Posts

Andmeturve: tehnoloogia, koolitus, reeglid

Image
Selle nädalaseks blogi-temaatikaks on kirjeldada ja analüüsida üht suuremat IT-turvariski ning analüüsida, mida tuleks „Mitnick’i valemi“ kolme komponenti (tehnoloogia, koolitus, reeglid) kasutades ette võtta, et riski maandada. Üheks kõige laialdasemalt levinud riskiks arvutimaailmas on pahavara levik, olgu selleks siis viirused, trooja hobused, nuhkvara programmid, reklaamijad või muu tarkvara, mis on loodud arvutisüsteemi töö häirimiseks, informatsiooni kogumiseks, mis toob kaasa privaatsuse kao või süsteemi ekspluateerimise, võimaldab autoriseerimata juurdepääsu süsteemi ressurssidele või muul moel võimaldab süsteemi kasutada vääralt. [2] Nagu AV-Test (Saksamaa küberturvalisuse ettevõte) statistikast näha võib, on uute pahavara programmide kogus iga aastaga suurenenud. Kuna pahavara temaatika on lai, siis keskendun detailsema ülevaate saamiseks ainult juurkomplektidele ning käsitlen kasutaja-taseme juurkomplekti kahte peitetehnikat. Pilt 1. Pahavara programmide kogus vahemiku

Uudne tugilahendus

Image
  Üheks uudeks laialdase potentsiaalse kasutajaskonnaga tugilahenduseks on tehisintellektil põhinev huultelt-lugemise tarkvara Sravi (“Speech Recognition App for the Voiceless”). Rakendus on mõeldud kasutamiseks nendele, kes ei ole võimelised rääkima või on sellega raskusi. 2021. a. oli rakendusel UK-s katseperiood. Seda kasutati patsientidega, kellele oli tehtud perkutaanne trahheostoomia. Eelkõige kasutasid haiglad seda protseduuri nende patsientide puhul, kes olid kaua COVID-ist tingitult hingamisaparaatide all. Lisaks sellele on rakendust võimalik kasutada juhtudel kui patsiendil on esinenud infark, selgroovigastused, degeneratiivsed neuroloogilised sümptomid, teatud juhtu pea või kaela vigastused jms, millega kaasneb kõnevõime vähenemine. [1] Rakendus on mõeldud kasutamiseks nutitelefonidel ja tahvelseadmetel, millel on kaamera. Kaameraga salvestatakse patsiendi või salvestab patsient ise oma huulte liikumise, saadab video pilvepõhisesse VSR (Visual Speech Recognition) serverisse

Kasutatavus ("usability") veebis

Image
  Toon välja ühe positiivse ja negatiivse näite kasutatavusest veebis Jakob Nielseni sõnastatud kriteeriumite (kirjeldus, õpitavus, tõhusus, meeldejäävus, vead) järgi.   Airbnb.com Kirjeldus : Disainiauhindu võitnud majutusteenust pakkuv veebileht, mis tegutseb 2008. a. asutatud samanimelise firma alt. Veebilehe disain on lihtne ja minimalistlik. Kasutatud on peamiselt musta ja valget värvi, seega on kontrasti probleeme ei teki. Samuti ei ole kasutajad avalehel üle koormatud infoga. Õpitavus: Peamisteks funktsioonideks on andmeväljade täitmine (kus ja millistel kuupäevadel peatuda) ning seejärel peatumiskoha broneerimine. Toimingud on lihtsalt õpitavad. Samuti pakutakse võimalust vestelda kohalike elamuste korraldajatega, mis ei nõua kasutajalt rohkemat kui sisse logimist, sobiva aja valimist ning makse sooritamist. Tõhusus: Kui kasutaja ei ole väga suurte nõudmistega, on võimalik leida ja broneerida endale sobiv peatumispaik väga kiiresti, paari minutiga.  Meeldejäävus:

Tarkvara arendus- ja ärimudel: Linuxi kernel & Adobe Creative Cloud

Image
Lähteülesandeks on analüüsida üht tarkvara arendus- ja üht ärimudelit mõne konkreetse projekti näitel. Info külluse ja dokumentatsiooni rohkuse kaalutlustel valisin analüüsiks Linuxi (kerneli) arenduse. Kuivõrd arendus algas 1991 aastal ning kestab tänaseni, toon välja mõned olulisemad punktid arendusajaloost, et arendusmudelit kirjeldada. 3. Juulil 1991 postitas L. Torvalds hilja õhtul, võib isegi öelda öösel (00:50 GMT) minixi uudistegruppi (comp.os.minix) pöördumise, milles andis teada, et töötab projekti kallal ning tal läheks tarvis posixi standardeid masin-loetaval kujul. From: torvalds@klaava.Helsinki.FI (Linus Benedict Torvalds)   Newsgroups: comp.os.minix   Subject: Gcc-1.40 and a posix-question   Message-ID:   Date: 3 Jul 91 10:00:50 GMT     Hello netlanders,     Due to a project I'm working on (in minix), I'm interested in the posix   standard definition. Could somebody please point me to a (preferably)   machine-readable format of the latest posix rules? Ftp-sit

Eric S. Raymond Hacker - HOWTO. Arvustus

Kui õigesti mäletan, lugesin Eric. S. Raymondi esseed/juhendit/soovitusi esimest korda tõenäoliselt kuskil aastate vahemikus 2005–2007. Sellesse perioodi jääb ka indie filmi Revolution OS vaatamine, läbi mille puutusin lähedamalt kokku vaba tarkvara ja avatud lähtekoodi olemuse ning ideoloogiaga. Sellesse perioodi jäi ka filmi põnevusfilmi Takedown (2000) vaatamine, mis sai häkkerite kogukonna poolt negatiivset tagasisidet, ning mis kajastab Kevin Mitnick’i kinnilangemist. Kuna temast peaks tulema ainekava 14ndal nädalal pikemalt juttu, seega väga sügavalt tema tegemistesse ei langeks, ehkki natukene teen ka temast siin juttu, kuna näiliselt ta vastandub Raymondi häkkeri definitsioonile. Nüüd Raymondi teksti uuesti lugedes sain aga teada, et Raymond on seda läbi aastate täiustanud (erinevate versioonide ilmumise kohta on tabel siin ( http://catb.org/~esr/faqs/hacker-howto.html ).  Minu jaoks oli tollal seda esseed lugedes tegu pigem vana-kooli häkkeri, kes on otse 70ndate MIT-i labor