»

Videokonferenčni sistem kot točka vdora v podjetje

vir: The H
The H - Varnostni strokovnjaki pri podjetju HD Moore so v tromesečni raziskavi poskenirali približno 3% vseh IP naslovov na Internetu, iščoč javno dostopne videokonferenčne sisteme po protokolu h.323. Našli so jih blizu 5000 - vse od ustrezno opremljenih sejnih dvoran v podjetjih, finančnih inštitucijah, pa pravnih pisarnah in raziskovalnih ustanovah. Večinoma je šlo za sistema podjetja Polycom, ki v privzeti konfiguraciji sprejemajo klice s poljubnega naslova (auto-answer).

Tekom raziskave so lahko potihoma nadzorovali številne sestanke, kvaliteti zvoka in slike pa naj bi bile obe odlični. V nekaterih primerih so lahko z zoomiranjem na ključne dokumente ali na tipkovnico razbrali sistemska gesla in...

12 komentarjev

Kitajska blokira navidezna zasebna omrežja

Guardian - Kitajski veliki požarni zid, ki učinkovito skrbi za cenzuro interneta na Kitajskem, do letos ni blokiral navideznih zasebnih omrežij (VPN). To je bila tako ena izmed možnosti, da so tehnološko bolj vešči uporabniki lahko obšli požarni zid in dostopali do blokiranih strani. Marca je začela Kitajska postopno blokirati protokole za VPN, primež pa se je v zadnjih mesecih še utrdil. Raba VPN postaja nevarno početja, ki lahko podjetja in posameznike pripelje v težave.

Od 6. maja po izkušnjah ljudi največji kitajski internetni ponudnik China Telecom blokira VPN. Dostop do strani prek VPN v tujih državah je postal "nestabilen" in móten, kar priča o krepitvi cenzure. Prizadete so predvsem...

17 komentarjev

POT: Postavitev domačega omrežja

Kiberpipa - Ko si omislimo širokopasovni dostop do interneta se nam ponavadi sami od sebe postavita dve vprasanji: 1. kako omogočiti dostop do interneta več računalnikom hkrati ter 2. kako zavarovati naše domače omrežje pred zlobnimi vsiljivci z interneta. Na predavanju si bomo pobliže ogledali, kako lahko s pomočjo 'odsluženega' računalnika in nekaj spretnosti postavimo mrežni usmerjevalnik (router), ki bo naše domače omrežje povezoval z internetom in opravljal funkcijo požarnega zidu. Seveda bo vse skupaj poganjal operacijski sistem Linux.

Seveda se bo vse skupaj odvijalo v okviru Kiberpipinega odprtega termina, ki bo tudi tokrat v torek, ob 19h. Predaval bo Gašper Koren.

25 komentarjev

Luknja v požarnem zidu SP2 za Windows XP

PC Welt -

Nemška revija PC Welt poroča, da so odkrili novo luknjo v požarnem zidu, ki ga prinaša drugi servisni paket popravkov za Windows XP. V nekaterih primerih lahko vaše datoteke vidijo "vsi" internetni uporabniki, ne pozabijo pa tudi poudariti, da je imel podobno napako že Windows 95. V čem sta si torej zadnje Microsoftovo čudo tehnike in operacijski sistem s smetišča zgodovine podobna?

Do napake lahko pride, če imamo vklopljeno skupno rabo datotek in tiskalnikov (File and Printer Sharing) v domačem omrežju, na internet pa se povezujemo s klicnim dostopom. Uporabnikom, ki imajo samo en računalnik, torej ni potrebno pretirano skrbeti, saj je rešitev trivialna - izklopiti je potrebno skupno rabo datotek.

Podobno težavo je imel Microsoft pri Windows 95, ko je pozabil ločiti skupno rabo datotek v privatnem omrežju in internetu, kar so kasneje popravili. V Windows XP je stvar popravljena, kar lahko vidite, če z desno tipko kliknete na ikono vaše klicne povezave in tudi ikono domačega...

33 komentarjev

Red Carpet Enterprise 1.4

Ximian - Ximian je izdal Red Carpet Enterprise 1.4 - novo različico svoje rešitve za centraliziran nadzor programske opreme delovnih postaj in strežnikov, ki uporabljajo Linux. Red Carpet Enterprise za strežnike deluje v celoti za požarnim zidom in podjetjem omogoča samodejni nadzor nad nameščeno programsko opremo v heterogenih skupinah sistemov. Poleg mnogih izboljšav različica 1.4 razširja seznam podprtih podlag, saj sedaj podpira tudi strežniški liniji SuSE Linux Enterprise Server in Red Hat Enterprise Linux. Klik!

0 komentarjev

Microsoft: P2P -- neizkoriščen potencial

Microsoft - Poglavitna prednost t.i. P2P (peer-to-peer; odjemalec-odjemalec) omrežij je ta, da za svoje delovanje ne potrebujejo osrednjega posredovalno-nadzornega strežnika, ampak se odjemalci povezujejo medseboj. S tem ne le odpade zahteva po strežniški mašineriji, pride tudi do premika paradigme pri problematiki pasovne širine:
  • potreba po njej se v valovih porazdeli enakomerno po celotnem omrežju;
  • dosežen je večji izkoristek kapacitet t.i. mejnih, odročnih vej in računalnikov, ki bi v nasprotnem primeru podatke zgolj sprejemali.
Microsoft je s tem namenom izdelal dodatke za protokol IPv6, s katerimi je omogočil lažjo premostitev podjetniških požarnih zidov, ter serijo APIjev za Windows XP, s katerimi bo poenostavil izdelavo p2p aplikacij. Dasiravno bo njihovo delo moč izkoristiti v raznovrstne namene, je njihova vizija predvsem večja uporaba tovrstnih sistemov v podjetjih. Klik!

Pri tem gre (po mojem mnenju) vsekakor za izvrstno priložnost; pa ne za Microsoft, ampak za podjetja, ki tovrstne...

3 komentarji