Ugrás a fő tartalomra

2011 legnagyobb biztonsági fenyegetései

Hekkertámadások, hatástalan titkosítás, sebezhető virtualizáció és felhő, kémkedő mobil eszközök és védtelen közösségi hálózatok.

Többek között ezek szerepelnek a NETASQ, a legnagyobb európai tűzfalgyártó vállalat által közzétett 2011-es esztendőben várható IT-biztonsági fenyegetések listájában.


Elvékonyodó vállalati határvonal: ahogy az információs rendszerek egyre nyíltabbá válnak és nő a mobil munkavégzők száma, úgy teremtenek a különböző céges adatbázisokhoz, belső és külső hálózati funkciókhoz való hozzáférési pontok és a felhőbe költöztetett szolgáltatások újabb és újabb támadási lehetőséget.

A titkosítás újra felfedezése: egy olyan világban, ahol bizalmas, diplomáciai találkozók jegyzőkönyve vagy titkos katonai feljegyzések bárki számára elérhetők a WikiLeaks oldalán, ott a dokumentumok megóvásának új szemléletére van szükség.
A munkavállalók egyre kiválóbb fényképezőgéppel ellátott okostelefonjai ellen semmilyen titkosítás nem jelent hatékony megoldást, a bizalmas dokumentumok védelmére mégis egyre nagyobb szükség van.

A hekkertámadások továbbra is a vezető hírek között szerepelnek: ironikusan február 8-án, a biztonságos internet napján hozták nyilvánosságra, hogy a NASDAQ tőzsdei hálózatába több alkalommal zavartalanul hatoltak be ismeretlenek egy kémprogram segítségével, és nagyvállalati vezetők bizalmas tárgyalásaiba hallgathattak bele. A cyberbűnözők motivációja a pénzügyi és katonai indítékoktól egyre gyakrabban tolódik el az ideológiai és politikai indokok irányába.

Felhőbiztonság: A költségkímélő felhőszolgáltatások legfontosabb előnye, hogy bármikor, bárhonnan elérhetővé teszi a vállalat belső információit. Minél sokszínűbb szolgáltatásokról beszélünk, annál nagyobb kihívást jelent a biztonság kérdése, például a felhasználók hozzáférésének kezelése vagy a jogosultságok kiosztása. Az egyre fokozódó versenyben egyre kisebb nyereséghányaddal rendelkező felhőszolgáltatók a különböző ügyfelek adatait egy rendszerben tárolják, így a titkosításra és a hálózatok rendkívül szigorú védelmére kell hangsúlyt fektetni.

A virtualizációs megoldások rohamos terjedésének köszönhető biztonsági sebezhetőségek a támadások új formáit képezik. Az egy fizikai eszközön futó különféle, nyilvános és belső szolgáltatásokat egyaránt nyújtó virtuális számítógépek komplex – a hypervisortól az operációs rendszerig terjedő – biztonsági veszélyforrást jelentenek.

A többféle, megerősített hitelesítési megoldás telepítése továbbra is kiemelten fontos biztonsági terület marad. A felhasználónév és jelszó kombinációja már régóta nem nyújt elegendő védelmet az információs rendszerekhez való biztonságos hozzáféréshez. A jelszavas védelem mellett a gyorsan változó/egyszeri jelszavak, a mágneskártyák, a biometrikus azonosítók és az aszimmetrikus kulcsok használata növelheti a biztonsági szintet.

Az okostelefonok és táblagépek terjedésével tovább nő az ilyen eszközöket megcélzó kémprogramok és trójai szoftverek okozta károk mértéke. Biztonsági szempontból arra érdemes figyelmet fordítani, hogy a központi szoftverboltokból letölthető alkalmazások a tudtunk nélkül milyen adatokhoz próbálnak meg hozzáférni és milyen információkat gyűjtenek be rólunk.

A közösségi hálózatok gyors terjedését kihasználni szándékozó vállalatok számára ezek a szolgáltatások zártságukból és kezdetlegességükből adódóan soha nem tapasztalt biztonsági problémákat és előre nem látható támadási felületeket jelentenek.

Megjegyzések

Népszerű bejegyzések ezen a blogon

Windows jelszó feltörése parancssorból

Ha egy PC-t többen használnak, általában jelszavas belépéssel  védik beállításaikat, adataikat. Ez a védelem azonban gyakorlatilag semmit sem ér, segédprogram nélkül is bárki megváltoztathatja, törölheti azt. A módszer bemutatásával nem szeretnénk mindenkiből hackert faragni, csupán arra hívjuk fel a figyelmet, hogy mennyire sebezhető ez a “biztonsági” megodás. Tételezzük fel, hogy saját jelszavunk nem jut eszünkbe vagy egy családtagunk kért meg, hogy segítünk kitörölni, megváltoztatni elfelejtett jelszavát. A művelethez nincs szükség semmilyen segédprogramra, a Windows parancssorát fogjuk csak használni. A teendők pontos leírását itt lehet elolvasni. (Közben 5 másodpercre megjelenik egy hirdetési oldal, amiről a jobb felső sarokban található Skip Ad gombra kattintva lehet továbbjutni.)

Ismét új buszok Budapesten

Újabb 15 vadonatúj szóló MAN Lion's City A21 típusú autóbusz kezdte meg a munkát Budapesten, ezzel már 88-ra nőtt az idén nyáron forgalomba állított új járművek száma. A Fővárosi Önkormányzat döntése alapján a Budapesti Közlekedési Központ (BKK) megrendelésére idén nyáron forgalomba állított autóbuszokkal az elmúlt időszak egyik legjelentősebb fejlesztése történt a fővárosi járműparkkal kapcsolatban.   2017. szeptember 1-jén újabb 15 vadonatúj MAN Lion's City A21 típusú autóbuszt állított forgalomba a VT-Arriva Kft. Az akadálymentes szóló járművek a dél-budai és a dél-pesti vonalakon járnak. A flottabővítés lehetővé teszi, hogy további elöregedett, magaspadlós autóbuszokat vonjanak ki a forgalomból, ilyen járművekkel már jellemzően csak a munkanapi csúcsforgalmi időszakokban lehet találkozni.   Az idei nyár folyamán összesen 88 vadonatúj autóbusszal bővült a főváros járműparkja. A VT-Arriva Kft. 45 MAN Lion's City A21 járművet , a BKV Zrt. pedig 43 Mercedes...

Fekete-fehérből színes fotók - egyszerűen

Erre a feladatra  létezik egy célprogram, így aki mindössze ilyen képeket szeretne készíteni, nincs szüksége komolyabb képszerkesztőre. A Recolored ( recolored.com ) program 21 napig ingyenes is használható. 1. lépés Töltsük le és telepítsük a programot és szkenneljük be a régi fényképet, amit ki szeretnénk színezni. A kép betöltése után következik annak meghatározása, hogy a kép egyes részei milyen színt kapjanak. A színezés megadásához csak a formák körvonalait kell kijelölni, az árnyalatokat, tükröződéseket a program saját maga generálja. Egy szín a berajzolt vonal környékén addig érvényes, amíg egy másik színű vonalat nem adunk meg. Azt a területet, ahol meg szeretnénk tartani az eredeti színeket, fehér vonallal kell körülhatárolni. 2. lépés Ahhoz, hogy valódi színes képnek tűnjön az utólag kiszínezett fotó, nagyon fontos, hogy helyes színárnyalatokat adjunk meg. Más képszerkesztőknél talán ez a legnagyobb gond, hogy pontosan el tudjunk találni egy bőr színt vagy egy tengerp...