piatok 18. októbra 2019

Hmlové svetlá: Ako ich používať správne?

Hmlové svetlá slúžia na zlepšenie viditeľnosti v hmle alebo pri silnom daždi či snežení. Častým problémom, s ktorým sa stretávame na slovenských cestách, je však ich nesprávne používanie. Pri dobrej viditeľnosti oslňujú ostatných vodičov a hlavne v kolóne áut vyvolávajú zbytočnú nervozitu. Aj skúsení vodiči sa dopúšťajú chyby, že nevypnú hmlové svetlá v pravý čas a nechávajú ich svietiť aj počas jazdy v meste alebo po skončení zníženej viditeľnosti.

Jeseň a zima je obdobie, kedy sa rýchlejšie mení počasie aj viditeľnosť a preto je extrémne dôležité dodržiavať pravidlo – vidieť a byť videný. Na to slúžia aj hmlové svetlá. Predné hmlovky vyžarujú väčšinou biele svetlo, pričom rôzne fólie na krytie sú zakázané a sú vnímané ako zásah do funkčnosti komponentu vozidla. Hmlovky lepšie osvetľujú cestu, jej nedokonalosti a nástrahy, ktoré by mohli viesť k dopravnej nehode. Zadné hmlovky tvorí zvyčajne silné červené svetlo a slúžia predovšetkým na to, aby sme boli lepšie a včas videní vodičmi idúcimi za nami. Pri zníženej viditeľnosti sa odporúča, aby šoféri používali tiež stretávacie svetlá. Pri zapnutých denných svetlách nie je auto vidieť z pohľadu vodiča auta jazdiaceho za ním. V sychravom počasí sa naviac rýchlejšie zašpiní nielen čelné sklo, ale aj svetlomety, ktorých účinnosť sa tak môže znížiť aj o polovicu. Preto je dôležité ich pravidelné čistenie a rovnako potrebné je očistiť z nich sneh a námrazu. K výraznejšiemu oslňovaniu a zhoršenej viditeľnosti môže prispieť aj neskorá výmena stieracích líšt, preto nemôžeme zabúdať na ich pravidelnú výmenu. Ich životnosť je spravidla maximálne jeden rok. Opotrebované lišty stieračov zle odstraňujú nielen vodu, ale aj nečistoty a nechávajú na okne rozmazané šmuhy, ktoré lámu a rozptyľujú svetlo.

Použitie hmloviek je za nepriaznivých podmienok vždy na zvážení vodiča. Auto ich má na to, aby sa používali, ale zároveň treba myslieť aj na včasné vypnutie. Vypnúť by sme ich mali vtedy, keď sa rozhľadové podmienky zlepšili, čiže už husto neprší, alebo sa hmla rozplynula. Taktiež je treba myslieť na ich vypnutie pri vjazde do tunela, alebo ak sme v súvislej kolóne. Hmlovky v obciach a mestách za zlého počasie nie sú zakázané. Ale tým, že sú tieto úseky ciest zvyčajne dobre osvetlené, je v nich väčší počet vozidiel, nemusíte ich mať väčšinou zapnuté. Vždy je na zvážení každého šoféra, aby vyhodnotil aktuálnu situáciu aj s ohľadom na iných účastníkov cestnej premávky.

Selfie: Vo vesmírnom priestore

Možnosť urobiť si selfie vo vesmíre mali doteraz len astronauti. To sa však má zmeniť a ktokoľvek môže odoslať svoju selfie prostredníctvom stránok Mission Control. 

Ak chcete dostať svoju tvár do vesmíru, navštívte samsung.com/spaceselfie a nahrajte svoju fotku. Samsung v spolupráci s partnerom z odboru letectva a kozmonautiky Flightline Films dostáva svoje technológie až na samú hranicu vesmírneho priestoru a spotrebiteľom umožní dostať na obrazovku prístroja Samsung svoje vlastné „SpaceSelfie“. Pretlakový balón na výstup do vysokých výšok s veľkosťou polovice basketbalového ihriska (10,5 x 18 m) vystúpi zo štartovacieho stanoviska v Južnej Dakote v USA a do výšky takmer 20.000 metrov vynesie na zákazku vyrobenú nákladovú debnu, v ktorej je uložené zariadenie S10 5G. Vybavenie bolo navrhnuté tak, aby dokázalo urobiť fotografie najvyššej kvality s ohľadom na zakrivenie Zeme a odrazy svetla od Slnka, ktorého slnečná energia napája vybavenie a samotný prístroj S10 5G. Na Zemi majú zákazníci šancu získať fotografiu svojej tváre vo vesmíre, a to tak, že si pomocou svojho smartfónu urobia selfie, ktorú nahrajú na internetové stránky riadiaceho strediska. 

Pre misiu SpaceSelfie boli špeciálne vyvinuté dve aplikácie. Prvá z nich je aplikácia pre „pozemné riadenie“, ktorá bola vytvorená pre odosielanie a prijímanie selfie medzi riadiacim strediskom a smartfónom na obežnej dráhe. Druhou je aplikácia špeciálne určená pre S10 5G, ktorá komunikuje s fotoaparátom upevneným na statíve a odosiela mu príkazy na vytvorenie selfie fotografie zobrazenej na telefóne zariadenia. Aplikácia na smartfóne S10 potom pozemnej aplikácii odošle príkaz, aby fotografiu odoslala späť na Zem a odtiaľ putuje obrázok priamo k spotrebiteľovi.


Radíme: Správa softvérových aktualizácií

Rastúci počet aplikácií, utilít a mobilných zariadení zvyšuje zraniteľnosť firemných sietí, a tým aj riziká potenciálnych útokov. Na vytvorenie efektívneho systému na správu softvérových aktualizácií je potrebné splniť rad bodov, ktoré umožnia zvýšiť zabezpečenie firemných IT, znížiť riziká napadnutia a zároveň splniť prísne požiadavky zo strany najrôznejších regulačných nariadení.

Vytvorenie funkčného systému je stále naliehavejšie, napr. vlani došlo k opätovnému nárastu softvérových zraniteľností operačných systémov, stolných aj mobilných aplikácií. Vlani bolo zaznamenaných celkom 16.555 zraniteľností, t. j. o 12,5 % viac než v roku 2017, kedy bolo zistených 14.714 zraniteľností. Najviac nových zraniteľností bolo zaregistrovaných v operačných systémoch Debian Linux, Google Android, Ubuntu Linux a vo firmware Qualcomm, z aplikácií potom Mozilla Firefox a Adobe Acrobat Reader.

6 krokov na efektívnu správu aktualizácií podľa skúseností GFI Software zahŕňa:
1. Stanoviť si pravidlá na softvérové záplatovanie (patch management) v organizácii – zahŕňa stanovenie rozsahu záplatovania, termínov a výnimok a správu aktualizovaného inventára aktív.

2. Stanoviť si zodpovednosť za identifikáciu záplat a ich distribúciu v rámci organizácie – znamená stanoviť tím či osobu zodpovednú za správu rizík, hodnotenie zraniteľností, testovania záplat a ich inštaláciu.

3. Overovať inštalácie aktualizácií a riešiť chyby – Efektívna správa aktualizácií nezabúda ani na overenie, ktoré zaistí funkčnosť záplat po inštalácii a na riešenie prípadných chýb.

4. Automatizovať v čo najvyššej miere – Manuálne aplikovanie záplat nie je dlhodobo udržateľný postup, cestou k efektívnej správe je automatizovaná aplikácia aktualizácií, ak je to možné viacfázová.

5. Vytvoriť si databázu nápravných opatrení – Databáza rizík, nápravných opatrení a výnimiek zo záplatovania pomôže udržať prehľad a kontrolu nad procesmi správy aktualizácií.

6. Kontrolovať efektivitu systému na správu aktualizácií – Výkonnosť systému sa môže merať priebežným vyhodnocovaním napr. vyspelosti systému na správu záplatovania, nákladov na zavedenie a prevádzku systému a zhody s regulačnými požiadavkami.

„Efektívna správa aktualizácií je kľúčovou súčasťou každej stratégie kybernetickej bezpečnosti. Systém aktualizácií postavený na technických nástrojoch umožňujúci automatizáciu procesov záplatovania prináša vyššiu bezpečnosť, vyššiu produktivitu zamestnancov, lepšie fungovanie IT infraštruktúry, vyššiu zhodu s regulačnými požiadavkami a v celkovom dôsledku aj nižšie náklady“, dodal Zdeněk Bínek. 

štvrtok 17. októbra 2019

Aktuálne: Dôverujeme robotom?

Sociálny vplyv robotov na ľudí a neistoty, ktoré môže priniesť, by sa nemali podceňovať. Výskum realizovaný spoločnosťou Kaspersky v spolupráci s Univerzitou v Gente odhalil, že roboty dokážu účinným spôsobom získať citlivé informácie od ľudí, ktorí im dôverujú tým, že ich presvedčia, aby podnikli nebezpečné kroky. V určitých situáciách môže mať prítomnosť robota veľký vplyv na ochotu ľudí poskytnúť napríklad prístup do zabezpečenej budovy.

Svet veľmi rýchlo napreduje smerom k digitalizácii a mobilite služieb, pričom viaveré priemyselné odvetvia a domácnosti sa vo veľkej miere spoliehajú na automatizáciu a využívanie robotických systémov. Podľa niektorých odhadov sa tento prienik robotických systémov stane štandardom v bohatých domácnostiach už do roku 2040. V súčasnosti je väčšina týchto robotických systémov vo fáze akademického výskumu a je preto príliš skoro na to diskutovať o začlenení opatrení týkajúcich sa kybernetickej bezpečnosti. Avšak výskum spoločnosti Kaspersky a Univerzity v Gente odhalil a priniesol nový a neočakávaný rozmer rizika v súvislosti s robotikou. V prvom rade ide o sociálny dopad a vplyv na správanie ľudí, v druhom rade ide o potenciálne nebezpečenstvo a nové možnosti útoku, ktoré so sebou robotika prináša.

Výskum bol zameraný na vplyv špecifického sociálneho robota, ktorý bol navrhnutý a naprogramovaný na vzájomnú interakciu s človekom s využitím ľudských komunikačných prvkov, akými sú reč alebo neverbálna komunikácia, s počtom približne 50 účastníkov. Za predpokladu, že sociálne roboty môžu byť napadnuté hackermi, a že útočník v tomto prípade prevzal nad robotom kontrolu, výskum odhalil potenciálne bezpečnostné riziká súvisiace s týmto robotom, ktorý aktívne ovplyvňuje používateľov, aby podnikli určité kroky, vrátane: 

· Sprístupnenia priestorov, ktoré sú v režime obmedzeného prístupu. Robot bol umiestnený v blízkosti zabezpečeného vchodu do multifunkčnej budovy v centre belgického mesta Gent, pričom žiadal zamestnancov, aby ich mohol nasledovať cez vchodové dvere. Za normálnych okolností je prístup do týchto priestorov možný len priložením karty na prístupovú čítačku pri dverách. Počas experimentu síce nie všetci pracovníci vyhoveli požiadavke robota, ale až 40 % z nich robotovi dvere otvorilo a umožnilo mu vstúpiť do zabezpečeného priestoru. Keď však robot vystupoval ako poslíček pre donášku pizze, pričom držal krabicu od medzinárodne známej donáškovej služby, personál pohotovo úlohu robota prijal a zdalo sa, že aj v menšej miere spochybňoval jeho prítomnosť či dôvody na vstup do zabezpečeného priestoru.

· Získavania citlivých informácií. Druhá časť štúdie bola zameraná na získanie osobných údajov, ktoré by sa štandardne používali na obnovu hesla (vrátane dátumu narodenia, značky prvého vlastného auta či obľúbenej farby, atď.). Opäť bol použitý sociálny robot, ktorý v tomto prípade pozval ľudí na priateľskú konverzáciu. Od všetkých účastníkov, s výnimkou jedného, sa robotovi podarilo získať osobné údaje rýchlosťou približne jeden údaj za minútu.

Radíme: Ochrana hodnoty podniku

Pri M&A transakciách nie je nezvyčajné, že kupujúci požaduje istú formu kontroly nad nadobúdaným podnikom ešte predtým než ho nadobudne. Ako ale správne nastaviť prechodnú kontrolu pri transakciách, ktoré podliehajú súhlasu súťažných autorít?

Kupujúci si pri M&A transakciách vyberajú podniky, do ktorých budú vstupovať podľa assetov, know-how alebo uzavretých kontraktov. Počas prechodného obdobia (v angl. Interim Period) však môže dôjsť ku zásadným zmenám ovplyvňujúcich celkovú hodnotu nadobúdaného podniku. Kupujúci môže vykonávať nad podnikom ale iba také úkony, ktoré sú potrebné na zachovanie jeho hodnoty: dohliadať nad zachovaním obchodného smerovania podniku, hlavných zmlúv, zabrániť prevodu patentov alebo iných práv duševného vlastníctva, a to formou veto práva alebo udelenia predchádzajúceho súhlasu kupujúceho s niektorými transakciami.

Prečo je rozsah oprávnení kupujúceho vôbec dôležitý a prečo je potrebné ho limitovať? Jozef Boledovič upozorňuje na pravidlá hospodárskej súťaže, podľa ktorých pri transakciách povinne oznámených Protimonopolnému úradu SR (prípadne inej kompetentnej súťažnej autority) kupujúci môže vykonávať kontrolu (teda rozhodujúci vplyv nad podnikom) až po tom, ako nadobudne súhlas súťažných autorít. V prevažnej väčšine prípadov platí, že počas celého prechodného obdobia kupujúci takýto súhlas ešte nemá. Oprávnenia kupujúceho preto musia byť len v rozsahu potrebnom na zachovanie hodnoty podniku a tak, aby kupujúcemu nedávali možnosť nad ním vykonávať kontrolu - rozhodujúci vplyv.

Ak kupujúci prekročí svoje oprávnenia do takej miery, že nad nadobúdaným podnikom začne vykonávať rozhodujúci vplyv pred nadobudnutím súhlasu súťažných autorít, môže ísť o tzv. gun-jumping. A nasledovať môžu výrazné finančné pokuty pre dotknuté podniky, prípadne povinnosť obnovenia hospodárskej súťaže – napríklad spätným prevodom podniku.