ארכיון תג: שיווק

ניהול מוצר וארגון

היה לי להבין טוב יותר את המושגים, תפקידים וחובות הקשורים לניהול מוצר וניהול שיווק מוצר בחברות תוכנה, מדוע יש צורך, שהם הבדלים וכיצד הם משתלבים בתוך מבנה ארגון.

רוב האנשים שאני מכיר לא מעוניין לאזור הספציפי הזה של עבודה, אבל כאשר אתה רוצה להיות חברה של מוצר (ולא חברת ייעוץ או פתרון), אתה מתחיל שיש מוצרים שונים על פלטפורמות שונות עבור לקוחות היעד שונים הנמכרים בערוצים שונים עם שוקת שונה תמחור עם תהליך לידה שונה התקנה / ומורכבות שחייב להיות מנוהל בצורה הנכונה.

אתה מבין שעל מנת לאפשר למוצר החברה לגדול בכיוון הנכון שאתה צריך כדי לארגן את פעילות ניהול מוצר באופן רשמי, לא סוגר את דעתך בתפקידי ארגון נוקשים כגון שיווק, מכירות, מחקר ופיתוח

כאשר אנו מדברים על ניהול מוצר אני ממליץ על הקריאה של מאיר התפקיד האסטרטגי של ניהול מוצר (איך להתמקד מונחה שוק מוביל חברות לבנות מוצרים שאנשים רוצים לקנות) שמבהיר הרבה דברים, גם אם זה Outlook הפרדה נקי של התפקידים בניהול מוצר, משהו לא הכובע כבד מדי עבור חברה קטנה כמו אתחול.

עדיין זה מספק בידול של תפקידים בין ניהול מוצר ושיווק מוצר.

הבנה טובה של ניהול המוצר הקשור להפעלת s אני נתון במאמר יצירת ניהול מוצר בעת הפעלת מחשב מופיעה מקרה שונה שקשור לתפקידים של החזון של המוצר אל החברה.

זה להציג את מנכ"ל המונחים של המוצר במובן זה שחובות ניהול המוצר לקפוץ לתפקוד הארגון השונים על ידי מתן דגש ומאמץ שבו הוא דרוש, באופן עצמאי מהעובדה שהפונקציה הפנימית הדורשת יותר מאמץ הוא פיתוח, שיווק, מכירות או תקשורת. מה שאומר שכמעט שיפור חזון המוצר כפי שהוא צריך בכל הפונקציות הקשורות למוצר העיקריים שהופכים את החזון מגובש ארגוני רחב.

ייצוג טוב של ניהול מוצר ופעילויות שיווק של מוצר מתואר היטב עם ההבחנה של בין אסטרטגי, טכני ושיווק במגזר ולא ברור הפריד בין ניהול, שיווק (ומכירות) ומו"פ:

Triad.jpg

קרא שמנהל מוצר הרקע וידע שונה בהתאם למוקד החברה (שבו ניהול המוצר שייך בארגון?):

  • B2C -> ניסיון שיווק
  • > ניסיון טכני - B2B

בידול מאיר (בשבילי) וחשוב מאוד בנוגע לתפקידי ניהול מוצר הוא ההבחנה בין:

  • ניהול מוצר
  • שיווק מוצר

החובות הספציפיים השייכים לניהול שיווק מוצר לעומת מוסברים במידה רבה בהגדרות תפקיד לניהול מוצר ושיווק מוצר שאני מציע לקרוא, ומאפשרות לך להגדיר טוב יותר משימות ותחומי אחריות בארגון שלך. כמו כן, לספק הגדרה טובה של דרישות תפקיד, אם אתה צריך לחפש דמות ש!

במקביל, חשוב להבין מה לא ניהול מוצר, יעילות ניהול מוצרים הוא לא רק תכונת תעדוף.

במקביל, חשוב להבין שדמות מקצועית אינו עצמו מנהל מוצר:

  • מנהל מוצר הוא לא מנהל שיווק - תוך ניהול המוצר נתפס בדרך כלל כדיסציפלינה שיווק, משווקים מתמקדים בתכנית השיווק, והם בדרך כלל לא נוהגים לכיוון המוצר הכולל. בהקשר זה אפשר היה לציין זאת מנהל שיווק מוצר זה בזרועותיו של השיווק של המוצר, במיוחד בארגון קטן.
  • מנהל מוצר הוא לא מנהל מכירות - מנהל מכירות על לברר איך למכור מוצר, לאחר שמכירות מתודולוגיה, טכניקה וערוצים והם יכולים לנהוג את החברה מחברה בכיוון שוק ​​(מוצר) לחברת מוכוונת לקוח (ופתרון ייעוץ)
  • מנהל מוצר הוא אינך מפתח - מפתחים מתמקדים בטכנולוגיה ולא את המוצר באופן כללי. כמה מנהלי המוצר גדולים הם מפתחים לשעבר, אבל זה קשה לעשות את שניהם בבת אחת. קיים מתח טבעי בין מפתחים ומנהלי מוצר שצריך להישמר כדי ליצור מוצר מאוזן.
  • מנהל מוצר אינו מנהל תוכנה - מנהל התוכנה הוא מנהל תפקודי ובדרך כלל לא מתמקד במוצר או הלקוחות.
  • מנהל מוצר הוא לא מנהל פרויקט - מנהלי פרויקטים הם על איך ומתי, ואילו מנהל המוצר הוא על מה. מנהלי פרויקטים עובדים באופן הדוק עם מנהלי מוצר על מנת להבטיח סיום מוצלח של שלבים שונים במחזור החיים של המוצר.

פעילות ניהול המוצר טיפוסית יכולה להיות בסינתזה קיצונית סיכם כדלקמן:

  • אסטרטגיה: תכנון אסטרטגיית מוצר
  • התפתחויות מוצר מובילות: טכניים
  • שיווק: מתן תוכן מוצר וטכני
  • מכירות: לספק תמיכת מכירות מראש ולעבוד ביעילות עם מכירות

ניהול מוצר כך שזה לא בדיוק פיתוח, לא בדיוק שיווק, זה לא בדיוק מכירות, אז בדרך כלל זה קשה לזהות "איפה שהוא צריך להישאר" בתוך מבנה הארגון (זה אפילו קשה להבין מה שצריך)?

קבוצת מוצרי עמק הסיליקון לספק תובנות נחמדה על מבנה ארגוני מוצרים על ידי הצבעה שבם היתרונות והסיכונים של כמה אפשרויות. עדיין מנהל המוצר הרגזן אומר שזה לא משנה איפה גר מנהל המוצר בארגון.

היא רלוונטית ללהיזהר שלא צריכה אנשים שהם יותר מדי או יותר מדי טכניים מכירות אוריינטציה על מנת למלא את הפער בין ארגון אחר. יותר מדי פיצול של תפקידים שהוקצו לרוחב הארגון עלול להוביל לבירוקרטיה, יותר מדי חובות על אדם אחד עלולים להוביל לביצוע יעיל של משימות הדרושות באזור מסוים ובגין תפיסת תחרות פנימית לתפקידים המסורתיים.

בדקו שיש קורות חיים נחמדים מאוד של איש מקצוע עם ניסיון מעשי בניהול המוצר (מדוברים באנשי שיווק טכנאי / חצי חצי).

אה! עוד אי הבנה נפוצה מאוד היא לבלבל שיווק עם תקשורת שבו AI מצא הגדרה כל כך טובה של שיווק, כי באמת שאני אוהב ומבין למערכת יחסים הדוקים עם ניהול מוצר:

שיווק הוא להכיר את השוק כל כך טוב שהמוצר ימכור את עצמו

אבל מה יקרה כשאתה לא מטפל בניהול מוצר וניהול תהליכי שיווק מוצר בצורה מוגדרת?

סיפור נחמד מוצג כדוגמה בתפקיד האסטרטגי של ניהול מוצר:

המייסד שלך, טכנאי מבריק, התחיל לפני השנים החברה כשהוא התפטר מעבודת היום שלו לשווק את הרעיון במשרה המלאה שלו. הוא יצר מוצר שהוא פשוט ידע שאנשים אחרים יש צורך. והוא צדק. עד מהרה הוא נמסר מספיק של המוצר ושכר את חברו טוב מהקולג' כסמנכ"ל מכירות. והחברה גדלה. אבל לא עבר זמן רב, סמנכ"ל המכירות התלונן, "אנחנו חברת הנדסה בראשות. אנחנו צריכים להפוך ללקוח מונחה. "וזה נשמע בסדר גמור. מלבד ... נראה בכל חוזה חדש לדורש עבודה אישית. אתה חתם תריסר לקוחות בתריסר פלחי שוק ואת קולו של הלקוח האחרון תמיד שלט בתוכניות המוצר. אתה הגיע למסקנה כי "לקוח מונע" נועד "מונע על ידי הלקוח האחרון", וכי לא יכול להיות נכון.

אם אתה רוצה להיות חברה של מוצר זה רלוונטי דווקא לעקוב אסטרטגיה מונעת על ידי שיווק מוצר וניהול ולא במכירות.

בלבול בין התפקיד של ניהול מוצר / שיווק ומכירות יכול להוביל למוצר חברה כושלת שאינן מסוגל להמשיך באסטרטגיה שלהם, פשוט משום שהם מקבלים הזדמנויות המניעות את העסק מחוץ להיקפו.

מוצר חברה חייבת להשקיע בפיתוח המוצר עצמו ושיווקו של על מנת לאפשר פעילות מכירות להישאר ממוקדת ולהבטיח שהארגון הוא כל יום יותר יעיל בשוק.

לאחר הקריאה, ההבנה שלי היא שזה רלוונטי לזהות כיצד ליצור קבוצה של תהליכים עסקיים גמישים על איך להתמודד עם ניהול מוצר שונים ותפקידי שיווק המוצר מבדילים אותם ממכירות.

מניה

אבטחת נחש שמן טוענת במוצר האבטחה אנוסים

לגדול בשוק האבטחה, יותר ויותר חברות הולכת לשוק, אך כמה מהם לוקחים ברצינות את מה שהם עושים?

אתה יודע, עושה טכנולוגיית אבטחה אומרת שאתה אחראי באופן אישי להגנה על המידע של המשתמש. אתה חייב להפוך אותם מודע למה שהם צריכים, בדיוק את מה ששלך עושים ואיזה סוג של מודל איום המוצר שלך להגן עליו.

בעיה אופיינית לתכונות האבטחה של המוצר היא מיוצגת על ידי חוסר היכולת של המשתמש להעריך את הטענות בטחוניות של המוצר עצמו.

אז יש הרבה חברות שעושות שיווק לא כל כך אתי של תכונות אבטחה, המבוססות על עובדות שאין משתמש יוכל להעריך את זה.

המצב הסביר בעבר מתגורר בנושא האבטחה של הצפנת שמן נחשים, אבולוציה בסביבת ההצפנה המדעית שנתנו לנו היום הטוב ביותר להשתמש בטכנולוגיות להגנה על מידע גזע מבלי לדאוג יותר מדי לגבי דלתות אחוריות או חוסר ביטחון.

בואו לדבר על הצפנת שמן נחשים

קריפטוגרפיה שמן נחשים: בקריפטוגרפיה, שמן נחשים הוא מונח המשמש לתיאור שיטות הצפנה מסחרית ומוצרים שנחשבים זיוף או הונאה. ההבחנה הצפנה מאובטחת מהצפנה חסרת ביטחון יכולה להיות קשה מנקודת המבט של משתמש. cryptographers רבים, כגון ברוס שנייר והפיל צימרמן, מתחייב לחנך את הציבור באופן מאובטח ההצפנה נעשה, כמו גם מדגיש את השיווק המטעה של חלק ממוצרי הצפנה.

ההפניה ביותר אנוסי אבטחת גורו, פיליפ צימרמן וברוס שנייר, היה 1st לדבר על הצפנת שמן נחשים:

שמן נחשים על ידי פיליפ צימרמן

שמן נחשים על ידי ברוס שנייר

תקשורת מישיגן וסקירת חוק הטכנולוגיה גם עשו ניתוח טוב מאוד קשור לתכונות האבטחה של מוצרי אבטחה, אבטחת נחש שמן תביעות "מצג השווא השיטתי של אבטחת מוצר. הם מסבירים על שיווק הטריקים מגעילים נהגו לצבוט את חוסר יכולת למשתמשים להעריך את תכונות אבטחה, כולל השלכה אחריות כלכלית ומשפטית.

Very famous is the sentence of Russ Nelson : חברות אבטחת שמן נחשים כמה מוצר לא מסבירות ולא ברורים על מודל האיום על שהמוצר מאוד מפורסמת היא להחיל את המשפט של. ראס נלסון:

"זכור, האנוסים ללא מודל איום הוא כמו עוגיות ללא חלב. ..... קריפטוגרפיה ללא מודל איום היא כמו אמהות בלי פאי התפוחים. אני לא יכול לומר את זה מספיק פעמים. באופן כללי יותר, אבטחה ללא מודל איום היא על ידי ההגדרה הולכת להיכשל. "

אז, איך לזהות מוצרי אבטחת שמן נחשים?

בדקו הנחיית לזהות מוצרי Snake Oil הצפנה: סימני אזהרת שמן נחשים, תוכנת הצפנה להימנע על ידי מאט קרטין.

אתה יכול לראות את זה טוב מאוד דוגמאות שמן נחשים הצפנה על ידי Emility רטליף (אדריכל IBM בלינוקס אבטחה), שניסה להפוך את הדוגמא ברורה על איך לזהות שמן נחשים הצפנה.

כאן ייצג את הקו המנחה הבסיסי מקרטין מאט נייר:


על ידי בדיקת שנקודות שזה אפשרי להעריך עד כמה רציני הוא טכנולוגיית הצפנה או מוצר.

אבל בסך הכל איך לתקן כי גישה בטחונית לא מוסרית?

זה מאוד significative וזה יהיה באמת שימושי עבור כל סוג של קטגוריית מוצרי אבטחה כדי לעשות קצת הנחיה הערכה חזקה ועצמאית (כמו OSSTMM לבדיקות חדירה), כדי להפוך את תהליך הערכת אבטחה זה באמת בידיו של המשתמש.

זה יהיה גם מאוד נחמד שיש מישהו ביצוע ניתוח והערכה של חברות מוצר אבטחה, פרסום דיווחים על סימני שמן נחשים.

מניה

תשובות Phonecrypt GmbH SecurStar על מקרה Infosecurityguard / Notrax: בלתי סביר לחלוטין! :-)

UPDATE 2010/04/20: http://infosecurityguard.com הושבת. Notrax זהות נודעה לכמה חבר 'ה בסביבות הביטחון הקולית (לא יכול להגיד, אבל אתה יכול לדמיין, אני צודק!) וכן החברים שלנו החליטו trow מהאתר בגלל אחריות משפטית על פי חוקים בבריטניה ובארה"ב.

