Friday, December 17, 2010

Risques liés aux logiciels de bureau - 2

Ceci est le troisième d'une série d'articles soulignant les raisons pour lesquelles nous avons besoin d'un nouveau modèle pour l'anti-virus et des solutions de sécurité.

Raison n ° 2: les risques de sécurité Desktop Software

Les risques de placer le logiciel sur le bureau sont telles que je vais briser cet article en deux parties.

Il ya de nombreux avantages à placer la sécurité et les logiciels anti-virus sur le bureau. Elles vont de l'efficacité de l'argent. En vertu de façons de penser précédente si je peux saisir des problèmes de sécurité et de virus sur le bureau je ne peux les empêcher d'aller plus loin. Cela fonctionne bien dans un environnement non-connecté. Dans l'environnement connecté, il est plus logique de centraliser les logiciels et les connexions du moniteur et de sortie. Fondamentalement "firewall" tous les appareils les uns des autres.

Dans un article précédent nous avons discuté des risques de sécurité inhérents aux logiciels de bureau conçue pour être la couche de protection entre vous et tous ces gens mauvais qui existe sur l'Internet. Voici maintenant, nous allons discuter de certaines questions plus terre à terre sur les risques de placer les logiciels de sécurité sur le bureau:

Faites glisser

Faites glisser l'horloge vole-cycles de votre processus de sorte qu'il peut fonctionner dans un mode plus grande priorité. Un logiciel anti-virus endroits particulièrement un frein à votre ordinateur. Selon vos paramètres (et les paramètres par défaut sont généralement très agressif), chaque fois que vous exécutez un programme ou ouvrir un fichier, le fichier analyse en temps réel a lieu et vos fichiers sont scannés contre les virus. Cela ralentit le traitement de vos. Accéder à des fichiers plus dure plus longtemps. Vous pouvez voir un temps de latence perceptible entre le moment où vous démarrez un programme / ouvrir un fichier et quand on peut effectivement y avoir accès.

Compatibilité

Après la question évidente du "glisser" est la compatibilité. Souvent, la sécurité et les règles anti-virus obtenir de la manière de faire de votre entreprise sur votre ordinateur. Bien que vous puissiez sortir avec l'aide d'anciennes versions de logiciels tels que Word, etc, Sims, Photoshop, sur votre ordinateur avec le système d'exploitation XP nouvelles, il est peu probable que votre logiciel de sécurité sera entièrement compatible. Pourquoi? De nombreux paquets utilisent très fonctionnalités de bas niveau pour être en mesure d'effectuer les tâches ils ont entrepris de faire. forfaits anti-virus doivent être capables de fonctionner à un niveau plus proche du matériel que dans la plupart des paquets. Ils ont besoin de faire cela pour empêcher les logiciels virus de prendre le pas de leur part. Bien que de nombreux paquets offre une compatibilité descendante l'inverse n'est pas vrai: l'avant-compatibilité. Il ya plusieurs raisons à cela: un paquet écrit pour Windows 98 ne sera pas prévoir toutes les modifications apportées au système d'exploitation qui sont mises en œuvre pour Windows XP. Bien que votre Win98 programme anti-virus peuvent travailler sous XP, il ne fonctionnera pas à ses performances de pointe. Il ne peut pas. C'est juste une autre raison pour centraliser votre sécurité. En siphonnant tout le trafic à travers un tamis de sécurité à votre FAI, par exemple, vous décharger de la nécessité de mises à jour et rester à jour sur votre logiciel de sécurité. Cela devient alors le travail du prestataire de services.

Mises à jour

Ayant le logiciel sur votre bureau, vous êtes responsable du maintien de ce logiciel. Dans le cas de logiciels de productivité de bureau ou un logiciel de retouche d'image, si de nouvelles versions sortent avec des fonctionnalités ne vous intéresse pas, vous n'avez pas à jour. Avec les nouveaux virus qui apparaissent sur le paysage tous les jours, vous ne pouvez pas se permettre de ne pas continuellement mettre à jour votre logiciel. Si vous ne mettez pas à jour pendant un mois ou deux, vous avez de graves risques d'infection. Vous devrez également engager des cycles potentiels mise à jour tant que le logiciel doit être mis à niveau pour traiter toutes les nouvelles menaces.
Cela rend le bureau ces jours-ci une solution quelque peu inefficace. Près des deux tiers de tous les ordinateurs qui ont une protection anti-virus installés ne pas mettre à jour leurs définitions régulièrement. Ces ordinateurs peuvent ainsi désinstaller le logiciel pour tout le bien qu'il est de leur faire.

Lost Time

Comme mentionné dans la discussion ci-dessus, vous pouvez perdre beaucoup de temps si vous n'avez pas mis à jour régulièrement. De longs intervalles entre les mises à jour peuvent se traduire par des cycles de mise à jour long. Si vous avez une connexion lente à un vendeur, votre temps d'arrêt est beaucoup plus long que vous devez attendre pour les fichiers à télécharger, puis vous devez attendre de votre logiciel de se mettre à jour.

Solution

La meilleure solution est de passer à une solution centralisée dans laquelle tous les logiciels, toutes les mises à jour sont la responsabilité du prestataire de services. Vous payez pour le service d'avoir votre email nettoyé avant de le recevoir. Lorsque la boîte aux lettres e-mail arrive à votre fournisseur de services, il est vérifié pour les tendances malveillants et dépouillé si mauvaise. Vous remarquez pas une longue attente, aucun temps d'arrêt, pas de glisser, pas d'incompatibilités.

Thursday, December 16, 2010

Risques liés aux logiciels de bureau - 1

Ceci est le deuxième d'une série d'articles soulignant les raisons pour lesquelles nous avons besoin d'un nouveau modèle pour l'anti-virus et des solutions de sécurité.

Raison n ° 2: les risques de sécurité Desktop Software

Les risques de placer le logiciel sur le bureau sont telles que je vais briser cet article en deux parties.

Fondamentalement, nous pensons avoir le logiciel sur nos ordinateurs de bureau comme une bonne chose. J'aime le téléchargement ou l'installation de nouveaux paquets et de voir ce nouveau créateur choses que les gens faire pour l'interface utilisateur ou ce qu'ils font pour rendre certains aspects de ma vie aussi facile et amusant.

Mais il ya des problèmes inhérents à un logiciel qui réside sur le bureau, en particulier les logiciels de sécurité. Tous les développeurs sauront de quoi je parle. Tout d'abord, le logiciel de bureau peuvent être rétro-ingénierie. Qu'est-ce que ça veut dire? Avez-vous déjà double-cliqué par inadvertance sur un fichier et avait des ordures afficher ou vu quelque chose qui ressemble à cela?

Le vidage hexadécimal vieux. Les programmeurs le savent bien. En fait, nous passons beaucoup de temps à essayer de lire ce genre de choses. En gros, si il ya des programmes qui peuvent (et faire) tourner les instructions de la manière suivante

Si UserBirthDate <"01/01/1960", puis
IsReallyOld = "Oui
Autres
IsReallyOld = "n"
End If

en quelque chose comme l'image ci-dessus, l'inverse est vrai: les gens ont développé un logiciel qui peut prendre que gobbeldy-gook dans l'image ci-dessus et mettez un peu dans l'instruction if j'ai écrit. Le logiciel marche arrière ne saura pas que j'avais un élément appelé UserBirthDate, mais il saura que je testais pour une valeur de 1 Janvier 1960 et il sera en mesure de dire qu'à partir de cette valeur que j'ai mis un autre élément à Oui ou Non .

Alors maintenant, nous installons notre infaillible logiciel anti-virus sur notre bureau (ou notre pare-feu, d'ailleurs). Eh bien, peut aussi apporter un auteur de virus. Et que l'auteur de virus ou hacker également avoir obtenu une copie de la dernière version du logiciel de rétro-ingénierie à partir de son site de piratage local. Il va maintenant sur sa tâche de rétro-ingénierie du logiciel, puis à essayer de déchiffrer les résultats. Ce n'est pas facile, mais cela peut être fait. Malheureusement, les vendeurs le savent et comprennent ce que d'un risque acceptable.

Le problème ici est que votre logiciel de sécurité est en danger. Si votre fournisseur de codes d'erreur, l'auteur du virus peut et va le détecter. Par exemple, si votre vendeur devrait exclure un fichier de numérisation, il est possible de l'auteur virus déterminer quel fichier (ou le type de fichier) qui est et d'enterrer son code là. Si le vendeur ne comprend pas les fichiers de l'analyse ou heuristiques, il est possible que l'auteur du virus sera de trouver un moyen de corrompre ce fichier.

Cela étant dit, il existe d'autres risques. Comme nous l'avons dit, une fois les logiciels installés sur le bureau, il offre les auteurs de virus l'occasion de logiciels de sécurité à l'ingénierie inverse. La connaissance que la rétro-ingénierie offre est inestimable pour un auteur de virus lors de la construction de son prochain logiciel d'attaque. Troisièmement, les auteurs de virus peuvent apprendre où sont les éditeurs d'anti-virus mis-il un logiciel et de mettre les liens vers leurs logiciels (répertoire des dossiers, des entrées de registre, etc.) C'est trop précieux renseignements. En fait, à certains égards, il enseigne l'intention des personnes sur l'écriture de logiciels malveillants indices quant à la façon d'infiltrer le système d'exploitation des ordinateurs, où les entrées de registre doivent être prises pour forcer le logiciel à charger à chaque fois qu'un ordinateur est démarré, etc

Cette information est généralement disponible sur tout le web et dans les manuels pour les systèmes d'exploitation, notamment des manuels sur des sujets tels que le Registre Windows. Mais avoir le logiciel vous apprendra où les choses appartiennent à être efficace est la connaissance puissants.

Enfin, et peut-être le plus important, est la question de l'indulgence. Les éditeurs d'anti-virus habituellement en savoir plus sur les exploits potentiels inhérents aux programmes que les auteurs de virus, mais ils sont liés par le fait que devraient-ils essayer de les prévenir avant les exploits se produisent, ils pourraient être marqués comme irresponsable pour l'enseignement des auteurs de virus sur ces très exploits.

Par exemple, lorsque Microsoft a publié le premier les capacités macro de Word, les éditeurs d'anti-virus immédiatement compris le potentiel de danger dans les macros, mais ils ont été menottés. Si ils ont sorti un logiciel qui macros désactivés avant le premier virus macro n'a jamais été publié, ils seraient signal aux auteurs de virus les pouvoirs inhérents destructrice de macros. Ils ont plutôt choisi d'attendre, menotté par les limitations des logiciels de bureau.

Jusqu'à ce que l'Internet, il a été vraiment pas de meilleur moyen pour offrir des solutions de virus que les logiciels de bureau. Il a été relativement peu coûteux à déployer (soit le marché du logiciel et de le vendre dans les magasins ou de fournir des téléchargements gratuits sur les babillards et les sites web). Il est, cependant, chère à tenir à jour en termes de temps et d'efforts, même avec les systèmes de mise à jour automatique.

L'Internet fait plusieurs choses à se produire: en devenant un puissant moyen pour partager des fichiers, des familles entières de virus a disparu du jour au lendemain (virus secteur de démarrage, par exemple); en devenant l'option de choix pour le partage de fichiers, il était plus facile d'infecter un seul fichier et des milliers de le télécharger.

Une meilleure solution est de placer les logiciels de sécurité dans un appareil hors site de sa propre fabrication. Toutes Internet, intranet, réseau connexions passe par l'appareil.

Vendre de l'appliances matérielles plateau avec un logiciel intégré de sécurité est préférable à une solution logiciel de bureau, mais il souffre encore-dans une moindre mesure-de la pratfalls que les logiciels de bureau est en proie à.

Encore mieux, c'est de créer un service qu'un troisième fournisseur indépendant gère dans un environnement sécurisé. Dans un tel cas à la fois le logiciel et le matériel sont loin des yeux indiscrets des auteurs de logiciels malveillants. Cela réduit encore la possibilité pour les auteurs malveillants afin de découvrir les trucs et les techniques employées par les éditeurs de sécurité pour vous protéger.

Wednesday, December 15, 2010

Besoin d'un nouveau modèle Anti-Virus

Ceci est le deuxième d'une série d'articles soulignant les raisons pour lesquelles nous avons besoin d'un nouveau modèle pour l'anti-virus et des solutions de sécurité.

Raison n ° 1: le modèle de base

éditeurs de logiciels anti-virus utilisent encore les méthodes d'hier pour résoudre les problèmes d'aujourd'hui: ils attendent le prochain virus de faire des ravages et donc de produire une solution. Cela a fonctionné pendant longtemps, quand un virus prendrait des années à parcourir le monde. Mais dans ce monde en évolution rapide Interet-fou dans lequel nous vivons aujourd'hui, ce type de solution n'est plus applicable. Maintenant, un virus peut traverser le monde et infectent des millions d'ordinateurs en quelques minutes.

Dans le bon vieux temps un virus parcourue par disquette. Mettez une disquette dans votre ordinateur et enregistrer des données à lui et le virus d'infecter la disquette. Ensuite, sans le vouloir mettre la disquette infectée dans un autre ordinateur et hop le nouvel ordinateur deviendrait infectés. (Je suis survolant beaucoup de détails ici pour faire un point). Ainsi, les progrès du virus a été lente et régulière. les éditeurs d'anti-virus a eu le temps de leur côté. Ils avaient le temps d'obtenir une copie du virus, la disséquer, l'exécuter à travers une série de tests afin de trouver une chaîne de signature (voir définition ci-dessous), mettre la chaîne dans une base de données de chaînes à rechercher lors de l'analyse de votre disque dur (et disquettes) et relâchez la nouvelle base de données au public. Il ya dix ans ce système a très bien fonctionné.

Mais maintenant tout le monde est connecté via l'Internet. Maintenant, en utilisant l'email comme un point de transport, il ne prend pas des années à prendre de l'ampleur, au lieu qu'il ne prend que quelques minutes. Et c'est là que les sauts de modèle. Prenez du recul et se poser la question suivante: si les fournisseurs peuvent attraper "les virus connus et inconnus» que leurs états de la littérature, la façon dont c'est alors que nous continuons à avoir des problèmes de virus?

La réponse réside dans le fait que les auteurs de virus ont été plus créatifs à venir avec de nouvelles façons d'infecter et de faire des ravages et l'industrie du logiciel n'a pas répondu en nature, préférant rester ancré dans ses vieilles méthodes façonné.

Pourquoi ne pas les anciennes méthodes de travail plus, vous pourriez demander? Il est relativement simple. Let's go à travers les étapes.

Un auteur de virus déclenche NewVirus par e-mail. Il mails de masse son virus à des milliers de personnes. Certains, pas tous, sans le vouloir ouvrir la pièce jointe pensant que c'est d'un ami ou le sujet est si séduisante qu'ils sont dupes en l'ouvrant sans y penser un problème (cf. photos nues d'Anna Kournikova). La pièce jointe commence immédiatement tous emailing dans sa liste de contacts et s'intègre à son système d'exploitation pour qu'il soit activé à chaque fois qu'il allume son ordinateur.

Les gens qu'il emails à son tour se laisser berner en pensant l'email est valide et ils ouvrir la pièce jointe. Très vite, l'enfer se déchaîne. Les agences qui surveiller le trafic Internet voir les problèmes liés avec les pointes soudaines du trafic e-mail et ils commencent à recevoir des appels ou des courriels les avertissant du fait qu'il ya un nouveau problème. Les échantillons sont obtenus et envoyés vers les éditeurs d'anti-virus. Ils passent les e-mails à travers une série de tests pour analyser exactement ce que le virus fait et comment il le fait. De plus l'analyse est effectuée pour extraire une chaîne unique de 1 et de 0 à identifier cet attachement que nul autre que NewVirus. C'est ce qu'on appelle la chaîne de signature. Il est important que tout ce qui est arrivé à chaîne n'existe pas dans tout autre programme ou morceau de logiciel, sinon, vous obtiendrez ce qu'on appelle communément un faux positif.

digression rapide sur des "faux positifs": si un vendeur arrive à une chaîne unique qui se trouve être incorporé dans Microsoft Word, puis chaque fois qu'un utilisateur exécute un balayage de leur disque dur, Microsoft Word seront identifiés comme étant infectés par le NewVirus. Les utilisateurs désinstaller Word et ré-installer uniquement d'apprendre qu'ils sont toujours infectés. Il y aura des plaintes; le vendeur sera obligé de re-évaluer la chaîne de signature et de rejeter sa liste de chaînes et d'admettre l'erreur.

Typiquement cordes signature sont comparées à un ensemble de logiciels cargaison banale juste pour se protéger contre cet accident, mais il arrive encore et les vendeurs d'apprendre à ajouter de nouveaux logiciels à leurs bancs d'essai.

OK, si le vendeur est arrivé à une chaîne de signature. Suivant? Mettre en place la chaîne dans leur base de données de chaîne de sorte que lorsque leurs scanners à balayage sont ils correspondent à ce qui est sur votre disque dur pour ce qui est dans la base de données. Après la base de données a été mis à jour leur version de la base de données à leurs clients dans ce qu'on appelle communément un "push" où l'on envoie les mises à jour de leurs principaux utilisateurs.

Si vous n'avez pas acheté dans ce service, vous devez en savoir assez pour vous connecter à votre fournisseur d'antivirus et mettre à jour votre logiciel de sorte que vous tenir au courant.

Alors, où sommes-nous? L'adolescent mauvais gars ou un problème a déclenché NewVirus. NewVirus a infecté des milliers d'ordinateurs, les vendeurs ont été alertés; NewVirus continue d'infecter; solutions sont atteints et «poussé» à des entreprises clientes; NewVirus continue d'infecter des centaines et des milliers d'ordinateurs, les clients d'entreprise pousser un soupir de soulagement et d'alerter leurs utilisateurs à la nouvelle menace.

Des milliers, sinon des millions, des ordinateurs sont infectés et doivent être nettoyées car le meilleur moyen de résoudre le problème de virus est d'attendre pour chaque nouveau virus de venir et de résoudre au cas par cas.

Mais si vous vous êtes assis le dos et dit: et si? Que faire si vous classées toutes les choses un virus peut faire (ou ne pouvait), construit une série d'ordinateurs pour permettre à toute pièce jointe ou d'un programme à tout faire d'un ordinateur complet (un peu comme cela aurait sur votre propre ordinateur - comme un ordinateur est appelée «pot de miel"), puis analyser l'ordinateur pour un comportement importun?

Ce serait une grève vrai préventive contre tous les logiciels malveillants. C'est le modèle basé sur le comportement. Un tel modèle serait en fait de vous protéger des virus inconnus, ainsi que tous les 70.000 virus connus.

Dans la partie 2, nous allons discuter les risques et les failles de sécurité d'avoir distribué des logiciels fournisseur sur votre bureau.

Tuesday, December 14, 2010

La sécurité du système GSM

Introduction

Chaque jour, des millions de personnes utilisent des téléphones cellulaires sur des liaisons radio. Grâce aux fonctionnalités de plus en plus, le téléphone mobile devient peu à peu un ordinateur de poche. Dans le début des années 1980, lorsque la plupart des système de téléphonie mobile était analogique, l'inefficacité dans la gestion de la demande croissante d'une manière rentable conduit à l'ouverture de la porte pour la technologie numérique (Huynh Nguyen &, 2003). Selon margrave (sd), "Avec les anciens systèmes analogiques-téléphone cellulaire tels que le système Advanced Mobile Phone (AMPS) et le Total Access Communication System (TACS)", la fraude cellulaire est vaste. C'est très simple pour un amateur de radio à syntoniser et entendre les conversations par téléphone cellulaire, car sans cryptage, les données vocales et de l'abonné est envoyé au réseau (Peng, 2000). Margrave (e) stipule que, en dehors de cela, la fraude cellulaires peuvent être commis à l'aide d'un matériel complexe pour recevoir le numéro de série électronique de manière à cloner un autre téléphone mobile et de passer des appels avec cela. Pour lutter contre la fraude précités cellulaires et de rendre le trafic téléphone mobile sécurisé dans une certaine mesure, GSM (Global System for Mobile communication ou Groupe Spécial Mobile) est l'une des nombreuses solutions maintenant là-bas. Selon GSM-tutoriels, formé en 1982, le GSM est une norme internationale acceptée pour la communication cellulaire numérique. GSM opère dans le 900MHz, 1800MHz, 1900MHz ou bandes de fréquences par "la numérisation et la compression de données, puis de l'envoyer par un canal avec deux autres flux de données utilisateurs, chacun dans son créneau horaire propre." GSM fournit une méthode sécurisée et confidentielle de la communication .

