środa, 4 stycznia, 2012 - 11:36

Windows Firewall na serwerach – GPO czy lokalnie?

Autor: nExoR | Kategorie: security, w-files

GPO to wspaniały mechanizm pozwalający na centralną i automatyczną konfigurację. bez GPO jak bez ręki. okazało się, że braqje trochę innej funkcjonalności i do polis dodano preferencje – GPP. potęga.

Windows Firewall uległ totalnej modernizacji do Windows Firewall with Advanced Security, wraz z implementacją stosu TCP/IP i całym modelem zarządzania od longhorna. kolejny świetny mechanizm – w zasadzie od wersji Vista nie trzeba żadnego dodatkowego softu. ma swoje ograniczenia ale ogólnie sprawuje się świetnie. GPO pozwala na jego konfigurację co umożliwia centralne zarządzanie zabezpieczeniami sieciowymi. no i jest wspaniały mechanizm NLA – Network Location Awarness, który sam wykryje typ sieci i ustawi najbezpieczniejszy profil.

od wersji w7/w2k8R2 NLA zostało jeszcze rozbudowane, pozwalając na używanie kilq profili na raz! czyli przy dwóch+ połączeniach każde może działać z innym profilem.

ilość superlatyw sugeruje gruby sarkazm… a fakt jest taki: przy bardziej zaawansowanych konfiguracjach nie można konfigurować WFwAS za pomocą GPO a NLA – jak większość automatów – potrafi nieźle namieszać.

  • na początek proponuję taki oto wątek – jak się NLA uprze, to nie ma … we wsi.
  • nie ma możliwości tworzenia własnych typów profili ponad 3 zdefiniowane. zapomniano o tym, że w serwerach jest często, gęsto od połączeń różnych typów – management, iSCSI, direct connections, VLANs itp itd etc i inne trzyliterówki
  • jeśli skonfiguruje się WFwAS via GPO nie ma możliwości wyłączenia firewalla dla konkretnej sieciówki. nie ma też możliwości zdefiniowania własnej sieci, dla której profil będzie wyłączony
  • na serwerze nie ma możliwości zdefiniowania profilu dla konkretnej sieci – nie do końca rozumiem dla czego. nie ma też możliwości zrobienia tego via netsh
  • nie ma mechanizmu pozwalającego określić że sieć np. X.Y.Z.0/24 jest ‘private’ nadpisując mechanizm NLA. to nadal było by za mało ale już coś
  • GPP nie oferuje możliwości włączenia FW przez co nie mechanizmu do zrealizowania scenariusza ‘włącz podstawowy firewall by default a potem sobie dodefiniuj’ bo polisy będą nadpisywać. oczywiście jest mechanizm mergowania zasad FW więc można dopisać parę rzeczy ponad te z GPO ale zarządzania profilami, chwilowe wyłączenie FW czy zarządzanie filtrowaniem per interfejs nie jest możliwe.

reasumując – mam dylemat czy to rozwój czy niedorozwój mechanizmu zabezpieczeń. w każdym razie na serwerach – GPO do śmietnika. ręczne włączenie zasad ):

eN.

czwartek, 15 grudnia, 2011 - 13:34

takie różne…

Autor: nExoR | Kategorie: ideas, news

z braq czasu na przeglądanie newsów, zbiorczo przeglądam co w necie piszczy.

dopiero co rozgorzała dysqsja dot. xbox w polsce

[niestety przestarzały interfejs w-files nie linqje się z fejsem gdzie odbywa się żywsza część – swoją drogą od jakiegoś czasu szukam developera, który by w-files przemodelował. ktoś chętny? usługa płatna q: ]

…ale fakty są takie, że ciężko obwiniać za to eMeSy a raczej należy w pierwszej kolejności kopnąć w tyłek polskie prawo. ostatnio wystartował sklep music.google.com – na razie tylko dla US ale domyślam się, że nawet po internacjonalizacji polska na tej mapie prędko nie zagości. ot takim jesteśmy zaściankiem. a powracając na chwilę do nieszczęsnego xbox mam zarejestrowane konto na UK i usługi niby mam. tyle, że żeby założyć konto np. w SKY, trzeba wejść na stronę xbox.live.com/sky która w polsce automatycznie przekierowuje na podstrony /pl-PL/ .. które nie istnieją. innymi słowy bez proxy nie pociągniesz (;

Ice Cream Sandwitch jest na x86… [tu oraz tu] hmmm.. nie za bardzo wiem jaki to ma cel. pojawiają się raz co raz sugestie, że ta platforma przeżywa zmierzch, poza tym mobilów na x86 to za wiele nie ma (; pecet z Androidem? na cholerę taka hybryda? poza sztuką-dla-sztuki i geekową zajawką nie widzę zastosowania…

eMeSy przygotowują się do Windows 8 i oczywiście jak to się z nowymi produktami przyjęło, musi być ‘czarna materia’ dla produktu czyli ‘Windows Store’, który wypełni niszę dookoła samego systemu. z ciekawych informacji: aplikacje będą mogły być darmowe lub od $1,49 do $999 co jest dość specyficznymi ograniczeniami, podział z wystawcami 3o/7o i… specjalna dziura mówiąca, że licencje aplikacji muszą być zgodne ze sklepowymi poza FOSS – co oznacza otwarcie na open source. miło. może w końcu będzie centralne repozytorium aplikacji dla windy. brak tegoż był wielokrotnie wskazywany jako poważny błąd ze strony samych eMeSów ale i niedogodność dla użytkownika.

dla mnie nie wyjaśnia to podstawowej kwestii: czy będzie można instalować aplikacje ‘nie-sklepowe’? jak to się przełoży na zastosowanie w8 w korpo? będzie korpo-store [jak w apple?]. co z budową i instalacją jakichś własnych aplikacji na w8? czy model będzie taki jak dla makówki – zamknięty?

przy okazji pojawiają się dość głośne głosy, że wersji z klasycznym desktopem nie będzie na ARM. trudna do przewidzenia decyzja. na mój gust grzebanie architektury x86 już dziś to mocna przesada – nawet jeśli ma siwą brodę i grozi zawałem, to póki co nie jest nawet na emeryturze i świetnie się trzyma. stworzenie pełnej wizji IT przyszłości [np. za dekadę] proste nie jest. trzeba rozpatrzeć kilka podstawowych elementów – biuro, serwery infrastrukturalne, super komputery do obliczeń, dom i rozrywkę – i jakoś holistycznie wymyśleć jak klocki typu ‘x86’, cloud, ARM i inne będą komponować cały obraz. jeśli w8 nie będzie wspierać klasycznych aplikacji na ARM a architektura x86 faktycznie kopnie w kalendarz, to oznacza, że biurowe kompy pozostaną bez wsparcia dla starych aplikacji… może ‘virtual windows 7’? jakoś ciężko i wyobrazić sobie pracowników w firmie siedzących przed interfejsem metro… z drugiej strony – może przestaną kombinować i będą mieli prawdziwe narzędzia pracy – 3-4 aplikacje z których korzystają i już. im bardziej to sobie próbuje wyobrazić tym bardziej podoba mi się taki pomysł… koniec z profilami, tłami, rozdzielczościami i innymi takimi… wszystko uproszczone i przykrojone na miarę – zrobienie obecnie takiego ‘kiosk-mode’ to masa pracy. hmmm…

ballmer nie ma dobrego PRu. w zasadzie to wszystkie opinie jakie o nim czytam są negatywne. pojawiają spekulacje, że bill może wrócić w roli CEO. osobiście uważam, że to niemożliwe. przejrzałem sobie linki z googla i takie spekulacje pojawiają się średnio co dwa miesiące. bill – jako jeden z nielicznych bogaczy – zajmuje się lokowaniem kasy w akcje humanitarne i niech tak zostanie. swoją drogą to dość paradoksalne, że jobs, kojarzony z buddyzmem, LSD, walką z korposystemem, budową bardziej ludzkich interfejsów – dla samych ludzi robił bardzo niewiele jeśli nie miał w tym zysq. gates z koli kojarzony raczej z ‘czarną stroną mocy’ okazuje się być wielkim filantropem… wszystko jakoś zupełnie odwrotnie, niż by się mogło z pozoru wydawać…

i na koniec, żeby miszmasz był możliwie zmixowany, coś z basha:

<add> nie uwierzycie … ale w mojej firmie jest nowa księgowa
<add> raz mnie wolała bo miała problem z kopiowaniem
<add> i mi pokazuje, że: siada do kompa, klika prawym przyciskiem na plik daje kopiuj
<add> siada do laptopa i mówi ze przycisk wklej jest nieaktywny

sprzedając używany sprzęt pamiętajcie że…

<willove> Kupiłem aparat, od razu wziąłem się do odzyskiwania usuniętych zdjęć
<willove> Czy na prawdę jestem zły? :]

eN.

