Napi Gazdaság, 2001. július (11. évfolyam, 150-175. szám)

2001-07-18 / 164. szám

14 NAPIgazdaság NAPI INFORMATIKA - INTERNETGAZDASÁG - VÍRUSJELENTÉS 2001. JÚLIUS 18. Magyarország csatlakozik a Geant-programhoz Magyarország is csatlakozik az Európai Unió Geant-prog­­ramjához, amely az elektroni­kus kapcsolattartás és informá­ció-hozzáférés számítógépes kapacitásának több mint tíz­szeresére növelését teszi lehe­tővé, meghaladva az Egyesült Államok hasonló rendszerének is a teljesítményét. Az oktatási tárca MTI-hez eljuttatott tájé­koztatója szerint Magyarorszá­gon a Nemzeti Információs Infrastruktúra Fejlesztési (NIIF) Program keretében mintegy 400 magyar tudományos intéz­mény, egyetem, könyvtár és múzeum közel 400 ezer hasz­nálója jut a nemzetközi infor­mációátviteli lehetőséghez. Bá­lint Lajos, a NIIF-iroda nemzet­közi kérdésekért felelős refe­rense elmondta, a rendszer vár­hatóan októbertől működik Magyarországon. Visszavett az Intel és a Cisco Az év első három hónapjában az Index.hu-ba is befektető Intel a tavalyi 163 beruházással szemben mindössze 19 induló vállalatot támogatott és a Cisco is csak hét cégalapításhoz se­gédkezett a tavalyi 45-tel szem­ben - idézi a Számítástechnika Online a Pricewaterhouse­­Cooperst. Az információtechno­lógiai cégek ilyen jellegű beru­házásai nagyobb mértékben - 81 százalékkal - csökkentek, mint a professzionális befekte­tők cégalapítási költségei, ame­lyek 39 százalékkal estek vissza. Ezt szakértők a tavalyi tőzsdei besszel és a kis induló vállala­tok részvénykibocsátási nehéz­ségeivel indokolják, ugyanak­kor már alulértékeltnek tartják az IT-szektort. (napi) Veszélyben az USA energiaellátása Nemrégiben betörtek egy ka­liforniai energiaelosztó köz­pontba. Az eset sokakat elgon­dolkodtatott az amúgy is áram­hiányban szenvedő állam létfon­tosságú hálózatainak védettsé­gét illetően. A tevékenységét nonprofit alapon végző California Independent System Operator (Cal-ISO) nevű, a kali­forniai áramellátás 75 százalé­kát irányító cég webszervereit feltörő cracker nem volt külö­nösebben tapasztalt, csupán sze­rencséje volt, ugyanis kihasznált egy véletlenül adódó emberi hi­bát - állítják az ügy felderítésén dolgozó nyomozók. Vélemé­nyük szerint a Cal-ISO szakem- I VÍRUSELTERJEDTSÉG* bérei számos olyan hibát elkö­vettek, amely szinte vonzotta a betörőket. A szervereken egy tesztrendszert futtattak, amelyet nem is kellett volna az internetre kapcsolniuk, semmi­féle tűzfal nem védte őket, és minden felinstallált szoftvert meghagytak a gyári beállítása­ikkal. A behatoló nem volt sem tehetséges, sem tapasztalt, de még így is tovább juthatott vol­na a tesztrendszereknél, egyene­sen az áramellátást vezérlő rendszerekig. 1997-ben egy cybergyakorlaton a National Security Agency (NSA) munka­társainak négynapi próbálkozás után sikerült átvenni az uralmat Chicago, Los Angeles, New York és Washington főbb energiael­látási rendszerei felett - írja a c­ net nyomán a jövőnéző. Helyezés Előző hó­tév Százalék 1.7 W32.Magishr 30 1 1. l-Worm.Hybris 30 1 1 l-Worm.Mtx8 4. 9. l-Worm.Badtrans5 S Word.97.Ethan4 i 6. Excel.97.Divi4 7. új 1-Worm.Hybris.Plugin3 8. 4. Word.97.Morker3 9. 8. Word.97.Slory2 10. 