Latvijā izveidotais IT uzņēmums TestDevLab ir apņēmies ziedot programmatūras testēšanas pakalpojumus Latvijas valsts pārvaldes iestādēm. Šīs iniciatīvas ietvaros pasaules līmeņa testēšanas profesionāļi veiks neatkarīgu tīmekļa vietņu un mobilo lietotņu testēšanu uz dažādām ierīcēm un detalizēti norādīs uz nepilnībām ar kurām nākas saskarties ikvienam Latvijas iedzīvotājam – šo risinājumu lietotājiem.
Interesenti ir aicināti pieteikties līdz 2023. gada 31. janvārim rakstot uz e-pasta adresi [email protected]. TestDevLab katrai no ieinteresētajām iestādēm veiks programmatūras testēšanu divu nedēļu garumā un tās noslēgumā iestāde saņems detalizētu IT risinājuma kvalitātes novērtējumu. Šāds neatkarīgs un profesionāls programmatūtas novērtējums ļaus operatīvāk un efektīvāk uzlabot IT risinājumu kvalitāti tādejādi samazinot arī budžeta izdevumus.
Lasīt tālākLatvijā pirms 11 gadiem aizsāktais starptautiskais IT uzņēmums TestDevLab šodien ir oficiāli atklājis biroju Lietuvas galvaspilsētā Viļņā. Šajā birojā strādā 11 no uzņēmuma vairāk nekā 550 darbiniekiem un biroja izveide ļaus izvērst savu klātesamību Lietuvā.
Šobrīd TestDevLab ir seši biroji Latvijā (Ventspilī, Liepājā, Rīgā, Jelgavā, Valmierā un Daugavpilī), kā arī šī gada sākumā tika atvērts pirmais starptautiskais birojs Ziemeļmaķedonijas galvaspilsētā Skopjē un rudenī savas durvis vēra vaļā arī Igaunijas birojs Tartu. Attālināti uzņēmumā strādā darbinieki no Albānijas, Azerbaidžānas, Bulgārijas, Igaunijas, Kazahstānas, Polijas, Rumānijas, Spānijas, Turcijas un citām valstīm. Uzņēmums piedāvā darbu pieredzējušiem programmatūras testēšanas un izstrādes inženieriem vairāk nekā 20 dažādos amatos, kā arī piedāvā prakses iespējas cilvēkiem, kas tikai plāno uzsākt veidot veiksmīgu IT karjeru.
Jaunā Lietuvas biroja atvēršanu komentē TestDevLab līdzdibinātājs Ervins Grīnfelds, “Pieaugot darba apjomam, Latvijā saskārāmies ar nepieciešamā darbaspēka pieejamību un to pirms vairākiem gadiem sākām risināt uzsākot algot IT speciālistus ārzemēs. Pieeja izrādījās pareiza un šī gada laikā atveram jau trešo ārzemju biroju. Jauno Viļņas biroju uzskatām par stratēģiski svarīgu un plānojam to attīstīt ne tikai nodrošinot darba vietas inženieriem, bet arī veicot pārdošanas aktivitātes šajā valstī. Lietuva ir mājvieta daudziem tehnoloģiju uzņēmumiem un mēs uzskatām, ka ar savu plašo pieredzi varam tiem būt noderīgi. Tāpat plānojam sadarboties arī ar vietējo IT komūnu dažādos pasākumos, kā arī piedalīties studentu izglītošanā programmatūras izstrādes un testēšanas jomā”.
Lasīt tālākDaudzpakalpojumu uzņēmums “Tele2” ieviesīs VoLTE (Voice over Long-Term Evolution) tehnoloģiju, kas nodrošinās būtiski ātrāku zvana savienojuma laiku, kā arī augstāku balss un video zvanu kvalitāti. Šobrīd, izmantojot VoLTE tehnoloģiju, ir veikti pirmie zvani “Tele2” tīklā un notiek sarunas ar iekārtu ražotājiem šīs tehnoloģijas aktivizēšanai komercrežīmā. Plānots, ka klientiem VoLTE tehnoloģija būs pieejama šī gada otrajā ceturksnī.
Lai arī tradicionālie balss zvani joprojām ir dominējošais saziņas veids, nenoliedzami pēdējo divu gadu laikā ir strauji augusi video zvanu popularitāte un arī balss saziņa, veicot šos zvanus internetā. VoLTE tehnoloģija ir svarīga, lai nodrošinātu balss un video zvanu kvalitāti, kad viedtelefonos tiek izmantotas tādas lietotnes kā WhatsApp, Zoom, Skype u.c.
“Mēs šogad turpinām attīstīt tīklu un tā tehnoloģijas. Esam izvēlējušies “Nokia” kā galveno piegādātāju, kas palīdzēs mums uzstādīt jaunas paaudzes 5G radio piekļuves tīklu, otrajā ceturksnī klientiem būs pieejama VoLTE tehnoloģija, kā arī turpināsim aizvadītajā gadā iesākto 10 milj. eiro vērto “Tele2” pamattīkla modernizācijas projektu, kas ļaus nodrošināt vēl labāku datu pārraidi un balss zvanu kvalitāti 4G un 5G tīklā,” stāsta “Tele2” valdes priekšsēdētājs Valdis Vancovičs. “Turpmākie gadi mobilo sakaru industrijā solās būt dinamiski, un tas nesīs ieguvumus mobilo sakaru lietotājiem. VoLTE tehnoloģija ir viens no būtiskākajiem attīstības posmiem “Tele2” nākotnes tīklā, tādēļ ar nepacietību gaidām, kad to varēsim nodot izmantošanai mūsu klientiem.”
Office 365 piekļuves tiesību izkrāpšanas uzbrukums – tas ir Office 365 lietotājiem specifisks pikšķerēšanas veids.
Līdzīgi kā parastas pikšķerēšanas gadījumā, uzbrukuma upurim tiek nosūtīts e-pasts ar saiti uz it kā koplietotu dokumentu.
Parasti līdzīgu pikšķerēšanas mēģinājumu mērķis ir iegūt pieeju lietotāja e-pastam, taču Office 365 gadījumā iespējams iegūt daudz vairāk.
Norādītā saite uzreiz pāradresē lietotāju uz īstu Microsoft autentifikācijas vietni. Ja lietotājs tobrīd jau ir autentificējies Office 365 sistēmā, papildu autentifikācija netiek prasīta. Ja lietotājs nebija autentificējies un nākas ievadīt piekļuves datus, tad tas tiek darīts īstā Microsoft vietnē, izpildot visus autentifikācijas soļus, ieskaitot vairākfaktoru autentifikāciju (kā parasti).
Uzbrukuma mērķis nav iegūt lietotāja pieejas datus, bet piesaistīt lietotāja kontu ļaunprātīgai Microsoft Azure vidē izveidotai lietotnei (Azure App), kura pēc lietotāja autentificēšanās Office 365 sistēmā pieprasa apstiprināt piekļuvi dažādiem lietotājam pieejamiem resursiem, tādejādi piekļūstot gan lietotāja izmantotajiem pakalpojumiem Office 365 vidē (e-pastam, kalendāram, failiem, kontaktu sarakstam utt), gan citiem Microsoft risinājumiem (Skype, SharePoint, OneDrive, Remote Desktop), kā arī visiem trešo pušu risinājumiem, kuros organizācijas ietvaros tiek izmantota vienota pierakstīšanās (Single Sign-On), piemēram, Zoom platformā. Azure App var pieprasīt arī tiesības mainīt lietotāja iestatījumus.
Lai gan šīs piekļuves tiesības, līdzīgi kā instalējot mobilās lietotnes vai pārlūku paplašinājumus, tiek skaidri uzskaitītas pirms Azure App uzstādīšanas, daudzi lietotāji, nepievēršot papildu uzmanību, veic pieprasījuma apstiprināšanu, jo, iespējams, līdz galam neizprot šīs darbības potenciālo ietekmi, kā arī uzskata Azure App par uzticamām vai nekaitīgām programmām. Taču Azure App var izveidot ikviens, un tās var izplatīt gan caur trešo pušu mājaslapām, gan caur Office 365 Marketplace. Ļaunprātīgās Azure App uzticamības palielināšanai bieži izmanto nosaukumus, kas asociējas ar Microsoft vai citiem populāriem servisiem.
No Office 365 administratoru viedokļa šāda uzbrukuma sekas ir daudz plašākas par parastu e-pasta uzlaušanu, jo krāpnieki iegūst lielāku pieeju, turklāt šāda veida uzlaušana var paiet pilnīgi nemanāmi gan no lietotāju, gan no IT administratoru viedokļa. Noziedznieki var piekļūt e-pastiem un failiem caur dažādiem API, neatstājot pēdas parastos žurnālfailos (jo netiek izmantoti tādi protokoli kā IMAP vai POP).
Arī gadījumā, ja lietotājam radīsies aizdomas, ka viņa konts ir uzlauzts, un lietotājs nomainīs Office 365 konta paroli, krāpnieku pieeja netiks atslēgta, bet lietotājam var rasties viltus drošības sajūta.
To, kādām Azure App lietotnēm šobrīd ļauts piekļūt lietotāja kontam, katrs lietotājs var pārbaudīt sadaļā: https://account.live.com/consent/Manage
Office 365 administratori, savukārt, var pasargāt savus lietotājus, iestatījumos veicot atzīmi, kas ļauj lietotājiem autorizēties tikai verificētu Microsoft Partner lietotnēs: https://docs.microsoft.com/en-us/azure/active-directory/develop/publisher-verification-overview
Microsoft piedāvā arī daudzas citas iespējas, ko Office 365 administratori var izmantot, lai vēl vairāk ierobežot to, kādā veidā lietotāji var autorizēties šajos trešo pušu pakalpojumos un kāda veida datus šie pakalpojumi var iegūt.
Savukārt, ja ir aizdomas, ka kāda lietotāja konts varētu būt šādā veidā kompromitēts, to var pārbaudīt, izmantojot Audit žurnālfailu.
Vairāk informācijas par šiem pikšķerēšanas uzbrukumiem:
Noderīgi rīki:
Gatavojoties sarunu nodrošināšanai 5G tīklā, LMT pirmais Latvijā ieviesis VoLTE (Voice over Long-Term Evolution) tehnoloģiju, kas nodrošinās balss sakarus caur datu pārraides tīklu daudz augstākā kvalitātē nekā tas līdz šim bijis pieejams.
Attīstoties mobilo sakaru tehnoloģijām, arī balss sakari tiks nodrošināti mobilā interneta tīklā. Zvani internetā caur dažādām lietotnēm (kā Whatsapp, Skype u.c.), video un balss zvanu platformām internetā nav tik kvalitatīvi, kā ierasts sarunās mobilo sakaru tīklā. Līdz ar VoLTE tehnoloģijas ieviešanu, šī situācija mainīsies, zvanu savienojumi notiks daudz ātrāk, kā arī balss sakaru kvalitāte būs daudz augstāka.
Lasīt tālāk