A következő címkéjű bejegyzések mutatása: biztonságosság. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: biztonságosság. Összes bejegyzés megjelenítése

2010. április 25., vasárnap

A cyberháború fenyegető árnya

Könnyen elképzelhető, hogy ha kitörne egy cyberháború, az Egyesült Államok elveszítené.

Few events have crystallized U.S. fears over a cyber catastrophe, or brought on calls for a strategic response, more than the recent attacks against Google and more than 30 other tech firms. The company's disclosure in January that it was attacked by China-based hackers -- and its subsequent decision to scale back operations there -- have stoked long-standing fears over the ability of cyber adversaries to penetrate commercial and government networks in the U.S. f a full-fledged cyberwar were to break out, the nation's economy would be hit hard. Banks might not be able function, electricity, water and other utilities could be shut off, air travel would almost certainly be disrupted, and communications would be spotty at best -- in a word, chaos. Few think that such a war is imminent. But damage has already been done by a slew of cyberattacks that, while well short of cyberwar, have still resulted in the theft of terabytes of intellectual property data, trade secrets and classified military and government information. That information is now in the hands of overseas groups, many of which are thought to be state-sponsored. It's not just data and secrets. Cyberthieves have also made off with billions of dollars from U.S companies and banks, and there are growing concerns that cyberattackers are making subtle changes to software source code. That way, they can create permanent windows into a company's operations for future mischief. Many see the attacks as evidence that the U.S. is already in the midst of an undeclared cyberwar, with attacks against government targets estimated to have more than doubled in the past two years. A top FBI official called cyberattacks an "existential threat" to the U.S. On Friday, two U.S. senators now pushing cybersecurity legislation in Congress reiterated those sentiments. And Mike McConnell the former director of the National Security Agency (NSA) and director of national intelligence during the Bush administration, recently said in a Washington Post column that the U.S is not only fighting such a war, it's also losing the battle. That sentiment was echoed by U.S. Navy Admiral Robert Willard. who warned Congress about U.S military and government networks bing hit by attacks that appeared to originate from China. The attacks are challenging the military's ability to "operate freely in the cyber commons," he said.


IT3 komment: Az információs hadviselés minden bizonnyal az elkövetkező néhány év slágertémája lesz. Úgy tűnik, hogy az Egysült Államok komoly kihívásokkal néz szembe az információs hadviselés terén, és ellenfelei nem csak védekezésben, de egy-két területen már támadásban is felkészültebbek lehetnek.


Forrás: www.computerworld.com

2010. január 27., szerda

Túl hatékonyak a képfelismerő technológiák?

Mivel az ember sokkal jobb mozgóképek felismerésében, mint a gépek, mozgó tárgyak jelenthetik a CAPTCHA-k újabb, a jelenlegieknél sokkal biztonságosabb generációját.

We see the popular "captcha" security mechanism often — wavy letters websites ask us to type into a box. It's used by web pages and newsletter sign-up forms to prevent computer robots from hacking into servers and databases. But these codes, which are becoming increasingly complicated for an average person to use, are not immune to security holes. A research project led by Prof. Danny Cohen-Or of Tel Aviv University demonstrates how a new kind of video captcha code may be harder to outsmart. The foundation of the work is really pure research, but it opens the door so security researchers can think a little differently. "Humans have a very special skill that computer bots have not yet been able to master," says Cohen-Or. "We can see what's called an 'emergence image' — an object on a computer screen that becomes recognizable only when it's moving — and identify this image in a matter of seconds. While a person can't 'see' the image as a stationary object on a mottled background, it becomes part of our gestalt as it moves, allowing us to recognize and process it." In the new research paper, co-authored with colleagues Cohen-Or describes a synthesis technique that generates pictures of 3-D objects, like a running man or a flying airplane. This technique, he says, will allow security developers to generate an infinite number of moving "emergence" images that will be virtually impossible for any computer algorithm to decode. Emergence," as defined by the researchers, is a unique human ability to collect fragments of seemingly useless information, then synthesize and perceive it as an identifiable whole. So far, computers don't have this skill. Computer vision algorithms are completely incapable of effectively processing emergence images. The scientists warn that it will take some time before this research can be applied in the real world, but they are currently defining parameters that identify the "perception difficulty level" of various images that might be used in future security technologies. "We're not claiming in our research paper that we've developed a whole new captcha technology," says Prof. Cohen-Or. "But we are taking a step towards that — something that could lead to a much better captcha, to highlight the big difference between men and bots.

IT3 komment: A képfelismerő technológiák határozottan sokat fejlődtek az elmúlt két évtizedben. Legalábbis ezt látszik alátámasztani az a tény, hogy a két dimenziós capthcha-k egyre kevésbbé alkalmasak arra, hogy távol tartsák a weboldalaktól a rosszindulatú (ro)botokat. A Tel-Aviv Egyetemen fejlesztett emergens, három dimenziós képalkotó algoritmusok alkalmasak lehetnek a "túlságosan fejlett" két dimenziós képfelismerő technológiák okozta biztonsági problémák kezelésére is. Természetesen csak addig, amíg ki nem fejlesztik az emergens, háromdimenziós képek felismerését is lehetővé tevő megoldásokat.

Forrás: www.aftau.org

2009. október 1., csütörtök

Az RFID-címkék továbbfejlesztése az energiától függ


Nem elég intelligensek a használatban lévő RFID-címkék…

Azt gondolhatják, hogy fejlett dolog, ha tudunk fizetni egy üzletben a bankkártyánk hullámával, vagy kinyitjuk az ajtót egy biztonsági kártyával. Az RFID címkék teszik ezt lehetővé, mert elég nagy intelligenciával rendelkeznek. Ma még az RFID címkék csak fix adatokat tudnak visszaküldeni az olvasó készüléknek, legyen az útlevél valamely adata, vagy egy megbetegedett madár azonosítója. A kutatók azon dolgoznak, hogy mikroszámítógépes „agyat” adjanak a címkéknek, és ezzel utat adjanak a fejlettebb alkalmazásoknak. Mivel az RFID címkéknek nincs tápeleme, és az energiát a lekérdező impulzusból szívja le, az alacsony fogyasztású processzálás elég nagy kihívás. Haszna is van az RFID címkéknek: olcsók, robosztusak, és sokáig működnek. "Tíz évvel ezelőtt ezt sci-finek gondoltuk volna – programozás áramforrás nélkül” mondja Kevin Fu, aki a Massachusetts-i Amherst-ben az egyetemen CRFID (komputerrel ellátott RFID) programon dolgozik. Fu és kollégái az INTEL WISP-nek nevezett hardverét használják, amely rövidítés „vezeték nélküli azonosítási és érzékelési platformot” jelent. Az Intel intelligensebb címkéi 16-bites mikrokontrollert használnak, és a programtárolási lehetőség 32 kilobytra is megnőhet. Kisebb mennyiségű, a leolvasóból származó elektromos energiát is tudnak tárolni egy kapacitív részegységben. Mivel az energia, a számítási kapacitás és a memória elég korlátos, a kutatóknak okosan kell megírni a kódokat, hogy minden teljesüljön. A kutatócsoportok az energia-hatékony adattárolást fejlesztették ki a CRFID számára, ami szintén kihívást jelet ezeknek a címkéknek. Mivel külső energiára épül, a CRFID-nek, gyakran kell be- és kikapcsolnia, így nem kezdhet mindent előröl, ha elmegy a tápáram. Ez azt igényli, hogy olyan, az energiaellátástól független flash memóriával rendelkezzen, amilyeneket a memóriakártyákon alkalmazna. De azok a rendszerek energia-falók, és így a tervezők visszajutnak az eredeti problémához. Fu és kollégái stratégiát dolgoztak ki a kívánt paraméterű flash memóriák elérésre. Bemutatták, hogy kevésbé energia-intenzív tud lenni, ha indításhoz egy háttértárból olvas ki adatokat, még akkor is, ha extra munkával ki is kell kódolni a titkosított tárolt adatokat. „A technika megengedi, hogy hosszú idejű feldolgozás legyen a folyamatban, miközben folyamatosan jelentkeznek az energiaellátási megszakítások.” magyarázták a kutatók.

IT3 komment: Az energiaellátás köldökzsinórjától nehéz elszakadni. Az RFID-t alacsony energiafelhasználású és a megszakításokat is tűrő intelligencia-elemekkel kell kibővíteni, ha fejlettebb alkalmazásokhoz kívánjuk felhasználni. A hálózatfüggetlen alkalmazásokhoz, nemcsak az RFID-ben, más rendszerekben is hatékonnyá kell tenni az energiaellátási oldalt.

Forrás: www.newscientist.com

2009. június 29., hétfő

Garanciális szoftverek?

Egy európai uniós javaslat komoly hatással lehet az open source „mozgalom” jövőjére.

Az Európai Bizottság az t javasolja, hogy a szoftvergyártók vállaljanak felelősséget termékeik biztonságosságáért és hatékonyságáért. David Mitchell, az Ovum vezető kutatója szerint ez a javaslat olyan helyzetet teremthet, amely elősegíti a nyílt forrású termékekhez kapcsolódó üzleti modellek fejlődését, ugyanakkor nehéz helyzetbe hozhatja a független fejlesztőket. A bizottság javaslata, a gyártói jótállási kötelezettségek teljesíthetősége érdekében valószínűleg termék karbantartási és támogatási szerződések megkötésére kényszeríti a felhasználókat. Ez teljesen összhangban van az olyan gyártók üzleti modelljével, mint például a Red Hat vagy Cannonocal, amelyek már ma is terméktámogatást értékesítenek. A „garázs” modellt alkalmazó független fejlesztők – akik nem tudják garantálni az ilyen szintű támogatást – pórul járhatnak. A javaslat valószínűleg az Unión kívüli felhasználók számára is megdrágítja a termékek árát a gyártói biztosítási kötelezettség következtében. A kisebb gyártók eltűnése szintén az árak növekedését eredményezheti, a verseny csökkenése miatt. A Bizottság szerint a javaslat a fogyasztók érdekeit szolgálja, ugyanakkor az Ovum kutatója szerint egyidejűleg „jelentős piaci bizonytalanságot eredményez.” „A felhasználók azt fogják tapasztalni, hogy jelenlegi támogatási és karbantartási szerződéseik, értelmezhetetlenek a szabályozás fényében, vagy ellentétben állnak azzal” - mondta David Mitchell. A fejlesztőknek a projekteket elnyújtó hosszabb tesztelési időszakot kell bevezetniük. Ráadásul a szoftverek és a hardverelemek közötti kölcsönös függőségek miatt sok esetben nehéz lesz kimutatni a felelősséget. Nehéz lesz eldönteni, hogy egy konkrét hiba éppen az egyik vagy a másik szoftver vagy éppen valamely hardverelem miatt állt elő. „A javaslat az ügyvédek legszebb álmait váltja valóra, de nem valószínű, hogy bármilyen előnyt nyújt a felhasználóknak” - mondta Mitchell.

Komment: A szoftvereipar megjelenése óta fehér hollónak számított az a szoftvergyártó vagy forgalmazó, aki garanciát vállalt a terméke biztonságos és hibátlan működéséért. Általános és elfoadott gyakorlatnak tekinthető, hogy a szoftver felhazsnálási szerződésekben a gyártók a szoftverek hibás működéséből adódó mindennemű károkozásért kizárják a felelősségüket. Vajon tényleg csak a szabályozás hiányossága az oka annak, hogy így alakult? lehetséges-e megváltoztatni egy iparági gyakorlatot kizárólag szabályozási eszközökkel? Sokáig fogunk még erről a kérdésről vitatkozni!

Forrás: www.zdnetasia.com

Gépi megállapodások

Szerződések automatikus (gépi rendszerek által történő) létrehozása felgyorsítja az e-business szélesebb körű elterjedését.

A szolgáltatás-orientált üzleti alkalmazások megbízhatóságának és biztonságának növelése érdekében szerződéseket dinamikusan létrehozó, figyelemmel kísérő, kezelő vagy megszűntető számítógéprendszereket fejlesztenek. A bizonytalanság és homályosság kiküszöbölése érdekében a jogászok már évszázadok óta finomítják és fejlesztik a jogi nyelv terminológiáját. Ugyanakkor teljesen mást jelent az egyértelműség az ember, mint a gépek számára. A európai kutatók olyan rendszer fejlesztésén dolgoznak, amely automatikusan ellenőrzi és figyelemmel kíséri a szerződéses megállapodásokat. A kutatás legnagyobb sikere egy olyan ellenőrző algoritmuskészlet létrehozása volt, amely lehetővé teszi az elektronikus kereskedelmi interakciók hatékony, szerződésen alapuló on- és offline ellenőrzését. Egy személy vagy egy szervezet az ellenőrzési eljárást arra használhatja, hogy ellenőrizze a már megkötött és a megkötendő szerződések közötti lehetséges összeütközéseket. Az ellenőrző folyamat figyelmeztetni tud arra is, ha a kötelezettségekből a teljesítést veszélyeztető, vagy soha véget nem érő késlekedéshez vezető szűk keresztmetszetek adódnak. A kutatás során fejlesztett eszközök mind elérhetők. „Az elektronikus szerződéskötési nyelvezet fejlesztése során két nagy kihívással kellett megbirkóznunk” - mondta a kutatás koordinátora Javier Vázquez-Salceda. „Olyan szerződési nyelvet kellett létrehoznunk, amely kellő kifejező erővel rendelkezik ahhoz, hogy a szerződéskötési szituációk lehető legszélesebb körét lefedje, és egyidejűleg számítógép által értelmezhető terminológiára is lefordítható.” „A másik kihívás az volt, hogy a szemantikus absztrakciónak a szintjét úgy növeljük, hogy közben a szolgáltatás-orientált architektúrák a végrehajtási időben tudják kezelni ezt.”

IT3 Komment: Alkalmazások együttműködése nem csupán a technikai lehetőségeken múlik, hanem azon is, hogy az egyes alaklmazások tulajdonosai meg tudnak-e állapodni az együttműködés feltételeiről. Rengeteg időt lehetne spórolni azzal, ha ezeket a szerződéses tárgyalásokat az alaklmazások maguk le tudnák bonyolítani. Az IST-CONTRACT kutatási projekt keretében a szerződéskötési folyamatot segítő szemantikus technológiákat hoztak létre. Az ilyen megoldások széles körű alkalmazásbe vétele persze nem csak a technológiai lehetőségeken múlik...

Forrás: cordis.europa.eu

2009. június 9., kedd

Egy kutatás szerint, a gazdaságban nőhet a számítógépes bűnözés


A gazdasági válság egy területet egész biztosan felvirágoztat: a cyberbűnözést.

A vállalatoknak világszerte megnövekedett kockázattal kell szembenézniük a számítógépes lopások területén; a cégeknek további lépéseket kell tenniük a szellemi tulajdon védelmében - mutatnak rá egy ezzel foglalkozó tanulmányban a Purdue Egyetem szakértői.
Az antivírus szoftverek nagy szakértője McAfee Inc vezeti a kutatást, amelynek címe „Hogyan védjük meg a legfontosabb információinkat a nem biztonságos gazdaságban”. A kutatás eredmény szerint a cégek kb. 4,6 Milliárd dollárt vesztettek az elmúlt évben a számítógépes bűnözés miatt. Arra is figyelmeztetnek, hogy a recesszió ezt az értéket még magasabbra viheti. McAfee középre tekintett, hogy vezesse a kutatást. A kutatók 800 cég informatikai vezetőjét kérdezték meg az USA-ban, az Egyesült Királyságban, Németországban, Japánban, Indiában és Brazíliában. Ez volt az első világméretű riport a digitális szellemi tulajdon biztonságáról. Sok történt ennek előtte is, de nagyon töredezetten és lépésenként. Ez a kutatás az információ biztonságára fókuszált, azzal a gondolattal, hogy az üzleti és kereskedelmi életben a szellemi tulajdon helyzete kritikus. Megkísérelték megérteni a problémák természetét, és a kutatók azt találták, hogy nem mindegyik jelentkezik azonos szinten.
A számítógépes lopás már túlmegy az alapvető hekkelési szisztémákon, és azon, hogy ellopják a hitelkártyák adatait és a személyi azonosítókat. Növekvő mértékben a cél a szellemi tulajdon. Egyre több alapvető digitális információ, úgy mint a szellemi tulajdon és az érzékeny vevőadatok vesznek el a cégek közötti és a kontinensek között transzferben. Az átlagos cégnek kb. 12 millió dollárt érő érzékeny információja külföldön van elhelyezve. A globális gazdasági válság miatt „tökéletes vihar” keletkezhet az információbiztonsági kockázatokban, amint a cégek nyomás alá kerülnek, hogy csökkentsék költségeiket és létszámukat. Ez gyöngítheti a védelmet, és nagyobb lehetőséget teremt a számítógépes bűnözőknek. A megkérdezettek 42%-a rámutatott, hogy a legnagyobb kockázatot az elbocsátott alkalmazottak jelentik. Az elbocsátásokat a gazdaság erőteljes csökkenése okozza.


IT3 komment: Gazdasági válság idején a gazdaság főáramában levő ágazatok hanyatlanak legjobban és sokféle formában. A mai gazdaság az információtechnológiára épül, és érzékeny információk vannak távoli feldolgozóknál. A válsággal az informatikai bűnözés kockázata nő, mert az elbocsátott alkalmazottak nagy rombolást tudnak okozni.

Forrás: http://news.uns.purdue.edu

2009. május 19., kedd

Az evolúciótól az algoritmusokig


Az evolúciótól ellesett módszereket az IT legkülönbözőbb területein hasznosítják, így – nem meglepő módon – az autóiparban is kísérleteznek velük.

Extensive resource management is required in low rainfall regions, where groundwater reserves are rare and must be tapped with great care. Various factors must be taken into account… This complex application problem was examined by Tobias Siegfried and Wolfgang Kinzelbach, professor at the Institute for Environmental Engineering at the ETH Zurich, with the help of simulated evolution. In doing so, they used methods developed by the group of Eckart Zitzler who specialises in tackling these types of hard problems with “Evolutionary Algorithms”. The algorithms are called “evolutionary” because the characteristics of evolution – mutation, recombination and selection – form the basis of their search for promising solutions. They are most often used for complicated construction problems in engineering. The method is time-intensive but flexibly applicable; meaning it is particularly suitable for complex applications in which classic analytical processes do not work. The random search process on which the algorithms are based is not mainly about finding the best solution, but rather about meliorization, i.e. constantly improving solutions. The researchers never know when they have reached the maximum improvement. “That’s not the main issue. We are more interested in how well the initial solution can be improved,” says Zitzler. The Zitzler Group’s most recent research project deals with automotive electronics; the computer systems, which, for example, control braking, air-conditioning and airbags, must be optimised. The problem here is that the wiring of the components, spread over various parts of the car, weighs over 100 kilograms. The researchers must build a hardware structure, and determine where which element can be optimally assembled in the car to keep the wiring weight low, costs minimal and the reaction time of the entire system short. The system must also be as reliable as possible.

IT3 komment: A mindig a legjobb megoldást kereső evolúciót szimulálva, azaz evolúciós algoritmusok alkalmazásával könnyebben kivitelezhetők és optimalizálhatók a gépjárművek fékezését, légkondicionálását és légzsákjait vezérlő számítógépes rendszerek. Legalábbis egy felettébb szerteágazó svájci projekt résztvevői szerint.

Forrás: http://www.ethlife.ethz.ch

2009. május 11., hétfő

A Google a setésinfluenza nyomában


Hogyan hasznosítható a Google keresője a sertésinfluenza elleni küzdelemben?

The company is trying to compile information from swine flu-related Google searches in Mexico to map out how the disease is spreading through the country. The Mexican effort is based on Google Flu Trends, which the company launched last November in the U.S. At the time, Google officials said that they had found a connection between people searching for flu information and the number of people who actually have the flu in any given area. "Google Flu Trends may be able to detect influenza outbreaks earlier than other systems because it estimates flu activity in near real time," said Jeremy Ginsberg, one of the engineers on the Google Flu Trends project. Ginsberg acknowledged that the new effort, dubbed "Experimental Flu Trends for Mexico," may produce somewhat faulty data because of the lack of available recent information from the Mexican government. "While we would prefer to validate this data and improve its accuracy, we decided to release an early version so that it might help public health officials and concerned individuals get an up-to-date picture of the ongoing swine flu outbreak," said Ginsberg. "Our current estimates of flu activity in the U.S. are still generally low as would be expected given the relatively low confirmed swine flu case count. However, we'll be keeping an eye on the data to look for any spike in activity. In the United States, we were able to validate our estimates using data from a surveillance system managed by the U.S. Centers for Disease Control and Prevention (CDC). We have not verified our data for Mexico in the same manner, but we've seen that Google users in Mexico (and around the world) also search for many flu-related topics when they have flu-like symptoms. Given the tremendous recent attention to swine flu, our model tries to filter out search queries that are more likely associated with topical searches rather than searches by those who may be experiencing symptoms. We're keenly aware of the trust our users place in us and our responsibility to protect their privacy. Experimental Flu Trends for Mexico -- like Google Flu Trends -- cannot be used to identify individual users. The patterns we observe are only meaningful across large populations of Google searchers."

IT3 komment: Úgy tűnik, a Google-keresés gyorsabb eredménnyel jár egy-egy vírus terjedésének felmérésében, mint például az Egyesült Államok járványügyi központjának vizsgálatai. A jövőre nézve igen tanulságos, hogy a keresési minták miként hasznosíthatók fertőző betegségek elleni küzdelem során. Nyilvánvalóan nem ez lesz az elsőszámú megoldás, de figyelmen kívül hagyni sem lehet.

Forrás:www.computerworld.com

2009. április 3., péntek

IKT-val az energia hatékonyságért az EU-ban


A zöld szempontok egyre fontosabb szerephez jutnak a jövõ infokommunikációs világában.

Az Európai Bizottság felszólította a tagállamokat arra, hogy az információs és kommunikációs technológiákat az energiahatékonyság javítására, a regionális küzdelemben a klímaváltozás ellen és a gazdasági javulás érdekében használják. Emellett, a Bizottság konkrét intézkedéseket is be fog vezetni, hogy ösztönözze az IKT használatát a káros anyagok kibocsátásának csökkentése érdekében – áll a nyilatkozatban. Ennek részeként, azt tervezik, hogy az IKT szektort felszólítják: tűzze ki magának célul a nagyobb energiahatékonyságot. E célokhoz, a Bizottság együtt fog működni az IKT szektorral, hogy közös megközelítéseket találjanak energia-felhasználások méréséhez és az adatokat összehasonlító folyamathoz. A bizottsági állásfoglalás Viviane Reding információs társadalom és médiaügyekért felelős európai biztos beszédét tükrözi: „Úgy gondoljuk, hogy az IKT az az eszköz, amelyet az energiaválság megoldásához használnunk kell” – mondotta Reding. – „Ezzel érhető el a gyors növekedés a hálózatos gazdaságon kívül.” Az IKT segíthet az üzleti életnek, hogy monitorozza és kezelje az energiafelhasználást, és az okos mérőeszközökkel segíthet a felhasználónak abban, hogy jobban kontrollálni saját energiafelhasználását. „Megcélozva az energia-hatékony és alacsony széndioxid kibocsátású növekedést, segíteni fog Európának szembenézni a legnagyobb kihívásokkal: a klímaváltozással, az energiabiztonsággal és a gazdasági válsággal. Az IKT szektornak hatalmas felhalmozott potenciálja van arra, hogy az egész gazdaság energia-megtakarításában részt vegyen.” Ennek az erőfeszítésnek a részeként, a Bizottság felszólítja az érintetteket, hogy építsenek ki partneri kapcsolatokat az IKT szektor és más, nagyobb energia-felhasználó szektorok között, beleértve az építőipart és a szállításokat. Ezek az energiafelhasználást állítják be IKT eszközökkel fűtésnél, ventillációnál, megvilágításnál. Viviane Reding monda, hogy a következő uniós távközlési szabályozás szintén segít Európát „zöldebbé” tenni.

IT3 komment: Az infokommunikációs technológiák segíthetnek az energiakrízis megoldásában azzal, hogy kiépíthetõvé válik az energiafelhasználás távolról is vezérelhetõ és olcsó kontrollja. A növekvõ ICT szektor energiafogyasztását is vissza kell fogni, ha Európát valóban zöldnek szeretnénk látni. A szektor-szabályozás azért is fontos, hogy a kezdeményezés hiteles legyen más szektorok (pl. a közlekedés vagy az építõipar) számára is.

Forrás: http://news.zdnet.co.uk/