Premium

Získejte všechny články
jen za 89 Kč/měsíc

Uživatel je prostě uživatel, nikoliv nejslabší článek IT bezpečnosti

Objevují se témata, o kterých se nahlas nemluví nebo nemá mluvit. Je to prý nezdvořilé, nekorektní. Mimo oblast politiky a migrace, je tu další oblast kde je to podobné. Jedná se o bezpečnost IT a odpovědnost tvůrců SW.  

  Mnoho údajných IT odborníků už víc jak 15 let opakuje frázi, že „nejslabším článkem je koncový uživatel.“ Naposledy tento argument použili pánové Schön a Valášek v Hospodářských novinách v pátek 12. řijna 2018. Jedná se o výmluvu, kterou slýchám už víc jak 15 let. Jenže skutečnost je jiná, hodně jiná.

Především programování je čistě lidská práce, ke které nejsou nutné znalosti fyziky, chemige, biologie. To tedy znamená, že řešení problémů s počítačovými viry a hackerskými útoky je nutné hledat v mizerné práci programátorů, analytiků a testerů. Jasně, že pro tuto skupinu lidí je to naprosto nepřijatelný argument. Mnohem jednodušší je stále dokola říkat, že je problém na staně uživatele.

Při návrhu mostu, automobilu nebo letadla musí konstruktéři poznat a pochopit přírodní zákony. Především se jedná o principy z oblasti fyziky a chemie. Jedná se například o roztažnost a pevnost materiálů, chemické reakce, atd. Při tvorbě software se jedná o čistě lidskou práci, ve které je možné vše jasně a jednoznačně popsat a naprogramovat.

Je to pracné a složité, ale je to možné.

Takže se znovu ptám. Proč zatím neměl nikdo zájem a odvahu jasně říci, že problém je v samotných základech operačních systémů a především, že základ problému je na straně výrobců operačních systémů ?

Pozoruji, že non-IT majitelé firem a ředitelé jsou již nespokojeni s tím, že se stále investuje do antivirových programů a do dalších, prý důležitých, bezpečnostních nástrojů, ale ve výsledku jsou firmy a jejich IT systémy stále zranitelné. Takový stav je velmi odlišný proti principům, které platí například v letectví. V letectví existují a stále se zdokonalují principy pro kontrolu výroby a údržby letadel. Podobně se zdokonaluje i kontrola náhradních dílů pro letadla.

V roce 1962 měl v Houstonu projev prezident J.F. Kennedy. V projevu „ We choose to go to the Moon“ prezident J.F.K. řekl, že USA do konce desetiletí dopraví bezpečně na Měsíc a zpět občana USA. To v roce 1969 splnil N. Amstrong a další členové posádky Apollo 11. Za osm let, od projevu prezidenta J.F.K. do přistání expedičního modulu v roce 1969 na Měsíci, museli vědci, inženýři a technici vyřešit mnoho nových úkolů z oblasti fyziky, chemie a mnoho dalších překážek, které jim nachystala příroda (vesmír). Je tedy minimálně divné, že za 15-20 let (tedy za dvojnásobek doby nutné pro přípravu letu Apollo 11) jsme se nedokázali vypořádat s počítačovými viry a dalšími problémy, které nachystali lidé – programátoři.

Je jasné, že základ problémů s útoky počítačových virů a hackerů je na straně velkých a velmi bohatých SW firem, jejichž systémy takové útoky dovolují. PR oddělení těchto firem vnutilo lidem po celém světě „jediný správný“ názor na tvorbu a odpovědnost za SW (operační systémy, aplikace).

Já osobně odmítám názor, že se bohaté SW firmy se nemají kritizovat. Navíc v případě, kdy se výsledky jejich nekvalitní práce dotýkají doslova všech úřadů, firem a lidí na této planetě. Odmítám přijmout názor, že SW firmy nemají být odpovědné za své výrobky. Absurdní je to v situaci, když uživatelé jejich operačních systémů a aplikací jsou odpovědní za své výrobky (Boeing, Toyota, Siemens, GE, Nestlé, atd, atd.).

Každá změna je na počátku odmítána. Sami se zamyslete jestli je normální pokud někdo nemusí odpovídat za svou práci a takový přístup způsobuje problémy doslova globálního charakteru. Sami se zamyslete nad tím zda skutečně chcete vyřešit problémy s IT bezpečností nebo počkáte na další hackerský útok, po kterém už možná budou umírat lidé.

Já mám v této oblasti jasno. Svůj postoj jsem shrnul do the Three Laws of Cyber Security a dalších dokumentů. Situace v IT bezpečnosti se rychle zhoršuje. To je vidět na případu aplikace Qrecorder v Google Play. Což byl program, ve kterém se navíc ukrýval škodlivý program (virus) a uživatelé si jej mohli stáhnout z oficiálního serveru společnosti Google.

Podle mne, stále ještě existuje cesta jak do prostředí IT a Internetu vrátit pocit důvěry a bezpečí.

Když nic neuděláme a dále budeme spoléhat na názory, že lépe není možné operační systémy vytvářet, tak blízké budoucnosti budeme řešit vážnější problémy než je zasahování do volebně kampaně a falešná obvinění údajných autorů hackerských útoků.

Když jsou za své výrobky odpovědní výrobci letadel, automobilů nebo potravin, tak musí být za své výrobky – operační systémy a aplikace odpovědné i softwarové firmy. Pak se rychle vyřeší problémy s počítačovými viry a hackerskými útoky.

Je ještě jeden důvod proč se vážně zamyslet nad změnou základů IT bezpečnosti. Když generace našich otců a dědů dokázali připravit a úspěšně provést přistání na Měsíci nebo postavit Vltavskou kaskádu a jaderné elektrárny, tak naše generace by se měla vypořádat s něčím, tak pozemským jako je mizerná práce tvůrců operačních systémů, která má za umožňuje útoky počítačových virů nebo hackerů.

 

Autor: Jiří Nápravník | čtvrtek 8.11.2018 0:48 | karma článku: 22,06 | přečteno: 499x
  • Další články autora

Jiří Nápravník

Žádná energetická krize! Ve skutečnosti lež premiéra a spekulace na burze

Premiér Fiala a vláda od počátku roku 2022 stále mluví o energetické krizi v ČR. Žádná energetická krize tady nebyla a není. Všechny ty řeči okolo elektřiny měly zakrýt obrovské spekulace na burze s komoditními deriváty.

8.2.2024 v 11:02 | Karma: 30,82 | Přečteno: 1068x | Diskuse

Jiří Nápravník

„Nemocný muž“ Česko? Základ řešení je v poučení se z minulých chyb

Současné problémy české ekonomiky a státu se hromadily, neřešily a odsouvaly dlouhé roky. Došli jsme tak daleko, že mnoho neefektivností, „standardizovaných“ postupů či doslova hloupostí je pro mladší generaci normální práce.

4.12.2023 v 6:19 | Karma: 20,92 | Přečteno: 361x | Diskuse| Politika

Jiří Nápravník

Požár v Českém Švýcarsku - jeden zapálil, další vytvořil podmínky pro požár

Státní zástupce obžaloval muže, který založil požár v Č. Švýcarsku v červenci '22. Obžalovaný požár založil. O lidech, kteří vytvořili podmínky pro tak velký požár a brzdili v počátcích hasební práce, se ale v obžalobě už nepíše.

26.11.2023 v 19:58 | Karma: 18,34 | Přečteno: 405x | Diskuse| Politika

Jiří Nápravník

Křivoklátsko - demokracie nebo silou prosazený nápad

Na Křivoklátsku byla a je stále úžasná příroda, o kterou se starali a starají místní lidé. Úředníci a politici tam chtějí udělat národní park. Ten však chce jen několik eko-kariéristů.

19.11.2023 v 19:59 | Karma: 23,92 | Přečteno: 522x | Diskuse| Politika

Jiří Nápravník

České Švýcarsko rok po požáru

Už je to rok, co začalo hořet v Malinovém dole mezi Hřenskem a Mezní loukou. Požár je dávno uhašen, ale všichni si musíme ten požár připomínat podobně jako povodně na Moravě nebo v Praze v roce 2002.

25.7.2023 v 11:28 | Karma: 15,47 | Přečteno: 246x | Diskuse| Politika

Jiří Nápravník

Vláda půjčila 72 miliard a deficit rozpočtu roste

Tato vláda bez jakékoliv reakce Poslanecké sněmovny a médií půjčila ze státního rozpočtu 3 miliardy Euro (72 miliard korun). Navíc svým přístupem k řešení vysokých cen energií pomohla roztočit vlnu zdražovaní a následně i inflace.

14.6.2023 v 10:38 | Karma: 44,00 | Přečteno: 5460x | Diskuse| Politika

Jiří Nápravník

Kdo zaplatí požár v Českém a Saském Švýcarsku

Při výslechu pachatele, který založil požár posedu v Českém Švýcarsku, se přiznal i k založení požáru, který přerostl v největší požár v novodobých dějinách ČR i sousedního Saska. Je tedy čas bavit se i o náhradě škody.

28.5.2023 v 20:07 | Karma: 20,57 | Přečteno: 425x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina požáru II.

Ve čtvrtek 18. května zase v Č Švýcarsku hořelo, ale na rozdíl od loňska, tak tentokrát bylo za 3 hodiny po nebezpečí. Skutečný ochránce přírody si všiml začínajícího požáru, hasiči to vyřešili a ekologičtí fanatici byli v kavárně

21.5.2023 v 21:08 | Karma: 24,32 | Přečteno: 509x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina šíření požáru

Hledáme řešení pro školství, důchody, státní rozpočet a přitom se nedokážeme shodnout ani na tak jednoduché věci, jako jsou příčiny rozšíření požáru v Č. Švýcarsku. Tak si teď shrňme fakta spojená s prvními hodinami požáru.

10.5.2023 v 19:47 | Karma: 38,13 | Přečteno: 2682x | Diskuse| Politika

Jiří Nápravník

Drahá elektřina, valorizace důchodů – miliarda sem, miliarda tam

Poslanci se dlouho přeli o snížení valorizace důchodů, kde jde letos o 39 miliard korun. V polovině loňského roku dala Vláda ČR, bez většího odporu, půjčku 50 miliard korun ČEZu pro jeho obchodování na burze.

