong>ναι</strong>, μπορείς να ταξιδέψεις με ελληνική ταυτότητα στην Τουρκία.</p>
<p>Θέλετε να ανανεώσετε το διαβατήριό σας; Δεν μπορείτε πια διότι από φέτος αλλάζουν τα διαβατήρια, με αποτέλεσμα να χρειάζεται αίτηση για νέο. Ακόμα, γύρω στο πρώτο μισό του 2006 το νέο διαβατήριο θα είναι απλά βελτιωμένη έκδοση του παλαιότερου (με περισσότερα στοιχεία που το κάνουν πιο δύσκολο στην αντιγραφή). Μετά το διάστημα αυτό θα εκδίδεται βιομετρικό διαβατήριο, για το οποίο δεν γνωρίζω τι βιομετρικά στοιχεία θα περιλαμβάνει (γνωρίζει κανείς;).</p>
<p>Γενικά η έκδοση νέου διαβατηρίου είναι εύκολη υπόθεση και μπορείτε να δείτε τις απαραίτητες πληροφορίες στη <a href="http://www.ydt.gr/main/Section.jsp?SectionID=13276" target="_blank">σελίδα διαβατηρίων στο δικτυακό τόπο του Υπουργείου Δημοσίας Τάξεως</a>.</p>
<p>Ωστόσο, υπάρχει ένα πρόβλημα. Είναι το πρόβλημα της φωτογραφίας, χρειάζεται φωτογραφία ειδικών διαστάσεων και γενικότερων προδιαγραφών. Έχω την υποψία ότι στην Ελλάδα το ζήτημα αυτό δεν είναι καν σοβαρό. Είχε κανείς πρόβλημα;</p>
<p>Στο εξωτερικό όμως και συγκεκριμένα σε ένα τουλάχιστον ελληνικό προξενείο γίνεται το έλα να δεις.</p>
<p>Πρώτα από όλα, το προξενείο δε διαθέτει λίστα με τοπικά φωτογραφεία που γνωρίζουν για τις προδιαγραφές της νές φωτογραφίας ταυτότητας. Φαίνεται ότι είμαστε η πρώτη ευρωπαϊκή χώρα με το ελαφρώς μεγαλύτερο μέγεθος φωτογραφίας. Ίσως υπάρχει στο ελληνικό σύνταγμα εντολή να μη δίνει δουλειά το κράτος σε ιδιωτικές επιχειρήσεις. Αλλού, όπως στο Foreign Office, σού δίνουν λίστα με τοπικές επιχειρήσεις που μπορούν να σε εξυπηρετήσουν, στην περίπτωση που δεν έχεις τα απαραίτητα δικαιολογητικά.</p>
<p>Αν είστε στο Λονδίνο, υπάρχει ένα φωτογραφείο στα δεξιά, καθώς βγαίνεται από το σταθμό Χόλλαντ Παρκ. Πρέπει να περπατήσετε 100-200 μέτρα, και είναι το πρώτο φωτογραφείο που θα δείτε. Κοστίζει 10 λίρες για 4 φωτογραφίες (για το ελληνικό διαβατήριο χρειάζεται μία μόνο φωτογραφία).</p>
<p>Από την άλλη πλευρά, αν έχετε ψηφιακή κάμερα, μπορείτε απλά να βγάλετε τη φωτογραφία, να την επεξεργαστείτε με το <a href="http://www.gimp.org/" target="_blank">GIMP</a> και να την τυπώσετε στο φωτογραφείο σελφ-σέρβις στο <a href="http://www.boots.co.uk" target="_blank">Boots</a> του σταθμού Μποντ Στριτ για 29p (0,43 ευρώ).</p>
<p>Στη σελίδα για τα <a href="http://www.ydt.gr/main/Section.jsp?SectionID=13276" target="_blank">διαβατήρια του ΥΔΤ</a> υπάρχει ένα κείμενο (σε μορφή .doc και .pdf) έντεκα σελίδων που περιγράφει τις προδιαγραφές. Το κείμενο αυτό έχει κάποια προβλήματα,</p>
<ol>
<li>Είναι έντεκα σελίδες.</li>
<li>Χρησιμοποιεί τη γραμματοσειρά Comic Sans.</li>
<li>Οι φωτογραφίες-δείγματα που έχει δεν είναι πραγματικών διαστάσεων.</li>
</ol>
<p>Το προξενείο από την πλευρά του δε βοηθάει στην κατανόηση των προδιαγραφών. Ένας από τους υπαλλήλους που βρίσκεται στο χώρο αναμονής χαρακτηριστικά αναφέρει</p>
<blockquote><p>Φωτογραφίες; Εγώ το διαβατήριο θα το βγάλω στην Ελλάδα.</p></blockquote>
<p>Δύο άτομα είχαν έρθει από τη Σκωτία (μεγάλη απόσταση, ταξίδι πολλών ωρών) και έδειξαν τις φωτογραφίες στον υπάλληλο στο χώρο αναμονής. Ο υπάλληλος πήρε τις φωτογραφίες και τις έδειξε σε μια υπάλληλο που ασχολείται με τη συμπλήρωση των δικαιολογητικών. Μετά επιστρέφει.</p>
<blockquote><p>- Με συγχωρείτε, οι φωτογραφίες δεν κάνουν.<br />
- Τι πρόβλημα έχουν;<br />
- Αυτό δεν μπορώ να σας το πω.</p></blockquote>
<blockquote><p>- Και τι μπορώ να κάνω; Πως μπορώ να μάθω τι πρόβλημα υπάρχει;</p>
<p>- Πρέπει να περιμένετε μέχρι το τέλος αν θέλετε να ρωτήσετε κάτι.</p></blockquote>
<p>Τα ελληνικά προξενεία δεν κάνουν την έκδοση των νέων διαβατηρίων. Συγκεκριμένα, στέλνουν τις συμπληρωμένες αιτήσεις με διπλωματικό φάκελο κάθε ****** (ημέρα) στην Αθήνα και υπάρχουν ****** (αριθμός) αστυνομικά τμήματα στην Αττική που κάνουν την έκδοση. Πως έμαθα τις λεπτομέρειες αυτές; Είναι θλιβερό, ίσως το αναφέρω σε άλλη εγγραφή.</p>
