AgiBlok

31.12.04
  PF 2005 - dvě kratičké miniatury


Nejznámější nejkratší fikce od Frederica Browna: "Poslední člověk na Zemi sedí sám v místnosti. V tom někdo klepe na dveře...". A jedna od neznámého autora: "Slunce pomalu vychází na západě." PF 2005
Vše dobré v roce 2005.
 
29.12.04
  Elektrolux, Xerox, Google, Skype a Moneybookers


O málokteré firmě můžeme prohlásit, že její název je současně používán jako sloveso spojené s používáním jejího produktu. Luxovat, xeroxovat, něco vygůglit a skajpovat. Čeština pro všechny tyto činnosti má svůj výraz, ale nepoužil výše zmíněné někdo z nás při hovoru? Něco vyhledat na internetu je běžná činnost. Stejně tak internetová telefonie se už zabydluje ve slovnících. Možná to Google a Skype dělají lépe než ostatní. Možná.

SkypeOut je placená možnost volat do světa na klasické telefony (levně) nebo na mobily (ne tak levně). O placení za SkypeOut pomocí platební karty jsem před několika týdny tady psal. Používám volání do telefonní sítě už celý měsíc a kromě problémů mezi 21. a 22. prosincem si nemohu stěžovat. Až mi dojde kredit, uvažuji o možnosti zaplatit ne platebni kartou, nýbrž pomocí služby Moneybookers.

Určitou nevýhodou je, že Moneybookers není pro mě zatím dostatečně důvěryhodná. Bankovní převod
Přihlašovací formulář včetně SSL zabezpečení a opatření proti robotům vypadá dobře. Možnost poslat platbu na konto u Živnostenské banky je také příjemná. Tedy zejména pro toho, kdo má zařízeno internetové nebo mobilní bankovnictví. Existuje možnost poslat peníze do Moneybookers pomocí platební karty. To bych však silně nedoporučoval. Ověření, zda neperete špinavé peníze, znamená posílat kamsi faxem kopie dokladů. U bankovního převodu z účtu na účet dejte pozor na shodu jmen. Opět kvůli zamezení praní nelegálních peněz jméno vašeho účtu musí být stejné jako jméno, pod kterým se registrujete u Moneybookers. Číslo účtu, kam budete posílat peníze je 4227514004/0400. Nevím ale, zda Reference znamená variabilní symbol. To mi příjde logické. Mohlo by se to též napsat do zprávy pro příjemce, ale ten variabilní symbol mi připadá pravděpodobnější. Kdo má s Moneybookers dobré či zlé zkušenosti? Ozvěte se skajpinisté. Příjemné volání po celý příští rok přeje "stoural".
 
28.12.04
  Bájná vyprávění starců


V čase vánočního rozjímání mě popadla myšlenka na dobu, kdy v našich zeměpisných šířkách a délkách období zimního slunovratu bylo ve znamení pohanských zvyků. Písemných dokladů o životě je poskrovnu, cizí latinské a řecké spisky popisují útržky ze stěhování národů. Keltové, Germáni, Slované. Sámův kmenový svaz, Lučané, Doudlebové, Češi a další kmeny, Velká Morava.

Rozhraní dvou kultur, dvou mocenských zájmů. Pomineme-li vojenské útoky, území se kulturně ovládála pomocí křesťanství. Na Velkou Moravu přichází dva Řekové z byzantské Soluně, kteří znají slovanský jazyk. Vytvořili písmo hlaholici, kterou jejich žáci na území dnešního Bulharska přeměnili na jednodušší cyrilici. Latina a staroslověnština jsou v té době jazykem církevních elit žijícím za zdmi klášterů.

Jak zněla živá slovanská nářečí, kterými si tehdy lidé sdělovali svoje zážitky, pocity, pověsti? Rozuměl by dnešní člověk alespoň jednotlivým slovům v době, kdy mladým lidem je slovenština nebo polština tak cizí (víc než angličtina)? Zajímavý pokus jsem nalezl na webu Vulpes Caerulea - Zápisky temporálního cestovatele. V tomto sci-fi blogu, který je - doufám - stále nedopsán, to autor vyřešil latinou.

