Innen nézitek

Utolsó kommentek

Címkék

404 (3) abevjava (2) adatkezelés (3) adatvédelem (9) adobe (3) adóbevallás (3) adónaptár (2) adsense (2) adwords (2) analytics (2) Android (5) antivírus (2) apeh (6) Apple (9) apple (4) azonosítás (2) Baja Ferenc (12) bak (3) bank (5) bankkártya (2) banner (3) befektetés (3) broadcast (2) bug (2) bulvár (2) cib (2) CIB (3) citromail (2) csalás (2) CT (2) digitális (2) direkt marketing (5) DK (2) dm (3) DNS (3) domain (7) Dr Dedinszky Ferenc (2) e-kormányzat (6) eDM (4) edm (3) eGov (2) ekormányzat (2) Elektronikus Ügyintézés (2) email (6) emeltdíjas (2) error (3) Észak-Korea (2) évértékelő (8) évértékelő beszéd (2) Facebook (10) facebook (2) felhő (2) FIDESZ (2) firewall (2) fogyasztóvédelem (2) forgalom (2) forráskód (2) framework (2) freemail (3) giro (2) gmail (9) Goldenblog (2) google (18) Google (6) Google Adsense (2) Google Apps (3) Google Maps (2) Google Plus (2) gov.hu (2) Gyurcsány (2) hack (2) hacker (5) háttérkép (2) hellókarácsony (2) hiba (3) hírek (2) hírlevél (4) hitel (2) hitelkártya (3) html (2) IBM (3) Indapass (2) Index (2) informatikus (2) ingyenes (3) internet (5) iOS (3) ipad (5) iPad (3) iphone (2) iPhone (7) iPhone5 (2) iPhone 5 (2) iPhone hamisítvány (2) iszt (3) itbn (2) iTunes (3) jailbreak (2) java (2) jelszó (4) kamat (2) karbantartás (2) kereső (2) KIES (2) kocka (3) kód (2) kontár (2) Kopint-Datorg (3) kormányzati (2) kormányzati portál (13) közmű (2) központi rendszer (3) kr (3) leiratkozás (3) LinkedIn (2) logo (2) mac (3) magyarország (2) magyarorszag.hu (11) magyarország.hu (13) Magyar Nemzet (2) mailbox (5) marketing (7) marketingcommando (2) MÁV (2) medián (3) médiatörvény (2) microsoft (6) Microsoft (3) mobil (2) mobilnet (2) NAV (3) nCore (3) ndk (2) Nemzeti Digitális Közmű (5) Nyitrai Zsolt (2) offline spam (4) okostelefon (2) online marketing (3) online marketing tanácsadó (2) Oracle (2) Orbán Viktor (8) pályázat (2) pannon (2) pdf (2) pénz (2) php (2) portál (3) programozó (2) regisztráció (2) reklám (11) RIP (7) router (2) rss (2) rtl klub (2) sablon (4) Samsung (3) security (2) site builder (2) skin (2) SMS (4) sms (8) spam (19) Steve Jobs (3) stressz teszt (2) sün (2) symfony (2) szaunaparaszt (2) szavazás (2) szélessáv (2) személyes adatok (3) szerencsejáték (2) szerverfarm (2) szófelhő (11) támogatás (2) tartalomszolgáltatás (2) telenor (3) telepítés (2) template (2) teszt (2) theme (2) The New iPhone (2) torrent (5) tűzfal (5) tv2 (4) twitter (2) Twitter (2) Ügyfélkapu (3) ügyfélkapu (30) ügyfélkapu2 (2) unsubscribe (3) url rövidítő (2) válságkommunikáció (2) vers (2) vicc (6) vista (2) warez (2) webaudit (4) webdesign (2) webshop (2) wifi (2) wireless (2) wordle (4) Wordle (3) wordpress (2) Wordpress (2) yii (2) Youtube (4) zend (2) Címkefelhő

Szakmai alázat

Címkék: mérnök úr Halász Judit Roby Lakatos szakmai alázat

2012.02.06. 18:04 Éjszakai őrség


Három történetet mesélek el. Mind ugyanarról a dologról szól.

Halász Judit

Ez egy tévéfelvétel volt jó pár évvel ezelőtt, élő zenészekkel, gyerekekkel a nézőtéren, mint általában mindig. Halász Judit nem volt a legjobb formájában, fáradt, vagy beteg, nem tudni, de nem nagyon mentek a magas hangok. A koncert valahogy eltelt, és jött volna a kínos pillanat, valószínűleg félre sikeredett volna a refrénben a sor: "Remélem nem felejtesz sokáig el, ha egyszer elmegyek." De nem. Van ugyanis egy énekes a háttérben, mondjuk őt inkább vokalistának, aki ebben az egy sorban - ahogy egy énektanárom anno mondta - "befújta" a magas szólamot, az énekesnő a rivaldafényben pedig "csak" a kísérő szólamot hozta. Persze hogy megbeszélték, és sokaknak fel sem tűnt, de a lényeg nyilván nem itt volt.

