События осени

Неделя Российского Интернета (RIW-2009) (почти все платно)

RIW-2009 (Russian Internet Week) пройдет 22-24 октября 2009 г. в ЦВК «Экспоцентр» на Красной Пресне (павильон №3). RIW-2009 проходит при поддержке Министерства связи и массовых коммуникаций РФ.

RIW-2009 – это многопотоковая трехдневная конференция, масштабная Выставка «ИНТЕРНЕТ–2009», множество внепрограммных активностей, презентаций и промо-акций. В RIW-2009 примут участие более 15 тыс.человек.

Программа выставки: http://2009.russianinternetweek.ru/program/

RIW//09 Online – онлайн секция Russian Internet Week: http://2009.russianinternetweek.ru/program2/

20-я Юбилейная выставка Softool (символически платно)

Выставка Softool играет ведущую роль в продвижении на российский и мировой рынок передовых разработок индустрии ИКТ. Это самый представительный форум информационных и коммуникационных технологий в России, событие государственной важности. Softool предоставляет своим участникам и посетителям максимальный комфорт и все необходимые условия для бизнеса. Выставка Softool проходит под эгидой Российской академии наук и Федерального агентства по информационным технологиям. Поддержку выставке оказывает Торгово-промышленная палата и Правительство Москвы.
В этом году крупнейшая в Европе национальная выставка информационных и коммуникационных технологий SofTool-2009 будет включать расширенные экспозиции.

Программа выставки: http://www.softool.ru/progr_conf_09/

PHPConf 2009 8-9 октября (платно)
День первый – WebArchitect WorkShop Day 8 октября (чт)
Это день полностью состоящий из мастер-классов. Их прочитают признанные гуру. Каждый мастер-класс могут посетить не более 30 человек. На данный момент планируется 3 потока по 6 часов. Каждый мастер-класс длительностью от 1,5 до 6 часов.

День второй – PHPCONF 2009 9 октября (пт)
Пополните ваши знания! Что нового произошло за 1,5 года? Какие методики разработки стали общепринятыми в профессиональной среде? Как их внедрить малой кровью? Как повысить эффективность вашей работы и работы вашей команды в разы?

Основные доклады:

  • Главные новости PHP 5.3, о которых все говорят
  • Презентация «MySQL [Online] Backup»
  • Sphinx 2009 — от автора
  • “Практика распределенной разработки в open-source проектах. Методы, инструментарий, проблемы.”
  • “PHP performance hints and tips.”
  • Рассекреченный демон Pinba — realtime statistics for PHP

Сайт конференции: http://www.phpconf.ru/

Теги: , , , , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white
реклама в блоге реклама в блоге

Корпоративная безопасность на грани провала

Исходя из статистических данных и личного наблюдения, я пришел к выводу, что в большинстве корпоративных вычислительных сетей (КВС) одним из слабых звеньев, является парольная политика и политика безопасности в целом. И это может привести к утечке информации, важность которой может быть критична.

Вероятность атаки на КВС, где используется аутентификация исключительно по паролю, повышает человеческий фактор. Также статистика показывает, что пользователи, в основном выбирают простые цифровые пароли длинной от шести до восьми символов. Это и понятно: даты рождений в формате ddmmyy или ddmmyyyy и номера телефонов. Также используются в качестве паролей простые последовательности, вроде 12345 и т.д.

Вот список наиболее типичных паролей для Российского сегмента: 1234567, 12345678,123456, 12345, 7654321, qweasd, 123, qwerty, 123456789. Общая доля конкретно этих паролей приближается к 9% от общей массы. А 9% это много. Учитывая, что большинству пользователей сложно запомнить даже имя своего ящика на mail.ru, то, что уж тут говорить об устойчивой защите паролем.

Однако стоит отметить еще и тот фактор, что в зависимости от национальности пользователей, слабые пароли меняются в соответствии с географическим местоположением пользователя. Так, например, в Соединенных штатах привыкли использовать слово “пароль” (password) и pussy, для своих паролей. И в рейтинге эти слова занимают достаточно высокие позиции. Однако в России эти пароли почти не используются, а предпочитают размещение близлежащих символов на клавиатуре. Например “zxcvb” или 12345.

Стоит ли вводить ограничения на используемый пароль? Без всяких сомнений – да. Если таких ограничений нет, то, скорее всего, сидящий за компьютером просто нажмет enter, оставив пароль пустым. (Скажите, Вы часто встречали на домашних компьютерах с Windows98 или XP запароленные аккаунты пользователей?) Так вот по привычке пользователям проще вовсе не использовать пароль.

К чему это может привести показал наглядно вирус NetWorm.Win32.KiDo, который содержал наиболее используемые пароли для перебора с логином администратора.

показыть скрытый текст

Статистика по используемым наборам символов в паролях такова, что на первом месте идут только цифры, далее символы английского алфавита в нижнем регистре, символы английского алфавита в нижнем регистре и цифры, символы английского алфавита в разных регистрах и цифры, символы английского алфавита в разных регистрах, символы английского алфавита в верхнем регистре и цифры, символы русского алфавита в нижнем регистре.

Самыми популярными паролями являются числовые. Стоит также отметить, что перебор таких паролей достаточно прост и займет у неподготовленного человека всего несколько минут. (Естественно зависит от длинны)

У российских пользователей пароли в большинстве случаев не превышают 8-ми символов. И в реальных условиях легко скомпрометировать систему в этом случае. Также в 15% пароли совпадает с записями в публичных словарях, что также позволяет узнать их методом перебора. Существует также еще один показатель колеблющейся на отметке в 5%, который говорит о том, что пароль частично или полностью совпадает с именем пользователя. Подобная ситуация в значительной степени упрощает процесс реализации несанкционированного доступа злоумышленнику, действующему удаленно.

Практика утверждает, что при переборе по словарю, процент удачного подбора пароля снижается от 100% до 5% при количестве символов от 0 до 10. Это говорит о том, что использование стандартной политики паролей в Windows, в значительной степени затрудняет успешный подбор паролей по словарю.

Говоря о «слабых» паролях в соответствии с требованиями стандарта по защите информации платежных карт PCI DSS, можно говорить о том, что 80% используемых паролей пользователями в корпоративном секторе не соответствуют требованиям.

Какие можно сделать выводы?

  • бОльшая часть паролей используемый отечественными пользователями не превышает 8 символов, состоит из цифр или цифр и букв латинского алфавита и не соответствует требованиям политик безопасности;
  • пароли, выбираемые нашими соотечественниками отличаются от паролей зарубежных пользователей, но это ситуацию не меняет;
  • зажита состоящая из, только, парольной аутентификации не является препятствием для злоумышленника;
  • важно учитывать человеческий фактор при составлении политик безопасности в КВС;
Теги: , , , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white

Blogcamp CEE2008

Осень — друзья мои — это время, конференций, семинаров, выставок, новых идей, знакомств и перспектив. Потому как все приехали из стран южных, отпусков, дач и т.д. Собственно когда на улице плохо — в интернете хорошо. Жирненько так =) 

 

Повезло в этом году людям проживающим на Украине. Иногда я жалею что не живу в том или ином месте нашего шарика из грязи. Но пока, увы выбраться на сие достойное моего внимания мероприятие не смогу =( Жаль. Ну что-ж будем следить за тусой через сеть. А именно тут!

Blogcamp CEE 2008 - это трехдневное событие, которое соберет 17-19 октября в Киеве 500 специалистов из новейших медиа, блоггеров, стартаперов и инвесторов из Цетральной и Восточной Европы (Central and Eastern Europe, CEE).

В этом году Blogcamp проходит во второй раз. Blogcamp 2007 стал первым баркемпом в Восточной Европе, и ориентировался на участников из постсоветских стран. Именно слово «баркемп» означает популярный в ІТ-кругах формат проведения (не) конференций, который дает возможность выступить каждому участнику. Blogcamp 2007 дал старт баркемповскому движению в Восточной Европе и Центральной Азии: за этот год состоялось свыше 10 событий формата баркемп.

Сайт конференции на русском языке — http://blogcampcee.com/ru.

Цель проведения этого мероприятия:

  • Развивать украинский интернет-рынок посредством обмена опытом со специалистами из Центральной и Восточной Европы и СНГ;
  • Закрепить статус одного из ключевых мероприятий интернет-отрасли в регионе СЕЕ;
  • Способствовать раскрытию возможностей и способов эффективного использования новых медиа для компаний и интернет-пользователей;
  • Привлечь инвестиции в украинские стартапы;
  • Популяризовать формат barcamp;

Если кто поедет то в блоге сошлитесь на меня =) Скажите – “Он тоже хотел, но несмог” =)

Надеюсь в следующем году будет где-нибудь поближе.

Спонсор поста: я там тоже есть

Теги: , , , , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white
реклама в блоге реклама в блоге

Немного правильного с БОР`а

c форума sql.ru про разработку информационных систем…

…А вообще, я очень хочу, чтобы наша профессия со временем стала такой же инженерной дисциплиной, как, например, строительство – вам нужно здание? Извольте заплатить за проект, а потом за возведение, или покупайте (арендуйте) готовое, но тут уж не выдвигайте требований пристроить к нему еще 30 этажей. Изволили построить времянку, а теперь хотите ее превратить в доменный цех? нет проблем – СНОСИМ временку и строим цех. Через пять лет вам потребуется переделать цех в аэропорт? Это ваши трудности – х*й в голове медицина бессильна. Вы никогда не задумывались почему в IT такой процент проваленных проектов (представьте себе такой процент например в автомобилестроениии)? А потому, что делают их не в рамках инженерного подхода, а вопреки ему…. И заметьте, никто не кричит “Судостроители пи…сы не хотят переделать речной трамвайчик в ледокол”. Ээээх мечты…
 

А ведь верно, черт побери, верно!

Теги: , ,
Еще можно почитать по теме
http://dsda.ru/wp-content/themes/white