Users don’t bother changing default passwords

Most people working with sensitive information want stricter security policies but rarely bother changing default, automatically generated and assigned passwords.

To collect the responses, ElcomSoft was running a questionnaire during the last few months. After gathering a statistically significant sample, the company discovered interesting information about its customers’ habits and preferences in regards to IT security.

Less than 50% of all respondents come from Computer Law, Educational, वित्तीय, Forensics, सरकार, Military and Scientific organizations.

Less than 30% of respondents indicated they have never forgotten a password. Most frequently quoted reasons for losing a password to a resource would be infrequent use of a resource (28%), not writing it down (16%), returning from a vacation (13%).

Only about 25% of all respondents indicated they change their passwords regularly. The rest will either change their passwords infrequently (24%), sporadically or almost never.

के माध्यम से Users don’t bother changing default passwords.

विरोध तब उत्पन्न होता है जब अमेरिका के साथ अनुपालन. और यूरोपीय संघ. कानून | कॉर्पोरेट वकील (कैथरीन ड्यूनी)

अमेरिका में कंपनियों के रूप में. विदेश भ्रष्ट आचरण के रूप में कानून के साथ अनुपालन अधिनियम काम (एफ़सीपीए), वे अक्सर आंतरिक जांच है कि भरोसा आचरण, भाग में, कर्मचारियों से जानकारी इकट्ठा करने पर, जैसे दस्तावेज़ और ईमेल के रूप में. यह सब अमेरिका में पूरी तरह कानूनी है, लेकिन यह जल्दी से संभावित संघर्ष नेतृत्व करने के लिए जब घर में वकीलों को भी डेटा संरक्षण कानूनों गार्ड कि कर्मचारी गोपनीयता पर यूरोपीय संघ के नियमों नेविगेट कर सकते हैं, यहां तक ​​कि कंपनी के कंप्यूटर और सर्वर पर संग्रहीत जानकारी के लिए.

अब एक परिदृश्य में जो कि जानकारी भी प्राप्त करने के लिए कठिन है की कल्पना. इस तरह के यूरोपीय संघ के नए प्रस्ताव डेटा संरक्षण के तहत मामला प्रतीत होता है.

"वर्तमान में, एक तरीके कि घर में वकील कानून के इस संभावित संघर्ष का प्रबंधन सही मायने में स्वैच्छिक कर्मचारी सहमति प्राप्त है,जिम हाल्पर्ट कहते हैं है, DLA मुरलीवाला संचार में एक साथी, ई - कॉमर्स, गोपनीयता और वाशिंगटन में अभ्यास, डीसी. "प्रस्तावित [E.U.] विनियमन कर्मचारी सहमति भी घोषणा अगर स्वतंत्र रूप से दिया करने के लिए प्रति से हो अमान्य होगा. "

के माध्यम से विरोध तब उत्पन्न होता है जब अमेरिका के साथ अनुपालन. और यूरोपीय संघ. कानून.

सम्मान, सीमापार ई - खोज : गोपनीयता कानून ब्लॉग (नोलन गोल्डबर्ग)

अमेरिका के बीच संघर्ष नेविगेट वादियों. खोज दायित्वों और विदेशी डेटा संरक्षण कानून के एक नए सहयोगी है, अमेरिकी बार एसोसिएशन ("ए.बी.ए.").ए.बी.ए. हाल ही में प्रस्ताव पारित 103, जो आग्रह है कि ":

[में]यहाँ उन्हें पहले कार्यवाही के संदर्भ में संभव, अमेरिका. संघीय, राज्य, प्रादेशिक, आदिवासी और स्थानीय अदालतों पर विचार और सम्मान, के रूप में उपयुक्त, डेटा संरक्षण और किसी भी लागू विदेशी प्रभु की गोपनीयता कानून, और किसी भी व्यक्ति जो करने के लिए विषय है या इस तरह के कानून से लाभ के हितों, नागरिक मुकदमेबाजी में खोज में डेटा की मांग के संबंध में के साथ.

