Detii sau esti administratorul IT al unei companii. Siteul facut de catre compania X este ceea ce ti-ai dorit, din punct de vedere vizual (si administrativ). Dar te-ai gandit cat de sigur este acel site? In cazul unei “tonete online” este ok, dar daca ai un site cu oferte, newsletter si alte facilitati? Sau poate oferi si ceva servicii IT?
Eu, alaturi de colaboratorii mei, ofer servicii de audit de securitate. Si nu sunt vecinul de la etajul II care iti face calculatorul si nici omul de la scara de vis-a-vis care ti-a facut siteul. Eu sunt cel care iti pot sparge siteul, iti pot explica de ce contraoferta ta la licitatie este, deja, degeaba, de ce nu mai ai acces pe Yahoo, Facebook sau mai stiu eu ce conturi (sau alte chestiute cunoscute).
In urma cu 5 ani se foloseau keyloggere. Acum se fac atacuri direct pe Wireless (via cookies si session hijacking).
Nu ma crezi? Nu am sa iti dovedesc, pentru ca acest lucru ar insemna sa iti incalc intimitatea.
Totusi, pot/putem face audit de securitate. Este scump in comparatie cu alte servicii IT, dar poate fi considerat 33% din potentialele pierderi. Si nu ma refer, strict, la pierderi financiare…
In data de —, in jurul orei de, soferul autobuzului cu nr de inmatriculare xazzdasc nu a acordat prioritate la intrarea in rond Fundatie (venind dinspre Copou), apoi a incalcat squarul de la iesire spre Independentei, dupa care a trecut pe rosu la semaforul de dupa intersectia Bdul Independetei cu Str. I C Bratianu.
Va rog sa verificati inregistrarile video pe care le aveti pentru a confirma acest lucru. De asemenea, as dori sa imi comunicati masurile luate.
Cu stima,
Eu
Ei (cu respectarea secretului corespondentei):
Imi raspund ca au facut o ancheta interna, soferul a dat o declaratie, recunoaste ce am spus eu, se scuza ca era trafic aglomerat si, la final, RATP a sanctionat soferul conform regulamentului de ordine interioara…
Am avut ceva discutii cu diversi oameni si am dat peste:
oameni care lucreaza in online si care isi expun serviciile ca “Integrare SEO”
administratori de retea care nu stiu ce este un sniffer
programatori (zic ei; eu le zic tehnoredactori) care nu stiu ce este un port-forwarding
Daca pentru prima categorie exista cumva o scuza, pentru ultimele 2 nu! Snifferul este primul utilitar folosit de un administrator ca sa afle ce se intampla in reteaua lui, iar programatorul s-a lovit de conceptul de port-forwarding macar la 2 materii studiate la facultate…
Ca sa ne intelegem: daca nu stii sa faci un program cap-coada, nu esti programator; esti tehnoredactor: scrii ceea ce iti spune redactorul (alias teamleader/arhitect de proiect). Diferenta intre tine si cei ce scriu documente in Word: sintaxa si “shortcuturile”: tu pui “.” si astepti o lista de comenzi, ei folosesc CTRL+I sau CTRL+B pentru italic sau bold. Sau CTRL+I, apoi CTRL+B ca sa obtina italic+bold.
Serios acum, cer prea multe? Adica un minim de cunostinte? Sau e pe acelasi principiu cu gramatica limbii romane?
Vlingo InCar, desi este in stadiul beta, este o aplicatie de “asistenta vocala” (alta traducere nu mi-a iesit) destul de interactiva si utila. Stie sa se activeze la textul “Hey Vlingo” si, in functie de comanda, suna, trimite mesaj, raspunde la un mesaj, cauta pe Internet, etc – totul fara a fi nevoie de a face macar un click pe displayul telefonului.
Se pare ca Vlingo este un concurent serios pentru Siri si ca unii si-ar dori aplicatia si pe iPhone…but, tough luck!
Ne-am dat dracu’… Suntematat de anglofobi incat nu mai stim ca inainte de “si” nu se pune virgula (tradus: “,”)
Da’ ce conteaza… bani sa iasa din siteuri…
P.S.: dati bani publici la toti “elevatii” tehnici; mie, unul, mi-ar fi frica… cu asemenea analfabeti, conturile dvs, de politiceni, pot disparea oricand… stiu ca nu va temeti de ANI, DIICOT, etc… dar aveti grija in seama cui va lasati calculatorul…
Deci, daca ai fostpreamult plecat prin Spania, Franta, Italia, Germania sau Anglia intotdeauna se vor gasi oameni care sa te ajute sa iti reamintesti INSTANT limba romana. Sa observam:
Am sa incerc sa scriu cateva chestii simple pentru cei care vor sa se fereasca de asemenea probleme:
serverele Yahoo, Facebook, etc nu pot fi sparte de simplii romani care se plictisesc seara
greseala umana este cel mai bun mod de a afla o parola
nu folositi ca parola usernameul sau qweasd sau 123456 sau ziua de nastere sau orice text simplu care poate fi asociat cu dvs
nu va incredeti in alte programe de spart parole care va spun sa trimiteti e-mailuri la adresa X: credeti-ma, daca era un bug/problema a serverelor, ar fi fost demult rezolvat
nu scrieti parole pe hartie
nu salvati parolele in fisiere text
atentie la ce faceti share pe DC++
FOLOSITI UN ANTIVIRUS (o paralele omeneasca: folositi prezervativ; placerea de a folosi calculatorul scade = mai incet, dar nici riscul de a avea un copil peste 9 luni este mai redus… cam cu 80%)
FOLOSITI SI UN ANTIMALWARE: adica un fel de anticonceptional in paralel un an antivirus; o simpla cautare pe google dupa MBAM va va ajuta
maaaare atentie pe ce siteuri dati clickuri; aveti grija: daca aveti un antivirus instalat deja, nu instalati altul (ca asa va indruma un site)
aveti grija unde va tastati parolele: nu veti gasi documente si aplicatii (legale/normale) care va vor cere parolele de la conturile dvs de socializare online
INTOTDEAUNA INCHIDETI CONTUL (logout/signout) daca va aflati pe un calculator public; nu strica nici pe calculatorul propriu
nu scrieti parole in clar pe chatul messenger / facebook; daca aveti un virus, acestea pot fi usor recunoscute!
incercati sa schimbati parolele des daca va este greu sa folositi o parola complicata
daca nu, folositi o parola cu cifre, litere mari, litere mici, caractere gen +/-/*/etc
Promit ca mai adaug la lista cand mai vad ce fac altii!
Retineti! Parolele de la cele mai mari siteuri cunoscute nu pot fi sparte prin programe, ci doar prin eroarea dvs!
Lasand la o parte mega-profesionalismul dpdv IT al articolului ( si considernadu-l cel mult o incercare de speriat “ciocanarii”), lucrurile sunt extrem de stupid prezentate… si stupide in sinea lor.
A spart o parola? Cum? A scris “qweasd” si a reusit sa intre?
A modificat un profil de neogen? Dar sunteti siguri ca nu chiar “victima” a modificat profilul?
Cei ce stiu cateva chestii simple de securitate online vor rade in hohote cand vor citi articolul…
Ce nu pricep eu este alt lucru… DOSAR PENAL? pentru ce? pentru faptul ca ai parola 123? sau ca ti-ai lasat contul logat pe un alt calculator? si presupun ca au si dovezi: snapshoturi facute cu webcamul in paralel cu “sniffer” de yahoo ca sa demonstreze ce/cum…
Jenant… penibil de jenant. Daca tot se ocupa de activitati infractionale IT, mai bine s-ar uita in alte curti/servere/VPS/vile… nu la un amarat de Y!Messenger!
Hardware, Software, Solutii Diverse, Linux, Embedded, Interfete, Securitate... si multe alte chestii care nu pot fi definite aici
Am o trupa de Spiridusi Nocturni cu care colaborez si inca una de Tehnici
No problem should ever have to be solved twice.