miercuri, 30 noiembrie 2011

Ce ne ofera noul Bitdefender Internet Security 2012

A sosit din nou acel moment al anului cand toate programele de securitate ies cu versiunile lor pentru anul 2012, devenind tot mai mari, mai puternice si mai rapide. Desigur, Bitdefender nu face exceptie de la aceasta regula. Deci, iata ne ofera noul Bitdefender Internet Security 2012:

Interfata va fi prima care va va atrage atentia asupra modificarilor care au fost efectuate editiei Bitdefender din acest an. Acum, interfata este minimalista, fara a mai fi incarcata cu panourile de optiuni intermediare si avansate, cei de la Bitdefender au decis in locul nostru care ar fi optiunile de care avem cea mai mare nevoie. Puteti desigur sa setati ca optiunile intermediare sau avansate sa fie afisate, dar in mod implicit, acestea vor fi ascunse. Totusi, gasirea meniului pentru a face acest lucru, daca alegeti sa modificati aceste optiuni, s-ar putea dovedi un pic plictisitoare si confuza.

Desi se vinde la un pret inferior celui al competitorilor sai, totusi, acestui program ii lipseste posibilitatea de a se instala alaturi de alte programe de securitate. Bitdefender este atat de antisocial incat va refuza sa se instaleze chiar daca exista ramasite ale altor programe de securitate inca instalate. De aceea, este recomandat sa utilizati un program de dezinstalare special pentru a va asigura ca pana si ultimult bit al vechiului program antivirus a fost sters sau cel mai usor este sa-l instalati pe un sistem de operare proaspat instalat.

Printre noile instrumente de securitate care au fost adaugate in noua editie Bitdefender Internet Security 2012 se numara:

- Scannere de chat
- Protectie impotriva atacurilor de tip phishing
- Firewall
- Parental Controls
- Criptare fisiere
- Sistem de optimizare
- Backup online

Putem spune ca in timp ce si alte programe ofera aceste tipuri de instrumente, ele sunt oferite la un pret mult mai mare si procesul de instalare dureaza mai mult. Bitdefender se instaleaza si se inregistreaza in mai putin de 2 minute.

Destul de interesant este faptul ca Bitdefender are acum o aplicatie gratuita destinata tuturor utilizatorilor Facebook: http://apps.facebook.com/bd-safego/. Aceasta aplicatie este non-invaziva, de incredere, si a reusit chiar sa detecteze si sa filtreze celebrul "Facebook Pornography Spam Attack" de saptamana trecuta. Destul de impresionant!

Daca il dezinstalati, ati crede ca un program atat de antisocial cu siguranta ar face curatenie in urma sa, dar, din pacate, acest lucru nu este valabil si in cazul lui Bitdefender si constituie, probabil, cea mai mare problema a sa. In cazul in care programul este dezinstalat, lasa urme in registrii care vor trebui sa fie sterse pentru a asigura buna functionare a computerului dvs. sau a oricarui alt program de securitate pe care il veti instala ulterior. Dupa ce dezinstalati programul, ar trebui sa folositi un instrument special de curatare a registrilor.

In concluzie, daca puteti satisface toate cerintele acestui program, adica sa stergeti definitiv oricare alt software de securitate, sau daca il instalati pe sistem de operare proaspat instalat, atunci vei fi in al noualea cer cu acest program care are si un cost relativ redus. Instrumente pe care le ofera va vor proteja computerul chiar si de cei mai periculosi virusi si malware.

marți, 29 noiembrie 2011

Autoritatile federale din SUA au inchis 150 de site-uri acuzate ca vindeau produse contrafacute

Autoritatile federale din SUA au suspendat numele de domenii a 150 de site-uri acuzate ca au vandut produse contrafacute, printre care tricouri sport, genti de mana si pantofi. Suspendarea acestor domenii face parte din "Operation In Our Sites", un efort coordonat care implica Departamentul de Justitie al SUA, U.S. Immigration and Customs Enforcement's (ICE), Homeland Security Investigations (HSI), Centrul National de aparare a drepturilor proprietatii intelectuale (IPR Center) si FBI-ul.

"Prin aceasta operatiune, ii luam in vizor pe cei ce vand marfuri contrafacute pentru castigul lor personal, in timp afecteaza economia tarii noastre si duce la pierderea de locuri de munca. Incalcarea drepturilor de proprietate intelectuala este o infractiune ce aduce un prejudiciu atat intreprinderilor cat si consumatorilor deopotriva, impiedicand dezvoltarea economica si stabilitatea financiara. Speram ca am transmis un mesaj clar celor rau intentionati si vom ramane vigilenti in a ne proteja consumatorii si siguranta publica, prin aplicarea legii." a declarat procurorul general Eric Holder.

Cele 150 de domenii suspendate sunt in prezent in custodia guvernului federal, in timp ce vizitatorii acestor site-uri sunt intampinati de un banner ce informeaza publicul ca incalcarea drepturilor de autor este o infractiune ce se pedepseste cu inchisoarea.

Inca de la lansarea controversata a operatiunii in iunie 2010, IPR Center a suspendat 350 de nume de domenii, bannerele de sechestru puse pe acestea fiind vizualizate de 77 de milioane de ori. Din cele 350 de nume de domenii, 116 au fost retinute de guvernul american.

Proprietarii site-urilor suspendate vor avea la dispozitie 60 de zile pentru a contesta decizia in instantele de judecata din SUA. Totusi, proprietatii ultimelor 200 de capturi nu au contestat decizia.

"Din ce in ce mai multi americani isi fac online cumparaturile de sarbatori, iar ei nu isi dau seama ca achizitionarea marfurilor contrafacute duce la pierderea locurilor de munca, la furtul profiturilor companiilor americane, si prin urmare, consumatorii americani primesc produse de calitate inferioara. Ramificatiile pot fi chiar mai mari, deoarece profiturile realizate din aceste tipuri de activitati ilegale duc de multe ori la crearea altor tipuri de crima organizata." a declarat directorul ICE, John Morton.

luni, 28 noiembrie 2011

Stiti sigur ca site-ul dvs. are un backup?

Cand ati cumparat un pachet de web hosting, vi s-a specificat ca acesta include backup-uri saptamanale sau zilnice, corect? Cand ati aflat acest lucru, ati crezut ca datele dvs. vor fi in siguranta. Ei bine, nu este asa.

Planurile de shared hosting includ de cele mai multe ori backup-uri de date, dar pentru ce sunt acestea? Ei bine, scopul acestor backup-uri este pur si simplu de a restabili un server web in caz de probleme ale hardware-ului sau pentru a muta contul dvs. de pe un server pe altul. Din pacate, dvs. nu aveti acces la aceste backup-uri si prin urmare, nu aveti posibilitatea sa restaurati date de pe ele.

Deci, de exemplu, ce se intampla in cazul in care site-ul dvs. este compromis de hackeri? Cu siguranta veti dori sa va puteti restaura site-ul la starea in care era inainte de a fi compromis, astfel incat sa puteti impiedica acest lucru sa se intample din nou.

Fiecare panou de control va permite sa efectuati backup-uri manual, dar acest lucru este util doar pentru site-urile statice. Daca aveti un site dinamic, cum ar fi un blog sau un forum, vizitatorii posteaza comentarii sau creaza discutii noi astfel incat este practic imposibil sa pastrati un backup la zi. Deci intrebarea este cum puteti crea backup-uri automate la site-ul dvs.?

Primul pas este sa inchiriati un spatiu de backup de la un furnizor tert de web hosting. Nu este bine sa va puneti toate ouale in acelasi cos, astfel incat este indicat sa alegeti un furnizor diferit de cel pe care il aveti, pentru a stoca backup-urile.

Al doilea pas este sa obtineti un script care va face backup la toate fisierele si bazele de date, comprimandu-le si stocandu-le in spatiul dvs. FTP de backup. Acest script va fi executat in mod automat prin intermediul CRON (Linux) sau prin intermediul managerului de sarcini programate (Windows).

