Cirkuszba vittem a cserekeimet avagy vegyünk jegyet a neten.

2009.12.28. 11:31 - zspanda

Ilyenkor az ember – már ha biztonságtechnikával foglalkozik az interneten - akkor nem személyesen vásárol hanem neten. Így is történt. Megjön a visszaigazolás meg minden…

Odamegyek, 3 fiam van és nem tudtam kiszámítani, hogy 3 gyerekkel hogy érek oda.  No, mindegy parkolok stb. Pénztár. Sorba kell állni. Szuper. Gyerek őrjöng, mert már kezdődik…. És láss csodát nem nincs meg a jegy. Mert, hogy a szerver meg nézzem meg és mit tudom én. És hogy vegyek másikat. Vettem. Mit tesz az ember akkor ha ott van a három gyerekével.

Ilyenkor azon gondolkodom, ha egy ilyen esemény engem megbillent a Netes vásárlásban akkor azok akik nem bíznak benn hogy biztonságosan átverés nélkül is lehet vásárolni akkor azokat vajon mennyire tántorítja el a nettől mindez?

 

Ezüstkorúak az interneten.

2009.11.27. 10:43 - zspanda

Magam is rájöttem, hogy nincs más hátra és az idősebb korosztály is bekapcsolódik az internet és a számítástechnika világába. Ma egy 65 éves bácsival beszéltem, nem volt szívem elküldeni a supporthoz és végigbeszéltem vele a termékaktiválást. A felület egyszerű, de a bácsi kb. mindenbe belekötött, hogy miért lehet véleményezni és miért kérdez, és miért nem csak az van, hogy telepítés és kész.

Az a jó az idősekben, hogy félnek és használnak vírusirtót, az a nehézség hogy már nem értik mi történik. A bácsival azt tehettem volna, amit akarok, ha nem vagyok tisztességes úgy verem át a palánkon, ahogy nekem tetszik.

Ismerem a jó példát is van olyan viszonteladóm, aki időseknek tart oktatást. (TZ Team, csak azért mert itt mehet a reklám J )  Egy nagyon fontos dolog merült fel bennem, amire persze nincs megoldásom, ha a besurranó tolvajok átverik az időseket a gázórás trükkel, akkor mi lesz velük a neten. Ki és, hogy fogja megvédeni őket az átverős oldalaktól.

Lehet rajta morfondírozni és majd jól meglátjuk….

 

Szerintem minden dolgozó adatot lop, aki hozzáfér!

2009.11.25. 12:08 - zspanda

Egy élmény, hogy más is mondja, de már nem csak az a kérdés hogy vírusok, trójaiak bekerülnek -e hálózatunkba, hanem az is hogy mit tesznek saját alkalmazottaink a meglévő adatokkal. Érdemes elolvasni a cikket az indexen: http://index.hu/tech/2009/11/24/adatokat_lop_a_kirugott_dolgozok_fele/

Sok adat van a cikkben, de elsősorban arról, hogy olyan adatot visznek el alkalmazottaink, amihez a munkájuk kapcsán hozzáférnek, de az adatkezelésbe és a lopásba az is beletartozik, hogy azt a névjegykártyát, amit cég alkalmazottjaként kapott, mondjuk egy ügyféllátogató manager, elviszi távozáskor.
Szóval alapvetően a statisztika igaz, mert cégprofitól függő és mivel a gyártósoron dolgozók nem férnek adatokhoz így nem tudják ellopni azt, de az, aki hozzáfér, az vagy direkt ellopja vagy „leli” a magával vitt adatokat.
Azon nem lehet segíteni, hogy a lelt adatot elvigye (persze lehet, de az olyan diktatórikus munkahely ahol senki sem tudna dolgozni). De azon igen, hogy adatot ne lophasson. Persze erre kellenek szervezeti szabályozások és oktatás stb., de pl. a Panda védelmi megoldása képes olyan kiegészítő szolgáltatásokra mely megakadályozza a belső adatlopások egy jelentős részét.  Azt is gondolom, hogy a vírusirtó tesztek nem térnek ki az ilyen jellegű szolgáltatásokra így a választásnál nem is jut senkinek az eszébe, hogy ezt a paramétert is figyelembe kellene venni.
Kedves döntéshozók, az adatlopásból származó károkat nagyon nehéz forintosítani, így hajlamosak vagyunk nem törődni vele, pedig, mint a példa is mutatja, van miért.

