elitaPoznate zaujimave weblogy?

Zostavuje sa slovenska bloggerska elita pre rok 2008

Minuly rok Vas zaujala, co nove bude teraz?

16. máj 2006 14.05 E-MAIL

Email and content security (workshop)

Prave som na workshope v hoteli Marrol´s firmy Clearswift a Sophos. Viac dopisem z PC. Mojej MPx220 sa zahrieva procesor.

Pokračovanie k workshopu už píšem:

Clearswift a Sophos sami seba deklarujú ako leadrov v systémoch pre jednoduché filtrovacie systémy pre analýzu obsahu. Znamená to niečo podobné ako keď si na linuxový server nakopnete SpamAssasin a nejaký antivir a Vaše snahy skončia tým, že ešte pridáte primitívny filter, ktorý v mime prílohách identifikuje v názve súboru jeho príponu (a urobí najhovadskejšiu vec: odošle mail na adresu uvedenú vo From - nerobte to prosím!).

Produkty týchto firiem však idú v analýze obsahu omnoho ďalej (reči o súkromí si nechajte - nikto živý maily nečíta - ide o strojové spracovanie - a aj keby aj, v dnešnej dobe je to nevyhnutné - nech si kybernetickí aktivisti trieskajú čo chcú).

Bez takýchto riešení sa dnes nezaobíde už ani menšia firma - máte svojich 100 zamestnancov pripojených k internetu? Musíte mať niečo podobné - SpamAssasin, Antivir a "orezávadlo podľa prípon" prestávajú stačiť. Prečo? Viete o tom, že do DOC súboru je možné vložiť "ikonku" s iným dokumentom (vkladanie dokumentov do dokumentov). Potrebujete analýzu obsahu - vkladané dokumenty - v Office dokumentoch, archívoch ako je rar či zip.

Clearswift na základe pozorovaní tvrdí (čo aj ja tvrdím), že autori vírusov si úspešne odskúšali pred rokmi ich tvorbu a životaschopnosť. Dnes si už ale zadarmo preukazovať svoje schopnosti nepotrebujú - mať z toho len dobrý pocit, že nasrali milión ľudí nestači. Ich algoritmy sú komerčne použiteľné a preto ich použitie presúvajú na aktivity plodiace príjmy.

Narastá spam - generovaný vo väčšine zo zombie (počítače, ktoré používajú nič netušiaci ľudia doma v kuchyni), ktoré si sami používatelia zavírili týmto typom vírusov.

Je trend, že už nie je zaujímavé vytvoriť megalomanskú vlnu a čakať, že sa niekto chytí a podľahne phishingovej udičke v maili či aktivuje vírus. Sú snahy nahodiť udičku nenápadnejšie a cielenejšie.

Firmy, ktoré poctivo riešia túto problematiku momentálne sústreďujú svoj pohľad najmä na prienik smerom dnu. Ak niečo riešia majú to spravené dosť dobre. Lenže je tu aj problém smerom von. Únik dát. Tu sa problematika rieši omnoho ťažšie a tu ešte len prídu easy riešenia.

Clearswift a Sophos zjavne nefandia snahám Microsoftu - perlička: Gates pred dvomi rokmi vyhlásil, že v tomto čase už nebude o spame nič počuť. Nestalo sa a trendy ukazujú, že spam (počíta do neho aj udičky phishingu) v celom objeme pošty narastá.

Z celého mám uzáver sám pre seba: neučme ľudí iba mailovať. Skôr ich neučme mailovať ale prejsť na štrukturované firemné systémy - výmena a obeh dokumentov nesmie ísť mailami ale firemným uzatvoreným systémom.

Je toho viac, môžete sa pýtať.

áno, obed bol dobrý ;-)

Pokiaľ sa ti zdá, že tento článok by sa hodil do výberu zaujímavých stránok, tak ho sme.sk pošli do vybrali.sme.sk

Komentáre k obsahu príspevku:

Chcete napísať nesúhlasný komentár? Prosím, zvážte nasledovné: je šanca, aby niekto zmenil Váš názor alebo chcete iba trvať na svojom? V prvom prípade sú Vaše slová vítané.

Chcete urážať? Nepíšte sem urážky a invektívy. Každý, kto na týchto stránkach publikuje je automaticky (doplňte vhodný výraz). Takže už to všetci vopred vieme, čo si myslíte a preto sa neopakujte.

  1. [1] Radovan Semancik, 16. máj 2006 15.28

    OK. Mame tu spam. Mame tu phishing. Antiviry, kontrola obsahu a dobne systeme zalozene na "enumerating badness" principe uz nestacia.

    Ale ake je riesenie? To sa pytam vsetkych co stretnem. Ake riesenie spamu, virusov a podobnych malware hraciek vidis ty?

  2. [2] rony, 16. máj 2006 15.49

    [1] ziadne. neexistuje.

    prechod od nestrukturovanych systemov pouzivanych pre firemnu agendu k strukturovanym - cize miesto toho aby mi kolega poslal mailom doc, tak robime v nejakom softwarovom systeme - vacsom, mensom, dokonalom, nedokonalom. ale takom, ktory nepouziva separovane dokumenty ale integrovane.

    primitivnym prikladom je wiki system.

    email je ale bohuzial momentalna moda tej casti firemnych infrastruktur, ktore su najmasovejsie a vzhladom na zotrvacnost sa musime zmierit s tym, ze budu mat obrovsky odpor k zavadzaniu veci, z ktorych citia "obmedzovanie".

    moje riesenie je aspon sa pokusat dokola ludi presviedcat, ze email je nieco ako postar, ktory s vasim otvorenym balikom pomaly kraca preplnenym auparkom a zretelne komentuje jeho obsah.

    a kvoli potrebe odosielatela a prijemcu predsa nevybombardujeme a neodludnime aupark :-)

  3. [3] rony, 16. máj 2006 15.53

    miesto pre komentar [3] obsadzujem tymto vyhlasenim: ano, pgp a vseobecne elektronicky podpis by boli riesenim. ale nie su a nebudu tak rychlo a v takej samozrejmej forme, aby sme to povazovali za taku samozrejmost ako tlacitka Reply a Send :-)

  4. [4] rony, 16. máj 2006 15.54

    a este ma napadlo, ze pokial by tie siete, ktore sa neustale zavirovavaju pouzivali webove klienty na postu, tak urobia lepsie ako ked si kupia posrany Kerio server ;-) vid. Gmail pre firmy.

  5. [5] Radovan Semancik, 16. máj 2006 18.01

    Obavam sa, ze nestrukturovanu komunikaciu vo firme sa jednoducho neda potlacit. To je utopia a dokonca by som povedal ze je to kontraproduktivne. Samozejme suhlasim s tebou, ze ju treba nahradzat struktorovanou vymenou udajov kde sa da ... ale nie vzdy sa da.

    A co sa tyka komunikacie medzi firmami, tam v najblizsich rokoch asi v nejaku zmenu ani dufam nemozeme. Alebo hej?

    Takze spam a malware je neriesitelny problem?
    Alebo len jednoducho sme to spravne riesenie este nenasli ... a len si to nikto nechce priznat?

    (inak, s tym auparkom to mozno nie je taky zly napad :-) )

  6. [6] rony, 16. máj 2006 19.55

    [5] ano, mas vo vsetkom pravdu. moja prax ukazuje, ze pokial prestanes tlacit, tak je to este horsie. preto je pre mna uzasny priklad nbusr123. Medzi firmami urcite nie, no zasa nesmieme zabudnut, ze ak mam obchodnych partnerov, tam uz system vymeny dat existuje. Niekolko takych prepojeni existuje ale takmer nikdy s riesenim sa neprislo "zdola" a zakazdym najprv odrazam utoky typu: "povolte mi prenos udajov emailom", "nie", "ale bude to zaheslovane", "nie", "branite mi v praci", "nie, chranim vasu pracu".
    To s tym auparkom bola dobra rada od jedneho bezpecnostneho bloggera na SME a v tomto pripade mal pravdu: musime pouzivat priklady - ci uz negativne nbucka alebo obrazne prirovnania, ktore dokazu pobavit a priblizit ;-) na iste oddelenia vsak nema ziadny vplyv ziadna "afera" ;-)
    Aby som sa vratil k strukturovanej vymene dat: treba iba tlacit, analyzovat pohyby a navrhovat. V maili su ludia velmi laxni - zistili, ze je to jednoduche a nehladaju ine riesenia. A preto su velmi lahko oklamatelni. Pokial ti vo firme neustale niekto posiela nejakej pracovnej skupine jeden a ten isty subor (od poslednej rozposielky zmeneny v par udajoch), je to zrele na ine riesenie formou aplikacie. Problem je, ze to naraza na rozpor: forma zadania vyvoja externej firme s dlhotrvajucim vyvojom vs. interny vyvoj. Castokrat postaci rozhodnut sa pre vhodny komunikacny system - tym sa javi napr. Lotus Notes- aplikaciu v tom namaluje mierne zauceny IT maniak aj bez programatorskych skusenosti.
    samozrejme to su iba spekulacie, mojim cielom je vzdy zdoraznovat, ze e-mail je momentalne najvacsia svina a kazdy, kto ho pouziva je potencialna obet a skodca - neumyselne, z nedbalosti, umyselne...
    dakujem ti za reakciu, nuti premyslat ;-)

  7. [7] Piki, 16. máj 2006 20.37

    Prechod na štrukturovanú výmenu dát sa mi naozaj pozdáva. Velikánskou bariérou je ale cena. Email mňa (dôležité zámeno) nič nestojí, prostredie na štrukturovanú výmenu (aplikácia, školenie užívateľov) dnes nezaplatím. Momentálne riešim StartUp a do istého momentu musím používať najlacnejśie riešenia. V momente, keď bude na efektívne riešenia, tak budú zamestnanci naučený na email... Takže náklady, náklady, náklady.
    #
    Ale asi upustím od vlastného e-mailového riešenia a naučím aj zvyšok zamestnancov (okrem seba) na Gmail. Ten tvoj tip naozaj funguje. Momentálne je moja firemná adresa ...@gmail.com a nemôžem si to vynachváliť.

  8. [8] emmacore, 17. máj 2006 10.19

    Princip Wiki sa mi paci. Vyskusam, ked budem najblizsie riesit nieco skupinove. A vela ludi okolo mna pouziva namiesto mailov instant mesindzre, niektori to este navyse kryptuju :-)

  9. A tvoj názor?






Podmienky pre Váš komentár: Tlačidlo na odoslanie stlačte 1x, v texte nenadávajte, nevkladajte linky za účelom SEO, nepropagujte, Váš text musí mať zmysel, neporušujete vlastnícke práva majiteľa tejto stránky, ste pravidelný čitateľ tejto stránky, komentujete príspevok (nie erupcie Slnka) a nemýlite si komentáre s kvákacími fórami a chatom. Používajte formátovanie TEXTILE najmä na odkazy! Rozumiete tomuto poučeniu? áno, nie alebo Týmto sa pošle komentár?


  • 19.07. 20.45Tak som sa rozhodol pre My Name Is Earl.
  • 19.07. 17.16zelenina findus wok presla genezou od peknych nakrajanych slizikov po obligatne mrkvove kruzky. O rok uz vynechaju aj to krajanie ;)
  • viac na jaiku

Čítal som

Stručne komentované stránky, ktoré ma zaujali:

  • Last.fm má nový dizajn 14.36 Desktopová aplikácia Last.fm, pomocou ktorej webstránka na základe metadát zaznamenáva všetky vypočuté skladby používateľa, od včerajška hudbu "scrobbluje" okamžite po spustení pesničky. V minulosti sa skladby zaznamenávali až po pol mi
  • Používám MacBook a Mac OS X. Jsem zavrženíhodný? 09.17 Půl roku uplynulo a v redakci jsem považován za póvl, který nejen, že nevyměnil Mac OS X Leopard za tolik slibované Windows Vista
  • Nintendo MotionPlus 08.52 je malá krabička, kterou přicvaknete na ovladač pro Wii a získáte přesnou lokalizaci v prostoru. Bezva, ale nemělo to být jaksi už od začátku v tom samotném ovladači?
  • Referendum je zlo 23.08 Trocha agitace pro čtvrteční odpůldne.
  • Dosť pesimistické, hovorí Zemková o prvých číslach zo zásuvkového zákona 14.21 moj komentar: no tak sa vlastne ukazalo, ze prirastok od doteraz neplatiacich majitelov prijimacov je nulovy a iny sposob vyrubenia koncesionarskej dane formou prepojenia so zasuvkou bol zbytocny. Rozumej: zbytocne investovane peniaze do statnej firmy, kt
  • Milí Slováci, píšem Vám zďaleka 13.32 Nie, nejde mi to do hlavy. Nerozumiem tomu. Ja som si o Ficovi urobil vlastný názor ešte v čase, keď bol v SDĽ, ak si to ešte pamätáte. Pristihol som ho pri klamstve a nerozpakoval som sa o tom napísať. Odvtedy ho už pristihli ikskrát, jeho
  • Potvrdené. SOS od septembra nebude 09.08 Pochovávanie SOS v jeho poslednom diele bolo namieste. SOS od septembra na STV nebude.
  • Paška dostal od Veriteľa 40 miliónov 08.56 Pavol Paška, veľkopodnikateľ v zdravotníctve a dnešný predseda parlamentu, spolupracoval so spoločnosťou Veriteľ. Počas oddlžovania dostali Paškove firmy z Veriteľa takmer 40 miliónov korún.
  • SHOOTY: Už ma ten bratislavký starosta pekne serie. 07.40 Mal som hlúpy pocit, keď som sa po návrate z Istanbulu (viď. "smradu ako v Carihradu") cítil na Bratislavských uliciach ako na smetisku. Obšťaté, ožuvačkované, ovajglované a psami obsraté mesto.
  • Na slovenský iPhone sa už robia rady - eTREND 23.30 Podľa informácií eTRENDU je pravdepodobné, že dopyt po prvých slovenských iPhone mobiloch vysoko prevýši ponuku. Dva navzájom nezávislé zdroje nám potvrdili, že Apple dodá na slovenský trh 60 tisíc kusov telefónov.
  • Von z mesta: Navštívte zámok hneď za hranicami 08.05 Schlosshof vznikol začatkom 18. storoča vďaka spolupráci dvoch najvýznamnejších osobností rakúskeho baroka: princa Eugena Savojského a geniálneho architekta Lucasa von Hildebrandta. Zámok má tri časti: reprezentatívny palác, umelecky stvá
  • SME.sk | ICQ ide konkurovať mobilným operátom 15.33 Spoločnosť ICQ, ktorá je známa predovšetkým ako prevádzkovateľ komunikačnej internetovej siete, ponúkne na Slovensku a v ďalších krajinách SIM karty pre mobilné telefóny.
  • Harabin zapiera kamaráta 08.25 Z diskusie: Minister spravodlivosti Stefan Heroin
  • Výroba elektriny na dosah ruky 15.22 Tentokrát to bude článok z vodnej elektrárne v Gabčíkove. Čiže nebudeme pozerať na obrovské hrádze, plavebné komory a hate, ale pôjdeme priamo do miest, kde je tá energia vyrábaná.
  • Môj Last.fm brloh 17.32 Objavil som ale aj iné využitie last.fm. Je ním vlastný playlist.
  • 82 percent američanov nikdy neesemeskovalo 16.24 Zdá sa, že SMS správy nie sú v USA príliš v obľube. Ukázal to posledný prieskum, ktorý odhalil, že 82 percent používateľov mobilov v USA nikdy nevyužilo SMS správy. Príčinou je jednoduchšia obsluha hlasových služieb.
  • Evropa – Amerika: nerozhodně 10.34 Když jsme byli malí, tak nás učili, že Amerika je zlá a špatně skončí. Když jsme byli větší, všude začali psát, že Amerika to má všecko nejlíp zmáknutý, zatímco stará Evropa kulhá na všechny čtyři, hrozí jí úpadek a ústup
  • Kupujete televizi? Je lepší LCD, nebo plazma? 09.28 Pořizujete si novou televizi na olympiádu? Zvažujete, jestli stačí HD ready, nebo Full HD? Procházíte tabulky s odezvami, kontrastem a cenami? Nezapomeňte do úvahy zahrnout i roční náklady na provoz. Můžete ušetřit stovky korun ročně. +
  • Čo nás ešte čaká v kinách 00.21 The Day the Earth Stood Still, Babylon A.D., The Curious Case of Benjamin Button, Burn After Reading, The X-Files: I Want to Believe, The Mummy: Tomb of the Dragon Emperor,
  • SAV má Minimúzeum výpočtovej techniky 08.29 Históriu výskumu a využívania výpočtovej techniky v Slovenskej akadémii vied (SAV) dokumentuje Minimúzeum vo Výpočtovom stredisku SAV v Bratislave, ktoré má v súčasnosti 550 exponátov. Vybudoval ho dlhoročný pracovník Ústavu technickej
  • Gabriel Šípoš: Zrazu som pre TA3 zaujatý? 12.35 Televíziou TA3 otriasa škandál - server medialne.sk zverejnil zoznam bielych a čiernych firiem, ktoré sa môžu a nemôžu vyskytnúť v jej vysielaní v závislosti od objemu inzercie. Legislatíva však televíziám prikazuje oddeľovanie obsahu od
  • FFFILM: Wanted 08.17 Wes Gibson (James McAvoy z Penelope a Pokání) je úředníček, hrbící se celé dny někde u počítače, který na sebe nechá řvát svou hnusnou tlustou nadřízenou a ví, že jeho "nejlepší kamarád" píchá jeho děvče, ale neodváží se s t
  • HD přehrávač Great Networked Media Tank 15.08 Tento přehrávač používá stejnou platformu jako dříve testovaný Popcorn Hour, nabídne ale několik podstatných vylepšení.
  • Logitech Squeezebox Duet: když hudba zazní domem 09.02 Podporuje aj last.fm: Máte rozsáhlou sbírku audio souborů v domácím počítači a chcete je co nejjednodušeji poslouchat kdekoliv v domácnosti – od sklepa přes terasu až po ložnici? Vyžadujete podporu všech formátů, bezhlučný chod, snad
  • Muž, který dělal příšery 08.10 Stan Winston, který vymyslel podobu nejzásadnějších příšer, se kterými jsem vyrůstal, je totiž pro běh mého života (a pro mou lásku k filmům) zásadnější než leckterý režisér zvučného jména. Od Terminátora přes Predátora a St
  • Cesty smrti na Slovensku 08.05 pre vodicov
  • Nečakané správy z Číny výrazne znížili ceny ropy 14.58 pokles o viac než 4 USD oproti predchádzajúcemu obchodnému dňu podpísali správy z Číny, ktorá oznámila nečakané zvýšenie cien benzínu a nafty pre motoristov
  • Nový Skype 4: radikální změny v uživatelském rozhraní 09.21 Čtyřková verze Skypu přinese několik změn, přičemž hlavní a na první pohled viditelnou je přepracované uživatelské rozhraní - zostanem konzerva a počkám dovtedy kým mi terajší Skype bude fungovať. Aj tak ho spúšťam raz za mesiac.


kde to ste?

príspevky

média


Čítaš Spravodaj? Klikni na Surf.sk!

WebHosting: WebServer.sk

Na také to domáce ukladanie veľkých súborov Kotuha.com

Dva šifrované gigabajty zadarmo pre vaše súkromné zálohy na mozy

Späť na obsah

Textile

Pomocník pre formátovanie komentárov pomocou Textile

_zošikmenie_

*ztučnenie*

??citácia??

Číslovaný zoznam: #

Odrážkovaný zoznam: *

"popis odkazu":odkaz