संकल्प और साथ रिपोर्ट के पूर्ण पाठ ("रिपोर्ट") यहाँ पाया जा सकता है अपने संकल्प का समर्थन., ए.बी.ए. कि "का उल्लेख किया[एल]itigants अक्सर एक Hobson विकल्प का सामना: विदेशी कानून का उल्लंघन और खुद को प्रवर्तन कार्यवाही कि आपराधिक अभियोजन शामिल है को बेनकाब, या अमेरिका के साथ गैर अनुपालन चुन. खोज आदेश और अमेरिका जोखिम. मौद्रिक लागत से प्रतिकूल निष्कर्ष डिफ़ॉल्ट निर्णय जूरी के निर्देश को लेकर प्रतिबंधों रिपोर्ट में पी ". 2.   As “U.S. कानून पहले से ही "ए.बी.ए. का मानना ​​है कि न्यायालयों अधिक ध्यान देना चाहिए" गैर अमेरिका के पीछे राष्ट्रीय हितों के लिए संघर्ष को हल करने के लिए एक स्पष्ट और व्यावहारिक मानक प्रदान करता है. कानूनों है कि इस तरह के सौजन्य कारकों तौल रहे हैं और लागू एक तरह से है कि उन कानूनों और अंतरराष्ट्रीय सौहार्द के सिद्धांतों के लिए सम्मान को दर्शाता है. रिपोर्ट में पी ". 17.

इस मुद्दे के साथ ए.बी.ए. की भागीदारी विशेष रूप से समय पर है, के रूप में यह हाल ही स्पष्ट हो गया है कि नया डेटा विश्लेषणात्मक प्रौद्योगिकियों और anonymization की प्रभावशीलता और विश्वसनीयता कमजोर है, जैसे एक प्राथमिक वादियों को उपलब्ध करने के लिए सीमा पार से खोज संघर्ष नेविगेट तंत्र. देखें, बिग डेटा की आयु में कानून का अभ्यास, नेट. L. जे., अप्रैल 11, 2011.

के माध्यम से सम्मान, सीमापार ई - खोज : गोपनीयता कानून ब्लॉग.

Transborder डेटा जोखिम में फ्लो : जानकारी कानून समूह (डब्ल्यू स्कॉट Blackmer)

भौतिक सीमाओं तकनीकी अप्रासंगिक ऑनलाइन व्यापार की उम्र में हो सकता है, वैश्विक कंपनियों के समूह, और बादल कंप्यूटिंग, लेकिन वे कानूनी और सांस्कृतिक महत्व को बनाए रखने. दुनिया भर में कुछ डेटा गोपनीयता कानून में हाल की घटनाओं से संकेत मिलता है कि "सूचना के मुक्त प्रवाह अधिक सशर्त होता जा रहा है, और कि उद्यमों के लिए फुर्तीला हो नियामकों की अपेक्षाओं को पूरा करेगा, उपभोक्ताओं, और कर्मचारियों को जब संगठन के लिए एक देश से दूसरे करने के लिए व्यक्तिगत रूप से पहचाने जाने योग्य डेटा चाल चाहता है.

व्यापक डेटा गोपनीयता कानून का प्रसार, और अधिक या यूरोपीय मॉडल पर कम, तेजी से अमेरिका स्थित बहुराष्ट्रीय कंपनियों और ऑनलाइन कंपनियों की आवश्यकता है अन्य देशों में व्यक्तियों के साथ निपटने के लिए सख्त जरूरतों के लिए अनुकूल. जबकि नियम जल्द ही यूरोपीय संघ में अधिक समान हो सकता है, वे अभी भी कई अन्य देशों में नए और अनिश्चित.

यूरोपीय संघ

जनवरी में 2012, यूरोपीय आयोग के एक प्रस्तावित विनियमन कि जगह होगी प्रकाशित 1995 यूरोपीय संघ डेटा संरक्षण निर्देशक. जबकि राष्ट्रीय प्रथाओं के तहत काफी अलग 1995 ढांचा निर्देश, विनियमन डेटा संरक्षण के अधिकार और प्रवर्तन करने के लिए एक बहुत अधिक सुसंगत यूरोपीय दृष्टिकोण की स्थापना होगी.