De indata ce scriptul de backup functioneaza, puteti sa programati backup-uri zilnice, saptamanale sau lunare, astfel incat aveti posibilitatea sa recuperati date pierdute oricand este necesar.

vineri, 25 noiembrie 2011

Malware: intre mit si realitate

Malware-ul modern si atacurile avansate sunt in prezent amenintari foarte reale si de luat in serios. Evenimentele anului 2011 sunt dovada acestui fapt. Cu toate acestea, ori de cate ori se intampla sa ne confruntam cu o noua provocare, apar miturile si dezinformarea si astfel problema pare de nerezolvat.

Desi nu exista nicio indoiala ca malware-ul modern este extrem de evaziv si priceput la a evita sa fie detectat, daca vom supraestima prea mult aceste amenintari, riscam sa transformam problemele noastre in mituri imposibil de rezolvat si astfel nu vom gasi solutia de a le combate.

O problema comuna si care ne distrage adesea atentia o reprezinta stirile. In loc sa punem la punct un sistem de securitate pentru a ne proteja organizatia, tindem sa ne lasam influentati si distrasi de titlurile ultimelor stiri care uneori ne spun ca a mai aparut un malware imposibil de combatut. Un exemplu in acest sens este atunci cand a fost anuntat initial botnet-ul TDL-4. Cercetatorii in securitate au scris pe larg despre el si l-au considerat ca fiind "indestructibil" datorita modului in care folosea o retea de tip peer-to-peer pentru a supravietui chiar si in cazul in care serverele sale de comanda si control erau offline. Aceasta a fost o stire interesanta dar si descurajatoare in acelasi timp. Desi se credea cai TLD-4 este indestructibil si nu se putea face nimic pentru a-l combate, adevarul era ca aproape toate tehnicile recomandate pentru controlul botnet-urilor se aplicau si la TDL-4 de asemenea.

O alta problema comuna o reprezinta malware-ul directionat si personalizat. Rezumand, problema se invarte in jurul faptului ca traditionalele solutii anti-malware se bazeaza pe semnaturi. Acest lucru inseamna ca, pentru ca aceste solutii sa functioneze, ele trebuie sa fi fost anterior observate si analizate (de exemplu, o semnatura trebuie sa stie ce sa caute). Malware-ul personalizat pentru o anumita tinta sau polimorf (ceea ce inseamna ca evolueaza in timp) va fi capabil sa evite solutiile traditionale deoarece fisierul este in esenta nou si nu va avea nicio semnatura. Acest lucru a generat intrebarea daca nu cumva aceste abordari bazate pe semnaturi sunt acum depaisite. Raspunsul este nu.

Acestea fiind spuse, malware-ul directionat si personalizat reprezinta intr-adevar o problema reala la ora actuala. Dar in loc sa abandonam tehnicile noastre de securitate existente, ar trebui sa cautam un mod in care sa le completam pentru ca acestea sa poata face fata unor amenintari pe care nu le-am mai intalnit niciodata. Eficacitatea de a combate malware-ul modern va fi legata de capacitatea noastra de a adapta si extinde metodologiile de securitate existente.

joi, 24 noiembrie 2011

Google isi protejeaza traficul HTTPS impotriva atacurilor viitoare

Google a modificat metoda de criptare utilizata de catre serviciile sale ce utilizeaza HTTPS, printre care Gmail, Docs si Google+, in scopul de a preveni traficul actual sa fie decriptat in viitor, atunci cand progresele tehnologice vor face acest lucru posibil.

Majoritatea implementarilor HTTPS de astazi utilizeaza o cheie privata cunoscuta doar de catre proprietarul numelui de domeniu pentru a genera chei de sesiune de transmitere a datelor care sunt ulterior utilizate pentru a cripta traficul dintre serverele si clientii lor.

Aceasta abordare expune conexiunile la asa-numitele atacuri de decriptare retroactive. "Dupa zece ani, cand computerele vor fi mult mai rapide, un hacker ar putea sparge sau fura cheia privata a serverului si ar putea decripta retroactiv traficul de email din prezent", a explicat intr-un post pe blog Adam Langley, un membru al echipei de securitate Google.

In scopul de a diminua acest risc de securitate relativ scazut, dar real, Google a implementat o proprietate de criptare cunoscuta sub numele de "secretul transmiterii", care implica utilizarea de chei private diferite pentru a cripta sesiunile de transmitere a datelor si a le sterge dupa o perioada de timp.

"In acest fel, un atacator care reuseste sa sparga sau sa fure o cheie unica nu va fi capabil sa decripteze o cantitate semnificativa a traficului de e-mail care se intinde pe luni de activitate", a spus Langley. Acesta a subliniat ca nici macar administratorul de server nu va fi capabili sa decripteze traficul HTTPS retroactiv.

Deoarece SSL nu a fost conceput in mod implicit sa sprijine mecanismele cheie de schimb capabile de a pastra secretul transmiterii, inginerii de la Google au trebuit sa conceapa o extensie pentru popularul OpenSSL toolkit. Acesta a fost integrat in OpenSSL 1.0.1, care nu a fost inca lansat ca versiune stabila.

Noua implementare HTTPS de la Google utilizeaza ECDHE_RSA pentru schimbul de cheie si cifrul RC4_128 pentru criptare. Din pacate, aceasta combinatie este momentan acceptata numai in Firefox si Chrome, ceea ce inseamna ca conexiunile HTTPS din Internet Explorer nu vor beneficia de acest plus de securitate.

Acest lucru nu este neaparat o problema pentru Internet Explorer, care suporta o combinatie de EDH (Ephemeral Diffie-Hellman) pentru schimbul de cheie si RC4 pentru criptare. EDH include de asemenea secretul transmiterii, dar Google a ales ECDHE (Elliptic curve Diffie-Hellman) din motive de performanta.

Google intentioneaza sa adauge suport si pentru IE in viitor si spera ca exemplul sau sa incurajeze si alti prestatori de servicii care utilizeaza HTTPS sa implementeze secretul transmiterii, astfel incat intr-o buna zi sa devina metoda principala de criptare a traficului online.

miercuri, 23 noiembrie 2011

Furnizorul dvs. de web hosting se plange din cauza ca utilizati prea multe resurse?

Pe masura ce site-ul dvs. este din ce in ce mai accesat ca urmare a succesului dvs. online, este posibil ca in cazul in care inca utilizati shared hosting, furnizorul dvs. de web hosting sa se planga cu privire la utilizarea resurselor de catre dvs. sau sa va suspende site-ul din aceeasi cauza.

Daca furnizorul va anunta ca site-ul dvs. utilizeaza resurse mai multe decat este adecvat pentru platforma pe care este gazduit, nu intrati in panica. Este normal ca pe masura ce creste, site-ul dvs. sa consume mai multe resurse decat la inceput. Sau, este posibil ca ceva de pe site-ul dvs. sa fie configurat gresit sau optimizat incorect. Oricum ar fi, aveti 2 posibilitati: sa vedeti daca este o problema de ordin tehnic, iar in caz ca nu este, sa faceti upgrade la o platforma care este mai potrivita pentru nevoile dvs. de hosting.

In primul rand, cereti furnizorului dvs. de hosting sa va spuna exact care este problema. De exemplu, in cazul in care problema este utilizarea procesorului, intrebati-l daca este in masura sa restranga acea parte sau acele parti din site-ul dvs. care provoaca problema. Tineti minte faptul ca nu intotdeauna furnizorul de web hosting poate determina cu usurinta care este cauza care duce la utilizarea excesiva a resurselor. Acesta poate fi cel putin in masura sa indice un fisier sau un folder, dar nu va asteptati sa fie in masura sa stabileasca cauza exacta. Si desi poate veni cu recomandari privind modul in care puteti aborda problema, furnizorul poate sa nu fie capabil sa o rezolve pentru dvs. sau sa se implice in mod direct in operatiunile site-ului dvs.

In al doilea rand, cereti furnizorului dvs. de web hosting o situatie exacta. Daca utilizati prea multe resurse, cu cat depasiti pragul acceptabil? Daca nu il depasiti cu mult, ati putea face cateva ajustari site-ului dvs. in scopul de a ramane pe platforma actuala. In caz contrar, v-ar fi mai usor daca ati face upgrade la platforma pe care o recomanda furnizorul dvs: fie VPS hosting, fie un server dedicat.

In al treilea rand, incercati sa cereti si parerea altcuiva. Majoritatea furnizorilor importanti de hosting nu vor spune ca site-ul dvs. utilizeaza resurse mai multe, cu exceptia cazului in care intr-adevar reprezinta o problema, dar unii o pot face intentionat sau din greseala. Este recomandat ca designerul site-ului dvs. sa arunce o privire asupra acestuia sau incercati temporar un alt plan de hosting similar de la un alt furnizor pentru a vedea daca problemele persista. Tineti minte ca fiecare furnizor de web hosting are propria toleranta pentru utilizarea resurselor, astfel incat uneori este o chestiune de a-l gasi pe cel care vi se potriveste.

Cu toate acestea, furnizorul dvs. nu va trece cu vederea problemele legate de utilizarea resurselor, daca dvs. le ignorati. Acest lucru poate avea ca rezultat suspendarea site-ului dvs. sau terminarea contractului de prestari servicii. Cel mai bine este sa va informati si sa abordati problema cat mai curand posibil.

marți, 22 noiembrie 2011

Avantajele si limitarile unui firewall

Atunci cand aveti un firewall instalat, nici nu veti observa ca acesta isi face treaba sau chiar veti uita ca il aveti. Dar, atunci cand nu aveti un firewall adecvat sau nu aveti deloc, veti atrage atentia asupra dvs. si atacurile inevitabile vor aparea. Un firewall va poate proteja computerul de acasa sau serverul dedicat de o multitudine de atacuri de retea, dar totusi are si el limitarile sale. Cheia este sa stiti cand sa va bazati pe el atunci cand luati si alte masuri de securitate.

Majoritatea atacatorilor scaneaza serverul de vulnerabilitati si cauta posibile puncte de intrare. Aceste puncte de intrare sunt, de obicei, porturile de retea nesecurizate. Cu cat aveti mai multe porturi deschise, cu atat mai expus este serverul la posibile atacuri. Firewall-urile bune includ caracteristici de securitate avansata care va pot proteja impotriva atacurilor de tip Denial of Service (DoS) si alte amenintari majore.

Unele porturi de pe server trebuie sa ramana deschise. Porturi pentru servicii cum ar fi serverul web (portul 80) si serverul SSH (port 22) sunt deschise de obicei pe majoritatea serverelor. Intr-un astfel de caz, un firewall poate face prea putine pentru a preveni un atacator sa exploateze si alte puncte slabe. Prin urmare, chiar daca serverul ce gazduieste site-ul dvs. are un firewall, acesta nu va reusi sa protejeze un site cu o parola slaba sau aplicatii web neactualizate sau scripturi scrise incorect.

Un datacenter are de obicei un firewall activat pe routerele sale care vor proteja serverele de atacurile externe. Cu toate acestea, este indicat de a avea, de asemenea, un software de firewall instalat si pe server in sine. Si chiar cu toate aceste masuri de precautie luate, puteti spori in continuare securitatea fiecarui site individual pentru a preveni chiar si cel mai ingenios hacker sa produca daune grave.

Puteti considera un firewall ca fiind prima linie de aparare in lupta dvs. cu atacatorii externi. Va asteptati ca el sa reziste majoritatii atacurilor, dar nu este suficient pentru a rezista tuturor atacurilor. Pentru aceasta, aveti nevoie de extra protectie, precum si de masuri adecvate de securitate pentru a va asigura ca datele dvs. sunt in siguranta.

luni, 21 noiembrie 2011

WePay: oare PayPal si-a gasit nasul?

Deja stim cu totii ca Google ofera cele mai bune rezultate de cautare, Apache ofera pachetul de web hosting cel mai stabil si asa mai departe. Insa, uneori, liderii nu incerca suficient de mult sa-si mentina pozitia. In aceste cazuri, este doar o chestiune de timp pana cand apare un nou concurent, profita de punctele slabe ale liderului si preia conducerea.

PayPal: un rege cazut in dizgratie

PayPal a fost lider o lunga perioada de timp pe piata procesoarelor de plata online. Totusi, de cativa ani de zile, acest titlu i-a fost acordat mai degraba silit, deoarece s-au adunat din ce in ce mai multe plangeri referitoare la companie. Cele mai multe dintre acestea s-au axat in jurul serviciului pentru clienti, care se ramifica in diferite subcategorii, cum ar fi deciziile neinspirate privind catalogarea fraudelor si comunicarea defectuoasa cu clientii.

De curand a aparut WePay, ceea ce ar putea insemna ca PayPal are un concurent serios. Iata principalele avantaje ale WePay:

1) Serviciul clienti

Recunoscand faptul ca acesta este unul dintre principalele puncte slabe ale PayPal, WePay a depus eforturi serioase pentru a se asigura ca clientii lor nu se simt neglijati. In acest sens este diponibil suport 24/7 prin telefon, chat sau e-mail.

2) WePay Stores

WePay Stores sunt o solutie de e-Commerce care se ocupa atat de infiintarea magazinului in sine cat si de procesarea platilor. Timo de multi ani, aceste 2 solutii au fost impartite intre companii diferite, astfel incat toata lumea credea ca nu pot fi oferite ambele in acelasi pachet.

sâmbătă, 19 noiembrie 2011

Criminalitatea cibernetica: botnet

Vremurile in care un hacker muncea sa "sparga" un server dedicat sau sa preia controlul unui computer sunt de mult apuse. Intr-adevar, modul de operare s-a schimbat foarte mult pe masura ce internetul a evoluat, infractorii cibernetici reusind sa produca si sa utilizeze unelte software perfectionate care automatizeaza procesele de atac asupra computerelor din retea.

In prezent, automatizarea este realizata prin intermediul asa-numitilor botnet, care reprezinta retele de computere infectate cu virusi ce permit controlul total de la distanta si care actioneaza la comanda infractorilor cibernetici, putand executa in grup sau individual operatiuni automatizate, fara stirea proprietarilor computerelor. Practic, infractorii cibernetici au la dispozitie astazi o putere de calcul uriasa, un fel de supercomputer.

Iata ce se poate face cu ajutorul unui botnet:

- Se trimite spam, milioane de mesaje de pe milioane de computere - fara sansa de a fi prinsi sau interzisi pentru trimitere de mesaje nesolicitate;

- Atacuri DDoS (Distributed Denial Of Service) - miliarde de cereri sau vizitari pe minut ale unui anumit site de catre milioane de computere - facute cu scopul de a suprasolicita un anumit server dedicat si de a-l scoate din uz epuizandu-i resursele;

- Fraude in advertisingul pe internet - computerele dintr-un botnet pot fi instruite sa "dea click" pe reclamele dintr-un anumit site pentru ca proprietarul site-ului sa primeasca bani pentru acele reclame;

- Furtul de parole, conturi, numere de carti de credit este de departe cel mai raspandit si mai periculos din punct de vedere social - virusii pot fi dotati cu functia de a inregistra tot ce se introduce de la tastatura (keylogger) si de a retransmite acele date catre infractori. Rezultatul? Golirea conturilor bancare, preluarea controlului asupra conturilor e-mail sau de pe alte site-uri si exploatarea acestora, furt de identitate, sabotaj informatic, etc.

- Monitorizarea activitatii dvs. la computer si pe internet si raportarea acesteia catre infractori care vor primi toate datele, inclusiv imagini (screenshot) ale ecranului dvs.

Ce puteti face pentru a nu fi acaparati intr-un botnet?

Prin protejarea computerului si utilizarea unui program antivirus updatat la zi se poate preveni infectarea computerului dvs. si pierderea de date personale. Fie ca este vorba de utilizatorul casnic care de cele mai multe ori nu este si o persoana tehnica, dar care intelege riscurile si apeleaza la un specialist, fie ca vorbim de companii care intaresc masurile de securitate ale serverului dedicat si procedurile de lucru ale angajatilor cand este vorba de accesarea internetului sau instalarea de programe noi pe computere, cu totii avem o responsabilitate si putem contribui la imbunatatirea experientei de navigat pe internet.

Sursa: securityweek.com

joi, 17 noiembrie 2011

Un somer roman este acuzat ca a patruns in serverele NASA

Autoritatile romane au arestat un hacker de 26 de ani care este acuzat de intruziunea in mai multe servere NASA, fapt ce a cauzat agentiei spatiale americane daune in valoare de 500.000 de dolari.

Robert Butyka a fost arestat marti, la Cluj, in urma unei anchete derulate de catre Directia de Investigare a Infractiunilor de Criminalitate Organizata si Terorism (DIICOT).

Conform rapoartelor locale, hackerul folosea porecla de "Iceman". Acesta nu are studii superioare si nici loc de munca, a spus un purtator de cuvant DIICOT.

Butyka este acuzat de intruziunea in mai multe servere NASA pe o perioada de timp care a inceput de pe 12 decembrie 2010. Autoritatile sustin ca hackerul a reusit sa distruga date protejate si sa limiteze accesul la acestea.

Printre acuzatiile aduse lui Butyka se numara obtinerea accesului neautorizat, cauzarea de intreruperi severe la un sistem informatic, modificarea, deteriorarea si restrictionarea accesului la date fara a avea autorizatie si detinerea de programe de hacking.

Acesta a petrecut 24 de ore in custodia politiei, dar procurorii au emis un ordin judecatoresc pentru a prelungi perioada de detentie. Autoritatile au confiscat mai multe calculatoare din locuinta sa, in timpul unui raid.

Butyka nu este primul hacker roman care patrunde in sistemele informatice ale NASA. De fapt, agentia spatiala americana este o tinta comuna a hackerilor care cauta sa-si demonstreze abilitatile.

Victor Faur, un barbat roman care a spart in mai multe randuri serverele NASA, ale Departamentului de Energie al SUA si a Marinei Americane, in 2005, este in prezent somat de instanta sa plateasca despagubiri guvernului american in valoare de 240.000 de dolari.

Un alt hacker roman care se autointituleaza TinKode si-a construit o reputatie online prin spargerea serverelor cu profil inalt. Pe lista sistemelor compromise de TinKode se afla inclusiv serverele web ale NASA.

miercuri, 16 noiembrie 2011

Sfaturi de baza pentru securitatea site-ului dvs.

O multime de proprietari de site-uri cred ca securitatea site-ul lor este responsabilitatea furnizorului de web hosting. Totusi, aceasta ipoteza este de multe ori falsa. In timp ce furnizorul de hosting va fi de obicei responsabil pentru serverul pe care este gazduit site-ul dvs., securitatea acestuia in sine se afla in mainile dvs.

Atacurile cibernetice au adesea ca tinta fie un server dedicat sau VPS, fie un anumit site specific, iar vulnerabilitati de securitate ar putea exista la una din ele sau chiar la ambele. De fapt, multe atacuri impotriva serverelor provin dintr-o bresa de securitate din software-ul site-ului, care poate conferi unui atacator accesul la contul de hosting al proprietarului sau chiar la server. Prin urmare, securitatea site-ului este la fel de importanta ca si securitatea
serverului. Iata cateva sfaturi de baza pentru a va ajuta sa mentineti securitatea site-ul dvs.

1) Schimbati-va parola in mod regulat. Alegeti o parola relativ sigura dar usor de retinut.

2) Pastrati software-ul site-ul updatat

Daca utilizati aplicatii dinamice pe site-ul dvs., cum ar fi cele care ruleaza PHP, MySQL, Perl, etc, trebuie sa le pastrati updatate in mod activ cu patch-uri si upgrade-uri furnizate de dezvoltatori. In special la aplicatiile web open-source (gratuite), problemele de securitate apar tot timpul, iar dezvoltatorii creaza patch-uri pentru a le rezolva. Daca rulati un software care nu mai este suportat de catre dezvoltatorii sai, atunci luati in considerare utilizarea unui software alternativ sau angajati o echipa de dezvoltatori proprie care poate rezolva problemele de securitate.

3) Asigurati-va ca nu aveti virusi

Credeti sau nu, multe site-uri au fost compromise in 2009 si 2010 din cauza unui anumit virus care fura datele de autentificare de la clientii FTP si le trimitea hackerilor. Apoi hackerii foloseau programe automatizate pentru a dobori site-urile respective. Ar trebui sa aveti instalat un program antivirus pe orice computer de pe care se acceseaza parti securizate ale site-ului dvs., si de asemenea, asigurati-va ca acele parti din site-ul dvs. sunt accesate prin intermediul unei conexiuni SSL criptate.

marți, 15 noiembrie 2011

Intrebari pe care ar trebui sa le puneti inainte de a cumpara un pachet de hosting, partea II

Website-urile sunt esentiale pentru mediul de afaceri. Orice pas gresit v-ar putea costa bani, dar v-ar putea afecta in mod negativ si reputatia. Venim in intampinarea dvs. cu 36 de intrebari din 10 domenii diferite pe care ar trebui sa le adresati companiei de web hosting de la care doriti sa achizitionati un pachet de hosting. In funtie de raspunsurile pe care le primiti, puteti determina daca aceasta este sau nu solutia potrivita pentru website-ul dvs.

VI) E-mail

Exista 2 tipuri de e-mail. Primul este POP 3. Acest tip de e-mail este atasat la numele de
domeniu, iar e-mailurile pot fi vizualizate prin intermediul unei fereastre de web mail din browserul web sau descarcate intr-un program, cum ar fi Outlook sau Eudora. Al doilea tip de e-mail este o adresa de redirectionare sau alias e-mail, unde aveti o adresa de e-mail care este @DomeniulDvs, dar care redirectioneaza catre o adresa de e-mail diferita. POP 3 este de obicei recomandat, deoarece puteti vizualiza e-mailurile dintr-o varietate de aplicatii si favorizeaza imaginea companiei dvs.

17. Cat de multe alias e-mailuri vin cu pachetul dvs. de hosting?
18. Vor contine numele dvs. de
domeniu in ele pentru a avea un aspect mai profesional?
19. Care este costul pentru a adauga e-mailuri suplimentare?
20. Exista alte costuri suplimentare?

VII) Optimizarea pentru motoarele de cautare (SEO)

Ar trebi sa actualizati sitemap-ul la motoarele de cautare, cum ar fi Google, cel putin o data pe luna. Acest lucru va ajuta site-ul dvs. sa urce in clasamentul motoarelor de cautare.

21. Actualizarile de sitemap sunt incluse in pachetul de hosting?
22. Cum functioneaza acestea?
23. Aveti control intern asupra continutului si a actualizarilor?

VIII) Costurile

Asigurati-va ca nu exista costuri ascunse. Unele companii va pot oferi un pret scazut, stiind ca mai tarziu va pot taxa pentru servicii suplimentare.

24. Care sunt costurile implicate?
25. Care sunt taxele initiale de instalare si ce o sa primiti mai exact?
26. Care sunt taxele lunare de intretinere si ce acopera acestea?
27. Exista si alte taxe suplimentare?
28. Daca da, care sunt acestea si de ce?

IX) Contractul

29. Sunt legat de contract?
31. Il pot anula in orice moment?
32. Exista taxe de penalizare pentru comutarea sau inchiderea contului meu de hosting?
33. Ce se intampla cu continutul meu?