(A videó csak a dalt illusztrálja, a felvételt sajnos nem találtam meg. Nem, ez nem a Csiribiri 2009 koncertfilm. És igen, ebben is benne van a hivatkozott szám, 05:25-től.)

Roby Lakatos

Világhírű hegedűsünk péntek este adott koncertet a MÜPA-ban. Ott történt az eset. Illetve ahogy majd látjuk, ott is. Jó jazz szokás szerint mentek a szólók, zongora, cimbalom, gitár... Játszik azonban a zenekarban egy másodhegedűs is - Bóni László - aki standard pont az együttesben, talán tíztől is több éve muzsikál együtt a bandával. És csodák csodája, ő is szólózott, Roby ez idő tájt pedig kiment a színpad jobb oldalára, és pengette a hegedűjét, úgymond kíséretképpen.

(A Youtube illusztrációban ezt a momentumot 05:30-nál át lehet élni.)

Mérnök úr

Ismerek egy embert. Elcsépelt kifejezéssel élve amolyan rendszergazda forma. Ezt azért úgy húznám alá, hogy az epigramma is vers, meg az eposz is, árnyalatnyi különbség azért van a kettő közt. Nos, az elmúlt pár évben láttam munka közben néhány mesébe illő húzását, sorolom a kedvenc, webes összefüggésű sztorijaimat.

Adott volt egy működő rendszer, elavult hardver parkon. A szerverek cseréjéhez a mérnök úr felépített egy három node-os, Debian-on futó rendszert a tűzfaltól elkezdve a DB szerverig, nullából indulva. Ezt szó szerint kell érteni: formázatlan diszkről indult a telepítés, ami aztán egy automatikus csomagfrissítéssel megspékelt, lokál hálózatot vivő, szigorú tűzfalszabályokkal védett rendszerben állapodott meg, DNS és - de erre mondjuk nem esküszöm meg - proxy beállításával együtt. A teljes telepítési idő azonban csak alig 4 (!!) óráig tartott. Jóval később láttam ennek a rendszernek az uptime értékeit, akkor már egy év felett jártak, stabil üzemben, egyre csak növekvő számokkal. Már ez a teljesítmény is elég lenne az első slusszpoénhoz, de az még csak most következik. A tűzfalszabályok véglegesítésekor egy kis naplóelemzésre is sor került, melyből kiviláglott, hogy egy, az adott subnet-ben lévő gépet éppen DDOS-olnak. Rövid jelzés ment az ISP ügyeletes üzemeltetőjének, hogy "szerintünk" most éppen milyen esemény zajlik, hátha a menedzsment rendszer még nem észleli a zrít. Észlelte, később, de köszönték az infót.

Egy másik esetnél az ügyfél jelzésére új gépekkel kellett volna bővíteni a meglévő szerverparkot. Ez egy más üzemeltetésből örökölt architektúra volt, szép teljesítményt szolgált ki, és első körben még hihetőnek is tűnt, hogy tovább kell majd osztani a terhelést, amihez viszont napokon belül le kellett volna adni a beruházási igényt. Legalábbis ezt jelezte az átadó üzemeltető. Kicsit szétnézve a gépparkon futó alkalmazások szervezésénél, kiderült, hogy be lehet még állítani pár paramétert úgy, hogy a meglévő szerverek nem csak levegőt kapnak, hanem az eszközparkból két node-ot ki is lehet iktatni, hadd szolgáljanak tovább máshol, pl. az ügyfél office környezetében. Ezzel a húzással lecsitult a menedzsment rendszer, mindenhol csökkent a load, gyorsultak az alkalmazások. És nem utolsó sorban ugye megmaradt az ügyfél pénze. Azóta pedig az látszik, hogy az ügyfél hosszú távra megmaradt, feltétlen bizalommal viseltetve a mérnök úr és döntései felé.

A kedvencem azonban csak most következik. Egy hibafeltárási esetben vagyunk, bonyolult rendszernél, gigászi szerverpark kiszolgálásában. A bejelentések száma egyre csak emelkedik, minden létező üzemeltetési pont (automata, és emberi is) egyaránt azt jelzi, hogy a mérnök úr érdekkörében lévő rendszerekben van a hiba. A válasz a legelső bejelentéstől elkezdve konzekvens "nem" volt, de senki ember fia nem hitte el, hivatkozva az állítólag hibamentes kapcsolódó rendszerekre. A dolog odáig fajult, hogy a mérnök úr engedélyt kért a nem általa létrehozott, rendszerek áttekintésére. Csak a biztonság kedvéért. Négy mérnöknapba került, mire sikerült megfogni a hibát egy elég széles klaszter egyik rosszul beállított csomópontjában. Egyet és csak egyet tippelhettek, hogy ez a pont érdekkörön belül, vagy kívül volt. A klaszter gazdája ezután kifejezte szakmai elismerését a mérnök úrnak, mellőzve persze az elnézés kérését, amit hősünk csak szerény félmosollyal nyugtázott. Elég volt neki, hogy tudják, hogy tudja. És nyilván az egészben az a legszebb, hogy azt is tudják, hogy tudja, hogy tudják, hogy tudja. Aki pedig ezt nem tudta megfejteni, az nézzen több Macskafogót. :) (09:10-nél)

A fentiekből két esetnél ott voltam, láttam a szememmel, a harmadikat maga az ügyfél mesélte el nekem. A kollégáim azonban csak azért ismerik ezeket a történeteket, mert én nem bírtam őket magamban tartani.  A mérnök úr ugyanis soha, egyik sztorival sem dicsekedett.

