Callpod a prezentat la CES unul dintre cele mai interesante si mai puternice incarcatoare, Chargepod V2. Cea de-a doua parte are intrari pentru incarcarea unui telefon, mp3 player, un bluetooth sau un cititor digital suportand pana la trei astfel de aparate. In plus, are o intrare pentru camere foto, video sau DVD player portabil. In ceea ce priveste pretul si disponibilitatea, nu se cunoaste decat ca va putea fi comercializat pentru $199.95.
Gadgetul are trei parti functionabile, care permit incarcarea mai multor tipuri de aparate. Astfel, prima poate raspunde solicitarilor unui PC sau latop.
Cea de-a treia parte are trei porturi USB 2.0 care pot fi utilizate si pentru conectarea unei tastaturi, mouse sau un drive extern.
Toate aceste intrari pot fi utilizate in acelasi timp iar dimensiunile mici ale lui Chargepod V2 il recomanda ca un gadget util si performant.
Panasonic a anuntat ca a preluat 50,27 la suta din actiunile Sanyo Electric. Co si ca intentioneaza sa utilizeze tehnologia Sanyo pentru baterii reincarcabile pentru a creacelule litiu-ion pentru alimentarea cu energie electica a caselor pana in 2011. Fumio Obsubo, presedintele Panasonic, a declarat ca bateria va oferi suficienta energie pentru a alimenta o gospodarie (japoneza) timp de o saptamana. Vestea cu adevarat buna este ca Panasonic si Sanyo deja au produs pentru teste o baterie pentru "acasa". Nu au fost oferite detalii despre modul in care bateria functioneaza sau despre timpul necesar pentru reincarcare. In plus, ramane de vazut daca bateria este intr-adevar capabila sa furnizeze energia necesara pentru toate aparatele din casa (in special cele cu consum ridicat, cum sunt frigiderele, masinile de spalat si aparatele de aer conditionat). Noua baterie Panasonic are si valoare de imagine pentru Panasonic, care doreste sa se asocieze cu ideea de energie generata fara emisiii de dioxid de carbon.

In cativa ani sau poate chiar cateva luni vom putea avea telefoane mobile care vor putea sa isi repare singure mici "leziuni" aparute pe carcasa. Tehnologia exista deja, se numeste "Scratch Shield", si vine din lumea auto, mai exact de la producatorul japonez Nissan, care o va folosi pe urmatoarele sale modele. Este vorba despre un strat special de lac protectorcar care poate remedia singur, in prezenta luminii soalare, mici zgarieturi si urme de uzura aparute pe suprafetele pe care este aplicat. Compania japoneza producatoare de telefoane mobile DoCoMo doreste sa foloseasca aceast lac aplicat peste vopseaua de masini pentru a acoperi carcasele telefoanelor mobile. Acestea vor capata astfel posibilitatea de a-si "vindeca" singure mici zgarieturi sau urme de tocire aparute pe suprafata lor din cauza proprietarilor mai neatenti. Remedierea unui zgarieturi poate sa dureze, in functie de gravitatea acesteia, de la cateva minute la cateva zile. Singura problema este ca o "vindecare" completa are loc doar daca zgarietura nu a patruns mai adanc decat stratul de lac protector. Atunci intreg procesul va fi oprit. Din pacate, pentru moment, DoCoMo intentioneaza sa produca telefoane mobile cu astfel de carcase doar pentru piata japoneza, dar cu siguranta ca initiativa lor si existenta unei astfel de tehnologii vor inspira si alti producatori, care o vor folosi intr-un fel sau altul pentru telefoanele lor, imediat ce vor gasi o cale.
Proiector in miniatura cu procesor ARM si sistem de operare Windows
In aceste zile in continuare observam o tendinta foarte puternica de miniaturizare, de aceasta data in domeniul imaginii, mai exact in privinta proiectoarelor, pentru ca mai toate firmele de profil lanseaza modele mici, ultraportabile de astfel de dispozitive.
O companie necunoscuta noua, Lancerlink a lansat un astfel de aparat care nu se remarca doar prin dimensiunile extrem de reduse ci si prin faptul ca integreaza un sistem de operare si un procesor ARM, care aproape ca-l transforma intr-un mini-calculator.
Denumit MPJ-104WCE acest proiector masoara aproape 14 centimetri, si in aceasta dimensiune vine dotat cu sistem de operare Windows CE 5.0, 4GB de memorie si 64MB de stocare, un procesor ARM9 (la 400 de MHz), si un port USB 2.0.
Cu ajutorul interfetei USB el va putea reda fisiere .pdf, Word, Excel, Powerpoint, WMV si MPEG-4 la o rezolutie de 640x480.
Momentan, nu este cunoscuta data de lansare si nici pretul acestui dispozitiv.
Utilizarea retelei de telecomunicatii Netcity va avea ca efect optimizarea infrastructurii operatorilor, reducerea costurilor aferente mentenantei si posibilitatea dezvoltarii unui portofoliu extins de servicii telecom si IT, a declarat directorul comercial al Netcity Telecom, Petru Fuiorea. El a adaugat ca, in cel mult o saptamana, Primaria Capitalei poate elimina cablurile de pe stalpi, posibila operatiune avand insa ca efect intreruperea accesului la servicii de telecomunicatii pentru mai mult de 70% din clientii operatorilor din Bucuresti. "Prin implementarea Netcity, cablurile aeriene vor trece in subteran. Procesul va fi insa de durata", a mai spus Fuiorea.
Potrivit datelor prezentate de Fuiorea, reteaua Netcity este operationala pe un traseu care insumeaza 12 kilometri, alti 100 de kilometri fiind in diferite stadii de realizare. "Pentru primii 12 kilometri s-a cheltuit cateva milioane de euro", a spus directorul comercial al Netcity Telecom.
Contractul pentru realizarea retelei NetCity a fost semnat in iunie 2008, pe o perioada de 49 de ani, intre Primaria Bucuresti si UTI Systems, alaturi de firmaNetcity Telecom, obiectul fiind realizarea infrastructurii pentru telecomunicatii.
"Proiectul Netcity este un conglomerat de interese, de la cele ale cetatenilor si ale administratiei locale si centrale pana la cele ale operatorilor de profil. Credem ca acestia din urma pot sa isi optimizeze propria infrastructura prin utilizarea reteleiNetcity, cu impact asupra costurilor operationale. De asemenea, prin Netcityoperatorii pot elimina aproape integral costurile legate cu mentenanta propriei retele", a afirmat, joi, Fuiorea, prezent la conferinta Mediafax talks about Telecom Industry.
El a adaugat ca Netcity va permite operatorilor sa dezvolte un portofoliul foarte extins de servicii de telecomunicatii si IT, similar unuia prin intermediul propriei retele.Fuiorea a spus ca proiectul Netcity prevede ca fiecare cladire sau unitate locativa din Bucuresti sa fie conectata la aceasta retea.
"Pe termen lung, implementarea proiectului va conduce la eliminarea cablurilor pozate aerian pe domeniul public. In prezent, primaria Capitalei nu prea castiga bani din utilizarea de catre operatori a domeniului public. In Amsterdam (Olanda), operatorii care nu utilizeaza retea de telecomunicatii a orasului platesc o taxa destul de piperata", a spus reprezentantul Netcity.
Sekai camera este o aplicatie pentru iPhone dedicata shopaholicilor. Cu ajutorul acesteia, utilizatorul poate sa aplice taguri si informatii aditionale despre diferitele produse pe care le filmeaza in magazine. Iata cum functioneaza aplicatia Sekai camera.
Aplicatia poate fi folosita foarte simplu: atunci cand unul dintre obiectele etichetate este scanat de camera video a telefonului, acesta apare pe ecran insotit de o descriere sumara, pret, model si altele. Asadar, shop 'til you drop.
YouTube va oferi utilizatorilor sai posibilitatea de a urca, respectiv viziona filme la calitate full HD, adica la 1080p, anunta Google. Pana acum calitatea maxima la care putea fi vizionat un film pe YouTube era de 720p, indiferent daca rezolutia la care era urcat de utilizator era mai mare de atat. Filmele HD de pe YouTube vor putea fi urcate si vizionate la 1080p incepand din cursul saptamanii viitoare, la o data neprecizata inca. Intre timp, curiosii pot vedea cateva clipuri-test care au fost deja urcate si merg la rezolutia de 1080p, cum ar fi cel cu Pennie, catelusa Jack Russell. Pentru utilizatorii care au urcat deja filme la 1080p care le-au fost convertite in formatul inferior 720p, se stie ca YouTube are inca originalele in baza sa de date, pe care le va reconverti si le va face disponibile in format 1080p.
Echipa Mozilla ce se ocupa cu mobilele a lansat Mozilla Firefox pentru Maemo beta 5. Acest release este disponibil pentru platformele Maemo OS2008 si Maemo 5 pe Nokia N810 si N900. Puteti citi notele versiunii Mozilla Firefox pentru Maemo Beta 5, pe site-ul acestora.Aruncati si o privire si pe pagina mobile de pe site.Cateva imbunatatiri aduse :
Instalarea
Directorul executiv al Jagex, Mark Gerhard, a anuntat ca studiourile pentru care lucreaza au anulat jocul MechScape. Acesta trebuia sa fie un nou MMORPG SF de tip browser-based. Anuntul a fost facut cu putin timp inaintea lansarii. "La inceput, motivul care a stat in spatele realizării jocului Mechscape a fost sa aplicam ceea ce invatasem din productia si administrarea lui Runescape, titlu ce era deja pe piata de 4 ani. Pe masura ce apropiam insa de lansare am constatat ca MechScape este ceea ce ne doream sa fie asa ca ne-am intors la proiectul original si am hotarat sa o luam de la capat", a declarat directorul executiv al Jagex, Mark Gerhard.
Anularea jocului Mechscape scoate din buzunarele studiourilor britanice Jagex zeci de milioane de dolari, insa tehnologia folosita pentru productia lui MechScape si o mare parte din continutuljocului vor fi folosite pentru dezvolarea lui Stellar Dawn, ce va fi lansat în 2010.

Sa incepem prin a presupune ca avem un singur HDD cu o singura partitie, care nu e ocupata complet, si deja rulam o versiune de Windows 7 sau Vista.
Pentru a face loc install-ului nou de Windows 7, trebuie sa rulam DISKPART.
Deschidem Start, scriem diskpart, dupa care apasam Enter.
Microsoft DiskPart version 6.1.7100
Copyright (C) 1999-2008 Microsoft Corporation.
On computer: ORION7
DISKPART> lis vol
Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 0 F DVD-ROM 0 B No Media
Volume 1 E DVD-ROM 0 B No Media
Volume 2 C 7 NTFS Partition 16 GB Healthy System
Volume 3 D Data NTFS Partition 263 GB Healthy
Volume 4 G Removable 0 B No Media
DISKPART> sel vol 3
Volume 3 is the selected volume.
DISKPART> shr minimum=10240 desired=16384
DiskPart successfully shrunk the volume by: 16 GB
DISKPART> cre par pri
DiskPart succeeded in creating the specified partition.
DISKPART> for fs=ntfs quick label="7new"
100 percent completed
DiskPart successfully formatted the volume.
DISKPART> ass
DiskPart successfully assigned the drive letter or mount point.
DISKPART> act
DiskPart marked the current partition as active.
DISKPART> lis vol
Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 0 F DVD-ROM 0 B No Media
Volume 1 E DVD-ROM 0 B No Media
Volume 2 C 7 NTFS Partition 16 GB Healthy System
Volume 3 D Data NTFS Partition 247 GB Healthy
Volume 4 G Removable 0 B No Media
* Volume 5 H 7new NTFS Partition 15 GB Healthy
DISKPART> exi -Alegem volumul pe care vrem sa il micsoram cu sel vol.
-Specificam minimul si dimensiunea dorita in Megabytes cu shr.
-Specificam o eticheta pentru noua partitie cu for.
-Alegem litera partitiei cu ass.
Acum, deschidem o imagine de Windows 7 (se gaseste download gratuit pe site-ul Microsoft) si extragem fisierul \sources\install.wim.
Descarcati imagex.zip, il extragetii si dexchideti un cmd prompt elevat acolo.
| D:\kpy_here\Desktopwork>imagex /apply e:\sources\install.wim 5 h:\ ImageX Tool for Windows Copyright (C) Microsoft Corp. All rights reserved. [ 100% ] Applying progress Successfully applied image. Total elapsed time: 7 min 8 sec D:\Mike\Desktopwork>h:\windows\system32\bcdboot h:\windows Boot files successfully created. |

Pentru a trece inaine si inapoi, de la noul install si originalul, folositi diskpart.
Microsoft DiskPart version 6.1.7100
Copyright (C) 1999-2008 Microsoft Corporation.
On computer: ORION7
DISKPART> lis vol
Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 0 F DVD-ROM 0 B No Media
Volume 1 E GRC1CULFRER UDF DVD-ROM 2413 MB Healthy
Volume 2 C 7 NTFS Partition 16 GB Healthy System
Volume 3 D Data NTFS Partition 247 GB Healthy
Volume 4 H NTFS Partition 15 GB Healthy
Volume 5 G Removable 0 B No Media
DISKPART> sel vol 2
Volume 2 is the selected volume.
DISKPART> act
DiskPart marked the current partition as active.
DISKPART> exiLansat in sfarsit oficial si in China, Apple iPhone se dovedeste o afacere dezamagitoare - doar 5.000 de unitati au fost vandute in prima zi.

Vanzarile slabe inregistrate de operatorul de telefonie mobila Unicom au insa si o alta explicatie in afara de lipsa de interes a chinezilor: modelul iPhone lansat in China nu ofera conexiune Wi-Fi. Modelul cu Wi-Fi a fost interzis de Beijing (care favoriza un telefon al unei companii chineze, rivala Apple) si, desi Wi-Fi-ul a fost aprobat pentru iPhone in mai 2009, productia primelor telefoane era deja in desfasurare.

In plus, ca si in cazul altor state, iPhone este disponibil in China si prin canalele "gri" de distributie, la preturi similare cu cele oficiale. Deosebirea: la "gri", iPhone are Wi-Fi.
Arhitectura CUDA Fermi, pregatita de NVIDIA pentru generatia urmatoare de placi video, promite o grafica de un realism incredibil, daca este sa dam crezare imaginilor aparute pe un forum chinezesc. "Fotografiile" promit un salt gigantic in tehnicile de randare a fetelor si a mediului ambiant.

Arhitectura Fermi presupune 30 de milioane de tranzistori si un maxim de 512 core-uri CUDA care vor permite performante de supercomputer. Beneficiile acestei noi tehnologii vor deveni in parte accesibile gamerilor odata cu lansarea noii linii de placi video NVIDIA - seria GeForce 300.

NVIDIA pregateste si lansarea unor versiuni Fermi pentru notebook-uri, in variante GTS 360M, GT 225M, GT 330M, GeForce 310M si 306M (ultimele doua pentru variantele low-end).

Exista nenumarate cai prin care apa sau alte lichide pot ajunge in interiorul gadegeturilor preferate si mai cu seama in interiorul unui telefonul mobil.
De la ploaia de afara care ne poate prinde fara umbrela, in timp ce vorbim la telefon, scapari accidentale in apa sau lasatul telefonului intr-un mediu cu umezeala ridicata, ocaziile in care circuitele telefonului mobil pot fi atacate de apa sunt nenumarate si destul des intalnite de fiecare dintre noi.
In materialul video de mai jos puteti urmari ce trebuie facut, dar mai ales ce nu trebuie facut si este periculors pentru telefon, atunci cand se intampla acest lucru.
Exista cativa pasi de baza care trebuie urmati si cateva conditii ce trebuie respectate pentru a creste semnificativ sansele de a salva un telefon dupa ce a luat un contact mai serios cu apa.
Care aparate electrocasnice merita folosite si care nu, intr-o astfel de procedura de salvare, si in ce aliment trebuie lasat telefonul mai multe ore la rand pentru a se usca complet, veti vedea urmarind materialul video de mai sus.
Cei de la Maingear si-au facut un obicei din a lansa foarte multe modele de calculatoare care mai de care mai performante, cu specificatii de invidiat si acum au lansat un nou model creat special “pentru acasa”.

SHIFT dupa cum este el denumit are o carcasa clasica, de tip tower si in configuratia sa regasim ultimele procesoare de la Intel, Core i7, placi video de la ATI sau de la Nvidia, peste 8GB de memorie RAM de tip DDR3-1600, pana la 6 hard-discuri sau 12 unitati de tip SSD, DVD Writer standard sau Blu Ray si sistem de racire cu lichid.
Deasemenea nici perifericele nu au fost lasate de-o parte, pentru ca acestea sunt de la Razer si bineinteles sistemul de operare este Windows 7, abia lansat de cei de la Microsoft si pretul de pornire pentru modelul cu chipset Intel P55 este 2199 de dolari, in timp ce modelul cu chipset X58 va costa 2599 de dolari americani.
Am incercat pe cat posibil sa scriu un ghid care poate fi citit rapid, mai mult pentru a da o idee despre ce inseamna un audit de securitate. Cand voi avea timp voi scrie si despre scenarii de testare a aplicatiilor software & online, a serverelor si conturilor de email ale angajatilor, testcase-uri si tehnici de hacking folosite in testarea unui website.
Scurt ghid despre cum se efectueaza un audit de securitate
In acest document se trateaza metodele prin care se desfasoara un audit eficient, asupra unui computer sau a unei retele. Nu vor fi discutate detaliile tehnice de preventie care pot fi instalate pe un sistem sau intr-o retea, ci doar un sumar cu ce trebuie examinat in timpul unui audit.
1. Securitatea fizica
2. Securitatea retelei din care face parte sistemul
3. Protocale/servicii
4. Securitatea utilizatorului (User security)
5. Securitatea stocarii datelor
6. Parole
7. Factorul uman
8. Planul de dezastru
Pre-audit. Temele pe care un auditor trebuie sa si le faca inainte de a incepe demararea procesului efectiv
Inainte ca auditul sa inceapa, este necesar sa se faca anumite studii. Auditorul trebuie sa stie cine este clientul, cu ce se ocupa, ce servicii ofera, care este aria in care acesta isi duce activitatea. De asemenea trebuie sa stie tipul datelor (si care sunt acestea) care sunt protejate, importanta lor in organizatie, si timpul necesar efectuarii auditului.
Un alt detaliu pe care trebuie sa-l verifice este daca au mai fost facute audituri in trecut. Daca au mai fost, atunci trebuie subliniat ce anume a picat testul.
Auditorul trebuie sa intocmeasca un chestionar cu intrebari legate de managementul controlului, metodele de autentificare/acces, securitatea fizica, accesul extern la sistem, accesul la retele externe, existenta planurilor secundare (”contingency planning” – in cazul in care planul principal nu poate fi aplicat, se vor lua in considerare planurile secundare), etc.
Aceste chestionare vor fi inmanate angajatilor, cu scopul de a da o nota politicilor de control si de securitate pe care ei le folosesc. Trebuie avut in vedere faptul ca raspunsurile vor fi subiective, ele fiind doar o scurta introducere in practicile acelei companii.
1. Securitatea fizica
Este cea mai importanta parte in mentinerea securitatii, care din pacate este de cele mai multe ori ignorata de catre adimistratorii de sistem, deoarece majoritatea sunt de parere ca proximitatea ocazionala este de ajuns.
In general sunt mult mai multi factori care trebuie luati in considerare pentru ca acel sistem sa fie sigur.
- Sistemul este localizat pe o suprafata dreapta, fixa si de preferat la o distanta de minim 10cm fata de pamant?
- Sistemul este ferit de orice sursa de lumina excesiva, vant, apa sau temperature extreme?
- In caz de trafic intens in incinta unde se afla sistemul, exista o monitorizare permanenta?
- In incinta unde se afla sistemul exista un sistem de alarma si/sau accesul este securizat?
- Terminalul sistemului este securizat, astfel incat persoanele neautorizate sa nu poata avea acces la el? Sunt obligati utilizatori sa se delogheze de pe acel terminal in cazul in care pleaca de langa sistem?
- Sursele de curent sunt protejate? Butonul de reset este protejat(in anumite cazuri)?
- Porturile parallel/serial/IR/USB/SCS/FW/etc sunt securizate sau dezactivate? Daca exista memorii externe, acestea sunt securizate?
2. Securitatea retelei
Dupa ce se verifica securitatea fizica, trebuie verificata imediat si securitatea retelei. Daca sistemul opereaza intr-o retea sau intr-un cadru multi-user, atunci acesta este mult mai susceptibil unui atac din exterior, decat un sistem standalone.
Securitatea unei retele este mult mai greu de evaluat deoarece necesita o cunoastere in profunzime atat a diverselor nivele si componente de sistem, cat si a serviciilor care interactioneaza cu sistemul in cauza.
- Este reteaua fizica (cablu, router, switch, proxy, firewall, etc) securizata, astfel incat nu exista pericolul unui acces/modificare neautorizat/a a acesteia? Au doar persoanele autorizate acces fizic la infrastructura retelei? Cunoasteti si aveti incredere in persoanele care administreaza reteaua fizica?
- Celelalte sisteme care sunt conectate la retea sunt sigure atat fizic cat si electronic? Daca sistemul dvs are un nivel de securitate rezonabil insa celelalte nu, atunci pericolul ca acest sistem sa fie accesat de catre persoane neautorizate creste foarte mult.
- Reteaua este protejata prin proxy si/sau firewall? Daca da, acestea sunt configurate corect?
Traficul autorizat produs in retea
- Cunoasteti numele, functionalitatea, producatorul si natura aplicatiilor software instalate pe sistemul in cauza? Ati verificat daca exista update-uri de securitate, si daca da, le-ati instalat mereu?
- Ati verificat daca serviciile care interactioneaza cu reteaua nu permit “by default” accesul neautorizat la sistem?
- Exista o limitare a utilizatorilor, astfel incat sa se previna scurgerea de informatii sensibile legate de securitatea sistemului in cauza?
- Permiteti utilizatorilor autorizati sa ruleze linii de comanda/shell prin care sa acceseze remote sistemul?
- Exista aplicatii software care pot interactiona intre ele(conflict intre aplicatii)? Daca da, ati verificat daca exista brese de securitate produse de aceasta interactiune?
- Exista loguri de sistem cu toata activitatea produsa in retea?
- Utilizatorii de sistem sunt obligati ca dupa o anumita perioada sa-si schimbe parolele?
- Traficul din retea este criptat?
- Se permite folosirea de clienti de chat de genul Yahoo Messenger, gTalk, Skype, etc?
Traficul neautorizat produs in retea
- Se verifica cu regularitate daca exista incercari neautorizate de conectare la sistemul in cauza?
- Se verifica cu regularitate daca exista programe neautorizate care ruleaza pe sistemul in cauza, si care ar putea permite conectarea persoanelor de la distanta?
- Se verifica daca exista o activitate anormal de mare in retea, produsa de sistemul in cauza?
Traficul wireless
- Conectarea la reteaua WIFI este parolata? Ce tip de criptare se foloseste?
- Traficul de date este criptat?
- Se permite accesul cu dispozitive externe in reteaua WIFI?
3. Protocoale/servicii
Urmatoarea categorie de evaluat este probabil una dintre cele mai mari; calculatoarele sunt facute sa proceseze, iar in functie de scopul sistemului in cauza, acesta poate rula diferite tipuri de aplicatii software.
Datorita faptului ca toate aceste aplicatii sunt scrise de foarte multi programatori, exista probabilitatea ca cel putin una dintre aceste aplicatii sa contina o vulnerabilitate. De ce? Deoarece fiecare programator intelege in felul sau securitatea, unii acordandu-i o atentie mai mare, altii mai mica.
- Chiar daca in general este acceptabil sa credem ca aplicatiile software care vin pre-instalate intr-un sistem nou prezinta o securitate rezonabila, trebuie verificat mereu daca producatorul a lansat update-uri (in special de securitate – “Security patches”) sau alte informatii relevante despre configuratia specifica sistemului in cauza.
- Pentru fiecare aplicatie software instalata in sistemul in cauza, trebuie verificat daca exista atat brese de securitate cunoscute cat si metode de a le folosi (exploits). Daca producatorul are un newsletter prin care anunta aceste probleme, administratorul de retea trebuie sa fie abonat la el.
- Configurarea proasta a aplicatiei este probabil cea mai comuna cauza prin care o persoana obtine acces neautorizat la sistem. In momentul instalarii acelei aplicatii, s-a urmarit ghidul emis de catre producator? Daca au aparut probleme pe parcurs, acestea au fost notate si transmise departamentului insarcinat cu rezolvarea acestora?
- Daca aplicatia poate accesa date sensibile, utilizatorul in cauza este autorizat sa lucreze cu acest program? Atat log-ul de sistem cat si datele temporare sunt stocate intr-un loc sigur? Daca trebuie sterse, se foloseste “low-level format”?
- Daca exista aplicatii de tip “daemon” (ruleaza in permanenta), trebuie verificat modul in care reactioneaza la atacuri de genul “buffer overflow” sau “denial of service”. Mai trebuie facut si un stress test pentru a vedea cum reactioneaza in situatii de folosire la parametri maximi.
4. Securitatea utilizatorului
Securitatea utilizatorului (User security) variaza in functie de natura sistemului in cauza. In unele situatii sistemul este izolat, avand functiile unui server , asta insemnand utilizatori putini. In alte situatii pe acel sistem se pot loga sute de utilizatori, toti avand acces direct si simultan.
Se poate observa faptul ca importanta securitatii utilizatorului este direct proportionala cu numarul acestora si cu tipul lor,insa nu trebuie ignorat nici faptul ca e de ajuns ca un singur user sa incerce sa obtina acces neautorizat pentru ca tot sistemul sa fie compromis.
- Trebuie dezvoltata o metoda standard pentru creearea si intretinerea conturilor de utilizator (user accounts). Trebuie dezvoltate reguli clare si concise, iar acestea trebuie sa fie inmanate fiecarui utilizator.
- In cazul in care ne aflam in scenariul “un sistem – mai multi utilizatori”, trebuie setat nivelul de resurse pe care fiecare utilizator il poate consuma, incepand de la numarul de logari pana la dimensiunea spatiului de memorie alocat. De asemenea trebuie tratata si problema in care un utilizator compromite sistemul fara intentie (ex: rularea recursiva a unui script care de fiecare data creeaza un fisier de 100MB)
- In unele cazuri trebuie limitata si maniera in care un utilizator se conecteaza la sistem. Daca foloseste un terminal de login, trebuie verificat ca acesta este securizat. Daca are acces direct prin protocoale de genul telnet, trebuie rulate servicii de genul tcp_wrappers sau identd pentru a se verifica faptul ca utilizatorul se conecteaza de la sistemul de la care pretinde ca se afla.
- Trebuie tinute loguri cu activitatea utilizatorului, timpul conexiunii (data si durata), locul de unde s-a logat, aplicatiile pe care le-a rulat, comenzile, etc.
5. Securitatea stocarii datelor
De obicei securitatea stocarii datelor nu este vazuta ca un risc, deoarece oamenii au sau nu acces la acestea. Problema este ca exista multe modalitati prin care se poate obtine ilegal acces la aceste date, iar administratorul de sistem trebuie sa fie constient de ele.
- Utilizatorul are acces doar la ce este relevant muncii lor?
- Contul utilizatorului este limitat? Are drept de administrator pe sistemul pe care lucreaza?
- Administratorul este la curent cu politica de drepturi ale utilizatorilor?
6. Parolele
Parola este componenta centrala a oricarei scheme de securitate.
- Fiecare utilizator trebuie sa aiba o parola complexa. In niciun caz nu trebuie sa existe conturi de tip guest sau conturi care nu necesita o forma de autentificare.
- Parola trebuie sa contina minim 6 caractere si sa fie o combinatie de litere (minuscule si majuscule), cifre si simboluri speciale (!@#$%, etc). Parola nu trebuie sa fie un nume, substantiv, idee sau orice cuvant care poate sa existe intr-un dictionar. Un exemplu bun de parola este: jY2Ehxqu#
- Trebuie sa existe o politica de schimbare a parolelor. Utilizatorul nu trebuie sa tina o parola mai mult de cateva luni consecutiv, iar la momentul schimbarii nu trebuie ca cea noua sa fi fost folosita in ultimile 3 cicluri.
- Utilizatorului trebuie sa i se interzica notarea parolei sau stocarea ei intr-un loc care poate fi accesat de persoane neautorizate. Se prefera memorarea acesteia.
7. Factorul uman
Datorita faptului ca securitatea depinde si de oameni nu doar de tehnologie, ingineria sociala este una dintre cele mai periculoase metode de atac. Inselaciunea este o metoda foarte comuna in penetrarea securitatii unui sistem, asa ca testarea factorului uman este necesara. Prin acest mod se va observa cat de bine respecta angajatii anumite politici de securitate.
Tipuri de inginerie sociala
- “Piggybacking”: Auditorul se va imbraca in aceleasi tipuri de haine pe care le poarta angajatii si se aseaza la intrarea in incinta. Acesta va astepta pana cand un angajat vine si descuie usa, apoi intra dupa el. Acest scenariu este folosit pentru a testa daca un angajat permite accesul persoanelor neavizate in interiorul incintelor dotate cu sisteme de acces pe baza de cod/cartela/cheie, etc.
- “Computer technician”: Auditorul incearca sa convinga un angajat ca este fie de la departamentul service, fie de la o firma specializata in depanarea calculatoarelor. Scopul acestuia este sa-i sustraga dispozitivul in care sunt prezente informatiile confidentiale.
- “Bribery”: Auditorul incearca sa mituiasca un angajat, oferindu-i o suma mare de bani pentru anumite informatii.
- “Phishing”: Trimiterea de mesaje e-mail false, care par a veni din partea unor persoane oficiale. Scopul este de a obtine informatii confidentiale.
- “Payroll”: Auditorul lasa intentionat la vedere un CD etichetat in asa fel incat sa starneasca curiozitatea unui angajat (“Lista salarii angajati”, “Lista promovari an curent”, etc). CD-ul contine o aplicatie malitioasa care o data rulata va putea instala un virus/troian, etc.
Exemplele pot continua, insa momentan sunt irelevante deoarece aceasta parte a testarii trebuie gandita special pentru fiecare companie in parte.