poniedziałek, 12 grudnia, 2011 - 10:43

xbox–aktualizacja

Autor: nExoR | Kategorie: consoles

na mikołajki eMeS zafundował nowy interfejs. rozgorzała .. czy raczej powróciła, gorąca dysqja na temat traktowania naszego kraju przez twórców tego produktu.

dla tych, którzy jeszcze nie zapoznali się z tym co oferuje *na polskich* stronach – proponuje tego linka http://www.spidersweb.pl/2011/12/aktualizacja-konsoli-xbox-360-w-polsce-to-drwina.html

eN.

czwartek, 8 grudnia, 2011 - 14:52

zmierzch architektury x86

Autor: jnx | Kategorie: technology

Ostatnio sporo dzieje się w świecie ARM jak i coraz mniej dzieje się w świecie x86. Reasumując ostatnie doniesienia i plotki za niedługo tylko Intel będzie jedynym i ostatnim producentem procesorów x86 bo (podobno) AMD ma się wycofać z tego rynku.

Co za tym idzie coraz więcej jest przyznawanych licencji na produkcję procesorów opartych o architekturę ARM - jak stwierdziła Nvdia do superkomputerów i centrów danych o wiele lepiej nadają się rdzenie ARM gdyż prezentują lepszy współczynnik wydajności w przeliczeniu na 1W.

http://www.guru3d.com/news/nvidia-sees-arm-supercomputer-be-more-efficient-than-x86/

wtorek, 6 grudnia, 2011 - 10:42

w-files: firewall bez firewalla

Autor: nExoR | Kategorie: tips'n'tricks, w-files

przypadek z tych niewyjaśnionych – ale przynajmniej z rozwiązaniem (:

otóż już nie pierwszy raz przytrafia mi się takie zjawisko nadprzyrodzone, iż Windows [tutaj jako maszyna wirtualna – poprzednim razem nie pamiętam] zaczyna odrzucać wszelkie pakiety przychodzące. no może nie wszelkie – bo te zainicjowane z systemu spokojnie docierają, co od razu wskazuje na jedyne realne rozwiązania – statefull firewall. problem polega na tym, że firewall jest wyłączony

UWAGA! dla niewtajemniczonych, ponieważ widziałem już takie próby rozwiązania – wyłączenie usługi Windows Firewall powoduje de facto włączenie pełnego filtrowania ruchu przychodzącego! a więc najszybszym sposobem zabezpieczenia komputera jest zabicie procesu systemowego MpsSvc.

restarty, instalacje updateów, przegrzebywanie logu systemowego/aplikacyjnego, zmiana IP – generalnie nic nie działa. testy polis IPSec – brak. o co więc chodzi?

pytanie pozostanie bez odpowiedzi. system działa w zasadzie poprawnie, komuniqje się z DC, z innymi serwerami, Internetem i w ogóle działa świetnie… tylko nie wpuszcza dokładnie żadnego ruchu.

rozwiązanie: usunąć interfejs sieciowy, wyszukać urządzenia żeby się ponownie zainstalował, skonfigurować.

eN.

sobota, 26 listopada, 2011 - 21:23

nawet nie trzeba komentować:)

Autor: jnx | Kategorie: mobile

środa, 23 listopada, 2011 - 14:53

Google Cloud Connect dla Microsoft Office

Autor: nExoR | Kategorie: cloud, internet, technology

hmmm… od czego by tu zacząć – chyba od SharePointa. pomimo jego wielu zalet nie lubię tego produktu. w pierwszym, podstawowym i największym zarzutem [ z perspektywy admina i endusera] jest jego toporność. trzeba być ułomnym, żeby zaprojektować tak nieintuicyjny interfejs. oczywiście używam - poniekąd z braq wyboru oraz ponieważ mimo wszystko nieźle się integruje z produktami office i daje fajne możliwości pracy grupowej.

niemniej prezentacja produktu z tematu zrobiła na mnie kolosalne wrażenie – *równoczesna* edycja pliq przez kilka osób? no ok – na razie nie testowałem, a prezentacje są po to, żeby robić wrażenie, niemniej wygląda na to, że google opanował technologię eMeSa lepiej od twórcy. z google docs trochę korzystałem jako-takich i są jasne, proste i przejrzyste. w sumie to pozostaje jeden podstawowy ból – jest to produkt wyłącznie chmurowy. szkoda. mimo wszystko pozostaje kilka aspektów, które od technologii chmurowych odstręczają w kontekście wykorzystania korporacyjnego [głównie aspekty prawne przetrzymywania plików oraz cena za dobre łącze].

pozostaje jeszcze kwestia użytkowników – biorąc pod uwagę świadomość przeciętnego endusera zastanawia mnie ile IT miałoby roboty przy pomocy z ogarnięciem źle zatwierdzonych zmian q:

niemniej wrzucam na listę ‘do przetestowania’ …

ma ktoś do odsprzedania jeden dodatkowy dzień w tygodniu? (;

eN.

środa, 23 listopada, 2011 - 14:29

Advanced Persistent Threat – czyli jak działają zorganizowane grupy przestępcze w sieci

Autor: nExoR | Kategorie: news

ponieważ w-files mocno popiera edukację oraz otwarte projekty – stara się wspierać VirtualStudy (: niniejszym zapraszamy wspólnie z VS na ciekawą sesję dot. bezpieczeństwa.

TO JUŻ DZIŚ!

O prelegencie:

alt

Borys Łącki za dnia white hat, specjalista zajmujący się testami penetracyjnymi w firmie www.logicaltrust.net świadczącej kompleksowe usługi w obszarze bezpieczeństwa informacji. Kiedy zapada zmrok, biały kapelusz ląduje w szafie, a jego miejsce zajmuje czarna maska shinobi. Tak przyodziany, tropi niebezpieczeństwa czyhające na nieświadomych użytkowników, a o swoich spostrzeżeniach informuje i ostrzega na łamach blogawww.bothunters.pl. Od ponad 10 lat związany z bezpieczeństwem IT.
Jest autorem kilkunastu prelekcji na branżowych konferencjach m.in. Securecon, SEConference, SekIT, Open Source Security, Software Freedom Day. Członek Polskiego Towarzystwa Informatycznego oraz aktywny uczestnik stowarzyszenia International Security Systems Association.

Termin sesji: 23.11.2011 godz. 20:30

Opis sesji:

"Advanced Persistent Threat - czyli jak działają zorganizowane grupy przestępcze w sieci" - sesja omawiająca tematykę zaawansowanych ataków oraz incydentów bezpieczeństwa w firmach takich jak RSA, Sony, Google, DigiNotar SSL, Barracuda. Na podstawie realnych przykładów zostaną omówione błędy i problemy, z którymi borykamy się dbając o bezpieczeństwo informacji w firmach. Prelegent z perspektywy osoby wykonującej testy penetracyjne, doradzi na co zwrócić szczególną uwagę chcąc zminimalizować ryzyko wystąpienia incydentu bezpieczeństwa.

rejestracja
na spotkanie

alt

wejdź
na sesję

alt

dodaj
do kalendarza

alt

temat na
naszym forum

alt

pobierz
Live Meeting

alt

F A Q

alt

eN.

środa, 23 listopada, 2011 - 11:43

SCCM – rozszerzamy Hardware Inventory

Autor: domel | Kategorie: HOWTO, article, server

Zbierałem się do napisania artykułu, a wyszło jak zwykle Puszczam oczko

Więc szybka notka na blogu:

SCCM za pomocą Hardware Inventory potrafi zbierać informacje nie tylko o sprzęcie, ale o wszystkim co mamy zapisane w WMI. Szczegółowo jest to opisane na MyITForum - http://www.myitforum.com/myitwiki/SCCMINV.ashx 

Ostatnio trafił mi się przypadek – zbierz info o wszystkich profilach użytkowników i ich ścieżkach.

Najpierw trzeba wyciągnąć info z kluczy rejestru HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

Więc do pliku configuration.mof dodajemy na końcu sekcję:

#pragma namespace("\\\\.\\root\\CIMV2")

#pragma deleteclass("Local_SID_List",NOFAIL)

[dynamic,provider("RegProv"),ClassContext("Local|HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\ProfileList")]

Class Local_SID_List

{

  [key]   string KeyName;

  [PropertyContext("ProfileImagePath")]  String ProfileImagePath;

};

Dzięki temu na każdym komputerze z zainstalowanym agentem SCCM-a w root\cimv2 stworzy się klasa Local_SID_List, która automatycznie będzie się wypełniać kluczami rejestru. Dzięki temu mamy parę: SID <-> profil

Teraz trzeba połączyć SID <-> User. Żeby to osiągnąć dodajemy do tego samego pliku następną sekcję:

#pragma namespace("\\\\.\\root\\cimv2")

#pragma deleteclass("User_Account",NOFAIL)

 

[Union,ViewSources{"select * from Win32_Account where SIDType=1"},ViewSpaces{"\\\\.\\root\\cimv2"},dynamic,Provider("MS_VIEW_INSTANCE_PROVIDER")]

Class User_Account

{

  [key,PropertySources{"Domain"}]    string    Domain;

  [key,PropertySources{"Name"}]    string    Name;

  [key,PropertySources{"SID"}]    string    SID;

};

Na każdym kompie wyciągnie info o użytkownikach lokalnych. Jeśli chcemy mieć info o SIDach kont domenowych, to musimy po prostu mieć agenta SCCM na jednym z kontrolerów domeny (konta domenowe mają swoje instancje w klasie Win32_Account)

Teraz trzeba zmusić agentów SCCM, żeby raportowali info z lokalnego WMI (instancje klas Local_SID_List i User_Account) do serwera. W tym celu modyfikujemy plik sms_def.mof

#pragma namespace("\\\\.\\root\\cimv2\\sms")

#pragma deleteclass("Local_SID_List",NOFAIL)

[SMS_Report(TRUE),SMS_Group_Name("Local_SID_List"),SMS_Class_ID("SMSExpert|Local_SID_List|1.0")]

Class Local_SID_List : SMS_Class_Template

{

  [SMS_Report(TRUE),key] string   KeyName;

  [SMS_Report(TRUE) ]    string   ProfileImagePath;

};

 

#pragma namespace("\\\\.\\root\\cimv2\\SMS")

#pragma deleteclass("User_Account",NOFAIL)

[SMS_Report(TRUE),SMS_Group_Name("User_Account"),SMS_Class_ID("SMSExpert|Local_User_Account|1.0") ]

Class Local_User_Account : SMS_Class_Template

{

  [key,SMS_Report(TRUE)]    string    Domain;

  [key,SMS_Report(TRUE)]    string    Name;

  [key,SMS_Report(TRUE)]    string    SID;

};

Teraz SMS Provider na serwerze sam stworzy dane w bazie SQL (w formie tabel i perspektyw), które możemy wykorzystywać do tworzenia raportów. Jeśli nie chce nam się bawić w SQLki, to można na maszynie uruchmić SCCMowy Resource Explorer i obejrzeć wyniki Hardware Inventory.

Co do dokładnego procesu tworzenia raportów – to już temat na inny wpis Uśmiech

poniedziałek, 21 listopada, 2011 - 16:11

usługi lokalizacji

Autor: nExoR | Kategorie: internet, security

usługi lokalizacji to ciekawy zwierz – na podstawie adresu MAC potrafi zlokalizować Cię geograficznie. może to być MAC dowolnego WiFi w zasięgu. ponieważ MAC jest dostępny nawet bez logowania – wystarczy, że urządzenie jest widoczne, bez konieczności logowania. popularność androida spowodowała pojawianie się setek tysięcy.. milionów! agentów, którzy skanują i wysyłają informacje do centralnej bazy.

kontrowersyjne. zarówno idea agenta jak i zbierania takich informacji. pojawił się hint – jak spowodować, żeby konkretne urządzenie nie zostało zarejestrowane w bazie? należy w nazwie SSID dodać “_nomap” – tak w każdym razie donosi OSnews… tylko jak to przetestować? no i co jak już wprowadzone?

pozostaje kwestia innych firm – jak Microsoft czy Skyhook. jak się uwolnić od nich? pytania w stylu ‘czy to nie powinno być zabronione?’ pozostają jako temat rozprawki filozoficznej. w końcu inny przykład – czy jeśli bym zbierał informacje o rejestracjach samochodowych i na tej podstawie tworzył mapę – powiedzmy skan okolicznych rejestracji sugeruje, że jesteś tu-a-tu – czy to też jest zabronione? czyli jeśli spisuję to, co widzę, powinno podlegać kontroli? w końcu adresy MAC, tak jak nazwy ulic – są publiczne.