Věřím, že bychom některým slovům rozuměli. Některé hlásky dnes už stěží umíme vyslovit. Třeba samohlásky tvrdý a měkký jer (hláska podobná členu "a" v angličtině přetrvala v bulharštině) nebo nosovky (jako ve francoužštině zůstaly v polštině). Byl by to rozhovor jako s malým dítětem, které se učí mluvit. Máme u nás doma právě človíčka, jenž chytá první slova. Už několik měsíců patří k jeho oblíbeným slovo agí. Stokrát jsem mu říkal, že to je přeci auto. On má dál svoje agI. Ono ho to jednou přejde.
 
19.12.04
  Stav konta nadačního fondu Tatry


Je zajímavé, že se v Čechách a na Moravě a možná i ve Slezku vybralo ve sbírce do fondu Tatry více než na Slovensku. Důvod? Patrně možnost posílat finanční příspěvek prostřednictvím SMS. Jen koncert v Sazka Aréně v kombinaci s posíláním textové zprávy ve tvaru DMS TATRY na číslo 87777 přinesl několik miliónů korun do nadačního fondu. Je to už skoro měsíc, co Vysoké Tatry postihla větrná smršť a možnost převodu na bankovní účet u České spořitelny 1468422/0800 v Česku nebo na účet v Tatrabanke 2668480031/1100 na Slovensku využilo nesrovnatelně méně dárců.
 
  Malý měkký pohltil malého obra (Microsoft-Giant)


Jak je to dlouho, co Microsoft koupil rumunskou antivirovou firmu GeCAD Software? Červen loňského roku? Aktivity producenta nejrozšířenějšího operačního systému, který je živnou půdou pro všelijakou havěť, v oblasti antivirové nejsou zatím příliš vidět. Je tu jistě Windows XP Service Pack 2 a osvěta, které není nikdy dost, ale žádný vlastní antivirový software Microsoft nenabízí.

O to překvapivější je oznámení, že Microsoft po akvizici firmy Giant Company Software vstoupí již příští měsíc na anti-spyware trh. Bude zajímavé sledovat, za jakých podmínek bude softvérový obr anti-spyware nabízet. Bude jen pro legální uživatele Windows 2000 a vyšší, bude se za něj platit?

Jen jestli se to nezamotá, neboť se ozvala firma Sunbelt Software. Její zástupci tvrdí, že Gaint používá část kódu, který má licencovaný od Sunbelt. A tak by Microsoft měl platit něco Sunbeltům. Tak to končí, když je kupa peněz na stole a patenty v rukávu. Patentovat software je nesmysl.
 
15.12.04
  Ženy volí často stejný PIN pro všechno


Na The Register jsem četl o průzkumu, ke kterému bylo vybráno přes 500 britských mužů a žen. 2/3 žen se přiznalo, že používá stejný PIN pro všechny karty. To samé provozuje pouze třetina mužů. 80 procent lidí nemění PIN a z těch, kteří tak činí, pouze 1 z 10 mění PIN častěji než jednou ročně. Potěšující zprávou je úbytek těch, kteří si PIN čísla zapisují na papírky. Více, jak 80 procent žen i mužů si svůj PIN pamatují.

U nás si zatím u platebních karet PIN běžně nemůžeme měnit. Jestliže toto chování převedeme na hesla obecně, zjistíme, že ženy jsou výdobytky moderních technologií více bity. Proč v době čipů na kartách musíme mít těch karet hned několik? Embosovanou, elektronickou, speciální internetovou, od každé banky jinou. Z historických důvodů nelze totiž přechod na čip provést ze dne na den, a tak tu budou v budoucnu kromě karet pouze s magnetickým proužkem nově hybridní karty (magnetický pruh plus čip). Čistě čipové karty, to je vzdálená budoucnost.
 
