Új technológiával lép be a Panda az ingyenes vírusirtó piacra

2009.05.22. 11:52 - zspanda

 

Tudomásul kell vennünk, hogy az otthoni felhasználói piac több mint 30 %-a, ingyenes termékeket használ. Egy kicsit mélyebben beletúrva ennek a közösségnek a struktúrájába, az derül ki, hogy vannak akik elvből nem vásárolnak, de a legtöbben nem szánnak a vírusvédelemre pénzt.
A miértek is különbözőek, de talán a leggyakoribb az, hogy ha neki dolga van a termékkel, akkor nem fizet érte.
Van az otthoni felhasználóknak a 12-30 év közötti köre, akinek még van ideje az ingyenes termékekkel „szórakozni”.
Van havonta 3-5 órája, hogy frissítse, utána olvasson a blogokban, hogy ha baj van, akkor mit kell csinálni, merthogy támogatás ugye az nincs ezekhez a termékekhez.
Az látszik viszont, hogy mikor az ingyenes felhasználó átkerül abba az állapota, hogy dolgozik és egyre kevesebb ideje van a „mókolásra”, de van pénze, akkor egyre inkább megvásárolja a terméket. Melyiket fogja megvásárolni?
 
Ha már fizet, akkor azt, aminek van brandja, vagy aminek sokat látja a reklámját, vagy azt, amit már ismer és kipróbálta.
Minden döntési folyamatnak megvan a saját pszichológiája és a piaci szereplők mindegyike azonosul valamelyikkel és ennek megfelelően alakította ki a kereskedelmi struktúráját.
 
A Panda létrehozott egy új technológiát, a Cloud Antivirust. (www.cloudantivirus.com) Jelenleg ez egy termék, és egy technológia is egyben. Az elkövetkező termékek mind erre a technológiára épülnek majd, de mindenesetre használják majd, vagy már most is egy-egy részfeladatra. A technológia teljesen más alapon működik, mint a hagyományos vírusirtók. Vegyesen használja a PC-n és a szerveren tárolt adatbázist. A termék egy web alapú applikáció, leginkább a Google applikációihoz hasonlít.
Egy telepített kliens oldali agent, aminek az erőforrásigénye szinte észrevehetetlen (17MB), csak a feladatok egy apró hányadát végzi és kommunikál a szerverrel, a feladatok nagyobbik részét a szerver(ek) végzi.
 
Miért érdekes mindez az ingyenes termékekkel kapcsolatosan?
Mert adunk egy új technológiát annak a közösségnek, aki jelenleg csak ingyenesen használja a termékeket. Adunk egy olyan terméket, ami nem egy lebutított, csökkentett tartalmú termék, hanem mindennek az alapja. Ez a termék a technológiájának, és az erőforrás-igényének köszönhetően, extra gyors sebességet biztosít a felhasználó gépének.
 
Kíváncsiak voltunk a piaci fogadtatására. Jelentem jó. Sőt, néhány hét alatt több mint félmillió látogató és több százezer felhasználó. Célunk, hogy egy év alatt az ingyenes felhasználók közül több 10 millió felhasználót védjünk ezzel a technológiával.
 
Minden visszajelzés érdekel bennünket.

Olyan mintha 2000-ben járnék

2009.05.15. 15:49 - zspanda

 

Megdöbbentő dolog történt az elmúlt napokban, olyan partnerünk felhívott minket hogy bajban vannak és kellene egy kis segítség. Persze-persze ezért vagyunk itt, végül is egy kereskedelmi és szolgáltató cég vagyunk vagy mi.
Kiderült, hogy megfertőződtek, néhány száz képből vagy 10-12 is fertőzött. Van vírusirtójuk, (nem panda) de nem sikerül vele megoldani a problémát. Ilyen eset kb. 2002-ben volt utoljára, hogy működést akadályozó szinten megfertőződött valaki.
Sokszor, sok helyen elmondtam már, hogy a 2008 vagy az előtti technológiák, ma már szinte semmit nem érnek. Akkorát fejlődött az iparág 2-3 év alatt, hogy muszáj váltani. A hagyományos technológiák, -termékek nem ismerik a ma létező összes vírus ellenszerét. Egyszerűen nem fér bele az adatbázisba úgy, hogy a gép még működjön is. Ma kb. 17 millió vírus ismert, a hagyományos technológiák kb. 1-2 millió ellen nyújtanak hatékony védelmet.
 