8. Planul de dezastru
Planul de dezastru contine un set de reguli, politici si tehnologii care asigura continuitatea functionarii organizatiei in cazul unei probleme majore.
In momentul in care apare o situatie critica, acest plan va ajuta la restaurarea rapida si temporara a unui nivel acceptabil de desfasurare a activitatii.
- Exista politica de backup a datelor?
- Exista generatoare de curent?
- Exista o metoda alternativa de comunicare atat in interiorul companiei cat si exterior?
Ca si in cazul testarii factorului uman, acest set de intrebari va trebui gandit special pentru organizatia in cauza.
Sfarsitul auditului
Dupa ce testarea a ajuns la final, auditorul va trebui sa poarte o discutie cu directorul organizatiei si cu persoanele responsabile cu securitatea acesteia. Li se va comunica ce s-a descoperit si daca exista lucururi care necesita o remediere urgenta. Dupa o perioada de cateva zile (maxim o saptamana), auditorul va trimite un raport formal care va contine toate testele efectuate, impreuna cu rezultatele acestora.
Prapastia dintre bogati si saraci s-ar putea adanci odata cu progresul biotehnologiilor si al roboticii, iar cei avuti, beneficiind de aceste tehnologii, ar putea evolua intr-o specie aparte, a afirmat cercetatorul futurolog american Paul Saffo. In viitor, oamenii vor fabrica in laborator organele necesare pentru transplanturi, vor lua medicamente personalizate, fabricate pe baza de "comanda speciala", vor beneficia de terapie genica pentru a indeparta pericolul unor boli ereditare si vor purta, la nevoie, membre si organe artificiale "mai bune decat cele naturale". Insa la aceste tehnologii costisitoare vor avea acces numai cei foarte bogati, ceea ce va crea o discrepanta enorma intre cei care vor beneficia de "imbunatatiri" si cei care nu si le vor permite. Gratie biotehnologiilor si roboticii, cei bogati ar putea ajunge sa traiasca mult mai mult decat cei saraci si ei vor fi cei care ar putea implini prezicerea celebrului futurolog american Ray Kurzweil, care a afirmat recent ca "nemurirea este la numai 20 de ani departare". Iar cu timpul, aceste imbunatatiri i-ar putea transforma pe beneficiarii lor in creaturi partial artificiale - cyborgi - diferite de oamenii cu mijloace materiale reduse, care vor ramane naturali din lipsa altor posibilitati. Prapastia dintre bogati si saraci s-ar putea adanci odata cu progresul biotehnologiilor si al roboticii, iar cei avuti, beneficiind de aceste tehnologii, ar putea evolua intr-o specie aparte, a afirmat cercetatorul futurolog american Paul Saffo. In viitor, oamenii vor fabrica in laborator organele necesare pentru transplanturi, vor lua medicamente personalizate, fabricate pe baza de "comanda speciala", vor beneficia de terapie genica pentru a indeparta pericolul unor boli ereditare si vor purta, la nevoie, membre si organe artificiale "mai bune decat cele naturale". Insa la aceste tehnologii costisitoare vor avea acces numai cei foarte bogati, ceea ce va crea o discrepanta enorma intre cei care vor beneficia de "imbunatatiri" si cei care nu si le vor permite. Gratie biotehnologiilor si roboticii, cei bogati ar putea ajunge sa traiasca mult mai mult decat cei saraci si ei vor fi cei care ar putea implini prezicerea celebrului futurolog american Ray Kurzweil, care a afirmat recent ca "nemurirea este la numai 20 de ani departare". Iar cu timpul, aceste imbunatatiri i-ar putea transforma pe beneficiarii lor in creaturi partial artificiale - cyborgi - diferite de oamenii cu mijloace materiale reduse, care vor ramane naturali din lipsa altor posibilitati.
UPDATE: Lansarea rachetei a fost amanata din pricina conditiilor meteorologice nefavorabile Va anuntam, in urma cu o saptamana, ca NASA, pentru prima data dupa aproape 30 de ani, se pregateste de lansarea unei noi rachete , Ares I-X, care va efectua un zbor de proba in cadrul Centrului Spatial Kennedy din Florida. Evenimentul are loc astazi, 27 octombrie, lansarea urmand sa fie efectuata la ora 18.00, ora Romaniei. Daca doriti sa urmariti in direct pregatirile de decolare si lansarea propriu-zisa, o puteti face pe NASA TV . In urma zborului de test de astazi, NASA urmareste sa afle performantele prototipului Ares I-X. Daca totul se va termina cu bine, agentia spatiala americana urmeaza sa-si doteze viitoarele navete speciale cu acest tip de racheta.
racheta NASA Ares I-X se pregateste de lansare. Urmareste live evenimentul.
App Store tinde sa devina locul unde poti gasi chiar si ce nu cautai. Aplicatiile oferite incep sa devina din ce in ce mai interesante, incat este posibil ca, la un moment dat, sa ajungi sa iti cumperi iPhone numai pentru aplicatii.
Una dintre cele mai amuzante (poate si utile) aplicatii poate oferi raspunsul cautat cu disperare de multi: cat de bun esti in pat? Mai exact, Love Vibe masoara vibratiile saltelei si le compara cu rezultatele catorva "mii de cupluri studiate", conform descrierii App Store si acorda o nota de la 1 la 10.
Inainte de a incepe... experimentul, trebuie selectat cat de rigida sau nu este salteaua care va fi utilizata. Dupa aceea, este foarte important sa nu uiti sa apasati butonul "Begin Love Making!". Si ar fi corect sa apasati la timp si "End Love Making!", pentru niste rezultate elocvente. Nu uitati nici de butonul "Go Again?", ce-i drept, mult mai mic.
Se poate astfel afla care a fost durata, coeficientul de pasiune si cel de varietate si se primeste, la final, o nota. Si totul pentru doar 1,99$, cat costa aplicatia in magazinul celor de la Apple.
Putem continua glumele pe seama acestei aplicatii, bineinteles, dar va lasam pe voi sa va spuneti parerea si sa ne povestiti ce alte aplicatii interesante ati mai intalnit. Promitem sa nu va dam note pentru performanta... relatarilor. Doar premii.
Pentru cei ce nu cunosc acest proiect, Google wave se vrea a fi o aplicatie de colaborare in timp real, avand sansa de a fi metoda ideala pentru a lucra in grupuri organizate. Problema consta in faptul ca nu ne putem da seama cat de utila poate fi in “salbaticia WWW”. Este o aplicatie pe care ai dori sa o folosesti , dar care nu isi gasesti locul in munca ta.
Mai exact, aceasta aplicatie este una care este aproape imposibil de descris celor care nu au folosit-o. Am putea spune ca este o aplicatie ce inglobeaza un numar mare de mashup-uri, sau un sistem de conversatie pe baza de e-mailuri in timp real sau un sistem de mesagerie instanta, nu se poate stabili cu exactitate. Avantajul acestei aplicatii e ca poate lucra cu un continut divers, in timp real si in mod interactiv : Google Maps, Poll-uri interactive, videoclipuri etc. toate acestea putand fi incluse in conversatie(avand denumirea de waves(valuri)).Spre exemplu daca unul din participantii la conversatie include o harta Google, toti participanti vor avea acces la aceasta si vor putea discuta pe ea, vor putea folosi toate functiile de care dispune sistemul Google Maps. Aceste metode noi de colaborare nu pot fi facute de nici o aplicatie deja consacrata. Teoretic, Google Wave poate ajuta grupurile pentru a lucra cu informatii, a lua decizii si hotarari intr-un timp foarte scurt.
Defapt, asta e in teorie. In practica nu ne putem da seama ce se va intampla defapt, deoarece sistemele de e-mail traditionale inca sunt la putere. In acest moment, Google Wave este destul controlat , versiunea actuala permitand doar accesul pe baza de invitatie. Orice s-ar intampla, merita sa fie incercat.
Sa incercam sa trecem la o descriere a acestei aplicatii. Google Wave, in ansamblu, incearca sa pastreze interfata unui sistem de e-mail traditional, pentru a fi usor acomodarea cu noul sistem. Aplicatia este impartita in 3 panouri : contactele si navigarea in partea stanga, o lista de “valuri” in mijloc, si “valul” care este implicat in momentul respectiv.
Pentru a crea un “val”, trebuie sa apasati pe butonul “New Wave” in panoul de mijloc, in partea de sus. Aveti posibilitatea de a invita alte persoane sa participe la acest “val”, scriindu-le numele sau tragandu-le numele din lista de contacte. Dupa care totul devine obsinuit.
Cei care au fost invitati nu trebuie neaparat sa fie autentificati pe Google Wave, acestea vor fi anuntati cand vor reveni in aplicatie.Cei care sunt online, vor fi alertati de noul “val” creat si vor avea posibilitatea sa vada ce scrieti in acesta.Spre deosebire de sistemele de mesagerie instanta, ei vor vedea in timp real cum este creat mesajul , si nu dupa ce acesta a fost terminat si trimis, un lucru ce mi se pare destul de interesant, desi este un feature cu doua taisuri : in general cand scriu un mesaj , revin asupra lui , il citesc si il recitesc, sterg, editez, ma razgandes, renunt la idee etc. Toate aceste lucruri vor putea fi vazute de cei care vorbesc, ceea ce … nu stiu daca e ok tot timpul . Adica, problema e urmatoarea : unele persoane, in procesul de creare a unui mesaj revin intr-un mod mai rapid sau mai lent asupra mesajului , pentru diverse motive(frica de interpretare gresita etc) iar acest lucru nu cred ca i-ar place acestuia.
Restul persoanelor raspund catre un mesaj , printr-un e-mail , avand posibilitatea de a da reply catre intreg grupul sau doar catre o persoana individuala. Modul in care sunt primite mesajele de participantii la conversatie dau denumirea de “wave”.
Exista posibilitatea de formtare a textului, folosind diverse fonturi, culori , formatari , exista posibilitatea de a trimite atasamente sau linkuri si desigur, se pot folosi diverse alte lucruri folosind Google Wave Gadgets cum am spus mai devreme exemplul cu Google Maps.
Gadgeturile si robotii
Daca Google Wave se va face public, gadgeturile vor avea un succes foarte mare, datorita potentialului si simplitatii asupra integrarii lor in Google Wave, folosind alte servicii de pe Web. Spre exemplu, exista un gadget de votare cu trei variante de raspuns : Yes,No,Maybe.De asemenea exista gadgeturi pentru conferinta, discutii video, pentru jocuri , pentru a afla vremea si multe altele.
In acest moment, inca nu exista foarte multe gadgeturi disponibile, iar gasirea si instalarea lor ridica inca probleme.Spre exemplu, inca nu exista o lista cu gadgeturile disponibile, va trebui sa faci rost de ele singur, dupa care sa copii link-ul catre acesta si sa il pui intr-o casuta speciala. Intr-un preview Google Wave, exista o alta metoda de a adauga extensii, exista posiblitatea crearii extensiilor de “third-party developers” , dar din pacate nu exista o metoda de centralizare a acestora, cum exista la Firefox spre exemplu.
Ca supliment adus extensiilor, poti adauga si un “robot” care sa participe la “valurile” tale aproape in acelasi mod cum participa oamenii. Adaugi un robot in lista de contacte, dupa care il inviti in acelasi mod ca un participant uman.
Spre exemplu, exista un robot numit “Bloggy”, ce il poti folosi pentru a publica un val pe blogul de pe Blogger. Un alt robot exista cautari automate pe ziarul Guardian si afiseaza rezultatele, incluzand descrierea si linkurile catre articole.Pentru a-l folosi va trebui sa adaugi “grauniady@appspot.com” in lista de contacte, dupa care sa-l inviti la un val. Apoi va trebui sa scrii textul : “termeni de cautare ?guardian” intr-un mesaj in acel “val”(folosind termenii ce doresti sa ii cauti in loc de “termeni de cautare”) , iar acesta va executa o cautare si va returna rezultatele bazate pe acei termeni.
For example, there’s a robot called “Bloggy” that you can use to publish a wave to your Blogger blog. Another robot performs an automatic search of the Guardian newspaper and displays the results it finds, including headlines and links to the articles. To use it, you add grauniady@appspot.com to your contacts, invite it to a wave, and then add the text “Search term ?guardian” to a message in the wave (using the words you want to search for instead of search term), and it will perform the search and display the results.
Public sau privat?
Exista posibilitatea ca valurile sa fie publice sau private. Doar persoanele invitate la un “val privat” pot vedea tot ce are loc in cadrul conferintei respective, pe cand intr-un “val public” oricine poate participa.Din pacate, trebuie sa fiti foarte atenti in timpul versiunii beta, deoarce inca exista probleme de securitate destul de mari in privinta posibilitatii de a schimba starea valului.
De ce l-as folosi?
Cat de folositor poate fi Google Wave in timpul serviciului? Imaginati-va spre exemplu, un grup care este extins din punct de vedere geografic intr-o tara in diverse puncte.Acestea doresc sa stabileasca un punct comun si cat mai acceptabil catre majoritatea participantilor.
Grupul incepe prin a stabili data de intalnirii, locul si orarul intalnirii. O extensie a unui calendar , pentru a putea vedea fiecare dintre participanti planurile celorlati este extrem de utila, deoarece s-ar putea stabili intr-un timp foarte scurt o fereastra libera a tuturor.Persoanele din cadrul conferintei au posibilitatea de a face diferite sedinte de votari pentru a decide aspecte importante din viitoarea intalnire.
Urmeaza sa se faca sugestie asupra locului unde va avea loc intalnirea si se va include extensia pentru Google Maps, unde fiecare va avea posibilitatea de a sugera un loc. Persoanele observa sugestiile celorlalti, dupa care tot grupul este supus la vot asupra locatiei unde ar putea avea loc intalnirea. Aceasta conversatie ar putea fi de ordinul minutelor, pe cand intr-o discutie purtata pe e-mailurile si sistemele de mesagerie clasica ar dura cel putin cateva zile.
Ce lipseste?
Cele mai importante aspecte ce lipsesc in versiunea actuala Google Wave este faptul ca lipseste comunicarea cu exteriorul. Pentru un sistem creat pentru comunicatie, este surprinzator faptul ca lipsesc legaturile cu exteriorul , este mai mult ca o insula, neavand integrat nici macar GMail. Nu exista nici o legatura cu retelele sociale sau cu sistemele de mesagerie instanta, nici macar cu Google Talk.
Spre exemplu, lista de contacte Google Wave este separata complet de lista de contacte din GMail. Mai rau decat asta, cand doresti sa apesi pe Manage Contacts in Google wave, nu exista posibilitatea de a administra contactele.In loc de asta, sunteti trimis catre lista de contacte Google, lista de contacte GMail , ce nu include contactele Google Wave macar.Deoarece Google Contacts este in versiunea Beta iar Google Wave este un preview, nu este clar ce urmaresc cei de la Google sa faca cu acest proiect si tot ce trebuie sa facem este sa asteptam.
Cu alte cuvinte, pentru a fi cu adevarat util, Google Wave , necesita o integrare mult mai buna cu alte servicii. Spre exemplu, ar trebui sa exista posibilitatea pornirii unui val direct din GMail cu alti utilizatori GMail ce au Google Wave.Un alt aspect util ar fi posibilitatea de a porni valuri cu ajutorul utilizatorilor retelelor sociale.
Concluzii?
Nu este nici un dubiu ca Google Wave este o aplicatie inovativa pentru comunicarea in timp real. Petrecand putin timp cu aceasta,va veti obisnui cu aceasta si nu este nici un dubiu ca o veti dori din ce in ce mai mult. Dar asta nu va rezolva cea mai mare problema in comunicarea pe Internet – izolarea fata de restul sistemelor de comunicatie.
Oamenii folosesc o varietate de sistemele de e-mail, un numar extrem de mare de retele sociale, diverse sisteme de chat si lista continua. Exista prea multe modalitati de a comunica, si nici o modalitate de a le integra pe toate. Defapt, se poate spune ca Google Wave inrautateste aceasta problema adaugand un nou sistem de comunicare , fara a exista posibilitatea de a le integra pe restul.
Unele persoane cred ca tinta finala Google este de a inlocui cu Wave celelalte servicii. Dar, oricat de mare este Google si cat de ambitiosi sunt cei de acolo, milioane de oameni nu vor schimba modalitatile de comunicare ce le folosesc deja.Abandonarea e-mailurile ce le folosesc in aceste momente sau a retelor sociale ar insemna o revolutie pe internet, ceea ce ar fi cam nefiresc.Mai mult de atat, Google Wave nu are nici un feature ce il au retelele sociale cum ar fi Facebook, si nu este creat pentru a le inlocui. In acest moment, Google Wave este doar o aplicatie inovativa, ce are ca tinta proiecte specifice in care comunicarea in echipa in timp real este necesara.
Daca Google va descoperi o modalitate de a integra Google Wave cu sistemele de e-mail si retelele sociale, wave ar putea devine o aplicatie extrem de puternica pe Internet. Pentru moment aceste lucruri nu exista.Probabil daca ati accesat vreodata aplicatia, ati folosit-o doar pentru amuzament sau doar pentru a vedea noua generatie de sisteme de comunicare.Intr-o lume care este supra-incarcata de sisteme de comunicatie, nu este clar locul ce il va avea Google Wave in aceasta si nu este clar daca va fi un sistem de nisa in aceasta arie a sistemelor de comunicatie.
Va multumesc celor care au avut rabdarea sa citeasca tot articolul si astept si pareri sau completari din experienta sau orice alte lucruri despre acest subiect.

![gwave_interface_770[1] gwave_interface_770[1]](http://www.worldit.info/wp-content/uploads/2009/10/gwave_interface_7701-300x299.jpg)
![gwave_newwave_674[1] gwave_newwave_674[1]](http://www.worldit.info/wp-content/uploads/2009/10/gwave_newwave_6741-300x132.jpg)
![gwave_guardian_669[1] gwave_guardian_669[1]](http://www.worldit.info/wp-content/uploads/2009/10/gwave_guardian_6691-300x202.jpg)
![gwave_map_669[1] gwave_map_669[1]](http://www.worldit.info/wp-content/uploads/2009/10/gwave_map_6691-300x226.jpg)