Havi Archives: július 2009

Ez nagy üzlet, ez az amerikai út

43 éves "UFO különc" hacker Gary McKinnon csak veszít fellebbezést a kiadatás, hogy az államok a számítógépes bűnözés is elkövetett 7 évvel ezelőtt.

Ha már élt egy szikla az elmúlt években, amit ez a srác nem volt alapvetően betörni. Gov számítógépeket keres UFO kapcsolatos anyagok.

Valószínűleg az utóbbi esetben a szabadidős hacker hallottam.

Tehát az ő esetében nyilván lesz egy klasszikus "Strike egy-nevelés 100" egyfajta üzenet minden hacker támadás amerikai számítógépes rendszerek: érhetjük el bárhol élsz, és akkor adható ki hazánk, ahol mi mondat, hogy az élet a börtönben.

Ha nem több milliomos cyber bűncselekmények élő orosz vagy kínai kém, természetesen.

Részvény

Oroszország: a legjobb hely a világon számítógépes bűnözés üzleti

Oroszország egy nagyon szép hely, minden elkövetett bűnözésről üzlet tulajdonosa.

FBI és a McAfee is próbál tenni valamit , ugye sem lesz képes?

Én nem hiszem, hogy ez egy politikai kérdés, mivel Oroszország nem fogja kiadni minden cybercriminal, és nem fogja biztosítani az erős nemzetközi együttműködések.

Mindig emlékezni, hogy az orosz Business Network már erősen gyanítható, hogy megtette együttműködések az orosz kormányt, hogy tőkeáttételes különböző alkalommal a teljesítmény és a képességek.

Az orosz politikusok jobban érdekli, hogy megvédjék a cyber-harcosok készségek és tevékenységek, illetve, hogy a nemzetközi együttműködés?

Elég könnyű válaszolni ...

Részvény

Iphone jailbreak összeomlik torony? FUD!

Érdekes olvasni a híreket körülbelül egy anti-jailbreak nyilatkozatát, alma , hogy azt mondják, hogy a telefonok jailbreaked lehet összeomolhat az mobilszolgáltatók tornyait:

A bütyköl ezt a kódot, "a helyi vagy nemzetközi hacker esetleg kezdeményezni parancsok (például szolgáltatásmegtagadási támadás), amely összeomolhat a torony szoftver teszi a torony teljesen működésképtelenné feldolgozni hívásokat és továbbítja az adatokat,"

Szóval szórakoztató, mint a Baseband processzor felülete iPhone pontosan ugyanaz a Google Android és a Windows Mobile alapú eszközök:

Alapvetően az operációs rendszer használata AT parancsokkal (emlékszik a régi Hayes modem parancsokat?) A további paraméterek dokumentált és egységes a 3GPP, hogy legyen több mély (de nem annyira mély) interakció a mobil hálózatokban.

Felhívjuk figyelmét, hogy az AT parancsok normál és széles körben elérhető az összes telefon és az interfész a baseband processzor.

IPhone-on, hogy ez a parancsok listáját, hogy az Apple szempontjából is hagyja "a nemzetközi hacker, hogy összeomlik a torony szoftver":

Nem dokumentált parancsokat iPhone

A francba, az európai anarchista a Nokia is nyilvánosan is, hogy az AT parancs, és elérhető bárki számára:

Nokia AT parancsok

Ó Jézus! Szintén a terrorista célú Microsoft Corporation hagyja harmadik fél használni az AT parancsokat:

A Windows Mobile AT parancsok

Ez teljesen elfogadhatatlan, hogy a RIM is, kanadai funky ellen USA hozzáférést biztosít AT parancsok:

Blackberry AT parancsokkal

És unbelivable látni, hogy a Google Android is a dokumentum, hogy a rendszer beszélni a baseband processzor és megtalálni a fórumokon, hogy ez könnyű hozzáférni:

A Google Android Basedband processzor

Nem beszélve az összes többi mobil Gyártó használó ugyanazon megközelítést és hagyja, hogy bármelyik fél beszélni keresztül AT parancsokkal a baseband processzort a telefon.

A baseband feldolgozó iphone hibás, és az AT & T torony szoftver hibás, hogy ez veszélyes, hogy a felhasználó, hogy kísérletet vele?

Valószínűleg igen, és ezért ezek csak ürügy, mert a szoftver érintett nem elég hatékony ahhoz.

Apple, legyen óvatos, akkor a bizalmát a felhasználóknak, mert az alma mindig tettem a dolgokat a felhasználó számára előnyöket.

A felhasználók nem, mint a telefonos cégek, amelyek hatalmas lobbik, hogy megpróbálják korlátozni és ellenőrzés a felhasználók a lehető legnagyobb mértékben.

Ha az Apple, start viselkedik, mint egy telefon társaság a felhasználók nem bízom benned többé.

Légy óvatos a FUD nyilatkozatot.

Részvény

kínai kémkedés: a legrosszabb, és csendesebb fenyegetést a nyugati országok

Hi all,

Az elmúlt években láttam, hihetetlen mennyiségének növekedése a "köz" híreket kémkedés ellen, a különböző nyugati országok és általában érkező távol-keleti, jellemzően kínai.

Kína azt szeretnék, hogy a legnagyobb gazdasági teljesítményt 2020-ban és ez követően növekedni 8% évente. A "kontrollált" kapitalizmus nélkül eredménytelensége a demokrácia, hogy valami, ami verte a nyugati országok, kevésbé hatékony, mert demokratikus.

Kína, annak érdekében, hogy gyorsan növekszik, hogy K + F kapacitás, hogy egy kiterjedt használata kémkedés, ez becslések szerint a kínai kormány több mint 1.000.000 hírszerzők világszerte.

És tudják, hogyan kell csinálni a kémkedés, a "kém" nem kerül annyira, mint a nyugati országokban "kém, kevesebb garancia, kisebb kifizetések.

Szintén az általuk használt számítógépes kémkedés fontos információforrásnak és a versenyképesség ellen, nyugati országokban a vállalatok és a kormányzati K + F eredmények. Kína olyan un-szövetkezet, amely most már nyugati országokban kémkedés egymást, vagy akár az orosz, használja kínai internetes helyet, mint a "start alap" az internetes alapú kémtevékenységet.

Tudtam, hogy egy amerikai adathalász, hogy használják fel, hogy saját trójai egy kínai Windows XP egy kínai változata a Microsoft Visual Studio fejlesztési programcsomag. Miért? További információt csalás, annak érdekében, hogy a csípés kriminalisztika erőfeszítést az FBI elemző és azokat úgy vélik, hogy saját támadásokat jött Kínából!

Minden kutató, hogy lásd a támadás Kínából származó tipikusan hiszem "oh szar, hogy Kínából származik, mi elveszett", és most még a számítógépes bűnözés használata Kínában, mint egy távoli nyugati, érinthetetlen bázis számítógépes támadások.

Vissza nyomon támadások érkező kínai ez olyan, mint megpróbálja kideríteni, mi belsejében egy fekete lyuk , ez egy egyirányú út, és nincs olyan információ jut vissza.

Annak érdekében, hogy jobb egy ötletem, hogy mit beszélek erről csak kap az alábbi lista hivatkozás:

Németország azzal vádolja Kína az ipari kémkedés

Kínai gyakornok megy a tárgyalás a francia ipari kémkedés félelmek

USA sebezhető a kínai Cyber ​​Kémkedés

Massive kínai kémhálózat

Cyber ​​Spy Network is célzás Finnország

Hogyan nyugati országok megvédeni themself?

Ez egy szép pontot beszélni, mert nincs egyszerű módja annak, hogy védekezni kémkedés nem tekintve, mint egy komoly és konkrét fenyegetést.

A kormányoknak kell tenni, hogy minél több értitek, hogy a megközelítés információk rendszerek és információs biztonsági politika nem csak papíron létezik, hanem alkalmazni kell mindenhol ahhoz, hogy hatásos legyen. A kormányok összetett szervezetek és csak kevesen elég okos, hogy képes legyen gyorsan és hatékonyan teszi biztonsági házirendek valóban végre kell hajtani az egész szervezetre kiterjedő. De próbálnak, különösen a leginkább versenyképes is, mint USA, Egyesült Királyság és Németország.

A vállalatok ehelyett meg kell szereznie a figyelmet a probléma jelen van, elérhető, beton beton az esélye, hogy valaki lépjen be a hivatal, hogy ellopja a jó (nem kémkedés). Ebből az okból a vállalatok helyen riasztórendszerek, beléptető és jelvényt, kamera rendszerek.

De kémkedés nem jelenti azt, harcok és az azokkal szembeni védekezést szegény tolvajok, hanem ellen kifinomultabb, vagy technikailag és társadalmilag, támadó, hogy lehet használni a régi iskolai intelligencia technikák mindig hatékony. Az első alkalmazott és lopás információkat munka közben. Szimulálása, hogy az ügyfelek egy link bizalom egy eladó, majd talál egy ok arra, hogy hadd végre valamilyen rosszindulatú szoftver "hé, de a modellization szoftver demostrate, hogy a felhasznált modell teljesítményének mérésére a terméket ez nem az Ön által hirdetett. Nézd meg, olvassa el a saját és a szoftver is használható! ". Mit gondol, az eladó meg fog tenni annak érdekében, hogy utolérjék a várható ügyfél?

Csak tudatosság, ismeretek kérdések ilyen kockázatot figyelembe kell venni komolyan.

A kormányoknak biztosítaniuk kell finanszírozást az ipari szövetségek, kamarák commerces és hasonló intézmények annak érdekében, hogy a tudatosság a nemzeti szintű és hagyja, hogy a vállalkozók vált tudatos lett kész felismerni, azonosítani és megállítani kémtevékenységet.

A törvény szempontjából

A kormányoknak meg kell erősíteni törvényeket annak érdekében, hogy képes volna a szükséges jogi eszközök érvényesítése védelmet kémkedés.

Nézd meg az elemzés által a smart unokatestvére Angelo Pietrosanti a kémkedést "Az európai K + F Ugyanilyen védve kémkedés, mint az USA-ban K + F?"

Ország Civil szankciót üzleti titkot veszély Büntetőjogi szankció ellen, üzleti titkot veszély Év utolsó modificationg
USA 5 millió $ 10 (a domenistic) vagy 15 (külföldieknek) éve börtön 1996 ( gazdasági kémkedésre törvény )
Németország IGEN Akár 3 év börtön 1986
Franciaország 0,03 millió $ akár 2 év börtön a 1992
Egyesült Királyság IGEN NO 1984
Olaszország IGEN akár 2 év börtön a 1942
Svájc IGEN Akár 3 év börtön 1986
Finnország IGEN Akár 3 év börtön 1990
Svédország IGEN 6 éves korig a börtön 1990
Hollandia IGEN Akár 4 év börtön 1992

Mi ez a táblázat mutatja?

  • Elavult jogszabályok (kivéve USA)
  • Nem olyan súlyos szankciókkal szemben kémtevékenységet. (Kivéve USA)

Lehet, hogy néhány európai politika ezen segíthet.

Összefoglalva

Mi egy gazdasági háború, ahol a győztes nem az, hogy több erő, de az egyik, hogy több technológiailag fejlett és gazdaságilag okos.

Kínai bizonyítják, hogy elég agresszív és ügyes, akkor a nyugati országok képesek reagálni mind a védelem és a támadás ebben a háborúban?

Részvény

Bűnügyi üzleti modell: szomáliai kalózok esettanulmány

Hi all,

ez a blogbejegyzés is, hogy egy szép gazdasági szempontból a szomáliai kalózok üzleti modell, ami szép, az is a bűnözés egy üzleti és szüksége van az üzleti értékelés:

A gazdasági elemzés a szomáliai kalózok Üzleti modell

Úgy hangzik, mint egy nagy, nézd meg a részleteket:

A támadás modell és a költségek

A tárgyalási szakaszban (Ajánlat és Counter ajánlat)

Az állásfoglalás

És az öröm a hazai játékos, Cuttrhouat kapitalizmus: a játék

Részvény

Levél egy öngyilkos hackerek

A koncepció a szabadság egy hacker, gyilkos maga ne vesszen el a legfontosabb érték az életét.

Olvassa el van

Részvény

Augusztus 1, 2009: Svájc indul valós idejű internet lehallgatás

Az intelligencia ereje növekszik, mindenhol ... Svájcban is, hogy volt egy jól ismert adatvédelem megközelítés!

Olvassa el a Wikileaks cikk

Részvény

Egyesült Arab Emírségek kormánya forgalomba backdoor a Blackberry készülékek

Szép próbálnak elhelyezkedni backdoor belül Blackberry készülékek.

Úgy tűnik, hogy UAE kormány szeretett volna tenni valamit csúnya forgalomba backdoor keresztül szoftverfrissítés a Etilsat (helyi mobil szolgáltató) BlackBerry készülékek, természetesen együttműködve a mobilszolgáltató is.

Szerencsére, a hatalom a biztonsággal foglalkozó közösség fedezte fel és mutatta be a tényeket. Nézd meg.

Etisat patch tervezett megfigyelés

Wired magazin: Blackberry kémek

Biztonsági létezik csak az átláthatóságot.

Részvény

Kínai kémkedés NSA / USA vásárlási kriptográfiai eszközök az Ebay-en

Ez elképesztő.

A kínai srác is részt belül kémkedés tevékenységet Népköztársaság Kína vételi és az exportáló titkosító berendezések, rádió és egyéb titkos hardware az eBay-en.

Ez unbelivable, olvasd el ott , Chi Tong Kuok megtalálható az eBay-en:

  • 1 szoftver a VDC-300 légi adatkezelő, használ a biztonságos műholdas kommunikáció az amerikai katonai repülőgépek
  • 1 GPS vevő anti-spoofing védelem (talán van érdekel, hogy miként tudjuk, hogy ez a csomag hamis-e vagy sem? Én is!)
  • 1 NSA fejlesztett AN/CYZ-10 crypto kulcskezelési eszköz
  • 2 PRC-148 kézi digitális katonai rádiók
  • 1 KG-175 TACLAN, az NSA tervezték titkosítási eszköz, amellyel kommunikálni minősített katonai számítógépes hálózatok, mint például a Honvédelmi Minisztérium SIPRNet (Secret Internet Protocol Router Network).

Fontos hangsúlyozni, hogy a jó crypto nem igényel "titkos módszerekkel", mint a biztonsági módszereket kell biztosítani akkor is, ha kiderült, mint minden titkosítási technológiát.

De kínai talán megértették, hogy nem ez a megközelítés az NSA, hogy inkább a saját, saját készítésű, saját elemezte titkosítási technológiákat, amelyek valószínűleg sokkal gyengébb, mint napjainkban titkosítási szabványok.

Szóval, miért nem vesz néhány kiviteli korlátozás katonai biztonságos technológia az eBay-en?


Részvény

A Nokia World in Stuttgard szeptember 02-03

Mindenki, aki üzleti közvetlenül kapcsolódik a mobil, aggregátor, üzemeltetők és általában a mobilitás alkalmazás valóban részt Nokia World , ahol a világ legtöbb fontos ember a mobil üzleti.

Ez nagyon érdekes látni a fejlődését az üzleti modellek alkalmazásával kapcsolatos portálok, hogy a mobilszolgáltatók változik a megközelítés, hogy a piac, a növekvő hozzáadott érték kapcsolódó szolgáltatások a mobil iparban.

És a legfontosabb dolog az, a mobilszolgáltatók képesek lesznek vált pénzügyi szolgáltatók, hogy valóban a mobil fizetési rendszerek integrált bármely napján digitális életet?

És ha ez fog történni, hogy a gyártó és operációs rendszer szolgáltató játszani ezt a játékot?

Részvény

Saas: a vége a mítosz?

Saas üzleti modellek növekedést sokat az elmúlt években, és én személy szerint értékelem.

Nincs szükség szoftver telepítése, konfigurálása, karbantartása, szolgáltatás érhető el, ha szükség van egy korai bevezetése időt és legfontosabb csökkentése (vagy látszólagos csökkenés) a tulajdon összköltségét.

Volt néhány tapasztalat SaaS üzleti (mint vevő), és azt kell mondanom, hogy a következő Gartner Group elemzése SaaS vállalkozások szerintem igazat megvallva csak a fele nyilatkozatok:

  • Mindig van egy részleges integráció kérdése (nem minden rendszer annyira rugalmas, hogy valóban integrálható az üzleti, mint szeretné)
  • Gyakran hiányzik a szükséges technikai követelmények, amelyeket az egyedi üzleti
  • Nem értek egyet, hogy van egy akadály a költségeket, SaaS általában hagyja, elkezd kiadások csak néhány. Ugyanakkor igaz, hogy mindeközben a telepítési meg kell konzervatívabb a használati jellemzők és elemek (es: Én használ a cégem egy hosztolt VoIP PBX rendszer, fizetünk minden kiterjesztést adunk. Nálunk nincs teszt kiterjesztése vagy kiterjesztését, amelyek nem feltétlenül szükségesek, mert a költségeket. Amikor volt egy belső VoIP PBX rendszer, akkor volt sok teszt kiterjesztése. Ez némileg növeli bizonyos bonyolult karbantartási és telepítési, még ha a teljes karbantartás sokkal alacsonyabb, mint egy belső rendszert kell kezelni.

Tehát feltételezhetjük, hogy Saas ez a legtöbb, de nem mindenki számára, különösen, ha a szükség az egyéni a nagyon konkrét üzleti igények releváns.

Egy mélyreható elemzés és tesztelés kell folytatni annak érdekében, hogy felfedezzék a határait a megoldás, a funkciók és az árképzés, hogy valóban felfedezni, ha a konkrét megoldás illeszkedik az üzleti igény.

Részvény

A legjobb tanácsok a világ vezetői

Ma találtam egy nagyon szép sor 22 legjobb tanácsokat "a Fortune érkező világ vezetői és én nagyon szeretném kapcsolni van néhány a legérdekesebbek (legalábbis nekem).

Úgy gondolom, hogy ezek a javaslatok segítségével a munka és kezelheti a projekteket és célok (bármely helyzetben van játszanak vezető szerepet, hogy az üzleti vagy személyes dolgok), a megfelelő, ésszerű és hatékony módja.

Colin Powel: Középpontban a teljesítmény, nem kapcsol

Jim Sinegal: Mutasd, ne mondd

Mort Zuckerman: Tedd, amit szeretsz

Meredith Whitney: mindig reális célokat

Lauren Zalaknick: Listen (más vélemény)

Robin Li: Underpromise és túlteljesítési (futás közben egy vállalat)

Mika Brzezinski: A nem motiválja magát

Részvény

Mobile platform hackelés: férgek és botnet a telefonok?

A hackelés közösség végül kezdve komolyan könyvvizsgálói és hacker Symbian OS, akkor is, ha nehéz, nehéz munka, kellemetlen a hibakeresés is.

Olyan sok mobil operációs rendszer (Symbian OS, a Nokia S40, a Windows Mobile, RIM OS, Mac OS X, Android / Linux, Brew), hogy egy féreg / vírus képes, hogy felerősítse a kereszt-platform sérülékenységének ez csak egy elmélet.

Megbízható számítástechnikai platformok biztonsági modellje a J2ME Java Csak azok a telefonok (mint a RIM és S40), digitális aláírás mindenhol minden eszközöket, amelyek segítségével hatalmas hacker a mobil platform nagyon nehéz.

Nehéz és költséges fejlesztése a mobil platformokon, ez nehéz és költséges is csinál hacker ezen a platformon.

Még nézd meg egy nagyon szép eredmény a papírt SEC Consult nevű Pwning Nokia telefonok (és a többi Symbian alapú okostelefonok) .

Számíthatunk jövőben férgek vagy botnet a mobil? Nem várom meg, túl sok operációs rendszer kemény-to-beat biztonsági modell.

És még ha egy féreg képes lenne behatolni egy mobil paltform hibákat, mobilszolgáltatók képes lenne blokkolni, hogy nagyon gyorsan (vesd össze, hogy hány GSM / UMTS szolgáltató létezik, mint az Internet Service Provider?).

Részvény

Az igazi cél az online marketing: vezető generáció

Gyakran i megvitassák az online marketing, de ez is a titokzatos "marketing" varázsszó ez tipikusan alá félreértés és tévhit.

A végső cél az online marketing generál képzett vezet érkező nemzetközi piacokon.

Néhány érdekes linkeket róla, és a dolgok megfelelően kell végezni az alábbiak szerint:

Én is nagyon szeretnék látni egy hatékony ösztönző online technikákat és eszközöket, mint a fő felület és szolgáltatói tájékoztatás, a fő pre-sales agent a vállalat magyarázatot szinte mindent szükséges, hogy újra minősített vezető.

Részvény

Hang titkosítás a kormányzati szektorban

Teszek néhány mélyreható cikkeket arról, hogyan hangja titkosítás tényleg működik a kormányzati környezetben.

A nyílt szabványok és a nyílt forráskódú még, hogy elérje a katonai és kormányzati környezetek számára, mi kapcsolatos biztonságos beszédet.

Ahhoz, hogy ön egy eszme összetettsége és milyen sajátos kérdéseket, hogy létezik, nézd meg az USA-ban 3G vezeték nélküli biztonság: A kormány perspektíva és a hullámformát Architecture támogató biztonsági és interoperabilitási a Multi-National vezeték nélküli hálózatok taktikai kommunikáció .

Ezek segítségével úgy egyéni, mint a protokoll Secure Communications Protocol interoperabilitás , hogy megkövetelik a szabadalmaztatott MELPe ultra-keskeny codec, hogy nem egy valós piaci alkalmazás és berendezés ezzel. Csak egy szűk elit kormányzati ellenőrzött vállalatok néhány országban kezeli a de-facto lobby.

Ha megváltoztatjuk ezt hozza a nyílt szabványokat is, hogy a közszférában?

Részvény

Termék Management

Tudod, termékmenedzsment ez a munka fél-hal, félig hús srácok, hogy megértsék az üzleti igényeket és technológiai kérdésekkel.

Én találtam két csodálatos és nagyon jól sikerült előadások is, azt javaslom, hogy olvassa el azt, hogy tisztázza egy csomó dolgot a marketing és műszaki tevékenységek alkalmazott kezelési termékek belsejében cégek elérni a piacon.

A stratégiai szerepe Product Management

Nagyon alapos bemutatása. Kérdezd meg magadtól, tudod mi a különbség a marketing és a promóció, az értékesítés, a reklám? Hogyan igazán kezelni a lényege a vállalat, a termék?

Termék Management BrainMates

Nagyon sima bemutató lesz a lényeg: A termék a kis átfedés igényeit az üzleti, a törekvései, hogy a fejlesztői csapat, és a kielégítetlen vágyak az ügyfél.

Részvény

A nők, mint ügynökök a jövő geopolitikai változások

Örülök, hogy olvassa el Global Trends 2025 -től Egyesült Államok Nemzeti Hírszerzési Tanács.

Részvény

Hogy a különböző hangtömörítési codec hangzik?

Tudod, mi nem lesz képes használni a VoIP és olcsó nemzetközi hívások nélkül hangtömörítési codec-ek.

Ez sok közülük néhány jogdíjmentes, néhány által szabadalmaztatott távközlési lobbi (gondolom, hogy néhány szabadalmaztatott és royalty-alapú codec ez is egy szabványos, ahol minden piaci szereplő meg kell fizetnie a legagresszívebb, amelyik megszerezte a szabadalmat, miközben meghatározó szabványok).

Van azonban egy szép gyűjtemény a vokális , hogy megértsük, hogyan hangzik.

Részvény

Hackerek bérelt az Egyesült Királyságból Hivatal Cyber ​​Security

Úgy tűnik, hogy az Egyesült Királyságban a menedzsment lett megvilágítva, felfedezték, hogy a leghatékonyabb módja annak, hogy harcolni cyber háború felvenni katona, hogy játszanak a csatatéren minden nap, csak a szenvedély.

Egyesült Királyság alkalmaz "Naughty Boys 'to Battle Egyéb Hackerek Egyesült Királyság alkalmaz" Naughty Boys' to Battle Más hackerek

Részvény

Hang biztonság és adatvédelem diák

Az alábbiakban a diák a hang-biztonsági és adatvédelmi től Security Summit 2009 .

mmm, igen én vagyok ezen a területen dolgozik, 2005-től fog írni megint róla.

SUX

Részvény