Publikováno: 19. 12. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 8 693x
V článku „Lámání hesel“ jsme si uvedli, že lámání hesel lze velice dobře paralelizovat. Na nedávné Black Hat konferenci v Abu Dhabi bylo prezentováno řešení, které přesně tohle umožňuje.
Na první pohled nic zajímavého, protože nástroje, které umožňují distribuované lámání hesel, jsou k dispozici již poměrně dlouhou dobu. Jenže v tomto případě se nemusí na počítač, který má být k lámání hesel použit, nic instalovat. O vše se postará obyčejný JavaScript.
Publikováno: 15. 12. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 14. 12. 2010, zobrazeno: 13 616x
Každá společnost musí bez ohledu na svojí velikost a předmět podnikání dodržovat určité bezpečnostní zásady, které bývají nejčastěji formulovány v bezpečnostní politice.
Bezpečnostní politika však není jediný dokument. V oblasti informační bezpečnosti rozlišujeme několik základních dokumentů a to policy, standard a procedure. Ač je mezi těmito dokumenty podstatný rozdíl, jsou dost často zaměňovány. Rád bych podotknul, že dokumenty, ve kterých jsou bezpečnostní zásady formulovány, jsou jen určitým předpokladem k dosažení požadované úrovně bezpečnosti.
Publikováno: 13. 12. 2010, v rubrice:
Ostatní, autor:
Miroslav Čermák
, aktualizováno: 26. 02. 2011, zobrazeno: 35 503x
Ač je grafické uživatelské rozhraní Google Android poměrně zdařilé, nenabízí prakticky žádné možnosti, jak si ho přizpůsobit.
Můžete si sice nastavit, jaký obrázek má být použit na pozadí a kolik virtuálních obrazovek budete mít k dispozici, ale to je asi tak vše. Pokud chcete víc, nezbývá vám, než šáhnout po vhodné aplikaci od jiného výrobce.
Publikováno: 08. 12. 2010, v rubrice:
Management, autor:
Miroslav Čermák
, aktualizováno: 21. 04. 2011, zobrazeno: 11 757x
Níže uvedený obrázek nebyl zvolen náhodou. Myslím, že celkem jasně vyjadřuje, jak to se zavedením těch procesů ve většině společností vlastně je.
Proces buď není zaveden vůbec (0) nebo probíhající činnost vykazující známky určitého procesu (1) nebo je proces jen v hlavách lidí (2) případně je dokumentován (3) a pokud je dokumentován, je i vyhodnocován (4) a v některých opravdu výjimečných případech je dokonce i vylepšován a automatizován (5).
Publikováno: 07. 12. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 14. 10. 2012, zobrazeno: 11 055x
To, že má stále více organizací podle nejrůznějších průzkumů stavu informační bezpečnosti bezpečnostní politiku, ještě neznamená, že se zvyšuje bezpečnostní povědomí zaměstnanců těchto organizací.
Bohužel, mnohé organizace vydaly bezpečnostní politiku jen proto, aby splnily požadavek zákona nebo auditora. Tyto politiky, zpravidla vytvořené prostým opsáním doporučení uvedených v ISO/IEC 27002, pak nejsou v praxi příliš dodržovány.
Publikováno: 06. 12. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 05. 12. 2010, zobrazeno: 15 035x
V tomto příspěvku se budeme věnovat volbě vhodného uživatelského jména, které by měl uživatel pro přihlašování k vybrané službě používat.
Popíšeme si způsoby, jakými může být uživatelské jméno, dále jen ID, vytvořeno a jaké výhody a nevýhody jsou s nimi spojeny. Základní otázka tohoto příspěvku zní: Měl by mít uživatel možnost si své ID sám vytvořit, anebo by mu ho měl přidělit systém?
Publikováno: 04. 12. 2010, v rubrice:
En, autor:
Miroslav Čermák
, aktualizováno: 06. 07. 2011, zobrazeno: 5 310x
This unique artwork depicts the relationship among information security related essentials standards from the extraordinary perspective.
Follow the printed circuit and reveal the power of knowledge of information security related essentials standards. Decorate your office with this amazing graphics or set it as a wallpaper. And if you want to be familiarized with depicted standards in detail, study the attached document.
Publikováno: 03. 12. 2010, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 17. 12. 2012, zobrazeno: 6 907x
Má vůbec smysl vytvářet a používat silná hesla, pravidelně je měnit a nikam si je nezapisovat?
Uživatelům je neustále vštěpováno do hlavy, že by měli používat silná hesla, pravidelně je měnit a nikam si je nezapisovat. Konečně, problematice jak vytvořit bezpečné heslo jsme se na našich stránkách též věnovali. Mají však tato doporučení vůbec smysl, když lze mnohá hesla tak snadno prolomit? Abychom si mohli na tuto otázku odpovědět, musíme se nejprve zamyslet nad tím, před jakým typem útoku nás tato opatření vlastně chrání. Pojďme společně zhodnotit smysl jednotlivých doporučení.
Publikováno: 01. 12. 2010, v rubrice:
Vývoj SW, autor:
Miroslav Čermák
, aktualizováno: 30. 11. 2010, zobrazeno: 10 081x
V minulém díle jsme si popsali jednotlivé vrstvy vícevrstvé architektury, nyní je na čase se zamyslet nad výhodami a nevýhodami vícevrstvé architektury vůbec.
Výhody vícevrstvé architektury
Důsledné oddělení jednotlivých vrstev a volné vazby mezi vrstvami přináší mnoho výhod. Především, že kterákoliv vrstva může být vyměněna nebo upravena, aniž by to mělo vliv na funkčnost aplikace jako celku.
Publikováno: 28. 11. 2010, v rubrice:
Testování SW, autor:
Miroslav Čermák
, zobrazeno: 7 994x
Usability test, nebo chcete-li testování použitelnosti, patří do kategorie testů typu black box. Bohužel jen málokdo jej umí zrealizovat.
Stále se najde dost firem a manažerů, kteří jsou přesvědčeni, že provádět usability testy je naprostá ztráta času a vyhozené peníze, protože nikoliv uživatel, ale oni a jejich vývojový tým nejlépe ví, jak má uživatelské rozhraní vypadat.