Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Digitális egészségügy: hősködés az életeddel

2021. május 20. - GABOR2

Na képzeljétek nemrég az történt, hogy az Ír központi egészségügyi rendszert... központi, tehát valami felhős sz@rság - megtámadták és nemcsak az volt hogy nem működtek fontos dolgok emiatt, hanem kaptak egy kettős zsarolást.

Egyrészről az adatok letitkosítása volt amivel fenyegettek, a másik pedig az, hogy közzéteszik a betegek egészségügyi titkait.

És mintha csak egy filmben lennénk, az ország miniszterelnöke hősként tündökölve kijelentette, hogy nem fizetnek a zsarolóknak.

Így baromi lassú lesz mindent helyreállítani, írták hogy 80.000 eszközt kell helyrerázni biztonsági másolatból és ez lassú lesz és csomó kellemetlenséggel jár majd...

De akkor se fizetnek... Micsoda hősök.

De vajon mi van azzal a résszel, hogy közzéteszik a betegek egészségügyi titkait? Vannak akiknek olyan dolgok rejtőznek ott a virtuális aktákban amik karriergyilkosok lehetnek.

Vagy lehet el se kezdheted a karriered. Monjduk mert majd a HR-esek, nem hivatalosan persze, de beszerzik ezeket a listákat és eszerint is fogják majd szűrni a jelölteket?

Velük mi lesz? Nekik tönkremehet az életük?

Meg persze megint csak láthatjuk... zéró tanulás az esetből; helyreállítják a rendszert és majd minden mehet tovább mint eddig.

Noha ez az egy támadás is baromi sok kellemetlenséggel jár és szolgáltatás kiesésekkel... node... mi van ha ez majd kb. non-stop fog majd menni? Helyreáll a rendszer és várja az újabb támadást; igazából semmi olyan dolog nem történt ami miatt nem lehetne majd egy újabb támadás.

Mi lesz, ha ez menni fog állandóan? Örök visszaállítgatások lesznek? Mindig visszamásznak a fára?

Ja és persze, ha ez állandóan megy majd... akkor áldozatok elkerülhetetlenek lesznek. Most is írják, hogy késnek emiatt mondjuk a laboreredmények... nem tudjuk meg, de lehet, hogy valakinek ez a késlekedés az életébe kerül. Vannak adatok amik valószínű örökre elvesztek és valakinek ez az életébe kerülhet majd.

De persze mint mondtam, semmi tanulás az esetből... a rendszer marad; a politkusok akik rajongtak a rendszerért felelősséget nem vállalnak érte, de az életedet simán beáldozzák úgy, hogy közben hősnek képzelik magukat.

Amint mondani szoktam... a digitális ország = sebezhető ország és az is marad. Valamiért ráadásul az államok pont az egyik legősibb, legfontosabb titkot áldozzák be az elsők között... az orvosi titkot... országos méretekben.

Itt a konkrét cikk, kb. minden betűjét érdemes lenne elolvani:

"Az ír egészségügy nem enged a zsarolóknak"

Ó micsoda hősök... hát akkor majd emberéletekben fizetnek majd. Sajna nem a politikusok akik kiépítették a rendszert, hanem a hétköznapi emberek.

"A múlt héten Írországban hatalmas vihart kavart, hogy az ország központi egészségügyi ellátó szervezetének (Ireland’s Health Service Executive – HSE) informatikai rendszerét célzott zsarolóvírus-támadás érte."

Központi felhős sz@r... aminek hála egy hackelés egy egész ország egészségügyi adatát veszélyeztetheti.

Hősködés az életeddel és visszamászás a fára:

"A HSE akkor bejelentette, hogy elővigyázatosságból a teljes informatikai rendszert leállították, majd megkezdték a vizsgálatot és a helyreállítást. A kormányzat szerint ez volt az országban az eddigi legsúlyosabb kiberbűnözői támadás, melyet állami rendszer ellen követtek el, de Micheál Martin miniszterelnök már akkor kijelentette, hogy bármi is történt, semmiképp nem fognak fizetni a zsarolóknak – ezt a határozott szándékot a HSE tegnap újra megerősítette."

"Az is kiderült, hogy újra a „kettős zsarolást” alkalmaztak, vagyis nemcsak a feloldásért kértek pénzt, hanem azért is, hogy a megszerzett információkat ne publikálják.

A kényszerleállás komoly fennakadásokat és károkat okozott, a HSE figyelmeztette a polgárokat, hogy fontos szolgáltatások fognak akadozni, pl. a járóbeteg-ellátás, mivel törölték többek között a röntgen- és laborvizsgálatokat, de a koronavírus-tesztek adminisztrációja is jelentős mértékben lelassult – ugyanakkor a kiemelt szolgáltatásokat – mint pl. a sürgősségi ellátás, a szexuális zaklatással foglalkozó osztályok, az országos mentőszolgálat stb. A – átszervezve továbbra is működtetik."

