<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart</title>
	<atom:link href="http://www.cleverandsmart.cz/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Sun, 05 Feb 2012 21:11:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SEO: má smysl optimalizovat stránky pro vyhledávače?</title>
		<link>http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/</link>
		<comments>http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/#comments</comments>
		<pubDate>Sun, 05 Feb 2012 21:11:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Marketing]]></category>
		<category><![CDATA[SEO]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2479</guid>
		<description><![CDATA[Úvod do SEO aneb proč vůbec optimalizovat stránky pro vyhledávače.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/' rel='bookmark' title='Google Android: má instalace antiviru smysl?'>Google Android: má instalace antiviru smysl?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto seriálu o optimalizaci stránek pro vyhledávače (Search Engine Optimization, zkr. SEO) se dozvíte, jak své stránky dostat na přední místa ve výsledcích vyhledávání.</strong></p>
<p>Je zvláštní, že i v dnešní době je spousta drobných a středních podnikatelů přesvědčena, že v okamžiku, kdy si zaregistrují doménu a vytvoří webové stránky, na kterých budou propagovat své služby a produkty, tak se k nim zákazníci jen pohrnou. To však k úspěšné propagaci firmy, produktu nebo služby na internetu bohužel nestačí. Je tomu tak proto, že <strong>na internetu jsou milióny stránek a pokud má potenciální klient zavítat zrovna na tu vaši, musíte se od svých konkurentů nějak odlišit, a musíte mu vyjít doslova naproti</strong>. Klient se totiž na vaše stránky dostává v zásadě třemi různými způsoby, a my si je nyní popíšeme.<span id="more-2479"></span></p>
<h3>Ruční zadání adresy</h3>
<p><strong>Klient ručně zadá do prohlížeče adresu vašich stránek, o kterých se dozvěděl např. od svého známého</strong> (<strong>Word Of Mouth Marketing</strong>, zkr. WOMM) <strong>nebo narazil na vaši reklamu v klasickém médiu</strong>, jako jsou noviny, časopisy, rozhlas, televize, billboardy, které ani v dobách internetu rozhodně nelze podceňovat. Jedná se sice o nejnákladnější, ale přesto velice účinnou reklamu, protože dokáže zasáhnout velké množství populace, i ty, co se po internetu moc nepohybují. Vždy mějte na paměti, že ne každý tráví na internetu tolik času, takže v některých případech je tato klasická forma reklamy nenahraditelná.</p>
<h3>Kliknutí na odkaz</h3>
<p><strong>Klient klikne na odkaz, který mu poslal nějaký jeho známý přes sociální síť nebo e-mail</strong> (ve své podstatě se opět jedná o WOMM). V okamžiku, kdy se odkaz na váš web začne tímto způsobem masivně šířit, říkáme, že se jedná o tzv. viral marketing. Někdy stačí velice málo k jeho spuštění, a často se jedná o velice spontánní reakci uživatelů internetu, ale většinou je nutné takové chování vyvolat. Pokud se vám to povede, jedná se o nejméně nákladnou reklamu, neboť odkaz na vaše stránky se pak v podstatě sám šíří v prostředí internetu.</p>
<h3>Přes vyhledávač</h3>
<p>Pokud klient použije vyhledávač jako je Google nebo Seznam, tak oproti předchozím dvěma případům adresu vašich stránek vůbec nezná, <strong>a zadává do vyhledávače určité slovo nebo slovní spojení, které z jeho pohledu nejlépe vystihuje to, co hledá</strong>. Vyhledávací nástroj pak zobrazí seznam stránek, které danému zadání nejvíce odpovídají. To, na jakém místě se bude nacházet odkaz na vaše stránky, závisí do značné míry na vás. Je zřejmé, že na odkazy, které se budou nacházet hned na začátku tohoto seznamu, zavítá uživatel internetu jako první.</p>
<h3>Jak se dostat na první pozici</h3>
<p>Poslední uvedený způsob, jakým se klient na vaše stránky dostává, je nejzajímavější, protože byť umístění na předních pozicích ve výsledcích vyhledávání vyžaduje největší úsilí, jedná se zpravidla o investici s největší návratností a dlouhodobým efektem. <strong>K umístění na předních pozicích ve výsledcích vyhledávání je nutné mít kvalitní, jedinečný a aktualizovaný web obsahující relevantní klíčová slova, a na který je odkazováno z dalších důvěryhodných webů. </strong>Umístit na web popis výrobku nebo služby dnes už prostě nestačí, protože jak jsme si již řekli v úvodu, těch stránek, které nabízí nebo píší o určitém produktu nebo službě, je spousta, takže je nutné, aby váš web byl pro robota, který všechny stránky na internetu indexuje, srozumitelný, tj. validní.</p>
<h3>Jak fungují vyhledávače</h3>
<p>Na tomto místě je nutné se zmínit o tom, jak fungují vyhledávače. Vzhledem k tomu, že nejpoužívanějšími vyhledávači u nás je Google a Seznam, budu dále mluvit jen o nich. Robot těchto společností tzv. Googlebot a Seznambot prochází, analyzuje a indexuje jednotlivé stránky a přiděluje jim určité skóre tzv. PageRank nebo Srank, podle počtu příchozích a odchozích odkazů. Ve své databázi pak má uloženo, co se na jakých stránkách nachází.</p>
<p>V okamžiku, kdy uživatel položí dotaz, tak se vyhledávač podívá do své DB a vrátí uživateli odpověď v podobě seznamu odkazů na stránky, které jsou seřazeny sestupně podle relevantnosti. Samotná pozice ve výsledcích vyhledávání (<strong>Search Engine Result Page</strong>, zkr. <strong>SERP</strong>) je výsledkem poměrně sofistikovaného neveřejného algoritmu, který kromě výše uvedeného skóre hodnotí i spoustu dalších faktorů, z nichž asi nejvýznamnější je <strong>originální obsah, správně použitá klíčová slova a</strong> <strong>počet a kvalita stránek, které na vás odkazují</strong>.</p>
<p>Čím vyššího hodnocení vaše stránka dosáhne, tím spíše se bude nacházet na <strong>prvním místě ve výsledcích vyhledávání </strong>a to v konečném důsledku znamená vyšší návštěvnost a větší šanci, že se z pouhého návštěvníka stane i váš klient. To, na jakém místě ve výsledcích vyhledávání se vaše stránka objeví, závisí na tzv. on-page a off-page faktorech, na které se blíže podíváme v dalších dílech tohoto seriálu. Ano, správně tušíte, budeme se zabývat tím, čemu se říká optimalizace stránek pro vyhledávače neboli SEO.</p>
<p>Podstatné ale je se nejen <strong>dostat na přední pozice ve výsledcích vyhledávání, ale také se tam požadovanou dobu udržet</strong> <strong>a toho není rozhodně možné dosáhnout nějakým jednorázovým zásahem SEO mága</strong>, nýbrž jedině soustavnou optimalizací. SEO se prostě někdo musí trvale věnovat, a nemůžete počítat s tím, že k vám přijde nějaký SEO expert, vy mu dáte pár tisíc, on provede pár změn na vašem webu a vy se rázem ocitnete ve výsledcích vyhledávání na první stránce. I když i to je možné, ovšem jen v jednom jediném případě, ale o tom opravdu až v některém z příštích dílů.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/&amp;title=SEO%3A+m%C3%A1+smysl+optimalizovat+str%C3%A1nky+pro+vyhled%C3%A1va%C4%8De%3F&amp;summary=%C3%9Avod%20do%20SEO%20aneb%20pro%C4%8D%20v%C5%AFbec%20optimalizovat%20str%C3%A1nky%20pro%20vyhled%C3%A1va%C4%8De.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/&amp;t=SEO%3A+m%C3%A1+smysl+optimalizovat+str%C3%A1nky+pro+vyhled%C3%A1va%C4%8De%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=SEO%3A+m%C3%A1+smysl+optimalizovat+str%C3%A1nky+pro+vyhled%C3%A1va%C4%8De%3F+-+http://bit.ly/wuVg1X&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/&amp;title=SEO%3A+m%C3%A1+smysl+optimalizovat+str%C3%A1nky+pro+vyhled%C3%A1va%C4%8De%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/&amp;title=SEO%3A+m%C3%A1+smysl+optimalizovat+str%C3%A1nky+pro+vyhled%C3%A1va%C4%8De%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/&amp;n=SEO%3A+m%C3%A1+smysl+optimalizovat+str%C3%A1nky+pro+vyhled%C3%A1va%C4%8De%3F&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/&amp;title=SEO%3A+m%C3%A1+smysl+optimalizovat+str%C3%A1nky+pro+vyhled%C3%A1va%C4%8De%3F" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/' rel='bookmark' title='Google Android: má instalace antiviru smysl?'>Google Android: má instalace antiviru smysl?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/seo-ma-smysl-optimalizovat-stranky-pro-vyhledavace/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Android: nejlepší prohlížeč obrázků a fotek</title>
		<link>http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/</link>
		<comments>http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 14:13:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Ostatní]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2469</guid>
		<description><![CDATA[Nejlepší prohlížeč obrázků a fotek pro zařízení s operačním systémem Google Android.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-menime-vzhled-a-zpusob-ovladani/' rel='bookmark' title='Google Android: měníme vzhled a způsob ovládání'>Google Android: měníme vzhled a způsob ovládání</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-vlastni-zvuky-pro-prichozi-hovory-sms-a-upozorneni/' rel='bookmark' title='Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění'>Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Asi nejzdařilejším prohlížečem obrázků pro Google Android je aplikace <a href="http://www.cooliris.com/mobile/android/">Gallery</a> od společnosti Cooliris.</strong></p>
<p>Tato aplikace se může pochlubit úžasným grafickým rozhraním plně využívající možností dotykového displeje. Aplikace po svém spuštění nejprve sama vyhledá složky s multimédii, a ty potom zobrazí v podobě několika na sebe naskládaných fotografií. Klepnutím na balíček fotografií se zobrazí jednotlivé fotky, mezi kterými lze přecházet pohybem prstu a pouhým dvojitým poklepáním přepínat mezi kompaktní a skutečnou velikostí.<span id="more-2469"></span></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/Prohlizec-obrazku-a-fotek-Gallery-1.jpg"><img title="Prohlizec-obrazku-a-fotek-Gallery-1" src="http://www.cleverandsmart.cz/wp-content/uploads/Prohlizec-obrazku-a-fotek-Gallery-1.jpg" alt="Gallery od Cooliris - prohlížeč obrázků a fotek pro Google Android - balíček fotek" width="400" height="240" /></a></div>
<p>Poznámka: Pokud byste nějakou složku chtěli ze zobrazování vyloučit, stačí, když do ní umístíte soubor s názvem „.nomedia“.</p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/Prohlizec-obrazku-a-fotek-Gallery-2.jpg"><img class="alignnone size-full wp-image-2472" title="Prohlizec-obrazku-a-fotek-Gallery-2" src="http://www.cleverandsmart.cz/wp-content/uploads/Prohlizec-obrazku-a-fotek-Gallery-2.jpg" alt="Gallery od Cooliris - prohlížeč obrázků a fotek pro Google Android - náhledy" width="400" height="240" /></a></div>
<p>Díky funkci multitouch lze fotky také naprosto plynule zvětšovat. Delším stiskem lze fotku nebo složku označit a v menu vybrat položku „Smazat“ a tím ji odstranit. Aplikace dále umožňuje zobrazit podrobnosti o fotce, provést její ořez, otočení, nastavit ji jako tapetu nebo ji sdílet s ostatními uživateli. Pouhým dotykem lze vyvolat menu a volbou „Prezentace“ aplikace sama začne postupně zobrazovat všechny fotky, které se nacházejí v daném adresáři.</p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/Prohlizec-obrazku-a-fotek-Gallery-3.jpg"><img class="alignnone size-full wp-image-2473" title="Prohlizec-obrazku-a-fotek-Gallery-3" src="http://www.cleverandsmart.cz/wp-content/uploads/Prohlizec-obrazku-a-fotek-Gallery-3.jpg" alt="Gallery od Cooliris - prohlížeč obrázků a fotek pro Google Android - detail" width="400" height="240" /></a></div>
<p>Kromě obrázků aplikace zobrazuje i náhledy videí, které je též možné přímo z aplikace přehrávat. Z galérie lze také přímo spustit aplikaci Camera a hned můžete začít fotit nebo natáčet video.</p>
<p>Pokud se tato aplikace na vašem smartphonu nenachází, můžete si stáhnout aplikaci <a href="http://cs.appbrain.com/app/gallery-cm/com.tml.media">Gallery ++ CM</a>, která je zdarma, ale obsahuje reklamu. Pokud byste chtěli verzi bez reklamy, musíte zvolit placenou verzi <a href="http://cs.appbrain.com/app/gallery/com.tml.media3">+ Gallery</a> nebo <a href="http://cs.appbrain.com/app/gallery-pro/com.gmail.kdjsoftware.gallerypro.media">Gallery Pro</a>. Stejné funkce nabízela svého času i aplikace <a href="http://cs.appbrain.com/app/gallery/uniqueName.photoAlbumManager">Gallery+</a>, ale ta už bohužel není na marketu k dispozici.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/&amp;title=Google+Android%3A+nejlep%C5%A1%C3%AD+prohl%C3%AD%C5%BEe%C4%8D+obr%C3%A1zk%C5%AF+a+fotek&amp;summary=Nejlep%C5%A1%C3%AD%20prohl%C3%AD%C5%BEe%C4%8D%20obr%C3%A1zk%C5%AF%20a%20fotek%20pro%20za%C5%99%C3%ADzen%C3%AD%20s%20opera%C4%8Dn%C3%ADm%20syst%C3%A9mem%20Google%20Android.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/&amp;t=Google+Android%3A+nejlep%C5%A1%C3%AD+prohl%C3%AD%C5%BEe%C4%8D+obr%C3%A1zk%C5%AF+a+fotek" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Google+Android%3A+nejlep%C5%A1%C3%AD+prohl%C3%AD%C5%BEe%C4%8D+obr%C3%A1zk%C5%AF+a+fotek+-+http://bit.ly/yhn5us&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/&amp;title=Google+Android%3A+nejlep%C5%A1%C3%AD+prohl%C3%AD%C5%BEe%C4%8D+obr%C3%A1zk%C5%AF+a+fotek" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/&amp;title=Google+Android%3A+nejlep%C5%A1%C3%AD+prohl%C3%AD%C5%BEe%C4%8D+obr%C3%A1zk%C5%AF+a+fotek" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/&amp;n=Google+Android%3A+nejlep%C5%A1%C3%AD+prohl%C3%AD%C5%BEe%C4%8D+obr%C3%A1zk%C5%AF+a+fotek&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/&amp;title=Google+Android%3A+nejlep%C5%A1%C3%AD+prohl%C3%AD%C5%BEe%C4%8D+obr%C3%A1zk%C5%AF+a+fotek" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-menime-vzhled-a-zpusob-ovladani/' rel='bookmark' title='Google Android: měníme vzhled a způsob ovládání'>Google Android: měníme vzhled a způsob ovládání</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-vlastni-zvuky-pro-prichozi-hovory-sms-a-upozorneni/' rel='bookmark' title='Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění'>Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/google-android-nejlepsi-prohlizec-obrazku-a-fotek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Penetrační testování jako součást životního cyklu vývoje SW</title>
		<link>http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/</link>
		<comments>http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 20:29:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Management]]></category>
		<category><![CDATA[Testování SW]]></category>
		<category><![CDATA[ethical hacking]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2459</guid>
		<description><![CDATA[Prověřte si danou firmu a uvedené reference a nemalou pozornost věnujte i samotné smlouvě.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/autentizace-zarizeni-uzivatele-jako-dalsi-faktor/' rel='bookmark' title='Autentizace: Zařízení uživatele jako další faktor?'>Autentizace: Zařízení uživatele jako další faktor?</a></li>
<li><a href='http://www.cleverandsmart.cz/hacking-jako-marketingova-technika/' rel='bookmark' title='Hacking jako marketingová technika?'>Hacking jako marketingová technika?</a></li>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-prognoza-vyvoje-v-nejblizsich-letech/' rel='bookmark' title='Cloud computing: prognóza vývoje v nejbližších letech'>Cloud computing: prognóza vývoje v nejbližších letech</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Penetrační testy teď nabízí kde kdo, jak ale poznat, kdo je opravdu umí provést a kdo na nich chce jen vydělat?</strong></p>
<p>První, co vám mohu doporučit, prověřte si danou firmu a uvedené reference. Určitě kontaktujte osobu, která je v referencích uvedena a zeptejte se jí, jak byla s prací dané firmy spokojena, a co přesně bylo předmětem dodávky. Uvědomte si, že <strong><a href="http://www.cleverandsmart.cz/analyza-rizik-jemny-uvod-do-analyzy-rizik/">analýza rizik</a> </strong>(risk analyses), <strong>prověrka konfigurace</strong> (configuration review) nebo <strong>skenování zranitelností</strong> (vulnerability scan) <strong>je něco jiného než</strong> <strong>penetrační testování</strong> nebo chcete-li ethical hacking.<span id="more-2459"></span></p>
<p>Poznámka: Ethical hacker by měl být schopen dokázat přítomnost určitých zranitelností i ručně, tj. bez použití automatizovaných nástrojů. Tím nejenže prokazuje, že své práci skutečně rozumí, ale je tímto způsobem kolikrát i schopen objevit zranitelnosti, které automatizované nástroje nejsou schopny detekovat.</p>
<p>Mimochodem, co si dát do smlouvy s firmou, která pro vás vyvíjí nějakou webovou aplikaci, klauzuli, že v <strong>případě, že dodané dílo bude obsahovat některou ze známých zranitelností, tak daná společnost bude povinna nalezené zranitelnosti bezplatně a bezodkladně opravit a zaplatit navíc pokutu</strong>, jejíž výše bude přibližně odpovídat ceně za provedení penetračního testu dané aplikace. Tato klauzule ve smlouvě by mohla donutit firmy a jejich vývojáře, aby vyvíjeli kvalitně. Koneckonců mělo by to být v jejich zájmu, protože čím později bude chyba nalezena, tím bude její odstranění finančně náročnější.</p>
<p>Je samozřejmě otázka, k čemu by taková klauzule ve smlouvě v praxi vedla, zda by se třeba výše pokuty nepromítla do koncové ceny díla účtované zákazníkovi firmou vyvíjející danou webovou aplikaci. Ale nemuselo by tomu tak být, neboť jak jsme si již uvedli výše, čím dříve bude daná chyba odhalena, tím budou náklady na její odstranění nižší. <strong>A jestliže firma, která aplikaci vyvíjí, nevěří, že její kód bude prost chyb a bude obsahovat nějakou známou zranitelnost, může si nechat svou aplikaci penetračně otestovat ještě před tím, než ji předá svému zákazníkovi</strong>. Takovýto přístup by měl také něco do sebe.</p>
<p>Mohlo by to fungovat i tak, že firma by vám spolu s aplikací, kterou pro vás vyvinula, předala i výsledky penetračních testů, které pro ni provedla jiná společnost, a vy byste si případně mohli nechat danou aplikaci znovu otestovat, a jedno u koho. A podobnou klauzuli byste si mohli dát i do smlouvy s firmou, která pro vás bude penetrační testy provádět. Klauzule se může nést v duchu „<strong>Jestliže se prokáže, že námi testovaná verze aplikace obsahovala v dané době odhalitelnou a známou zranitelnost, vyplatíme klientovi zpět stejnou částku, kterou nám za provedení penetračního testu zaplatil.</strong>“</p>
<p>Důležité je samozřejmě uvést, které jsou to ty nejznámější zranitelnosti. Byť se jedná již po řadu let o ty samé, <strong>je nutné nejznámější zranitelnosti vyjmenovat</strong>, a tak se vyhnout případným sporům, které by mohli skončit i u soudu. <strong>To, že je daná zranitelnost známá, ale samo o sobě nestačí, zranitelnost musí být i odhalitelná</strong>, to znamená, že pokud by např. zranitelnost SQL injection byla obsažena ve formuláři na stránce, na kterou se nedá dostat jinak, než zadáním nějakého obskurního URL, tak tester nemá možnost tuto stránku za běžných podmínek objevit. A vězte, že občas někoho napadne si tímto způsobem testera vyzkoušet. Že se jedná o zkoušku nesmyslnou, snad ani není potřeba dodávat.</p>
<p><strong>Další problematický bod může být dokazování, zda aplikace v dané době obsahovala danou zranitelnosti či nikoliv.</strong> To, kdy byl test proveden, je naprosto zásadní, protože daná zranitelnost se mohla objevit až v nové verzi aplikace nebo může souviset se změnou konfigurace nebo s upgradem systému. To by se dalo teoreticky vyřešit tak, že by se pořídila kopie dané verze aplikace, spočetl by se pro ni hash a ten by obě strany podepsaly.</p>
<p>Bohužel v praxi není tento postup zatím běžný, nicméně můžete se pokusit klauzuli naformulovat tak, že <strong>firma za penetrační test dostane zaplaceno jen v případě, že odhalí nějakou prakticky zneužitelnou zranitelnost</strong>. Tím by měla být firma, která bude penetrační testy provádět, dostatečně motivována k tomu, aby se opravdu snažila. Jestliže si teď říkáte, to zní dobře, ale do toho nikdo nepůjde, protože, když tam nic nenajdou, tak nedostanou zaplaceno. Ano, tato úvaha je teoreticky naprosto správná, ale realita je taková, že oni vždycky něco najdou, takže se nemusí bát, že by nemohli své lidi zaplatit. Kromě toho si mohou zvolit i ten předchozí business model.</p>
<p>Poznámka: Jestliže si myslíte, že výše uvedený business model nemůže fungovat, musím vás vyvést z omylu. On již funguje, přesvědčit se můžete sami, stačí, když navštívíte stránky společnosti <a href="https://www.nethemba.com/" class="broken_link">Nethemba</a>.</p>
<p>Na tomto místě bych chtěl také zdůraznit, že odhalením jedné vážné zranitelnosti penetrační testování ze strany společnosti, která se penetračním testováním zabývá a poskytuje ho jako službu, rozhodně nekončí, protože si nemůže dovolit nechat nejznámější zranitelnosti bez povšimnutí, taková společnost by totiž na trhu velice rychle skončila. To je ostatně krásný rozdíl mezi hackerem a ethical hackerem, neboť <strong>zatímco hackerovi stačí najít jakoukoliv zranitelnost a té zneužít, tak ethical hacker se musí snažit najít minimálně všechny známé zranitelnosti, které daná aplikace obsahuje a navíc v omezeném čase a často bez použití dalších technik jako je mezi hackery tolik oblíbené sociální inženýrství</strong>.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/&amp;title=Penetra%C4%8Dn%C3%AD+testov%C3%A1n%C3%AD+jako+sou%C4%8D%C3%A1st+%C5%BEivotn%C3%ADho+cyklu+v%C3%BDvoje+SW&amp;summary=Prov%C4%9B%C5%99te%20si%20danou%20firmu%20a%20uveden%C3%A9%20reference%20a%20nemalou%20pozornost%20v%C4%9Bnujte%20i%20samotn%C3%A9%20smlouv%C4%9B.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/&amp;t=Penetra%C4%8Dn%C3%AD+testov%C3%A1n%C3%AD+jako+sou%C4%8D%C3%A1st+%C5%BEivotn%C3%ADho+cyklu+v%C3%BDvoje+SW" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Penetra%C4%8Dn%C3%AD+testov%C3%A1n%C3%AD+jako+sou%C4%8D%C3%A1st+%C5%BEivotn%C3%ADho+cyklu+v%C3%BDvoje+SW+-+http://bit.ly/AkkorF&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/&amp;title=Penetra%C4%8Dn%C3%AD+testov%C3%A1n%C3%AD+jako+sou%C4%8D%C3%A1st+%C5%BEivotn%C3%ADho+cyklu+v%C3%BDvoje+SW" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/&amp;title=Penetra%C4%8Dn%C3%AD+testov%C3%A1n%C3%AD+jako+sou%C4%8D%C3%A1st+%C5%BEivotn%C3%ADho+cyklu+v%C3%BDvoje+SW" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/&amp;n=Penetra%C4%8Dn%C3%AD+testov%C3%A1n%C3%AD+jako+sou%C4%8D%C3%A1st+%C5%BEivotn%C3%ADho+cyklu+v%C3%BDvoje+SW&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/&amp;title=Penetra%C4%8Dn%C3%AD+testov%C3%A1n%C3%AD+jako+sou%C4%8D%C3%A1st+%C5%BEivotn%C3%ADho+cyklu+v%C3%BDvoje+SW" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/autentizace-zarizeni-uzivatele-jako-dalsi-faktor/' rel='bookmark' title='Autentizace: Zařízení uživatele jako další faktor?'>Autentizace: Zařízení uživatele jako další faktor?</a></li>
<li><a href='http://www.cleverandsmart.cz/hacking-jako-marketingova-technika/' rel='bookmark' title='Hacking jako marketingová technika?'>Hacking jako marketingová technika?</a></li>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-prognoza-vyvoje-v-nejblizsich-letech/' rel='bookmark' title='Cloud computing: prognóza vývoje v nejbližších letech'>Cloud computing: prognóza vývoje v nejbližších letech</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>BYOD: bezpečnostní politika</title>
		<link>http://www.cleverandsmart.cz/byod-bezpecnostni-politika/</link>
		<comments>http://www.cleverandsmart.cz/byod-bezpecnostni-politika/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 17:26:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[BYOD]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2443</guid>
		<description><![CDATA[Jak minimalizovat riziko úniku informací v souvislosti s programem BYOD (Bring Your Own Device).
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/' rel='bookmark' title='BYOD: fenomén, na který většina organizací není připravena'>BYOD: fenomén, na který většina organizací není připravena</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-politika/' rel='bookmark' title='Bezpečnostní politika'>Bezpečnostní politika</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-politika-a-souvisejici-dokumenty/' rel='bookmark' title='Bezpečnostní politika a související dokumenty'>Bezpečnostní politika a související dokumenty</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Zaměstnanci chtějí ze svých soukromých zařízení přistupovat do podnikových aplikací, které mnohdy obsahují  velice citlivé informace, jež lze poté velice často nalézt i na samotných zařízeních.</strong></p>
<p>Zaměstnanci si bohužel neuvědomují, o jak citlivé informace se jedná a jakou tyto informace mají pro společnost cenu. A že se dost často jedná o informace, které jsou tím nejcennějším aktivem, které společnost vlastní, a proto je nezbytné zajistit jejich ochranu během celého jejich <a href="http://www.cleverandsmart.cz/informacni-bezpecnost-zivotni-cyklus-informace/">životního cyklu</a>.<span id="more-2443"></span></p>
<p>Vždy byste se měli ptát, kdo, odkud, k čemu a z jakého zařízení chce vlastně přistupovat. Předpokládám, že jste již provedli nějakou <a href="http://www.cleverandsmart.cz/analyza-rizik-jemny-uvod-do-analyzy-rizik/">analýzu rizik</a>, a na základě výsledků jste rozhodli o tom, ke kterým aplikacím a datům může být přistupováno vzdáleně přes internet, takže teď zbývá už jen vydefinovat, jaká opatření musí být implementována, aby k těmto aplikacím a datům mohlo být přistupováno i ze soukromých zařízení. V rámci zavedení programu <strong>BYOD (Bring Your Own Device)</strong> by měly vzniknout i příslušné dokumenty jako je <a href="http://www.cleverandsmart.cz/bezpecnostni-politika-a-souvisejici-dokumenty/">bezpečnostní politika, bezpečnostní standard a příručka</a>. Základní bezpečnostní požadavky mohou být např. následující:</p>
<ul>
<li>Zařízení se musí automaticky uzamykat po určité době nečinnosti.</li>
<li>Zařízení musí být chráněno heslem.</li>
<li>Po několika neúspěšných pokusech o přihlášení musí být obsah zařízení smazán.</li>
<li>Data v uložená v zařízení musí být šifrována.</li>
<li>Citlivá data musí být při přenosu šifrována.</li>
<li>K vybraným aplikacím musí být přistupováno přes VPN.</li>
<li>Ve vybraných případech se uživatel musí dvoufaktorově autentizovat.</li>
<li>V případě ztráty nebo zcizení zařízení, musí být možné data na dálku smazat.</li>
</ul>
<p>Musí být zajištěno, že zařízení budou nastavena v souladu s požadavky a uživatelé nebudou moci toto nastavení měnit. To znamená, že musí existovat nějaká možnost, jak požadované nastavení na dálku vynutit. Jistě jste si všimli, že tady schází nějaké pravidlo ohledně instalace dalších aplikací. Je tomu tak proto, že <strong>v okamžiku, kdy začnete řešit, zda uživatelům povolit či zakázat instalovat další aplikace, může se pro mnohé z nich stát program BYOD méně atraktivní resp. nebudou o něj stát vůbec</strong>. Takže myslete na to, až budete bezpečnostní politiku navrhovat. Výše uvedené bezpečnostní požadavky by měly být pro většinu uživatelů přijatelné, protože jim umožňují plně využít možností, které jim jejich zařízení nabízí. Zaměstnavatel by měl být též spokojen, protože pokud budou zařízení nastavena v souladu s výše uvedeným doporučením, bude zajištěna i odpovídající úroveň bezpečnosti.</p>
<p><strong>Další bod, který by se měl v bezpečnostní politice objevit, by měla být pasáž týkající se deprovisioningu a vzdáleného smazání dat.</strong> Je to bod značně problematický, ale velice důležitý, protože v případě, že dojde k ukončení pracovního poměru, tak zaměstnanci jeho zařízení zůstává a vy nejspíš nebudete chtít, aby na něm byla nadále uložena data, která patří vaší firmě. Při smazání však <strong>nelze až na výjimky odlišit, která data jsou soukromá a která firemní a tak zpravidla dojde ke smazání všech dat a to může být problém</strong>. Pokud vám zaměstnanec nepodepíše souhlas, že vám umožňuje vzdáleně spravovat své zařízení a souhlasí s tím, že v případě ukončení pracovního poměru budou všechna data na jeho zařízení smazána, mohl by vás i zažalovat, že jste mu způsobili škodu. Konzultujte proto tuto záležitost s vaším právníkem.</p>
<p><strong>To, že by si zaměstnanec mohl tímto způsobem odnést firemní data je pravda, ale on si je, když bude chtít, odnese stejně.</strong> Můžete sice zavést základní sadu bezpečnostních opatření, implementovat <a href="http://www.cleverandsmart.cz/siem-auditing-a-monitoring/">SIEM</a>, <a href="http://www.cleverandsmart.cz/dlp-jak-zabranit-uniku-citlivych-informaci/">DLP</a>, NBA, ale <strong>zcela zabránit zaměstnanci, který má k datům legitimní přístup, aby je nezneužil, se vám nikdy nepovede</strong>. A navíc, jestli zaměstnanec své zařízení pravidelně zálohoval, je dost pravděpodobné, že se vaše data již dávno nachází u něj doma v nějakém adresáři hned vedle jeho sbírky hudby a filmů, na jeho přenosném terabajtovém disku, který si pro tyto účely též zakoupil. Vidíte, tímto jsme narazili na další problém a to, <strong>kdo, kdy a jak by měl v rámci programu BYOD zálohy provádět</strong>.</p>
<p>Poté, co sepíšete svou bezpečnostní politiku, byste měli začít pracovat na bezpečnostním standardu, kde už by se měly objevit zcela konkrétní požadavky. Takže byste se měli zamyslet nad tím, <strong>po jak dlouhé době nečinnosti by se mělo zařízení uzamknout, jaká bude doba platnosti hesla. Zda bude k odemčení zařízení možno používat <a href="http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/">passcode</a>, <a href="http://www.cleverandsmart.cz/autentizace-jak-vytvorit-bezpecne-heslo/">komplexní heslo</a> nebo <a href="http://www.cleverandsmart.cz/chytre-telefony-a-smudge-attack/">znak</a></strong>. Vaše rozhodnutí by mělo být založeno na tom, jak citlivá data mohou být na zařízení uložena, resp. k jakým aplikacím a datům lze ze zařízení přistupovat, a konečně jaká by vám mohla vzniknout škoda. Rozhodnutí to nebude snadné, protože <strong>více než kdy jindy bude proti sobě stát požadavky na <a href="http://www.cleverandsmart.cz/bezpecnost-naklady-pouzitelnost/">bezpečnost a použitelnost</a></strong>.</p>
<p>V okamžiku, kdy máte vydefinovaná základní bezpečnostní pravidla, musíte spočítat <a href="http://www.cleverandsmart.cz/hodnoceni-it-investic-pocitame-tco-a-roi/">celkové náklady</a>, které vám v souvislosti s programem <strong>BYOD</strong> vzniknou. Uvědomte si, že byť jsou výše uvedené požadavky na bezpečnost minimální, a na většině zařízení lze tuto politiku vynutit, tak je za tímto účelem zpravidla nutné zakoupit speciální SW, který slouží k vlastní správě těchto zařízení. <strong>V okamžiku, kdy svým zaměstnancům povolíte přinést jakékoliv zařízení, můžete zjistit, že vám jeden nástroj nebude stačit a náklady na správu těchto zařízení pak budou vyšší než před zavedením programu BYOD a vy potom proklamovaných úspor nedosáhnete.</strong></p>
<p>V některém příštím příspěvku na téma BYOD se podíváme na konkrétní mobilní OS pro smartphony a tablety a na možnosti jejich správy. Zatím mi můžete napsat, jaký máte názor na výše uvedené bezpečnostní požadavky.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/byod-bezpecnostni-politika/&amp;title=BYOD%3A+bezpe%C4%8Dnostn%C3%AD+politika&amp;summary=Jak%20minimalizovat%20riziko%20%C3%BAniku%20informac%C3%AD%20v%20souvislosti%20s%20programem%20BYOD%20%28Bring%20Your%20Own%20Device%29.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/byod-bezpecnostni-politika/&amp;t=BYOD%3A+bezpe%C4%8Dnostn%C3%AD+politika" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=BYOD%3A+bezpe%C4%8Dnostn%C3%AD+politika+-+http://bit.ly/xjCRIJ&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/byod-bezpecnostni-politika/&amp;title=BYOD%3A+bezpe%C4%8Dnostn%C3%AD+politika" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/byod-bezpecnostni-politika/&amp;title=BYOD%3A+bezpe%C4%8Dnostn%C3%AD+politika" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/byod-bezpecnostni-politika/&amp;n=BYOD%3A+bezpe%C4%8Dnostn%C3%AD+politika&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/byod-bezpecnostni-politika/&amp;title=BYOD%3A+bezpe%C4%8Dnostn%C3%AD+politika" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/' rel='bookmark' title='BYOD: fenomén, na který většina organizací není připravena'>BYOD: fenomén, na který většina organizací není připravena</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-politika/' rel='bookmark' title='Bezpečnostní politika'>Bezpečnostní politika</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-politika-a-souvisejici-dokumenty/' rel='bookmark' title='Bezpečnostní politika a související dokumenty'>Bezpečnostní politika a související dokumenty</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/byod-bezpecnostni-politika/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Autentizace: správa hesel</title>
		<link>http://www.cleverandsmart.cz/autentizace-sprava-hesel/</link>
		<comments>http://www.cleverandsmart.cz/autentizace-sprava-hesel/#comments</comments>
		<pubDate>Tue, 17 Jan 2012 18:12:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[autentizace]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2449</guid>
		<description><![CDATA[Správa hesel – seznam hesel zapsaný na papíru nebo raději nějaké pokročilejší SW řešení?
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt/' rel='bookmark' title='Autentizace: mnoho hesel uživatelova smrt'>Autentizace: mnoho hesel uživatelova smrt</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/' rel='bookmark' title='Autentizace: mnoho hesel uživatelova smrt 2'>Autentizace: mnoho hesel uživatelova smrt 2</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-politika-uctu-a-hesel/' rel='bookmark' title='Autentizace: politika účtů a hesel'>Autentizace: politika účtů a hesel</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Z <a href="http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/">prognózy vývoje autentizace v dalších letech</a> vyplývá, že hesel se jen tak nezbavíme, a vzhledem k jejich rostoucímu počtu se musíme zamyslet nad tím, jak je efektivně spravovat.</strong></p>
<p>Ukládat hesla v počítači nebo v zařízení, které musí být s počítačem spojeno v okamžiku, kdy chcete dané heslo použít, není bez ohledu na to, jestli jsou hesla v daném úložišti šifrována či nikoliv, úplně ideální, stejně jako zapsat si všechna svá hesla na papírek, který můžete ztratit. Když si ale dokážete zapamatovat jedno <a href="http://www.cleverandsmart.cz/autentizace-jak-vytvorit-bezpecne-heslo/">komplexní heslo</a>, tak si již žádná další hesla nemusíte pamatovat.<span id="more-2449"></span></p>
<p>Hesla, která budete k přihlášení do jednotlivých systémů používat, budou totiž složena ze dvou částí. Z komplexního hesla, které budete mít uloženo jen ve své hlavě a z komplexních hesel pro jednotlivé systémy, která si někam zapíšete. <strong>Útočník</strong>, který by se k médiu se zapsanými hesly dostal, se však tak snadno nepřihlásí, protože <strong>by musel nejen znát,</strong> <strong>jaké uživatelské jméno a k jaké službě používáte, ale také jaká je ta druhá část hesla</strong>, kterou máte uloženou jen ve své hlavě.</p>
<p>Nehledě na to, že hesla mohou být na médiu zapsána v podobě seznamu, který se bude skládat z několika delších řetězců, a jen vy budete vědět, jak je heslo dlouhé, na jaké pozici začíná, zda jednotlivé znaky hesla následují v řetězci po sobě atd. Vy si můžete v podstatě vymyslet jakýkoliv algoritmus, a v hlavě provádět ještě nějakou transformaci. Je to sice <a href="http://www.cleverandsmart.cz/security-through-obscurity/">security by obscurity</a> přístup, ale plní dobře svůj účel. Možná je ale toto opatření zbytečné, protože pravděpodobnost, že by útočník bez jakýchkoliv indicií přišel na to, k čemu a komu daný seznam hesel slouží, je, přiznejme si to, mizivá. To je ostatně i důvod, proč je nesmyslné uživatelům zakazovat si <a href="http://www.cleverandsmart.cz/auntentizace-plno-pravidel-a-k-cemu/">hesla někam poznamenat</a>.</p>
<p>První podmínka by mohla být splněna jen v okamžiku, kdy by útočníkem byla osoba, která vás zná. Pokud by útočník heslo odchytil při přenosu nebo by kompromitoval systém, do kterého se hlásíte, získal by jen heslo k danému systému. Do jiných systémů útočník nemá šanci se přihlásit, protože z odchyceného hesla není schopen odvodit hesla ostatní. <strong>Útočník by mohl být úspěšný jen v jednom jediném případě a to, že by odchytil jedno z hesel a zároveň by získal přístup k médiu</strong>, na kterém máte části hesel k jednotlivým systémům zapsána.</p>
<p>Pak by se již jednalo o cílený útok na vaší osobu, a v takovém případě by vás nejspíš nezachránila ani <strong><a href="http://www.cleverandsmart.cz/vicefaktorova-autentizace/">dvoufaktorová autentizace</a></strong>. Tím nechci říci, že dvoufaktorová autentizace pomocí nějakého tokenu nemá smysl. Má, ale upřímně řečeno, její hlavní výhoda spočívá především v tom, že token nelze jednoduše zkopírovat a když vám ho někdo ukradne, tak na to zpravidla brzy přijdete. Potíž je, že <strong>jsou systémy, které prostě jiný způsob autentizace než autentizaci heslem nenabízí.</strong></p>
<p>Nyní si uveďme konkrétní příklad. Nejdříve si vymyslíme komplexní heslo, v duchu již výše odkazovaného příspěvku, ve kterém píšeme o tom, jak si vytvořit bezpečné heslo. Naším master heslem bude třeba „#P!Bm0“ Nyní již jen musíme vygenerovat ke každému systému, ke kterému se budeme hlásit, jedinečné komplexní heslo. Přičemž v hesle může být i zakódováno pro přihlášení k jaké službě dané heslo slouží. Zkuste si zahrát na útočníka a přijít na to, k jakým službám slouží tato tři hesla:<strong> </strong>w$4gEr, hg7Tm*, k2fW+3.</p>
<p>Když jsme si kladli otázku, jak dlouhé by měly být jednotlivé části hesla, vycházeli jsme z toho, že kdyby byla jedna část hesla kompromitována, musel by útočník druhou část hesla uhádnout. V případě, že by každá část hesla byla dlouhá přesně 6 znaků, znamenalo by to, že by útočník musel vyzkoušet minimálně 95^6 různých hesel a to by mu při rychlosti zkoušení 1000 hesel za sekundu trvalo několik let. Uhádnout heslo tímto způsobem je prakticky nemožné, viz příspěvek <a href="http://www.cleverandsmart.cz/lamani-hesel-on-line-utok/">lámání hesel</a>. Zde jen dodám, že i kdybyste disponovali botnetem čítajícím více jak tisíc strojů, tak vám to nepomůže, protože většina systémů je během sekundy stejně schopna obsloužit jen něco mezi 100 až 1000 uživatelů.</p>
<p>Pokud by se útočník dostal přímo k hashi takto konstruovaného hesla, musel by provést <a href="http://www.cleverandsmart.cz/lamani-hesel/">útok hrubou silou</a> na heslo o délce 12 znaků a to by znamenalo vyzkoušet 95^12 různých hesel a to by trvalo až několik desítek let. <strong>Hlavní výhoda tohoto přístupu ke správě hesel spočívá v tom, že nepotřebujete žádný HW ani SW, a kompletní heslo není nikde uloženo ani se nezobrazuje v čitelné podobě na obrazovce.</strong></p>
<p>Pozor: V okamžiku, kdy ztratíte médium, na kterém máte uložená jednotlivá hesla, tak se už nepřihlásíte, proto si raději udělejte jeho kopii a tu si uložte na bezpečném místě.</p>
<p>Pokud se rozhodnete, že pro správu hesel použijete nějaký SW nástroj, můžete svá hesla svěřit např. nějakému nástroji pro správu hesel, tzv. password manager, který hesla šifruje a pro přístup k nim vyžaduje zadání tzv. master hesla. Takovým řešením je např. <a href="http://keepass.info/">KeePass</a> nebo <a href="https://lastpass.com/" class="broken_link">LastPass</a>. <strong>Nevýhodou těchto řešení pro správu hesel je, že vaše hesla jsou uložena v paměti daného zařízení a následně i zobrazována na obrazovce. Kromě toho může být toto zařízení kompromitováno.</strong></p>
<p>Jako bezpečnější řešení se proto jeví použití SW nástroje např. <a href="https://market.android.com/details?id=info.staticfree.SuperGenPass" class="broken_link">SuperGenPass</a>, který hesla nikam neukládá, nýbrž hesla generuje v okamžiku, kdy zadáte název systému, do kterého se chcete autentizovat a své master heslo. Toto řešení využívá <strong><a href="http://www.cleverandsmart.cz/zaklady-kryptografie-pro-manazery-hashovaci-funkce/">hashovací funkce</a></strong>, které jako parametr předáte master heslo, které se spojí s názvem systému (může jím být URL daného webu, název serveru nebo aplikace, to záleží zcela na vás), a pro tento řetězec se pak spočte hash, který se následně převede na komplexní heslo o určité délce. O tomto řešení se můžete dočíst více na <a href="http://www.root.cz/clanky/supergenpass-neukladejte-si-hesla-generujte-je/">rootu</a> nebo <a href="http://blackhole.sk/nepoznam-ani-jedno-svoje-prihlasovacie-heslo">blackhole</a>. <strong>Nevýhodou tohoto řešení je, že se heslo zobrazuje v čitelné podobě na obrazovce.</strong></p>
<p>Závěr: Všechny výše uvedené způsoby správy hesel jsou poměrně bezpečné a uživateli stačí si zapamatovat jen jedno, tzv. master heslo. Jak bude dlouhé, záleží především na něm, nicméně jako master heslo doporučujeme používat komplexní heslo o minimální délce 6 znaků. <strong>Ať už použijete jakékoliv řešení, nedoporučuji hesla uchovávat nebo generovat na zařízení, ze kterého se autentizujete.</strong></p>
<p><strong>A jak svá hesla spravujete vy? <a href="http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/">Už jste hlasovali v naší anketě?</a></strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/autentizace-sprava-hesel/&amp;title=Autentizace%3A+spr%C3%A1va+hesel&amp;summary=Spr%C3%A1va%20hesel%20%E2%80%93%20seznam%20hesel%20zapsan%C3%BD%20na%20pap%C3%ADru%20nebo%20rad%C4%9Bji%20n%C4%9Bjak%C3%A9%20pokro%C4%8Dilej%C5%A1%C3%AD%20SW%20%C5%99e%C5%A1en%C3%AD%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/autentizace-sprava-hesel/&amp;t=Autentizace%3A+spr%C3%A1va+hesel" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Autentizace%3A+spr%C3%A1va+hesel+-+http://bit.ly/xsgucy&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/autentizace-sprava-hesel/&amp;title=Autentizace%3A+spr%C3%A1va+hesel" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/autentizace-sprava-hesel/&amp;title=Autentizace%3A+spr%C3%A1va+hesel" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/autentizace-sprava-hesel/&amp;n=Autentizace%3A+spr%C3%A1va+hesel&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/autentizace-sprava-hesel/&amp;title=Autentizace%3A+spr%C3%A1va+hesel" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt/' rel='bookmark' title='Autentizace: mnoho hesel uživatelova smrt'>Autentizace: mnoho hesel uživatelova smrt</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/' rel='bookmark' title='Autentizace: mnoho hesel uživatelova smrt 2'>Autentizace: mnoho hesel uživatelova smrt 2</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-politika-uctu-a-hesel/' rel='bookmark' title='Autentizace: politika účtů a hesel'>Autentizace: politika účtů a hesel</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/autentizace-sprava-hesel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Android: na co si dát pozor při instalaci aplikací z marketu</title>
		<link>http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/</link>
		<comments>http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/#comments</comments>
		<pubDate>Thu, 12 Jan 2012 18:28:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2409</guid>
		<description><![CDATA[Na Android marketu je k dispozici několik stovek tisíc nejrůznějších aplikací. Mezi nimi se však mohou nacházet i aplikace, které kromě slibované funkcionality provádí i něco jiného. Dříve, než si nějakou aplikaci nainstalujete, tak zvažte, zda ji opravdu potřebujete.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/' rel='bookmark' title='Google Android: má instalace antiviru smysl?'>Google Android: má instalace antiviru smysl?</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/' rel='bookmark' title='Google Android: Pentagon se rozhodl pro Android'>Google Android: Pentagon se rozhodl pro Android</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Na Android marketu je k dispozici několik stovek tisíc nejrůznějších aplikací. Mezi nimi se však mohou nacházet i aplikace, které kromě slibované funkcionality provádí i něco jiného.</strong></p>
<p>Pokud si myslíte, že když si nainstalujete nějaký antivirový prostředek, tak se nemusíte nějakých škodlivých aplikací příliš obávat, musím vás bohužel zklamat. <strong><a href="../google-android-ma-instalace-antiviru-smysl/">Naprostá většina současných antivirových řešení vám žádnou škodlivou aplikaci na vašem smartphonu nenajde</a></strong> a z Android marketu již byly škodlivé aplikace odstraněny, takže odtamtud si je také nenainstalujete. A pokud tam nějaké ještě jsou, tak se o nich zatím neví a ani antivirus je nerozpozná.<span id="more-2409"></span></p>
<p>Antivirus pro smartphony by mohl svoje úžasné detekční schopnosti předvést snad jen v případě, že byste se pokusili si nějakou aplikaci nainstalovat odjinud než z marketu, ale to vy určitě neděláte. Je vám totiž jasné, proč někdo aplikace, za které se normálně musí platit, poskytuje zdarma. <strong>Aplikace instalujte zásadně jen z Android marketu.</strong> Pokud si aplikaci stáhnete kliknutím na odkaz na nějakém warez fóru, může se stát, že aplikace bude obohacena i o nějakou tu nežádoucí funkci navíc.</p>
<h3>Instalujte jen aplikace, které opravdu potřebujete</h3>
<p><strong>Dříve, než si nějakou aplikaci nainstalujete, tak zvažte, zda ji opravdu potřebujete.</strong> Vždy se zamyslete nad tím, k čemu má daná aplikace sloužit a jaké oprávnění by k tomu tak mohla požadovat. Dost často se bohužel stává, že aplikace vyžaduje větší než nezbytně nutné oprávnění. To ale neznamená, že se jedná o škodlivou aplikaci, tenhle stav je spíš dán tím, že o tom, že by aplikace měla v systému disponovat vždy jen těmi nezbytně nutnými privilegii (tzv. least privilege principle), většina vývojářů aplikací pro Android pravděpodobně nikdy neslyšela.</p>
<h3>Kontrolujte, jaká oprávnění aplikace vyžadují</h3>
<p>Určitým vodítkem může být i srovnání s jinými aplikacemi z dané kategorie. Na marketu je k dispozici spousta aplikací od různých vývojářů, které nabízejí tu samou funkcionalitu. <strong>Podívejte se, jaké oprávnění vyžadují ostatní aplikace.</strong> Ovšem pozor, to že ostatní aplikace vyžadují stejná oprávnění, ještě nic neznamená. U aplikace, která žádná oprávnění nevyžaduje, nemusíte nic řešit, ovšem v žádném případě <strong>nepovolujte automatický update</strong>, protože by se mohlo lehce stát, že nová verze aplikace by těch oprávnění mohla vyžadovat již podstatně více.</p>
<h3>Instalujte jen důvěryhodné aplikace</h3>
<p>Dále se zajímejte o to, <strong>jaké jsou recenze na danou aplikaci</strong>. <strong>Co uživatelé napsali v komentářích? Jak aplikaci hodnotili?</strong> <strong>Kolik uživatelů si už danou aplikaci stáhlo? Jak dlouho je již aplikace na marketu k dispozici? </strong>Čím déle a čím větší počet stažení daná aplikace zaznamenala, tím větší je šance, že by si jejího případného nežádoucího chování někdo všiml. <strong>Jedná se o důvěryhodného vývojáře nebo vývojářskou firmu? Kolik aplikací již daná firma uvedla na trh? </strong>Existuje nějaký web, na kterém se lze o aplikaci a jejich vývojářích dozvědět něco víc? Jaká je historie daného webu? Jak na vás jeho design působí, je na úrovni? Kdo je vlastníkem domény?</p>
<p>Poznámka: Aplikace obsahující malware dost často padá, vykazuje nejrůznější chyby a mnohdy funguje jen na některých zařízeních, protože zpravidla nebývá důkladně otestována. Integraci škodlivého kódu do aplikace zpravidla neprovádí ani tvůrce aplikace ani tvůrce malwaru. To je dáno tím, jak funguje organizovaný zločin a jak je mezi jednotlivé členy a skupiny rozdělena práce.</p>
<p><strong>Napadá vás ještě něco, na co by si uživatel měl dát pozor?<br /></strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/&amp;title=Google+Android%3A+na+co+si+d%C3%A1t+pozor+p%C5%99i+instalaci+aplikac%C3%AD+z+marketu&amp;summary=Na%20Android%20marketu%20je%20k%20dispozici%20n%C4%9Bkolik%20stovek%20tis%C3%ADc%20nejr%C5%AFzn%C4%9Bj%C5%A1%C3%ADch%20aplikac%C3%AD.%20Mezi%20nimi%20se%20v%C5%A1ak%20mohou%20nach%C3%A1zet%20i%20aplikace%2C%20kter%C3%A9%20krom%C4%9B%20slibovan%C3%A9%20funkcionality%20prov%C3%A1d%C3%AD%20i%20n%C4%9Bco%20jin%C3%A9ho.%20D%C5%99%C3%ADve%2C%20ne%C5%BE%20si%20n%C4%9Bjakou%20aplikaci%20nainstalujete%2C%20tak%20zva%C5%BEte%2C%20zda%20ji%20opravdu%20pot%C5%99ebujete.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/&amp;t=Google+Android%3A+na+co+si+d%C3%A1t+pozor+p%C5%99i+instalaci+aplikac%C3%AD+z+marketu" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Google+Android%3A+na+co+si+d%C3%A1t+pozor+p%C5%99i+instalaci+aplikac%C3%AD+z+marketu+-+http://bit.ly/zkozrh&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/&amp;title=Google+Android%3A+na+co+si+d%C3%A1t+pozor+p%C5%99i+instalaci+aplikac%C3%AD+z+marketu" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/&amp;title=Google+Android%3A+na+co+si+d%C3%A1t+pozor+p%C5%99i+instalaci+aplikac%C3%AD+z+marketu" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/&amp;n=Google+Android%3A+na+co+si+d%C3%A1t+pozor+p%C5%99i+instalaci+aplikac%C3%AD+z+marketu&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/&amp;title=Google+Android%3A+na+co+si+d%C3%A1t+pozor+p%C5%99i+instalaci+aplikac%C3%AD+z+marketu" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/' rel='bookmark' title='Google Android: má instalace antiviru smysl?'>Google Android: má instalace antiviru smysl?</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/' rel='bookmark' title='Google Android: Pentagon se rozhodl pro Android'>Google Android: Pentagon se rozhodl pro Android</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BYOD: fenomén, na který většina organizací není připravena</title>
		<link>http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/</link>
		<comments>http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/#comments</comments>
		<pubDate>Sun, 08 Jan 2012 13:46:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Management]]></category>
		<category><![CDATA[BYOD]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2430</guid>
		<description><![CDATA[Myšlenka BYOD (Bring You Own Device nebo Buy Your Own Device) je velice prostá - umožnit zaměstnancům používat k pracovním účelům jejich vlastní zařízení.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/byod-bezpecnostni-politika/' rel='bookmark' title='BYOD: bezpečnostní politika'>BYOD: bezpečnostní politika</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Tímto článkem zahajujeme sérii příspěvků na téma BYOD.</strong></p>
<p>Když jsem se zde před více jak dvěma lety poprvé zmínil o zaměstnaneckém programu BYOD, tak tahle zkratka ještě neexistovala a jen málokterý CIO si připouštěl, že brzy přijde doba, kdy se bude muset této výzvě postavit čelem a bude zcela na něm, <a href="http://www.cleverandsmart.cz/proc-cio-selhavaji-znacny-konzervatismus/">jaký k tomuto požadavku businessu zaujme postoj</a>, zda bude, jak říkají Američané, „naysayer“ nebo „enabler“.<span id="more-2430"></span></p>
<p><strong>Myšlenka BYOD (Bring You Own Device nebo Buy Your Own Device) je velice prostá &#8211; umožnit zaměstnancům používat k pracovním účelům jejich vlastní zařízení</strong>, která jsou často mnohem kvalitnější, než zařízení jaká jim je schopna poskytnout jejich firma. Zaměstnavatelé předpokládají, že pokud toto zaměstnancům umožní, <strong>sníží tím nejen náklady na pořízení nových zařízení</strong> (zaměstnanec si zařízení koupí sám, bude si na něj dávat větší pozor, a zařízení se nebudou tak často ztrácet), ale <strong>zvýší se i efektivita práce</strong>, neboť zaměstnanci budou spokojenější.</p>
<p>Ještě větších úspěchů bude tento program slavit tam, kde zaměstnavatel svému zaměstnanci na nákup vybraného zařízení přispěje určitou částkou, ale i tak nelze počítat s tím, že se k tomuto programu připojí všichni zaměstnanci. Je tomu tak proto, že <strong>po počáteční euforii dojde k určitému vystřízlivění a ne každý bude ochoten si huntovat své vlastní zařízení</strong>. Je to podobné, jako když zaměstnanci umožníte používat k pracovním účelům jeho osobní vůz, ale nechtěli byste mu nakonec ani proplatit benzín.</p>
<p>Z pohledu businessu je zavedení této služby velice snadné, protože <strong>spousta zaměstnanců a mnohdy i manažerů svá soukromá zařízení používá k pracovním účelům již teď, a někteří z nich dokonce přistupují i k podnikovým aplikacím a datům</strong>. To, že o tom IT často ani neví nebo jim dokonce se zprovozněním této funkcionality v tichosti pomáhá, je věc jiná, ale to zde řešit nechci. Pravda je taková, že vedení společnosti je v podstatě svými zaměstnanci tlačeno k tomu, aby použití soukromých zařízení legalizovalo. Problém je, že byť je myšlenka BYOD, jak již bylo řečeno výše, velice prostá, tak je i zrádná. Ono totiž oficiálně umožnit použití soukromých zařízení znamená, že IT bude muset businessu poskytovat zcela novou službu, a ta bude něco stát.</p>
<p><strong>A v okamžiku, kdy tuto službu zavedete, tak musíte počítat s tím, že požadavky na vás jako poskytovatele této služby porostou.</strong> Jestliže budete zpočátku podporovat třeba jen BlackBerry, tak za pár měsíců již business bude chtít používat i zařízení s iOS a později i Android. A nebudou na vás vyvíjeny jen tlaky, abyste podporovali všechny nejvíce používané mobilní OS, ale abyste kromě synchronizace pošty, kalendáře a kontaktů umožnili uživatelům těchto zařízení přistupovat i k podnikovým aplikacím, neboť <strong>nemálo zaměstnanců a manažerů bude chtít svůj tablet s iOS nebo Android používat jako hlavní pracovní nástroj</strong>.</p>
<p>A to není všechno, tím jak poroste počet uživatelů těchto zařízení, <strong>budou růst i požadavky na to, aby na těchto zařízeních fungovaly všechny důležité aplikace</strong>. To v některých případech povede k vývoji webových aplikací a úpravě stávajících aplikací, které sice běží v prohlížeči, ale jsou vázány na konkrétní platformu nebo nebyly naprogramovány v souladu se standardy (nebo se naopak standardu příliš úzkostlivě držely) a v některých prohlížečích nejsou funkční.</p>
<p>Jestliže budete chtít zajistit odpovídající úroveň bezpečnosti a udržet cenu za poskytování této služby na rozumné úrovni, budete muset sáhnout po nějakém MDM (Mobile Device Management) nástroji. S postupným nárůstem počtu uživatelů této služby dojde i k tomu, že <strong>budete muset vyškolit i své lidi na helpdesku a budete muset začít poskytovat podporu i uživatelům používajícím vlastní zařízení</strong>.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/&amp;title=BYOD%3A+fenom%C3%A9n%2C+na+kter%C3%BD+v%C4%9Bt%C5%A1ina+organizac%C3%AD+nen%C3%AD+p%C5%99ipravena&amp;summary=My%C5%A1lenka%20BYOD%20%28Bring%20You%20Own%20Device%20nebo%20Buy%20Your%20Own%20Device%29%20je%20velice%20prost%C3%A1%20-%20umo%C5%BEnit%20zam%C4%9Bstnanc%C5%AFm%20pou%C5%BE%C3%ADvat%20k%20pracovn%C3%ADm%20%C3%BA%C4%8Del%C5%AFm%20jejich%20vlastn%C3%AD%20za%C5%99%C3%ADzen%C3%AD.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/&amp;t=BYOD%3A+fenom%C3%A9n%2C+na+kter%C3%BD+v%C4%9Bt%C5%A1ina+organizac%C3%AD+nen%C3%AD+p%C5%99ipravena" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=BYOD%3A+fenom%C3%A9n%2C+na+kter%C3%BD+v%C4%9Bt%C5%A1ina+organizac%C3%AD+nen%C3%AD+p%C5%99ipravena+-+http://bit.ly/ward7t&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/&amp;title=BYOD%3A+fenom%C3%A9n%2C+na+kter%C3%BD+v%C4%9Bt%C5%A1ina+organizac%C3%AD+nen%C3%AD+p%C5%99ipravena" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/&amp;title=BYOD%3A+fenom%C3%A9n%2C+na+kter%C3%BD+v%C4%9Bt%C5%A1ina+organizac%C3%AD+nen%C3%AD+p%C5%99ipravena" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/&amp;n=BYOD%3A+fenom%C3%A9n%2C+na+kter%C3%BD+v%C4%9Bt%C5%A1ina+organizac%C3%AD+nen%C3%AD+p%C5%99ipravena&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/&amp;title=BYOD%3A+fenom%C3%A9n%2C+na+kter%C3%BD+v%C4%9Bt%C5%A1ina+organizac%C3%AD+nen%C3%AD+p%C5%99ipravena" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/byod-bezpecnostni-politika/' rel='bookmark' title='BYOD: bezpečnostní politika'>BYOD: bezpečnostní politika</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/byod-fenomen-na-ktery-vetsina-organizaci-neni-pripravena/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autentizace: prognóza vývoje v dalších letech</title>
		<link>http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/</link>
		<comments>http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 18:31:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[autentizace]]></category>
		<category><![CDATA[BYOD]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2418</guid>
		<description><![CDATA[Uživatelé bude i nadále používat pro autentizaci do většiny systémů klasické heslo, nicméně stále více organizací, vědomo si hodnoty svých dat, bude zavádět dvoufaktorovou autentizaci.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-prognoza-vyvoje-v-nejblizsich-letech/' rel='bookmark' title='Cloud computing: prognóza vývoje v nejbližších letech'>Cloud computing: prognóza vývoje v nejbližších letech</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-software-token/' rel='bookmark' title='Autentizace: Software token'>Autentizace: Software token</a></li>
<li><a href='http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/' rel='bookmark' title='Penetrační testování jako součást životního cyklu vývoje SW'>Penetrační testování jako součást životního cyklu vývoje SW</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Uživatelé bude i nadále používat pro autentizaci do většiny systémů klasické heslo, nicméně stále více organizací, vědomo si hodnoty svých dat, bude zavádět <a href="http://www.cleverandsmart.cz/vicefaktorova-autentizace/">dvoufaktorovou autentizaci</a>.</strong></p>
<p>Bude se jednat především o faktor z kategorie „něco mám“, který je spojen s vlastnictvím nějakého předmětu. Ten bude preferovat většina konzervativních firem. Jestliže ale byl doposud symbolem této kategorie <a href="http://www.cleverandsmart.cz/autentizace-zasun-token/">HW token</a> od společnosti RSA, bude jeho podíl na trhu postupně klesat, neboť bude pozvolna vytlačován smartphonem, který umožňuje příjem <a href="http://www.cleverandsmart.cz/autentizace-jsou-jednorazova-hesla-bezpecna/">OTP</a> ve formě SMS nebo je schopen OTP přímo generovat a fungovat jako tzv. <a href="http://www.cleverandsmart.cz/autentizace-software-token/">SW token</a>. <span id="more-2418"></span>Stále více firem bude umožňovat svým zaměstnancům <a href="http://www.cleverandsmart.cz/pouzivani-soukromych-telefonu-k-pracovnim-ucelum-a-naopak/">použití soukromých mobilních zařízení</a> a později i využití těchto zařízení jako druhého autentizačního faktoru pro přístup do svých systémů.</p>
<p>Důvodů, proč tomu tak bude, je několik. Jednak se potvrdilo, že <strong>velké firmy představují pro útočníky atraktivní cíl, a přes všechna ujištění je možné jejich systémy kompromitovat</strong> a to má pak dopad na všechny společnosti, které jejich autentizační řešení používají. Právě tato obava z úniku autentizačních údajů je ostatně i důvodem, proč nejrůznější společnosti nabízející jednotné přihlášení, doposud nezaznamenaly nějaký výrazný úspěch. Neposledním důvodem, který hovoří v neprospěch HW tokenů, je i výrazně vyšší <a href="http://www.cleverandsmart.cz/hodnoceni-it-investic-pocitame-tco-a-roi/">TCO</a>.</p>
<p>Dále je třeba si uvědomit, že člověk má ke svému telefonu přeci jen trochu jiný vztah, než k HW tokenu, takže v případě ztráty nebo zcizení telefonu tuto skutečnost zaznamená mnohem dříve, než když ztratí token. A když se nad tím zamyslíte, je to celkem logické, neboť telefon používá k telefonování, k psaní a čtení zpráv a ke spoustě dalších věcí, zatímco token používá zpravidla pouze k přihlášení do jednoho jediného systému. A pokud se do daného systému nehlásí příliš často, může ztrátu nebo zcizení tokenu zaznamenat až za mnoho hodin nebo i dní. V případě telefonu si jeho ztrátu nebo krádež uvědomí většinou mnohem dříve, často během několika málo minut.</p>
<p>Pro uživatele pak představuje autentizace pomocí telefonu jen samé výhody, především používá zařízení, na které je zvyklý, a hlavně sebou nemusí nosit žádný další předmět. Jak bude v následujících letech smartphone stále častěji využíván jako druhý faktor, poroste v souvislosti s tím i počet útoků, které bude cíleno na tuto platformu. A proto je vhodné již teď myslet na to, jak uživatele smartphone před těmito útoky ochránit. Vzhledem k tomu, že smartphone obsahuje plnohodnotný operační systém, měl by uživatel dodržovat stejná pravidla jako v případě práce na klasickém PC. Nejpoužívanější smartphony jsou poměrně solidně zabezpečeny, takže o tom zda se jeho uživatel stane obětí útoku, bude svým chováním rozhodovat především on sám.</p>
<p>Další autentizační metody z kategorie „něco jsem“, které ověřují uživatele na základě jeho <a href="http://www.cleverandsmart.cz/autentizace-biometricke-metody/">biometrických charakteristik</a>, se budou postupně též prosazovat, ale výrazně pomaleji, než by si jejich výrobci přáli, především z důvodu stále panující nedůvěry v jejich spolehlivost. Častěji než dříve se budeme moci setkat s technologií <a href="http://www.cleverandsmart.cz/autentizace-hlasova-biometrie/">rozpoznávání hlasu</a> (při volání do banky), tváře (při přihlašování do počítače, telefonu atd.) a způsobu psaní na klávesnici, neboť tyto technologie na rozdíl třeba od <a href="http://www.cleverandsmart.cz/autentizace-priloz-prst/">snímače otisku prstů</a> nevyžadují instalaci žádného speciálního HW.</p>
<p>Tyto autentizační metody budou zároveň představovat i marketingový nástroj a zavádět je budou především ty firmy, které budou chtít touto cestou oslovit nové klienty, především mladou generaci, která netrpí předsudky a má stejně jako oni odvahu něco nového vyzkoušet.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/&amp;title=Autentizace%3A+progn%C3%B3za+v%C3%BDvoje+v+dal%C5%A1%C3%ADch+letech&amp;summary=U%C5%BEivatel%C3%A9%20bude%20i%20nad%C3%A1le%20pou%C5%BE%C3%ADvat%20pro%20autentizaci%20do%20v%C4%9Bt%C5%A1iny%20syst%C3%A9m%C5%AF%20klasick%C3%A9%20heslo%2C%20nicm%C3%A9n%C4%9B%20st%C3%A1le%20v%C3%ADce%20organizac%C3%AD%2C%20v%C4%9Bdomo%20si%20hodnoty%20sv%C3%BDch%20dat%2C%20bude%20zav%C3%A1d%C4%9Bt%20dvoufaktorovou%20autentizaci.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/&amp;t=Autentizace%3A+progn%C3%B3za+v%C3%BDvoje+v+dal%C5%A1%C3%ADch+letech" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Autentizace%3A+progn%C3%B3za+v%C3%BDvoje+v+dal%C5%A1%C3%ADch+letech+-+http://bit.ly/A6F0re&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/&amp;title=Autentizace%3A+progn%C3%B3za+v%C3%BDvoje+v+dal%C5%A1%C3%ADch+letech" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/&amp;title=Autentizace%3A+progn%C3%B3za+v%C3%BDvoje+v+dal%C5%A1%C3%ADch+letech" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/&amp;n=Autentizace%3A+progn%C3%B3za+v%C3%BDvoje+v+dal%C5%A1%C3%ADch+letech&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/&amp;title=Autentizace%3A+progn%C3%B3za+v%C3%BDvoje+v+dal%C5%A1%C3%ADch+letech" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-prognoza-vyvoje-v-nejblizsich-letech/' rel='bookmark' title='Cloud computing: prognóza vývoje v nejbližších letech'>Cloud computing: prognóza vývoje v nejbližších letech</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-software-token/' rel='bookmark' title='Autentizace: Software token'>Autentizace: Software token</a></li>
<li><a href='http://www.cleverandsmart.cz/penetracni-testovani-jako-soucast-zivotniho-cyklu-vyvoje-sw/' rel='bookmark' title='Penetrační testování jako součást životního cyklu vývoje SW'>Penetrační testování jako součást životního cyklu vývoje SW</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/autentizace-prognoza-vyvoje-v-dalsich-letech/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Android: Pentagon se rozhodl pro Android</title>
		<link>http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/</link>
		<comments>http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 11:42:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Zprávičky]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2413</guid>
		<description><![CDATA[Android lze snadno učinit bezpečnějším, především díky jeho otevřenosti, neboť zde oproti ostatním systémům existuje možnost zasáhnout do jádra a vytvořit si i vlastní verzi.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-vlastni-zvuky-pro-prichozi-hovory-sms-a-upozorneni/' rel='bookmark' title='Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění'>Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/' rel='bookmark' title='Google Android: má instalace antiviru smysl?'>Google Android: má instalace antiviru smysl?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Čelní představitelé ministerstva obrany USA budou používat smartphony s operačním systémem Google Android. </strong></p>
<p>V komerční sféře patří k nejoblíbenějším mobilním platformám Blackberry od RIM, Windows Mobile od Microsoftu a iOS od Applu, především proto, že je možné je snadno spravovat, kontrolovat a vynutit na nich bezpečnostní politiku. Bez ohledu na rostoucí oblibu programu BYOD (Bring Your Own Device), který spočívá v tom, že zaměstnanec používá k řešení pracovních záležitostí své vlastní zařízení, je stále dost organizací, které si nemohou dovolit toto řešení implementovat. Především z důvodů vysokých požadavků na bezpečnost.<span id="more-2413"></span></p>
<p>Určitým překvapením proto pro mnohé bezpečnostní konzultanty bylo nedávné rozhodnutí DoD, že <a href="http://thehackernews.com/2011/12/pentagon-approved-android-to-be-used-by.html">kromě BlackBerry to bude i Android běžící na zařízení od společnosti Dell, který budou používat</a>. Překvapením proto, že pro Android není na rozdíl od výše jmenovaných mobilních OS k dispozici prověřený SW na dálkovou správu a vynucení bezpečnostních politik na těchto zařízeních. Konkrétně by se mělo jednat o zařízení Dell Streak 5 a Venue s Android 2.2 Froyo <strong>s upraveným jádrem a přidanými funkcemi</strong>, které budou umožňovat minimálně zablokování telefonu po opakovaném chybném zadání hesla, smazání dat na dálku, nemožnost instalovat aplikace, přístup do internetu pouze přes jejich proxy a kontrolu a vynucení bezpečnostní politiky.</p>
<p>Na otázku, proč právě Android, byla odpověď celkem prostá. Protože je to open source, <strong>běží na různém HW, může být provedena revize kódu, může být nakonfigurován podle potřeby a mohou být snadno implementována i další bezpečnostní opatření.</strong> V neprospěch iOS, který je jinak běžně považován za nejbezpečnější systém na smartphonech, hovořilo např. to, že Apple může pomocí GPS čipu sledovat polohu zařízení a tím i pohyb majitele daného zařízení a uživatelé také mohou informace ukládat do iCloudu. Přesto je iOS momentálně testován s cílem zjistit, zda by i on nemohl být používán.</p>
<p>Tahle argumentace je zvláštní, protože pokud je telefon vybaven GPS čipem, může prakticky každý výrobce daného telefonu nebo systému za určitých podmínek sledovat polohu uživatele. Google např. sbírá i informace o umístění access pointů, přes které uživatel do internetu přistupuje. A stejně tak i uživatel Google Android může ukládat data na cloud Googlu a spousta uživatelů to dělá. Na druhou stranu je pravda, že <strong>Android lze snadno učinit bezpečnějším, především díky jeho otevřenosti, neboť zde oproti ostatním systémům existuje možnost zasáhnout do jádra a vytvořit si i vlastní verzi</strong> (custom ROM), což je již celkem běžná věc, byť se zatím této možnosti nevyužívá ke zvýšení bezpečnosti.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/&amp;title=Google+Android%3A+Pentagon+se+rozhodl+pro+Android&amp;summary=Android%20lze%20snadno%20u%C4%8Dinit%20bezpe%C4%8Dn%C4%9Bj%C5%A1%C3%ADm%2C%20p%C5%99edev%C5%A1%C3%ADm%20d%C3%ADky%20jeho%20otev%C5%99enosti%2C%20nebo%C5%A5%20zde%20oproti%20ostatn%C3%ADm%20syst%C3%A9m%C5%AFm%20existuje%20mo%C5%BEnost%20zas%C3%A1hnout%20do%20j%C3%A1dra%20a%20vytvo%C5%99it%20si%20i%20vlastn%C3%AD%20verzi.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/&amp;t=Google+Android%3A+Pentagon+se+rozhodl+pro+Android" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Google+Android%3A+Pentagon+se+rozhodl+pro+Android+-+http://bit.ly/w1nmdb&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/&amp;title=Google+Android%3A+Pentagon+se+rozhodl+pro+Android" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/&amp;title=Google+Android%3A+Pentagon+se+rozhodl+pro+Android" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/&amp;n=Google+Android%3A+Pentagon+se+rozhodl+pro+Android&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/&amp;title=Google+Android%3A+Pentagon+se+rozhodl+pro+Android" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-vlastni-zvuky-pro-prichozi-hovory-sms-a-upozorneni/' rel='bookmark' title='Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění'>Google Android: vlastní zvuky pro příchozí hovory, SMS a upozornění</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/' rel='bookmark' title='Google Android: má instalace antiviru smysl?'>Google Android: má instalace antiviru smysl?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Android: má instalace antiviru smysl?</title>
		<link>http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/</link>
		<comments>http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 12:57:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2405</guid>
		<description><![CDATA[Zavirování smartphonu - reálná hrozba nebo jen mediální masáž ze strany antivirových společností?