  Je to srozumitelné pro manažery?


Jedním z nejméně oblíbených úkonů, které musíme provádět při pracovní činnosti, jsou pravidelné změny hesel. V konečném důsledku vlastně jakékoli zadávání autentizačních údajů (statické heslo je nejtypičtější příklad) je omezující. Čím je heslo delší, tím více omezení pociťujeme. Problém je o to větší, že různé aplikace řeší ověření identity různými způsoby. Výsledkem je velké množství vzájemně nezávislých identit jednoho uživatele.

V dnešní době sílí tlak na zabezpečení datových přenosů. Otevřený kanál (rozuměj nešifrovaný) pro předávání neveřejných informací (typicky bankovní tajemství, osobní údaje) je v rozporu nejen se standardy, ale i s legislativou. Řešení je známé. Šifrování. Základem rozumného řešení tohoto problému je asymetrická kryptografie, která směřuje k vytvoření PKI s digitálními certifikáty. Bohužel to opět přináší nutnost dalších hesel.

Existuje cesta z této pasti? Existuje. Cílem je minimalizovat počet hesel. Prostředkem je používání čipových karet, které jsou integrovány do PKI. K cíli vede cesta. Ne všechny aplikace budou tzv. PKI-ready okamžitě. V přechodném období čipové karty pomohou i při bezpečném ukládání statických hesel a změní zásadním způsobem pohled na přihlašování.
 
14.12.04
  Masy používají SMS


Pro koho je určen článek Hospodářských novin SMS lze falšovat, nejsou chráněné? Pro pana Stádníka, který rád spouští mašinérii? Nebo ne? Je k nezaplacení, když se můžete pod pokličku problému podívat článkem odborníka z Výzkumného Ústavu Čar a Kouzel.
 
13.12.04
  Autentizace


Autentizace, autentikace, autentifikace, ale i authentizace, authentikace a authentifikace. Jeden termín a tolik různých způsobů zápisu. Ověření identity v informačních systémech převážně pro bezpečnostní účely. Identitou může být uživatel, aplikace, zpráva, proces. Díky za článek šíleného korektora Dalibora Behúna na intervalu. Bojovníci za čistotu jazyka to budou mít těžké. Brzy budeme stále více používat spojení vícefaktorová autentizace.
 
10.12.04
  Bude nebude PKI


Infrastruktura veřejných klíčů. Zaklínadlo posledních let, které má pomoci při elektronické komunikaci nejen ve firemních sítích a vůbec v celém internetu. Veřejných klíčů máme už dost a Mark Shuttleworth si stačil vydělat na cestu do vesmíru. Infrastruktura však získává pevné místo na slunci pomalu. Certifikovaná zařízení, servery - tam už je standard X.509 jasnou normou. Ale co uživatelské certifikáty?

Obeslali jsme osm firem, abychom pokračovali v budování naší infrastruktury. Jejich nabídky mohly být elektronicky podepsány a zašifrovány. Z 8 firem, které mají nemalé zkušenosti v této oblasti, dodalo nabídky mailem 5 firem. 4 byly zabaleny v S/MIME a jedna pomocí PGP. Pro elektronickou poštu OpenPGP nebo S/MIME? To je otázka, na kterou se snažím získat odpověď.
 
8.12.04
  Jak vyzrát na spyware ve firemní síti


Živnou půdou tohoto druhu havěti je prostředí microsoftího Internet Exploreru nebezpečně provázaného s operačním systémem Windows. Zejména aktivní skriptování (raději Akta X než ActiveX;) v kombinaci s brouzdáním po internetu pod administrátorským účtem je pro běžného uživatele osudnou kombinací. Kdo zvolí odchylku od této monokultury, nezbaví se všech problémů, ale určitě se zbaví potíží se spyšmejdem.