X) Comparati furnizorii de hosting

34. Ce il face pe furnizorul ales de dvs. sa fie mai bun decat concurentii sai?
35. Ofera caracteristici suplimentare, mai mult spatiu de stocare, suport tehnic mai bun?
36. Ce anume ii diferentiaza in general

luni, 14 noiembrie 2011

Intrebari pe care ar trebui sa le puneti inainte de a cumpara un pachet de hosting, partea I

Website-urile sunt esentiale pentru mediul de afaceri. Orice pas gresit v-ar putea costa bani, dar v-ar putea afecta in mod negativ si reputatia. Venim in intampinarea dvs. cu 36 de intrebari din 10 domenii diferite pe care ar trebui sa le adresati companiei de web hosting de la care doriti sa achizitionati un pachet de hosting. In funtie de raspunsurile pe care le primiti, puteti determina daca aceasta este sau nu solutia potrivita pentru website-ul dvs.

I) Asistenta tehnica

Suportul tehnic ar trebui sa fie usor accesibil. Timpul mediu de asteptare nu trebuie sa depaseasca cateva minute. Daca timpul de asteptare pentru a primit suport este lung, acest lucru înseamna ca exista o multime de probleme legate de produsele companiei respective sau ca personalul de suport tehnic este insuficient.

1. Cat de bine pregatit este departamentul de suport tehnic?
2. Ce acopera suportul tehnic?
3. Cand este diponibil suportul tehnic?
4. Suportul tehnic presupune costuri suplimentare?

II) Securitate

Serverele dedicate de hosting ar trebui sa fie amplasate in datacentere si sa aibe backup-uri multiple. Serverele ar trebui sa fie, de asemenea, protejate cu un firewall. In cazul în care site-ul dvs. se afla intr-un astfel de mediu, aceasta inseamna ca sunteti protejat impotriva oricarei caderi de tensiune, dezastre naturale sau persoane care incearca sa va fure informatiile. Puteti verifica cat de multe servere detine o companie de hosting, cerandu-le portofoliul de hosting. Apoi mergeti la http://whois.sc si introduceti o adresa web din portofoliu. Whois va va spune cate site-uri au hosting-ul la acea companie. Optati pentru o companie care ofera hosting la cel putin cateva sute de site-uri.

5. Cat de securizat va fi site-ul dvs.?
6. Ce tip de protectie va avea?
7. Ce masuri de protectie sunt luate pentru a preveni utilizatorii neautorizati sa compromita integritatea site-ului dvs.?

III) Spatiu de stocare

Spatiul de stocare oferit pentru site-ul dvs. este legat de scalabilitatea acestuia. Asigurati-va ca aveti suficient spatiu nu numai pentru a construi site-ul dvs. actual ci si pentru a-l putea extinde în viitor.

8. Cat de mult spatiu de stocare vi se ofera?
9. Cat spatiu de stocare este necesar pentru un site obisnuit? (de obicei intre 20-30 MB.)
10. Vi se ofera suficienti MB suplimentari pentru ca site-ul dvs. sa poata creste? (100 MB este un bun punct de plecare)

IV) Domenii

Obtinerea unui nume de domeniu pentru afacerea dvs. reprezinta unul dintre cele mai importante lucruri pe care trebuie sa le faceti.

11. Compania de hosting web poate inregistra numele de domeniu?
12. Cat timp va dura aceasta operatiune?
13. Implica costuri suplimentare?

V) Design

Exista 3 optiuni de baza pentru web design. 1) Angajati un dezvoltator web pentru a proiecta integral site-ul dvs. 2) O solutie pe baza de sablon care este ieftine, dar modificarile sunt limitate. 3) O solutie pe baza de tabel unde continutul initial este furnizat de compania de web hosting, dar totul, inclusiv aspectul poate fi schimbat. Asigurati-va daca ceea ce ati ales este solutia ideala pentru dvs.

14. Au un editor de site-uri pe care il puteti folosi cu usurinta?
15. De ce tip de background aveti nevoie pentru a proiecta site-ul dvs.?
16. Aveti control intern asupra continutului si actualizarilor?

vineri, 11 noiembrie 2011

Ce este uptime-ul si cu ce influenteaza afacerea dvs.

Cand incepeti sa cautati un furnizor de hosting pentru a va gazdui site-ul dvs., pe langa cantitatea de spatiu pe disc si latimea de banda oferite, acesta isi va promova, de obicei, si timpul de uptime. Cele mai multe companii de hosting web ofera o garantie a uptime-ului pentru a-si promova cat mai bine serviciile.

Uptime este o masura care indica timpul de cand un server dedicat functioneaza neintrerupt. Prin urmare, cu cat mai mare uptime-ul, cu atat mai bun este serviciul oferit. Uptime-ul nu este important numai pentru furnizorii de hosting web, ci si pentru orice persoana sau compania care are un site, deoarece daca site-ul este picat, ar putea afecta reputatia companiei, precum si pe cea a furnizorului de hosting. Companiile de web hosting depun eforturi pentru a putea garanta un uptime de 99,9 %, ceea ce inseamna ca ar fi permise mai putin de 2 minute de nefunctionare pe zi.

Factorii care au un impact asupra uptime-ului sunt inevitabili uneori, dar multe companii de hosting se straduiesc pentru a preveni downtime-ul (opusul lui uptime). Downtime poate fi clasificat in trei categorii:

- downtime planificat, care este cauzat atunci cand un server dedicat este updatat sau upgradat;
- downtime semi-planificat, care poate aparea atunci cand companiile de hosting au identificat o bresa de securitate si trebuie sa rezolve problema;
- downtime neplanificat, care pot fi cauzat fie de un server dedicat supraincarcat, fie de o defectiune de software/hardware, fie din cauza unui malware.

Uptime-ul garantat de catre companiile de web hosting se bazeaza pe analiza informatiilor din trecut. Acesta poate fi monitorizat si mentinut in mai multe moduri. Exista servicii care furnizeaza monitorizare 24/7. Marile companii de web hosting au propriile departamente care monitorizeaza serverele. Downtime-ul poate fi prevenit avand un server redundant care sa inlocuiasca imediat serverul primar, in caz ca acesta nu mai functioneaza. Aceasta metoda poate fi practicata de catre o companie mai mare care poate suporta costurile implicate de un server dedicat suplimentar. Downtime-ul neplanificat poate fi, de asemenea, prevenit prin aceasta metoda.

Pentru consumatori, cercetarea privind uptime-ul fiecarui furnizor de hosting ii poate impiedica in a alege un pachet de hosting de la un furnizor care se confrunta adesea cu timpi de downtime. Exista site-uri care urmaresc timpul de uptime si ofera comentarii si review-uri cu privire la companiile de hosting. Alte locuri pentru a cauta informatii sunt forumurile companiilor de web hosting sau forumurile de review-uri din domeniul web hosting-ului.

Daca site-ul dvs. sufera un downtime, puteti contacta suportul tehnic pentru clienti sau departamentul de servicii cu clientii pentru afla cand isi va reveni site-ul dvs. Trebuie sa intelegeti ca niciun furnizor de hosting web nu poate garanta un uptime de 100 %. Daca site-ul dvs. sufera adesea de timpi de downtime, atunci trecerea la o alta companie de hosting cu un uptime mai mare poate fi singura dvs. optiune.

joi, 10 noiembrie 2011

S-a deschis fereastra de aplicare pentru domeniile de nivel superior .XXX

Marti, 8 noiembrie, s-a deschis fereastra de aplicare pentru domeniile de nivel superior .xxx, oferind oricui posibilitatea de a aplica pentru un domeniu .xxx care nu a fost achizitionat de catre titularii drepturilor de autor in perioada premergatoare, sau blocat de registru.

Perioada in care se poate aplica pentru un astfel de domeniu este cuprinsa intre 8 noiembrie si 25 noiembrie 2011. Domeniile care primesc mai multe cereri sunt scoase la licitatie si toate cererile primite in timpul licitatiei sunt considerate egale, ceea ce inseamna ca primul venit nu va fi neaparat si primul servit.

Domeniul .xxx a fost o lunga perioada de timp in dezvoltare, confruntandu-se cu opozitia afaceristilor din industria pentru adulti, care si-au exprimat ingrijorarea legata de faptul ca site-urile lor ar putea fi instrainate de acest domeniu si ca existenta unui domeniu .XXX (impreuna cu normele care il insotesc) poate sugera ca industria online pentru adulti este incapabila sa-si creeze propriile reguli.

In perioada premergatoare deschiderii ferestrei de aplicare pentru domenii .xxx, detinatorii de drepturi de autor care doreau sa-si protejeze brandul non-adult, au inregistrat domenii .xxx, in incercarea de a le elimina din circulatie. Domeniile .xxx sunt intens criticate din cauza ca sunt considerat de catre companiile non-adult a fi o amenintare la adresa brandului lor.

miercuri, 9 noiembrie 2011

Cum sa aflati adresa IP a router-ului dvs.

Cel mai important aspect al router-ului dvs. - cu exceptia cablului de alimentare - este ecranul de configurare web. Acesta este inima, creierul si sufletul router-ului dvs. Este locul unde puteti sa setati tot felul de optiuni importante, legate de reteua wireless, de setarile de securitate, port forwarding pentru aplicatiile software care au nevoie de acces special la internet, precum si toate optiunile speciale de control care va permit sa dictati cine acceseaza reteaua si cand o acceseaza.

Pentru a accesa ecranul de configurare al router-ului dvs., trebuie doar sa introduceti adresa IP a dispozitivului (pentru routerele D-Link, aceasta este cel mai adesea gasita in manualul de utilizare sau imprimata pe partea inferioara a router-ului) in bara de adrese a browser-ului web. Simplu ca buna ziua.

In functie de modelul router-ului, ati putea de asemenea sa utilizati numele NetBIOS in loc de adresa IP. In acest caz, tastand doar o adresa URL de tipul http://dlinkrouter in bara de adrese a browser-ului este tot ce aveti nevoie pentru a va conecta la ecranul de configurare. Din nou, puteti gasi acest nume tiparit in manualul de utilizare al router-ului sau pe partea inferioara a dispozitivului.

Dar sa presupunem ca aveti router-ul de ceva timp si ultima data cand ati vazut manualul de utilizare a fost atunci cand l-ati aruncat la cosul de gunoi, iar cel imprimat pe partea inferioara a sa lipseste sau s-a sters intre timp. Ce ar fi de facut?

In acest caz, accesati Windows Command Prompt. Din meniul "Start", dati click pe "All Programs">"Accessories">"Command Prompt" si tastati ipconfig in fereastra neagra care s-a deschis. Dupa ce ati facut acest lucru, fereastra va fi apoi populata cu informatii similare cu cele din imaginea de mai jos: (dati click pe imagine pentru a mari)

















Derulati pana la partea de sus a ecranului si incepeti sa cautati adaptorul pentru care exista trei domenii: o adresa IP, un subnet mask si un default gateway. Gateway-ul este dispozitivul care conecteaza sistemul dvs. la internet - router-ul - si adresa IP pe care o cautati este identificatorul routerului. Acum puteti sa tastati acest numar in bara de adrese a browser-ului pentru a accesa ecranul de configurare web a dispozitivului. De acolo, aveti acces la tot ce doriti: toate optiunile de configurare posibile care va permit sa ajustati gradul de securitate, conectivitate si tot felul de alte optiuni importante pentru mentinerea unei retele rapide si sigure.

marți, 8 noiembrie 2011

Inceputurile blogging-ului si ale Web 2.0

In lumea de astazi, cuvinte precum "blog", "LiveJournal" si "Twitter", ne bombardeaza zilnic. Colegii de munca, membrii familiei si prietenii nostrii sunt dornici de a ne oferi adresa lor de blog ca o modalitate de a tine pasul cu ceea ce se intampla cu ei in viata lor de zi cu zi. Devenim rapid o lume de "bloggeri" in care actiunile noastre sunt disponibile pentru a fi vazute de lumea intreaga, prin intermediul sutelor de mii de bytes de informatii cu privire la vietile noastre pe care le inregistram in aplicatii web sau pe retele sociale.

Cum a inceput totul?

In 1998/99 au aparut Open Diary si LiveJournal. Open Diary a fost primul care a recunscut faptul ca exista multi oameni care folosesc software de procesare a cuvintelor pentru a-si crea jurnale online proprii, care la acea vreme era dificil de obtinut si adesea costisitor, la fel cum hosting-ul web era mai scump decat este acum. Tinand cont de aceasta, fondatorul Open Diary, cunoscut ca "TheDiaryMaster", a creat un serviciu pentru care utilizatorii trebuiau sa-si faca un cont, sa-si aleaga un sablon si astfel puteau incepe publicarea de continut online.

In 1999, un serviciu nou a aparut in prim-plan, cu mai multe optiuni disponibile pentru utilizatori, numit LiveJournal. La inceputurile sale, a fost ca un club exclusivist: trebuia sa cunosti pe cineva pentru a obtine o invitatie de inscriere. La un moment dat, oamenii isi vindeau codurile lor de invitatii cu 25-30 $ bucata. LiveJournal a oferit posibilitatea de personalizare a spatiului virtual individual, capacitatea de a incarca fotografii si alte fisiere multi-media, precum si posibilitatea de a avea o lista de prieteni si de a comenta. Cea mai mare atractie a LiveJournal la inceput a fost caracteristica sa de "comunitate", care permitea unui utilizator sa creeze un jurnal de grup in care conversatiile puteau fi purtate intre utilizatori multipli (pana la 500).

Inceputurile Web 2.0

Termenul de Web 2.0 a devenit realitate in 2004, la conventia O'Reilly Mass Media Web 2.0. Ce a ajuns sa insemne acest termen in ziua de azi este cu totul alta poveste. Oamenii au experiente reale prin lumi virtuale, camere de chat bazate pe text, si chiar video-conferinte. Datorita site-urilor de partajare de fisiere si de servicii, oamenii pot impartasi muzica si carti electronice, precum si orice alt tip de fisier media. Experienta Web 2.0 s-a mutat, de asemenea, si pe telefoanele noastre mobile, pe masura ce smartphone-urile Android, iPhone s.a. permit accesul de la distanta la e-mail, site-uri web, stiri, etc. Desigur, odata cu inventarea acestei noi tehnologii, au aparut si noi pericole. In timp ce Web 2.0 a facut viata mai usoara pentru utilizatorii legitimi, a facut-o, de asemenea, mai usoara si pentru cei care v-ar fura informatiile dvs. personale pentru a le utiliza in scopuri proprii. Acest lucru a condus la crearea intimitatii online, a anti-virusurilor si a altor programe de securitate.

Ceea ce vezi este ceea ce primesti

Datorita introducerii lui Web 2.0 si a blogging-ului, internetul devine usor accesibil noilor utilizatori intr-un ritm uimitor. Oricine vrea un website poate plati cativa dolari pentru un nume de domeniu la alegerea lor, iar majoritatea furnizorilor de web hosting au un editor WYSIWYG (what you see is what you get=ceea ce vezi este ceea ce primesti), care nu necesita cunostinte de programare. Pe masura ce timpul trece, internetul pare sa devina tot mai interactiv. Asa ca intr-o buna zi, probabil ca nu va mai fi nevoie sa parasim locuinta noastra pentru a ne desfasura afacerile de zi cu zi.

luni, 7 noiembrie 2011

Diferenta dintre SSL si securitatea aplicatiilor web

Exista multe mituri despre securitatea aplicatiilor. In acest articol, ne vom concentra asupra diferentelor esentiale dintre SSL si securitatea aplicatiilor web.