imho zabronić czegoś takiego się nie da – a być może nawet nie powinno, pod warunkiem jeśli istnieje możliwość wyrejestrowania. późno i nie do końca tak, jak by można oczekiwać, ale google daje taką możliwość? co z pozostałymi firmami? powinny być serwisy, pozwalające sprawdzić czy dane urządzenie jest w bazie, z możliwością wyrejestrowania.

eN

piątek, 18 listopada, 2011 - 9:45

Infrastruktura 2.o–offline

Autor: nExoR | Kategorie: news

jeśli ktoś miałby ochotę obejrzeć sesję – dostępna jest już wersja online.

eN.

piątek, 11 listopada, 2011 - 23:51

Autor: jnx | Kategorie: mobile, news

Bardzo ciekawy artykuł nt patentów ukazał się na Arstechnice

http://arstechnica.com/tech-policy/news/2011/11/expert-regulators-unlikely-to-stop-microsoft-patent-bullying.ars

Swoją drogą, jak MS ma 60.000 patentów a to tylko 1 firma to już można stwierdzić absurdalność istniejącej sytuacji gdzie trzeba by utworzyć całe działy w firmach do analizowania czy to co w danej firmie powstaje nie narusza jakiegoś z sumarycznych setek tysięcy (jak nie milionów) patentów.

Chore to wszystko i totalnie odwrócone na głowę - bo bardziej teraz liczy się prawnik w firmie technologiczno-informatycznej niż inżynier.

czwartek, 10 listopada, 2011 - 20:16

Steve Jobs miał rację?

Autor: jnx | Kategorie: news

Swojego czasu głośna była sprawa obsługi flash’a w applowskich urządzeniach - a w zasadzie by być precyzyjnym brak tejże obsługi. Po dziś dzień natywnej obsługi w iOSie nie ma i już nigdy nie będzie bo Adobe nie będzie rozwijać swojej technologii flash dla urządzeń mobilnych. Z kolei w ostatnich dniach się okazało, że również Microsoft planuje uśmiercić Silverlight’a i 5 iteracja tegoż, która niebawem ma się ukazać, będzie ostatnia. Czyli zostaje HTML5 - tak jak chciał zimny Steve.

poniedziałek, 7 listopada, 2011 - 15:37

google–nie każdy pomysł przeżywa…

Autor: nExoR | Kategorie: ideas, internet

niewątpliwie jedna z najbardziej innowacyjnych firm ostatniej dekady. jednak nie wszystkie pomysły mają rację bytu. niektóre w ciszy powstały i w ciszy umarły – takim jest Buzz. obecnie na stronach google można zobaczyć komunikat:

“[…]Za kilka tygodni rozstajemy się z Google Buzz. Nie będzie już możliwe tworzenie żadnych nowych postów[…]”

buzz miał być alternatywą dla twittera – nie udało się. google wave miał zrewolucjonizować komunikację. kiedy prace były zaawansowane można było zobaczyć prezentację na google I/O w maju 2oo9. z końcem 2o1o projekt został zamknięty.

czemu? powód jest dość prosty – produkty nie spotkały się z pozytywnym feedbackiem od użytkowników. niewiele osób chciało z nich korzystać.
o ile buzza mi w ogóle nie szkoda o tyle ubolewam nad faktem, że w zasadzie nie dano szansy wave’owi. powstaje też pytanie o g+. czy i on podzieli los takich produktów? niewiele osób zna ideę stojącą za g+… tylko czy to wina użytkowników czy może źle zorganizowanej kampanii informacyjnej? póki co produkt jest traktowany jako ‘niezbyt udany konqrent dla fejsa’ i w obecnym stanie jest bezużyteczny. szczerze powiedziawszy – wolałbym wave’a od g+, bo takiego mechanizmu komunikacji mi zawsze brakowało. spodziewałem się, że g+ będzie zawierał/umożliwiał komunikację wave’em … a tu pupa – nie dość, że nie ma wave’a to komunikacja jest niezbyt przejrzysta:

  • można ustawiać we właściwościach wpisu kto go widzi – ale taki sposób jest zupełnie nie przejrzysty, nieintuicyjny w użyciu a finalnie wpis gubi się w ‘strumieniu’ osobie odbierającej
  • można skorzystać gmail’a – co w sumie może by i rozwiązało problem gdyby ten był bardziej ‘wszyty’ w g+ choćby głupim linkiem skrótu ‘wyślij wiadomość’

i tak oto okazuje się, że pomimo niesamowitego potencjału i kreatywności, braqje jakiegoś kierunq rozwoju całości. co prawda jest już jakaś tam wersja Google Chrome OS [nie do końca to samo co Chromium] a nawet chromebook ale… ktoś to widział? jak z dostępnością? w jaki sposób realnie g+ uzupełnia pozostałe ‘aplikacje biurowe’ jak gdocs, gmail etc?

widzę dwie możliwości:

  • g+ zmieni nieco formułę. pomysły jakie mi się narzucają to w pierwszej kolejności API – póki co jest – ale niedostępne publicznie [oficjalnie – nie osiągnęło statusu stabilności]. drugi ruch to zdefiniowane i jasne określnie do czego ten produkt ma służyć – m.in. lepsza integracja z pozostałymi produktami
  • druga możliwość to podzielenie losu wave czy buzza i zniknięcie ze sceny.

czas pokaże…

…. a falki mi szkoda ):

eN.

poniedziałek, 7 listopada, 2011 - 11:47

Czwartki z IPv6–cykl 1o spotkań online

Autor: nExoR | Kategorie: news

W-Files przyłącza się do patronatu medialnego sesji Jacka Światowiaka dot.IPv6 (: Serdecznie zapraszamy.

Reklama

W związku z rozdaniem przez organizację IANA ostatnich pul adresów IPv4 oraz z coraz większym zapotrzebowaniem na przydzielanie identyfikatorów do różnych urządzeń istnieje coraz większa konieczność rozpoczęcia wykorzystania protokołu IPv6.

Protokół ten zapewnia 128-bitową (w przeciwieństwie do IPv4który zapewnia tylko 32-bitową) pulę adresową. Jednakże zdecydowanie większa przestrzeń adresowa to nie jedyna zmiana z funkcjonowano samego protokołu. Zmienia się koncepcja działania wielu elementów m.in. z zakresu wykrywania routerów, automatycznej adresacji czy wykrywania błędów.

Z tych powodów pragniemy zatem zapoznać uczestników sesji ze zmianami które wnosi wdrożenie IPv6. Zapraszamy was na cykl 10 spotkań online.

Pierwsze sesje będą typowo teoretycznymi, gdyż wdrożenie IPv6 wymaga wiedzy m.in. z zakresu typu i budowy adresów oraz zmian, które wnosi IPv6. Późniejsze sesje będą sesjami mieszanymi z zakresu: konfiguracji adresów w Windows, konfiguracji DHCPv6, konfiguracji DNSv6, tunelowanie ISATAP, TEREDO, 6to4,Direct Access.

Brak znajomości jednak podstaw teoretycznych będzie skutkowało trudnościami w zrozumieniu omawianych pojęć czy mechanizmów. Zapraszamy do uczestnictwa również w częściach teoretycznych sesji. Znajomość tego materiału na pewno zaowocuje łatwiejszym zrozumieniem działania tych mechanizmów w praktyce.

Prelegent Jacek Światowiak - absolwent Wydział Elektroniki, Telekomunikacji i Informatyki Politechniki Gdańskiej. Pracuje głównie dla Altkom Akademia S.A. jakoTrener  i konsultant Technologii Microsoft. Od 2002 roku wykładowca Technologii i Protokołów Sieciowych na Podyplomowym Studium Politechniki Gdańskiej oraz w gdańskim oddziale Polsko Japońskiej Wyższej Szkoły Technik Komputerowych. Jest współautorem skryptu dla studentów informatyki: „Protokoły IPv6 – Opis protokołów. Materiały do laboratorium”. Autor książki „Bezpieczeństwo środowiska Windows 2003/2008 – rodzina produktów Forefront Security”. Autor wielu artykułów publikowanych na portalu Technet: RIS, WDS, OCS 2007, Exchange 2007, ISA2006, Forefront TMG 2010, zarządzanie pamięcią, oraz na portalu WSS -Zagadnienia infrastruktury klucza publicznego Certyfikaty: MCSE+M 2k3, MCSE+S 2k3, MCTS SQL 2005, Vista, Windows 7,  BDD, Windows Server 2008 (R2), ISA 2006, ForeFront, SBS 2008, EBS 2008, OCS 2007, wirtualizacja, MCITP Exchange 2007/2010, SQL 2005, Windows Server 2008 Server, Lync 2010. Autoryzowany trener Microsoft MCT od 2007 roku. W październiku 2010 ( i renominowany ponownie w październiku 2011) uhonorowany tytułem MVP (Microsoft Most Valuable Professional) w zakresie rodziny Forefront.

Rejestracji na spotkania on-line można dokonać tutaj

Serdecznie Zapraszamy !

załoga W-files oraz VirtualStudy ^^’

eN.

środa, 2 listopada, 2011 - 21:45

rynek mobilny w %

Autor: jnx | Kategorie: mobile

ładny obrazek pokazujący kto się liczy na rynku mobilnym i komu będzie z czasem spadało.

środa, 2 listopada, 2011 - 16:12

jak zabić pomysł czyli jak Microsoft został w tyle

Autor: nExoR | Kategorie: ideas, technology

taki oto ciekawy artykuł dotyczący aborcji tabletu ‘courier’. aborcji – ponieważ po opracowaniu całej koncepcji, projekt został spuszczony do oceanu. powodem była decyzja obrania kierunq rozwoju dla tabletów – albo mógł to być Courier albo ‘jakiś inny’. problem polegał na tym, że Courier korzystał ze zmodyfikowanej wersji Windows i nie był nastawiony na standardowe wykorzystanie, a raczej jako dodatkowy gadżet – przydatny głównie w architekturze/rysunq. niedługo potem wyszedł iPad. eMeS miał szansę pojawić się na rynq tabletów wcześniej i to z urządzeniem, które nawet na dzień dzisiejszy nie ma konqrencji.

artyqł podaje wiele faktów i dysqtuje nad taką decyzją firmy, a więc zachęcam do pełnej lektury. mnie najbardziej intryguje przyszłość. przez swoją decyzję eMeSy przespały epokę – w 2o1or. sprzedano 17,6 miliona tabletów a na 2o11 oczeqje się liczby ok. 63 milionów. Windows 8 ma być pod koniec przyszłego roq – ciężko będzie się przebić przez tak ukształtowany rynek, zdominowany przez Androida i iOSa.

co do samych tabletów – nie lubię tych urządzeń. są za duże jako telefon, za małe jako komputer. mają zbyt mało możliwości żeby zastąpić lapsa a są zbyt niewygodne, żeby zastąpić smartphona. wydawania 1,5-2 KPLN na mobilną przeglądarkę? nie dla mnie. Courier pokazywał jak na prawdę można wykorzystać tablet – tym bardziej żal, że taka idea została zabita tuż przed urodzeniem.

no cóż. moja osobista opinia: steave ballmer powinien przejść na emeryturę. eMeS musi odmłodzić kreatywnych.

eN.

środa, 2 listopada, 2011 - 15:58

Infrastruktura 2.o–dziś

Autor: nExoR | Kategorie: news

przypominam chętnym, że dziś można będzie uczestniczyć w sesji o Infrastrukturze 2.o na VirtualStudy (:

eN.

piątek, 28 października, 2011 - 11:21

nie lubię apple

Autor: nExoR | Kategorie: news

to nie tajemnica, że moje emocje co do jabłek mają raczej negatywne zabarwienie. GT zasilił mnie ostatnio fajnym linkiem. dzięki temu blogowi głęboko odetchnąłem, ponieważ okazuje się, że nie jestem tak odosobniony w swoich poglądach, jak się obawiałem.

polecam lekturę (: ot. np. info o wspaniałym, nowym iOS5

eN.

środa, 26 października, 2011 - 9:26

szalejące ceny HDD

Autor: nExoR | Kategorie: news

istne szaleństwo. w Tajlandii była poważna powódź. część fabryk dysków twardych Western Digital została zalana. inni producenci pomimo, że mniej dotknięci tą tragedią nie pozostali głusi. ceny dysków twardych zmieniają się dwa-trzy razy dziennie! ceny dysków w ciągu ostatniego tygodnia wzrosły nawet o 1oo% [SIC!]
przykład: seagate 500GB SATA600 do PC kosztował 160-200 pln netto, dziś jest to kwota ponad 339 pln netto. dyski „mocniejsze” które do niedawna były w cenie do 600 pln netto, dziś kosztują ponad 1290 pln netto/szt.

okazuje się, że ‘business is businness’ - nie tylko firmy paliwowe zawyżają stawki korzystając z chwilowych problemów z dostawą ropy. ciekaw jestem czy w podobie do nich, ceny dysków utrzymają się czy też będą się starali mimo wszystko przywrócić normalne ceny.

linki: frazpc, in4.

eN.