Kaip gauti skaitmeninį sertifikatą? (yra ir VIDEO)

Kaip gauti skaitmeninį sertifikatą? (yra ir VIDEO)

Š. m. sausio 27 dieną UAB „Skaitmeninio sertifikavimo centras“ (SSC) pateikė IVPK paraišką įregistruoti įmonę, kuri teiktų kvalifikuotų sertifikatų sudarymo paslaugas. Apie įmonės tolimesnius planus pasakoja bendrovės direktorius Mudrikas Dadašovas. Pradėdami savo veiklą suprantame, kad el. parašo technologija nėra tikslas, o tik priemonė vykdant konkrečius el. verslo bei el. valdžios projektus. SSC – pirma įmonė Lietuvoje, kuri ketina teikti skaitmeninio parašo paslaugas ir numato aktyviai dalyvauti kuriant šalies el. parašo infrastruktūrą. SSC paruošė populiarių straipsnių seriją, kurioje bus aiškinama el. parašo įsigijimo, naudojimo, tikrinimo bei diegimo įvairiuose el. procesuose galimybės. El. parašo infrastruktūrą sudaro patikimos skaitmeninio sertifikato sudarymo įmonės – sertifikavimo tarnybos, registracijos tarnybos, vartotojai, el. paslaugų teikėjai. SSC yra pasiruošusi bendradarbiauti ir su el. paslaugų teikėjais, ir su paslaugų gavėjais. Kaip žinoma, skaitmeniniai sertifikatai identifikuoja el. proceso vartotojus ir leidžia jiems teisiškai pasirašyti el. dokumentus. El. paslaugų teikėjai, naudodami skaitmeninius sertifikatus, gali nustatyti el. proceso dalyvio tapatybę ir patikrinti parašo autentiškumą.

Kaip gauti skaitmeninį sertifikatą? (yra ir VIDEO)

Kaip gauti skaitmeninį sertifikatą? (yra ir VIDEO)

Š. m. sausio 27 dieną UAB „Skaitmeninio sertifikavimo centras“ (SSC) pateikė IVPK paraišką įregistruoti įmonę, kuri teiktų kvalifikuotų sertifikatų sudarymo paslaugas. Apie įmonės tolimesnius planus pasakoja bendrovės direktorius Mudrikas Dadašovas. Pradėdami savo veiklą suprantame, kad el. parašo technologija nėra tikslas, o tik priemonė vykdant konkrečius el. verslo bei el. valdžios projektus. SSC – pirma įmonė Lietuvoje, kuri ketina teikti skaitmeninio parašo paslaugas ir numato aktyviai dalyvauti kuriant šalies el. parašo infrastruktūrą. SSC paruošė populiarių straipsnių seriją, kurioje bus aiškinama el. parašo įsigijimo, naudojimo, tikrinimo bei diegimo įvairiuose el. procesuose galimybės. El. parašo infrastruktūrą sudaro patikimos skaitmeninio sertifikato sudarymo įmonės – sertifikavimo tarnybos, registracijos tarnybos, vartotojai, el. paslaugų teikėjai. SSC yra pasiruošusi bendradarbiauti ir su el. paslaugų teikėjais, ir su paslaugų gavėjais. Kaip žinoma, skaitmeniniai sertifikatai identifikuoja el. proceso vartotojus ir leidžia jiems teisiškai pasirašyti el. dokumentus. El. paslaugų teikėjai, naudodami skaitmeninius sertifikatus, gali nustatyti el. proceso dalyvio tapatybę ir patikrinti parašo autentiškumą.

RSA konferencija San Franciske

RSA konferencija San Franciske

2005 metų vasario 14 dieną San Franciske (Kalifornija, JAV) prasidėjo 14-oji RSA konferencija. Tai kasmet organizuojamas prestižiškiausias duomenų apsaugos renginys pasaulyje. Konferencijoje, kurioje nagrinėjamos informacijos saugumo problemos, dalyvauja didžiausios kompiuterinės technikos, programinės įrangos ir kompiuterių apsaugos bendrovės. Konferencijoje pranešimus skaitė daugelio milžiniškų korporacijų atstovai – CISCO (John Chambers), „Microsoft“ (Bill Gates), „Symantec“ (John Thompson), „RSA Security“ (Art Coviello), „Sun Microsystems“ (John Loiacano), „VeriSign“ (Scratton Sclavos). „Informacijos saugumas – kompleksinė problema, todėl jai išspręsti reikia įvairių sričių specialistų pajėgų. Ši konferencija yra unikali galimybė susipažinti ne tik su šios pramonės plėtros problemomis, bet ir pabendrauti su konkrečių techninių bei programinių produktų gamintojais“, – teigia konferencijoje dalyvaujantis UAB „Skaitmeninio sertifikavimo centras“ (SSC) vadovas Mudrikas Dadašovas.

