Chip: antivirový koutek Zatímco se všichni obávají dalšího útoku počítačových virů, které se šíří elektronickou poštou, získává totální kontrolu nad velkým počtem počítačů či celých sítí trochu jiný typ škodlivých programů. Je o to nebezpečnější, že se šíří mnohem pomaleji a "plíživěji". Jedná se o programy typu bot, které jsou umístěny na daný počítač a poté umožňují jeho vzdálené ovládání několika různými způsoby - hlavně přes kanály IRC či pomocí P2P sítí. Takto kompromitované počítače jsou v poslední době využívány k mnoha vesměs nekalým činnostem: k útokům typu DDoS (Distributed Denial of Service), k šíření spamu, ke krádežím citlivých informací nebo k vyvolání nových, velmi prudkých virových epidemií. Tyto programy jsou šířeny přes IRC, diskusní skupiny či P2P sítě a nezpůsobují zdaleka tak velký provoz jako klasické viry. Jsou umisťovány většinou na domácí počítače, které nemají příslušnou ochranu a instalovány kritické záplaty systému, často jsou však připojeny kvalitní linkou, typicky přes kabelovou televizi nebo xDSL. Podle odhadů dnes existuje asi 750 000 počítačů, které nějaký program typu bot obsahují. To je poměrně děsivé číslo, které může mít nemalý vliv na samotný chod internetu. Takové počítače jsou pak označovány jako "zombie" a je možno je dávkově vzdáleným způsobem zneužívat k výše uvedeným cílům. Různých bot programů existuje celá řada, zdrojové texty několika z nich byly nedávno zveřejněny, a i proto se objevují nové a nové. Ty poslední pak dokáží zneužívat poslední bezpečnostní díry (jako LSASS, nechvalně známou kvůli viru Sasser). Dá se říci, že ty nejnovější jsou opravdu velmi sofistikované. Podle odhadů se počet různých bot programů blíží k tisíci, některé jsou poměrně primitivními trojskými koni, jiné jsou velice propracované a vykazují vlastnosti virů - jsou tedy schopny samy o sobě se šířit. OPRAVDU DOCHÁZÍ K JEJICH ZNEUŽÍVÁNÍ? Nejedná se jen o teoretickou hrozbu či novinářskou kachnu? Vezměme si útok typu DDoS: jeden z prvních větších incidentů, kdy se síť zombie počítačů naráz "probudila", nastal už v lednu 2002, kdy na čas vyřadil z činnosti server Steva Gibsona na adrese www.grc.com. Tehdy se jednalo o DDoS útok "pouhých" 474 počítačů, které zahltily daný server svými požadavky a prakticky jej vyřadily z provozu. Od té doby došlo k několika podobným útokům, největší z nich (způsobený virem Mydoom-A) se odehrál na začátku února proti serveru www.sco.com, a to v takovém rozsahu, že tato doména musela být dočasně zrušena. Proti takovému útoku se jednoduše nedá bránit! Sítě zombie počítačů jsou v poslední době zcela určitě využívány pro šíření spamu. Je to opravdu výnosný byznys, ve kterém jde o velké peníze. Řada vlastních sítí spammerů se však už dostala na černé listiny, které jsou pro filtrování spamu využívány. Je pro ně proto daleko výhodnější, když mohou spam rozesílat z obrovské distribuované sítě. Jednak nejsou jednotlivé počítače předem podezřelé, jednak je jich tolik, že jejich přidávání na černou listinu je špatně proveditelné. Podobným způsobem je možno síť zombie počítačů využít i pro vyvolání velmi prudké a rozsáhlé epidemie nového viru. I to se během posledního roku stalo velmi častou praxí - prvním příkladem mohou být varianty viru Win32:Sobig, které na napadené počítače instalovaly trojské koně (podobné bot programům) a jejich pomocí pak kromě spamu rozšiřovaly i nové varianty sebe samých. Jiný trojský kůň byl v lednu instalován dosud nejrozšířenějším virem Win32:Mydoom - a všechny tyto počítače dnes mohou být jednoduchým způsobem zneužity. Hackeři a autoři virů zkrátka přišli na to, že vytváření celých sítí zombie počítačů nemusí být jen zábavné, ale může se jednat o velmi výnosný byznys. Proto je dnes nabízejí k prodeji či k pronájmu - vloni v létě byla cena asi 500 dolarů za 10 000 počítačů. Jaká je dnes, se můžeme jen dohadovat. V květnu byl v jižním Německu zadržen jednadvacetiletý muž, který je podezřelý z vytvoření mnoha variant programu Agobot a Phatbot. Uvidíme, jaké výsledky přinese jeho vyšetřování! Pavel Baudiš, ALWIL Software Ve zkratce Společnost UCD, patřící do holdingu Unicorn, byla certifikována Národním bezpečnostním úřadem na stupeň utajení "Důvěrné". Tento stupeň certifikace má v České republice asi desítka IT firem. Internetový obchod www.DVDexpress.cz má nový, atraktivní a moderní design. Zásadní designovou změnou je zvětšení šířky stránky z 800 na 1024 bodů pro lepší využití plochy obrazovky. Uživatelsky příjemné je rovněž doladění složení a rozmístění ovládacích prvků na internetových stránkách (Nenechte si ujít, Super Novinky, Výpis Top 10 dle kategorie apod.). Dále došlo k přepracování a doplnění modulu správy zákaznických objednávek. Třetí ročník programu Make a Connection - Připoj se podpoří 75 vítězných projektů, jimž budou uděleny granty v celkové hodnotě převyšující částku 1 800 000 korun. Týmy mladých dobrovolníků od 16 do 24 let z pěti krajů ČR tak budou moci realizovat své vlastní projekty, kterými pomohou svému okolí. Institut digitální fotografie (IDIF) zahájil provoz nového prostorného profesionálního fotoateliéru o ploše 100 m2 . Institut tím své školicí centrum, vybavené mimo jiné profesionálním fotoateliérem o ploše 60 m2, novou počítačovou učebnou s 12 počítači IBM a zázemím, rozšířil o další školicí prostor. Ateliér se nachází ve druhém patře školicího centra IDIF. Společnost Cleverlance provádí pro Český Telecom transformaci stávajícího řešení on-line objednávkového systému. V první fázi projektu byl už v říjnu roku 2003 nový systém předán do ostrého provozu, v současné době se vytváří analýza druhé fáze, zajišťující lepší integraci se souvisejícími interními systémy. Mladoboleslavská společnost truconneXion prodala v loňském roce více než 60 tisíc licencí programu AuditPro, nástroje pro evidenci licencí a správu softwaru instalovaného na počítačích. Poptávka meziročně vzrostla téměř o 50 %. Společnost GTS zavedla od 1. června u svých služeb ADSL tzv. Fair Usage Policy (FUP). Jde o pravidla zajišťující možnost rovnoměrného a korektního využívání služby pro všechny uživatele. Nová FUP opatření budou aplikována na ty, kteří zpomalují rychlost připojení na úkor druhých. Postihem je adresné zpomalení přenosu dat těm, kteří službu nadměrně zatěžují. Ke zpoplatnění přeneseného objemu dat nedojde. Nové řešení Eurotel Office Connector je určeno větším firmám s vlastním IT systémem (e-mail server). Zajišťuje komplexní mobilní přístup k e-mailu, kalendáři, kontaktům či úkolům. Umožňuje odkudkoliv pracovat pouze prostřednictvím mobilního telefonu nebo PDA s e-maily, včetně příloh v MS Wordu nebo MS Excelu. Manažeři mohou na svých cestách používat jediný kalendář a průběžně jej aktualizovat v MS Outlooku nebo Lotus Notesu. Společnost Fujitsu Siemens Computers je prvním globálním partnerem firmy SAP, jehož produkty úspěšně prošly certifikací shody s konceptem SAP Adaptive Computing. Certifikované řešení sestává z intelovských serverů Primergy dodávaných FSC a úložiště dat typu NAS od firmy Network Appliance. Firma Intel rozšířila distribuční sítě v oblasti EMEA tak, aby pokrývala dalších 20 rozvíjejících se zemí a podpořila rozvoj obchodních příležitostí. Společnost SkyNet, výhradní distributor produktů Secure Computing (SC) pro Českou a Slovenskou republiku, získala ocenění "Distribution of Excellence". Firma SkyNet byla vyhodnocena jako nejlepší distributor SC ve