à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
สารบัญ:
- และหน่วยงานของรัฐบาลกลางมีการเปลี่ยนแปลงมากเกินไปโดยเฉพาะตั้งแต่การโจมตีของผู้ก่อการร้ายเมื่อวันที่ 11 กันยายน 2001 กล่าวว่า Linton Wells II อดีต CIO ของกระทรวงกลาโหมสหรัฐ (DoD) ซึ่งเป็นศาสตราจารย์ด้านการวิจัยของ National Defense University ในกรุงวอชิงตัน ดี.ซี. กล่าวว่ารัฐบาลสหรัฐได้มีส่วนร่วมกับคนจำนวนมากที่พวกเขาจะไม่พูดถึงก่อน 9/11 เขากล่าวว่า Christy คาดว่า สองร้อยของผู้เข้าร่วมประชุมในปีนี้จะได้รับการคัดเลือกโดยหน่วยงานของรัฐบาลกลาง แต่ไม่มีใครสรรหาอุกอาจมากขึ้นกว่ากองทัพอากาศ "กองทัพอากาศเป็นผู้นำในด้านนี้เสมอ" เขากล่าว
- แม้ว่ารัฐบาลโอบามา สร้างที่ปรึกษาด้านความปลอดภัยในโลกไซเบอร์ระดับสูงเมื่อต้นปีนี้ซึ่งยังไม่เสร็จสมบูรณ์ ตามรายงานจากนิตยสารฟอร์บส์งานนี้ได้รับการคัดเลือกจากผู้สมัครที่มีคุณสมบัติเหมาะสมหลายราย
Feds Search for Helpers
หน่วยงานของรัฐบาลกลางเพิ่งจะกอด กลุ่มแฮ็กเกอร์ เมื่อฝ่ายกำกับการต่างประเทศของกระทรวงกลาโหมสหรัฐ (DoD) ของ Jim Chiy เป็นเจ้าภาพจัดงาน Defcon "Meet the Fed" ครั้งแรกเมื่อปี 1 เขาเป็นหนึ่งในสองคนที่อยู่บนเวที ในช่วงสัปดาห์นี้ Defcon อาจมีพนักงานของรัฐบาลกลางหลายพันคนเข้าร่วมประชุมเขากล่าวว่า
พนักงานของรัฐบาลกลางเริ่มจาก Defcon เพื่อรับข้อมูลและสร้างความสัมพันธ์จากชุมชนแฮ็กเกอร์ Christy กล่าวในระหว่างการสัมภาษณ์ แต่ตอนนี้มันเป็น กลายเป็นที่ยอมรับมากขึ้นในการหาพนักงานใหม่ ๆ ในรายการแม้ว่าจะมีชื่อเสียงในฐานะการประชุมแฮ็กเกอร์ที่ถูกโค่นล้ม "ลักษณะของ Defcon มีการเปลี่ยนแปลงตลอดหลายปีที่ผ่านมา" เขากล่าวในการสัมภาษณ์ "เก้าสิบห้าเปอร์เซ็นต์ของคนที่นี่เป็นผู้ชายที่ดี"และหน่วยงานของรัฐบาลกลางมีการเปลี่ยนแปลงมากเกินไปโดยเฉพาะตั้งแต่การโจมตีของผู้ก่อการร้ายเมื่อวันที่ 11 กันยายน 2001 กล่าวว่า Linton Wells II อดีต CIO ของกระทรวงกลาโหมสหรัฐ (DoD) ซึ่งเป็นศาสตราจารย์ด้านการวิจัยของ National Defense University ในกรุงวอชิงตัน ดี.ซี. กล่าวว่ารัฐบาลสหรัฐได้มีส่วนร่วมกับคนจำนวนมากที่พวกเขาจะไม่พูดถึงก่อน 9/11 เขากล่าวว่า Christy คาดว่า สองร้อยของผู้เข้าร่วมประชุมในปีนี้จะได้รับการคัดเลือกโดยหน่วยงานของรัฐบาลกลาง แต่ไม่มีใครสรรหาอุกอาจมากขึ้นกว่ากองทัพอากาศ "กองทัพอากาศเป็นผู้นำในด้านนี้เสมอ" เขากล่าว
การประกวดผลงานการติดต่อ
ความพยายามของ Convertino สะท้อนถึงความพยายามของรัฐบาลในการสรรหาการรักษาความปลอดภัยแบบไซเบอร์ เมื่อวันจันทร์ที่ผ่านมา DoD ได้ร่วมสนับสนุนความพยายามในการรับสมัคร 10,000 ผู้เชี่ยวชาญด้านคอมพิวเตอร์เล็ก ๆ ผ่านการประกวดแบบไซเบอร์ซึ่งมีชื่อว่า US Cyber Challenge
รัฐบาลสหรัฐมีความลำบากในการดึงดูดและรักษาความสามารถด้านความปลอดภัยบนคอมพิวเตอร์ไว้ได้แม้ในตอนต้น ๆ
แม้ว่ารัฐบาลโอบามา สร้างที่ปรึกษาด้านความปลอดภัยในโลกไซเบอร์ระดับสูงเมื่อต้นปีนี้ซึ่งยังไม่เสร็จสมบูรณ์ ตามรายงานจากนิตยสารฟอร์บส์งานนี้ได้รับการคัดเลือกจากผู้สมัครที่มีคุณสมบัติเหมาะสมหลายราย
Cybersecurity กำลังกลายเป็นประเด็นร้อนๆซึ่งหมายถึงการแทรกแซงทางรัฐสภามากขึ้นและสำหรับประชาชนในภาคสนามใช้เวลามากขึ้นในการตอบสนองต่อแรงกดดันทางการเมือง แทนที่จะเป็นภัยคุกคามด้านความปลอดภัยที่แท้จริง
ขั้นตอนการสรรหาบุคลากรยาวนานและน่าเบื่อ - การกวาดล้างด้านความปลอดภัยอาจต้องใช้เวลา 18 เดือนและค่าตอบแทนโดยทั่วไปต่ำกว่าภาคเอกชน
แต่ความท้าทายนั้นมีความเป็นเอกลักษณ์ Defcon หัวหน้าหน่วยรักษาความปลอดภัยของ DoD ได้ให้ความสำคัญกับการสรรหาผู้เข้าร่วมประชุมซึ่งอธิบายว่าเป็นสถานที่ที่ผู้เชี่ยวชาญด้านคอมพิวเตอร์สามารถพัฒนาทักษะด้านความปลอดภัยในโลกไซเบอร์ระดับโลกได้ CSO Robert Lentz กล่าวกับผู้เข้าร่วมประชุมว่า "ผมไม่เคยเห็นความพยายามร่วมกันทั้งมวลของผมในการทำงานร่วมกันทั้งหมดเลย … เพื่อให้ความสำคัญกับเรื่องนี้คือเรื่องการศึกษาการฝึกอบรมและการรับรู้" "คนใดคนหนึ่งในห้องนี้ที่ต้องการหาตำแหน่งในรัฐบาล … มีโอกาสอยู่ที่นั่นมีทรัพยากรอยู่ที่นั่น"
อาจมีสาเหตุอีกประการหนึ่งที่งานรัฐบาลสามารถดึงดูดผู้เข้าร่วม Defcon ได้
feds ต้องการพูดถึงการพัฒนาความสามารถในการรักษาความปลอดภัยในโลกไซเบอร์เพื่อปกป้องโครงสร้างพื้นฐานของประเทศ แต่อาจใช้เวลากับ Defcon เพื่อหาคนที่รู้วิธีทำ ระบบการโจมตีที่ดี Mikko Hypponen ประธานเจ้าหน้าที่ฝ่ายวิจัยของ F-Secure กล่าว "ถ้าคุณต้องการคนที่รู้วิธีการโจมตีนี่คือสถานที่"
ข่าวด้านความปลอดภัยได้รับการโหวตในสัปดาห์นี้และในอีกไม่กี่สัปดาห์ข้างหน้านี้จะมีการจัดงาน Black Hat และ Defcon ในลาสเวกัส ในข่าวอื่น ๆ ผู้ถือหุ้น Yahoo ได้พบกับการประชุมประจำปีในวันศุกร์โดยมีดอกไม้ไฟน้อยกว่าที่คาดไว้
1. แพทช์ DNS ทำให้เกิดปัญหานักพัฒนายอมรับ: Patches สำหรับช่องโหว่ DNS (Domain Name System) ที่สร้าง buzz มากทำให้เกิดปัญหาเกี่ยวกับประสิทธิภาพการทำงานของเซิร์ฟเวอร์ที่ใช้ซอฟต์แวร์ BIND (Berkeley Internet Name Domain) BIND เป็นซอฟต์แวร์ DNS ที่นิยมใช้มากที่สุด ผู้ดูแลระบบไม่ควรม้วนแพทช์ออกมาเมื่อวันที่ 8 กรกฎาคมกล่าวโดย Paul Vixie หัวหน้าแผนก Internet Systems Consortium ซึ่งดูแลเรื่อง BIND "ช่องโหว่นี้เป็นเรื่องที่กังวลมากกว่าเซิร์ฟเวอร์ที่ช้า" เขากล่าว แพทช์ปรับปรุงอยู่ใน offing ในขณะเดียวกันแฮก
บินไป Defcon ไม่มี ID
ผู้เข้าร่วม Defcon Sherri Davidoff เดินทางไปประชุมโดยไม่มี ID เธอเห็นข้อบกพร่องบางอย่างในระบบ TSA ตาม ...
หากคุณต้องการ แก้ไขข้อความที่ไม่ได้งานที่ดีในการเขียนโปรแกรมที่คุณรู้ว่า Notepad ของ Windows จะสวยไร้ค่ามาก ซึ่งเป็นที่ที่โน้ตบุ๊คมาตรฐาน ($ 20, ฟรี 30 วันคุณลักษณะ จำกัด สาธิต) เข้ามา It 's แก้ไขข้อความที่ดีกับคุณสมบัติพิเศษสำหรับ coders รวมทั้งบางเฉพาะ HTML ซึ่งแตกต่างจาก Notepad สามารถแก้ไขไฟล์ได้หลายไฟล์และแสดงไฟล์แต่ละไฟล์เป็นแท็บแยกต่างหาก
Coders จะยินดีต้อนรับ NoteTab Standard ซึ่งมีคุณลักษณะหลายอย่างที่ขาดหายไปจาก Windows Notepad