Onion City - Diese Suchmaschine bringt Licht ins Darkweb

Diese Woche wurde Tails 1.3 veröffentlicht. Auf Snowdens liebster Distribution ist bekanntlich der Zugang zum bekannten Tor Netzwerk integriert.

Für Tor hatte ich vor Jahren schon einmal Suchmaschinen vorgestellt. Damals waren es TorSearch, Ahmia.fi und Deepsearch.

Onion City - Licht fürs Darkweb

Diese Liste der Tor Suchmaschinen soll heute um Onion.City erweitert werden. Diese relativ neue Suchmaschine am Markt ist von außerhalb des Tor Netzwerkes aufrufbar und bietet somit dem Otto Normal Surfer die Möglichkeit Einblick in die Grauzone des Netzes zu nehmen.

onion-city

Möglich wird dies, indem die Suchmaschine als Tor2Web Proxy fungiert. Das heißt sie scant Seiten im Tor Netzwerk und stellt diese im Internet mit der Endung "onion.city" zur Verfügung.

Dank dieser Funktion ist der Suchmaschinen Index, welcher für einige Tage die gefundenen Webseiten vorhält, mit Google abfragbar "site:onion.city". So lässt sich auch auf die Größe des Indexes schließen, stand heute sind es 366 000 Seiten, die Onion City bereithält.

Fazit

Ein interessanter Ansatz, um das Deepweb zugänglicher zu machen ist Onion.city auf jeden Fall. Bei der Suche damit ist aber höchste Vorsicht geboten, denn die Inhalte sind nicht selten illegal und das die Suchmaschine nur über HTTP erreichbar ist, macht die Sache nicht gerade sicherer.

Quelle

VLC Player 3.0 auf Ubuntu installieren

Die letzten Tage war der VLC Player stärker denn je in den Medien vertreten. Der Grund war ein Changelog für die kommende Version 3.0, welche viele neue Features mitbringt. So soll unter anderem Chromecast, Wayland , Daala und vieles mehr unterstützt werden.

vlc-3.0

Die kommende Version 3.0 Vetinari lässt sich bereits jetzt auf Ubuntu nutzen. Es handelt sich zwar noch um eine Entwickler Version, diese läuft jedoch bereits stabil. Referenzsystem für diese Anleitung ist wie immer Ubuntu 14.04.

VLC Player 3.0 auf Ubuntu installieren

Im ersten Schritt sollte der alte VLC Player deinstalliert werden. Ich vermute das dieser bereits auf den meisten Systemen installiert ist.

sudo apt-get --purge remove vlc

Danach kann das Repository für den aktuellen Build hinzugefügt werden.

sudo apt-get -y install software-properties-common

sudo add-apt-repository ppa:videolan/master-daily

sudo apt-get update

sudo apt-get install --reinstall vlc

Troubleshooting

Ich hatte bei der Installation Probleme mit Abhängigkeiten

Some packages could not be installed. This may mean that you have
requested an impossible situation or if you are using the unstable
distribution that some required packages have not yet been created
or been moved out of Incoming.
The following information may help to resolve the situation:

The following packages have unmet dependencies:
 vlc : Depends: vlc-nox (= 3.0.0~~git20150220+r59493+33~ubuntu14.04.1) but it is not going to be installed
       Depends: libavcodec55 (>= 6:9.1-1) but it is not installable or
                libavcodec-extra-55 (>= 6:10~~git20131218.b3189af~ubuntu14.04.1) but it is not installable
       Depends: libavutil53 (>= 6:9.1-1) but it is not installable
       Recommends: vlc-plugin-notify (= 3.0.0~~git20150220+r59493+33~ubuntu14.04.1) but it is not going to be installed
       Recommends: vlc-plugin-samba (= 3.0.0~~git20150220+r59493+33~ubuntu14.04.1) but it is not going to be installed
E: Unable to correct problems, you have held broken packages.

Das Problem konnte mit dem Einfügen eines weiteren Repository gelöst werden.

sudo add-apt-repository ppa:motumedia/libav10-trusty
sudo apt-get update
sudo apt-get install --reinstall vlc

Stabile Version des VLC Players installieren

Wer mit der unstabilen Version des VLC Player nicht zurecht kommt, der kann auch wieder auf die stabile Version wechseln.

sudo apt-get --purge remove vlc

sudo apt-get install ppa-purge

sudo ppa-purge videolan/master-daily

sudo add-apt-repository ppa:videolan/stable-daily

sudo apt-get update

sudo apt-get install vlc

Jitsi Meet - Eigenen Server für Videokonferenzen auf Ubuntu installieren

Erst vor wenigen Tagen wurde ein neuer Entwurf für WebRTC 1.0 vom W3C veröffentlicht.
Schon heute gibt es bereits einige Webdienste die Video Chats via Browser anbieten.
Mit vline, talky, Firefox Hello oder JitsiMeet lassen sich bereits heute Videokonferenzen mit dem neuen Standard ausprobieren.
Letzteres lässt sich mit wenigem Aufwand auf dem eigenen Server installieren.

Für das heutige Beispiel wird Ubuntu 14.04 LTS als Referenzsystem verwendet. Als Browser ist Google Chrome nötig.

Server für Videokonferenzen unter Ubuntu mit Jitsi Meet installieren

Im Prinzip handelt es sich bei Jitsi Meet um einen Nginx Server, welcher mit Jitsi-Videobridge, dem XMPP Server Prosody und WebRTC Chat Client Otalk zusammen läuft.
Diese Komponenten können gerne einzeln installiert und konfiguriert werden.
Da dies aber etwas aufwendiger ist, will ich hier nur auf die Installations Doku verweisen und den schnellen Weg für debianbasierte Systeme direkt zeigen. Los gehts

Zunächst müssen die Software Properties (wenn nicht schon vorhanden) für den Befehl add-apt-repository installiert werden

sudo apt-get -y install software-properties-common

Repository für Jitsi Meet hinzufügen

sudo add-apt-repository 'deb http://download.jitsi.org/nightly/deb unstable/'
sudo wget -qO - https://download.jitsi.org/nightly/deb/unstable/archive.key | apt-key add -

Jitsi Meet installieren

sudo apt-get update
sudo apt-get -y install jitsi-meet

Die Installation läuft voll automatisch ab und es wird nur nach dem Hostnamen und dem gewünschten Zertifikat gefragt. In diesem Fall wird es automatisch generiert.

jitsi meetjitsi meet

Setting up jicofo (1.0-37-1) ...
useradd: warning: the home directory already exists.
Not copying any file from skel directory into it.
Stopping jicofo: jicofo doesn't seem to be running.
Starting jicofo: jicofo started.
Processing triggers for ureadahead (0.100.0-16) ...
Setting up jitsi-meet-prosody (1.0.380-1) ...
Generating a 4096 bit RSA private key
...............................................++
.................................++
writing new private key to '/var/lib/prosody/jitsit-meet.key'
-----
 * Restarting Prosody XMPP Server prosody                                                                                                                                                                  [ OK ]
Stopping jitsi-videobridge: jvb stopped.
Starting jitsi-videobridge: jvb started.
Stopping jicofo: jicofo stopped.
Starting jicofo: jicofo started.
Setting up jitsi-meet (1.0.380-1) ...
 

Damit ist die Installation auch schon beendet und ihr könnt unter https://IPAdresse/ euren Jitsi Meet Server aufrufen und loslegen. Für Sreensharing via Browser ist, bisher leider nur für den Google Chrome Browser, der Jitsi Desktop Streamer verfügbar.

jitsi-meet-server

Es handelt sich beim aktuellen Jitsi Meet Server natürlich um keine finale Version, da verhält es sich ähnlich wie beim WebRTC Standard ansich. Dennoch lassen sich mit dem WebRTC Server bereits verschlüsselte Videokonferenzen über die ganze Welt abhalten.

Sollte kein eigener Server vorhanden sein, kann dieses Web Tool jederzeit auf meet.jit.si getestet werden, vorausgesetzt ein Chrome Browser ist zur Hand.

Was ist aktuell beliebt auf Reddit? Metrics zeigt euch die momentanen und ewigen Trends

Auf ITrig war es diese Woche krankheitsbedingt etwas ruhiger. Ganz im Gegensatz zum beliebten Social News Aggregator Reddit. Bei dieser stark frequentierten Webseite für alle erdenklichen Inhalte verliert der User schnell den Überblick.

Reddit Metrics

Um etwas Ordnung ins Universum der Subreddits zu bringen, kann der Dienst Reddit Metrics verwendet werden. Der Service listet aktuelle Trends der Reddit Webseite auf.

reddit-metrics

Neben den am schnellsten wachsenden Reddits, den Top Reddits aller Zeiten oder den neusten Themen lässt sich jeder beliebige Subreddit analysieren.

Egal ob Lolcats (trotz über 90000 Lesern, nimmt hier der Trend eher ab) oder Facepalm, die jeweilige Entwicklung wird in Zahlen oder Grafiken im Stil von Google Analytics dargestellt und zusätzlich in Meilensteine unterteilt.

Fazit

Internetfreunde und Zahlenjunkies, die auf der Suche nach neuen oder populären Reddits sind oder vorhandene gerne genauer unter die Lupe nehmen möchten, sind bei Reddit Metrics sicherlich an einer guten Adresse. via

 

Kali Linux 1.1.0 - Neuer Meilenstein für das ehemalige BackTrack System

Die Entwickler rund um die Sicherheits Distributions Kali Linux haben laut eigenen Aussagen mit der Version 1.1.0 einen neuen Meilenstein geschafft. Der Umzug des alten BackTrack Systems auf das neue Kali scheint vollendet.

Das neues System ist erwachsen, bietet viele Sicherheits- und Pentesting Features und läuft auf nahezu jeder Hardware. 

kali

Kali Linux 1.1.0 - Die Nr. 1 unter den Pentesting Systemen

Neuerungen hat die "indische Göttin des Todes und der Zerstörung" natürlich ebenfalls an Bord. So wurde der Kernel auf 3.18 angehoben und gegen drahtlose Angriffe gepatcht. NVIDIA Optimus wird nun unterstützt und die WLAN Treiber wurden verbessert.

Für virtuelle Umgebungen wurden die VMware Tools auf einen aktuellen Stand gebracht. 

Der geübte Nutzer darf sich ebenfalls über einen neue Optik freuen, denn die Hintergrundbilder wurden angepasst (und alle so "Yeah")

Kali Download

Update einer bestehenden Kali Installation

Ein einfaches Update sorgt hier schon für die aktuelle Version

apt-get update

apt-get dist-upgrade

Was bedeutet Pentesting / Penentrationstest ? 

Als kleiner Bonus für diejenigen, die mit diesen Begrifflichkeiten Nichts anfangen können, sich aber durchaus für IT Sicherheitsaspekte interessiert, bietet die Online Lernplattform Udemy einen freien Einsteigerkurs zum Thema Pentesting an. Es werden 16 Kapitel mit 1.5 Stunden Inhalt angeboten.

Ich habe den Kurs nicht gemacht und kann leider auch nicht viel dazu sagen. Laut Inhaltsverzeichnis führt er an die Begrifflichkeiten heran und zeigt wie eine virtuelle Maschine installiert wird. Danach werden Tools zur MAC Anpassung, Netzwerkscanner (ZenMAP) oder SSL Man in the Middle Attacken abgehandelt.

Probiert es aus: Pentester Certification Course:Lite Edition