13.3.2023 v 17:52 | Karma: 39,01 | Přečteno: 1330x | Diskuse| Politika

Jiří Nápravník

Komunista na Hradě - příležitost podívat se na naši minulost bez předsudků

Devátého března se ujímá funkce nový pan prezident. Prezident, který byl v mládí členem KSČ a nikomu nevadí. Pro voliče je důležitější, jaký je dnes. Myslím, že je pravý čas zavzpomínat a porovnat tehdejší a dnešní podmínky.

5.3.2023 v 17:53 | Karma: 31,31 | Přečteno: 852x | Diskuse| Politika

Jiří Nápravník

Prezidentská kampaň i kauza Čapí hnízdo jdou do finále

Andrej Babiš jako podnikatel ukázal politikům, jak se jimi schválená pravidla pro dotace nebo například korunové dluhopisy nechají naplno využít. Navíc jim ukázal, že zvládá i práci politika. To papaláši neodpouštějí.

8.1.2023 v 15:40 | Karma: 33,66 | Přečteno: 729x | Diskuse| Politika

Jiří Nápravník

Proč je tak drahá elektřina a kde je chyba

V minulém článku o elektřině jsem psal o tom, že v ČR je dostatek elektřiny pro domácnosti, firmy a zbývá i pro export nebo prodej na burze. Okolo ceny elektřiny se objevilo mnoho Fake News, pojďme si to tedy probrat podrobně.

6.12.2022 v 7:48 | Karma: 37,36 | Přečteno: 1592x | Diskuse| Politika

Jiří Nápravník

Ekolog nebo ohleduplný hospodář

Požár v Českém Švýcarsku je dávno uhašen. Kůrovcová kalamita na Vysočině pomalu slábne. Velkou chybou by bylo na tyto tragédie zapomenout, protože obě události způsobili lidé. Především ti lidé, kteří se mají o přírodu starat.

26.11.2022 v 18:42 | Karma: 14,90 | Přečteno: 163x | Diskuse| Politika

Jiří Nápravník

Drahá elektřina, díl druhý

V minulém článku jsem psal o faktu, že ČEZ letos prodával elektřinu přímo distributorům za průměrnou cenu 91,4 euro/MWh. V dokumentech z roku 2021 je uvedeno, že distributoři mohli elektřinu na letošní rok koupit ještě výhodněji.

18.10.2022 v 14:12 | Karma: 28,57 | Přečteno: 644x | Diskuse| Politika

Jiří Nápravník

Zastropování cen energií – drahý vtip nebo podvod

Stále se hovoří o drahé elektřině a ceně, které se odvíjí od EEX.com (Lipské burzy). Omyl, stačí se podívat do dokumentů, které za první pololetí zveřejnil ČEZ, a.s. Tato firma prodala 95% své výroby na rok 2022 pod 95 euro/MWh.

7.10.2022 v 7:00 | Karma: 37,81 | Přečteno: 1262x | Diskuse| Politika

Jiří Nápravník

Kůrovec stále komplikuje život na Šumavě a nejenom tam

Vedení CHKO Šumava chce pokutovat Kašperskohorské městské lesy za to, že se o svěřené lesy starají s péčí řádného hospodáře a odklízejí z lesa stromy napadené kůrovcem. Péče řádného hospodáře má jít podle CHKO stranou.

29.9.2022 v 6:52 | Karma: 25,95 | Přečteno: 415x | Diskuse| Politika

Jiří Nápravník

Eko-papaláši a jejich podíl na požáru v Hřensku

Při zahájení výstavy Země živitelka připomněl pan prezident Zeman požár v České Švýcarsku a dopady pokusů Martina Bursíka a jemu podobných kavárenských ekologů na národní parky a lesy v ČR. Chyby a omyly se stále opakují.

7.9.2022 v 12:08 | Karma: 32,41 | Přečteno: 934x | Diskuse| Politika

Jiří Nápravník

Politická korektnost a výkřiky novodobých svazáků

Marek Eben je známý svými poznámkami, kterými dokáže jasně a vtipně pojmenovat konkrétní situaci. Jeho poznámka na MFF před uvedením filmu Žert pobouřila novodobé svazáky a gendermany, kteří by chtěli určovat jediný správný názor.

15.7.2022 v 17:33 | Karma: 42,50 | Přečteno: 1953x | Diskuse| Politika

Jiří Nápravník

Investiční šmejdi, díl pátý

Po staletí platilo, že ten zkušenější se postará o ty slabší a méně vzdělané. Tento princip pomáhal chránit rodinu, komunitu a stát proti nekontrolovanému řádění podvodníků. Dnes to vypadá, že elity na slabší lidi kašlou.

27.6.2022 v 7:07 | Karma: 24,81 | Přečteno: 728x | Diskuse| Politika
  • Počet článků 67
  • Celková karma 0
  • Průměrná čtenost 1810x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik