McAfee a identificat, in cursul saptamanii trecute, vulnerabilitatea din Internet Explorer care a fost cheia atacurilor asupra lui Google si a altor 30 de companii. Potrivit specialistilor, Operatiunea Aurora reprezinta "cel mai mare si mai sofisticat atac cibernetic din ultimii ani indreptat impotriva anumitor companii". Cu siguranta, incidentul "a schimbat lumea".
Avand numele de cod "Operatiunea Aurora", atacul a fost coordonat si gandit pentru a permite accesul pe anumite calculatoare din sistem. Scopul era de a descarca pe aceste calculatoare anumite programe care sa permita extragerea de informatii din interiorul companiei, potrivit celor de la Google, alaturi de informatii necesare pentru a obtine controlul unor conturi de utilizatori.
McAfee s-a implicat in descoperirea vulnerabilitatii si identificarea unei modalitati de diminuare a riscurilor existente.
Desi este evident ca McAfee are interese comerciale sa publice cat mai multe informatii despre acest atac cibernetic, in acelasi timp reda dimensiunea reala a problemei aparute. Cele mai multe companii au fost sfatuite sa renunte la utilizarea IE 6 si s-a mers chiar mult mai departe: guvernul german le-a recomandat cetatenilor sa nu mai utilizeze Internet Explorer.
Desi Microsoft a recunoscut ca vulnerabilitatea este pe IE 6, cel mai probabil si IE 7si 8 prezinta acelasi risc. In cadrul unui raport prezentat de George Stathakopoulos, General Manager Trustworthy Computing Security Microsoft, compania afirma insa ca pana in prezent nu au fost raportate atacuri pe IE7 sau 8.
Mai mult de atat, au existat voci care au acuzat publicarea codului, informatie care poate duce la un atac mult mai grav si extins.
Este cu atat mai grav cu cat un hacker obtine drepturile utilizatorului asupra calculatorului atacat. Astfel, sunt mai bine protejati cei care nu au drepturi de administrator si, evident, sunt cel mai bine protejati cei care nu utilizeaza IE 6. Noua axioma care circula pe Internet este ca "orice profesionist IT care permite rularea luiInternet Explorer 6 in cadrul companiei trebuie acuzat de malpraxis".
Clasamentul mondial este condus de Coreea de Sud, care are o conexiune medie de 14,6 Mbps. Japonia si Hong Kong au o viteza medie de 7,9, respectiv 7,6 Mbps, in timp ce Romania ocupa a patra pozitie cu 6,2 Mbps. Media globala a vitezei conexiunii la internet este de 1,7 Mbps, se arata in ultimul raport mondial intocmit de Akamai. In al treilea semestru din 2009 Romania a mai urcat un loc fata de inceputul anului trecut in clasamentul celor mai bune conexiuni de internet. Galati ocupa locul 9 in topul oraselor din Europa cu cea mai buna conexiune web.
Urmatoarele pozitii in clasament sunt ocupate de tari din Europa: Suedia (5,7 Mbps),Irlanda (5,3), Olanda (5,2), Elvetia (5), Danemarca (4,8) si Cehia (4,8).Statele Unite ocupa abia pozitia a 18-a cu o media de 3,9 Mbps.
Cele mai multe dintre conexiunile internet din Romania sunt sub 5Mbps (46%), un sfert sunt cuprinse intre 5 si 10 Mbps si doar 1,8 trec de peste 25Mbps. Orasul Galati este, potrivit raportului Akamai, cel mai rapid loc din Romania cand vine vorba de internet: 75% dintre conexiunile din orasul de la Dunare depasesc 5 Mbps. O conexiune mai buna decat Galatiul la nivel european au Pecs si Miskolc din Ungaria, Lausanne sau Zaragoza.
Romania sta bine si in clasamentul tarilor unde isi au lor originea cele mai multe atacuri informatice: 3,2% din toate atacurile lansate la nivel mondial isi au originea in tara noastra. in fruntea clasamentului se regasesc Rusia (13% din totalul atacurilor), Brazilia (8,6%) si SUA (6,9%).
Echipa Mozilla ce se ocupa cu mobilele a lansat Mozilla Firefox pentru Maemo beta 5. Acest release este disponibil pentru platformele Maemo OS2008 si Maemo 5 pe Nokia N810 si N900. Puteti citi notele versiunii Mozilla Firefox pentru Maemo Beta 5, pe site-ul acestora.Aruncati si o privire si pe pagina mobile de pe site.Cateva imbunatatiri aduse :
Instalarea
Una dintre cele mai enervante activitati de dupa instalarea ‘pe curat’ a unui sistem de operare este instalarea tuturor programelor pe care le folosim zilnic. Pe langa faptul ca este un proces repetitiv si mare consumator de timp, trebuie sa fim in permanenta langa PC. Din fericire, acum putem folosi Ninite, o aplicatie care permite selectarea dintr-o baza de date cu 70 de programe, cele pe care dorim sa le instalam pe noul sistem de operare. Dupa downloadul installer-ului, pornim instalarea si timp de 10-15 minute putem face orice altceva departe de PC. Ninite va downloada si va instala automat toate aplicatiile selectate. Ninite este un serviciu gratuit iar in prezent are o selectie de 70 de aplicatii populare. In timp, selectia se va mari, insa, chiar si asa 90% dintre aplicatiile pe care le folosim zilnic sunt disponibile. In cazul in care ar fi oferit si posibilitatea de update automat al aplicatiile pe care le-a instalat ar fi fost un serviciu perfect. Putem spera totusi ca aceasta functionalitate sa fie adaugata ulterior.
S-au implinit 5 ani de cand Mozilla lansa Firefox 1.0. De pe 9 noiembrie 2004, mai mult de 330 de milioane de utilizatori au descarcat Firefox.
Evident, compania nu scapa ocazia de a se lauda - au fost primii care au rulat JavaScript rapid, CORS, au combinat HTML si SVG, au participat la introducerea geolocalizarii si a orientarii. Tot in dreptul lor trebuie sa bifam si implicarea in noul sistem modern de fonturi si dezvoltarea unor instrumente de securitate.
Lansat initial ca un proiect experimental al lui Dave Hyatt si Blake Ross, Firefox a ajuns un produs de renume, apreciat de foarte multi utilizatori. Denumit la inceput "Pheonix", apoi "Firebird", "Mozilla Firebird", in februarie 2004 a primit numele final de "Firefox". Dupa lansara din 9 noiembrie 2004, compania a facut public primul update major care rezolva o serie de instabilitati si probleme de securitate (Firefox 1.5) dupa mai bine de un an, la sfarsitul lui noiembrie 2005.
De atunci au urmat numeroase versiuni, update-uri, noutati, probleme rezolvate, imbunatatiri aduse, pe scurt, o istorie a dezvoltarii unui browser de succes pe parcursul a 5 ani.
Elevii din Danemarca vor beneficia de Internet in timpul examenelor
Dupa cum probabil stiati, sau daca nu aflati acum, in Danemarca, elevii sustin examenele direct pe calculator de un deceniu. Acum accesul la Internet este permins in timpul unui test, iar copii se pot documenta. Danemarca este o tara care a dovedit ca este receptiva la schimbarile din domeniul IT si se adapteaza repede noilor tendinte. Guvernul danez a facut curajosul pas de a permite accesul total la Internet pentru elevii catorva licee in timpul examenelor de sfarsit de an pe care acestia le vor sustine. Paginile de Facebook, My Space, Twitter sunt si ele disponibile, doar trimiterea e-mail-urilor fiind restrictionata. Oare in urmatorii 30-40 de ani se va aplica si la noi asa ceva?
China a interzis metodele brutale de tratare a dependentei de internet, dupa ce un tanar a fost ucis in bataie intr-un centru de reabilitare
China a interzis metodele brutale de tratare a dependentei de internet, dupa o serie de evenimente nedorite petrecute in vara in taberele de reabilitare. Atunci, “tratamentul” a dus la moartea unui adolescent, informeaza AFP. O reglementare in acest sens, publicata pe site-ul ministerului chinez al Sanatatii, arata ca metodele de tratare trebuie sa fie “masurate”, “deoarece conceptul de dependenta de internet nu a fost complet definit”.
Parintii si profesorii trebuie sa analizeze cauzele si sa nu-i condamne in mod arbitrar, sa-i loveasca sau sa-i insulte pe tineri”, se arata in text. In luna august, un adolescent de 15 ani a fost ucis in bataie, intr-un sanatoriu din sudul Chinei, pentru a se vindeca de dependenta de on-line. Tragedia a declansat un adevarat scandal.
China a promovat, in ultima perioada, o campanie de intensificare a combaterii “pandemiei dependentei de internet”. In iulie, Ministerul chinez al Sanatatii a interzis formal utilizarea terapiei prin electrosocuri in astfel de cazuri.
Potrivit unui studiu realizat anul trecut, peste 10 milioane din cei 100 de milioane de adolescenti chinezi sufera de dependenta de internet. In acest moment, in China exista cel putin 400 de centre de reabilitare, unde specialistii incearca sa indeparteze tentatia tinerilor de a se apropia de calculator. Pana la 60% dintre internautii chinezi nu au atins varsta adulta.

Sa incepem prin a presupune ca avem un singur HDD cu o singura partitie, care nu e ocupata complet, si deja rulam o versiune de Windows 7 sau Vista.
Pentru a face loc install-ului nou de Windows 7, trebuie sa rulam DISKPART.
Deschidem Start, scriem diskpart, dupa care apasam Enter.
Microsoft DiskPart version 6.1.7100
Copyright (C) 1999-2008 Microsoft Corporation.
On computer: ORION7
DISKPART> lis vol
Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 0 F DVD-ROM 0 B No Media
Volume 1 E DVD-ROM 0 B No Media
Volume 2 C 7 NTFS Partition 16 GB Healthy System
Volume 3 D Data NTFS Partition 263 GB Healthy
Volume 4 G Removable 0 B No Media
DISKPART> sel vol 3
Volume 3 is the selected volume.
DISKPART> shr minimum=10240 desired=16384
DiskPart successfully shrunk the volume by: 16 GB
DISKPART> cre par pri
DiskPart succeeded in creating the specified partition.