Az iparág keresi az utat, - már korábban írtam róla, melyik út a nyerő – de addig is oda kell figyelni. Érdekes, hogy amikor olyan vírussal fertőződnek meg a gépek, ami gátolja a munkát, akkor mindenki belenyúl a pénztárcájába. Léteznek audit megoldások – MalwareRadar - ami a létező védelmi rendszer mellett futtatható, és ellenőrizhetjük vele a teljes hálózatot. Sok gyártó (jellemzően a Nagyobbak – persze ide sorolom magunkat is) olyan központi menedzsment megoldásokat biztosít, ami akár online monitorig lehetőséget biztosít.
 
Tanulság:
Ma már nem elég, ha van fenn egy akármilyen vírusirtó. Központilag kell menedzselni, és minimum naponta rá kell nézni. Hetente, de legkésőbb havonta, valami más eszközzel le kell ellenőrizni a hálózatot. Különben meggyűlik a bajunk a vírusokkal….
 
Az említett cégnek sok százezer forintjába, és rengeteg munkaórában került, mire le tudták szedni a vírusokat a gépekről. Nem ugyanazt jelenti üzemeltetni egy hálózatot, vagy leirtani egy hálózatról egy kicsit komolyabb vírust. Sokszor költséghatékonyabb, ha újrahúzzuk a fertőzött gépeket, mintha nekiállunk vakargatni. Persze én is tudom, hogy a felhalmozott adatok miatt ez nem mindig megy….
 
Érdemes rászánni naponta 10 percet a vírusirtó konzolra.
 

Egy kávéért biztonság

2009.05.12. 15:46 - zspanda

Egy plázában egy kávézóban üldögélek és odajött hozzám egy bácsi. Remélem, nem sértődik meg, mert olyan 60 éves körüli lehetett. Megszólított, és ajánlotta, hogy a lehetőségek közül melyik ingyenes internet szolgáltatót válasszam. Szóba elegyedtünk és elbeszélgettünk a biztonságról is.

Mint kiderült Ő naphosszat ebben a kávézóban ücsörög a laptopjával. Itt intézi az „üzleti” ügyeit. Megdöbbentő volt számomra, hogy mennyire tisztában van a veszélyekkel, és mennyire otthonosan mozog az internet világában. Majd elszomorított, hogy ő tulajdonképpen kisnyugdíjas, és nem tud megvenni egy komoly védelmi eszközt, így ingyeneset használ.
 
Elbeszélgettünk és kiderült, hogy tulajdonképpen megtehetné. A szokásos, elcsépelt marketingfogásokkal éltem, hogy naponta csak ennyi, meg hány pizza, vagy hány kávé itt a kávézóban, és akkor a végén úgy értékelte, hogy „megérdemli” a minőséget.
 
Már csak az kellene, hogy a maradék 2 millió internet felhasználóval is leülhessek egy kávézóba, és elbeszélgethessünk arról, hogy kinek mit ér meg a biztonság.

Azt gondolom, hogy heti egy kávé árát mindenkinek meg kellene érnie.

Vírusirtó teszt a Chip magazinban

2009.04.22. 12:11 - zspanda

 