विनियमन यूरोपीय संघ शैली व्यापक डेटा संरक्षण कानून के साथ "सफेद सूची" न्यायालय के लिए डेटा स्थानान्तरण अधिकृत जारी (जैसे स्विट्जरलैंड के रूप में, अर्जेंटीना, इजराइल, और, सबसे प्रयोजनों के लिए, कनाडा). यह भी अमेरिका "सेफ़ हार्बर" कंपनियों और स्थानान्तरण यूरोपीय संघ को मंजूरी दी मानक अनुबंध खंड के द्वारा संरक्षित करने के लिए डेटा स्थानान्तरण की पहचान के लिए जारी रहेगा ("मॉडल अनुबंध") बाध्यकारी कॉर्पोरेट नियम या ("BCRs"), के रूप में अच्छी तरह के रूप में सूचित सहमति पर निर्भर स्थानान्तरण. इन मुक़्तलिफ़ राष्ट्रीय व्याख्याओं और प्रक्रियाओं के लिए अधीन कर दिया गया है, तथापि, और विनियमन इन मतभेदों को खत्म करना है.

के माध्यम से Transborder डेटा जोखिम में फ्लो : जानकारी कानून समूह.

Microsoft Office अनुप्रयोग के लिए iPad के लिए आ रहा? | संकेत संख्या – CNET समाचार

Microsoft Office सुइट जल्द ही एप्पल iPad के लिए आ सकता है, रोज़ द्वारा एक रिपोर्ट के अनुसार.

मंगलवार को, ब्लॉग की सूचना दी है कि अपने सूत्रों का कहना है कि एक Microsoft app है, जो Office प्रोग्राम्स शामिल होंगे, शब्द, एक्सेल, और PowerPoint जल्द ही एप्पल app स्टोर करने के लिए प्रस्तुत किया जाएगा. ब्लॉग पहली बार नवंबर में Microsoft Office सुइट की एक iPad संस्करण के अस्तित्व का उल्लेख किया.

दैनिक ने कहा कि यह हाथ पर नए app के साथ कुछ अनुभव किया है. उपयोगकर्ता इंटरफ़ेस माना जाता है कि वर्तमान OneNote के अनुप्रयोग के समान है. वहाँ भी मेट्रो के लिए कुछ समानता है,, नए डिजाइन भाषा विंडोज फोन पर इस्तेमाल किया और जल्द ही विंडोज जारी 8 डेस्कटॉप ऑपरेटिंग सिस्टम.

दैनिक ने कहा है कि शब्द, Excel और PowerPoint और समर्थन किया जाएगा उपयोगकर्ताओं को बनाने के लिए और स्थानीय या ऑनलाइन इन दस्तावेजों को संपादित करने में सक्षम हो जाएगा. लेकिन ब्लॉग ने कहा कि यह स्पष्ट नहीं है अगर अन्य Office क्षुधा का समर्थन किया जाएगा.

के माध्यम से Microsoft Office अनुप्रयोग के लिए iPad के लिए आ रहा? | संकेत संख्या – CNET समाचार.

अमेरिका. सीनेटरों विदेशी रिश्वतखोरी कानून पर स्पष्टता की तलाश | रायटर (अरुणा विश्वनाथ)

दो डेमोक्रेटिक सीनेटरों से आग्रह किया कि अमेरिका. न्याय विभाग ने गुरुवार को समझाने के लिए क्या यह एक विदेशी अधिकारी के रिश्वत समझता है, कह रही है स्पष्टता की कमी के कारण कंपनियों का नेतृत्व किया गया है कानून के साथ पालन करने के लिए आय से अधिक संसाधनों को समर्पित.

सीनेटर क्रिस Coons डेलावेयर और मिनेसोटा सीनेटर एमी Klobuchar के में अटॉर्नी जनरल एरिक धारक पूछा कैसे न्याय विभाग विदेशी भ्रष्टाचार अधिनियम की व्याख्या स्पष्ट करने के (एफ़सीपीए), जो विदेशी अधिकारियों को रिश्वत सलाखों, और किन परिस्थितियों के तहत यह एक रिश्वत मामले को आगे बढ़ाने.

अमेरिका. सरकार एफ़सीपीए के प्रवर्तन कदम रखा है, निकालने $1.8 अरब से प्रतिबंधों में 23 में कंपनियों 2010, एक उद्योग बुलाया एफ़सीपीए ब्लॉग ब्लॉग के अनुसार.