střední a východní Evropě za rok 2003. Asociace provozovatelů veřejných telekomunikačních sítí (APVTS) oslavila páté výročí své činnosti. Asociace byla založena v květnu 1999 společnostmi Aliatel, České radiokomunikace, Dattel, GTS Czech Net, Kabel Plus a Český Telecom. Dále se připojily společnosti Czech on Line, UPC Česká republika, Transgasnet, Contactel a Etel, Telenor, Tiscali a TELE2, InWay, ČD - Telekomunikace a ha-vel voice. V současné době APVTS sdružuje 14 řádných členů, provozovatelů veřejných telekomunikačních sítí, a 31 přidružených členů, společností podnikajících v oboru elektronických komunikací. Společnosti IBM a Cisco představily iniciativu integrace a možnosti nasazovat konvergované hlasové, video a datové systémy. Nové služby poskytnou zákazníkům bohatší a integrovanější portfolio IBM a Cisco řešení založených na produktech IP Communications a větší potenciál pro snižování nákladů a pro zvyšování produktivity zaměstnanců. Společnost Alcatel uvedla ve spolupráci s francouzským alternativním operátorem Cegetel do provozu svoji první instalaci symetrické DSL linky s přenosovou kapacitou 8 Mb/s. Tato rychlost čtyřnásobně navyšuje rychlost běžně dostupných symetrických DSL připojení. Analytická společnost Gartner Group označila společnost Juniper/NetScreen za lídra v oblasti firewallů i mezi dodavateli SSL VPN. Produkty společnosti Juniper/NetScreen distribuuje na českém trhu výhradně firma VUMS DataCom. LogicaCMG úspěšně dokončila projekt budování systému pro vypořádání plateb mezi chilskými bankami. Posílila tak své postavení nejvýznamnějšího světového dodavatele platebních systémů. Za posledních šest měsíců "narostl" počet členů vývojářského programu Developer Network společnosti Informatica o 40 %. Celkový počet tak překročil 14 000 a počet zemí, ze kterých tito specialisté pocházejí, se zvýšil o více než 12 procent, na 90. Pro spuštění průlomového projektu BT Bluephone, v němž je Alcatel hlavním představitelem a dodavatelem, bylo založeno speciální konsorcium sedmi firem. Toto konsorcium ve složení Alcatel, Ericsson, Motorola, Norwood Systems, IVT, Inventel a MBT bude se společností BT úzce spolupracovat na komerčním spuštění první plně konvergované služby pevné a mobilní komunikace. V rámci letošního ročníku soutěže Credit Suisse Zaměstnavatel roku 2004 získal Oskar dvě významná ocenění. Oskarův deník zvítězil v kategorii Systém odměňování, hodnocení a řízení výkonu a obdržel cenu HR Excellance Award 2004. Účastníci odborné HR konference HREA 2004, která doprovázela letošní ročník soutěže, zároveň udělili Oskarovu deníku cenu za nejlepší projekt v oblasti HR. Stejně jako v uplynulém roce i letos byl Oskar odbornou porotou vyhodnocen jako jeden z deseti nejlepších zaměstnavatelů v České republice. Mezi TOP 10 nejžádanějších zaměstnavatelů v zemi se Oskar dostal i podle hlasování široké veřejnosti. Společnost 2N Telekomunikace se úspěšně prezentovala na květnovém veletrhu CeBIT Australia. Firma představila svou nabídku GSM bran Ateus, která v současnosti patří k nejširším v Evropě, pozornost získaly i nové produkty, zejména digitální IP telefonní ústředna Netstar a nové typy GSM bran. Soutěž společnosti Oskar o nejlepší podnikatelský záměr "Třináctá židle" vyhrál Jan Smolík - muž, který chce vyrábět české skateboardy schopné konkurovat zahraničním výrobkům. Snazší rozjezd podnikání by mu mělo umožnit 777 tisíc korun, které získal jako první cenu v soutěži. Soutěž "Třináctá židle" navazovala na seriál dokumentů o odvážných malých a středních podnikatelích "Dvanáct odvážných", odvysílaný začátkem letošního roku v televizi Prima. Nakladatelství AVRE Publishing převzalo k 1. červnu 2004 veškeré aktivity týkající se informačního portálu Databázový svět. Účelem dohody je poskytnout DS dostatečné zázemí pro další rozvoj. Nová aplikace pro správu sítě 3Com Network Director umožňuje rychleji provádět změny v sofistikovaných sítích a dovoluje spravovat sítě středně velkých podniků do 5000 síťových stanic. 3Com hodlá uvést na trh ucelenou řadu produktů a řešení pro správu sítí, jež pokryjí potřeby malých a středně velkých firem i velkých podniků podporovaných systémovými integrátory. Podle studie společnosti Gartner zvýšila v roce 2003 společnost Siemens, divize Mobilní informace a komunikace (Siemens mobile), svůj podíl na trhu v oblasti infrastruktury pro mobilní komunikace na 13 %. Dokázala tak svůj podíl zvýšit i na zmenšujícím se trhu. Nové logo, stěhování do moderního areálu v kalifornském Mountain View a nákup společnosti Appilog za zhruba 49 mil. USD v hotovosti znamenají začátek další etapy úspěšného vývoje společnosti Mercury Interactive, celosvětového lídra v oboru BTO. Společnost IDS Scheer, mezinárodní poskytovatel řešení pro řízení podnikových procesů, uspořádala 17. a 18. června každoroční konferenci pro odborníky i uživatele - ProcessWorld Europe 2004. Hlavním tématem letošního fóra byla problematika řízení podnikových procesů vedoucích k úspěšným inovacím. Aliatel připravil pro zákazníky své služby širokopásmového připojení k internetu Speedline DSL několik novinek: neomezený přenos dat až do konce září, zvýhodněné ceny připojení při využití hlasové služby Business Call Smart a rozšířenou nabídku kvalitních ADSL modemů včetně tzv. samoinstalačních balíčků. Cena za připojení začíná již na 849 Kč bez DPH a u nejrychlejšího připojení nepřekračuje hranici 5000 Kč. Do vedení společnosti Profinit, dříve Sybase ČR, byl jmenován Tomáš Pavlík (Managing Director), Karel Doležal (Sales Director) a Pavel Jíhlavec (Professional Services Director). Společnost Profinit je nezávislým poskytovatelem komplexních IT řešení a služeb s orientací na zákazníky z finančního sektoru, z oblasti telekomunikací a ze sektoru utilit. Partnerství v oblasti poskytování vertikálních řešení a systémové integrace oznámily společnosti Microsoft a Ness CEE. Společná řešení budou postavena především na produktech společnosti Microsoft pro správu a řízení dokumentů, spolupráci týmů, řízení projektů a integraci aplikací. Společnost Fujitsu Limited, mateřská firma společnosti Fujitsu Siemens Computers, a firma Sun Microsystems oznámily významné rozšíření dvacetiletého strategického partnerství. V rámci dohody obě firmy společně vyvinou příští generaci unixových serverů s procesory SPARC a s operačním systémem Solaris. Nová řada serverů s kódovým označením APL (Advanced Product Line) nahradí existující řady Primepower a Sun Fire společností Fujitsu a Sun již v polovině roku 2006. Na konferenci Sapphire představila společnost Siemens integraci řešení HiPath ComAssistant a HiPath OpenScape v podnikovém portálu SAP Enterprise Portal. S řešením HiPath ComAssistant si uživatelé mohou přizpůsobit uživatelské rozhraní v SAP iViews, přidávat seznamy volaných osob, ztracených volání nebo flexibilně přesměrovat hovory na jakýkoliv přístroj prostřednictvím služby One Number Service. Květnového pražského setkání personálních manažerů a specialistů společnosti Microsoft se účastnilo více než 150 zástupců z 53 poboček regionu EMEA. Klíčovým tématem konference bylo zhodnocení práce ve fiskálním roce 2004, dále reorganizace EMEA HR, Center of Excellence a plány do nového fiskálního roku 2005. Podle oznámení společnosti Oracle a Úřadu vlády ČR - Generálního ředitelství státní služby - zahájil odbor Institutu státní správy školení zaměstnanců ve správních úřadech; školení se