<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT Centrs</title>
	<atom:link href="http://www.itcentrs.lv/itc/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.itcentrs.lv/itc</link>
	<description></description>
	<lastBuildDate>Fri, 19 Feb 2010 14:02:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Seminārs uzņēmējiem par drošību internetā</title>
		<link>http://www.itcentrs.lv/itc/seminars-uznemejiem-par-drosibu-interneta/2010/02/19/</link>
		<comments>http://www.itcentrs.lv/itc/seminars-uznemejiem-par-drosibu-interneta/2010/02/19/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 14:02:04 +0000</pubDate>
		<dc:creator>Agris Krusts</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.itcentrs.lv/itc/?p=112</guid>
		<description><![CDATA[Šī gada 4.martā Jelgavas reģionālajā pieaugušo izglītības centrā tiek rīkoti informatīvi pasākumi uzņēmējiem. Šīs dienas ietvaros uzņēmuma vadītājs Agris Krusts 14:00 uzstāsies ar semināru par informācijas sistēmu drošības jautājumiem uzņēmējiem. Kā sapratu no organizētājiem, seminārs ir bezmaksas. Dažas no tēmām, kuras tiks apskatītas seminārā:

Privātums un internets. Tai skaitā, kā Google, draugiem.lv, twitter.com un citi sociālie [...]]]></description>
			<content:encoded><![CDATA[<p>Šī gada 4.martā <a href="http://www.jrpic.lv/">Jelgavas reģionālajā pieaugušo izglītības centrā</a> tiek rīkoti informatīvi pasākumi uzņēmējiem. Šīs dienas ietvaros uzņēmuma vadītājs Agris Krusts 14:00 uzstāsies ar semināru par informācijas sistēmu drošības jautājumiem uzņēmējiem. Kā sapratu no organizētājiem, seminārs ir bezmaksas. Dažas no tēmām, kuras tiks apskatītas seminārā:</p>
<ul>
<li>Privātums un internets. Tai skaitā, kā Google, draugiem.lv, twitter.com un citi sociālie tīkli var noderēt ne tikai reklāmā, bet arī informācijas iegūšanā par darbiniekiem un konkurentiem.</li>
<li>Jauno tehnoloģiju ēnas puses.</li>
<li>Informācijas aizsardzība. Praktiski paņēmieni kā pasargāt informāciju un sarunas no konkurentiem un valsts iestādēm. Cik drošas ir paroles.</li>
<li>Vai var uzticēties e-pastam?</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.itcentrs.lv/itc/seminars-uznemejiem-par-drosibu-interneta/2010/02/19/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VID EDS dati Google meklētājā</title>
		<link>http://www.itcentrs.lv/itc/vid-eds-dati-google-mekletaja/2010/02/19/</link>
		<comments>http://www.itcentrs.lv/itc/vid-eds-dati-google-mekletaja/2010/02/19/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 08:45:04 +0000</pubDate>
		<dc:creator>Agris Krusts</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.itcentrs.lv/itc/?p=98</guid>
		<description><![CDATA[Vakar nopublicēju rakstu par to, cik vigli bija izmantot VID EDS lai konstatētu, ka tāda informācijas nopūdes problēma eksistē: Cik viegli bija atklāt &#8220;caurumu&#8221; VID EDS sistēmā. Tomēr tāds vienkāršs veids nav vienīgais kā par šo problēmu uzzināt. 4ATA biedrs Neo intervijā Jānim Domburam (http://www.knl.lv/raksti/1027/) rakstīja, ka par caurumu esot uzzinajuši no kāda programmētāja, bet atklāt [...]]]></description>
			<content:encoded><![CDATA[<p>Vakar nopublicēju rakstu par to, cik vigli bija izmantot VID EDS lai konstatētu, ka tāda informācijas nopūdes problēma eksistē: <a href="http://www.tribine.lv/zinas/Cik-viegli-bija-atklat-caurumu-VID/15039">Cik viegli bija atklāt &#8220;caurumu&#8221; VID EDS sistēmā</a>. Tomēr tāds vienkāršs veids nav vienīgais kā par šo problēmu uzzināt. 4ATA biedrs Neo intervijā Jānim Domburam (http://www.knl.lv/raksti/1027/) rakstīja, ka par caurumu esot uzzinajuši no kāda programmētāja, bet atklāt to izdevās diezgan vēlu. Un atklāja, tāpēc ka &#8220;paveicās.&#8221;</p>
<div>Vai eksistē vēl kāds veids? Ātra ielūkošanās Google indeksā atklāj diezgan interesantu lietu: tajā nezināmu iemeslu pēc parādās slavenais<strong> GetDuf.aspx</strong> dokuments demo sistēmā. Saturs, protams, šobrīd neatbilst XML failu formātam un nesatur kādu nodokļu deklarāciju, bet pieslēgšanās lapu EDS demo sistēmai.</div>
<div style="text-align: center;"><img class="alignnone" src="http://gallery.agriskrusts.lv/photos/791805305_5pfvq-M.jpg" alt="" width="600" height="303" /></div>
<div>Jebkuram &#8220;hakerim&#8221; pat ar šadu informāciju pietiktu, lai pamēģinātu, kā šis dokuments uzvedas produkcijas sistēmā. Varbūt par šādu veiksmi stāsta Neo.</div>
<div>Šajā sakarā, gan daudz interesantāks ir jautājums par to vai kādā laika posmā Google nebija piekļuvis šim skriptam, kad tas bija neaizsargāts un savā indeksā neglabāja Latvijas nodokļu maksātāju iesniegtās deklarācijas? Ne, visas, protams, bet pat vienas nokļūšana tajā ir dīvaina. Ja tas tiešām tā ir bijis, tad jebkurš, kam ir izdevies nokopēt kādu nodokļu deklarāciju varēs policijai stāstīt, ka pie tās nokļuvis izmantojot Google meklētāju &#8230;. Un diez vai Google būs tik pretīmnākošs un palīdzēs policijai pasakot va konkrētais dokuments kādreiz (kopš 2008.gada) ir vai nav bijis tā indeksā.</div>
<div></div>
<div>Agris Krusts, <a href="http://www.tribine.lv/zinas/VID-EDS-dati-Google-mekletaja/15058">www.tribine.lv</a>.</div>
]]></content:encoded>
			<wfw:commentRss>http://www.itcentrs.lv/itc/vid-eds-dati-google-mekletaja/2010/02/19/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cik viegli bija atklāt &#8220;caurumu&#8221; VID EDS sistēmā</title>
		<link>http://www.itcentrs.lv/itc/par-to-cik-viegli-bija-atrast/2010/02/18/</link>
		<comments>http://www.itcentrs.lv/itc/par-to-cik-viegli-bija-atrast/2010/02/18/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 08:38:42 +0000</pubDate>
		<dc:creator>Agris Krusts</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.itcentrs.lv/itc/?p=95</guid>
		<description><![CDATA[Šodien sēžot un klausoties diskusijas raidījumā Kas notiek Latvijā iedomājos, ka lielākā daļa Latvijas iedzīvotāju nemaz nezina kāda izskatās EDS sistēma un cik viegli vai grūti bija uzminēt kā nokopēt gandrīz vai visas elektroniski iesniegtās deklarācijas.