के माध्यम से अमेरिका. सीनेटरों विदेशी रिश्वतखोरी कानून पर स्पष्टता की तलाश | रायटर.

बादल में सुरक्षा दृश्यता और नियंत्रण के बारे में सब कुछ है | CFOworld (थोर Olavsrud)

यह एक बार दोहराया मंत्र है: संगठन में या इसके कई जायके में से किसी में बादल कंप्यूटिंग की जांच करने लगे सुरक्षा को लेकर चिंतित हैं. वास्तव में, सुरक्षा के बारे में चिंता, डेटा गोपनीयता और डेटा निवास अक्सर inhibitors के रूप में गोद लेने के बादल के लिए उद्धृत कर रहे हैं. लेकिन उचित चिंताओं? कुछ सुरक्षा विशेषज्ञों का कहना है कि दृश्यता और नियंत्रण लापता तत्व हैं.

आईटी और व्यापार के अधिकारियों के हाल के एक अध्ययन में, CompTIA, आईटी उद्योग संघ, पाया कि 50 उत्तरदाताओं का प्रतिशत अपने साइबर सुरक्षा चिंताओं में ड्राइविंग कारक के रूप में बादल कंप्यूटिंग और सॉफ्टवेयर के रूप में सेवा की तरह इंटरनेट आधारित अनुप्रयोगों पर अधिक निर्भरता का हवाला दिया. लेकिन बादल के विशेषज्ञों के एक नंबर का कहना है कि कई मायनों में बादल में डेटा के आधार पर स्थापना की तुलना में अधिक सुरक्षित है–या कम से कम उस तरह तेजी से बनने–विशेष रूप से छोटे संगठनों है कि संसाधन नहीं है सुरक्षा प्रौद्योगिकी और विशेषज्ञ स्टाफ के लिए समर्पित के लिए.

के माध्यम से बादल में सुरक्षा दृश्यता और नियंत्रण के बारे में सब कुछ है | CFOworld.

टेक इनसाइट: डेटा विज़ुअलाइज़ेशन के साथ चित्र – डार्क पढ़ना (जॉन Sawyer)

सुरक्षा लॉग विश्लेषण और डिजिटल फॉरेंसिक जांच के लिए जिम्मेदार पेशेवरों आज इतना डेटा का विश्लेषण करने के लिए कि यह मुश्किल होगा पार्स करने के लिए समुचित उपकरणों के बिना इसे का सिर या पूंछ कर सकते हैं, प्राथमिकता, और बहुमूल्य जानकारी की पहचान.

कभी कभी अस्पष्ट लॉग प्रविष्टियों इंटरनेट पर एक सरल खोज के साथ आसानी से deciphered किया जा सकता है. लेकिन दूसरी बार, वहाँ भी कई परिणाम हैं और यह मुश्किल है उन के माध्यम से उतारा करने के लिए सही जानकारी मिल. कई संगठनों सुरक्षा जानकारी और घटना प्रबंधन को अपनाया है (सिएम) सहसंबंध और सुरक्षा डेटा की प्राथमिकता के साथ मदद करने के क्रम में यह कार्रवाई की जानकारी में बारी समाधान. एक बार ठीक से कॉन्फ़िगर और देखते, SIEMS निश्चित रूप से एक बड़ा फर्क कर सकते हैं. लेकिन अक्सर, सिएम की सबसे बड़ी विशेषता डेटा ले और एक समस्या का संकेत है यह एक तरीका है कि विश्लेषकों को आसानी से गतिविधि में पैटर्न या चोटियों हाजिर कर सकते हैं कल्पना करने की क्षमता हो जाता है.

डेटा दृश्य, सरल शब्दों या, डेटा के दृश्य प्रतिनिधित्व, कोई नई बात नहीं है. पिछले दो दशकों शोधकर्ताओं के रूप में ब्याज में वृद्धि देखी है, सुरक्षा पेशेवरों, विक्रेताओं और कंप्यूटर से संबंधित डेटा कल्पना सार्थक तरीके में काम किया है. में 2004, मैं पहले डेटा दृश्य अटलांटा सम्मेलन में एक छोटे से हैकर सम्मेलन Interz0ne कहा जाता है पर सुरक्षा डेटा दृश्य पर ध्यान केंद्रित प्रस्तुति को देखा. ग्रेग Conti एक आकर्षक बात है कि पोर्ट स्कैन और हमलों के कई अलग अलग ग्राफिकल निरूपण से पता चला है कि मैं एक नियमित आधार पर एक घुसपैठ पहचान प्रणाली का उपयोग विश्लेषण होता दिया (आईडी), पैकेट नशों का प्रेमी, नेटवर्क प्रवाह डेटा और. (पीडीएफ). जिस तरह से गतिविधि बाहर popped था आंख खोलने.