Az első Cloud Computing vírusvédelem.

2009.11.19. 09:48 - zspanda

Elindult a CloudAntivirus 1.0 verziója. Önmagában az a tény hogy egy új terméket indít egy gyártó az nem érdekes. Az azonban igen, hogy el kell gondolkodnunk rajta, hogy mit fogunk a jövőben tenni; a helyi és a szerver alapú védelem között kellene döntést hozni. Nem titkolt szándéka a Pandának, hogy belépjen az ingyenes vírusirtó piacra az AVG, az AVIRA és a többiek mellé és az sem, hogy a technológiát bevezeti a fizetős termékeinél is.

 
 

 

 

 

 

 

Vannak a megszokott paradigmáink és ebből mindenkinek nehéz kilépni. Két lehetőség van:
Az egyik az, hogy szépen lassan bekúszik az cloud alapú felhasználás és valamilyen piaci részesedést kiszakít. Az nem opció hogy a technológia elhullik, ha már a Microsoft is letette a voksát a cloud computing mellett akkor nincs mese menni fog. Csak az a kérdés mikor és hogyan. Ebben az esetben az IT döntéshozók szépen lassan olyan helyeken fogják alkalmazni a technológiát ahol az üzemeltetési szempontok miatt kedvezőbb.
A másik lehetőség és Én ebben hiszek, ki fog derülni hamarosan hogy a technológia jobb eredménnyel véd, mint a hagyományos technikák és akkor  viharként söpör majd végig Cloud Antivírus a világon.


Kedves IT üzemeltetők azt javaslom őszinte szívvel mindenkinek, nyissa ki az elméjét és tegyük félre a már jól bejáratott paradigmáinkat, hogy megengedjük, hogy a dolgok ne úgy történjenek, mint korábban. A vírusvédelem nem biztos, hogy a gépen történik… sőt erre már példák is vannak.


 

Ingyenes vírusvédelem a Pandától

2009.11.16. 11:53 - zspanda

Címkék: ingyenes

 

Sokan vannak, akik ingyenes cuccokat használnak. Általában olyanok, akiknek van ideje babrálni az ilyen eszközökkel.
Vannak olyan események amikor baj van és kell gyorsan egy megoldás, akkor és ott valami ami megoldja a bajt. http://free.pandasecurity.com/hu/
Ezen az oldalon találtok egy halom olyan megoldást ami segít. Van folyamatos védelem, mint az AVG vagy az AVAST stb. (csak egy kicsit jobb mert ez 35 millió vírus ellen véd) vannak egyszeri megoldások Conficker vagy egyéb fenyegetések ellen ami USB terjed. Van vírusvédős boot CD és rootkit megoldás.
Szóval minden ami kell ha meg akarsz oldani valami problémát.
Egészségetekre!

 

Mit véd egy router, és mit nem?

2009.10.19. 14:20 - zspanda

Címkék: http://virusorszag.blog.hu/2009/10/13/saas ami nem madar

 

