Archive

Архив автора

Встреча 2, сезон 2011: инструменты безопасности SDL и за кулисами Windows Update

mdna

В четверг, 1 декабря 2011 года в 19:00 в офисе Microsoft состоится встреча Московского Сообщества Разработчиков, посвящённая вопросам безопасности.
Это возможность услышать в Москве 2 доклада с конверенции Zero Nights!
Вход свободный и бесплатный.

Доклады

«Программные средства для SDL (Security Development Lifecycle)»
Докладчик: Иван Медведев
(Руководитель группы по созданию инструментальных средств для безопасности, Microsoft)

Доклад начнется с короткого обзора SDL (Microsoft Security Development Lifecycle) и сосредоточится на прогламмных средствах для SDL и использовании их в процессе разработки и тестирования для построения более безопасных программных продуктов. Мы рассмотрим средства моделирования угроз (Threat Modeling), анализа программных компонентов на соответствие указаниям SDL (BinScope), средства анализа атакуемой поверхности (Attack Surface Analyzer), расширение отладчика для фаззинга !exploitable и прочие инструменты.

«За кулисами Windows Update. От уязвимости к патчу.»
Докладчик: Андрей Бешков
(Руководитель программы информационной безопасности, Microsoft)

В этом докладе будет рассказано о том, как работают разные программы внутри Microsoft, направленные на взаимодействие с исследователями безопасности и брокерами уязвимостей. Как принимаются и обрабатываются данные об уязвимостях. Как происходит проверка уязвимости, поиск вариативности в уязвимостях, классификация и принятие решения о том, что дальше делать с этой уязвимостью. Так же будут освещены вопросы тестирования выпускаемых патчей. Вы узнаете, почему патчи выходят раз в месяц. Затем поговорим про обеспечение стабильного обновления более чем миллиарда систем на планете. Будут показаны наиболее частые пути появления эксплоитов в первые 30 дней после выхода патча. И рассказано о том, как MS обменивается данными с партнерами по безопасности, чтобы они могли с помощью обновлений к IDS/IPS и антивирусам защищать тех клиентов, которые не успевают обновиться за первый месяц. Также будет рассказано о влиянии 0-day уязвимостей на общий ландшафт безопасности продуктов Microsoft. Все данные, приводимые в докладе, собраны с 600 млн ПК в 117 странах мира.

Как добраться?

Офис Microsoft находится по адресу ул. Крылатская д. 17, бизнес центр «Крылатские холмы».

От метро ходят специальные маршрутные автобусы. Автобусы марки Ford (или подобные), на автобусах табличка «Krylatsky Hills».

Остановка у метро: м. Крылатская, выход из головного вагона метро, затем выход из дверей метро налево, по переходу направо. Остановка будет в 10 метрах от выхода метро. Автобусы ходят каждые 10-15 минут. Поскольку все в один автобус не поместятся, лучше приехать к метро Крылатское в 18:20-18:30 (встреча начинается в 19:00).

После того, как войдете в здание с вывеской «Microsoft» на крыше, поверните налево – так Вы попадете в офис Microsoft. Далее Вам покажут, как пройти к месту проведения встречи.

Автобусная остановка

Офис

Рубрики:Uncategorized

Встреча 1, сезон 2011: хранение данных в WP 7.5 и использование Event Tracing в Windows

header

Коллеги, приглашаю Вас на встречу Московского сообщества разработчиков, которая состоится 26 сентября в 19:00 в офисе Microsoft. Это первая встреча в сезоне 2011, на которой будет рассказано про планы на будущий год и полезные технологии.

Доклады

Хранение данных на платформе Windows Phone 7.5. Работа с SQL CE

Доклад посвящен хранению и доступу к данным на телефонах под управлением Windows Phone 7.5. В том числе работе с изолированным хранилищем и встроенной СУБД SQL CE.

Докладчик: Сергей Пугачев

Использование Event Tracing for Windows  для улучшения поддержки и отладки

Event Tracing for Windows (ETW) – это высокопроизводительная масштабируемая система трассировки, представляемая операционной системой. В докладе будет рассмотрено использование ETW при поиске неисправностей, как в своих приложениях, так и в операционной системе. Также будет рассмотрено написание своего провайдера ETW и анализатора файлов трассировки.

Докладчик: Алексей Гусаров

Как добраться?

Офис Microsoft находится по адресу ул. Крылатская д. 17, бизнес центр «Крылатские холмы».

От метро ходят специальные маршрутные автобусы. Автобусы марки Ford (или подобные), на автобусах табличка «Krylatsky Hills».

Остановка у метро: м. Крылатская, выход из головного вагона метро, затем выход из дверей метро налево, по переходу направо. Остановка будет в 10 метрах от выхода метро. Автобусы ходят каждые 10-15 минут. Поскольку все в один автобус не поместятся, лучше приехать к метро Крылатское в 18:20-18:30 (встреча начинается в 19:00).

После того, как войдете в здание с вывеской «Microsoft» на крыше, поверните налево – так Вы попадете в офис Microsoft. Далее Вам покажут, как пройти к месту проведения встречи.

Автобусная остановка

image

Офис

image

Рубрики:Uncategorized

Встреча MDNA UG: осваиваем Silverlight 5 и разбираемся в облаках

header

11 мая в 19:00 в офисе Microsoft Россия, после приятного праздничного отдыха, состоится встреча UG, посвященная наиболее инновационным технологиям современности: Silverlight 5 и облака.

Расписание

  1. 5 причин использовать Silverlight 5 для создания бизнес приложений (19:00 – 20:00)
  2. Перерыв (20:00 – 20:05)
  3. Что такое облачные вычисления? (20:05 – 20:35)
  4. Обзор Windows Azure Toolkit for Windows Phone 7 (20:35 – 21:05)
  5. Пицца и приятное общение (21:05 – 21:30)

Информация о докладах

5 причин использовать Silverlight 5 для создания бизнес приложений, Сергей Пугачев

В докладе на практических примерах рассматриваются возможности Silverlight пятой и предыдущих версий, которые помогают быстро создавать полнофункциональные бизнес (Line-of-Business) приложения. Особое внимание уделяется новым возможностям Silverlight 5 и использованию WCF RIA Services.

Что такое облачные вычисления, Воробьев Илья

Приходите узнать о том, что такое облачные вычисления и технологии. В докладе будут рассмотрены основные концепции, идеи и модели, которые внесут ясность и помогут Вам использовать их на практике.

Обзор Windows Azure Toolkit for Windows Phone 7, Станислав Павлов

Долгое время занимаюсь мобильными и встраиваемыми технологиями. Ограничения по ресурсам, как самого устройства, так и его производителя, могут налагать определенные ограничения на доступные конечному пользователю мобильного устройства сервисы. Windows Azure Toolkit for Windows Phone 7 предназначен для упрощения использования возможностей облачной технологии Windows Azure на платформе Windows Phone 7.

Как добраться?

Офис Microsoft находится по адресу ул. Крылатская д. 17, бизнес центр «Крылатские холмы».

От метро ходят специальные маршрутные автобусы. Автобусы марки Ford (или подобные), на автобусах табличка «Krylatsky Hills».

Остановка у метро: м. Крылатская, выход из головного вагона метро, затем выход из дверей метро налево, по переходу направо. Остановка будет в 10 метрах от выхода метро. Автобусы ходят каждые 10-15 минут. Поскольку все в один автобус не поместятся, лучше приехать к метро Крылатское в 18:20-18:30 (встреча начинается в 19:00).

После того, как войдете в здание с вывеской «Microsoft» на крыше, поверните налево – так Вы попадете в офис Microsoft. Далее Вам покажут, как пройти к месту проведения встречи.

Автобусная остановка

image

Офис

image

Ссылка на встречу: http://mdna.ineta.ru/events/eventSimpleInfo.aspx?Id=ba8bb069-baa7-40a1-a44f-aa1d2545345c

Встреча MDNA UG: разговоры о IE9 и IE10

header

28 апреля вечером, в 19:00, в офисе Microsoft Россия состоится встреча с Алексом Могилевский (Microsoft), одним из главных архитекторов Internet Explorer, а также одним из разработчиков стандарта CSS, который расскажет про IE9 и IE10.

Краткая инфорфмация о докладе Алекса

Все железо — на службе у браузера

Границы стираются между сайтами и приложениями. Во многих отношениях — в поведении, в скорости, в удобстве для пользователей. То что совсем недавно могло быть только программой, специально оптимизированной для конкретной машины и системы, теперь работает в браузере. И даже может быть на всех машинах и системах. Возможно не совсем одинаково — браузер не может не больше чем может железо, и чем ближе браузер к железу — тем лучше результат.

IE9 построен с производительностью в центре внимания, с полным аппаратным ускореним. Мы покажем как использование всех возможностей современного компьютера поснимает качество и производительность на новый уровень, с большим отрывом от других браузеров.

HTML5 — сегодня

Уже сегодня реальные разработчики используют HTML5, CSS3, SVG для реальных сайтов с поразительными результатами. Мы увидем кое что в действии.

Первое знакомство с IE10

IE9 только что вышел с конвейера, а уже можно загрузить preview IE10. Можно видеть что мы не сидим сложа руки: в превью вклучеы несколько новых стандартов — CSS3 flexbox, CSS3 grid, CSS3 multicolumn, CSS3 gradients, а также «strict mode» в ECMAScript 5.

Что впереди для браузеров и для стандартов?

Война браузеров снова в разгаре. В этой войне в конце концов победят… пользователи. Как изменения в браузерах и в старндартах меняют нашу жизнь сегодня? Я поделюсь опытом из разработки как браузеров так и стандартов, и у нас бует возможность обменяться мнением о том что нас ждет впереди.

Как добраться?

Офис Microsoft находится по адресу ул. Крылатская д. 17, бизнес центр «Крылатские холмы».

От метро ходят специальные маршрутные автобусы. Автобусы марки Ford (или подобные), на автобусах табличка «Krylatsky Hills».

Остановка у метро: м. Крылатская, выход из головного вагона метро, затем выход из дверей метро налево, по переходу направо. Остановка будет в 10 метрах от выхода метро. Автобусы ходят каждые 10-15 минут. Поскольку все в один автобус не поместятся, лучше приехать к метро Крылатское в 18:20-18:30 (встреча начинается в 19:00).

После того, как войдете в здание с вывеской «Microsoft» на крыше, поверните налево — так Вы попадете в офис Microsoft. Далее Вам покажут, как пройти к месту проведения встречи.

Остановка автобуса

image

Офис

image

Ссылка на встречу: http://mdna.ineta.ru/events/eventSimpleInfo.aspx?Id=7fba14ba-8ae6-4e40-bb77-4c945d7c3bd3

Рубрики:Community, IT, Microsoft Метки: , , , ,

Облачные вычисления

Последнее время видел и слышал много разных рассуждений и высказываний о том, что такое облачные вычисления. Были там и баяны, и народные сказки, а где-то и полная чушь. В данном посте расскажу Вам что такое облачные вычилсения, откуда они появились и зачем они нужны.

Что такое облачные вычисления?

Облачные вычисления или облака – новая маркетинговая абстракция, которая представляет из себя совокупность разных идей. В итоге это новая бизнес модель, использующая ИТ в качестве сервиса, обладающая приемуществами: гибкость, масштабируемость, простота и самообслуживание. Причем идея ИТ как сервиса не ограничивается просто аутсорсингом вашей инфраструктуры или задачи, речь идет именно о бизнес модели работы ИТ, когда вы строите процессы Вашей компании так, что другие отделы могут пользоваться ими как сервисом. Данный подход позволяет автоматизировать многие задачи, изменить процессы поддержки и финансирования, делая их более гибкими.

Что такое облачные технологии?

Облачные технологии – это различные аппаратные, программные средства, методологии и инструменты, которые позволяют реализовать новую бизнес модель облачных вычислений.

Возможности облачных вычислений

Сокращение издержек

Переход на модель облачных вычисления позволяет сократить как вложения, так и ежемесячные расходы предприятия на ИТ. Повышение эфективности предриятия происходит за счет использования современных технологий и техник, которые автоматизируют процессы компании и позволяют оптимально использовать её ресурсы.

Самообслуживание

Первым шагом при разговоре о быстром ИТ является самообслуживание из каталога стандартных сервисов и пакетов услуг. Каталог сервисов создает модель самообслуживания, позволяя пользователям выбирать необходимые услуги через стандартиризованный простой интерфейс. Данная возможность объективно важна для быстродействия ИТ предприятия, посколько она позволяет стандартиризировать усулуги и автоматизировать поддержку их жизненого цикла.

Гибкость

Одним из главных достойнств облачных вычисления является возможность оплаты только за те ресурсы и возможности, которые компания использует в данынй момент, в отличие от традиционной модели, которая требует разового большого инвестирования средств в оборудование и ПО. Облачные вычисления – гибкая и масштабируемая модель, которая базируется на текущей утилизации предприятия и позволяет платить только за используемые ресурсы.

Скорость

Автоматизация и стандартизация процессов и сервисов компании позволяет повысить гибкость и эффективность ИТ предприятия. Каталог самообслуживания стандартизирует и автоматизирует операции, требуемые для развертывания, поддержки и реагирования на нештатные ситуации и сбои, позволяя повысить скорость выполнения требуемых операций.

Масштабируемость

Посколько облачные вычисления являтся следующим этапом развития технологий виртуализации, они наследуют их лучшие качества. Оперативная память, место и объем дисково пространства являются быстро и легко наращиваемыми параметрами. Больше нет обходимости ждать несколько дней нового оборудования для развертывания сервиса, теперь это можно сделать за часы.

Отказоустойчивость

Модель самообслуживания позволяет стандартизировать и автоматизировать поддержку жизненного цикла сервиса или услуги компании, сводя риски отказа в обслуживании к минимуму. Технологии позволяют автоматически осуществлять полный контроль работоспособности сервиса или услуги, и предпринимать необходимые действия в случае его сбоя или выхода из строя.

Outro

Конечно, данный пост не объяснет всего в мире облачных вычислений, но дает первые приближенные понятия и идеи. В следующих постах мы поговорим уже фокусно о типах облаков, их моделях и тонкостях.

Как получить бесплатный доступ к Windows Azure Platform

Многие уже слышали про облачную платформу Microsoft Windows Azure, которая позволяет довольно просто почувствовать силу облачных технологий в области разработки приложений. Кто-то просто читал, а кто-то и приложения пробовал делать, но возможности попробовать все это в реальном облаке, а не в эмуляторе, не было. Ниже короткая инструкция по получению пробного доступа к Windows Azure Platform.

 

Инструкция

Все просто, заходите на сайт www.WindowsAzurePass.com и вводите промо-код DPCE01. Ваш временный аккаунт будет активирован в течение нескольких дней, и вы сможете публиковать ваши приложения в облако.

 

Что Вы получаете?

30 дневный доступ к платформе Windows Azure включает:

Windows Azure
3 виртуальных машины типа Small
3 ГБ в хранилище
250,000 транзакций к хранилищу

SQL Azure 

SQL Azure 
Две базы данных типа Web размером 1 ГБ

App Fabric
AppFabric
100,000 транзакций
2 подключения к шине

Data Transfers
Трафик
3 ГБ на вход 
3 ГБ на выход

Microsoft BPOS-Federal получил сертификацию FISMA

Рад вам сообщить, что сегодня Microsoft BPOS-Federal получил сертификацию FISMA (Federal Information Security Management Act). Теперь немного давайте поговорим о том, что такое BPOS, причем здесь FISMA и вообще что это все значит?

Что такое BPOS-Federal?

Microsoft Business Productivity Online Services-Federal (BPOS-Federal) – набор онлайн сервисов для государственных учереждений, который спроектирован с учетом высокой доступности, надежности, безопасности и возможности простого управления и поддержки. Набор ориентирован на бизнес и включает в себя гибкие средства и приложения для коммуникации и продуктивной офисной работы. В его состав входят такие сервисы как: Microsoft Exchange Online, Microsoft SharePoint Online и Microsoft Office Communications Online. По сути, это старые добрые продукты, которые мы уже знаем и используем, но в данном случае они предоставляются в виде сервиса и работают в дата центрах Microsoft.

Что такое BPOS?

Business Productivity Online Standard Suite (BPOS) — набор онлайн сервисов для бизнеса, который включает в себя Microsoft Exchange Online, Microsoft SharePoint Online, Microsoft Office Communications Online и Office Live Meeting.

 

В чем различия BPOS и BPOS-Federal?

BPOS-Federal – является более безопастным подмножеством BPOS, которое заточенно под государственные учереждения.

 

Причем здесь FISMA?

Технологии технологиям рознь, а использует их бизнес и государтсво, которые требуют гарантии качества, надежности и безопасти хранимой и обрабатываемой информации в дата центрах. Основным подходом обеспечения безопасности является стандартиризация – применение готовых шаблонов и практик, которые зарекомендовали себя на протяжении времении. Сертификация является фактом успешного внедрения шаблона, практики или целого комплекса мероприятий. 

Что такое FISMA?

FISMA или Federal Information Security Management Act является актом, который регулирует и управляет понятием информационной безопасности в государтсвенных учереждения США. Иными словами каждое гос. учереждение США должно иметь свои политики безопасности, средства и сертификаты защиты, которые требует закон. 

Что это все значит или выводы

С сегодняшнего дня гос. учереждения США могут использовать онлайн сервисы Microsoft в промышленном масштабе, которые соотвествуют всем необходим требованиям. И похоже, что многомиллионная сделка Microsoft с МВД США всетаки состоится.