Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Kína alighanem többet akar annál, mint a saját közigazgatási szoftver

2019. december 11. - GABOR2

Nemrég megjelent hír arról, hogy Kína saját operációs rendszert szeretne a közigazgatásában, meg még néhány más területen.

Ugye a legtöbb cikk felveti, hogy ez biztos Trump kereskedelmi háborúskodása miatt van és hogy micsoda öngól ez a Nyugatnak Trump miatt. A másik meg amit felvet, hogy ez arról szól, hogy Kína így védené magát.

Az Itcafe cikke is egyből ezzel nyit:

"Kína három éven belül dobná a külföldi fejlesztésű hardvereket és szoftvereket"

"Újabb fejezethez ért Kína és az Egyesült Államok kereskedelmi háborúja, de ezúttal előbbi nagyhatalom hozna olyan döntéseket, amelyek reményeik szerint fájnának az USA számára. Persze itt is biztonsági aggályok merültek fel, bár az USA-val ellentétben erre bizonyítékot nem hozott a kínai állam, de az ottani politikai rendszerben ez nem is követelmény."

Ezzel a dologgal kép probléma van.

Az egyik az, hogy ez a terv Trump előtt készült el:

"Peking először 2014-ben fogalmazta meg azt a célt, hogy a közintézményekben, a hadseregnél valamint a bankszektor IT-infrastruktúrájában képviselt amerikai jelenlétet 2020-ra drasztikusan vissza kell szorítani,"

A másik meg... igazából... egy kínai saját operációs rendszer ugyanúgy teli lenne sebezhetőségekkel mint a nyugati Windows, tehát valóságban mekkora védelmet nyújtana egy saját operációs rendszer... nullát.

Szóval szerintem a kínaiak ezzel az egésszel távolabbra tekintenek. Szerintem azt akarják majd, hogy más országok is később használják majd a szoftvereiket, amiken keresztül majd ők is kémkedhetnek, akár csak az USA.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr4615348684

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

KalmanBlog 2019.12.12. 15:51:53

Egyrészt volna értelme teljesen nulláról újragondolni az operációs-rendszereket és teljesen szakítani a UNIX elvekkel is, meg a Windows arcitektúrával is. Egy komoly újratervezéssel talán lehetne a biztonságon jelentősen javítani. Ennek viszont az ára egy jó 10-15-20 éves projekt volna, ami persze nem csak drága, hanem kockázatos is, mert ha rosszul állnak neki, akkor semmi eredménye nem lesz.

A másik megközelítés, hogy csinálnak egy saját Linux kiadást, amibe csak olyan csomagok kerülnek be, amiket egyerre szakosodott csapat auditált. Ez is komoly munka, de ennek a végére lehet érni, és garantált hogy működni fog. Az más kérdés, hogy mennyire lesz biztonságosabb, mint egy vanilla Linux disztró? Tudtommal az oroszok is ezt csinálták.

KalmanBlog 2019.12.14. 10:34:33

Még egy kis muníció, ami érthetővé teszi miért is akarnak saját közig. rendszert:

it.slashdot.org/story/19/12/13/2156227/new-orleans-city-government-shuts-off-computers-after-cyberattack

A linkről:

> New Orleans City Hall workers were told by a PA system broadcast to immediately unplug all computer systems from the network [following a cyberattack that struck the city government]. The city website is also down and the city has implemented its Emergency Operations Center as well as contacted state and federal authorities for help.

GABOR2 2019.12.16. 14:37:04

@KalmanBlog: Ez egy klassz kis történet amit linkeltél, de a végén megintcsak elmarad a tanulság... Ahelyett, hogy végre levonnák a következtetést, hogy ezt nem így kéne folytatni, mindenfélét felhoznak, hogy á ez nem is olyen nagy ügy, nem veszett el adat, igaz hetek óta zárva van miatta a "Gépjárművek Iroda"

"Officials said they did not pay the ransom and said no data was lost in that attack. However, the lingering effects of the breach required the Office of Motor Vehicle locations to be closed for weeks."

Úgy általában meg...

Valószínű nem lehet egy ilyen szép csili-vili operációs rendszert megírni hibátlanra. Az OpenBSD projekt célja ez, hogy a lehető legtökéletesebben biztonságos operációs rendszert hozzák létre. És abban is vannak hibák, pedig élvezhetetlenül kényelmetlen, meg rosszul néz ki.

Szóval ha a kínaiak csinálnának maguknak egy saját operációs rendszert, ami bizonyos szemszögből biztonságosabb lenne, mert mondjuk 60%-kal kevesebb sérülékenység van benne, mint a Windowsban... igazából egy állami támadól ez se fogja őket megvédeni, hisz az NSA-nak mindene megvan, hogy ezt a rendszert is megtámadja. Tehát gyakorlatilag ugyanaz lesz a végkimenet egy háború esetén, kivéve talán, ha nagyon jól örzik a titkok és pont a háború előtt kezdik el használni, mert akkor nincs idő megtalálni az új rendszer hibáit. De valószínű előbb beszerezné magának az USA titkosszolgálata mint kikerülne a helyekre ahova szánják, meg ez a hírtelenség se működne, mert feltelepíteni, betanítani az új rendszerre embereket... Szóval Kínának sok haszna ebből nem lesz, ha valóban a biztonságra gondol, ellenben ha arra gondol, hogy hosszabb távon majd mindenfele idegen országokban a saját operációs rendszere megy majd... az kiváló lehetőség kémkedésre és más országok kontrollálására.
süti beállítások módosítása