Nagy örömömre szolgált, hogy az emberek ilyen nagy számban válaszoltak egy IT magazin kérdéseire.
Elképesztőnek tartom, hogy még mindig van 3 % aki nem használ vírusirtót. Az arány is igen érdekes, hogy a felhasználók több mint harmada ingyenes verziót használ és nyilván nincs információ arról, hogy milyen a legális használati arány, mert a felmérés csak arra irányult, hogy mit használnak gépeiken az ügyfelek. Hozzáteszem, hogy van elképzelésem arról, hogy milyen.
Kiindulhatunk abból, hogy 39%-os a legális szoftverhasználat Magyarországon, és megfejelhetjük ezt a számot azzal, hogy ki milyen formában értékesíti a terméket. Aki szolgáltatás alapon értékesít és nem a termék, hanem a felhasználó név és jelszó az érték, ott sokkal alacsonyabb az illegális használat mert szerver oldalról menedzselhető a túl használat. Aki csak kód alapján aktiváltatja termékét, ott kicsit nehezebb figyelni azt, hogy ki, és hol használja.
Az sem mellékes, hogy ki, hogy áll az illegális használathoz. A Panda tagja a BSA nemzetközi szervezetének és kitart a szoftverek legális használata mellett, ezzel szemben az ESET magyarországi képviselője hivatalos nyilatkozatában az indexen elfogadja az illegális használatot, ha az Ő termékét használják illegálisan. Lopott vírusirtóval népszerű a Nod32 van ennek legális módja is. Mindenki maga ura saját termékének, és utána erre a statisztikára hivatkozni persze lehet, de mindenképpen meglepő.

Megmozdult a Conficker

2009.04.10. 13:53 - zspanda

 

 
És tényleg mozog a föld, és a szabad sajtó is elkezdte szajkózni azt, amit az antivirus cégek mondanak. Igen, a maffia és a szervezett bűnözés áll az IT fenyegetések és károkozások mögött. És pénzt, paripát nem kímélve lépnek be ebbe a számukra új környezetbe.
 
Nem az az érdekes ebben a hírben, hogy „bezzeg én megmondtam”, hogy nem 1-én fog a Conficker aktivizálódni, mert ilyenkor mindenki odafigyel. Az, aki lopni megy, az általában felveszi a fekete ruhát és a gumitalpú cipőt, hogy csendben surranjon be.
 
Az az érdekes, hogy már világméretű hálózatok vannak, amiről tudunk, de nem tudunk aktívan tenni ellene semmit. Sem a való világ rendőrsége, vagy a kormányok, esetleg a CIA, vagy a MOSAD. A Cyber világban pedig az igazi felhasználó az, aki a problémát okozza. Számtalan problémát okoznak az emberek a mosógépükben is, pedig ott egy beégetett programról van szó. Képzeljék el, mit csinálna egy mosógép, ha szabadon installálhatnánk rá ezt-azt, lehetne húzni a prociját, vagy a centrifuga sebességet lehetne állítani rajta. Már látom magam előtt az index hírt: „Felszállt a mosógép a lakótelepi lakásból”.
 
És talán a lényeg, hogy igen jók a párhuzamok a való világ és a Cyber világ között. Van járvány, vannak támadások, ami ellen egy várfal sok segítség, vannak kémek stb. A való világban először voltak a magányos harcosok, mint Rúzsa Sándor, aztán a Vad Nyugat, Butch Cassidy és a Sundance kölyök, később jött Al Capone, majd a nagy maffiák.
No, mi most valahol az Al Capone korszak legelején tartunk. Mindenki képzelje maga elé, hogy mi volt akkor, és hova jutottunk már, de leginkább azt, hogy mi volt közben.
 
Szerintem ez vár ránk a következő években.

Jelszókezelés II. - Novák Zsolt tollából

2009.03.26. 15:16 - zspanda

A hazai és a nemzetközi termék- és platformfüggetlen szabványok és ajánlások nem írnak elő konkrét jelszóképzési szabályokat. Ennek oka, hogy a jelszótörők módszerei állandóan fejlődnek, így egy-egy jónak tűnő ötlettel megcsinált jelszó is pár hónap múlva már könnyen törhetővé válhat.

 

Amit előírnak:

1.      gondold végig,

2.      csinálj jelszóképzési szabályt,

3.      tedd az alkalmazását kötelezővé,

4.      a szabályt rendszeresen vizsgáld felül, s ha kell, változtass rajta.

 

 No, akkor nézzük sorban:

1.      A bonyolult jelszavak használata bizony komfortérzés-csökkenéssel jár, azaz használata macerás. Ezért a kritikus adatink védelme érdekében csináljuk szigorúbb jelszóházirendet, és a kevésbé fontos adatok védelmére pedig könnyebbet.
Léteznek drága egyszer használatos jelszavakat generáló kütyük, melyek használata nagyon macerás, de a pénzügyi rendszerre távolról ilyennel érdemes bejelentkezni. Az iwiw-re jelszónak éppen elég az „qwer” is. Kitalálják? Na, és akkor mi van?

