Informacijos apsauga .LT » Blog Archive » Bardakėlis #2
Bardakėlis #2
2007-11-26 01:29 parašė Audrius
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Kadangi prieš naujus metus mane užvertė darbais, o aš kažkaip vis nerasdavau laiko šiam BLOG'ui, tai ir visokių neaprašytų smulkmenų prisikaupė. Pagalvojau, kad bus be ryšio, jei kiekvienai tokiai smulkmenai per vieną dieną prirašysiu krūvą trumpų rašinių, tad išleidžiu į pasaulį Bardakelį namber tū. Tiesa, atkreipiau dėmesį į tai, kad nerašant, BLOG'o prenumeratorių tik daugėjo. Kažkuriuo metu pastebėjau tokių net 100. Gal parašius jų sumažės? :)

FireFox pagaliau pagimdė. Praėjus 9 mėnesiams, FireFox komanda vis tik ištaisė savo seną klaidą. O visos šios bėdos buvo dėl to, kad iš pat pradžių Mozilla tinkamai neįvertino pranešimo apie pažeidžiamumą ir veiksmų ėmėsi tik tuomet, kai internete pasirodė PoC (išsišifruoja kaip Proof of Concept), praktiškai parodantis kaip išnaudoti šį trūkumą. Po jo sureaguota buvo jau kur kas greičiau ir trūkumas ištaisytas.

Jei Mozilla, nors ir po ilgo laiko, bet savo trūkumus išsitaiso, tai Lietuvos kompanijoms skylės visiškai nerūpi. Pamenat temą “Kodėl nulaužiama tiek mažai tinklalapių?" ir komentarą po ja, kaip visiškai svetimas žmogus pasigailėjęs "Baltų lankų knygyno" atstatė nulaužtą tinklalapį į pradinę būseną pasinaudojęs turkų paliktu "atsarginiu įėjimu"? Po to aš į blk.lt parašiau trumputį laišką kaip jiems reikėtų pašalinti tą "atsarginį įėjimą", kad kas nors vėl jų tinklalapio ne'deface'intų. Po kelių dienų gavau atsakymą su "ačiū", bet niekas nepakeista dar ir po šiai dienai. Turbūt laukia sugrįžtančių turkų… :)

Taip pat per šias dienas įvyko jau trečioji Europos tinklų ir informacijos saugumo konferencija “Cooperation to Enhance Security in Cyber Environment“. Jei sakyčiau, kad absoliučiai viskas man ten buvo įdomu, tai meluočiau. Stipriai trūko tiek gerų temų, tiek ir gerų pranešėjų. Įdomesnių pranešėjų per tris dienas buvo vos keletas, temų - dar mažiau. Jei nebus skiriama lėšų mokamiems ir geriems pranešėjams, tai konferencijos laukia parodos Infobalt likimas. Tiesa, labiausiai man konferencijoje patiko barnis po vieno pranešimo. Žodžiu, stovi toks amerikonas ir kažką skiedžią į vieną iš jam užduotų klausimų. Staiga iš savo vietos pašoka europietis, prieina prie mikrofono ir gan piktoku balsu išrašo velnių: “aš nesakau, kad tai jūsų šalies problema, bet prieš kritikuojant kitus pirma reikėtų susitvarkyti savo kieme”. Bet tas amerikietis nepasimetė ir atšovė: “prašau, aš jums suorganizuosiu susitikimus Baltuosiuose rūmuose, atvažiuokit, kalbėkit”. Na prie jų tokio ginčo dar prisijungė vienas juodukas ir bandydamas viską užglaistyti, pradėjo vardinti visokias Afrikos šalis ir kaip visiems reikėtų vieni kitiems padėti ir su visokiom blogybėm kovoti drauge. Sunku čia viską nupasakoti, bet gyvai USA vs. Europe vs. Afrika atrodė visai linksmai. :) Dar buvo nuogastavimų apie tai ar reikia skirti berods 54 milijardus dolerių plačiajuosčio interneto įvedimui į Afriką, nes iš jos dabar ir taip daug įvairių sukčiavimų kyla, tai kai gaus geresnį internetą, tai išvis šakės bus. Žodžiu, komentarai ir ginčai po pranešimų buvo įdomesni nei patys pranešimai. Tiesa, kartais nuobodu buvo ne man vienam. Iliustraciją pateikiu.

Jei ką, tai žmogelis Sudoku lošia. Aš pats per neįdomius pranešimus rasdavau įdomesnių užsiėmimų. Pvz. salėje buvo delninukas “Vytas” ir dar 3 kompiuteriai su aktyvuotu Bluetooth. Taip pat LG KG800, Nokia 6131, Nokia 6310i, Sony Ericsson K610i ir vienas nenustatytas telefonas, kuriuose ne visuose Bluetooth buvo įjungtas, bet dėl per senos jo versijos telefonai vis tiek išsidavė. Na laiką juk kažkaip praleisti reikėjo. Negi Sudoku žaisiu? :)

Per šį nerašymo į BLOG'ą laiką įvyko ir Microsoft seminaras "Saugumo problemos ir sprendimai: rizikos, pavojai ir veiklos tęstinumas". Čia citata kažkur iš interneto:

Seminaro metu buvo pristatyti nauji programiniai sprendimai, kurie padės saugiau ir stabiliau dirbti. “Microsoft” pristatė programinius produktus, kurie nuo pirmojo serverio leidžia smulkioms ir vidutinėms įmonėms pradėti kurti patikimą ir plečiamą IT infrastruktūrą. Buvo pristatyta operacinė sistema verslo kompiuteriams “Windows Vista Business”, integruotas smulkiam verslui reikalingas tarnybų rinkinys “Windows small Business Server 2003 R2″, padidinantis IT infrastruktūros saugumą ir patikimumą, keliantis organizacijos produktyvuvą bei auginantis darbuotojų našumą.

Taip pat buvo pristatyti naujausi „Microsoft” technologiniai sprendimai, apimantys kompiuterių ir sistemų valdymo programinę įrangą bei naujos kartos saugumo valdymo sprendimus. Seminaro metu buvo pristatomos probleminės situacijos, su kuriomis susiduria įmonės, naujausi jų sprendimai bei šių sprendimų integravimo į esamą infrastruktūrą galimybės.

Dabar tas pats mano akimis. Pakalbėjo apie viską ir apie nieką konkrečiai. Maždaug pusė seminaro laiko buvo skirta pernelyg ištęstai istorijai ir prisiminimams, iš kurios naudos buvo lygiai nulis. Antrojoje dalyje Microsoft'as pristatė keletą savo sprendimų ir tik dar kartą patvirtino, kad adminams ūkyje naudojant jų produktus, problemų turėtų kilti mažiausiai, nes viskam bus po tinkamą sprendimą. :) Vat antroji dalis gal ir visai nieko buvo.

Po šio seminaro įmonėje ruoštą serverį iš karto paleidome su Windows platforma. Bet ne todėl, kad seminaras mus būtų paveikęs, bet dėl to, kad po seminaro vykusioje loterijoje kolega laimėjo Windows 2003 Small Business Server R2. Tiesa, prieš seminarą Microsoft'as alų ir užkandžius žadėjo iki 19:00, bet jau 17:40 buvo likę tik užkandžiai. :)

Tad tiek to antro bardakėlio, temų turiu ir daugiau, bet kai kurias iš jų norėčiau panagrinėti plačiau atskirais įrašais.

» Temos: Uncategorized
» Žymėtis: kaip.tik.ten :: topix.lt :: del.icio.us


Komentarai
  1. 2008-10-28 17:15 Informacijos apsauga .LT » Blog Archive » Cross Site Scripting arba XSS rašė:

    [...] savęs galiu tik pridėti, kad jam apie surastus pažeidžiamumus sekasi informuoti geriau nei man. Jo rastus, lengviau išnaudojamus pažeidžiamumus, bent jau susitvarko greičiau. Aš kol kas [...]


Palikite komentarą