UPDATE: סיכום נחמד של כל הסיפור (אני יודע, זה ארוך ומסובך לקרוא בפעם 1) בSIPVicious VoIP בלוג אבטחה על ידי סנדרו Gauci.

בעקבות התגליות שלי, מר הפנר, SecurStar הראשי exec, ניסה להגן על סופו של דבר את מעשיהם, בצטטו תירוצים בלתי סבירים לחלוטין לרג במקום להתנצל בפומבי על מה שהם עשו: יצירת מחקר הבטחוני עצמאי מזויף כדי לקדם אותם מוצר PhoneCrypt.

הוא ניסה לשכנע אותנו שהאדם שמאחורי 217.7.213.59 ה-IP, ששמש את מחבר infosecurityguard.com והצביע על קו DSL המשרד שלהם, היה Notrax האקר זה, תוך שימוש בשירות שלהם גלישה אנונימית ולא אחד מהעובדים שלהם במשרד שלהם:

"SecurStar הראשי Exec ילפריד Hafner הכחיש כל מגע עם Notrax. Notrax, הוא אמר, יש כבר משתמש בשירות של החברה שלו בעילום שם גלישה, SurfSolo, כדי להפיק את התוצאות שדווחו על ידי Pietrosanti "

בואו משקפים רגע על המשפט הזה ... האם באמת האקר מחפש אנונימיות להשקיע 64 יורו ללקנות האנונימיות שלהם גלישת שירות שנקראת surfsolo במקום להשתמש החופשי והרבה יותר בטוח TOR (נתב הבצל)? אז בואו לחשוב על פיסת אחרת זה מידע:

  • ה-IP 217.7.213.59 היא קו DSL משרדו של SecurStar GmbH
  • על 217.7.213.59 הם התקינו PBX והשער שלהם באינטרנט VoIP / אסטריסק
  • הם לקדם את השירות שלהם לאנונימיים "שימוש אנונימי P2P" (http://www.securstar.com/products_ssolo.php). מי היה לאפשר למשתמשים לעשות P2P מקו DSL המשרד שבו הם התקינו PBX ה-VoIP של החברה שלהם? אם אתה עושה את ה-VoIP שאתה לא יכול לתת למבול של צד שלישי הקו שלך w / תעבורת P2P, שיחות הטלפון שלך תהיה ללא ספק הפך לבלתי אמין (כן, כן, אתה יכול לעשות את איכות שירות, אלא שלא היית מקום פרוקסי ניווט אנונימי בחברה שלך במשרד DSL קו ...).
  • אי פעם שחברה המספקת שירות ניווט בעילום שם הייתי להשתמש בכתובת ה-IP של המשרד שלהם? רק תחשוב כמה פעמים היית המשטרה תתדפק על דלתך ועובדיך כחשודי הממשלה. (בעבר נהגתי לרוץ צומת TOR, אני יודע את הסיכונים ...). גם חושב כמה פעמים אתה מוצא את עצמך ברשימה שחורה הייתי ב-Google כבוט תוכנות ריגול.
  • מר הפנר גם אומר "יש לנו שני מיליון אנשים המשתמשים במוצר זה. או שהוא יכול היה להיות לקוח שלנו ישן ". 2M משתמשים בקו DSL, באמת?
  • אני לא משתמש בשירות Surfsolo, לעומת זאת שליחים שלהם הם כנראה אלה:

surfsolo.securstar.net - 67.225.141.74

surfsolo.securstar.com - 69.16.211.133

לדבר בכנות אני יכול להבין בקלות כי מר הפנר הוא הולך לעשות מה שהוא יכול כדי להגן על החברה שלו מהשערורייה, אבל התירוץ "אנונימי פרוקסי" הוא בחשדנות הפחות.

איך עושה את העובדה כי "מחקר העצמאי" היה סמנטי ביקורת מוצר של PhoneCrypt, יחד עם הגילוי כי המחבר באים ממשרדי כתובת ה-IP GmbH SecurStar, יחד עם האנונימיות של Notrax הבחור הזה (SecurStar קורא לו "ידוע זה אבטחה מקצועית "בהודעה לעיתונות שלהם ..) נשמע לך?

זה אפשרי, כי הארץ תקבל התקפה מהחלל החיצון שהולך להרוס את החיים שלנו?

סטטיסטית קשה מאוד, אבל כן, אפשרי. פחות או יותר כמו בסיפור "בעילום שם פרוקסי" נאמר על ידי מר הפנר כדי לכסות על העובדה שהם אלה שמאחורי "הביקורת הבטחונית העצמאית" infosecurityguard.com המזויפת.

היי, אני לא צריך שום דבר אחר כדי לשכנע את עצמי או לתת לי האדם החכם מחשבותיו על זה.

אני רק חושב שהדרך הטובה ביותר עבור SecurStar לצאת מהבלגן הזה כנראה תהיה לספק תירוצים ציבוריים לקהילת פריצה להתעללות שם והמוניטין של מחקרי ביטחון עצמאיים אמיתיים, למען פעלול שיווקי.

בברכה,

פאביו Pietrosanti

נ.ב. אני כרגע מחכה לכמה infos אחר שמדויקים יותר יאשר את מה שמר הפנר אומר זה לא נכון כמו שצריך. השארו.

מניה

ראיות לכך שinfosecurityguard.com / notrax הוא SecurStar GmbH Phonecrypt - מחקר עצמאי מזויף בקול האנוסים

בהמשך עדות לכך שהביקורת הבטחונית שנעשתה על ידי האקר אנונימי בhttp://infosecurityguard.com היא בעובדות ישר תכנית שיווק על ידי GmbH SecurStar כדי לקדם את המוצר של אנוסי הקול שלהם.

אני כבר כתבתי על זה ניתוח אנוסים קול שנראה לי מאוד חשוד.

עכשיו זה אישר, זה מחקר מזויף עצמאי האקר אבטחה על ידי SecurStar GmbH, רק טריק שיווקי שלה!

איך אנחנו יודעים שInfosecurityguard.com, המחקר הבטחוני העצמאי המזויף, הוא טריק שיווקי מSecurStar GmbH?

1) אני פורסם בhttp://infosecurityguard.com הערות להודעה עם קישור לבלוג שלי למאמר שעל israelian משרד ביטחון ההסמכה

2) מחבר http://infosecurityguard.com הלך לאשר את התגובה וקרא את הקישור בבלוג שלי https://infosecurity.ch

3) להגיע לבלוג שלי שהוא הדליף את כתובת ה-IP שממנו הוא מגיע 217.7.213.59 (שבו אני פשוט לוחץ על מממשק נתון ורדפרס)

4) ביום 217.7.213.59/panel http:// יש את ממשק ה-IP PBX של GmbH הארגוני PBX SecurStar (שוקת נגישה בגלוי באינטרנט!)

5) השמות של המרכזייה הפנימית לאשר 100% שזה GmbH SecurStar:

6) יש ראיות 100% שההאקר האלמוני של http://infosecurityguard.com הוא מSecurStar GmbH

להלן הנתונים וההתייחסות המאפשרים לנו לגלות שכל זה אלא שלא ישר טיפים שיווקיים ולא מחקר אבטחה עצמאי.

כבוד ל תאו פלורה לתמיכתו של ולמאמר בהפריך זהות Infosecurityguard!

את הטריקים ההפניה של HTTP

כשאתה קורא את קישור הולך מאתר אחד לשני יש כותרת פרוטוקול HTTP, "הפנייה", שאומרת לך שמישהו מהדף הולך לדף אינטרנט אחר.

ההפניה הוכיחה כי מחברי http://infosecurityguard.com לקרוא את הפוסט שלי, כי זה היה מגיע מhttp://infosecurityguard.com/wp-admin/edit-comments.php זה דף האינטרנט שאתה משתמש כסופר / וורדפרס העורך לאשר / לדחות תגובות. וכאן היה קישור.

זה רשומה ביומן:

217.7.213.59 - [30/Jan/2010: 02:56:37 -0700] "/ 20100129/licensed-by-israel-ministry-of-defense-how-things-really-works GET / HTTP/1.0" 200 5795 "http://infosecurityguard.com/wp-admin/edit-comments.php" "Mozilla/4.0 (תואם; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. CLR NET 3.0.4506.2152;. CLR NET 3.5.30729; InfoPath.2) "

המרכזייה הפתוחה באינטרנט אומר לנו שזה SecurStar GmbH

SecurStar GmbH PBX פתוח באינטרנט, שהוא מכיל את כל השמות של העובד שלהם ולאשר לנו כי מחבר http:/infosecurityguard.com הוא חברה ושהוא ההאקר האלמוני בשם Notrax.

כאן יש ההודעה בפורום שלהם שבו החבר 'ה GmbH SecurStar הם באגים IPCOPfirewall & אסטריסק יחד (כך אנו רואים גם פרטים של מה שהם משתמשים) שבו יש 217.7.213.59 ה-IP.

SecurStarproof.png

זה גם ממש כיף!

הם מוכרים טלפוניה מאובטחת אך מערכת הטלפוניה החברה שלהם היא פגיעה בגלוי באינטרנט. :-)

חשבתי להתקשר למנכ"ל, הפנר, באמצעות SIP על שולחן העבודה של המרכזייה הפנימית שלו להודיע ​​לנו גילינו אותו טריקים .. : ->

הם מדדו פעילות השיווק שלהם

כאשר מסתכלים על הלוגים של האתר שלי מצאתי כי הם היו חישת ההפצה של מידע לגוגל את מילות המפתח הבאות, על מנת להבין באיזו מידה הם יכולים היו לתקוף את המוצרים מתחרים. זה סביר, אם אתה משקיע את הכסף בקמפיין שיווקי ברצונך לראות את התוצאות :-)

הם הגיעו לבלוג שלי ואני מחובר החיפוש שלהם:

infosecurityguard + cryptophone

infosecurityguard זהב + נעילה

217.7.213.59 - [30/Jan/2010: 02:22:42 -0700] "GET / HTTP/1.0" 200 31057 "Mozilla/4.0 (תואם; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "

217.7.213.59 - [30/Jan/2010: 04:15:07 -0700] "GET HTTP/1.0 "200 15774 "Mozilla/4.0 (תואם; MSIE 8.0; Windows NT 5.1; Trident/4.0; GTB6.3;. NET CLR 1.1.4322;. NET CLR 2.0.50727;. NET CLR 3.0.4506.2152;. NET CLR 3.5.30729; InfoPath.2) "


נתוני רישום דומיין
תחום נרשם ב -1 בדצמבר 2009, חודשיים בלבד כדי להתחיל בהכנות קמפיין שיווקי הגונים:

שם מתחם: INFOSECURITYGUARD.COM

רשם: GODADDY.COM, INC

תאריך עדכון: 01 בדצמ '2009

תאריך יצירה: 01 בדצמ '2009

התחום הוא בעילום שם שוקת מוגנת פרטיות שירות Whois פרטיות:

צור קשר עם הנהלה:, רישום דומיין פרטי הרשמה INFOSECURITYGUARD.COM @ domainsbyproxy.com, באמצעות שליח, Inc DomainsByProxy.com

האקר Notrax אינו קיים ב-Google
כפי שאתם יודעים כל האקר שמקבל ציבור בדרך כלל יש נוכחות של פעילותו של בגוגל, השתתפות mailinglists, פורום, דף בית, מחקרים בעבר, השתתפות בכנסים, וכו ', וכו'
ההאקר המזויף שהם רוצים אותנו לחשוב שכתיבת בלוג עצמאי אין שום עקבות ב-Google. רק חלק להיט על דפדפן אנונימי בשם Notrax אבל שום דבר על האקר ש.
אולי כשSecurStar סיפק כלי האנונימיות לסוכנות השיווק שלהם, כדי לסייע להם להגן על אנונימיות למחקר המזויף, שלהם סיפק להם notrax.So הדפדפן האנונימי שיווק הבחור חושב על הכינוי של האקרים מזויף השתמש במה? Notrax! :-)

"הבדיקה העצמאית" אוריינטציה לחלוטין בפרסום PhoneCrypt

מהביקורת לא השונות ביקורת phonecrypt היא רק משוב טוב חיובי ומדהים, ואילו השני הוא משוב רק רע, ולא טעם טוב אחת.

כפי שאתה יכול לדמיין, בכל סוג של הערכת מוצר עצמאית, לכל המוצרים יש סחורות ונקודות רעות. מספר באחד הזה יש מוצר היחיד שהם טובים ומוצר שהם רעים.

הם החמיצו לשקול את ביטחונם של הטכנולוגיה המשמשת את המוצרים

הם נמנעו לחלוטין לדבר על הצפנה ואבטחה של המוצרים.

הם לא העריכו תכונות אבטחה בסיסיות שיש בזה סוג של 'products.That ים על מנת שלא לתת לאף אחד לראות שהם לא אחרי כללי אבטחה בסיסיות בבניית PhoneCrypt שלהם.
הטכנולוגיה סגורה מקור, ללא שקיפות על אלגוריתמים ופרוטוקולים, אין עמיתים review.Read ההשוואה החדשה שלי (מנקודת הדרישה הבסיסית ההצפנה של נוף) אודות ניתוח הצפנת הקול (קריטריונים, טעויות ותוצאות שונות).
התוצאות הן איכשהו שונות מאחד שלהם.

UPDATE: מי ילפריד הפנר (מייסד SecurStar)?

יש לי הודעה מקורא לגבי ילפרד הפנר, מייסד SecurStar, מומחה מנכ"ל וביטחון.

הוא נעצר בשנת 1997 בגין הונאה הקשורה טלפוניה (לבדוק מאמר 2 בPhrack) מרוויחים מהונאות טלפוניה 254.000 דולרים וגרמו נזקים לblueboxing שוקת telcos המקומי עבור 1.15 מיליון דולרים.

הוא לא היה עושה "Blueboxing" להנאתם של phreaking וחיבור עם האקרים אחרים, אבל כדי להרוויח כסף.

פריצה למטרות רווח (ולא בשביל כיף) בשנת 1997 ... בררר .... מוסר לא של האקר בכלל!

בסך הכל, הוא שחוקי?

משמיץ כמויות מתחרות לתחרות בלתי הוגן בפועל ברוב תחומי השיפוט, ולכן ניתן לטעון (בלשון המעטה) שSecurStar הוא זכות על קרקע צליל באופן חוקי כאן.
יתר על כן, יש כמה חוקים ספציפיים בתחומי שיפוט מסוימים אשר מספקים לאיסור על הפרקטיקה פשוט שאנחנו מדברים על. כך למשל בבריטניה המכון הבריטי למתרגל בפרסום - בעמידה בהגנת הצרכן מרגולציה מסחר בלתי הוגנת - קבע כי:

"טענה שקרית או יצירת הרושם כי הסוחר אינו פועל למטרות הנוגעות לו מסחרית, עסקי, מלאכה או מקצוע, או כוזב המייצג את עצמו כצרכן" הנו עבירה פלילי.

אין לנו ספק שPRPR (שהוא מבוסס בבריטניה * חברת יחסי הציבור לSecurStar GmbH, בראשותו של פיטר Rennison ואליי אנדרוס כאמור בהודעה לעיתונות SecurStar) לא מספק ללקוח שלהם עם מידע זה. לעזאזל, הם * הם * ב בבריטניה, הם פשוט לא יכולים להתעלם מזה!

IANAL, אבל אני לא יהיה surpised אם מישהו הגיש תלונה פלילית או להתחיל הליטיגציה אזרחית לתחרות בלתי הוגנת כנגד SecurStar GmbH.
בין אם זה הולך להיות עניין לבתי משפט פלילי ו / או אזרחיים או לא, זה לא כל כך חשוב. עם זאת, ברור כי מספיק SecurStar GmbH נראה כי לפחות מבחינה אתית מפוקפק ולא ממש שווה את האמון.

ניסיון יפה, רבותיי ... עם זאת, בפעם הבאה פשוט לעשות את זה נכון (בין אם "ימין" פירושו עבורם "בצורה כנה" או "בצורה שלא להיתפס" אני אתן להם לבחור) "

פאביו Pietrosanti (נאיף)

מניה

ביטחון לא ישר: מקרה SecurStart GmbH Phonecrypt

אני רוצה לספק לשיקולים על הרעיון של אתיקה, כי חברת אבטחה צריכה להיות ביחס למשתמשים, התקשורת ואת הסביבה הבטחונית.

SecurStar GmbH עשה דברים רעים מאוד מה שהופך את המחקר עצמאי שinfosecuriguard.com מזויף.

זה כבוד גישה בלתי הוגן לקהילת פריצה.

זה לא הוגן שיווק למשתמש קצה. הם לא צריכים להיות על ידי יצירת הטעיית ביקורת עצמאית מזויפת.

זה תחרות בלתי הוגנת בשוק האבטחה.

בואו לעשות קצת שיקול חשוב נוסף על זה.

חייב להיות רציני על מוצרי הצפנה. הם לא צעצועים

כשאתה עושה כלים הצפנה אתה צריך להיות ממש מודע למה שאתה עושה, אתה חייב להיות באמת רציני.

אם אתה עושה רע לאנשים הצפנה יכול למות.

אם אתה לא מבין את כללי אבטחה בסיסיות לשקיפות וביטחון לקריפטוגרפיה אתה מכניס אנשים חיים בסיכון.

אתה לוקח את האחריות לכך. (אני רוצה לישון בלילה, לא חושב שטיפול מנכ"ל / סמנכ"ל טכנולוגיות SecurStar על זה ...)

התייחסות צורך מחקר אבטחה ושקיפות

אבטחת מחקר צריך להיות ציבורי, כל הכבוד, תמיד נושא לדיון ולשיתוף פעולה ציבורי.
אבטחת מחקר לא אמור לשמש למחקר אינסטרומנטאלית purpose.Security שיווק צריך להיעשות למודעות ולגדול מהידע של הסביבה הבטחונית ברחבי העולם.

סביבת פריצה היא ניטראלית, לא אמורים לשמש אינסטרומנטאלית

האקרים נחשבים ניטראלי, חנונים, עושים את מה שהם עושים לשם ההנאה והתשוקה שלהם.

אם אתה עובד בשוק האבטחה אתה עובד עם האקרים.

אם אתה משתמש האקרים וסביבת פריצה למטרות השיווק שלך שאתה עושה משהו מאוד מגעיל.

האקרים לתת לך את הטכנולוגיה וידע ואתה משתמש בם למטרה המסחרית שלך.

תמורה בסמכותו של המידע באינטרנט

זה משהו שמהווה שיקול רציני בסמכותו של האקר אלמוני online.An מידע, ללא התייחסות באינטרנט, עשתה בדיקת אבטחת מוצר שנראה כמו אחד עצמאי. אני חייב לומר שהביקורת המזויפת הייתה מוכנה היטב, זה תמיד מציב דברים טובים / רעים בדרך עקיפה. זה לא נראה לי בפעם 1 כמו זיוף. אבל הולכים עמוק שמצאתי את מה שקורה.

עם זאת, עיתונאים ידיעות תקשורת ובלוגר נכנסו למלכודת וסקרו המחקר המזויף שלהם. TheRegister, NetworkWorld והרבה בלוגים דיווחו על כך. גם אם המחבר היה אנונימי לחלוטין.

מה שהם עשו הוא כבר לא חוקי בבריטניה

SecurStar GmbH היא המזל שהם לא בבריטניה, שבו עושים דברים מסוג זה הוא בלתי חוקי.

פאביו Pietrosanti (נאיף)

מניה

אודות ניתוח SecurStar GmbH Phonecrypt קול ההצפנה (קריטריונים, טעויות ותוצאות שונות)

מאמר זה רוצה להבהיר ולהסביר טוב יותר את הממצא באזור חתך infosecurityguard.com הערכת מוצר הצפנת קול.
מאמר זה רוצה להגיד לך נקודת מבט שונה אחר מאשר infosecurityguard.com ומסביר שהם רציונלים עם explaination נרחב מנקודת מבט של אבטחה.
היום אני קורא את החדשות ואמרו: "PhoneCrypt: פגיעות בסיסיות נמצאו ב12 מתוך 15 מוצרי הצפנה קולי והלכו לקרוא באתר infosecurityguard.

בתחילה זה נראה כמוני פעילות מחקר גדולה אבל אז התחלתי לקרוא קריאה עמוקה על it.I מצא כי זה לא כמו שצריך מחקר אבטחה אבל יש אלמנטים בטון זה קמפיין שיווקי יפה כדי למשוך תקשורת הציבורית ולפרסם מוצר.
IMHO שהם הצליח לרמות את העיתונאים ומשתמשים, כי קמפיין השיווק נעשה גם בהחלט לא להתגלות ב -1 בניסיון לקרוא. אני אישית ראיתי בה כמו אחד תקף ב -1 מוכן (שהם רימו אותי בהתחלה!).

אבל אם אתה הולך עמוק ... אתה תבין ש:
- זה שיווק יוזמה שאורגנה על ידי הסוואה SecurStar GmbH ולא מחקר הבטחוני עצמאי
- הם רואים הקשר אבטחה היחיד שבו נפרץ מכשיר מקומי (שום תוכנה יכולה להיות מאובטחת במקרה זה, כמו להגיד SSL יכול להיות בסכנה, אם יש לך סוס טרויאני!)
- הם לא רואים את כל אבטחה בסיסית וקריטריוני אבטחת הצפנה

עם זאת הרבה אתרים חשובים דיווח על כך:

מאמר זה הוא ארוך למדי, אם אתה קורא את זה אתה מבין טוב יותר את מה שקורה סביב מחקר infosecurityguard.com ותוצאת מחקר.

אני רוצה לספר לך למה ואיך (IMHO) הם טועים.

המחקר החמיץ לשקול אבטחה, קריפטוגרפיה ושקיפות!

ובכן, כל צליל מחקר זה כמו להיות ממוקד על מטרת השיווק לומר כי מוצר PhoneCrypt הוא הטוב ביותר של המוצר "סופר" של כל האחרים.
כל מומחה אבטחה שהיית צריך כחובה "הערכת התוכנה" על מנת להגן על סודיות שיחות טלפון יהיה להעריך מאפיינים שונים אחרים של הטכנולוגיה של המוצר ו.

Yes, it's true that most of the product described by SecurStar in their anonymous marketing website called http://infosecurityguard.com have some weakness.
אבל החולשה הן רלוונטית ואחרים PhoneCrypt למרבה הצער, כמו רוב המוצרים המתוארים סובלים מזה.
בואו לבדוק אילו מאפיינים יש צורך הצפנה בסיסית ודרישת אבטחה (התרגול הטוב ביותר, את הבסיס ואת היסודות!)

a – Security Trough Obscurity does not work

A basic rule in cryptography cames from 1883 by Auguste Kerckhoffs:

במערכת הצפנה מעוצבת היטב, רק את המפתח צריך להיות בסוד, ולא צריכה להיות שום סודיות באלגוריתם.
Modern cryptographers have embraced this principle, calling anything else “security by obscurity.”
לקרוא את מה שברוס Schneir, מומחה ומפענח צפנים מוכרים בעולם אומרים על זה
Any security expert will tell you that's true. Even a novice university student will tell you that's true. Simply because that's the only way to do cryptography.
Almost all product described in the review by SecurStar GmbH, include PhoneCrypt, does not provide precise details about their cryptographic technologies.
Precise details are:
  • Detailed specification of cryptographic algorithm (that's not just saying “we use AES “)
  • Detailed specification of cryptographic protocol (that's not just saying “we use Diffie Hellman ” )
  • מפרט מפורט של מדידת עוצמתה ההצפנה (שלא סתם אומר "יש לנו 10000000 קצת גודל מפתח")

Providing precise details means having extensive documentation with theoretical and practical implications documenting ANY single way of how the algorithm works, how the protocol works with precise specification to replicate it for interoperability testing.
It means that scientific community should be able to play with the technology, audit it, hack it.
אם אנחנו לא יודעים שום דבר על מערכת הצפנה בפרטים, איך אנחנו יכולים לדעת שהם חולשה ונקודות חוזק?

Mike Fratto, Site editor of Network Computing, made a great article on “Saying NO to proprietary cryptographic systems” .
Cerias Purdue University tell this .

b – NON peer reviewed and NON scientifically approved Cryptography does not work

In any case and in any condition you do cryptography you need to be sure that someone else will check, review, analyze, distruct and reconstract from scratch your technology and provide those information free to the public for open discussion.
That's exactly how AES was born and like US National Institute of Standard make crypto does (with public contest with public peer review where only the best evaluated win).
A public discussion with a public contest where the a lot of review by most famous and expert cryptographer in the world, hackers (with their name,surname and face, not like Notrax) provide their contribution, tell what they thinks.
זה נקרא "סקר עמיתים".

If a cryptographic technology has an extended and important peer review, distributed in the world coming from universities, private security companies, military institutions, hackers and all coming from different part of the world (from USA to Europe to Russia to South America to Middle east to China) and all of them agree that a specific technology it's secure…
Well, in that case we can consider the technology secure because a lot of entities with good reputation and authority coming from a lot of different place in the world have publicly reviewed, analyzed and confirmed that a technology it's secure.

איך חברה פרטית יכולה אפילו לחשוב להמציא על זה פרוטוקול תקשורת מאובטחת משל כאשר הוא קבע כי מבחינה מדעית זה לא אפשרי לעשות את זה ב" דרך קניינית וסגורה "?
יבמ להגיד לך שביקורת עמיתים זה נדרש לקריפטוגרפיה.
ברוס שנייר להגיד לך ש" cryptographers טוב יודע ששום דבר תחליפים לביקורת העמיתים נרחב ושנים של ניתוח. "
פיליפ צימרמן יגיד לך להיזהר משמן נחשים שבו הסיפור הוא: "מהנדס תוכנה בכל רואה את עצמו מפענח צפנים, שהוביל לשגשוג של תוכנת הצפנה ממש רעה."

ג - קריפטוגרפיה קוד סגורה לא עובדת

כידוע לך כל סוג של "רציני" ועם טכנולוגיית הצפנה "טובה מוניטין" מיושמת בopensource.
בדרך כלל יש יישום מרובה של אותו אלגוריתם ההצפנה ופרוטוקול הצפנה לתוכל לסקור את כל הדרך זה עובד ולאשר את יכולת הפעולה ההדדית.
נניח לשימוש סטנדרטי עם פרטים מדויקים וממושכים על "איך זה עובד", כי כבר "סקר עמיתים" על ידי הקהילה המדעית, אבל זה כבר מחדש מיושם מאפס על ידי מתכנת לא כל כך חכם ויישום זה הרבה באגים .

ובכן, אם היישום הוא "opensource" זה אומר שניתן לסקור אותו, השתפר, נבדק, מבוקר והמשתמש הקצה certaintly יש בזה לבד היה פיסת הטכנולוגיה "שעובדת בצורה בטוחה".

גוגל שחרור opensource אנוסי ערכת כלים
opensource שחרור מוזילה אנוסי ערכת כלים
ברוס שנייר להגיד לך שחייבת להיות opensource קריפטוגרפיה.

עוד נקודת מבט של הצפנה

אני לא רוצה לשכנע אף אחד, אלא רק לספק עובדות הקשורות למדע, הקשורים להצפנה ואבטחה על מנת לצמצם את ההשפעה של מידע שגוי נעשה על ידי חברות אבטחה שהיא רק הולך למכור לך משהו ולא לעשות משהו שיהפוך את העולם טוב יותר.

כאשר אתה עושה את המוצרים בטוחים, אם הם לא נעשו לאנשי הגישה הנכונים יכול למות.
זה בהחלט משהו חסר אחריות לא להשתמש בפרקטיקה הטובה ביותר לעשות דברים בסתר.

לסיכום בואו לבדוק את ביקורת infosecurityguard.com מנקודת pratice אבטחה הטובה ביותר של תצוגה.

שם מוצר אלמוניות שוקת אבטחה ביקורת עמיתים ציבור קוד פתוח להתפשר באופן מקומי?
Caspertec אלמוניות ביקורת ציבורית לא סגור כן
CellCrypt אלמוניות
ביקורת ציבורית לא
סגור
כן
Cryptophone שקיפות ביקורת ציבורית מוגבלת ציבורי כן
נעילת זהב אלמוניות
ביקורת ציבורית לא
סגור
כן
Illix אלמוניות
ביקורת ציבורית לא
סגור
כן
No1.BC אלמוניות ביקורת ציבורית לא
סגור
כן
PhoneCrypt אלמוניות
ביקורת ציבורית לא
סגור
כן
רכב & Swarz אלמוניות
ביקורת ציבורית לא
סגור
כן
Secure-Voice אלמוניות
ביקורת ציבורית לא
סגור
כן
SecuSmart אלמוניות
ביקורת ציבורית לא
סגור
כן
SecVoice אלמוניות
ביקורת ציבורית לא
סגור
כן
SegureGSM אלמוניות
ביקורת ציבורית לא
סגור
כן
SnapCell אלמוניות
ביקורת ציבורית לא
סגור
כן
Tripleton אלמוניות
ביקורת ציבורית לא
Closed
כן
Zfone Transparency Public review
Open כן
ZRTP Transparency Public review
Open כן

*Green means that it match basic requirement for a cryptographic secure system

* Red / Broken means that it does not match basic requirement for a cryptographic secure system
That's my analysis using a evaluation method based on cryptographic and security parameters not including the local compromise context that i consider useless.

