Monthly Archives: April 2010 - Page 5

Ruszyła rejestracja na SEConference 2010

Stowarzyszenie ISSA Polska (którego jestem sympatykiem, choć jeszcze nie członkiem) na początku kwietnia razem z Politechniką Krakowską organizuje kolejną edycję konferencji poświęconej bezpieczeństwu: SEConference 2010. Odpowiedzią na pytanie czym jest SEConference niech będzie wpis ze strony organizatorów:

Czy rok to dużo czasu? W bezpieczeństwie komputerowym zdecydowanie tak. Przez rok dla przykładu Conficker zaraził 7 milinów komputerów na całym świecie, a w bazie Sender Base, największej na świecie sieci służacej do monitorowania ruchu poczty elektronicznej, roczna ilość wysyłanego spamu przekroczyła liczbę 1200 milionów. Przez rok specjaliści od bezpieczeństwa odnaleźli mnóstwo nowych podatności, a cybernetyczni przestępcy wydają się być ciągle o krok do przodu, dwojąc się i trojąc w coraz bardziej wyrafinowanych atakach na aplikacje, a przede wszystkim jej użytkowników. Będąc częścią wirtualnego świata, na każdym kroku czyha na nas wiele zagrożeń w postaci sieci botnet, spamu, fałszywych stron kradnących tożsamości i poufne dane… Uczestnicy zeszłorocznej konferencji uzyskali informacje o różnych aspektach bezpieczeństwa: rozwijającym się czarnym rynku, sposobach i prostocie wykrywania błedów w aplikacjach webowych i desktopowych czy bardziej namacalnych i rzeczywistych atakach na bankomaty. Bezpieczeństwo to przede wszystkim ciągłe uświadamianie użytkowników. Dlatego, też SEConference 2k10 wychodzi na przeciw tym potrzebom. Po zeszłorocznym sukcesie w tym roku pragniemy po raz kolejny umożliwić kontakt z najlepszymi specjalistami w dziedzinie bezpieczeństwa. SEConference tak jak w zeszłym roku będzie darmową konferencją organizowaną na terenie Politechniki Krakowskiej. Już teraz pragniemy zachęcić wszystkich do wsparcia i aktywnego udziału w tym niesamowitym wydarzeniu.

Agenda konferencji przedstawia się interesująca (może ona ulec drobnym modyfikacjom):
PRELEKCJE
Piątek [09.04.10]
09:15 – 09:30 | Oficjalne rozpoczęcie konferencji
09:30 – 10:30 | Reverse engineering for fun and profit
10:40 – 11:40 | Praktyczne spojrzenie na luki bezpieczeństwa jądra Windows
11:50 – 12:50 | Testowanie bezpieczeństwa aplikacji w praktyce
12:50 – 14:30 | Przerwa obiadowa
14:30 – 15:30 | Efektywne zarządzanie projektami zabezpieczeń systemów informatycznych w oparciu o metodykę PRINCE2
15:40 – 16:40 | Microsoft
16:50 – 17:50 | Antywirus pod lawiną – współczesne kolekcje szkodliwego oprogramowania

Sobota [10.04.10]
09:30 – 10:30 | Zarządzanie i bezpieczeństwo danych w środowisku rozproszonym
10:40 – 11:40 | Obsługa incydentów: Ataki na aplikacje webowe
11:45 – 12:00 | OWASP News
12:10 – 13:10 | Zautomatyzowane testowanie aplikacji webowych
13:10 – 15:00 | Przerwa obiadowa
15:00 – 16:00 | Sieci anonimizujące
16:10 – 17:10 | OpenBSD na platformie ALIX

Poza sesjami będzie też można wziąć udział w warsztatach:
WARSZTATY
“All your base are belong to us” – czyli praktyczny reverse engineering
Prowadzący: Gynvael Coldwind | Data: 2010-04-08 17:00 | Czas trwania (w minutach): od 150 do 210
Secure VPN w praktyce
Prowadzący: dr inż. Piotr Dudek, Piotr Wojtyła | Data: 2010-04-09 17:00 | Czas trwania (w minutach): od 120 do 150
CiscoScapy – łatwe generowanie i modyfikowanie (niemal) dowolnej komunikacji sieciowej
Prowadzący: Michał Sajdak | Data: 2010-04-10 17:20 | Czas trwania (w minutach): od 120 do 150

 Więcej szczegółow i panel do rejestracji (DARMOWEJ!!!) znajdziecie na stronie konferencji SEConference 2010

Clearing your ad-hoc SQL plans while keeping your SP plans intact by Maciej Pilecki

Natrafiłem niedawno na blog Maćka Pileckiego (SQL MVP). Ponieważ na tym blogu istnieje tylko jeden wpis techniczny pozwolę go sobie tutaj w części przytoczyć aby… ocalić od zapomnienia. Cały wpis pochodzi z blogu: MACIEJ PILECKI – SQL SERVER LESSONS FROM THE FIELD.

Clearing your ad-hoc SQL plans while keeping your SP plans intact 
The problem of the procedure cache being inflated with ad-hoc SQL plans that are almost never reused has been discussed many times. You can find an interesting post about this by Tony Rogerson
here. Another post by Lara Rubbelke that touches on the same problem is here.

Just to summarize: on systems that have a lot of ad-hoc SQL queries, the procedure cache can get rather large. That is especially true for some 64bit systems with a lot of memory as the procedure cache has higher thresholds for memory pressure there. The effect is usually the size of procedure cache being disproportionally large in comparison with the total system memory and the size of buffer pool used for data pages. I have personally seen systems with several GBs of memory used for procedure cache that was filled mostly with ad-hoc and seldom reused plans. I have even seen this occurring on systems that were using stored procedures exclusively, as there were still a lot of ad-hoc queries coming from SQL Agent engine as well as various parts of SQL Server management tools…

I could go for hours explaining the reasons why this problem occurs and different ways to solve it. I cover this topic to some extent in my “Dude, Where Is My Memory?” conference session (you can see this session at many conferences throughout Europe this fall, including TechEd ITForum). I am contemplating writing an article about this, but no promises at this point…

OK, back to our problem… How to check if your server is experiencing this problem? The easiest way is to run this simple query…

Całą resztę, a więc zapytanie oraz kilka wskazówek znajdziecie na blogu SQL SERVER LESSONS FROM THE FIELD

 

Czy ty też lubisz przygody z językami?

Przeszukując zasoby internetowe pod kątem pewnego zapytania, natknąłem się dziś na ciekawy post na blogu Tadeusza Golonki (Microsoft Regional Director). Może nie byłby to materiał na post, gdyby nie fakt że:
a) dotyczy osób które mam przyjemność znać
b) związany jest z pracą prelegenta
c) dotyczy SQL
d) został opublikowany dokładnie dwa lata temu

We wpisie znaleźć można odpowiedź na pytanie (bliskie mi jako wciąż początkującemu prelegentowi): “Czy można uzyskać ocenę „10”, jeżeli skala ocen wynosi 1-9?“. Chętnych dowiedzenia się o kogo chodzi i jak brzmi odpowiedź na pytanie zapraszam do wpisu tutaj.

Powinienem jeszcze wspomnieć co to ma wspólnego z jezykami. Mimo że nie jestem poliglotą, lubię odkrywać nowe słowa, wpisy, zdania w innych niz polski, angielski czy niemiecki językach. A tym razem wpis dotyczy łotewskiej konferencji z cyklu pasitik HEROJUS {čia}

PS. Myślę, że większość z Was wie już co to był za cykl.

Kwietniowe nominacje MVP (niestety bez Polaków)

Na blogu Be-Lead Blog, prowadzoym przez Alessandro Teglia (MVP Europe Lead) pojawiły się już informacje o nowych nominacjach do tytuło Most Valuable Professional. Niestety na liście nie ma nikogo z naszego kraju tym razem. Poniżej lista uporządkowana według krajów:

….. Croatia | Virtual Machine
….. Croatia | Dynamics NAV
….. Czech Republic | PowerShell
….. Estonia | Silverlight
….. Greece | Visual C#
….. Greece | Visual C#
….. Italy | Visual Basic
….. Italy | Expression Blend
….. Italy | Directory Services
….. Italy | Connected System Developer
….. Italy | Device Application Development
….. Romania | Windows Mobile
….. Romania | Exchange Server
….. Serbia | Dynamics AX

Patrząc na kraje, to nie ma na tej liście nikogo, kto mi wcześniej chodził po głowie. A szkoda…

Content Protected Using Blog Protector By: PcDrome.
Skip to toolbar