Premium

Získejte všechny články
jen za 89 Kč/měsíc

Útok hackerů na počítače novinářů a havárie letadla Boeing 737MAX

Co má společného hackerský útok a problémy letadla Boeing 737MAX? V obou případech je základ problému ve špatné práci programátorů, odborníků na moderní technologie. Chyba v SW už zabijela. Bude odvaha zabránit dalším tragédiím ??

Když jsem psal předchozí článek o tom, že uživatel není nejslabším článkem IT bezpečnosti, tak se objevila informace o hackerském útoku na skupinu novinářů, kteří se věnují Rusku.

První co může čtenáře v této souvislosti napadnout jsou myšlenky na to, jak a proč to ti hackeři dělají. Jenže když se na celou věc podíváte pozorněji, tak zjistíte, že operační systémy a většina programů je ze Sillicon Valley v USA. Nebylo by jednodušší zatlačit na výrobce, než spekulovat bez jasných důkazů kdo se naboural do počítačů? Jistě, bylo by to jednodušší, jenže mnoho pseudo-odborníků muselo změnit názory, které prosazují minulých 5,10, 20 let.

Dokud software nezpůsobuje smrt lidí, tak proč něco měnit.

V souvislosti s aktuálními událostmi v oblasti IT (Cyber) bezpečnosti se nabízejí dvě porovnání, dva pohledy na rozdílné přístupy. Prvním je pohled na bezpečnostní incident a druhým je přístup k odpovědnosti za vady výrobku.

Rozdílný přístup č. 1 - Phishing

  Jen krátce vysvětlím o co se jedná. Phishing nemá v tomto případě nic společného s rybařením. Jedná se o zaslání zavirované zprávy nebo přílohy ke zprávě. Když na ni uživatel klikne nebo spustí, tak tím vlastně sám spustí instalaci viru. Drobné detaily nechám pro ajťáky :-))

  Mnoho let, i dnes „odborníci“ říkají, že za problémy s phishingem a následně s zatažením viru do počítače nebo interní sítě si mohou sami běžní uživatelé, kteří jsou nepozorní a neposlouchají „moudra“ IT Security odborníků.

  Pak ale nastane případ, že si zavirovanou přílohu spustí investigativní novináři ze skupiny Bellingcat a hned je vysvětlení úplně jiné. Problém prý není na staně běžhých uživatelů – novinářů, ale za vše mohou hackeři ve službách Ruska.

  Vynechám spekulace o politice a spekulace jestli útočili Rusové, Američani nebo Číňani. Zvláštní a velmi nebezpečný je v tomto případě dvojí metr na stejné nebo velmi podobné situace. Jednou si za problémy mohou běžní uživatelé ale když se stane stejná věc někomu jinému (novinář, politik, atd.) tak za to najednou mohou zákeřní hackeři ve službách cizí mocnosti??

  Místo svádění odpovědnosti jednou na nepozorné uživatele a podruhé na hackery, tak by investigativní novináři měli otočit svojí pozornost k výrobcům operačních systémů. Jak je vůbec možné, že 20 let nevyřešili problém s tím, že se do počítačů může nepozorovaně a bez vědomí uživatele dostat škodlivý program, virus, atd. To je podstatná otázka a na ni by nám měli odpovědět IT“odborníci“.

  Vedle rozdílných pohledů na zavlečení viru do počítače, tak jsou také rozdílné pohledy na konstrukční vady, testování a odpovědnost za výrobky.

Rozdílný přístup č. 2 - Porovnání Boeing 787, 737MAX a Windows XP až 10

rok 2014

  V roce 2014 měl, tehdy nový typ letadla Boeing 787 Dreamliner problém s palubními bateriemi a FAA (Federální úřad pro letectví v USA) zakázal provoz těchto letadel do vyřešení problému.

  O několik let později, v roce 2019, byl FAA poslední kdo se rozhodl zákazat provoz Boeingu 737MAX. Za několik let se změnilo chování kontrolního orgánu od předběžné opatrnosti a důsledné kontroly až k byrokratům, kteří před zákazem provozu chtějí nejdříve jasný důkaz o problému.

  Ve stejném období kdy byl zakázán provoz Dreamlineru, tak jsem prováděl analýzu slabin v operačních systémech a našel jsem několik desítek chyb ve Windows 8. Není to nic k chlubení, ale chyba v programu se může stát. Tragické bylo, že stejná chyba byla současně i ve staré verzi Windows XP, někdy dokonce i v Windows 2000. Několik z těchto chyb bylo velmi závažných a jejich zneužití by vedlo k nepozorovanému nabourání do počítače uživatele nebo serveru. Navíc ta chyba byla v systému víc jak 10 let. Za tu dobu nikdo nedělal revize a modernizace zdrojových kódů.

  Řeknete si chyba ve Windows je banalita, to nemůže nikoho zabít. Omyl, velký omyl, jedná se o software. Navíc zkušenosti a způsoby práce se mezi lidmi ze stejného oboru přenáší.

rok 2019

  V březnu roku 2019, v reakci na dvě letecké havárie zakazují úřady v Asii, v Evropě a až jako poslední i v USA provoz Boeingu 737MAX.

  Rychle bylo zjištěno, že příčina problémů a havárií je v stabilizačním systému MCAS. Stručně, příčina byla v málo a špatně otestované elektronice a především v řídícím software MCAS. Mezi příčinami, které vedly k haváriím 737MAX jsou dvě velmi vážné. První chybou bylo, že FAA se s úkoly, které byly spojené se schválením nového modelu 737MAX obrátila na externí spolupracovníky, kteří současně pracovali pro Boeing. Druhou chybou bylo, že software systému MCAS byl vytvořen tak nešťastně (špatně), že v něm chyběly kontroly chyb nebo závad na vstupním čidle náklonu letadla. Výsledkem byly dvě letecké tragédie a více jak 300 mrtvých.

  Ve stejném období, tedy jaro a léto 2019 se objevuje ve Windows série chyb, přičemž některé z nich jsou tak vážné (nebezpečné a zneužitelné), že firma Microsoft vydává opravu i pro starou verzi operačního systému Windows XP.  Chyby, vážné chyby se v operačním systému Windows objevují stále. Velmi často jsou to kritické a nebezpečné slabiny, které jsou společné i pro víc jak 10 let staré verze tohoto operačního systému.  Žádný úřad zatím netlačí na firmu Microsoft a na další výrobce (Google, Apple, atd.). Jedna z příčin může být v tom, že odborníci na úřadech získávají informace a úzce spolupracují s výrobci SW. Jak to dopadlo v případě FAA a testů Boeingu 737MAX jsem uvedl v předchozím odstavci.

  Vývoj letadel, obzvlášť dopravních letadel platil dlouhá léta za špičku v oblasti vedení projektů, v kostruktérské práci i v oblasti testů a samotné výroby.

  Na porovnání dvou časových úseků kdy se řešily chyby v Boeingu 787 a nyní v 737MAX je názorně vidět, že se způsob práce změnil i v tak citlivé a odpovědné oblasti jakou by měl být vývoj, testy a následné schvalování způsobilosti nových letedal. Dříve platilo, že zkušenosti s testováním a odhalováním chyb ze světa velkých a složitých systémů jakými jsou letadla se po čase, v přiměřené podobě přenášela do dalších oblastí lidské činosti. To se změnilo.

  Tragické a nebezpečné je, že způsoby a argumenty ze světa IT a software se přenáší do vývoje letadel. Už tam pouze chybí hláška, že ve verzi 2.0 to bude skutečně fungovat.

  Software už způsobuje smrt lidí, takže je čas pravidla a kontrolu změnit. Je čas se nad vzniklou situací zamyslet a začít jí řešit jinak než se to dělalo dodnes, protože dosavadní způsoby nefungují a situace se stále zhoršuje. Dnešní IT „odborníci“ nabízejí prázdné fráze místo skutečného řešení problémů. Navíc jak se ukazuje na případu Boieing 737MAX nebo DieselGate, tak nekvalitní způsoby práce z vývoje software, které jsou schované za moderní pozlátko / slupku, přebírají lidé i z jiných oborů a snaží se zákazníkům vnutit názor, že tak je to normální. Není a nesmí to být normální způsob práce.

Letadla už spadla, tak co novináři, politici a majitelé velkých firem? Počkáme až kvůli softwarové chybě vybuchne nějaká chemická továrna nebo to začneme řešit??

 

Autor: Jiří Nápravník | čtvrtek 22.8.2019 8:45 | karma článku: 22,86 | přečteno: 507x
  • Další články autora

Jiří Nápravník

Žádná energetická krize! Ve skutečnosti lež premiéra a spekulace na burze

Premiér Fiala a vláda od počátku roku 2022 stále mluví o energetické krizi v ČR. Žádná energetická krize tady nebyla a není. Všechny ty řeči okolo elektřiny měly zakrýt obrovské spekulace na burze s komoditními deriváty.

8.2.2024 v 11:02 | Karma: 30,82 | Přečteno: 1068x | Diskuse

Jiří Nápravník

„Nemocný muž“ Česko? Základ řešení je v poučení se z minulých chyb

Současné problémy české ekonomiky a státu se hromadily, neřešily a odsouvaly dlouhé roky. Došli jsme tak daleko, že mnoho neefektivností, „standardizovaných“ postupů či doslova hloupostí je pro mladší generaci normální práce.

4.12.2023 v 6:19 | Karma: 20,92 | Přečteno: 360x | Diskuse| Politika

Jiří Nápravník

Požár v Českém Švýcarsku - jeden zapálil, další vytvořil podmínky pro požár

Státní zástupce obžaloval muže, který založil požár v Č. Švýcarsku v červenci '22. Obžalovaný požár založil. O lidech, kteří vytvořili podmínky pro tak velký požár a brzdili v počátcích hasební práce, se ale v obžalobě už nepíše.

26.11.2023 v 19:58 | Karma: 18,34 | Přečteno: 403x | Diskuse| Politika

Jiří Nápravník

Křivoklátsko - demokracie nebo silou prosazený nápad

Na Křivoklátsku byla a je stále úžasná příroda, o kterou se starali a starají místní lidé. Úředníci a politici tam chtějí udělat národní park. Ten však chce jen několik eko-kariéristů.

19.11.2023 v 19:59 | Karma: 23,91 | Přečteno: 521x | Diskuse| Politika

Jiří Nápravník

České Švýcarsko rok po požáru

Už je to rok, co začalo hořet v Malinovém dole mezi Hřenskem a Mezní loukou. Požár je dávno uhašen, ale všichni si musíme ten požár připomínat podobně jako povodně na Moravě nebo v Praze v roce 2002.

25.7.2023 v 11:28 | Karma: 15,47 | Přečteno: 246x | Diskuse| Politika

Jiří Nápravník

Vláda půjčila 72 miliard a deficit rozpočtu roste

Tato vláda bez jakékoliv reakce Poslanecké sněmovny a médií půjčila ze státního rozpočtu 3 miliardy Euro (72 miliard korun). Navíc svým přístupem k řešení vysokých cen energií pomohla roztočit vlnu zdražovaní a následně i inflace.

14.6.2023 v 10:38 | Karma: 44,00 | Přečteno: 5460x | Diskuse| Politika

Jiří Nápravník

Kdo zaplatí požár v Českém a Saském Švýcarsku

Při výslechu pachatele, který založil požár posedu v Českém Švýcarsku, se přiznal i k založení požáru, který přerostl v největší požár v novodobých dějinách ČR i sousedního Saska. Je tedy čas bavit se i o náhradě škody.

28.5.2023 v 20:07 | Karma: 20,57 | Přečteno: 425x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina požáru II.

Ve čtvrtek 18. května zase v Č Švýcarsku hořelo, ale na rozdíl od loňska, tak tentokrát bylo za 3 hodiny po nebezpečí. Skutečný ochránce přírody si všiml začínajícího požáru, hasiči to vyřešili a ekologičtí fanatici byli v kavárně

21.5.2023 v 21:08 | Karma: 24,32 | Přečteno: 509x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina šíření požáru

Hledáme řešení pro školství, důchody, státní rozpočet a přitom se nedokážeme shodnout ani na tak jednoduché věci, jako jsou příčiny rozšíření požáru v Č. Švýcarsku. Tak si teď shrňme fakta spojená s prvními hodinami požáru.

10.5.2023 v 19:47 | Karma: 38,13 | Přečteno: 2682x | Diskuse| Politika

Jiří Nápravník

Drahá elektřina, valorizace důchodů – miliarda sem, miliarda tam

Poslanci se dlouho přeli o snížení valorizace důchodů, kde jde letos o 39 miliard korun. V polovině loňského roku dala Vláda ČR, bez většího odporu, půjčku 50 miliard korun ČEZu pro jeho obchodování na burze.

13.3.2023 v 17:52 | Karma: 39,01 | Přečteno: 1330x | Diskuse| Politika

Jiří Nápravník

Komunista na Hradě - příležitost podívat se na naši minulost bez předsudků

Devátého března se ujímá funkce nový pan prezident. Prezident, který byl v mládí členem KSČ a nikomu nevadí. Pro voliče je důležitější, jaký je dnes. Myslím, že je pravý čas zavzpomínat a porovnat tehdejší a dnešní podmínky.

5.3.2023 v 17:53 | Karma: 31,31 | Přečteno: 852x | Diskuse| Politika

Jiří Nápravník

Prezidentská kampaň i kauza Čapí hnízdo jdou do finále

Andrej Babiš jako podnikatel ukázal politikům, jak se jimi schválená pravidla pro dotace nebo například korunové dluhopisy nechají naplno využít. Navíc jim ukázal, že zvládá i práci politika. To papaláši neodpouštějí.

8.1.2023 v 15:40 | Karma: 33,66 | Přečteno: 729x | Diskuse| Politika

Jiří Nápravník

Proč je tak drahá elektřina a kde je chyba

V minulém článku o elektřině jsem psal o tom, že v ČR je dostatek elektřiny pro domácnosti, firmy a zbývá i pro export nebo prodej na burze. Okolo ceny elektřiny se objevilo mnoho Fake News, pojďme si to tedy probrat podrobně.

6.12.2022 v 7:48 | Karma: 37,36 | Přečteno: 1592x | Diskuse| Politika

Jiří Nápravník

Ekolog nebo ohleduplný hospodář

Požár v Českém Švýcarsku je dávno uhašen. Kůrovcová kalamita na Vysočině pomalu slábne. Velkou chybou by bylo na tyto tragédie zapomenout, protože obě události způsobili lidé. Především ti lidé, kteří se mají o přírodu starat.

26.11.2022 v 18:42 | Karma: 14,90 | Přečteno: 163x | Diskuse| Politika

Jiří Nápravník

Drahá elektřina, díl druhý

V minulém článku jsem psal o faktu, že ČEZ letos prodával elektřinu přímo distributorům za průměrnou cenu 91,4 euro/MWh. V dokumentech z roku 2021 je uvedeno, že distributoři mohli elektřinu na letošní rok koupit ještě výhodněji.

18.10.2022 v 14:12 | Karma: 28,57 | Přečteno: 644x | Diskuse| Politika

Jiří Nápravník

Zastropování cen energií – drahý vtip nebo podvod

Stále se hovoří o drahé elektřině a ceně, které se odvíjí od EEX.com (Lipské burzy). Omyl, stačí se podívat do dokumentů, které za první pololetí zveřejnil ČEZ, a.s. Tato firma prodala 95% své výroby na rok 2022 pod 95 euro/MWh.

7.10.2022 v 7:00 | Karma: 37,81 | Přečteno: 1262x | Diskuse| Politika

Jiří Nápravník

Kůrovec stále komplikuje život na Šumavě a nejenom tam

Vedení CHKO Šumava chce pokutovat Kašperskohorské městské lesy za to, že se o svěřené lesy starají s péčí řádného hospodáře a odklízejí z lesa stromy napadené kůrovcem. Péče řádného hospodáře má jít podle CHKO stranou.

29.9.2022 v 6:52 | Karma: 25,95 | Přečteno: 415x | Diskuse| Politika

Jiří Nápravník

Eko-papaláši a jejich podíl na požáru v Hřensku

Při zahájení výstavy Země živitelka připomněl pan prezident Zeman požár v České Švýcarsku a dopady pokusů Martina Bursíka a jemu podobných kavárenských ekologů na národní parky a lesy v ČR. Chyby a omyly se stále opakují.

7.9.2022 v 12:08 | Karma: 32,41 | Přečteno: 934x | Diskuse| Politika

Jiří Nápravník

Politická korektnost a výkřiky novodobých svazáků

Marek Eben je známý svými poznámkami, kterými dokáže jasně a vtipně pojmenovat konkrétní situaci. Jeho poznámka na MFF před uvedením filmu Žert pobouřila novodobé svazáky a gendermany, kteří by chtěli určovat jediný správný názor.

15.7.2022 v 17:33 | Karma: 42,50 | Přečteno: 1953x | Diskuse| Politika

Jiří Nápravník

Investiční šmejdi, díl pátý

Po staletí platilo, že ten zkušenější se postará o ty slabší a méně vzdělané. Tento princip pomáhal chránit rodinu, komunitu a stát proti nekontrolovanému řádění podvodníků. Dnes to vypadá, že elity na slabší lidi kašlou.

27.6.2022 v 7:07 | Karma: 24,81 | Přečteno: 728x | Diskuse| Politika
  • Počet článků 67
  • Celková karma 0
  • Průměrná čtenost 1810x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik