Kuu Arhiiv: Juuli 2009

See on suur äri, see on ameerika

43 aastat vana "UFO ekstsentriline" häkker Gary McKinnon lihtsalt kaotab peale tema väljaandmist riikidele, arvutikuritegude ta pani 7 aastat tagasi.

Kui olete elas Rock viimase paari aasta jooksul, mida see kutt ei olnud põhimõtteliselt tungida. Gov arvutid otsivad UFO seotud materjalist.

Tõenäoliselt on viimasel juhul puhke häkkimise Ma olen kuulnud.

Nii et tema juhtum on ilmselt saab olema klassikaline "Strike üks harida 100" omamoodi sõnum iga häkker rünnata american arvutisüsteemid: jõuame teie kõikjal sa elad ja oled välja anda meie riigis, kus me lause te elu vanglas.

Kui teil on multi miljonär küberkurjategijate elavatele Venemaa või Hiina spioon, muidugi.

Jagama

Venemaa: parimaid maailmas koht küberkuritegevuse äri

Venemaa on väga ilus koht ühegi pühendunud küberkuritegevuse firma omanik.

FBI ja McAfee üritavad midagi teha , kas nad kunagi õnnestub?

Ma ei arva nii, see on poliitiline küsimus, sest Venemaa ei kavatse anna ühtegi kurikaelad ja ei kavatse anda tugeva rahvusvahelise koostööga.

Pea alati meeles, et Venemaa Business Network on tugevalt kahtlustatakse teinud koostööd teha Vene valitsusele, et võimendatud erinevate kord oma võimu ja oskusi.

Kas vene poliitikud rohkem huvitatud, et kaitsta oma cyber-sõdalaste oskused ja tegevused või osutada rahvusvahelist koostööd?

Üsna lihtne vastata ...

Jagama

Iphone Täielikuks krahh tornid? FUD!

See on huvitav lugeda uudiseid anti-Täielikuks avaldus apple , et öelda, et jailbreaked telefone võib olla võimalik krahhi mobiilsideoperaatori tornid:

Autor tinkering see kood "kohalike või rahvusvaheliste häkker võiks algatada käske (näiteks teenuste keelamise rünnak), mis võiks viga torn tarkvara, mis muudab torn täiesti kasutuskõlbmatuks töödelda kõnet või edastada andmeid,"

Nii lõbus, nagu Baseband Processor liidese iPhone on täpselt sama Google Android ja kõik Windows Mobile toega seadmed

Põhimõtteliselt operatsioonisüsteemi kasutama AT käske (kas sa mäletad vana hayes modemikäsk?) Koos täiendavate parameetrite osas dokumenteeritud ja standarditud 3GPP, mis lasevad rohkem sügaval (kuid mitte nii palju sügav) koostoime mobiilsidevõrkudes.

Pange tähele, et need AT käsud on standard ja laialt saadaval kõigis telefonides ning on liides Baseband Processor.

IPhone see nimekiri käskudest, Apple'i seisukohast võiks lasta "rahvusvaheline häkker crash torn tarkvara":

Dokumentideta käske iPhone

Kurat, need Euroopa anarhist Nokia on pakkuda avalikult ka nende AT käsk seab, ja on kättesaadavad kõigile:

Nokia AT käsud

Oh Jeesus! Ka terrorismi orienteeritud Microsoft Corporation lase kolmandatel isikutel kasutada AT käske:

Windows Mobile AT käsud

See on täiesti vastuvõetamatu, et ka RIM, Kanada funky vastu USA, tagada juurdepääs AT käske:

Blackberry AT käske

Ja see on unbelivable näha, et Google Android ka dokumendi, kuidas süsteem rääkida Baseband Processor ja leida foorumites, et see on lihtsalt selle avamiseks:

Google Android Basedband Processor

Rääkimata kõikide teiste mobiilne tootjale, mis kasutavad väga sama lähenemisviisi ja lase pool rääkida kaudu AT käske baseband töötleja telefon.

Kas baseband töötleja iphone lollakas ja AT & T torn tarkvara vigane, nii et see on ohtlik lubavad kasutajal proovida seda?

Arvatavasti jah, ja nii need on ainult ettekääne, sest tarkvara ei ole selleks veel piisavalt tugev.

Apple, ole ettevaatlik, siis on usalduse oma kasutajatele, sest oled apple sul on alati teinud asju, kasutaja eeliseid.

Kasutajad ei nagu telefoni firmad, mis on tohutu fuajeed, mis püüavad piirata ja kontrolli kasutajad nii palju kui võimalik.

Kui te, Apple, hakkama käituma nagu telefoni firma kasutajad ei usalda sind enam.

Olge FUD avaldustega.

Jagama

Hiina spionaaži: kõige hullem ja vaikne ohtu Lääne-Euroopa riikides

Hi all,

viimastel aastatel nägin uskumatu summa suurendamist "avalik" uudiseid spionaaži vastu erinevaid Lääne-Euroopa riikides ja tavaliselt pärit Kaug-Idas, tavaliselt Hiinas.

Hiina taha olla suurim majanduslik jõud jooksul 2020 ja see pärast kasvab kiirusega 8% aastas. Nende "kontrollitud" kapitalismi ilma ebaefektiivsus demokraatia see on midagi, mis on peksmise lääneriikides, vähem tõhusad, sest demokraatlikud.

Hiina, et kiiresti kasvab see teadus-ja arendustegevuse suutlikkust teha laialdast kasutamist spionaaži, On hinnatud, et Hiina valitsus on rohkem kui 1.000.000 luureagendid kogu maailmas.

Ja nad teavad, kuidas seda teha spionaaži, nende "spioon" ei maksa nii palju nagu lääneriikides "spioon, vähem garantii vähem makseid.

Samuti nad kasutavad cyber spionaaži, mis on oluline infoallikas ja konkurentsivõime vastu lääneriikidest ettevõtete ja valitsuse teadus-ja arendustegevuse tulemusi. Hiina on nii un-cooperative, et nüüd ka lääneriikides luurad üksteist, või isegi vene kasutada Hiina internet ruumi kui "start base" oma internetipõhise spionaaži tegevust.

Ma teadsin USA phisher et kasutada ehitada ta enda Trooja koos Hiina versiooni Windows XP koos Hiina versiooni Microsoft Visual Studio arengu sviit. Miks? Teavet petta, et näpistama kohtuekspertiisi vaeva FBI analüütik ja lasta arvan, et ta enda rünnakuid oli pärit Hiinast!

Kõik uurijad, et näha rünnak Hiinast pärit tavaliselt arvan, et "oh kurat, see pärineb Hiinast, oleme kadunud", ja nüüd isegi küberkuritegevuse kasutamine Hiinas nagu kaugele läände, puutumatu baasi küberrünnakud.

Tagasi jälgimise rünnakud on pärit Hiinast, see on nagu üritab teada saada, mis sees must auk , see on ühesuunaline reis ja puudub teave tuleb tagasi.

Et anda parem ettekujutus sellest, mida ma räägin lihtsalt saada järgmise loendi viide:

Saksamaa süüdistab Hiina tööstusspionaaž

Hiina praktikant läheb kohtumõistmise Prantsuse tööstuse hirm spionaaži

USA haavatav Hiina Cyber ​​Spionaaž

Massive Hiina Spionaaž Network

Cyber ​​Spy Network ka suunatud Soome

Kuidas lääneriikides kaitsta endale?

See on kena punkti rääkida sest puudub lihtne viis end kaitsta spionaaži peale leides, et see nagu tõsine ja konkreetne oht.

Valitsused peaksid olema võimalik saada rohkem mõistmist, et nende lähenemine informations süsteemid ja infoturbe poliitika ei tohi eksisteerib ainult paberil, vaid ka rakendatakse kõikjal, et olla efektiivne. Valitsused on komplekssete organisatsioonide ning vaid mõned on piisavalt nutikas, et oleks võimalik kiiresti ja tõhusalt teha turvalisuse poliitika tõepoolest teostatakse kogu organisatsiooni. Aga nad üritavad, eriti kõige konkurentsivõimelisemaks need nagu USA, Suurbritannia ja Saksamaa.

Ettevõtted asemel peaks omandama teadlikkust probleemist, et on olemas, olemas, betooni kui betoon on tõenäosus, et keegi siseneda kontorid varastada hea (mitte spionaaži). Sel põhjusel ettevõtted koha häiresüsteemid, juurdepääsu kontroll koos nimesildiga kaamera seiresüsteeme.

Aga spionaaži ei tähenda, võitlevad ja nende eest kaitsmiseks halb vargad vaid vastu keerukamaid, kas tehniliselt ja sotsiaalselt, ründaja, mida saab kasutada vana kooli luure tehnikaid alati efektiivne. Kuidas töötavad ja varastada andmeid töötamise ajal. Simulate olla klientidel luua seos usalduse müügimees ja seejärel leida põhjust lasta tal täita mõned õelvara "hei, aga minu modellization tarkvara demostrate et sinu mudelil mõõtmiseks kasutatakse tulemuslikkuse oma toodet see pole see, mida reklaamitakse. Check it out, vaadake oma füüsilisest tarkvara olime harjunud! ". Mis sa arvad müügimees tegema, et jõuda väljavaade klient?

Ainult teadlikkust, teadmisi küsimusi saab teha selliseid ohtu pidada tõsiselt.

Valitsused peaksid rahastama tööstusliitude, koja commerces ja samalaadsed asutused, et teha selline teadlikkus riigi lai ja oma ettevõtjate sai teadvusel ja sai valmis tunnustama, tuvastada ja peatada spionaaži tegevust.

Õiguse seisukohalt

Valitsused peaksid tugevdama õigusakte, et olla võimeline on vajalik õigused vahendid seaduste täitmisele pööramiseks kaitse tekkeks.

Vaata analüüsist minu tark sugulane Angelo Pietrosanti on spionaaži "Kas Euroopa R & D võrdselt kaitstud spionaaži näiteks USA R & D?"

Riik Tsiviilõigusliku sanktsiooni vastu ärisaladuse ohtu Kriminaalkaristuse vastu ärisaladuse ohtu Aasta viimasel modificationg
USA 5 miljoni $ kuni 10 (domenistic) või 15 (välismaalastele) aastat Jail 1996 ( Majandus spionaaž Act )
Saksamaa JAH Kuni 3 aastat vanglas 1986
Prantsusmaa 0,03 miljoni $ Kuni 2 aastat vanglas 1992
Suurbritannias JAH NO 1984
Itaalia JAH Kuni 2 aastat vanglas 1942
Šveits JAH Kuni 3 aastat vanglas 1986
Soome JAH Kuni 3 aastat vanglas 1990
Rootsi JAH kuni 6 aastat vanglas 1990
Holland JAH kuni 4 aastat vanglas 1992

Mida see tabel näitab?

  • Aegunud seadus (va USA)
  • Ei ole nii tõsine sanktsioonid spionaaži tegevust. (Va USA)

Võibolla mõned Euroopa poliitika see võiks aidata.

Kokkuvõttes

Oleme majanduslik sõda, kus võitja ei ole see, millel on rohkem vägesid, kuid üks on rohkem tehnoloogiliselt arenenud ja majanduslikult nutikas.

Hiina ilmutavad olema piisavalt agressiivne ja tark, siis lääneriigid suudaks reageerida nii kaitse-ja rünnaku selles sõjas?

Jagama

Kriminaalmenetluse ärimudel: Somaalia piraat juhtum

Hi all,

selle blogi postitus on olla ilus ökonoomne seisukohast on Somaalia piraatide ärimudel, midagi ilusat nagu ka kuritegevus on äri ja seda vajavad äri hindamine:

Majandusliku analüüsi Somaalia piraadid Business Model

See kõlab üsna sarnaselt palju, check it out andmed:

Rünnak mudel ja kulud

Läbirääkimiste etapis (Pakkumine ja vastuluure pakkuda)

Resolutsioon

Ja rõõm koju gamer, Cuttrhouat Capitalism: mängu

Jagama

Kiri enesetapu häkkerid

Mõiste vaba häkker, tappes ise mitte kaotada kõige olulisem väärtus on tema elu.

Loe seal

Jagama

1 august 2009: Šveits start reaalajas Interneti pealtkuulamise

Luure tugevus kasvab kõikjal ... ka Šveitsis, mis oli tuntud eraelu puutumatuse kaitse lähenemine!

Loe WikiLeaks artikli

Jagama

AÜE valitsuse asetades tagauste sisse Blackberry seadmetega

Nice püüda koht tagauste sees Blackberry seadmetega.

Tundub, et AÜE valitsuse tahtsin midagi ära teha vastik pannes tagauste küna tarkvara versiooniuuendusi Etilsat (kohalik mobiilioperaator) BlackBerry seadmetele, ilmselt koostöös mobiilioperaator ise.

Õnneks võimu julgeolekus avastanud ja avaldas fakte. Check it out.

Etisat plaaster mõeldud järelevalve

Wired Magazine: Blackberry spioonid

Turvalisus on olemas ainult läbipaistvus.

Jagama

Hiina Luuramine NSA / USA ostes krüpteerimisseadmed Ebay

See on hämmastav.

Hiina kutt on tegelenud jooksul spionaaži eest Rahvavabariigi Hiina ostmine ja eksportivate krüptograafiline seadmed, raadio ja muud turvalist riistvara eBay.

See on unbelivable, lugenud seal , Chi Tong Kuok leitud eBay:

  • 1 tarkvara eest VDC-300 õhus töötlejaks kasutatakse turvalist satelliitside alates American sõjalennukid
  • 1 GPS vastuvõtja koos anti-petmine kaitsepoliitika (äkki seal on huvitatud arusaam, kuidas seda teada, et pakett on võltsitud või mitte? Mina ka!)
  • 1 NSA arenenud AN/CYZ-10 krüpto tippjuhid seade
  • 2 HRV-148 pihuarvuti digitaalset sõjalise raadiod
  • 1 KG-175 TACLAN, NSA loodud krüpteerimise abil kasutatakse suhelda salastatud sõjalise arvutivõrgud, nagu kaitse osakonna SIPRNet (Secret Internet Protocol Router Network).

Oluline on rõhutada, et hea krüpto ei tohiks nõuda "salajane meetodeid", kui julgeolekuolukord meetodid peaksid olema turvaline isegi kui selgus, nagu mingeid krüptograafilisi tehnoloogia.

Kuid Hiina ilmselt aru, et see ei ole lähenemine NSA et eelistavad kasutada custom, self-made, ise analüüsida krüptograafiline tehnoloogiaid, mis on ilmselt palju nõrgem kui tänapäeval krüptograafiline standarditele.

Niisiis, miks mitte osta mõned eksport piiratud sõjalise turvalist tehnoloogiat ebay?


Jagama

Nokia World Stuttgardis 2-3 september

Igaüks, kes äri on otse ühendatud mobiiltelefoni, lugeja, ettevõtjate ja üldiselt liikuvuse taotlus peaks tõesti osaleda Nokia World , kus enamik maailma võtmeisikud mobiil äri.

See on väga huvitav näha arengut ärimudeleid taotlemisega seotud Portaalid, kuidas mobiilioperaatorid muudavad oma lähenemisviisi turul, suurendades lisandväärtusega teenuseid, mis on seotud liikuva tööstusega.

Ja kõige tähtsamaid asju on mobiilsideoperaatorite võimalik sai finantsala ettevõtjad tõesti pakkuda mobiilimakse süsteemid integreeritud iga päev digitaalse elu?

Ja kui see juhtub, kuidas tootja ja operatsioonisüsteemi osutaja seda mängu mängida?

Jagama

Saas: on lõpuks müüt?

Saas ärimudeleid kasv palju viimase paari aasta jooksul ja mina isiklikult hindan seda.

Mingit tarkvara paigaldada, seadistada, hooldada teenus kättesaadav kui vaja koos kiiresti vastu võtta aega ja kõige olulisem vähendamine (või ilmne vähendamine) kogumaksumuses omandisse.

Mul oli vähe kogemusi SaaS äri (nagu klient) ja ma pean ütlema, et järgmised Gartner Group analüüsi SaaS ettevõtted IMHO ütlen teile ainult poole avaldused:

  • Alati on osaliselt integreerida teema (mitte kõik süsteemid on nii paindlik, et tõepoolest integreerida oma äri nagu soovid)
  • Tihti on puudu tehniliste nõuete vaja konkreetse ettevõtte puhul
  • Ma ei ole nõus, et on takistuseks kulud, nagu Saas tavaliselt saate alustada kulutuste vaid mõned näited. Kuid see on tõsi, et kui teed kasutuselevõtu siis peaks olema rohkem konservatiivne kasutamise funktsioone ja objekte (es: Ma kasutan oma firma võõrustas VoIP PBX süsteemi, pöörame iga laienduse lisame. Meil ​​ei ole test pikendamine või laiendusi, mis ei ole rangelt vajalik, sest see maksab. Kui olime sisemine VoIP PBX süsteemi, meil oli palju test pikendamist. See veidi suurendada teatud määral keerukas hooldus ja kasutuselevõttu, isegi kui kogu hooldus on palju väiksem kui sisesüsteemi hallata.

Niisiis me võime eeldada, et Saas see kõige, kuid mitte kõik, eriti kui vaja kohandusi ette väga konkreetse ettevõtte vajadustele on asjakohased.

Põhjalikuma analüüsi ja testimise peab läbi on, et avastada kõik piirid lahendus, funktsioonid ja hinnakujundus, et tõepoolest avastada, kui konkreetne lahendus sobib ettevõtted vajavad.

Jagama

Parimad nõuanded et maailma liidrid

Täna ma leidsin väga kena komplekt 22 'parim nõuanded' on Fortune pärit maailma liidrid ja ma tõesti link seal mõned kõige huvitavamad neist (vähemalt minu jaoks).

Ma arvan, et need soovitus teile tööle ja hallata oma projekte ja eesmärke (igas olukorras mängida juhtivat rolli, olles äri või isiklik stuff) nõuetekohaselt, mõistlikult ja tõhusalt.

Colin Powel: Focus tulemuslikkuse, mitte võim

Jim Sinegal: Show, ei ütle

Mort Zuckerman: Kas mida sa armastad

Meredith Whitney: Alati seada realistlikud eesmärgid

Lauren Zalaknick: Kuule (teistega arvamus)

Robin Li: Underpromise ja üleedastuse (sõidu ajal firma)

Mika Brzezinski: Kasutage suutmatus motiveerida ennast

Jagama

Mobile platvorm häkkimise: ussid ja bot telefonid?

Häkkimise kogukond on lõpuks hakanud tõsiselt auditeerimise ja häkkimise Symbian OS, isegi kui see on raske, raske töö, ebameeldiv siluda ta.

Seal on nii palju mobiilne operatsioonisüsteemid (Symbian OS, Nokia S40, Windows Mobile, RIM OS, Mac OS X, Android / Linux, Brew), mis uss / viirus on võimalik võimendada platvormiülene haavatavust see on lihtsalt teooria.

Usaldusväärsel andmetöötlusel platvormid, turvalisuse mudel J2ME Java ainult telefoniga (nagu RIM ja S40), digitaalallkirja kõikjal on kõik vahendid, mis teha suuri häkkimine mobiili platvormi tõesti raske.

See on raske ja kulukas arendada liikuvatel alustel, on raske ja kulukas liiga teed häkkimise kohta, et platvorme.

Veel pilk väga tore saavutus paberimassist SEC Consult nimetatakse Pwning Nokia telefonid (ja muud Symbian põhiste nutitelefonid) .

Kas on oodata tulevikus usse või bot mobiil? Ma ei oota ka nii palju erinevaid OS koos hard-to-beat turvalisuse mudel.

Ja isegi kui uss saaks tungida ühe mobiilne paltform bugs, mobiilside operaatoritega oleks võimalik tõkestada väga kiiresti (võrdle kui palju GSM / UMTS operaator olemas võrreldes Internet Service Provider?).

Jagama

Tegelik eesmärk online marketing: viia põlvkonna

Sageli i arutleda online marketing, kuid see sisaldab salapärane "turustamine" võlusõna, mis on tipically suhtes arusaamatusi ja eksiarvamus.

Lõppeesmärk online marketing on luua kvalifitseeritud viib pärit rahvusvahelistel turgudel.

Mõned huvitavad lingid selle kohta, kuidas asjad peaksid olema õigesti tehtud on allpool:

Tahaks tõesti näha tõhus võimendav online tehnikat ja tööriistu peaakent ja pakkujate andmeid, peamine müügieelse agent ettevõtte selgitades peaaegu kõik vajalik, et saada tagasi kvalifitseeritud juhtima.

Jagama

Voice krüpteerimise valitsussektoreid

Teen mõned sügavuti artikleid, kuidas hääle krüpteerimine tõesti toimib valitsuse keskkond.

Avatud standardeid ja avatud lähtekoodiga veel jõuda sõjalise ja valitsuse keskkonnas mis seotud turvalise kõnes.

Et anda teile idee keerukusest ja liik konkreetseid küsimusi, mis on olemas, pilk USA 3G Wireless Security: valitsuse Perspective ja Lainekuju Architecture to Support Turvalisus ja koostalitlusvõime Multi-National traadita võrgus Taktikaline teatist .

Nad kasutavad nii-custom protokolle nagu Secure Communications koosvõime protokolli , et on vaja kasutada patenteeritud MELPe ultra-kitsasriba codec et seal ei ole reaalne turg kohaldamise ja seadmed, mis kasutavad seda. Ainult väike eliit valitsuse kontrolli ettevõtete vähestest riikidest hallata seda de-facto fuajees.

Kui me muudame seda tuues avatud standardeid ka valitsuse valdkondades?

Jagama

Tootehaldus

Tead, tootejuhtimise see töö pool-kala, pool-liha poisid, kes mõistavad nii äri vajadustest ning tehnoloogia küsimustega.

Leidsin kaks hämmastav ja väga hästi tehtud ettekandeid, siis ma soovitan seda lugeda, sest see selgitab paljusid asju turustamise ja tehnikaalase tegevuse haldamise suhtes kohaldada toodete sees ettevõtete jõudmine turule.

Strateegilist rolli tootejuhtimine

Väga põhjalik esitlus. Küsige endalt, kas sa tead mis on erinevused turundus-ja tutvustusi, müük, reklaam? Kuidas tegelikult juhtida tuum firma toodet?

Toote Management BrainMates

Väga sujuv esitus läheb punkt: toode on väike kattuvus vajadustele äri, püüdlusi see ülesehitusmeeskonna juhtkonda ja rahulolematu kliendi soovist.

Jagama

Naised agentidena tulevikus geopoliitiliste muutuste

Kena lugeda Global Trends 2025 USA National Intelligence nõukogu.

Jagama

Kuidas erinevaid audio compression codec kõlab?

Sa tead, me ei saa kasutada VoIP ja on odavaid rahvusvahelisi telefonikõnesid ilma audio compression koodekeid.

On palju neid, mõned tasuta, mõned patenteeritud telco fuajee (arvan, et mõned patenteeritud ja kasutustasuta põhineb codec see on ka standard, kus kõik turuosalise maksma kõige ohtlikuma et omandatud patent, määratledes samas standardid).

Siiski on kena kogumine alates vokaal , et mõista, kuidas need helid.

Jagama

Häkkerid palkas Ühendkuningriigi Office küberjulgeoleku

Tundub, et Suurbritannias juhtimine sai valgustatud, avastasid nad, et kõige tõhusam viis võidelda kübersõda on palgata sõdur, kes mängivad lahinguväljal iga päev, vaid kirg.

Suurbritannias Töötab "Naughty Boys 'to Battle Muud Hackers Suurbritannias Töötab" Naughty Boys' to Battle Muud Hackers

Jagama

Voice Turvalisus ja privaatsus slaidid

Allpool minu slaidide hääl turvalisust ja eraelu puutumatust alates Security Summit 2009 .

mmm, jah olen töötanud selles valdkonnas alates 2005 kirjutan jälle midagi.

Smail

Jagama