De sécurité fournies par GSM

La limitation de la sécurité dans la communication cellulaire est une conséquence du fait que toutes les communications cellulaires est envoyé sur l'air, qui donne lieu ensuite à des menaces contre les oreilles indiscrètes de récepteurs adéquats. En gardant cela en compte, les contrôles de sécurité ont été intégrés dans le GSM de rendre le système aussi sécurisé que les réseaux téléphoniques publics commutés. Les fonctions de sécurité sont les suivants:

1. Anonymat: Cela implique qu'il n'est pas simple et facile à repérer l'utilisateur du système. Selon Srinivas (2001), quand un abonné GSM nouveaux commutateurs sur son téléphone pour la première fois, son International Mobile Subscriber Identity (IMSI), à savoir l'identité réelle est utilisée et une temporaire Mobile Subscriber Identity (TMSI) est délivré à l' abonnés, qui à partir de ce moment-là en avant est toujours utilisé. L'utilisation de ce TMSI, empêche la reconnaissance d'un utilisateur GSM par l'espion potentiel.

2. Authentification: Il vérifie l'identité du titulaire de la carte à puce, puis décide si la station mobile est autorisé sur un réseau particulier. L'authentification par le réseau se fait par une réponse et la méthode de défi. Un nombre aléatoire de 128 bits (RAND) est généré par le réseau et envoyé sur le mobile. Le mobile utilise cette RAND comme entrée et à travers l'algorithme A3 en utilisant une clé secrète Ki (128 bits) affectés à ce mobile, chiffre le RAND et envoie la réponse signée (SRES-32 bits) de retour. Réseau effectue le même processus SRES et compare sa valeur avec la réponse qu'il a reçue du mobile de façon à vérifier si le mobile est vraiment la clé secrète (Margrave, sd). Authentification devient réussie lorsque les deux valeurs de matches SRES qui permet à l'abonné de se joindre au réseau. Comme chaque fois qu'un nouveau numéro aléatoire est généré, oreilles indiscrètes ne reçoivent pas toute l'information pertinente à l'écoute de la chaîne. (Srinivas, 2001)

3. De données utilisateur et la protection de signalisation:
Srinivas (2001) stipule que, pour protéger à la fois des données utilisateur et de signalisation, GSM utilise une clé de chiffrement. Après l'authentification de l'utilisateur, l'A8 Algorithme de chiffrement de génération de clé (stockées dans la carte SIM) est utilisée. Prenant la RAND et Ki comme entrées, il en résulte dans le Kc clé de cryptage qui est envoyé à travers. Pour chiffrer ou déchiffrer les données, ce Kc (54 bits) est utilisé avec l'Algorithme de chiffrement A5. Cet algorithme est contenue dans le matériel du téléphone mobile de façon à chiffrer et déchiffrer les données en itinérance.

Les algorithmes utilisés pour faire du trafic mobile sécurisé

Algorithme d'authentification A3: la fonction Une façon, A3 est un chiffrement de flux opérateur-dépendant. Pour calculer le SRES de sortie en utilisant A3 est facile, mais il est très difficile de découvrir l'entrée (RAND et Ki) de la sortie. Pour couvrir la question de l'itinérance internationale, il était obligatoire que chaque opérateur peut choisir d'utiliser A3 indépendamment. La base de sécurité du GSM est de garder le secret Ki (Srinivas, 2001)

Algorithme de chiffrement A5: Ces derniers temps, de nombreuses séries de A5 existe, mais les plus courantes sont A5 / 0 (en clair), A5 / 1 et A5 / 2. En raison de la réglementation des exportations de technologies de cryptage il est l'existence d'une série d'algorithmes A5 (Brookson, 1994).

A8 (chiffrement à clé Génération Algorithm): Comme A3, il est également opérateur-dépendant. La plupart des fournisseurs de combiner des algorithmes A3 et A8 dans une fonction de hachage unique connu sous le nom COMP128. Le COMP128 crée KC SRES et, dans une seule instance (Huynh Nguyen &, 2003).


des failles de sécurité GSM

· Sécurité par l'obscurité. Selon (Li, Chen et Ma) certaines personnes affirment que, depuis les algorithmes de GSM sont pas rendues publiques de sorte qu'il n'est pas un système sécurisé. "La plupart des analystes croient sécurité tout système qui n'est pas soumis à l'examen des meilleurs cerveaux du monde ne peut pas être aussi sûr." Par exemple, A5 n'a jamais été rendu public, que sa description est divulguée dans le cadre de la spécification GSM.