10. Word.97.Thus1 Egyéb 10 ‘Júniusban, Magyarországon Forrás: VirusBuster Kft. Több mint egymilliárdba kerül a piacra lépés Pontosítandó e-aláírási szabályok Több pontot kell még tisztázni az elektronikus aláírásról szóló törvény most formálódó végrehajtási utasításaiban. A szignót lehetővé tevő különböző márkájú berendezések inkompatibili­tásával pedig még az Európai Unió sem tudott megbirkózni. Várhatóan szeptember elején, az elektronikus aláírásról szóló, nemrég kihirdetett törvény sze­rinti időpontban regisztráltat­ják magukat az elektronikus dokumentumokat hitelesítő jö­vőbeni szolgáltatók. Ekkorra kell elkészülnie három végre­hajtási utasításnak is, köztük annak, amely részletezi a hitelesítésszolgáltatókra és a szolgáltatásokra vonatkozó sze­mélyi, pénzügyi, fizikai bizton­sági elvárásokat, de még folynak az egyeztetések - tudtuk meg. Az egyszerű, fokozott biztonsá­gú és minősített elektronikus aláírás pontos definícióján is dolgoznak még. Annyi bizo­nyos, hogy jogvita esetén az első két esetben a feladónak kell a hitelességet nyilvánvalóvá ten­nie, minősített aláírásoknál azonban már a panaszosnak kell bizonyítania az érvénytelensé­get. Az egyszerű e-szignó nem nyújt védelmet, a fokozott biz­tonságú és a hiteles dokumen­tum között a végrehajtási utasí­tás szabályozza majd a techno­lógiai, biztonsági és szolgáltatá­si különbségeket. Egy hitelesítésszolgáltatási rendszer létrehozása egymilli­­árd forintnál is többe kerül, így ezt a hasonló profilú, már meg­lévő infrastruktúrájú cégek kí­nálják majd - vélekedett Rényi István, a Hírközlési Főfelügye­let (HíF) informatikai-szabályo­zási főosztályvezetője. A megté­rülés hosszú idő, hiszen Magyar­­országon ma még kevés az internetező, és egy-egy tanúsít­ványért, valamint a hozzá tarto­zó chipkártyáért és kártyaolva­sóért a beruházáshoz képest vár­hatóan keveset - 15 ezer forint körüli összeget - kérhetnek a cégek (NAPI Gazdaság, 2001. április 4., 17. oldal). Megtudtuk, hogy - a német példával ellen­tétben - a HíF nem tervez piac­ra lépni. A Matáv viszont már je­lezte, hogy megindítja hitelesí­tési szándékával (NAPI Gazda­ság, 2001. április 27., 12. oldal). A Kereskedelmi és Hitelbank (K&H) e-szerződései, bár nem tartoznak a törvény hatálya alá, a bíróságok előtt mégis elfogad­hatók, miután a felhasználókkal hivatalos szerződést kötöttek - tudatta Nemcsics Róbert, a K&H ügyvezető igazgatója. Rendszerük banki része több mint 100 millió forintos beru­házással valósult meg, a hozzá csatlakozó infrastruktúrát a Matáv és az Axelero építette ki. Szerinte a bankoknak még sincs meg a hitelesítésszolgáltatáshoz szükséges berendezési hátterük, így a K&H sem akar a piacra lépni. Hozzátette, rendszereik biztonságosak, de más jellegűek. A törvény technológiai semle­gességet ír elő, így a szolgálta­tók által kínált chipkártyák akár különböző rendszerűek is lehet­Bár az elektronikus aláírást tartalmazó chipkártyán lévő magánkulcs egy hosszú és bonyolult adatsor, azt mégis csak egy négyjegyű PIN-kód védi. Ennek kiderítése és a kártya megszerzése a jövőben a bűnözés új ágát jelenthe­ti. A magánkulcs floppyn vagy merevlemezen tárolása még inkább kockázatos, hiszen hackerek az interneten keresz­tül ebből visszafejthetik a PIN-kódot, a még alá nem írt dokumentumokat módosíthatják vagy vírust csatolhatnak hozzá a tulajdonos tudta nélkül, aki azt ezután gyanútla­nul hitelesítteti. tésszolgáltatói tevékenységét, amit német tulajdonosa, a Deutsche Telekom rendszerére épít (NAPI Gazdaság, 2001. jú­nius 20., 8. oldal). A másik po­tenciális szolgáltató a Magyar Posta lehet: a minősített e-szig­­nó negyedével kevesebbe kerül­het a tértivevényes leveleknél. A Synergon előállt már piacra lé­nek, amelyek között nincs tech­nológiai átjárhatóság, azaz alá­írni a saját rendszeren kívül csak ott lehet, ahol ugyanaz a technikai háttér. A probléma megoldásán még az Európai Unióban is csak most dolgoz­nak, így Rényi szerint jelenleg a legelterjedtebb rendszert érde­mes választani. I /Vidh György Zsolt | KÜLFÖLDI szolgáltatók! Telesec VeriSign Entrust Identrust REGTP*­­ A HÍF német megfelelője Forrás: NAPI Gazdaság Biztonságos elektronikus ügyfél-azonosítás Adatvédelmi megoldás eTokennel Az elektronikus kereskede­lem kiszélesítésének egyik alapfeltétele, hogy a hálózaton keresztül elküldött dokumen­tumok ugyanúgy hiteles alá­írással rendelkezzenek, mint egy papíron megkötött szer­ződés. Fontos, hogy biztosak lehessünk abban, a kapott elektronikus dokumentum tartalmát nem módosították, és valóban attól jön, aki fel­adóként szerepel. Ezeket az igényeket hivatott kielégíteni az elektronikus aláírás techni­kája és az ezt jogerőre emelő törvény, amely hazánkban idén szeptember 1-jétől érvénybe lép. A törvény előírásainak egy lehetséges megvalósítását mu­tatott be a Magic (Onyx) Ma­gyarország Kft. A Magic által forgalmazott eToken hardverkulcs a HASP Hardlock szoftvervédelmi rendszerek által ismertté vált Aladdin Knowledge Systems terméke. Az eToken lényegé­ben egy a számítógépek USB- portjára csatlakoztatható intel­ligens kártya, amely a helyi és virtuális magánhálózatokon, az elektronikus kereskedelem­ben és mobil számítástechni­kában, e-bankingben haszná­latos hitelesítési és biztonsá­gos ügyfél-azonosítási mód­szerekhez való titkosított in­formációkat, jelszavakat és magánkulcsokat tartalmazza. Az eToken erős, kéttényezős hitelesítését maga a kulcs je­lenléte, illetve egy PIN-kód je­lenti. Az eToken része egy memó­­riachip és/vagy egy mikropro­cesszor (PRO/R2), amely képes többkulcsos, többalkalmazásos műveletekre, adatokat tárol és titkosít. A hitelesítés során megbizonyosodhatunk az alá­író személy azonosságáról vagy az adott dokumentum sér­tetlenségéről. A rejtjelezés (encryption) mint a titkosítás egy jól bevált algoritmizálható fajtája, szintén az eToken egyik fő tulajdonsága. Az eTokenekre előállításukkor a következő adatok íródnak fel: az adott eTokenre jellemző egyedi, meg nem változtatható azonosító adat, a kezdő konfigurációs be­állítások, a belépési próbálko­zások küszöbszáma és számlá­lója. (NAPI) / &&­­ u­ .{ Å) •••és a biztonság visszatér VIRWARE vírusvédelem felsőfokon www.virware.hu sales@adnetworking.hu Tel. :52-525-595 Fax :52-525-599 / \U Networking Számítástechnikai Rt. NQj^jp© a Mon­tán­a ^Cs­apT ft tagja Internetbiztonság, sérülékenységvizsgálat és behatolásdetektálás. íTm, 1 ^ Symantec, Internet biztonságtechnika = SYMANTEC Symantec Kereskedelmi Képviselet 1133 Budapest, Váci út 110. Tel.: 452-8000, Fax: 320-4213 www.symantec.hu ^ lpogany@symantec.com ^ Teunnus T ELiNDUS Hungary Kft. H-1061 Budapest, Andrássy út 46. T el: +36-1-312-0212 Fax: +36-1-312-1419 lnfo@telindus.hu w ww.telindus.hu Secure connectivity and mobility! GKl-Webigen-Sun-gyorsjelentés Stagnál az internetgazdaság bizalmi indexe Az előző negyedévhez képest alig változott a GKI, a Webigen és a Sun internetgazdasági in­dexének értéke. A pénzügyi szektorral ellentétben az ide­genforgalmi vállalkozások bi­zalma megcsappanni látszik. A GKI, a Webigen és a Sun magyar internetgazdasági bi­zalmat tükröző indexe az év második negyedében az előző negyedévhez képest 0,9 pont­tal, 15,1-re nőtt. A 750 válasz­adóból elsősorban a pénzügyi intézmények, valamint a köze­pes és a nagy­vállalatok vi­szonyulnak po­zitívabban az internetpiachoz, az idegenfor­galmi vállal­kozások ború­látóbbak, a ke­reskedelmi cé­gek várakozá­sai lényegében nem változtak. A közép- és nagyvállalat­oknak különösen az internetes értékesítés és beszerzés terüle­tén nagyok a várakozásai. A kisvállalkozások általában pesszimistábbak. Az elemzés szerint az online vásárlásoknál jóval nagyobb az internet által befolyásolt vásárlások száma. A közép- és nagyvállalati, illet­ve a bankkörökben az értéke­sítés, a marketing, az ügyfél­­kapcsolatok és a tájékoztatás terén várják az internetes megoldások bővülését. Internet-hozzáférése a kö­zép- és nagyvállalatok több mint 90 százalékának van. A legnagyobb arányban ISDN- en, kapcsolt vagy bérelt vona­lon csatlakoznak. A jövőben viszont a nagyobb adatátviteli sebességet biztosító szolgálta­tásokra lesz nagyobb igény, különösen a bérelt vonali, a kábeltévé-alapú és az ADSL-tí­­pusú internet-előfizetések ará­nyának növekedését várja az elemzés a modemesekkel szemben. A válaszadók 56 szá­zalékának van saját honlapja. Az üzleti tartalom 60 száza­lékban a termékeket, szolgál­tatásokat ismerteti, az interneten való rendelést 17 százalék, a szállítási feltételek megválasztását 10 százalék, a fizetési feltételek online meg­határozását pedig csak 6 szá­zalék teszi lehetővé. I.­­. Azonosítja, blokkolja és eltávolítja a vírusokat Új technológiák épültek be az NVC-be Hatékony vírusellenőrző programcsomagot fejlesztett ki a személyi számítógépek és a PC-s hálózatok védelmére a Nor­man ASA vírusirtó-fejlesztő tár­saság. Az NVC (Norman Virus Control) biztosítja a szükséges védelmet az e-mailt és más internetes szolgáltatást igénybe vevőknek. Az olyan irodai alkalmazások, amelyekhez makrók használata szükséges, ki vannak téve a makróvírusok veszélyének. A Cat’s Claw (macskakarom) tech­nológiát a makróvírusok figye­lésére és irtására fejlesztették ki. A rendszer a Norman adatvédel­mi rendszer által kifejlesztett, már kipróbált vírusvédő tech­nológiáján alapul. A Cat’s Claw makróvírusok után kutat, mie­lőtt a Word és az Excel megnyit­ja a fájlokat. Ha lehetséges, a fer­tőzött fájlt kijavítja, mielőtt az alkalmazás kinyitná. Ha a tisz­togatás nem kivitelezhető, a használó kap egy üzenetet, és a fájlt megnyitó alkalmazás nem tud hozzáférni az állományhoz. A makróvírusok automatikus el­távolításán kívül a Cat's Claw meg tudja akadályozni, hogy a nemkívánatos makrók belépje­nek a rendszerbe, mert a felhasz­náló meghatározhatja, hogy mi­lyen makrók futását engedélyezi. A Smart Behavior Blocker (SBB - okosan viselkedő blok­koló) nagy pontossággal mutat­ja ki az ismert és ismeretlen ví­rusokat. Ez a rutin biztosítja a ví­rus futásának blokkolását és a bootvírusok floppykról való el­távolítását. Az SBB olyan újsze­rű technológián alapul, amely folyamatos védelmet biztosít. A hagyományos víruskeresőkkel szemben, amelyek csupán szkennelik a szoftvereket, ismert vírusok után kutatva, az SBB analizálja az éppen futtatott szoftver viselkedését. Ha felfedez bármilyen, vírusra jellemző tevé­kenységet, felfüggeszti a szoftver futását és vészjelzést ad. Ily mó­don a vírust megakadályozza ab­ban, hogy manipulálja az operá­ciós rendszert és más fájlokat, il­letve floppykat fertőzzön meg. Az SBB - amely szerves része a Norman vírusellenőrzőnek - ké­pes vészjelzést küldeni a hálóza­ti adminisztrátornak. Munkacsoport-környezet ese­tében rendkívül hatékonynak bizonyulhat a szerverszinten történő víruskeresés, ahol a fáj­lokat és objektumokat közpon­tilag tárolják és osztják el. A programot a Lotus Domino és a Microsoft Exchange csoport­munka-szoftverek védelmére készítették el. Az NVC az NT szervereket védi, itt a szoftver­szervizként installálandó. Az NVC FireBreak a Novell NetWare-hez készült, és rend­szermodulként kell installálni az operációs rendszerbe. (napi) Iljym­Du­hlul “Újgenerációs adatvédelem” i­nnet - ALF tűzfalrendszer Többszintű vírusvédelem, " 'vírus',de,em - Hozzaféres-szalyozas teljes körű támogatás - Logfigyelés, jogelemzés egy kézből! InNet Kft. , Informatikai Biztonsági VirusBuster Kft. 1117 BudaPest Neumann J­u-1 szabályozás (ibsz) T/F- 240-1546 242-2130 Tel.: 371-8000 • Fax: 371-8001 - Biztonság, audit !"TM 1040­ " L1­­u" infomat. innet ANT Kft. 1067 Budapest, Szondi u.29. 430-8350 www.vbuster.hu, Internet: www.mnet.hu ^,35^ 331-53-53 Fax:36-1 302-50-90 mail@vbuster.hu ^ E-mail: info@innet.hu | Web.www.ant.hu E-mail: ant@ant.hu

Next