Új technológiával lép be a Panda az ingyenes vírusirtó piacra
2009.05.22. 11:52 - zspanda
Olyan mintha 2000-ben járnék
2009.05.15. 15:49 - zspanda
Egy kávéért biztonság
2009.05.12. 15:46 - zspanda
Egy plázában egy kávézóban üldögélek és odajött hozzám egy bácsi. Remélem, nem sértődik meg, mert olyan 60 éves körüli lehetett. Megszólított, és ajánlotta, hogy a lehetőségek közül melyik ingyenes internet szolgáltatót válasszam. Szóba elegyedtünk és elbeszélgettünk a biztonságról is.
Azt gondolom, hogy heti egy kávé árát mindenkinek meg kellene érnie.
Vírusirtó teszt a Chip magazinban
2009.04.22. 12:11 - zspanda
Megmozdult a Conficker
2009.04.10. 13:53 - zspanda
Jelszókezelés II. - Novák Zsolt tollából
2009.03.26. 15:16 - zspanda
A hazai és a nemzetközi termék- és platformfüggetlen szabványok és ajánlások nem írnak elő konkrét jelszóképzési szabályokat. Ennek oka, hogy a jelszótörők módszerei állandóan fejlődnek, így egy-egy jónak tűnő ötlettel megcsinált jelszó is pár hónap múlva már könnyen törhetővé válhat.
Amit előírnak:
1. gondold végig,
2. csinálj jelszóképzési szabályt,
3. tedd az alkalmazását kötelezővé,
4. a szabályt rendszeresen vizsgáld felül, s ha kell, változtass rajta.
No, akkor nézzük sorban:
1. A bonyolult jelszavak használata bizony komfortérzés-csökkenéssel jár, azaz használata macerás. Ezért a kritikus adatink védelme érdekében csináljuk szigorúbb jelszóházirendet, és a kevésbé fontos adatok védelmére pedig könnyebbet.
Léteznek drága egyszer használatos jelszavakat generáló kütyük, melyek használata nagyon macerás, de a pénzügyi rendszerre távolról ilyennel érdemes bejelentkezni. Az iwiw-re jelszónak éppen elég az „qwer” is. Kitalálják? Na, és akkor mi van?
2. A jelszóképzési szabályok megalkotásnál az alábbi dolgokat szokták meghatározni
a. Jelszó hossza: ma legalább 8 karakter
b. Komplexitás. Nagybetű? Szám? Értelmes szó?
c. Élettartam. 1 hónap? 1 év?
Nincs ökölszabály. Az én megítélésem szerint a minimum 10-12 karakter feletti jelszavak esetén már nincs értelme a komplexitás megkötésének, s ilyen hosszú szavak szótárban is ritkák. Javaslatom: Jelszó helyett használjon mindenki jelmondatot.
Nekem ilyen jelszavaim vannak:
givmiaftermidnájt
icoricsmenvord
vagy aki nem szereti az ABBA-át, de tud franciául, annak ajánlom a
zsontioluentto
Fontos, hogy egy free-porno oldalra ne az adminisztrátori jelszavunkkal regisztráljunk!
3. Ezután a szabályt tegyük kötelezővé. Ezt csak úgy tudom elképzelni, hogy az alkalmazás a bevezetett jelszóházirend használatát kikényszeríti. Ellenkező esetben…, fogalmam sincs.
4. Figyeljük a jelszótörők módszereit, s ha kell, szigorítsunk a szabályzaton.
Jelszókezelés
2009.03.03. 15:37 - zspanda
Az IT Biztonságirányítási auditor. Mindazoknak, akik még nem hallották, igen kérem szépen, van erre előírás, meg ISO szabvány, stb
Tenderen indulunk
2009.02.23. 15:39 - zspanda
Vannak ma már szerencsére olyan cégek, akik komolyan veszik az IT-ben rejlő kockázatot. Tudnak a veszélyekről és ennek ellenére használják az IT-t, sőt, olyan online tenderezési megoldást alkalmaznak, amivel könnyen és gyorsan lebonyolítható az egész ügymenet.
Már sokat hallottam róla, és tervezte a MEH is, hogy bevezetik, de vírusvédelemben eddig még nem volt ilyen. Persze a Mi Magyarországunk nem szereti a változtatást és nehezen megy át a dolog. Természetesen részleteket nem írhatok, mert a legalapvetőbb, hogy úgy kezdték, hogy titoktartásit írjak alá. Csak azért említem az egészet itt a blogban mert, nehogy az a kép alakuljon ki, hogy persze a biztonságtechnikus az csak ijesztget és igazából már nem is kellene használnunk ezt az egészet.
Szóval kérem, van pozitív példa. Vírusirtót akarnak beszerezni, és kiírtak egy online tendert. Minden a neten zajlik, nem tud senki semmit a másikról. Lehet kérdezni azt mindenki látja, nem kerül sem papírba, sem feleslegesen eltöltött órákba a tender nyitogatása stb. Egyszerűen működik és kész. Ja és persze azt sem fogom megmondani, hogy nyertünk-e. L Nem szabad és ez a jó benne.
Lánchíd Rádió, interjú az Ügyfékapuról
2009.02.13. 19:57 - zspanda
Az első értelmes körlevél, avagy mit csináljak a Piramis játék effektussal?
2009.02.10. 15:33 - zspanda