However, to be clear, those are only basic parameters to be used when considering a voice encryption product (just to avoid being in a situation that appears like i am promoting other products). כך שהוא עשוי בהחלט אפשרי שמוצר עם הצפנה טובה (שקיפות, עמיתיו נבדק וopensource) הוא בהחלט מוצר אינו מאובטח בגלל כל סיבה שהיא (כתובה רעה, לא שמישה גורמת למשתמש לא להשתמש בו ולהשתמש בשיחות cleartext, נפגע מבחינה פוליטית, וכו ' , וכו ').
אני חושב שאני יכין קריטריונים רחבים יותר למוצרי הצפנת קול קול טכנולוגיות והצפנה, כך שזה יהיה הרבה יותר קל והרבה יותר מעשי יש סט שקוף מלא criterias להעריך את זה.

But those are really the basis of security to be matched for a good voice encryption system!
קרא כמה שקופיות האחרונות שימושיות בפרוטוקולי אבטחה המשמשים במערכות הצפנה קוליות (2 חלק).

Now read below some more practical doubt about their research.

The security concept of the review is misleading: any hacked device can be always intercepted!

I think that the guys completely missed the point: ANY KIND OF SOFTWARE RUNNING ON A COMPROMISED OPERATING SYSTEM CAN BE INTERCEPTED

Now they are pointing out that also Zfone from Philip Zimmermann is broken (a pc software), just because they install a trojan on a PC like in a mobile phone?
Any security software rely on the fact that the underlying operating system is somehow trusted and preserve the integrity of the environment where the software run.

  • אם יש לך מערכת הצפנת דיסק, אבל אם מחשב שלך נגוע בסוס טרויאני, המחשב כבר נפרץ.
  • If you have a voice encryption system but your PC is infected by a trojan, the computer is already compromised.
  • If you have a voice encryption system but your mobile phone is infected by a trojan, the mobile phone is already compromised.

No matter which software you are running, in such case the security of your operating environment is compromised and in one way or another way all the information integrity and confidentiality is compromised.

Like i explained above how to intercept PhoneCrypt.

The only things that can protect you from this threat is running in a closed operating system with Trust Computing capability, implementing it properly.
מה שבטוח על כל מערכת "פתוחה" הפעלה Windows, כגון, Windows Mobile, לינוקס, אייפון או אנדרואיד אין סיכוי באמת כדי להגן על תוכנה.
On difficult operating system such as Symbian OS or RimOS maybe the running software can be protected (at least partially)

That's the reason for which the security concept that guys are leveraging to carry on their marketing campaign has no clue.
זה רק בגלל שהם שולטים בסביבה, הם יודעים Flexispy תוכנה ולכן הם מותאמים התוכנה שלהם לא להיות interceptable כאשר Flexispy מותקן.
If you develop a trojan with the other techniques i described above you will 100% intercept PhoneCrypt.

על הנושא שגם דסטין Tamme L, חוקר אבטחת נקודת עצירה מערכות, הצביע על על רשימות דיוור ברית ביטחון VoIP שהניתוח הבטחוני מתבסס על מושגים הלא נכונים.

The PhoneCrypt can be intercepted: it's just that they don't wanted to tell you!

ניתן ליירט PhoneCrypt עם "תוכנות ריגול על מכשיר".
למה?
Because Windows Mobile is an unsecure operating environment and PhoneCrypt runs on Windows Mobile.
Windows Mobile does not use Trusted Computing and so any software can do anything.
The platform choice for a secure telephony system is important.
איך?
I quickly discussed with some knowledgeable windows mobile hackers about 2 different way to intercept PhoneCrypt with an on-device spyware (given the unsecure Windows Mobile Platform).

א) להזריק DLL זדוני לתוך התוכנה וליירט מתוך Phonecrypt עצמו.
In Windows Mobile any software can be subject to DLL code injection.
What an attacker can do is to inject into the PhoneCrypt software (or any software running on the phone), hooking the Audio related functions acting as a “function proxy” between the PhoneCrypt and the real API to record/play audio.
It's a matter of “hooking” only 2 functions, the one that record and the one that play audio.
קראו את התיעוד הרשמי של מיקרוסופט על איך לעשות את הזרקת DLL בתהליכי Windows Mobile. או בפורום שדן בטכניקה של הזרקת DLL בתהליכים של Windows Mobile.
That's simple, any programmer will tell you to do so.
They simply decided that's better not to make any notice about this.
b) Create a new audio driver that simply act as a proxy to the real one and intercept PhoneCrypt
In Windows Mobile you can create new Audio Drivers and new Audio Filters.
מה תוקף יכול לעשות הוא לטעון את מנהל התקן שמע חדש שלא לעשות שום דבר אחר מאשר להעביר את פונקצית שמע הנהג האמיתית מ / אל RealOne. בינתיים כל מה שרשם וליירט כל מה ששחק :-)
Here there is an example on how to do Audio driver for Windows Mobile .
Here a software that implement what i explain here for Windows “Virtual Audio Cable” .
The very same concept apply to Windows Mobile. בדקו את הספר "התקפה זדונית הניידת וביטחון" שבקישור מסביר טכניקות לשחק עם הטכניקות הללו.
They simply decided that's better not to make any notice to that way of intercepting phone call on PhoneCrypt .
Those are just 2 quick ideas, more can be probably done.

Sounds much like a marketing activity – Not a security research.

I have to tell you. I analyzed the issue very carefully and on most aspects. All this things about the voice encryption analisys sounds to me like a marketing campaign of SecurStar GmbH to sell PhoneCrypt and gain reputation. A well articulated and well prepared campaign to attract the media saying, in an indirect way cheating the media, that PhoneCrypt is the only one secure. You see the press releases of SecurStar and of the “Security researcher Notrax telling that PhoneCrypt is the only secure product” . SecurStar PhoneCrypt is the only product the anonymous hacker “Notrax” consider secure of the “software solutions”.
"גרסת התוכנה" רק בתחרות עם:

– SnapCell – No one can buy it. A security company that does not even had anymore a webpage. The company does not almost exist anymore.
– rohde-schawarz – A company that have in his list price and old outdated hardware secure phone . No one would buy it, it's not good for genera use.

Does it sounds strange that only those other products are considered secure along with PhoneCrypt .

Also… let's check the kind of multimedia content in the different reviews available of Gold-Lock, Cellcrypt and Phonecrypt in order to understand how much the marketing guys pressed to make the PhoneCrypt review the most attractive:

Application צילומי מסך של יישום Video with demonstration of interception Network demonstration
PhoneCrypt 5 0 1
CellCrypt 0 2 0
GoldLock 1 2 0

It's clear that PhoneCrypt is reviewed showing more features explicitly shown and major security features product description than the other.

Too much difference between them, should we suspect it's a marketing tips?

But again other strange things analyzing the way it was done…
אם זה היה "ביקורת חסרת פניות וניטראליות" אנחנו צריכים לראות את דברים טובים ורעים בכל המוצרים הנכונים?

Ok, see the table below regarding the opinion indicated in each paragraph of the different reviews available of Gold-Lock, CellCrypt and Phonecrypt (are the only available) to see if are positive or negative.

Application Number of paragraphs Positive paragraphs Negative paragraphs Neutral paragraphs
PhoneCrypt 9 9 0 0
CellCrypt 12 0 10 2
GoldLock 9 0 8 1

ניתוח מפורט של סעיפי דעה Phonecrypt
סעיף של ביקורת דעה שהביעה
מאתר האינטרנט שלהם משוב חיובי שיווק
iPhone של אפל משוב חיובי שיווק
Disk Encryption or voice Encryption משוב חיובי שיווק
תאימות מרכזייה? Really משוב חיובי שיווק
Cracking <10. Not. משוב חיובי שיווק
Good thinking! משוב חיובי שיווק
A little network action משוב חיובי שיווק
UI משוב חיובי שיווק
טוב טעם משוב חיובי שיווק
Detailed paragraphs opinion analysis of Gold-Lock 3G
Paragraph of review Opinion expressed
From their website Negative Marketing feedback
Licensed by The israeli Ministry of Denfese Negative Marketing feedback
Real Company or Part Time hobby Negative Marketing feedback
16.000 bit authentication Negative Marketing feedback
DH 256 Negative Marketing feedback
Downad & Installation! משוב שיווק ניטראלי
Cracking it <10 Paragraph of review Opinion expressed
From their website משוב שיווק ניטראלי
קצת רקע על cellcrypt Negative Marketing feedback
Master of Marketing Negative Marketing feedback
Secure Voice calling Negative Marketing feedback
Who's buying their wares Negative Marketing feedback
Downad & Installation! משוב שיווק ניטראלי
סביבת ההדגמה שלי Negative Marketing feedback
Did they forget some code Negative Marketing feedback
פיצוח זה <5 Negative Marketing feedback
Room Monitoring w/ FlexiSpy Negative Marketing feedback
Cellcrypt unique features.. Negative Marketing feedback
Plain old interception Negative Marketing feedback
The Haters out there Negative Marketing feedback

עכשיו זה ברור כי מנקודת המבט שלהם על PhoneCrypt אין טעם רע אחת ואילו השני תמיד מתואר באופן שלילי.
No single good point. Strange?
All those considerations along with the next ones really let me think that's very probably a marketing review and not an independent review.

Other similar marketing attempt from SecurStar

SecurStar GmbH is known to have used in past marketing activity leveraging this kind of “technical speculations”, abusing of partial information and fake unconfirmed hacking stuff to make marketing/media coverage.
IMHO שילוב נדיר של חוסר הגינות במינוף הקשה לאנשים באמת להבין את המורכבות של אבטחה והצפנה.

They already used in past Marketing activities like the one about creating a trojan for Windows Mobile and saying that their software is secure from the trojan that they wrote.
קרא על תעלולי השיווק שלהם של 2007

They developed a Trojan (RexSpy) for Windows Mobile, made a demonstration capability of the trojan and later on told that they included “Anti-Trojan” capability to their PhoneCrypt software.They never released informations on that trojan, not even proved that it exists.

The researcher Collin Mulliner told at that time that it sounds like a marketing tips (also because he was not able to get from SecurStar CEO Hafner any information about that trojan):

“This makes you wonder if this is just a marketing thing.”

Now, let's try to make some logical reassignment.
It's part of the way they do marketing, an very unfriendly and unpolite approach with customers, journalist and users trying to provide wrong security concepts for a market advantage. Being sure that who read don't have all the skills to do in depth security evaluation and find the truth behind their marketing trips.

Who is the hacker notrax?

It sounds like a camouflage of a fake identity required to have an “independent hacker” that make an “independent review” that is more strong on reputation building.
Read about his bio:

¾ Human, ¼ Android (Well that would be cool at least.) I am just an enthusiast of pretty much anything that talks binary and if it has a RS232 port even better. During the day I masquerade as an engineer working on some pretty cool projects at times, but mostly I do the fun stuff at night. אני כבר מתחיל לחשוב על בלוג רשמי לכ -4.5 שנים לשתף כמה מהדברים שאני נתקלתי, לא יכול להבין, או פשוט לחצות את דעתי. Due to my day job and my nighttime meddling, I will update this when I can. I hope some find it useful, if you don't, well you don't.

אין פרטים על הבחור הזה ב-Google.
Almost any hacker that get public have articles online, post in mailing archive and/or forum or some result of their activity.
For notrax, nothing is available.

בנוסף בואו נסתכל על תחום ...
Infosecurityguard.com תחום מוגן פרטיות על ידי domainsbyproxy כדי למנוע הבנה מי היא הבעלים.
תחום נוצר לפני 2 חודשים ב 01 בדצמ '09 על godaddy.com רשם.

מה גם מאוד מעניין לשים לב כי "האקר ידוע ללא שמץ ב-Google עליו שהופיע בחודש דצמבר 2009 ברשת" זה נקרא על שחרור SecurStar GmbH עיתונות בתור "מומחה לאבטחת ה-IT".

Maybe they “know personally” who's this anonymous notrax? :)

Am i following my own conspiracy thinking or maybe there's some reasonable doubt that everything was arrange in that funny way just for a marketing activity?

Social consideration

If you are a security company you job have also a social aspects, you should also work to make the world a better place (sure to make business but “not being evil”). You cannot cheat the skills of the end users in evaluating security making fake misleading information.

אתה צריך לעשות את מודעות על משתמשי קצה, כדי להפוך אותם מודעים יותר לבעיות אבטחה, לתת להם את הכלים כדי להבין ולהחליט בעצמם.

Hope you had fun reading this article and you made your own consideration about this.

פאביו Pietrosanti (נאיף)

ps Those are my personal professional opinion, let's speak about technology and security, not marketing.
pps i am not that smart in web writing, so sorry for how the text is formatted and how the flow of the article is unstructured!

מניה

Saas: is the end of the myth?

Saas business models growth a lot during the past few years and i personally appreciate it.

No software to be installed, configured, maintained, service available when you needed with a early adoption time and most important reduction (or apparent reduction) of the total costs of ownership.

I had few experience with SaaS business (as a customer) and i have to say that the following Gartner Group analysis on SaaS businesses imho tell you the truth only for half of statements:

  • There is always a partial integration issue (not all systems are so flexible to really integrate into your business like you would like)
  • There is often a lacks of the technical requirements needed by the specific business case
  • I DO NOT agree that there is a barrier in the costs, as SaaS usually let you start spending only a few. However it's true that while doing the deployment you should be more conservative in the usage of features and items (es: I am using for my company a hosted VoIP PBX system, we pay for each extension we add. We don't have test extension or extensions that are not strictly needed because it costs. When we had an internal VoIP PBX system, we was plenty of test extension. This slightly increase some complexity in maintenance and deployment, even if the total cost of maintenance is a lot lower than an internal system to be managed.

So we can assume that Saas it's for most but not for all, especially if the need of customizations for the very specific business needs are relevant.

An in depth analysis and testing has to be carried on, in order to discover all the limits of the solution, on functionalities and pricing, to really discover if the specific solution fit the business need.

מניה

The real goal of online marketing: lead generation

Often i discuss about online marketing, however it include the mysterious “marketing” magic word that's tipically subject to misunderstanding and misconception .

The end goal of online marketing is to generate qualified leads coming from international markets.

Some interesting links about it, and how things should be properly done are below:

I would really like to see an effective leverage of online techniques and tools as the main interface and providers of information, the main pre-sales agent of the company explaining almost everything required to get back a qualified lead.

מניה