Nejlepší je prevence. K té patří jistě také nasazení firewallu. Vynechám-li změnu operačního systému, lze doporučit změnu prohlížeče. Ale, co v případě, že ani jednu z těchto změn nechci nebo nemůžu provést? Třeba ve firmě, ve které jsou intranetové aplikace psané jen pro jeden konkrétní prohlížeč.

Antivirové firmy nejsou zatím v této oblasti příliš aktivní. Ty velké pravděpodobně půjdou cestou akvizice hotových produktů. Chcete si vybrat konkrétní anti-spyware? Nabízím následující produkty vybrané z hlediska počtu strojů ve firmě.

Pro standalone počítače bez centrální správy - Spybot. Patrick M. Kolla má velké zkušenosti v oblasti spyware. Program je nabízen zdarma, ale lze za něj také zaplatit (donationware). Nově lze "zaplatit" přihlášením se do registru dárců kostní dřeně.

Pro desítky počítačů nebo uživatelů je vhodný Ad-aware SE Professional. Dobré výsledky testů. Zárodek centrální správy, nelze na dálku skenovat, lze jen prohlížet centrální log a lze stahovat definice z centrálního serveru. Cena začíná na $40 za licenci.

Pro stovky stanic a uživatelů doporučuji Spy Sweeper Enterprise. Dobré výsledky testů. Centrální správa existuje. Cena $30 za licenci (1 year subscription), u Enterprise bude jiná (není na webu). Existuje trial verze, která je ke stažení na zde.

Pro tisíce stanic a uživatelů doporučuji PestPatrol. V létě tento produkt koupilo Computer Associates a po nedávné integraci do eTrust to je asi nejlepší řešení pro velké firmy. V testech vychází jako jeden z nejlepších, ale vyskytují se u něho "false positive" nálezy. Cena Corporate verze na webu nedostupná a bude závislá na obchodním vyjednávání. Pro domácí uživatele $40 za licenci, pro malé firmy s 10 uživateli cena $25 za uživatele.

Na závěr uvádím několik odkazů na testy: ZDNet, Spyware Warrior a PCWorld. Update: Žádný anti-spyware nevyčistí již zaneřáděný počítač dokonale. Prevence je opravdu lepší. A pozor na P2P sítě. To je také pěkné semeniště všelijaké havěti.
 
5.12.04
  To Skype or not to Skype


U Skype nepoužívám naplno možnost Instant Messagingu, i když to ten program také umí. V zaměstnání používáme jeden takový chatovací nástroj, jmenuje se to Sametime, je to od Lotusu, dnes vlastně od IBM. Používám ho vlastně jen na sledování, zda jsou kolegové u stroje. Potřebuji-li jim něco sdělit, napíšu off-line email nebo on-line zavolám telefonem. Když mi záleží, abychom si něco vyjasnili, není samozřejmě nad komunikaci zočivoči.

Popularita Skype je stále větší. Telefonování zadarmo přes internet, to je Killer App těchto týdnů. Existují různé pochybnosti, ve věhlasném CERNu přímo tento progam zatrhli. Pochybnosti zůstávají, já se rozhodl hamletovskou otázku prolomit objednáním SkypeOut. Zakoupil jsem za €10.00 (€11.50 s DPH) kredit. Po novu již není nutno provolat tuto sumu za 6 měsíců. Kredit lze utrácet i po troškách delší dobu. Podmínkou je jen alespoň jednou za půl roku zavolat ven ze Skype do světa klasických a mobilních telefonů.

skype1 Co se způsobu platby týká, tuto je možno provést pouze platební kartou (Visa, EC/MC či DinersClub) nebo pomocí služby Moneybookers. Naše banky jsou opatrné, a tak většinou karet nelze platit na internetu. Musíte si to u své banky zařídit. Některé dokonce vydávají speciální internetové platební karty. Těmi zase nazaplatíte v kamenném obchodě. To může být nejčastější problém při pokusu o získání kreditu pro volání ze Skype. Druhým zádrhelem je správné vyplnění posledního formuláře. CVC je třímístný kontrolní kód. Obvykle to jsou poslední tři číslice na rubové straně karty u proužku pro podpis.

Jestliže překonáte obě výše zmíněné překážky, neměla by se vám objevit hláška "The card number is invalid". Do 15 sekund byste měli mít dobito. A můžeme volat. Zejména při volání na pevné linky jsou ceny příznivé.

Před první platbou si jistě důkladně ověříte, zda je vaše PC dostatečně výkonné a připojení do internetu dostatečně široké. Pozor zejména na rychlost uploadu, tedy směr z PC do internetu. U GPRS a některých připojení přes satelit to může být kámen úrazu. Pro volání Skype2Skype by mělo stačit 32 kbs, pro SkypeOut ještě o něco méně. Údajně 15 až 20 kbs. To by mohlo stačit i u některých GPRS přenosů. Výborná zkouška je volba echo123. Na tomto testovacím uživateli ověříte základní funkčnost. Směle vpřed. Váš skajpinista Stoural.
 
1.12.04
  Nejsou jen e-mailové podvody (mail scam)


V těchto dnech tu sice máme novou vlnu podvodů s bankomaty i telefonních podvodů a zvykáme si na podvody prostřednictvím elektronické pošty, ale co byste řekli podvodu prostřednictvím klasické pošty?

Tedy řekněme, že je vám doručena obálka s dopisem, jenž má razítko soudu a ve kterém se vám oznamuje, že jste při jízdě po dálnici překročili povolenou rychlost. Skutečně se něco takového může stát, žijete-li v Kalifornii. Na webu Roba Cockerhama si můžete prohlédnout přesně zdokumentovaný pokus o podvod. Je to celkem realistické. Obálka se zpáteční adresou "Superior Court of California, County of Sacramento". Hlavičkový papír, věrohodný text. Ještěže žijeme poblíž české kotliny a moravských úvalů. Ostražitost můžeme nasměrovat na podvodníky u bankomatů a podvodné telefonní hovory. Co ale není dnes, může být zítra.
 
<<<<<<< Víceméně pravidelné zápisky o řízení identity občas prokládané zmínkami o kořenech našince jako jsou: jhv > jinan > jin > jer > jantar > jang >


Jméno: Co je po jménu. I jinak zváno, vypadalo by stejně.
Domov: Prague, Bohemia, Czechia

Romantik bez iluzí. To jsem já. Kafka & Hašek & Forman & Kryl & Bach & Dylan & Gabriel & Edison & Kolben. To jsou osobnosti. Z jedné každé mám v sobě střípek.
Tyto zápisky pochází z internetu. Jejich původce může nebo nemusí být tím, za koho se vydává a informace obsažené na této stránce a v případných diskuzních příspěvcích mohou nebo nemusí být přesné.
Pozři na celý profil

Předchozí zápisky
Žebříček technologických mistrů
Skrytý půvab evoluce
Penetrační testy aneb interní hacking
Indičtí defraudanti v Citibank
Dynamický a akční Gmail
Gross bude balit svých 5 švestek
Rybaříci se blíží k modré zátoce
Vlastimil Klíma pohřbívá MD5
Keylogger - tentokrát malý hardware
Porovnání SUSE Linux a Mandrakelinux

Archiv
září 2004 / října 2004 / listopadu 2004 / prosince 2004 / ledna 2005 / února 2005 / března 2005 / dubna 2005 / května 2005 /

Info, zprávy, přehledy
Co se děje ve světě?
Co se děje u nás
Přehled tisku
NEprehled.netE
Lupa
Root
Mozek
Wikipedia česká?
Novinky ze světa kryptologie
SANS diary
Wikipedia original
Slashdot /.

Kam často chodí­m
blogportál
aKB@large
Festival super mall
Laco bloguje
Marigold
Pooh (security)
Neviditelný pes
Viditelný Macek
WELL.DONE





Weblog Commenting and Trackback by HaloScan.com



NAVRCHOLU.cz



TOPlist

Powered by Blogger

Creative Commons License