Helyreállítják a rendszert és semmit se tanulnak belőle... jöhet a következő támadás:

"A HSE az országos kiberbiztonsági központtal, valamint külsős kiberbiztonsági szakértőkkel együttműködve folytatja a vizsgálatot és a helyreállítást. "

Szép lassú munka lesz... mi lesz ha állandósul majd a támadás?

" Ez nem kis munka, hiszen mintegy 80 ezer eszközt kell ellenőrizni a visszaállítás előtt – így felállítottak egy fontossági sorrendet, egyes rendszereket már helyre is állítottak. De nem kapkodnak, módszeresen haladnak, nehogy egyetlen hiba miatt visszafertőzzék a már megtisztított részeket is."

És itt is a videón aki beszél róla egy öreg f@szi, aki sohase fog eljutni oda, hogy hé... talán nem kéne ilyen fontos dolgokat netrelőni, ha nem tudjuk megvédeni ezeket a rendszereket.

És persze nálunk is pont az egészségügyi cuccokat lőtték fel a netre az elsők között... ráadásul nálunk is felhőbe, hogy ha már baj lesz, legyen totális. 

Kellenének olyan politikusok akik képesek a digitalizációnak meglátni a nem kevés hátrányát is és így dönteni... sajna nálunk ebből totális hiány van.

Sok út vezet a felhőbe... ( processzor sebezhetőségek )

Na, már megint találtak egy módszert, amin keresztül hackelhetik az Intelt is és AMD-t is és a sebezhetőségeken keresztül kirabolhatják a felhőket... pont mint annó a Sprectre-nél.

Csakhogy ennél a támadási módnál semmit se érnek az arra kidolgozott védekezések. Ráadásul azoknál is volt amiknél csak hardveres megoldást láttak a problémára... amire éveket kell várni... addig a felhőkbe szépen be lehet kukkantani a hackereknek... sőt, igazából, ezért nem cserélik le mindet amikor kijön az új hardver, sőt, hogy még tovább menjenek, még a szoftver frissítést is mellőzik, ha az lassítaná a felhőt. Első a kényelem és a profit...

"Olyan hibát találtak az Intel és az AMD processzoraiban, ami ellen nincs védelem"

"Biztonsági szakértők azt állítják, hogy ismét sikerült egy új, ún. Spectre-típusú - a spekulatív végrehajtás sajátosságaira építő - sebezhetőséget azonosítaniuk az AMD és az Intel processzoraiban. Bár hasonló sérülékenységeket az elmúlt pár év során szinte minden hónapban felfedeztek, a mostani hibák társaiknál komolyabb fenyegetést jelentenek."

"Ennek oka az, hogy a felfedezők szerint az új támadási módszer ellen semmit sem használnak az eddig kidolgozott védelmi mechanizmusok."

A jó hír, hogy talán még nem ismerik sokan az új módszert... de "nyugi", hamarosan nyilvánosságra hozzák őket:

"Az egyetlen jó hír a dologgal kapcsolatban, hogy a hibák kihasználásáról a hackerek vélhetően egyelőre még nem tudnak, így pedig megtámadni sem tudják segítségével a gépeket. A felfedezők a problémáról már áprilisban tájékoztatták a chipgyártókat, és csak júniusban, egy akkor megrendezésre kerülő biztonsági konferencián tervezik majd leleplezni annak részleteit."

 

Egy apró hírecske amitől kirázott a hideg

"Százmillió euróra büntették a Google-t Olaszországban"

"Rendkívüli mértékű büntetésre ítélte az olasz versenyhivatal a Google nevű amerikai óriásvállalatot.

A Google által fejlesztett Android Auto nevű program (ami az androidos telefonokat köti össze az autók kijelzőjével) szűkkeblű működtetése lett a Google veszte. A program ugyanis nem engedte használni az Enel X által fejlesztett JuicePass nevű alkalmazást. Az olasz fejlesztésű app elektromos autóknak keres közelben lévő töltőállomást, és ha talál szabadot, akkor azt le is lehet foglalni vele."

Szóval az Androidos okostelefon... összekapcsolódik az autók rendszerével? Az Android a biztonság szempontjából egy hulladék...

Ha az a kijelző igazából eléri az autó vezetési rendszereit... akkor megvan az út a hackereknek ahhoz, hogy balesetet okozzanak...

Kösz ebből nem kérek... és ez csak úgy mellékesen van a cikkben... ő összekapcsolódik az autóval az Android.

A Microsoft gondoskodása és fejlesztései

Most távol voltam egy ideig, de ez nem jelenti azt, hogy a Microsoft ne gondoskodott volna legkedvesebb ügyfeleinek szükségleteiről... A mazoistákról beszélek.

Így van, rengeteg durván szivatós ügy volt.

"Furcsa hiba van a Windows 10 vírusirtójában, magától fogyhat a gépen lévő hely"

"Volt, akinél a hiba 24 óra alatt 30 gigabájttal rövidítette meg a merevlemez kapacitását.

A jelenség háttere egyelőre nem teljesen ismert, de a panaszok alapján komoly hiba adódott a Windows 10-be épített Defender vírusirtóval: a program egyes esetekben akár több gigabájtnyi “szemetet” pakolhat a számítógép merevlemezére, így csökkentve a rendelkezésre álló helyet."

Gondolt az irodai mazoistákra is a Microsoft. Bár a szemeteknek ott van a lehetőség késleltetni a frissítést, de... miért hagyna ki bárki egy ilyet... ha elmebeteg, mazoista:

"Elrontotta az Outlook levelezőklienst a Microsoft keddi foltcsomagja"

"Ugyan a Microsoft keddi foltcsomagja egyértelműen rekordkicsire sikeredett, de a jelek szerint a cégnek így is sikerült abban legalább egy, igen durva hibát benne hagynia. A frissítés telepítését követően ugyanis egyes felhasználóknál teljesen használhatatlanná vált az Outlook levelezőprogram, miután az nemes egyszerűséggel megszűnt emailjeiket megjeleníteni."

És a Home verziót használók végigszenvedhetik ezt minden hónapban, mert ők nem passzolhatják el a frissítést. 

 És még kevesebbet is fizetnek érte... hát de jó fej ez a Microsoft.

De ez még semmi... milyen izgi... volt itt egy titkos meglepi is:

"Titokban javíthatta a Windows 10 egy csúnya hibáját a Microsoft"

"A Microsoft a hónap elején kiadott havi frissítéscsomagjában szép csendben kijavított egy olyan hibát, aminek korábban még létezését sem ismerte elírja a Windows Latest. A magazin szerint ugyanis a szóban forgó pakk telepítését követően ismét helyreállt a Windows File History (Fájlelőzmények) szolgáltatásának működése, amit még a cég februári foltcsomagja rontott el egyes gépeken."

"Az eset azért különösen érdekes, mert a Microsoft nem csak, hogy a hiba javítását nem dokumentálta sehol, de annak létezését sem ismerte el a "bűnös", februári javítópakk problémái között. A bug egyébként abban merült ki, hogy a felhasználók hiába kapcsolták be a szóban forgó funkciót, ami elmenti a fájlok előző változatait módosításuk esetén, hogy a biztonsági mentéseket 0 bájtosként jegyezte fel, így gyakorlatilag lehetetlenné tette azok tartalmának visszanyerését."

Nem ismerte el... hát... a felhasználó oldal a mazoista, ők meg a szadisták, ők az urak és nekik nem kell elismerni semmit.

És, hogy mekkora urak:

"Nincs apelláta - Kényszertörölni fogja minden Windows-ról a Flash-t a Microsoft"

Méghogy a te operációs rendszered...

"A nyár közepétől a Windows felhasználók meglepetten (?) tapasztalhatják majd, hogy eltűnik gépükről egy, azokon gyakorlatilag több évtized óta jelenlévő szoftver. A Microsoft ugyanis kötelezővé fogja tenni azon "frissítése" telepítését, ami törli rendszere minden példányáról az Adobe Flash nevű médialejátszó szoftverét."

De a Microsoft kegyes úr, ad is... micsoda fejlesztéseket, miért nem egyből Windows 11-nek nevezte el az opercációs rendszert?

"Lecseréli az Office alapértelmezett betűtípusát a Microsoft - de még nem tudja mire"

"Ingyenes "álca"-témákat adott ki Windows 10-hez a Microsoft"

"A Microsoft a múlt hét végén két új, teljesen ingyenesen elérhető témacsomagot adott ki a Windows 10-felhasználók számára. A cég által Forest Camo-nak, illetve Arctic Camo-nak elnevezett csomagok mindegyike "terepmintássá" alakítja át az operációs rendszer külsejét, de némileg eltérő (sarki, jeges, illetve erdei, zöldes) "felhanggal"."
Ó waó! Erre volt szükségünk... Lehet az új űrkatonáink tiszteletére van ez.
süti beállítások módosítása