marți, 6 noiembrie 2012

Anonymous declara ziua de 5 noiembrie ca fiind ziua Guy Fawkes

Grupul de hackeri Anonymous a marcat ziua de luni ca fiind ziua Guy Fawkes, atacand o varietate de prezente online importante, in conformitate cu ZDNet.

Anonymous si-a asumat initial raspunderea prin contul sau de Twitter pentru un hack asupra site-ului PayPal. "Paypal este hackuit de Anonymous ca parte a protestului nostru din 5 noiembrie" scrie intr-un tweet ce trimite catre datele cu hosting pe privatepaste.com.

Potrivit unui raport The Next Web, Anonymous s-a laudat ca hack-ul sau a dus la obtinerea a 28.000 de parole PayPal. Cu toate acestea, directorul de PR al PayPal nu a putut confirma incidentul. "Investigam foarte atent acest lucru, dar pana in prezent nu am putut sa gasim nicio dovada care sa valideze aceasta afirmatie."

Anonymous foloseste masca Guy Fawkes popularizata in filmul "V de la Vendetta", pentru a-si reprezenta organizatia de hacking.

Symantec s-a confruntat de asemenea cu un incident asemanator, desi s-a raportat ca nu Anonymous este de vina. In schimb, un grup cunoscut sub numele de HTP si-a asumat responsabilitatea.

Printre alte tinte vizate de hacktivisti se numara ImageShack, NBC.com, si chiar un fansite Lady Gaga, a remarcat ZDNet.

Anul trecut s-a zvonit ca Anonymous si-a propus sa inchida reteaua de socializare Facebook pe 5 noiembrie 2011. Cu toate acecstea, acel incident nu a mai avut loc, grupul negand in cele din urma ca ar lua parte la o astfel de initiativa.

luni, 5 noiembrie 2012

De ce aveti nevoie de fapt pentru a avea un cloud privat?

Cloud computing a fost uneori descris ca fiind un termen vag, lasand mult loc interpretarii. Atunci cand cineva doreste sa puna ceva in "cloud", acest lucru ar putea insemna aproape orice tip de hosting bazat pe Internet. Decat sa-i dam o definitie concreta, mai bine spunem despre cloud computing ca de multe ori se refera la un set de circumstante care converg, cum ar fi un model de plata pe baza de abonament, fisire gazduite de la distanta, aplicatii sau platforme, si servicii gestionate oferite de furnizorul de servicii cloud.

Pentru un cloud privat, poate fi si mai dificil de dat o definitie concreta. De ce aveti nevoie de fapt pentru a avea un cloud privat? De un server si o conexiune la Internet? Iata cateva raspunsuri:

1) "Datacenter la cutie" - Daca exista ceva care ar putea defini cloud, aceasta este usurinta in utilizare. Utilizatorii cloud se asteapta sa poata utiliza serviciile fara niciun fel de configurare prealabila. Multe companii ofera acum unitati modulare in datacenter, care sunt gata de a fi implementate si folosite fara niciun fel de configurare. Acesta ar putea fi cel mai simplu mod de a obtine un cloud privat.

2) Servicii managed - Doar pentru ca va tineti serverele acasa, asta nu inseamna ca trebuie sa le si administrati singur. Unele oferte de cloud privat includ si servicii de administrare, permitand furnizorului sa va administreze de la distanta serverele, chiar daca acestea sunt amplasate in sediul dvs.

3) Abonament - Un alt mare avantaj al cloud computing este pretul, in cazul in care doriti sa platiti pentru cat folositi, in loc sa faceti mari cheltuieli. Unii furnizori de cloud hosting va pot oferi tot ceea ce aveti nevoie pentru a configura un cloud privat si va taxeaza apoi pe baza unui model de abonament similar.

Un cloud privat nu este nici limitat la cele de mai sus si nici nu trebuie sa aiba oricare dintre cele de mai sus. Ati putea avea un cloud privat daca detineti un server dedicat si instalati cateva suite software open source. Alegerea este doar a dvs. Pana la urma, asta este si ideea de baza din spatele cuvantului "privat".

joi, 1 noiembrie 2012

Un hacker a avut control total asupra serverelor DigiNotar

Din ultimele informatii reiese ca autoritatea de certificare (CA) olandeza DigiNotar, desfiintata acum un an in urma unui atac care a dus la generarea de certificate SSL frauduloase, s-a aflat complet la mila hackerului atacator, scrie intr-un raport emis catre guvernul olandez.

DigiNotar, care a fost o filiala a VASCO Data Security inainte de a intra in faliment in urma atacului, a fost lasat complet expus, atacatorul obtinand controlul asupra tuturor celor 8 servere dedicate ale autoritatii. In plus, raportul constata ca este foarte proabil ca certificatele frauduloase sa mai existe si in prezent, la un an de cand a avut loc acest incident.

Raportul, emis catre Ministerul de Interne, arata ca lucrurile au fost mult mai grave decat se anticipa, in cele din urma mentionand ca VASCO a luat decizia corecta de a inchide filiala DigiNotar. In plus faa de obtinerea controlului total al al celor 8 servere dedicate, atacatorul a modificat si fisierele log, in scopul de a-si acoperi urmele.

"Parola nu a fost una foarte puternica (Pr0d@dm1n), si putea fi usor sparta printr-un atac brute-force. Software-ul instalat pe serverele web publice nu era updatat la zi si nici patchuit. De asemenea, nu exista nici macar o protectie antivirus instalata pe serverele investigate" scrie in raport.

marți, 30 octombrie 2012

Prolexic avertizeaza magazinele online de atacurile DDoS din perioada sarbatorilor

Prolexic, lider global in furnizarea de servicii de protectie impotriva atacurilor de tip Distributed Denial of Service (DDoS), a anuntat ieri ca a publicat o noua documentatie intitulata "Strategii de a supravietui unui atac cibernetic in perioada sarbatorilor", ce poate fi descarcata gratuit, pentru o perioada limitata de timp, de pe http://www.prolexic.com/knowledge-center-white-paper-strategies-holiday-ddos-cyber-attack/campaign.html

Al patrulea trimestru al anului 2012 este o perioada de vanzari importanta pentru retailerii online. Conform previziunilor comScore, consumatorii vor cheltui peste 2 miliarde de dolari pentru achizitiile online de Black Friday si Cyber Monday din acest an. Business-urile e-commerce au potentialul de a obtine 25% pana la 40% din vanzarile si profitul anual, doar in perioada sarbatorilor.

Din pacate insa, si numarul atacurilor DDoS impotriva site-urilor de e-commerce creste de obicei in perioada sarbatorilor. Conform Prolexic, intre T4 2009 si T4 2010 a existat o crestere cu 8% a numarului total de atacuri DDoS impotriva bazei globale de clienti Prolexic ce au un site de e-commerce. Insa, intre T4 2010 si T4 2011, numarul total de atacuri a crescut in mod semnificativ, cu 153%.
Prolexic a mai lansat de asemenea si un instrument online propriu pentru masurarea costurilor unui downtime, afisand rezultatele intr-un raport personalizat. In plus, acest instrument Prolexic ofera, cele mai bune sfaturi practice si de protectie impotriva atacurilor DDoS. E-retailerii si alte business-uri e-commerce pot utiliza raportul pentru a-si evalua eficacitatea strategiilor de protectie DDoS, si sa ia masuri proactive daca este necesar. Instrumentul Prolexic este disponibil pentru utilizare in mod gratuit, la http://www.prolexic.com/ddos-downtime-calculator.html.

luni, 29 octombrie 2012

Furnizorii de hosting din Olanda sunt raspunzatori pentru faptele clientilor lor

Furnizorii de hosting ar trebui sa fie responsabili pentru faptele clientilor lor? Aceasta problema a fost dezbatuta recent in Olanda.

Potrivit unui raport BBC de joi, o instanta judecatoreasca a gasit un furnizor de hosting din Olanda responsabil pentru continutul piratat pus la dispozitie prin intermediul site-ului de file sharing Sumo Torrent, unul dintre clientii sai.

Procesul a fost urmarit de Brein, o autoritate de protectie a vietii private din Olanda. Directorul organizatiei, Tim Kuik, a vorbit la BBC despre procesul de a inchide site-uri care ofera continut ilegal.

"In cazul in care site-urile refuza sa coopereze, mergem la furnizorul de hosting care trebuie sa le inchida, in conformitate cu o lege olandeza, care prevede ca, daca un site se incadreaza in categoria site-urilor ilegale, furnizorul de hosting trebuie sa-l deconecteze", a mentionat Kuik in raportul BBC.

Ce inseamna asta pentru furnizorii de hosting? Ca ii poate face raspunzatori in cazul in care refuza sa coopereze in timpul incidentului, a subliniat Kuik.

In timp ce acest caz este fara precedent, ramane in continuare controversat - printre multe altele - in comunitatea online.

vineri, 26 octombrie 2012

Webinar Parallels: Cele mai bune practici pentru website-urile furnizorilor de hosting

Acest webinar va arata furnizorilor de hosting cum pot utiliza instrumentele de creare site pentru a-si diferentia serviciile si pentru a creste venitul mediu lunar/utilizator.

Parallels Web Presence Builder este un instrument cuprinzator de creare site care permite proprietarilor de afaceri sa-si construiasca rapid site-ul propriu, folosind un continut pre-scris profesional si o interfata simpla de tip drag and drop, care le permite sa-si aduca afacerea online rapid si usor.

In timpul acestui webinar, participantii vor invata cum sa creeze un site cu aspect profesional, in 3 pasi simpli, si li se vor prezenta unele dintre caracteristicile cheie ale Web Presence Builder, cum ar fi magazinul online, integrarea Facebook, adaugarea unei casute de cautare, vizualizarea datelor statistice ale site-ului, si altele.

Data si ora cand va avea loc webinarul: marti 13 noiembrie 2012, ora 11:00am - 12:00pm PDT  / 2:00pm - 3:00pm EDT

Prezentator: Lowell Anderson, Director de Product Marketing, Parallels.

luni, 22 octombrie 2012

Google discuta despre tehnologiile de racire servere

Inainte de a se "arunca" joia trecuta pe piata bursiera, dupa dezvaluirea prematura a castigurilor pe trimestrul 3 2012, Google a lansat un tur virtual "street view" al datacenterului sau din Lenoir, Carolina de Nord.

In timp ce multi dintre noi inca se mai plimba printre raioanele virtuale ale datacenterului Google, Data Center Knowledge a vorbit cu directorul senior al datacencerelor Google, Joe Kava, despre sistemul care asigura racirea a sute de mii de servere dedicate.

Chiar daca Google de obicei nu ofera detalii tehnice despre datacenterele sale, totusi Joe Kava ne descrie modul in care are loc racirea ca fiind un procedeu ce are loc in culoarele inchise incadrate de fiecare parte a randurilor de rack-uri. Bobine de racire care folosesc apa racita servesc ca "plafon" pentru aceste culoare fierbinti, care, de asemenea, adapostesc tevi de otel inoxidabil de mari dimensiuni care transporta apa catre si dinspre turnurile de racire adapostite in curtea exterioara a cladirii.

Desi unii directori de datacentere se opun ideii de a avea conducte de apa in apropierea serverelor si a echipamentelor de stocare, Kava spune ca Google a dobandit multa experienta pe acest tip de racire.

Google planuieste sa imbunatateasca in urmatoarele saptamani acest tur virtual al datacenterului sau cu mai multe informatii.

vineri, 19 octombrie 2012

Kim Dotcom revine cu serviciul de file-sharing "Mega"

Fondatorul Megaupload, Kim Dotcom, a iesit din inchisoare si este gata sa-si inceapa noua sa viata, care, din cate se pare, nu va fi cu mult diferita de cea dinainte.

Dotcom a anuntat joi ca va lansa un nou serviciu de file-sharing/hosting, denumit Mega, care este in esenta acelasi tip de serviciu ca Megaupload. Mega, despre care Dotcom a spus in septembrie ca va fi lansat in curand, va permite partajarea de fisiere mari, atunci cand va fi lansat la sfarsitul acestui an. Cu toate acestea, exista o diferenta importanta intre Mega si Megaupload, si anume modul in care va manipula datele stocate.

Mega cripteaza toate fisierele inainte de a fi incarcate, iar fiecare utilizator ce le descarca va primi o cheie de decriptare unica pentru a citi fisierul dupa ce a fost descarcat. Acest lucru inseamna ca site-ul in sine nu va putea vedea fisierele propriu-zise, ceea ce Dotcom si asociatii sai cred ca ii va scuti de orice raspundere.

Structura site-ului "paseaza" astfel raspunderea in fata legii catre uploaderi. Acestia vor avea control deplin asupra persoanelor care pot accesa fisierele lor, si nu site-ul Mega. Mai mult decat atat, niciuna dintre cheile de decriptare nu vor fi stocate pe serverele Mega.

O alta schimbare cheie este modul in care datele sunt stocate: Mega va stoca copii ale fisierelor pe 2 servere diferite din 2 tari, sperand sa impiedice astfel pierderi de date, ca atunci cand FBI le-a confiscat serverele la inceputul acestui an.

Cu noul Mega, tot ce va fi diferit fata de Megaupload va fi criptarea. Acum, fisierele sunt criptate pe server, dar cheile de decriptare nu sunt stocate pe server, iar accesul la acestea este controlat doar de uploader.

joi, 18 octombrie 2012

Google propune pentru 2013 domeniul .family

Google a propus catre ICANN domeniul .family. Acest lucru inseamna ca, in 2013, atunci cand .family va fi online, vor exista unele oportunitati noi si interesante disponibile pentru web designeri si furnizori de hosting.

Un domeniu .family ar fi un avantaj imens pentru familiile care vor sa mentina legatura cu rudele de pe alte continente, si ar putea ajuta chiar unele casnicii sa prospere sau cel putin sa gaseasca solutii mai eficiente la problemele lor.

Planificarea reuniunilor de familie sau participarea la reuniuni virtuale de familie ar fi mai usoara si mai putin stresanta. Site-urile .family ar putea ajuta familiile sa afle daca cineva este bolnav sau are nevoie de un transplant de maduva osoasa, de rinichi, etc., sau sa ia legatura si sa-si ajute membrii familiei care se afla in dificultate.

miercuri, 17 octombrie 2012

Veniturile Intel au scazut din cauza mediului economic instabil

Intel a declarat marti ca veniturile si profitul sau au scazut in al treilea trimestru al anului fiscal 2012, comparativ cu aceeasi perioada a anului trecut, si a dat vina pe mediul economic instabil pentru vanzarile slabe ale produselor sale.

Profitul companiei a fost 2.97 miliarde de dolari pentru trimestrul care s-a incheiat pe 29 septembrie, in scadere de la 3.47 miliarde de dolari fata de aceeasi perioada a anului trecut. Compania a raportat castiguri per actiune de 0.58 dolari.

"Rezultatele noastre pe al treilea trimestru reflecta un mediu economic dificil", a declarat CEO-ul Intel, Paul Otellini.

Veniturile Intel au fost de 13.5 miliarde de dolari in trimestrul al treilea, in scadere de la 14.2 miliarde de dolari fata de aceeasi perioada a anului trecut. Cu toate acestea, analistii estimau venituri de 13.2 miliarde de dolari.

Piata PC-urilor este in declin, firma de cercetare IDC declarand saptamana trecuta ca vanzarile de PC-uri la nivel mondial din trimestrul al treilea au scazut cu 8,6% fata de acelasi trimestru al anului anterior. Cu toate acestea, analistii spun ca piata PC-urilor si-ar putea reveni la normal spre sfarsitul trimestrului 4, cand vanzarile de PC-uri Windows 8 ar putea revigora piata.

Pentru trimestrul al patrulea, Intel se asteapta la venituri de 13.6 miliarde de dolari, plus sau minus 500 de milioane de dolari.

marți, 16 octombrie 2012

Oracle planuieste un update masiv de securitate

Oracle planuieste lansarea unui update masiv de securitate, cu remedieri pentru mai mult de 100 de vulnerabilitati care afecteaza produsele companiei. Adunate, numarul total de bug-uri pe care update-ul le va rezolva se ridica la 109. 

26 de vulnerabilitati sunt in Oracle Fusion Middleware, dintre care 13 sunt exploata de la distanta, fara autentificare. Printre componentele Fusion Middleware afectate se numara Oracle Application Server Single Sign-On, Oracle BI Publisher si Oracle JRockit. Pe o scara de la 1 la 10, 10 fiind de importanta majora, vulnerabilitatile care afecteaza Oracle Fusion Middleware sunt de importanta majora.

De asemenea, 5 vulnerabilitati prezente in Oracle Database Sever sunt de asemenea de importanta 10, cel mai mare rating posibil.

Dupa suita Fusion Middleware, urmatoarea cea mai mare serie de vulnerabilitati remediate de update se afla in suita de produse Oracle Sun, unde un total de 18 bug-uri vor fi remediate. 3 dintre ele permit exploatarea de la distanta fara o parola sau nume de utilizator. Punctajul pentru vulnerabilitatile care afecteaza produsele Oracle Sun este de 7.8.

Update-ul va mai aduce 9 remedieri de securitate pentru suita Oracle E-Business, 9 pentru suita de produse Oracle Supply Chain, 9 pentru produsele Oracle PeopleSoft, 14 pentru Oracle MySQL, 2 pentru Oracle Siebel CRM, 2 pentru Oracle Industry Applications, 13 pentru Oracle Financial Services software, si 2 pentru software-ul de virtualizare Oracle.

luni, 15 octombrie 2012

"Razboiul cibernetic este o amenintare reala", avertizeaza secretarul american al Apararii

Statele Unite se confrunta cu o crestere alarmanta a atacurilor cibernetice, iar un viitor atac asupra infrastructurii critice a tarii ar putea avea un efect similar atacurilor teroriste din 11 septembrie 2001, a declarat saptamana trecuta secretarul american al Apararii, Leon Panetta.

"Un atac cibernetic lansat de catre statele nationale sau grupurile extremiste violente ar putea fi la fel de distructiv ca atacul terorist de la 11 septembrie. Un astfel de atac terorist cibernetic ar putea paraliza practic intreaga natiune." a spus acesta.

Vorbind la o intalnire a oamenilor de afaceri preocupati de securitatea nationala, Panetta a numit Internetul ca fiind "campul de lupta al viitorului", avertizandu-i pe cei prezenti de pericolele de pe Internet si de efectul pe care acestea le-ar putea avea asupra companiilor lor. Printre cele mai mari amenintari se numara atacurile de tip distributed denial of service (DDoS), virusii de spionaj si virusii distructivi. Acesta a amintit cel mai recent atac al virusului Shamoon asupra companiei petroliere Saudi Aramco.

"Shamoon inlocuieste fisierele de sistem esentiale cu o imagine a steagului SUA in flacari. De asemenea, suprascrie datele reale de pe computere cu date fictive. Peste 30.000 de computere infectate cu virusul Shamoon au devenit inutile si au trebuit sa fie inlocuite. Acesta a distrus practic 30.000 de calculatoare."

Panetta si-a incheiat discursul facand apel la public sa imparta responsabilitatea de a proteja spatiul cibernetic.

"In cele din urma, nimeni nu are un interes mai mare in securitatea cibernetica decat business-urile care depind de o infrastructura digitala globala sigura, securizata si robusta, printre care si industria de hosting. Pentru a apara mai eficient mediul virtual, guvernul si sectorul privat trebuie sa faca permanent schimb de informatii."



vineri, 12 octombrie 2012

Branding - Furnizorul dvs. de hosting va ofera asta?

Startup-urile si intreprinderile mici si mijlocii au un singur lucru in comun: nevoia de a-si face reclama la produsele si serviciile lor, in speranta de a converti potentialii clienti in cumparatori.

Sheri Harrison, director de marketin al Peak Hosting, o companie specializata in servicii de hosting managed si hybrid cloud hosting, incurajeaza intreprinderile mici sa lege in mod activ relatii cu potentialii clienti si sa incerce sa le inteleaga obiectivele si dorintele lor.

"Cu cat companiile stiu mai multe despre potentialii lor clienti, cu atat au o sansa mai mare de a le oferi serviciile de care au nevoie", spune Harrison. Ea il numeste factorul de relevanta.

Pe masura ce mediul digital evolueaza tot mai rapid, un numar tot mai mare de reclame sunt prezentate consumatorilor online.

Cu asa exces de informatii, a devenit tot mai greu pentru consumatori sa filtreze, daramite sa controleze modul in care vizualizeaza paginile web. Cu toate acestea, consumatorii cauta informatii care ii pot ajuta sa-si rezolve problemele la un cost cat mai accesibil. in cazul in care compania dvs. poate fi perceputa ca una care ofera solutiile cautate de publicul tinta, atunci ati activat ciclul de marketing online. Puteti trece astfel la urmatorul nivel prin a raspunde la intrebari sau prin furnizarea gratuita de solutii minore.

Odata ce publicul tinta a inceput sa aiba incredere in compania dvs., puteti trece la etapa marketingului directionat, unde mesajele de marketing sunt mai relevante si mai bine adaptate cerintelor publicului tinta. Aveti astfel ocazia sa va faceti cunoscut brandul la un nivel mai profund. Pe masura ce oferiti informatii cheie despre produsele sau serviciile dvs., aveti de asemenea posibilitatea de a colecta informatii importante, care pot fi folosite ulterior pentru a satisface mai bine nevoile potentialilor dvs. clienti.

Aceasta strategie de marketing ar trebui sa se incheie cu un acord satisfacator pentru ambele parti sau cel putin cu o mai buna intelegere a modului de a comunica cu potentialii clienti. Oricum ar fi, tot compania dvs. iese in castig, prin aceasta abordare de marketing extrem de eficienta.

joi, 11 octombrie 2012

Conferinta cPanel 2012: Despre noile TLD-uri

Miercuri după-amiaza, la conferinta cPanel 2012, Chris Sheridan, vice presedinte in dezvoltarea afacerilor la eNom, a discutat despre initiativa lansarii de noi domenii de nivel superior (TLD-uri) si de ce este atat de importanta pentru furnizorii de hosting.

Sheridan spune ca atunci cand noile TLD-uri vor fi disponibile anul viitor, va fi un eveniment istoric, deoarece acest lucru nu se va mai intampla din nou, in viitorul apropiat.

Domeniile cunosc o crestere puternica, spune Sheridan, facand referinta la studiul VeriSign privind evolutia numelor de domenii pe trimestrul 2 al lui 2012. Conform studiului, in T2 2012 au fost inregistrate 240 de milioane de domenii inregistrate, numarul acestora crescand cu 11,9% de la an la an, iar rata de reinnoire fiind de 72.9%.

In prezent, exista 103.700.000 de domenii .com, 100.300.000 ccTLD-uri (country-code TLD) si 36 de milioane de gTLD-uri.

Noile TLD-uri includ nume de domenii internationalizate, specifice zonelor geografice si brandurilor. Acestora li se adauga TLD-uri din categoriile: tehnologie, afaceri,, sport si invatamant.

Există un interes major in noile TLD-uri pentru ca acestea ofera mai multe optiuni si ofera o modalitate foarte buna pentru consumatori de a-si satisface pasiunile lor online, spune Sheridan. Noile TLD-uri vor aduce un plus de inovare, dar vor pune accent si pe valoarea brandurilor.

"Furnizorii de hosting sunt atat de bine pozitionati pentru a profita de acest lucru", spune Sheridan. Conform acestuia, companiile de hosting au 3 optiuni. Prima este sa obtina dreptul de a comercializa noile TLD-uri, a doua optiune este de a deveni reseller de noi TLD-uri, iar a treia optiune este de a folosi noul portal de TLD-uri de la eNom. Sheridan spune ca doreste sa ajute furnizorii de hosting care nu dispun de resurse pentru a obtine in mod individual drepturi de comercializare a noilor TLD-uri sau pentru a deveni reselleri.

Conform lui Sheridan, WHMCS a integrat deja portalul eNom, si va fi disponibil din luna noiembrie.

miercuri, 10 octombrie 2012

Symantec lanseaza serviciu VPN pentru a proteja utilizatorii mobili

Divizia Norton din cadrul Symantec a lansat ieri un serviciu VPN (virtual private network), proiectat pentru a proteja consumatorii care acceseaza Internetul prin conexiuni Wi-Fi publice.

Deocamdata disponibil doar in SUA si Marea Britanie pentru Mac OS si platforme Windows, "Norton Hotspot Privacy" permite utilizatorilor sa stabileasca o conexiune privata securizata prin VPN, care face utilizatorul "invizibil" pe retelele publice, astfel incat activitatile sale online nu pot fi urmarite sau monitorizate.

Conform cercetarilor Symantec, aproximativ doua treimi din adultii online utilizeaza retele Wi-Fi gratuite sau nesecurizate, din locatii cum ar fi cafenele, aeroporturi si parcuri publice, riscand astfel expunerea informatiilor sensibile.

"Norton Hotspot Prvacy permite utilizatorilor sa devina "invizibili" pe retea si, de asemenea, cripteaza numele de utilizator, parola si alte informatii confidentiale care ar putea fi expuse online", a explicat compania.

Symantec a subliniat modul in care "spionarea" conexiunilor Wi-Fi este mai usoara ca niciodata. 

"Utilizand aplicatii gratuite si legale, sau hardware care costa mai putin de 100 de dolari, hackerii pot avea acces la informatiile de online banking, e-mail si informatiile transmise prin intermediul retelelor sociale, chiar si in cazul unei retele Wi-Fi protejata cu parola."

Serviciul Norton Hotspot Privacy este disponibil in mai multe tipuri de abonament: 2,99$/zi, 19.99$/luna, sau 49.99$/an.

marți, 9 octombrie 2012

Vreti sa va protejati intimitatea online? Incercati plugin-ul Cocoon

Cocoon, un plugin de browser conceput pentru a va proteja intimitatea si securitatea online, este disponibil pentru Firefox, Internet Explorer, precum si pentru toate produsele iOS, iar de curand este disponibil si pentru browserul Google Chrome.

Software-ul este oferit ca plugin gratuit, precum si ca versiune premium platita, cu caracteristici suplimentare, si functioneaza prin filtrarea traficului web prin serverele Cocoon, intre un consumator si Internet. Acest lucru ascunde identitatea consumatorului in fata oricui incearca sa-i urmareasca activitatea online.

O versiune beta a software-ului a fost lansata luni, versiunea finala fiind asteptata pe 12 noiembrie.

Cu versiunea gratuita Cocoon, beneficiati de modul privat de navigare, intimitate pe computerele publice, conexiuni Wi-Fi securizate, si scapati de cookie-urile de urmarire de pe Facebook. Cu versiunea premium, care costa 5 dolari/luna sau 29 dolari/an, beneficiati de toate caracteristicile din versiunea gratuita, precum si de spatiu de stocare nelimitat pentru istoricul de navigare si pentru informatii din cookie-uri. Versiunea platita va ofera de asemenea un numar nelimitat de adrese de e-mail anonime, protectie impotriva virusilor si capacitatea de a cauta cu orice motor de cautare doriti.

luni, 8 octombrie 2012

3 distributii de Linux primesc actualizari cheie

Cu atat de multe distributii de Linux disponibile, poate fi dificil pentru un client de hosting sa pastreze evidenta tuturor actualizarilor care apar de-a lungul unei saptamani sau luni. Iata cateva din cele mai recente update-uri de distributii Linux:

1) Fuduntu 2012.4

Lunea trecuta a fost lansat Fuduntu 2012.4, o distributie "care isi castiga renumele prin ambitia sa de a se situa undeva intre Fedora si Ubuntu", conform paginii sale de pe DistroWatch. Printre imbunatatirile aduse noii versiuni se numara o noua tema si un nou wallpaper implicit, impreuna cu kernelul 3.4.10, Chromium 21.0.1180.89, Thunderbird 15.0, LibreOffice 3.6.1.2 si GIMP 2.8.2. Pentru utilizatorii noi, software-ul poate fi descarcat gratuit in versiunile pe 32 si 64 de biti, de pe site-ul Fuduntu.

2) Slackware Linux 14.0

La sfarsitul lunii septembrie a avut loc lansarea Slackware Linux 14.0. Datand din 1993, Slackware este una dintre cele mai vechi distributii de Linux existente, si isi propune sa ofere cea mai buna experienta Unix posibila. Acum, versiunea 14.0 are la baza kernelul 3.2.29 si ofera imbunatatiri, inclusiv Xfce 4.10.0 si KDE 4.8.5 desktops, plus multe alte caracteristici. Acesta poate fi descarcat de pe site-ul oficial.

3) Ubuntu 12.10 Beta 2

Urmand ca versiunea finala sa fie lansata pe 18 octombrie, intre timp, Canonical a lansat la sfârsitul lunii trecute, versiunea beta 2 a Ubuntu 12.10 "Quantal Quetzal". Fata de prima versiune beta, aceasta este notabila pentru integrarea cautarii Amazon in Unity Dash. Unity a fost actualizat la versiunea 6.6, GNOME a fost actualizat la versiunea 3.5.92 pentru majoritatea componentelor, iar accesibilitate este activata in mod implicit. Aceasta versiune beta poate fi descarcata pentru teste de pe site-ul Ubuntu.

vineri, 5 octombrie 2012

Noua lege anti-piraterie din Japonia ar putea afecta ISP-urile

Luni, o noua lege anti-piraterie a intrat in vigoare in Japonia, si conform acesteia, cei care descarca de pe Internet materiale cu drepturi de autor, pot face pana la 2 ani de inchisoare sau pot primi o amenda de cel putin 25.000 de dolari.

Potrivit unui raport Naked Security, aceasta lege anti-piraterie s-ar putea aplica si unei persoane care vizioneaza pur si simplu un videoclip piratat de pe YouTube.

Inainte de adoptarea acestei legi, Japonia a mai adoptat o lege in 2010, care ii pedepseste pe cei ce incarca continut piratat pe Internet cu pana la 10 ani de inchisoare si cu o amenda de 128.000 dolari, in timp ce descarcarea de continut piratat era pedepsita ca o infractiune civila.

Aceasta noua lege a fost adoptata in iunie, dupa lungi dezbateri in industria de divertisment din Japonia, care pretinde ca descarcarile neautorizate de muzica sunt de 10 ori mai mari decat descarcarile de muzica din surse legale. Japonia are a 2-a cea mai mare piata muzicala din lume, dupa SUA.

Sanctiunile stricte pentru cei ce descarca continut piratat sunt doar o piesa a puzzle-ului, deoarece noua lege ar putea implica, de asemenea, furnizorii de servicii de Internet (ISP) si furnizorii de hosting. Acestia ar putea fi obligati prin lege sa instaleze un software pentru a identifica si bloca urcarea de materiale ilegale direct de la sursa. Software-ul in sine are o multime de bug-uri si a mai provocat in trecut intreruperi ale serviciilor.

Software-ul, pentru a carui licenta furnizorii de servicii Internet ar trebui sa scoata din buzunar in jur de 600 de dolari/luna, spioneaza conexiunile utilizatorilor si compara datele urcate pe Internet cu amprentele digitale dintr-o baza de date externa, explica TorrentFreak.

Atunci cand se constata o activitate ilegala, titularii de drepturi vor ca ISP-urile sa blocheze in mod automat continutul. Chiar daca se crede ca aceasta metoda ar ajuta ISP-urile sa evite a fi trase la raspundere din cauza clientilor care incalca drepturi de autor, in mod clar este mult mai complicata decat pare.

joi, 4 octombrie 2012

Bombardat de prea multe e-mailuri comerciale? Utilizati The Swizzle

Doar pentru simplul fapt ca in urma cu cateva luni ati cumparat un articol de la un magazin online, asta nu inseamna ca inbox-ul dvs. trebuie sa fie "bombardat" cu e-mail-uri comerciale de la magazinul respectiv.

The Swizzle, un serviciu lansat in aceasta saptamana, va permite usor si in conditii de siguranta, sa va dezabonati de la e-mailurile comerciale si sa combinati e-mail-urile pe care doriti sa le pastrati intr-un rezumat zilnic. Scopul serviciului The Swizzle, care este detinut de catre Adkeeper Inc., este de a elimina e-mail-urile pe care nu le doriti si de a va ajuta sa fiti la curent cu ultimele noutati ale brandurilor preferate.

Pentru a utiliza The Swizzle, va trebui sa furnizati adresa dvs. de e-mail si sa acordati accesul serviciului la casuta postala. Serviciul va genera apoi o lista a tuturor e-mailurilor comerciale si va va oferi optiunea pentru fiecare in parte de a va dezabona (unsubscribe) sau a le pastra pentru a le citi ulterior (move to digest).

Utilizatorii pot primi e-mailuri zilnic sau o data pe saptamana, si pot alege chiar si ora din zi cand sa le fie trimise.

marți, 2 octombrie 2012

Prolexic: Atacurile DDoS au crescut ca dimensiune si complexitate

Furnizorul de solutii de protectie impotriva atacurilor DDoS, Prolexic Technologies, a anuntat luni ca in ultima saptamana a inregistrat un aflux de atacuri DDoS neobisnuit de mari si extrem de sofisticate.

Potrivit Prolexic, atacurile DDoS au fost lansate folosind setul de instrumente DDoS itsoknoproblembro, iar semnaturile de atac sunt extrem de complexe. Atenuand atacuri DDoS pentru clientii sai, Prolexic a inregistrat flood-uri sustinute ce ajung si la 70 Gbps.

Setul de instrumente itsoknoproblembro poate ataca infrastructuri multiple si la nivel de aplicatie, prin flood-uri SYN, care pot viza simultan mai multe porturi si mai multe obiective, spune Prolexic. Aparent, o caracteristica comuna a atacurilor este flood-ul UDP care vizeaza infrastructurile DNS.

Ceea ce face instrumentul itsoknoproblembro si mai greu de detectat este faptul ca botnetul contine mai multe adrese IP legitime, care permit unui atac sa treaca de cele mai multe mecanisme anti-spoofing.

luni, 1 octombrie 2012

Download-urile ilegale se pedepsesc cu inchisoarea in Japonia

In conformitate cu o noua lege care va intra in vigoare de la 1 octombrie, utilizatorii de internet din Japonia care descarca ilegal fisiere se pot confrunta cu o pedeapsa de 2 ani de inchisoare sau pot primi o amenda de pana la 2 milioane de yeni (25.700 de dolari), conform BBC.

Teoretic, daca piratati un singur fisier pe teritoriul Japoniei, puteti face inchisoare, si sub o anumita interpretare, daca folositi un serviciu de video hosting precum YouTube, care stocheaza temporar fisiere video pe computerul dvs., acest lucru ar putea fi de asemenea ilegal.

Descarcarea materialelor cu drepturi de autor este ilegala in Japonia inca din 2010, dar nu pana acum nu impunea astfel de sanctiuni. Upload-ul, pe de alta parte, este o infractiune si mai grava care se pedeapseste cu pana la 10 ani de inchisoare, careia i se mai adauga si o amenda de 10 milioane de yeni (128.400 de dolari).

vineri, 28 septembrie 2012

Adobe revoca un certificat utilizat pentru a semna malware

Adobe va revoca saptamana viitoare un certificat de semnare cod, dupa ce a descoperit 2 utilitati malware care au fost semnate digital cu acreditarile Adobe.

Utilitatile malware, pwdump7 v7.1 si myGeeksmail.dll, provin din aceeasi sursa si au fost semnate cu certificate digitale valide Adobe, a scris joi Arkin Brad, director de securitate pentru produsele si serviciile Adobe, pe blogul Adobe Secure Software Engineering Team. Compania a urmarit destinatia certificatelor pana la un server dedicat compromis, pe care l-a si desfiintat, a scris Arkin.

Adobe planuieste sa revoce certificatul afectat pe 4 octombrie, pentru toate software-urile semnate dupa 10 iulie. Un serviciu interimar va resemna produsele afectate.

Revocarea va afecta doar software-ul Adobe semnat cu certificatul afectat care ruleaza pe Windows, precum si alte 3 aplicatii Adobe AIR (Adobe Muse, Adobe Story AIR si serviciile desktop Acrobat.com), care ruleaza atat pe Windows, cat si pe Mac OS X, a spus Arkin. Revocarea nu va avea impact asupra altor software-uri Adobe instalate pe Mac-uri sau alte platforme.

joi, 27 septembrie 2012

O noua vulnerabilitate Java permite trecerea de protectia sandbox

Cercetatorii de la Security Explorations, grupul care a subliniat faptul ca ultimul patch lansat pentru a aborda o vulnerabilitate anterioara in Java a fost usor de hackuit, au declarat ca au mai descoperit o vulnerabilitate. De data aceasta insa, problema afecteaza instalarile de Java pana la versiunea 5, care inca mai este folosita online, precum si pe toate browserele.

Conform Security Explorations, Java SE 5 (update 22), Java SE 6 (update 35) si Java 7 (update 7) sunt vulnerabile, ceea ce poate duce la compromiterea unui intreg sistem, daca sunt exploatate. Cercetatorii spun ca au confirmat problema pe Firefox, Chrome, Internet Explorer, Opera si Safari.

Intre timp, Oracle nu a facut niciun comentariu, si este foarte probabil sa nu faca nici pe viitor, dat fiind faptul ca mai au inca o problema de rezolvat, inafara de cele deja existente.

Pana in prezent, Security Explorations a evidentiat 31 de probleme legate de Java, dintre care 17 erau bug-uri care permiteau trecerea completa de protectia sandbox.

Expertii in securitate ne recomanda sa dezactivam Java sau sa-l stergem complet, in cazul in care nu-l folosim sau nu avem neaparata nevoie de acesta.

miercuri, 26 septembrie 2012

IEEE expune 100.000 de parolele pe un server FTP

Institutul de Inginerie Electrica si Electronica (IEEE) a stocat username-urile si parolele utilizatorilor sai intr-un fisier text simplu de pe un server accesibil publicului.

Un fisier text simplu care continea aproape 100.000 de date de logare a fost accesibil pe un server FTP al IEEE.org pentru cel putin o luna, inainte de a fi fost descoperit pe 18 septembrie de Radu Dragusin, un asistent de predare in cadrul facultatii de informatica de la Universitatea din Copenhaga, Danemarca. Fisierul continea username-urile si parolele unor fosti angajati de la companii precum Apple, Google, IBM, Oracle si Samsung, precum si al unor cercetatori de la NASA, Universitatea Stanford si alte institutii, a scris Dragusin.

In plus fata de expunerea username-urilor si parolelor membrilor IEEE, serverul FTP continea si logurile site-ului ieee.org si logul de activitate al vizitatorilor de pe spectrum.ieee.org, a spus Dragusin. Se pare ca administratorii web ai IEEE "nu au reusit sa restrictioneze accesul" la logurile serverului web ale ambelor site-uri, fapt care a permis oricui sa poata vizualiza continutul.

Logurile serverelor web nu ar trebui sa fie niciodata accesibile in mod public, deoarece aceste fisiere contin, in general, informatii care pot fi utilizate pentru a identifica utilizatorii si pentru a urmari obiceiurile lor de navigare. Se pare ca IEEE a rezolvat intre timp aceasta problema de securitate, deoarece fisierele nu mai sunt disponibile.

marți, 25 septembrie 2012

Iranul blocheaza accesul la Gmail

Iranul a redus considerabil accesul la internet in randul cetatenilor sai, adaugand recent si mai multe restrictii asupra numarului de site-uri ce pot fi vizualizate.

Tara a a pus interdictie pe serviciul de cautare Google, dar si pe Gmail, potrivit unui raport publicat luni de agentia de stiri Reuters.

Rationamentul din spatele initiativei? Potrivit agentiei iraniene Student News, mutarea este legata de revolta musulmana indreptata spre controversatul film Innocence of Muslims. Acesta a starnit proteste in intregul Orient Mijlociu datorita felului in care il descrie pe profetul islamic Mohamed.

Cu toate acestea, ramane de vazut daca blocarea Google va fi permanenta. "Google si Gmail vor fi blocate in intreaga tara pana la o notificare ulterioara", a comentat un oficial iranian in raportul Reuters.

Iranul este cunoscut pentru restrictiile stricte privind accesul la Internet. Multi utilizatori din aceasta tara folosesc de mult timp servere proxy pentru a putea ocoli restrictiile impuse de guvern asupra anumitor site-uri.

O alta cauza pentru care sunt luate astfel de masuri drastice o reprezinta securitatea. In ultimii ani, Iranul s-a confruntat cu amenintari cibernetice lansate de statele nationale, care includ virusi cum ar fi Flame si Stuxnet, in scopul de a anihila programul nuclear al tarii.

luni, 24 septembrie 2012

Facebook va taxa business-urile care vor anunturi directionate

Facebook intentioneaza sa inceapa sa taxeze business-urile care vor sa afiseze anunturi directionate pe paginile de Facebook.

Reteaua de socializare va permite de asemenea adaugarea de coduri unice pentru fiecare anunt in parte, astfel incat sa fie mai usoara monitorizarea eficientei acestora. Facebook a mentionat ca serviciul va ramane gratuit pentru utilizatorii individuali.

Facebook Offers este un serviciu care permite companiilor sa posteze o oferta, cum ar fi un discount la un restaurant sau la cinema, pe pagina lor de Facebook. In timp ce serviciul este disponibil de ceva timp, companiile care doresc sa trimita aceste oferte catre alti utilizatori Facebook vor trebui acum sa plateasca o taxa.

Analistii din industrie spun ca aceasta mutare este de bun augur pentru companie, care a fost afectata negativ de listarea la bursa din luna mai. Dupa ce analistii au speculat ca pretul unei actiuni Facebook ar putea exploda de la 38 de dolari pe actiune la peste 70 sau 90 de dolari, acesta de fapt a scazut sub 20 de dolari pe actiune.

vineri, 21 septembrie 2012

Securitatea Windows 8 este pusa sub semnul intrebarii

Nici nu a ajuns bine pe piata noul sistem de operare Windows 8 - lansarea sa oficiala  urmand sa aibe loc pe 25 octombrie - ca cercetatorii companiei italiene ITSEC au descoperit ca noile metode de protectie introduse de catre Microsoft sunt vulnerabile la atacuri.

Vulnerabilitatea a fost descoperita la nivelul interfetei software UEFI, inlocuitorul batranului BIOS. Suportata integral de catre Microsoft incepand cu Windows 7 x86-64, UEFI face legatura intre sistemul de operare si codul logic al platformei hardware pe care acesta ruleaza. Compania ITSEC a anuntat ca a dezvoltat un instrument de atac care poate fi folosit pentru injectarea de cod malware inainte de initializarea rutinelor de boot, acesta metoda de atac permitand trecerea de Kernel Patch Protection si politicile de control Driver Signature Enforcement.

Prin aceasta de metoda de atac, bootloader-ul UEFI din Windows 8 poate fi rescris cu unul dezvoltat de un tert, acesta interceptand ulterior apelurile nucleului software al sistemului de operare si permitand dezactivarea diverselor rutine si politici de securitate.

Aceasta metoda de atac poate fi folosita numai impotriva sistemului de operare Windows 8, varianta pentru arhitectura ARM, Windows RT, fiind imuna deoarece foloseste SecureBoot. Acest lucru nu a picat deloc bine utilizatorilor care sperau sa foloseasca viitoarele tablete Windows RT pentru testarea altor sisteme de operare, deoarece SecureBoot nu permite decat incarcarea bootloader-elor UEFI semnate digital.

joi, 20 septembrie 2012

De ce Google a achizitionat VirusTotal

Google a avut dintotdeauna capacitatea de a dicta tendintele pe Internet. Recent, gigantul de cautare a anuntat ca a achizitionat VirusTotal, o companie start-up furnizoare de solutii anti-malware menite sa consolideze protectia serviciilor web.

VirusTotal este un website care ofera scanare gratuita de fisiere pentru a detecta virusi. Acesta utilizeaza in prezent pana la 44 de suite anti-virus diferite pentru a scana fisierele incarcate de utilizatori pe site-ul sau. Ca urmare, site-ul detine o baza de date vasta a fisierelor malware si benigne, incarcate pe site de catre comunitatea sa de utilizatori.

Google si-a dat seama ca lipsa unui flux de informatii venite de la o comunitate online reprezinta un element cheie absent din oferta sa si a umplut golul cu aceasta achizitie.

Cumparand VirusTotal, Google si-a asigurat accesul la un flux de informatii continuu bazat pe o comunitate. Cel mai probabil, compania va folosi aceste date valoroase in scopul de a oferi o protectie anti-malware mai buna utilizatorilor serviciilor sale si browserului Chrome.

Achizitionarea VirusTotal de catre Google denota faptul ca fluxurile de informatii provenite dintr-o comunitate reprezinta un element cheie al unei suite de protectie moderna. Ne putem astepta sa mai vedem in viitor asfel de achizitii si in alte diferitele domenii ale securitatii.

miercuri, 19 septembrie 2012

Ce este infrastructura ca serviciu (IaaS)?

Daca v-ati documentat cat de cat despre cloud computing, atunci cu siguranta ati intalnit termeni ca Software as a Service (SaaS) si Platform as a Service (PaaS). Un alt termen similar care castiga teren in industria de hosting este infrastructura ca serviciu (Infrastructure as a Service sau IaaS). Pe scurt, IaaS este tot ceea ce cuprinde infrastructura cloud, un serviciu administrat all in one.

IaaS poate include, dar nu se limiteaza la: echipamente de retea, echipamente de putere, datacentere, dispozitive de stocare, servere dedicate si conectivitate. Aceste cerinte fizice pentru hosting sunt de obicei cuplate cu servicii de suport. In general, furnizorul de servicii cloud gazduieste echipamentul hardware intr-un datacenter si il intretine, astfel incat clientii sai sa se poata bucura de servicii de cea mai inalta calitate.

Spre deosebire de Software as a Service sau Platform as a Service, IaaS nu implica de obicei un software. De cele mai multe ori, clientul IaaS va avea deja un software de lucru, acesta avand nevoie doar de infrastructura pe care sa il gazduiasca si sa-l intretina.

Cei care sunt in favoarea IaaS vor spune ca este rentabil si ca externalizarea infrastructurii poate ajuta o companie sa economiseasca bani. In schimb, cei ezitanti nu vor avea incredere sa-si lase intreaga infrastructura pe mainile unui un furnizor din afara, dar de multe ori, companiile care vor sa economiseasca bani nu au de ales.

marți, 18 septembrie 2012

Organizatia Internet Infrastructure Coalition isi propune sa apere integritatea Internetului

Luni a fost lansata in mod oficial Internet Infrastructure Coalition, o organizatie comerciala formata din 42 de organizatii membre si fondata pentru a reprezenta interesele furnizorilor de infrastructură de Internet in fata parlamentarilor americani, deoarece considera ca legislatia ar putea afecta buna functionare a Internetului.

Grupul si-a facut prima aparitie la HostingCon in 2012, solicitand membrii si sprijin financiar din partea furnizorilor de hosting prezenti si prezentandu-si planul sau de a reprezenta industria infrastructurii de Internet in fata factorilor de decizie politica. Furnizorii de hosting constituie o parte foarte importanta din totalul de membrii ai grupului, si includ companii precum Endurance International Group, United Internet, Rackspace, Softlayer si multe altele. Lista completa a membrilor poate fi vizualizata pe site-ul i2Coalition.

luni, 17 septembrie 2012

Un purtator de cuvant al Anonymous a fost arestat in timpul unei conversatii online

Un purtator de cuvant al Anonymous, Barrett Brown, a fost arestat miercurea trecuta chiar in apartamentul sau, si luat in custodia FBI.

Acesta se afla in mijlocul unei discutii pe video chat, cand autoritatile din Dallas au luat cu asalt locuinta sa. In clipul video postat pe Youtube, se poate auzi cum fortele de ordine striga la Barratt sa coopereze si sa puna mainile jos. Dupa cateva minute, inregistrarea video este oprita de o femeie, dar inregistrarea audio continua.

Brown a fost transferat la o unitate FBI, a declacat Anonymous intr-un tweet. Potrivit gruparii de hacktivisti, Brown a fost arestat din cauza comentariilor sale dintr-un clip video postat pe YouTube, in care il ameninta pe un agent FBI din cauza ca acesta i-ar fi hartuit mama. Brown este acuzat de amenintarea unui agent federal si risca pedeapsa cu inchisoarea.

vineri, 14 septembrie 2012

A fost lansata o noua versiune Black Hole Exploit Kit

A fost lansata o noua versiune a setului de instrumente pentru exploit, Black Hole Exploit Kit, cu caracteristici actualizate concepute pentru a lupta impotriva eforturilor depuse de cercetatorii de securitate pentru combaterea acestuia.

Black Hole este unul dintre cele mai populare exploit kituri de pe Internet, reprezentand aproape 40% din toate toolkit-urile detectate pe internet de catre firma de securitate AVG Technologies, in primul trimestru al anului 2012. O reclama pentru noua versiune 2.0 a setului a fost postata pe Pastebin, si potrivit acesteia, vanzatorul cere 50$ pentru o licenta de o zi si 1.500$ pentru licenta pe un an de zile.

Conform Websense, printre noile caracteristici, noua versiune contine un generator URL dinamic, astfel incat nu mai exista un model de URL standard care poate fi folosit pentru a identifica setul Black Hole. In plus, se blocheaza adresa IP la URL-ul executabil, astfel incat companiile antivirus sa nu mai poata descarca fisierul binar.

Ca o alta masura de protectie impotriva cercetatorilor, este folosit CAPTCHA in pagina de conectare la panoul de administrare, pentru a preveni atacurile brute force. Vikram Thakur, mananger de securitate Symantec, a declarat ca aceste imbunatatiri par a fi destinate sa faca viata grea pentru solutiile de securitate si pentru cercetatorii de securitate.

joi, 13 septembrie 2012

Institutiile UE iau masuri pentru a-si spori securitatea cibernetica

Miercuri, institutiile europene si-au sporit eforturile asupra securitatii cibernetice, stabilind o echipa permanenta de securitate, numita Computer Emergency Response Team (CERT-UE).

Decizia a fost luata in urma testarii echipei timp de un an de zile, echipa care lucreaza indeaproape cu echipele interne de securitate IT ale institutiilor Uniunii Europene - Comisia Europeana, Consiliul European, Parlamentul European si Comitetul Regiunilor.

Vicepresedintele Comisiei Europene, Maroš Šefčovič, a spus ca aceste institutii ale Uniunii Europene sunt luate frecvent in vizorul atacatorilor cibernetici.
 
In martie 2011, Comisia Europeana a fost victima unui atac cibernetic major, fortandu-si personalul sa-si schimbe parolele si sa utilizeze doar e-mail-ul intern securizat. O luna mai tarziu, si Parlamentul European a fost atacat, cu urmari similare.

Echipa CERT-UE urmareste sa reduca impactul unor astfel de atacuri prin detectarea si corectarea vulnerabilitatilor si amenintarilor, si luand masuri preventive pentru a reduce riscurile.

miercuri, 12 septembrie 2012

Incidentul Go Daddy a adus reduceri de la firmele concurente

In timpul intreruperii de luni a serviciilor Go Daddy, mai multe companii de hosting rivale au oferit coduri promotionale destinate in special pentru a atrage clientii Go Daddy nemultumiti.

In timp ce unii furnizori de hosting au compatimit Go Daddy pentru momentul greu prin care a trecut, altii, cum ar fi HostGator, Namecheap si Certs 4 Less au vrut sa profite de aceasta oportunitate pentru a face niste bani de pe urma concurentului lor.

Acum ca s-a confirmat faptul ca incidentul Go Daddy a fost cauzat de probleme ale retelei interne, este posibil sa apara si mai multe mesaje promotionale care sa puna la indoiala fiabilitatea, securitatea, si eventual, serviciul sau de clienti, care a fost aspru criticat in timpul intreruperii.

marți, 11 septembrie 2012

SpamExperts anunta upgrade la add-on-ul pentru cPanel

Furnizorul de solutii de securitate e-mail, SpamExperts, si-a extins si imbunatatit functionalitatile instrumentelor sale de integrare cPanel, pentru a-si integra perfect serviciile de filtrare a e-mail-urilor primite, filtrare a e-mail-urilor trimise si arhivare e-mail, cu infrastructura de hosting a clientului. SpamExperts a imbunatatit add-on-urile pentru cPanel, acesta fiind un pas inainte in a ajuta furnizorii de web hosting sa depaseasca obstacolele de integrare si sa-si automatizeze complet business-urile, astfel incat sa se poata concentra pe activitatile de baza.

Cel mai recent update al add-on-ului pentru cPanel ofera o experienta mai placuta de administrare, oferind posibilitatea de sortare a listei de domenii astfel:

- Sortare domenii pentru lista din WHM

- Manipularea domeniilor duplicat in cPanel

- Mecanism de detectare imbunatatit pentru cPanel "remote domains"

- Gestionarea imbunatatita a domeniilor add-on, in cazul in domeniile add-on/parcate sunt configurate pentru a fi adaugate ca un alias

luni, 10 septembrie 2012

Compromiterea datelor guvernmentale a dus la pierderea a milioane de informatii de identificare personala in ultimii 3 ani

Analizand datele colectate si clasificate de catre Private Rights Clearinghouse, cercetatorii de la Rapid7 au stabilit ca in ultimii 3 ani, peste 94 de milioane de inregistrari care contin informatii de identificare personala, au fost expuse din cauza compromiterii securitatii datelor, in sectorul guvernamental.

Datele examinate de Rapid7 provin de la incidente de securitate care au avut loc de la 1 ianuarie 2009 pana in luna mai a acestui an. In total, 268 de incidente au dus la pierderea a 94.304.173 de inregistrari care contineau informatii de identificare personala. Cu toate acestea, defalcarea datelor este ceea ce face acest raport si mai interesant.

Peste 80 de milioane de inregistrari au fost expuse ca urmare a incidentelor care implica pierderea, aruncarea sau furarea dispozitivelor portabile, cum ar fi laptop-uri, PDA-uri, smartphone-uri, unitati USB, CD-uri sau hard disk-uri. Divulgarea neintentionata, cand informatiile de identificare personala au fost postate online, maipularea gresita a acestora, sau livrarea accidentala catre o terta parte neautorizata, au dus la expunerea a peste 11 de milioane de inregistrari.

Cu toate acestea, incidentele care implica hacking cu malware, spyware, sau orice alt tip de aplicatie malware, au dus la pierdearea a putin peste un milion de inregistrari.

Pentru a vedea intregul raport Rapid7, dati click aici.

vineri, 7 septembrie 2012

Sony confirma ca datele clientilor din China au fost compromise

Un purtator de cuvant al Sony a confirmat faptul ca adresele de e-mail si numele publicate la inceputul acestei saptamani au fost luate de un server dedicat apartinand companiei si administrat de catre o terta parte. Grupul responsabil de acest hacking, NullCrew, a lovit de asemenea si alte tinte recent, inclusiv site-uri guvernamentale si comerciale din Cambodgia.

Comentand pe Twitter cum ca Sony este un "loc de joaca pentru hackeri", NullCrew a postat luni date sustrase de la divizia de telefonie mobila Sony, care includ adresele de e-mail si nume ale clientilor. Datele au fost luate de pe servere dedicate care gestioneaza clientii din China si Taiwan, si care sunt administrate de catre o terta parte, a spus Sony.

Intr-o declarație, Sony a comentat ca nicio informație financiara nu a fost compromisa, dar a confirmat faptul ca lista de adrese de e-mail si nume este legitima. Compania nu stie momentan care este sursa atacului, dar a demarat o investigatie in acest scop.

joi, 6 septembrie 2012

Windows 7 a detronat Windows XP

Este oficial: Windows 7 este cel mai popular sistem de operare desktop din lume, panand capat in cele din urma suprematiei vechiului Windows XP. Si avand în vedere ca Windows 8 este conceput mai mult pentru tablete decat pentru PC-uri traditionale, probabil ca Windows 7 va domina multi ani de acum incolo.

Net Applications a raportat ca in luna august, pentru prima data, cota de piata a lui Windows 7 (45,3%) a reusit sa o depaseasca pe cea a sistemului de operare vechi de 11 ani, Windows XP (42.76&). Cu mai putin de un an in urma, in octombrie 2011, XP avea o cota de 48.03%, fata de 34.62% cat avea Windows 7 la acea data.

miercuri, 5 septembrie 2012

Un scammer din Noua Zeelanda este condamnat pentru vanzarea unei companii de hosting de 3 ori

Dupa 4 ani de ancheta si sedinte de judecata, proprietarul companiei de hosting cu sediul in Noua Zeelanda, NZ Website Design and Web Hosting 2010, va fi in cele din urma condamnat saptamana viitoare, fiind implicat intr-un caz de inselaciune cu aproape 70.000 de dolari, folosind site-ul de licitatii online Trade Me, conform unui raport al Northern Advocate.

Chiar daca acest tip de frauda este putin probabil sa apara in domeniul web hosting, cu siguranta ca acest caz vine ca un avertisment pentru orice potential cumparator care doreste sa achizitioneze o companie de hosting.

Fostul proprietar al NZ Website Design and Web Hosting 2010, Paul Matthew Barr, a pledat vinovat la 3 acuzatii de inselaciune cu privire la un anunt publicitar postat sub nickname-ul "paulb8", pe site-ul Trade Me, la categoria de vanzari business, in anul 2008.

Barr a fost acuzat ca a vandut afacerea de hosting catre 3 persoane fizice diferite, pentru care a castigat o suma totala de aproape 70.000 de dolari, considerata a fi cea mai mare suma de bani pe care cineva a obtinut-o in mod fraudulos folosind site-ul Trade Me.

marți, 4 septembrie 2012

Guvernul american returneaza domenii confiscate pe nedrept

Guvernul Statelor Unite a renutat la acuzatiile aduse impotriva site-ului spaniol de streaming video Rojadirecta, returnand 2 domenii pe care le confiscase de peste un an de zile.

Rojadirecta.com si Rojadirecta.org au fost returnate miercuri proprietarului, societatea Puerto 80, la un an si jumatate dupa ce guvernul american le-a confiscat pe nedrept, ca parte a campaniei anti-piraterie "Operation in Our Sites". Rojadirecta si-a mutat atunci operatiunile pe Rojadirecta.me si Rojadirecta.es, dar a pierdut circa o treime din traficul de 850.000 de utilizatori de la acea vreme, ca urmare a sechestrului celor 2 domenii principale.

Departamentul de Justitie a sustinut ca site-urile mentionate mai sus gazduiau link-uri catre transmisii sport piratate si ca incalca drepturile de autor. In instanta, Puerto 80 a sustinut ca legea americana se refera doar la incalcarea directa a drepturilor de autor, nu si la linkuri catre continut ilegal.

luni, 3 septembrie 2012

Un fondator Pirate Bay a fost arestat in Cambodgia

Gottfrid Svartholm Warg, unul dintre fondatorii site-ului de file hosting si sharing, The Pirate Bay, a fost arestat in Cambodgia la cerera autoritatilor suedeze.

Impreuna cu alti operatori ai site-ului - Fredrik Neij, Peter Sunde si Carl Lundstroem - Warg, in varsta de 27 de ani, a fost acuzat in 2009 de incalcarea drepturilor de autor, permitand utilizatorilor sa descarce ilegal muzica, filme si jocuri.

Toti au fost condamnati la un an de inchisoare si amendati cu 3,6 milioane de dolari fiecare, desi lui Neij, Sunde si Lundstroem li s-au marit amenzile si li s-a redus pedeapsa cu inchisoarea la 4 pana la 10 luni, in urma unui recurs din anul 2010.

Cu toate acestea, Warg nu a reusit sa se prezinte atunci la audiere, avocatul sau spunand instantei ca acesta era prea bolnav pentru a participa. Prin urmare, sentinta sa nu a fost redusa.

Acesta trebuia sa inceapa sa-si ispaseasca pedeapsa cu inchisoarea in ianuarie, dar a ramas in Cambodgia, locuind cu chirie intr-o casa din Phnom Penh. In luna aprilie a fost emis un mandat international pentru arestarea sa.

Fondat in 2003, The Pirate Bay gazduieste in continuare linkuri catre milioane de torrente, desi site-ul sau principal din Suedia a fost inchis inca din anul 2006.

vineri, 31 august 2012

Go Daddy isi cauta un nou CEO

A trecut o luna de cand compania de hosting Go Daddy a dezvaluit ca CEO-ul Warren Adelman va demisiona, acesta fiind inlocuit temporar cu directorul KKR Capstone, Scott Wagner, in timp ce adunarea generala a actionarilor cauta un CEO permanent.

Mandatul lui Adelman ca CEO a fost mai scurt decat s-ar fi anticipat - aproximativ un an. El a preluat functia de la fondatorul Bob Parsons, imediat dupa anuntarea achizitiei Go Daddy de catre KKR, Silver Lake Partners, Technology Crossover Ventures si inca cativa investitori, in luna iunie a anului 2011.

Avand in vedere dimensiunea companiei Go Daddy, faptul ca anul trecut a inregistrat incasari de 894.300.000 de dolari si ca are in prezent peste 10.400.000 de clienti in intreaga lume, gasirea unui succesor pentru functia de CEO nu este deloc o sarcina usoara, cum nici functia de CEO in sine nu este pentru oricine.

Astfel ca, pentru acela care va ocupa postul de CEO, va fi o mare provocare sa mentina in continuare esenta a ceea ce a facut ca Go Daddy sa aibe un asemenea succes, conducand in acelasi timp compania in noi directii si orizonturi care au aparut de cand aceasta a fost achizitionata.

Cu eforturi majore de a-si diversifica oferta si de a patrunde pe noi piete, angajarea unui nou CEO reprezinta in prezent preocuparea numarul 1 a renumitului furnizor de hosting. Decizia pe care o va lua actionariatul va avea, evident, un impact enorm asupra succesului companiei, precum si a modului in care aceasta va ramane fidela brandului sau.

joi, 30 august 2012

Parallels face ca Mountain Lion si Windows 8 sa ruleze simultan

Probabil stiti deja ca puteti boota Windows pe Mac-ul dvs,, gratie faptului ca cele doua sisteme de operare folosesc aceeasi tehnologie de procesare. Ceea ce poate nu stiti este faptul ca le puteti rula pe ambele simultan, prin intermediul unui software de emulare, cum ar fi Parallels Desktop.

Compania furnizoare de software pentru industria de hosting a dezvaluit versiunea 8 a software-ului sau destinat desktop-urilor Mac. Acesta are ca scop sa fuzioneze ultimele doua versiuni ale sistemelor de operare Mac si Windows, adica Mountain Lion si si Windows 8. Parallels deja poate sa ruleze Windows in background, permitandu-va sa deschideti aplicatii Windows fara a fi nevoie sa comutati pe deplin in mediul Windows. Acum, software-ul duce aceasta experienta la nivelul urmator.

Cu Windows 8, veti putea adauga aplicatii Windows la Mac Launchpad. De asemenea, acesta integreaza si notificarile Windows in cele ale sistemului de operare Mac, iar daca ati intalnit o pagina web care nu se incarca bine in Safari, aveti posibilitatea sa o deschideti in Internet Explorer, cu un singur click.

Parallels Desktop 8, versiunea pentru Mac, va fi pe rafturile magazinelor incepand cu data de 4 septembrie si va avea un pret de 79.99 dolari.

miercuri, 29 august 2012

A fost descoperit un nou keylogger folosit in atacuri directionate

Cercetatorii de securitate de la Radware au descoperit un nou troian keylogger, numit Admin.HLP, care culege informatii sensibile ale utilizatorilor si incearca sa le exporte pe un server dedicat aflat la distanta.

Fisierul malware vine ascuns intr-un fisier help standard din Windows, numit Amministrazione.hlp, si a fost utilizat in atacuri directionate impotriva a cel putin un client Radware, a declarat compania.

Tactica de a utiliza fisierele help din Windows ca sursa de infectie este rareori intalnita, spre deosebire de alte fisiere executabile comune, despre care chiar si utilizatorii incepatori stiu ca ar putea fi periculoase.

Potrivit Radware, Admin.HLP inregistreaza fiecare apasare de tasta de pe computerul victimei, colecteaza parolele utilizatorilor, numere de carti de credit si alte informatii sensibile. Troianul nu foloseste un server de comanda si control (C&C), ci pur si simplu incearca sa exporte date catre un server dedicat aflat la distanta, prin intermediul unei conexiuni HTTPS.

Deoarece Radware nu este o companie furnizoare de solutii anti-malware, aceasta nu va crea neaparat un instrument pentru a identifica si elimina troianul Admin.HLP. In timp ce companiile furnizoare de solutii anti-virus nu pot fi in masura sa identifice inca malware-ul, este totusi posibil ca acestea sa gaseasca o solutie in zilele urmatoare.

marți, 28 august 2012

Diablotek U310 sau PC-ul incorporat intr-o tastatura

In ultimele 6 luni ne-am confruntat cu o avalansa de mini PC-uri Linux aparute pe piata, printre care mult iubitul Raspberry Pi, dar si Mele A1000, MK802 si Oval Elephant, ca sa numim cateva. Si parada acestor dispozitive noi si revolutionare nu pare sa se sfarseasca prea curand, deoarece recent, a aparut un altul, sub o forma diferita.

Incorporand un PC complet intr-o tastatura, noul PC Diablotek U310 are un pret de 239$ si vine cu Ubuntu Linux preinstalat.

Prezentat saptamana trecuta de Liliputing, Diablotek U310 include un procesor Intel Atom D525 dual-core la 1,8 GHz, 1MB memorie cache L2 si 2,5 GT/s DMI.

Cu suport pentru tehnologia Intel hyper-threading, dispozitivul cu 104 taste dispune de 2GB RAM DDR3, precum si de un hard disk de 500GB SATA de 2,5 inch, Wi-Fi 802.11b/g/n si o placa de retea integrata 10/100 Fast Ethernet LAN. Diablotek U310 dispune de asemenea o placa video onboard Intel Graphics Media Accelerator 3150, codecul audio Azalia plus 2 difuzoare incorporate.

Conexiuni USB 2.0, porturi audio si serial sunt prevazute pentru conectarea usoara la o mare varietate de periferice PC, inclusiv la un DVD sau CD-ROM extern. De asemenea este inclus si un mouse pe conexiune USB. Tot ce va mai trebuie este un monitor VGA la care sa conectati "tastatura".

Poate ca cel mai mare avantaj dintre toate este faptul ca U310 vine cu Ubuntu Linux preinstalat, unul dintre cele mai populare sisteme de operare gratuite si open source disponibile in prezent. Cu siguranta ca acest dispozitiv va tenta o multime de iubitori ai sistemului de operare Linux, din industria de hosting si numai.

Pe Amazon il gasiti la pretul de 239$, cu transport gratuit.

Sursa: pcworld.com

luni, 27 august 2012

Versiunea 2.4.3 a serverului web Apache remediaza peste 50 de bug-uri

Apache Software Foundation a remediat peste 50 de bug-uri, inclusiv 2 vulnerabilitati de securitate ale renuitului sau server web.

Cea mai recenta versiune, 2.4.3, include 2 updateuri importante de securitate, printre care o remediere a unei vulnerabilitati cross-site scripting, care ar putea permite unui atacator sa incarce fisiere pe un server aflat la distanta, si remediaza o problema a inchiderii conexiunilor din back-end, in conformitate cu notele de lansare. O alta problema cunoscuta, in care conexiunile SSL nu functionau atunci cand Apache era rulat pe Windows, a fost de asemenea rezolvata.

Problema conexiunilor din back-end exista in mod_proxy_ajp si mod_proxy_http. Vulnerabilitatea cross-site scripting exista in mod_negotiation. Exista putine informatii disponibile despre CVE-2012-3502 si CVE-2012-2687.

"Consideram aceasta versiune ca fiind cea mai buna versiune Apache de pana acum si incurajam utilizatorii versiunilor anterioare sa faca upgrade cat mai repede" a spus compania.

In versiunea 2.4.3 au fost remediate de asemenea aproape 50 de bug-uri (ce nu au legatura cu securitatea), pentru a imbunatati performanta si fiabilitatea serverului web. Apache este cel mai folosit server web din industria de hosting.

vineri, 10 august 2012

Un nou virus numit "Gauss" infecteaza computerele din Orientul Mijlociu

Compania Kaspersky Lab a anuntat ca in timpul cercetarilor legate de malware-ul Flame a descoperit o noua amenintare cibernetica sofisticata, ce a primit numele matematicianului german Carl Friedrich Gauss. Noul malware fura informatii detaliate despre PC-ul infectat si poate sa adune datele de autentificare pentru diferite sisteme de plata online si conturi de online banking. Se estimeaza ca Gauss a atacat circa 2.500 de computere, mai ales in Liban, dar si in Israel si Palestina.

Gauss a fost descoperit in timpul cercetarilor initiate de Uniunea Internationala a Telecomunicatiilor (ITU) imediat dupa descoperirea Flame . Eforturile acestei organizatii au rolul de a diminua riscurile cauzate de amenintarile informatice, cu scopul mentinerii pacii in mediul cibernetic.

Gauss a devenit operational in luna septembrie 2011 si a fost identificat in iunie 2012, ca urmare a informatiilor stranse in timpul analizei in profunzime si a cercetarii realizate pentru virusul Flame. Astfel, expertii Kaspersky Lab au descoperit Gauss prin identificarea unor asemanari cu Flame, printre care se numara platforma similara, structurile modulelor componente, codurile de criptare si caile de comunicare cu serverele de comanda si control (C&C). Compania rusa spune ca functionalitatea de troian pentru conturile de online banking identificata in Gauss reprezinta o caracteristica unica, nemaiintalnita pana acum in instrumentele de spionaj cibernetic finantate de state.

Folosind tactici de evitare a sistemelor antivirus, Gauss este capabil de un spectru larg de operatiuni, inclusiv interceptarea de parole si cookie-uri din browser, colectarea de date de configurare, furtul informatiilor de logare si altele.

Pana in prezent, Kaspersky Security Network a detectat peste 2.500 de computere infectate. Cu toate acestea, virusul nu pare a mai fi activ, dar asta nu inseamna ca am scapat definitiv de el.

"Serverele C&C ale virusului Gauss au fost oprite in luna iulie 2012. In momentul de fata, malware-ul este intr-o stare de hibernare, asteptand ca acestea sa devina din nou active" scrie in raportul Kaspersky.

Sursa: thehostingnews.com

joi, 9 august 2012

Valve diversifica gama de software distribuit prin Steam

In speranta de a-si diversifica gama de produse, distribuitorul Valve va incepe sa ofere hosting si altor feluri de aplicatii pe platforma sa de distributie si update de jocuri, Steam.

Conform unui articol postat miercuri pe blogul companiei, incepand cu data de 5 septembrie, Steam va gazdui o serie de aplicatii non-jocuri. Desi nu au fost mentionate titluri, Valve a declarat ca o serie de programe vor fi oferite prin intermediul platformei, inclusiv aplicatii de creativitate si de productivitate.

Steam nu este considerat un serviciu de cloud, dar s-a dovedit a fi o platforma eficienta de distributie digitala, ideala pentru a descarcara si instala software pe dispozitive Windows, Macintosh, si in curand va disponibil si pe Linux. Pana in prezent, peste 40 de milioane de jucatori din intreaga lume au folosit Steam pentru a descarca jocuri. In 2011, Steam a fost folosit pentru a descarca peste 780 PB de jocuri, aproape dublu fata de 2010.

Platforma Steam ar putea oferi multe caracteristici suplimentare ce ar ajuta companiile de software sa-si distribuie marfa. Software-ul are incorporat DRM (Digital Rights Management), o caracteristica ce controleaza copierea software-ului pe mai multe computere, si un mecanism ce detecteaza si face update-uri doar la software-urile achizitionate legitim.

Dupa 5 septembrie, cand vor fi lansate primele titluri non-jocuri, Valve va incepe sa adauge constant altele noi. Dezvoltatorii isi pot prezenta programele prin Stream Greenlight, un site de comunitate unde utilizatorii Steam aleg software-urile pe care le-ar dori sa le vada distribuite pe platforma.

miercuri, 8 august 2012

Wikipedia a fost cazut mai bine de 2 ore din cauza unui cablu taiat

V-ati intrebat vreodata ce efect poate avea un cablu taiat accidental asupra unei prezente web majore? Ei bine, pe data de 6 august, enciclopedia online Wikipedia s-a confruntat cu o astfel de problema, deoarece site-ul nu a mai functionat timp de mai bine de 2 ore din cauza unui cablu taiat in mod accidental, potrivit unui raport BBC.

"Avem unele probleme tehnice, dar inginerii nostri se ocupa in prezent de acestea. Vom reveni in curand!", a declarat Wikipedia prin intermediul contului sau oficial de Twitter. Site-ul a confirmat mai tarziu ca downtime-ul a fost cauzat de un cablu de fibra optica taiat accidental, in apropiere de datacenterul sau din Florida.

Wikipedia are servere dedicate de operare intr-un datacenter din Tampa, Florida. Stirea BBC a remarcat faptul ca acel cablu taiat facea legatura intre Tampa si statul Virginia.

Totusi, accesul la site era inca disponibil, utilizatorii putand vizualiza versiunea mobila a lui Wikipedia de pe smartphone-uri si tablete.

Deci, cum de s-a taiat cablul "in mod accidental"? Deocamdata asta ramane de vazut. Cert este ca de-a lungul timpului, cablurile taiate au fost un factor important in aparitia downtime-ului. De exemplu, in luna aprilie a anului trecut, o femeie care cauta fier vechi a taiat accidental un cablu de fibra optica, lasand Georgia si Armenia fara acces la Internet. Revenind la Wikipedia, acesta a mai fost indisponibil, dar de data aceasta in mod intentionat, in semn de protest fata de controversatele legislatii anti-piraterie, SOPA si PIPA.

marți, 7 august 2012

SUA nu vrea sa cedeze supravegherea online catre ONU

Oare se pregatesc schimbari majore privind arhitectura Internetului si cine il controleaza? Un meeting denumit Conferinta Mondiala privind Telecomunicatiile Internationale (WCIT), ce va avea loc in luna decembrie, ar putea oferi o perspectiva cheie asupra acestei intrebari.

Conform unui raport BBC de vineri, Statele Unite se opun eforturilor ONU de a mai lua o parte din sarcinile sale de supraveghere online si de a le atribui altor organisme de reglementare. Acelasi raport a remarcat ca organismele non-profit din SUA asigura supravegherea operatiunilor cheie online, ce tin de sistemul de nume de domenii web (DNS) si de alti factori vitali pentru buna functionare a Internetului.

Departamentul de Comert al SUA conduce in prezent aceste organizatii non-profit, iar meeting-ul din decembrie va lua in considerare aducerea unor modificari la ITRS, de asemenea, cunoscut sub numele de International Telecommunications Regulations..

In acest timp, unii se asteapta ca puterea de control asupra Internetului a SUA sa fie impartita intre organismele internationale din cadrul Organizatiei Natiunilor Unite. Deci, de ce SUA tine mortis ca lucrurile sa ramana asa cum sunt in prezent?

Biroul Departamentului de Stat al Afacerilor Economice a publicat saptamana trecuta un document, detaliand motivele sale.

"SUA este preocupata de faptul ca propunerile venite din partea unor guverne ar putea duce la atribuirea unor sarcini importante de reglementare catre sectorul international de telecomunicatii, sau poate chiar sa fie extinse catre sectorul de Internet - un rezultat la care SUA s-ar opune", scrie in documentul Departamentului de Stat.

luni, 6 august 2012

Google renunta la aplicatii si servicii pe care le considera invechite

Google continua sa elimine servicii si aplicatii pe care le considera redundante sau invechite, luand acum in vizor o editie fara succes a Google Apps si un serviciu de video hosting.

Incepand cu 4 septembrie, compania va inchide Google Apps for Teams, o editie a suitei cloud-based de colaborare si comunicare care nu cerea organizatiilor sa comute pe Gmail in scopul de a utiliza alte componente, cum ar fi Docs, Talk si Calendar.

Lansat in 2008, Google Apps for Teams nu a avut suficient succes la public deoarece utilizatorii nu l-au considerat util, a declarat compania vineri intr-un post pe blog. Conturile Google Apps for Teams vor fi convertite in conturi Google.

Intre timp, Google Listen, o aplicatie lansata in 2009 de cautare si rulare podcast-uri, a fost inchisa, iar functia sa de cautare va fi dezactivata dupa 1 noiembrie. Cu toate acestea, cei care au instalat aplicatia vor putea sa o utilizeze in continuare. Ca optiuni alternative, Google sugereaza cautarea de aplicatii de podcasting in magazinul sau online Google Play si administrarea acestora in Google Reader, instrumentul RSS al companiei.

O alta schimbare in Google Apps o constituie eliminarea componentei Google Video for Business din editiile Apps for Businees si Apps for Education. Motivul este ca functiile de video hosting si sharing se regasec si in Google Drive, astfel incat, incepand din toamna, Google va muta pe Drive fisierele video hostate pe Video for Business.

Efortul de a simplifica meniul de aplicatii si servicii Google a inceput dupa ce co-fondatorul Larry Page a preluat functia de CEO in luna aprilie a anului trecut. De atunci si pana in prezent, peste 30 de produse au fost eliminate sau combinate.

vineri, 3 august 2012

Dropbox confirma compromiterea catorva conturi

Renumitul site de file hosting Dropbox, a confirmat faptul ca recentele rapoarte privind spamul generat de utilizatorii sai au aparut ca urmare a compromiterii catorva conturi, datorita parolelor utilizate pe mai multe conturi.

"Investigatia noastra a constatat ca numele de utilizator si parolele furate recent de la alte site-uri au fost folosite de hackeri pentru a se loga pe cateva conturi Dropbox. Am contactat acesti utilizatori si i-am ajutat sa-si protejeze conturile ", a spus Dropbox.

Compania a promis ca va imbunatati securitatea pentru utilizatorii sai, subliniind intr-un post pe blog noile masuri ce vor fi luate.

Asadar, tinem sa reamintim din nou masurile ce pot fi luate pentru a avea parole sigure.

1) Creati o parola generica. Cel mai bine este sa folositi o parola generata aleator, care sa contina minuscule, majuscule si cifre si pe care sa o memorati.

2) Adaugati si alte cuvinte parolei generate. Pe langa parola generata aleator, care sa nu fie mai mare de 6 caractere, recomandam si adaugarea catorva cuvinte care au sau nu legatura cu contul pentru care o folositi. Important este ca aceste cuvinte sa fie usor de tinut minte pentru dvs. dar greu de intuit de catre un hacker.

3) FOARTE IMPORTANT: Nu folosi aceeasi parola pe toate conturile. In niciun caz nu folosi aceeasi parola de la adresa de e-mail, sa zicem, cu cea de la conturile de pe alte site-uri. Ideal ar fi sa aveti parole generate aleator pe toate conturile, dar atunci trebuiesc notate undeva. Ideal ar fi intr-un document Word sau .txt care apoi sa fie criptat si stocat pe un stick USB la care aveti acces doar dvs.

joi, 2 august 2012

A fost lansat Google Chrome 21

Google Chrome 21 tocmai a fost lansat oficial. Noua versiune vine cu optimizari pentru ecrane Retina Display si setul de controale getUserMedia API, ce permite utilizarea webcam-ului, gamepad-uri si microfon in aplicatiile web create pentru Google Chrome. Totodata, noul API face si primii pasi catre WebRTC, un standard de comunicare in timp real creat pentru convorbiri audio-video de mai buna calitate in mediul online.

Noul Google Chrome include primii pasi in introducerea WebRTC, un standard de comunicare in timp real ce aduce noi elemente interactive in comunicarea online, potrivit blogului oficial Google Chrome.

Google Chrome 21 include si serviciul Google Cloud Print, ce permite printarea direct din cloud, functionalitate ce va fi preluata si de unele centre de printare.

Prin getUserMedia API, Google Chrome promoveaza aplicatii web ca Webcam Toy, Magic Xylophone si Sketchbots, ce permit vectorizarea pozelor incarcate sub forma de canvas HTML5. Noul Google Chrome 21 include si suport extins pentru perifericele de tip gamepad.

Putinii norocosi care detin un sistem Apple Macintosh echipat cu noua generatie de ecrane Retina Display au si ei motive de bucurie, Chrome 21 venind cu optimizari ce îmbunatatesc lizibilitatea textului afisat.

miercuri, 1 august 2012

4 instrumente gratuite de virtualizare pentru web hosting

Virtualizarea are multe intrebuintari, iar in industria de web hosting castiga din ce in ce mai multa popularitate. Aceasta permite administratorilor de servere sa maximizeze spatiul si sa reduca consumul de energie, oferind in acelasi timp mai multe optiuni software pe singur server dedicat. Mai mult decat atat, virtualizarea este perfecta pentru proiecte temporare si testare de site-uri. Urmatoarele 5 instrumente gratuite si open source sunt alegeri excelente pentru virtualizare.

1) OpenVZ - Proiect open source al companiei Parallels, OpenVZ este un sistem de virtualizare container-based pentru Linux, care permite utilizatorilor sa creeze servere virtuale private (VPS). Acesta este conceput special pentru a rula pe servere si este alegerea ideala pentru furnizorii de servicii de VPS hosting.

2) KVM - Construit in kernelul Linux, KVM este alegerea ideala pentru virtualizare Linux. KVM vine de la Kernel-based Virtual Machine si este conceput pentru a profita de virtualizarea hardware (Intel VT si AMD-V) si pentru a rula la nivel de kernel.

3) Xen - Hypervisor gratuit si open source, Xen ofera paravirtualizare si virtualizare hardware. Acesta are sprijinul mai multor entitati comerciale, inclusiv IBM, Citrix, HP, Red Hat si Oracle si suporta de asemenea o gama larga de arhitecturi, inclusiv ARM.

4) VirtualBox - Un produs Oracle, VirtualBox este un instrument open source pentru virtualizare desktop. Acesta suporta o gama larga de sisteme de operare, inclusiv mai multe versiuni de Windows, Linux, Solaris si OpenBSD.

Nu toate instrumentele de virtualizare sunt la fel. De exemplu, OpenVZ este ideal pentru VPS hosting, in timp ce KVM este ideal pentru servere Linux. Xen este ideal pentru gama sa larga de suport si caracteristici, iar VirtualBox iese in evidenta prin interfata si comenzile sale user-friendly. Partea buna este ca toate aceste optiuni sunt gratuite si perfecte pentru servere dedicate.

marți, 31 iulie 2012

Sistemul Google+ Hangouts a fost integrat in Gmail

Suportul pentru apeluri video integrat cu serviciul Gmail tocmai a primit un upgrade, ce simplifica comunicarea cu prietenii de pe Google+ si imbunatateste stabilitatea conexiunilor.

Comparata cu vechia functie de video chat, bazata pe un protocol de comunicatie in sistem peer-to-peer (P2P), noua implementare apeleaza la tehnologiile Google+ Hangouts pentru functionalitate imbunatatita si o mai buna calitate a conexiunii. Noul serviciu permite utilizatorilor sa comunice direct cu prietenii de pe Google+ si chiar sa ia parte la sesiuni de video conferinta cu pana la 9 utilizatori simultan. Putem urmari impreuna clipuri pe YouTube, lucra in paralel cu documente Google si permite participantilor la conversatie sa urmareasca activitatile desfasurate pe desktop.

Functionalitatea Google+ Hangouts este adaugata treptat pentru toti utilizatorii serviciului Gmail, urmand sa atinga acoperire globala in urmatoarele zile.

luni, 30 iulie 2012

Utilizati cloud hosting pentru a scapa de stresul administrarii unei baze de date

Pentru un mic website, administrarea unei baze de date poate fi practic inexistenta. In afara de backup-ul si de optimizarea periodica, ar trebui sa va fie relativ usor sa mentineti o astfel de baza de date. Cu toate acestea, pe masura ce site-ul dvs. creste, administrarea unor cantitati tot mai mari de date poate avea repercusiuni asupra unui server si poate crea probleme administratorului web. Utilizarea unui serviciu de cloud hosting pentru de baze de date poate fi o posibila solutie la aceasta problema.

Atunci cand o baza de date ia proportii, veti avea intotdeauna la indemana optiunea de a inchiria un server dedicat special pentru acea baza de date, separand-o astfel complet de serverul web. Dar asta presupune o investitie suplimentara si implica luarea de masuri suplimentare pentru intretinere si securitate. Optand pentru o solutie cloud, puteti beneficia de securitatea si de intretinerea de care aveti nevoie la un pret mult mai mic.

O posibila optiune pentru cloud hosting de baze de date este o platforma generica de cloud. Acestea sunt, in esenta, servere virtuale low-cost care pot fi administrate cu usurinta si pentru care platiti numai pentru ceea ce utilizati. Beneficiul principal este acela ca furnizorul de cloud se va ocupa in locul dvs. de actualizarea software-ului de server si de securitatea acestuia.

O alta optiune posibila este cea de a utiliza un serviciu de cloud administrat complet. In acest caz, tot ceea ce trebuie sa faceti este sa furnizati datele, orice altceva legat de baza de date revenind in sarcina furnizorului de cloud. Principalul beneficiu este ca nu trebuie sa va faceti griji cu privire la optimizarea sau manipularea unei baze de date pe care nu o intelegeti pe deplin.

Utilizarea serviciilor de cloud hosting pentru baze de date nu este indicata pentru toata lumea, mai ales daca doriti sa va ocupati personal de administrarea bazelor de date. Insa, pentru unii, este un mod minunat de a obtine in continuare beneficiile unei prezente web dinamice, fara a trebui sa-si bata capul cu administrarea bazei de date.

vineri, 27 iulie 2012

Twitter a picat in ajunul Jocurilor Olimpice

Site-ul de socializare Twitter nu a functionat ieri dupa amiaza, afectand milioane de utilizatori din intreaga lume. Compania din San Francisco a confirmat problemele tehnice aparute, chiar pe statusul paginii.

"Utilizatorii s-ar putea confrunta cu imposibilitatea de a accesa Twitter. Specialistii nostri lucreaza pentru a remedia aceasta problema." a declarat compania

Cea mai mare problema o reprezinta faptul ca defectiunea a aparut cu o zi inainte de inceperea Jocurilor Olimpice de la Londra. La un eveniment de asemenea importanta se trimit mii de mesaje pe secunda, Twitter fiind utilizat de foarte multi atleti si sportivi din intreaga lume, cat si de fanii acestora.

Multi au sugerat ca intreruperea serviciului ar fi fost cauzata tocmai de traficul masiv generat de inceperea Jocurilor Olimpice de astazi.

Dar, spune Twitter, aceasta a fost o problema din cadrul datacenterului companiei. Compania explica: "Atunci cand un sistem a picat, sistemul paralel conceput pentru a prelua sarcinile acestuia a esuat de asemenea."

Si in timpul finalei EURO 2012, site-ul a primit un trafic urias: peste 15.000 de tweet-uri pe secunda.

Sursa: tgdaily.com

joi, 26 iulie 2012

De ce este necesara o prezenta online

Indiferent daca sunteti proprietarul unui magazin de haine, bar, supermarket, farmacie, scoala, facultate, ca sunteti persoana publica, politician etc, a avea un site nu mai este ceva optional ci un "must have". Iata de ce este necesara o prezenta online.

1) Doriti sa rezolvati o problema

Sa zicem ca vi s-a ars un HDD si doriti sa recuperati datele de pe el. Urmatorul pas este sa vedeti cine va poate ajuta in acest sens. Dupa cateva cautari pe Google aflati ca firmele X, Y si Z va pot rezolva problema. Firma X are un site bine pus la punct, cu servicii, preturi si date de contact (telefon si locatie), firma Y are un site cu servicii dar fara preturi, iar firma Z n-are site.

Din instinct, daca sunteti multumit de oferta, o sa apelati la firma X deoarece are un site bine pus la punct, iar acest lucru denota seriozitate si profesionalism.

2) Doriti sa intrati in contact cu o persoana publica sau cu un angajat al unei companii

Cum puteti face acest lucru daca persoana respectiva n-are un site, o pagina personala, un profil de facebook sau orice alta prezenta online? Sau, cum am spus anterior, daca firma la care lucreaza n-are pagina de contact?

3) Un site poate clarifica o multime de lucruri si poate raspunde la intrebarile puse frecvent
Daca aveti o firma la care suna zilnic 100 de persoane doar ca sa intrebe un pret, sa se intereseze daca un anumit produs mai este pe stoc sau doar ca sa afle adresa firmei, cu timpul, acest lucru poate deveni foarte frustrant. Este mult mai ieftin sa va creati un site unde sa afisati toate aceste informatii, in acest fel asigurandu-va ca persoanele care suna au sanse mai mari sa devina clienti, nu doar sa puna intrebari enervante.

4) O prezenta online nu costa mult

Un site facut decent, de tip catalog, costa in jur de 200 de euro. Poate mai mult, totul depinde de nevoile dvs. Pachetele de hosting sunt ieftine, cu preturi cuprinse intre 0.99 euro/luna pentru hosting shared si 69.9 euro/luna pentru hosting pe server dedicat, iar un domeniu pe viata, .ro, costa 157 RON/an.

miercuri, 25 iulie 2012

Kim Dotcom lanseaza un site de protest impotriva inchiderii Megaupload

Fondatorul site-ului de file hosting Megaupload, Kim Dotcom, a lansat un nou site denumit kim.com, in semn de protest fata de inchiderea Megaupload. El este in prezent retinut in Noua Zeelanda sub acuzatia ca ar fi creat o retea de piraterie care a adus detinatorilor de drepturi de autor pagube de 175 milioane dolari, de la lansarea sa in 2005. Recent, Curtea de Justitie din Noua Zeelanda a decis ca mandatele de perchezitie pe care politia din Noua Zeelanda le-au utilizat in raidul de la resedinta lui Dotcom au fost ilegale.

Dotcom, care sustine ca "guvernul Statelor Unite a declarat razboi pe internet," incearca sa mobilizeze sprijinul comunitatii online pentru a vota impotriva presedintelui Obama, pe 5 noiembrie, in cazul in care procesul impotriva Megaupload nu este anulat.

Campania are sloganul "SOPA PIPA ACTA MEGA", care face o paralela intre cazul impotriva Megaupload si eforturile recente ale guvernului SUA de a aproba legi stricte privind drepturile de autor, atat in SUA, cat si pe plan international.

Dotcom a inregistrat, de asemenea, si un imn de protest numit "Mr President", in care pune intrebarea, "Ce s-a intamplat cu schimbarea, domnule presedinte?". Clipul video de pe YouTube are deja peste 625.000 de vizualizari.

Dotcom a mai spus ca FBI-ul a catalogat Megaupload ca fiind "o prada usoara", si ca "Megaupload a fost un bun cetatean corporativ care a cooperat intotdeauna cu titularii de drepturi de autor si cu autoritatile."

Desi au existat cu siguranta multe fisiere legitime stocate pe Megaupload de catre utilizatori (pe care Carpathia Hosting si Electronic Frontier Foundation le-au recuperat dupa confiscarea serverelor de catre FBI), este foarte discutabil daca Dotcom a fost cu adevarat un spectator nevinovat la toate acestea.

Conform detaliilor de pe rechizitoriu, fondatorii Megaupload au fost constienti de incalcarea drepturilor de autor si chiar au incurajat acest lucru in scopul de a stimula abonarea a cat mai multi utilizatori si sporirea veniturilor.

Intr-o sesiune HostingCon 2012 de saptamana trecuta, David Snead, avocat si blogger WHIR, a discutat despre ce pot invata furnizorii de hosting de pe urma inchiderii Megaupload.

Pana in prezent, Dotcom spune ca site-ul sau de protest a primit "covarsitor de multe critici pozitive", adaugand ca este "usor de a luptat atunci cand stii ca multi oameni te sustin si ca nu ai facut nimic rau."

marți, 24 iulie 2012

A fost gasit vinovatul pentru atacul asupra Amazon din 2008

Autoritatile americane au adus in fata justitiei un individ de nationalitate rusa acuzat de lansarea unui atac DDoS masiv impotriva gigantului retailer online Amazon, in 2008. Departamentul de Justitie (DOJ) a anuntat punerea sub acuzare a lui Dmitry Olegovich Zubakha, in varsta de 25 de ani, acesta fiind acuzat de mai multe infractiuni, inclusiv conspiratie.

Conform raportului DOJ, Zubakha a lansat atacul din 2008 in 2 faze, doborand site-ul Amazon timp de mai multe ore. Amazon nu a fost singura victima a atacului DDoS, printre alte site-uri afectate numarandu-se eBay si Priceline.

Un co-conspirator a lui Zubakha chiar si-a oferit la un moment dat serviciile de consultanta celor de la Priceline si s-a laudat cu privire la activitatile sale online, prin intermediul unui forum.

"Acesti banditi cibernetici dauneaza grav afacerilor noastre si clientilor acestora. Dar vechea zicala se adevereste: bratul legii este lung", a declarat procurorul american A. Durkan intr-un comunicat de presa.

In cazul in care acuzatul este gasit vinovat, acesta risca o serie de amenzi usturatoare si pedeapsa cu inchisoarea.

Atacurile DDoS au ca scop coordonarea unei retele de computere compromise pentru a vizita site-uri vizate, coplesind astfel serverele de hosting cu o cantitate masiva de trafic malware.

luni, 23 iulie 2012

Go Daddy cumpara compania de software financiar Outright

Unul dintre liderii industriei de web hosting si important registrar de nume de domenii, Go Daddy, a declarat recent ca a cumparat compania furnizoare de aplicatii financiare, Outright. Prin aceasta achizitie cu profil inalt, Go Daddy spera sa creeze o noua platforma pentru a oferi mijloace de tranzactie mai sigure pentru utilizatorii sai.

Aplicatiile Outright permit clientilor sa stocheze date de la diferite institutii financiare online, cum ar fi eBay, PayPal, Amazon si Etsy. De asemenea, administratorii unei astfel de aplicatii au posibilitatea de a-si consolida datele intr-o structura unica organizata, impreuna cu informatiile cardului personal. Potrivit companiei, acest proces este complet securizat si se desfasoara in conditii de deplina siguranta.

Detaliile financiare ale achizitiei nu au fost dezvaluite in comunicatul de presa emis de Go Daddy. Actualul CEO Go Daddy, Warren Adelman a facut totusi o referire la societatea achizitionata, spunand ca "se potriveste perfect cu baza noastra de clienti."

Aceasta achizitie semnaleaza, de asemenea, o schimbare a rolurilor angajatilor celor 2 societati. CEO-ul Outright, Steven Aldrich, va deveni acum Senior VP de aplicatii in cadrul companiei Go Daddy. Ceilalti angajati Outright, printre care si co-fondatorul companiei, Ben Curren, vor obtine pozitii noi ca urmare a achizitiei.

Dar care sunt avantajele de care vor beneficia clientii Outright? In conformitate cu declaratia furnizorului de hosting, clientii Outright vor "beneficia in curand de suita bogata de servicii cloud-based Go Daddy si de servicii pentru clienti de calitate ireprosabila."

joi, 19 iulie 2012

YouTube introduce o caracteristica noua de cenzurare a fetei

Serviciul de video hosting YouTube a primit in ultimii ani o serie utila de instrumente de procesare simpla, cum ar fi corectia inregistrarilor tremurate, taierea secventelor sau ajustarea parametrilor de lumina si culoare, insa nou introdusul instrument de cenzurare a fetelor are o natura ceva mai speciala.

Anuntata ieri de catre Google, noua optiune a fost introdusa din nevoia de intimitate sau protectie de care au nevoie utilizatorii care distribuie online inregistrari cu evenimente sensibile. Evident, oricine poate apela la acest instrument pentru a proteja intimitatea persoanelor surprinse in cadru, insa cei mai interesati vor fi utilizatorii care folosesc YouTube ca platforma pentru jurnalismul cetatenesc si care acum pot evita repercusiunile, uneori drastice, pe care participarea le poate atrage. Ganditi-va la evenimentele din Egipt si Siria si deja veti intelege importanta acestei optiuni.

Activarea optiunii este banala, utilizatorul putand-o gasi in meniul contextual "Imbunatatiri" al fiecarei secvente video din contul sau. Aceasta ofera o previzualizare rapida si permite si salvarea separata a filmului original. Compania avertizeaza ca instrumentul nu functioneaza intotdeauna, acesta scapand fetele umane de dimensiuni prea mici sau prea intunecate, insa utilitatea sa este incontestabila.

miercuri, 18 iulie 2012

Google planuieste sa combata retelele de trafic ilegal

Google planuieste sa ia o initiativă globala ambitioasa si anume aceea de a folosi tehnologia de care dispune pentru a expune, localiza si desfiinta retelele de traficanti de droguri, arme si fiinte umane.

Gigantul tech gazduieste cel de-al doilea sau summit anual, de data aceasta numit Illicit Networks: Forces in Opposition (INFO), la Los Angeles, marti si miercuri. Summit-ul INFO se va axa in principal pe modul in care tehnologia moderna poate expune si desfiinta aceste retele ilegale. Printre participanti se vor afla lideri din industria hi-tech, "Googleri", oficiali guvernamentali si persoane care au avut de-a face cu astfel de retele.

Summit-ul este parte a programului Google Ideas - "think/do tank", pe care compania l-a lansat in octombrie 2010 pentru a combate unele dintre cele mai dificile probleme ale lumii.

Comertul ilegal de marfuri nu este o problema minora, el reprezentand o industrie de miliarde de dolari. Google citeaza o estimare ONU din 2003, conform careia comertul ilegal de droguri in sine are o valoare estimata la 320 de miliarde de dolari, totalizand mai mult decat produsul intern brut a 88% din tarile lumii.