Premium

Získejte všechny články
jen za 89 Kč/měsíc

Uživatel není nejslabším článkem IT bezpečnosti

Před pár dny byla zveřejněna informace o hackerských útocích na MZV ČR a na novináře, kteří píší a kriticky se vyjadřují o Rusku.  Oběma událostem se dalo zabránit.

Dlouho, už velmi dlouho se v novinách, na serverech a v dalších médiích objevují názory, že nejslabším článkem IT (Cyber) bezpečnosti je běžný uživatel. Určitě běžní uživatelé nejsou dokonalí, ostatně právě proto jsou to běžní uživatelé. Jenže oblast IT má tu úžasnou možnost mnoho problémů v předstihu vyřešit za uživatele. Jak je to možné? Vše od A až po Z co je v operačních systémech a dalších aplikacích vytvořeno, tak vytvořil člověk – programátor. Pro změnu situace by vlastně stačilo pokud by si programátoři uvědomili, že často i jejich partnerka, táta, máma nebo další blízcí jsou běžní uživatelé.

Stručně, programování, tvorba operačních systémů a dalších aplikací, to jsou čistě lidské práce. Nejsou tam žádná neprobádaná úskalí jako v lidském těle, ve vesmíru, apod.

Už když jsem pomáhal objasnit případy prvních vykradených účtů přes internetová bankovnictví, tak jsem se setkal s názorem, že si za problémy mohou sami uživatelé.

Pokud tento chybný názor prosazoval v roce 2001 vysokoškolský profesor, soudní znalec a poradce politiků v oblasti IT a IT bezpečnosti, tak to může být na první pohled problém starý 18 – 20 let. Jenže část jeho kolegů a žáků převzala chybné názory, že „je to problém nezkušeného uživatele“ a opakují je dodnes bez ohledu na realitu a předchozí zkušenosti.

Už tehdy, před téměř 20 lety, se jednalo, například v případě drahého připojení do Internetu (případ Žluté linky, Dialery) o víc jak 4000 poškozených uživatelů. Těmto uživatelům se do počítačů dostal virus, který tehdejší antiviráky nedokázaly odhalit. A ani tak velká skupina poškozených nepřiměla „odborníky“, aby změnili své názory. Takže se situace zhoršuje. Běžní uživatelé se dál stávají obětmi nových, zatím neznámých virů a „odborníci“ si stále trvají na svém, tedy, že „je to problém uživatelů, kteří jsou největší slabinou IT bezpečnosti“.

Ve skutečnosti občané, běžní uživatelé, mají své limity, kdy jsou schopní poznat podvod nebo jinak špatné chování. To platí v reálném životě při prodeji hrnců, dek a dalšího zboží a musí to platit i v prostředí počítačů, mobilů a Internetu.

Zmínil jsem případ starý téměř 20 let. Od té doby se situace stále zhoršuje. Problém není pouze na straně běžných uživatelů. Velká část pochybení a nezájmu o běžné uživatele je na straně velkých SW firem, jejich „odborníků „ a poradců. Pokud se nějaký problém opakuje déle jak 5 let, v tomto případě déle jak 20 let, tak je jasné, že výmluvy na nezkušené a nepozorné uživatele nepomohou situaci zlepšit. Musí se od základu změnit přístup velkých SW firem a především tvůrců operačních systémů a nejrozšířenějších aplikací.

„Odborníci“ mají za ty dlouhé roky celou řadu výmluv a pseudo-argumentů. Zde jsou některé z nich :

- uživatelé klikají na vše na Internetu

Jak mají, ale uživatele poznat, že zrovna tento odkaz s nápisem „Download“, „Read Me“, „další“, atd. v sobě ukrývá špatný (závadný) link, když stejné tlačítko na jiné www stránce je v pořádku.

Ostatně, že e-mail, odkaz na webu nebo cokoliv jiného vypadá důvěryhodně, tak to je základní pravidlo podvodníků. Opět si to porovnejte s tím jak vystupují prodejci dek, nožů nebo hrnců. Na prvním místě je vypadat seriozně a důvěryhodně.

Pokud si nějaký mladý a sebevědomý (namyšlený) „odborník“ myslí, že se mu nemůže nic stát, tak mu garantuji, že až bude mít šedivou hlavu a tvář plnou vrásek, tak se objeví noví „prodavači hrnců“ a zkusí podvést i jeho. Ostatně nemusí to být prodavači dek, může se jednat o velmi výhodné zahraniční dluhopisy nebo jiné investování.

 

- uživatelé otvírají jakékoliv přílohy

Stejná situace jako v případě surfování po Internetu, tak platí i u elektronické pošty a dalších forem komunikace, kde je možné poslat nějakou přílohu.

Podstatná jsou slova „nějakou přílohu“, tedy v podstatě jakýkoliv soubor. Navíc velmi často příjemce vidí název souboru, ale nezobrazí se mu příloha. Takže u souboru faktura může často pouze odhadovat, že to bude dokument ve formátu *.pdf nebo ve formátu nějakého textového editoru. Takže příjemce nemusí vůbec zjistit, že se jedná o soubor faktura.exe, faktura.msi, atd.

Skutečně účinné a spolehlivé řešení musí přinést tvůrci operačních systémů, resp. jeden dominantní tvůrce operačního systému pro počítače v práci a v domácnosti.

 

- uživatelé chodí na podezřelé stránky

Stejné jako v případě klikání na odkazy je i konstatování, že uživatelé chodí na podezřelé stránky výmluva a únik od řešení základních problémů s IT bezpečností. Ano, stejně jako v Praze, Berlíně nebo Paříži jsou bezpečné ulice a jsou ulice kam je lepší v noci nechodit, tak i na Internetu je to podobné.

Vedle toho se, ale opakovaně prokázalo, že ze stránek důvěryhodných organizací se může do počítačů uživatelů také dostat počítačový virus.

Takže argument, že problém je v tom, že uživatelé chodí na podezřelé stránky není zcela správný. Už před 20 lety jsem upozorňoval, že virus (tehdy Dialer) byl nalezen i na stránkách autobazaru a dalších na první pohled důvěryhodných firem.

Zadání by mělo podle mne znít : „Vytvořte takové řešení, aby se příště z jakýchkoliv www stránek nedostal do počítačů uživatelů virus.

 

- uživatelé používají slabá hesla

Co je silné heslo? Pokud se do počítačů uživatelů dostane virus typu „keylogger“, který dokáže snímat a zaznamenávat stisknuté klávesy, tak je i to nejkomplikovanější heslo k ničemu. Útočník jej s pomocí keyloggeru získá.

Heslo je možné navíc odposlechnout po cestě, pokud komunikace mezi uživatelem a serverem není šifrovaná. Dalším způsobem je nabourání do databáze hesel na špatně zabezpečeném serveru.

Výše uvedené čtyři výtky od „odborníků“ směrem k běžným uživatelům se opakují už více jak 18-20 let. Za tu dobu vyroste z miminka mladý ajťák. Jeho starší kolegové za tu dobu nedokázali pochopit, že se uživatelé nezmění, že budou stále nezkušení a nepozorní. To je divné. Obzvlášť pokud IT firmy rády prohlašují, že jsou zákaznicky orientované. Již ale taktně mlčí o tom, že jejich výrobky (operační systémy, programy) jsou založeny na čiste lidské práci, nikoliv na poznání přírodních zákonů.

Souboj mezi podvodníky a potenciálními oběťmi je starý jak lidstvo samo. Jenže v případě počítačů a mobilů se jedná o první nástroje, které většině dnes známých forem počítačových podvodů mohou sami zabránit. Jednoduše tím, že nepůjde automaticky spustit jakoukoliv přílohu v e-mailu nebo nepůjde přes prohlížeč stáhnout a ihned spustit jakýkoliv program. Zdá se vám krátce zmíněné řešení phishingových a dalších virových útoků moc snadné? Ano, ono to řešení ve své podstatě snadné je. Vždyť operační systémy, Internet a další aplikace vytvořili lidé. Takže další lidé mohou najít a popsat slabinu v jejich dřívější práci. Víc než technické překážky a složitost Windows a dalších programů, jsou větší překážkou prosté lidské vlastnosti lidí, kteří již víc jak 20 let tvrdí v ČR, v EU a po celém světě běžným uživatelům, že lépe to dělat nejde. Ve skutečnosti není hlavním bezpečnostním rizikem běžný uživatel, ale špatná architektura operačního systému a dalších aplikací. Běžné uživatele nezměníme. To ukázalo mimulých 20 let. Musíme změnit názor a přístup tvůrců technologií, které se do Internetu připojují.

Mám ještě krátkou poznámku na závěr. Pokud se nedokážeme vypořádat s tak jednoduchými problémy jako je phishing a počítačové viry, tak bychom měli být velmi opatrní v nasazování umělé inteligence, samoříditelných automobilů a dalších technologií, které jsou nebo mají být závislé na počítačových programech.

 

Autor: Jiří Nápravník | pátek 16.8.2019 19:11 | karma článku: 22,16 | přečteno: 375x
  • Další články autora

Jiří Nápravník

Žádná energetická krize! Ve skutečnosti lež premiéra a spekulace na burze

Premiér Fiala a vláda od počátku roku 2022 stále mluví o energetické krizi v ČR. Žádná energetická krize tady nebyla a není. Všechny ty řeči okolo elektřiny měly zakrýt obrovské spekulace na burze s komoditními deriváty.

8.2.2024 v 11:02 | Karma: 30,82 | Přečteno: 1068x | Diskuse

Jiří Nápravník

„Nemocný muž“ Česko? Základ řešení je v poučení se z minulých chyb

Současné problémy české ekonomiky a státu se hromadily, neřešily a odsouvaly dlouhé roky. Došli jsme tak daleko, že mnoho neefektivností, „standardizovaných“ postupů či doslova hloupostí je pro mladší generaci normální práce.

4.12.2023 v 6:19 | Karma: 20,92 | Přečteno: 360x | Diskuse| Politika

Jiří Nápravník

Požár v Českém Švýcarsku - jeden zapálil, další vytvořil podmínky pro požár

Státní zástupce obžaloval muže, který založil požár v Č. Švýcarsku v červenci '22. Obžalovaný požár založil. O lidech, kteří vytvořili podmínky pro tak velký požár a brzdili v počátcích hasební práce, se ale v obžalobě už nepíše.

26.11.2023 v 19:58 | Karma: 18,34 | Přečteno: 403x | Diskuse| Politika

Jiří Nápravník

Křivoklátsko - demokracie nebo silou prosazený nápad

Na Křivoklátsku byla a je stále úžasná příroda, o kterou se starali a starají místní lidé. Úředníci a politici tam chtějí udělat národní park. Ten však chce jen několik eko-kariéristů.

19.11.2023 v 19:59 | Karma: 23,91 | Přečteno: 521x | Diskuse| Politika

Jiří Nápravník

České Švýcarsko rok po požáru

Už je to rok, co začalo hořet v Malinovém dole mezi Hřenskem a Mezní loukou. Požár je dávno uhašen, ale všichni si musíme ten požár připomínat podobně jako povodně na Moravě nebo v Praze v roce 2002.

25.7.2023 v 11:28 | Karma: 15,47 | Přečteno: 246x | Diskuse| Politika

Jiří Nápravník

Vláda půjčila 72 miliard a deficit rozpočtu roste

Tato vláda bez jakékoliv reakce Poslanecké sněmovny a médií půjčila ze státního rozpočtu 3 miliardy Euro (72 miliard korun). Navíc svým přístupem k řešení vysokých cen energií pomohla roztočit vlnu zdražovaní a následně i inflace.

14.6.2023 v 10:38 | Karma: 44,00 | Přečteno: 5460x | Diskuse| Politika

Jiří Nápravník

Kdo zaplatí požár v Českém a Saském Švýcarsku

Při výslechu pachatele, který založil požár posedu v Českém Švýcarsku, se přiznal i k založení požáru, který přerostl v největší požár v novodobých dějinách ČR i sousedního Saska. Je tedy čas bavit se i o náhradě škody.

28.5.2023 v 20:07 | Karma: 20,57 | Přečteno: 425x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina požáru II.

Ve čtvrtek 18. května zase v Č Švýcarsku hořelo, ale na rozdíl od loňska, tak tentokrát bylo za 3 hodiny po nebezpečí. Skutečný ochránce přírody si všiml začínajícího požáru, hasiči to vyřešili a ekologičtí fanatici byli v kavárně

21.5.2023 v 21:08 | Karma: 24,32 | Přečteno: 509x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina šíření požáru

Hledáme řešení pro školství, důchody, státní rozpočet a přitom se nedokážeme shodnout ani na tak jednoduché věci, jako jsou příčiny rozšíření požáru v Č. Švýcarsku. Tak si teď shrňme fakta spojená s prvními hodinami požáru.

10.5.2023 v 19:47 | Karma: 38,13 | Přečteno: 2682x | Diskuse| Politika

Jiří Nápravník

Drahá elektřina, valorizace důchodů – miliarda sem, miliarda tam

Poslanci se dlouho přeli o snížení valorizace důchodů, kde jde letos o 39 miliard korun. V polovině loňského roku dala Vláda ČR, bez většího odporu, půjčku 50 miliard korun ČEZu pro jeho obchodování na burze.

13.3.2023 v 17:52 | Karma: 39,01 | Přečteno: 1330x | Diskuse| Politika

Jiří Nápravník

Komunista na Hradě - příležitost podívat se na naši minulost bez předsudků

Devátého března se ujímá funkce nový pan prezident. Prezident, který byl v mládí členem KSČ a nikomu nevadí. Pro voliče je důležitější, jaký je dnes. Myslím, že je pravý čas zavzpomínat a porovnat tehdejší a dnešní podmínky.

