Premium

Získejte všechny články
jen za 89 Kč/měsíc

Huawei a nebezpečné aplikace ve Windows a Androidu. Co je horší ?

Od poloviny prosince plní stránky novin články o údajných bezpečnostních rizicích, které jsou spojeny s výrobky firmy Huawei a informace o oznámení NUKIBu.

Za celou dobu, ale do médii neunikla jediná informace o konkrétních zadních vrátkách v zařízeních firmy Huawei.

Mezi tím se objevilo několik dalších chyb, které byly ve Windows (společné pro verze 10, 8 i 7) víc jak 10 let než byly zveřejněny a opraveny. Dále byly nalezeny špehovací či minimálně „zvědavé“ aplikace pro iPhone i telefony s Androidem.

Když porovnáme vydané varování před firmou Huawei a informace o děravých programech, tak z pohledu NUKIB jsou děravé a špehovací programy od firem z USA v pořádku a programy bez jasných zadních vrátek z Číny jsou nebezpečné. To je divný a nebezpečný přístup. Do posuzování bezpečnosti či nebezpečnosti počítačových programů by se neměla plést politika.

 

Dříve než se podíváme na věci spojené s firmou Huawei a s bezpečností, tak si dovolím malé odbočení.

Programování je čistě lidská práce, kde není nutné znát přírodní zákony. Konstruktéři mostů, turbín, motorů musí poznat a pochopit mnoho témat z chemie, z fyziky (chemické reakce, roztažnost materiálu, elektromagnetickou indukci, atd.) a jsou odpovědní za svojí práci.

V prostředí počítačových programů a IT (kyber) bezpečnosti to vypadá podle hesla „Přesně vím jak to máte dělat vy. Do toho co dělám já, tak vám nic není.“ To je právě jeden z  obrovských omylů. Problémy s hackerskými útoky, zneužitím hesel nebo virovými infekcemi jaké řešíme dnes, tak se v různých podobách opakují již téměř 20 let. Stále se však neřeší skutečné příčiny těchto problémů a místo toho se hledají výmluvy v podobě nezkušených uživatelů nebo země původu výrobce počítačových programů.

 

NUKIB vydal upozornění a mohl nám hrozit soud hodně podobný kause Diag Human

Zástupci NUKIBu vyhlásili do světa, že technologie firmy Huawei představují, podle jejich názoru, bezpečnostní riziko. Jenže místo toho, aby se NUKIB věnoval kybernetickým hrozbám a rizikům, jak mu to ukládá zákon 181/2014 Sb., tak se vedení úřadu pustilo do hodnocení politické důvěryhodnosti cizích zemí a firem. Nikde v zákoně 181/2014 Sb. nemá NUKIB oporu pro takové jednání, takže takový přístup je možné označit za „novátorský“. Přesněji je to postup, který nemá oporu v zákoně.

 

Za povšimnutí stojí několik bodů

1, V USA vedou vyšetřování firmy Huawei už několik let a nalezli jediné riziko. Tím má být země odkud firma pochází.

2, NUKIB převzal argumenty ze zahraničí, bez dalších odborných argumentů a důkazů vydal varování.

3, Následně, na základě tohoto varování, byla firma Huawei vyřazena z výběrového řízení na vybudování portálu Moje daně za více než půl miliardy korun

4, Takový postup mohl přerůst do soudního sporu o poškození dobrého jména. Mohla tu být nová kausa typu Diag Human

5, Celé výběrové řízení na portál Moje daně bylo celé zrušeno.

6, NUKIB má v zahraničí minimálně tři ataše, v USA, v Izraeli a v Bruselu v centrále EU. Tito ataše hlásají jediný správný pohled na svět kyber bezpečnosti.

7, Za povšimnutí také stojí fakt, že v případě chyb a zadních vrátek v operačním systému Windows, které ohrožují doslova všechny uživatele v ČR, v EU, v NATO, tak NUKIB žádné varování nevydal a jeho zástupci v zahraničí v té věci také nekonají.

Předchozích sedm bodů ukazuje, že NUKIB se místo odborného úřadu snaží být vykladačem jediného správného politického a světového názoru. Takový postoj je v pořádku v případě politika, je ale špatný v případě odborného úřadu. Navíc úřadu zaměřeného na obor, ve kterém se víc jak 20 let stále dokola opakují podobné problémy a nikdo úředníků nemá chuť (nebo odvahu) jasně popsat místo problému.

 

Přístup našich „odborníků“

Bývalý náčelník GŠ Petr Pavel, bývalý velvyslanec Česka v USA a Rusku Petr Kolář, dřívější náměstek ministra obrany Daniel Koštoval a ex-poslanec Ivan Gabal vydali společné prohlášení, ve kterém varují před nasazováním výrobků čínských společností Huawei a ZTE.

Ve svém společném prohlášení uvádějí, že je zásadní, aby se u výběru technologií preferovala hodnotové, bezpečnostní a politické hledisko jako primární a nebrala se v potaz pouze cena nebo „sliby a ujišťování firem“. Tito pánové asi žijí v jiném světě, jinak není možné si vysvětlit, že nevidí co ve skutečnosti posledních 20 let ohrožuje bezpečnost firemních i osobních počítačů (a dnes i telefonů, výrobních linek, atd.).

Počítače se používají ve větším měřítku již déle jak 25 let. To je dost dlouhá doba k tomu, aby i úředníci pochopili, že programování je čistě lidská práce, kterou je možné kontrolovat lépe jak zkažené maso nebo spalovací motory. Pokud to nedokáží zrovna jejich poradci, tak to neznamená, že to nejde. Znamená to, že mají špatné poradce.

Prohlášení britského GCHQ

Britské Národní středisko kybernetické bezpečnosti (NCSC) a GCHQ ve svém prohlášení ze dne 18.2. 2019 uvedly, že je možné rizika spojená s výrobky firmy Huawei udržet pod kontrolou.

To může vypadat jako velmi odvážné tvrzení. Jenže, když se k tomuto tvrzení přidají informace, že zatím nikdo nenašel informace o tom, že by systémy firmy Huawei zneužíval čínský stát a jeho složky, tak je jasně vidět, že rize technické téma chtěl nebo stále chce, někdo použít v obchodním či politickém boji.

Ve skutečnosti jsou počítačové programy exaktní obor, kde je možné vše jasně definovat, naprogramovat a následně také kontrolovat.

 

Drobný náznak ze strany prezidenta Trumpa

Prezident USA Donald Trump naznačil ve svých tweetech dne 21.2., že by se mohla změnit politika USA vůči Číně a tedy i vůči společnosti Huawei. Prezident Trump mimo jiné na Twiteru uvedl - „Chci, aby Spojené státy vyhrály díky konkurenci, ne blokováním technologií, které mají teď náskok.“

To naznačuje, že by v souvislosti s jednáními mezi USA a Čínou mohlo dojít i ke změně postoje vůči firmě Huawei. V takovém případě se "novátorský" přístup NUKIB může rychle změnit v naivní a nekompetentní.

 

Přístup dalších telekomunikačních firem a operátorů

Zástupci operátorů a dokonce konkurenčních výrobců 5G sítí se shodují v tom, že zákaz používání technologií od společnosti Huawei může zpozdit budování nových mobilních sítí o několik let. Evropa by tak mohla tak zaostávat za dalšími regiony.

Dalším důležitým faktem je, že Huawei je v případě 5G sítí držitelem mnoha patentů a zástupci této firmy jsou velmi aktivní v pracovních skupinách, které připravovali a aktualizují standardy a normy spojené s mobilními sítěmi nové generace.

 

Rozdílné pohledy na hodnocení potenciálních rizik spojených s technologiemi firmy Huawei ukazují na naivní přístup ke kyber bezpečnosti ze strany některých „odborníků“. Na jedné straně zde jsou systémy firmy Huawei a na druhé straně jasně popsané a dlouhodobě neřešené, resp. špatně řešené problémy s virovými infekcemi a hackerskými útoky v jiných systémech. Pokud se obáváme zadních vrátek v systémech od firmy Huawei, tak bychom měli být stejně nároční i na dodavatele programů ze spřátelených zemí.

Základní úroveň bezpečnosti počítačových systémů musí stát mimo politické nebo obchodní zájmy některých lidí nebo zemí. Již několikrát se v minulosti ukázalo, že sofistikovaný virus, který specialisté z jedné země vytvořili pro útok na IT systémy jiné země se po úpravě obrátil proti počítačům v zemi kde byl původně vytvořen.

Fakt, že někteří „odborníci“ řešení neznají tak neznamená, že řešení problému neexistuje. Programování je čistě lidská práce. Co jeden člověk vytvořil, to může někdo jiný zdokonalit.

 

Dodatek :

28.února vyšel v The New York Times článek o tom, že vše okolo Huawei je pravděpodobně přehnané. Systémy, do kterých se číňané chtějí dostat, tak se prý dostávají jinak než přes routery a jiná zařízení od fy. Huawei.

 

Autor: Jiří Nápravník | pátek 1.3.2019 8:36 | karma článku: 40,43 | přečteno: 2477x
  • Další články autora

Jiří Nápravník

Žádná energetická krize! Ve skutečnosti lež premiéra a spekulace na burze

Premiér Fiala a vláda od počátku roku 2022 stále mluví o energetické krizi v ČR. Žádná energetická krize tady nebyla a není. Všechny ty řeči okolo elektřiny měly zakrýt obrovské spekulace na burze s komoditními deriváty.

8.2.2024 v 11:02 | Karma: 30,82 | Přečteno: 1069x | Diskuse

Jiří Nápravník

„Nemocný muž“ Česko? Základ řešení je v poučení se z minulých chyb

Současné problémy české ekonomiky a státu se hromadily, neřešily a odsouvaly dlouhé roky. Došli jsme tak daleko, že mnoho neefektivností, „standardizovaných“ postupů či doslova hloupostí je pro mladší generaci normální práce.

4.12.2023 v 6:19 | Karma: 20,92 | Přečteno: 361x | Diskuse| Politika

Jiří Nápravník

Požár v Českém Švýcarsku - jeden zapálil, další vytvořil podmínky pro požár

Státní zástupce obžaloval muže, který založil požár v Č. Švýcarsku v červenci '22. Obžalovaný požár založil. O lidech, kteří vytvořili podmínky pro tak velký požár a brzdili v počátcích hasební práce, se ale v obžalobě už nepíše.

26.11.2023 v 19:58 | Karma: 18,34 | Přečteno: 405x | Diskuse| Politika

Jiří Nápravník

Křivoklátsko - demokracie nebo silou prosazený nápad

Na Křivoklátsku byla a je stále úžasná příroda, o kterou se starali a starají místní lidé. Úředníci a politici tam chtějí udělat národní park. Ten však chce jen několik eko-kariéristů.

19.11.2023 v 19:59 | Karma: 23,92 | Přečteno: 522x | Diskuse| Politika

Jiří Nápravník

České Švýcarsko rok po požáru

Už je to rok, co začalo hořet v Malinovém dole mezi Hřenskem a Mezní loukou. Požár je dávno uhašen, ale všichni si musíme ten požár připomínat podobně jako povodně na Moravě nebo v Praze v roce 2002.

25.7.2023 v 11:28 | Karma: 15,47 | Přečteno: 246x | Diskuse| Politika
  • Nejčtenější

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

Prezident Petr Pavel se zranil v obličeji při střelbě ve zbrojovce

19. dubna 2024  15:44

Prezident Petr Pavel se při střelbě na střelnici v uherskobrodské České zbrojovce, kam zavítal...

Další případ zpožděné dodávky zbraní. Česká firma se soudí na Ukrajině

26. dubna 2024

Premium Vztahy mezi Českem a Ukrajinou nejsou vždycky idylické. Svědčí o tom soudní spor, na který narazila...

Světlušky mění válčení ve městech. Nové drony snížily počet padlých Izraelců

26. dubna 2024

Premium Jen několik decimetrů velký přístroj může znamenat revoluci městské války: minivrtulník, který...

Dva ruští vojáci se doznali k trojnásobné vraždě na Ukrajině

25. dubna 2024  23:07

V okupované části Chersonské oblasti na jihovýchodu Ukrajiny zadrželi dva ruské vojáky, kteří se...

Architektonickou cenu EU získal univerzitní pavilon, blízko byla i ostravská galerie

25. dubna 2024  21:23

Studijní pavilon Technické univerzity v německém Braunschweigu se stal vítězem prestižní...

  • Počet článků 67
  • Celková karma 0
  • Průměrná čtenost 1810x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik