Владимир's profileБыть, а не казаться!PhotosBlogListsMore Tools Help

Blog


    January 29

    Ура!

    Число посетителй моего блога созданного чуть более месяца назад перевалило за 1000. Много это или мало - не берусь судить. Однако число круглое, что не может не радовать.

    January 28

    Мой дом - моя крепость! Но где взять солдат для обороны?

    В ходе работы часто приходится сталкиваться с ситуациями, как в небольших, так и в больших фирмах и даже банках с ситуацией, когда работу по поддержке информационной безопасности возлагают на ИТ-специалистов (администраторов компьютерных сетей). На наш взгляд – это в корне неправильно. Ведь в таком случае работа по поддержанию информационной безопасности выполняется по остаточному принципу. Дело в том, что на системном администраторе и ИТ-отделе в целом лежит и так много обязанностей. Добавлять к ним еще и работу по защите информации – значит сознательно идти на невыполнение части порученных работ. Именно поэтому и создаются отделы информационной безопасности. Но при этом возникает один вопрос. Где же взять сотрудников для этих отделов?

    Этой проблеме и посвящается данная статья

    January 23

    Аппаратная аутентификация

    Кто вы? Вы здесь работаете? Какими правами вы обладаете? Как я могу убедиться, что вы тот самый человек, за которого себя выдаете?

    Это очень важные вопросы, на которые должна ответить любая эффективная система защиты прежде, чем пользователь сможет получить доступ к компьютерным, сетевым или другим защищенным ресурсам. Мы считаем, что этим занимается система защиты паролем, но пароли — это всего лишь одна составляющая эффективной системы защиты. Она должна включать в себя три отдельных элемента: идентификацию, аутентификацию и авторизацию, которые все вместе составляют то, что называют контролем доступа.

    Когда вы регистрируетесь на компьютере или в сети, первое, что у вас спрашивают, — это имя пользователя (или имя «учетной записи»). Но имя пользователя обеспечивает невысокий уровень защиты в системе. В силу чего система обычно просит вас ввести еще и пароль, выполняя тем самым определенный вид аутентификации.

    Подробнее ответы на все эти ворпосы смотрите в статье

    January 22

    Внимание! Конкурс статей

    Киевский ИТ-клуб при поддержке Microsoft Украина проводят тематический конкурс статей, посвященных выходу новой серверной операционной системы Windows Server 2008.

    На конкурс принимаются статьи о новых возможностях, которые появились в Windows Server 2008

    Призы для победителей

    1 место

    коммуникатор HTC Touch Cruise™                                   clip_image001

    2 место

    Комплект клавиатура Microsoft Reclusa                           clip_image002

    и мышь Microsoft HABU                                                  clip_image003

     

    3 место

    клавиатура Digital Media Pro Keyboard                           clip_image004

    и мышь Wireless Notebook Laser Mouse 6000                 clip_image005

     

    А также каждый из призёров получит коробку с украинской версией Windows Vista Ultimate!

    Среди специальных призов: мышь Wireless Notebook Presenter Mouse 8000clip_image006

     

    Итоги конкурса будут подведены в начале аперля 2008 года. Условия стандартные - Статьи должны быть четко структурированными, уникальными, не должны содержать нецензурных или оскорбительных выражений и не должны противоречить украинскому законодательству. Конкурсные статьи будет оценивать экспертное жюри по 3-м критериям – оформление статьи, актуальность и содержательность.

    Конкурсные статьи высылайте на адрес wladkerch@mail.ru

    Так как в настоящее время сайт ИТ-клуба находится на реконструкции, то до ее окончания статьи по мере получения будут публиковаться на блоге www.vladbez.spaces.live.com

    January 19

    Поздравляю сына!

    Он зарегистрирован как участник программы Microsoft Student Partner. Поздравляю, сын! Я горжусь тобой!!!
    January 18

    Первая статья в этом году

    В журнале Windows IT Pro, а вернее на их сайте (http://www.osp.ru/win2000/2007/08/4701400/) вышла первая в этом году статья "Службы ИТ и ИБ: проблемы взаимоотношений". В ближайшее время, а точнее через неделю, она будет опубликована и здесь
    January 17

    Настройка безопасности Windows XP

    По просьбе одного из моих друзей выставляю эту статью. Несмотря на то что она написана несколько лет назад, она, на мой взгляд, актуальна до сих пор

     

    В настоящее время одной из наиболее распространенных клиентских операционных систем является Microsoft Windows® XP. Именно о защите клиентского компьютера (компьютера домашнего или офисного пользователя) и будет идти речь. Не секрет, что любую атаку гораздо проще начинать именно с клиентского рабочего места. Ведь основное внимание в вопросах защиты традиционно уделяется серверам локальных сетей. Несомненно, на рабочих местах необходима и антивирусная защита и усиленные меры идентификации и аутентификации пользователей. Но все же в первую очередь, с моей точки зрения, необходимо обеспечить защиту с помощью встроенных средств операционной системы.

    Мобильные устройства. Новые технологии, новые угрозы.

    Аннотация

    В настоящее время наличием мобильных устройств сложно кого-либо удивить. Наша жизнь заполнена мобильными телефонами, смартфонами, КПК, mp3-плейерами, флеш-дисками, ноутбуками и т.д.

    Задумываемся ли мы о том, какие угрозы приносит с собой появление данных устройств? Да, удобство применения таких устройств несомненно, а вот ваша безопасность оставляет желать лучшего. Давайте подумаем вместе с вами, что же привносит в нашу жизнь использование мобильных устройств? Только ли благо? Надеюсь, что, прочитав эту статью, вы задумаетесь над проблемой широкого применения подобных устройств.

    Перерыв в публикации статей

    С понедельника в публикации статей наступит перерыв на неделю почти. В крайнем случае до пятницы точно, т.к. 4 дня читаю курс 2810 от Микрософт. Честно? Читаю впервые и очень-очень волнуюсь. Я ведь не занимаюсь настройкой ПО уже много-много лет. Ну неинтересно это мне, да и подчиненные были :).
    Да и к самому курсу есть масса претензий. С одной стороны он теоретический - с другой - практика. И выглядит каким-то уж очень-очень "надерганным" Он обо всем и ни о чем! Короче - странный. Вот такое сейчас настроение
    January 15

    Противодействие атакам изнутри в корпоративной среде

    Цена разгильдяйства

    Наиболее распространенный миф из области защиты информации, бытующий в бизнес-среде – основная опасность исходит от внешних злоумышленников, проникающих в компьютерные системы. Бесспорно, ее нельзя недооценивать, но она слишком преувеличена.

    До 80% всех компьютерных преступлений связано с вольными или невольными внутренними нарушениями со стороны работающих или уволенных сотрудников. Почему они совершают преступления против собственной компании? Причин множество. Самая распространенная – неудовлетворенность статусом или зарплатой. Другой нередкий случай: сотрудник при увольнении затаил обиду и хочет отомстить компании, ее руководству. Больших бед можно ожидать, если злоумышленник обладает внушительными полномочиями и имеет доступ к широкому спектру информации. Громадный ущерб, например, способен нанести сотрудник отдела автоматизации, информатизации и телекоммуникаций, обладающий достаточными квалификацией и опытом, поскольку ему могут быть известны пароли ко всем используемым системам. Таких "лазутчиков" трудно обнаружить, они способны обходить защитные механизмы. Однако больше всего убытков компании причиняет неграмотность и халатность персонала.

    January 14

    Как меня задрало наше образование!!!

    Вчера после разговора с сыном о его обучении в университете я понял, почему студенты к 3-му курсу не то что учиться, а даже просто ходить на пары не хотят.

    Но по порядку

    Мой сын учится на 1-м курсе. Преподаватели на пары просто не хотят ходить :) Т.е. например, английский. Препода не было на парах более половины семестра. Оценки им поставили от балды.

    Информационные технологии. Все лабораторки нужно было тупо переписать и сдать. Самих лаб как таковых не было совсем!!!

    Практических занятий в нормальном понимании тоже не было. Преподаватель просто несла какую-то чушь, не связанную с предметом. Так как я веду занятия на той же кафедре, то подтверждаю что это правда. Он не обманывает меня. Никогда.

    Физика. Это вообще песня. Препода нет практически более половины семестра. Лабораторные им выдает лаборант. Они их делают, а сдать лабы просто некому. Преподавателя нет. В другие дни его тоже нет. Он приходящий. Итог? Из 28 студентов к зачету допущено трое!!!

    Но больше всего меня убило. Семестр еще не закончился. Новый начинается 28-го Но до 25-го января студенты контракта ДОЛЖНЫ ЗАПЛАТИТЬ за следующий семестр!!!

    Т.е. вы еще не переведены, но заплатите!

    ВЫВОД. Раз вы заплатили, то перейдете на следующий семестр. Ведь деньги вам никто не вернет! :)

    Потому так они и учатся. Принцип трамвая. Сел, за билет заплатил и до конечной!

    Т.е. наши студенты, особенно контракт, платят не за знания, а за диплом! А учиться? А зачем??? Ведь они не нужны ни университету, ни преподавателям!

    PS

    А мы потом еще чего-то хотим...

    January 12

    Нежелание учиться

    Поражает нежелание учиться у нынешних студентов. А потом жалуются что их ничему не учат. А самому учиться слабо? Или  хотя бы учить то чему тебя стараются учить??? Устал! В этом году из группы, в которой веду занятия, некого взять стажерами. Дело даже не в знаниях, а в отсутствии желания работать!
    January 10

    Первый троян для iPhone

    Для популярного смартфона iPhone, выпускаемого компанией Apple, создана первая троянская программа.
    Троян был создан 11-летним ребенком, ставившим эксперименты с XML-файлами.После разговора с отцом экспериментатора сайт, с которого распространялся троян, был отключен от Сети.
    Троян маскируется под обновление пакета Erica's utilities, представляющего собой коллекцию программ для командной строки. Это обновление якобы необходимо для смены прошивки iPhone до версии 1.1.3. При установке троян выводит строку "shoes.". Если его попытаться удалить, он стирает множество файлов, в том числе из Erica's utilities.
    Смартфон iPhone с сенсорным управлением был выпущен Apple летом 2007 года. iPhone активно продвигается как платформа для сторонних разработчиков. Многие функции устройства предполагают выход в Сеть.

    Размышления об информационной безопасности

    Вопросы информационной безопасности — это не только обеспечение конфиденциальности информации, но одновременно и контролируемое обеспечение ее доступности и целостности. По опубликованным недавно оценкам, Украина теряет 1– 3 миллиарда долларов прямых иностранных инвестиций из-за отсутствия корпоративной культуры.

    Полный текст статьи

    Technorati Теги:
    January 09

    Два оранжевых

    Когда-то этот рассказ написала моя хорошая знакомая и посвятила его мне. Единственное что я хотел бы дополнить - это посвятить его всем тем, кто как и я выбрал себе нелегкую работу в области информационной безопасности!


    - Образованию нужно не в реанимацию, а на кладбище!
    - Это будет большое неупокоенное кладбище - и тогда специалистам по безопасности придется стать еще и некромантами.

    ...Никто не знает, откуда взялась эта новая зараза. Отголоски Раскола давно утихли, и полагать по старинке, что это-де мятежные Мастера продолжают выводить и выпускать в мир новую нечисть,- нынче попросту стыдно. Но вот ведь - что ни день, поступают сообщения о том, что где-то множатся зомби, что грядет очередная эпидемия, вмиг охватывающая - если не остановить вовремя - десятки городов.

    Если выспышка началась - не спасает и проверенное жестокое средство - огненные валы: последние штаммы заразы замирают и переносят пал,- и теперь нельзя со спокойной душою строить даже на пепелище: похоже, самая почва становится засеяна опасностью.

    Не выручают ни регулярные проверки в городских воротах, ни постоянный контроль на перекрестках и речных шлюзах, на входе в магазины и на складах... всюду, где бывает ежедневно множество посетителей. Зараза меняется, мутирует, и стоит ей угнездиться хоть в одном-единственном доме,- жди, что скоро сотни, тысячи источников ежесекундно станут извергать яд, а там глядишь - целые кварталы превратятся в обиталища зомби.

    Уже лет семь как усилен корпус Мастеров Защитников. Сперва был даже массовый призыв, когда всех, в ком найдены были способности избавителей, прогоняли через краткосрочные курсы. Старики говорили - словно "быстрых лейтенантов" в последнюю войну. Только эти ближе к фельдшерам, санитарам... а заодно и к похоронной команде. Девушкам Мастер Керби представлялся: "Смотритель чумного барака" - и был недалек от истины. Только чума была не та, что прежде. А вот наряд дежурной смены слегка походил на старинные смоленые уборы: все чаще случалось, что на зараженных территориях как бы сами собою открывались колбы с ядами, из цистерн вытекало топливо... да мало ли проблем может создать обыкновенная канализация в захваченном зомби городке...

    Поэтому Керби, заступая на дежурство и в очередной раз натягивая "всю эту сбрую", шипел сквозь зубы коротенькую присказку - пародию на одно из основных заклинаний. Сами заклинания не следовало произносить всуе: тончайшая охранная система, коей был опутан каждый Центр, могла отреагировать на безадресное заклинание как на атаку. А ложное срабатывание защиты Центра - тот еще инцидент. Оттого среди дежурных популярны ругательные пародии - тренируют эмоции и облегчают душу.

    Фух, комбинезон таки надет и расправлен. Маску и шлем берут только навыезды,
    причем на "горячие" - под оранжевой и красной метками - сразу же и застегивают. Раньше на "желтые" вызовы вообще без шлемов выезжали - только с масками на всякий случай,- но после того, как участились нападения "добровольцев" (тех, кто заражался сам и из мести или любопытства передавал проклятие другим) - шлемами уже не пренебрегают.

    До смены еще 14 минут. Керби насвежо расчесал волосы и тонкой шелковой лентой заплел их в тугую косицу, легко заправляемую за воротник комбинезона. Распахнул окно и постоял немного на сквозняке, не ощущая бодрости: с наступлением осени тревоги следовали одна за другой, смены были усилены - а значит, участились и дежурства. К следующему лету Школы Защиты выпустят очередных, уже пять лет учившихся избавителей - и прежние "быстрые лейтенанты" смогут пойти не только в отпуска, но и на Высокие Курсы. Но где еще то лето,- а вот дверь дежурки - рукой подать...

    ...Дверь дежурки распахнулась.
    - О! Керби! Вот славно, что ты уже здесь! Только что - два оранжевых в разных районах!
    - ?
    - Муниципалитет, и сообщили не сразу - так что, похоже, заражены уже все.
    - Доброволец?
    - Нет, просто обормот из приемной: проверил все письма, что пришли с утра, а ради парочки запоздавших поленился включать детектор. Сразу открыл, подвоха не заподозрил, а когда проблемы начались у остальных - смолчал, струсил.
    - А второй?
    - Зомби в порту. Пока с полсотни, но - сам понимаешь... Придут твои - поезжай в порт: моя смена измотана, у муниципалов они еще справятся, а в порту возможны неожиданности. Вы все ж посвежее. В дежурке останется стажер: мы ему дали часика три покемарить.
    - Может, я еще кого из своих оставлю?
    - Тебе все силы понадобятся. А парень толковый, просто устает еще с непривычки.

    "Предбанник" тем временем ожил - смена Керби одевалась и укладывала ранцы по оранжевому уровню: защищенные ноуты, блоки артефактов: сканирующих, локализующих, средства упокоения зомби, очистки среды, проверки возможного распространения заразы. Ребята помалкивали - привычка прокручивать в памяти рабочие заклинания - это еще и своего рода дисциплина ума, и настройка тела. Старший группы взял шлем, надписанный с двух сторон: "Мастер Керберос Ланфри, Виекский Центр информационнной защиты" и с трафаретной взъерошенной совой на затылке: эту картинку нарисовал коллегам тот самый стажер, что останется за мониторами.
    Смена началась.

    January 08

    Внутренние угрозы

    На сегодняшний день в мире сумма ущерба, причиняемого от атак внутренних
    злоумышленников (инсайдеров), уже давно превышает сумму от внешних атак.
    Поэтому защита от внутренних угроз уже стала необходимостью. Именно этой
    проблеме и будет посвящена данная статья

    Technorati Теги:

    .

    January 03

    Обновление Windows Vista Home Premium до Windows Vista Ultimate

    Все оказалось не так просто, как говорил Игорь, однако и не так противно как думал я. Короче.

    Просто сменить серийный номер на Ultimate нельзя. Сразу же получите что это не правильный серийный номер. Далее. Для того чтобы сменить версию нужно просто запстить установку из-под Home. Т.е. как будто вы обновляетесь из-под ХР. Аналогично. И все!

    Есть вроде как и другой способ с помощью специального ПО от Микрософт. Но у меня этого ПО пока нет. Получу - опишу. Так получается даже дешевле, т.к. вы не покупаете новую лицензию на Ultimate, а покупаете лицензию на обновление, что дешевле. Но описать этот способ я смогу не ранее чем получу соответствующий диск. Так что ждите продолжения :) Продолжение следует... :)

    Обеспечение безопасности детей при работе в Интернет.

    Сегодня все больше и больше компьютеров подключаются к работе в сети Интернет. При этом все большее распространение получает подключение по высокоскоростным каналам, как на работе, так и дома. Все большее количество детей получает возможность работать в Интернет. Но вместе с тем все острее встает проблема обеспечения безопасности наших детей в Интернет. Так как изначально Интернет развивался вне какого-либо контроля, то теперь он представляет собой огромное количество информации, причем далеко не всегда безопасной. В связи с этим и с тем, что возраст, в котором человек начинает работать с Интернет, становится все моложе, возникает проблема обеспечения безопасности детей. А кто им может в этом помочь, если не их родители и взрослые?

    Именно обеспечению безопасности наших детей при общении в сети Интернет и буде посвящена наша статья

    Technorati Теги:

    .

    Вот и прошел Новый Год

    А сегодня я на работе. Если бы каждый раз так тихо и спокойно добираться на работу. В метро пусто. На улице легкий снег. Красота!