5.3.2023 v 17:53 | Karma: 31,31 | Přečteno: 852x | Diskuse| Politika

Jiří Nápravník

Prezidentská kampaň i kauza Čapí hnízdo jdou do finále

Andrej Babiš jako podnikatel ukázal politikům, jak se jimi schválená pravidla pro dotace nebo například korunové dluhopisy nechají naplno využít. Navíc jim ukázal, že zvládá i práci politika. To papaláši neodpouštějí.

8.1.2023 v 15:40 | Karma: 33,66 | Přečteno: 729x | Diskuse| Politika

Jiří Nápravník

Proč je tak drahá elektřina a kde je chyba

V minulém článku o elektřině jsem psal o tom, že v ČR je dostatek elektřiny pro domácnosti, firmy a zbývá i pro export nebo prodej na burze. Okolo ceny elektřiny se objevilo mnoho Fake News, pojďme si to tedy probrat podrobně.

6.12.2022 v 7:48 | Karma: 37,36 | Přečteno: 1592x | Diskuse| Politika

Jiří Nápravník

Ekolog nebo ohleduplný hospodář

Požár v Českém Švýcarsku je dávno uhašen. Kůrovcová kalamita na Vysočině pomalu slábne. Velkou chybou by bylo na tyto tragédie zapomenout, protože obě události způsobili lidé. Především ti lidé, kteří se mají o přírodu starat.

26.11.2022 v 18:42 | Karma: 14,90 | Přečteno: 163x | Diskuse| Politika

Jiří Nápravník

Drahá elektřina, díl druhý

V minulém článku jsem psal o faktu, že ČEZ letos prodával elektřinu přímo distributorům za průměrnou cenu 91,4 euro/MWh. V dokumentech z roku 2021 je uvedeno, že distributoři mohli elektřinu na letošní rok koupit ještě výhodněji.

18.10.2022 v 14:12 | Karma: 28,57 | Přečteno: 644x | Diskuse| Politika

Jiří Nápravník

Zastropování cen energií – drahý vtip nebo podvod

Stále se hovoří o drahé elektřině a ceně, které se odvíjí od EEX.com (Lipské burzy). Omyl, stačí se podívat do dokumentů, které za první pololetí zveřejnil ČEZ, a.s. Tato firma prodala 95% své výroby na rok 2022 pod 95 euro/MWh.

7.10.2022 v 7:00 | Karma: 37,81 | Přečteno: 1262x | Diskuse| Politika

Jiří Nápravník

Kůrovec stále komplikuje život na Šumavě a nejenom tam

Vedení CHKO Šumava chce pokutovat Kašperskohorské městské lesy za to, že se o svěřené lesy starají s péčí řádného hospodáře a odklízejí z lesa stromy napadené kůrovcem. Péče řádného hospodáře má jít podle CHKO stranou.

29.9.2022 v 6:52 | Karma: 25,95 | Přečteno: 415x | Diskuse| Politika

Jiří Nápravník

Eko-papaláši a jejich podíl na požáru v Hřensku

Při zahájení výstavy Země živitelka připomněl pan prezident Zeman požár v České Švýcarsku a dopady pokusů Martina Bursíka a jemu podobných kavárenských ekologů na národní parky a lesy v ČR. Chyby a omyly se stále opakují.

7.9.2022 v 12:08 | Karma: 32,41 | Přečteno: 934x | Diskuse| Politika

Jiří Nápravník

Politická korektnost a výkřiky novodobých svazáků

Marek Eben je známý svými poznámkami, kterými dokáže jasně a vtipně pojmenovat konkrétní situaci. Jeho poznámka na MFF před uvedením filmu Žert pobouřila novodobé svazáky a gendermany, kteří by chtěli určovat jediný správný názor.

15.7.2022 v 17:33 | Karma: 42,50 | Přečteno: 1953x | Diskuse| Politika

Jiří Nápravník

Investiční šmejdi, díl pátý

Po staletí platilo, že ten zkušenější se postará o ty slabší a méně vzdělané. Tento princip pomáhal chránit rodinu, komunitu a stát proti nekontrolovanému řádění podvodníků. Dnes to vypadá, že elity na slabší lidi kašlou.

27.6.2022 v 7:07 | Karma: 24,81 | Přečteno: 728x | Diskuse| Politika
  • Počet článků 67
  • Celková karma 0
  • Průměrná čtenost 1810x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik