2016. szeptember 11., vasárnap

Könnyen feltörhető a Windows és a macOS

USB hack tool online
Egyszerűen és gyorsan feltörhetik gépünket
Nincs tökéletes offline vagy online biztonság


Újra bebizonyosodott, hogy a tökéletes biztonságot nyújtó eszközökről szóló marketing kampányok nem lehetnek hitelesek. Egy olcsó, alig 50 dolláros hardvereszközzel feltörhetőek a Windowsos vagy macOS-es számítógépek írta a hwsw.hu hírportál egyik cikkében.

A támadás során nem csak feltörhetik a számítógépüket, de meg is szerzik a belépési adatokat, tehát a későbbiekben bármikor beléphetnek, mint jogosult felhasználók.

Nincs okunk megrémülni, a támadás nem működik online módon. Alapvetően rossz dolog az, ha valaki hozzáférhet a számítógépünkhöz, amely érzékeny információkat tartalmaz. Az eszköz segítségével az olyan gépek törhetőek fel, melyeket tulajdonosaik felügyelet nélkül hagytak. Természetesen megoldás lehet, ha minden belépésről tömeges SMS küldés útján értesítést kapunk, ilyenkor ellenőrizni tudjuk, hogy ki fért hozzá a gépünkhöz.

A szakemberek szerint azért érdemes megvizsgálni és figyelembe venni ezt a módszert, mert hihetetlenül gyors, nagyon rövid időre van szüksége a támadónak, és semmilyen nyom sem marad utána. A megoldás olyan rendszereken működik, amelyeken egy-egy felhasználó korábban bejelentkezett, majd lezárta azokat.
A módszert felfedező szakértő a PC-s "mesterkulcs" létrehozásához először egy 155 dolláros USB Armory eszközt használt, később azonban ugyanezt már egy 50 dolláros Hak5 Turtle-lel is demonstrálni tudta – az interneten megjelent blog poszt egyik hozzászólója azt állítja, egy Raspberry Pi Zeróval is megvalósítható a koncepció, ez a költségeket 5 dollárra szoríthatja le.

Az itt ismertetett módszer segítségével 20 másodperc alatt feltörhető a PC, mely online eszköz maszkját használja.

A módszer lényege, hogy a kiszemelt PC-hez USB-n csatlakoztatható apró, linuxos számítógépet a támadó egy megfelelő szoftverrel USB-s Ethernet adapternek mutatja a rendszer felé, és képes a hálózati forgalmat maga felé terelni.

Miután az eszköz bebootolt, elindít egy DHCP szervert, illetve az autentikációs tokenek begyűjtésére használt alkalmazást. Mindeközben a gép Ethernet adapterként ismeri fel a csatlakoztatott eszközt, majd ennek megfelelően elkezdi rajta keresztül routolni hálózati forgalmát, az eredeti hálózati kapcsolat helyett. A Responder ezalatt válaszolgatni kezd a különböző szolgáltatásoktól beérkező azonosítási kérelmekre - amit egyszerűen megtehet, hiszen az operációs rendszerek zöme a helyi hálózatot biztonságosként kezeli, így automatikusan eleget is tesz a kérelemnek.

A folyamat során az eszköz az autentikációs hash-eket szerzi meg, amelyet aztán feltör, vagy épp egy "lebutított" hash-sé konvertál. A szakértő az új Windows verziók által használt NTLMv2 hash-t, illetve a legújabb frissítésekkel ellátott El Capitan rendszerek hash-ét is vissza tudta alakítani a gyengébb, NTLMv1 verzióra. Korábbi Windowsok esetében az NTLMv1 gond nélkül NTLM formátumra konvertálható, így készen is van a Windowsos belépésünk.

2016. szeptember 4., vasárnap

Üvegfajták és gyártásuk

Üvegy gyártás teraszbeépítéshez
Üveg gyártás folyamata

Milyen ablakot válasszunk a teraszra?


A teraszbeépítés vagy télikertgyártás előtt érdemes röviden megismerkednünk a gyártott üvegek típusaival és fajtáival. A házhoz hozzáépített, lakószobaként is funkcionáló beépített kertrész legnagyobb hányada üvegfelület, ezért nagyon fontos, hogy milyen minőségű, formájú és fajtájú ajtókat, ablakokat és konstrukciókat rendelünk meg.

A legelterjedtebb az átlátszó üvegből készült síküveg, amely mint ablaküveg egészen 4 mm vastagságig kapható a kereskedelemben. A nagy felületű üvegezéshez használt, min. 4,5 mm vastagságú üveget táblaüvegnek nevezik, a 7,5 mm-nél vastagabbakat különleges vastagságú üvegnek nevezik. Ezen méretek jelölése:

  • EV – egyszerű vastagságú
  • KV – közepes vastagságú
  • DV- dupla vastagságú
  • V – vastag.

A síkfelületű üvegfelületek raktározásakor, ha a legyártott télikert elemeket hosszabb ideig kell tárolni, oda kell figyelni arra, hogy a helyiség száraz és jól szellőztethető lehet. A pára és a nedvesség nem rongálja az üveget, de a teraszbeépítéshez használt konstrukciókba gyártott üveglemezeken a lecsapódott pára olyan üvegfilmet képez, melyet csak a megjelenésük után lehet eltávolítani, később színes foltokat képezve véglegesen „odaégnek”.

Öntött üveg


Az öntött üvegek gyártásánál drótbetétet használhatnak. A drót nélkül készítettet nyersüvegnek vagy ornamensüvegnek, katedrálüvegnek, a drótbetéteset drótüvegnek, és drót-ornamens-üvegnek nevezzük.

2016. augusztus 3., szerda

A gravírozott üvegnek megvan az ára

Üvegtégla a télikertben

Hogyan gravíroztassunk télikert ablakot?


Mi is a gravírozás? Szép üvegnemesítő eljárás. Az üvegcsiszolás egyik fajtája. Kellemes és hasznos időtöltése a szavad időnek, mely segítségével szép dísztárgyakat készíthetünk a télikertbe, beépített teraszra, üvegházba.

Apró csiszolókorongokkal betűket, vonalas rajzokat, domborműveket csiszolhatunk öblös vagy síküvegek felületére. Kisméretű, vízszintes forgó tengely vagy hajlékony tengely végére szerelt apró átmérőjű, szilikát korongokkal vésik az üveg felületét. Fontos, hogy a felmelegedés és a feszültség elkerülésére csepegtetéssel állandóan víz folyjon munka közben az üveget csiszoló korongokra.

A másik eljárás, főleg öblös üvegek gravírozásához használható (például vázák, poharak készítéséhez a télikertbe vagy üvegházba) egy rögzített, vízszintesen forgó tengely végére erősítik a fémkorongot és az üveget mozgatják a finom olajos karborunddal (korund) kent korong alatt. A korong készülhet acéllemezből, vörösrézből, vörösréz vagy kopásálló fémlemezből. Igen jók a szilikát anyagú korongok nagyobb felületek, kimélyítések gyorsabb előcsiszolásához. Kézben tartható kisebb üvegtáblák is díszíthetők gravírozással. Nagyobb öblös és síküvegek gravírozásakor az üveget rögzítik és a hajlékony tengelyű gravírozókorongot mozgatják az üvegfelületen.

2016. július 21., csütörtök

A Google is fejleszti a videóközvetítési platformját

Tömeges video közvetítés Google
Videó közvetítés felhőszolgáltatásként

Megirigyelték a Facebook sikertörténetét


A Google keresőóriás a Facebook sikerén felbuzdulva, és félve attól, hogy lemarad a versenyben, Cloud platformjához csatolja a felvásárolt Anvato-t.

A Facebookhoz képest a Google előre gondolkodott, és nem alapvetően a személyes videóközvetítést helyezi előtérbe, hiszen arra ott a Youtube platform. A keresőcég a jövő médiaközvetítéseit akarja bekebelezni.A tömeges SMS küldés platformjával - tudomásunk szerint - még nem foglalkozik a cég.

A jövő tévéje az internet?


A műholdas és földfelszíni adók sugárzása valószínűleg a CD-lemezekhez hasonlóan fájdalommentesen és gyorsan fog megtörténni. A folyamat már megindult, hiszen egy jó ideje a Smart tv-k uralják a piacot. A mobiltelefon, tv, számítógép, kivetítő eszközökből, egyre inkább kialakulnak majd a funkciónak leginkább megfelelő hibrid eszközök. A tv-s közvetítések valószínűleg nem fognak megszűnni, csak előreláthatóan áttevődnek az Internetes platformokra.

A Google most egy olyan céget és komplex megoldási csomagot vásárolt fel, mely tartalmazza a tartalomgyártási és értékesítési megoldásokat is, felhőszolgáltatásként kínálva. Ez praktikusan azt jelenti, hogy a műsorkészítést vállalók megtalálnak minden eszközt egy helyen, ami ahhoz szükséges, hogy a felvett műsort eladható változatba szerkesszék és értékesítsék a vásárlóközönség felé. Nyilvánvalóan olyan marketing felületeket tudnak biztosítani, melyek felérnek a tömeges SMS küldés szolgáltatással.

A Google kereső platformja a reklámozás, marketingtámogatást is sikeresen biztosíthatja, a saját rendszerén belül is.

A Google már több technológiában is úttörő szerepet ért el, hiszen a felhőalapú szolgáltatások mellett megvásárolta a robotgyártás és az okosautó gyártás jogait és technológiáját is.

2016. június 20., hétfő

Kezdődik a Nintendo NX marketing kampánya

Marketing reklám Nintendo NX
Nintendo NX konzol reklámja

Marad a Wii megoldás a játékkonzolnál


A Nintendo NX játékkonzol várhatóan csak a jövő évben lesz elérhető, a marketing kampány már most beindult. A reklámhadjárat kezdő lépései a szokásos „hallottunk róla, hogy…” mondatokkal indult el, és nagyon általános dolgokról tudunk csak beszámolni.

A cég vezérigazgatóját több újságíró is arról kérdezte, hogy a Nintendo NX-et milyen prioritások és paraméterek mentén fogják megtervezni és elkészíteni. Az Xbox és a PlayStatino nyomán sokan úgy gondolták, hogy a Nintendo is a hardver izmosításán, erősítésén dolgozik, és a marketing kampányt is az erősebb vas köré hangsúlyozzák majd. A jelenlegi talányos információk szerint a cégnek nem érdeke és célja, hogy megnyerje a hardverversenyt, inkább a játékok minőségén akarnak emelni, és a változatos kínálattal hódítják meg a vásárlókat.

2016. június 13., hétfő

A Moto Z moduláris telefon

Moto Z Motorola a Lenovo telefonja
Moto Z okostelefon marketing reklámja

Megérkezett a Lenovo-tól a Motorola utódja

A TechWorld konferencián fantasztikus újításokat mutatott be a Lenovo. A múlt évben visszavonultatták a Motorola márkát, most Moto Z néven érkeztek új, moduláris készülékek, és a marketing esemény csúcspontján bemutatták a jövő hajlítható telefonját is. Project Tango néven teljesen új kameratechnológiát is bevezet a világcég – írta a hwsw.hu hírportál.

A két új telefon Moto Z és Moto Z Force néven érkezik majd a boltokba.

A hardver paraméterei a következők: Snapdragon 820 lapka a telefon alapja, két darab 2,2 gigahertzes és ugyancsak két, 1,59 gigahertzre állított Kryo processzorral és Adreno 530 GPU-val. Természetesen 4 gigabájt LPDDR4 RAM-ot szereltek a telefonba, a belső tárhely opcionálisan 32 vagy 64, ez microSD kártyával bővíthető. Az 5,5 hüvelykes AMOLED kijelző egységes a Moto Z és a Force modellen, 2560x1440 pixeles felbontással, 535 PPI pixelsűrűséggel érkeznek a telefonok. Az előlapon egy 5 megapixeles kamera található.

A két verzió a fő kamerák típusában és az akkumulátorok kapacitásában tér el leginkább. A Force verzióban 21 megapixeles kamerát szereltek, mely lézeres autofókuszt, illetve optikai képstabilizáció mellett DTI (Deep Trench Isolation) technológiát is tartalmaz. Ez annyit jelent, hogy a fotodiódák közötti fényszivárgás elkerülése végett, a szenzoron a fotodiódák között, azokat egymástól fizikailag elhatároló "árkok" húzódnak. Hasonló megoldást használ egyébként az iPhone 6s és 6s Plus kamerája is. A Moto Z-nek 13 megapixeles kamerája van, és ahhoz is tartozik lézeres autofókusz és optikai képstabilizáció.

2016. május 13., péntek

Sürgős javítások a Windows rendszerhez

Windows és Flash Player hibák
Fontos frissíteni a hibákat

Helyezze biztonságban transzferár dokumentációját is

A májusi frissítések között 0-day sérülékenységet is javító patch csomag is érkezik. A Windows mellet a Flash újabb hibáira is fény derült, melyeket érdemes azonnal javítani, ugyanis ezeket rendszeresen kihasználják a hackerek.

A Microsoft által kiadott információk szerint a két legfontosabb patch az MS16-051 és az MS16-053, melyek a JScript és VBScript motorokat érintő CVE-2016-0189-es sérülékenységet javítják. Ezek az Internet Explorer 9, 10 és 11-es verzióiban talált hibákat javítják, valamint az Internet Explorer 7 és a böngésző korábbi verzióiban tesz rendet – írja a hwsw.hu hírportál.

A cégek eddig SMS kampányban nem, csak a szokásos marketing üzenet csatornákon értesítették a felhasználókat az aktívan kihasználható hibákról. Az egyik nagy vírusirtót készítő laboratórium szerint a hibák többségét eddig csak dél-koreai gépekben, rendszerekben használták ki a támadók.

A Microsoft által kiadott frissítések az Edge böngészőben, az Office-ban, az Office Servicesben, a Web Appsben és a Windows különböző verzióiban javítanak olyan hibákat, melyeket kihasználva távolról vehetnék át gépünk felett az uralmat és törölhetnék illetéktelenek például a transzferár dokumentációt, vagy léphetnek be a tömeges sms küldés szolgáltatási profilunkba.

A 0-day támadás lényege, hogy a kártékony kód írói olyan sebezhetőséget használnak ki, melyet a megtámadott program készítői még nem ismernek és nem dokumentáltak.

2016. április 27., szerda

Kivitelezési megbízás

Költséges télikert ár gyártás
A télikertépítés dokumentációja

A költségvetés fajtái télikertépítésnél

A télikertépítés és gyártásnál valamint a teraszbeépítésnél fontos mozzanat a megfelelő dokumentáció és a transzferár mértékének meghatározása, amennyiben erre szükség van.
Az építési engedély birtokában a megrendelő (építtető vagy beruházó) – ha nincs saját kivitelező szakembergárdája – kivitelezőt keres a terveken elképzelt mű gyakorlati megvalósítására. Előzetes megállapodás után az építtető első teendője az írásbeli megbízás eljuttatása a kivitelezőhöz. Ennek a megbízásnak tartalmaznia kell:
  • a télikert és terasz építés alapadatait (helyét, beruházóját, jellegét).
  • költségvetés és egyéb dokumentációkat (ha szükséges transzferár).
  • a kezdő és befejező határidőket.
  • a rendelkezésre álló pénzügyi hátteret
A megbízás áttanulmányozása után a kivitelező – többek között – megfontolja a következőket:
  • van-e az adott időintervallumban szabad kapacitás.
  • a gazdasági eredményesség szemszögéből előnyös-e a vállalkozás.
  • beszerezhetők-e a kívánt anyagok.
A kivitelező és az építtető képviselői a télikert vagy terasz építési helyszínének megtekintése után elkészítik az építési vállalkozói szerződést, amelyet mindkét fél kézjegyével lát el, és amelytől a továbbiakban csak közös megegyezés esetén térhetnek el (amennyiben erre szükség van).
A szerződés tartalmazza:
  • az elvégzendő építési feladat pontos meghatározását,
  • a teljesítési határidőt
  • a kivitelezési költség nagyságát, kiegyenlítésének módozatait és az elszámolási feltételeket,
  • milyen segédberendezéseket ad az építtető a munkavégzés során,
  • az anyag- és szerkezetbeszerzés módjait és felelősségét.
A télikertépítés és teraszbeépítési munka során felmerülő transzferár mértékéről és a szükséges dokumentációról a gyártó cég ad pontos felvilágosítást.

2016. április 20., szerda

Marketing terv télikert gyártóknak

Marketing terv a télikertnek
Egy látványos télikert

A télikertgyártás marketing kampányának ára nem transzferálható

A marketingterv tulajdonképpen egy „navigációs térkép”, melyben pontosan meghatározásra kerül a Caribi Télikert cég célja, s az is, hogyan lehet a kitűzött célt elérni.
A marketing terv a télikertgyártó üzleti tervének egyik alapeleme.

A marketing kampányterv fejezetei

  • Termék/szolgáltatás
  • Ár
  • Értékesítési út
  • Arculat
  • Reklám, promóció, PR tevékenység

Termék/szolgáltatás

  • A termék, esetünkben a télikert leírása, használati értéke
  • Minőség – milyen minőségi kategóriába sorolhatóak be a legyártott nyílászárók
  • Alak, forma, stílus – hány féle színben, formában tervezhető a télikert a célpiacok és a gyártói lehetőségek figyelembevételével.

Árpolitika

Az elérendő piaci részesedés és a termék esetleges újszerűségének ismeretében milyen árpolitikát teremt a bevezetési árszint meghatározása a szolgáltató cég.

A télikertgyártás, építés ára

 

Fizetési feltételek: milyen feltételekkel adja el a terméket, milyen garanciákat kér a vásárlóktól.
Árdifferenciálás: milyen esetben és milyen mértékben kíván a megállapított kiindulási ártól eltérni.
Egyéb díjak: kíván-e valamilyen szolgáltatásért egyéb díjat felszámítani (például transzferár).

Értékesítési út

Milyen értékesítési utat választ, kiket kapcsol be az értékesítés folyamatába, nyújt-e partnereinek valamilyen kedvezményeket.
Közvetlen értékesítésénél milyen az üzlet raktár-készlete, előre gyártott ajtó, ablak.
Bolt nélküli kereskedelem esetén milyen eszközökkel, mely partnerekkel dolgozik.

2016. március 26., szombat

Kampány: tömeges SMS.küldés

sms küldés ingyen
Tömeges SMS küldés számítógépről mobiltelefonra
Kiterjedt ügyfélkör számára tömegével SMS-t bajos lenne úgy küldeni, hogy egyesével gépeljük őket egy mobilkészülékbe. Erre nincs is szükség: az online rendszerű gateway technológia lényege az, hogy számítógépről küldjük a szöveges üzenetet nagyszámú címzett mobiltelefonjára. A módszer sarkalatos pontja a címjegyzék, amely az üzenet-transzfert végrehajtó szoftver számára adatbázisul szolgálnak.

SMS-kampány során fontos az azonnali kézbesítés, ehhez masszív szerverháttérre van szükség, a célcsoport taglétszáma sokezres. Profi szerverparkkal rendelkező olyan szolgáltatót érdemes választani, amely garantálja, hogy csupán a sikeresen átvett üzenetek után kell fizetni. A kiküldött üzenetekről pedig részletes statisztikát biztosít az ügyfélfiókhoz tartozó webes felületen keresztül. A rendszer ingyen kipróbálható.

A gateway SMS-küldő rendszer tehát lehetővé teszi a szolgáltatást megrendelő ügyfelek számára, hogy egyetlen lépésben azonnali 160 karakter hosszúságú szöveges üzenetet küldhessenek a címlista alapján kiválasztott célcsoportot képező ügyfélkör minden egyes tagja számára. Az igénybevevők köre a nagy- és középvállalati szférából kerül ki, számukra a tömeges smsküldés üzleti érdek