Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

A felhősök agymosása: Bármekkora katasztrófát okozunk: Nincs visszaút

2024. július 20. - GABOR2

Egyik kedves olvasóm hívta fel a figyelmem a következő cikkre:

Őskáosz: Minden a felhőben van, nem tudnak manuálisan járatot üzemeltetni

A tegnapi giga kiesés a világban az embereket elgondolkoztatja: Jó dolog ez a felhő? Hisz leáll a közlekedés nagy része, leállnak a bankok, kórházak stb.. Jó ez így nekünk?

És vannak a felhősök és azok akik együttműködtek a felhősökkel, akik érzik, hogy elő fogják venni őket és újabb emberek lesznek akik végre valahára szakítani akarnak a felhővel... És most azt mondják neked: Késő, nincs visszaút, már minden felhőben van.

"A pénteki Microsoft-káosz kapcsán a légiközlekedési szakértő arra hívta fel a figyelmet, hogy a felhő-szolgáltatás, ma már olyan mint a víz vagy az áram – nélküle nem nagyon lehet már létezni."

"Az egész világ átállt felhőalapú informatikára, ez pedig a gyakorlatban azt jelenti, hogy azok a nagyvállalatok amelyek az üzleti ökoszisztéma tetején állnak, olyan rendszert használnak, amit a világon mindenhonnan el tudnak éri, mert el kell, hogy érjék – mondta az Economxnek Varga G. Gárbor."

Ez a végletekben gondolkozó nyelvezet... ez a f@szi felhős, vagy a cégénél a felhő ügyben kinevezett.

Természetesen nincs minden felhőben. Az pláne nem igaz, hogy ez már 10 éve így van.

"A légiközlekedési szakértő szerint a légitársaságok, bankok, tőzsdék már körülbelül 10 éve így léteznek, ez 2024-ben teljesen normális dolog."

Ez az egész arról szól, hogy: ne érj hozzánk. Azt akarjuk, hogy minden menjen tovább ugyanúgy mint eddig. Ez az egész természetes. Természetes, hogy egy egész ország megbénul és nincs visszaút.

Azt is mondja, hogy a repterek nem tudnak megbírkozni a helyzettel, hogyha nem működik a felhőjük.

"Annyira a felhőben, az informatikában van ma már minden, hogy nem tudnak már manuálisan járatot üzemeltetni"

Egyrészt, mi ez, hogy manuális? A felhő hiánya nem jelenti az informatika hiányát... egyszerűen a gépek máshol vannak, magánál a cégnél.

Mindegy... ez se igaz. A magyar és más reptérek is tudnak még működik felhő nélkül:

"Több légitársaság manuálisan utasfelvételre tért át, ami szokatlan lehet mind az ott dolgozóknak, mind az utasfelvételre várakozóknak."

"Van több légitársaság is, akik úgy döntöttek, hogy áttérnek a manuális utasfelvételre, ami valószínűleg szokatlan lehet mind az ott dolgozóknak, mind az utasfelvételre várakozóknak. Valószínűleg régen volt már olyan, hogy bármely légitársaság bármely utast manuálisan regisztrált volna a járatán - mondta Szijjártó Péter."

"Megszólalt Szijjártó Péter a Magyarországot is érintő informatikai leállásról"

Szóval a felhősök szeretnék, hogy aludj vissza, ne tegyél fel kérdéseket.

Pedig képzeld el ugyanezt, de egy olyan vírus okozza amit nem lehet hardver csere nélkül kiírtani. Vagy egy olyan sebezetőségen át megy támadás amit eddig nem ismertek és nem egy támadás történik, hanem non-stop folyik majd és nem fog felállni a rendszer többé.

Szerintem nem természetes, hogy pl. az országunk vezetői olyan rendszert építenek ki, amit könnyen sikeresen támadhatnak és azután leáll az egész ország és úgy is marad. Az ország vezetőinek az ország túlélése kéne, hogy legyen az első, nem pedig, hogy kényelmesen érezzék magukat a felhasználók mindenáron. A pénzügyi rendszerek, a légiközlekedés, állami ügyintézés, rengeteg vállalat ami felhőben van viszont mind leáll. Ez nem normális. És nem, nem arról van szó, hogy akkor ne legyen semmi informatika. Legyen. De fontos dolgok ne legyenek felhőben, mert egyszerre ellopják a titkokat, vagy mint látjuk, megbéníthatnak országokat; és fontos dolgok neten se legyenek, mert sérülékenyek az informatikai rendszerek és azok is maradnak. Ha meg ez nem tetszik és mégis ezt csinálod tovább: Egy nap vége lesz mindennek és lesznek áldozatok, nem kevesek és végül ha túlél az ország arra kényszerül, hogy végre levonják a következtetést. Ha hallgatnának olyanokra mint én megspórolhatnánk mindezt.

Na megnéztem ki ez a Varga G. Gárbor, mert azt írja a cikk, hogy "légiközlekedési szakértő".

"Varga G. Gábor újságíró, blogger, kommunikációs tanácsadó, világutazó, az Uniomédia vezető munkatársa, az Egek Ura blog szerzője. Fut, motorozik, vitorlázik, repül, és ezeket ugyanolyan komolyan veszi, mint a hivatásait. Lehúzott pár évet a bulvárban, aztán dolgozott az InfoRádióban, a Magyar Rádióban, a Népszabadságnál és a HírTV-ben"

"Talpraesett, igényes, tájékozott, kifinomult ízlésű, jó humorú ember, aki sosem hagyja cserben azt, akinek szüksége van rá. Repülőkről, kávéról, borról, telefonokról ijesztően sokat tudó világutazóként sosem hagyja ki a DUE-tábort – többször volt csoportvezetőnk és szakmai vezetőnk -, és ettől mindannyiunk szellemi részvényindexe szárnyal. Idén a hatékony prezentációs technikákról tart mesterképzést a médiatáborban."

Vagyis nem, nem valami mérnök vagy informatikus egy repülőtéren, vagy bármiféle reptéri alkalmazott, hanem egy "újságíró", kommunikációs tanácsadó, "világutazó", nagyon tájékozódott felhő prosti... Aki világutazóként időnként repül és ezért lett "légiközlekedési szakértő". Mintha én autószerelő lehetnék, mert vezetek autót.

Ami egyébként meglepett, hogy ez az egész jót tett a bitcoinnak és társainak:

"Tépik a bitcoint és a többi kriptót a globális informatikai káosz láttán"

"Egyhavi csúcsra tépték 67 ezer dollár felett a péntek esti kereskedésben a bitcoint azután, hogy a CrowdStrike informatikai frissítése globális káoszt okozott, és ez erősítette a bizalmat a decentralizált rendszerek, illetve a kripto eszközök iránt."

Én pont fordítva gondoltam, de végülis miért ne... A telefonod műkdött tovább, tudtál bitcoin-ozni, de a bankodból nem tudtál pénzt felvenni, tehát érthető.

Ami még eszembejut most, hogy... ez egy "globális biztonsági szoftver" volt ami ezt okozta. Őszintén nem nagyon tudom mi értelme van ezeknek. Egyszerűen veszel  egy hacker kit toolt és a 40 legnagyobb vírusírtó cég összes legfrissebb szoftverét tudod törni velük. Egy olyan biztonsági szoftver amit mindenki használ... semmire se jó, már rég van hozzá ezer féle megoldás, hogy kijátszák megkerüljék. Ez se kivétel nyilván. Simán lehet több kárt okoz mint hasznot hoz. Végülis csak tegnap ki tudja hány milliárd dollár értékben keletkezett kár. Valaha kellett bármelyik felhős cégnek is kártérítenie? Meg pl. írták, hogy ez a szoftver észreveszi, ha valamit ki akarnak lopni egy cégtől, de pl. most az AT&T-től vittek több mint 100 millió felhasználói adatot... észrevette, megakadályozta? Ha a cégek akik felhőbe teszik a dolgakat azt hiszik ettől biztonságba vannak... Ezeknek nem kéne szabad megadni az adatunkat.

A Microsoft kirúgott egy teljes diverzitástért felelős csapatot és a jövőben a dolgozók "minősége" fontos lesz

Pont ma történt egy világméretű IT összeomlás ami a Windows rendszereket érinti csak és ez és még egy milliárd másik eset felvetheti azt, hogy a Windows-ok nem igazán minőségi rendszerek. Én is szinte minden héten tudok írni újabb "hibás frissítésekről" amik ilyen-olyan problémákat okoznak.

Talán a hibás kódok növekvő mennyiségének köze lehet ahhoz, hogy a Microsoft évek óta célnak tűzte ki, hogy nem a legjobb szakembereket kell felvenni, hanem diverzé kell tenni a céget, tehát bőrszín, "történelmi elnyomottság" alapján vet fel fontos poziciókba embereket.

Most az egyik ilyen csapatot felszámolták és azt mondják, ez "rengeteg embert érint" és hogy a jövőben a vezető aki ezt meglépte azt akarja, hogy a dolgozókat a hozzáértésük alapján vegyék fel. Ami persze horror a kirúgottak szerint, akik szerint ők, egy hatalamas világjobbitó projekt részesei voltak, de most egy borzalmas diszkrimináló ember kirúgta őket.

Még magyar oldal is ír valamennyit a dologról:

"A Microsoft állítólag bezárta az egyik diverzitással foglakozó részlegét, mert üzleti szempontból már nincs rá szükségük"

"Az utóbbi években sokan vádolták azzal a film- és a játékipart, hogy (főleg az Egyesült Államokban) olyan nagy hangsúlyt fektettek a sokszínűségre, egyenlőségre és befogadásra (diversity, equity, inclusion = DEI), hogy az már a szórakoztatóipari produktumok minőségének a kárára ment. Azonban most úgy tűnik, hogy ez a trend változóban van, vagy legalábbis ezt írják egy kiszivárgott levélben, amiben azt is állítják, hogy a Microsoft felszámolta az egyik DEI-csapatát."

" a cég 2024. július 1-én számolta fel a csapatot a "változó üzleti igényekre" hivatkozva, ezzel pedig ki is rúgták az itt dolgozók egy részét. A részleg vezetője kritizálta a Microsoft döntését, illetve "vizsgált és bizonyított diszkriminációval, bántalmazással és toxikussággal" vádolja a cég vezetőségét. Ugyanakkor a DEI-csapat szerinte tele volt "briliáns, etikus és világklasszis stratégákkal," akik" segítettek jobb hellyé tenni a világot.""

Hát a Windows frissítéseket nem sikerült jobbá tenniük...

"Az email szerint úgy általában is veszélyben vannak a DEI-programok, mert a cégek számára ezek már nem olyan kritikus fontosságúak, mint 2020-ban."

Ők nagyon szerették volna ezt, de ha egyszerűen kifogy a patron, a pénz és a cég léte lesz a tét egy idő után... mondjuk nem a Microsoftnál, de sok más cégnél. És sok más cég lépi ezt meg. Végülis teljesen logikus... Az egész csak árt üzleti szempontból.

"Microsoft reportedly fires DEI team — becoming latest company to ditch ‘woke’ policy"

"Microsoft has reportedly laid off a team devoted to diversity, equity and inclusion after pouring millions of dollars into the initiative — becoming the latest major company to ditch the “woke” policy."

"The Big Tech giant disbanded the DEI team at the beginning of the month due to “changing business needs,” according to a July 1 email obtained by Business Insider."

Ezután számítani fog, hogy az illető jó legyen abban amit csinál, talán ritkábban kell majd írnom Windows frissítésekrő, bár nem írják, hogy melyik részlegről van szól:

"On Tuesday, tractor giant John Deere announced it will scuttle nearly all its DEI polices in favor of a quality-based workplace."

Más helyeken nemcsak a csapat lett kirúgva hanem az összes meghatározott DEI célt és poziciót kidobtak az ablakon:

"That followed a decision last month by farm chain retailer Tractor Supply to axe all DEI goals and positions."

Másfél év alatt 44%-kal csökkent a nagy cégeknél a diverzitásért felelősök száma:

"Zoom, Snap, Tesla, DoorDash, Lyft, Home Depot and Wayfair have also downsized their DEI teams.

Overall, DEI-related job postings declined by 44% by mid-2023 compared to the same period in 2022."

Azt azért megint hangsúlyoznám: A tulajdonosok nagyon szeretnék ezt, csak sok cég eljutott addig a pontig, hogy vagy pénzügyileg tarthatatlan a dolog vagy monjduk a nagy techcégek esetében felmérték, hogy ha továbbra is nem tehetség alapján vesznek fel embereket akkor a kínaiaknak lesz mondjuk előbb igazi AI-je és ugye egyes elméletek szerint aki megépíti az első igazit, az megnyeri magának a világot, ezt pedig nem kockáztathatják meg. A diverzitás cuccok csak már kiépített, szinte magától működő cégeknél tartható hosszabb ideig, amiknek van biztos bevétele mindegy, hogy mi van. Versenyhelyzetben tarthatatlan.

Egyébként a Microsoft úgy fogalmaz, hogy továbbra is elkötelezett a diverzitás ügyileg, csak ezután nemcsak feketékkel, hanem hispánokkal fogják feltölteni a helyeket és fontos lesz ezután a "elszámoltathatóság" is, vagyis talán lesz következénye annak, hogy több millió ember életét vetik vissza folyton az elrontott frissítéseikkel.

“Our focus on diversity and inclusion is unwavering and we are holding firm on our expectations, prioritizing accountability, and continuing to focus on this work.”

A felhő nem csak összeomlást, százmilliós adatlopást is okozott...

Most a nagy felhők miatti összeomásra figyel a világ, de a felhő okozott pár klasszikus problémát is mostanában. Pl. Megint százmillió feletti ügyféladat lopást:

"109 millió ügyfelet érint az AT&T hackbotránya"

"Az AT&T még pénteken közölte, hogy hatalmas hackertámadás áldozatai lettek, aminek a következtében áprilisban illegálisan töltötték le nagyjából 109 millió ügyfélfiók adatait, beleértve 2022-es hívásnaplókat és üzeneteket."

"Az FBI nyomoz, legalább egy embert letartóztattak, ez pedig a legutóbbi a nagy hackertámadások sorában, ami amerikai feleket érintett (legutóbb a Change Healthcare és a UnitedHealth Group kapcsán volt egy óriási botrány, ami az ország harmadát érintette az adatok tekintetében)."

"Az április 19-én felfedezett támadásról azért csak most beszélnek, mert az igazságügyi minisztérium így kérte tőlük."

"Márciusban egyébként már volt egy másik botrányuk, akkor 7,6 millió jelenlegi és 65,4 millió korábbi ügyfél adatai kerültek ki a sötét webre."

Aztán a Disney:

"Ellopták és kiszivárogtatták a Disney belső titkait":

"Online szivárogtatták ki a hackerek a Disney belső kommunikációját és titkait."

"Többek között a reklámkampányokat, a stúdiótechnológiát és az interjújelölteket is érinti a szivárgás, amelyért a NullBulge nevű hackerbanda felelős. Az adatokat több ezer Slack-csatornáról szivárogtatták ki, számítógépes kódokat, kiadatlan projektek részleteit is tartalmazza a csomag."

Ha jól tudom kiderült az is már megint, hogy a Disney nem kér a fehér férfiakból a kitudódtak szerint.

https://www.youtube.com/watch?v=n3nXIUfD3kc

Ez egy többrészes nyomzóriporteri munka volt és az egyik részben beszélnek Slack belső beszélgetésekről... Nem tudom ez a kettő összefügg-e.

Vannak titkok amik jó is talán, hogy kitudódnak. Minden rosszban van valami jó...

"Világméretű" IT összeomlás volt: köszönjük meg a felhőnek

Sziasztok! Én észre se vettem, de állítólag volt most egy világméretű IT összeomlás.

Nem írok róla hosszú cikket, mert: 1. Nagyon friss az egész. 2. Én semmit se tapasztaltam belőle. 3. Azt hiszem nagyon jó cikket találtam róla amit olvass el:

"Világméretű botrány, leállás: minden megakadt, bocsánatot kért a CrowdStrike"

"Nem mindennapos tech-leállás következtében globális fennakadások voltak a mai napon, minden ágazat megakadt: a média, a kereskedők, az egészségügy, a bankok, biztosítók, telekomcégek és légitársaságok is. Összefoglaltuk, hogy mi történt."

Inkább a kulcs dolgokat emelném ki:

Egy olyan szoftver update okozta ezt, ami elvileg a biztonságért volna felelős a felhővel kapcsolatban levő cégeknél. Csak Windows alapú rendszereket omlaszotta össze... Említettem, hogy én nem tapasztaltam belőle semmi?

És bár sokmindenkit érintett a dolog, kiderül a "robosztus" Microsoft felhő terült ki elsőre.

"A cégek, hogy megvédjék a hálózataikat, sokszor EDR kiberbiztonsági megoldást alkalmaznak, ami a háttérben fut. Az olyan cégek, mint a CrowdStrike, az EDR termékeket korai figyelmeztető rendszerként használják a lehetséges támadások kapcsán, vírusokat keresnek, meggátolják az illetéktelen hálózati hozzáféréseket. A gond csak az volt, hogy a CrowdStrike kódja ütközött a Windowszal, és a rendszerek összeomlottak, még újraindulások után is. Mivel mindenki a felhőbe megy, ezek a cégek pedig a piac zömét lefedik, a szoftver világszerte gépek millióin van rajta."

"Először még úgy tűnt, hogy a Microsoft felhője adta meg magát, és ennek következtében számos kisebb amerikai légitársaság működése leállt, a gépek a földre kényszerültek. Utána viszont a nagyok, az American Airlines, a Delta Airlines és a United Airlines, az Allegiant Air is kénytelenek voltak a földre vinni a repülőket, pedig a Microsoft már épp azt közölte, hogy megoldotta a felhős szolgáltatáskiesési problémát. "

A világ megint kapott egy figyelmeztetést: ez egy zsákutca amibe megy. Az egész infrastruktúránkat ki lehet a lábunk alól húzni. De mit olvasok itt:

"A 83 milliárd dollár piaci értékű CrowdStrike árfolyama a történtek hatására rögtön 14,5 százalékkal csökkent, a riválisoké emelkedni kezdett"

Vagyis a "piac" arra számít, hogy majd minden megy tovább, csak majd egy másik cég fogja okozni a legközelebbi bajt. Az, hogy valami történne, ami igazából megakadályozhatná, hogy ilyen újra megtörténjen... Arra nem számít a piac.

Az emberiség folyamatosan nem törődik a figyelmezető jelzésekkel. A sorsa az lesz könnyen lehet, hogy a legnagyobb árat fizesse meg ezért. Vagyis hogy majd egy nap visszazuhanjon a kőkorszakba és ottmaradjon, mert fontos rendszereket neten lógva tartott még úgy is, hogy tudta, nem tudja azt megvédeni.

Pár szót még arról mik áltak le, egyáltalán nem a teljesség igényével:

"A legnagyobb ausztrál bank ügyfelei nem tudtak pénzt küldeni (de minden kontinensen voltak ilyen problémák, az EU-ban és Indiában is), a tőzsdék számos helyen akadoztak, kártyás fizetések, ATM-ek, pénzügyi cégek, bankok, kereskedők rendszerei sorra álltak le világszerte (különböző mértékben és formában)."

"Leállt a Sky News a briteknél, hálózatkieséssel küzdött az ausztrál állami ABC, brit egészségügyi rendszerek álltak le, holland kórházak voltak kénytelenek csökkentett módban dolgozni, mert nem voltak elérhetőek a szolgáltatások. Akadozott az ausztrál rendőrség, a dán tűzoltóság (az automata tűzjelzök jelzései), a Manchester United nem tudott jegyeket kiadni. A listát egy héten keresztül lehetne folytatni, még az ausztrál és új-zélandi parlament vagy a holland külügy, egyes amerikai államok számítógépes rendszere is megbénult."

süti beállítások módosítása