DISKPART> for fs=ntfs quick label="7new"
100 percent completed
DiskPart successfully formatted the volume.
DISKPART> ass
DiskPart successfully assigned the drive letter or mount point.
DISKPART> act
DiskPart marked the current partition as active.
DISKPART> lis vol
Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 0 F DVD-ROM 0 B No Media
Volume 1 E DVD-ROM 0 B No Media
Volume 2 C 7 NTFS Partition 16 GB Healthy System
Volume 3 D Data NTFS Partition 247 GB Healthy
Volume 4 G Removable 0 B No Media
* Volume 5 H 7new NTFS Partition 15 GB Healthy
DISKPART> exi -Alegem volumul pe care vrem sa il micsoram cu sel vol.
-Specificam minimul si dimensiunea dorita in Megabytes cu shr.
-Specificam o eticheta pentru noua partitie cu for.
-Alegem litera partitiei cu ass.
Acum, deschidem o imagine de Windows 7 (se gaseste download gratuit pe site-ul Microsoft) si extragem fisierul \sources\install.wim.
Descarcati imagex.zip, il extragetii si dexchideti un cmd prompt elevat acolo.
| D:\kpy_here\Desktopwork>imagex /apply e:\sources\install.wim 5 h:\ ImageX Tool for Windows Copyright (C) Microsoft Corp. All rights reserved. [ 100% ] Applying progress Successfully applied image. Total elapsed time: 7 min 8 sec D:\Mike\Desktopwork>h:\windows\system32\bcdboot h:\windows Boot files successfully created. |

Pentru a trece inaine si inapoi, de la noul install si originalul, folositi diskpart.
Microsoft DiskPart version 6.1.7100
Copyright (C) 1999-2008 Microsoft Corporation.
On computer: ORION7
DISKPART> lis vol
Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 0 F DVD-ROM 0 B No Media
Volume 1 E GRC1CULFRER UDF DVD-ROM 2413 MB Healthy
Volume 2 C 7 NTFS Partition 16 GB Healthy System
Volume 3 D Data NTFS Partition 247 GB Healthy
Volume 4 H NTFS Partition 15 GB Healthy
Volume 5 G Removable 0 B No Media
DISKPART> sel vol 2
Volume 2 is the selected volume.
DISKPART> act
DiskPart marked the current partition as active.
DISKPART> exiLansat in sfarsit oficial si in China, Apple iPhone se dovedeste o afacere dezamagitoare - doar 5.000 de unitati au fost vandute in prima zi.

Vanzarile slabe inregistrate de operatorul de telefonie mobila Unicom au insa si o alta explicatie in afara de lipsa de interes a chinezilor: modelul iPhone lansat in China nu ofera conexiune Wi-Fi. Modelul cu Wi-Fi a fost interzis de Beijing (care favoriza un telefon al unei companii chineze, rivala Apple) si, desi Wi-Fi-ul a fost aprobat pentru iPhone in mai 2009, productia primelor telefoane era deja in desfasurare.

In plus, ca si in cazul altor state, iPhone este disponibil in China si prin canalele "gri" de distributie, la preturi similare cu cele oficiale. Deosebirea: la "gri", iPhone are Wi-Fi.
Yahoo lanseaza in cursul acestei nopti un motor de cautare in timp real impreuna cu OneRiot, in urma unei colaborari de 18 luni care nu mai constituia un secret de mult timp.
Rezultatele OneRiot vor aparea pe pagina principala de cautare de la Yahoo pentru anumite cautari, completand rezultatele oferite de in mod obisnuit.

"In timp real inseamna lucruri diferite pentru multi oameni. Pentru Yahoo, aceasta inseamna a oferi oamenilor cele mai relevante si mai noi informatii zi de zi. Yahoo! Search testeaza acum un nou shortcut de cautare care va include rezultate in timp real in partea de sus a paginii de cautare. Shortcut-ul va aparea doar pentru anumite cautari care vor fi stabilite de Yahoo. Acesta este un test pentru a afla daca este utila prezentarea unui astfel de continut pentru utilizatorii Yahoo Search" a afirmat un rezprezentat al companiei.
Exista nenumarate cai prin care apa sau alte lichide pot ajunge in interiorul gadegeturilor preferate si mai cu seama in interiorul unui telefonul mobil.
De la ploaia de afara care ne poate prinde fara umbrela, in timp ce vorbim la telefon, scapari accidentale in apa sau lasatul telefonului intr-un mediu cu umezeala ridicata, ocaziile in care circuitele telefonului mobil pot fi atacate de apa sunt nenumarate si destul des intalnite de fiecare dintre noi.
In materialul video de mai jos puteti urmari ce trebuie facut, dar mai ales ce nu trebuie facut si este periculors pentru telefon, atunci cand se intampla acest lucru.
Exista cativa pasi de baza care trebuie urmati si cateva conditii ce trebuie respectate pentru a creste semnificativ sansele de a salva un telefon dupa ce a luat un contact mai serios cu apa.
Care aparate electrocasnice merita folosite si care nu, intr-o astfel de procedura de salvare, si in ce aliment trebuie lasat telefonul mai multe ore la rand pentru a se usca complet, veti vedea urmarind materialul video de mai sus.
Cei de la Maingear si-au facut un obicei din a lansa foarte multe modele de calculatoare care mai de care mai performante, cu specificatii de invidiat si acum au lansat un nou model creat special “pentru acasa”.

SHIFT dupa cum este el denumit are o carcasa clasica, de tip tower si in configuratia sa regasim ultimele procesoare de la Intel, Core i7, placi video de la ATI sau de la Nvidia, peste 8GB de memorie RAM de tip DDR3-1600, pana la 6 hard-discuri sau 12 unitati de tip SSD, DVD Writer standard sau Blu Ray si sistem de racire cu lichid.
Deasemenea nici perifericele nu au fost lasate de-o parte, pentru ca acestea sunt de la Razer si bineinteles sistemul de operare este Windows 7, abia lansat de cei de la Microsoft si pretul de pornire pentru modelul cu chipset Intel P55 este 2199 de dolari, in timp ce modelul cu chipset X58 va costa 2599 de dolari americani.
Desi cei care fac sharing ilegal de fisiere sunt considerati o mare nenorocire pentru industriile de muzica, film si jocuri, un studiu recent din Marea Britanie, realizat de grupul Demos cu peste 1.000 de cetateni britanici cu varste cuprinse intre 16 si 50 de ani, a dezvaluit ca cei care descarca ilegal muzica de pe Internet cheltuiesc mai mult pe muzica "legala" decat cei care nu descarca deloc.

Una din zece dintre persoanele chestionate au recunoscut ca folosesc filesharing. Aceste persoane insa au declarat ca cheltuieli de 126 USD pe muzica in fiecare an, fata de doar 72 USD cat cheltuiesc cei care nu folosesc situri p2p.

Conform BBC, 75% dintre persoanele cu varste intre 16 si 24 de ani au declarat ca sunt dispusi sa plateasca pentru muzica, in conditiile unui pret corect - in jur de 75 centi pentru o piesa.
Astak "Mole", desi arata in mare parte ca o simpla camera web, este cu mult mai mult decat atat. "Mole" se poate conecta la calculator via Wi-Fi sau Ethernet, poate trimite imaginile inregistrate catre PC-ul la care este conectata sau catre propriul card SD, cu care este echipata. Poate apoi uploada materialele pe care le-a filmat direct pe Youtube. Camera mai poate fi folosita insa si ca un spion personal, atunci cand nu este nimeni acasa. Lasata intr-un mod de paza, va detecta orice miscare din permitrul pe care il supravegheaza, va incepe automat sa inregistreze si va trimite o alerta prim e-mail sau catre un anumit cont de Twitter, stabilit in prealabil. Proprietarul astfel alertat poate vedea si auzi in acelasi timp, pentru ca este dotata si cu microfon, ce filmeaza Mole, intr-un browser de Internet sau pe un iPhone, cu ajutorul unei aplicatii dedicate. Microfonul permite efectuarea folosirea cu succes a acestei camere si in aplicatii gen Skype. Camera mai este dotata si cu 15 becuri LED, asezate in jurul obiectivului, care ii permit sa filmeze chiar si pe timpul noptii.
Camera va intra pe piata la inceputul lunii noiembrie la pretul de 299$.
Zilele de glorie ale file sharing-ului ilegal "si fara consecinte" s-au incheiat, a declarat Lordul Mandelson, secretar de stat in domeniul afacerilor din Marea Britanie. Mandelson a subliniat ca "cei care persista in ilegalitate" vor fi deconectati de la Internet cu incepere din aprilie 2010. Anuntul a fost facut in timpul unei conferinte pe tema industriilor de creatie digitala.
Cu toate acestea, autoritatile nu vor trece imediat la deconectari. Lordul Mandelson afirma ca aceasta masura va fi luata doar daca utilizatorii care fac sharing ilegal vor ignora cele doua scrisori de avertisment pe care le vor primi si daca, pana in aprilie 2010, nu vor reduce activitatea de file sharing cu cel putin 70%.
Companiile care ofera servicii de Internet in Marea Britanie ameninta deja cu actiunea in instanta daca guvernul are intentii serioase cu privire la noua strategie anti-piraterie.
"Aceasta abordare porneste de la principiul 'vinovat, pana la proba contrarie' si substituie demersul juridic adecvat cu un simulacru de proces", a declarat Andrew Heaney, director executiv - strategie si reglementari - al TalkTalk. Compania sustine ca deconectarea utilizatorilor incarca drepturile omului si o considera "masura tehnica extrajudiciara".
Da,astazi dupa exact 40 de ani de cand a luat nastere aceasta tehnologie putem sa-i uram Internetului un La Multi Ani bine meritat. Nimic si nimeni nu a rescris istoria mai bine ca internetul, acesta luand amploare in ultimile decenii extrem de mult si ridicand stafeta transferului de informatii la un nivel net superior fata de restul tehnologiilor.
Ca un omagiu adus acestei zile voi incerca sa prezint statistici despre acesta precum si cateva lucruri “istorice” pentru cei ce nu le cunosc.
Pentru inceput, probabil va intrebati cat de mare este impactul si raspandirea accesului la internet in lume. Imaginea de mai jos va va spune enorm de multe informatii, in legatura cu aceasta nelamurire.
Dar cum s-a ajuns pana aici?
Totul a inceput de la rivalitatea dintre marile puteri ale secolului XX : SUA si Uniunea Sovietica. Datorita lansarii in 1957 a primului satelit artificial(Sputnik) de URSS, presedintele SUA din acea perioada infiinteaza o agentie subordonata Pentagonului : Advanced Research Projects Agency ce avea misiunea de a mentine superioritatea tehnologica a armatei Statelor Unite si prevenirea suprizelor tehnologice.
In 1959 John McCarthy,profesor la Universitatea Stanford, gaseste o solutie pentru a conecta la un singur calculator central(time sharing – partajarea timpului).Aparand primele computere la marele universitati urmeaza sa se puna problema interconectarii acestora, problema ce este rezolva de cercetatorul Lawrnece Roberts ce sustine o idee de interconectare prin comutare de pachete(packet switching) , devenind modelul “client-server”.Astfel, pentru a se transmite informatia, aceasta este impartita in “bucati” mai mici, ce sunt denumite pachete, ce au informatii referitoare la destinatar, pentru a putea fi dirijat corect prin retea.In momentul in care ajunge la destinatar, acesta ar posibilitatea de a rearanjar pachetele primite.
Studentul Charley Kline este cel care a scris primul mesaj în reţeaua care avea să devină ulterior Internet. Acesta ar fi trebuit să transmită mesajul „LOGIN”. El a apucat să scrie primele două litere, înainte ca conexiunea să se piardă, astfel primul mesaj transmis între două calculatoare a fost „LO”. Kleinrock şi colegii săi lucrau împreună cu agenţia guvernamentală ARPANET (Advanced Research Projects Agency Network). După experimentul eşuat, în primă fază, la reţea au fost adăugate, în luna decembrie, Universitatea Utah şi Universitatea California, Santa Barbara. În anul 1981 erau conectate 213 calculatoare, un calculator nou fiind adăugat o dată la 20 de zile.
In 1969 incepe sa functioneze reteaua “ARPANET” intre patru locatii : University of California din Los Angeles (UCLA), University of California din Santa Ana, University of Utah şi Stanford Research Institute (SRI).Transferul de date se facea printr-un protocol ce va deveni ulterior binecunoscutul protocol TCP/IP (Transmission Control Protocol / Internet Protocol) ce a avut ca autori pe Vint Cerf si Robert Kahn.Datorita dezvoltarii rapide si aparand tot mai multe computere conectate la reteaua ARPANET, in 1979 are loc diviziunea retelei : in reteaua miliatara si in cea comerciala si universitara.Dar, aceste retele puteau comunica in continuare, construindu-se astfel o “inter-retea”(internet) , denumita initial DARPA Internet si consacrata ulterior sub denumirea de Internet.A urmat o perioada in care multi cercetatori s-au concentrat asupra dezvoltarii unor programe ce putea comunica in retea.In 1983 TCP/IP devine protocolul oficial si unic al Internetului si ca urmare tot mai multe computere au fost conectate la retea.Procentul de crestere al computerelor conectate la internet a devenit exponentiala,in 1990 cuprinzand 3000 de retele si 300.000 de computere iar in 1992 atingand pragul de 1.000.000 de computere. De atunci numarul utilizatorilor la internet s-a dublat aproape la fiecare an.
Dezvoltarea cu aceasta viteza s-a datorat faptului ca accesul la documentatia protocalelor este liber gratuit si datorita aparitiei primului prototip : World Wide Web sau WWW(web) in 1989.Un alt impact major l-a avut aparitia primului browser ce era bazat pe interfata grafica denumit “Mosaic”, cresterea fiind de la 130 de servere web in 1993 la 11.500 de servere in 1994.
Puteti vedea si un mic videoclip animat cu referire la istoria internetului!
Hmm, cam atat as putea spune in cele 60 minute rezervate pentru acest articol, dar nu mi-ar ajunge 1 an sa scriu un articol suficient de cuprinzator despre acest eveniment si in acelasi timp despre aceasta tehnologie.Nu putem decat sa uram un La multi ani si sa ne bucuram de aceasta “magie” ce o avem.Ma bucur ca ma aflu printre persoanele ce au prins aceasta tehnologie la un punct de crestere aproape exponential si in acelasi timp ma bucur ca sunt printre putinii care folosesc internetul pentru a-l dezvolta, asa cum pot ei, mai putin sau mai mult, dar o fac.Pentru aceste persoane, voi avea respect intotdeauna.
La multi Internet!!! La multi internistilor!!! La multi ani !!!
Am incercat pe cat posibil sa scriu un ghid care poate fi citit rapid, mai mult pentru a da o idee despre ce inseamna un audit de securitate. Cand voi avea timp voi scrie si despre scenarii de testare a aplicatiilor software & online, a serverelor si conturilor de email ale angajatilor, testcase-uri si tehnici de hacking folosite in testarea unui website.
Scurt ghid despre cum se efectueaza un audit de securitate
In acest document se trateaza metodele prin care se desfasoara un audit eficient, asupra unui computer sau a unei retele. Nu vor fi discutate detaliile tehnice de preventie care pot fi instalate pe un sistem sau intr-o retea, ci doar un sumar cu ce trebuie examinat in timpul unui audit.
1. Securitatea fizica
2. Securitatea retelei din care face parte sistemul
3. Protocale/servicii
4. Securitatea utilizatorului (User security)
5. Securitatea stocarii datelor
6. Parole
7. Factorul uman
8. Planul de dezastru
Pre-audit. Temele pe care un auditor trebuie sa si le faca inainte de a incepe demararea procesului efectiv
Inainte ca auditul sa inceapa, este necesar sa se faca anumite studii. Auditorul trebuie sa stie cine este clientul, cu ce se ocupa, ce servicii ofera, care este aria in care acesta isi duce activitatea. De asemenea trebuie sa stie tipul datelor (si care sunt acestea) care sunt protejate, importanta lor in organizatie, si timpul necesar efectuarii auditului.
Un alt detaliu pe care trebuie sa-l verifice este daca au mai fost facute audituri in trecut. Daca au mai fost, atunci trebuie subliniat ce anume a picat testul.
Auditorul trebuie sa intocmeasca un chestionar cu intrebari legate de managementul controlului, metodele de autentificare/acces, securitatea fizica, accesul extern la sistem, accesul la retele externe, existenta planurilor secundare (”contingency planning” – in cazul in care planul principal nu poate fi aplicat, se vor lua in considerare planurile secundare), etc.
Aceste chestionare vor fi inmanate angajatilor, cu scopul de a da o nota politicilor de control si de securitate pe care ei le folosesc. Trebuie avut in vedere faptul ca raspunsurile vor fi subiective, ele fiind doar o scurta introducere in practicile acelei companii.
1. Securitatea fizica
Este cea mai importanta parte in mentinerea securitatii, care din pacate este de cele mai multe ori ignorata de catre adimistratorii de sistem, deoarece majoritatea sunt de parere ca proximitatea ocazionala este de ajuns.
In general sunt mult mai multi factori care trebuie luati in considerare pentru ca acel sistem sa fie sigur.
- Sistemul este localizat pe o suprafata dreapta, fixa si de preferat la o distanta de minim 10cm fata de pamant?
- Sistemul este ferit de orice sursa de lumina excesiva, vant, apa sau temperature extreme?
- In caz de trafic intens in incinta unde se afla sistemul, exista o monitorizare permanenta?
- In incinta unde se afla sistemul exista un sistem de alarma si/sau accesul este securizat?
- Terminalul sistemului este securizat, astfel incat persoanele neautorizate sa nu poata avea acces la el? Sunt obligati utilizatori sa se delogheze de pe acel terminal in cazul in care pleaca de langa sistem?
- Sursele de curent sunt protejate? Butonul de reset este protejat(in anumite cazuri)?
- Porturile parallel/serial/IR/USB/SCS/FW/etc sunt securizate sau dezactivate? Daca exista memorii externe, acestea sunt securizate?
2. Securitatea retelei
Dupa ce se verifica securitatea fizica, trebuie verificata imediat si securitatea retelei. Daca sistemul opereaza intr-o retea sau intr-un cadru multi-user, atunci acesta este mult mai susceptibil unui atac din exterior, decat un sistem standalone.
Securitatea unei retele este mult mai greu de evaluat deoarece necesita o cunoastere in profunzime atat a diverselor nivele si componente de sistem, cat si a serviciilor care interactioneaza cu sistemul in cauza.
- Este reteaua fizica (cablu, router, switch, proxy, firewall, etc) securizata, astfel incat nu exista pericolul unui acces/modificare neautorizat/a a acesteia? Au doar persoanele autorizate acces fizic la infrastructura retelei? Cunoasteti si aveti incredere in persoanele care administreaza reteaua fizica?
- Celelalte sisteme care sunt conectate la retea sunt sigure atat fizic cat si electronic? Daca sistemul dvs are un nivel de securitate rezonabil insa celelalte nu, atunci pericolul ca acest sistem sa fie accesat de catre persoane neautorizate creste foarte mult.
- Reteaua este protejata prin proxy si/sau firewall? Daca da, acestea sunt configurate corect?
Traficul autorizat produs in retea
- Cunoasteti numele, functionalitatea, producatorul si natura aplicatiilor software instalate pe sistemul in cauza? Ati verificat daca exista update-uri de securitate, si daca da, le-ati instalat mereu?
- Ati verificat daca serviciile care interactioneaza cu reteaua nu permit “by default” accesul neautorizat la sistem?
- Exista o limitare a utilizatorilor, astfel incat sa se previna scurgerea de informatii sensibile legate de securitatea sistemului in cauza?
- Permiteti utilizatorilor autorizati sa ruleze linii de comanda/shell prin care sa acceseze remote sistemul?
- Exista aplicatii software care pot interactiona intre ele(conflict intre aplicatii)? Daca da, ati verificat daca exista brese de securitate produse de aceasta interactiune?
- Exista loguri de sistem cu toata activitatea produsa in retea?
- Utilizatorii de sistem sunt obligati ca dupa o anumita perioada sa-si schimbe parolele?
- Traficul din retea este criptat?
- Se permite folosirea de clienti de chat de genul Yahoo Messenger, gTalk, Skype, etc?
Traficul neautorizat produs in retea
- Se verifica cu regularitate daca exista incercari neautorizate de conectare la sistemul in cauza?
- Se verifica cu regularitate daca exista programe neautorizate care ruleaza pe sistemul in cauza, si care ar putea permite conectarea persoanelor de la distanta?
- Se verifica daca exista o activitate anormal de mare in retea, produsa de sistemul in cauza?
Traficul wireless
- Conectarea la reteaua WIFI este parolata? Ce tip de criptare se foloseste?
- Traficul de date este criptat?
- Se permite accesul cu dispozitive externe in reteaua WIFI?
3. Protocoale/servicii
Urmatoarea categorie de evaluat este probabil una dintre cele mai mari; calculatoarele sunt facute sa proceseze, iar in functie de scopul sistemului in cauza, acesta poate rula diferite tipuri de aplicatii software.
Datorita faptului ca toate aceste aplicatii sunt scrise de foarte multi programatori, exista probabilitatea ca cel putin una dintre aceste aplicatii sa contina o vulnerabilitate. De ce? Deoarece fiecare programator intelege in felul sau securitatea, unii acordandu-i o atentie mai mare, altii mai mica.
- Chiar daca in general este acceptabil sa credem ca aplicatiile software care vin pre-instalate intr-un sistem nou prezinta o securitate rezonabila, trebuie verificat mereu daca producatorul a lansat update-uri (in special de securitate – “Security patches”) sau alte informatii relevante despre configuratia specifica sistemului in cauza.
- Pentru fiecare aplicatie software instalata in sistemul in cauza, trebuie verificat daca exista atat brese de securitate cunoscute cat si metode de a le folosi (exploits). Daca producatorul are un newsletter prin care anunta aceste probleme, administratorul de retea trebuie sa fie abonat la el.
- Configurarea proasta a aplicatiei este probabil cea mai comuna cauza prin care o persoana obtine acces neautorizat la sistem. In momentul instalarii acelei aplicatii, s-a urmarit ghidul emis de catre producator? Daca au aparut probleme pe parcurs, acestea au fost notate si transmise departamentului insarcinat cu rezolvarea acestora?
- Daca aplicatia poate accesa date sensibile, utilizatorul in cauza este autorizat sa lucreze cu acest program? Atat log-ul de sistem cat si datele temporare sunt stocate intr-un loc sigur? Daca trebuie sterse, se foloseste “low-level format”?
- Daca exista aplicatii de tip “daemon” (ruleaza in permanenta), trebuie verificat modul in care reactioneaza la atacuri de genul “buffer overflow” sau “denial of service”. Mai trebuie facut si un stress test pentru a vedea cum reactioneaza in situatii de folosire la parametri maximi.
4. Securitatea utilizatorului
Securitatea utilizatorului (User security) variaza in functie de natura sistemului in cauza. In unele situatii sistemul este izolat, avand functiile unui server , asta insemnand utilizatori putini. In alte situatii pe acel sistem se pot loga sute de utilizatori, toti avand acces direct si simultan.
Se poate observa faptul ca importanta securitatii utilizatorului este direct proportionala cu numarul acestora si cu tipul lor,insa nu trebuie ignorat nici faptul ca e de ajuns ca un singur user sa incerce sa obtina acces neautorizat pentru ca tot sistemul sa fie compromis.
- Trebuie dezvoltata o metoda standard pentru creearea si intretinerea conturilor de utilizator (user accounts). Trebuie dezvoltate reguli clare si concise, iar acestea trebuie sa fie inmanate fiecarui utilizator.
- In cazul in care ne aflam in scenariul “un sistem – mai multi utilizatori”, trebuie setat nivelul de resurse pe care fiecare utilizator il poate consuma, incepand de la numarul de logari pana la dimensiunea spatiului de memorie alocat. De asemenea trebuie tratata si problema in care un utilizator compromite sistemul fara intentie (ex: rularea recursiva a unui script care de fiecare data creeaza un fisier de 100MB)
- In unele cazuri trebuie limitata si maniera in care un utilizator se conecteaza la sistem. Daca foloseste un terminal de login, trebuie verificat ca acesta este securizat. Daca are acces direct prin protocoale de genul telnet, trebuie rulate servicii de genul tcp_wrappers sau identd pentru a se verifica faptul ca utilizatorul se conecteaza de la sistemul de la care pretinde ca se afla.
- Trebuie tinute loguri cu activitatea utilizatorului, timpul conexiunii (data si durata), locul de unde s-a logat, aplicatiile pe care le-a rulat, comenzile, etc.
5. Securitatea stocarii datelor
De obicei securitatea stocarii datelor nu este vazuta ca un risc, deoarece oamenii au sau nu acces la acestea. Problema este ca exista multe modalitati prin care se poate obtine ilegal acces la aceste date, iar administratorul de sistem trebuie sa fie constient de ele.
- Utilizatorul are acces doar la ce este relevant muncii lor?
- Contul utilizatorului este limitat? Are drept de administrator pe sistemul pe care lucreaza?
- Administratorul este la curent cu politica de drepturi ale utilizatorilor?
6. Parolele
Parola este componenta centrala a oricarei scheme de securitate.
