Archive for June, 2006

29
Jun

Hvad sagde jeg :)

Nå, nu fik jeg så adgang til Picasa’s web album feature. Genialt!!! Ikke mindre kan gøre det. Den gratis version har 250 mb plads til at lave gallerier, og for kun 25 $ om året kan man få 6 gb plads. (Nej det var ikke en skrivefejl…. 6 gb)

Picasa klarer selv at sende billederne over nettet og opretter selv gallerierne som man vil have dem. Dine venner kan downloade billeder i originaler, og på den måde selv fremkalde dem.

Der er i galleriet en zoom feature som gør man kan zoome ind på sine billeder, og det virker rigtig godt.

Google fortjener Concept Interest’s “Godt tænkt prisen” !!! :)

28
Jun

Two-factor authentication

Jeg går meget op i IT sikkerhed og prøver at holde mig opdateret på dette felt - i hvert fald så meget jeg nu kan nå. Et af de enmer der er meget oppe i tiden er Two-factor/way authentication. For læsere der ikke ved hvad dette er, så er det tanken om at “udvide” et alm login, eksempelvis på en hjemmeside med endnu en sikkerhedsfaktor. Autorisation kan deles op i 3 dele :

1. Noget du er. (Fingeraftryk, stemme, retina, Iris osv)
2. Noget du ved. (Et password, en pinkode olign)
3. Noget du har. (Hardware, dit kreditkort, en token)

Essensen er så, at man kombinerer to af disse “muligheder” - og netop denne kombination kaldes two-way authentication. Sikkerheden er dermed meget bedre, for det faktum, at du kan kombinere to af disse ting gør, at sikkerheden for det er den rigtige person der logger ind, er meget større.

Nå, hvor vil jeg så hen med dette, jo jeg læste her til aften en artikel skrevet af Bruce Schneier der netop omhandler dette enme. Nu er det ikke hver dag jeg tør at bevæge mig ud i, at kritisere en af verdens mest anerkendte mennesker inden for sit område, men jeg mener Bruce er forkert i sin opfattelse af, at sikkerheden ikke øges ved brug af denne teknik. Bruce mener at denne teknik allerede er forældet. Teknikken har været kendt i årevis men er først i de senere år taget i brug hos masserne, og han mener, at Trojaner og Man in the middle attack gør, at denne sikkerhed ikke er nok.

At komme med en sådan udtagelse er den samme som den fattige mand der siger, at man ikke bliver lykkeligere af penge - og somregel siger den fattige bagefter “Jeg vil da hellere have mit gode helbred” - Ja, men sådan kan man ikke stille tingene op mod hinanden. Der er jo ingen der siger, at bare fordi man er rig skal man nødvendigvis også have dødelig kræft. Derfor er der jo nødvendigvis heller ikke en virus, trojan eller bagdør i din computer bare fordi du bruger et login, password og dine fingeraftryk for at få adgang til et system
Bevares, man kan jo gøre mange ting hvis det lykkes at installere software på sit “offers” computer, men i det tilfælde er intet jo godt nok da hackeren jo så alligevel “ejer” din computer, så man må prøve at finde et valg som er “godt nok”.

Man skal efter min mening huske på, at brugere selv er den største trussel mod sin egen sikkerhed. Man KAN ikke gardere sig imod brugerfejl, men man kan altså godt gøre sit bedste til at hjælpe brugeren på vej til sikker brug af sin computer, bank eller opkoblingen til sit arbejde.

Jeg kan godt forstå hvor Bruce vil hen med denne artikel, jeg mener bare der er mere at tage højde for. Jeg bruger selv denne teknik med hjælp af en såkaldt token som hver 30. sekund laver en kode til mig som jeg skal indtaste sammen med en pinkode og mit login/password for at komme på vort system på mit arbejde. Jo du kan godt ved hjælp af en trojan hest eller “man in the middle”  hoppe “på toget” og se hvad jeg laver, men fakta er bare, at derfra til hackeren kan hijacke min session med mit arbejde uden jeg opdager det er meget lille. Ydermere kan hackeren jo ikke gøre mere når jeg vælger at disconnecte min session. Han kan ikke connecte tilbage for han har ikke min token.

Det er muligt jeg overser noget her, men er der nogen der kan komme med et input på hvad det kan være?

Hvis sikkerheden skal være 100%, ja så sluk din computer, kvas den og brænd hardwaren.

The world is secure!

27
Jun

Picasa Web Gallery

Jeg har længe været bruger af det geniale fotoværktøj Picasa. Programmet giver i sin helhed et overblik over alle sine billeder på en meget nem og overskuelig måde.

Derudover har Picasa et par features til redigering af billeder, og det er så nemt at alle kan være med. Det er et program der kan anbefales.