<p>Στις δημόσιες υπηρεσίες υπάρχουν διάφορα προβλήματα που αντιμετωπίζουν οι πολίτες, και αντί να υπάρχει κάποια διαδικασία που να διαπιστώνει "Είναι η 300στη φορά που οι πολίτες είχαν το πρόβλημα αυτό, υπάρχει κάτι που θα μπορούσαμε να κάνουμε;", το πρόβλημα παραμένει. Υπήρξε ένα ζήτημα στη δική μου έκδοση διαβατηρίου και έβαλα τις φωνές στον υπάλληλο που βοηθάει στο χώρο αναμονής. Κάτι τέτοιο (να βάλω τις φωνές) δεν το κάνω καθόλου συχνά και ζητώ συγγνώμη. Το σουρεαλιστικό της κατάστασης ήταν όταν έφευγα από το προξενείο με το νέο διαβατήριο· κάποιος ζητούσε πληροφορίες για παρόμοιο ζήτημα και οι οδηγίες που έλαβε δεν ήταν διόλου διαφωτιστικές...<br />
Αν το έχετε ανάγκη για τη φωτογραφία σας, μπορώ να φτιάξω ένα βοηθητικό αρχείο XCF (για <a href="http://www.gimp.org/" target="_blank">GIMP</a>, διαθέσιμο σε κάθε σύστημα Linux, υπάρχει και για <a href="http://gimp-win.sourceforge.net/" target="_blank">Windows</a>). Απλά θα κάνετε επικόλληση (paste) της φωτογραφίας σας και θα υπάρχουν οδηγοί (γραμμές guides) για το μέγεθός της. Αποθηκεύετε το αρχείο σε USB stick, memory card ή CD και το τυπώνετε σε κάποιο από τα μαγαζιά που έχουν σύστημα σελφ σέρβις.</p>
<p><strong>Ενημέρωση</strong>:  Λίστα με εγγραφές ιστολογίων για τα νέα διαβατήρια.</p>
<ol>
<li>http://parazalismeni.blogspot.com/2006/05/blog-post_24.html</li>
<li>http://blog.kwstis.net/archives/92</li>
<li>http://tseligkas.blogspot.com/2006/04/move-on.html</li>
<li>http://provatos.blogspot.com/2005/12/blog-post.html</li>
<li>http://arxediamedia.blogspot.com/2006/03/yxeeeia-to-atynomiko-tmhma.html</li>
<li>http://mikro.blogspot.com/2006/02/blog-post_14.html</li>
<li>http://alexistamatis.blogspot.com/2006/03/blog-post_114232565222965010.html</li>
</ol>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/518' rel='bookmark' title='Ελληνικό λεξικό Magenta για Linux'>Ελληνικό λεξικό Magenta για Linux</a></li>
<li><a href='http://simos.info/blog/archives/479' rel='bookmark' title='Ανατομία ενός γράμματος'>Ανατομία ενός γράμματος</a></li>
<li><a href='http://simos.info/blog/archives/721' rel='bookmark' title='Γράμμα από τον κ. Μπιλ Γκέιτς #2'>Γράμμα από τον κ. Μπιλ Γκέιτς #2</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/539#comments">16 comments</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/539/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Taxis and security</title>
		<link>http://simos.info/blog/archives/491?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=taxis-and-security</link>
		<comments>http://simos.info/blog/archives/491#comments</comments>
		<pubDate>Thu, 09 Mar 2006 20:38:53 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[general]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[10]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[class]]></category>
		<category><![CDATA[developer]]></category>
		<category><![CDATA[display]]></category>
		<category><![CDATA[encoding]]></category>
		<category><![CDATA[gps]]></category>
		<category><![CDATA[greece]]></category>
		<category><![CDATA[greek]]></category>
		<category><![CDATA[ide]]></category>
		<category><![CDATA[license]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[standard]]></category>
		<category><![CDATA[tag]]></category>
		<category><![CDATA[tax]]></category>
		<category><![CDATA[text]]></category>
		<category><![CDATA[ui]]></category>
		<category><![CDATA[unicode]]></category>

		<guid isPermaLink="false">http://simos.info/blog/?p=491</guid>
