Посты июля 2009

СЕТЯТАМ О ЗВЕРЯТАХ

Недетская книжка
Какие уж тут предисловия и аннотации. Все понятно и без них. Вот только детям это дело не показывайте, не надо.

Егор Трубников, эсквайр

иллюстрированный справочник

001_cover

Читать полностью »

Теги: , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white
реклама в блоге реклама в блоге

Сговор операторов, или как нас разводят

Этот забавный ролик показывает и мое, в том числе отношение к запрету скайпа.

Напомню, что Комиссия по телекоммуникациям и информационным технологиям Российского союза промышленников и предпринимателей (РСПП) готовит рекомендации по запрету в России Skype.

Естественно операторы теряют деньги, из-за того, что скайпом пользуются много людей. Естественно звонки в большенстве случаев междугородние и международные, что позволяет обойти существующие грабительские тарифы на международную телефонную связь. Но этого им мало. Поэтому инициаторы запрета напоминают, что Skype трудно подслушивать. Отсутствие оборудования СОРМ, в том числе, показать спецслужбам, важность данного вопроса.

Теги: , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white

Новая ОС от гиганта, без браузера

w7Гигант под именем Microsoft сдал перед Евросоюзом. Все копии Windows7 продаваемые в Европе будет поставляться без браузера.

Всегда, до сегодняшнего момента Microsoft комплектовала свои ОС только Internet Explorer и его доля превышала 90%.

Но недавно “гигант” все-же уступил столь влеятельному обьединению, как Евросоюз. А точнее Европейская комиссия уже давно преследует попятам корпорацию, по подозрению в монополии. По ее мнению Microsoft навязывает пользователям IE, тем самым нарушает антимонопольное законодательство Европейского союза.

Для избежания штрафа, корпорация пытается выкрутится, например с выпуском Windows 7, Microsoft предоставляет возможность выбора, но только на территории стран Евросоюза.

bye-bye-ie6

Для того, чтобы не пугать пользователей безбраузоностью своей новой ОС, специалисты MS предложили небольшое приложение, которое предоставит пользователю выбор по загрузке программ для интернет-серфинга. Ожидается, что помимо IE в этот список войдут такие популярные браузеры, как Opera, Mozilla Firefox, Google Chrome и Apple Safari.

Если это действие удовлетворит Еврокомиссию, то клеймо монополиста снимут с корпорации, и она продолжит свое существование, как ни в чем ни бывало.Правда эта стратегия пока только планируется и представители ЕС пока никак не прокомментировали ее новую инициативу.

Чем-же грозит эта фича нам? А ничем. За исключением появления кучи релизов без браузера с поставленным руссификатором. Будет ли у нас версия без браузера или так и предестя дальше учитывать все косяки IE при верстке? Скорее всего не будет, т.к. наше информационное сообщество, к коему стали относится и большое количество гос. организаций, в свете формирования “информационного Путинского поля”, все-же придерживаются стандартов “нам так поставили” и “зачем нам? у нас все работает!”.

Вздохните поглубже верстальщики, ад не кончился, а только начался с новой силой с приходом IE 8.

Что же говорить о других составляющих этого интересного процесса? Windows 7 придет и к нам, и через пару лет все его поставят. Будь он с браузером или нет.

Теги: , , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white
реклама в блоге реклама в блоге

Гороскоп для блоггера

Овен

Овны – великодушные и оптимистические блоггеры, у них есть чувство юмора, они неравнодушны к конкурсам и эстафетам. Прямолинейны, интересы своего блога ставят на первое место, могут быть эгоистичны по отношению к читателям. Овны наделены предпринимательской жилкой, но часто они забывают про стратегию монетизации и «по многочисленным советам» шествуют в «Блогун». В основном, овны способны добиться известности в блогосфере, у них есть собственная линия поведения, и они выделяются из толпы.

Читать полностью »

Теги: ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white

Первый подкаст

Подкаст Евгения Че
Долго я думал, но записал свой первый подкаст. Что получилось смотрим тут и комментируем.

Сильно ногами не бейте. Это первое мое творение.

А скачать в mp3 можно тут: download

Теги: , , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white
реклама в блоге реклама в блоге

Ошибка при синхронизации контактов iTunes и google

В новой версии iTunes 8.2 у меня падает процесс gconsync.exe (google contacts synchronization), который вызывается при попытки синхронизации iPhone s Google Contacts. Думаю так у многих пользователей.

Есть пара способов выхода из ситуации:

Первый – это смена языка iTunes на английский. iTunes -> “Правка” -> “Настройки” -> “Язык: Английский (Соединённые Штаты)”. Этот способ мне не помог.

Второй – это найти файл C:\Program Files\Common Files\Apple\Mobile Device Support\bin\gconsync.exe и в свойствах файла на вкладке “Совместимость” выбрать “Windows 98 / Windows ME” и нажмите “Ок”.

Естественно iTunes надо потом перезапустить.

Теги: , , , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white

Корпоративная безопасность на грани провала

Исходя из статистических данных и личного наблюдения, я пришел к выводу, что в большинстве корпоративных вычислительных сетей (КВС) одним из слабых звеньев, является парольная политика и политика безопасности в целом. И это может привести к утечке информации, важность которой может быть критична.

Вероятность атаки на КВС, где используется аутентификация исключительно по паролю, повышает человеческий фактор. Также статистика показывает, что пользователи, в основном выбирают простые цифровые пароли длинной от шести до восьми символов. Это и понятно: даты рождений в формате ddmmyy или ddmmyyyy и номера телефонов. Также используются в качестве паролей простые последовательности, вроде 12345 и т.д.

Вот список наиболее типичных паролей для Российского сегмента: 1234567, 12345678,123456, 12345, 7654321, qweasd, 123, qwerty, 123456789. Общая доля конкретно этих паролей приближается к 9% от общей массы. А 9% это много. Учитывая, что большинству пользователей сложно запомнить даже имя своего ящика на mail.ru, то, что уж тут говорить об устойчивой защите паролем.

Однако стоит отметить еще и тот фактор, что в зависимости от национальности пользователей, слабые пароли меняются в соответствии с географическим местоположением пользователя. Так, например, в Соединенных штатах привыкли использовать слово “пароль” (password) и pussy, для своих паролей. И в рейтинге эти слова занимают достаточно высокие позиции. Однако в России эти пароли почти не используются, а предпочитают размещение близлежащих символов на клавиатуре. Например “zxcvb” или 12345.

Стоит ли вводить ограничения на используемый пароль? Без всяких сомнений – да. Если таких ограничений нет, то, скорее всего, сидящий за компьютером просто нажмет enter, оставив пароль пустым. (Скажите, Вы часто встречали на домашних компьютерах с Windows98 или XP запароленные аккаунты пользователей?) Так вот по привычке пользователям проще вовсе не использовать пароль.

К чему это может привести показал наглядно вирус NetWorm.Win32.KiDo, который содержал наиболее используемые пароли для перебора с логином администратора.

показыть скрытый текст

Статистика по используемым наборам символов в паролях такова, что на первом месте идут только цифры, далее символы английского алфавита в нижнем регистре, символы английского алфавита в нижнем регистре и цифры, символы английского алфавита в разных регистрах и цифры, символы английского алфавита в разных регистрах, символы английского алфавита в верхнем регистре и цифры, символы русского алфавита в нижнем регистре.

Самыми популярными паролями являются числовые. Стоит также отметить, что перебор таких паролей достаточно прост и займет у неподготовленного человека всего несколько минут. (Естественно зависит от длинны)

У российских пользователей пароли в большинстве случаев не превышают 8-ми символов. И в реальных условиях легко скомпрометировать систему в этом случае. Также в 15% пароли совпадает с записями в публичных словарях, что также позволяет узнать их методом перебора. Существует также еще один показатель колеблющейся на отметке в 5%, который говорит о том, что пароль частично или полностью совпадает с именем пользователя. Подобная ситуация в значительной степени упрощает процесс реализации несанкционированного доступа злоумышленнику, действующему удаленно.

Практика утверждает, что при переборе по словарю, процент удачного подбора пароля снижается от 100% до 5% при количестве символов от 0 до 10. Это говорит о том, что использование стандартной политики паролей в Windows, в значительной степени затрудняет успешный подбор паролей по словарю.

Говоря о «слабых» паролях в соответствии с требованиями стандарта по защите информации платежных карт PCI DSS, можно говорить о том, что 80% используемых паролей пользователями в корпоративном секторе не соответствуют требованиям.

Какие можно сделать выводы?

  • бОльшая часть паролей используемый отечественными пользователями не превышает 8 символов, состоит из цифр или цифр и букв латинского алфавита и не соответствует требованиям политик безопасности;
  • пароли, выбираемые нашими соотечественниками отличаются от паролей зарубежных пользователей, но это ситуацию не меняет;
  • зажита состоящая из, только, парольной аутентификации не является препятствием для злоумышленника;
  • важно учитывать человеческий фактор при составлении политик безопасности в КВС;
Теги: , , , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white
реклама в блоге реклама в блоге