Ααααργκ!!!! #17

Φυσικά όταν με βλέπετε αντί για καλημέρα μπορείτε πάντα να με ρωτάτε:

– Τι έγινε με το θέμα Χ;

ανεξάρτητα από το εάν είμαι ενήμερος για το θέμα ή όχι. Άλλωστε μου στείλατε σχετικό email το βράδυ, σωστά; Άρα εγώ πρέπει να ξέρω άμεσα τι συμβαίνει, να έχω λύση και φυσικά, γιατί έχω αργήσει να την υλοποιήσω κιόλας! Είναι γνωστό άλλωστε πως έχω ενσωματομένο ένα βυθοσκόπιο-Τ (άρα μπορώ να είμαι στο μυαλό σας).

Σημείωση: Όχι τα συμβάντα του #17 δεν σχετίζονται με το #18 (που έγινε σήμερα). Αλλά τα θυμήθηκα και έτσι τα έγραψα “πακέτο”.

The Internet & the WWW

Έχω χάσει πολλές φορές την υπομονή μου προσπαθώντας να εξηγήσω τη διαφορά. Ευτυχώς όμως υπάρχουν και παραπομπές που μπορεί κάποιος να δείχνει, ειδικά όταν δεν έχει την απαιτούμενη ηρεμία ώστε να γίνει κατανοητός:

“The Internet is a vast collection of thousands of interconnected networks across the world, all of which use the TCP/IP protocol (transmission control protocol/Internet protocol). This common protocol acts as a global electronic language, allowing dissimilar computers to talk with each other easily. The Internet is used for many types of communication–text, graphics, email, audio, video, telephony, and television–by means of thousands of software applications or programs, the most popular and widely used of which is the Web browser. The Internet is the network. The World Wide Web is a network application.

Οι υπογραμμίσεις και οι σύνδεσμοι δικοί μου. Το κείμενο έχει παρθεί από το Ouch! Newsletter του SANS Institute. Η διαφορά είναι καλό να διευκρινίζεται ακόμα κι αν το τεμπέλικο μυαλό του απέναντι αρνείται να τη δεχτεί. Κυρίως γιατί αν σταματήσουμε να επισημαίνουμε τη διαφορά, θα πρέπει τελικά να μιλάμε την (ανακριβή) γλώσσα του τεμπέλη*, αντί αυτός να μάθει να μιλάει σωστά.

[via]


[*] – Βλέπε και ως παράδειγμα τη δημοσιογραφική κατάχρηση / σφαγιασμό του όρου hacker, με αποτέλεσμα να πρέπει να επινοηθούν όροι όπως ο whitehat hacker, ή ο ethical hacker για να φανεί η διαφοροποίηση τη στιγμή που ο όρος cracker υπήρχε πάντα διαθέσιμος.

bugtraq

Την 1997/1/1 o Aleph One στο μήνυμά του στη Bugtraq έγραφε:

“[…] What we hope to see next year: Less vulnerabilities! Higher quality software. More responsive and responsible vendors. Credit, where credit is due. A vulnerability database. A safe programming tutorial. Some of these we know we probably wont get. Others we are working on making happen. Whatever happens, this will be an interesting year.

May your servers be secure, and your firewalls tight.”

Χμμμ… αν εξαιρέσουμε databases σαν το CVE, πόση πρόοδος έχει υπάρξει άραγε αυτά τα 10 χρόνια στα υπόλοιπα ζητήματα που έθεσε με το email του ο Aleph One;

laptop

Εξαιρετικά χρήσιμο tip από τον φίλο Π. :

“Όταν σε ρωτάνε για το laptop να τους απαντάς ότι το πήρες μαζί για να παίζεις παιχνίδια. Πίστεψέ με δεν θα σε ξαναρωτήσουν. Μπορεί να σε κοιτάξουν περίεργα αλλά δεν θα σε ξαναρωτήσουν. Εγώ αυτό κάνω.”

Καλή Χρονιά Π!

Ζώα και καζανάκια

– Παιδιά μπορώ να χρησιμοποιήσω λίγο την τουαλέτα σας;

Όταν λοιπόν σου παρέχεται αυτή η εξυπηρέτηση, καλό είναι να θυμάσαι να τραβάς και το καζανάκι.

Ααααργκ!!!! #16

(Περσυνό αλλά πάντα επίκαιρο και ανακινούμενο)

– Γιώργο, γιατί έχεις το laptop μαζί σου στις διακοπές;

– Έχω πολλή δουλειά

– Γιατί; Στο Δημόσιο δε δουλεύεις;

– @!%#&^!!$#!@?!

Incident Command System

Χτες βράδυ στο γυρισμό για το σπίτι μελετούσα την παρουσίαση του Brent Chapman με τίτλο “Incident Command for IT: What We Can Learn from the Fire Department“. Τα βήματα που πρέπει να ακολουθήσει κανείς για να ανταποκριθεί σε μια καταστροφή (φυσική ή κυβερνοκαταστροφή) είναι πάνω-κάτω τα ίδια. Ο Chapman κατασκευάζει ένα ρεαλιστικό σενάριο που αφορά ένα IT-catastrophe. Περιγράφει διαδικασίες που τώρα (μετά από τόσα χρόνια έχω πάθει και έχω μάθει…) μου φαίνονται προφανείς. Ακόμα και το γεγονός πως σε οποιοδήποτε σχέδιο ICS κάποιος πρέπει να ρυθμίσει το φαγητό. Θα ήθελα όμως να τα ήξερα όταν ξεκινούσα. Θα είχα γλιτώσει πολύ χρόνο από τη ζωή μου και κάποια βράδια μου θα ήταν πιο ήρεμα.

Το επόμενο πράγμα που σκέφτηκα είναι πως με όλα τα μειονεκτήματα που έχει το γεγονός πως είμαστε ένα ολιγομελές NOC με ιεραρχία flat αποτελούμενο από system administrators που είναι generalists, έχει το πλεονέκτημα να μπορούμε να ανταποκριθούμε ταχύτερα σε επείγουσες καταστάσεις. Οποιοσδήποτε από εμάς άνετα μπορεί να είναι ο Incident Commander. Σε αυτό βέβαια βοηθάει και ο τρόπος εργασίας που έχουμε αναπτύξει όταν δουλεύουμε σε κατάσταση ηρεμίας.

Δεν μου πέρασε καν από το μυαλό πως λίγες μόνο ώρες μετά, αυτά που διάβαζα -και αυτά που υπέθετα για την ομάδα μας- θα τα έβλεπα στην πράξη.

Όχι δεν ήμουν εγώ ο Incident Commander. Έφτασα τρίτος.

(Wikipedia: Incident Command System)