Már sokszor, sok helyen kérték ki a véleményem, vagy mondtam el akkor is, ha nem kérdezett senki. A biztonságtechnika is hasonlít egy kicsit a focihoz. Mindenki ért hozzá. Sajnos ez nem ilyen egyszerű. Amikor a Kossuth rádió, a Népszabadság, vagy a HVG felkér, hogy mondjam el a véleményemet valamiről, akkor az persze szakmai büszkeséggel tölt el, de ez most egészen más.
Szakértő lettem?!
2009.02.01. 15:24 - zspanda
Narancs riasztás:
2009.01.27. 15:20 - zspanda
Kiadtuk egy sajtóközleményt a „Több ezer pc-t fertőzött meg a Conficker féreg” http://index.hu/tech/blog/2009/01/14/tobb_ezer_pc_t_fertozott_meg_a_conficker_fereg
Miért kapunk annyi SPAM-et?
2009.01.20. 11:59 - zspanda
Melyik út a nyerő? – Látomások a vírusvédelem jövőjéről
2008.12.14. 23:11 - zspanda
A legtöbb gyártó bemutatta 2009-es termékcsaládját. Abban mindegyik egyetért, hogy sok a kártevő, sőt, abban is, hogy egyre több lesz. A tény, hogy maga a mennyiség már-már megkérdőjelezi a jelenlegi technológiákat, azt eredményezi, hogy minden gyártó ezerrel dolgozik valami újon. Az elmúlt évek technológiai langyos vizéhez képest most nagy változások körvonalazódnak. Több kérdésre is választ kell találnunk:
Az egyik gyártói csoport szerint a megoldás az, ha a vizsgálatot nem a PC végzi hanem egy szerverfarm, amelyhez az egyes kliensek az interneten keresztül kapcsolódnak Ennek a megoldásnak egy része már ma is működik: bizonyos védelmi feladatok esetén a kliensek kikérdeznek a szerverre és a szerver adja a védelmi megoldást.
Gyerekek és az Internet – Milyen lesz a jövő munkavállalója
2008.11.24. 13:47 - zspanda
A szolgáltatásé a jövő – Anyósomnál bevált
2008.11.09. 22:19 - zspanda
Több éve tartunk partnertalálkozót, ahol a viszonteladóinknak bemutatjuk a legújabb termékeket, technikákat, és lehet egy kicsit beszélgetni egymással, információt cserélni, meg ilyesmi. Az idei találkozót a múlt héten tartottuk és több érdekes dolog is történt. Az egyik az volt, hogy amikor kötetlen beszélgetésben megkérdeztem a partnereket, vajon látnak-e változást a felhasználók hozzáállásában az IT biztonságtechnikához, mindenki azt mondta, hogy nem.
A Computerworld szerverének fertőzése
2008.11.04. 10:15 - zspanda
- avagy fertőzés vagy hackertámadás?
Több fontos esemény történik mostanában: jönnek a hírek, hogy feltörik a Világbank szerverét, Sárközy bankszámláját, az amerikai alelnökjelölt postafiókját, egy internetszolgáltató levelezőrendszerét. Igen illusztris társaságba csöppent a Computerworld.
Több gondolat is felmerül bennem a történtekkel kapcsolatban. Már ott tartunk, hogy csak az Interneten böngészve is érhet minket kellemetlen meglepetés, és még egy megbízhatónak tartott weboldalról is bármit letölthetünk. Az IDG legalább azon kevesek közé tartozik, akik nem dugják fejüket a homokba és hallgatják agyon az eseményt. Nem: az IDG kiállt és elmondta, mi történt. Nem mindenki tette volna ezt meg.
A tény, hogy támadásnak titulálják az eseményt azt jelenti, hogy valószínűleg külső támadás következtében került a káros tartalom a szerverre. Lehet, hogy szerencsésebb hackertámadásnak titulálni a történteket, mert ez mindenki számára egyértelmű.
Ez persze valószínűleg mindegy is. A lényeg: ne gondoljuk, hogy ez volt az utolsó, és azt sem hogy az általunk üzemeltetett szervereket ne lehetne ugyanígy „megviccelni”. És még egyszer: azt sem javaslom senkinek, hogy komoly vírusvédelmi megoldás nélkül merészkedjen az Internetre és könnyelműen szörfözzön. Sajnos a vízben egyre több a cápa, és már rég kiírták: „Vigyázat! Mélyvíz! Csak úszóknak!”
Gazdasági válság és a Biztonságtechnika
2008.11.03. 10:13 - zspanda
Érdekes események játszódnak le a világgazdaságban. A pénzügyek minden területen behálózzák mindennapjainkat és sokszor gondolkodóba is ejtenek bennünket. Hajlamosak vagyunk ilyenkor csak az érem egyik oldalát nézni, azt, ami első ránézésre mélyebben érint bennünket. A pénzügyeinkkel ilyenkor fokozottabban foglalkozunk.
Az éremnek azonban van egy másik oldala is. Ha felfokozott hangulat van a pénzvilágban, akkor az két szempontból is érdekes lehet a cyber bűnözők számára.
Az egyik a triviálisabb szempont, ha recesszió van és rossz híreket sugároz a TV, akkor az emberek félnek és egyszerűen kevesebb a fogyasztás, kevesebbet vásárolunk a neten, mindenki tartalékol, illetve van egy általánosnál nagyobb koncentráció a pénzügyekre. Ilyen környezetben több zajt kell kelteniük a hackereknek, ahhoz, hogy ugyanazt az eredményt elérjük azaz ugyanakkora összeget csaljanak ki az emberektől. Mit jelent ez? Sokkal több fenyegetést:
Érdemes összehasonlítani a két grafikont. Amikor a tőzsde zuhan, akkor több fenyegetés jelenik meg. Nem arra kell ebből következtetni, hogy a heckerek figyelik a tőzsdét, hanem arra, hogy a híreket és általánosságban a társadalmi és gazdasági viszonyokat. A tőzsde is általában valamilyen hírre reagál, és ugyanennek a hírnek a következtében döntenek úgy a hackerek, hogy több fenyegetést kell kiküldeni.
Mindezt egy kicsit távolabbi nézőpontból elemezve én megerősítését érzem annak a már többször emlegetett ténynek, hogy ezt csak és kizárólag szervezett csoportok képesek megtenni. Ami nem túl rózsás jövőt fest elénk, a szervett IT bűnözés komoly piacelemzés alapján tevékenykedik.
Vajon mi az, amit még figyelek?
A másik kevésbé triviális gondolatmenet egy válsághelyzetben, a totális hisztéria és az összeomlás, ami például Izlandon alakult ki a közelmúltban Felhívom mindenkinek a figyelmét, hogy volt ilyen a történelemben, és mint a példa is mutatja, lehet még. Az ilyen események közt igazán van lehetőség a fickándozásra. Arra próbálom felhívni a figyelmet, hogy egy esetleges pánik alkalmával is figyeljünk a biztonságra. Tudom, hogy nehéz nyugodtnak lenni, de ha előre gondolunk rá, akkor már tettünk egy lépést a biztonságért. Nem szeretném én a világgazdasági válságot előre jelezni, vagy ijesztgetni vele, távol álljon tőlem. De a pánik kicsiben is létezik és ha gyorsan cselekszünk, akkor sokszor vétünk az alapvető biztonsági intézkedések ellen is.
Mindegy, hogy bukik a tőzsde, vagy hisztériát keltenek a médiában, akkor is figyeljünk az adatainkra, mert valószínűleg ilyen eseményekkor nagyobb veszélynek vagyunk mindannyian kitéve, mint általánosságban.
A Spanyol Nátha
2008.10.15. 15:00 - zspanda
Egy blog akkor jó, ha rendszeresen új információ jelenik meg benne. Nekem persze sikerült rögtön az elején ennek nem megfelelni, pedig a blogom szempontjából remek esemény történt: Spanyolországban voltam az európai Panda találkozón. Remek! Egy ilyen alkalommal rengeteg infót szerez az ember a technológiáról, a környező országok pandás vezetőitől. Király! Tuti, hogy lesz mit írni.
Ezzel szemben a remek repülőút Amsterdamon keresztül uszkve 6,5 óra volt, mert a direkt repcsire már nem volt hely. Ha hozzátesszük a reptérre kijutás és a reptér-szálloda transzfert, akkor már el is ment a nap: épp’ hogy a welcome dinerre odaértünk. A spanyolokban az a figyelemre méltó, hogy az életet máshogy élik, mint mi. Egy ilyen vacsora minimum nyolc fogás, de inkább tíz – és a kávét nem számolom-, szóval minden este éjfélkor estem be az ágyba és nem volt kedvem írogatni. Az előadások minden reggel 8.30- kor kezdődtek és este 8- kor volt végük, majd jött egy nyolcfogásos vacsora. Persze mindez dicsekvés is lehetne, pedig csak a „kifogásokat kerestem” J Mi köze az egésznek a címhez?
Az összes vendéglátónk beteg volt, valami helyi járvány vette be magát a céghez. Nem komoly, csak egy kis vírus. Persze nekik meg kellett tartani az előadásokat meg a munkacsoport tréningeket. Én meg bambán ültem ott, és nem volt installálva vírusirtó.
A lényeg az, hogy mire hazakeveredtem - egy újabb amszterdami kitérőn keresztül - a végén még megküzdöttem a NATO-csúcs útlezárásaival, majd úgy kiütött egy vírus, hogy mozdulni sem bírtam. A szó szoros értelmében. Eddig nem sokszor éreztem magam így. A doki meg csak annyit kérdezett: „külföldön volt ?”… Felhívom mindenkinek a figyelmét, hogy pont ez következik az IT-ben is: lokális kártevők, melyek ellen nagyon nehéz védekezni.
Változások – a SPAM világa
2008.10.02. 08:59 - zspanda
Az a jó a számítástechnikában, hogy gyorsan változik. Azok a gondolatok, amit elsőre megfogalmazódtak bennem, már nem érvényesek. Jó-jó nem mind csak egy jelentős része. A szavak lehet, hogy hasonlóak, de az értelmük már más.