týká strukturální politiky EU a strategického plánování veřejných projektů a je realizováno formou elektronických kurzů. Oracle iLearning, systém zajišťující řízení a správu elektronických kurzů, dodala společnost Oracle Czech. Společnosti Intel, Boeing a Adobe a skupina třiceti dalších firem založily 3D Industry Forum (www.3dif.org). Cílem je odstranit technické bariéry a propagovat přijetí společného standardu, který by umožnil plošné použití interaktivního 3D obsahu, stejně jako se využívá digitální zvuk, video a fotografie. První verze otevřeného formátu Universal 3D bude uvolněna koncem tohoto roku společně se vzorovým přehrávačem a knihovnami umožňujícími jeho rychlé přijetí a implementaci. Firewall pro náročné aplikace Nový firewall s pokročilými funkcemi, které uspokojí požadavky na zabezpečení u středně velkých organizací, uvedla před časem na trh společnost D-Link. DFL-1100 disponuje kapacitou pro obsluhu až jednoho tisíce VPN tunelů, díky čemuž je vhodný pro velká a komplexní VPN řešení. Tento pokročilý firewall je výsledkem pokračující spolupráce se společností Clavister. DFL-1100 využívá šifrovací algoritmy, jako jsou například DES, 3DES a AES. Kromě toho nabízí možnost připojení prostřednictvím DMZ portu a důsledná kontrola paketů (Stateful Packet Inspection) dělá z D-1100 pokročilý firewall. Pokud je síť vystavena útoku, je možné identifikovat IP adresu, ze které útok pocházel, útok může být zaznamenán a správci bude odesláno příslušné upozornění. Další funkcí je možnost omezení přístupu uživatelů k šířce pásma a prostřednictvím blokování URL také zabránění přístupu na internetové stránky, které jsou v rozporu s pravidly pro používání internetu platnými v dané společnosti. DFL-1100 je navíc vybaven záložním/AUX portem pro zajištění redundance a vysoké dostupnosti. Podrobnosti na http://www.dlink.de/pages/products/894_DEU_HTML.htm. AMD Fab 36 Uvedení procesoru Opteron nastartovalo dynamický rozvoj firmy AMD (mezi Q1 2003 a 2004 nárůst obratu o 73 %), jehož logickou součástí bylo zahájení výstavby dalšího závodu v Drážďanech. Procesory firmy AMD vždy vynikaly svým poměrem ceny k výkonu. Ten pravý rozruch za branami Intelu však vyvolal procesor Opteron s technologií AMD64, uvedený v dubnu minulého roku. Způsobil to nejen jeho špičkový výkon v 64bitových aplikacích, jež teprve začínají vznikat, ale hlavně schopnost zároveň s vysokým výkonem pracovat i ve starších 32bitových aplikacích, které v praxi dosud převažují. Při svém rozvoji má firma AMD už téměř tři sta hardwarových i softwarových partnerů uplatňujících technologii AMD64. Servery i pracovní stanice na bázi procesoru Opteron už nabízí HP, IBM i Sun. Díky technologii HyperTransport, zajišťující vysokou propustnost systému, se Opterony staly oblíbeným základem rozsáhlých klastrových systémů (samozřejmě většinou linuxových) v oblasti vysokovýkonnostních výpočtů (HPC). Na úspěch Opteronu firma AMD navázala uvedením Athlonu 64 a 64 FX a prvního 64bitového mobilního procesoru Mobile Athlon 64. Nejnovějším hitem je rodina procesorů Athlon 64 s paticí Socket-939, která umožňuje výkonné řešení se zdvojeným paměťovým kanálem i na ekonomicky výhodné čtyřvrstvé desce. Všechny jmenované procesory s technologií AMD64 podporují na úrovni procesoru zvýšenou antivirovou ochranu EVP, která bude "oživena" s příchodem Windows XP SP2 a je už podporována 64bitovými linuxovými systémy pro AMD64. Úspěch uvedených produktů vedl firmu AMD k rozšíření stávajících výrobních kapacit v Drážďanech. K dosavadnímu závodu, označovanému jako AMD Fab 30 (číslo odpovídá počtu roků od vzniku firmy do otevření závodu), byla přistavena nová budova pro závod Fab 36, který bude vyrábět 300mm