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/' rel='bookmark' title='Google Android: na co si dát pozor při instalaci aplikací z marketu'>Google Android: na co si dát pozor při instalaci aplikací z marketu</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/' rel='bookmark' title='Google Android: Pentagon se rozhodl pro Android'>Google Android: Pentagon se rozhodl pro Android</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vlastníte zařízení s operačním systémem Google Android? A pokud ano, používáte nějaký antivirus? A kolik jste zaznamenali virů? Hádám, že žádný. Ale jak je to možné? Jestli ono to nebude tím, že viry pro tuto platformu prakticky neexistují. Nebo chcete tvrdit, že nějaká aplikace, kterou jste si stáhli z Android marketu, replikovala část sebe sama a zapsala svůj kód do ostatních aplikací, aby se mohla dál šířit? Nebo napadla systém na jiném zařízení? Kdepak, k ničemu takovému nedošlo, protože se o žádný virus ani červa nejednalo.<span id="more-2405"></span></p>
<p>Pravda, z Android marketu bylo odstraněno pár desítek aplikací z více jak 300.000 aplikací, ale nejednalo se doposud spíš jen o trojany? Ovšemže ano. A tuhle skutečnost je důležité si uvědomit. Takového trojana totiž může antivirus odhalit velice obtížně, protože nemá podle čeho posoudit, že aplikace dělá, kromě toho co má, ještě něco jiného, nežádoucího. Jak by také mohl, když uživatel aplikaci dané oprávnění povolil.</p>
<p>Zde je nutné uvést, jakým způsobem instalace aplikací na platformě Android probíhá. Aplikace sice zobrazuje, jaká oprávnění vyžaduje, resp. k čemu všemu bude mít přístup. <strong>Uživatel ovšem nemá možnost rozhodnout o tom, k čemu aplikaci přístup povolí a k čemu nikoliv. Uživatel má bohužel jen dvě možnosti, buď si aplikaci nainstalovat, nebo nenainstalovat.</strong> Jestliže tedy aplikace požaduje např. plný přístup k internetu a uživatel si tuto aplikaci nainstaluje, nemůže se pak divit, že aplikace přes internet posílá nějaká data. Jaká data to jsou, pak závisí již jen na autorovi dané aplikace a dalších oprávněních, kterými daná aplikace disponuje.</p>
<p>Skutečnost, že aplikace, která disponuje patřičným oprávněním, posílá nějaká data do internetu, ale ještě neznamená, že je aplikace škodlivá, a proto ji ani antivirus nemůže hned vyhodnotit jako závadnou. Antivirus nemá jak poznat, že data, která aplikace kamsi do internetu odesílá, odesílat nemá. Jestliže si teď kladete otázku, jak potom takový antivirus může vůbec fungovat, tak vězte, že velice primitivně. Jednoduše si v pravidelných intervalech stahuje aktuální seznam škodlivých aplikací, a pokud danou aplikaci ve vašem telefonu najde nebo zjistí, že se právě chystáte danou aplikaci nainstalovat, tak vás na její závadnost upozorní.</p>
<p>To ale znamená, že někdo musí danou aplikaci na ten seznam přidat. Ano, je to tak, nezávislí experti a týmy odborníků z firem, které antivirová řešení vyvíjejí, chování jednotlivých aplikací zkoumají a analyzují, kam aplikace data posílá a případně se pokouší i analyzovat obsah těchto dat, což je mnohdy nejnáročnější část jejich práce, protože přenášená data mohou být zašifrovaná nebo jinak obfuskovaná. Bez zjištění obsahu přenášených dat je téměř nemožné rozhodnout, zda se jedná o škodlivou aplikaci či nikoliv, a je možné vyslovit jen určité podezření.</p>
<p>V okamžiku, kdy je potvrzeno, že se jedná o škodlivou aplikaci, tak je z marketu odstraněna a odstraněna je pak i ze zařízení, na kterých byla nainstalována. Musíme si tedy položit otázku, zda má antivirová ochrana za těchto podmínek vůbec smysl. Pokud je antivirový prostředek od důvěryhodné firmy k dispozici zdarma, je asi zbytečné dlouze přemýšlet o tom, zda ho nainstalovat nebo ne. Ovšem pokud byste za něj měli platit, tak byste měli zvážit, jaká je pravděpodobnost, že si stáhnete aplikaci, která bude závadná a jak vysoká by mohla být škoda, kterou byste mohli utrpět.</p>
<p><strong>Jestliže byla z Android marketu doposud odstraněna necelá 100 závadných aplikací z více jak 300.000 aplikací dostupných ke stažení, tak to pak znamená, že ty škodlivé aplikace netvořily ani jedno promile</strong>, a dalo by se hovořit o kapce v moři. Samozřejmě, že nejde tuto hodnotu ztotožňovat s pravděpodobností nakažení, protože ke stanovení této hodnoty bychom museli i zohlednit o jakou aplikaci se jednalo a kolikrát byla stažena.</p>
<p>Tím, že taková škodlivá aplikace může provádět v podstatě cokoliv, jsme se zbývali např. v příspěvku „<a href="../zradne-smartphony-aneb-chytre-telefony-ktere-vas-mohou-i-znicit/">Zrádné smartphony, aneb chytré telefony, která vás mohou i zničit</a>“, takže v žádném případě nechci tuto hrozbu podceňovat. <strong>Nicméně</strong> <strong>princip na jakém většina současných antivirových řešení pro smartphony funguje, nám neposkytuje příliš velké záruky, že bude škodlivá aplikace včas odhalena. Z tohoto důvodu nám nezbývá, než si instalaci každé aplikace pořádně rozmyslet.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/&amp;title=Google+Android%3A+m%C3%A1+instalace+antiviru+smysl%3F&amp;summary=Zavirov%C3%A1n%C3%AD%20smartphonu%20-%20re%C3%A1ln%C3%A1%20hrozba%20nebo%20jen%20medi%C3%A1ln%C3%AD%20mas%C3%A1%C5%BE%20ze%20strany%20antivirov%C3%BDch%20spole%C4%8Dnost%C3%AD%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/&amp;t=Google+Android%3A+m%C3%A1+instalace+antiviru+smysl%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Google+Android%3A+m%C3%A1+instalace+antiviru+smysl%3F+-+http://bit.ly/rvSq5A&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/&amp;title=Google+Android%3A+m%C3%A1+instalace+antiviru+smysl%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/&amp;title=Google+Android%3A+m%C3%A1+instalace+antiviru+smysl%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/&amp;n=Google+Android%3A+m%C3%A1+instalace+antiviru+smysl%3F&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/&amp;title=Google+Android%3A+m%C3%A1+instalace+antiviru+smysl%3F" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/google-android-na-co-si-dat-pozor-pri-instalaci-aplikaci-z-marketu/' rel='bookmark' title='Google Android: na co si dát pozor při instalaci aplikací z marketu'>Google Android: na co si dát pozor při instalaci aplikací z marketu</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-pentagon-se-rozhodl-pro-android/' rel='bookmark' title='Google Android: Pentagon se rozhodl pro Android'>Google Android: Pentagon se rozhodl pro Android</a></li>
<li><a href='http://www.cleverandsmart.cz/google-android-samsung-galaxy-3-gt-i5800-s-froyo-2-2/' rel='bookmark' title='Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2'>Google Android: Samsung Galaxy 3 GT-I5800 s Froyo 2.2</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/google-android-ma-instalace-antiviru-smysl/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

