Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Hogy vagyunk, hogy vagyunk mister felhő?

2017. június 22. - GABOR2

Abban, hogy ez a blog elindult hatalmas szerepe volt a felhős nyomulásnak. Annak, hogy lényegében csak marketing szöveg megy vele kapcsolatban, amiben minden szép és jó és a hatalmas veszélyekkel nem törödnek. Aztán arra jutottam, hogy igazából ez kipurcant, csak utóvéd harc van a felhő frontján és nem is írok már nagyon róla. Persze a kommunikáció csak durvább lesz ha vesztésre áll az ügy. Ugye a sok nagyképű jövőbelátó nem fogja elismerni, hogy tévedett inkább magával rántja az egész vállalatot, csak el ne kelljen ismerni, hogy nem úgy lett ahogy mondta. Szóval én már nem tartom olyan fontosnak ezt a felhő témát, de időnként nem árt ránézni, miújság vele. Ez a cikk most erről szól a teljesség igénye nélkül.

Nézzük az első fontos állítást a felhővel kapcsolatban, vagyis, hogy biztonságos.

Első cikk ezzel kapcsolatban: https://prohardver.hu/hir/biztonsagi_gondok_a_wd_my_cloud_korul.html

"Jó néhányan használják a WD My Cloud hálózati tárolóit, és jobban teszik, ha odafigyelnek, mert több biztonsági hibára is bukkantak a termékcsalád firmware-ében."

"A WD My Cloud családját érintő biztonsági résekre bukkantak az Exploitee.rs kutatói, amely a legtöbb modell esetében lehetővé teszi, hogy távolról, a belépési képernyőt megkerülve csatlakozzanak a támadók a tárolóhoz, és onnan adatokat szerezzenek meg, illetve saját fájljaikat is feltölthessék. A WD ugyan kiadott egy javítást, de az a résekből csak egyet tömött be, miközben megnyitott egy másikat – ezt semmiképpen sem neveznénk nagy hatékonyságnak."

"További gond, hogy a WD nem arról híres, hogy nyakát törné a javítások elkészítésével..."

Szóval a szuperbiztonságos felhőben rengeteg a biztonsági rés. Első legenda megbukott, hogy mennyire biztonságosak. Aztán van az a lengeda is, hogy a felhősök szuperjó informatikusokat vesznek fel, ebben az esetben ez a legenda is megdölt. Aztán harmadik legenda, hogy gyorsan kijavítják a hibát, nos ez is megdölt. Ugyanis a felhő nem a nagy innovációról szól, hanem a lustaságról. Ez az eset is megerősíti ezt. Egyszerűen egy cég úgy akar állandó pénzforráshoz jutni, hogy nem csinál semmit csak egy olyan "szolgáltatást" nyújt, hogy tárolja az adataid nagyon drágán.

Következő cikk ami megdönti a felhő biztonságos legendát... Amúgy ezt a legendát hiába döntik meg újra és újra valahogy a marketingesek elég nehezen mondanak le róla, hogy felemlegessék.

https://www.hwsw.hu/hirek/57151/hipchat-atlassian-biztonsag.html

Cím: "Teljesen feltörték a HipChatet"

"Rendkívül súlyos biztonsági incidenst jelentett be a HipChat, támadók a felhős szolgáltatás felhasználói adatbázisát vihették, egyes szervezeteknél pedig a tárolt beszélgetésekhez is hozzáfértek."

"Az érintett szervezeteket a cég értesítette és "szorosan együttműködik velük"."

Vagyis cégek egymás közötti beszélgetéseihez is hozzáfértek. Ugye a felhős cégek nyomulnak a céges felhasználók felé. Miért? Mert az egyszerű embereket nem lehet egy határ fölött lehúzni pénzzel, de a cégeket igen. És nagyon vigyáznak a cégek beszélgetéseire:

"A jelszavakkal ellentétben a HipChat a beszélgetéseket védelem nélkül (vagy triviálisan visszafejthető védelemmel) tárolja, így azok a támadók számára a bejelentés szerint plain textként kiolvashatóak lehettek."

