Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

A szuper biztonsági program segítette a támadókat

2021. február 16. - GABOR2

Ugye vannak akik leragadtak ott, hogy lehet fontos dolgokat kirakni netre, csak kell egy friss vírusírtó és mindig naprakész operációs rendszer. Aztán persze a hackerek ki be járnak a gépén.

De vannak akik azt mondják, hogy ők ám még ennél is okosabbak... vesznek egy totál-hiper-szuper biztonsági rendszert, ami monitoroz mindent, de mindent... lehetetlen, hogy ne vegye észre, ha hackerek próbálkoznak...

Aztán itt van a mai történetünk egy ilyen rendszerről... amit felhasználva törtek be a hackerek több száz nagyvállalathoz és a francia Igazságügyi Minisztériumba ... és nem vették őket észre három éven át.

És ők a legjobbak, még mindig ezzel hirdetik magukat. Állítólag mindent monitorozni tudnak... saját rendszer, felhő, hibrid rendszer... és ők a  legjobbak... úgy hogy három évig nem vették észre a monitorozgatásuk közben, hogy a hackerek kirabolják a több száz nagy vállalati ügyfelüket és a minisztériumot... a monitorozó rendszerük segítségével.

Szóval ismét csak egy eset ami megmutatta... az a hozzállás, hogy majd lesz egy hiper-szuper biztonsági rendszerünk és akkor majd minden jó lesz, hamis... már milliószor bebizonyosodott.

Vagyis hiába hisszük azt, hogy van egy hiper-szuper biztonsági rendszerünk... a hackerek kicsinálhatják a cégünket, digitális gazdaságunkat/ államunkat.

Tehát el kéne érni a megfelelő konklúzióhoz... mivel a biztonsági probléma megoldhatatlan... egyszerűen nem okos dolog fontos dolgokat rábízni neten lógó rendszerekre... főleg nem okos egy egész ország létfontosságú dolgait rábízni.

"Három évig férhettek hozzá hackerek a Centreon-szerverekhez"

"A rendszerfelügyeleti megoldásokat kínáló cég több ügyfele is érintett lehet a támadásban."

"Éveken keresztül támadták különböző vállalatok rendszereit hackerek a francia Centreon monitoring szoftverén keresztül - számolt be a Reuters a francia nemzeti kiberbiztonsági ügynökség (ANSSI) tájékoztatására hivatkozva."

"A párizsi székhelyű, 2003-ban alapított Centreon nyílt forrású szoftvercsomagot kínál, komplett IT infrastruktúrák és alkalmazáspaletták felügyeletére - a cég termékeit weboldala szerint havi 15 ezer alkalommal töltik le. A vállalat ügyfelei között világszerte mintegy 600 nagyvállalat található - mások mellett a francia Igazságügyi Minisztérium is a Centreon felhasználója."

"Az ANSSI közleménye szerint a megcélzott, online kapcsolattal rendelkező Centreon szervereken a támadók, két backdoort is elhelyeztek, ezek egyikét egy webshell formájában, míg a másik egy Exaramel névre hallgató, az ESET biztonsági cég által már 2018 óta ismert kártevőre épített."

Röhej... ők a legjobbak és folyton monitoroznak, hackertámadásokra figyelve, de egy három éve ismert dologgal is betámadhatták őket.

A honlapjuk is aranyos, ezt írják jelmondatnak:

"Always-On IT.
Always-On Business."

Vagyis mindig működő IT, mindig működő vállalat... ezt úgy értik, hogy mindig online levő vállalat, amihez mi meg hozzátehetjük, hogy... neten át mindig kirabolható vállalat.

Van egy ilyen rész, hogy, "Future-ready platform"... és egy felhő van mellette... készen állnak az "elkerülhetelen jövőre".

Arra a kérdésre, hogy miért őket válasszuk ilyen válaszok vannak:

-"No Blind Spot"- Vagyis nincs vakfolt... ők mindent, de tényleg mindent észrevesznek és figyelnek... Vettük észre.

"Centreon removes blind spots, monitoring all equipment, middleware and applications that are part of modern IT workflows, from on-premise legacy assets to private and public cloud environments, all the way to the edge of the network, where smart devices and customers combine to create business value."

-"Constantly Current"- Vagyis "folyamatosan aktuális", mindig a legújabb rendszerekhez alkalmazkodik:

"Centreon is constantly current, able to support the most dynamic environments. With Auto-Discovery capabilities it can keep track of Software-Defined Network (SDN) elements, AWS or Azure cloud assets, Wi-Fi access points or any other component of today’s agile IT infrastructure."

- Intuitive Monitoring - Vagyis "Intuitív figyelés"... úgy tűnik intuiciónál több kellett volna a hackerek ellen.

"Centreon uses intuitive monitoring to flag which indicators are relevant across a diverse infrastructure, automatically configuring all details and parameters."

Az "Our Vision", vagyis a "Víziójuk" részben egy olyan világról írnak, ami sohase pihen... soha sincs lekapcsolva a netről... és ők lennének akik védik ezeket a rendszereket... hát kösz.

"IT is the heartbeat of business in a global, hyper-competitive market that never sleeps nor slows down. It must be always-on — with networks, services and applications performing optimally and delivering seamless customer experience."

Azt írják, az IT-nek mindig működnie kell, neten kell lógnia... enélkül nincs business... és ebben nem lehet kompromusszum...Gondolom ennél a résznél jönnének ők, hogy majd megvédenek minket... hát ezt elbukták, de héj... nincs kompromisszum, ha el van bukva a biztonság hát elvan bukva, ha a kínaik olvashatják a francia állami titkokat hát olvassák... nincs kompromisszum akkor is neten kell lennie mindennek.

"The world runs on IT. It is at the very core of everything we do today in business and our personal lives. It must be available whenever and wherever business operates — without compromise. No IT means no business."

Még nagyon sokszor megismétlik, hogy mindennek non-stop mennie kell online:

"Business-critical applications must be continuously available and performing optimally – around the globe in the cloud and data centers, and on smart devices. Businesses today must have an unblinking eye on IT, ensuring service uptime and peak performance."

"The world runs on ever-changing and increasingly complex technology. This requires highly adaptive teams who can streamline and simplify IT to better support the performance and availability required to meet customer needs, competitive challenges and future opportunities sparked by IT-led innovation."

Szóval a világnak szüksége van, egy "nagyon adaptive" csapatra, aki segít... hát ami őket illeti... épp most buktak el. De igazából nincs olyan csapat ami meg tudná védeni az online rendszereidet.

Abban biztosak, hogy a világ folytatja az utazását a soha véget nem érő... haladásba... és ilyen haladás szerintük pl. az IoT...:

"As the world continues its never-ending journey to modern IT, new technologies such as artificial intelligence (AI), edge computing, blockchain, containerization and the Internet of Things (IoT) bring opportunity but also further complexity."

És jön az "Our mission" rész, vagyis, hogy mi a küldetésük... amit már el is buktak... mission failed.

Ha nem akarunk az eleve vesztesek közé bekerülni mi is... ne rakjuk fel a fontos dolgainkat netre.

Végtelen lehetőségek, de semmi konkrét ötlet ( digitális egészségügy )

Néha érdemes hallgatni rádiót, elkapsz olyan dolgokat amikkel amúgy nem találkoznál... például megtudhatod, hogy akár te is diktálhatod a jövőt... őőő... játékpénzért ellopnák szívesen az ötleted.

Itt van egy cikk amiből megtudhatod, hogy a digitális egészségügyé a jövő, mondjuk talán nem igazán volt semleges a "kutatás":

" több mint 500 iparági szakértő véleményéből és a 100 legjelentősebb egészségügyi platform vizsgálatából állítottak össze."

"Technológiai forradalom előtt az egészségügy"

Rögzítik, hogy ez az elkerülhetelen jövő:

"Egy biztos, óriási iparág van kialakulóban."

Amikor ilyet olvasok mindig végzek egy tesztet... tartalmaz-e felhőt a cikk és nem kellett csalódnom:

"Elég csak a magyarországi felhőalapú TB-rendszerre gondolni."

Óriási pénzek, a lakosságnak nincs kétsége:

"Ha igazuk van, akkor 2025-ben a digitális egészségügyre fordított kiadások körülbelül 57 milliárd eurót tehetnek ki csak Németországban (19 milliárd euróval többet a korábbi várakozásokhoz képest), 232 milliárd eurót az Európai Unió területén, és 979 milliárd eurót az egész világon. Mindez a Covid-19 járványnak köszönhető: a válaszadók több mint háromnegyede úgy gondolta, hogy a világjárvány legalább két évvel felgyorsítja a digitális egészségügy fejlődését, mivel a lakosság alkalmazkodott a tényhez, hogy az orvoslás digitális megoldásokkal is végezhető. "

Felmerülhet az, hogy vajon a sok-sok szép és jó emlegetésébe belefér-e a biztonsági problémák legalább megemlítése. Hogy a fekete piacon a digitális egészségügyi adatokért fizetnek a legtöbbet, hogy már jó sok hír volt adatlopásokról, kórházak megbénításáról, zsarolásáról, betegek adatainak kiteregetéséről...

Természetesen ezekről egy betű sincsen. Sőt nemcsak a biztonság nem fontos "a szakértőknek", ha az egészségügyről van szó, hanem... még az egészségünk is kevésbé fontos a kényelemmel és a csili-vili külsővel szemben... Igazán klassz rendszer van kiépülőben:

"Meglepő módon az iparági szakértők az ügyfélélményt – tehát nem a platformokkal járó egészségügyi előnyöket – tekintették a digitális platformok jövőbeli sikeréért felelős tényezőnek. Ezek szerint, ha egészségügyi alkalmazásokról van szó, a felhasználóbarát felületek kulcsfontosságúak."

Aztán miután elájultunk attól, hogy micsoda nagy pénzek és lehetőségek vannak a digitális egészségügyben, itt lesz az ideje összeszednünk magunkat és erősen meditálnunk... Mert bár ez lesz a jövő és elkerülhetetlen lesz meg minden... azt, hogy konkrétan hogy lesz az... nem tudják... megtennéd, hogy elárulod te magad?

De mielőtt még előállnál valami zseniális ötlettel ami álmodba jutott eszedbe... őket az nem érdekli... az egyedüli ami érdekli őket, ami már bizonyította, hogy működik...

Igen, kicsit ellentmondás lehet, hogy elvárják ezt az apróságot, amikor még most alakulna ki minden, de annyira, de annyira bíznak ebben az egészben, hogy csak akkor hajlandók pénzt adni, ha te már bebizonyítottad, hogy működik az ötleted, lehet vele pénzt keresni... így szépen elvehetik tőled olcsón és ők kereshetnek vele sok pénzt... helyetted.

"Meghirdették a Vodafone Digitális Díj pályázatot"

"A 2021. évi Vodafone Digitális Díj meghirdetéséről tartott online sajtótájékoztatón Solymár Károly Balázs, az Innovációs és Technológiai Minisztérium (ITM) digitalizációért felelős helyettes államtitkára, a zsűri elnöke kiemelte, hogy a meghirdetett témakörök – a digitális egészségügy, a digitális oktatás, valamint a bolygónk és fenntarthatóság – rendkívül aktuálisak, és a járványhelyzet miatt mindenkit érintenek."

"A pályázóktól azt várják, hogy olyan megoldásokkal mutassák be a digitalizáció hasznosságát, amelyek segíthetik, jobbá, hatékonyabbá tehetik a mindennapi életet."

Kár, hogy  csak hasznosságról lehet szó, az én pályázatom bemutathatta volna, hogy miért nem hasznos és jobban járnánk az elkerülésével... dehat talán lesz majd egy másik pályázat, ami nem feltételezi egyből, hogy jobb lesz a digitalizációval...

Mi mondjuk, hogy ezeké a jövő... ti meg találjátok ki konkrétan, hogy hogyan. Biztonsági problémák... egyáltalán problémák felvetését nem kérjük.

"Amanda Nelson, a Vodafone Magyarország vezérigazgatója videoüzenetében kiemelte, hogy a világjárvány hatására a telekommunikáció, a technológia minden korábbinál fontosabb szerepet tölt be. A most zajló változások lehetőséget adnak arra, hogy jobb, fenntarthatóbb digitális világ alakuljon ki."

Sorry, mi csak azért vagyunk itt, hogy learassuk az ötleted gyümölcsét... kísérletezni valami újjal... kösz nem, ha már bebizonyítottad, hogy lehet vele pénzt csinálni, szívesen elvesszük tőled, hogy mi csináljunk ezután nagy pénzt vele:

" Az innovációs versenyen bárki részt vehet a meghirdetett témákban már működő, de fejlesztendő projekttel, vagy bevezetés előtt álló digitális megoldással."

"A digitális egészségügy kategóriában olyan megoldásokat vár a kiíró, amelyek a technológia segítségével hozzájárulnak az egészségügyi ellátás hatékonyabbá tételéhez, vagy támogatják a digitális eszközök használatának népszerűségét az egészségügyi szektorban."

Tehát olyan ötleteket nem fogadnának el, hogy talán figyelnünk kéne arra, hogy ne digitalizáljuk az egészségügyet, mert hackerek támadják folyton... bár ez javítana a hatékonyságon, megelőzne csomó bajt, de erre nem kíváncsiak... népszerűség növelés viszont jó, mégha az ötlet agyatlan is és nem tesz jobbá semmit se.

Alig várom, hogy megtudjam mi lett a győztes pályázat. 

Ajánlás: Egyéb friss, rettenetesen rossz hírek a számtech biztonságról

A Linux se tökéletes:

"Évtizedes kritikus sebezhetőséget találtak a Linux-ok biztonsági alapprogramjában"

Amikor a biztonsági kutatókat is közvetlenül átvágják a hackerek + egyeseket talán sokkoló részlet: 

"A célpontok gépeit a legfrissebb Windows 10 rendszer és legfrissebb Chrome böngésző mellett is meg tudják fertőzni, majd átveszik annak irányítását."

"A Google szerint már a biztonsági kutatókat is átverik a hackerek"

Még mindig azt szeretnék, hogy intéz velük bizonyos nagyon fontos dolgokat... hát itt van figyelmeztetésnek a 123.213.420.034-dik eset ami mutatja, hogy nem a legjobb ötlet:

"Már megint törik a hackerek az iPhone-okat az interneten át"

Végre! Itt a Windows ami sohase lehet a tied, de örökké fizethetsz érte

Fúj birtok vágy, hogy merészeltek gondolni arra, hogy a milliárdos hőseinken kívül másnak is legyen valamilye!

Hát nem sokkal jobb az, hogy valamiért fizetsz örökké ( amíg birsz ) és soha se lesz a tied? A Microsoft szerint jobb és itt is van a havidíjas Windows:

"Kiderült: Jön a havidíjas Windows 10, már teszteli is a Microsoft"

"az előfizetők a havidíjért cserébe gyakorlatilag egy komplett Windows 10-es PC-t bérelhetnek majd a Microsofttól. Ez ugyanakkor szintén nem fog a birtokukba kerülni, hanem ehelyett a cég Azure felhőszolgáltatásában érhetik majd el azt, a Távoli Asztal (RDP) szolgáltatás segítségével."

"A konstrukció nagy előnye..."

Igen, ilyen részt kapunk, hogy mi az előnye... hiába kerestem rá arra a kifejezésre, hogy "hátránya"... véletlenül úgy tűnik az a rész kimaradt.

Waó és tök jó, lesznek különböző csomagok úgy tűnik. Kapsz egy normál árért gondolom egy halom szemetet, míg ha mélyen a zsebedbe nyúlsz kaphatsz egy tűrhető konfigurációt.

Alig várom, hogy a mesterséges intelligencia is beszálljon a buliba és akkor a havi díj lehetne annyi egyből mintha teljes árat fizettél volna.

"Jelenleg úgy tűnik, hogy az előfizetők három különböző konfiguráció közül választhatnak majd: közepes, erős és csúcsgép között, attól függően, hogy milyen programokat, illetve milyen sebességgel akarnak futtatni azokon. A legegyszerűbb, egyben legolcsóbb előfizetés keretében egy 2 processzoros, 4 GB RAM-mal és 96 GB SSD-vel szerelt virtuális gép használatára szereznek majd jogot, míg a komolyabb konfigurációkban már 3 processzor és 8 GB RAM foglaltatik majd benne."

Nem bírják feladni...

 

süti beállítások módosítása