Przeglądanie kategorii

Aktualności

Praktyki Onetu

Największy i najpopularniejszy poski portal onet.pl usuwa ze swej wyszukiwarki i katalogu te witryny handlowe, które nie podpisują umowy z pasażem handlowym, będącym cześcią portalu. Efektem takiej praktyki jest uzyskanie przez internautw „przefiltrowanych” adresów. Stawia to pod sporym znakiem zapytania wiarygodność onetu. Artykuł na ten temat dostępny jest tutaj.

Hakerzy zmienili strony internetowe gazety USA Today

W piątek nieznani hakerzy włamali się i umieścili własne artykuły na stronach internetowych amerykańskiej gazety „USA Today”. Jak poinformował rzecznik gazety, do włamania doszło w piątek wieczorem, w związku z czym, portal trzeba było wyłączyć na trzy godziny.

Według jednego z nich, prezydent Bush planuje utworzenie nowego resortu propagandy. W innym artykule piszą, że sekretarz obrony Donald Rumsfeld jest przedstawiany jako przykład idealnej urody męskiej.

Rzecznik „USA Today” dodał, że była to ewidentna „psota”, bowiem dla czytelników nie mogło ulegać wątpliwości, że artykuły są sfałszowane. Według rzecznika, hakerzy zmienili w sumie siedem stron internetowego wydania gazety.

Szczegółowe informacje na ten temat znajdziecie w tym artykule.

Lider w dziedzinie zabezpieczenia

Firm IDC zajmującą się analizami rynku wiodącą pozycję w zakresie dostarczania rozwiązań zabezpieczeń internetowych na Europę Zachodnią, przygotowała raport „Western European Security Software Forecast and Analysis 2001 – 2006”, w którym analizuje pięć kluczowych obszarów rynku zabezpieczeń internetowych i ocenia wyniki firm w każdym z tych obszarów.

Sam raport – „Zabezpieczenia programowe w Europie Zachodniej – Prognozy i analizy z lat 2001-2006”, obejmuje m.in. zabezpieczenia internetowe typu Firewall/VPN, architekturę bezpiecznego zarządzania treścią (SCM), systemy wykrywania włamań oraz zarządzania podatnością na zagrożenia, zabezpieczenia programowe 3A oraz programy szyfrujące.

Według wypowiedzi Thomasa Raschkea, menedżera ds. programów w Europejskim Centrum Zabezpieczeń Internetowych IDC oraz autor raportu wynika, że firma Symantec osiągnął pozycję dostawcy zabezpieczeń internetowych, który jest w stanie oferować rozwiązania na praktycznie wszystkich płaszczyznach rozwijających się dynamicznie zagrożeń. We współczesnej cyberprzestrzeni zagrożenia takie są hybrydowymi, złośliwymi kodami lub programami, często opracowanymi w taki sposób, aby atakować organizację z różnych stron. Firmy muszą więc całościowo postrzegać problem bezpieczeństwa w Internecie, podczas gdy dostawcy powinni starać się przeciwstawić kompleksowym zagrożeniom elastyczne i wszechstronne rozwiązania zabezpieczające.

Zgodnie z raportem, dochody firmy Symantec w Europie Zachodnie wzrosły w roku kalendarzowym 2001 o 22 procent w stosunku do roku poprzedniego. IDC wskazuje też, że w ujęciu całościowym rynek zachodnioeuropejski zanotował wzrost o 27,3 procent, osiągając 1,6 mld USD. Według szacunków IDC do roku 2006 spodziewany jest dalszy 17-procentowy roczny rozwój rynku (CAGR), do poziomu 4,5 mld USD.

„Rynek będzie kontynuować swój rozwój, w miarę coraz szerszego w przedsiębiorstwach udostępniania danych pracownikom, partnerom i klientom. W takiej sytuacji korporacje poszukiwać będą rozwiązań bezpieczeństwa zarządzanych centralnie i spełniających ich wymagania zarówno w sferze kosztów, jak i zabezpieczeń.” – czytamy dalej w raporcie.

Według danych raportu, w kategorii SCM, stanowiącej drugi co do wielkości segment rynku zabezpieczeń programowych, Symantec osiągnął wiodącą pozycję, z 21-procentowym udziałem w rynku oraz takim samym procentowym wynikiem rozwoju. Natomiast w kategorii wykrywania włamań i zarządzania podatnością na zagrożenia – segmencie, który w ostatnim roku charakteryzował się najwyższym współczynnikiem rozwoju – wyniki tej firmy wynosiły 19 procent udziałów w rynku oraz 41 procent rozwoju.

Router usługowy IP nowej generacji

Firma Lucent Technologies ogłosił wprowadzenie do sprzedaży routera usługowego IP nowej generacji charakteryzującego się konkurencyjną ceną i wysoką wydajnością oraz umożliwić operatorom telekomunikacyjnym i dostawcom usług szybkie wdrażanie zarządzanych usług IP i oferowanie ich klientom biznesowym.

Nowy router dostępowy Access Point 1500 pozwoli operatorom i firmom uczestniczącym w programie partnerskim Lucent Advantage BusinessPartner na wdrażanie i świadczenie klientom biznesowym szerokiego zakresu usług: od podstawowego przekazu ruchu Internetowego po zaawansowane usługi IP, m.in. usługi budowy wirtualnych sieci prywatnych (VPN) opartych na protokole internetowym IP, bezpiecznego dostępu do sieci chronionego zaporami firewall i zarządzania pasmem transmisyjnym.

Firma Baker Consultants z siedzibą w Dublinie (Irlandia), posiadająca status Lucent Advantage BusinessPartner, wdraża obecnie system Access Point 1500 w oddziałach regionalnych, gdzie ochrona dostępu do sieci za pomocą zapór Firewall oraz zarządzanie ruchem IP mają newralgiczne znaczenie.

Infonetics Research przewiduje, że wydatki użytkowników końcowych na zarządzane i niezarządzane usługi VPN wzrosną na całym świecie o 283 proc., z 10,7 mld USD w dniu dzisiejszym do 41 mld USD w 2005 r.

[OBRAZ]Rodzina produktów Access Point obejmuje również oprogramowanie Access Point QVPN Builder stanowiące scentralizowany system zarządzania strategią bezpieczeństwa, zaporami firewall, jakością obsługi ruchu i konfiguracją sieci VPN IP. Dzięki temu rozwiązaniu operatorzy telekomunikacyjni mogą w sposób ekonomiczny wdrażać na różną skalę (od małych do dużych sieci) usługi wirtualnych sieci prywatnych i zarządzać nimi. Dodatkowo, router Access Point 1500 jest wspierany przez rozwiązanie Lucent VitalNet (należące do rodziny produktów Lucent Navis iAssure) umożliwiające proaktywne i wielowarstwowe zarządzanie wydajnością i zdarzeniami zachodzącymi w sieci.

Rozwiązanie Access Point, w tym routery Access Point 300 i 600, jest częścią inteligentnej architektury usługowej Lucenta Service Inteligent, w skład której wchodzą również rodzina Lucent VPN Firewall Trick i przełączniki/routery IP SpringTide. Rozwiązania te pozwalają dostawcom usług na rozszerzenie inteligencji sieci z jej części szkieletowej i brzegowej do urządzeń abonenckich.

Więcej informacji na temat produktów z rodziny Access Point® można znaleźć na stronie internetowej pod adresem http://www.lucent.com/products/accesspoint.

Uplink – Project Nakatomi

Zapewne wszyscy pamiętają grę zatytułowaną Uplink, w której wcielamy się w postać hakera wykonując różne zadania dla dużych korporacji. Dzisiejszego dnia, po dość długim, bo prawie sześcio miesięcznym okresie oczekiwania, autorzy wydali kolejną wersję tej kultowej gry.

Kolejna wersja gry Uplink nosi nazwę Project Nakatomi. Autorzy poprawili dość sporą ilość błędów występujących w poprzedniej wersji (1.0 oraz 1.1), a z nowości które należy wymienić to m.in. nowe oprogramowanie, nowe upgrade sprzętu, możliwość modyfikacji i tworzenia własnego gateway’a, zoomowanie mapy, scrollbars, wyższa rozdzielczość gry oraz nowy klient IRC’owy. Oczywiście zmian jest znacznie więcej – można o nich poczytać w pliku README.TXT dostarczony razem z patchem.

Nie zwlekając dłużej, poniżej dostępne są linki do pobrania Project Nakatomi:
– Project Nakatomi (Uplink v1.2) dla Windows
– Project Nakatomi (Uplink v1.2) dla Linux

Mniejsze płace dla specjalistów od zabezpieczeń!

Według najnowszego raportu instytutu badań SANS wzrost zarobków administratorów sieci i doradców ds. bezpieczeństwa internetowego wynosi obecnie 6 procent, podczas gdy przed w 2001 roku wynosił 11,6 procenta.

Zatem eksperci od zabezpieczeń mogą pożegnać się z czasami, kiedy podwyżki wynagrodzenia sypały się jak z rękawa. Wprawdzie zarobki pracowników odpowiedzialnych za bezpieczeństwo w internecie należą do najwyższych w całej branży, jednak wzrost wynagrodzeń jest powolniejszy niż jeszcze przed rokiem.

„W ubiegłym roku wiele dużych firma zatrudniło specjalistów od zabezpieczeń i własnie ten fakt zwiększył przyrost” – mówi Alan Paller z SANS. – „Obecnie przedsiębiorstwa zaczęły oszczędzać i szkolą swoich pracowników, którzy nie zajmowali się do tej pory bezpieczeństwem w sieci”.

Nagroda RSA Security dla Qumak-Sekom

Firma RSA Security, działająca od 1993 roku, jest światowym producentem zabezpieczeń elektronicznych, koncentrując się na ścisłym uwierzytelnianiu, szyfrowaniu oraz systemach zarządzania kluczem publicznym. Na ostatnim spotkaniu polskich partnerów RSA Security, firma Qumak Sekom otrzymała wyróżnienie SecurWorld Channel Excellence Award 2001.

Wyróżnienie to przyznane jest za uznanie dla prowadzonej przez Qumak-Sekom polityki promocji rozwiązań RSA w dziedzinie bezpieczeństwa sieciowego, a jednocześnie – uwieńczenie blisko sześcioletniej współpracy obydwu firm. Qumak Sekom posiada już następujące statusy partnerskie przyznane przez RSA Security: RSA Security Solution Provider i RSA Security SecurCare Provider.

Droższe certyfikaty bezpieczeństwa?!

Jak podaje firma NEUTRON-IT – przedstawiciel Thawte na Polskę – od 5 sierpnia 2002 wzrosną ceny certyfikatów bezpieczeństwa wydawanych przez firmę Thawte. Podwyżka wyniesie do 59% obowiązujących obecnie cen i obejmować będzie certyfikaty SSL Certificates, 128-bit Supercerts oraz ich wznowienia.

Firma NEUTRON-IT, założona w roku 2000, specjalizuje się w tworzeniu oprogramowania dla internetu i biznesu, a w swojej ofercie obejmuje m.in. sklepy internetowe, portale korporacyjne, kompleksowe usługi i rozwiązania internetowe dla firm. Od 2001 roku NEUTRON-IT jest przedstawicielem Thawte na terenie Polski.

Nowiny z krainy FreeBSD

Niecały miesiąc temu ukazało się FreeBSD 4.6, a już na 17 lipca zaplanowano wydanie wersji 4.6.1, które będzie obejmowało szereg poprawek, w tym najbardziej spektakularne, czyli OpenSSH, BIND i obsługę ATA. Natomiast 25 lipca światło dzienne ujrzy wersja FreeBSD 5.0 DP(Developer Preview) 2. Kalendarz postępów nad FBSD 5.0 znajdziemy tutaj. Przypominamy przy tym, ze „tradycyjnie” podane terminy mogą ulec przesunięciu o co najmniej tydzień.

USG – pieśń przyszłości?

Kontynuując myszkowanie po rozmaitych serwerach, natknąłem sie na USG… USG czyli Unixowy Serwer Gadu-Gadu, napisany oczywiście przez nieocenionego wojtekka. Jak pisze sam autor „głupie, napisane w kilka godzin, ale działa. Przesyła wiadomości, kolejkuje, informuje o zmianach stanu itd. Jest to bardzo wczesna wersja. Wygląda na to, że ten bez wątpienia interesujący projekt, nie będzie nadal rozwijany… a może?

Sam program można sciagnąć poprzez CVS’a wydając polecenia:

cvs -d:pserver:anonymous@dev.null.pl:/home/cvs login
cvs -d:pserver:anonymous@dev.null.pl:/home/cvs co usg
A oto więcej informacji o USG:
// uniksowy serwer gadu-gadu v0.1
// (c) copyright 2002 wojtek kaniewski

głupie, napisane w kilka godzin, ale działa. przesyła wiadomości,
kolejkuje, informuje o zmianach stanu itd. nie ma trybu tylko dla
znajomych, nie ma obsługi starszych klientów, ignorowania, …

jeśli nie wiesz, jak to uruchomić, jak tego używać, NIE PISZ DO MNIE!
w najlepszym wypadku zostaniesz zignorowany, w najgorszym zwyzywany
od analfabetów. ten kod to tylko i wyłącznie demonstracja. nie jest
przeznaczony dla zwykłych użytkowników ani nawet dla administratorów.
jeśli nie rozumiesz C, najlepiej skasuj, daj sobie spokój i nie
zawracaj głowy innym.

nawet jeśli jesteś programistą, też daj mi spokój. ten kod nie jest
w żaden sposób wspierany, utrzymywany, ani cokolwiek takiego.

w katalogu queue/ są zapisywane wiadomości do użytkowników, którzy
nie byli dostępni. format znajdziesz w msgqueue.c

w katalogu passwd/ są zapisywane hasła użytkowników. jedna linia
tekstu w pliku, którego nazwa jest numerem.

w katalogu reasons/ są zapisane powody niedostępności niedostępnych
użytkowników. i tak dalej.

czego trzeba? dokładniej sprawdzać błędy, katalog publiczny, hub,
wielowątkowość itd.