Vagyis a legfontosabb dolgokat nem védte egyáltalán.

Ha valaki kíváncsi arra, hogy valamelyik felhőszolgáltatótól kikerült valamilyen adata és egyike a sok százmilliónyi felhő-áldozatnak az itt talál majd egy linket amin érdeklődhet:

http://hvg.hu/tudomany/20170508_ellopott_jelszo_jelszavak_keresese_have_i_been_pwned_hibp_adatlopas_orosz_oldal

"Így tehát nagyjából 830 millió milliónyi e-mail-cím + jelszó párost tartalmaz a lista, melyet már ráengedtek a Have I been pwned oldalra, ide kattintva ellenőrizheti, hogy az ön adatait ellopták-e."

A felhővel kapcsoaltban azt is állítják, hogy nagyon megbízhatóan működik, mert redundáns, így olyan hogy leálljon a szolgáltatás szinte elképzelhetelen. Nos nem egy kispályás cég cáfolt rá erre az elmúlt hónapokban: 

https://www.hwsw.hu/hirek/56914/amazon-aws-s3-leallas-tarolo-felho-infrastruktura.html

"Egy egyszerű elírás miatt állt le a héten az Amazon egyik legfontosabb régiójában a tárolós alrendszer."

"Egy tévesen megadott paraméter rántotta magával a héten az Amazon felhős szolgáltatásának egy jelentős részét"

"A kiesésre egy normális karbantartási feladat nyomán került sor, az S3-as tárolószolgáltatást üzemeltető csapat épp a számlázási rendszer lassúságának okát kutatta, eközben adott ki az egyik üzemeltető egy parancsot,"

Szóval elég egy apró hibá és egy kontinensen leáll az élet, ha felhőre van bízva. Amúgy meg ismét megdöl az a legenda is, hogy micsoda szupercsapat dolgozik a felhős cégeknél.

Egyébként itt másra is fel kell hívni a figyelmet... a Hwsw nem kicsit felhős cégek hirdetéseiből él. És ez a cikk amolyan beszélünk róla, de azért kihagyunk dolgokat jellegű. Ugyanis az angol nyelvű cikkek sokkal többet elárulnak és kiderül, hogy sokkal-sokkal-sokkal nagyonbb baj volt mint amit gondolnánk a magyar nyelvű cikkből ami nem említ egysmást.

Linkek:

http://www.dailymail.co.uk/sciencetech/article-4268850/Amazons-cloud-service-partial-outage-affects-certain-websites.html

http://www.npr.org/sections/thetwo-way/2017/03/01/517867769/amazon-cloud-outage-disrupts-traffic-for-websites-apps

https://www.usatoday.com/story/tech/news/2017/02/28/amazons-cloud-service-goes-down-sites-scramble/98530914/

Címek:

"Amazon 'breaks the internet': Massive server crash takes thousands of websites and apps from Slack to Soundcloud offline"

"Amazon Cloud Outage Disrupts Traffic For Websites, Apps"

"Massive Amazon cloud service outage disrupts sites"

"A number of websites became unavailable Tuesday after Amazon’s website hosting service went down unexpectedly."

Vagyis igazából egy csomó weboldal is elérhetetlenné vált.

De vissza a Hwsw-hez... Egy újabb legenada is megbukott, vagyis, hogy gyorsan helyreállítanak majd mindent:

"A leállás másik tanulsága, hogy a kiesést okozó hiba elhárítása után az S3 túl lassan állt fel újra."

Van egy olyan leganda is, hogy olcsó a felhő. Nos... van egy beetetés, aztán jön a hidegzuhany. Legalábbis annak aki bedöl. Miután azt érzik, hogy mindenki akit meglehet győzni már náluk van jönnek a meglepetések. Pl. az Amazon nemrég megszüntette a "korlátlan" tárhelyet és mostmár lehet fizetni egy limit után újra és újra. A VMware pedig megszünteti ingyenes backup-megoldását. 

https://www.hwsw.hu/hirek/57085/vmware-vsphere-emc-avamar-backup-tamogatas.html

"Kivezeti "ingyenes" backup-megoldását a VMware, alternatíva után kell majd nézni."

Aztán még persze vannak itt extrém példák is amit az ember nem is ért hogy gondolhattak komolyan. Tegye fel a kezét az, aki egy játék árából innentől nem annyit akar játszani amennyit csak akar, hanem csak 25 órát. Nos vannak akik azt gondolták lesznek ilyen emberek.

https://prohardver.hu/hir/liquidsky_ertekelheto_arszintre_csokken_felhos_jat.html

"A felhős játék régóta téma az iparágon belül, de máig nem jutott túl az érdekes lehetőség kategórián, mivel vagy rossz minőségű volt a szolgáltatás, vagy borzalmasan drágán lehetett bérelni az erőforrást."

"de legalább egy teljes hónapnyi hozzáférést ad a minimális 20 dolláros beugróval. A GeForce Now már a PC-s címekre specializálódott, ugyanakkor nagy problémája, hogy félelmetesen drága a szolgáltatás, mivel 25 dollárért csupán 20 órányi szórakozást biztosít."

Szóval fizetsz 25 dollárt és 20 órát játszhatsz. Wow micsoda ajánlat, ezek igazi zsenik. De itt még nincs vége. Ugye az nem elég, hogy méreg drágán adunk már eleve valamit, a leghülyébbeknek érezniük kell, hogy ők mások mint a többiek és speciális  prémium szolgáltatásokat kell nyújtani:

"Többek között a beugrónak számító 15 dolláros tételhez 1500 SkyCredit jár, ami 25 órányi Gamer, 12,5 órányi Pro, vagy 6,25 órányi Elite kategóriájú virtuális erőforrás bérlésére elég. Ennél sokkal kedvezőbb 30 dolláros árat fizetni, amiért már 6000 SkyCredit jár, így a Gamer, Pro és Elite erőforrásokkal számolva rendre 100, 50 és 25 órányi szórakozás jár."

Ez is mutatja miről szól a felhő... Pénzt kérünk azért amiért nem kell mert eleve van elég tárhely a gépeden, ja és ezt nagyon drágán adjuk. Viszont a pénzéhségnek és pofátlanságnak nincs határa:

"Lesznek még reklámok is, amelyekkel további játékidő szerezhető. Egy 30 másodperces blokk megnézése 40 SkyCreditet ér, és egy nap maximum 180 SkyCredit szerezhető csupán a reklámok megtekintésével."

A kommentelők szerint még van egy olyan problémája is a "szolgáltatásnak", hogy nem működik.

Most pedig nézzük magát az embert. Mármint a felhős cégnél dolgozókat. Lehet egy felhős cégnél dolgozni naívan is, vagyis azt hinni, hogy kb. minden olyan nagyszerű mint a marketing anyagokban. Viszont aki odafigyel a tényekre annak tudnia kell, hogy milyen rettenetes dologban vesz részt. Rengetegszer lehet hallani, hogy a mai időkben a legfontosabb dolog a tudás és információ. Nos a felhő összegyűjti ezeket azt hazudva, hogy meg fogja védeni, aztán upsz ez mégse sikerült... A felhős cégnél dolgozóknak együtt kell élnie azzal, hogy tudja, hogy hazudnak és hogy akár százmilliókat vernek át, hogy vigyáznak a dolgaikra. Ezt nem lehet jól bírni idegekkel. Én már csináltam több interjút is cloudos cégnél dolgozóval és cikk is született róla, hogy a cloudos cégnél dolgozók égnek ki az informatikusok közül a leghamarabb.(Nem én írtam a cikket.) Jó, mondjuk lehet, hogy nem azért amit én írtam most, mert arra nem is gondolt, vagy teljesen rendbe van neki, hogy átver és kárt okoz százmillióknak, egyszerűen teljesen közönyös arra, hogy a világ legnagyobb átverésében vesz részt. Szóval valaki ezt bírja gyomorral, valaki nem, pl. a Yahoo biztonsági vezetője nem bírta és inkább lelépett, másoknál meg elszakad a cérna... Nos nemrég egy ilyen cérna elszakadás történt:

http://www.origo.hu/techbazis/20170610-verelox-tarhelyszolgaltato-adattorles-adatvesztes.html

Röviden, egyszerűen a tárhelyszolgáltató exmunkatársa gondolt egyet, és törölte az ügyfelek adatait.

"A vállalat tájékoztatása szerint biztosan nem tudják majd teljes mértékben visszaállítani az ügyfelek letörölt állományait. Az elkövetkező napokban derül ki, hogy mekkora kár érte az egyes ügyfeleit."

"Még kiderül, hogy a vállalat túléli-e az üzleti szempontból nukleáris csapásnak tekinthető támadást.

A felhős cég már eleve rossz, de ezt lehet fokozni azzal, hogy a munkatársak sem szentek:

https://itcafe.hu/hir/kina_apple_iphone_adatlopas.html

A felhővel kapcsolatban azt is mondják, hogy az állampolgárok adatait is ott kéne tartani. Nos...

http://hvg.hu/tudomany/20170620_upguard_rnc_leak_files_szemelyes_adatok_kiszivargas_republikanus_part

"Az UpGuard az Amazon felhőszolgáltatásában bukkant a csaknem 200 millió amerikai adataira – titkosítatlanul, bárki által hozzáférhető formában. Az adatbázis neveket, születési adatokat, lakcímeket, etnikai és vallási hovatartozást, választói preferenciákat tartalmaz."

Az eset jól mutatja, hogy mennyire fontos egyeseknek a személyes adatod védelme. Ez most kikerült és egy generációnyi időre lehet tudni, hogy ki kire szavazna. Remek. Vajon mit fog tenni majd a főnököd, ha kiderül nem az ő pártjára szavaznál... 

Most pedig foglalkozzunk azzal, hogy jó üzlet-e a felhő. Bár ez egy bonyolult dolog. Mert simán lehet, hogy a titkosszolgálatok is fizetnek azért, hogy egy ilyen cég gyűjtse össze amit csak tud aztán ők majd beletekintenek, vagy megszerveznek egy "sajnálatos" szivárgást. Ilyenkor gondolj arra, hogy nemcsak családi képeket tárolnak a felhőben hanem vannak olyan cégek amik fontos dolgaikat odarakják.

Intel negyedéves jeletés:

https://www.hwsw.hu/hirek/57178/intel-2017q1-negyedeves-penzugyi-jelentes.html

"De honnan jön a profit?" "Ezzel szemben a DCG(Data Center Group) eredménye számottevően esett, 1,76 milliárdról 1,49 milliárdra zsugorodott, ahogy a legnagyobb pénznyomdának számító nagyvállalati vásárlók visszafogták a beruházásokat."

Lenovó negyedéves jelentés:

https://www.hwsw.hu/hirek/57297/lenovo-penzugyi-negyedev-eredmeny-bevetel-profit-pc-piac-szerver-okostelefon-motorola.html

"Nem mennek az okostelefonok és a szerverek"

"A teljes bevétel legkisebb szeletét a vállalati megoldásokat takaró adatközpontos, DCG üzletág szállította. A részleg bevétele 13,7 százalékkal 850 millió dollárra esett, ám ennél rosszabb hír, hogy az előző évhez képest mínuszban kötött ki az eredmény, az adózás előtti veszteség ugyanis 110 millió dollár. Ez a produkció azért is csalódás keltő, mert bő egy évvel ezelőtt még több elemző is szép jövőt jósolt a vállalat ezen üzletágának."

Ó azok az elemzők igazából marketingesek voltak.

Nutanix és Pure Storage:

https://www.hwsw.hu/hirek/57303/nutanix-pure-storage-penzugyi-jelentes-tozsde-sds.html

"Bár a bevétel fokozatosan növekszik, ezzel párhuzamosan a veszteség is nő, és egyelőre nem látszik a fény az alagút végén."

"Nutanix értéke a korai brillírozás utána bő 50 százalékos zuhanás produkálva  most 15-17 dollár között mozog."