wafery a 64bitové čipy pravděpodobně s technologií 65 nm. Výstavba závodu byla zahájena 20. listopadu 2002 a už 12. května 2004 bylo oslaveno dosažení "glajchy" budovy Fab 36. Výstavba závodu špičkové technologie, který zaměstná asi tisíc pracovníků, je významnou událostí nejen pro spolkovou zemi Sasko, ale i pro celé Německo a samozřejmě i pro firmu AMD. Proto se slavnosti zúčastnilo mnoho významných hostů, z těch nejvýznamnějších i kancléř Gerhard Schroeder a CEO firmy AMD Hector Ruiz. Zahájení ověřovací výroby v závodě Fab 36 se předpokládá koncem roku 2004, otevření závodu ve 2. pololetí 2005. -abe Komplexní řešení bezpečnosti od SkyNetu Konferenci o komplexním řešení bezpečnosti IT systémů uspořádala v Praze brněnská společnost SkyNet. Kromě přednášek o nejdůležitějších nových trendech oboru na ní bylo předvedeno i multifunkční bezpečnostní zařízení Sidewinder G2 firmy Secure Computing, jejímž je SkyNet distributorem. Tématem konference byly nové trendy v oblasti bezpečnosti IT, systémy řízení bezpečnosti, kontrola přístupu, autentizace a autorizace, řízení využívání zdrojů internetu a ochrana e-mailové komunikace. V oblasti firewallů byl zdůrazněn význam tzv. aplikačních firewallů, které poskytují velmi komplexní řešení. Aplikační firewally jsou schopny provádět kontrolu až na úrovni aplikační komunikace, tedy přímo aplikačních dat. Příkladem takového řešení může býti nejnovější řada bezpečnostních zařízení Sidewinder G2 firmy Secure Computing. Sidewinder je multifunkční zařízení k zabezpečení firemní sítě, které obsahuje plně aplikační firewall, chránící proti známým i neznámým útokům, VPN bránu včetně VPN pro mobilní klienty, antivirovou a antispamovou ochranu, provádí kontrolu odchozího webového přístupu, detekci provozních anomálií a další funkce. Je "network-ready" s kapacitou i pro gigabitové sítě a má vlastní operační systém SecureOS Unix. Může pracovat v klastru, v němž jsou obě paralelně pracující zařízení plně využita, ale v případě selhání vzájemně zastupitelná. Zařízení se dodává v řadě výkonem odlišných provedení, od nejnižšího, jednoprocesorového modelu pro malé sítě až po čtyřprocesorový model pro neomezený počet uživatelů. Přímo na konferenci byla předvedena instalace a konfigurace zařízení, která se dá zvládnout během půlhodiny. -abe Šestá Maya v máji poprvé v Česku Téměř symbolicky uprostřed máje byla v příjemném prostředí klubu Lávka poprvé v Česku představena nová, šestá verze modelovacího a vizualizačního programu Maya. Asi stovka návštěvníků z řad grafiků a novinářů měla možnost sledovat zajímavý výklad a ukázky nových vlastností systému. Protože v šesté verzi je nových funkcí poměrně mnoho, nedostalo se na všechny, ale pouze na ty nejzajímavější. Uvedu jen jejich zkrácený výčet, protože s jejich podrobnějším popisem se budete moci setkat v některém z příštích čísel Chipu. V nové verzi byl přepracován editor nelineárních animací Trax s lepší integrací modulu pro animaci vlasů a srsti (Maya Hair), který byl také vylepšen a rozšířen o dynamické nástroje. Významně je zdokonalena i animace oblečení (Cloth Stress) a systém pro výpočet kolizí objektů. Dokonalejší integrace renderovací technologie Mental Ray 3.3 nyní umožňuje renderovat i vlasy a srst včetně lomů a odrazů světla, a to metodou Global Illumination nebo Caustics. Další zajímavou novinkou je dokonalá spolupráce s programem Adobe Photoshop - lze nativně načítat jeho formát PSD, kde se pak jednotlivé vrstvy dají použít pro jednotlivé kanály textur. Naopak je možné i vytvořit PSD texturu v programu Maya a tu pak upravit ve Photoshopu. Mezi další nově podporované formáty patří PNG a DDS. Pro zjednodušení práce na velkých projektech je integrován webový prohlížeč s podporou skriptu Maya Embeded Language (MEL), takže lze provádět různé operace interaktivně přímo přes uživatelské prostředí vytvořené jako WWW stránky s vnořenými skripty MEL. Při optimalizaci výkonu byla zdokonalena technologie Smooth Proxy, která má být v některých operacích až 18krát rychlejší. Další zrychlení se týká hlavně funkcí Subdivision Surfaces, Outliner a Hypershade. Finální renderer je optimalizován i pro uživatele operačního systému Mac OS X, a to v některých výpočtech až o 50 %. Maya také přináší novou sadu výukových materiálů Maya Learning Tools a nový systém podpory uživatelů. -benny Multimediální Oskar Léto patří u společnosti Oskar multimediálním zprávám. Vzhledem k tomu, že většina telefonů v nabídce operátora podporuje MMS, chce Oskar dát svým zákazníkům možnost využít je naplno. Proto si mohou aktivovat balíček Moje Oskar MMS zdarma a získat tak až 20 multimediálních zpráv do sítě Oskar a na e-mail zdarma. Balíček lze aktivovat v Hlasové nebo Internetové samoobsluze anebo pomocí SMS (MOMMS ZDARMA 1234). Zákazník může balíček začít zdarma využívat od půlnoci toho dne, kdy si jej zaktivuje, do konce příštího zúčtovacího období. To znamená, že balíček s deseti MMS na měsíc může použít vlastně dvakrát - po zbytek současného účtovacího období plus po celé následující účtovací období - a získat tak až 20 MMS zadarmo. Po vypršení zúčtovacích období zdarma je zákazník automaticky převeden na placený balíček, pokud si předtím balíček sám nedeaktivoval. Navíc všichni, kteří si až do 15. srpna aktivují službu FotoPošta MMS, dostanou na léto (do konce srpna) speciální letní MMS z MMS Magazínu zdarma. Budou si moci vybrat ze tří možností podle toho, co jim nejvíc vyhovuje. Tematicky zaměřená MMS zadarmo přijde zákazníkům třikrát do týdne (www.oskar.cz). McAfee od antivirů k prevenci průniku Pod tímto heslem uspořádala společnost Network Associates (NA) tiskovou konferenci, na které seznámila novináře se současnými trendy v oblasti bezpečnosti IT a prezentovala svou novou obchodní strategii. Ve své obchodní činnosti zaznamenala společnost Network Associates další rozvoj s čistým ziskem v Q1 2004 18 milionů USD, prodeje divize McAfee vzrostly meziročně o 32 %. S ohledem na nové trendy se firma rozhodla prodat svou divizi Sniffer Technologies a současně se vrátit k osvědčenému názvu McAfee, který je na poli bezpečnosti pojmem. Podle průzkumu ve Spojených státech přiznalo 90 % společností útoky na své IT systémy, 80 % jich přiznalo, že následkem útoků utrpěly ztráty, a 44 % jich bylo schopno či ochotno tyto ztráty vyčíslit. U nás vyčíslilo ztráty 23 % společností - na jeden incident připadá průměrná ztráta asi 810 000 Kč. To není málo, a navíc se 70 % finančních prostředků vkládá do ochrany před útoky zvenku, přičemž 60 % ztrát vzniká při útocích zevnitř. S rostoucím výkonem počítačů a zejména s rostoucí propustností sítí se možnosti, a tedy i počty útoků prudce zvyšují - v roce 1995 bylo na světě zaznamenáno 2400 útoků, v roce 2002 už 82 000, nyní jich bude úměrně víc a typy hrozeb se stále mění. Firma Network Associates proto implementuje strategii Protection-in-depth, komplexní řešení, které je schopné odrazit známé i neznámé útoky. Nejde už jen o tradiční antivirové programy, které jsou pasivní a čekají, až dojde k útoku. Hrozby jsou stále rychlejší a také komplexnější. Existuje mnoho mechanismů, které lze využívat k útoku, a proti kterémukoliv z nich musí být implementovány vhodné zbraně. Samotný antivirus, firewall či systém IPS jsou vždy jen částečným řešením, jen jejich ucelený soubor může zajistit bezpečnost. Základem zabezpečení je rozpoznání hrozeb a existujících rizik, podle toho pak mohou být navrženy odpovídající varianty řešení a ty musejí být komplexně implementovány. Chránit je nutné systém i síť a každé zařízení na síti by mělo být chráněno. Důležitou roli přitom hraje správa systému, zejména update, a činnost jeho správce. V tomto ohledu je zajímavá možnost dodržování bezpečnostní politiky mezi uživateli nejen řídit, ale i přímo vynutit, na jejíž realizaci Network Associates spolupracuje s firmou Cisco. -abe Stohovatelné přepínače 3Com Společnost 3Com představila řadu přepínačů SuperStack 3 Switch 3870, první řadu stohovatelných přepínačů gigabitového ethernetu se zabudovaným rozšiřujícím slotem pro desetigigabitový ethernet. Dva nové modely - SuperStack 3 Switch 3870 48-Port a SuperStack 3 Switch 3870 24-Port - jsou odpovědí na rostoucí poptávku po přepínačích pracovních skupin, které přivádějí gigabitový ethernet na pracovní stanice. Stohovatelné gigabitové přepínače 3Comu lze propojit a až osm přepínačů SuperStack 3 Switch 3870 lze spravovat jako jedinou síťovou entitu, což správu výrazně zjednodušuje. Mezi jednotlivými přepínači ve stohu jsou data předávána po odolném spojení s propustností 40 Gb/s a uvnitř stohu přepínačů je podporováno například standardizované sdružování linek (IEEE 802.3ad LACP). Mezi jejich bezpečnostní vlastnosti na podnikové úrovni patří přihlášení k síti podle standardu IEEE 802.1X, který zabraňuje neoprávněnému vniknutí do sítě, a zabezpečení připojení správce šifrováním SSH a SSL/HTTPS. Flexibilitu přepínačů dále zvyšuje to, že na každém modelu jsou čtyři duální porty, které mohou fungovat buď jako metalické porty 10/100/1000, nebo jako optické porty založené na specifikaci SFP (www.3com.com). Novell: Ostatně soudím, že Linux už nebude zadarmo "Linux už nebude zadarmo" - tímto asi záměrně trochu nadneseným tvrzením prý ředitel českého Novellu Ing. Aleš Kučera s oblibou zahajuje svou řeč. Zřejmě jím zdůrazňuje pevné rozhodnutí firmy Novell "profesionalizovat" Linux, uvést jej do světa náročných komerčních aplikací. O tom svědčí i to, že od lednové akvizice předního distributora Linuxu, německé firmy SuSE, pořádal český Novell už druhou tiskovou konferenci k tomuto tématu. V naší zemi je postavení Novellu dosti výjimečné - úspěšná a velmi aktivní česká pobočka SuSE je početně silnější než zastoupení Novellu, což vede k pochopitelným problémům a zatím k poněkud patové situaci. Český Novelll si pro svou budoucí činnost hledá silné místní partnery. Na březnové tiskové konferenci byli představeni dva: významná softwarová, servisní a školicí firma OKsystem a známý Software602, který vyvíjí databázový modul pro OpenOffice. To svědčí o tom, že si je Novell vědom významu služeb a školení a že se soustředí nejen na serverová, ale i na desktopová řešení (zaměstnanci firmy už interně přešli na používání OpenOffice). Na květnové tiskovce se hovořilo o tom, že letošní konference Novellu Brainshare byla zaměřena na Linux a její význam podpořil svou přítomností i "otec Linuxu" Linus Torvalds. Prvním ryze "novellovským" linuxovým produktem je Novell Nterprise Linux Services, který pracuje na enterprise distribucích Red Hat a SuSE a představuje implementaci klasických služeb síťových operačních systémů Novellu pod Linuxem. Cílem Novellu je převést 98 % služeb NetWaru pod Linux. Spojení Linuxu a NetWaru má zprostředkovat Open Enterprise Server, který má být nadřazenou vrstvou, pod níž bude shodně a transparentně pracovat Linux i NetWare. Na tiskové konferenci se o něm hovořilo jako o vzdálené budoucnosti, podle nejnovější tiskové zprávy však byl ohlášen o rok dříve, než bylo původně plánováno, a má být k dispozici ještě v tomto roce - tím se Novell dále přiblíží své vizi jediné sítě. -abe