Picasa har et “add-on” program ved navn Hello. Denne gør det så muligt at dele billeder med folk man kender som også har hello installeret. Det fungerer lidt som Messenger, nemlig ved man tilføjer folk man kender, og man kan så mens disse er online sende sine billeder nemt.

Nu har Picasa (Læs: Google) så endelig lanceret den eneste service jeg føler dette program har manglet; nemlig Picasa Web Gallery hvor du inde fra Picasa programmet har muligheden for at oprette en hjemmeside med de billeder du vælger fra Picasa programmet. Det er længe ventet da ikke alle har eller har lyst til at installere Hello.

Picasa Web Gallery er dog pt. limited til 200 mb plads, men hvis vi kender Google ret, ja så kommer der nok meget mere plads.

Jeg venter med spænding på at komme igang med Picasa web Gallery. Lad os se hvad der sker, for det er jo en verden med konkurrence, og Flickr.com har stor succes, så lad os se hvad google kan byde på for at udkonkurrere de andre på markedet.

I LIKE IT!!!!

26
Jun

CISSP

Så er der kun få dage til jeg skal prøve kræfter med den krævende eksamen for at blive CISSP certificeret. I korte træk er CISSP en IT sikkerheds certificering som bruges meget hos større koncerner, militæret og ikke mindst hos de store revisions virksomheder hvor de udfører IT revision.

Eksamen er delt ind i 10 områder som man skal kende ud og ind. Det strækker sig til alt lige fra lovgivning til fugtigheden i et serverrum og hvad dette kan medføre.

Anyway, er ca nået til side 200 ud af 1200 sider i pensummet, så jeg har langt endnu, men nu må vi se hvad jeg kan nå inden lørdag. Det bliver 6 timers ren fornøjelse. :)

Wish me luck!!!!!

**** UPDATE ****
Ja jeg gik igang med at læse Shon Harris’s bogen om CISSP certificering, men jeg må nok indse at jeg ikke når de 1000 sider jeg mangler, så jeg pløjer “CISSP FOR DUMMIES” igennem inden fredag og håber på det er nok! Jeg har faktisk fået den anbefalet, så nu håber vi :) - Ja udover den har jeg så også lige gennemgået 30 timers lydfiler, så lidt rustet er jeg vel! Ellers må jeg på den igen til Oktober når næste prøve kommer……

22
Jun

DK, S, N (VS) Itunes

Som nogen måske ved, så har Danmark, Sverige og Norge set sig sure på Apple og deres Itunes service. Det drejer sig som jeg forstår det om, at Itunes bruger DRM i deres musik hvilket gør, at den købte musik ikke umiddelbart kan spilles på andre produkter end itunes og på en IPod. Det er åbenbart imod den lovgivning vi har her i de skandinaviske lande.

Apple’s FairPlay DRM indeholder følgende:

  • The protected track may be copied to any number of iPod portable music players.
  • The protected track may be played on up to five (originally three) authorized computers simultaneously.
  • The protected track may be copied to a standard Audio CD any number of times.
    • The resulting CD has no DRM and may be ripped, encoded and distributed like any other CD. However, as the CD audio still bears the artifacts of compression, converting it back into a lossy format such as MP3 may aggravate the sound artifacts of encoding (see transcoding).
  • A particular playlist within iTunes containing a protected track can be copied to a CD only up to seven times (originally ten times) before the playlist must be changed.

Apple indfører denne DRM af to årsager (Tror jeg). For det første er det en form for piratbeskyttelse, og for det andet, så kan de styre, at deres kunder kun bruger Apple produkter. Det kan så undre, at Danmark overhovedet kan være en del af denne protest og ikke mindst vil have fjernet denne beskyttelse. Vi er en del af et land som bruger utrolig mange ressourcer på at bekæmpe piratkopiering, se bare på AntiPirat gruppens mange trusler mod små knægte der sidder til computer parties rundt omkring i Danmark og “uheldigvis” kommer til at dele lidt musik med naboen. Hvad er formålet at fjerne denne DRM? Du har stadig masser af muligheder med din musik på trods af DRM - og i sidste ende, burde det så ikke være op til Apple om de vil have DRM på deres musik? Det er trods alt deres butik, man kan vel bare købe sin musik et andet sted!

Jeg synes vi I Danmark har meget lidt styr på vores lovgivning, eller også er det bare mig der ikke kan se logikken - vi må gerne gå ned på biblioteket, låne en CD, tage en kopi af denne på vores computer, aflevere cd’en på biblioteket igen og ellers bare nyde musikken resten af livet. Skulle vi nu være så dumme, at komme til at give vores nabo, som i øvrigt også må låne cd’er på biblioteket, en kopi af denne cd, ja så har vi overtrådt den danske lovgivning. Where is the sense in that? Nej vi må ikke kopiere musik og dele den med andre, men lad os endelig fjerne kopibeskyttelsen på den musik man køber på nettet!!