"A vezetés szerint ez a cég jelenlegi stádiumában normális, a tavaly év végén közzétett befektetői prospektus szerint még a következő években is masszív veszteségeket termel majd a Nutanix, amit a magas marketing- és értékesítési költségekkel indokolta a menedzsment"

Az emberek behülyitése drága.

"Nagyon hasonló utat jár be a konkurens Pure Storage, a vállalat 31 százalékkal 183 millió dollárra növelte bevételét, miközben a veszteség mértéke nem változott számottevően, az egy évvel korábbi 41 millió dolláros mínusz 30,5 millióra mérséklődött."

Cisco helyzete:

https://www.hwsw.hu/hirek/57261/cisco-negyedeves-penzugyi-jelentes-bevetel-2017-q3-switch.html

"Az adatközpontos rendszerek sem vitézkedtek, ezek bevétele 5 százalékkal, 767 millió dollárra esett."

Az IBM-nél is csökkenés:

"Az IBM jelenlegi két legfontosabb lába az üzleti illetve informatikai szolgáltatásokat jelentő Global Business Services és Technology Services & Cloud Platforms enyhe visszaesést mutatott. Előbbi 3 (árfolyamhatással 1,9) százalékos csökkenéssel 4 milliárdos, utóbbi pedig 2,5 százalékos zsugorodással 8,2 milliárdos bevételt produkált."

"Aggodalomra azonban nem ez, hanem a bruttó nyereséghányad csökkenése ad okot. A mutató minden részlegnél csökkent nagyjából 2-10 százalékponttal."

És még lehetne folytatni... Csökkenés, mindegyütt csökkenés. Nagyon megfogják szívni ezek a cégek, de én személy szerint megerősítve érzem azt, hogy továbbra sem kell annyira figyelni ezt a negatív techtrendet, mert továbbra is életképtelen.

Itthon sem megy a felhő, ezt mutatta független felmrés is és nemrég egy forumon lévő panaszkodás:

https://itcafe.hu/tema/re_a_kkv-k_eszkozparkja_elavult_keves_a_hozzaerto/hsz_1-50.html

Az egyik felhasználó sorolta a panaszait mennyire lemaradtak a magyar vállalatok és ott említi:

"A felhős technológiákról hallani sem akarnak."

Ennek örülök.

Az is előfordulhat, hogy egyszercsak megszűnik a felhős szolgáltatás:

https://www.hwsw.hu/hirek/57368/microsoft-docs-com-linkedin-slideshare-onedrive.html

"Végleg bezárja a redundánssá vált és nem különösebben sikeres Docs.com oldalt a Microsoft."

"A Microsoft a felhasználókat migrációs megoldással segíti ki, az üzleti felhasználók az OneDrive for Business felé mozgathatják az adataikat, a konzumer felhasználók pedig a sima OneDrive felé mehetnek tovább."

Szóval mit tehetnek a felhős cégek ha felnőtt emberek nem kérnek belőlük? Nos azt hiszik, hogy a gyerekek buták és becélozzák ezt a csoportot:

https://itcafe.hu/hir/xerox_connectkey_iskola_tamogatas.html

"A ConnectKey technológiára épülő A3-as és A4-es modellek okos funkcióknak köszönhetően, a bevezető képzést nyújtó szakemberek segítségével a tanárok megismerhetik a mobil- és a felhőalapú munkavégzés előnyeit, menetét is, hiszen a berendezések rendelkeznek kapcsolattal a felhő-adattárokhoz, mint a Dropbox, az Office 365, vagy a Google Drive."

A másik lehetőség, hogy tovább nyomatják ami eddig sem ment:

https://www.hwsw.hu/hirek/57374/apple-business-chat-imessage-app-store-cegek-vasarlas.html

Szóval... a felhő ártalmas, de ezt a többség megértette. Az utóvéd harcban viszont elképesztő mennyiségű pénzt fognak elégetni a vállalatok, hogy lenyomják a torkunkon.

Egyszer majd a részvényeseknek is le kell esni, hogy mennyire rossz irányba tart a cégük.

 

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr9212613029

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása