TEO.LT: “Bagdade viskas gerai“

Gal kas pamena seną rusišką filmą vaikams, kuriame vakare po pasakų Bagdadą bimbinėja sargas sargas su žibintu ir vis šūkčioja: "V Bagdade vsio spokoino"? Tai va, TEO, po vakarykščių spėtinai nemažų problemų, vaizduoja, kad viskas ok. Šiaip kas mane sunervino – tai informacijos nebuvimas apie gedimą ir kiek preliminariai užtruktų jo pašalinimas. Kažkodėl visą info reikia rankiotis per portalus ar pažįstamus administratorius, bet tik ne pačiame TEO tinklalapyje, kai jis pagaliau pasidarė prieinamas. Pagalbos telefonas irgi nelabai ką gelbėjo. Net ir šiandien apie tai nė mur mur. Šį paveiksliuką nukabinau šiandien, 10.30:

Tokia situacija tikrai negerina kompanijo įvaizdžio, verčia prisiminti visus neigiamus bendravimo su ja momentus ir tai, kad tai vis dar "gerasis" senasis Telekomas, kuriam nusispjaut ant savo klientų, nežiūrint naujo prekinio ženklo.

Nervina, kad savo DSL ar GALA TV klientus jie laiko visiškais idiotais, įkišdami jiems savo šiaip neblogą, bet, dėl durno sukonfigūravimo, mažai naudingą įrangą, už kurią šiaip jau mokami pinigai, ir versdami taikytis prie jų supratimo, kaip mano namų tinklas turi išeiti į internetą. Jei nori kitaip, dar turi nusipirkti papildomą įrangą, vietoj to, kad galėtum perkofigūruoti tą, kurią nusipirkai iš jų. Aišku aš suprantų, kad didžioji dalis vartotojų to nedaro ir jiems gerai taip kaip yra, bet info apie tai, kaip su savo įranga gauti perkamas paslaugas, tikrai reikėtų paskelbti, o ne gadinti gerus daiktus savo iškastruotais konfigais ir pardavinėti juos vartotojams už gerą. Dėl tokio "stebuklingo" konfigūravimo, galima ramiai pakabinti savo GALA TV rimčiau apkrovus interneto kanalą ar atvirkčiai, kai ta TV "suėda" daugiau nei pusę pralaidumo, nes nėra uždėta apribojimų nei vienam, nei kitam kanalui, nežiūrint to, kad turi Premium DSL planą.

Gaila, kad ten kur gyvenu, kol kas neturiu kitos alternatyvos šioms paslaugoms, bet kai tik jos atsiras, mielai jomis pasinaudosiu. Ir tai bus ne tiek dėl kokybės, kiek dėl požiūrio į klientus.

 

Technorati tags: , , , , , ,

del.icio.us tags: , , , , , ,

IT saugumas: už ką mokame?

Vakar teko dalyvauti vienos kompanijos informacijos saugumo audito pristatyme. Ten, diskusijos metu, kompanijos vadovas labai teisingai pastebėjo, kad visos IT saugumo pagrindinės bėdos atsiranda dėl to, kad programinės įrangos gamintojai savo produktuose palieka nemažai saugumo spragų. Todėl, norėdami apsaugoti savo duomenis, privatumą bei verslą, esame priversti mokėti nemažus pinigus už papildomą aparatinę ir programinę įrangą tam, kad kompensuotume ar bent dalinai eliminuotume dėl  šių spragų atsirandančias grėsmes.  

O kodėl taip yra?

Visu pirma – klysti yra žmogiška. Bet kokią programinę įranga sudaro šimtai, tūkstančiai ar net milijonai programinio kodo eilučių. Tad nereiktų stebėtis, kad ten pasitaiko klaidų, ir kuo sistema sudėtingesnė, tuo klaidų tikimybė yra didesnė. Bandomųjų versijų pateikimas vartotojams – tik dalinai gelbėja, nes tai, mano galva, lazda su dviem galais: iš vienos pusės vartotojai kažkiek padeda aptikti ir pataisyti dalį klaidų (dažniausiai funkcionalumo), iš kitos pusės – tai gera proga išsiaiškinti saugumo spragas ir pasilaikyti šią informaciją sau ateičiai.

Antra – programinės įrangos gamintojai paklūsta tokiem pat rinkos dėsniams kaip ir bet kas kitas. Todėl yra skubama kuo greičiau į rinką išmesti naują produktą ar naują versiją. Dažnai yra susitaikoma su tuo, kad po to reikės išleidinėti pataisymus, bet tai laikoma mažesne blogybe, nei rinkos praradimas. Kita medalio pusė – labiau būdinga taikomosios programinės įrangos gamintojams, dirbantiems konkrečių klientų užsakymu, saugumo analizės ir sprendimų praskipinimas projektavimo stadijoje. Tokiu būdu stengiamasi sumažinti kaštus, sutaupyti laiką ar kompensuoti bei nuslėpti atitinkamos srities specialistų trūkumą. Dažnai po to tai yra tvarkoma, bet jau kliento sąskaita, teigiant, kad tai yra papildomas funkcionalumas arba paprasčiausiai paliekama klientui su ta bėda tvarkytis pačiam.

Kas belieka mums?

O mums belieka ir toliau pirkti antivirusines ir panašias programas, ugniasienes, turinio analizės ir kitokias apsaugos sistemas vien tam, kad pridengtume gamintojo broką. O gal reiktų ir IT srityje pereiti prie normalių gamintojo, pardavėjo ir pirkėjo santykių, kur galioja vartotojo teisių saugos mechanizmai, kai už brokuotą prekę ar paslaugą grąžinami pinigai ar taikomos nuolaidos ir kompensacijos, o ne laukiama gamintojo malonės, kada jis teiksis ištaisyti savo klaidas?

 

Technorati tags: , ,

del.icio.us tags: , ,

Microsoft TechNet: Dešimt neginčijamų saugumo dėsnių

Kompanijos Microsoft saugumo centras, apibendrindamas problemas, su dėl kurių dažniausiai į juos kreipiamasi, sutvėrė dešimt saugumo dėsnių, kuriuos tikrai pravartu žinoti kiekvienam dirbančiam su kompiuteriu. Šiaip aš juos tiktai išvardinsiu, nes apie kievieną dėsnį galima pasiskaityti nužingsniavus pagal nuorodą.

Štai jie:

  1. Jei jūs paleidote blogiuko programą savo kompiuteryje, tai jau nebe jūsų kompiuteris. "Labai svarbu ne tik nepaleidinėti, bet net neįdieginėti programų, gautų iš šaltinių, kuriais jūs nepasitikite, – svarbu tai, kad "šaltiniu" laikomas ne tas žmogus, iš kurio gavote programą, o tas, kas ją sukūrė."
  2. Jei blogiukas įdiegė pakeitimus jūsų kompiuterio operacinėje sistemoje, tai jau nebe jūsų kompiuteris.
  3. Jei blogiukas gali fiziškai prieiti prie jūsų kompiuterio, tai jau nebe jūsų kompiuteris. Verta paskaityti ką tuomet blogiukas gali padaryti su jūsų kompiuteriu. Ypač patiko pirmas punktas. smile_regular
  4. Jei blogiukas įdiegė ar paleido programą jūsų WEB serveryje, tai jau nebe jūsų WEB serveris. Veidrodinis atspindys pirmo punkto.
  5. Nepatikimi slaptažodžiai bet kokią sugumo sistemą padaro beverte.
  6. Kompiuterio saugumas tiesiogiai priklauso nuo administratoriaus patikimumo. Tikrai svarbus punktas, patiko mintis apie "dviejų atsakingų" taisyklę.
  7. Užšifruotų duomenų saugumas tiesiogiai priklauso nuo to, kaip gerai apsaugoti šifravimo raktai.
  8. Pasenusi antivirusinė programinė įranga tik nedaug geriau nei jokios. Visada yra svarbu atnaujinti ne tik antivirusinės sistemos duomenų bazę, bet ir pačią proramą.
  9. Absoliutus anonimiškumas nepasiekiamas nei gyvenime, nei internete. "Vienok jei norite visiško anonimiškumo, geriau pradėkite ieškotis tinkamos olos." – čia tiksliai pasakyta.
  10. Technologija pati savaime nėra panacėja. Yra svarbios kelios taisyklės:
    1. Saugumo sistema apjungia savyje tiek technologinius komponentus, tiek ir politikas, t.y sistemos saugumo lygį nusako technolgijos ir jos taikymo metodikų derinys.
    2. Saugumo užtikrinimas – tai begalinis procesas, o ne baigtinis tikslas. Kompanijų vadovai turi būti užtikrinti, kad darbuotojai žino apie galimas saugumo problemas ir moka teisingai įvertinti situaciją, t.y darbuotojus reikia mokyti.

Šiaip tai nieko naujo ir stebuklingo, bet, jei tai pamištama, tada lauk bėdos.

Link to Microsoft TechNet: Десять непреложных законов безопасности

Technorati tags: , , , ,

del.icio.us tags: , , , ,

Susitikimas

Vakar buvau klasiokų susitikime. Susirinko aktyvioji mažuma, t.y mūsų buvo tik aštuoni: Jolantėlė, Jūratė, Dalia, Dariukas, Raškevičiai (Ingrida + Linas), Ženka ir aš. Tačiau bet kokiu atveju man visada smagu su šia kompanija leisti laiką.

P.S. Jolantėle, nu nesu aš toks blogas, na… gal kažkiek. smile_wink

Pavasaris

Ech tas pavasaris… Kuo orai šiltesti ir geresni, tuo sunkiau prisiversti sedėti ofise, jau nekalbu apie kokį darbą ar blogo rašymą. Prisiverčiu padaryti tik tai, kas yra būtina ir negali būti nukelta į … kad ir poryt. Mintys tikrai nedarbinės. Viskas aplinkui atrodo kažkaip naujai ir šviesiau. Kai prigriaužia sąžinė, pasižiūriu į prikauptų temų sąrašą ir toliau… Ir vėl tas pavasaris su laisvės troškimu, noru nukeliauti ten, kur dar nebūta, pamatyti tai, ko dar nemačiau, pajusti kaip Alfa Romeo dar stipriau prisipaudžia prie kelio įveikiant eilinį greitą posūkį, o variklis grėsmingai urzgia, kai lenki automobilių koloną, o plento juosta, pašėlusiai vingiuodama, kviečia vis tolyn…

Baltieji rūmai pritarė piliečių stebėjimo programai / lrytas.lt / IT

Vat pasidarė įdomu, kiek dar toliau galima nueiti link totalinės savo piliečių kontrolės, kurstant "saugumo" ir "kovos su terorizmu" paranoją? Galima tiesiog patiems terorizuoti visą pasaulį aiškinant, kad "rūpinamasi" savo piliečiu saugumu ir "kovojama su terorizmu" O įbauginta publika pritariamai linksi galvomis, ko, matyt, šitiems tikriems teroristams ir reikėjo. Kažkaip primena istoriją, kai Persų imperija, susidurusi su Roma, pamažu pavirto totalitarine, nors prieš tai klestėjo įvairios skirtingos kultūros ir religijos. O mes ir toliau apsimetam, kad taip ir turi būti, kad valstybė, apkarpiusi mūsų pilietines laisves, pasirūpins saugumu.

Link to Baltieji rūmai pritarė piliečių stebėjimo programai / lrytas.lt / IT

 

English Russia » Rusų mafijos antkapiai

Tikriausiai daugelis esame girdėję apie Rusijos mafiozų kapų apipavidalinimo ypatumus, bet tai reikia pamatyti. Galbūt ir negražu šaipytis iš mirusiųjų, bet paminklus stato tai gyvieji smile_wink.

Link to English Russia » Russian Mafia Grave Tombs

 

Draugškas priminimas: nekišk į kompą IPT pateiktos PĮ – Gizmodo

Taigi, dauguma namų vartotojų, kurie vienu ar kitu būdu nori prisijungti prie interneto, net negalvodami įdiegia į savos kompiuterius programinę įranga, kurią gauna iš savo interneto paslaugų tiekėjo (IPT). Aišku, kad daugumai tai labai patogu ir nereikia pačiam maigyti nustatymų kad prisijungti, bet ar pagalvojame apie tai, o kokias dar "paslaugas" tas softas teikia, ko mes tikriausiai irgi nenorėtume. Nežinau ar tai daro lietuviški IPT, nes viską mėgstu susikonfigūruoti pats, bet gal ko gero ir reiktų patyrinėti. smile_sarcastic

Link to Friendly Reminder: Don’t Install ISP-provided Software – Gizmodo