Premium

Získejte všechny články
jen za 49 Kč/měsíc

Existuje řešení chyb podobných CrowdStrike nebo je to sci-fi?

Samozřejmě, že řešení existuje. Když se inženýři a technici poučili z problémů Boeingu 737Max, z problémů s naftovými motory VW, atd., tak je možné vyřešit problémy s počítačovými viry a chybami v SW, resp. v jejich aktualizaci .

Chyba v aktualizaci antiviru CrowdStrike způsobila problémy mnoha velkým a významným firmám po celém světě. Jasně to ukázalo na slabiny světa IT a tvorby software. Dlouho tvůrci programů a hlavně různí konzultanti tvrdili, že to lépe udělat nejde. Samozřemě, že to jde.

Musí se chtít, musí být skutečný zájem problém vyřešit.

Tvorba software je výhradně lidská práce (AI takovou práci zefektivňuje). Nejsou tam žádné neprobádané oblasti jako v biologii, fyzice nebo chemii. Programování je čistě lidská práce, kterou je možné jasně popsat a kontrolovat.

Jistě někteří konzultanti namítali a stále zkoušení odporovat s argumentem, že je to moc složité. I přistání na Měsící bylo také složité. Zkonstruovat, vybudovat a provozovat atomovou elektrárnu je také velmi složité. Navíc tam musíte mít rozsáhlá znalosti z fyziky a chemie. Přesto jaderné elektrárny fungují a budou se stavět další. V oblasti jaderné energetiky fungují a zdokonalují se skutečně funkční kontrolní mechanismy, žádné presentace v PowerPointu.

Hlavní překážkou při řešení problémů v software byl a stále je přístup velkých softwarových firem, resp. konkrétních lidí v těchto firmách. V případě letadel, automobilů nebo potravin jsou v Evropě, v USA a v dalších zemích kontrolní autority. V případě software velmi dlouho určovali pravidla velcí hráči, tzn. velké softwarové firmy. Jenže případ CrowdStrike ukazuje, že stačí jedna chyba v aktualizačním souboru a ta spustí lavinu obrovských problémů v prostředí IT (SW), ale i v ne-počítčovém světě, kde jsou lidé pouze uživateli počítačů a jejich hlavní prací jsou jiné úkoly (péče o pacienty, odbavování letadel, železniční provoz, atd.).

Už před velmi dlouhou dobou, když jsem vyšetřoval jeden z prvních případů vykradených bankovních účtů přes internetbanking, jsem upozorňoval, že běžní uživatelé nejsou schopni si za všech situací zabezpečit svůj počítač nebo mobilní telefon. To později potvrdily i případy, kdy byly přes sofistikovaný software napadeny počítače a bankovní účty majitele SW firmy a programátora. Síla PR softwarových firem a bank byly silnější než mé argumenty. Situace se nezměnila a čas plynul.

V letech 2011 – 2014 jsem dělal analýzy slabin v operačních systémech a prohlížečích. Na analýzách bylo nejvážnější zjištění, že v operačních systému Windows byly chyby společné pro verzi 8 (8.1) i staré verze 7, XP a dokonce i 2000. Co to znamenalo? Znamenalo to, že výrobce operačního systému neaktualizuje své zdrojové kódy a slabiny, zadní vrátka, se přenášejí z verze do další verze. Reakce byla podobně odmítavá, jako v případě vykradených bankovních účtů.

Bohužel na způsobu řešení mnoha cyber security problémů je vidět, že tvůrci cyber security norem v EU jdou sice správným směrem, ale zvolili špatnou cestu. Téměř 20 let bylo zaměřeno především na uživatele, maximálně na provozovatele síťové infrastruktury. S argumentem, že jinak to dělat nejde, se minimum pozornosti a minimum tlaku zaměřilo na tvůrce operačních systémů a dalších aplikací. Samozřejmě, že tlak na výrobce software je možný a je velmi důležitý. Stačí si vzpomenout na kontrolu práce ve firmě Boeing nebo kontrolu motorů VW.

Ztráty způsobené mizerně otestovanou aktualizací už teď podle odhadů přesahují miliardu dolarů. To jsou částky, za které by se nechalo udělat mnoho dobrého v oblasti skutečné cyber bezpečnosti, kontroly výrobců software a obecně prevence.

Už v minulosti jsem slýchal a to především od různých IT konzultantů názory, že jinak, rozumějte lépe, to dělat nejde. Že si máme na výpadky zvykat. Podle mých zkušeností odborníka na zabezpečovací systémy v dopravě a průmyslu (Cyber bezpečnost přišla až později po roce 1998) je samozřejmě možné vývoj, aktualizace i provoz operačních systémů a dalších aplikací dělat lépe a bez fatálních výpadků. Ostatně provoz jaderných elektráren a podobných důležitých provozů je toho důkazem.

Stačí relativně málo. Stačí nespokojovat se s argumenty, nepodléhat PR síle miliardářů, kteří vlastní velké softwarové firmy a trvat na náročné kontrole podobně, jako v případě letadel, potravin a dalších výrobků.

Je to možné. Tvorba operačních systémů a dalších aplikací je pouze lidská práce, nejsou tam žádná neprobádaná místa jako v biologii, chemii nebo dalších přírodních vědách.

Tlak běžných uživatelů, novinářů, CEO velkých non-IT firem, bank a politiků pomůže rychle vyřešit základní nedostatky při vývoji a aktualizaci operačních systémů a dalších aplikací. V opačném případě dříve nebo později přijde mnohem větší a závažnější výpadek než byl problém CrowdStrike.

Samotřejmě, že to vyřešit jde, programování je lidská práce.

Autor: Jiří Nápravník | úterý 23.7.2024 7:00 | karma článku: 25,62 | přečteno: 1504x

Další články autora

Jiří Nápravník

Stávka letových dispečerů a odborníků z Úřadu vlády ČR

Přesun agend z Úřadu vlády na ministerstva vyvolal vlnu protestů. Někteří pohrozili odchodem nebo stávkují. Nabízí se paralela se stávkou letových dispečerů z roku 1981 v USA. Reagan neustoupil a letadla létala — systém fungoval.

1.6.2026 v 11:31 | Karma: 17,09 | Přečteno: 311x | Diskuse | Politika

Jiří Nápravník

Požár v NP České Švýcarsko – díl druhý: Ocenění a realita

Jen několik dní před vypuknutím zatím posledního požáru v NP České Švýcarsko převzalo vedení parku společně s krajskými manažery HZS Ústeckého kraje ocenění v anketě Hasič roku 2025. Konkrétně druhé místo v kategorii Projekt roku.

6.5.2026 v 7:45 | Karma: 12,57 | Přečteno: 339x | Diskuse | Společnost

Jiří Nápravník

Požár v Národním parku České Švýcarsko: Kdy se poučíme?

Čtyři roky po ničivém požáru z roku 2022 stojíme před nepříjemnou otázkou: poučili se skutečně všichni z ničivého požáru z léta 2022? Případ NPČS je varovným příkladem, co se stane, když ideologie přebije zákon – a zdravý rozum.

5.5.2026 v 7:45 | Karma: 25,41 | Přečteno: 1166x | Diskuse | Společnost

Jiří Nápravník

Blackout : Nešťastná náhoda, nebo fatální podcenění?

Poruchy, které způsobily blackout, jsou opravené. Po zprávě vydané vedením ČEPS je na čase položit si zásadní otázku: Byla to opravdu nešťastná náhoda nebo šlo o fatální podcenění přípravy? Blackout není normální stav.

12.1.2026 v 6:59 | Karma: 11,31 | Přečteno: 234x | Diskuse | Politika

Jiří Nápravník

Kolik hlasů ve volbách má občan a kolik ekolog?

Ekologie jako vědecká disciplína, by měla být založená na faktech, ověřitelných důkazech a na odpovědném přístupu k přírodě. Když se z ní stane ideologický nástroj v boji o peníze, moc a mediální pozornost tak ztrácí důvěryhodnost

16.10.2025 v 7:00 | Karma: 24,24 | Přečteno: 326x | Diskuse | Politika

Nejčtenější

Zemřela Zdena Mašínová, dcera legionáře a perzekvovaná sestra uprchlých odbojářů

V Lošanech na Kolínsku byl slavnostně otevřen Památník věnovaný třem odbojům a...
10. června 2026  18:26,  aktualizováno  22:01

Ve věku 92 let zemřela Zdena Mašínová, jejíž bratři za totality utekli ozbrojení na Západ. Čelila...

Po deštích se lesy plní houbami. Tady mají Pražané největší šanci na plný košík

ilustrační snímek
8. června 2026

Počasí posledních dnů jako by si čeští houbaři sami vymodlili. Kombinace vydatných dešťů a...

Pražská muzejní noc 2026: Na Florenci se chystá videomapping zdarma, zahraje i Lake Malawi

Festival Signal rozzářil centrum Prahy (15. října 2015).
9. června 2026  12:47

Více než 60 muzeí, galerií a dalších kulturních institucí otevře své brány netradičně v nočních...

Mačkáte v MHD tlačítka správně? ROPID vysvětlil, jak dávat znamení bez zmatků

Zastávky na znamení, kočárky a tlačítka... Umíte je správně používat?
8. června 2026  16:21

Kdo někdy nervózně mačkal tlačítko v tramvaji pětkrát za sebou nebo hledal ten správný čudlík, není...

Začíná léto a s ním i obří stavba u letiště. Neriskujte, že vám kvůli kolonám uletí letadlo

V následujících měsících bude v okolí letiště probíhat přestavba křižovatky...
8. června 2026  19:02

Míříte na dovolenou a ta začíná na Letišti Václava Havla v Praze? Tak zbystřete, hlavně pokud...

GIBS vyšetřuje hromadné znásilnění na Klatovsku, podezřelým je i policista

Generální inspekce bezpečnostních sborů (ilustrační foto)
11. června 2026  9:32

Generální inspekce bezpečnostní sborů vyšetřuje případ hromadného znásilnění osmnáctileté dívky z...

Veterináři odebrali chovatelce dvacet koček. Chrudim dá na péči půl milionu

Kočka s hnisavým zánětem v očích
11. června 2026  9:02,  aktualizováno  9:02

Úředníci odebrali ve středu chovatelce na Chrudimsku dvacet koček chovaných ve špatných podmínkách....

O post budějovického primátora zabojují i Teplý a Talíř, synové známých otců

Jan Teplý má v Madetě funkci ředitele marketingu, obchodu, nákupu, jakosti,...
11. června 2026  9:02,  aktualizováno  9:02

Podzimní komunální volby se blíží a strany a hnutí v Českých Budějovicích představují své lídry....

Na Mostecku odstřelí část obřího rypadla, ozve se mimořádně silná detonace

Korečkové rypadlo RK 5000 v lomu ČSA na Mostecku. (15. dubna 2026)
11. června 2026  9:02,  aktualizováno  9:02

Éra obřího rypadla RK 5000 v lomu ČSA na Mostecku je definitivně u konce. Před pár týdny ho začali...

Ideální na snídani i rychlou večeři? Test čerstvých sýrů s jogurtem Hollandia
Ideální na snídani i rychlou večeři? Test čerstvých sýrů s jogurtem Hollandia

Jemná krémová textura, svěží chuť a univerzální využití v každodenní kuchyni. Redakce eMimina otestovala dva čerstvé sýry s jogurtem od české...

  • Počet článků 82
  • Celková karma 18,36
  • Průměrná čtenost 1615x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik

Bloger roku 2024
Blogera roku 2025
Nastavte si velikost písma, podle vašich preferencí.