- Fiecare utilizator trebuie sa aiba o parola complexa. In niciun caz nu trebuie sa existe conturi de tip guest sau conturi care nu necesita o forma de autentificare.
- Parola trebuie sa contina minim 6 caractere si sa fie o combinatie de litere (minuscule si majuscule), cifre si simboluri speciale (!@#$%, etc). Parola nu trebuie sa fie un nume, substantiv, idee sau orice cuvant care poate sa existe intr-un dictionar. Un exemplu bun de parola este: jY2Ehxqu#
- Trebuie sa existe o politica de schimbare a parolelor. Utilizatorul nu trebuie sa tina o parola mai mult de cateva luni consecutiv, iar la momentul schimbarii nu trebuie ca cea noua sa fi fost folosita in ultimile 3 cicluri.
- Utilizatorului trebuie sa i se interzica notarea parolei sau stocarea ei intr-un loc care poate fi accesat de persoane neautorizate. Se prefera memorarea acesteia.
7. Factorul uman
Datorita faptului ca securitatea depinde si de oameni nu doar de tehnologie, ingineria sociala este una dintre cele mai periculoase metode de atac. Inselaciunea este o metoda foarte comuna in penetrarea securitatii unui sistem, asa ca testarea factorului uman este necesara. Prin acest mod se va observa cat de bine respecta angajatii anumite politici de securitate.
Tipuri de inginerie sociala
- “Piggybacking”: Auditorul se va imbraca in aceleasi tipuri de haine pe care le poarta angajatii si se aseaza la intrarea in incinta. Acesta va astepta pana cand un angajat vine si descuie usa, apoi intra dupa el. Acest scenariu este folosit pentru a testa daca un angajat permite accesul persoanelor neavizate in interiorul incintelor dotate cu sisteme de acces pe baza de cod/cartela/cheie, etc.
- “Computer technician”: Auditorul incearca sa convinga un angajat ca este fie de la departamentul service, fie de la o firma specializata in depanarea calculatoarelor. Scopul acestuia este sa-i sustraga dispozitivul in care sunt prezente informatiile confidentiale.
- “Bribery”: Auditorul incearca sa mituiasca un angajat, oferindu-i o suma mare de bani pentru anumite informatii.
- “Phishing”: Trimiterea de mesaje e-mail false, care par a veni din partea unor persoane oficiale. Scopul este de a obtine informatii confidentiale.
- “Payroll”: Auditorul lasa intentionat la vedere un CD etichetat in asa fel incat sa starneasca curiozitatea unui angajat (“Lista salarii angajati”, “Lista promovari an curent”, etc). CD-ul contine o aplicatie malitioasa care o data rulata va putea instala un virus/troian, etc.
Exemplele pot continua, insa momentan sunt irelevante deoarece aceasta parte a testarii trebuie gandita special pentru fiecare companie in parte.
8. Planul de dezastru
Planul de dezastru contine un set de reguli, politici si tehnologii care asigura continuitatea functionarii organizatiei in cazul unei probleme majore.
In momentul in care apare o situatie critica, acest plan va ajuta la restaurarea rapida si temporara a unui nivel acceptabil de desfasurare a activitatii.
- Exista politica de backup a datelor?
- Exista generatoare de curent?
- Exista o metoda alternativa de comunicare atat in interiorul companiei cat si exterior?
Ca si in cazul testarii factorului uman, acest set de intrebari va trebui gandit special pentru organizatia in cauza.
Sfarsitul auditului
Dupa ce testarea a ajuns la final, auditorul va trebui sa poarte o discutie cu directorul organizatiei si cu persoanele responsabile cu securitatea acesteia. Li se va comunica ce s-a descoperit si daca exista lucururi care necesita o remediere urgenta. Dupa o perioada de cateva zile (maxim o saptamana), auditorul va trimite un raport formal care va contine toate testele efectuate, impreuna cu rezultatele acestora.
Utilizatorii noului Windows 7 nu trebuie sa faca sub nicio forma upgrade. Sistemul intra intr-un ciclu infinit de reboot-uri si totul se duce de rapa. Pe forumul Microsoft unul dintre userii OS-ului a scris: “Am achizitionat Windows 7 Home Premium 32-bit. Incerca sa fac upgrade de la Windows Vista Home Premium 32-bit. La ultimul pas al upgrade-ului (transferul fisierelor/al programelor/etc), laptop-ul meu a reboot-at si a afisat un ecran prin care eram anuntat ca upgrade-ul nu s-a realizat cu succes si ca fisierele SO-ului meu anterior vor fi recuperate. Laptop-ul meu este acum blocat in ceea ce pare a fi un ciclu de reporniri si incearca sa recupereze fisierele. Fiecare exemplar de Windows pe care il am este original (nu piratat sau altceva) si am rulat Windows 7 Compatibility Advisor, care nu mi-a dat niciun avertisment inainte de a initia upgrade-ul. Laptop-ul meu intruneste cerintele minime pentru upgrade.” Aceasta problema a fost intampinata de mai multi clienti.Inca se asteapta remedierea problemei … Edit: Va rog frumos sa ma scuzati, era vorba despre upgrade, nu update. Nu se va mai repeta ….




