<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Продвижение сайта</title>
	<atom:link href="http://www.seolux.com.ua/feed" rel="self" type="application/rss+xml" />
	<link>http://www.seolux.com.ua</link>
	<description>Раскрутка сайта, контекстная реклама, копирайтинг, рерайтинг, QA контроль качества, аналитика.</description>
	<lastBuildDate>Mon, 11 Jul 2011 09:42:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Google + рассылает спам</title>
		<link>http://www.seolux.com.ua/archives/848</link>
		<comments>http://www.seolux.com.ua/archives/848#comments</comments>
		<pubDate>Mon, 11 Jul 2011 09:42:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=848</guid>
		<description><![CDATA[
Вчера многие пользователи Google + получили  огромное количество  уведомлений по электронной почте от службы  поддержки. Глава проекта по  разработке социальной сети Google, Вик  Гандотра, выступил с официальным  объяснением.
«В течение примерно 80 минут служба, которая рассылает уведомления,   испытывала недостаток дискового пространства», написал Гандотра в своем   аккаунте [...]]]></description>
			<content:encoded><![CDATA[<div>
<p><em>Вчера многие пользователи Google + получили  огромное количество  уведомлений по электронной почте от службы  поддержки. Глава проекта по  разработке социальной сети Google, Вик  Гандотра, выступил с официальным  объяснением.</em></p>
<p>«В течение примерно 80 минут служба, которая рассылает уведомления,   испытывала недостаток дискового пространства», написал Гандотра в своем   аккаунте Google + . «Поэтому наша система продолжала отправлять   уведомления. Снова и снова. Жуть.»</p>
<p>Эта проблема по-разному затронула пользователей. Я получил 41   сообщение подряд​​, а другие пользователи не заметили никаких проблем. К   счастью для меня (и я полагаю, многих других), Gmail самостоятельно   перебросила уведомления в папку “спам”. А вот владельцам iPhone повезло   меньше: им придется удалять кучу личных сообщений.</p>
<p>«Мы не ожидали, что количество пользователей будет расти так быстро. Впредь нужно иметь это ввиду», добавил Гандотра.</p>
<p>И в самом деле ситуация с банальным отсутствием дискового   пространства кажется очень странной, учитывая что у компании Google   есть, казалось бы, безграничные ресурсы.</p>
<p>Гандотра несколько раз извинился за спам в своем послании. Он также   отметиил, что Google + все еще находится в «стадии тестирования» –   неплохая отговорка. К тому же большинство сервисов Google обычно   функционируют в постоянном режиме бета-тестирования, что помогает   компании откреститься от большинства технических проблем, которые   возникают время от времени.</p>
<p>techdaily.ru</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/848/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Кириллические домены</title>
		<link>http://www.seolux.com.ua/archives/843</link>
		<comments>http://www.seolux.com.ua/archives/843#comments</comments>
		<pubDate>Wed, 03 Nov 2010 09:44:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Кириллические домены]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=843</guid>
		<description><![CDATA[Наконец-то стало возможным регистрировать домены на рідній мові.  Многие пользователи обрадовались, что украинский язык приходит в  интернет. Однако, еще больше радуются администраторы и регистраторы  доменных имен, которые на данной процедуре будут  «косить бабло».
К сожалению, процесс стремительного внедрения кириллических доменов  здравомыслящим силам заблокировать не удалось, поэтому остается теперь  разобраться, к чему [...]]]></description>
			<content:encoded><![CDATA[<p>Наконец-то стало возможным регистрировать домены на рідній мові.  Многие пользователи обрадовались, что украинский язык приходит в  интернет. Однако, еще больше радуются администраторы и регистраторы  доменных имен, которые на данной процедуре будут  «косить бабло».</p>
<p>К сожалению, процесс стремительного внедрения кириллических доменов  здравомыслящим силам заблокировать не удалось, поэтому остается теперь  разобраться, к чему это приведет, ну и заодно, какие цены выставлены на  домены, поскольку многим владельцам сайтов теперь придется  перестраховываться и регистрировать новые похожие домены.</p>
<p><strong>История вопроса</strong></p>
<p>Главной задачей Украинского сетевого информационного центра (УСИЦ)  было внедрение домена первого уровня .укр, однако сделать кавалерийским  наскоком этого не удалось. ICANN, пока что, не дала добро на  разворачивание домена. Руководители УСИЦ объяснили это тем, что  сменилось правительство, и международной организации не с кем было  договариваться.</p>
<p>Напомним, что компания «Центр интернет-имен Украины» («Укрнеймз») с  благословения УСИЦ уже давно в тестовом режиме регистрирует домены в  зоне .укр. Поскольку только один регистратор раньше всех начал проводить  регистрацию, то все другие забили тревогу, небезосновательно посчитав,  что в данном случае явно попахивает коррупцией или, по крайней мере,  недобросовестной конкуренцией.</p>
<p>Еще остается масса нерешенных вопросов с доменом . UA, администрация  которым до сих пор остается в ведении частного лица. Вот куда бы надо  направить главную энергию.</p>
<p>Однако активность с кириллическими доменами продолжена уже в виде регистрации в латинских доменных зонах второго уровня.</p>
<p><strong>Правила регистрации</strong></p>
<p>Для защиты от кибер-сквоттинга регистраторы ввели сроки регистрации  на начальном этапе. Итак, пока что можно зарегистрировать кириллические  доменные лишь в доменных зонах в com.ua и kiev.ua. На первом этапе,  который будет продолжаться до 17 ноября этого года, это смогут сделать  лишь владельцы словесных кириллических торговых марок и общеизвестных  знаков при предъявлении соответствующих документов. Процедура первого  этапа приоритетной регистрации IDN аналогична существующим требованиям и  условиям регистрации доменных имен в домене верхнего уровня в .UA. За  этот короткий период регистраторы вместе с «Хостмастером» смогут  нарубить капусты, поскольку стоимость регистрации составит около 600  грн. за 1 год.</p>
<p>На втором этапе, который будет продолжаться c 19 ноября до 19 декабря  2010 года, уже сможет регистрировать имена кто-угодно, но на срок 10  лет. Опять же – для защиты от кибер-сквоттеров. Цена домена падает до  нормального уровня – около 90 грн., однако на 10 лет – это около 900  грн.</p>
<p>И уже c 21 декабря 2010 года будет доступна свободная регистрация,  которая ничем не будет отличаться от регистрации латинских доменов в  зонах .com.ua и .kiev.ua, с такой же ценой.</p>
<p>Для регистрации допустимы символы кириллического алфавита в нижнем  регистре, арабские цифры и символ дефиса “-”. В то же время не допустим  украинский символ апострофа “'”. Кроме того, кириллические доменные  имена не могут содержать символов других алфавитов. И еще для тех, кто  уже думает, какое бы имя ему зарегистрировать, установлено еще одно  правило: имя должно содержать как минимум одну уникальную букву,  визуально отличимую от латинских букв и цифр. Для этого приводим таблицу  уникальных символов.</p>
<p>Из таблицы видно, что зарегистрировать можно практически любое имя  как на русском, так и украинском языке. Однако, владельцы торговых марок  вынуждены будут, как минимум, регистрировать их на обоих языках. Плюс,  возможны всякие варианты. Защита от кибер-сквоттинга – сложное дело.</p>
<p>Да и для пользователей удобств не прибавится – ведь теперь придется  набирать доменное имя сначала  кириллицей, затем переключаться на  латиницу, ведь доменные зоны-то остаются англоязычными. Разве что Punto  Switcher (софт для автоматического переключения раскладок) введет  соответствующую функцию. Хотя, этой прогой пользуется не каждый.</p>
<p><strong>У кого и почем</strong></p>
<p>Зарегистрировать новое кириллическое доменное имя теперь можно  практически у любого регистратора, хотя они особо не афишировали новую  услугу, поскольку большинство из них довольно скептически относятся к  ней. В данном направлении отличилась лишь телекоммуникационная группа  «Вега», входящая в холдинг CRV – структуру Рината Ахметова. Данная  компания первой разослала пресс-релиз о новой услуге. Поэтому, отдавая  пальму первенства, рассмотрим сначала цены у данной компании. Итак, на  первом этапе стоимость регистрации для них составит 582 грн. за первый  год использования и по 84 грн./год с НДС за каждый последующий год. На  втором этапе надо будет выложить 840 грн. за 10 лет использования  доменного имени. И, наконец, на третьем этапе этапе цена вопроса - 84  грн., максимальный срок регистрации – 10 лет.</p>
<p>Для сравнения посмотрим на цены других компаний. Итак, Imena.ua и  Iname.ua выставили абсолютно идентичные цены: 582 грн. за первый год на  первом этапе и затем – по 86,4 грн. за год регистрации. То же самое, на  втором этапе надо будет заплатить сразу за 10 лет.</p>
<p>У Nic.ua цены стартуют со 136,84 грн. и далее снижаются от активности  клиента, т.е. чем больше денег он заплатит, тем ему регистрация  обойдется дешевле.</p>
<p>Как видим, политика цен идентична у разных регистраторов, поскольку  продиктована администратором доменной зоны .ua. Хотя Nic.ua несколько  выбивается из общей колеи.</p>
<p>Нужно ли такой домен, надо решать каждому. Ведь кибер-сквоттеры не  дремлют, несмотря на некоторую изначальную ущербность смешанного  доменного имени.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/843/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Почему вредно держать ноутбук на коленях?</title>
		<link>http://www.seolux.com.ua/archives/837</link>
		<comments>http://www.seolux.com.ua/archives/837#comments</comments>
		<pubDate>Wed, 03 Nov 2010 09:24:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[ноутбук]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=837</guid>
		<description><![CDATA[Учёные выяснили, что люди, которые любят во время работы на ноутбуке    держать его у себя на коленях, рискуют заболеть болезнью пекарей.  В    результате воздействия высокой температуры участок кожи в месте    соприкосновения с ноутбуком может сильно покраснеть. Врачи определяют    такое покраснение как один [...]]]></description>
			<content:encoded><![CDATA[<p><em>Учёные выяснили, что люди, которые любят во время работы на ноутбуке    держать его у себя на коленях, рискуют заболеть болезнью пекарей.  В    результате воздействия высокой температуры участок кожи в месте    соприкосновения с ноутбуком может сильно покраснеть. Врачи определяют    такое покраснение как один из видов эритемы.</em></p>
<p>Однажды   такой случай произошёл с двенадцатилетним мальчиком, который  несколько   месяцев подряд подолгу играл на ноутбуке в игры. Другой случай  был   зафиксирован в Вирджинии, где в больнице от аналогичной болезни    лечилась студентка университета. Она каждый день по шесть часов подряд    работала, держа ноутбук на коленях. Всего с 2007 г. было зафиксировано    десять случаев заболевания.</p>
<p>Эта же болезнь возникает при   частом использовании грелок, а также у  пекарей, т.к. им часто   приходится стоять у горячей печи. В большинстве  случаев она не наносит   большого вреда организму, но может долгое время  не проходить, иногда   переходя в рак кожи.</p>
<p>Учёные советуют пользователям ноутбуков,   которые любят ставить их на  колени,  использовать для защиты от тепла   подставки. Многие  производители в инструкциях к своим приборам   предупреждают об опасности  ожогов.</p>
<p>Несколько лет назад в ходе   другого медицинского исследования было  доказано, что у если мужчина   держит ноутбук на коленях, у него  повышается температура в мошонке.   Если такое происходит часто, велика  вероятность возникновения проблем с   репродуктивной функцией, вплоть до  бесплодия.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/837/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Новый Windows 8 появится в 2012?</title>
		<link>http://www.seolux.com.ua/archives/775</link>
		<comments>http://www.seolux.com.ua/archives/775#comments</comments>
		<pubDate>Mon, 25 Oct 2010 10:17:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows 8]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=775</guid>
		<description><![CDATA[Впрочем, некоторые намеки на возможное время дебюта будущей операционной  системы все же появляются на просторах Всемирной Паутины. К примеру,  информация от подразделения Microsoft Netherlands, содержащаяся в  пресс-релизе по случаю первого дня рождения  Windows 7, дает основания  полагать, что до выхода следующей версии программной платформы Windows  остается около двух лет.
Иными словами, [...]]]></description>
			<content:encoded><![CDATA[<p>Впрочем, некоторые намеки на возможное время дебюта будущей операционной  системы все же появляются на просторах Всемирной Паутины. К примеру,  информация от подразделения Microsoft Netherlands, содержащаяся в  пресс-релизе по случаю первого дня рождения  Windows 7, дает основания  полагать, что до выхода следующей версии программной платформы Windows  остается около двух лет.</p>
<p>Иными словами, Windows 8, вполне  вероятно, появится на свет уже в 2012 году, хотя точная дата релиза, по  понятным причинам, остается пока неопределенной. Что касается  предполагаемой функциональности данной операционной системы, она может  включать в себя некий аналог анонсированного недавно онлайн-магазина  приложений  для Mac, а также опцию распознавания пользователя по лицу и  ускоренную загрузку.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/775/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Криптография &#8211; зашифровка с помощью архиватора Pkzip</title>
		<link>http://www.seolux.com.ua/archives/764</link>
		<comments>http://www.seolux.com.ua/archives/764#comments</comments>
		<pubDate>Thu, 03 Jun 2010 09:15:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Криптография]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=764</guid>
		<description><![CDATA[Знакомое имя, не правда ли? Архиватор pkzip позволяет архивировать  файлы с защитой паролем. Синтаксис команды описан в самом файле, если его запустить без аргументов. Этот способ защиты значительно слабее  описанных выше. Специалисты по криптографии утверждают,  что в методе   шифрования, используемом программой pkzip, обнаружены "дыры", позволяющих взломать архив, не только подобрав [...]]]></description>
			<content:encoded><![CDATA[<p>Знакомое имя, не правда ли? Архиватор pkzip позволяет архивировать  файлы с защитой паролем. Синтаксис команды описан в самом файле, если его запустить без аргументов. Этот способ защиты значительно слабее  описанных выше. Специалисты по криптографии утверждают,  что в методе   шифрования, используемом программой pkzip, обнаружены "дыры", позволяющих взломать архив, не только подобрав пароль, но и другими  способами. Так что будьте осторожны, используйте программу только тогда,  когда вы уверены, что ваш  "противник" не очень силен. Если подбор  пароля будет производится с помощью обычного PC с использованием  распространенных программ подбора ключа, pkzip может послужить весьма удобным и быстрым способом защиты информации, хотя и обладающим описанным выше "семейным" недостатком всех систем криптозащиты с одним ключом.</p>
<p>Программы взлома, которые можно позаимствовать здесь (требует, чтобы защищенный паролем архив содержал как минимум 3 файла, 46K) или  здесь (24K), используют один из двух подходов по выбору пользователя. Они либо подбирают пароль с использованием большого словаря, либо атакуют в лоб (brute force), перебирая все возможные комбинации. Согласно исследованиям психологов, большинство мужчин в качестве пароля используют короткие слова из ненормативной лексики, а женщины - имена любимых мужчин или детей. Так что если ваша жена использует пароль Vasya, а вас зовут Петя, это повод задуматься;) Отсюда простой вывод: используйте пароль, который вряд ли есть в словаре, а главное - длинный (до 24 знаков), и содержащий цифры, специальные символы (?!$  etc.). Для лобовой атаки (подбор комбинации из всех возможных) со скоростью 200 000 комбинации в секунду (примерно соответствует возможностям PC Pentium 100) для пароля из 6 знаков расклад таков:</p>
<table border="2" bordercolor="#c0c0c0">
<tbody>
<tr>
<td align="CENTER"><strong>Набор символов </strong></td>
<td align="CENTER"><strong>Максимальное время</strong></td>
</tr>
<tr>
<td>только цифры</td>
<td align="CENTER">5.0  секунд</td>
</tr>
<tr>
<td>только  строчные буквы</td>
<td align="CENTER">25.7 минуты</td>
</tr>
<tr>
<td>только символы</td>
<td align="CENTER">1.8  часа</td>
</tr>
<tr>
<td>строчные и заглавные буквы</td>
<td align="CENTER">27.5 часа</td>
</tr>
<tr>
<td>строчные,  заглавные, цифры</td>
<td align="CENTER">3.3 дня</td>
</tr>
<tr>
<td>строчные,  заглавные, цифры, символы</td>
<td align="CENTER">42.5 дня</td>
</tr>
</tbody>
</table>
<p>А если длина пароля не шесть, а 24 символа? Считайте сами. Тысячелетия.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/764/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Криптография &#8211; зашифровка информации в изображении и звуке</title>
		<link>http://www.seolux.com.ua/archives/762</link>
		<comments>http://www.seolux.com.ua/archives/762#comments</comments>
		<pubDate>Thu, 03 Jun 2010 09:12:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Криптография]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=762</guid>
		<description><![CDATA[Этот класс продуктов позволяет прятать ваши сообщения в файлы .bmp, .gif, .wav и предназначен для тех случаев, когда вы не хотите, чтобы у кого-либо создалось впечатление, то вы пользуетесь средствами криптографии. Пример подобной программы -  S-tools (273К).  Программой очень легко пользоваться. Внешне графический файл остается практически неизменным, меняются лишь кое-где оттенки цвета. Для [...]]]></description>
			<content:encoded><![CDATA[<p>Этот класс продуктов позволяет прятать ваши сообщения в файлы .bmp, .gif, .wav и предназначен для тех случаев, когда вы не хотите, чтобы у кого-либо создалось впечатление, то вы пользуетесь средствами криптографии. Пример подобной программы -  S-tools (273К).  Программой очень легко пользоваться. Внешне графический файл остается практически неизменным, меняются лишь кое-где оттенки цвета. Для большей безопасности следует  использовать неизвестные широкой публике изображения, изменения в которых не бросятся в глаза с первого взгляда, а также изображения с большим количеством полутонов и оттенков. Использовать картину <em>Танец</em> Матисса - идея плохая, т.к. все знают, как она выглядит, и кроме того она содержит большие зоны одного цвета. А вот фотография вашего песика вполне подойдет.</p>
<p>Соотношение между размером изображения  и размером текстового файла,  который можно спрятать, зависит от конкретного изображения. Иногда  размер текстового файла даже превышает размер графического. Программа  может использовать несколько разных сильных алгоритмов шифровки по  выбору пользователя, включая довольно сильный алгоритм 3DES.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/762/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Криптография &#8211; Pretty Good Privacy (PGP)</title>
		<link>http://www.seolux.com.ua/archives/757</link>
		<comments>http://www.seolux.com.ua/archives/757#comments</comments>
		<pubDate>Thu, 03 Jun 2010 09:02:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Криптография]]></category>
		<category><![CDATA[Pretty Good Privacy]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=757</guid>
		<description><![CDATA[Очень сильное средство криптографической защиты. Сила PGP не в том, что никто не знает, как ее взломать иначе как используя "лобовую атаку" (это  не сила, а условие существования хорошей программы для шифровки), а в  превосходно продуманном и чрезвычайно мощном механизме обработки ключей  (см. ниже), быстроте, удобстве и широте распространения. Существуют  десятки [...]]]></description>
			<content:encoded><![CDATA[<p>Очень сильное средство криптографической защиты. Сила PGP не в том, что никто не знает, как ее взломать иначе как используя "лобовую атаку" (это  не сила, а условие существования хорошей программы для шифровки), а в  превосходно продуманном и чрезвычайно мощном механизме обработки ключей  (см. ниже), быстроте, удобстве и широте распространения. Существуют  десятки не менее сильных алгоритмов шифровки, чем тот, который  используется в PGP, но популярность и бесплатное распространение сделали  PGP фактическим стандартом для электронной  переписки во всем мире.</p>
<p>Обычные средства криптографии (с одним ключом для  шифровки и дешифровки) предполагали, что стороны, вступающие в переписку, должны были в начале  обменяться секретным ключом, или паролем, если хотите, с использованием некоего секретного канала (дупло, личная встреча etc.), для того, чтобы начать обмен зашифрованными сообщениями.  Получается замкнутый круг: чтобы передать секретный ключ, нужен секретный канал. Чтобы создать секретный канал, нужен ключ.</p>
<p>Разработанная  Филипом Циммерманном  программа PGP относится к классу систем с двумя ключами, публичным и секретным. Это означает, что вы можете сообщить о своем публичном ключе всему свету, при этом пользователи программы смогут отправлять вам зашифрованные сообщения, которые никто, кроме вас, расшифровать не сможет. Вы же их расшифровываете с помощью вашего второго, секретного ключа, который держится в тайне. Публичный ключ выглядит примерно так :</p>
<pre>-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: 2.6.3i
mQCNAzF1IgwAAAEEANOvroJEWEq6npGLZTqssS5EScVUPVaRu4ePLiDjUz6U7aQr
Wk45dIxg0797PFNvPcMRzQZeTxYl0ftyMHL/6ZF9wcx64jyLH40tE2DOG9yqwKAn
yUDFpgRmoL3pbxXZx9lO0uuzlkAz+xU6OwGx/EBKYOKPTTtDzSL0AQxLTyGZAAUR
tClCb2IgU3dhbnNvbiA8cmpzd2FuQHNlYXR0bGUtd2Vid29ya3MuY29tPokAlQMF
EDF2lpI4h53aEsqJyQEB6JcD/RPxg6g7tfHFi0Qiaf5yaH0YGEVoxcdFyZXr/ITz
rgztNXRUi0qU2MDEmh2RoEcDsIfGVZHSRpkCg8iS+35sAz9c2S+q5vQxOsZJz72B
LZUFJ72fbC3fZZD9X9lMsJH+xxX9CDx92xm1IglMT25S0X2o/uBAd33KpEI6g6xv
-----END PGP PUBLIC KEY BLOCK-----
</pre>
<p>Вы можете опубликовать свой публичный ключ на вашей Web странице , или послать его электронной почтой своему другу. Ваш корреспондент  зашифруют сообщение с использованием вашего публичного ключа и отправит его вам. Прочесть его сможете только вы с использованием секретного ключа. Даже сам отправитель не сможет расшифровать адресованное вам сообщение, хотя он сам написал его 5 минут назад. И самое приятное. На сегодня даже самым мощным компьтерам в ЦРУ требуются века, чтобы расшифровать сообщение, зашифрованное с помощью  PGP!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/757/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Организационные вопросы с брандмауэрами</title>
		<link>http://www.seolux.com.ua/archives/755</link>
		<comments>http://www.seolux.com.ua/archives/755#comments</comments>
		<pubDate>Tue, 18 May 2010 09:57:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[брандмауэр]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=755</guid>
		<description><![CDATA[Вас не должно удивлять то, что администрирование брандмауэра - это очень  важная работа, которой должно уделяться маскимум времени. В небольших  организациях на эту должность могут взять человека не на полную ставку,  но эти обязанности должны иметь приоритет над другими. В затраты на  брандмауэр должны входить затраты на администрирование брандмауэра;  администрирование [...]]]></description>
			<content:encoded><![CDATA[<p>Вас не должно удивлять то, что администрирование брандмауэра - это очень  важная работа, которой должно уделяться маскимум времени. В небольших  организациях на эту должность могут взять человека не на полную ставку,  но эти обязанности должны иметь приоритет над другими. В затраты на  брандмауэр должны входить затраты на администрирование брандмауэра;  администрирование никогда не должно быть эпизодическим.</p>
<h4>Опыт в системном администрировании</h4>
<p>Как уже говорилось в предыдущих разделах, постоянно  происходит большое число проникновений в системы через Интернет, что  делает необходимым наличие в организации высококвалифицированных  администраторов, работающих полный рабочий день. Но  есть признаки того,  что эта необходимость понимается далеко не всеми; многие организации  плохо администрируют свои системы, и они не являются безопасными и  защищенными от атак. Много системных администраторов работает на  полставки в лучшем случае, и не производят обновления систем при  появлении исправлений ошибок.</p>
<p>Квалификация администратора брандмауэра -  критический фактор для этой должности, так как брандмауэр будет  эффективен настолько, насколько эффективно его администрируют. Если  брандмауэр плохо администрируется, он может стать небезопасным и через  него могут быть осуществлены проникновения, в то время как в организации  будет сохраняться иллюзия, что сеть защищена. В политике безопасности  брандмауэра должно быть явно указано на необходимость серьезного  отношения к администрированию брандмауэра. Руководство должно показать,  что его заботит это - и нанаять специалиста на полную ставку, найти  деньги на приобретение брандмауэра и его сопровождение, а также на  другие необходимые ресурсы.</p>
<h4>Администрирование систем в сети</h4>
<p>Брандмауэр не должен служить оправданием для плохого  администрирования внутренних систем. Фактически дело обстоит наоборот:  если будет осуществлено проникновение в брандмауэр, сеть, которая плохо  администрировалась станет открытой для большого числа атак и в ней  потенциально возможны большие разрушения. Брандмауэр никоим образом не  делает ненужным хорошее системное администрирование.</p>
<p>В то же самое время брандмауэр может позволить  сети производить "предупредительное" администрирование, а не устранение  последствий инцидентов. Так как брандмауэр обеспечивает барьер, сети  могут тратить больше времени на системное администрирование и меньше  времени на реагирование на инциденты и устранение их последствий.  Рекомендуется, чтобы организации:</p>
<ul>
<li>Стандартизировали версии операционных систем и программ, чтобы можно  было централизованно вносить обновления в них.</li>
<li>Разработали программу для быстрой установки во всей сети  исправлений и новых программ</li>
<li>Использовали средства, помогающие осуществлять централизованно  администрирование систем, если это поможет обеспечить большую  безопасность.</li>
<li>Производили периодические сканирования и проверки систем для  обнаружения явных уязвимых мест и ошибок в конфигурации</li>
<li>Имели гарантии того, что системные администраторы легко могут  при необходимости обмениваться информацией друг с другом для доведения  информации о проблемах с безопасностью, новых исправлениях</li>
</ul>
<h4>Как связаться с группами по борьбе с компьютерными преступлениями</h4>
<p>Важным моментом при администрировании брандмауэра и всей сети в целом  является установление связей со специальными группами по борьбе с  компьютерными преступлениями для получения у них помощи. NIST  рекомендует, чтобы организации создавали свои небольшие группы по  улаживанию происшествий с компьютерной безопасностью, которые проводили  бы расследование подозрительных событий и устранение последствий атак, и  которые позволяли бы организации быть постоянно в курсе новых угроз и  уязвимых мест.  Из-за изменчивой природы угроз и рисков Интернете важно,  чтобы сотрудники, администрирующие брандмауэр, входили в состав этих  групп. Администраторы брандмауэра должны знать о всех новых уязвимых  местах в продуктах, которые они используют, и уметь использовать заранее  описанные технологии их устранения при обнаружении действий  злоумышленника. [Cur92], [Garf92] и [RFC1244] содержат информацию о том,  как создать такую группу и связаться с другими группами. NIST имеет ряд  публикаций, предназначенных специально для создания таких групп  [NIST91b].</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/755/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Покупать или самому создавать брандмауэр</title>
		<link>http://www.seolux.com.ua/archives/753</link>
		<comments>http://www.seolux.com.ua/archives/753#comments</comments>
		<pubDate>Tue, 18 May 2010 09:55:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[брандмауэр]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=753</guid>
		<description><![CDATA[Ряд организаций имеет возможности  для  самостоятельного создания брандмауэра, то есть для объединения имеющихся  программных компонентов и оборудования или написания программ с нуля. В  то же самое время имеется ряд производителей, предлагающих большое  число средств в области брандмауэров. Эти средства могут быть  ограниченными, такими как предоставление  только необходимого  [...]]]></description>
			<content:encoded><![CDATA[<p>Ряд организаций имеет возможности  для  самостоятельного создания брандмауэра, то есть для объединения имеющихся  программных компонентов и оборудования или написания программ с нуля. В  то же самое время имеется ряд производителей, предлагающих большое  число средств в области брандмауэров. Эти средства могут быть  ограниченными, такими как предоставление  только необходимого  программного и аппаратного обеспечения, или помощь в разработке политики  безопасности, оценке риска, проверке защищенности сети и обучении  сотрудников.</p>
<p>Независимо от того, делаете ли вы сами брандмауэр  или покупаете, стоит помнить, что сначала нужно разработать политику и  набор связанных с ней требований к брандмауэру, а уже затем начинать  создавать его. Если испытывает трудности при разработке политики, то  будет разумным связаться с производителем, который может помочь в этом  процессе. Если же в организации имеется свой опыт создания брандмауэров,  то лучше и дешевле использовать его. Одним из преимуществ  самостоятельного создания брандмауэра является то, что свои сотрудники  знают специфику организации и то, как будет использоваться брандмауэр.  Если же брандмауэр приобретается, то такого опыта может и не быть.</p>
<p>В то же самое время свой брандмауэр может  оказаться слишком дорогим в смысле времени, необходимого для его  создания и документирования, а также времени, требуемого для  сопровождения брандмауэра и внесения в него изменений при возникновении  такой необходимости. Затраты этого рода иногда не учитываются;  организации иногда делают ошибку, учитывая только стоимость  оборудования. При полном экономическом расчете затрат, связанных с  созданием брандмауэра, может оказаться, что более выгодно купить его.</p>
<p>При принятии решения организацией о том, покупать  или создавать самому брандмауэр с учетом имеющихся ресурсов, могут  помочь ответы на следующие вопросы</p>
<ul>
<li>Как будет тестироваться  брандмауэр; кто будет проверять, что он  работает так, как это ожидается</li>
<li>Кто будет сопровождать его( делать архивные копии,  восстанавливать его после сбоев)</li>
<li>Кто будет устанавливать обновления брандмауэра, такие как новые  прокси-сервера, исправления ошибок и другие расширения</li>
<li>Могут ли быть оперативно внесены исправления, связанные с  безопасностью, и решены сами проблемы с безопасностью</li>
<li>Кто будет обучать пользователей  и обеспечивать техническую  поддержку для них</li>
</ul>
<p>Многие производители предлагают сопровождение  брандмауэра, а также помощь в его установке, поэтому организация должна  учесть это при анализе вопроса, имеет ли она достаточные внутренние  ресурсы для этого.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/753/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Приобретение брандмауэра</title>
		<link>http://www.seolux.com.ua/archives/751</link>
		<comments>http://www.seolux.com.ua/archives/751#comments</comments>
		<pubDate>Tue, 18 May 2010 09:54:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[брандмауэр]]></category>