Ce este SSL?

Dn punct de vedere tehnic, SSL este abrevierea de la Secure Sockets Layer. In termeni simpli, daca vedeti un sigiliu de la VeriSign (care face parte din Symantec acum), GoDaddy, etc, sau daca vedeti pe adresa URL, https:// in loc de http:// fara "s", de obicei implica existenta unui SSL pe site-ul respectiv (desi pot exista si unele site-uri false ce pot face acest lucru).

Deci, ce face mai exact? Tehnologia SSL stabileste un link criptat intre un server web si un browser. Atunci cand se efectueaza tranzactii pe un site (cumpararea unui Xbox de pe Amazon, de exemplu), SSL asigura ca toate datele transmise intre serverul web si browser raman private si nu pot fi compromise de catre hackeri.

Pentru a activa aceasta legatura, serverul web al unei intreprinderi necesita un certificat SSL. Exista multi furnizori care pot oferi aceste certificate, inclusiv Symantec, GoDaddy, Comodo, Network Solutions, si altele. Vi se va cere sa raspundeti la o serie de intrebari cu privire la identitatea site-ului si a companiei dvs. Server-ul dvs. web creeaza apoi doua chei criptografice - o cheie privata si o cheie publica. Cheia publica este plasat intr-un Certificate Signing Request (RSC) - un fisier ce contine datele dvs. Furnizorul va va emite un certificat SSL. Server-ul dvs. web va sincroniza certificatul dvs. SSL cu cheia privata, care va permite apoi sa stabiliti un link criptat intre serverul web si browserele consumatorilor.

Cu peste 2 milioane de site-uri ce folosesc SSL, acesta a devenit un element important pentru tranzactiile sigure si este un element important pentru a asigura ca datele personale ale consumatorilor nu sunt furate. Cu toate acestea, au existat cazuri recente in care unii furnizori SSL au fost atacati de hackeri, acestia reusind sa emita certificate false.

Securitatea aplicatiilor web

In timp ce SSL este o tehnologie foarte buna ce asigura ca browserele consumatorilor comunica cu serverele intreprinderilor intr-un mod criptat si ii asigura pe acestia ca intreprinderile sunt legitime, totusi nu previne hackingul site-urilor prin intermediul vulnerabilitatilor ce pot exista in aplicatiile web. Peste 97 % din aplicatiile web sunt vulnerabile, iar peste 75 % din atacuri au avut loc prin intermediul acestora (majoritatea acelor site-uri au SSL).

Site-urile reprezinta, practic, interfata cu utilizatorul. In timp ce browserele permit consumatorilor sa comunice cu o intreprindere, aplicatiile web sunt programe care permit tranzactia de la informatii text simple la tranzactii complexe, inclusiv cu carduri de credit, raportare, video, design, etc si ruleaza in fundalul site-urilor.

Hackerii ataca aceste aplicatii web prin injectarea unor siruri de caractere, prin aceleasi modalitati pe care le utilizeaza si consumatorii. In cazul în care aplicatiile web de pe servere nu valideaza in mod corespunzator comanda primita, ele pot divulga o multime de informatii confidentiale, cum ar fi date despre clienti sau sa ofere indicii despre infrastructura retelei. Aceast lucru permite hackerilor sa patrunda mai adanc in sistem. Aceaste hackinguri au loc pe toate site-urile, fie ca au sau nu SSL. Diverse site-uri de retele sociale precum Facebook sau Twitter sunt exemple perfecte ale acestui fenomen. Ele incep sa realizeze impactul pe care il pot avea deficientele de securitate si demareaza actiuni in acest sens.

Cu peste 100 de milioane de aplicatii web disponibile, dintre care majoritatea sunt nesigure, hackerilor le este foarte usor sa obtina informatii confidentiale. In timp ce SSL este necesar din mai multe motive, acesta nu va securizeaza si aplicatiile web. Trebuie sa ne informam mai bine despre ce inseamna securitatatea aplicatiilor web, astfel incat sa fim protejati impotriva intruziunilor nedorite. Nu exista securitate 100 %. Trebuie doar sa o sporiti astfel incat sa nu deveniti o prada usoara.

vineri, 4 noiembrie 2011

Ubuntu 11.10 - un esec Linux?

Ubuntu este campionul Linux din categoria grea. Aceasta este cea mai descarcata si utilizata distributie Linux. Interfata sa este usor de utilizat si permite o personalizare profunda. Cu toate acestea, in ultima sa versiune, Ubuntu 11.10, campionul primeste cateva lovituri sub centura. Cu aceasta noua versiune, celebra distributie Linux se confrunta cu un nivel neobisnuit de criticism din partea utilizator sai. Deci, care sunt motivele pentru care acesta este criticat?

Unity Bar

Chiar daca pare o chestiune minora, una dintre cele mai frecvente plangeri ale utilizatorilor Ubuntu legata de aceasta versiune este unity bar, care este echivalentul task bar din Windows. In aceasta noua versiune Ubuntu, unity bar este permaent blocata in partea stanga a ecranului. De asemenea, icon-urile disponibile pe ea nu sunt personalizabile si nu aveti posibilitatea sa alegeti ce foldere sunt accesibile de acolo. Fiind mai putin personalizabil decat Windows nu este niciodata un inceput bun.

Probleme de upgrade

O problema mult mai mare raportata este ca utilizatorii au probleme in a face saltul de la Ubuntu 11.04 la Ubuntu 11.10. In cea mai mare parte din cazuri, se impune ca utilizatorul sa-l reinstaleze complet, aceasta fiind o deficienta masiva pentru o astfel de diferenta minora de versiune. Fisiere lipsa, extensii schimbate si aproape fiecare problema ce se poate ivi la un upgrade a fost raportata.

Incapacitatea de a utiliza desktop-ul

Daca sunteti ca majoritatea utilizatorilor, uneori va este necesara capacitatea de a utiliza desktop-ul. Din pacate, mediul desktop in versiunea 11.10 nu exista. Acest lucru a dezamagit comunitatea Ubuntu, incat multi utilizatori fideli se gandesc sa caute alte optiuni. Este pur si simplu evident ca mai trebuia lucrat la Ubuntu 11.10, in scopul de a-l slefui cat mai bine si de a elimina bug-urile. Este utilizabil, dar necesita eforturi mari.

Vreti totusi sa-l utilizati o perioada si sa vedeti ce se intampla? La urma urmei, pana si Microsoft a scos Windows ME, care, pana la urma, nu s-a dovedit a fi atat de slab pe cat se crezuse initial. Iata cateva sfaturi pentru utilizatorii loiali:

1) Pastrati un disc de backup, in cazul in care faceti unele schimbari in sistemul dvs. care nu pot fi revocate cu usurinta.
2) Vizitati forumurile utilizatorilor Ubuntu: Aici puteti gasi ajutor, sfaturi si trucuri.
3) Vizitati site-ul oficial Ubuntu: Ati putea gasi sfaturi care sa duca la o mai mare functionalitate.

Concluzie

Problemele versiunii cele mai recente Ubuntu sunt larg raspandite si probabil va dura ceva timp pana vor fi rezolvate. Pentru cei care sunt utilizatori fideli de Ubuntu si vor sa-l utilizeze in continuare, sfaturile enumerate mai sus au scopul de a le oferi o experienta de utilizare cat mai placuta.

joi, 3 noiembrie 2011

Comandati domenii personale prin intermediul smartphone-ului

Daca doriti sa fiti gasit pe internet, un nume de domeniu bun este esential. Dar, uneori, o idee buna poate aparea atunci cand nu aveti un calculator la indemana. Pentru a sprijini clientii carora le vin idei si nu au acces la niciun computer in acel moment, 1&1 a dezvoltat o aplicatie pentru smartphone care face posibila comandarea unui domeniu de oriunde si oricand.

Noua aplicatie de la 1&1, Domain Order App ruleaza pe iPhone, iPod Touch si smartphone-uri Android. Pentru a le descarca gratuit, accesati urmatoarele link-uri:

iOS: http://itunes.apple.com/us/app/1-1-domains/id468630810

Android: https://market.android.com/details?id=de.oneandone.de.domainordering&hl=en

Aplicatia gratuita este foarte usor de utilizat. Dupa ce ati descarcat-o de pe Apple iTunes sau Google Android Market, clientul trebuie doar sa se inregistreze cu ID-ul sau de client 1&1 si parola. Apoi, poate comanda un domeniu, indiferent de locul in care se afla (de exemplu, in timpul unei calatorii). Disponibilitatea domeniului va fi verificata printr-un sistem automat integrat in aplicatie.

1&1 Internet detine mai mult de 11 milioane de domenii in datacenterele sale performante si prin urmare, este unul dintre cei mai de succes registrari de domenii din lume. Printre multitudinea de oferte de la 1&1, mai multe domenii au reduceri semnificative de pret. De exemplu, un domeniu de nivel superior, cum ar fi .com, este disponibil pentru numai 0.99 dolari pe an.

miercuri, 2 noiembrie 2011

Criptarea e-mailului: informatiile dvs. sunt in siguranta

Poate ca modalitatea cea mai simpla de criptare pentru mesajele e-mail este sa folositi unul dintre software-urile speciale disponibile. Cel mai vechi si renumit software pentru a face acest lucru ar fi PGP (Pretty Good Protection).

Utilizand criptare pe 128 de biti, acest program (detinut in prezent de Symantec, creatorii Norton) cripteaza automat toate e-mailurile trimise si primite, fara ca utilizatorul sa fie nevoit sa faca mare lucru. Acest software special suporta ambele forme comune de criptare, S/MIME si OpenPGP si foloseste un proxy ca o metoda de a pastra informatiile dvs. in siguranta.

Daca sunteti nou in domeniul criptarii, atunci ati face bine sa nu tineti cont de pret si sa va ganditi ca pana la urma este vorba de intimitatea dvs. Acest software este foarte recomandat, deoarece nu deranjeaza deloc nici destinatarul, nici expeditorul.

Solutii client-based

Multi clienti de e-mail ofera acum posibilitatea de a trimite si primi e-mail criptat prin utilizarea setarilor din cadrul programului in sine sau prin add-onuri. In acest moment, cei mai cunoscuti clienti de e-mail care ofera aceste optiuni sunt Microsoft Outlook si Mozilla Thunderbird

Microsoft Outlook utilizeaza ceea ce ei numesc un ID digital, care este in esenta un certificat personal de securitate a e-mailului, ce cripteaza mesajul care este trimis destinatarului. In cazul in care destinatarul nu are ID-ul dvs. digital, acesta nu poate citi e-mailul dvs. criptat (aveti si o optiune de a-l trimite in format necriptat, in acest caz).

Mozilla Thunderbird recurge la un add-on numit Enigmail, in scopul de a facilita trimiterea si primirea de e-mailuri criptate. Imediat ce Enigmail este instalat pe Thunderbird, acesta poate cripta, decripta si administra toate cheile de criptare in mod automat, fiind o optiune foarte simpla de utilizat pentru cei care doresc doar elementele de baza. Functiile acestuia pot fi extinse prin descarcarea GNUpg, care permite si alte functii criptografice.

Exista si alti clienti de e-mail care ofera caracteristici similare. Totusi, acestea doua sunt cel mai usor de configurat pe cont propriu, fara a fi nevoie sa apelati la ajutorul cuiva. Daca doriti sa mergeti mai departe si sa va sporiti securitatea, chiar este indicat sa faceti acest lucru, dar asigurati-va ca stiti ce faceti, deoarece o securitate incompleta sau incorecta este aproximativ acelasi lucru ca lipsa totala a securitatii.

marți, 1 noiembrie 2011

IRC: cel mai longeviv protocol de chat

Pe calculatoarele noastre personale, folosim AOL Instant Messenger, Yahoo Messenger, MSN Messenger sau Skype. Daca sunteti unul dintre acei utilizatori care are prieteni pe toate aceste retele, atunci probabil ca folositi un program multi-messenger, cum ar fi Trillian sau Pidgin. Pe telefoanele noastre, avem versiuni mobile ale acestora, sau avem software particular de mesagerie, cum ar fi BlackBerry Messenger.

Traim intr-o lume in care faptul de a fi conectat cu altii instantaneu este atat de important incat suntem bombardati cu moduri de a face acest lucru.

IRC: programul care a ajutat lumea sa comunice in timp real

In 1988, un utilizator la unui forum a fost inspirat sa inlocuiasca functia de chat static denumit "MUT" sau "MultiUser Talk", cu ceva un pic mai elegant. Din acel moment de inspiratie a luat nastere IRC (Internet Relay Chat).

In primele sale zile, IRC a fost folosit in principal pentru discutiile de grup ce aveau loc in timp real. Prin utilizarea unui client pentru a ajunge la server, utilizatorul alege un pseudonim pentru a merge intr-o camera de chat din care alege sa faca parte. Cele mai multe servere IRC nu necesita inregistrarea unui cont, cu toate acestea, cele mai multe ofera o optiune ce asigura ca nickname-ul dvs. nu va fi luat de catre un alt utilizator.

Atunci cand un utilizator se conecteaza la un server, aceste isi alege apoi o camera de chat in care doreste sa participe si de acolo merge mai departe sa intalneasca si sa vorbeasca cu alte persoane din intreaga lume. Initial, IRC a fost un serviciu simplu bazat doar pe text, insa pe masura ce timpul a trecut, noi programe client au fost create.

Cele mai comune utilizari ale IRC:

1) Discutii despre subiecte comune cu grupuri de oameni: De obicei, fiecare camera de chat va avea un subiect care ii este incredintat de catre persoana care a creat-o. In general, este considerat nepoliticos sa se abata de la subiect, cu exceptia cazului in care camera este desemnata a fi un loc unde toata lumea poate discuta despre ce vrea, mai degraba decat o camera de discutii pe anumite teme.

2) Partajare fisiere: Unele dintre primele activitati de partajare de fisiere provin de pe IRC, prin intermediul protocolului sau de transfer denumit DCC (Direct Client to Client) transfer. Utilizatorii vor intra intr-o camera de chat si prin utilizarea botilor automati, care permit utilizatorilor sa creeze profiluri si liste cu fisierele pe care le au la dispozitie pentru partajare, utilizatorii trimit apoi un mesaj privat (PM) celor care au fisiere pe care acestia le-ari dori. Astfel se negociaza un transfer de fisiere.

3) Intrebuintari la nivel de guvern: Un fapt putin cunoscut este faptul ca la inceputul anilor '90, atat guvernul SUA, cat si armata rusa utilizau IRC. Statele Unite l-au folosit in timpul Razboiului din Golf pentru a trimite in siguranta si rapid informatii cu privire la conflictele in curs de desfasurare, iar armata rusa l-a utilizat pentru a raporta loviturile de stat, musamalizate de catre presa rusa.

IRC a fost creat pentru a facilita comunicarea intre oamenii din toata lumea, in scopul de a partaja informatii despre hobby-urile si interesele lor. In timp ce interfata sa pe baza de linie de comanda poate fi straina intr-o lume in care eliminam treptat mouse-ul si tastatura in favoarea ecranelor tactile, aceasta nu este greu de invatat. Exista multe servere mari in toata lumea, variind de la cele care vizeaza adolescentii si interesele lor, la site-uri de adult dating si universitati care au camere de chat create speciat pentru studentii lor, unde acestia se pot aduna pentru a dezvate pe tema cursurilor. La mai mult de 20 de ani de la introducerea sa, IRC inca mai poate oferi cate ceva pentru toata lumea.