Se afișează postările cu eticheta online safety. Afișați toate postările
Se afișează postările cu eticheta online safety. Afișați toate postările

luni, 24 ianuarie 2011

The web's new walls


Continuand in acelasi spirit, aleg un nou articol din “The Economist”, de aceasta data luand la mana numarul din septembrie 2010. Sunt desigur o multitudine de articole de comentat, dar ma voi limita la subiectul ales, si anume acela privind securitatea, pirateria informatiilor introduse in campul virtual si iminentul razboi cibernetic.

Pana acum am discutat de atacuri cibernetice, despre programe antivirus si de micii hackeri care pot sta ascunsi in propriile noastre unitati. Am ales articolul “the web’s new walls” deoarece consider ca acesta va constitui o noua pisa importanta in puzzel-ul meu.

Faptul ca internetul s-a dezvoltat enorm de mult in ultimii 15 ani a facut ca interconectivitatea intre retele sa creasca din simplu motiv ca este mult mai usor si mai ieftin sa strapungi bariere situate intre academii, coropratii si consumatori.

Cu toate astea, cu cat acesta se dezvolta mai mult pe parcursul anilor, cu atat este mai greu de controlat si de tinut sub control. Din ce in ce mai mult o sa auzim de blocuri sau ziduri puse in calea accesari unor informatii fie ca vorbim de o companie sau chiar de o tara, pentru ca acestia sa isi poata promova politicile si interesele in maniera lor proprie.

“Walled Wide Web”

In articol sunt precizate o serie de astfel de ziduri care exista si dau impresia de a se extinde.
Luand intr-o ordine descrescatoare, voi incepe cu cel mai puternic zid, si anume cel la nivel national cu ar fi cel din China - “the great firewall”. Imediat in spatele Chinei, vine si Iranul, Cuba, Arabia Saudita si Vietnam. Totusi si nu pot spune ca este un element soc, faptul ca cetatenii acestor tari au parte de acces limitat la internet, avand in vedere faptul ca nici una dintre ele nu se pot lauda ca au avut parte de prea multa “libertate” de-alungul istoriei.

Un al doile zid, este cel plasat de catre corporatii, care isi creeaza un fel de “gradini imprejmuite”, o abordare care se pare a se fi stins acum o decada. De exemplu sa luam Facebook-ul, care detine un sistem intern propriu de e-mail. Utilizatorii de mobile Apple acceseaza diverse aplicatii on-line cu ajutorul unui mic software downloadabil numit si apps, in locul unui web browser.
Apple detine controlul asupra aplicatilor pe care poti sa le folosesti, limitandu-te dar, in acelasi timp, oferindu-ti un nivel mai inalt de securitate si o modelitate mult mai usoara de utilizare a produsului. Acesta a fost doar un exemplu care se refera la telefonia mobila, insa acest fenomen se va putea preta la masini, televiziune si multe altele.

Un al treile zid face referire la situatia in care operatorii de retele care sunt in cautarea unor noi metode de a face un venit vor incheia contracte cu anumite web site-uri care sunt dispuse sa plateasca un pret mai mare. Desigur ca o alta putere va fi Guvernul care poate bloca accesul la internet, o forta destul de mare cu care trebuie sa lupti; nu si daca esti un hacker suficient de bun, dar asta ramane pe articolul urmator J.

Problema care insa ramane in aer este ca, desi exista intradevar nevoie de o protectie, fie ca vorbim fata de materiale pornografice sau de intructiuni pentru a crea bombe, internetul are pana la urma un rol important in a gazdui schimburi comerciale, dezvoltare, educatie sau slujbe. In articol este precizat un argument foarte bun, si anume ca stiinta in China are foarte multe de pierdut din pricina obstructionarii informatiilor.

Din teoria comertului exterior, am invatat ca inlaturarea competitiei prin plasarea unor bariere nu conduce la nici un beneficiu real pentru nimeni si de accea orice ar trebui sa poata avea accesul la informatie...

The Hacker in Your Hardware: The Next Security Threat



“As if software viruses weren't bad enough, the microchips that power every aspect of our digital world are vulnerable to tampering in the factory. The consequences could be dire…”

Am inceput prin a posta pe bog, cu fragilitatea securitatii online, a informatiilor pe care le postam si cu cata “delicatete” aceste ne pot fi furate.
Am ales acest subiect in continuare pentru a incerca sa pun cap la cap cate o piesa din puzzle, urmand ca la final sa va pot oferi imaginea in ansamblu si pentru a o analiza impreuna.
Articolul este preluat din revista “Scientific American”, din luna august 2010, care din nou apeleaza la atentia fiecarui utilizator PC de posibilul “hacker” care sta ascuns in propriul hard.
“Mobilul pe care tu o data te bazai, deodata se blocheaza. Tastatura nu mai functioneaza si nu mai poti primi sau efectua orice apel sau mesaj. Incerci sa il inchizi si sa-l deschizi si nimic nu se schimba, incerci chiar sa scoti si bateria si ..nimic! In mod evident nu este o defectiune obijnuita. Ore mai tarziu, afli ca nu esti singurul care a intampinat aceasta problema, ci milioane de oameni isi gasesc brusc, inexplicabil telefoanele blocate. “
In articol este precizat acest exemplu, al unui caz posibil de atac, intampinat la o scara globala care isi are ca si centru de atac, circuitele integrate ale aparaturii pe care noi ne bazam zi de zi.
Circuitul este atat de complex incat un test complet ar fi imposibil de realizat pentru ca orice « microb » introdus pe codul chip-ului poate fi declansat doar la un anumit moment, cum ar fi de exemplu « Trojan horse » . Acesta isi initiaza atacul doar dupa ce a fost cu grija plasat in interiorul hard-ului.
Atacurile fizice asupra hard-ului fac ca aceste sa fie mai problematice decat atacul unui “vierme” sau virus deoarece chiar daca ei pot fi trasmisi cu lejeritate de la o unitate la alta, ei pot fi eliminati din orice sistem pe care il infecteaza; pe cand, modalitatea de a repara o unitate care a suferit in urma unui atac asupra hard-ului, inca nu a fost descoperita.
Cele mai frecvente atacuri, am fost adusa la cunostinta, ca au de a face fie cu securitatea conturilor bancare, bancomatele sau interventia pe piata bursiera.


Global security problem


Un singur chip poate fi compus din circuite proiectate in diferite locatii de pe glob, de sute de oameni care lucreaza pentru firme diferite. Globalizarea proiectarii chip-ului fac ca procesul sa fie mult mai rapid si in mod evident, mult mai ieftin. Totodata nivelul riscurilor la care acesta poate fi expus cresc, deoarece este extrem de dificil sa fie detectat un circuit “pirat” ascuns printre sute de milioane de transistori inainte ca acesta sa fie emis.

Proiectarea hardware-ului, in cifre:
1,550 – numar estimat de companii la nivel global, care se ocupa cu proiectarea circuitelor integrate, incluzand 700 din America de Nord, 600 din Asia si 250 din Europa, Orientul Mijlociu si Africa;
2,500 – numarul aproximativ al chip-urilor concepute in fiecare an;
$235 miliarde – venitul din vanzari in 2009.


Cand lucrurile nu merg bine...
Un chip care contine un Troian va functiona in mod normal pana cand hardware-ul infestat va fi declansat sa atace. Momentul declansarii poate lua diferite forme, plecand de la un moment dat fix sau un “ wake-up call “ venit din exteriorul unitatii alaturi de un pachet de date codificate.

Troianul poate executa doua tipuri de atacuri:
Atac deschis = hardware-ul infestat va inceta activitatea chip-ului
Atac inchis = nu va exista nici o semnalare in vederea circuitului infestat.

Cum sa previ un “hardware hacker”??


Practic, tu ca si utilizator, nu ai ce sa faci, decat sa speri ca bunul pe care abea l-ai achizitionat sa nu fie infestat, si ca cei care si-au facut treaba manufacturand bunul respectiv sa nu fi inclus un “pachet bonus”.
Desigur ca exista o agentie care tine sub control manufacturarea circuitelor, si anume DARPA (the Defence Advanced Research Projects Agency) care este condusa de catre Pentagon. DARPA se asigura ca intregul lant manufacturier cotine oameni de incredere care lucreaza intr-un mediu tinut sub observatie. De asemenea, agentia investeste in cercetare pentru a putea testa chipurile care urmeaza a fi amplasate in sistemul de armament american.
Ceea ce este evident, este ca sistemul are lacune serioase in ceea ce priveste siguranta informatiior si a bunului efectiv achizitionat, o situatie care odata declansata, efectul sau este iremediabil. Faptul ca, componentele unui chip sunt fabricate de catre diferiti ingineri, situati pe diferite continente, contribuie cu siguranta la sporirea factorului de risc. Cu cat sunt mai multe maini, cu atat ar trebui sa fie mai multi ochi asupra lor pentru a putea tine totul sub control.

In concluzie, va recomand sa fiti atenti la urmatoarele aspecte, pentru a sporii nivelul de siguranta a PC-ului dvs. :

- memory gatekeeper – previne orice incercare al unui sistem infestat de a accesa orice sursa de date; masura ajuta la protejarea coruperii datelor sau a spionajului.

- input/output monitor – impiedica atacul inchis- atunci cand chipul incearca sa copieze date de pe unitate catre alte surse din afara chip-ului.

- On-site block testing – protejeaza impotriva atacului troian care incearca sa infesteze un chip curat.

- Extra programmable hardware logic – permite sa introduca in carantina un anumit bloc compromis si de a-i reproduce functia.

- Attack alert system – permite altor circuite sa se protejeze singure impotriva unor atacuri iminente.

luni, 15 noiembrie 2010

Facebook şi “Reţeaua de sprijin”

În următorul articol am descoperit o latură diferită de cea prezentată anterior a socializării în reţea pe care doresc să o abordez. La acest link găsiţi sursa informaţiei pe care o voi expune în continuare.

Şi aşa putem vorbi despre apariţia unui nou concept şi anume Cyberbullying. Acesta se referă la utilizarea internetului, a diverselor tehnologii interactive şi digitale, a telefoanelor mobile pentru a sprijini în mod deliberat şi repetat un comportament ostil (ameninţare, hărţuire, umilire, stânjenire) al unui individ (copil, adolescent) sau grup, cu scopul de a face rău altora. Cu alte cuvinte, un minor provoacă altui minor neplăceri. Odată ce sunt implicaţi şi adulţi, se poate vorbi de Cyber-hărţuire (Cyberstalking). Mulţi copii implicaţi într-un incident cyberbullying au săvârşit crime şi s-au sinucis.

Cunoscând această realitate, Facebook a decis să ia atitudine. Luna trecută a lansat programul “Reţeaua de sprijin” (Network of Support), un parteneriat realizat alături de grupuri de activişti LGBT (Lesbian, gay, bisexual, transgender) care pretinde că va ajuta în abordarea mai eficientă a problemelor cu care se confruntă minorităţile sexuale în cadrul reţelei sociale.

MTV s-a alăturat parteneriatului prin intermediul campaniei "A Thin Line" - o iniţiativă lansată în mass-media pentru a evidenţia şi stopa “abuzurile digitale” – campanie susţinută si de GLAAD (Gay and Lesbian Alliance Against Defamation), HRC (Campania pentru Drepturile Omului), Proiectul Trevor, GLSEN (Gay, Lesbian and Straight Education Network) şi PFLAG (Parents, Families & Friends of Lesbians and Gays). Mai jos puteţi vizualiza mesajul campaniei MTV.

Network of Support aparţine unui set de măsuri prin care Facebook prioritizeaza siguranţa utilizatorilor. Prin intermediul paginii Facebook Safety sunt publicate actualizări cu privire la eforturile de a promova practici în condiţii de siguranţă pe site. Chiar din decembrie 2009, Facebook a anunţat formarea Safety Advisory Board (SAB), compus din Common Sense Media, ConnectSafely, WiredSafety, ChildNet International and The Family Online Safety Institute. SAB a fost creat în primul rând ca răspuns la preocupările asupra "infractorilor" ce hărţuiesc minorii care utilizează site-urile de socializare.

Consider că acest parteneriat este oportun, având în vedere tragedii recente ale unor tineri care s-au sinucis, ca urmare a agresiunii anti-LGBT. Cel mai mediatizat subiect din ciclul de ştiri din SUA a fost sinuciderea lui Tyler Clementi, student al Universitaii Rutgers din New Jersey, a cărui moarte a fost precedată de un scandal sexual (“spionul” Dharum Ravi a postat filmuleţe compromiţătoare, fără consimţământul colegului său de cameră).

Prima iniţiativă de susţinere a Reţelei de Suport se referă la şase elemente pe care trebuie să le reţină/cunoască utilizatorul Facebook:

1) Block bullies: caracteristica ce permite utilizatorului să “blocheze” legăturile cu personele nedorite şi astfel “respectivii” nu mai au acces la profil şi nu mai pot contacta persona care nu-şi mai doreşte acest lucru.

2) Gândeşte-te de două ori înainte de a posta ceva: se referă la conştientizarea faptului că propriul comportament poate dăuna altora, chiar şi inconştient. Dacă exista îndoieli cu privire la un comentariu/o fotografie (ar putea stânjeni/răni pe cineva), acestea nu trebuie postate.

3) Aminteşte-ţi că nu eşti niciodată singur: aceasta vine în sprijinul adolescenţilor LGBT. Reţeaua de Sprijin a fost concepută pentru aceştia (formată din oameni şi organizaţii care le înţeleg problemele şi le oferă soluţii, idei).

4) Raportează hărţuiri: Facebook are link-uri pentru rapoarte pe aproape toate paginile, care permit raportarea abuzurilor şi încălcările politicilor site-ului, păstrându-se confidenţialitatea.

5) Cere ajutor dacă te simţiţi copleşit: Facebook are relaţii cu organizaţii care te pot ajuta în cazul în care tu (sau un cunoscut) eşti (este) în pericol de auto-vătămare.

6) Ia-le apărarea şi altora: nu lăsa pe nimeni să devină victimă a ignoranţei. Întinde mâna şi oferă suportul, concomitent cu raportarea abuzurilor.

Cu siguranţă că toate aceste măsuri luate de Facebook contribuie la asigurarea siguranţei utilizatorului, dar nu trebuie omis şi urmatoarul aspect: problematica profilului fals. În prezent nu există nicio modalitate eficientă de a stopa profilurile false, cu excepţia cazului în care un profil este recunoscut după IP. Dar problema apare în cazul unui IP dinamic pe care mulţi utilizatori îl au. De asemenea, în cazul în care profilurile sunt legate de un singur IP, nu se poate accesa acel profil în alte locaţii - wi-fi public/calculatoare publice.

În opinia mea, aceasta este marea provocare pentru Facebook. Sunt greu de supravegheat comentariile “duşmănoase” şi hărţuirea LGBT a celor 500 de milioane de membrii, chiar dacă a început să crească numărul celor care raportează abuzuri.

În concluzie, pot spune că această acţiune a Facebook poate fi interpretată în cel puţin două moduri:

Ø ca o mişcare de PR (de imagine) sau

Ø ca o încercare reală de a reduce “ura online”

Cel mai probabil, ambele variante au stat la baza luării deciziei de a acţiona în această direcţie, dar cel mai mult mă încântă faptul că acesată problemă este conştientizată de tot mai mulţi şi se caută soluţii pentru remedierea ei.