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

Szófelhő generátor

Címkék: szófelhő Wordle

2012.01.18. 18:33 Éjszakai őrség


Plastik blogban olvastam egy jópofa szófelhő generátorról. Még szép, hogy egyből csináltam egy shotot a kockablogra is, lásd alább. Klikk a kis képre a teljes látványért. A kép persze már sose lesz ilyen, mint amit láttok, mert a blogból szedi ki a szavakat és abból generálja az aktuálisat. Ha tudni akarod, milyen az aktuális állás, vagy csinálni akarsz a saját blogodról, vagy bármi más oldalról, klikk ide.

kockablog-mini.PNG

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

WiFi routert kaptál ajándékba?

Címkék: mac wifi jelszó broadcast wireless cím wep password lan router config dhcp wan wpa konfigurálás wpa2 address wifi router ssid en garde ipconfig

2011.12.26. 08:45 Éjszakai őrség


Több WiFi routert is sikerült az ünnepek alatt bekonfigurálnom. Kicsit úgy tűnik, a laposabb tévék és az okosabb telefonok mellett ez is népszerű ajándék volt sokak fája alatt. Mindenhol elmondtam a szent leckét a drótnélküli internet mibenlétéről. A fontosabb bekezdéseket itt is megismétlem, így a következő telepítéskor csak előszedetem ezt a posztot. :)

Bekötés

A routert valahogy be kell kötni a rendszerbe. Kell neki táp :) és persze jó, ha látja azt az internet kapcsolatot is, amit aztán ő akár dróton vagy anélkül tovább tud osztani a család és a megbecsült vendégek eszközei (laptop, iPhone, X-Box, stb.) számára.

A router drótnélkülisége persze alapból nincs beállítva, így eléréséhez és konfigurálásához első körben - akármilyen viccesen is hangzik - kell drót. Ráadásul kettő, ha még az internetet is be akarjuk lőni. Az egyik drót a routert köti össze az ADSL vagy más, a szélessávú elérésünket biztosító eszközzel, a másik dróttal magát a routert érjük el a konfigurálást végző gépről.

linksys-router.jpg

A PC-nket vagy laptopunkat egy sima hálózati kábellel kötjük össze a router LAN dugaszai közül az első számúval, a WAN dugaszba a modemből jövő drótot dugjuk be. Nem nagyon lehet eltéveszteni, de azért Erős Pisták ne alkalmazzanak túlzásokat. Jó esetben ennyi, mehetünk a konfigurálás újabb fejezetéhez.

Elérés

A modern router-ek saját maguk tartalmazzák a konfiguráló programjukat, CD, DVD, de még pendrive sem kell ahhoz, hogy ezt elérjük és ehhez egy böngésző éppen elég is lesz. Eszköze válogatja, milyen címen érhető el a belső program, általában ezt kell beírni a címsorba: http://192.168.1.1 (menni fog http:// nélkül is). Akiknek már van működő WiFi hálózatuk, és rákattintanak erre a linkre, meglehet, meglepődnek, hogy ezen a furcsa címen jelentkezik valami "weboldal". Pedig de. Szerencsés esetben persze az első oldaltól nem lehet tovább jutni, mert a routert jelszó védi, de ennyire azért ne rohanjunk előre.

A modern router-ek saját maguk tartalmazzák a konfiguráló programjukat, CD, DVD, de még pendrive sem kell ahhoz, hogy ezt elérjük és ehhez egy böngésző éppen elég is lesz. Eszköze válogatja, milyen címen érhető el a belső program, általában ezt kell beírni a címsorba: http://192.168.1.1 (menni fog http:// nélkül is). Akiknek már van működő WiFi hálózatuk, és rákattintanak erre a linkre, meglehet, meglepődnek, hogy ezen a furcsa címen jelentkezik valami "weboldal". Pedig de. Szerencsés esetben persze az első oldaltól nem lehet tovább jutni, mert a routert jelszó védi, de ennyire azért ne rohanjunk előre.

A fenti cím helyett számos egyéb cím is működhet, a router gyártója ezt közli a dokumentációban. Általában a fenti cím működik, de népszerű még a http://192.168.2.1 és alkalmasint a http://192.168.0.1 végződés is. Vannak ezeken kívüliek is, személy szerint http://192.168.100.1-et is és http://192.168.55.1-et is láttam már.

A router nincs nyitva, admin felhasználóként be kell lépni, sok esetben az admin név mellé admin jelszó párosul. Ha eltérő a helyzet, a router doksija közli ezt.

En garde

Az első és legfontosabb lépések, hogy védd meg magad. Kötelező feladat: az alapértelmezett jelszót LE KELL CSERÉLNI! Magára vessen az, aki ezt úgy hagyja, ahogy kapta. Nem sorolom fel, mi mindenért keresnek huncutok szabad elérésű WiFi pontokat, örüljünk, ha pusztán a Facebook potya megnézéséért lépnek rá a nyitva hagyott hálónkra. Nem mutatnék screenshot-ot, mert minden routerben máshol, de még angolul alig beszélőknek is elég hamar megtalálhatóan feltűnik a jelszóváltoztatási oldal. (Change password.)

A router által biztosított hálózatnak alapból van neve, ez az úgynevezett Wireless Network Name, helyenként azonban csak SSID rövidítéssel hivatkoznak rá. Ha laptoppal vagy WiFi-s telefonal kóboroltál már, és kerestél hálózatot, ezeket a neveket listázta az eszközöd. Ezt a nevet szabad megváltoztatni, indoknak mindenki azt hozhat fel, amit akar: nem szimpatikus a gyári név, muszáj gizda nevet adni otthonra, vagy csak közölni akarod a szomszéd csajszival, hogy jó nálad. Mert ilyen is van ám. :)

Az SSID definiálásánál egy nagyon fontos kapcsolót láthatunk, a broadcast engedélyezése/tiltása jelzésűt. Csak nagyon ódivatú routerek nélkülözik ezt a beállítást. A következőt lehet vele művelni.
a) Ha engedélyezed a broadcast-ot (enable), akkor a router hirdetni fogja magát, szétszórja az SSID-t a levegőben és csábítja a felhasználókat arra, hogy "Ide, ide, engem így hívnak, akarsz-e ugye rajtam keresztül internetezni?" és a neve megjelenik a fentebb említett WiFi listában.
b) Ha azonban tiltod a broadcast-ot (disable), akkor a router hallgat, mint szar a fűben, és csak arra a kérdésre válaszol, ha valaki ismeri az ő nevét. Azaz "Van-e itt olyan router, hogy LacikaWifi2011?", ami kérdést megfelelően be lehet állítani a WiFi képes eszközökben, úgynevezett kézi hálózat beállítással, nem részletezem.

ssid.png

Érezhető, hogy a b) beállítás emeli a biztonsági fokozatot, hiszen egy otthoni WiFi hálózatnak ugyan miért kellene látszódnia a szomszédnál, az utcán akárkinek, de akár száz méterekre is, okos és erős WiFi vevők tulajdonosainál.

Egyéb beállításokba most nem mélyednék el, az alap értékekről annyit elég most tudni, hogy úgy vannak összelőve, hogy a router ezekkel rendesen meg tud majd szólalni, tudja majd osztani az internetet, persze ha majd lesz neki is. Ez a következő fejezet tárgya, a védelemhez még vissza fogunk térni pár bekezdés erejéig.

Internet csatlakozás

Alapvetően két különböző netes kapcsolatot nézünk meg, egy kábeltévéset és egy ADSL-es verziót.

Mindkét esetben a WAN beállításokat kell valahogy megtalálni (Wide Area Network), és lehetőleg a modem és a router már össze legyen kötve kábellel.

A router automatikusan tud csatlakozni a kábeltévés hálózatokhoz, ha a kapcsolat típusát (Connection Type) automatikusra, vagy ha csak rövidítve van írva, akkor DHCP-re állítjuk. Ez a legegyszerűbb beállítás, ezt leokézva a router már él, és szórja a netet annak, aki ismeri az SSID-t.

Ha felhasználói név és jelszó is kell a szélessávú kapcsolathoz, akkor PPPoE (Point-To-Point-Over-Ethernet) kapcsolatot kell választanunk. Itt fel fog majd tűnni egy felhasználói név és egy jelszó mező is, ide azt az értéket kell beírni, amit korábban a modemes csatlakozásnál használtunk, az internetszolgáltató doksijában ez benne van. Ezt leokézva a router szintén el tud már indulni.

Kábé ezen a helyen lehet olyan finomságokat is megadni, hogy a router hány kapcsolatot kezeljen, azaz ne engedjen, csak mondjuk maximum 10 csatlakozást, meg lehet adni, hogy a saját IP címe melyik legyen (a 192.168.1.1 értéktől szabad eltérőt megadni, az első két számot azonban nem szabad megváltoztatni, ennek okaira most szintén nem térünk ki), megmondhatjuk, hogy a routert igénybe vevő eszközök majd milyen belső IP címet fognak automatikusan kapni, mondjuk a 192.168.1.100 címtől indulva.

Ha a számítógépünk minden kapcsolódáskor automatikus tárcsázásra volt állítva, azt hagyjuk el és állítsuk az internetes kapcsolatot automatikusra, a router gondoskodik mindig a "betárcsázásról".

Viva, viva la internet

A fentiek után lennie kell drótnélküli internetünknek. Fontos tudni, hogy ha van még olyan számítógépünk üzemben, ami nem képes a WiFi-t kezelni, őkelmét dróttal a router akármelyik LAN portjára csatlakoztatva szintén tudja használni betárcsázás nélkül a szélessávunkat. Most kell igazából elkezdeni aggódni amiatt, hogy a csatlakozásunk mennyire biztonságos, kik használhatják, és így tovább, azaz ismét egy kis rövid biztonsági fejezet következik.

bongeszok.png

MAC address

Minden gép rendelkezik úgynevezett MAC address azonosítóval, helyenként ezt WiFi címként is aposztrofálják. A router-ünknek megmondhatjuk, hogy mely gépeket látunk szívesen a hálózatunkban, kik azok, aki egyáltalán használhatják a Wifi kapcsolatunkat.

A MAC address táblázat általában a Wireless security menüben érhető el, és MAC filter list néven fogjuk találni. Először is engedélyezni kell a szűrést (Enable MAC filtering, vagy Use filter), majd ezt leokézva gyorsan ki is tiltjuk magunkat a routerből, ha mondjuk laptopról konfigurálunk. :) Gondoskodni kell tehát arról, hogy a táblázatban legalább a saját gépünk MAC címe szerepeljen, persze tragédia nem tud történni, mert egy kábellel rátámadva a router-re, még mindig be tudunk lépni a konfigurációs felületre. A MAC address kábé így néz ki: 00:23:7E:1A:D3:84. Igen, számok és betűk kombinációjáról van szó, de a betűk közül csak az ABCDEF használatosak, nem részletezzük az okát. Sajnos nem sok router engedi meg, hogy a MAC address mellé felvegyünk valami extra szöveget is, hogy később emlékezzünk arra, melyik eszköznek is volt a címe az adott számsor. A dokumentumok mappában ezért nem nagyon árt, ha egy szöveges állományt elmentünk az adott címekkel, az alábbi lista egy példa erre.

E4:CE:4F:10:14:F4 iMac asztali
00:1C:BF:44:09:FF Zsoca iPhone 3G
70:1A:04:F3:CF:52 iPhone 4S
D4:20:6D:BE:39:B6 Ilike HTC
68:A3:CD:C9:22:A9 DELL munka
00:2C:00:FC:71:CE PS3
2B:6A:BA:A7:59:6B iPad2 dev
0A:23:6C:2B:78:BE Macbook Pro dev
78:D6:F0:B8:17:9A Macbook Air dev

Később, ha cserélni kell egy eszközt, vagy valami miatt már nem akarjuk engedni a hálózatra az adott című gépet, egyszerűen csak kitöröljük a címét a filter táblából, leokézzuk, és kész.

Nade honnan tudom meg, mi az a MAC address?

Egyszerű kérdés. PC-n indítsuk el a Start menüben a CMD programot és az érkező fekete képernyőben gépeljük be ezt: ipconfig /all. (A per jel előtt legyen egy szóköz.) Itt sok-sok kiírás közt fel fog tűnni egy ilyen bekezdés: Vezeték nélküli hálózati kapcsolat vezeték nélküli hálózati adapter, és itt ilyesi formában majd látható lesz a MAC address: 78-D6-F0-B8-17-9A. A mínusz jeleket a Mac filter listában célszerű kettőspontra cserélni. Van router, ami megeszi mínusz jellel is, de általában nem.

iPhone esetében ezt a menü útvonalat kell követni: Beállítások/Általános/Infó/Wi-Fi cím, és ott lesz a MAC address. Egyéb okostelefonokból sem nehéz ezt kihámozni, mindegyiket nem listázzuk.

Erősítsük a védelmet

Az SSID eltitkolása és a MAC address szűrése már messze több védelem, mint amit a legtöbb helyen láttunk, de még korántsem elég. Zárjuk is be azonosító és jelszó mögé az elérést, és titkosítsuk is a kapcsolatunkat. Egyszerűbb lesz, mint azt elsőre gondolná bárki.

A router Wireless Security szekciójában kell ismét keresgetni, és a Security Mode című választót, és itt annak függvényében, hogy a csatlakozó eszközök milyen titkosítást tudnak kezelni, állítsuk be a WPA, WPA2, WEP titkosításokat. A WPA2 Personal-t választva meg is kell adnunk az úgynevezett WPA shared key értékét, ami nem lesz más, mint az adott SSID-re csatlakozáskor igényelt jelszó.

Összefoglalva a biztonságról legfontosabbakat, mikre kell figyelni:

  • új jelszóval lezárt admin panel
  • megváltoztatott SSID
  • SSID broadcast tiltása
  • titkosítás és jelszó beállítása a csatlakozó gépek ré
  • MAC filter beállítása

Haladóknak

Ha mások routerét kell menedzselni, nem biztos, hogy probléma esetén lesz mindig elég idő a helyükbe menni. Ha tehetjük, eleve javasoljuk nekik olyan router beszerzését, ami távolról is menedzselhető. Ezért a kiegészítő funkcióért szinte alig kell felárat fizetni, már 10-15.000 Ft közt is kapható kiváló eszköz, amit dinamikus DNS szolgáltatókkal össze lehet kapcsolni.

dyndns.png

Nem mentem bele olyan nyalánkságokba, hogy adott gépet pl. bizonyos időre állandóan ki lehet iktatni a netről (pl. csak tanulás utánra engedélyezve az elérést), bizonyos címeket automatikusan lehet blokkolni, egészen odáig, hogy bizonyos, de még jobb, ha úgy fogalmazom, hogy akár bármelyik protokollon (torrent, ftp, stb.) zajló forgalmat is lehet korlátozni előre felállított szabályok szerint. Ezt nem boncolgatjuk, ha érdekel bárkit a téma, a Google jóbarát, segít ebben is. :)

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

Megszűnt az Ügyfélkapu monopóliuma

Címkék: apeh oep azonosítás ügyfélkapu nav

2011.12.12. 15:00 Éjszakai őrség


Jövőre már nem csak az Ügyfélkapu lehet jogosult hiteles azonosítást végezni. A közigazgatási hatósági eljárás szabályairól szóló törvény (Ket.-nek szokják rövidíteni a 2004. CXL számú törvényt) nemrég olyan módosításon esett át, ami megengedi, hogy egy megfelelően kialakított és engedélyezett eljárás alternatívát kínáljon a felhasználóknak az elektronikus eljárások során magukat azonosítani.

epass.jpg

A kérdés amiatt nagyon érdekes, mert az elektronikus kormányzat sokáig - egyébként a szó jó értelmében - ortodox módon ragaszkodott ahhoz, hogy az azonosítás kizárólag állami feladat lehet, és hiába voltak helyi törekvések (önkormányzati portálok saját azonosításai, stb.), ügyintézéshez más hiteles azonosítás nem kaphatott teret. Még az APEH is az OEP is az Ügyfélkapu szolgáltatását vette igénybe az ügyfelek azonosítására, pedig a két hivatal szintén minden olyan adattal rendelkezik, ami az egyértelmű azonosításhoz szükséges és elegendő. Arról nyilván beszélhetünk, hogy a közhiteles adatbázisok mennyire voltak kompatibilisek. Nyilván nem lehetett 100%-os az átfedés, adatrögzítési pontatlanságok okozhattak fennakadásokat, de ezeken a problémákon az ügyintézés során úrrá tudtak lenni az azonosítást kérő és az azt biztosító háttérrendszerek.

Arra persze nem számíthatunk, hogy ezután kismillió hiteles azonosító szolgáltatást fogunk találni, hiszen a Nemzeti Adatvagyon konszolidációja pont arról szólt, hogy a kritikus adatbázisok üzemeltetését az állam magához vonta, így az azonosításhoz szükséges adatok direkt elérése piaci szolgáltatók részére nem lesz elérhető. De más, hiteles azonosításfajták létre tudnak jönni akár cégek, nonprofit szervezetek hitelesítés végett. Megjegyzem, ezeket a feladatokat az Ügyfélkapu 1-2-3(?) is teljesíthette volna. Érthetetlen, hogy a fejlesztése miért állt meg jó két évvel ezelőtt, letaszítva ezzel a nagy reményekkel indított szolgáltatást a kötelezően és kizárólagosan igénybe veendő, ellenben csak megtűrt, és egy, a kritikai figyelem állandó céltáblájában álló rendszer szintjére.

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

Meddig egyszerűsödnek a weboldalak?

Címkék: web2 webdesign minimal art

2011.11.09. 15:08 Éjszakai őrség


A 3D-ben forgó logóktól hálistennek eljutottunk a letisztultabb megjelenésekig, majd a puritánnak még nem mondható, de már jelentősen fókuszt irányító web2 stílusig. Amit azonban a Facebook és a Google trendként diktál, talán már közelebb van az igénytelenhez, mint az egyszerűen funkcionálishoz.

Lássuk csak, hogy indít a Google Plus oldala.

google-plus.png

És ehhez képest milyenre sikerült a Google accounts login oldala? Megjegyzem, ezeken az ikonokon nulla link szerepel, mintha senkit nem érdekelne, hogy regisztráció előtt mondjuk bármi extra infót is kellene tudnom.

google-minimal.png

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

Az eNépszámlálásról

Címkék: adóbevallás űrlap népszámlálás ügyfélkapu nyomtatványkitöltő dumaragu

2011.11.08. 14:05 Éjszakai őrség


Letudtuk a népszámlálást, úgy kábé tíz évre. Érte sok kritika az adatkezelést - főleg az anonimitás érezhető hiányának kapcsán - amit az Adatvédelmi Biztos langyos nyilatkozata sem nagyon tudott eloszlatni. A kérdőívek technikai szerkesztése sem sikeredett tökéletesre, nem beszélve a tartalmi anomáliákról.

Az elektronikus kitöltést most nem szemlézzük olyan szempontból, hogy mennyire volt akadálymentes, inkább más, fontos aspektust emelnénk ki.

Elektronikus űrlapok

Miért olyan nagy dolog az elektronikus űrlapok kérdése? Hiszen a webes technika már régen biztosítani tudja az adatok biztonságos bevitelét nagy mennyiségben, fontos és főleg személyes adatokat tartalmazó adatok esetében is. Akkor melyik részletben lakik az ördög?

Nos, a történet nem a népszámlálási kérdőívekkel kezdődik. Az elektronikus adóbevallás tervezése idején egy erős lobby kitalálta, hogy központilag menedzselhető űrlapkitöltő alkalmazást kell készíteni, melynek paraméterei az űrlapok, a kitöltő szoftver pedig ettől független alkalmazás, ergo az űrlap maga hordozza egyrészt ugye a megjelenését, másrészt a magát ellenőrizni hivatott logikát is. Így aztán ha valami nem stimmel a több tucatnyi űrlap közül, elég csak az adott anomáliát elhárítani, lecsökkentve ezzel a központ terheltségét, aminek ugye le kell majd forgalmaznia a javítási csomagokat.

A nyerő koncepciót megfejelték azzal, hogy az űrlapokat nem egyedileg állították elő - már ami a szónak legszorosabb értelmét illeti - hanem készült hozzá egy elektronikus űrlaptervező alkalmazás, amivel az űrlap kinézetét és annak ellenőrző logikáját is le lehetett gyártani. A kitöltő szoftver pedig megette az új űrlapokat, aláírta, titkosította, feladta az Ügyfélkapun, újabban pedig már direktben is beforgalmazza az APEH/NAV rendszerébe.

Az elektronikus adatszolgáltatásnak e formája már a tervezés idején elavult volt. A webes technikának pont azt a részét felejtették el a nagyeszű döntéshozók kihasználni, ami mellőzte volna a szoftverek letöltését több százezer példányban. A vékony klienses technológiát (böngészős felhasználás) pedig ismerjük régen, elég ha csak az elektronikus levelezésre gondolunk, ezt megoldhatjuk ugye weben is és Outlook-kal is. Ez utóbbinak tudjuk a hátrányait, saját gép kell hozzá, bárhonnan nem elérhető, és még sorolhatnám.

Nos, 2011-et írunk, és az adó- és járulékbevallási, sőt, néhány speciális egyéb adatszolgáltatási kötelezettségnek is még mindig ez az elavult technológia ad támogatást. Ennek ismeretében volt üdítő látni a népszámlálás elektronikus hátterének új stílusú és új technológiát alkalmazó megoldását. Látszik, hogy ennek középpontjában is valamilyen komolyabb tervező rendszer áll, de hogy ez mennyire szofisztikált, arról nyilván - sajnos - csak kevesen tudnak. A létrehozott űrlapokban gyermekbetegségek, technikai hibák felhasználói oldalon nem látszanak, a tapasztalt tartalmi és logikai anomáliák emberi mulasztásra vezethetők vissza. Megérne egy misét ennek a rendszernek a bemutatása, akár csak szűk, szakmai körnek, de egy eGov konferencián is érdekes beszámoló lehetne, mondjuk széljegyzetként a népszámlálás tapasztalatairól szóló előadásban.

Csodálkoznék, ha egyre több állami adatszolgáltatáshoz nem ez az új típusú háttér adna gerincet.

Végtelen szerelemmel

Az eNépszámlálás egy kedves intermezzoja volt a rendszer súgójában elhelyezett szerelmi vallomás (klikk ide a cikkekért).

<div style="color: #ffffff; background-color: #ffffff;">Végtelen szerelemmel Audrey-nak :) (és a családomnak)</div>

Első körben volt egy kisebb (nagyobb?) izgalom a kérdés körül, a témára rárepült a teljes bulvár média is, majd kisvártatva jött a józan reakció, miszerint az üdvözlet senkit nem zavar, ott marad, ahol van. Kár, hogy a végén mégsem maradt ott, de erről írjanak posztot a konteósok.

Kommunikáció

Azt végképp nem lehet mondani, hogy mérsékelt volt az érdeklődés az elektronikus kitöltésre, de az sem jelenthető ki, hogy az üzemeltetőknek kézzel-lábbal kellett volna tartaniuk a rendszert a nagy terhelés miatt.

nepszamlalas.png

Az azonban bizonyos, hogy a kitöltési arányt jobban el lehetett volna tolni elektronikus irányba. El tudtam volna képzelni pár célcsoport megszólítását, miszerint aki elektronikusan adja le a kérdőívet, annak kifizetik a devizahitelét, vagy kap ajándékba egy családi autót, vagy mittudomén. Az ajándék célba érkezését az anonimitás miatt persze meg kellett volna oldani, de aki részt akar venni a sorsolásban, az akár meg is adta volna hivatalosan a nevét, elérhetőségét.

