Mesečni arhiv: julij 2009

To je velik posel, to je ameriški način

43 let star "UFO ekscentrična" hacker Gary McKinnon samo izgubi pritožbo proti njegovi izročitvi z državami za računalniškega kriminala se je zavezala, 7 let nazaj.

Če ste živeli pod skalo v zadnjih nekaj letih, kaj te dude pa je bila v bistvu vdreti. Računalnike gov išče povezanega materiala UFO.

Verjetno zadnji primer rekreativnih taksist Slišal sem za.

Torej njegovem primeru je očitno bo klasično "Strike enega do izobraziti 100" vrsta sporočila, da vsak hacker napadajo ameriške računalniške sisteme: mi lahko pridete povsod živite in ste izročiti naši državi, kjer bomo stavek, da življenje v zaporu.

Razen če ste več milijonar kiber kazenskih ki živijo v Rusiji ali kitajski vohun, seveda.

Share

Rusija: najboljši svetovni mesto za poslovno kibernetski kriminaliteti

Rusija je zelo lep kraj za vse storjeno lastnik spletnega kriminala podjetja.

FBI in McAfee poskušajo narediti nekaj , ne bo nikoli uspelo?

Jaz ne mislim tako, da je politično vprašanje, kot je Rusija ne bo izročila nobene cybercriminal in ne gre za zagotavljanje močnih mednarodnih sodelovanj.

Vedno si zapomnite, da je v Rusiji Business Network je močno sumi, da je bilo storjeno sodelovanj z rusko vlado, ki izrabljajo v različnih ob njihovi moči in spretnosti.

Ali so ruski politiki bolj zanima za zaščito svojih cyber-bojevniki spretnosti in dejavnosti, ali za zagotavljanje mednarodnega sodelovanja?

Precej enostavno odgovoriti ...

Share

Iphone beg iz zapora treskav stolpi? FUD!

To je zanimivo, da se glasi novice o anti-beg iz zapora izjavo jabolko , ki pravijo, da s jailbreaked telefoni so mogoče crash mobilnega operaterja stolpi:

S krpanje s to kodo, "bi lahko lokalni ali mednarodni hacker lahko sproži ukaze (kot zanikanje napada storitev), ki bi lahko crash stolp programske opreme, zaradi česar stolp povsem neuporabno za obdelavo klice ali prenos podatkov,"

Tako zabavno, kot baseband Processor vmesnik iPhone je ravno enako za Google Android in Windows Mobile powered vse naprave:

V bistvu operacijski sistem uporablja AT ukaze (se spomnite starih Hayes modem ukazi?) Z dodatnimi parametri dokumentirani in standardizira 3GPP, ki vam bolj globoko (vendar ne toliko globoko) s sodelovanjem z mobilnimi omrežji.

Prosimo, upoštevajte, da se ti AT ukazi standardne in splošno na voljo v vseh telefonih in so vmesnik za baseband procesor.

Na iPhone, ki je seznam ukazov, ki bi lahko od točke jabolko kota let "mednarodni heker za crash stolp programske opreme":

Neregistriranega ukazov na iPhone

Prekleto, tiste evropske anarhistične družbe Nokia so javnosti zagotavljajo tudi njihove AT ukaz sklopov, in so na voljo vsakomur:

Nokia AT ukazi

Oh Jezus! Tudi teroristični usmerjena družba Microsoft dovolite tretji osebi za uporabo AT ukazov:

Windows Mobile AT ukazi

To je popolnoma nesprejemljivo, da tudi RIM, kanadski funky proti ZDA, zagotoviti dostop do AT ukazov:

Blackberry AT ukazi

In to je unbelivable videti, da je Google Android tudi dokument, kako sistem govoriti pasu procesor in najti na forumih, da je enostavno za dostop do njega:

Google Android Basedband Processor

Da ne govorim za vse druge mobilne manufactuer, ki uporabljajo isti pristop in pustite, da vsaka stranka v sporu, da govorijo z AT ukazi za baseband procesor na telefonu.

Ali je baseband procesor iphone vozičkom in AT & T buggy stolp programske opreme, tako da je nevarno, da naj uporabnik lahko poskus z njim?

Verjetno da, in zato to so samo izgovor, ker sodelujejo programske opreme niso dovolj stabilno.

Apple, bodite previdni, imate zaupanje vaših uporabnikov, ker ste jabolko ste vedno počeli stvari, za uporabnika prednosti.

Uporabniki, ne kot telefonska podjetja, ki so ogromne lobiji, ki poskušajo za omejevanje in nadzor uporabnikov, kolikor je to mogoče.

Če ste, Apple, začeli obnašati kot uporabniki podjetje telefon ne bo zaupate več.

Bodite previdni z izjavami FUD.

Share

kitajsko vohunjenje: najslabši in bolj tiho grožnjo za države Zahodnega

Hi all,

v zadnjih nekaj letih sem videl neverjetno povečanje zneska "javnega" novice o vohunjenje proti različnim zahodnih državah in običajno prihajajo iz Daljnega vzhoda, običajno na Kitajskem.

Kitajska želi biti največja gospodarska sila v letu 2020 in to je po rasti stopnjo 8% na leto. Njihova "nadzorovane" kapitalizem, ne da bi za neučinkovitost demokracije to je nekaj, kar je premagal zahodne države, manj učinkoviti zaradi demokratične.

Kitajska, da bi se hitro rastejo, da je zmogljivosti R & R, da široko uporabo vohunstva, je bilo ocenjeno, da kitajska vlada že več kot 1.000.000 inteligence agentov po vsem svetu.

In vedo, kako to storiti vohunstva, njihov "vohun", ne stane, da je podobno kot vohun zahodne države ", manj garancije, manj plačil.

Prav tako jih uporabljajo cyber vohunstva kot pomemben vir informacij in konkurenčnosti proti zahodnim državam podjetij in vladnih rezultatov raziskav in razvoja. Kitajska je tako un-zadruge, ki je zdaj tudi zahodne države vohunski drug drugega, ali celo ruski, kitajski uporabljajo internet prostor kot "osnovno start" za svoje internetne vohunstva dejavnosti.

Vedel sem, da z phisher ZDA, ki se uporablja za izgradnjo, da je lasten trojanski s kitajsko različico operacijskega sistema Windows XP s kitajsko različico Microsoft Visual Studio razvojno suite. Zakaj? Za prevaro informacij, da bi poteg forenzike prizadevanja analitika FBI in jih mislim, da je lastna napadov prihaja iz Kitajske!

Vsi raziskovalci, ki vidijo napad, ki prihajajo iz Kitajske, običajno mislijo "oh sranje, prihaja iz Kitajske, smo izgubili", in zdaj tudi kibernetski kriminaliteti uporabo, kot so Kitajska daleč-zahod, nedotakljiva osnova za cyber napadov.

Nazaj sledenje napadi, ki prihajajo iz Kitajske, to je kot bi hoteli ugotoviti, kaj je notri črna luknja , to je enosmerno potovanje in nobena informacija pride nazaj.

Da bi boljšo idejo, kaj govorim o le dobili naslednji seznam reference:

Nemčija obtožuje Kitajska industrijskega vohunjenja

Kitajski pripravnik nadaljuje sojenje v francoski vohunjenje industrija strahov

ZDA Občutljivi v kitajske Vohunjenje Cyber

Massive kitajski Vohunjenje omrežje

Cyber ​​Spy omrežja tudi usmerjenost na Finskem

Kako zahodnih držav themself brani?

To lepo kaže govoriti o, ker ne obstaja enostaven način za obrambo pred vohunjenjem, razen da se ga šteje kot resne in konkretne grožnje.

Vlade bi morale imeti možnost, da bi dobili več razumevanja, da mora biti njihov pristop do informacij sisteme in politike varovanja podatkov ne obstaja le na papirju, ampak tudi povsod uporabiti, da bi bila učinkovita. Vlade so kompleksne organizacije in le nekaj, so dovolj pametni, da bi lahko hitro in učinkovito, da varnostne politike se resnično izvajal celotne organizacije. Ampak oni se trudijo, še posebej najbolj konkurenčnih, kot so ZDA, Velika Britanija in Nemčija.

Podjetja bi morala namesto tega pridobi zavest o problemu, ki je trenutno na voljo, beton kot beton, je verjetnost, da nekdo začne urade za krajo dobro (ne zaradi vohunstva). Zaradi tega podjetja alarmnih sistemov mestu, nadzor dostopa z značko, sistemi za spremljanje kamere.

Toda vohunjenje ne pomeni, požarov in zaščito pred tatovi slaba, ampak proti bolj zapletene, bodisi tehnično in družbeno, napadalca, ki jih lahko uporabite stare tehnike inteligence šoli vedno učinkoviti. Getting zaposlenih in krajo informacij, medtem ko delate. Simulacija, ki se strankam vzpostaviti povezavo zaupanje prodajalec in nato najdejo razlog, da naj ga izvajajo nekatere škodljive programske opreme "Hej, toda moje demostrate modellization programsko opremo, ki model uporabljajo za merjenje uspešnosti vašega izdelka, to ni tista, ki jo oglašujejo. Check it out, si oglejte sami s programsko opremo smo uporabili! ". Kaj misliš, da prodajalec bo naredil, da bi ulov možnost strank?

Samo zavest, lahko znanja o vprašanjih, da takšno tveganje, ki se resno upoštevati.

Vlade bi morale zagotoviti finančna sredstva za industrijska združenja, zbornice commerces in podobnih agencij, da bi to ozaveščenost nacionalnih široko in naj podjetniki postali zavestni in postali pripravljeni priznati, prepoznati in ustaviti vohunstva dejavnosti.

Prava perspektiva

Vlade bi morale okrepiti svoje zakone, da bi lahko bili potrebni orodja pravice za krepitev zaščite pred vohunjenjem.

Poglej analize, ki jih je moj bratranec pametnih Angelo Pietrosanti o vohunjenju "Je evropske R & R Prav tako zaščititi pred vohunjenjem, kot v ZDA, R & D?"

Country Civilna kazen za poslovno skrivnost grožnjo Kazenske sankcije proti trgovini skrivnost grožnjo Leto zadnje modificationg
ZDA 5 mln $ do 10 (za domenistic) ali 15 (za tujce) let zapora 1996 ( gospodarska špijonaža zakona )
Nemčija DA do 3 let zapora 1986
France 0,03 mln $ do 2 leti zapora 1992
Velika Britanija DA NO 1984
Italija DA do 2 leti zapora 1942
Švica DA do 3 let zapora 1986
Finska DA do 3 let zapora 1990
Švedska DA do 6 let zapora 1990
Nizozemska DA do 4 leta zapora 1992

Kaj te tabele prikazujejo?

  • Zastarela zakonodaja (razen ZDA)
  • Ne tako resnih sankcij proti vohunstva dejavnosti. (Razen ZDA)

Morda bi lahko nekatere evropske politike na tem pomagala.

Na koncu

Smo v gospodarski vojni, kjer zmagovalca ni tista, ki ima več moči, ampak tisti, ki so bolj tehnološko napredne, gospodarsko in pameten.

Kitajski se dokaže, da je dovolj agresivni in pameten, bodo zahodne države se lahko odzvali tako na obrambo in napad v tej vojni?

Share

Kazenski poslovni model: somalijske pirate študija primera

Hi all,

to blog post je, da so lepo ekonomskem pogledu na somalijski pirati poslovnega modela, nekaj lepega, kot tudi kaznivo dejanje je poslovni in potrebe njegovo poslovanje ocena:

Ekonomsko analizo somalijskih Model Pirates Poslovni

Sliši se podobno kot veliko, da preverite podrobnosti:

Napad model in stroški

Fazo pogajanj (Ponudba in Counter ponudba)

Resolucija

In za užitek igralec doma, Cuttrhouat Kapitalizem: igre

Share

Pismo samomor hekerji

Koncept svobode hacker, sam ubijanje ne izgubi najpomembnejša vrednost svojega življenja.

Preberite obstaja

Share

1. avgust 2009: Švica začetek realnem času internet prestrezanje

Moč inteligence je povsod narašča ... tudi v Švici, da je dobro znano pristop varstvo zasebnosti!

Preberite člen Wikileaks

Share

ZAE vlada dajanje skrite v napravah Blackberry

Lepo poskus, da se skrite v notranjosti naprave Blackberry.

Zdi se, da ZAE vlada želela narediti nekaj grdo dajanje skrite nadgradnje programske opreme v korito Etilsat (lokalni mobilni operater) BlackBerry naprave, seveda v sodelovanju z mobilnim operaterjem sama.

Na srečo, moč varnosti skupnosti odkrila in razkrila dejstva. Check it out.

Etisat obliž namenjen nadzoru

Revija Wired: Blackberry vohuni

Varnostni obstaja samo s preglednostjo.

Share

Kitajski Špijuniranje NSA / USA nakup kriptografske opreme na Ebay

To je neverjetno.

Kitajec se je ukvarjalo v vohunjenje dejavnosti za Ljudsko republiko Kitajsko nakupu in izvoz kriptografske opreme, radio in druge varne strojne opreme na eBay.

To je unbelivable, prebral tam , Chi Tong Kuok najdete na eBay:

  • 1 programske opreme za VDC-300 v zraku upravljavec osebnih podatkov, ki se uporablja za varne komunikacije satelit iz ameriškega vojaškega letala
  • 1 GPS sprejemnik z obrambo anti-spoofing (morda je tam zanima v razumevanju, kako to veš, da je paket slepar ali ne? Jaz tudi!)
  • 1 NSA razvil AN/CYZ-10 crypto ključnih napravo za upravljanje
  • 2 PRC-148 ročni digitalni vojaškega radia
  • 1 KG-175 TACLAN, NSA namenjen šifriranje naprave uporabljajo za komunikacijo z zaupnih vojaških računalniških omrežij, kot je obrambno ministrstvo je SIPRNet (Secret Internet Protocol Router Network).

Pomembno je poudariti, da je dober crypto ne sme zahtevati "skrivnost metode", kot bi varnostne metode še varno, če je pokazala, kot katere koli kriptografske tehnologije.

Toda kitajski verjetno razumeli, da to ni pristop NSA, ki raje uporabljajo po meri, self-made, self-analizirali kriptografskih tehnologij, ki so verjetno veliko šibkejši kot danes kriptografske standarde.

Torej, zakaj ne kupiti nekaj izvoza omejene vojaške varno tehnologijo na ebay?


Share

Nokia World v Stuttgard 2-3 september

Vsakdo, ki je dejavnost je neposredno povezana z mobilnim, naj aggregators, operaterji in splošno mobilnost uporabi res udeležil svetovnega Nokia , kjer je večina ljudi na ključnih svetovnih mobilno poslovanje.

To je zelo zanimivo videti, razvoj poslovnih modelov, povezane z uporabo portalov, kako mobilni operaterji se spreminjajo svoj pristop do trga, povečanje dodane vrednosti storitev, povezanih z mobilno industrijo.

In od najpomembnejših stvari je, bo mobilni operaterji lahko postal finančni operaterji zagotoviti, da bo res mobilnih plačilnih sistemov vključiti v kateri koli dan digitalno življenje?

In če se bo to zgodilo, kako se bo proizvajalec in ponudnik operacijskega sistema igrati to igro?

Share

Saas: je konec mit?

Saas poslovnih modelov rasti je veliko v zadnjih nekaj letih in jaz osebno cenim.

Št programsko opremo za vgradnjo, nastavljen, ohrani, storitev na voljo, ko ste potrebovali s hitrim sprejetjem čas in najbolj pomembno zmanjšanje (ali očitno zmanjševanje) skupnih stroškov lastništva.

Imel sem nekaj izkušenj z SaaS podjetja (kot stranko) in moram reči, da naslednje skupine Gartner na SaaS analiza podjetja IMHO povem po resnici le za polovico izjav:

  • Vedno obstaja delna integracija vprašanje (ne vsi sistemi so tako prilagodljivi, da bo res vključevanje v vašem podjetju, kot bi želeli)
  • Tam je pogosto primanjkuje tehničnih zahtev, ki jih potrebujejo poseben primer poslovne
  • Ne strinjam se, da je ovira pri stroških, kot SaaS ponavadi pustiti začnete porabi le malo. Vendar je res, da medtem ko delaš namestitev morate biti bolj konzervativna pri uporabi funkcij in predmetov (es: rabim za moje podjetje gostila VoIP PBX sistem, ki jo plačujemo za vsako razširitev dodamo Nimamo preizkus podaljšanja. ali razširitve, ki niso nujno potrebna, ker to stane. Ko smo imeli notranje VoIP PBX sistem, mi je bilo veliko podaljšanja test. To je nekoliko povečalo nekaj kompleksnosti v vzdrževanju in razvoju, tudi če bi celotni stroški vzdrževanja, je veliko nižja od notranji sistem, ki jih je treba upravljati.

Tako lahko domnevamo, da Saas da je za večino, vendar ne za vse, še posebej, če so potrebe prilagoditve za zelo specifične poslovne potrebe pomembne.

V poglobljeno analizo in testiranje je treba opraviti na, da bi odkrili vse meje rešitev, na funkcionalnosti in oblikovanja cen, da bo res odkriti, če posebnih rešitev fit poslovne potrebe.

Share

Najboljši nasveti, ki jih svetovni voditelji

Danes sem našel zelo lep niz "najboljših nasvetov" 22 o Fortune, ki prihajajo iz svetovnih voditeljev in jaz bi res želel, da je povezal nekatere od najbolj zanimivih (vsaj zame).

Mislim, da tisti predlog, kaj delate in upravljate projekte in cilje (v vsaki situaciji lahko igrajo vodilno vlogo, pri čemer poslovne ali osebne stvari) v pravilno, racionalen in učinkovit način.

Colin Powel: Focus na uspešnost, ne moči

Jim Sinegal: Pokaži, ne povej

Mort Zuckerman: Ali tisto, kar imate radi

Meredith Whitney: Vedno določiti realne cilje

Lauren Zalaknick: Listen (drugo mnenje)

Robin Li: Underpromise in prekomernega izvajanja (medtem ko teče podjetje)

Mika Brzezinski: Uporabite neuspeh sebe motivirati

Share

Mobile platformo taksist: črvi in botnet od telefonov?

Taksist skupnost je končno začne resno revizijo in taksist Symbian OS, čeprav je to težko, težko delo, neprijetnega, da ga debug.

Toliko mobilnih operacijskih sistemov (OS Symbian, Nokia S40, Windows Mobile, RIM OS, Mac OS X, Android / Linux, Brew), ki črv / virus, da lahko finančni vzvod različnih platformah ranljivost to je samo teorija.

Trusted računalniške platforme, varnostni model J2ME samo telefonov Java (kot so RIM in S40), digitalni podpis povsod so vsa orodja, ki omogočajo veliko taksist na mobilni platformi res težko.

To je težko in drago za razvoj na mobilnih platformah, to je težko in drago početje tudi taksist, ki na platformah.

Še vedno si zelo lep dosežek papirja iz SEC Posvetujte se imenuje Pwning Nokia telefonov (in drugih Symbian temelji pametne telefone) .

Ali lahko pričakujemo prihodnje črvi ali botnet na mobilnih? Ne pričakujem, da, preveč različnih OS s težko premagati modela varnosti.

In tudi če bi bil črv uspelo prodreti en mobilni bugs paltform, bi mobilni operaterji lahko to zelo hitro bloka (primerjaj koliko GSM / UMTS operaterja obstaja v primerjavi z internetnih storitev?).

Share

Pravi cilj spletnega trženja: vodi generacije

Pogosto sem razpravljati o spletnega trženja, vendar pa vsebuje tudi skrivnostno "trženje" čarobno besedo, ki je tipično predmet nesporazuma in napačno.

Končni cilj spletnega trženja je ustvarjanje kvalificiranih interesentov, ki prihajajo iz mednarodnih trgih.

Nekaj ​​zanimivih povezav o tem, in kako stvari je treba ustrezno izvedeno, so spodaj:

Jaz bi res rad videl učinkovit vzvod spletnih tehnik in orodij kot glavni vmesnik in ponudniki informacij, glavni pred-prodajni zastopnik podjetja razložiti skoraj vse, kar je potrebno, da bi dobili nazaj kvalificirano vodi.

Share

Voice šifriranja v vladnimi resorji

Bom narediti nekaj v globino članke o tem, kako glas šifriranje resnično deluje v vladi okoljih.

Odprtih standardov in odprte kode še vedno priti do vojaških in vladnih okoljih, za kaj v zvezi z varno govora.

Da bi vam idejo o kompleksnosti in vrsto posameznih vprašanj, ki obstaja, pogled na ZDA 3G Wireless Security: Vlada perspektive in valovno struktura za podporo varnosti in interoperabilnosti v Multi-National Wireless Networks Tactical za komuniciranje .

So z uporabo tako po meri protokolov, kot so protokol Secure Communications Interoperabilnost , ki zahtevajo uporabo patentirane MELPe ultra-ozkopasovni kodek, da ni pravega trga in uporabe opreme, ki uporablja to. Le majhen elite vlade obvladovanih družb iz nekaj držav, upravljanje s tem de-facto lobby.

Ali bi morali spremeniti to prinaša odprtih standardov tudi na vladne sektorje?

Share

Product Management

Veš, upravljanja izdelkov je delo za pol riba, pol mesa guys, da razumejo potrebe poslovnih in tehnoloških vprašanj.

Našel sem dva neverjetno in zelo dobro opravljeno predstavitev o tem, predlagam, da ga preberete, saj pojasniti veliko stvari aktivnosti trženja in tehnične uporabljajo za upravljanje izdelkov znotraj družbe, ki dosežejo trg.

Strateška vloga za upravljanje izdelkov

Zelo predstavitvi v globino. Vprašajte se, ali veš, kaj je razlike med trženja in promocije, prodaja, oglaševanje? Kako resnično upravljanje jedro družbe, izdelek?

Product Management za BrainMates

Zelo dobro predstavitev bo točke: Izdelek je majhna prekrivanje med potrebami podjetja, težnje, da je razvojne ekipe in nezadovoljni želje kupca.

Share

Ženske kot agenti bodočih geopolitičnih sprememb

Lepo je brati o Svetovni trendi 2025 iz Združenih držav Amerike National Intelligence sveta.

Share

Koliko različnih avdio kodek stiskanja zvoke?

Veste, mi ne bi mogli uporabljati VoIP in so poceni mednarodne telefonske klice, ne da bi audio kodeki stiskanja.

To je veliko od njih, nekatere brezplačne, nekatere patentirala lobi telco je (mislim, da nekateri patentiran in licenčnin, ki temelji kodek je tudi standard, kjer vsi tržni igralec plačati najbolj agresivno tistega, ki pridobil patent, medtem ko z opredelitvijo standardov).

Vendar pa je lepo zbirko iz vokalne , razumeti, kako se sliši.

Share

Hekerji najel iz Velike Britanije urad Cyber ​​Security

Zdi se, da v Veliki Britaniji postal upravljanje osvetljene, so odkrili, da je najbolj učinkovit način za boj proti cyber vojno je najeti vojak, ki igrajo v vsakdanjem bojišču, samo za strast.

Velika Britanija Zaposluje "Poredni Boys 'to Battle Drugi Hekerji Veliki Britaniji Zaposluje" Poredni Boys' to Battle Drugi Hackers

Share

Voice Varnost in zasebnost diapozitive

V nadaljevanju moje strani o varnosti in zasebnosti, glas iz vrha Security 2009 .

mmm, ja jaz sem aktivna na tem področju od leta 2005, bo spet pišejo o tem.

sux

Share