		<guid isPermaLink="false">http://www.seolux.com.ua/?p=751</guid>
		<description><![CDATA[осле того, как политика была разработана, все еще остается ряд вопросов в  отношении приобретения брандмауэра. Большинство из них аналогичны  проблемам при приобретении других программ, поэтому должно иметь место  формулирование требований, их анализ, и составление спецификации. Ниже  описаны некоторые дополнительные  вопросы, включая простейшие критерии  выбора брандмауэра, и стоит ли его [...]]]></description>
			<content:encoded><![CDATA[<p>осле того, как политика была разработана, все еще остается ряд вопросов в  отношении приобретения брандмауэра. Большинство из них аналогичны  проблемам при приобретении других программ, поэтому должно иметь место  формулирование требований, их анализ, и составление спецификации. Ниже  описаны некоторые дополнительные  вопросы, включая простейшие критерии  выбора брандмауэра, и стоит ли его покупать или лучше сделать самому.</p>
<h4>Какими возможностями должен обладать брандмауэр?</h4>
<p>Как только принято решение использовать технологию  брандмауэра для реализации политики безопасности организации, следующим  шагом должно быть приобретение брандмауэра, который обеспечивает  требуемый уровень защиты при разумной цене. Тем не менее, какие  возможности обязательно должен иметь брандмауэр, чтобы обеспечивать  эффективную защиту? На этот вопрос нельзя дать общего ответа, но зато  можно рекомендовать брандмауэр, который имеет следующие возможности:</p>
<ul>
<li>брандмауэр должен иметь средства для реализации политики "все, что  не разрешено - запрещено", даже если эта политика не используется в  организации.</li>
<li>Брандмауэр должен иметь возможности полной реализации вашей  политики, а не частичной.</li>
<li>Брандмауэр должен быть гибким; его средства должны иметь  возможность адаптации для работы с новыми сервисами и учета изменений в  вашей политике безопасности.</li>
<li>Брандмауэр должен содержать средства усиленной аутентификации  или возможности установить их.</li>
<li>Брандмауэр должен реализовывать технологии фильтрации для  разрешения или блокирования сервисов на отдельных внутренних системах.</li>
<li>Язык правил фильтрации IP должен быть гибким, дружественным и   позволять фильтровать по максимальному числу атрибутов, включая адреса  отправителя и получателя, тип протокола, порты отправителя и получателя,  а также по входящему и выходящему сетевому интерфейсу.</li>
<li>Брандмауэр должен использовать прокси-сервисы для таких  сервисов, как FTP и TELNET, чтобы средства усиленной аутентификации  можно было установить на брандмауэре. Если требуются такие сервисы, как  NNTP, X, http, или gopher, то брандмауэр должен содержать  соответствующие прокси-сервисы.</li>
<li>Брандмауэр должен иметь возможности централизованного доступа к  SMTP для уменьшения числа прямых соединений по SMTP между внутренними и  удаленными системами. Это поможет реализовать центральный почтовый  сервер сети.</li>
<li>Брандмауэр должен допускать публичный доступ  к сети таким  образом, чтобы информационные сервера могли быть защищены брандмауэром,  но отделены от систем, к которым не требуется публичный доступ.</li>
<li>Брандмауэр должен иметь возможности централизации и фильтрации  доступа через коммутируемые линии.</li>
<li>Брандмауэр должен содержать механизмы протоколирования трафика и  подозрительных действий, а также механизмы уменьшения объема этих  журналов для и читабельности и анализируемости.</li>
<li>Если брандмауэр требует наличия операционной системы, такой как  Unix, то защищенная версия требуемой операционной системы должна быть  частью брандмауэра, а аткже другие средства безопасности, гарантирующие  целостность программ на брандмауэре. В операционной системе должны быть  установлены исправления  всех обнаруженных ошибок.</li>
<li>Брандмауэр должен быть разработан таким образом, что можно  проверить корректность его работы. Он должен иметь простую структуру,  чтобы можно было понять логику его работы и сопровождать его.</li>
<li>При обнаружении новых ошибок брандмауэр и операционная ситсема  должны оперативно обновляться.</li>
</ul>
<p>Конечно, существует еще большое число проблем и  требований к брандмауэрам, но большинство из них слишком специфичны.  Серьезный подход к формулированию требований или оценке риска позволит  вам выявить самые важные проблемы и требования, но не следует забывать,  что Интернет - это постоянно растущая сеть. Обнаруживаются новые  уязвимые места, апоявляются новые сервисы и улучшения старых сервисов,  которые могут создать проблемы при работе брандмауэра. Поэтому  всегда  надо помнить о необходимости гибкости для учета изменений в требованиях.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.seolux.com.ua/archives/751/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

