søndag 18. januar 2009

Sikkerhet virus osv

Det er bestemt at bloggen skal videreføres i faget IT130 Innføring i informasjonssikkerhet.
Første bloggen i dette faget går ut på Hva er et datavirus, hacker, defacing, osv.

Et virus er et program som har den egenskapen at den kan spre seg videre selv. De fleste virus har også en egenskap at de utfører en kommando som kan være ødeleggende for den systemet den har infisert eller brukerne av systemet. Noen virus er helt harmløse og opptar kun resjursjer mens andre kan gjøre en pc ubrukelig. Når viruset sprer seg kan det skje vi av mail, chat, lagringsmedier osv. Et Virus blir spred pga brukerens handlinger, mens en orm kan spre seg selv uten at avsender eller mottaker vet om det.

Når noen hacker så bryter de seg inn på en pc eller server, eller store nettverk. En hacker er en person eller gruppe som bryter seg inn i systemer som de ikke har adgang til. Dette gjør de ved og utnytte kjente feil og mangler på os eller applikasjoner, eller ved og lage programmer som på forskjellige måter kommer seg inn i et program. Hacker kan også gjøre noe så enkelt som og rote i søpla og finne brukernavn eller passord og utnytte det. I definisjonen av en hacker ligger det at en hacker er vennlig og gjør ikke noe skade på systemet. De bryter seg inn for og vise at de kan det. I dag er en vanlig hacker ikke så vanlig mer og de fleste driver med chracking som er det samme som hacking bare ondsinnet.

Defacing er vanligvis chracking av websider og endrer deres utseende eller informasjon. Dette er gjort for og få fram et budskap eller for økonomisk vinning. Et kjent fenomen på defacing er at noen bryter seg inne på en webside og endrer lenkene på siden slik at de peker på en annen side der chrackerne kan få penger fra. Nå må det sies at det er også hacking med det for øye og kunne vise webadministrator at sikkerheten til websiden er får svak.

Når det gjelder virus så har du 2 typer. Det ene er et virkelig virus som sprer seg og skaper problemer. Det andre er meldinger om falske virus som er ute med en melding om at du må videresende denne meldingen videre til alle du kjenner. Når mange nokk sender denne meldingen videre vil det kunne føre til et Denial of Service (DoS)-angrep, bare at dette utføres av uvitne brukere. Konsekvensen av et slik angerp er at meldingstjenestens servere vil knele pga for stor belastning. For og hindre silke situasjoner må man IKKE VIDERESENDE slike mailer til alle dine venner.

Vedrørende Ekte virus så er det kun en måte og beskyte seg på 100 % og det er og ikke bruke data. Så derfor er det viktig og beskyte seg mot virusangrep slik at dit system ikke blir så lett angrepet. Det som må gjøres er og passe på at OS og applikasjonene dine til en hver tid er oppdatert, sørge for at det er installert Antivirusprogram og ikke akseptere eller åpne filer fra avsendere du ikke stoler på.

Blant de siste som er angrep av et virus(orm) og som er kjent er downadup. B viruset
Ormen slo ut Helse Vest og som skapte problemer i ca7-8 dager for foretaket.

Norsk senter for innformasjonssikring mener at millioner av pc-er infiseres i døgnet av virus og ormer.



Skal se om ikke jeg greier og henge på noe statistikk men det må bli litt senere

Vil prøve senere og gjøre noe med rettskrivingen men pga min dyselksi er dette det beste jeg greie nå.

torsdag 25. desember 2008

Eksamen

Nå er eksamenstiden over for dette semesteret og et nytt semester starter snart. Sitter igjen med en stor skuffelse over Høgskolen i Finnmark(HIF) og på måten de legger til rette eksamensavviklingen for personer med en eller annen form for funksjonsnedsettelse. Da tenker jeg spesielt på de som får bruke pc til eksamen. Selv er jeg en av disse heldige/uheldige som må bruke hjelpemidler til eksamen. Har brukt lit tid for og fordøye faktisk hva som skjede og hvordan jeg skulle gå frem i ettrkan av eksamensaviklingen. har prøvd og sette ord på hva jeg mener om måten HIF faktisk greide og få meg forbanna.

