Thứ Ba, 16 tháng 9, 2014

5 lý do khiến hacker dễ dàng kiểm soát cơ quan, tổ chức, người dùng

5 lý do khiến hacker dễ dàng kiểm soát cơ quan, tổ chức, người dùng


Hầu hết các công ty đang hoặc đã bị tấn công hoặc có thể dễ dàng bị tấn công - và, khi có bất cứ điều gì có giá trị ăn cắp, có thể đã được sở hữu bởi nhiều nhóm (mối đe dọa tiên tiến liên tục) APT. Đây là một cú sốc duy nhất để những người không làm việc trên tuyến đầu của cuộc chiến tranh không gian mạng.
Các thiết bị đầu cuối kém. Nếu chúng ta có một đội quân thực tế, các tướng sẽ được thay thế thường xuyên hơn rất nhiều, và chúng tôi có các loại vũ khí ngay trong đúng nơi. Nhưng chúng tôi thì không.
Tại sao mạng hack quá phổ biến và dễ dàng như vậy để thực hiện? Dưới đây là năm lý do giải thích cho hầu hết các vấn đề:
1. tội phạm mà không bị trừng phạt
Những kẻ xấu người phạm tội bị kết án mạng hiếm khi có được. Hầu hết các tội phạm xảy ra qua các biên giới quốc gia, mà làm phức tạp hoặc hoàn toàn ngăn chặn việc bắt giữ thủ phạm, ngay cả khi họ đã được xác định và một ngọn núi bằng chứng đã được thu thập. Những thách thức như vậy làm cho nó hết sức khó khăn cho việc thực thi pháp luật để nắm bắt và buộc tội kẻ xấu.
Tin tốt: Các tình hình đang được cải thiện phần nào. Nhưng sự thật vẫn là kẻ tấn công APT nhà nước hỗ trợ không bao giờ bị bắt hoặc bị kết án, và chúng tôi vẫn chỉ bắt những kẻ tấn công tài chính lớn nhất và táo bạo nhất. Thực thi pháp luật thậm chí không bận tâm với 99 phần trăm trong số họ. Tuy nhiên, hoạt động độc hại của họ sẽ không được như vậy phá hoại nếu nó không được cho bốn lý do khác.
2.Sự thiếu hiểu biết của người dung là nguy cơ hàng đầu
đe dọa an ninh máy tính là vô số. Các phương tiện truyền thông đẩy mỗi lỗ hổng mới là sự kết thúc của thế giới: ". Điều này là lớn hơn tất cả những người khác"Ngay cả những người bảo vệ an ninh savviest cảm thấy bị bao vây bởi các cuộc tấn công mới.
Thực tế là vài trong số những rủi ro này có thể dẫn đến một sự thỏa hiệp thành công. Trình duyệt Internet chưa được vá các add-on và xã hội thiết kế Trojans dẫn đầu danh sách ở hầu hết các tổ chức. Tuy nhiên, những tổ chức tương tự có xu hướng tập trung vào các dự án khác, chẳng hạn như xác thực hai yếu tố, sinh trắc học, và tường lửa được cho là tiên tiến. Các mối đe dọa cần được trình bày trong biểu đồ cột, với hai hoặc ba thanh đầu tiên lớn hơn nhiều so với tất cả mọi thứ mà sau.
3. Lỗi truyền thông mạng
Hầu hết thời gian, các thành viên của bộ phận an ninh CNTT không thể đặt tên các mối đe dọa hàng đầu cho tổ chức. Bạn có thể nghĩ rằng đây là điên rồ, nhưng tôi khảo sát các nhóm bảo mật tất cả các thời gian, và hiếm khi nào tôi gặp phải thỏa thuận về những mối đe dọa lớn nhất. Làm thế nào phần còn lại của tổ chức có thể được cảnh báo về những mối đe dọa tồi tệ nhất?
Ai là mối đe dọa cần được thông báo tới? Gần như tất cả mọi người. Bạn có để giáo dục người dùng cuối cùng, vì vậy họ có những lựa chọn đúng. Thật ngạc nhiên, tôi chưa bao giờ thấy tài liệu giáo dục người dùng cuối để giải thích những gì chương trình chống malware hợp pháp của một công ty trông giống như khi nó tìm thấy phần mềm độc hại, mặc dù các chương trình chống virus giả mạo đang lan tràn. Không cho người sử dụng như thế nào các trang web yêu thích của họ, mà họ tin tưởng, có thể được sử dụng chống lại chúng để lây nhiễm cho họ. Làm thế nào chúng ta có thể mong đợi người dùng cuối cùng để thực hiện các lựa chọn đúng đắn nếu chúng ta không giáo dục họ?
Tệ hơn nữa, vấn đề lớn nhất không được truyền đạt rõ ràng để quản lý cấp cao. Tôi thường phỏng vấn các CIO và quản lý cấp cao để yêu cầu họ về những rủi ro lớn nhất đối với môi trường của họ. Họ phải cho tôi biết về Java chưa được vá hoặc kỹ thuật xã hội hoặc một cái gì đó như thế. Thay vào đó tôi nghe về ẩn số điện toán đám mây, sáp nhập và mua lại vấn đề, hoặc các vấn đề tuân thủ. Đây là những vấn đề chiến lược có giá trị, nhưng chiến tranh cần phải được chiến đấu ở cấp độ chiến thuật. Thậm chí nếu các giải pháp chiến thuật (như vá Java) bằng cách nào đó lọc theo cách của họ lên đến quản lý cấp cao, họ thường được coi là chỉ có một thành phần của một sáng kiến ​​chiến lược lớn hơn, chẳng hạn như cứng máy tính hoặc các dự án tiêu chuẩn hóa.
4. Thiếu thẩm quyền
quản lý cấp cao Bởi vì không hiểu được vấn đề, ​​nó không thể trao quyền quyền đúng người. Bạn kết thúc với một nhân viên tiền tuyến chiến thuật mà hiểu - nhưng không có quyền lực để thực hiện các bản sửa lỗi. Họ hiểu vá Java là một trong những điều tốt nhất họ có thể làm cho tổ chức của họ nhưng thiếu thẩm quyền để thực sự vá nó (vì nó sẽ gây ra vấn đề hoạt động). Thay vào đó, họ nhún vai và làm những việc họ không có thẩm quyền để làm. Nhân viên an ninh CNTT giống như bác sĩ không được phép đưa ra quyết định để cứu mạng sống của bệnh nhân.
5. tổ chức silo
Hầu hết các tổ chức được chia thành silo, không ai trong số đó tin tưởng vào người khác. , Cứng đã chiến đấu trận chiến chính trị từ lâu đã được thực hiện mỗi người hiểu được những giới hạn của chính quyền - và nó dừng lại ở các bức tường hầm. Các nhà lãnh đạo của một silo có thể có một cách tuyệt vời để giảm thiểu rủi ro mà có thể làm việc trên tất cả các silo, nhưng các nhà lãnh đạo silo khác sẽ không đứng cho nó. Bạn kết thúc với một giải pháp có thẩm quyền được triển khai tại chỉ là một phần của công ty. Đó là bi kịch.
Các mối đe dọa thực sự
Nó lởn vởn tâm trí của tôi rằng ngay cả sau khi mục tiêu gần đây và Home Depot vi phạm, các CEO và CIO vẫn không có mối đe dọa bảo mật một cách nghiêm túc khi họ cần. Vi phạm mục tiêu của chi phí 1 tỷ USD và đóng một vai trò quan trọng trong việc sa thải của cả hai giám đốc điều hành và CIO. Bằng cách nào đó, đó là không đủ để ngăn chặn Home Depot bị tiếp quản bởi tương tự (sửa đổi chút ít) phần mềm độc hại được sử dụng trong cuộc tấn công mục tiêu.
Khi mục tiêu đã bị tấn công, các CEO và CIO trên thế giới đã hiểu làm phiền."Chúng ta phải làm gì đó để ngăn chặn điều đó xảy ra với chúng tôi hoặc khách hàng của chúng tôi!" Dự án được bắt đầu. Sau đó, đánh dấu sự chú ý, và các nguồn lực đến những nơi khác. Các dự án đã được bắt đầu với những dự định và đã có thể làm việc đối với những thành tựu thực sự đã tưới xuống đến mức họ không còn được hỗ trợ các mục tiêu ban đầu. Họ đã kết thúc về ngân sách, trì hoãn, và hầu hết là không hiệu quả. Nó luôn luôn là theo cách này.
Một trong những độc giả của tôi hỏi tôi có nghĩ mục tiêu và Home Depot lên đến "ngày tận thế an ninh" Tôi đã luôn nói rằng sẽ xảy ra một ngày để bắt người dân ra khỏi thái độ kinh doanh như bình thường của họ. Chưa - Mục tiêu và Home Depot chỉ đơn thuần là thảm họa trong tuần. Họ là đáng chú ý, đáng đưa tin, và khủng khiếp, nhưng nhanh chóng bị lãng quên bởi hầu hết mọi người.
Sớm hay muộn, một nhà quản lí con sâu sẽ đi xuống các thị trường chứng khoán, chính phủ, hoặc toàn bộ Internet. Chúng tôi chắc chắn không có một số bảo vệ an ninh máy tính cao cấp mà có thể ngăn chặn nó khi nó xảy ra - chúng tôi có quá nhiều vấn đề cơ cấu để giải quyết trước khi chúng tôi nhận được ở đó.
Các hậu quả của thảm họa lớn cuối cùng sẽ đánh dấu các điểm tới hạn. Cho đến lúc đó, tiếp tục chiến đấu trong cuộc chiến tốt và chuẩn bị một cách tốt nhất bạn có thể.


Chủ Nhật, 14 tháng 9, 2014

T-Mobile vừa cung cấp dịch vụ Wifi, cuộc gọi và tin nhắn văn bản miễn phí


T-Mobile USA vừa thực hiện một đặt cược lớn vào Wi-Fi miễn phí, cung cấp không giới hạn các cuộc gọi thoại và tin nhắn văn bản trên bất kỳ mạng Wi-Fi miễn phí trên tất cả các điện thoại thông minh mới nó bán, kể cả trên các mạng bên ngoài nước Mỹ
Việc chào bán mới, được gọi là Wi-Fi Un-Leashed, dành cho tất cả các thuê bao kế hoạch lựa chọn đơn giản của hãng. Nó có thể mở rộng bao la nơi các khách hàng có thể trao đổi các cuộc gọi và tin nhắn văn bản.

Ngoài việc sử dụng trong nước, nó sẽ cho phép các cuộc gọi vào Mỹ từ bất kỳ mạng Wi-Fi ngoài nước, sử dụng thường xuyên số lượng T-Mobile của thuê bao và không có các ứng dụng bổ sung.Bắt đầu từ ngày 17 tháng 9, Wi-Fi Un-Leashed cũng mở rộng đến các chuyến bay trên các hãng hàng không Mỹ - trừ đi các cuộc gọi thoại - với văn bản không giới hạn, nhắn tin hình ảnh và thư thoại trực quan thông qua quan hệ đối tác với nhà cung cấp Wi-Fi trên máy bay Gogo.



Wi-Fi đóng một vai trò ngày càng tăng trong các mạng di động, mang lại công suất thêm mà không hủy hoại lòng phổ cấp phép đắt tiền của họ, bởi vì Wi-Fi chạy trên các băng tần không có giấy phép.Các điểm nóng đã là một phần quan trọng của cơ sở hạ tầng của T-Mobile trong nhiều năm, nhưng các dịch vụ công bố hôm thứ Tư đi xa hơn so với bất kỳ tàu sân bay lớn của Mỹ cho đến nay. Đó là chiến lược mới nhất của tàu sân bay lớn thứ tư của quốc gia để lấy thị phần từ các đối thủ lớn của mình thông qua các kế hoạch độc đáo.

Các tính năng gọi Wi-Fi cho phép người dùng thực hiện cuộc gọi độ nét cao qua mạng LAN không dây và tiếp tục những cuộc gọi đi khi họ chuyển sang LTE và 3G của T-Mobile, CTO Neville Ray đã viết trong một bài đăng blog hôm thứ Tư. T-Mobile giới thiệu HD kêu gọi trên mạng LTE của mình vào đầu năm nay sử dụng VoLTE (voice-over-LTE) công nghệ.

Wi-Fi bằng giọng nói và văn bản là sự mở rộng vùng phủ sóng và dung lượng mạng của T-Mobile mà không cần triển khai mạng bổ sung, và công ty muốn giúp các thuê bao của mình làm được điều đó. Hôm thứ Tư nó giới thiệu T-Mobile cá nhân CellSpot, một điểm truy cập người dùng có thể cắm vào bất cứ nơi nào họ có một kết nối băng thông rộng, T-Mobile cho biết. Các CellSpot cá nhân sẽ ưu tiên cho các cuộc gọi thoại T-Mobile trong giao thông khác đi qua các liên kết băng thông rộng, Ray nói. Bắt đầu từ ngày 17 tháng 9, bất kỳ lựa chọn thuê bao đơn giản với một chiếc điện thoại bằng giọng nói Wi-Fi có thể nhận được một CellSpot cá nhân miễn phí với một khoản tiền gửi $ 25.

Tất cả điện thoại thông minh mới trong các cửa hàng của T-Mobile có thể làm giọng Wi-Fi và văn bản, T-Mobile công bố thứ tư, và các tàu sân bay cũng có kế hoạch để giúp các thuê bao nhận được một điện thoại mới với các tính năng thông qua một cửa sổ đăng ký độc quyền trong chương trình Chuyển thiết bị nâng cấp của nó.


Thứ Năm, 11 tháng 9, 2014

Robot mềm đầu tiên vừa ra đời!


Khi nói đến robot mềm, các nhà nghiên cứu cuối cùng đã hoàn thành để cắt băng rôn khánh thành. Phát triển từ Trường Harvard về kỹ thuật và khoa học ứng dụng và Viện Kỹ thuật sinh học Wyss Lấy cảm hứng đã tạo ra sự mềm mại Robot untethered đầu tiên - một bốn chân có thể đứng lên và đi bộ từ thiết kế của nó.

Làm việc trong phòng thí nghiệm của Robert Wood, giáo sư Charles River Kỹ thuật và Khoa học ứng dụng, một nhóm nghiên cứu bao gồm Kevin Galloway, Michael Karpelson, Bobak Mosadegh, Robert Shepherd, Michael Tolley, và Michael Wehner đã có thể mở rộng quy mô đầu mềm thiết kế robot, cho phép một robot duy nhất để thực hiện trên lưng tất cả các thiết bị cần thiết để vận hành - vi máy nén khí, hệ thống điều khiển, và pin. Các thiết kế được mô tả trong một bài báo trong mềm Robotics đã xuất hiện trực tuyến ngày 01 tháng 9.



"Phiên bản trước của robot mềm đều buộc, hoạt động tốt trong một số ứng dụng, nhưng những gì chúng tôi muốn làm là khái niệm thách thức của người dân về những gì một robot phải như thế nào," Tolley, một nhà nghiên cứu trong khoa học vật liệu và kỹ thuật cơ khí tại nói Viện Wyss và là tác giả đầu tiên của nghiên cứu. "Chúng tôi cho rằng lý do người dân đã định cư về việc sử dụng kim loại và các vật liệu cứng nhắc đối với các robot là bởi vì họ dễ dàng hơn để mô hình hóa và kiểm soát. Công việc này là rất lấy cảm hứng từ thiên nhiên, và chúng tôi muốn chứng minh rằng vật liệu mềm cũng có thể là cơ sở cho robot ".

So với robot mềm trước đó, mà là không lớn hơn một pad Steno, hệ thống được thiết kế bởi Tolley và các đồng nghiệp là rất lớn, đo hơn một nửa mét chiều dài và có khả năng mang nhiều như 7½ pound trên lưng.

Quá trình thiết kế, tuy nhiên, khoảng hơn nhân rộng các robot nhỏ hơn.
"Ngay sau khi bạn bắt đầu suy nghĩ về việc đưa các thành phần cơ bản bạn cần phải làm công việc này - vi máy nén khí, điều khiển, và pin - trên một robot untethered, bạn cần một thiết kế có thể mang những bộ phận," Tolley nói. "Bạn cần phải suy nghĩ về một cái gì đó có thể xử lý áp suất cao hơn nhiều, vì vậy có những thách thức tài liệu và có những thách thức thiết kế và có những thách thức kiểm soát."

Đưa ra các robot untethered sức mạnh cần thiết để thực hiện thành phần cơ khí có nghĩa là áp lực không khí cao như £ 16 mỗi inch vuông, tăng hơn gấp đôi trong bảy psi sử dụng bởi nhiều thiết kế con robot trước đó. Để đối phó với áp lực gia tăng, các robot phải được thực hiện thứ khó khăn hơn.

Vật liệu Tolley và các đồng nghiệp giải quyết trên là một "hỗn hợp" cao su silicone làm từ cao su cứng tẩm vi cầu thủy tinh rỗng để giảm trọng lượng của robot. Dưới cùng của robot được làm từ vải Kevlar để đảm bảo nó là khó khăn và trọng lượng nhẹ.
Kết quả, Tolley nói, là một robot có thể đứng lên để một loạt các điều kiện khắc nghiệt.
Các nhà nghiên cứu đã thử nghiệm robot trong tuyết, nó chìm trong nước, đi qua ngọn lửa, và thậm chí chạy nó trên một chiếc xe hơi. Sau mỗi thử nghiệm, nó xuất hiện không bị tổn thương.

Mặc dù trở ngại vẫn còn thêm - chẳng hạn như tăng tốc độ của các robot và outfitting chúng với cảm biến - sự phát triển của một robot mềm untethered là một bước tiến lớn, Tolley cho biết, một trong đó có khả năng chuyển đổi căn bản không chỉ những gì trông giống như robot , mà còn làm thế nào họ có thể được sử dụng.

"Một trong những điều mà giới hạn trí tưởng tượng của chúng tôi là robot nhà máy là rất lớn và đáng sợ và nguy hiểm là xung quanh," ông nói. "Là một người giáo dân, bạn có thể không chỉ đi vào một nhà máy nơi mà robot công nghiệp đang làm việc. Nhưng một hệ thống phần mềm vốn đã ít nguy hiểm hơn, vì vậy bạn có thể bắt đầu tương tác với nó nhiều hơn, và tôi nghĩ rằng sẽ mở ra nhiều cơ hội hơn. "


Thứ Năm, 4 tháng 9, 2014

Người đẹp Hoàng Điệp gây sốc khi thuê cả " Công ty bảo vệ " đi sự kiện



  • Việc sử dụng lực lượng bảo vệ từ các công ty bảo vệ cho mục đích đảm bảo an toàn về tài sản tính mạng của bản thân là điều cần thiết. Tuy nhiên việc thể hiện quá phô trương trong trường hợp của Vũ Hoàng Diệp lại khiến cô phải nhận khá nhiều ánh mắt khó chịu từ dư luận.

    Vũ Thị Hoàng Điệp được biết đến là người đẹp Việt Nam đăng quang tại cuộc thi Nữ hoàng sắc đẹp quốc tế 2009 được tổ chức tại Bắc Kinh, Trung Quốc.
    Tuy nhiên, sau khi đăng quang tại cuộc thi này, người đẹp Hoàng Điệp đã gây ra không ít ồn ào bằng những chiêu trò khác nhau trong làng giải trí Việt.

    nguoi-dep-viet-thue-ca-cong-ty-bao-ve-di-su-kien

    Đầu tiên phải kể đến là lúc Vũ Hoàng Điệp trở về Việt Nam sau khi đăng quang tại cuộc thi, cô gây nên sự chú ý lớn cho dư luận bởi cuộc đón tiếp mà bạn trai của Vũ Hoàng Điệp đã chuẩn bị với đội xe mô tô và còi hú hoành tráng. Tiếp sau đó, những ồn ào xung quanh tin đồn chuyện tiền thưởng, độ tin cậy của cuộc thi đã tác động không hề nhỏ tới hình tượng của Hoàng Điệp. Chưa dừng lại ở đó, sau một thời gian, dư luận lại được một phen ngỡ ngàng khi nghe cô tuyên bố sẽ gắn bó với nghề ca hát. Nhưng khi lựa chọn đó chưa thấy được những hiệu ứng tích cực thì hình ảnh vốn được nhiều người ngưỡng mộ lại có chiều hướng đi xuống khi cô gây ồn ào với một đội vệ sĩ “khủng” từ một cong ty bao ve chuyên nghiệp.
    Cụ thể, trong một show diễn thời trang, người đẹp khiến mọi người choáng váng khi có gần 30 vệ sĩ hộ tống. Lý giải cho việc làm gây “sốc” này cô cho rằng đó chỉ là để nhằm đảm bảo an toàn cho bản thân. Đáng nói hơn trả lời về việc quá khoa trương của mình, Vũ Hoàng Điệp còn thẳng thắn cho biết thêm số vệ sĩ trên chỉ là một con số khá ít bởi trong tay cô có tới 500 vệ sĩ chuyên nghiệp của một công ty bảo vệ uy tín.
    Tuy nhiên, những lời giải thích của người đẹp vẫn không thể làm hài lòng những luồng ý kiến phản hồi của dư luận. Hầu hết đều cho rằng cô cố ý chơi trội để PR hình ảnh cho bản thân lẫn công ty. Và đáng nói, việc phô trương quá đà này của người đẹp Vũ Hoàng Điệp kiến cô cũng nhận không ít phản đối dữ dội của dư luận cũng như làm suy giảm đáng kể hình ảnh của cô. Bởi trong khi bản thân chưa thể hiện được nhiều dấu ấn tích cực trong lòng công chúng mà ngược lại đã tỏ ra kiêu căng, khoe mẽ có một không hai. Thậm chí còn hơn cả các siêu sao nổi tiếng trên thế giới khi thuê cả cong ty bao ve khi đi sự kiện.
Posted from Diigo. The rest of my favorite links are here.