· Une autre limitation de GSM est que, bien que toutes les communications entre la station mobile et la station de base sont cryptées, sur le réseau fixe toutes les communications et la signalisation n'est pas protégé comme il est transmis en clair la plupart du temps (Li, Chen & Ma).

· Un autre problème est qu'il est difficile de mettre à niveau les mécanismes cryptographiques en temps opportun.

· Les défauts présents dans les algorithmes de GSM. Selon Quirke (2004) "A5 / 2 est une version délibérément affaibli de A5 / 1, depuis A5 / 2 peut être craqué sur l'ordre d'environ 216".

atteintes à la sécurité

De temps en temps, les gens ont essayé de décoder des algorithmes GSM. Par exemple, le communiqué de presse selon Issac (1998) en avril 1998, le SDA (Smartcard Developer Association) ainsi que deux chercheurs de Berkeley UC Ils auraient craqué l'algorithme COMP128, qui est stocké sur la SIM. Ils ont fait valoir que, dans quelques heures, ils ont pu déduire le Ki en envoyant nombre immense de défis pour le module d'autorisation. Ils ont également déclaré que, sur 64 bits, Kc utilise uniquement 54 bits avec un rembourrage des zéros les 10 autres, ce qui en fait la clé de chiffrement volontairement faible. Ils ont estimé l'ingérence du gouvernement pourrait être la raison derrière tout cela, car cela leur permettrait de surveiller les conversations. Toutefois, ils ont été incapables de confirmer leur assertion, car il est illégal d'utiliser l'équipement pour mener à bien une telle attaque aux États-Unis. En réponse à cette affirmation, l'alliance GSM a déclaré que depuis le réseau GSM ne permet qu'un seul appel d'un numéro de téléphone à un moment donné, il est d'aucune utilité pertinentes, même si une carte SIM peuvent être clonés. GSM a la capacité de détecter et arrêter double SIM codes trouvés sur plusieurs téléphones (communiqué de presse Business, 1998).

Selon Srinivas (2001), l'un des autres créances a été faite par le groupe ISAAC recherche sur la sécurité. Ils ont affirmé qu'une station de base de faux pourrait être construite pour environ $ 10,000, ce qui permettrait un «man-in-the-middle" attaque. À la suite de cela, la station de base réelle peut obtenir un déluge qui obligerait une station mobile de se connecter à la station de faux. Par conséquent, la station de base pourrait espionner la conversation en informant le téléphone pour utiliser A5 / 0, ce qui est sans cryptage.

L'un des autres scénarios possibles est d'attaque de l'intérieur. Dans le système GSM, la communication est chiffrée entre la station mobile et la station de Base Transceiver mais à l'intérieur du réseau du fournisseur, tous les signaux sont transmis en texte brut, ce qui pourrait donner une chance à un pirate d'étape à l'intérieur (Li, Chen et Ma) .

Les mesures prises pour remédier à ces défauts

Selon Quirke (2004), depuis l'émergence de ces attaques, GSM ont été la révision de sa norme d'ajouter de nouvelles technologies pour boucher les trous de sécurité possibles, par exemple, GSM1800, HSCSD, GPRS et EDGE. Dans la dernière année, deux pièces importantes ont été mises en œuvre. Tout d'abord, des correctifs pour COMP 128-2 et COMP128-3 fonction de hachage ont été développés pour répondre aux trous de sécurité avec fonction COMP 128. COMP128-3 résout le problème où les 10 autres bits de la clé de session (Kc) ont été remplacés par des zéros. Deuxièmement, il a été décidé qu'une nouvelle A5 / 3 algorithme, qui est créé dans le cadre du 3rd Generation Partnership Project (3GPP) remplacera le vieux et faible A5 / 2. Mais ce remplacement se traduirait par de nouvelles versions du logiciel et du matériel pour mettre en œuvre ce nouvel algorithme et nécessite la coopération du matériel et des fabricants de logiciels.
GSM sort de leur «sécurité par l'obscurité" l'idéologie, qui est en fait une faille en rendant leurs algorithmes 3GPP la disposition des chercheurs et des scientifiques de la sécurité (Srinivas, 2001).

Conclusion

Pour assurer la sécurité pour le trafic de téléphonie mobile est l'un des objectifs décrits dans la spécification GSM 02.09, GSM a échoué dans sa réalisation dans le passé (Quirke, 2004). Jusqu'à ce qu'un GSM certain point n'a fournir une authentification forte et de chiffrement abonné transmission par l'air, mais les différentes parties du réseau d'un opérateur est devenu vulnérable à des attaques (Li, Chen, Ma). La raison derrière cela est le secret des algorithmes de la conception et l'utilisation d'algorithmes affaibli comme A5 / 2 et COMP 128. Une autre est de la vulnérabilité que de l'attaque à l'intérieur. Afin d'atteindre ses objectifs déclarés, le GSM est la révision de ses normes et il s'agit d'apporter dans les nouvelles technologies afin de contrecarrer ces trous de sécurité. Bien qu'aucune technologie par l'homme est parfait, le GSM est la norme la plus sûre, le monde a accepté, sans fil, publics à ce jour et il peut être rendu plus sûr en prenant des mesures de sécurité appropriées dans certains domaines.

Bibliographie

Stallings (2003). Cryptographie et sécurité des réseaux: Principes et pratiques. USA: Prentice Hall.

Monday, December 13, 2010

Risky Business: Tests de logiciels de sécurité

Ceci est le quatrième d'une série d'articles mettant en lumière les raisons pour lesquelles nous avons besoin d'un nouveau modèle pour l'anti-virus et des solutions de sécurité.

Raison n ° 3: Tests de logiciels de sécurité
Ever vous poser la question suivante que vous êtes debout dans l'allée à CompUSA ou Best Buy: comment sera cette pièce de travail avec mon logiciel d'autres programmes? Probablement pas. Il ya une attente forte que tout ce morceau de logiciel que vous achetez de travail acceptable sur votre ordinateur et ne portera pas atteinte à d'autres programmes.

Jeux, traitement de texte, tableurs, les lecteurs de musique ne sont que ces types de programmes logiciels autonomes qui on ne s'attend pas de problème à partir. Et pour la plupart, vous ne rencontrez pas de problèmes.

Logiciel de sécurité, d'autre part, par sa nature même est plus invasive et plus susceptibles de porter atteinte à votre façon de l'informatique. Tout d'abord, tous les paquets de bons logiciels anti-virus installer on-access/on-demand numérisation. Cela signifie que chaque fois que vous démarrez un programme, chaque fois que vous accédez à un document ou un tableur, chaque fois que vous accédez à un répertoire dans l'Explorateur, le programme anti-virus le scanner de virus. Malheureusement, la conséquence de ceci est que cela ralentit votre ordinateur. Malheureusement encore, tous les vendeurs de mettre en place on-access/on-demand numérisation par défaut lorsque vous installez le logiciel. Ils doivent.

Lorsque vous installez un logiciel de sécurité, il doit s'installer dans une telle manière qu'il aura toujours le dessus lorsque de nouveaux programmes sont exécutés sur un PC. Pourquoi? Pour la simple raison que vous installez ce logiciel pour vous protéger contre les mauvais logiciels. logiciels de sécurité tente d'analyser tout ce que vous faites sur votre ordinateur et de décider si elle est une bonne chose ou non.

Mais le logiciel de prendre de bonnes décisions? Est-ce que ce logiciel coopérer avec d'autres programmes? Les fournisseurs de sécurité ont passé des années à perfectionner leurs tests et les essais contre suites énorme de logiciels commerciaux. Mais ils ne peuvent pas tester toutes les combinaisons de logiciels, toutes les versions différentes du logiciel (il ya encore là-bas en cours d'exécution PC DOS 3.0 de programmes). Ils doivent se concentrer sur grand public. Le problème est qu'ils peuvent avoir aucune idée que votre carte vidéo en combinaison avec ces deux jeux plus anciens vous avez installé va faire des ravages avec leurs algorithmes de détection.

Nous voyons cela tous les temps. Les utilisateurs envoient des e-mails ou écrire des notes dans les newsgroups se plaindre que tel ou un tel emballage est de les empêcher d'installer un nouveau jeu ou que la version telle et telle est dit que leur nouveau jeu est infecté.

Ou pire encore, les choses ne fonctionnent pas plus la même puisque le logiciel a été installé. Téléchargements plus en plus pénible, car au lieu de simplement en cliquant sur télécharger, maintenant les utilisateurs sont obligés de répondre aux questions concernant chaque téléchargement ou approuver téléchargements.
Solution
Alors, quelle est la réponse? La réponse que nous avons été vantant dans ces séries d'articles concernant les logiciels de sécurité est de passer à une approche plus centralisée. Au lieu d'installer un logiciel de numérisation sur votre ordinateur, installez le logiciel basée sur le comportement sur un serveur de test hors site qui reçoit les demandes de test du serveur e-mail. Tous les messages sont acheminés via le serveur de test.

Ce peut donc être élargi pour inclure le trafic Web qui s'exécute sur un délai de 10 secondes un peu comme la radio parlée. Vous vous connectez via Internet, tous les téléchargements, les contrôles ActiveX, etc sont acheminées via un serveur de test, puis arrivent sur votre PC ou sont arrêtés et enlevés et que vous recevez le message approprié.

Dans le temps qu'il faut pour recevoir un fichier, il peut être testé, et les logiciels problèmes peuvent être détectés. Cette approche fonctionne pour détecter tout, des virus à des vers à des logiciels espions. Vous en tant qu'utilisateur avis pas une longue attente, aucun temps d'arrêt, pas de glisser, et pas d'incompatibilités.

Sunday, December 12, 2010

Amélioration des performances SQL

Comment savez-vous comment le matériel il faut vraiment par vos applications? Et que faites-vous lorsque vos applications sont de surcharger votre système? La réponse réside dans l'amélioration de vos performances SQL. Vous devez régler votre matériel de serveur SQL et contrôler la performance, qui sera expliqué aussi clairement que possible sur cette page.

