Новости информационных технологий - 27617

Двухфакторная аутентификация — предоставление информации для входа в систему от двух различных типов аутентификации, в большинстве случаев первым источником является имя пользователя и пароль, которые являются неизменными и могут быть скомпрометированы (троянами, кейлоггерами и.т.д.). Для этого и применяется второй тип аутентификации, какое либо устройство, которое генерирует уникальный временный пароль/код, действующий в течении короткого периода (5-30 секунд), что обеспечивает безопасность даже если временный пароль перехвачен.
Кроме того, временный пароль генерируется устройствами, не подверженными рискам перехвата, обычно аппаратными ключами, например такими:
image

Citrix Web Interface «из коробки» поддерживает двухфакторную аутентификацию с использованием аппаратных ключей Aladdin SafeWord и RSA SecurID, стоимость которых колеблется в пределах 25-50USD, а также двухфакторную аутентификацию с использованием RADIUS сервера, с помощью которой можно подключать ключи подешевле (около 5USD)

imageВ целях еще большей экономии для этой же цели можно воспользоваться софт-токенами на мобильных телефонах. Кстати, целью внедрения софт-токенов может быть также удобство для конечного пользователя — аппаратный ключ это дополнительное устройство, которое нужно всегда иметь при себе, а телефон у большинства юзеров и так все время под рукой.

Бесплатных софт-токенов для телефонов на рынке достаточно много, например Google Authenticator, но наш выбор пал на проект Mobile-OTP по следующим причинам:

  • наличие клиентов для всех телефонов (а не только для ios/android/blackberry) — J2ME,WP7,PalmOS,webOS,Maemo,Openmoko
  • дополнительная защита пинкодом (чего нет в Google Authenticator), то есть даже при утере устройства временный пароль без пина не сгенерится
  • Наличие исходников для всех клиентов — можно пересобрать со своим брендингом, если очень надо

Читать полностью »

Доброго времени суток!

Как и обещал я продолжу свой предыдущий пост более подробным описанием электронной начинки и ПО.

Судно на воздушной подушке «Лунь» часть 2

Читать полностью »

Наиболее доступный представитель архитектуры GCN, Radeon HD 7730, «засветился» на фото неделю назад. Полных технических характеристик новинки известно не было, так как утилита GPU-Z не до конца могла распознать новый 3D-ускоритель.

Читать полностью »

По сообщению Reuters, министерство обороны США в ближайшее время даст добро на использование в своих сетях мобильных устройств производства Apple, Samsung и BlackBerry. Как утверждает источник со ссылкой на слова официального представителя Пентагона, это шаг откроет военным «доступ к новейшим телекоммуникационным технологиям».

Читать полностью »

Компания Seagate Technology отчиталась за очередной квартал. В период с 1 января по 29 марта 2013 года, соответствующий на календаре компании третьему кварталу 2013 финансового года, производитель жестких дисков получил доход в размере 3,5 млрд. долларов.

Чистая прибыль Seagate за указанный период составила 416 млн. долларов, валовая прибыль — 26,9%. Если провести расчет не по методике GAAP, исключив влияние на прибыль некоторых факторов, чистая прибыль оказывается равной 464 млн. долларов, а валовая прибыль — 27,6%.

Для сравнения приведем ключевые показатели Читать полностью »

Создаем динамические веб сайты с помощью PHP, MySQL, JavaScript и CSS. 2 е изд
Название оригинала: Learning PHP, MySQL, JavaScript, and CSS: A Step-by-Step Guide to Creating Dynamic Websites
Автор: Р. Никсон
Перевод книги: Н.Р. Вильчинский
Дата выхода: середина мая

В этом месяце у нас выходит второе обновленное издание западного бестселлера «Создаем динамические веб-сайты с помощью PHP, MySQL, JavaScript и CSS 2-е изд.». Книга также пользуется популярностью у нас. Отзывы на ozon.ru.
Читать полностью »

В конце января этого года был анонсирован объектив Sigma 60mm F2.8 DN, предназначенный для беззеркальных камер систем Micro Four Thirds и Sony E-mount. При использовании с этими камерами эквивалентное фокусное расстояние объектива составляет 120 и 90 мм соответственно, что позволяет отнести Sigma 60mm F2.8 DN к категории умеренных телеобъективов. В новой классификации объективов SigmaЧитать полностью »

Для разработчиков игр на XNA существует довольно много полезных и не очень проектов, которые весьма облегчат жизнь и избавят от написания своих велосипедов. Вот небольшой список годных open source проектов под xna:

image
Читать полностью »

Тут недавно вышла новость про инициативу Минкомсвязи по теме регулирования "облаков". Тема, безусловно, важная и нужная. Вот только напрягает аббревиатура НИР.

Ранее на тему облаков УЖЕ были проведены НИРы
(шифры ЦА29-11, ЦА17-11)

23 апреля окружной суд Манхэттена оправдал специалиста по интернет-безопасности Уэсли Кензи. Его разбирательства с компанией Gioconda Law Group длились с июня 2012 года.

Уэсли Кензи уже несколько лет серьезно занимается проблемами тайпсквоттинга (использования мошенниками доменных имен, в которых название крупного бренда или популярного сайта написано с преднамеренной ошибкой). Кензи хотел исследовать посещаемость подобных сайтов и продемонстрировать возможность их использования в целях социальной инженерии. Для этого он сам регистрировал подобные домены. В их числе были и имена с очень незаметными для глаза «опечатками» — rnastercard, rncdonalds, nevvscorp, rncafee, macvvorld, rnonster, pcvvorld и т.д.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js