2.       A jelszóképzési szabályok megalkotásnál az alábbi dolgokat szokták meghatározni

a.     Jelszó hossza: ma legalább 8 karakter

b.     Komplexitás. Nagybetű? Szám? Értelmes szó?

c.     Élettartam. 1 hónap? 1 év?

Nincs ökölszabály. Az én megítélésem szerint a minimum 10-12 karakter feletti jelszavak esetén már nincs értelme a komplexitás megkötésének, s ilyen hosszú szavak szótárban is ritkák. Javaslatom: Jelszó helyett használjon mindenki jelmondatot.
Nekem ilyen jelszavaim vannak:

givmiaftermidnájt

icoricsmenvord

vagy aki nem szereti az ABBA-át, de tud franciául, annak ajánlom a

zsontioluentto

Fontos, hogy egy free-porno oldalra ne az adminisztrátori jelszavunkkal regisztráljunk!

3.      Ezután a szabályt tegyük kötelezővé. Ezt csak úgy tudom elképzelni, hogy az alkalmazás a bevezetett jelszóházirend használatát kikényszeríti. Ellenkező esetben…, fogalmam sincs.

4.      Figyeljük a jelszótörők módszereit, s ha kell, szigorítsunk a szabályzaton.

 

 

Jelszókezelés

2009.03.03. 15:37 - zspanda

Az IT Biztonságirányítási  auditor. Mindazoknak, akik még nem hallották, igen kérem szépen, van erre előírás, meg ISO szabvány, stb 

Már nekifogtam többször, hogy írok róla, de a vége az lett, hogy úgy döntöttem meghívok valakit, aki autentikusabban tud róla nyilatkozni, mint én. Persze már látom a haverokat, amikor mondják, hogy „Te vagy a biztonságtechnikai szakértő”. Erre azt kell mondanom, hogy nem egészen, én vírusvédelemmel foglalkozom és van a biztonságtechnikának jó néhány ága, vagy inkább úgy fogalmaznék, hogy kiemelt rizikófaktor csoportja.
 
Csak így rögtön a legfontosabbak:
·         áramellátás
·         behatolás védelem
·         adatmentés
·         vírusvédelem
·         applikáció megválasztása használata
·         humánerőforrás
·         szabályozás
·         üzemletetés
 
Minden résznek meg vannak a maga szépségei, és a maga problémái. Az a legszebb, hogy jól tudunk egymásra mutogatni, és persze mindenki tud valami olyat mondani, hogy az ő rizikócsoportja a legnagyobb probléma.
 
No és ki az, aki mindezekkel együtt foglalkozik?? Az IT biztonságirányítási auditor. Mindazoknak, akik még nem hallották, igen kérem szépen, van erre előírás, meg ISO szabvány, stb. Képeznek embereket, akik képesek mindezt átlátni, és megtalálni benne a hibákat.
 
Kedves ismerősöm, Novák Zsolt a Regulation Consulting auditora - lehet, hogy majd ebbe jól beleköt - persze az is, meg még sok minden más titulusa is van. Gondolom már sokan kaptatok ilyen névjegykártyát ahol rengeteg hárombetűs megjegyzés is volt az illető neve alatt. No, Zsolt druszám ilyen.
 
Hallottam már a NetAkadémián és még rengeteg helyen előadni, igen látványos és szórakoztató előadásokat tart. Őt kértem meg, hogy írjon egy szösszenetet arról, hogy…. és itt persze megakadtam, mert kb. 3 napon keresztül tud beszélni csak a jelszókezelésről. De azt gondolom, hogy jó kérdésre, jó választ lehet adni.
Szóval a kérdés:
 
Változott-e bármit az elmúlt 2 évben a jelszavak kezelése céges környezetben?
Illetve, hogy lehet minimalizálni a kockázatot 5 lépésben?
 
Persze ez rögtön kettő. J Csak, hogy ne unatkozzon.
           

Tenderen indulunk

2009.02.23. 15:39 - zspanda

Vannak ma már szerencsére olyan cégek, akik komolyan veszik az IT-ben rejlő kockázatot. Tudnak a veszélyekről és ennek ellenére használják az IT-t, sőt, olyan online tenderezési megoldást alkalmaznak, amivel könnyen és gyorsan lebonyolítható az egész ügymenet.

 

Már sokat hallottam róla, és tervezte a MEH is, hogy bevezetik, de vírusvédelemben eddig még nem volt ilyen. Persze a Mi Magyarországunk nem szereti a változtatást és nehezen megy át a dolog. Természetesen részleteket nem írhatok, mert a legalapvetőbb, hogy úgy kezdték, hogy titoktartásit írjak alá. Csak azért említem az egészet itt a blogban mert, nehogy az a kép alakuljon ki, hogy persze a biztonságtechnikus az csak ijesztget és igazából már nem is kellene használnunk ezt az egészet.

 

Szóval kérem, van pozitív példa. Vírusirtót akarnak beszerezni, és kiírtak egy online tendert.  Minden a neten zajlik, nem tud senki semmit a másikról. Lehet kérdezni azt mindenki látja, nem kerül sem papírba, sem feleslegesen eltöltött órákba a tender nyitogatása stb. Egyszerűen működik és kész. Ja és persze azt sem fogom megmondani, hogy nyertünk-e. L Nem szabad és ez a jó benne.

 

Lánchíd Rádió, interjú az Ügyfékapuról

2009.02.13. 19:57 - zspanda

 

Tegnap megkeresett a Lánchíd Rádió, hogy tudnék-e nyilatkozni az Ügyfélkaput ért támadásról. Természetesen kedves barátaim mindenről, sőt annak az ellenkezőjéről is el tudom terelni a témát a biztonságtechnikai problémahalmazra, és csak neked fél áron tudok keríteni belőle egy kacagtató nyilatkozatot, sőt ha még szakmába is vág….
 
De mint ad a világ és mibe kell a magamfajta exhibicionista jó polgárnak keverednie, bekapcsolnak a rádióba és egy igen jól irányzott kérdés után egy hallgató elkezd fröcsögni, hogy így meg úgy mindenki menjen oda is meg vissza, és az ő adatai…, és ezért is a kormány a felelős. Voltam már más rádióban is, csak ott a másik oldal fröcsögött. 
 
Megmondom őszintén én nem értem, ugyanezzel az energiával még a végén előre is lehetne mozdítani a világot.
 
Miután kidühöngtem magam térjünk vissza a szakmai részére. Igen, kérem szépen vannak és lesznek még problémák a számítástechnikában és az adatkezelésben és lesz még belőle jó sok vezércikk meg interjú. A Kínainknak a nagy fal felépítése nem kis ideig tartott és jó csomó pénzükbe került. Kb. ez lebegjen mindenkinek a szeme előtt, amikor arra gondol, hogy biztonságban kell tartani az adatokat. Az az egy nagy baj van, hogy a mongolok már nem lovon jönnek kedves döntéshozó kollégáim, hanem ezerrel az interneten, sőt a híreket sem futár viszi már lóháton, hanem fénysebességgel száguldanak valamelyik kábelen, majd az égbe szökkenve műhold segítségével az egész föld népessége hallhat róla, már ha beszéli az ékes magyar nyelvet.
 
Szóval, nem azt a tanulságot kell levonni az ilyen eseményekből, hogy a kormány vagy az ellenzék a hibás, hanem azt kell végiggondolni, hogy vajon megfelelő figyelmet fordítunk-e az adatkezelésre az adattárolásra, nem csak kormányzati szinten, hanem kicsiny szemétdombunkon is.
 
Feladat, mindenki hazaszalad és megnézi, hogy vajon nála lehet-e ilyen jellegű baleset és kikerülhetnek-e a tárolt partnerek adatai. Ja és legyünk egy kicsit fifikásak, hölgyeim és uraim kedves sporttársak az Úrban, ha lehet, nézzük meg Mancika gépét hogy véletlenül elküldheti-e egy emailben az adatokat másnak…
 

Az első értelmes körlevél, avagy mit csináljak a Piramis játék effektussal?

2009.02.10. 15:33 - zspanda

 

Az alábbi körlevelet kaptam édesanyámtól. Tudni kell róla, hogy 65 éves és napi 2-3 órát netezik. Anyukám már kellően ki van tanítva, - végül is biztonság technikus a fia vagy mi – hogy csak azokat küldje tovább nekem, amiről azt gondolja, hogy tényleg érdekelnek engem.
 
 „A  mentősök, tűzoltók stb. arra jöttek rá, hogy baleseteknél és más szerencsétlenségeknél, a szerencsétlenül járt személyeknél fellelhető a mobil telefon. A mentőakciónál azonban ők nem tudják, hogy a számtalan név közül kit értesítsenek hozzátartozóként a balesetről. Ezért olyan ajánlást tettek, hogy mindenki tegye be a mobiljába a szükség esetén értesítendő személy (személyek) nevét és számát. Ilyen esetekre jött létre az ICE (In Case of Emergency) nemzetközi pszeudonim. E név alatt bejegyezhetnénk azoknak a személyeknek a nevét és telefonszámát, akiket az ilyen esetekben értesíthetnek a mentők, tűzoltók, ill. a rendőrség. Amennyiben több személyt kívánnánk megadni, akkor ICE1, ICE2, ICE3 stb. pszeudonim alatt lehetne őket feltüntetni. Ez a megoldás egyszerű, nem kerül semmibe és hatékony lehet. Amennyiben érdemesnek találja, kérem, továbbítsa ezt az e-mailt ismerőseinek, hogy egyre jobban elterjedjen."
 
Azért ragadtam tollat a téma kapcsán, mert maga a levél valóban közérdekű. Persze magam is tudom, hogy van az a korosztály, akit ez nem érdekel – gondolok itt a gyerekekre – de a netezők táborának legalább a 70% százaléka megérti ennek a levélnek a tartalmát.
 
Csak azt a tényt szeretném kihangsúlyozni, hogy mi SPAM vagy mi nem azt mi döntjük el magunk egyenként. A potencianövelő reklám - amit általában példaként említ mindenki, hogy na, az az igazi SPAM –kapcsán is statisztikailag kimutatható százalékban vásárolnak az emberek.
Egy szó, mint száz létezik a Spam, és léteznek olyan körlevelek, melyek értelmesen kihasználják a kommunikációnak ezt a remek formáját.
 
Akkor „Előre fel!”, ha sokan el hisszük hogy értelmesen is lehet használnia eme remek kommunikációs eszközt, akkor nyertünk. Szeretném felhívni mindenkinek a figyelmét, hogy ha már ilyet teszünk, akkor figyeljünk oda arra, hogy kell ezt csinálni adatbiztonságilag. Az előző Miért kapunk sok SPAM-et szösszenetben már írtam róla, hogy a továbbküldött levelek viszik magukkal az előző címzettjeinek elérhetőségét. Tehát az összes email címet tessék kitörölni a levélből és csak utána továbbküldeni, ha már nagyon kell.
 
De az egész gondolat alapvető problémája a matematika eszközeivel mutatható meg igazán. Tudom, hogy ez a szó sokakban viszolygást okoz, de nem kell félni nem fog fájni.
Az elején, amikor elindul az üzenet jó sok ember van, aki még nem kapta meg a levelet, így igen nagy  a valószínűsége, hogy olyannak küldjük el aki még sosem olvasta a levelet. Az idő múlásával, amikor már sokan sokszor továbbküldték, akkor egy idő után már nem lesz új ember, akinek elküldhetnénk. Az ismerőseink ismerősei ismerik egymást, hiszen egy buliba járunk…
No, ilyenkor van az, hogy egy jó cél szintén a SPAM-ek között végzi.
 
Jó az, ha jó cél érdekében cselekszünk, de minden esetben gondoljunk bele a következményekbe és keressük meg a megfelelő formát a kommunikációra. Én is fontosnak érzem ezt az ICE témát és belegyömöszöltem a blogomba is. Ha elolvastátok, akkor már írhatjátok is az új kontaktot a telefonba.

süti beállítások módosítása