Minu uus veebikodu: http://www.stiigo.com  

 » Programmeerimine  |  » Lingid  | Webpage in English 

::: FreePascal & Borland Delphi & Lazarus

 Turvalisus 

  adBlackout.zip  
ver. 1.0.8 (alfa): Internet Explorer 7/8
Installeerimiseks regsvr32 adBlackout.dll
Uninstall regsvr32 /u adBlackout.dll

Tegemist on Internet Explorerile mõeldud rakendusega, mis käitub nagu Firefoxi adBlock. Tehniliselt on nii ehitatud, et blokeeritud aadressiga bännerite objekti ei tõmmata isegi alla. Sest lihtne BHO objektiga mängimine ei annaks soovitud tulemust.

Hetkel töötab teine osa: reklaamide blokeerimine URL baasil, toetatud on seal ka regexpr.

http://tingmarprog.wordpress.com/2009/08/08/adblackout-reklaamide-blokeerija-ie-jaoks/

Lähimal ajal rakendub ka elemendi põhine reeglistik;

- Kõik bännerid mõõduga %[*]%300x250

Kõik bännerid kus laius 300 ja kõrgus suvaline - %[*]%300x?

Kõik tagid, millel on suurus - A&IMG&EMBED&OBJECT%[*]%300x250

Või asuvad lehel X ning omavad atribuute:

A|IMG{class="ads"}{title="banner"}[www.boringbanners.org][www.tiredfromadsorg]%300x250

 

  scw.zip  Pilt 1
ver. 1.0.5 (Beta:Eng): Soovitatav IE versioon >=5.5
OPS:Win9x(?)/WinNT/Win2000/WinXP/Win2003;

Tegemist on Internet Exploreri BHO objektiga, mis võimaldab teil jooksevalt muuta HTML lehekülje (FORM,INPUT(*),SELECT) objektide väärtusi.
Omab ka Javascipti käivitamise võimalust.
Sisult "sarnaneb" Firebirdi DOM inspector'ile.

Installeerimine: regsvr32.exe secWebC.dll
Deinstalleerimine: regsvr32.exe /u secWebC.dll

Peale edukat installeerimist vajutades IE's F12,
avaneb programmi aken. Tegin objekti selleks, et testida veebilehekülgede toimimist erandolukordades ning tema turvalisust.   Tihti kohtab, et veebilehtedes kontrollimise asemel "eeldatakse" (ntx. hidden muutuja sisaldab alati numbrilist väärtust, kui see on algselt sinna pandud).

 

  pcTurva.zip   Pilt 1 Pilt 2 Pilt 3 Pilt 4 Pilt 5
ver. 1.1.32 (EST);birthday version 20.07
OPS: Win2000/WinXP/Win2003(?);


Programm üritab avastada (heuristiliselt), kas süsteemis esineb kahtlast jälgimistegevust (ntx keyloggerid); kahtlasi väärtusi registrites, mida võiksid kasutada trooja programmid.

"dumb-userile" programm ei sobi, kuna programm midagi ei paranda, küll aga annab vajalikku infot spetsialistile/administraatorile, et probleem lahendada.

Sisaldab:

  • IE/Exploreri poliiside muutmine (uus)
  • oma "taskmanageri" -
    administraatori/system konto alt saab ka "service" tüüpi protsesse lõpetada !
  • sisseehitatud mugav RunAs võimalus;
  • saab vaadata mällulaetud Windowsi draivereid
  • hosts faili sisuhaldus
  • käivitada service õigusruumis (pcturvaSrv) abil; loe täpsemalt lisainfost
  • Internet (Exploreri) BHO (Browser Helper Object) objektide haldus !
  • (Privaatsus)Tuntumate programmide failide kasutusajaloo kustutamine. Viimati avatud dokumentide nimistu kustutamine.
Tulekul - Avatud interneti ühenduste kuvamine / analüüsi käigus leitud DLL'ide märkimine turvaliseks
(safe-list, ntx. uxtheme.dll). Loe lisainfot...

 

 w2knorkpwds.zip
ver. 1.0.0 (eestikeelne);
OPS:Win2000


Win-NT/W2K hoiavad kahjuks sisselogitud kasutaja parooli ülimalt ebaturvaliselt, mõni tõsisem pahalane võib parooli mälust välja lugeda ja kui ollakse veel adminni õigusruumis, siis on pahalasel "terve maailma avatud".

Paistab, et XP ja X2003 (antud turva probleem puudutab ainult NT tehnoloogial baseeruvaid Windowsi versioone) on sellest probleemist priid :) !

Märkus: privaatsuse kaalutlustel, kuvan ainult parooli esimese ja viimase sümboli.

 

 tuletameelde.zip
ver. 1.0.0 (eestikeelne);
OPS: W9x/Win2000/WinXP/Win2003/WinMe(?);


Outlook Express hoiab (~POP3/HTTP mail/IMAP)paroole turvalisuse seisukohalt ülimalt kehvalt, iga teine "kavalam" programm (troojakas) võib need registrist välja lugeda. Järgeva programmiga näitangi, et Teie paroolid on nõrgalt kaitstud Outlook Expressis.

Märkus: privaatsuse kaalutlustel, kuvan ainult parooli kolm esimest sümbolit

 

 msnparoolid.zip
ver. 1.0.0 (eestikeelne);
OPS: W9x/Win2000/WinXP/Win2003/WinMe


Programm kuvab salvestatud MSN messangeri parooli; üritan siin tähelepanu juhtida sellele, et automaatne sisselogimine on suur mugavus, kuid samas ebaturvaline.

NB ! Ärge kasutage võimalus "Remember my name and password on this computer".

Märkus: privaatsuse kaalutlustel, kuvan ainult osa paroolist.

 

 ieLubaKeelaCom
ver. 1.0.0 (beta) (eestikeelne);
OPS:Win9x(?)/WinNT/Win2000/WinXP/Win2003;

See on programm, millega saate tunduvalt tõsta Internet Exploreri turvalisust !

Põhimõte seisneb selles, et Te saate täiendada COM objektide nimistut, mida ei tohiks käivitada IE all. Samuti kuvab ta kõiki neid objekte, mille käivitamine on hetkel keelatud.

Com objekti keelamiseks peate ainult teadma tema GUID. Siinkohal toon ära mõned com objektide GUID, mis võiksid olla keelatud: SIIN

 

 fndbyfgmt.zip
ver. 1.0.7 (eestikeelne;experimental);
OPS: W9x(?)/Win2000/WinXP/Win2003


Programm sai suht kiiruga kirjutatud (ala 35min), et kahjutuks teha troojakat w32.serflog.a (17429 baiti). Mis tuttavatele MSNis peavalu tekitas, kuna viirusetõrje definitsioonid saabusid suht hilja.   Programmis saab ette anda nö fragmendi failist (hex kujul): (ntx w32.serflog.a 443fab16d826218d3678f361b6) ning programm otsib Teie poolt defineeritud laiendiga failidest seda mustrit (mida pikem "muster", seda täpsem otsing).

Näiteks, kui soovite, et programm viib leitud failid Teie poolt defineeritud kataloogi, siis tuleb programm käivitada järgmiselt ntx:

fndbyfgmt.exe c:\kahtlasedasjandused

(vaikimisi on kataloogiks c:\temp\garantiin)


Kui lisada parameeter -delete, siis peale restarti, kustutatakse kõik need kahtlased failid (ka hetkel lukustatud failid).

Et toimuks failide (kustutamine/liigutamine) peate programmis vajutama nuppu "garantiini".

Väga lihtne abimees troojakate avastamiseks.

 

 Varia 


 uploaderActiveX
ver. 1.0.0 (beta) (eestikeelne);
OPS: Win9x/WinMe/Win2000/WinXP/Win2003;
Sirvija: Internet Explorer >=5.0

Tegemist on ActiveX tüüpi komponendiga, mis võimaldab väga mugavalt neti kaudu faile üles laadida (HTTP/File upload). Lohistad failid komponendi aknasse ja vajutad upload - näide

Täpsem komponendi kirjeldus / kasutamine on zip failis. Hetkel kasutanud komponendi ainult IE's, aga kui aega leian, üritan ta ka Firefoxis tööle panna.

 

 iecachepuhtaks.zip
ver. 1.0.0 (eestikeelne);
OPS: W9x/Win2000/WinXP/Win2003/WinMe; ver >= IE5.0


Programm võimaldab kustutada IE cache sisu ja sinna jäänud surnud faile

Selgitus: kui Te Internet Exploreriga surfate netis, siis jätab ta meelde oma cache failis; kohad, mida külastasite, lehekülje sisu ja temaga kaasnevad failid. IE Cache fail võtab kettaruumi + kui see liialt suureks muutub, võib tekkida probleeme internetis surfamisel, samuti on oht ka privaatsusele.

 

 multiregion
ver. 1.0.0 beta (eestikeelne);
OPS:WinNT/Win2000/WinXP/Win2003(?);

Täiustatud: 22.04.2005
Tegemist on programmiga, mis võimaldab käivitatavale programmile ette anda just need regioonaal seaded, mida Teie soovite ! Programmi tegin ennekõike sellepärast, et olin tüdinenud kasutaja regionaal seadete muutmisest.

Antud programmiga võite ka aja seisma panna...st. käivitatav programm näeb ainult Teie poolt etteantud kuupäeva (või selle osa).

Kasutamine:
multiregion.exe [kasutaja progamm]

Multiregion.zip failid võiksid asuda samas kataloogis, kus programmgi, millele hakkame "maskeraadi" tegema.
Multiregion.ini failis täitke ainult need read, mida soovite, et programm maskeeriks.
Näiteks: ShortDateFormat=dd.MM.yy

 

 qrpfileview.zip
ver. 1.0.0 (eestikeelne);
OPS: W9x/WinMe/Win2000/WinXP/Win2003


Väike lihtne programm, mis avab (aruandlus)QuickRepordis salvestatud *.qrp laiendiga meta faile.

 

 Naljad 

 binarywords
ver. 1.0.0 (eestikeelne);
OPS: W9x/WinMe/Win2000/WinXP/Win2003
Teisendab Teie poolt sisestatud sõnad kahendkoodi,
hea võimalus MSNi jutukaaslast "juhestada".
Ntx: Tere = 01010100 01100101 01110010 01100101

 

 naljaviluks.zip
ver. 1.0.0 (eestikeelne);
OPS: W9x/WinMe/Win2000/WinXP/Win2003


Üks ülikooli ajal tehtud nalja programm, mis sekkub klaviatuuri töösse, kirjutate ühte, kuid ekraanil võivad tulla natuke teised laused. Seda programmi võiks kasutada näiteks 1 aprillil. "Murrame läbi" enam niisama ei kirjuta :)

 

:Loe mind:
Copyright © Ingmar Tammeväli. Täpsem copyright info siin

Kõik zip failides olevad failid on viirusetõrjega üle kontrollitud !
Tänan juba ette kõiki vabatahtlikke testijaid, kes juhivad tähelepanu võimalikele vigadele ning mida võiks täiustada.

Omalt poolt teen kõik, et nimekirja veel tuleks huvitavaid
programme ja täiustusi ning artikleid programmeerimisest.


Feedreaderi backendi arendaja  


 


  :: My Lab (source code)::


  :: Varia ::


  :: Artiklid ::

  :: Turvalisus (IE 6, vanemad asjad)::

  :: Sõbrad ::