Посты июля 2009
Сговор операторов, или как нас разводят
Этот забавный ролик показывает и мое, в том числе отношение к запрету скайпа.
Напомню, что Комиссия по телекоммуникациям и информационным технологиям Российского союза промышленников и предпринимателей (РСПП) готовит рекомендации по запрету в России Skype.
Естественно операторы теряют деньги, из-за того, что скайпом пользуются много людей. Естественно звонки в большенстве случаев междугородние и международные, что позволяет обойти существующие грабительские тарифы на международную телефонную связь. Но этого им мало. Поэтому инициаторы запрета напоминают, что Skype трудно подслушивать. Отсутствие оборудования СОРМ, в том числе, показать спецслужбам, важность данного вопроса.
Теги: skype, запрет, спецслужбыЕще можно почитать по теме
Новая ОС от гиганта, без браузера
Гигант под именем Microsoft сдал перед Евросоюзом. Все копии Windows7 продаваемые в Европе будет поставляться без браузера.
Всегда, до сегодняшнего момента Microsoft комплектовала свои ОС только Internet Explorer и его доля превышала 90%.
Но недавно “гигант” все-же уступил столь влеятельному обьединению, как Евросоюз. А точнее Европейская комиссия уже давно преследует попятам корпорацию, по подозрению в монополии. По ее мнению Microsoft навязывает пользователям IE, тем самым нарушает антимонопольное законодательство Европейского союза.
Для избежания штрафа, корпорация пытается выкрутится, например с выпуском Windows 7, Microsoft предоставляет возможность выбора, но только на территории стран Евросоюза.
Для того, чтобы не пугать пользователей безбраузоностью своей новой ОС, специалисты MS предложили небольшое приложение, которое предоставит пользователю выбор по загрузке программ для интернет-серфинга. Ожидается, что помимо IE в этот список войдут такие популярные браузеры, как Opera, Mozilla Firefox, Google Chrome и Apple Safari.
Если это действие удовлетворит Еврокомиссию, то клеймо монополиста снимут с корпорации, и она продолжит свое существование, как ни в чем ни бывало.Правда эта стратегия пока только планируется и представители ЕС пока никак не прокомментировали ее новую инициативу.
Чем-же грозит эта фича нам? А ничем. За исключением появления кучи релизов без браузера с поставленным руссификатором. Будет ли у нас версия без браузера или так и предестя дальше учитывать все косяки IE при верстке? Скорее всего не будет, т.к. наше информационное сообщество, к коему стали относится и большое количество гос. организаций, в свете формирования “информационного Путинского поля”, все-же придерживаются стандартов “нам так поставили” и “зачем нам? у нас все работает!”.
Вздохните поглубже верстальщики, ад не кончился, а только начался с новой силой с приходом IE 8.
Что же говорить о других составляющих этого интересного процесса? Windows 7 придет и к нам, и через пару лет все его поставят. Будь он с браузером или нет.
Теги: IE, Microsoft, Windows 7, браузерЕще можно почитать по теме
Гороскоп для блоггера
Овен
Овны – великодушные и оптимистические блоггеры, у них есть чувство юмора, они неравнодушны к конкурсам и эстафетам. Прямолинейны, интересы своего блога ставят на первое место, могут быть эгоистичны по отношению к читателям. Овны наделены предпринимательской жилкой, но часто они забывают про стратегию монетизации и «по многочисленным советам» шествуют в «Блогун». В основном, овны способны добиться известности в блогосфере, у них есть собственная линия поведения, и они выделяются из толпы.
Теги: блоггинг, гороскопЕще можно почитать по теме
Первый подкаст
Долго я думал, но записал свой первый подкаст. Что получилось смотрим и комментируем.
Сильно ногами не бейте. Это первое мое творение.
А скачать в mp3 можно тут:
Теги: podcasting, rpod, аудио, подкастЕще можно почитать по теме
Ошибка при синхронизации контактов iTunes и google
В новой версии iTunes 8.2 у меня падает процесс gconsync.exe (google contacts synchronization), который вызывается при попытки синхронизации iPhone s Google Contacts. Думаю так у многих пользователей.
Есть пара способов выхода из ситуации:
Первый – это смена языка iTunes на английский. iTunes -> “Правка” -> “Настройки” -> “Язык: Английский (Соединённые Штаты)”. Этот способ мне не помог.
Второй – это найти файл C:\Program Files\Common Files\Apple\Mobile Device Support\bin\gconsync.exe и в свойствах файла на вкладке “Совместимость” выбрать “Windows 98 / Windows ME” и нажмите “Ок”.
Естественно iTunes надо потом перезапустить.
Теги: crash, gconsync, google contacts synchronization, iTunes, ошибкаЕще можно почитать по теме
Корпоративная безопасность на грани провала
Исходя из статистических данных и личного наблюдения, я пришел к выводу, что в большинстве корпоративных вычислительных сетей (КВС) одним из слабых звеньев, является парольная политика и политика безопасности в целом. И это может привести к утечке информации, важность которой может быть критична.
Вероятность атаки на КВС, где используется аутентификация исключительно по паролю, повышает человеческий фактор. Также статистика показывает, что пользователи, в основном выбирают простые цифровые пароли длинной от шести до восьми символов. Это и понятно: даты рождений в формате ddmmyy или ddmmyyyy и номера телефонов. Также используются в качестве паролей простые последовательности, вроде 12345 и т.д.
Вот список наиболее типичных паролей для Российского сегмента: 1234567, 12345678,123456, 12345, 7654321, qweasd, 123, qwerty, 123456789. Общая доля конкретно этих паролей приближается к 9% от общей массы. А 9% это много. Учитывая, что большинству пользователей сложно запомнить даже имя своего ящика на mail.ru, то, что уж тут говорить об устойчивой защите паролем.
Однако стоит отметить еще и тот фактор, что в зависимости от национальности пользователей, слабые пароли меняются в соответствии с географическим местоположением пользователя. Так, например, в Соединенных штатах привыкли использовать слово “пароль” (password) и pussy, для своих паролей. И в рейтинге эти слова занимают достаточно высокие позиции. Однако в России эти пароли почти не используются, а предпочитают размещение близлежащих символов на клавиатуре. Например “zxcvb” или 12345.
Стоит ли вводить ограничения на используемый пароль? Без всяких сомнений – да. Если таких ограничений нет, то, скорее всего, сидящий за компьютером просто нажмет enter, оставив пароль пустым. (Скажите, Вы часто встречали на домашних компьютерах с Windows98 или XP запароленные аккаунты пользователей?) Так вот по привычке пользователям проще вовсе не использовать пароль.
К чему это может привести показал наглядно вирус NetWorm.Win32.KiDo, который содержал наиболее используемые пароли для перебора с логином администратора.
Статистика по используемым наборам символов в паролях такова, что на первом месте идут только цифры, далее символы английского алфавита в нижнем регистре, символы английского алфавита в нижнем регистре и цифры, символы английского алфавита в разных регистрах и цифры, символы английского алфавита в разных регистрах, символы английского алфавита в верхнем регистре и цифры, символы русского алфавита в нижнем регистре.
Самыми популярными паролями являются числовые. Стоит также отметить, что перебор таких паролей достаточно прост и займет у неподготовленного человека всего несколько минут. (Естественно зависит от длинны)
У российских пользователей пароли в большинстве случаев не превышают 8-ми символов. И в реальных условиях легко скомпрометировать систему в этом случае. Также в 15% пароли совпадает с записями в публичных словарях, что также позволяет узнать их методом перебора. Существует также еще один показатель колеблющейся на отметке в 5%, который говорит о том, что пароль частично или полностью совпадает с именем пользователя. Подобная ситуация в значительной степени упрощает процесс реализации несанкционированного доступа злоумышленнику, действующему удаленно.
Практика утверждает, что при переборе по словарю, процент удачного подбора пароля снижается от 100% до 5% при количестве символов от 0 до 10. Это говорит о том, что использование стандартной политики паролей в Windows, в значительной степени затрудняет успешный подбор паролей по словарю.
Говоря о «слабых» паролях в соответствии с требованиями стандарта по защите информации платежных карт PCI DSS, можно говорить о том, что 80% используемых паролей пользователями в корпоративном секторе не соответствуют требованиям.
Какие можно сделать выводы?
- бОльшая часть паролей используемый отечественными пользователями не превышает 8 символов, состоит из цифр или цифр и букв латинского алфавита и не соответствует требованиям политик безопасности;
- пароли, выбираемые нашими соотечественниками отличаются от паролей зарубежных пользователей, но это ситуацию не меняет;
- зажита состоящая из, только, парольной аутентификации не является препятствием для злоумышленника;
- важно учитывать человеческий фактор при составлении политик безопасности в КВС;
Еще можно почитать по теме