		<description><![CDATA[It is quite encouraging that citizens taxed in Greece are able to file their tax reports through the Web, at the Taxis Website. Sadly, it has been reported that standard-compliant Web browsers are not supported by the Taxis Website. If you are affected, do complain about it! If you file taxes and you are affected, [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/553' rel='bookmark' title='Can you read Coptic?'>Can you read Coptic?</a></li>
<li><a href='http://simos.info/blog/archives/529' rel='bookmark' title='Free Alaa!'>Free Alaa!</a></li>
<li><a href='http://simos.info/blog/archives/640' rel='bookmark' title='Vote NO with comments (on DIS 29500 / OOXML)'>Vote NO with comments (on DIS 29500 / OOXML)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>It is quite encouraging that citizens taxed in Greece are able to file their tax reports through the Web, at the <a target="_blank" href="http://webtax.gsis.gr/taxisnet/login.do">Taxis Website</a>. Sadly, it has been reported that standard-compliant Web browsers are <a target="_blank" href="http://pkst.livejournal.com/5951.html">not supported by the Taxis Website</a>. If you are affected, do <a target="_blank" href="http://www.gsis.gr/epikoinonia/ggps_tilefona.html">complain about it</a>! If you file taxes and you are affected, file a report.<br />
Let's see some more issues.</p>
<p>A. The main login page is not configured properly with regards to the autocomplete feature found in modern browsers; as is, your username and password get saved by default in your browser. If your computer is stolen or a trojan horse gets installed on your computer, your tax details are gone! <img src='http://simos.info/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>The Web developer should modify the HTML code from</p>
<pre id="line247">< <span class="start-tag">span<span class="attribute-name"> class</span>=<span class="attribute-value">“textblue2″</span>>< <span class="start-tag">b>user name: b>span>
< <span class="start-tag">input<span class="attribute-name"> type</span>=<span class="attribute-value">“text” </span><span class="attribute-name">name</span>=<span class="attribute-value">“username” </span><span class="attribute-name">maxlength</span>=<span class="attribute-value">“40″ </span><span class="attribute-name">size</span>=<span class="attribute-value">“15″ </span><span class="attribute-name">value</span>=<span class="attribute-value">“testing”</span>>
< <span class="start-tag">P>< <span class="start-tag">span<span class="attribute-name"> class</span>=<span class="attribute-value">“textblue2″</span>>< <span class="start-tag">B>password:B>span>
< <span class="start-tag">input<span class="attribute-name"> type</span>=<span class="attribute-value">“password” </span><span class="attribute-name">name</span>=<span class="attribute-value">“password” </span><span class="attribute-name">maxlength</span>=<span class="attribute-value">“40″ </span><span class="attribute-name">size</span>=<span class="attribute-value">“17″ </span><span class="attribute-name">value</span>=<span class="attribute-value">“testing”</span>></pre>
<p>to</p>
<pre id="line247">< <span class="start-tag">span<span class="attribute-name"> class</span>=<span class="attribute-value">“textblue2″</span>>< <span class="start-tag">b>user name: b>span>
< <span class="start-tag">input<span class="attribute-name"> type</span>=<span class="attribute-value">“text” </span><span class="attribute-name">name</span>=<span class="attribute-value">“username” </span><span class="attribute-name" /><span class="start-tag" /><span class="start-tag" /><span class="start-tag" /><span class="attribute-value"><strong><span class="attribute-name">autocomplete</span>=<span class="attribute-value">“off” </span></strong></span><span class="start-tag" /><span class="start-tag" /><span class="start-tag" /><span class="attribute-name">maxlength</span>=<span class="attribute-value">“40″...</span></pre>
<pre id="line247">< <span class="start-tag">P>< <span class="start-tag">span<span class="attribute-name"> class</span>=<span class="attribute-value">“textblue2″</span>>< <span class="start-tag">B>password:B>span>
< <span class="start-tag">input<span class="attribute-name"> type</span>=<span class="attribute-value">“password” </span><span class="attribute-name">name</span>=<span class="attribute-value">“password” </span><span class="attribute-name" /><span class="start-tag" /><span class="start-tag" /><span class="start-tag" /><span class="attribute-value"><strong><span class="attribute-name">autocomplete</span>=<span class="attribute-value">“off” </span></strong></span><span class="start-tag" /><span class="start-tag" /><span class="start-tag" /><span class="start-tag" /><span class="attribute-name">maxlength</span>=<span class="attribute-value">“40″...</span></pre>
<p>B. The page <a target="_blank" href="http://webtax.gsis.gr/taxisnet/login.do">http://webtax.gsis.gr/taxisnet/login.do</a> claims that users are protected by Verisign (SSL/TLS). Quite sadly, the intent has probably been that users will connect through the proper URL, at <a target="_blank" href="https://webtax.gsis.gr/taxisnet/login.do">https://webtax.gsis.gr/taxisnet/login.do</a>. Dear Taxis, you should place an HTTP redirection to move all users to the SSL/TLS-protected URL. You are in breach of your Verisign license!</p>
<p><img alt="The image “http://static.flickr.com/55/110197352_d60be48ab3_o.png” cannot be displayed, because it contains errors." src="http://static.flickr.com/55/110197352_d60be48ab3_o.png" /></p>
<p align="center"><em>I will follow on the above report here. </em></p>
<p>Actually, it would be much better if the web server is SSL/TLS only (no plain HTTP version available). The web server should be configured at any access to a URL under http://webtax.gsis.gr/... should redirect to https://webtax.gsis.gr/.<br />
C. What is worst of all, the website provides content in the 8859-7 8-bit legacy encoding. It is much better to convert to Unicode and UTF-8. I do not know if users have to write text in Greek for their tax forms...<br />
I don't file taxes so I am not sure if there are more issues once you logon.</p>
<p><strong>Update:</strong> The http://webtax.gsis.gr/taxisnet/login.do URL does not work anymore (it forwards to another Website which is down). I did not hear back from Verisign; it's possible that the two events are linked together.</p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/553' rel='bookmark' title='Can you read Coptic?'>Can you read Coptic?</a></li>
<li><a href='http://simos.info/blog/archives/529' rel='bookmark' title='Free Alaa!'>Free Alaa!</a></li>
<li><a href='http://simos.info/blog/archives/640' rel='bookmark' title='Vote NO with comments (on DIS 29500 / OOXML)'>Vote NO with comments (on DIS 29500 / OOXML)</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/491#comments">2 comments</a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/491/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Τι εκτυπώνει το πρόγραμμα; [Λύση]</title>
		<link>http://simos.info/blog/archives/422?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25cf%2584%25ce%25b9-%25ce%25b5%25ce%25ba%25cf%2584%25cf%2585%25cf%2580%25cf%258e%25ce%25bd%25ce%25b5%25ce%25b9-%25cf%2584%25ce%25bf-%25cf%2580%25cf%2581%25cf%258c%25ce%25b3%25cf%2581%25ce%25b1%25ce%25bc%25ce%25bc%25ce%25b1-%25ce%25bb%25cf%258d%25cf%2583%25ce%25b7</link>
		<comments>http://simos.info/blog/archives/422#comments</comments>
		<pubDate>Mon, 03 Oct 2005 23:57:29 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[10]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[tcsh]]></category>
		<category><![CDATA[γραφή]]></category>

		<guid isPermaLink="false">http://simos.info/blog/?p=422</guid>
		<description><![CDATA[#include &#60;stdio.h> int calculate(void); int calculate(void) { int i; int p[9]; for ( i = 0; i &#60;= 3; i++ ) p[i*3+2]+=16; } int main(int argc, char** argv) { calculate(); printf(&#34;Hello, World!\n&#34;); return 0; } Μεταγλωττίζουμε το πρόγραμμα της προηγούμενης εγγραφής και εκτελούμε (πλατφόρμα Linux/i386, gcc 4.0.x). simos@home /tmp $ gcc calculate.c -o calculate simos@home [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/421' rel='bookmark' title='Τι εκτυπώνει το πρόγραμμα;'>Τι εκτυπώνει το πρόγραμμα;</a></li>
<li><a href='http://simos.info/blog/archives/410' rel='bookmark' title='Τι θα εκτυπώσει;'>Τι θα εκτυπώσει;</a></li>
<li><a href='http://simos.info/blog/archives/385' rel='bookmark' title='Λύση'>Λύση</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><code>
<p>
#include &lt;stdio.h></p>
<p>int calculate(void);</p>
<p>int calculate(void)<br />
{<br />
        int i;</p>
<p>        int p[9];</p>
<p>        for ( i = 0; i &lt;= 3; i++ )<br />
                p[i*3+2]+=16;<br />
}</p>
<p>int main(int argc, char** argv)<br />
{</p>
<p>        calculate();<br />
        printf(&quot;Hello, World!\n&quot;);</p>
<p>        return 0;<br />
}
</p>
<p></code></p>
<p>Μεταγλωττίζουμε το πρόγραμμα της <a href="http://simos.info/blog/?p=421">προηγούμενης εγγραφής</a> και εκτελούμε (πλατφόρμα Linux/i386, gcc 4.0.x).</p>
<blockquote><p>
simos@home /tmp<br />
$ gcc calculate.c -o calculate</p>
<p>simos@home /tmp<br />
$ ./calculate</p>
<p>simos@home /tmp<br />
$ _
</p></blockquote>
<p>(Αν η προτροπή του φλοιού (shell) φαίνεται παράξενη, χρησιμοποιώ <a href="http://www.tcsh.org/">tcsh</a> με <a href="http://tcshrc.sourceforge.net/">tcshrc</a>).</p>
<p>Όπως βλέπουμε, το πρόγραμμα calculate δεν εκτυπώνει τίποτα, ενώ στον κώδικα υπάρχει αναφορά να εκτυπώσει Hello, World!. Στον κώδικα δεν υπάρχει κάποια εντολή που να παρακάμπτει την εκτύπωση του μηνύματος. Τι συμβαίνει; Μπορεί η κλήση της αθώας συνάρτησης calculate() να επηρεάσει την ροή του προγράμματος;</p>
<p>Ας δούμε τι γίνεται στη συνάρτηση calculate(). Όταν η μεταβλητή i παίρνει την τιμή 3, γίνεται τροποποίηση του πεδίου p[11] του πίνακα p. Ο πίνακας p διαθέτει 9 θέσεις (p[0] μέχρι p[8]), οπότε σε τι πράγμα τροποποιήσαμε την τιμή;</p>
<p>Η C/C++ είναι μια γλώσσα untyped, που σημαίνει μεταξύ άλλων ότι είναι καθήκον και υποχρέωση του προγραμματιστή να προσέχει να μην γράφει σε θέσεις μνήμης που δεν έχει δεσμεύσει.</p>
<p>Οπότε, στο παράδειγμά μας πού γράψαμε στην μνήμη;</p>
<p>Με την εντολή <em>objdump -d calculate</em> μπορούμε να δούμε το πρόγραμμα σε μορφή γλώσσας μηχανής.<br />
Ακολουθεί απόσπασμα από τον κώδικα της συνάρτησης main().</p>
<p><code>...<br />
 80483c4:       b8 00 00 00 00          mov    $0x0,%eax<br />
 80483c9:       83 c0 0f                add    $0xf,%eax<br />
 80483cc:       83 c0 0f                add    $0xf,%eax<br />
 80483cf:       c1 e8 04                shr    $0x4,%eax<br />
 80483d2:       c1 e0 04                shl    $0x4,%eax<br />
 80483d5:       29 c4                   sub    %eax,%esp<br />
 80483d7:       e8 a0 ff ff ff          call   804837c &lt;calculate><br />
 80483dc:       83 ec 0c                sub    $0xc,%esp<br />
 80483df:       68 98 84 04 08          push   $0x8048498<br />
 80483e4:       e8 bf fe ff ff          call   80482a8 &lt;puts @plt><br />
 80483e9:       83 c4 10                add    $0x10,%esp<br />
 80483ec:       b8 00 00 00 00          mov    $0x0,%eax<br />
 80483f1:       c9                      leave<br />
 80483f2:       c3                      ret<br />
 80483f3:       90                      nop<br />
-- τέλος της main() --<br />
</code></p>
<p>Προσέξτε την κλήση της συνάρτησης calculate() [θέση 80483d7]. Στον δομημένο προγραμματισμό έχουμε κλήσεις συναρτήσεων/υπορουτινών που μεταφέρουν την ροή εκτέλεσης σε ένα άλλο κομμάτι προγράμματος, και μετά επιστρέφουν για να προχωρήσουν στην επόμενη εντολή. Πως θυμάται το πρόγραμμα σε εκτέλεση ποια είναι η επόμενη εντολή (στην περίπτωση μας, η εντολή στην διεύθυνση 80483dc); </p>
<p>Την θυμάται επειδή την τοποθετεί στην στοίβα, σε μια περιοχή μνήμης που είναι εύκολα προσβάσιμη από την καλούμενη συνάρτηση (calculate() στην περίπτωσή μας). Στο παράδειγμα </p>
<p><code></p>
<p>int calculate(void)<br />
{<br />
        int i;</p>
<p>        int p[9];</p>
<p></code></p>
<p>το <em>p[11]</em> δείχνει στην διεύθυνση μνήμης που περιέχει την επόμενη εντολή που θα εκτελέσει ο επεξεργαστής μόλις ολοκληρώσει την εκτέλεση της συνάρτησης <em>calculate()</em>. Ένα ενδιαφέρον σημείο είναι ότι το <em>p[9]</em> είναι το ίδιο με την μεταβλητή <em>i</em>! Δηλαδή αν τροποποιήσουμε κατά λάθος το <em>p[9]</em>, θα αλλάξει και το <em>i</em>, διότι δείχνουν στην <a href="http://simos.info/blog/?p=410">ίδια περιοχή της μνήμης</a>.</p>
<p>Στο πρόγραμμά μας προσθέτουμε 16 στο p[11]. Γιατί 16; Η σωστή τιμή του p[11] είναι 0x80483dc, εμείς όμως θέλουμε να παρακάμψουμε την εκτύπωση του μηνύματος (<em>printf()</em>). Θέλουμε δηλαδή να πάμε στην διεύθυνση 0x80483ec (εντολή <em>return 0;</em>).</p>
<p>0x80483ec - 0x80483dc = 0x10 ή 16 στο δεκαδικό σύστημα, οπότε πρέπει να προσθέσουμε 16 στην διεύθυνση επιστροφής.</p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/421' rel='bookmark' title='Τι εκτυπώνει το πρόγραμμα;'>Τι εκτυπώνει το πρόγραμμα;</a></li>
<li><a href='http://simos.info/blog/archives/410' rel='bookmark' title='Τι θα εκτυπώσει;'>Τι θα εκτυπώσει;</a></li>
<li><a href='http://simos.info/blog/archives/385' rel='bookmark' title='Λύση'>Λύση</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/422#comments"></a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/422/feed</wfw:commentRss>
		<slash:comments>-379</slash:comments>
		</item>
		<item>
		<title>Σοβαρό πρόβλημα ασφάλειας στο WordPress 1.5.1.3 (τελευταία έκδοση)</title>
		<link>http://simos.info/blog/archives/400?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25cf%2583%25ce%25bf%25ce%25b2%25ce%25b1%25cf%2581%25cf%258c-%25cf%2580%25cf%2581%25cf%258c%25ce%25b2%25ce%25bb%25ce%25b7%25ce%25bc%25ce%25b1-%25ce%25b1%25cf%2583%25cf%2586%25ce%25ac%25ce%25bb%25ce%25b5%25ce%25b9%25ce%25b1%25cf%2582-%25cf%2583%25cf%2584%25ce%25bf-wordpress-1513-%25cf%2584%25ce%25b5%25ce%25bb%25ce%25b5</link>
		<comments>http://simos.info/blog/archives/400#comments</comments>
		<pubDate>Sat, 13 Aug 2005 13:25:17 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[documentation]]></category>
		<category><![CDATA[gis]]></category>
		<category><![CDATA[uk]]></category>
		<category><![CDATA[ασφάλεια]]></category>

		<guid isPermaLink="false">http://simos.info/blog/?p=400</guid>
		<description><![CDATA[Σε συνέχεια του προηγούμενου άρθρου, υπάρχει σοβαρότατο πρόβλημα ασφάλειας στο WordPress 1.5.1.3 (Strayhorn) και δεν αναμένεται να εκδοθεί διορθωμένη έκδοση στο άμεσο μέλλον. Είναι σημαντικό το πρόβλημα; Ναι, πολύ, διότι υπάρχει εύκολα διαθέσιμο πρόγραμμα exploit που ο καθένας μπορεί εύκολα να εκτελέσει. $ wp-exploit.pl http://www.victim.com/blog/ 'system(\"uname -a;id\");' Εδώ γίνεται εκτέλεση των εντολών uname -a και [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/205' rel='bookmark' title='Βάλτε favicon στο ιστολόγιο σας (WordPress)'>Βάλτε favicon στο ιστολόγιο σας (WordPress)</a></li>
<li><a href='http://simos.info/blog/archives/442' rel='bookmark' title='Σημαντικό πρόβλημα προσβασιμότητας στο&#8230;'>Σημαντικό πρόβλημα προσβασιμότητας στο&#8230;</a></li>
<li><a href='http://simos.info/blog/archives/532' rel='bookmark' title='Στατιστικά πρόσβασης στο WordPress'>Στατιστικά πρόσβασης στο WordPress</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Σε συνέχεια <a href="http://simos.info/blog/?p=399">του προηγούμενου άρθρου</a>, υπάρχει σοβαρότατο πρόβλημα ασφάλειας στο WordPress 1.5.1.3 (Strayhorn) και δεν αναμένεται να εκδοθεί διορθωμένη έκδοση στο άμεσο μέλλον.</p>
<p>Είναι σημαντικό το πρόβλημα; Ναι, πολύ, διότι υπάρχει εύκολα διαθέσιμο πρόγραμμα exploit που ο καθένας μπορεί εύκολα να εκτελέσει.</p>
<p><code>$ wp-exploit.pl  http://www.victim.com/blog/ 'system(\"uname -a;id\");'<br />
</code></p>
<p>Εδώ γίνεται εκτέλεση των εντολών <em>uname -a</em> και <em>id</em> για να εμφανιστούν περισσότερες πληροφορίες από το σύστημα που υπάγεται το ιστολόγιό σας. Άλλες εντολές θα μπορούσαν να είναι <em>rm -fr /</em> κτλ.</p>
<p>Για να δείτε αν υπάρχει πρόβλημα στο ιστολόγιό σας, εκτελέστε το <a href="http://uk.php.net/phpinfo">phpinfo()</a> για να δείτε αν είναι ενεργοποιημένη η ρύθμιση</p>
<blockquote><p>
register_globals	On	On
</p></blockquote>
<p>Γενικά, η ρύθμιση <em>register_globals</em> είναι καλό να είναι ανενεργή. Όμως, αν το ιστολόγιό σας βρίσκεται σε σύστημα που δεν έχετε πρόσβαση για να κάνετε τέτοιες αλλαγές, ή δεν σας επιτρέπουν να έχετε <a href="http://www.alexking.org/software/tasks/documentation/register_globals.html">αρχεία .htaccess</a>, τότε έχετε σοβαρό πρόβλημα...</p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/205' rel='bookmark' title='Βάλτε favicon στο ιστολόγιο σας (WordPress)'>Βάλτε favicon στο ιστολόγιο σας (WordPress)</a></li>
<li><a href='http://simos.info/blog/archives/442' rel='bookmark' title='Σημαντικό πρόβλημα προσβασιμότητας στο&#8230;'>Σημαντικό πρόβλημα προσβασιμότητας στο&#8230;</a></li>
<li><a href='http://simos.info/blog/archives/532' rel='bookmark' title='Στατιστικά πρόσβασης στο WordPress'>Στατιστικά πρόσβασης στο WordPress</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/400#comments"></a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/400/feed</wfw:commentRss>
		<slash:comments>-117</slash:comments>
		</item>
		<item>
		<title>Παίζοντας με Unicode</title>
		<link>http://simos.info/blog/archives/206?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=%25cf%2580%25ce%25b1%25ce%25af%25ce%25b6%25ce%25bf%25ce%25bd%25cf%2584%25ce%25b1%25cf%2582-%25ce%25bc%25ce%25b5-unicode</link>
		<comments>http://simos.info/blog/archives/206#comments</comments>
		<pubDate>Sun, 07 Aug 2005 14:54:37 +0000</pubDate>
		<dc:creator>Simos</dc:creator>
				<category><![CDATA[i18n]]></category>
		<category><![CDATA[language]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[iso]]></category>
		<category><![CDATA[unicode]]></category>
		<category><![CDATA[wind]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ασφάλεια]]></category>
		<category><![CDATA[ελληνικά]]></category>
		<category><![CDATA[πρότυπο]]></category>
		<category><![CDATA[χρήση]]></category>

		<guid isPermaLink="false">http://simos.info/blog/?p=206</guid>
		<description><![CDATA[Αν σας πει κάποιος να ψάξετε την σελίδα αυτή για την λέξη ТОМАТА, θα το γράψετε στα ελληνικά και θα ψάξετε, μιας και ότι διαβάζετε εδώ είναι στα ελληνικά. Αν δείτε ότι δεν μπορεί να το βρει η αναζήτησή του Firefox σας, θα σκεφτείται, θα το έγραψε στα αγγλικά. Ας κάνω αναζήτηση στα αγγλικά. Αν [...]
Related posts:<ol>
<li><a href='http://simos.info/blog/archives/505' rel='bookmark' title='Ελληνικά αρχεία Word που δε δουλεύουν πια;'>Ελληνικά αρχεία Word που δε δουλεύουν πια;</a></li>
<li><a href='http://simos.info/blog/archives/436' rel='bookmark' title='dpgr.gr και Unicode'>dpgr.gr και Unicode</a></li>
<li><a href='http://simos.info/blog/archives/475' rel='bookmark' title='Κακή υποστήριξη Unicode από το Simple Machines Forum (SMF)'>Κακή υποστήριξη Unicode από το Simple Machines Forum (SMF)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Αν σας πει κάποιος να ψάξετε την σελίδα αυτή για την λέξη ТОМАТА, θα το γράψετε στα ελληνικά και θα ψάξετε, μιας και ότι διαβάζετε εδώ είναι στα ελληνικά. Αν δείτε ότι δεν μπορεί να το βρει η αναζήτησή του Firefox σας, θα σκεφτείται, θα το έγραψε στα αγγλικά. Ας κάνω αναζήτηση στα αγγλικά. Αν πάλι δεν το βρει η αναζήτηση, τότε κάτι συμβαίνει...</p>
<p>Μμμμ, μπορεί να το έγραψε μισά ελληνικά, μισά αγγλικά, που σημαίνει ότι γίνεται αρκετά δύσκολο να βρεθεί μια απάντηση. </p>
<p>Υπάρχει άλλο επίπεδο δυσκολίας;<br />
<span id="more-206"></span><br />
Ναι, υπάρχουν και τα κυριλλικά, που δημιουργούν ένα σαφέστατο κλίμα σύγχισης <img src='http://simos.info/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .<br />
Η παραπάνω λέξη για την τομάτα είναι με κυριλλικούς χαρακτήρες μόνο.</p>
<p>Γιατί συμβαίνει το πρόβλημα αυτό; Διότι στο πρότυπο Unicode, υπάρχουν χαρακτήρες που επαναλαμβάνονται, όπως το λατινικό A, το κυριλλικό А και το ελληνικό Α. Υπάρχουν περιπτώσεις που το πρότυπο Unicode αναφέρει ότι συγκεκριμένοι επαναλαμβανόμενοι χαρακτήρες είναι ισοδύναμοι με ένα κοινό χαρακτήρα. Στην περίπτωση της τομάτας (παραπάνω), οι χαρακτήρες αυτοί είναι διαφορετικοί, και ονομάζονται <a href="http://en.wikipedia.org/wiki/Homograph_spoofing_attack">homographs (ή homoglyphs)</a>, και αποτελούν <a href="http://en.wikipedia.org/wiki/Homograph_spoofing_attack">πηγή ζητημάτων</a> <a href="http://www.unicode.org/reports/tr36/">ασφάλειας</a> και <a href="http://at-large.blogspot.com/2005/02/update-on-response-to-homograph.html">πιθανών προβλημάτων</a> σε πληροφοριακά συστήματα.</p>
<p>Αυτό σημαίνει ότι η κωδικοποίηση UTF-8 είναι προβληματική; Όχι. Το ζήτημα είναι ανεξάρτητο από την κωδικοποίηση διότι μπορεί κάποιος να παράγει τους χαρακτήρες αυτούς (homoglyphs) σε HTML με χρήση π.χ. του &amp;#932; για Τ κτλ.<br />
Είναι σημαντικό να καθορίζει κάποιος την κωδικοποίηση UTF-8 στο σύστημά του (WordPress, CMS, κτλ) διότι διαφορετικά το σύστημα είτε θα χαλάει τα δεδομένα (λάθος κωδικοποίηση σε χαρακτήρες που δεν ανήκουν στην υποστηριζόμενη ομάδα), είτε θα τους μετατρέπει σε <em>HTML entities</em> όπως &amp;#913;. Ο χαρακτήρας Α (ελληνικό, κεφαλαίο Α) σε κωδικοποίηση UTF-8 απαιτεί 3 byte ενώ ως HTML entity θέλει 5.</p>
<p>Αν αρχίσατε με <em>windows-1253</em> ή <em>iso-8859-7</em>, ήρθε η ώρα να ανανεωθείτε!</p>
<p>Related posts:<ol>
<li><a href='http://simos.info/blog/archives/505' rel='bookmark' title='Ελληνικά αρχεία Word που δε δουλεύουν πια;'>Ελληνικά αρχεία Word που δε δουλεύουν πια;</a></li>
<li><a href='http://simos.info/blog/archives/436' rel='bookmark' title='dpgr.gr και Unicode'>dpgr.gr και Unicode</a></li>
<li><a href='http://simos.info/blog/archives/475' rel='bookmark' title='Κακή υποστήριξη Unicode από το Simple Machines Forum (SMF)'>Κακή υποστήριξη Unicode από το Simple Machines Forum (SMF)</a></li>
</ol></p><p><small><a href="http://simos.info/blog/archives/206#comments"></a></small></p>]]></content:encoded>
			<wfw:commentRss>http://simos.info/blog/archives/206/feed</wfw:commentRss>
		<slash:comments>-1</slash:comments>
		</item>
	</channel>
</rss>