Az ajándéksorsolással, és itt mondjuk ki, minimális vagánysággal, esetleg egy kis Szerencsejáték Zrt., mint a kérdésben jelentős tapasztalatokkal rendelkező állami közreműködő részvételével egy pár furik pénzt még meg lehetett volna spórolni. Ezáltal ráadásul hamarabb hozzájuthattunk volna az első nyers adatokhoz is. Ám ha ezt az utat végképp nem lehetett járni, a népszámlálás elektronikus útjára felhívó szerény kampányban legalább annak az egymillió Ügyfélkapu felhasználóinak kiküldhettek volna egy körlevelet.

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

A felejtés joga

Címkék: egyedi látogató internetes regisztráció regisztráció törlés profil törlés inaktív profil unique user

2011.11.01. 15:13 Éjszakai őrség


Alig egy napja hallottam valami bődületes baromságot a Kossuth Rádió-ban, ahol okosan megindokolni gondolta egy szakértő, hogy az internetes oldalak üzemeltetői miért nem törlik azokat a felhasználókat, akik nem aktívak egy ideje - mondjuk jó ideje - az adott oldalon.

A vélemény szerint nyilván a hirdetők felé kommunikált számoknak van itt a legnagyobb jelentősége, hiszen ez alapján döntik el, odaviszik-e az adott hirdetési büdzsét, vagy sem. Megjegyzem, már nálunk, Magyarországon sem jelent semmit, hogy mekkora a felhasználók mennyisége, sokkal inkább nyom a latba a naponta elért egyedi felhasználók (unique user) esetleg az adott oldalon elkövetett oldalletöltések száma. Ennek illusztrálására ajánlom áttekinteni a Webaudit oldalát.

Ilyen aspektusból szinte érthetetlen egyes oldalak kívánalmai arra nézve, hogy adott alkalommal - mondjuk egy haláleset kapcsán - miért kell megalázó tortúrának alávetni az örökösöket egy regisztráció törlése végett. Merthogy az internet jelenleg nem felejt, az az egyszerű gyakorlat, ami X nap eltelte után automatikusan törölné az inaktív profilokat, nem nagyon bevett eljárás.

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

Steve Jobs utolsó szavai

Címkék: Steve Jobs ohwowohwowohwow WWDC 2011 Keynote

2011.10.31. 15:16 Éjszakai őrség


steve_jobs_wwdc_2011.pngSteve - R.I.P. - utolsó szavai a következők voltak: Oh, wow. Oh, wow. Oh, wow.

Igen, háromszor is ugyanazt mondta, mintha az utolsó pillanatban nem tudott volna betelni a nagy úttól, mintha csak meglátott volna valami olyat, amit még el szeretett volna mondani nekünk, maradóknak.

A cikk, amiből a fentieket tudjuk a New York Times hasábain jelent meg, és már van elérhető magyar fordítása is, ehhez klikkeljetek ide.

Az illusztrációhoz egy számomra nagyon kedves képet választottam. Steve Jobs a WWDC 2011-es konferencia előadásának első percében épp arra reagál, mikor a közönségből egy hang, egy férfihang, nem kis derültséget kiváltva azt kiabálja, "Szeretlek!". "Köszönöm" - hangzik a válasz - "Ez mindig segít."

Itt már tudta, biztosan tudta, hogy ez lesz az utolsó előadása, és hogy a napjai meg vannak számlálva.

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

Szimpatikus kérés a fizetős verzióért

Címkék: licence fizetős isobuster

2011.10.23. 17:29 Éjszakai őrség


Az IsoBuster valahogy így kérte, hogy legyek kedves megvásárolni a fizetős verziót.

"Néha - nem gyakran -  megkérünk majd arra, hogy vásárold meg a fizetős verziónkat. Így étel kerül az asztalunkra, és fedél a fejünk felé."

*A bejegyzés korábban megjelent a Kockablog-ban.

Szólj hozzá, klikk ide! Szólj hozzá!

Óriási biztonsági rés az iPad-eken

Címkék: mac apple security ipad biztonsági rés sechole

2011.10.22. 17:31 Éjszakai őrség


A kényelem okozza az iPad történetének eddigi legcsúnyább biztonsági rését.

Van ugyebár az okos borító névre keresztelt takaró, amit ráhajtva az iPad-re, kikapcsolja azt, vicea versa. Ha lezárod PIN kódosra a felületet, majd aztán ráteszed a fedlapot, az tényleg annyira okos, hogy képes a PIN kódot megkerülni és attól függően, hogy milyen állapotban hagytad a gépedet, tud benne a szerencsés próbálkozó információkhoz jutni.

Nyilván nem a mágneses takaró ilyen kigyúrt IQ-jú hack eszköz, hanem az iOS 5 fejlesztői hagytak ki valamit a számításból, és így maradt benne a rendszerben ez a bődületes sechole. Hamar elhárítják, erre fogadunk, de azért hadd legyünk már kicsit morcosak az ügyben.

Az alábbi video megmutatja, hogy is megy ez, nem csalás, nem ámítás, ritka egyszerű kihasználni a lehetőséget.

Szólj hozzá, klikk ide! Szólj hozzá!

süti beállítások módosítása