"Guardian Monitor" dėka išaiškinta komercinės paslapties išdavystė

Prieš porą mėnesių prasidėjusi informavimo akcija apie naują JAV kompanijos "Guardian Software" programinę įrangą, leidžiančią sekti kompiuterio panaudojimą, davė pirmuosius rezultatus. Oficialus "Guardian Software" atstovas Lietuvoje sulaukė nemažai padėkų iš savo klientų. Labiausiai džiugina tai, kad vienos didelės Lietuvos bendrovės vadovas programinės įrangos "Guardian Monitor" dėka išaiškino komercinės paslapties išdavystę. Vieno darbuotojo kompiuteryje įdiegta programinė įranga leido nustatyti, jog bendrovės departamento vadovas, gaunantis slaptą verslo informaciją, perduodavo ją konkurentų įmonei. Kaip teigė šios bendrovės vadovas, jau seniai buvo kilę įtarimų, jog nauji rinkodaros sumanymai yra perimami konkurentų. Įdiegus darbuotojų kompiuteriuose "Guardian Monitor" programinę įrangą, paaiškėjo, jog naujų bendrovės sumanymų planai ir aprašymai elektroniniu paštu buvo siunčiami pagrindinės konkuruojančios bendrovės rinkodaros specialistui.

Džanet Džekson krūtinė amerikiečius jaudina labiau, negu jų pačių kompiuterių saugumas

Džanet Džekson krūtinė amerikiečius jaudina labiau

Pagal šią savaitę atliktą apklausą, JAV kompiuterių vartotojai apie Džanet Džekson krūtinę žino daugiau, negu apie savo kompiuterių saugumą, - praneša BBC News. Amerikos Kibernetinio Saugumo Aljanso (NCSA, National Cyber Security Alliance) užsakymu atlikta kompiuterinio saugumo lygiui išaiškinti skirta apklausa parodė, kad 90 procentų amerikiečių gali atsiminti, kada per televiziją buvo parodyta apnuoginta Džanet Džekson krūtinė, tačiau tik 60 procentų galėjo pasakyti, kada paskutinį kartą atnaujino savo antivirusines programas, ugniasienes ar operacinę sistemą.

Sąvaržėlė ar... šnipas?

Sąvaržėlė ar... šnipas?

Kalifornijos Berklio universiteto darbuotojai sukūrė miniatiūrinį skraidantį robotą-vabzdį (Micromechanical Flying Insect, MFI). Šiam įrenginiui sukurti skirtas projektas buvo pradėtas dar 1998 metais. Nuotraukoje matomą veikiantį roboto pavyzdį pagal dydį ir masę būtų galima palyginti su įprasta kanceliarine sąvaržėle.

Kompiuterius vogti tampa sunkiau

Dvi kompanijos - "Phoenix Technologies" ir "Softex" sukūrė "TheftGuard" - sprendimą, skirtą kovai su kompiuterių vagimis. Šis sprendimas susideda iš dviejų dalių - programinės įrangos, įdiegtos kompiuterio BIOS (bazinėje įvedimo/išvedimo sistemoje) ir dirbančios nepriklausomai nuo kompiuterio operacinės sistemos bei specialaus "TheftGuard" tinklalapio. Kai kompiuteris prisijungia prie interneto, jis bando susisiekti su minėtu tinklalapiu ir "sužinoti", ar kompiuteris nepavogtas. Dingus kompiuteriui, vagystės auka užregistruoja savo kompiuterį "TheftGuard" tinklalapyje ir kai tik pavogtas kompiuteris prisijungia prie interneto, galima sužinoti jo IP adresą, interneto paslaugų teikėją ir perduoti informaciją policijai. Taip pat galima imtis ir kitų apsaugos priemonių - sutrikdyti kompiuterio darbą, ištrinti duomenis ir panašiai. Kitos kompanijos taip pat yra sukūrusios panašias interneto ryšiu pagrįstas apsaugos technologijas, tačiau "TheftGuard" sprendimas pranašesnis ir veikia netgi pakeitus kompiuterio kietąjį diską. Žinoma, galima pakeisti kompiuterio BIOS, tačiau tai yra per sudėtinga vidutinės kvalifikacijos vagišiui.

Microsoft sertifikuoja skylėtas tvarkykles

microsoft building Straipsniai.lt

Kompiuterinio saugumo ekspertai iš Anglijos kompanijos NGSSoftware įspėja, kad visoje eilėje Microsoft sertifikuotų tinklo plokščių tvarkyklių operacinei sistemai Windows Server 2003 yra gana nemaloni skylė, dėl kurios gali nutekėti konfidenciali informacija. Problemos esmė tame, kad protokolas Ethernet operuoja duomenų blokais, ne didesniais kaip 46 baitai. Jei aukštesnio lygio protokolas, pavyzdžiui IP, naudoja mažesnius paketus, tai tinklo plokštės tvarkyklė automatiškai juos papildo iki 46 baitų. Pagal idėją, šiam papildymui turėtų būti naudojami "sintetiniai" duomenys, pavyzdžiui nulių seka. Tačiau kai kuriose tvarkyklėse tam naudojami atsitiktiniai duomenys, paimti iš kompiuterio atminties. Čia ir slypi grėsmė prarasti informaciją.

Kazaa nebebus šnipinėjimo modulių

Gegužės pabaigoje kompanija Sharman Networks failų keitimosi tinklo Kazaa tinklapyje išplatino pareiškimą, kuriame nurodė, jos šio tinklo kliente nebebus šnipinėjimo modulių, rinkusių duomenis apie vartotojo veiklą. Tokie kaltinimai Kazaa pusėn buvo mesti ne kartą. Dėl to buvo laikinai sustabdytas klientinės programos platinimas svetainėje Cnet Download. Kaip teigia Sharman Networks, Kazaa Media Desktop yra nemokama programa, kurios aptarnavimo išlaidos atsiperka legaliais būdais. Tai yra legalios medžiagos platinimas atsižvelgiant į autorines teises ir reklamos talpinimas.

Sulaikytas Lietuvos įmones šantažavęs interneto įsilaužėlis

Sulaikytas Lietuvos įmones šantažavęs interneto įsilaužėlis

Nepavykus įsilaužti į Vilniaus banko informacines sistemas, sulaikytas stambaus masto turto prievartavimu įtariamas Pavelas Iljinas. Įtariamasis buvo sulaikytas Vilniaus banke, vakar, birželio 18 dieną, 16.00 valandą. "Skaudu, kai šantažistai savo tikslams naudoja informacines technologijas ir apgaulės būdu kėsinasi į slaptus klientų duomenis", - sakė Vilniaus banko Elektroninės bankininkystės departamento direktorius Gediminas Valančius. Praėjusią savaitę Vilniaus banką pasiekė interneto vartotojo laiškas, kuriame buvo žadama išmokyti, kaip įsilaužti į banko informacines sistemas ir iš to pasipelnyti. Keliose nemokamose interneto svetainėse P.Iljinas siūlė interneto vartotojams už 35 tūkst. litų atskleisti keturių įmonių prisijungimo prie banko informacinių sistemų duomenis, o už 45 tūkst. litų – net 10 įmonių duomenis.

Maskvoje studentai iš bankomatų pavogė daugiau kaip 700 tūkst. dolerių

Maskvoje studentai iš bankomatų pavogė daugiau kaip 700 tūkst. dolerių

Trys Maskvos technikos universitetų studentai sukūrė gan paprastą prietaisą - jų pasididžiavimą ir pajamų šaltinį. Ne paprastų, bet visai solidžių pajamų. Nuo šių metų sausio mėnesio su šio prietaiso pagalba jie uždirbo 700 tūkstančių JAV dolerių. Prietaisas jiems suteikė galimybę nuo svetimų kreditinių kortelių nusiimti visus pinigus. Prietaisas tvirtinamas prie bankomato skylės į kurią įkišama kreditinė kortelė, o kadangi jis yra nedidelis ir nudažytas tokia pačia kaip bankomatas spalva - praktiškai tapo nepastebimas. Jis nuskaito visus kortelės duomenis kuomet jos šeimininkas nuo savo sąskaitos mėgina nusiimti pinigus. Šalia sumontuota video stebėjimo kamera užfiksuodavo PIN kodą, kurį surinkdavo kortelės šeimininkas. Nuo to momento trys studentai turėdavo praktiškai neribotą priėjimą prie svetimos banko sąskaitos.

Informacijos saugumo, vientisumo ir patikimumo užtikrinimas. Elektroniniai parašai

Trys pagrindinės sąvokos svarbios informacijos saugumui kompiuteriniuose tinkluose yra konfidencialumas, vientisumas ir pasiekiamumas. Sąvokos susijusios su žmonėmis, kurie naudoja tą informaciją yra tapatybės patikrinimas, įgaliojimu patikrinimas ir atsakomybės pripažinimas. Kai informacija yra nuskaitoma arba kopijuojama asmens, neturinčio tam įgaliojimų, rezultatas yra vadinamas konfidencialumo praradimu. Kai kurioms informacijos rūšims konfidencialumas yra labai svarbi sąvybė. Tai, pavyzdžiui, finansinė informacija, pacientų medicininiai įrašai, naujų produktu planai, įmonių veiklos strategijos ir t.t.