Šajā sakarā nepiekrītu ne Neo apgalvojumam intervijā Jānim Domburam, ka lai atrastu caurumu vajadzētu būt VID EDS lietotājam un tāpēc tā [...]]]></description>
			<content:encoded><![CDATA[<p>Šodien sēžot un klausoties diskusijas raidījumā <a href="http://www.knl.lv">Kas notiek Latvijā</a> iedomājos, ka lielākā daļa Latvijas iedzīvotāju nemaz nezina kāda izskatās EDS sistēma un cik viegli vai grūti bija uzminēt kā nokopēt gandrīz vai visas elektroniski iesniegtās deklarācijas.</p>
<div>Šajā sakarā nepiekrītu ne Neo apgalvojumam intervijā Jānim Domburam, ka lai atrastu caurumu vajadzētu būt VID EDS lietotājam un tāpēc tā atrašana aizņēma tik ilgu laiku, ne tādam pašam skaidrojumam no VID amatpersonu puses &#8211; cilvēks no malas to nevarētu atklāt &#8211; tikai EDS lietotājs.</p>
<p>Katrs Latvijas iedzīvotājs var izmēģināt VID EDS sistēmu aizejot uz šo saiti: https://edsdemo.vid.gov.lv/Eds/Pages/Login.aspx?action=logout un pieslēdzoties ar lietotāju demo un paroli demo. Tas ir aprakstīts VID mājas lapā un sistēma ir domāta, lai bez bailēm varētu to izmēģināt. Vajadzīga lieta, jo to par intuitīvu nekādi nevar nosaukt. Strādājot ar to visu laiku nepamet bailes izdarīt kaut ko nepareizi.</p></div>
<div>Lai parādītu, cik vigli vai grūti bija atrast slaveno GetDuf.aspx caurumu, pievienoju video, kurā var redzēt cik daudz laika vajag, lai sāktu iegūt slepenos VID datus. Par laimi tagad šis ir sataisīts un neko vairāk kā kļūdas paziņojumu, mēģinot piekļūt pie &#8220;aizliegtiem&#8221; dokumentiem neiegūsiet.</p>
<p>Skripts jeb programma ir norāde uz 9 stabiņu &#8211; pirmo, kur ir disketes simbols. Viss kas &#8220;hakerim&#8221; būtu jāizdara &#8211; jānokopē saite un jāpaskatās, kas notiek, ja maina skaitļus tās beigās un vai tā strādā, ja neesi pieslēdzies šai sistēmai.</p>
<p>Tā noteikti nav sistēmu uzlauzšana, kas prasa lielu pieredzi un zināšanas, bet legāli tas nav.</p>
<p>Kāpēc šo kļūdu neievēroja KPMG &#8211; nav īsti skaidrs. Labprāt dzirdētu viņu skaidrojumu par šo tēmu. Vienīgais skaidrojums, kas nāk prātā &#8211; auditēta tika cita sistēma. Pēc manas pieredzes &#8211; ja testējot kaut kas šāds nāk klajā tādai sistēmai kā VID EDS, par to nekavējoties tiek informēts klients. Jau pirms audita ziņojuma sagatavošanas, lai var sākt strādāt pie tik kritiskas problēmas novēršanas.</p></div>
<div>P.S. Video labāk skatīties pilna ekrāna HD režīmā (HD: ON un Stretch: ON)</div>
<p>Agris Krusts, <a href="http://www.tribine.lv/zinas/Cik-viegli-bija-atklat-caurumu-VID/15039">www.tribine.lv</a>.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="360" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="flashVars" value="s=ZT0xJmk9NzkwODYxNjI2Jms9eDh0bnAmYT0zNTkwMDA0X0p5d3pvJnU9YWtydXN0cyZzZT0wJnNvPTEmaGRiPTEmc2I9MSZmcz0xJmw9MCY=" /><param name="src" value="http://cdn.www.smugmug.com/ria/ShizVidz-2010012201.swf" /><param name="flashvars" value="s=ZT0xJmk9NzkwODYxNjI2Jms9eDh0bnAmYT0zNTkwMDA0X0p5d3pvJnU9YWtydXN0cyZzZT0wJnNvPTEmaGRiPTEmc2I9MSZmcz0xJmw9MCY=" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="360" src="http://cdn.www.smugmug.com/ria/ShizVidz-2010012201.swf" flashvars="s=ZT0xJmk9NzkwODYxNjI2Jms9eDh0bnAmYT0zNTkwMDA0X0p5d3pvJnU9YWtydXN0cyZzZT0wJnNvPTEmaGRiPTEmc2I9MSZmcz0xJmw9MCY=" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.itcentrs.lv/itc/par-to-cik-viegli-bija-atrast/2010/02/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
