每月檔案:2009年7月

這是大企業,這是美國的方法

43歲的“飛碟偏心” 黑客加里麥金農只是失去了對他引渡他在7年前犯下的計算機犯罪的國家提出的上訴。

如果你生活在一個岩石在過去的幾年裡,這傢伙基本上是打破成。GOV電腦尋找 UFO的相關材料。

也許娛樂黑客的最後一宗個案,我聽說過。

所以他的情況下顯然會是一個經典的“行使教育一百”的消息,每一個黑客攻擊美國的計算機系統:我們可以達到你無處不在,你的生活和你引渡到我國,我們將判你生命在監獄裡。

除非你是一個多百萬富翁網絡犯罪居住在俄羅斯或中國間諜,當然。

分享

俄羅斯:全球網絡犯罪業務的最佳地方

俄羅斯是一個非常美麗的地方,任何致力於網絡犯罪企業老闆。

聯邦調查局和McAfee正在嘗試做的東西,他們永遠不會得逞的呢?

我不這麼認為,這是一個政治問題,俄羅斯是不會引渡任何網絡犯罪是不會提供強有力的國際合作。

永遠記住,在俄羅斯商業網絡一直強烈懷疑曾在不同場合的合作,與俄羅斯政府的槓桿他們的權力和技能。

俄羅斯政客更感興趣,保護他們的網絡戰士技能和活動,或提供國際合作?

很容易回答...

分享

iphone越獄崩潰的塔 FUD!

有趣的是閱讀新聞蘋果反越獄聲明說jailbreaked手機,它可能會崩潰移動運營商的塔:

與此代碼修修補補,“本地或國際黑客可能發起的命令(如拒絕服務攻擊),可能會崩潰塔軟件,使塔的過程調用或發送數據完全無法使用,”

這麼好玩,iPhone的基帶處理器接口恰恰是谷歌Android和Windows Mobile設備相同:

AT命令的操作系統使用(你還記得老Hayes調製解調器命令? )記錄和由3GPP標準化的額外的參數,讓更深層(但不是那麼多深)基本上與移動網絡的互動。

請注意,AT ​​命令的標準和所有手機廣泛使用的基帶處理器接口。

在iPhone上的命令列表,從蘋果的角度來看,可以讓“國際黑客崩潰塔軟件”

iPhone上的無證命令

哎呀,那些諾基亞的歐洲無政府主義提供公開他們的AT命令集,並提供給任何人

諾基亞AT命令

哦,耶 恐怖面向微軟公司讓第三方使用AT命令:

Windows Mobile的AT命令

這是絕對不可接受的,RIM,加拿大對美國的質樸,也提供AT命令的訪問:

黑莓AT命令

而它的unbelivable看到,谷歌Android文件系統如何在論壇上發言的基帶處理和發現,它的輕鬆訪問:

谷歌Android Basedband處理器

不說話所有其他手機生產商使用相同的方法,讓任何一方通過AT命令到手機的基帶處理器,發言

iPhone的缺陷和AT&T的塔軟件馬車的基帶處理器,所以它的危險,讓用戶與實驗?

大概是肯定的,因此這些只是藉口,因為涉及的軟件是不夠健壯

蘋果,小心點,你有你的用戶的信任,因為你是蘋果你總是有做事情的用戶優勢

用戶不喜歡是巨大的大堂,試圖限制和控制盡可能多的用戶的電話公司。

如果,蘋果,開始像一家電話公司的用戶將不會再信任你的行為

要小心的FUD報表。

分享

中國的間諜活動:西方國家的最嚴重和更安靜的威脅

大家好,

在過去的幾年中,我看到一個令人難以置信的“公共新聞”關於對不同的西方國家的間諜數量增加,通常從遠東,通常中國的未來。

中國將在2020年最大的經濟強國,它的下面的每年8%的增長速度。 他們的“控制”沒有民主的低效的資本主義的東西,擊敗西方國家,效率較低,因為民主。

中國,以它的快速增長的研發能力廣泛使用的間諜,據估計,中國政府已超過 1.000.000全球情報人員。

他們知道如何做間諜,他們的“間諜”並不像西方國家的間諜,保證少,少支付成本太大。

此外,他們使用的是網絡間諜的信息和對西方國家的公司和政府研發成果的競爭力的重要來源。 中國是聯合國合作,現在還刺探對方,甚至俄羅斯的西方國家,使用其基於互聯網的間諜活動“啟動基地”,為中國互聯網空間。

我知道一個美國的釣魚者,用於建立中國版本的Microsoft Visual Studio開發套件中文版的Windows XP與它自己的木馬。 為什麼呢? 對於信息欺騙手段,以調整聯邦調查局分析師取證努力,並讓他們認為這是自己的攻擊是來自中國!

看到攻擊來自中國的任何調查,通常認為“哦,媽,來自中國,我們失去了”,現在甚至網絡犯罪使用像一個遠西,碰不得的基地網絡攻擊中國。

回追踪攻擊來自中國,試圖找出裡面的內容黑洞,它的一個單程,沒有信息回來。

為了更好地為我所談論的只是參考以下列表的想法:

德國指責中國的工業間諜活動

中國學員去法國業界擔心間諜受審

美國脆弱的中國網絡間諜

龐大的中國間諜網

網絡間諜網絡還瞄準芬蘭

西方國家如何捍衛themself?

這是一個不錯的的點來談論,因為沒有簡單的方法來抵禦間諜比像一個認真和具體的威脅考慮其他。

各國政府應該能夠得到更多的理解,信息系統和信息安全政策的方法必須不僅存在於紙上,而且應用無處不在,為了有效。 政府是複雜的組織,只有少數足夠聰明,能夠快速,高效地安全政策真正落實組織範圍內的。 但他們正在努力,尤其是像美國,英國和德國最有競爭力的。

公司應該掌握的問題是存在的,可用的認識,具體如混凝土的機會,有人進入辦公室偷良好(不適用於間諜)。 出於這個原因,公司的地方報警系統,訪問控制與徽章,攝像監控系統。

但間諜活動並不意味著戰鬥和對窮人盜賊的保護,而是對更複雜的,無論是在技術上和社會,攻擊者可以使用舊的學校情報技術總是有效的。 獲得就業和工作時竊取信息。 模擬,以被客戶以建立一個推銷員鏈接的信任和再找到一個讓他執行一些惡意軟件“哎,但我modellization軟件demostrate,你的模型用於衡量你的產品的性能它的不是你標榜理由。 檢查出來,看到你的自我,與我們使用的軟件!“ 你認為業務員為了趕上前景顧客會做什麼?

只有認識,對問題的了解可以使這種風險必須認真考慮。

各國政府應提供資金,行業協會,商會為了使這樣的意識國家廣泛,讓企業家成為自覺,並成為準備承認,識別並阻止間諜活動 commerces和類似機構。

該法的角度來看

各國政府應加強本國法律,以便能夠有需要的工具執行權保護從間諜。

看看我的智能表弟的分析安傑洛 Pietrosanti 間諜“是歐洲的研發同樣從間諜保護,在美國R& D?“

國家 對商業秘密的民事制裁威脅 對商業秘密的刑事制裁威脅 年的最後 modificationg
美國 5億美元 10(對 domenistic)或15(外國人)徒刑 (1996年經濟間諜法
德國 YES 至3年徒刑 1986
法國 0.03億美元 至2年徒刑 1992年
英國 YES 1984年
意大利 YES 至2年徒刑 1942年
瑞士 YES 至3年徒刑 1986
芬蘭 YES 至3年徒刑 1990年
瑞典 YES 至6年徒刑 1990年
荷蘭 YES 至4年有期徒刑 1992年

此表說明了什麼?

  • 過時的法律(除美國)
  • 沒有那麼嚴重的間諜活動的制裁。 (除美國)

也許可以幫助這方面的一些歐洲政策。

總之

我們正處在一個經濟戰爭的獲勝者是不是有更多的力量,但一個技術更先進,經濟聰明。

中國人表現出足夠的侵略性和聰明的,西方國家能夠在這場戰爭中的防禦和攻擊都反應呢?

分享

刑事訴訟的商業模式:索馬里海盜的個案研究

大家好,

這個博客帖子是有一個很好的經濟點,索馬里海盜的商業模式的角度,一件好事,也犯罪是一個企業,需要它的業務考核:

索馬里海盜的商業模式的一個經濟分析

它聽起來就像是一個偉大的處理,檢查它的細節:

攻擊模型和成本

談判階段(要約和反要約)

該決議

而家玩家,很高興Cuttrhouat資本主義:遊戲

分享

從自殺黑客的

一個黑客自由的概念,自殺不是鬆動了他生命中最重要的價值。

閱讀有

分享

2009年8月1日:瑞士開始實時互聯網攔截

情報實力無處不在瑞士也越來越多... ...有一個眾所周知的隱私保護方法!

閱讀維基解密文章

分享

阿聯酋政府後門放置到BlackBerry設備

尼斯企圖把Blackberry設備內的後門。

看來,阿聯酋政府想做一些討厭的Etilsat(當地移動運營商)的BlackBerry設備放置在後門槽軟件升級,顯然與移動運營商本身的合作。

幸運的是,安全社區的力量發現,揭開了事實。 檢查出來。

設計用於監視Etisat補丁

Wired雜誌:黑莓間諜

安全性只存在與透明度。

分享

中國間諜NSA /美國購買加密設備在Ebay

它是驚人的。

一個中國的傢伙一直從事間諜活動,為中國人民共和國購買和出口的加密設備,無線電和eBay上的其他安全硬件內。

它的unbelivable, 有閱讀 ,郭氏祠堂發現eBay上:

  • 1軟件的一個 VDC - 300機載數據安全衛星通信控制器用於從美國的軍用飛機,
  • 1 GPS接收機與反欺騙防禦(也許有興趣在了解如何知道一個包是偽造的或不?我也是!)
  • 1 NSA開發 AN/CYZ-10加密密鑰管理設備
  • 2中國 - 148手持式數字軍用無線電
  • 1公斤175 TACLAN,一個國家安全局設計的加密設備,用於溝通與機密的軍用計算機網絡, 國防部,SIPRNET(保密互聯網協議路由器網絡)。

重要的是要強調,良好的加密的安全方法應該是安全的,即使發現像任何的加密技術,不應該要求“秘密方法”。

但中國人可能了解,這是國家安全局的做法不喜歡使用定制,自製,自我分析可能比時下加密標準弱很多加密技術。

那麼,為什麼不買一些限制出口的軍事 eBay上的安全技術?


分享

諾基亞9月2-3日在斯圖加特世界

每個人的業務是直接連接到移動,聯銷,經營者和流動性的應用一般來說應該在移動業務的世界主要負責人參加諾基亞世界最。

這是非常有趣地看到相關的應用程序門戶網站,移動運營商如何改變他們的方針,以市場的商業模式的演變,增加附加價值的移動通信行業相關的服務。

而最重要的事情是,移動運營商將能夠成為金融業者真正提供移動支付系統集成到任何一天的數字生活?

如果這會發生,如何製造商和操作系統供應商將玩這個遊戲?

分享

薩斯:是神話的結束嗎?

SaaS的商業模式在過去幾年中增長了很多,我個人對此表示讚賞。

沒有要安裝的軟件,配置,維護,服務,當您需要一個早期通過的時間和最重要的減少所有權的總成本(或明顯減少)。

我有一些經驗與SaaS業務(客戶)和我說,下面的Gartner對SaaS企業集團分析恕我直言告訴你真理的唯一語句的一半:

  • 總是有一個局部的整合問題(不是所有的系統非常靈活,真正融入到你的業務,像你這樣想​​)
  • 往往有缺乏具體的商業案例所需的技術要求
  • 我不同意是有成本的障礙,作為 SaaS通常讓你啟動消費只有少數。 不過這是真的,做你應該在較為保守的使用功能和項目(ES:我使用我公司的一個託管的VoIP PBX系統的部署,我們為我們添加每個擴展支付我們沒有測試擴展。或不嚴格必要的,因為它的成本的擴展。當我們有一個內部的VoIP PBX系統,我們是大量的測試擴展,這稍微增加一些維護和部署的複雜性,即使維護的總成本比低很多內部系統進行管理。

所以我們可以假設,薩斯它的大部分但不是所有的的,特別是如果需要非常具體的業務需求的自定義有關。

在深入分析和測試上,進行,以便及時發現解決方案的所有限制,功能和價格上,要真正發現,如果具體的解決方案,適合企業需要。

分享

世界各國領導人的最佳忠告

今天,我發現了來自世界各國領導人的“財富”22'最好的意見“的一個很不錯的設置,我真的想有鏈接的一些最有趣的(至少對我來說)。

我認為這些建議讓您的工作和管理您的項目和目標(在任何情況下,你發揮領導作用,企業或個人的東西),在一個適當,合理,有效的方式。

科林鮑威爾:集中表現,而不是權力

吉姆Sinegal:顯示,不告訴

莫特朱克曼:做 ​​你喜歡

梅雷迪思惠特尼:始終設置現實的目標

勞倫Zalaknick:聽(別人的意見)

李彥宏:Underpromise以及超額 (同時運行一家公司)

米卡布熱津斯基:使用失敗來激勵自己

分享

Mobile平台黑客:蠕蟲和殭屍網絡從手機嗎

黑客社會終於開始認真審核和黑客攻擊 Symbian操作系統,即使它的困難,努力工作,不愉快的調試。

有這麼多的手機操作系統(Symbian操作系統,諾基亞 S40,Windows Mobile的,RIM OS,Mac OS X中的Andr​​oid / Linux上,BREW),能夠利用一個跨平台漏洞的蠕蟲 /病毒它只是一種理論。

可信計算平台,J2ME的Java(如RIM公司和S40)的唯一手機安全模型,數字簽名無處不在的所有工具,使大規模黑客攻擊移動平台真的很難。

這是困難和昂貴的手機平台上開發的,它的難度大,成本高,太做黑客在該平台上。

仍然看一紙非常好的成就證券交易委員會諮詢稱為Pwning諾基亞手機(和其他基於Symbian的智能手機 ) 。

我們期望未來在移動蠕蟲或者殭屍網絡? 我不期望,太多不同的操作系統難以擊敗的安全模型。

即使蠕蟲將能夠穿透一個移動 paltform錯誤,移動運營商將能夠阻止它非常快(比較多少存在的GSM / UMTS運營商比互聯網服務提供商?)。

分享

網絡營銷的真正目標:帶領一代

我經常談論的網絡營銷,但它包括神秘的“營銷”魔術語的tipically受到誤會和誤解。

網絡營銷的最終目標是產生合格的線索來自國際市場。

關於它的一些有趣的鏈接,以及如何事情應該做好如下:

我真的想看到一個在線的技術和工具的有效槓桿,主界面和信息提供者,主要售前公司的代理人解釋幾乎一切需要得到一個合格的鉛。

分享

在政府部門的語音加密

我會在一些有深度的文章,語音加密如何真正在政府環境工程。

開放標準和開源仍然達到軍事和政府環境的有關安全講話。

為了讓您的複雜性和存在的具體問題的想法,看看美國3G無線安全:一個政府的角度和戰術通信的波形結構,以支持在多國的無線網絡的安全性和互操作性。

他們使用的是像這樣自定義協議的安全通信互操作協議,要求使用專利 MELPe超窄帶編解碼器,有沒有一個真正的應用和使用本設備市場。 只有少數幾個國家的政府控制的公司的少數精英管理這個事實上的大堂。

我們是否應該改變帶來了開放的標準,也是政府部門嗎?

分享

產品管理

你知道,產品管理,它是一個半魚半肉的傢伙,了解業務需求和技術問題的工作。

我發現了兩個驚人的,很好地完成它的介紹,我建議閱讀它,因為它澄清了適用於管理公司內部的產品進入市場的營銷和技術活動的東西很多。

產品管理的戰略作用

很深入的介紹。 問問自己,你知道的營銷和促銷活動,銷售,廣告之間的區別是什麼? 如何真正管理公司,產品的核心?

產品管理為BrainMates

非常流暢演示的一點是:產品是業務的需求之間的微小的重疊,它的開發團隊和客戶不滿意的慾望的願望。

分享

婦女作為未來的地緣政治變化的代理人

尼斯閱讀有關全球趨勢2025年由美國國家情報委員會。

分享

如何在各種音頻壓縮編解碼器的聲音

你知道,我們將無法使用VoIP和無音頻壓縮編解碼器有便宜的國際長途電話。

很多,其中,一些版稅自由,一些電信公司的大堂認為那一些專利和特許權為基礎的編解碼器它的也是一個標準,其中所有市場的球員都付出了最積極的之一,收購專利,而定義的標準專利。

然而,有一個很好的收集從聲樂 ,了解他們的聲音。

分享

黑客聘請了來自英國網絡安全辦公室

看來,在英國的管理成為照亮,他們發現,打一場網絡戰爭是聘請士兵,只有激情,每天在戰場上發揮最有效的方式。

英國採用“淘氣男孩”英國採“淘氣男孩”對戰其他黑客,其他黑客戰鬥

分享

話音安全和隱私的幻燈片

低於我的幻燈片語音安全和隱私安全峰會2009

嗯,是我在這方面的工作從 2005年,將再次寫一下吧。

SUX

分享