के माध्यम से टेक इनसाइट: डेटा विज़ुअलाइज़ेशन के साथ चित्र – डार्क पढ़ना.

बीबीसी समाचार – पेटेंट: एप्पल में मोटोरोला पर जीतता है ‘स्लाइड को अनलॉक’ आदेश

एप्पल मोटोरोला गतिशीलता के खिलाफ एक पेटेंट विवाद के बारे में जीता है “स्लाइड को अनलॉक” smartphones पर सुविधा.

निर्णय एप्पल दुनिया के किसी भी भाग में मोटोरोला पर पहला पेटेंट जीत के निशान.

पेटेंट सलाहकार फ्लोरियन म्यूएलर ने कहा कि सत्तारूढ़ पेटेंट Android डिवाइस दुनिया भर में निर्माताओं से जुड़े विवादों को प्रभावित कर सकता है.

मोटोरोला ने कहा कि यह अपील करने की योजना बनाई है और निर्णय करना होगा “कोई प्रभाव नहीं” आपूर्ति या भविष्य की बिक्री पर.

मोटोरोला के लिए एक प्रवक्ता ने कहा: “आज म्यूनिख में एप्पल द्वारा लाया पेटेंट मुकदमेबाजी में सत्तारूढ़, जर्मनी, चिंताओं को एक सॉफ्टवेयर चुनें मोटोरोला उपकरणों में फोन ताला खोलने के लिए संबंधित सुविधा जर्मनी में बेचा.

“मोटोरोला सुविधा के लिए एक नए डिजाइन लागू किया गया है. इसलिए, हम आपूर्ति चालू या भविष्य की बिक्री पर कोई प्रभाव नहीं की उम्मीद है.”

एप्पल ने कहा कि यह निर्णय पर टिप्पणी नहीं होगा.

के माध्यम से बीबीसी समाचार – पेटेंट: एप्पल में मोटोरोला पर जीतता है ‘स्लाइड को अनलॉक’ आदेश.

अमेरिका. सेना Pinterest का उपयोग करता है? श्रीमान, हाँ श्रीमान! | Mashable (एलेक्स Fitzpatrick)

Pinterest, सामाजिक छवि साझा साइट है कि पिछले कुछ महीनों में लोकप्रियता में विस्फोट किया है, खुद को एक अजीब बिस्तर का पड़ोसी के साथ पाया: अमेरिका. सेना.

सेना Pinterest बोर्डों "सद्भावना जैसे विषयों में शामिल,"" मानवीय राहत,"और" HOOAH!.प्रत्येक बोर्ड के लिए सेना के जीवन के कुछ पहलू और सेना के मिशन को दिखाने या सेना के परिवारों के साथ कनेक्ट करने के लिए डिज़ाइन किया गया है ("DIY & असबाब,"उदाहरण के लिए, सेना माताओं के बीच एक पसंदीदा हो सकता है).

यह सेना के लिए अजीब लग कंपनियों है कि Pinterest हावी के साथ एक उपस्थिति हो सकता है, ऐसे फैशन के रूप में, घर का बना हुआ (DIY) सलाह और खुदरा ब्रांडों. लेकिन Juanita चांग, अमेरिका के निदेशक. सेना के ऑनलाइन और सामाजिक मीडिया विभाजन, कहते हैं कि यह सेना के लिए महत्वपूर्ण है विभिन्न प्लेटफार्मों पर हो तो यह तक पहुँच सकते हैं कि लोग इसे कहीं और नहीं मिल सकता है.

के माध्यम से अमेरिका. सेना Pinterest का उपयोग करता है? श्रीमान, हाँ श्रीमान!.