Når jeg skulle ta min første eksamen som var innføring i IT fikk jeg sjokk når jeg kom inn i eksamenslokalet. Tror ikke HIF engang har hørt om ergonomi mot datamaskiner. Første som slo meg var at pc`ne var plassert slik at der var sank om kun noen få cm fra tastaturet(da satt så langt bak som mulig) og til bordkanten. Lurer på hvor hodet til personene som satte opp salen slik var når de monterte utstyret. For og kunne skrive på en måte som gir minst mulig fysiske plager er man avhengi av og ha støtte for håndleddene for meg personlig så er dette EKSTREMT viktig. Dette var på ingen måter lagt opp til at jeg kunne få til.

Neste som slo meg var at salen er satt opp i hestesko form som sikkert gir god sikkerhet vedrørende juksing men som medfører forstyrelser for de andre når noen skal gå ut. Dette pga det er for trangt til at noen kan gå ut uten at det påvirker de andre i salen som vedkommende må gå bak.

Når jeg hadde satt meg godt til rette med eksamen og skrev så tastaturet holdt på og gå varmt så kom de en lyd i salen som var forstyrende. Det viste seg at driftsavdelingen ved HIF lider INKOMPETANSE når det gjelde data for det de greide ikke og skru av lyden på datamaskinene i salen. Dette medførte til at hver gang noen gjorde en feil eller ting maskinen mente var feil så ga den fra seg et pling som forstyret de andre. Klaget på det til eksamenskontoret og fikk svar tilbake at drift ikke kunne slå av lyden på maskinene. Dette gjør meg svært bekymret med tanke på at kompetansen til og skru ned lydinnstilingene på maskinen ikke er til stede. Hvordan er det da med kompetansen på andre ting sånn som hvordan er mine personopplysninger sikret? Er skolen i det hele tatt siket til å kjøre et IT studie??. Er faktisk begynt å vurdere hva jeg skal gjøre til neste høst allerede, om det blir HIF eller om jeg må for min egen sikkerhet og personlige helse velge en skole det kompetanse er bedre. Burde kanskje sende mail ut å høre med de andre høyskolene om de kan skru ned og av lyden på en pc.

Når min første eksamen var over så klaget jeg og fikk gjenomgå et smertehelvete uten like resten av den dagen og dagen etter pga overbelastning i håndleddene. Før neste Eksamen i Database var jeg syk og fikk lest minimalt og trodde jeg skulle stryke.

Ved ankomst til pc salen så hadde i hvertfall min ene klage blidt tatt til etterretning slik at jeg kunne skyve inn tastaturet mitt, men det var også kun jeg som kunne gjøre det. Dette fordi på den maskinen som var plassert slik at der var plass til og kunne skyve tastaturet inn var det en lapp med mitt navn på. Håper at de andre kan få dette rettet opp til våren. Fikk eksamen på bordet og kom i gang med den.

Denne eksamen var tung med tanke på modeller som måtte tegnes og ingen program på maskinen som var egent til dette arbeidet, så jeg endte med og tegne for hånd med de smerter dette medførte. Så Ble derfor ikke så veldig glad da vaktene annonserte at nå skulle den ene ha matpause og vi derfor ikke kunne ta pause på en halv time. Dette medførte at av de 3 timene vi 5 stk i salen kunne ta pause på var det nå bare 2,5 timer igjen. Da neset vakt skulle ha pause ble det samme opplyst først men så ble det moderert til at hvis noen måtte gå ut så var vakta i gangen og spiste. Har tatt noen eksamener og det er første gang jeg opplever slik under en eksamen. Man kan bli oppgitt av mindre.

Mot slutten av min eksamen så printet jeg ut besvarelsen min får og gå over eksamensbesvarelsen i papirkopi. Da vakta kom med oppgaven så skulle hu absolutt ha inn min håndtegnede er-model for di jeg kunne jo ikke levrer denne med eksamensbesvarelsen og alle kladdearkene skulle inn. Hadde da lyst å virkelig sette i til henne men pga andre i lokalet kunne jeg ikke det. Ble faktisk så forbanna at jeg da ikke giddet og kjempe mer og skrev ut resten og leverte med min håndtegnede modell.

PGA HIF sin svært dårlige opplæring så vet jeg at jeg vill kunne fått en C i stededen for en D hvis jeg hadde endret det jeg skulle til å gjøre.. Jeg syns at det bør være minimums krav til vaktene de bruker og spesielt når de valget å bruke vakter som er så gamle at man faktisk kan stille spørsmål ved deres egnethet som eksamensvakt. Er etter mine 2 eksamener svært skuffet over selve måten eksamenstilbudet var lagt opp og mektig forbanda. Dette fordi jeg faktisk ikke enda her får ned smertenivået til et mer normalt nivå. Åsså fordi jeg faktisk kunne fått en bedre karakter hadde jeg fått sittet i fred og gjøre min eksamen. Jeg er allerede gått i tenkeboksen på hva jeg skal gjøre videre pga HIF sin amatørmessige måte å tilrettelegge eksamen for personer som ikke er helt A4.
Har fått flere forespørsler fra andre om hvordan HIF er og om jeg kan anbefale skolen og i skirvende stund blir dette bsevart med NEI de er for amatømessige og har på ingen måte gjort noe med kavlitetsikringen av ekasmensaviklingen for personer med nedsatt funksjonsevne.

torsdag 30. oktober 2008

Tiljengelighet på et nettsted

Tilgjengelighet på et nettsted er viktig spesielt med tanke på grupper som av ulike grunder ikke kan dekode siden på en "normal" måte. Dette kan være pga fysiske gruender eller programvare osv.
Et stor problem som finnes i dag er Dysleksi, og de er avhengig av at siden er lakt opp med en kortfattet og konsis tekst. Siden må være mest mulig standardisert slik at hjelpemidlene de kan bruke fungerer. En dyslektiker er også av hengi at nettsiden bruker en skrifttype som er lettlest og at eventuelt lenker i teksten skiller seg klart ut. Lenkene bør da være selvforklarende og skrevet på en lettforståelig måte.
En annen gruppe som mange ganger har problemer er synshemmede. Som synshemmed trenger man gode kontraster og klare skiller på de forskjelige elementene i siden. de er avhengi av at siden er fungerer på lave oppløsninger. Jeg vet sel av erfaring med og ha jobbet med en person med svær nedsatt sidesyn og fokusering vansker, at nettsiden må kunne tas ned i lave oppløsninger for og fungere. det var mange ganger svært lite som skulle til for og hjelpe personen når designet på siden hadde mulighet til og kunne kjøre lave oppløsninger og god kontrast. mange ganger var det da noe så enkelt som og bare endre kontrast og andre sjerminnstilinger for personen så greide han/henne seg selv i surfingen. Mens der siden var laget med tanke på design endte jeg som oftest med og forklare innhold osv for personen. Noe annet jeg la merke til var hvis der var veldig klart definerte og små områder på menyen så var det vanskelig og treffe, slik at hvis menyen var lakt opp slik at du ikke måtte treffe akkurat på teksten så gjorde det enklere for personen og surfe.
Noe annet som er viktig er og sørge for at der ikke blir brukt unødvendige tillegg på siden som spretter opp med spørsmål og mange ting. jeg vet av erfaring med og lære eldre opp i bruk at data at de da skyr unna nettsteder med disse funksjonene. der er også viktig og sørge for at hvis du legger lenke til et dokument eller andre nedalstbare ting at det går klart frem at du må laste det ned. Der må da også være forklart hvis det dukker opp krav om bekreftelse i prosessen at det er forklar på en lettfattelig måte om hva som må gjøres.


Dette er mine tanger etter å ha vært hjemme og prøvd å tilegne meg dagens materiale. Vet også av erfaring at nettsider som er enkel og navigere rundt på med minst mulig klikk er en lettelse spesielt med tange på i hvilken form jeg har vært i selv idag.
Bildet som jeg har tatt med er faktisk et bilde som personen har brukt som jeg har jobbet med som har sysnhemninger syns er blant de beste . tenke jeg skulle lage det med. En av årsakene er at jeg la en sort ramme rundt slik at Vedkomende så klart hvor bildet starte og sluttet. Prøvde samme bilde da uten ramme og fikk ikke like go karakter. dette da pga god kontrast mellom bildet og bakgrunn.

tirsdag 21. oktober 2008

De viktigste datasikringstiltakene i gruppens fiktive bedrift.

Gruppen jeg er i har en bedrift som heter Snestorm design. bedriftens tiltak på datasikkerhet er en del. Første del er at vi leier alt som har med nettverk og servertjenester fra et firma som heter Eltele.as, noe som gjør slik at vi vet at alt arbeid vi gjør blir sikkerhetskopiert minst en gang i døgnet, og vedrørende produktet vårt blir databasen sikkerhetskopier hvert minutt og spillet hver 10 minutt. Dette for og øke muligheten til og kunne rette opp eventuelle feil og angrep raskt.

Et annet sikkerhetstiltak vi har gjort er at nettverket vårt kjøres på Fiberkabel i mellom kontoret og Eltele i eget Vlan men 128 bits kryptering slik at det og hakke seg inn på vår nett er vanskelig. Hvis de skulle klare det vil krypteringen sørge for ekstra sikkerhet.

Med det at vi har valgt Eltele som leverandør av server og nettverkstjenester pluss en del programvare vil de sørge for at vi er sikret med flere barrièrer mot inntrengning med både mekaniske og software brannmurene, antivirus som automatisk oppdateres, pluss scanning etter trojanere og adaware på kontormaskinene og nettverket.

Videre så består bedriften av tidligere IT studenter som har fokus på sikkerhet og som følger opp hverandre med tanke på og holde fokus et mot sikkerhetstiltak i den daglige driften.

Når det gjelder sikkerhet mot Internett blir sidene som lastes ned først kontrollert for sikerhetsrisko av server for så av antivirus osv lokal på maskinen. Vi har også normative regler som vi følger som gjør slik at vi unngår og surfe på høyrisiko steder.

når det gjelde redundanse og andre fysisketiltak og systemtiltak sørger Eltele for de beste Sikkerhetstiltakene. Dette med to fysiske lokasjoner til redundanse og lagring osv.

Jeg føler at vår fiktive bedrift har et bra fokus på sikkerhet og vil sørge for at vi blir bedre på sikkerhetstiltak hele tiden. Dette fordi vi har satt opp en sikkerhets matrise som vi oppdaterer med gjevne mellomrom, der hvor vi har satt opp tiltak som vi skal jobbe videre med for og bli bedre på sikkerhet.

Bedriften sørge også for at minst 1 ansatt deltar på 1 sikkerhetskonferanse/kurs i halvåret, og i tillegg sørger for og følge opp Eltele slik at de sørger for best mulig sikkerhet for vår bedrift.

onsdag 15. oktober 2008

Usability

Er litt sen ute med denne blogen men pga store semerter i forige uke har jeg ikke fåt tid til og tilegne meg dette pensum før nå.

Usability er tanke om at systemene som lages skal være brukervennlig, eller at en bruker av et nettsted skal kunne finne det som inntereserer han på en enkel måte.

Siden jeg kommer fra næringsmiddel industrien så sjekket jeg opp hva ISO standarden sier om Usability eller brukskvalitet som er det Norske ordet:
ISO 9241, del 11, definerer brukskvalitet slik:
Usability defined as to "usability: Extent to which a product can be used by specified users to achieve specified goals with effectiveness, efficiency and satisfaction in a specified context of use".


Syns faktisk at definisjonen er bra jeg for med dette I bakhodet vil man kunne oppnå en brukervennlig side. Brukskvalitet definerer jeg selv da som:
at en bruker skal greier og løse en oppgave i et system på en enkel og raskmåte med en følelse av mestring.


Har tenkt og finner det egentlig vanskelig og sette opp 5 punkter i en liste men har forsøk, tror jeg da tar utgangspunkt i et nettsted:

  1. Finnbarhet, men må kunne finne siden på en enkel og grei måte.
  2. Brukervennligheten må gjøre det lett og kunne lese og navigere rundt. Da også med tanke på god kontrast, enkel og konsis info og menyer som har selvforklarende navn.
  3. Feiltoleransen bør være stor og der bør være lett og kunne komme tilbake til før du gjordet feilen.
  4. Følge de regler og konvensjoner som er satt opp for nettsidene slik at brukerne føler at de mestrer oppsettet.
  5. at siden et tolerant for de fleste plattformer og utformet med tanke på brukere med nedsatt evne til og kunne tilegne seg materialet på en enkel måte (eks synshemninger, dysleksi osv.)

søndag 5. oktober 2008

Min første datamaskin

Beklager at denne bloggen ble publisert litt sent. saken er at jeg ikke har oppdage før nå at forrige ukes blogg ikke var blidt publisert før i dag søndag 5.okt.
Innlegget var ferdig på torsdag i forrige uke, men det ser ut som om at bloggen ikke ble publiser av en eller annen grunn.



Min første datamaskin som var bare min, var en Commodore 64 med en Tape stasjon(kassett spiller). Denne maskinen kjøpte jeg i 1984 tror jeg, men det er litt uklart for meg egentlig om det var i 84 men mener at jeg kjøpte den etter min første sesong med torsketunger skjæring.
min Commodore 64 var da nokså bra og jeg tilegnet meg da programeringspråket Pascal.
Commodore hadde en MOS 6510 prosessor på 1 Mhz. Lyden kom fra et brikeset kaldt SID 6581/8580 og var på hele 3 kanaler. Ram i maskinen var på 65Kb men da jeg hadde en cartrige med ekstern minne og lagringsfunksjon hadde jeg litt mere minne en originalt. denne lille boksen som jeg trykte inn bak på maskinen ga meg en unik mulighet da og det var muligheten til og kunne lagre (saved game) hvor langt jeg var kommet i spillet som var så unikt. Av grafikk hadde Commodore 64 en oppløsning på hele 320 x 200 og 16 farger, noe som man best kunne utnytte på av vanlig Tv. noe som også gjorde at jeg fikk min første tv på rommet året etter.
På maskinen kan jeg huske noen tilkoblingsmuligheterdet var TV, monitor, 2 porter for joystick, en port for cartridge(spille og andre utbygginger av maskinen) og seriell utstyrsport.
Av tilleggsutstyr hadde jeg kassettopptak og skriver(matrise skrive).
Operativsystemet på Commodore 64 var Commodore BASIC V2.
Jeg kan huske at jeg fikk kjøpt maskinen for 3950,- og dette var et SUPER DUPPER tilbud da.
Jeg hadde mange spill på cartridge og på kassett, mange av de var kopiert fra kamerater osv.

Frammover så skal jeg bestille meg en ny lapptopp, tror jeg lander på en fra Msi en Msi EX600- 430ne. videre så ønsker/drømmer jeg om at det fantes en lapptopp som er kraftigere en den krafftikste stasjonære pc og som hadde baterikapasitet på ca 16 timer med nesten null varme fra maskinen.

mandag 22. september 2008

Refleksjonsnotat og avslutning av oppgaven

Jeg har denne uka jobbet med og prøve og kombinere trening på opptreningsentret i Alta og innspurten av oppgaven vår. Dette er noe jeg har slitt med og har følt at jeg har fått litt for lite tid til begge delene. Må nok jobbe mere med å få organisert min hverdag og må muligens belage meg på og muligens droppe 1 eksamen i vinter. For må på en eller annen måte, få tid til og tenke på meg selv også. I Bloggen som egentlig sulle vært lakt inn på fredag i forigeuke skulle vi ta med litt fra refleksjonsnotatet noe som er limt inn lengre nede.
Gruppa jeg er i har fungert bra, men er nok noen ting vi må jobbe lit med.
Er nok nøtt til og vurdere studiet når jeg er ferdig med opptreningsentret for og prøve å bestemme meg om hvilken retning og ikke minst progresjon jeg skal satse på.


Rapportskrivingen kunne nok ha vært bedre organisert. Litt problemer oppsto nok da undervisningen i rapport skrivning startet sent. jeg mener vi burdet ha delt litt mer opp skrivingen av rapporten slik at det hadde vært lettere og sy den sammen. Vi burde Samtidig ha kommet i gang mye tidligere med rapporten.

Refleksjons notatet som ble det mest nedprioriterte delen mot slutten burde jeg nok ha jobbet mye mer med tidligere enn jeg gjorde. Må nok innrømme at der var nok mulighet til og prioritere skrivingen av refleksjonsnotate mer en jeg gjordet, spesielt mot slutten av oppgaven.