Phone spam

Διαβάζοντας το «Εσείς, κύριέ μου, έχετε όρεξη για κουβέντα!» Ντρανκ! δε μπορώ να μην πω αυτό που μου συνέβει πριν λίγο καιρό, γιατί το phone spam έχει γίνει πολύ επιθετικό τώρα τελευταία..

Βρίσκομαι στη δουλειά, και  μου περνάνε μια γραμμή στο τηλέφωνο λέγοντας ότι είναι η κυρία Τάδε που με ζητάει (δεν την ξέρω).

– Καλήμερα σας,  σας τηλεφωνώ εκ μέρους της citibank για να σας ενημερώσω για την american express blah blah blah, χωρίς συνδρομή εφ’όρου ζωής, χωρίς υποχρεώσεις, με όσες άτοκες δόσεις θέλετε blah blah.. Να σας τη στείλω στο σπίτι ή στο γραφείο;

(Κάτσε βρε κυρία Τάδε μου.. όλοι όσοι πέρνουν τηλέφωνο μέχρι τώρα λένε το όνομά τους, ρωτάνε αν επιθυμώ να χάσω το χρόνο μου μαζί τους στο τηλέφωνο, μιλάνε αργά και κατανοητά.. Εσύ ούτε ποιά είσαι μου είπες, ούτε με ρώτησες αν καίγεται ο κ*λος μου αυτή τη στιγμή που με απασχολείς, ξέρεις τις διευθύνσεις μου εκ των προτέρων, και το μόνο που θέλεις είναι ένα «σπίτι» ή «γραφείο» για να μου στείλεις με το ζόρι την κάρτα σου;)

– Πριν μου τη στείλετε, να σας ρωτήσω κι εγώ 5 πραγματάκια;

– Μα σας τα είπα όλα, τι να με ρωτήσετε;

– Είναι χρεωστική ή πιστωτική; Χωρίς συνδρομή εφ’όρου ζωής και ΟΣΕΣ ΑΤΟΚΕΣ δόσεις θέλω; Οπουδήποτε; Χωρίς περιορισμούς; Χωρίς ψιλά γράμματα;

– Μα σας τα είπα όλα.. Είναι η τέλεια κάρτα για σας, απλά πείτε μου «σπίτι» ή «γραφείο» να τελειώνουμε!

– Πριν μου στείλετε οτιδήποτε, μπορώ να ενημερωθώ κάπου ΓΡΑΠΤΩΣ για όλα αυτά; Στο website της τράπεζας υπάρχουν;

– Website? Οχι. Μπορώ όμως μόνο με 10 ευρώ να βάλω μαζί και το περιοδικό amex digest που έχει πλήρη λίστα με blah blah blah.. Θα το βάλω και αυτό!

– ΔΕ θέλω να μου στείλετε τίποτα πριν τα διαβάσω κάπου εγγράφως.

– Μπορώ να σας τα στείλω με fax.. Αλλά μόνο αυτά που σας είπα και πριν, όχι κάτι παραπάνω.

– ΔΕΝ έχω fax.

– Εταιρεία και δεν έχετε fax?

– Ακριβώς.. Το fax είναι της εταιρείας, όχι δικό μου.. Εγώ έχω email. Μπορείτε να μου στείλετε με email ότι υλικό πιστεύεται ότι χρειάζομαι για να αποφασίσω, και μετά να επικοινωνήσω εγώ μαζί σας;

– Δηλαδή δεν πιστεύεται όσα σας είπα μέχρι τώρα;

– Οχι βέβαια, είστε μια άγνωστη που με πήρε τηλέφωνο χωρίς να το ζητήσω, μου είπε κάποια πράγματα και όταν τα ζητάω εγγράφως δε μου τα στέλνει..

– Οκ, θα σας τα στείλω με email.

(δεν είπα ποτέ ποιό είναι το email μου)

– Και για να ‘χουμε καλό ρώτημα.. Εσείς από που βρήκατε τα στοιχεία μου;

– Συνεργάζεστε με κάποια τράπεζα;

– Προφανώς και συνεργάζομαι (δεν τα βάζω κάτω από το μαξιλάρι), αλλά εσείς πως λέγεστε και από που με βρήκατε;

– Μισό λεπτό παρακαλώ (μουσική 15″..)

NO CARRIER

Time to disconnect?

Food for Thought – Time to Disconnect?

Copied from ENISA Quarterly Review Vol. 4, No. 2, Apr-Jun 2008
by Nick Coleman and Pernilla Skantze

It seems widely accepted today that we should regularly check SMS and e-mail on our mobile devices during most meetings. The best situation is when there is wireless broadband access in a meeting room, as we can then do our ‘real’ work (i.e. checking e-mail) while attending the meetings or conferences that for some reason we do not consider demand the same level of attention as e-mail.

Wireless broadband solutions and fixed-mobile functions make it easy to be connected even when we are on vacation, regardless of whether we spend our holidays on a mountain top in the Alps or on a distant beach. When we go for lunch or leave work we can still answer the numerous messages from a person with phone – and we do. Many people say that it takes them several days of vacation to control the urge to check their e-mail. It’s a bit like giving up cigarettes. Only worse…

At the same time, parents all over the world are fighting to tear their children away from their computers or games consoles to go out and play with their friends instead and to do ‘normal’ things that we used to do in the time before all children and teenagers had a computer on their desks.

Or is that really it? In a minor study carried out in the northern outskirts of Europe recently, a number of people were asked to refrain from mobile phone use for a couple of weeks. It turned out that, besides the fact that they had to plan their days much more rigorously, what they missed the most was the alarm clock, the radio function and the fact that they never knew
what time it was.

So the question is, is this healthy? Are we increasingly in an ‘always on’ culture, where we take our Blackberry, mobile phone or laptop with us over the weekend and on holiday as well? Another piece of research suggests taking the laptop on holiday means it may come back with new malware from children accessing sites with new security risks!

So should we all be disconnecting for the summer – throwing away our devices and switching off from work? In the new Sex and the City movie, the main character in the film, Carrie, throws her mobile phone into the sea.

This action of strong emotional distress only happens after she has received numerous messages from a person with whom she has fallen out, and probably many of us have felt the same urge at one control the urge to check their e-mail. It’s point or another. Especially nowadays, when we can’t slam the receiver down in anger any more – pressing “no” doesn’t really have the same effect.

Although many of us still remember a life without mobile devices, was it really any better? Or are all the scares about our dependency on new technology just reactionary, while our lives constantly improve?

And when we go abroad we know transport and hotel rooms can be arranged from a nice bar or beach, without spending time in endless queues. And adding all the other functions we need – camera, clock, wake-up call and music player – our advice to you would be – don’t forget your mobile phone this summer!


Pernilla Skantze (pernilla.skantze@enterprise.ministry.se) is a lawyer specialising in IT-related issues, working for the Swedish Ministry of Enterprise, Energy and Communications, and a member of the ENISA Management Board.

Nick Coleman (nick@n-coleman.com) is the former Head of Security Services for IBM across Europe, the Middle East and Africa, he is currently the Independent Reviewer of information assurance and security to the UK Government and is a member of ENISA’s Permanent Stakeholders’ Group.

URGENT! Upgrade your DNS

Ξεκίνησα σήμερα διαβάζοντας το παρακάτω επείγον announcement του BIND ..

  URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT
  URGENT                                                                URGENT
  URGENT    THIS ANNOUNCEMENT REFERS TO AN ISSUE THAT MAY AFFECT THE    URGENT
  URGENT           INTEGRITY OF YOUR RECURSIVE DNS SERVICE              URGENT
  URGENT                                                                URGENT
  URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT URGENT

    Thanks to recent work by Dan Kaminsky of IOActive, ISC has become
    aware of a potential attack exploiting weaknesses in the DNS protocol
    itself to enable the poisoning of caching recurive resolvers with
    spoofed data.

    For additional information about this vulnerability, see US-CERT
    (CERT VU#800113 DNS Cache Poisoning Issue).  For more details on
    changes to BIND, see http://www.isc.org/sw/bind/forgery-resilience.php.

    IF YOU ARE RUNNING BIND AS A CACHING RESOLVER YOU NEED TO TAKE ACTION.

Προφανώς δεν είναι μόνο στο bind, αλλά και σε πολλά άλλα DNS implementations (Microsoft, Cisco, etc), aφού το πρόβλημα είναι «in the DNS protocol itself»..

Περισσότερες πληροφορίες για vulnerable systems στο CERT VU#800113 και για το συγκεκριμένο θέμα μετά το Black Hat Conference στις 7 Αυγούστου.

Προσοχή γιατί μπορεί να χρειαστεί αλλαγή στο firewall που έχετε αλλά και στο configuration (βλέπε debian security advisory dsa-1603).

2008 OARC DNS Operations Workshop

Unbound, DSC, Heavy Hitters, Large-Scale DNS Caching Servers, Privacy issues in DNS.. Πολύ ενδιαφέρουσες αυτές και γενικά όλες οι παρουσιάσεις από το 2008 OARC DNS Operations Workshop ..

Μεταξύ άλλων στην παρουσίαση NSF DNSPERF Project Report (Brian Reid, ISC) εμφανίζουν νέα test data από το DNS Performance Testing Project πού είχαμε δει παλιότερα, όπου το Linux-Fedora αυτή τη φορά έχει περισσότερα queries/sec από το FreeBSD 7-RC1 (ρίχνω λάδι στη φωτιά ;))

My Physical Desktop

Ο kargig μου έκανε πάσα για να δείξω το φυσικό μου desktop (παλιότερα είχα δείξει το software desktop).

Under my desktop

Αυτό είναι ΚΑΤΩ από το γραφείο (ΝΑΙ, διαβάζω το unclutterer εδώ και κάμποσο καιρό) :)

Twist Tie

…κι έτσι αγόρασα με 87 ευρωλεπτά από τα είδη κηπουρικής του super market

…50 μέτρα twist tie που κάνει θαύματα με τα καλώδια!

Current physical desktop

Εδώ το physical desktop..

Περιλαμβάνει έναν Lexmark network printer, ZyXEL adsl modem/router, Cherry keyboards με UK layout..

Τέρμα δεξιά φαίνεται το παιδικό κρεβάτι, που κατέλαβε το χώρο που βρισκόταν οι υπολογιστές μέχρι προχθές..

Πάσα τώρα στους acro@taxi, hsoc@home και hexit.

nana success story

Περίπου το 1998, είχα υποσχεθεί στον τότε συνάδελφο και φίλο Μιχάλη Καμπριάνη ότι θα του στείλω ένα success story για τη nana, ώστε να το δημοσιεύσει στο magaz. Τα χρόνια πέρασαν και story δεν έστειλα, αλλά σήμερα ήρθε αυτή η μέρα.

Αφορμή είναι το τέλος εποχής για τη nana, μετά από 10+ χρόνια συνεχούς υπηρεσίας.

Ενα απλό PC, Pentium 166, με 64MB RAM και έναν SCSI HDD 2GB, συναρμολογημένο από την Ντάκος ΑΕ το καλοκαίρι του 1997, με σκοπό να γίνει web server για την Infosystem που πλησίαζε. Εγκατέστησα slackware και ότι χρειαζόταν τότε για να μπορέσει να αντέξει τη μεγάλη κίνηση της έκθεσης (kernel patches για >1024 concurrent connections).

Αμέσως μετά το τέλος της έκθεσης το PC επέστρεψε στο γραφείο, και από το Σεπτέμβρη του 1997 άρχισε να τρέχει διάφορα services. Τι να πρωτοθυμιθώ..

Φιλοξένησε το linux.forthnet.gr, ένα ftp/web site για την προώθηση του linux στην Ελλάδα με mirrors του magaz, slackware, LDP, shadow, argeas (το πρώτο greek software repository).

Kahn (game) server για τις εκδηλώσεις της Θεσσαλονίκης σαν Πολιτιστική Πρωτεύουσα της Ευρώπης 1997 (πριν τη συναυλία των U2 δύο ομάδες παιδιών στον Εύοσμο και την Καλαμαριά είχαν παίξει δικτυακά παιχνίδια μέσω internet, πολύ πριν τα netcafe και το online gaming).

Squid proxy, για πειράματα ένταξης στο τότε διεθνές proxy hierarchy του squid, πειράματα για proxy autoconfiguration και transparent proxy..

SSH server, τον commercial όμως και όχι το openssh, γιατί πολύ απλά δεν υπήρχε τίποτε άλλο τότε..

Και φυσικά τα services για το IRC.. IRCd, IRC Services, Bots, DNS server, Web server, Mail server και Mailing Lists (majordomo και mailman), CVS και development των IRC Services.. Αναρίθμητα web server hits, mails και connections στον irc server.

Το 2000 είχε περίπου 6.000.000 successful client connections μόνο στον ircd. Οι concurrent users έφταναν και τους 2000 τη μέρα για πολλές ώρες, ενώ ξεπερνούσαν τους 30000 ημερησίως (μόνο στη nana). Γι’αυτό και χρειάστηκε να προσθέσω ακόμα 64MB RAM, και πήγε στα 128MB.. Αυτό ήταν και το μόνο upgrade που έγινε..

Ετρεχε linux kernel 2.2.20 σταθερά τα τελευταία 5-6 χρόνια και δεν υπήρχαν καθόλου αλλαγές.. Για κάποιο χρονικό διάστημα τώρα προς το τέλος (κανένα χρόνο περίπου) δε μπορούσα καν να κάνω login, αλλά όλα έτρεχαν κανονικά προς τον έξω κόσμο..

Μ’αυτό το σύστημα μεγάλωσε πολύς κόσμος όλα αυτά τα χρόνια.. Το ήξεραν ακόμα και οι πέτρες ;)
Αν αυτά δεν είναι success story, τότε τι είναι; :)