La première chose à faire lorsque vous voulez améliorer vos performances SQL est que vous devez apprendre à optimiser votre système en découvrant à quel point matériel dont vous avez vraiment besoin pour exécuter vos applications. La meilleure façon de régler votre matériel et les performances du moniteur est à travers l'art du suivi de la performance qui exige de l'expérience, les connaissances, et parfois même de la chance.

Le suivi des performances des lignes directrices:

- Assurez-vous que vous exécutez vos processus typiques et des charges de travail au cours de la surveillance.

- Ne pas seulement faire un suivi en temps réel de vos serveurs; capturer en cours d'exécution à long journaux.

- Toujours avoir les compteurs de disque sous tension.

- Mettre en place les fenêtres graphique avec un intervalle de 18 secondes pour la routine, la surveillance quotidienne de bureau.

- Connaître les outils que vous utilisez.

- N'ayez pas peur d'expérimenter.

- Connaître la terminologie («objets» sont des listes de statistiques individuelles disponibles; «contre» est une stat unique; «instance» est d'une ventilation plus poussée stat compteur à double composants).

Un goulet d'étranglement qui se passe quand les ressources matérielles ne peuvent pas faire face à la demande du logiciel. Ceci est habituellement fixé dans l'une des deux manières: d'abord, vous identifiez le matériel limitant et accroître son potentiel (c'est à dire un disque dur plus rapide ou augmenter la vitesse de l'ordinateur), d'autre part, rendre le processus logiciels utiliser le matériel de manière plus efficace.

Cinq domaines d'Affaires à suivre lorsque l'amélioration des performances SQL et l'identification des goulets d'étranglement:

Utilisation de la mémoire
l'utilisation du processeur CPU
d'entrée de performance de disque de sortie /
connexions de l'utilisateur
verrous de blocage

Saturday, December 11, 2010

Imprimantes jet d'encre: Combien font-ils réellement me coûter?

Il existe des imprimantes à jet d'encre pour tous les budgets. Au bas, vous pouvez payer moins de 50 $. Au haut de gamme, vous pouvez payer plusieurs centaines de dollars. Cependant, le prix d'achat d'une imprimante à jet d'encre n'est pas la meilleure façon de déterminer à quel point d'un marché que vous obtenez.

La vérité est, encre de l'imprimante n'est pas bon marché. Une cartouche d'encre pour votre imprimante 50 $ peut vous coûter 30 $. Cela signifie que le coût de deux cartouches jet d'encre sera plus que le coût de votre prix d'achat.

Une bien meilleure façon de déterminer si vous êtes une bonne affaire sur votre imprimante jet d'encre est d'essayer de comprendre ce qu'il vous en coûtera au cours de la période d'un an. Cela signifie que vous devez ajouter le coût de vos cartouches jet d'encre pour le prix d'achat de votre imprimante. Pour vous donner une idée de votre coût, voici un moyen simple pour estimer le coût.

Tout d'abord, chercher combien de pages vous à jet d'encre cartouche d'impression. Ensuite, faire une estimation approximative du nombre de pages d'impression vous imprimez chaque semaine. Multipliez votre estimation hebdomadaire de 52 pages pour obtenir le total pour l'année. Enfin, divisez le nombre total de pages par an par le nombre de cartouches de votre imprimante est évalué à imprimer. Cela vous indiquera combien de cartouches jet d'encre, vous devrez acheter en un an.

Par exemple, supposons que votre cartouche d'encre imprime 200 pages et vous estimez que vous imprimez 20 pages par semaine. Cela signifie que vous souhaitez imprimer 1040 pages en un an. Si vous divisez par 1040 pages 200 pages, vous auriez à acheter 6 cartouches pour couvrir vos travaux d'impression pour un an.

Maintenant, combien coûte chaque cartouche? Multipliez ce chiffre par le nombre de cartouches dont vous aurez besoin pendant un an et vous avez votre réponse. Ce simple exercice peut vous surprendre. Si une cartouche d'encre coûtent 30 $ chacun, vous allez passer de 180 $ en un an sur l'encre. Si vous ne payé 50 $ pour l'imprimante, soit plus de trois fois le coût de l'imprimante.

Si cela vous coûte 180 $ pour imprimer 1040 pages et l'imprimante coûte 50 $, vous aurez à payer 230 $ pour vos frais d'impression d'un an. Cela revient à 22,1 cents par page. Maintenant, faites la même chose pour une autre imprimante et de comparer. Vous pourriez bien être surpris.

Encore une chose ... aller en ligne et regarder certaines entreprises imprimante de bonne réputation. Il ya plusieurs recommandée sur ce site. Consultez le coût de leurs cartouches d'encre discount. Ce sont des cartouches d'encre de marque de nouveaux qui sont garantis pour être aussi bonne que la cartouche d'encre d'origine. Ils n'ont tout simplement pas la "marque" sur la boîte. Vous serez probablement en mesure de réduire vos coûts d'impression en deux. Maintenant, vous pouvez prendre une décision éclairée sur votre imprimante jet d'encre prochaine. Vous au moins avoir une idée sur combien ça coûte vraiment.