Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Ez nagyon-nagyon nem a "digitális ország" hete ( felhő nem marad szárazon-911 kilőve, több száz kórház támadása, magyar szál )

2020. szeptember 29. - GABOR2

A "digitális ország" projektek mostanában nagyon rossz napokat élnek meg. Annyira rosszakat, hogy ha egy normális világban élnék most azonnal bejelentenék, hogy ezeknek most vége... bár ha normális világban élnék, idáig se jutott volna el a dolog.

A kérdés az, hogy vajon tanul belőle-e a politikai osztály... attól tartok még ez az igencsak szemléletes demonstráció is kevés.

Kezdjük is:

"Több mint 400 kórházat rohantak le kiberbűnözők"

"Az NBC televízió információi szerint ez lehet az Egyesült Államok történetének legnagyobb számítógépes támadása egészségügyi intézmények ellen."

".Az orvosok és az ápolók csak kézzel tudtak jelentéseket, recepteket, kezelési útmutatókat megírni, többször is előfordult, hogy egyes részlegek munkaképtelenné váltak, így más, nem az UHS által fenntartott intézményekbe irányították a pácienseket. "

Sokszor gúnyolódnak azon a "mindenáron digitalizációt" akarók, hogy "Mit akarsz, vissza akarsz kerülni az őskorba?" Nos, most hála  a hackereknek visszakerültek az "őskorba".

És 400 intézmény... vajon tanulnak belőle?

Attól tartok nem és erre utal az Itcafe kommentszekciója is, ahol egyből elkezdődött, hogy "Biztos elavultak a rendszereik, miért nem frissítenek?" beírások.

B@szmeg... 400 kórház esett el és most is ezt a sz@rságot nyomatják, hogy frissítsék a rendszereiket és akkor minden rendben lesz. Nem lesz, nem csak azok a sebezhetőségek léteznek amik eljutnak a hírekbe, a kiberbűnözők ismernek egy csomó másikat is, a titkosszolgálatokról nem is beszélve. Simán meg lehet ezt csinálni abszolút naprakész rendszerekkel is.

Egyébként most a magyar kórházakat is támadják, még a Kossuth Rádióba is eljutott:

"Hackerek támadják a kórházak infrastruktúráját"

" a különböző letölthető modulok révén - szinte bármilyen más káros tevékenységre alkalmasak”, mint például a személyes adatok ellopása vagy zsarolóvírus telepítése."

Személyes adatok... úgymint betegséggel kapcsolatosak. Megtehetik, hisz fellőték a netre az egészet.

De mint írtam a felhő sem marad szárazon.

Ez jelenleg is folyik... az USA-ban bemutatta  a felhő az erejét. Az egész országban nem lehet hívni a 911-et, hála a Microsoft felhőjének úgy tűnik.

"Police departments across US report ‘nationwide’ 911 OUTAGE, possibly caused by Microsoft cloud glitch"

A felhő ereje: elég csak egy dolgot elbaszni és egy egész kontinensnyi ország lebénul.

Most egyébként hol vannak akik szerint ez jó ötlet, mit mondanának, hisz a marketing anyagok szerint mindenük olyan biztonságos. Ennyit tudhatunk erről:

"Az UHS nem kívánta kommentálni az NBC-nek a történteket, csupán közleményt hozott nyilvánosságra, amelyben tudatta, hogy számítógépes rendszerei jelenleg nem működnek."

 

Fontos rendszereket netre kötni országosan... öngyilkosság, csak az a meglepi, hogy mikor történik meg, de egy csomó szereplő olyan helyzetben van, hogy megteheti akármikor... de most még minek ha annyi mindent hála neki el lehet lopni.

Ajánlások ( kórházi kibertámadás, haldokló rovarok, távmunka problémák )

Nagyon fontos egyes kórházaknak, hogy megmutassák, hogy milyen modernek, azzal, hogy fontos rendszereiket netre kötik; hiába volt már sok történet arról, hogy zsarolóvírusok leblokkolják a rendszereiket és váltságdíjat kell fizetniük majd, valamiért nem akarnak szabadulni ettől a hozzáállástól; és most meghalt egy beteg, egy hackertámadás miatt. Sok fogja még őt követni attól tartok...

"Hackerek támadtak meg egy kórházat Németországban, meghalt egy beteg"

Aztán...

rovarokra káros a mobiltelefon; ez a cikk azért is valóban érdekes, mert most végre meg is tudják mondani, hogy konkrétan mi történik ami miatt baj lesz, legalábbis részben, mert több bajt is okoz(hat), úgy mint elveszítik tájékozódási képességüket, de előfordulhat az örökítőanyag és a lárvák károsodása is. Az igazán ilyesztő pedig, hogy amit írnak, hogy hogyan történik, az embernél is ugyanúgy megy, hisz sejtszinten történik a dolog.

"A mobiltelefonok sugárzása miatt is pusztulhatnak a rovarok"

Aztán...

ugye most nagyon megnőtt a távmunkában dolgozók száma és a hackerek előtt két lehetőség állt: kihasználják ezt vagy ne; szerinted mi történt, a következő cikk amit ajánlok elolvasni vajon arról szól, hogy kevesebb lett a kibertámadás( amiknek döntő része még hétköznapi hackerkedés esetén is sikeres mint tudjuk ), vagy épp ellenkezőleg; figyelem becsapós, becsapós, hisz mint tudjuk a távmunka sok helyen mivel jár... na mivel... hát a felhő használatával, ami mint tudjuk a marketing anyagok szerint nagyon biztonságos. Lássuk hát hogyan csapott oda a felhő a kiberbűnözésnek és harcolt azért, hogy a vállalatok fontos adatai legalább a hétköznapi kiberbűnözők szintjén biztonságban legyenek:

"Elszaporodott az internetes bűnözés a távmunka alat"

A Microsoft továbbra is biztospontunk és az "őrülten veszélyes" biztonsági hiba + az elérhetetlen adatközpontoké a jövő

Rekordmértékű a koronavírusosok száma Magyarországon és ilyen nehéz időkben fontosak a biztospontok. Ilyen a Microsoft azon tulajdonsága számunkra, hogyha jön egy nagyobb frissítés akkor tuti lesz valami gubanc, vagy katasztrofa... és még kicsiknél is jöhet.

Hogy azok se maradjanak árván akik erre a biztospontra várnak itt van ez a cikk...

""Őrülten" veszélyes biztonsági hibát találtak a Windows-okban"

"Bár a Microsoft szinte minden hónapban javít egy vagy több, kritikus besorolású sebezhetőséget a Windows-okban, ezek legtöbbje legrosszabb esetben is csak egy-egy gép feletti ellenőrzés átvételére adhat lehetőséget a támadók számára. Az augusztus havi foltpakkban azonban egy ezeknél sokkal súlyosabb, "őrülten" veszélyes sérülékenység javítása is megbújt, amivel mindjárt az egész vállalati hálózat feletti ellenőrzést átvehetik jogosulatlan behatolók."

Ezért is mondom, hogy nem kéne a cégeknek netre lőve tartani fontos infókat.

"Ezek szerint a Zerologon-nak elnevezett sebezhetőség kihasználásával támadók egycsapásra ún. Domain Adminisztrátorokká válhatnak az Active Directory által menedzselt céges hálózaton, ami gyakorlatilag minden arra kötött géphez korlátlan hozzáférést engedhet számukra."

És még mennyi más hasonló sebezhetőség van bespázolva vagy éppen aktívan használva a titkosszolgálatoknál...

"Az 1-től 10-ig terjedő, tizedesjegyeket is megkülönböztető veszélyességi skálán nem kevesebb, mint 10.0-ra, tehát maximumra értékelt sérülékenységgel kapcsolatban az egyetlen jó hír, hogy kihasználásához a támadóknak először be kell jutniuk a céges hálózatra. Ez ugyanakkor még a legtöbb külső támadó számára sem jelent leküzdhetetlen problémát, belső támadásokkal szemben pedig nyilvánvalóan semmiféle védelmet sem nyújt."

A legtöbb támadó amúgy is bejut... talán tényleg nem kéne mindenféle fontos dolgot netre lőni.

"Szerencsére a Microsoft a sebezhetőséget már augusztusban kiadott foltcsomagjában javította, így azon vállalatok számára akik rendszeresen frissítik gépeiket, már nem jelent veszélyt. A felfedezők azért vártak a "minden idők legőrültebb"-jének nyilvánított biztonsági rés részleteinek publikálásával idáig, mert nem szerették volna ha azt az előtt kezdik el hackerek kihasználni, hogy a céges rendszergazdák nagy részének lett volna elég ideje felrakni az ellene védő foltokat"

Ó biztos van még pár ezer, tízezer másik út.

És íme a hír azoknak akik a szokásos frisssítés= baj lesz eseményre vártak:

"Elronthatja a Start menüt is a Windows 10 legújabb frissítése"

 "A múlt héten kiadott szeptemberi foltpakk azonban egyeseknél a Windows 10 egyik legalapvetőbb funkcióját: a Start menüt ronthatja el, laikusok számára teljesen használhatatlanná téve gépüket."

"A Start menü mellett egyeseknél a Műveletközpont is megszűnik működni, míg másoknál a rendszer fő menüje ugyan megjelenik, csak éppen teljesen üresen, és a keresési funkció sem ad vissza találatokat. Megint mások arról számolnak be, hogy nem tudnak bejelentkezni gépükbe a szeptember havi frissítések felkerülését követően."

"A Microsoft egyelőre csak egy jóval kevésbé problémás beviteli hibát ismer a szeptemberi foltcsomag bugjaként, de a fentieket nem említi. "

Van viszont itt egy másik Microsoft projekt is... Az adatközpontokat víz alá kell helyezni, mert így olcsóbb hűteni őket.

A felvételen látható teszt adatközponton az látszik, hogy nincs emberi személyzete... vagyis ha baj lenne, nem tudna ember hozzáférni a szerverekhez... ami nem jó.

Viszont talán arra gondolsz, hogy a nem-proba-cucc majd ilyen megastructure lesz és emberek is élnek majd ott lent a mélyben... összezárva a felhővel. Áhhh...

Akkor viszont szerintem az egyéb költségek lesznek majd "kicsit" drágábbak és nem éri majd meg. Pl. az embereknek "kicsit" drágább lesz a munkaköltsége, ha az ócean alján kéne hosszan dolgozniuk messze a családtól:

"Két év után kivette az óceánba süllyesztett szerverközpontját a Microsoft - és az így nézett ki"

"A Microsoft által most publikált eredmények szerint a kísérlet óriási siker volt, ami beváltotta a hozzá fűzött reményeket, miközben komoly nem várt problémát nem sikerült azonosítani végrehajtása során. A vízalatti elhelyezés ráadásul nem csak a hűtés problémájára nyújtott megoldást, de megvédte a szervereket más negatív behatásoktól is, mint pl. az azokba a kiszolgálók közötti sétálgatás során véletlenül belebotló rendszergazdáktól."

Ebből a szövegből az jön le, hogy még jó is, hogy nincs ott az ember... Csak aztán baj ne legyen... de úgyis lesz.

"A cég ezért most azon gondolkodik, hogy hogyan lehetne a megoldást nagyobb méretekre skálázni, hogy még hatékonyabbá tegyék azt, és még nagyobb megtakarítások érhessenek el a szerverek földi adatközpontokban történő tárolásához képest."

Előre egy újabb zsákutcás projekttel, most úgyis kap "mentő pénzeket" USA adófizetőktől a Microsoft, ilyenkor kell megalománkodni.

Vajon ezek a dolgok összefüggenek? ( távozó nagykövet, kirúgott kémelhárító )

Hirtelen távozott az amerikai nagykövet. A szokásos kedves lemondó szövegből kiderül, hogy ő döntött így és van egy olyan rész benne ami mintha azt mutatná, hogy... a személye akadály volt, mert kedveli az országot.

"Megtiszteltetés és kiváltság volt szolgálni az országot, melyet szeretek egy olyan országban, amelyet őszintén megkedveltem, de kétoldalú kapcsolataink túlmutatnak egyetlen emberen." 

Ha visszanézünk kicsit a múltba, volt itt ugye egy elég kemény szembenállása Orbánnal. Az amerikaik nem akarták, hogy az 5G a kínaikkal legyen kiépítve. Erről írtam pár cikket már. A nagykövet egyenesen azt állította, hogy országunk jövője fog ezen a döntésen múlni.

És Orbán a kínaiakat választotta. Ezt tekintheti a nagykövet a saját kudarcának és ezért gondolhatja, hogy ő bár szereti az országot, de "kétoldalú kapcsolataink túlmutatnak egyetlen emberen." 

Ezzel párhuzamosan Orbán felmentte indoklás nélkül, azonnali hatállyal az Alkotmányvédelmi Hivatal főigazgatóját:

"Felmentette Orbán Viktor az Alkotmányvédelmi Hivatal főigazgatóját"

"A határozatban annyi szerepel még, hogy a kormányfő a döntését az Alkotmányvédelmi Hivatal főigazgatójának felmentéséről a polgári nemzetbiztonsági szolgálatok irányításáért felelős miniszter javaslatára (aki Pintér Sándor belügyminiszter) hozta meg, bővebb indoklás azonban nincs benne."

"Az AH honlapján az szerepel, hogy "működésének középpontjában a Magyarország szuverenitását, alkotmányos rendjét, társadalmi és gazdasági stabilitását leplezett formában veszélyeztető törekvésekkel szembeni eredményes fellépés áll"."

"A hivatal feladatai közé tartozik a kémelhárítás, az alkotmányvédelem, a gazdaságbiztonság, a nemzetbiztonsági védelem, a nemzetbiztonsági ellenőrzés, közreműködés migrációs és honosítási eljárásokban, non-proliferáció..." 

Lehet, hogy összefügg lehet, hogy nem.

 

süti beállítások módosítása