Remek kérdés érkezett a múltkor a Blikktől. Mindez persze azért, mert ott én vagyok megjelölve, mint vírusvédelmi szakizé. Azt kérdezte a felhasználó, hogy véd-e a vírusok ellne a router. A válasz egyszerűen nem, kicsit bővebben pedig van olyan is ami akár védhet is, csak az drága és már nem routernek hívnánk, hanem UTM eszköznek.
A kérdés, egy ilyen esemény után az, hogy vajon miért kérdezte meg a felhasználó. Mert neki is baja van a sebességgel, vagy csak valaki mondta, hogy ha van routered akkor nem kell vírusirtó, stb. Szóval ezer oldalról juthat erre a következtetésre. Persze minden féligazságú kérdésről írhatnék egy postot a blogomba, de ez most fontos, mert erre halad a világ és fontos hogy lássuk az indíttatásokat és a lehetőségeket.
Számomra fontos indíttatás, „A védelem lehetőleg ne a gépemen legyen, hanem előtte vagy tök mindegy hol, de legyek védett és ne terhelje, lassítsa a gépet”.
Motiváció II. : „ legyek biztonságban, de mondjuk csak annyit kelljen törődni vele, mint egy routerrel.
Motiváció III. „Ha van egy roterem akkor az oldja meg a vírusvédelmet is.”
Ok-Ok! Persze lehet más az indíttatás is, de a kifogásokat nem szívesen kezelném most. Csak azért mert van tűzfal egy routerben kell vírusvédelem. Pont! És erről nem nyitok vitát. Arról, hogy milyen és hogy, arról lehet beszélni.
Igen van olyan megoldás, hogy a hálózat elé teszünk egy gatewayt, ami vírusvédő is, meg SPAM, meg egy csomó értelmes dolog, ami még kellhet egy hálózat védelmére. Ez nem olcsó. Elsőre kb. 250 e FT. De ha figyelembe vesszük, hogy mit kapunk érte akkor már nem olyan drága. És ez úgy működik, mint egy router. Egyszer be kell állítani, és utána csendben megy és véd.
Van a másik megoldás, ami egyelőre még csak bizonyos hálózatok esetében érhető el, de idő kérdése, hogy mindenkinek szolgáltatni tudjunk ilyet.Már írtam róla a SaaS- ami nem madár-ban arról, hogy lehet terméket igénybe venni szolgáltatásként. A fenti kérdéskörben ez arra ad választ, hogy biztonságot akar valaki, de ne neki kelljen üzemeltetni. Ma már van rá megoldás, hogy az üzemeltetés és a terhelés is külső szerveren legyen. Úgy hívják ezt az izét, hogy PMOP. Mi csak anyósos terméknek szoktuk hívni, mert elsőre nem értettem meg a lényegét – nem akartam, mert nem hittem benne, hogy a magyar ember vesz szolgáltatást, szemben azzal, hogy vehet egy dobozt, ami az övé…- és a Spanyol termékfelelős elmagyarázta nekem.
… Az ember a saját példáján keresztül őszintén tud átadni dolgokat másoknak, Ő is így tett. Elmesélte, hogy anyósa mindig izélgeti ha a Panda valamit kiír neki. Mondtam neki, az én anyósom is szokott kérdezni… a drága Mama. Na meg az Anyám is. Ezeken a gépeken én nyertem meg a rendszergazda szerepet és nem nagyon tudom leadni. Szóval, ha én tudom anyósom és anyám gépét menedzselni távolról, akkor azoknak, akiknek ez az igényük szerintem jó lesz esz a termék.
És akkor egy huszárvágással vissza az elejére a kérdezőhöz. Már csak azt kéne kideríteni, hogy mi volt az indíttatása. És itt most megígérem, megkérdezem…

Csajozás a neten –vagy függőség a nettől?

2009.10.16. 14:20 - zspanda

 

Az egy dolog, hogy ma már nincs hol ismerkedni, mert rohan az élet, stb., azt gondolom, hogy ez lejárt lemez. Az, hogy az index főoldalán (http://index.hu/kultur/eletmod/2009/10/11/csajozos_internetes_tarskereses/) a hogy kell a neten csajozni gondolatkörről nem csak cikk, hanem egyenesen sorozat jelenik meg, az már normálisnak számít és együtt élünk vele.
Ami a témában érdekes az, hogy mindenki azt mondogatja, hogy megfelelő helyen kezeli, és csak arra használja a számítógépet és a netet, amire azt érdemes és kell. Én azt gondolom ezzel szemben, hogy egyre többen és többen használják a netet és használják ki a benne rejlő lehetőségeket.
Lehet cikket írni és tanácsokat adni, hogy kell a neten viselkedni, és mint pozitívum jelenik meg, hogy tök jó itt a neten nincs következménye, ha egy kapcsolat nem sikerült. Ha a belépő nem volt jó, akkor majd következőre hatásosabb leszek. Viselkedési mintákat és tanácsokat kapuk, olvasunk a neten.
Fontos és nagyon nem elhanyagolható, hogy kinek is szól ez az üzenet. Ki az, aki úgy veszi ezt, mint szentírás? Igen, a gyerekek. És azért, mert már 16 éves, szerintem még gyereknek kell tekintenünk őket. Amikor az ember szerelmes – én is voltam, tudom – máshogy tekint a világra, máshogy veszi a tanácsokat és teljesen más a biztonsági érzete. Meg akarja hódítani, oda akarja adni magát a kedvesnek. Ebben az állapotban igen könnyen át lehet verni valakit.
Itt kapcsolódik a téma a biztonsághoz és ehhez a bloghoz. Nem gondolnám magamról, hogy szerelem pszichológiai szakértőként lépnék fel a közeljövőben, - bár természetesen ebben is jó lennék J - de, mint biztonságtechnikai szakértő szeretném felhívni mindenkinek a figyelmét, hogy szerelmesen az emberek sérülékenyek, a gyerekek még inkább. Figyeljünk oda rájuk.
Sajnos az ellen, hogy chat-en ismerkedjenek és kapcsolatot tartsanak egymással, nincs technikai megoldás, mert a rosszindulatú felhasználót nem lehet kiszűrni a jóindulatúak közül. Ezt csak figyelemmel, odafigyeléssel lehet megoldani.
Van még egy dolog, amiről szintén kell és érdemes írni. Sokan vannak, akik függők és sokan vannak, akik nem ismerik azt el, hogy a chat-elés, az internetes ismerkedés is okozhat függőséget. Csak egy szám, aki naponta 1 órát tölt a chatszobában az az én értelmezésem szerint már függő.
Szívesen elvitatkozom bárkivel, aki azt állítja, hogy ez nem függőség.

SaaS – ami nem madár

2009.10.13. 10:40 - zspanda

 

Ha megkérdezek egy átlag felhasználót, igénybe lehet-e venni egy számítástechnikai terméket szolgáltatásként, akkor általában arra gondol mindenki, hogy nem megveszem, hanem bérelem és a bérlettel együtt, majd a kapcsolódó üzemeltetési szolgáltatást is belegyömöszöli a szállító a havi díjba és ennyi.
Persze mindig az van, hogy egy új gondolatot sokáig kell marketingelni, mire elér oda, ahova szánják. Olvastam egy cikket, ahol a GARTNER arról ír, hogy a jövőben bővülni fog a szolgáltatás alapú biztonsági megoldások piaca. Persze ez tök jó, csak az a kérdés, hogy mit is jelent ez.
Az én értelmezésemben a SaaS (Security as a Service) azt jelenti, hogy úgy veszünk igénybe biztonsági megoldást, hogy annak jelentős része vagy az egész nem nálunk (megrendelő eszközein, PC, szerver) üzemel, hanem a szolgáltatónál történik az effektív „munka”.
No és a valóságban ez a következőket jelenti: pl. a SPAM szűrést a szolgáltató végzi, a vírusirtást a szolgáltató végzi. Így ezeket leírva nem tűnik olyan nagy újdonságnak az internet szolgáltatók már régóta próbálkoztak ilyesmivel, csak ezek hatékonysága az árukkal volt egyenértékű, mert ezek termékek voltak amivel az Internetszolgáltatók megpróbáltak szolgáltatni. Persze ezeket a termékeket nem arra fejlesztették, hogy lehessen velük szolgáltatni és az Internetszolgáltató nem biztonsági cég, akinek a megfelelő háttere meglenne a szolgáltatás nyújtásához.
És akkor jön a XXI. század és a megoldás.
Már sok gyártó nyújt olyan SPAM szűrést, mely központilag szűr, valósan szolgáltatás alapon. A leveleinket csak oda kell hozzá irányítani az MX rekordot és visszaküldik nekünk a SPAM mentes levéláradatot. Természtesen ad hozzá olyan webfelületet, ahol a rendszergazda vagy a felhasználók egyenként hozzáférnek a saját mail box-ukhoz és mazsolázhatják a SPAM-eket ha kívánják.
.. no lelke rajta mindenkinek! Én már képtelen vagyok erre, akkora a mennyiség, de az illúzió kell mindenkinek, és nem tagadom volt már, hogy én is turkáltam a SPAM ládámban...
És akkor egy kicsit a technológia történetéről csak, hogy nagy szavakat használjak:
A Panda 2007 óta árul szolgáltatás tartalmú-alapú, központilag menedzselhető munkaállomás és file szerver védelmet, ahol a központi menedzsment részt a panda szolgáltatja. 2008 óta értékesít olyan véldelmet ahol a védelem egyes részfeladatait nem a munkaállomáson vagy a megrendelő szerverein oldja meg, hanem a Panda szerverei döntenek arról hogy egy levél tartalmaz-e vírust vagy nem (scan on the cloud) idén bejelentette a világon az első olyan vírusvédelmi eszközt, melynél csak és kizárólag a szerver oldalon van a döntési folyamat, a gépen csak egy kommunikációs modul ücsörög.
És, hogy lefessem a jövőt, az ügyfél választhat, hogy a gépét terheli és telepít rá helyi védelmet vagy megveszi a szolgáltatótól a megoldást és nem saját erőforrását használja. Ez kb. olyan, mint egy Google documentum szemben a Word doksival, azzal a kicsinyke aprócska elhanyagolható különbséggel, hogy itt nem kell a kompatibilitással törődni, csak a jó oldalára lehet koncentrálni. Nem kell törődni a helyi erőforrással, nincs frissítési késés, 0-24h a SZERVER működése, nem kell menteni nem kell rendszergazda stb.
És akkor jön a kérdés, hogy mit vegyek szolgáltatást vagy terméket. Ha csak ez a kérdés, akkor ezt szerintem mindenki el fogja dönteni annak fényében, hogy milyen a hálózata és milyen a biztonsági szint. Van olyan hálózat, ahova adunk védelmet és Én, mint a gyártó képviselője is csak fegyveres kísérettel léphetek be a szerverekhez és persze van olyan is, aki azt mondja, hogy biztonságos legyen és könnyen üzemeltethető a többi másodlagos. Van itt azért egy kis probléma, mert a vírusirtó tesztekben egyenlőre nem szerepelnek ezek a szoláltatások, merthogy még nem tudjuk, hogy lehetne tesztelni. Nem megismételhető, nehezen mérhető, nehezen hozzáférhető a tesztlaborok számára. 
Én azt gondolom, hogy egyre többen lesznek, akik a második körbe tartoznak majd, és távszolgáltatást akarnak igénybe venni, és nem ragaszkodnak hozzá, hogy valaki ott üljön és folyamatosan molyoljon a gépekkel. Nekik való a szolgáltatás.
 
A többit meg majd meglátjuk mennyire lesz igaza a Gartnernek.

MAC és az orosz maffia

2009.10.06. 17:36 - zspanda

 

Olvasgatom a cikket az indexen, (http://index.hu/tech/biztonsag/2009/09/28/80_forintot_er_egy_mac_megfertozese/) arról, hogy már támadják a Mac-eket is.(Ok kiírom, Apple Macintosh azoknak aki nem tudják, ők csinálják az ipod-ot meg az iphone-t).
Alapvetően azt gondolom, hogy ez a része nem annyira hoz lázba senkit sem Magyarországon, még a biztonság technikusok sem kezdik el sutulni a tenyerüket – én sem. Viszont szeretném felhívni a cikkben megbúvó egyéb tartalomra mindenkinek a figyelmét.
A maffia fizet azért, hogy károkozást csináljon valaki. Ez önmagában érdekes, hogy vajon miért teszi ezt. Én lennék a nagy megmondó, ha tudnám erre a választ, de sajnos nem tudom. Persze teóriákat én is tudnék gyártani attól függően, hogy mennyire akarunk paranoiát indítani a hallgatóságban. De maradjunk meg a tényeknél. 
45 cent, az 45 cent. Ahhoz, hogy értelme legyen pénzt keresni, vagy 100 gépet kell megfertőzni, és már mehetünk is ebédelni, mert megkerestük az árát… Szóval molyolni kell, hogy legyen lóvé. Persze más egy eldugott orosz kisfaluban 45 dollárt keresni naponta.
Összegezve, ha holnap valamiért az orosz maffia család azt találja ki, hogy na megtámadjuk a szegény magyar felhasználókat, mert olyan kis szerencsétlenek, és mint a történelem is bebizonyította meg lehet őket támadni. Hát mindenki imádkozzon a saját isteneihez, (pártolom én a szabad vallást vagy mi) hogy ne gondolják így, addig pedig mindenki frissítse a vírusirtóját és tegyen tűzfalat is a gépére. És persze tessék üzemeltetni is!!!

Afrikai szafari

2009.09.29. 17:39 - zspanda

Volt szerencsém autózgatni egyet a sivatagban. Vigyorgott a fejem persze, de ezt csak azoknak árulom el, akik igazán közel állnak hozzám. Belecsatolok ide néhány képet, csak hogy csorogjon a nyála mindenkinek.

Azon kívül, hogy büszkélkedem mindezzel, a lényeg a biztonságtechnika már megint. Marokkóról az ember fia azt gondolja, hogy sok a sivatag, és hogy ott nem lesz semmi. Szeretném felhívni mindenkinek a figyelmét, hogy a világ nem áll meg. Kérem szépen a sivatag közepén – de tényleg – volt térerő és lehetett akár netezni is. OK –OK! Nem szélessáv, de GPRS volt.
Szóval itt, ahol ez a kép készült, lehetett velem beszélni. A sátorban ahol laktunk volt áram, és akár a notebookomat is használhattam volna. No persze nem vittem el, mert arra készültem, hogy tölteni sem tudom a fényképező aksiját, nem arra, hogy akár netezni is tudok majd. Szóval azt kell mondjam, hogy egy kicsit előrébb tartanak bizonyos dolgokban.
Azért elmesélem a helyi biztonságtechnika egy másik gyöngyszemét is. Repülőtér Quazazadban. Hogy mekkora is? Nem nagy. Lehet elképzelni, aki már volt görög szigeten, kis reptéren, annak mondom annál kisebb, viszont már aszfaltos a kifutó.
Belépsz a váróba, mi 9-en meg egy angol csapat 6 fő és 3 helyi. A 18 fő regisztrációja és számítógépre vitele, mintegy 1,5 órát vett igénybe. 3-an ültek a pult mögött, egy olvasott, egy a gépet kezelte, egy meg katona, aki ellenőrizte a másik kettőt.
Szépen bevittek mindent a gépbe, majd mindezt még egyszer a kartotékokra is rögzítették. Rettenetesen látványos volt, hogy dupla (tripla) munkát végeznek. Egy ilyen 1,5 óra után hazajöttem és az első dolgom az volt, hogy megnéztem, hogy mi hány helyen csinálunk még hasonlót. Azt gondoltam, hogy mi már nem, de kiderült, hogy azért nálunk is akad ez-az, amit hol az APEH, hol pedig a saját szokásaink szerint így szoktuk.
Ha más tanulsága nem is lenne a túrának, annyi biztos van, hogy rájöttem, ők lehet hogy lassan csinálják, de ripsz-ropsz itt lesz az az idő, hogy tényleg bárhonnan, bármikor netezhetünk. Ha már a sivatagból is lehet?!

süti beállítások módosítása