Kategórie →

Archive for Máj, 2007

Mass storage zariadenia – reálne nebezpečenstvo pre vašu firmu

0531_04Článok na túto tému som písal pred rokom pre jeden už neexistujúci projekt, nakoľko ide o stále aktuálnu tému zverejňujem ho u seba. Mobilné prenosné zariadenia v súčasnosti disponujú pomerne veľkou kapacitou. USB kľúče a MP3 prehrávače v takomto vyhotovení poskytujú kapacitu v rádovo stovkách megabajtoch, pri externých diskoch sú to však už desiatky gigabajtov. Nielen cez USB ale aj WiFi či Bluetooth je možné pripojiť dnes takmer všetko: PDA, smartphone či digitálny fotoaparát. Reálne nebezpečie, ktoré pri takejto činnosti zamestnanci vytvárajú môžeme rozdeliť na dve skupiny.

Tou prvou je zavlečenie nebezpečného softvéru do firemnej siete. Zbytočne bude firma budovať dôkladný firewall, zabezpečovať sieť, filtrovať elektronickú poštu a podobne, keď zamestnanec prinesie napríklad spyware na pamäťovej karte vo fotoaparáte zároveň z fotkami z dovolenky. Ďalším príkladom môže byť pripojenie MP3 prehrávača. A toto je len niekoľko z možných prípadov. Relatívne málo firiem má ochranu (napr. klientský firewall) zabudovanú aj na úrovni koncových staníc. Väčšinou sa neráta z možnosťou, že by nebezpečenstvo prišlo z vnútra.

S čím sa ráta oveľa častejšie je vynášanie citlivých dát zamestnancami von z firmy, či už vo svoj prospech alebo prospech konkurencie. Emailová komunikácia je monitorovaná a filtrovaná únik dát týmto smerom býva ľahko odhalitelný. Vynesenie citlivých dokumentov je vo väčšine prípadov až príliš jednoduché. Môže sa jednať o úmyselnú a ťažko detekovateľnú situáciu, prípadne o neúmyselnú činnosť.

Hlavný problém je v tom, že vo firmách je v majoritnej väčšine nasadený niektorý z operačných systémov Windows, no a ten neponúka v štandardnej výbave žiadnu aplikáciu na obmedzenie prístupu k USB portom. Ak teda chceme zakázať používanie mass storage zariadení na softvérovej úrovni musíme sa spoliehať na externé aplikácie ako je napríklad DeviceWall. Pripravovaný operačný systém Windows Vista bude mať už priamo zabudovanú ochranu pred nedovoleným používaním USB portov. Druhou možnosťou je riešenie na hardvérovej úrovni, čiže fyzicky zamedziť prístup k spomínaným portom.

Pri navrhovaní ale aj analýze bezpečnostnej politiky firmy by sa malo počítať aj z nebezpečenstvom, ktoré predstavujú USB mass storage zariadenia.

Firefox ako súborový manager

Rozšírenie IE Tab pridá možnosť prehliadať stránky určené len pre Internet Explorer, tak že sú načítane v okne Firefoxu a nie IE. Túto vlastnosť je možne použiť aj na otvorenie systémového Exploreru v tabe Firefoxu. Do IE Tabu stačí zadať cestu napriklad v tvare file:///E:/. Samozrejme je možné si povytvárať záložky, v niektorých prípadoch je rýchlejšie a efektívnejšie prepnúť tab so súborovým managerom ako hľadať okno s Explorerom.

0531_01

Ako odinštalovať Windows Internet Explorer 7

V prípade, že ste si na Microsoft Windows Server 2003 alebo Windows XP nainštalovali Internet Explorer 7 a chcete sa vrátiť radšej späť k šestkovej verzii skúste nasledujúci postup:

  • kliknite na Start a potom na Run (skrátene WinKey+R)
  • napíšte appwiz.cpl a kliknite na OK
  • v zozname programov kliknite na Windows Internet Explorer 7 a potom na Remove
  • nechajte sa viesť sprievodcom

Tento postup sa nemusí podariť vždy, potom je tu ešte druhá možnosť ako na to:

  • uistite sa, že máte zobrazované aj skryté a systémové súbory a adresáre
  • kliknite na Start a potom na Run (skrátene WinKey+R)
  • napíšte %windir%\ie7\spuninst\spuninst.exe a kliknite na OK
  • nechajte sa viesť sprievodcom

PC s odberom 6 wattov a linuxom

Mini zariadenie Linutop môže byť použité ako štandardné PC či terminál. Zaujímavá je najmä jeho energetická nenáročnosť – iba 6 wattow. Zaujmú aj spomínané miniatúrne rozmery 9.3 x 2.7 x 15 cm a hmotnosť 280 gramov. Linutop je postavený na procesore AMD Geode LX s taktom 433 MHz, 256 MB operačnej pamäte a ako disk je použitý 1GB flash kľúč. Nechýba ani VGA a audio výstup, tak isto aj 10/100 Ethernet. Po softvérovej stránke je ako operačný systém použitá orezaná verzia distribúcie Xubuntu (jeden z derivátov Ubuntu) s „okienkovým“ managerom Xfce. Predinštalované sú aplikácie ako Firefox, AbiWord, Evince, Gaim či Totem. Pre európsky trh sú určené dve verzie – Linutop+1GB flash za 280 euro, alebo pack 8x Linutop a tak isto z gigovými flashkami za 2 100 euro.

0529_06

Sú Poliaci najväčší „pánbičkari“?

Nacionalistom a silne veriacim sa v Poľsku očividne darí – aspoň tak na mňa pôsobia posledné správy z médii. Najprv to bol pripravovaný zákaz homosexuálnych učiteľov na poľských školách. Potom sa im nepáčilo, že na štátnych poznávacích značkách je logo Európskej únie a nie Poľská zástava, čím strácajú svoju národnú identitu. No a dnes som zachytil ďalšiu správu a to že Tinky Winky z Teletubbies je gay a treba ho zakázať. Najprv som sa zasmial, no neskôr mi zacvaklo, že odsúdiť nejakú vymyslenú postavičku na ktorej vizuálne niesu badateľné žiadne pohlavné orgány za homosexuála podľa červenej kabelky je dosť choré. Naviac aj keby to bola pravda, ako to môže ničiť základy morálneho a mravného vývoja mládeže? Čo to je chrípka? Sú heterosexuáli lepší ľudia ako homosexuáli? Ja myslím, že aj keď ide o menšinu majú rovnaké práva ako každý iný.

Samozrejme aj takéto prenasledovanie a „čistky“ voči niekomu sa dajú ospravedlniť a Poliaci na to majú veľmi dobrý a univerzálny nástroj – Boha. Veď nieje nič ľahšie ako zaujať konzervatívny postoj na základe toho, že ho uprednostňuje kresťanská cirkev a vyše 90 percent spoluobčanov. Samozrejme nechcem škatuľkovať všetkých, nich si zaškatuľkuje „vyššia moc“ na základe ich činov a ak nejaká posledná spravodlivosť existuje nevidím to s nimi dobre.

Deň bez X – A day without X

Aj vy máte pocit, že každý deň je dňom niečoho, pre niečo alebo proti niečomu? Aktivita z názvom A day without X je však už pre veľmi úzku skupinku ľudí. Cieľom je vyhnúť sa používaniu GUI programov a X servera ale „fungovať“ len na konzole, čiže používať CLI nástroje.

0529_05

Možno troška úchylnosť, ale buď si oprášite svoje vedomosti po tom čo vás hardvérovo akcelerovaný desktop rozmaznal, alebo sa naučíte niečo nové – je to dobrý dôvod pre začiatočníkov na oboznámenie sa s konzolou. Takmer pre všetko existuje totiž existuje nejaká „shellovina“ – veď uznajte sami:

webový prehliadač
ELinks
Links
w3m

mailový klient
Mutt
Pine

IM a chat
Freetalk
Naim

RSS čítačka
Newsbeuter
Raggle

súborový manažér
Midnight Commander
Zemljanka Commander

prehliadač obrázkov
zvg

video
MPlayer
VLC

textový editor
Nano
Joe
vim
Emacs

audio prehrávač
mpg123
Splay
CAMP

p2p
Rtorrent
ldcc

“okienka“
twin
screen

Nepravidelná rubiková kocka

0529_01Taká sranda ako rubikova kocka tu je už nejednu generáciu a vyzerá to, že tak skoro sa na ňu nezabudne. Svoj boom prežíva aj teraz keď sú moderné všelijaké gadgety, takže nechýba vo výbave žiadneho poriadneho geeka. Jednoducho správne retro. Návodov ako ju poskladať je niekoľko, za všetky môžem spomenúť napríklad tento . Dajú sa nájšt videá všelijakých speedcuberov, ktorý skladajú na čas ale aj čo najmenší počet ťahov. Dokonca existuje aj simulátor pre windows . No a ak vás pravidelnosť rubikovej kocky omrzí môžete skúsiť aj nepravidelnú – čo už vyzerá náročnejšie. Za 8.50 $ získate 180 gramovú a 55 x 55 x 55 milimetrov veľkú kocku, ktorá len tak neomrzí. Anglicky písaný návod je pre istotu pribalený.

Vektorizacia obrázku pomocou textu

Textorizer je zaujímavá webová vychytávka, ktorá dokáže obrázok prekresliť textovými líniami. Ako zdroj môže byť použitý obrázok vo formáte jpeg, png, gif alebo xpm do veľkosti 128 kB. Stačí zadať text, počet riadkov a zvolené rozlíšenie. Ide o veľmi peknú ukážku použitia SVG, nakoľko to je výsledok ktorý získate na konci.

0528_01

Konferencia Ostrava On Rails

V posledných dňoch sa venujem frameworku Ruby on Rails – presnejšie ide o štúdium typu „vo co vlastne go“. Ak porovnám českú a slovenskú komunitu tak ručička na váhach sa prikloní na stranu našich susedov. Nájsť nejaké informácie u nás je dosť náročné to ani nehovorím o nejakej konferencii. Pre nás je asi najdostupnejšia Ostrava On Rails. Ide o prvú českú a tiež ostravskú konferenciu o Ruby a Ruby On Rails, ktorá sa uskutoční 22.-23.6.2007 (piatok a sobota) vo Vědecko-technologickém parku Ostrava. Piatkový program je určený aktívnym používateľom, ktorí už majú nejaké skúsenosti. Prednášky budú prebiehať v anglickom jazyku a predstavia sa na nich napríklad Jamis Buck, Luke Francl, Tim Losse a ďalší. Naopak sobotný program je zameraných na tích, ktorí majú záujem Ruby spoznať a oboznámiť sa s týmto frameworkom – prednášať sa bude v češtine. Podrobnejšie informácie, prihlášku a program nájdete na webe konferencie

0525_01

Ukáž aj TY svoje pero

Dnes na obed šokoval Faster spotom Dopísalo mi pero. Priznám sa že som sa zľakol toho najhoršieho – našťastie ten článok je naozaj o obyčajnom modrom pere. A to ma donútilo k hlbšiemu zamysleniu nad týmto nástrojom každodennej „potreby“. Veď aj obyčajné pero dokáže o majiteľovi, ktorý ho nosí pri sebe, veľa povedať. Tam ma napadla táto reťazovka Ukáž aj TY svoje pero. Preto som sa natiahol po vak a vybral svoje písacie náradíčko, samozrejme že vám ho ukážem – a nielen jedno.

0524_01

S predstavovaním začnem zospodu:
klasická oranžová „zvýrazňovačka“ – ideálna vec na skriptá – perfektne bije do očí
SUN Microsystems – prezentačné pero, vydržalo mi asi týždeň – taký low end
CDCP – reprezentačný kúsok z predošlého zamestnania
fixa na CD a DVD
4x Microsoft – dosť vydarené perá, asi najčastejšie ich používam, takmer nezničiteľné
Novell – perfektne sedí v ruke, zvláda kadenciu aj 300 štiknutí za minútu a aj tak vyzerá stále rovnako dobre, spoľahlivé
no a to najlepšie som si nechal samozrejme na koniec, gelové pero s tučniakmi (mám pre nich slabosť), ktoré som dostal na prvom stretku od jednej zlatej cicušky – a tak ho už nejaký ten rok nosím pre šťastie a je jediné čo sa môže pochváliť tým, že mám k nemu aj citový vzťah – interne nazývané aj ge_LOVE

Reťazovka: Odfoť svoje obľúbené pero (môže ich byť aj viac ako v mojom prípade), napíš k tomu nejaký komentár – prečo TO pero. Prípadne nejakú „veselú historku z natáčania“ – veď sa chápeme. Chcel som na weblogy priniesť niečo hmotné, analógové a čo používa skutočne každý a každý deň. Zároveň budem rád ak to pošlete aj niekomu ďalej, ja som si vybral náhodne týchto ľudí:

Kto sa zapojil (priebežne aktualizované): Pika, Depi, Sieťook, Faster, Peter Šoltés, Frko, Pmasarik, Embuck, Mashiska, George, Filův blog, Zdeněk Košťál

Na záver si neodpustím ešte jeden „umelecký“ snímok

0524_02